Size: a a a

PowerShellRus - о Powershell (и не только) на русском

2020 April 26

AS

Andrey Shishkin in PowerShellRus - о Powershell (и не только) на русском
Сделайте единый коллектор для всех шлюзов и парсите на нём
источник

CN

Constantin Nikitin in PowerShellRus - о Powershell (и не только) на русском
Andrey Shishkin
Сделайте единый коллектор для всех шлюзов и парсите на нём
Форвардить логи на отдельный сервер, правильно понял?
источник

AS

Andrey Shishkin in PowerShellRus - о Powershell (и не только) на русском
Constantin Nikitin
Форвардить логи на отдельный сервер, правильно понял?
Да
источник

CN

Constantin Nikitin in PowerShellRus - о Powershell (и не только) на русском
Даже не думал в эту сторону, спасибо, наверное так и сделаю.
источник

AS

Andrey Shishkin in PowerShellRus - о Powershell (и не только) на русском
Сможете сразу на этапе форварда ещё и фильтровать только то, что нужно
источник

CN

Constantin Nikitin in PowerShellRus - о Powershell (и не только) на русском
Кстати, может уже есть готовое решение и я зря пишу велосипед?
Нужно в табличку вывести пользователя, время, сервер gateway, комп подключения и событие. Погуглил, но что-то не нашел.
источник

AF

Alexey D. Filimonov 🎠 in PowerShellRus - о Powershell (и не только) на русском
А чего там делать то. 303 или 304 событие вроде бы
источник

AF

Alexey D. Filimonov 🎠 in PowerShellRus - о Powershell (и не только) на русском
Как раз это и отображает
источник

AF

Alexey D. Filimonov 🎠 in PowerShellRus - о Powershell (и не только) на русском
Журнал terminalservergateway
источник

CN

Constantin Nikitin in PowerShellRus - о Powershell (и не только) на русском
Alexey D. Filimonov 🎠
А чего там делать то. 303 или 304 событие вроде бы
302, 303, 304, 201 еще распарсить xml и свести в красивую табличку
источник

AF

Alexey D. Filimonov 🎠 in PowerShellRus - о Powershell (и не только) на русском
Ну не парсите хмл. В рамках одного типа события параметры имеют номерк
источник

AF

Alexey D. Filimonov 🎠 in PowerShellRus - о Powershell (и не только) на русском
Типа "в событии 302 имя пользователя" всегда первое, имя сервера всегда второе.
источник

CN

Constantin Nikitin in PowerShellRus - о Powershell (и не только) на русском
Alexey D. Filimonov 🎠
Типа "в событии 302 имя пользователя" всегда первое, имя сервера всегда второе.
Не, это понятно, у меня такое написано для Microsoft-Windows-TerminalServices-LocalSessionManager/Operational. Буду переделывать под RDGateway.
источник

AF

Alexey D. Filimonov 🎠 in PowerShellRus - о Powershell (и не только) на русском
Constantin Nikitin
302, 303, 304, 201 еще распарсить xml и свести в красивую табличку
А вы уверены что вам нужно столько событий?
источник

AF

Alexey D. Filimonov 🎠 in PowerShellRus - о Powershell (и не только) на русском
Там одного достаточно вроде бы
источник

AF

Alexey D. Filimonov 🎠 in PowerShellRus - о Powershell (и не только) на русском
Ну по задаче конечно. Мб вы вообще захотите текущие сессии из вми снимать.
источник

CN

Constantin Nikitin in PowerShellRus - о Powershell (и не только) на русском
302 - сonnect, 303 - disconnect, 304 - computer is offline, 201 - access denied. Для контроля кто заходит и не пытается ли зайти туда, куда не следует нужно.
источник

CN

Constantin Nikitin in PowerShellRus - о Powershell (и не только) на русском
Alexey D. Filimonov 🎠
Ну по задаче конечно. Мб вы вообще захотите текущие сессии из вми снимать.
Текущие сессии уже снимаю, там всего одна команда.
источник

CN

Constantin Nikitin in PowerShellRus - о Powershell (и не только) на русском
Ну и плюс 304 евент показывает, что комп выключен, а юзер пытается до него достучаться.
источник

AS

Andrey Shishkin in PowerShellRus - о Powershell (и не только) на русском
Constantin Nikitin
Кстати, может уже есть готовое решение и я зря пишу велосипед?
Нужно в табличку вывести пользователя, время, сервер gateway, комп подключения и событие. Погуглил, но что-то не нашел.
Оно же в базе брокера и так есть, вроже
источник