一、利用系统日志查看登录信息 打开控制面板——系统和安全——查看事件日志,就进入了事件查看器 打开左侧事件查看器(本地)——windows日志——安全,就能查看所有安全日志 点击右侧筛选,筛选事件ID为4776的所有事件,即为所有远程登录日
一、利用系统日志查看登录信息
打开控制面板——系统和安全——查看事件日志,就进入了事件查看器
打开左侧事件查看器(本地)——windows日志——安全,就能查看所有安全日志
点击右侧筛选,筛选事件ID为4776的所有事件,即为所有远程登录日志
可以看到我的日志中有他人登录,而且他还创建了登录账户User1
二、记录登录信息
上述查看方法并不能查看到对方的ip,为了查看到ip需要进行一些设置
假设在C盘RDP文件夹下进行操作:
创建空文件RDPlog.txt。创建批处理文件RDPlog.bat,写入代码
date /t >>RDPlog.txttime /t >>RDPlog.txtnetstat -n -p tcp | find ":3389" >>RDPlog.txt
在管理工具中打开计划任务,新建计划任务,在触发器选项中新建“当连接到用户会话时”,在操作选项中新建操作,设置程序为C:\RDP\RDPlog.bat,起始于C:\RDP\
这样在远程登录后就会将登录的时间和ip记录在RDPlog.txt文件中。
但是有一个问题,会在登陆后跳出一个一闪而过的cmd窗口,要消除这个窗口,就再新建一个脚本RDPlog.vbs,写入代码
Set shell = Wscript.Createobject("wscript.shell")Call shell.run("C:\RDP\RDPLog.bat", 0)
将计划任务程序设置为C:\RDP\RDPlog.vbs即可
来源地址:https://blog.csdn.net/qq_40895460/article/details/129489450
--结束END--
本文标题: Windows Server查看和记录远程登录信息的方法
本文链接: https://www.lsjlt.com/news/386538.html(转载时请注明来源链接)
有问题或投稿请发送至: 邮箱/279061341@qq.com QQ/279061341
下载Word文档到电脑,方便收藏和打印~
2024-05-13
2024-05-13
2024-05-11
2024-05-11
2024-05-10
2024-05-07
2024-04-30
2024-04-30
2024-04-30
2024-04-29
回答
回答
回答
回答
回答
回答
回答
回答
回答
回答
0