新聞中心
win2012如何查看遠(yuǎn)程桌面連接記錄?
Windows Server 2008查看遠(yuǎn)程桌面登錄日志:控制面板->查看事件日志->事件查看器(本地)->Windows日志->安全,

創(chuàng)新互聯(lián)堅(jiān)持“要么做到,要么別承諾”的工作理念,服務(wù)領(lǐng)域包括:網(wǎng)站制作、成都做網(wǎng)站、企業(yè)官網(wǎng)、英文網(wǎng)站、手機(jī)端網(wǎng)站、網(wǎng)站推廣等服務(wù),滿足客戶于互聯(lián)網(wǎng)時(shí)代的柯坪網(wǎng)站設(shè)計(jì)、移動媒體設(shè)計(jì)的需求,幫助企業(yè)找到有效的互聯(lián)網(wǎng)解決方案。努力成為您成熟可靠的網(wǎng)絡(luò)建設(shè)合作伙伴!
在右側(cè)的列表會顯示出全部安全信息,然后可以查找 事件ID為4776的條目,
點(diǎn)擊開后,“源工作站:“后邊的就是登陸本機(jī)的windows 客戶端的主機(jī)名。
每次查看都需要搜索比較麻煩,可以設(shè)置自動記錄到文件的方式創(chuàng)建登陸日志:
建立一個(gè)存放日志和監(jiān)控程序的目錄,如在C盤下建立一個(gè)RDP目錄
在其目錄下建立一個(gè)名為RDPlog.txt的文本文件和一個(gè)名為RDPlog.bat的批處理文件
RDPlog.bat是執(zhí)行記錄的腳本,RDPlog.txt是登錄日志。RDPlog.bat內(nèi)容為:
date /t >>RDPlog.txt
time /t >>RDPlog.txt
netstat -n -p tcp | find ":3389">>RDPlog.txt
怎么樣查看自己的電腦被遠(yuǎn)程控制過的記錄?
如果你懷疑自己的電腦被遠(yuǎn)程控制過,你可以查看一些系統(tǒng)日志和記錄來確定是否存在遠(yuǎn)程控制的記錄。以下是一些可能有用的日志和記錄:
1.系統(tǒng)事件日志:打開“事件查看器”(Event Viewer),在“Windows日志”下選擇“安全”,查找是否存在未知的登錄。
2.防火墻日志:如果你的電腦上安裝了防火墻軟件,可以查找防火墻日志中是否有未知程序或IP地址訪問了你的電腦。
3.遠(yuǎn)程桌面連接日志:如果你的電腦上啟用了遠(yuǎn)程桌面連接服務(wù),可以查看遠(yuǎn)程桌面連接日志,看看是否有未授權(quán)的遠(yuǎn)程連接記錄。
4.網(wǎng)絡(luò)流量監(jiān)控:你可以使用網(wǎng)絡(luò)流量監(jiān)控工具,如Wireshark、TCPView等,來查看電腦的網(wǎng)絡(luò)流量,看看是否有未知的網(wǎng)絡(luò)連接。
要查看自己的電腦是否曾被遠(yuǎn)程控制過,可以采取以下幾個(gè)步驟:
1. 檢查遠(yuǎn)程控制軟件:查看計(jì)算機(jī)上是否安裝了任何遠(yuǎn)程控制軟件。常見的遠(yuǎn)程控制軟件包括TeamViewer、AnyDesk、Windows遠(yuǎn)程桌面等。打開計(jì)算機(jī)的程序列表或者控制面板中的程序和功能,查找是否存在這些軟件的安裝記錄。
2. 檢查遠(yuǎn)程桌面連接:如果使用Windows操作系統(tǒng),可以檢查遠(yuǎn)程桌面連接的記錄。打開"開始菜單",搜索并打開"遠(yuǎn)程桌面連接",在打開的窗口中點(diǎn)擊"選項(xiàng)",然后切換到"高級"選項(xiàng)卡,查看"連接歷史記錄"是否顯示有其他人的遠(yuǎn)程連接記錄。
3. 檢查系統(tǒng)日志:打開"事件查看器",在"Windows日志"下選擇"系統(tǒng)",然后在右側(cè)的列表中篩選并查找"遠(yuǎn)程桌面服務(wù)"或"遠(yuǎn)程控制"相關(guān)的事件。這些事件記錄了遠(yuǎn)程控制會話的啟動和斷開信息。
4. 檢查防火墻日志:如果啟用了防火墻,可以查看防火墻日志,查找是否有與遠(yuǎn)程控制相關(guān)的連接記錄。打開"控制面板",選擇"系統(tǒng)和安全",然后點(diǎn)擊"Windows Defender 防火墻",在左側(cè)面板中選擇"高級設(shè)置",在右側(cè)面板中選擇"監(jiān)視",查看防火墻日志中是否有可疑的遠(yuǎn)程連接記錄。
到此,以上就是小編對于windows遠(yuǎn)程桌面日志的問題就介紹到這了,希望這2點(diǎn)解答對大家有用。
當(dāng)前題目:win2012如何查看遠(yuǎn)程桌面連接記錄?遠(yuǎn)程windows系統(tǒng)日志
URL地址:http://fisionsoft.com.cn/article/cccedje.html


咨詢
建站咨詢
