跟踪RDP会话的互联网活动

时间:2012-12-10 11:52:12

标签: rdp terminal-services

我们的产品(网络取证和分析工具)要求在Windows 200x服务器上剖析RDP会话

  • 将每个会话映射到登录帐户。
  • 跟踪要访问互联网的所有TCP / UDP会话。
    • 访问过的网址
    • 连接到的外部服务器和端口等

我设计了一个可以通过在每个终端服务器上安装NT服务来实现此目的的代码。该服务将挖掘该服务器上的数据并将其推送到我的基于Linux的设备。或者,它可以将信息记录到本地Eventlog,然后我可以使用简单的WMI调用来检索此信息。

但是,我想知道是否有办法通过外部(通过WMI或其他方式)轮询终端服务器来检索所有TCP / UDP连接并收集相同的信息。基本上,我试图检查是否有办法避免在Windows终端服务器上安装任何东西。

谢谢,

-Chandra

0 个答案:

没有答案