У нас есть 1 учетная запись, которую все используют для удаленного входа на один компьютер [Windows Server 2003 box]. Например, машина, к которой нужно подключиться всем, называется ABC. Кто-то на другом компьютере с именем XYZ делает сеанс удаленного рабочего стола в ABC. С моей машины, MNOP, я хочу посмотреть, какая машина удаленно работает в ABC. Таким образом, если мне или кому-то еще нужно удаленно подключиться к ABC, нам не нужно отправлять электронное письмо всем сотрудникам офиса, чтобы узнать, кто входит в систему. Позвольте мне прояснить: из-за того, как они настраивают серверы в обратном направлении, мы все должны использовать одно и то же имя пользователя для удаленного доступа. Поэтому мы не можем войти, используя наши собственные имена пользователей.

Спасибо

1 ответ1

0

Утилиты Sysinternals помогут вам в этой задаче. Первоначально Sysinternals была независимой компанией, созданной Марком Руссиновичем и Брайсом Когсвеллом, купленной несколько лет назад корпорацией Microsoft, которая также приобрела Руссиновича (парня, который обнаружил, что Sony внедрила неправильно разработанные руткиты на своих записях в виде DRM) вице-президенту по техническому развитию (или что-то в этом роде, не вспоминай мне в голову).

Эти утилиты можно найти на этом веб-сайте. Вы можете найти эти две утилиты наиболее полезными:

1) PSLogged On:

Вы можете определить, кто использует ресурсы на вашем локальном компьютере, с помощью команды "net" ("net session"), однако встроенного способа определить, кто использует ресурсы удаленного компьютера, не существует. Кроме того, в NT нет инструментов, позволяющих узнать, кто подключен к компьютеру, локально или удаленно. PsLoggedOn - это апплет, который отображает как локально вошедших в систему пользователей, так и пользователей, вошедших через ресурсы для локального или удаленного компьютера. Если вы указываете имя пользователя вместо компьютера, PsLoggedOn выполняет поиск компьютеров в окрестностях сети и сообщает вам, вошел ли пользователь в данный момент.

2) TCPView:

TCPView - это программа для Windows, которая покажет вам подробные списки всех конечных точек TCP и UDP в вашей системе, включая локальные и удаленные адреса и состояние соединений TCP. В Windows Server 2008, Vista и XP TCPView также сообщает имя процесса, которому принадлежит конечная точка. TCPView предоставляет более информативное и удобно представленное подмножество программы Netstat, поставляемой с Windows. Загрузка TCPView включает в себя Tcpvcon, версию командной строки с той же функциональностью.

3) LogonSessions

Если вы считаете, что при входе в систему активен только один сеанс входа, эта утилита вас удивит. В нем перечислены текущие сеансы входа в систему и, если вы укажете опцию -p, процессы, запущенные в каждом сеансе.

Собирая воедино информацию из этих трех команд (конечно, было бы намного проще, если бы вы дали каждому пользователю свое имя пользователя), вы можете достичь того, что вы хотите.

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .