Em alguns casos é muito importante verificar os logs de acesso à Conexão de Área de Trabalho Remota para verificar possíveis acessos não autorizados.
Para verificar os logs de acesso siga os passos:
- O software utilizado é o Windows Event Viewer. Para acessá-lo clique no menu iniciar e digite eventvwr.msc
Comece clicando em "Applications and Services Logs" - Após clicar em "Applications and Services Logs", clique em: Microsoft -> Windows ->
Terminal-Services-RemoteConnectionManager -> Operational
Após abrir a pasta "Operational", do lado direito clique em "Filter Current Log..." conforme a imagem abaixo. - No campo <All Event IDs> digite 1149 e clique em OK
- Clique em Information para ver mais informações sobre cada log.
Em Source Network Address está o IP e em Logged a data de acesso. - É possível verificar mais detalhes clicando na aba "Details". Verifique a imagem abaixo:
Observação: Alguns logs registrados no sistema (De 2018 em alguns sistemas) são os logs de acesso no momento da criaçao dos Templates. Ignore esses acessos e considere apenas os logs registrados a partir da assinatura do serviço.