Как проверить, кто или что удалил мой сеанс RDP?
Как в теме. Я думаю, что было бы хорошо узнать как можно больше вещей, чтобы проверить, кто или что удалило мою сессию RDP. Например, у нас есть сервер консоли разработчика, на котором мы занимаемся некоторой разработкой, и много раз мы оставляем сеансы отключенными, чтобы продолжить работу на следующий день. Иногда случается, что сессия закрывается / удаляется кем-то или кем-то.
В этой теме я хотел бы узнать наиболее вероятный список, чтобы проверить, чтобы найти основную причину в выпусках Windows Server 2003, 2008, 2012. Я собрал следующее.
Проверить, если:
- произошла перезагрузка сервера (например, путем внесения исправлений) - проверка идентификатора журнала событий NT: 1074
- служба RDP была остановлена / перезапущена - есть идеи?
- сеанс был удален человеком - регистрируется ли эта активность в журнале событий NT?
Можете ли вы ответить на вопросы, и у вас могут быть какие-то другие идеи и?