close
文章出處
事件查看器 → Windows 日志 → 安全
(win7 事件查看器 打開方式 :計算機 右鍵 → 管理 → 計算機管理 → 系統工具 → 事件查看器
windows server 2008 R2 事件查看器 打開方式 :計算機 右鍵 → 管理 → 服務器管理器 → 診斷 → 事件查看器
打開事件查看器的快捷方式:在命令行輸入:eventvwr)
在【安全】類型的事件日志頁面右側 選擇 【篩選當前日志】,在<所有事件ID>輸入框中輸入4648,過濾出來的即為計算機的登錄信息。接下來就在登錄事件中篩選遠程登錄的日志了。
![]() |
不含病毒。www.avast.com |
全站熱搜