超碰人人人人人,亚洲AV午夜福利精品一区二区,亚洲欧美综合区丁香五月1区,日韩欧美亚洲系列

LOGO OA教程 ERP教程 模切知識交流 PMS教程 CRM教程 開發(fā)文檔 其他文檔  
 
網(wǎng)站管理員

C#獲取Windows Server服務(wù)器本機(jī)RDP遠(yuǎn)程桌面歷史登錄信息

admin
2025年2月14日 15:45 本文熱度 895

在C#中獲取本機(jī)的遠(yuǎn)程桌面歷史登錄信息通常涉及讀取Windows事件日志。遠(yuǎn)程桌面服務(wù)登錄信息通常記錄在“Microsoft-Windows-TerminalServices-RemoteConnectionManager/Operational”日志中。你可以使用EventLog類來訪問這些事件。

以下是一個示例代碼,展示如何使用C#讀取遠(yuǎn)程桌面服務(wù)的登錄信息:

  • 首先,確保你的應(yīng)用程序有足夠的權(quán)限來讀取事件日志。通常需要管理員權(quán)限。

  • ?使用EventLog類來查詢特定的事件日志。

示例代碼

using System;

using System.Diagnostics;

 

class Program

{

    static void Main()

    {

        string logName = "Microsoft-Windows-TerminalServices-RemoteConnectionManager/Operational";

        EventLog eventLog = new EventLog(logName);

 

        try

        {

            // 打開事件日志

            eventLog.OpenExisting();

            

            // 獲取事件條目

            EventLogEntryCollection entries = eventLog.Entries;

            foreach (EventLogEntry entry in entries)

            {

                if (entry.InstanceId == 1076) // ID 1076 表示用戶登錄事件

                {

                    Console.WriteLine("Event ID: " + entry.InstanceId);

                    Console.WriteLine("Time Generated: " + entry.TimeGenerated);

                    Console.WriteLine("User: " + GetUserFromMessage(entry.Message));

                    Console.WriteLine("Computer: " + GetComputerFromMessage(entry.Message));

                    Console.WriteLine();

                }

            }

        }

        catch (Exception ex)

        {

            Console.WriteLine("Error: " + ex.Message);

        }

        finally

        {

            if (eventLog != null) eventLog.Close();

        }

    }

 

    static string GetUserFromMessage(string message)

    {

        string pattern = "User Name: (\\S+)"; // 正則表達(dá)式匹配用戶名

        var match = System.Text.RegularExpressions.Regex.Match(message, pattern);

        return match.Success ? match.Groups[1].Value : "Unknown";

    }

 

    static string GetComputerFromMessage(string message)

    {

        string pattern = "Client Address: (\\S+)"; // 正則表達(dá)式匹配計算機(jī)名或IP地址

        var match = System.Text.RegularExpressions.Regex.Match(message, pattern);

        return match.Success ? match.Groups[1].Value : "Unknown";

    }

}

說明:

  1. 權(quán)限:確保你的應(yīng)用程序以管理員權(quán)限運行,或者以管理員身份配置應(yīng)用程序的權(quán)限。

  2. 日志名稱:"Microsoft-Windows-TerminalServices-RemoteConnectionManager/Operational" 是記錄遠(yuǎn)程桌面連接嘗試的日志。

  3. 事件ID:ID 1076 對應(yīng)于遠(yuǎn)程桌面服務(wù)中的用戶登錄事件。你可以根據(jù)需要調(diào)整這個ID來過濾特定類型的事件。

  4. 解析消息:通過正則表達(dá)式從事件消息中提取用戶名和計算機(jī)名/IP地址。這需要你根據(jù)實際的事件消息格式調(diào)整正則表達(dá)式。

注意:

  • 確保你的系統(tǒng)上安裝了適當(dāng)?shù)腤indows更新,以便有這些特定的日志和事件ID。

  • 如果你的系統(tǒng)上沒有顯示這些日志,可能需要啟用它們。可以通過組策略或本地安全策略來啟用這些日志。在“本地安全策略”中,找到“高級審核策略”并確?!皩徍藨{據(jù)驗證”設(shè)置為“成功”。這將會記錄遠(yuǎn)程桌面連接嘗試的詳細(xì)信息。


該文章在 2025/2/14 15:45:38 編輯過
關(guān)鍵字查詢
相關(guān)文章
正在查詢...
點晴ERP是一款針對中小制造業(yè)的專業(yè)生產(chǎn)管理軟件系統(tǒng),系統(tǒng)成熟度和易用性得到了國內(nèi)大量中小企業(yè)的青睞。
點晴PMS碼頭管理系統(tǒng)主要針對港口碼頭集裝箱與散貨日常運作、調(diào)度、堆場、車隊、財務(wù)費用、相關(guān)報表等業(yè)務(wù)管理,結(jié)合碼頭的業(yè)務(wù)特點,圍繞調(diào)度、堆場作業(yè)而開發(fā)的。集技術(shù)的先進(jìn)性、管理的有效性于一體,是物流碼頭及其他港口類企業(yè)的高效ERP管理信息系統(tǒng)。
點晴WMS倉儲管理系統(tǒng)提供了貨物產(chǎn)品管理,銷售管理,采購管理,倉儲管理,倉庫管理,保質(zhì)期管理,貨位管理,庫位管理,生產(chǎn)管理,WMS管理系統(tǒng),標(biāo)簽打印,條形碼,二維碼管理,批號管理軟件。
點晴免費OA是一款軟件和通用服務(wù)都免費,不限功能、不限時間、不限用戶的免費OA協(xié)同辦公管理系統(tǒng)。
Copyright 2010-2025 ClickSun All Rights Reserved