Відстежуйте активність користувачів за допомогою Windows Server 2025

Якщо ви хочете стежити за діяльністю користувачів у вашому доменному середовищі Windows Server 2025.

Є хороші новини: ви можете зробити це без сторонніх інструментів.

Ви можете використовувати Windows Server 2025 для захоплення екрана в режимі реального часу для комп’ютерів, приєднаних до домену, і користувачів, які ввійшли до нього.

Тому його легко налаштувати і не потрібно вкладати гроші в стороннє програмне забезпечення.

У цій статті ми навчимося крок за кроком налаштовувати параметри моніторингу екрана реального часу користувачів AD, не знаючи їх.

Вам потрібно aWindows Server 2025середовище Active Directory для досягнення цього.

Переваги моніторингу активності користувачів

Це корисно для продуктивності організації.

Ви можете збільшити час роботи користувачів, якщо вони знають, що їх ПК можна контролювати.

Ви можете попередити користувачів, які роблять небажані речі на комп’ютері компанії.

Повністю використовуйте час для підвищення продуктивності організації.

Якщо користувачі знають про моніторинг екрана, вони будуть більше зосереджені на своїй роботі.

Як налаштувати групову політику для моніторингу екрана

Нашим першим кроком є ​​створення групової політики для підрозділу, для якого ми хочемо встановити моніторинг.

Ось у нашому випадку ми маємоАБО Продажідля якого ми хочемо встановити моніторинг екрана.

Щоб налаштувати групову політику. ВідкрийтеМенеджер сервера, натисніть наІнструменти, і відкритиКерування груповою політикою.

Відкривши групову політику, розгорніть Контролер домену та знайдіть OU, як у нашому випадку, це Sales OU.

Тепер клацніть правою кнопкою миші OU, створіть GPO та зв’яжіть його тут.

Назвіть GOP якМоніторинг екранаі натисніть наРедагуватидля редагування політики.

Після натискання редагувати,Редактор керування груповою політикоювідкриється.

Розгорніть конфігурацію комп’ютера

Політики – Адміністративні шаблони – Компоненти Windows – Служби віддаленого робочого стола – Хост сеансу віддаленого робочого стола – Підключення

Вибравши підключення, на правій бічній панелі ви побачитеналаштування «Установити правила для віддаленого керування сеансами користувача служб віддаленого робочого столу»

Двічі клацніть на параметрах «Встановити правила для віддаленого керування сесіями користувача служб віддаленого робочого столу»

Рекомендовано прочитати:Як підключити мережевий диск | Windows Server 2025

Заразвключитиполітику та встановіть параметр«Повний контроль без дозволу користувача», натисніть «Застосувати» та «ОК».

Таким чином, ті ж налаштування нам потрібно зробити підконфігурація користувачатакож.

РозгорнутиПолітики – Адміністративні шаблони – Компоненти Windows – Служби віддаленого робочого стола – Хост сеансу віддаленого робочого стола – Підключення

Двічі клацніть політику та встановіть такий самий параметр параметрів, як«Повний контроль без дозволу користувача», натисніть «Застосувати» та «ОК».

Тепер виконайте таку команду, щоб оновити політику як на сервері, так і на клієнтському ПК.

gpupdate /force

Як стежити за діяльністю користувача клієнтського ПК

Перш за все, ми повинні знайти ідентифікатор користувача, який увійшов у систему на машині.

Ім’я комп’ютера або IP-адресу ПК можна знайти в менеджері DNS.

Давайте підтримаємо, у нашому випадку у нас є PC01 з IP-адресою 192.168.2.192, і ми хочемо знайти ідентифікатор сеансу активного користувача.

Отже, щоб знайтиIDкористувача, який увійшов у систему, ми запустимо наступний командлет.

qwinsta /server:192.168.2.192

Отже, ми отрималиАктивнийкористувачаМіккізID 2.

Якщо ми запустимо наступний командлет.

Mstsc /shadow:2 /v:pc01

Користувачеві буде запропоновано прийняти або заборонити підключення, як показано на зображенні нижче

Однак ми хочемо, щоб користувач не отримував про це сповіщення, і ми отримуємо доступ мовчки, не знаючи користувача.

Отже, у такому випадку ми запустимо таку команду

Mstsc /shadow:2 /v:pc01 /noConsentPrompt

Тепер ми отримаємо доступ до комп’ютера користувача без запиту.

Тепер ви бачите, що ми отримуємо екран користувача, і таким чином ми можемо контролювати активність користувачів

Висновок

Моніторинг облікових записів користувачів важливий для підтримки безпеки та відповідності організації.

Це підвищує продуктивність організації, а отже також захищає конфіденційні дані.

Однак адміністратор також повинен пам’ятати та балансувати між моніторингом і конфіденційністю користувача.

Крім того, ви також можете застосувати застереження про вхід на комп’ютери домену щодо моніторингу системи.

Якщо у вас виникнуть запитання щодо цієї статті, не соромтеся звертатися.

Сподіваюся, вам також сподобаються інші посібники з Windows Server

Крім того, якщо ви хочете побачити статтю в дії, подивіться відео нижче, щоб стежити за діяльністю користувачів.

Related Posts