Где посмотреть лог входов от юзеров в Windows Server 2019 ?

Как посмотреть, атаковали ли мой RDP брутфорс атакой?
В интернете нашёл как смотреть в event log, но фильтров нет для сортировки от каких юзеров какой коннект был.

Ты смотрел в лог очка?

Редис Александрович тонко Вам намекает посмотреть документацию и подумать об открытом RDP

В журнале Windows есть достаточно мощная система фильтрации. Там всё найдете.
Событие от RDP при успешной авторизации 4624 при отказе 4625 (на сколько помню), ну или по ключевым словам найдете и отфильтруете.

Вообще сидеть с открытым RDP наружу это не очень хорошая история, так как В RDP уже не раз находили критические уязвимости. Хорошо бы подумать о VPN или других способов "отгородиться". Чтобы далеко не ходить - "даже" в 2020 году
https://www.securitylab.ru/...504405.php
Где посмотреть лог входов от юзеров в Windows Server 2019

Добавить комментарий