Можно использовать команды, перечисленные здесь для управления подключениями Терминального сервера. query session /server:<servername>
вероятно, первый, который Вы хотите.
Они все требуют вызова удаленной процедуры, который является неотъемлемой частью с CIFS/SMB (доля IPC$). Проверьте, что сервису RPC включают сначала. Во-вторых, Вы не (в зависимости от конфигурации сети), выполняет эти сервисы по чему-либо кроме локальной сети. При попытке сделать этот вид управления по Интернету, необходимо использовать VPN или некоторое творческое туннелирование SSH.
Используйте powershell, НАМНОГО легче, уже instealled, никакой сторонний требуемый инструмент:
$computername = 'SomeMachine-or-IP'
Get-WmiObject Win32_ComputerSystem -ComputerName $computername | Select-Object -ExpandProperty UserName
Обратите внимание, что это будет всегда возвращаться, пользователь вошел в систему реальной машины. Это не возвратит пользователя службы удаленных рабочих столов или пользователей в виртуальной машине. Вам будут нужны права администратора на целевой машине. Получите-WmiObject поддержки - Учетный параметр, если необходимо пройти проверку подлинности как кто-то еще.
Используйте eventvwr, чтобы удаленно просмотреть журнал безопасности для удаленного компьютера и просмотреть журналы безопасности путем прокрутки, пока Вы не найдете событие входа в систему для другого пользователя:
eventvwr [remote computer name without brackets]
Необходимо смочь использовать менеджера по Службам удаленных рабочих столов. Если у Вас нет этого на Вашей машине, Вы можете RDP в сервер, который имеет его (любой сервер должен) под Панелью управления-> Средства администрирования-> менеджер по Службам удаленных рабочих столов. Затем перейдите к Действиям и выберите "Connect to Computer". Это перечислит все активные и неактивные сессии и пользователей.
Простой способ сделать это должно было бы использовать http://technet.microsoft.com/en-gb/sysinternals/bb897545.aspx PSLOGGEDON
от CMD перешли туда, где Вы извлекаете файл и выполняете psloggedon \\machinename
ИЛИ
Не загружая программного обеспечения используют следующую команду от CMD
qwinsta / сервер: [ИМЯ] или [IP]
Еще один простой способ, который я нашел, это UNC, подключиться к папке C: \ users и отсортировать профиль по дате обновления. Бам просто как.
Просто войдите на удаленный сервер, перейдя по ссылке mstsc.exe /admin /v:servername вы затем подключаетесь к консоли администрирования, которая никогда не используется
.У нас возникла проблема, в которую никто не мог войти по достижении лимита, поэтому мы использовали Remote Desktop Services Manager. Это позволило нам увидеть, кто входил в RDP, и отключить пользователя, который забыл выйти из системы
.