Thursday 25 August 2011

windows seguridad acceso remoto remote access

Para logear los accesos por acceso remoto. He detectado en los logs cientos de intentos como estos:

Origen: TermService
Descripción: La sesión remota con el nombre de cliente a ha excedido el número máximo de intentos fallidos de inicio de sesión. La sesión se ha terminado forzosamente.

Para logear:

How to enable Remote Access logging in Windows XP microsoft-kb
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\RemoteAccess\Parameters

LoggingFlags DWORD = 3

Hay que reiniciar.

remote desktop attempt (successful/unsuccessful) en foros de tomshardware.co.uk
gpedit.msc
Local Computer Policy
-> Computer Configuration
-> Windows Settings
-> Security Settings
-> Local Policies
-> Audit Policies
-> Audit logon events

--} logea en logs de sistema en visor de sucesos:seguridad

--} muestra Ips de conexiones correctas, pero no muestra ips de las que fallan
Las ips son privadas: 10.113.101.158, .. así que hay que investigar más.


Remote Desktop listening port

How to change the listening port for Remote Desktop -- microsoft.com-kb
Default is 3389

HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\TerminalServer\WinStations\RDP-Tcp\PortNumber



How to configure the Remote Desktop client to connect to a specific port when you use Windows XP -- microsoft.com-kb

Give the port in the connection dialog like this:
MyXPPro:3390

Default is 3389


No comments:

Post a Comment