windows2008下:
控制面板->查看事件日志->事件查看器(本地)->Windows日志->安全,在右侧的列表会显示出全部安全信息,然后可以查找 事件ID为4776的条目,点击开后,“源工作站:“后边的就是登陆本机的windows 客户端的主机名。
另外:
windows2003查看远程登录日志的地方基本上跟上面的地方类似,但是查找的事件ID跟windows 2008不一样,windows2003下是查看 事件ID为528的条目中的”源网络地址“后边的ip地址,该ip地址即为 登陆本机的windows 客户端的ip地址。
本文详细介绍了在Windows 2008和Windows 2003系统中查找远程登录日志的方法,包括如何在控制面板和事件查看器中操作,以及如何通过事件ID定位到具体的登录信息。
1326

被折叠的 条评论
为什么被折叠?



