Как очистить логи RDP соединений

ДИССИДЕНТ
Freyja

Freyja

Эксперт
СОЛНЫШКО ПРОЕКТА
Регистрация
15/11/14
Сообщения
7.936
Репутация
13.721
Реакции
36.913
USD
0
Сделок через гаранта
9
Недавно поняла что при подключении к удаленным компьютерам данные о ip адресах и логинах сохраняются.
1.jpg

Эта новость мне совсем не понравилась, и я нашла способ как их чистить.
Решила поделиться с вами довольно простым и быстрым способом, который может кто не знает.

Для этого нам понадобится редактор реестра regedit.exe

2.jpg

открываем его и переходим в ветку:
HKEY_CURRENT_USER\Software\Microsoft\Terminal Server Client

3.jpg

Ниже видим две папки. Папка Default хранит историю о 10ти последних подключениях RDP.
Servers содержит список всех серверов и имен пользователей, которые раньше использовались для входа.

Открываем папку Deafult
Здесь будут файлы с именем MRU от 0 до 9, в колонке Значение будет список ip адресов.
Выделяем все эти файлы и удаляем (на скрине мои файлы уже удалены)

4.jpg

Теперь заходим в Servers
5.jpg

как видим здесь есть и ip адрес и имя пользователя под которым осуществлялся вход.
Нужно удалить все папки в Servers.

6.jpg

Еще есть файл Default.rdp . Он содержит информацию о последнем подключении RDP.
Этот файл скрытый, находится в папке Documents.
Удаляем его.

7.jpg


Проверяем

8.jpg

Как видим пусто.

Всем спасибо за внимание.
 
Так же немаловажный момент, это правильное отключение от сервера!)
Для того, чтобы при отключении наша учетная запись пропадала из диспетчера задач, нужно учетную запись логофнуть (logoff/sign out). Для того, чтобы не искать кнопку LogOff или SignOff создаем Ярлык/Shortcut со следующими параметрами:
C:\Windows\System32\shutdown.exe /l
Называем LogOff и держим на рабочем столе. После окончания работы выходим с сервера нажатием этой кнопки.
 
Если вы планируете сделку с его участием, мы настоятельно рекомендуем вам не совершать ее до окончания блокировки. Если пользователь уже обманул вас каким-либо образом, пожалуйста, пишите в арбитраж, чтобы мы могли решить проблему как можно скорее.
а еще есть специальные программы, что за тебя все это делают, ибо способ описанный выше - не есть идеальный, так лог входной сохраняется в такой ситуации.)
то есть кроме своего компа надо чистить еще и логи с куками на самом дедике)
 
Входной лог прописывается ни где иначе, как в Журнале событий...а вот где именно - это лучше знать перед тем, как лезть на дедик.
По мимо этого, есть еще одна не маловажная деталь как запись сессий LogOn, т.е. запись сессий входа,...из под какой учетной записи последний раз заходили в компьютер. А именно, если после первого входа на дедик, вы создали свою учетную запись, то все последующие входы из под вашей новоиспеченной учетки будут прописываться в Реестре, вот в этой ветке:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Authentication\LogonUI\SessionData....под номерами 1,2,3 и т.д....в зависимости от того, сколько учетных записей имеется на сервере и какая на нем посещаемость.

Милая Freyja, "джентельменский набор" необходимых утилит, как по ликвидации последствий вашего прибывания на стороннем дедике, так и для очистки следов ваших похождений, с вашего PC, будет ожидать вас в ЛС в течении 2-х дней.

p.s.:...если на скриншотах изображён ваш рабочий стол, то я заметил, что вы пользуетесь браузерами FireFox и Chrome...я, так же добавил пару самописных "*.bat" файлов для полного обнуления браузеров до состояния "только что установленные".
Я таки надеюсь, что предоставленный мною материал пригодится вам, и сослужит добрую службу.
С уважением.
 
Мудрый еврей, шалом, а таки и мине копию кнопкинских наборов будьте любезны
 
Мудрый еврей, шалом, а таки и мине копию кнопкинских наборов будьте любезны
Самообразование, молодой человек, ещё ни кому не вредило, а по сему, рекомендую по-гуглить данную тематику, ибо информации по этому направлению придостаточно.
"Халяльные" выкладки вы таки можете посмотреть в другой ветке....не здесь!
По этому, для начала, в качестве рекомендации, можете таки начать вот с этого.......самое, что не наесть простое
+++++++++++++++++++
@echo off
shutdown -r -f -t 0
exit
+++++++++++++++++++

Шалом...
 
Если вы планируете сделку с его участием, мы настоятельно рекомендуем вам не совершать ее до окончания блокировки. Если пользователь уже обманул вас каким-либо образом, пожалуйста, пишите в арбитраж, чтобы мы могли решить проблему как можно скорее.
Входной лог прописывается ни где иначе, как в Журнале событий...а вот где именно - это лучше знать перед тем, как лезть на дедик.
По мимо этого, есть еще одна не маловажная деталь как запись сессий LogOn, т.е. запись сессий входа,...из под какой учетной записи последний раз заходили в компьютер. А именно, если после первого входа на дедик, вы создали свою учетную запись, то все последующие входы из под вашей новоиспеченной учетки будут прописываться в Реестре, вот в этой ветке:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Authentication\LogonUI\SessionData....под номерами 1,2,3 и т.д....в зависимости от того, сколько учетных записей имеется на сервере и какая на нем посещаемость.

Милая Freyja, "джентельменский набор" необходимых утилит, как по ликвидации последствий вашего прибывания на стороннем дедике, так и для очистки следов ваших похождений, с вашего PC, будет ожидать вас в ЛС в течении 2-х дней.

p.s.:...если на скриншотах изображён ваш рабочий стол, то я заметил, что вы пользуетесь браузерами FireFox и Chrome...я, так же добавил пару самописных "*.bat" файлов для полного обнуления браузеров до состояния "только что установленные".
Я таки надеюсь, что предоставленный мною материал пригодится вам, и сослужит добрую службу.
С уважением.
вот так и убивпется стремление девушки к саморазвитию))))
 
Для девушки!?...раскопать даже такую информацию!?...я счёл, что этот факт заслуживает внимания. К тому же, эта девушка владеет этой темой на 70-80%, я всего лишь предпринял попытку, так сказать окультурить, -оформить знания этой девушки в виде *.bat-файлов.....ну, скажем так, для удобства!....не более того...
И я таки ни сколько не удивлюсь, если через месяц, эта девушка, пришлет "ответку" в виде скрипта...)))
 
Если вы планируете сделку с его участием, мы настоятельно рекомендуем вам не совершать ее до окончания блокировки. Если пользователь уже обманул вас каким-либо образом, пожалуйста, пишите в арбитраж, чтобы мы могли решить проблему как можно скорее.
Назад
Сверху Снизу