Arama Yap Mesaj Gönder
Biz Sizi Arayalım
+90
X
X

Wählen Sie Ihre Währung

Türk Lirası $ US Dollar Euro
X
X

Wählen Sie Ihre Währung

Türk Lirası $ US Dollar Euro

Wissensdatenbank

Startseite Wissensdatenbank Allgemein Windows RDP-Protokolle: Wie man IP-...

Bize Ulaşın

Konum Halkalı merkez mahallesi fatih cd ozgur apt no 46 , Küçükçekmece , İstanbul , 34303 , TR

Windows RDP-Protokolle: Wie man IP-Adressen findet

Auf Windows-Servern wird die Datei Security.evtx über den Event Viewer (Ereignisanzeige) verwendet, um zu sehen, wann Remote Desktop (RDP)-Verbindungen hergestellt wurden, wer sie versucht hat oder wann die Sitzung geschlossen wurde. Dank dieser Protokolle können sowohl erfolgreiche als auch fehlgeschlagene RDP-Versuche detailliert untersucht werden.

Speicherort der RDP-Protokolle:

C:\Windows\System32\winevt\Logs\Security.evtx

Diese Datei enthält alle sicherheitsrelevanten Protokolle. Es handelt sich nicht um eine direkt lesbare Datei, sie muss mit der Anwendung Event Viewer angezeigt werden.

Überprüfung mit der Ereignisanzeige:

  1. Geben Sie eventvwr in das Startmenü ein und führen Sie es aus.

  2. Öffnen Sie im linken Bereich Windows-Protokolle > Sicherheit.

  3. Klicken Sie im rechten Bereich auf Aktuelles Protokoll filtern....

  4. Geben Sie die folgenden Ereignis-IDs als Filter ein:

4624, 4625, 4778, 4779

Wichtige Ereignis-IDs:

  • 4624: Erfolgreiche Anmeldung (Login Success)

  • 4625: Fehlgeschlagene Anmeldung (Login Failed)

  • 4778: Remote-Sitzung (RDP) gestartet

  • 4779: Remote-Sitzung (RDP) geschlossen

IP-Adressen anzeigen

In jedem Ereignisdetail sollten die folgenden Felder untersucht werden:

  • Network Information > Source Network Address: Die IP-Adresse, von der die Verbindung stammt

  • Die Felder Account Name und Logon Type geben ebenfalls Auskunft über den Benutzer und den Verbindungstyp.

Kurzer RDP-Protokollbericht mit Powershell:

Get-WinEvent -LogName Security | Where-Object { $_.Id -eq 4624 -or $_.Id -eq 4625 -or $_.Id -eq 4778 -or $_.Id -eq 4779 } | Format-Table TimeCreated, Id, Message -AutoSize

Dieser Befehl listet die RDP-An- und -Abmeldungen im System auf.

Hinweise:

  • Wenn der RDP-Port (Standard 3389) geändert wurde, sollte zusätzlich zu den Sicherheitsprotokollen auch System.evtx überprüft werden, um Angriffsprotokolle zu finden.

  • Über die Ereignisanzeige können detaillierte Analysen mit Zeitfiltern und benutzerbasierten Filtern durchgeführt werden.

Es wird empfohlen, diese Protokolle regelmäßig zu überprüfen, um die Sicherheit und Zugriffskontrolle auf Windows-basierten VPS oder Servern zu gewährleisten.

 

Finden Sie nicht die Informationen, die Sie suchen?

Ticket erstellen
Fanden Sie es nützlich?
(1566 mal angesehen / 197 Kunden fanden es hilfreich)

Call now to get more detailed information about our products and services.

Top