ANTICHAT

ANTICHAT (https://forum.antichat.xyz/index.php)
-   PHP (https://forum.antichat.xyz/forumdisplay.php?f=37)
-   -   Как определить что компьютер когда либо в истории подключался к интернету? (windows 10/windows server 2016/2012)? (https://forum.antichat.xyz/showthread.php?t=582309)

clop1000 06.09.2023 10:04

Как определить что компьютер когда либо в истории подключался к интернету? (windows 10/windows server 2016/2012)?
Есть ли специальные утилиы или просто места куда смотреть.

В голову приходит только последнее время проверки обновлений.
Есть ли еще какие то маркеры?

Sunnych 08.09.2023 01:24

Цитата:


clop1000 сказал(а):

Как определить что компьютер когда либо в истории подключался к интернету? (windows 10/windows server 2016/2012)?
Есть ли специальные утилиы или просто места куда смотреть.

В голову приходит только последнее время проверки обновлений.
Есть ли еще какие то маркеры?


Статья - Какой был публичный IP-адрес устройства с Windows 10?

Статья не моя (оригинал) Иногда ставится вопрос о том какой публичный IP адрес использовался в системе. Мы рассмотрим Windows 10. Благодаря "dosvc", Wan IP может остаться в *.etl файлах, которые относятся к работе службы оптимизации доставки (DoSvc): В зависимости от версии Windows 10...

codeby.net

clop1000 08.09.2023 09:11

На window server 2016 такой командлет не распознан. И таких папок нету.

SKANDAL 12.09.2023 09:44

История, куки и т.п браузеров
Просмотр и анализ логов RDP подключений в Windows

Sunnych 14.09.2023 16:16

Цитата:


Skandal сказал(а):

Может это будет полезно
Просмотр и анализ логов RDP подключений в Windows | Windows для системных администраторов

тогда сюда смотреть смысл будет тот же

Статья - RDP forensic event logs - RDP в журналах событий ОС Windows 10

RDP forensic event logs - RDP в журналах событий ОС Windows 10 (статья в стадии написания не окончена) Журналы событий обеспечивают контрольный журнал, который записывает пользовательские события и действия на компьютере и являются потенциальным источником доказательств в цифровой...

codeby.net


Время: 11:57