▣ 감사 정책에 추가하여 다음과 같은 이벤트 로그를 확인 할수 있습니다. 

 

1. 터미널서비스가 운용중인 서버의 실행창에서 gpedit.msc 를 실행합니다. 

2. 컴퓨터구성->Windows 설정->보안 설정->로컬 정책->감사 정책 으로 들어가 [로그온 이벤트 감사] 기능을 활성화 시킵니다. 

3. 이 때부터 사용자의 로그온/오프 활동은 이벤트로그의 보안 부분에 남게 됩니다.

+ Recent posts