Ru-Board.club
← Вернуться в раздел «В помощь системному администратору»

» Запись терминальных сессий на Windows 2000/2003 server?

Автор: coolbambr
Дата сообщения: 08.05.2007 16:20
Nimnul, я понял. И ответил. Возможно немного лишнегно понаписал под впечатлением предыдущих постов. Опять же - это шутка юмора такая. Это верхняя крайность реализации начального вопроса топика. Если надо оценить какое-то решение, то представив его крайние проявления - проще найти какую-то середину. Метод оценки есть даже такой, путем доведения идеи до полного абсурда прикинуть приемлемость последствий. Попытался так же на вскидку высказать недостатки. Сорри если сбил с толку.

Добавлено:
OffTop (мысли вслух):
Всеж таки надо учиться общаться и беседовать (я о себе), а не просто высказывать соображения. По форумам редко высказываюсь, хотя часто брожу. Часто вижу такую манеру, когда собеседник подарузмевает, что его мысли общеизвестны или расчитывает на очевидность своего логического построения. Хотя логика то как раз может быть очень обусловлена личным опытом и быть совершенно неочевидной. Несмотря на отрицательное отношение к таким постам - похоже сам заразился.

Прошу извинить за не ясное изложение.
Автор: EG0R
Дата сообщения: 07.10.2007 16:03
По теме топика: под Windows существует программное решение для записи подключений по RDP, называется RecordTS.
Автор: BONDBIG
Дата сообщения: 21.12.2007 18:33
Поднимаю тему записи происходящего в терминальной сессии. Только применительно не к админам, а к посторонним людям, которым нужно по тем или иным причинам дать доступ к серверу терминалов. Пример: аутсорсинг услуг обслуживания конфигураций 1С. Есть несколько конфигураций, некоторые на обслуживании у франчайзи. Они периодически приезжают обновлять, подправлять и т.п. Но из-за удалённости производства, делать им это слишком часто не хочется, да и нам было бы удобнее удалённое обслуживание. Но действия этих франчей нужно записывать, чтобы в случае инцидента поднять архив и глянуть, что там человек наделал. Пусть не видеоряд, а серию скриншотов с периодичностью 1 раз в сек.
RecordTS вроде подходит, но стоит денег (причём немалых, около $1000), хотелось бы найти что-то free.
Автор: sukhodolin
Дата сообщения: 28.05.2008 07:33

Цитата:
RecordTS вроде подходит, но стоит денег (причём немалых, около $1000), хотелось бы найти что-то free.


Фришных аналогов нету в принципе, я эту тему тщательно отслеживаю. Хотя если устраивает вариант со скриншотами раз в N секунд, то можно, наверное, какие-нибудь опен-сорсные поделки заточить.
Автор: ntfs2
Дата сообщения: 28.05.2008 08:11
sysm2007
вообще то, админ или, если их несколько, то начальник , является начальником службы ИБ, а не дядя из МВД, который умеет только отнимать и делить,
Цитата:
А все критические действа должны происходить только при участвии Администратора ИБ! АИБ - будет всем права выдавать.

тогда пусть он и админит серваки. ИМХО полная чушь следить за админом. Если не доверяете, то увольняйте. Потом удивляемся, откуда базы на рынках появляются
Автор: Cyril Konst
Дата сообщения: 28.05.2008 15:09
Для отслеживаний действий кого-либо есть журнал аудита.
Вот его Администратора ИБ и должен просматривать, а не видео.
Автор: mihmig
Дата сообщения: 22.10.2009 15:52
Присоединяюсь к теме, такая программа бывает остро необходима в случае когда нужно проанализировать, что делал пользователь.
Да например доказать "тетке" что это именно она накосячила (выполнив не те действия или не в том порядке - причинив убыток фирме) а не "это ваша программа глючит, я ничего не знаю!....".

Я как-то давно писал программу на delphi - она раз в N секунд делала скриншот.
Вот добавить только скриншоты по клику мышки, нажатию кнопки и складывание в avi/СУБД....
Автор: Dilk
Дата сообщения: 16.06.2010 14:06
Обратите внимание на Citrix SmartAuditor - записывает терминальные сессии и при этом в среднем размер около 30Мб/час. Однако работает только в паре с Citrix XenApp. Делается 2 (для отказоустойчивости) терминальных сервера для администрирования на которых опубликован mstsc.exe, на всех остальных серверах встроенным firewall разрешается принимать траффик RDP только с этих двух (либо требование IPSec для RDP-протокола). В результате записываются сесии на всех серверах и при этом нет возможности подключиться минуя выделенные терминальные серверы, ибо reject от принимающего.

Добавлено:
Насчёт бесплатности... Если действительно требуется повысить безопасность, то и деньги появятся.
Аналогия - денежный сейф. Бесплатных сейфов я ещё не видел, как и других систем безопаности (камеры, микрофоны и т.п.). Вывод прост - безопасность стоит денег.
Автор: Michaael
Дата сообщения: 30.05.2011 12:51
ошибка не в ту тему.... простите удалить что то не получается сообщение
Автор: Valery12
Дата сообщения: 30.05.2011 13:37
Вот читаю и чувствую. что не туда завернули.
как заявляет автор: задача - предотвратить слив информации конкурентам, но спрашивается - зачем запись видео? Как сливается информация - электронная почта, мессенжеры и т.д. Все это контролируется DLP (data loss prevention) системами, коих сейчас превеликое множество. Саботаж внутри фирмы (типа удаления, изменения файлов, конфигов и пр.) можно отследить к примеру при настройке дублирования логов на внешний сервер, принадлежащий службе безопасности, я думаю против этого порядочные админы выступать не будут

Страницы: 12

Предыдущая тема: Восстановление RAID 0+1 на новом железе.


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.