我对 Azure Cloud 非常陌生。我在 Azure 云中有 Windows VM,想为 Azure VM 设置远程访问日志。需要详细记录任何访问以及在 VM 上执行的任何活动。我应该在哪里配置以获取 VM 的访问日志。有没有人可以告诉我一下?
答案 0 :(得分:0)
天蓝色
在 Azure 中收集 Windows 事件日志的选项很少:
Azure Log Analytics - 用于收集和查询 Log Analytics Collect Windows event log data sources with Log Analytics agent
中的日志您需要在 VM 上安装 Log Analytics 代理
Azure 诊断扩展 - 用于在 Azure 存储表中收集日志(成本较低但查询难度更大)Collect data from Azure diagnostics extension to Azure Monitor Logs
您需要安装诊断扩展到 Azure VM 代理
使用第三方,如 DataDog 或 Splunk(您需要在 Azure VM 上安装他们的代理)
日志
RDP 相关日志可以在 Windows 事件日志中找到:
访问信息由日志中的以下条目表示:
网络连接
身份验证
登录
会话断开/重新连接
操作:
安全性:
注销
来源:Tracking and Analyzing Remote Desktop Activity Logs in Windows
要在 Windows 上进行真正详细的活动跟踪,您至少需要安装键盘记录器解决方案或使用 CYBERARC Privileged Session Manager 之类的解决方案,它可以在视频上记录整个 RDP 会话。