win7或win2008 R2 被遠程登錄日志記錄 系統日志


事件查看器 → Windows 日志 → 安全 

(win7 事件查看器 打開方式 :計算機 右鍵   → 管理  → 計算機管理 → 系統工具 → 事件查看器 

windows server 2008 R2  事件查看器 打開方式 :計算機 右鍵   → 管理  → 服務器管理器 → 診斷 → 事件查看器

打開事件查看器的快捷方式:在命令行輸入:eventvwr)

 

在【安全】類型的事件日志頁面右側 選擇 【篩選當前日志】,在<所有事件ID>輸入框中輸入4648,過濾出來的即為計算機的登錄信息。接下來就在登錄事件中篩選遠程登錄的日志了。


免責聲明!

本站轉載的文章為個人學習借鑒使用,本站對版權不負任何法律責任。如果侵犯了您的隱私權益,請聯系本站郵箱yoyou2525@163.com刪除。



 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM