事件查看器-->windows日志-->安全-->查找...-->登录类型:3(或查找NtLmSsp)。查找内容可以复制事件ID4624Logon的登录类型:2,然后2改3。因为"登陆类型:"与“3”之间还有空格和制表位(不清楚)。
我的电脑被谁远程登陆过?怎么查看电脑远程登陆日志?
最新推荐文章于 2025-10-14 10:49:03 发布
本文介绍了如何在Windows事件查看器中,通过安全日志查找登录类型为3的NtLmSsp事件,以及事件ID4624与登录类型的关联。主要探讨了登录类型变化对系统安全日志的影响,是系统管理员进行安全审计和故障排查的重要参考。
1299

被折叠的 条评论
为什么被折叠?



