事件查看器 → Windows 日志 → 安全
(win7 事件查看器 打開方式 :計算機 右鍵 → 管理 → 計算機管理 → 系統工具 → 事件查看器
windows server 2008 R2 事件查看器 打開方式 :計算機 右鍵 → 管理 → 服務器管理器 → 診斷 → 事件查看器 )
在【安全】型別的事件日志頁面右側 選擇 【篩選當前日志】,在<所有事件ID>輸入框中輸入4648,過濾出來的即為計算機的登錄資訊,接下來就在登錄事件中篩選遠程登錄的日志了,
打開事件查看器的快捷方式:在命令列輸入:eventvwr
轉載請註明出處,本文鏈接:https://www.uj5u.com/ruanti/355471.html
標籤:其他
