Windows RDP ile Giriş Yapan Kullanıcıların IP Bilgisini Öğrenme

Serdar BAYRAK

Updated on:

Bu yazımızda, RDP ile bağlantı yapılan kullanıcı ve IP bilgileri nasıl bulunur bilgilerini öğreneceğiz. Özellikle veri tabanlarını yönetmek için çoğu Database Administrator bu yöntemi kullanılır. Bazı kullanıcılar local üzerinden TCP ile bağlantı yaparken bazıları da mRemoteG gibi istediği tüm sunucuları bir arada göreceği arayüz ile RDP yaparak sunuculara erişebilirler. Çoğu zaman büyük ekranda çalışabilme imkanı sunması, third party program hatası yaşanmaması ve sunucu kaynakları takibi için Windows’un kendi Remote Desktop (RDP) kullanmak daha doğru bir tercih olabilir.

Remote Connection log bilgileri güvenlik katmanı yöneticileri için büyük öneme sahiptir. Bu log bilgilerine  Search > Event Viewer > Applications and Services Logs > TerminalServices-RemoteConnectionManager > Operational altında tutulmaktadır. Windows’ta bu loglar Default olarak 1MB’a kadar tutulmaktadır. Eğer bu loglar 1MB üzerine çıkarsa Windows en eski logları silip yeni connection loglarını oluşturmaktadır.

Aşağıda sizlerle paylaşmış olduğumuz 2 script’ten ilki RDP Yapılan sunucu üzerine hangi IP ve hangi kullanıcı ile yapıldığı bilgisine erişebilirsiniz.
İkinci script ise RDP yapılmış sunucu içerisinden RDP yapılan sunucunun IP bilgisine ve hangi kullanıcıdan bu IP’ye RDP yapıldığı bilgisine ulaşabilirsiniz.

1.RDP Yapılan Sunucuya hangi kullanıcı hangi IP ile erişim sağlandığı bilgisi;

2.Sunucu içinden başka bir sunucuya Hangi Kullanıcı ile hangi IP’ye RDP yapıldığı bilgisi;

Tüm bu bilgilerin Windows içerisinde tutulduğu yer event viewer içinde yer alır. Bu bilgilere ulaşmak için Search > Event Viewer > Applications and Services Logs > TerminalServices-RemoteConnectionManager > Operational bölümünü açtıktan sonra 1149 Event ID’ler size bu bilgileri verecektir.

Yorum yapın