是否可以在Windows XP和Windows 7下启用RDP连接/断开loggingfunction?

正如标题所暗示的,我试图关注RDP连接/断开连接到几台机器。 一个运行Windows XP,一个运行Windows 7。

我已经检查了Windows XP机器上的事件日志,在那里没有提到任何事情。 它只是一个Windows 2003服务器function?

我不知道是否有什么特定的RDP,顺便说一句,你可以

  1. 启用工作站上的login审核策略 (如果您位于Active Directory域中,则可以通过GPO执行此操作,也可以在单个工作站上编辑其本地安全策略)
  2. 使用事件代码= 528(用户login)和logintypes= 10(远程交互,所以RDP像连接)检查安全事件,

你可以查询事件,即使用LogParser ( GUI在这里 ),也许加载他们在数据库中,以备将来分析