[Win7] RDP proces vanaf 'local' adres vinden

Pagina: 1
Acties:

Acties:
  • 0 Henk 'm!

  • tobitronics
  • Registratie: Juni 2011
  • Laatst online: 30-09 11:23
Hallo allemaal,

Ik heb hier een Win7 machine staan waar ik naar 2 accounts toe kan RDP'en: 'Administrator' (admin acc) en 'OS' (user acc voor dagelijks gebruik).

Naar Administrator kan ik netjes RDP'en waarbij de sessie beëindigd wordt als iemand anders met dezelfde credentials probeert te RDP'en (zoals het hoort).

Naar OS kan ik ook netjes RDP'en waarbij de sessie beëindigd wordt als iemand anders met dezelfde credentials inlogt, echter is er volgens eventvwr een proces op dit account met als source network address 'LOCAL'. Dit proces start bij opstart van de PC een RDP sessie welke blijft leven tot ik naar OS een rdp opzet. Mijn verbinding wordt dan na een korte tijd weer verbroken omdat het bovengenoemde proces de sessie weer kaapt. De session ID blijft hetzelfde ongeacht of ik of LOCAL de sessie in bezit heeft.

In de group policy zijn geen beperkingen ingesteld, ik heb al geprobeerd om in regedit "allow multiple sessions per user" aan te zetten als test maar dit hielp niet.

Mijn vraag is: hoe kom ik erachter welk proces/programma/station vanaf het LOCAL adres de RDP sessie gebruikt?

Alvast bedankt!

Acties:
  • 0 Henk 'm!

  • Brahiewahiewa
  • Registratie: Oktober 2001
  • Laatst online: 30-09-2022

Brahiewahiewa

boelkloedig

Doe even de precieze text van dat event posten

QnJhaGlld2FoaWV3YQ==