Log RDP

Log

Download file yang ada di link berikut RDPConnectionParser Tools
save file tersebut di drive C lalu jalankan commandnya melalui powershell
di powershell silakan jalankan terlebih dahulu

PS C:\> $SaveExecutionPolicy = Get-ExecutionPolicy

PS C:\> Set-ExecutionPolicy RemoteSigned -Scope Currentuser

PS C:\> Unblock-File -Path C:\RDPConnectionParser.ps1

mengenai command unblock bisa di cek di link berikut https://docs.microsoft.com/en-us/powershell/module/microsoft.powershell.utility/unblock-file?view=powershell-5.1

lalu jalankan

.\RDPConnectionParser.ps1 -ServersToQuery serversaya -StartTime “January 18 2020”


keterangan :
“January 18 2020” mengartikan log akan di ambil sejak tanggal 18 january silahkan sesuaikan dengan kebutuhan


Silakan ganti tulisan server saya sesuai dengan Hostname PC yang menjalankan script tersebut

misal nama hostname SVR2012 maka diubah sebagai berikut

.\RDPConnectionParser.ps1 -ServersToQuery SVR2012 -StartTime “January 18 2019”

Jika sudah tergenerate silakan jalankan perintah berikut di powershell
PS C:\> Set-ExecutionPolicy $SaveExecutionPolicy -Scope Currentuser