Size: a a a

UCСhat-Exchange, Skype, Office 365 and whitespace...

2020 July 21

ДС

Дмитрий Стародубцев... in UCСhat-Exchange, Skype, Office 365 and whitespace...
Mr Orange
Вовни понятно, почти эйчар. Но меня терзают смутные сомнения ...
Какие?
источник

MO

Mr Orange in UCСhat-Exchange, Skype, Office 365 and whitespace...
Дмитрий Стародубцев
авторизацию и anyconnect, по версии Mr Orange
источник

MO

Mr Orange in UCСhat-Exchange, Skype, Office 365 and whitespace...
Дмитрий Стародубцев
Какие?
Что кто то ещё не хочет читать
источник

MO

Mr Orange in UCСhat-Exchange, Skype, Office 365 and whitespace...
Или даже не умеет
источник

ДС

Дмитрий Стародубцев... in UCСhat-Exchange, Skype, Office 365 and whitespace...
Мне кажется Вовни почти *любое направление в IT*
источник

SK

Sergey Korotkov in UCСhat-Exchange, Skype, Office 365 and whitespace...
Дмитрий Стародубцев
Просто я не понял как именно они отслеживают адреса. Вот ради интереса полез сам смотреть логи безопасности на RDG, там вообще ни одного IP не увидел. IP сессий можно получить через
Get-WmiObject -class "Win32_TSGatewayConnection" -namespace "root\cimv2\TerminalServices" -ComputerName RDG -Authentication 6

Но это уже адреса активных сессий, они получается проверку прошли
на rdg посмотрите в лог:
$Event = @(Get-WinEvent -FilterHashTable @{ LogName = "Microsoft-Windows-RemoteDesktopServices-RdpCoreTS/Operational"; StartTime = $Date; ID = 140 } -ErrorAction SilentlyContinue -ComputerName $ServerName)
источник

ДС

Дмитрий Стародубцев... in UCСhat-Exchange, Skype, Office 365 and whitespace...
Mr Orange
Или даже не умеет
Возможно, но я просто не увидел слов про разницу или преимущества. Только то, что это разные технологии, но это и так понятно.
источник

SK

Sergey Korotkov in UCСhat-Exchange, Skype, Office 365 and whitespace...
через виндовый фаревол можно... в лабе.
Когда становится много ip  в правиле, машина и фаер начинает подтупливать
источник

ДС

Дмитрий Стародубцев... in UCСhat-Exchange, Skype, Office 365 and whitespace...
Sergey Korotkov
на rdg посмотрите в лог:
$Event = @(Get-WinEvent -FilterHashTable @{ LogName = "Microsoft-Windows-RemoteDesktopServices-RdpCoreTS/Operational"; StartTime = $Date; ID = 140 } -ErrorAction SilentlyContinue -ComputerName $ServerName)
Пусто...
Я только немного отредактировал, а то не запускалось:
$date = get-date
$Event = @(Get-WinEvent -FilterHashTable @{ LogName = "Microsoft-Windows-RemoteDesktopServices-RdpCoreTS/Operational"; StartTime = $Date; ID = 140 } -ErrorAction SilentlyContinue -ComputerName $env:COMPUTERNAME)
$Event
источник

SK

Sergey Korotkov in UCСhat-Exchange, Skype, Office 365 and whitespace...
Дмитрий Стародубцев
Пусто...
Я только немного отредактировал, а то не запускалось:
$date = get-date
$Event = @(Get-WinEvent -FilterHashTable @{ LogName = "Microsoft-Windows-RemoteDesktopServices-RdpCoreTS/Operational"; StartTime = $Date; ID = 140 } -ErrorAction SilentlyContinue -ComputerName $env:COMPUTERNAME)
$Event
значит не чере gw
источник

SK

Sergey Korotkov in UCСhat-Exchange, Skype, Office 365 and whitespace...
Дмитрий Стародубцев
Пусто...
Я только немного отредактировал, а то не запускалось:
$date = get-date
$Event = @(Get-WinEvent -FilterHashTable @{ LogName = "Microsoft-Windows-RemoteDesktopServices-RdpCoreTS/Operational"; StartTime = $Date; ID = 140 } -ErrorAction SilentlyContinue -ComputerName $env:COMPUTERNAME)
$Event
тогда не так
$date = (get-date).AddHours(-1)
$Event = @(Get-WinEvent -FilterHashTable @{ LogName = "Microsoft-Windows-RemoteDesktopServices-RdpCoreTS/Operational"; StartTime = $Date; ID = 140 } -ErrorAction SilentlyContinue -ComputerName $env:COMPUTERNAME)
$Event
источник

SK

Sergey Korotkov in UCСhat-Exchange, Skype, Office 365 and whitespace...
за последний час события
источник

ДС

Дмитрий Стародубцев... in UCСhat-Exchange, Skype, Office 365 and whitespace...
Sergey Korotkov
за последний час события
А,  там русская винда (не кидайте камни, это не я ставил) там нужно не Operational, а Работает
источник

SK

Sergey Korotkov in UCСhat-Exchange, Skype, Office 365 and whitespace...
ну корчое смысл в том что ИП там в эвенте 140 будет
источник

ДС

Дмитрий Стародубцев... in UCСhat-Exchange, Skype, Office 365 and whitespace...
Sergey Korotkov
ну корчое смысл в том что ИП там в эвенте 140 будет
Точно. Спасибо!
источник

ДС

Дмитрий Стародубцев... in UCСhat-Exchange, Skype, Office 365 and whitespace...
Их 0
источник

MO

Mr Orange in UCСhat-Exchange, Skype, Office 365 and whitespace...
Дмитрий Стародубцев
Возможно, но я просто не увидел слов про разницу или преимущества. Только то, что это разные технологии, но это и так понятно.
Бле. Они такие же разные как Ethernet и http/2
источник

SK

Sergey Korotkov in UCСhat-Exchange, Skype, Office 365 and whitespace...
Дмитрий Стародубцев
Точно. Спасибо!
как пример может пригодится
костылик, накидал для лабы чтобы не брутили
https://1drv.ms/u/s!Aiewh6AC1UWkt5smr2g0Mtd9XFjgNQ?e=8Ek4db
источник

ДС

Дмитрий Стародубцев... in UCСhat-Exchange, Skype, Office 365 and whitespace...
Sergey Korotkov
как пример может пригодится
костылик, накидал для лабы чтобы не брутили
https://1drv.ms/u/s!Aiewh6AC1UWkt5smr2g0Mtd9XFjgNQ?e=8Ek4db
Круто! Спасибо!
источник

EV

Evgeny V. in UCСhat-Exchange, Skype, Office 365 and whitespace...
Sergey Korotkov
как пример может пригодится
костылик, накидал для лабы чтобы не брутили
https://1drv.ms/u/s!Aiewh6AC1UWkt5smr2g0Mtd9XFjgNQ?e=8Ek4db
На гитхаб не планируешь пульнуть?
источник