Men wil in de organisatie weten wanneer mensen thuis aan het werk zijn en hoe lang dit bij elkaar is (komt men aan de uren die ze zouden moeten werken). Voor dit doel heb ik auditing aangezet voor het rdp protocol (audit iedereen, logon/logoff etc.) en zouden er volgens verschillende microsoft en google bronnen logon en logoff meldingen moeten verschijnen van een bepaald type (type geeft aan dat het bijv. een interactieve logon is).
Probleem is echter dat ik via de eventlog alleen de logon's kan achterhalen en de logoff's ontbreken. Ook zijn er geen logoff's te vinden waar ik dit wel mee kan staven; wel zijn er zat logon's en logoff's van connecties naar fileservers etc. waar je niets aan hebt.
Op internet zijn er sporadisch regedit aanpassingen te vinden die niet het gewenste resultaat hebben en dus is mijn vraag of iemand hier ervaring mee heeft. Via de Terminal Server kun je de huidige status en inlogtijden perfect zien, dus bewaard hij dit ergens!
Server: Windows Server 2003 R2 SP2
Probleem is echter dat ik via de eventlog alleen de logon's kan achterhalen en de logoff's ontbreken. Ook zijn er geen logoff's te vinden waar ik dit wel mee kan staven; wel zijn er zat logon's en logoff's van connecties naar fileservers etc. waar je niets aan hebt.
Op internet zijn er sporadisch regedit aanpassingen te vinden die niet het gewenste resultaat hebben en dus is mijn vraag of iemand hier ervaring mee heeft. Via de Terminal Server kun je de huidige status en inlogtijden perfect zien, dus bewaard hij dit ergens!
Server: Windows Server 2003 R2 SP2
"The only true wisdom is in knowing you know nothing." - Socrates