文章出處

事件查看器 → Windows 日志 → 安全 

(win7 事件查看器 打開方式 :計算機 右鍵   → 管理  → 計算機管理 → 系統工具 → 事件查看器 

windows server 2008 R2  事件查看器 打開方式 :計算機 右鍵   → 管理  → 服務器管理器 → 診斷 → 事件查看器

打開事件查看器的快捷方式:在命令行輸入:eventvwr)

 

在【安全】類型的事件日志頁面右側 選擇 【篩選當前日志】,在<所有事件ID>輸入框中輸入4648,過濾出來的即為計算機的登錄信息。接下來就在登錄事件中篩選遠程登錄的日志了。


不含病毒。www.avast.com
arrow
arrow
    全站熱搜
    創作者介紹
    創作者 AutoPoster 的頭像
    AutoPoster

    互聯網 - 大數據

    AutoPoster 發表在 痞客邦 留言(0) 人氣()