OS/Windows (2) 썸네일형 리스트형 윈도우 원격 접속(Remote Desktop Protocol) 로그 확인 윈도우의 mstsc는 원격 접속 도구로 많이 사용되며, 윈도우 서버를 다수의 사용자가 사용할 경우 불특정 다수의 행위를 특정할 필요가 존재한다. 이럴 경우 윈도우 서버의 원격 접속 기록을 통해 행위 시간과 접속기록을 확인함으로써 사용자 특정이 가능하다. 1.실행창(WIN + R)에서 eventvwr 을 실행 2.응용 프로그램 및 서비스 로그-Microsoft-Windows 3. TerminalServices-RemoteConnectionManager → Operational 위의 경로대로 접근하면 이벤트 ID 1149에 RDP를 통한 접근 이력 및 접속 IP를 확인 가능하다. 또한 유사 경로의 TerminalServices-LocalSessionManager의 이벤트 ID 21~25 를 통해서도 원격 데.. 윈도우 실행창 명령어 정리 실행창을 통해 접근 가능한 명령어 모음 appwiz.cpl : 프로그램 설치/제거 eventvwr: 이벤트 뷰어 calc : 계산기 regedit : 레지스트리 cmd : 명령 프롬프트 cleanmgr : 디스크 정리 services.msc : 윈도우 서비스 secpol.msc : 로컬 보안정책 msconfig : 시스템 구성 taskmgr : 작업관리자 (Ctrl + Shift + ESC) mstsc : 원격 데스크톱 dxdiag : 다이렉트 X 진단 도구 ncpa.cpl : 네트워크 어댑터 fsmgmt.msc : 공유폴더 devmgmt.msc : 장치 관리자 gpedit.msc : 로컬 그룹 정책 편집기 notepad : 메모장 mspaint : 그림판 lusrmgr.msc : 로컬 사용자 및 그룹 .. 이전 1 다음