
विंडोज सुरक्षा लॉग में विफल RDP प्रयासों की निगरानी करता है और विंडोज फ़ायरवॉल के माध्यम से दुरुपयोग करने वाले IP को स्वचालित रूप से ब्लॉक करता है, साथ ही कॉन्फ़िगर करने योग्य थ्रेशोल्ड और व्हाइटलिस्ट समर्थन के साथ।
RDP गार्ड Windows सुरक्षा लॉग में विफल RDP साइन-इन प्रयासों की निगरानी करता है और Windows फ़ायरवॉल के माध्यम से दुरुपयोग करने वाले दूरस्थ IP पतों को ब्लॉक करता है।
46253 या 103 या अधिक ऑडिट विफलताएँ15 मिनटRDP_GUARD_yyyyMMdd_HHmmss_fffremoteip स्कोप का उपयोग करके एक ही इनबाउंड फ़ायरवॉल नियम में लिखा जाता है।RDP_GUARD_... नियम में नहीं जोड़ा जाता है।127.0.0.1, ::1English। चयनित भाषा कॉन्फ़िग में सहेजी जाती है। समर्थित भाषाएँ: अंग्रेज़ी, तुर्की, जर्मन, रूसी, फ्रेंच, स्पेनिश, चीनी।.\build.ps1
आउटपुट:
bin\Release\RDPGuard.exe
निष्पादन योग्य को मैनिफेस्ट के माध्यम से व्यवस्थापक विशेषाधिकारों की आवश्यकता होती है। "Windows के साथ प्रारंभ करें" विकल्प RunLevel=Highest के साथ RDP Guard नामक एक टास्क शेड्यूलर प्रविष्टि बनाता है।
RDP गार्ड सफल RDP लॉगऑन का विश्लेषण या ब्लॉक नहीं करता है। यह केवल सुरक्षा लॉग 4625 विफलता इवेंट्स की गणना करता है जिनमें दूरस्थ IP होता है और RDP/NLA-संबंधित लॉगऑन प्रकारों से मेल खाते हैं।
विंडो बंद करते समय, ऐप दो विकल्प प्रदान करता है: ट्रे में छोटा करें या प्रोग्राम बंद करें।
netsh, PowerShell, और schtasks कॉल टाइमआउट हैंडलिंग और एसिंक्रोनस आउटपुट रीडिंग का उपयोग करते हैं ताकि एक अटका हुआ सिस्टम कमांड ऐप को अनिश्चित काल तक फ्रीज़ न करे।RDP_GUARD_... नियमों को अपडेट या हटाता है।C:\ProgramData\RDPGuard\rdpguard.log में लिखे जाते हैं और 2 MB से ऊपर रोटेट होते हैं।High तक बढ़ाने का प्रयास करता है, अनहैंडल्ड अपवादों को लॉग करता है, और बेहतर पृष्ठभूमि लचीलापन के लिए Windows एप्लिकेशन रीस्टार्ट के साथ पंजीकृत होता है।rdpguard.log 2 MB पर कैप किया जाता है और अधिकतम 4 रोटेटेड फ़ाइलें रखी जाती हैं। पंक्तियों में टाइमस्टैम्प, स्तर, PID, थ्रेड ID, अपटाइम, स्टार्टअप स्नैपशॉट, जाँच ID, स्कैन/फ़ायरवॉल समय, प्रक्रिया निकास कोड और अपवाद स्टैक ट्रेस शामिल होते हैं।