Windows Server 2008怎么查看遠(yuǎn)程桌面登錄日志

Windows Server 2008怎么查看遠(yuǎn)程桌面登錄日志

步驟如下:
1、打開控制面板百科,點(diǎn)擊管理工具,點(diǎn)擊Internet 信息服務(wù)(IIS)6.0 管理器。

2、打開**tp服務(wù)的屬性對(duì)話框,在指定的**tp虛擬服務(wù)器上,鼠標(biāo)單擊右鍵,然后單機(jī)“屬性”菜單。

3、啟動(dòng)**tp服務(wù)器的日志功能,點(diǎn)擊“常規(guī)”選項(xiàng)卡頁面,將“啟用日志記錄”勾選上,并選擇指定的日志格式。

4、單擊日志分組的里面的“屬性”按鈕,查看日志的相關(guān)屬性。

5、打開日志的屬性的對(duì)話框,可以設(shè)置日志文件的頻率和大小,以及日志保存的文件夾,這些一般按默認(rèn)設(shè)置即可。

6、打開日志屬性對(duì)話框,可以看到日志文件的路徑,查看指定文件,即可查看到日志內(nèi)容。

以上就是Windows Server 2008怎么查看遠(yuǎn)程桌面登錄日志的解決方法。

怎么查看電腦被遠(yuǎn)程連接的記錄

方法:1、在任務(wù)欄上點(diǎn)右鍵,選任務(wù)管理器,查看在任務(wù)管理器里面的用戶;2、打開在控制面板里的性能和維護(hù)里的管理工具,點(diǎn)擊“計(jì)算機(jī)管理”,再點(diǎn)擊“本地用戶”;3、根據(jù)時(shí)間排序,雙擊查看登錄服務(wù)器;4、將日志保存在一個(gè)位置,上網(wǎng)后就可以查看這個(gè)日志了,里面有IP記錄。

如何清除“遠(yuǎn)程桌面連接”的歷史記錄

1、打開\”運(yùn)行\(zhòng)”對(duì)話框,輸入\”mstsc\”指令。

2、打開\”遠(yuǎn)程桌面連接\”對(duì)話框,通過下拉框可查看到登錄過的歷史記錄。

3、進(jìn)入到\”注冊(cè)表編輯器\”。

4、依次展開\”計(jì)算機(jī)\\HKEY_CURRENT_USER\\Software\\Microsoft\\Terminal Server Client\\Default\”節(jié)點(diǎn)。

5、找到\”Default\”節(jié)點(diǎn)對(duì)應(yīng)的右側(cè)欄的內(nèi)容,為\”遠(yuǎn)程桌面連接\”工具登錄的歷史記錄。

6、用鼠標(biāo)全選中,再點(diǎn)右鍵\”刪除\”菜單,將注冊(cè)表中的相關(guān)歷史記錄刪除。

7、注冊(cè)表內(nèi)容清除成功后,右側(cè)欄歷史記錄相關(guān)內(nèi)容為空白。

Win7、WIN10系統(tǒng)怎么電腦被 遠(yuǎn)程連接的記錄?

在win7系統(tǒng)中,自帶有遠(yuǎn)程桌面功能,可以被遠(yuǎn)程也可以遠(yuǎn)程其他計(jì)算機(jī),而許多 win7旗艦版系統(tǒng) 、 win10旗艦版系統(tǒng) 用戶都想要知道自己的電腦是否被其他計(jì)算機(jī)通過遠(yuǎn)程訪問登錄過,卻不知道要怎么操作,其實(shí)我們可以通過查看遠(yuǎn)程登錄記錄來了解,接下來給大家分享一下Win7系統(tǒng)查看遠(yuǎn)程連接登錄記錄的具體方法。?1、首先在win7旗艦版系統(tǒng)中打開控制面板–管理工具–事件查看器–選擇安全性;2、再點(diǎn)菜單欄中,查看–篩選–事件ID填4779進(jìn)行過濾,時(shí)間你看是多久,雙擊查看;?3、之后就可以找到登錄服務(wù)器的ip了。

win查看遠(yuǎn)程登錄信息

在Windows中當(dāng)我們使用遠(yuǎn)程桌面登錄時(shí)會(huì)留下登錄日志,里面會(huì)記錄登錄者的ip等一些信息 4934 – Active Directory 對(duì)象的屬性被** 4935 -**失敗開始 4936 -**失敗結(jié)束 5136 -目錄服務(wù)對(duì)象已修改 5137 -目錄服務(wù)對(duì)象已創(chuàng)建 5138 -目錄服務(wù)對(duì)象已刪除 5139 -目錄服務(wù)對(duì)象已經(jīng)移動(dòng) 5141 -目錄服務(wù)對(duì)象已刪除 4932 -命名上下文的AD的副本同步已經(jīng)開始 4933 -命名上下文的AD的副本同步已經(jīng)結(jié)束 4634 – 帳戶被注銷 4647 – 用戶發(fā)起注銷 4624 – 帳戶已成功登錄 4625 – 帳戶登錄失敗 4648 – 試圖使用明確的憑證登錄 4675 – SID被過濾 4649 – 發(fā)現(xiàn)重放攻擊 4778 -會(huì)話被重新連接到Window Station 4779 -會(huì)話斷開連接到Window Station 4800 – 工作站被鎖定 4801 – 工作站被解鎖 4802 – 屏幕保護(hù)程序啟用 4803 -屏幕保護(hù)程序被禁用 5378 所要求的憑證代表是政策所不允許的 5632 要求對(duì)無線**進(jìn)行驗(yàn)證 5633 要求對(duì)有線**進(jìn)行驗(yàn)證 5140 – **共享對(duì)象被訪問 4664 – 試圖創(chuàng)建一個(gè)硬鏈接 4985 – 交易狀態(tài)已經(jīng)改變 5051 – 文件已被虛擬化 5031 – Windows防火墻服務(wù)阻止一個(gè)應(yīng)用程序接收**中的入站連接 4698 -**任務(wù)已創(chuàng)建 4699 -**任務(wù)已刪除 4700 -**任務(wù)已啟用 4701 -**任務(wù)已停用 4702 -**任務(wù)已更新 4657 -注冊(cè)表值被修改 5039 -注冊(cè)表項(xiàng)被虛擬化 4660 -對(duì)象已刪除 4663 -試圖訪問一個(gè)對(duì)象 4715 – 對(duì)象上的審計(jì)政策(SACL)已經(jīng)更改 4719 – 系統(tǒng)審計(jì)政策已經(jīng)更改 4902 – Per-user審核政策表已經(jīng)創(chuàng)建 4906 – CrashOnAuditFail值已經(jīng)變化 4907 – 對(duì)象的審計(jì)設(shè)置已經(jīng)更改 4706 – 創(chuàng)建到域的新信任 4707 – 到域的信任已經(jīng)刪除 4713 – Kerberos政策已更改 4716 – 信任域信息已經(jīng)修改 4717 – 系統(tǒng)安全訪問授予帳戶 4718 – 系統(tǒng)安全訪問從帳戶移除 4864 – 名字空間碰撞被刪除 4865 – 信任森林信息條目已添加 4866 – 信任森林信息條目已刪除 4867 – 信任森林信息條目已取消 4704 – 用戶權(quán)限已分配 4705 – 用戶權(quán)限已移除 4714 – 加密數(shù)據(jù)復(fù)原政策已取消 4944 – 當(dāng)開啟Windows Firewall時(shí)下列政策啟用 4945 – 當(dāng)開啟Windows Firewall時(shí)列入一個(gè)規(guī)則 4946 – 對(duì)Windows防火墻例外列表進(jìn)行了修改,添加規(guī)則 4947 – 對(duì)Windows防火墻例外列表進(jìn)行了修改,規(guī)則已修改 4948 – 對(duì)Windows防火墻例外列表進(jìn)行了修改,規(guī)則已刪除 4949 – Windows防火墻設(shè)置已恢復(fù)到默認(rèn)值 4950 – Windows防火墻設(shè)置已更改 4951 – 因?yàn)橹饕姹咎?hào)碼不被Windows防火墻承認(rèn),規(guī)則已被忽視 4952 – 因?yàn)橹饕姹咎?hào)碼不被Windows防火墻承認(rèn),部分規(guī)則已被忽視,將執(zhí)行規(guī)則的其余部分 4953 – 因?yàn)閃indows防火墻不能解析規(guī)則,規(guī)則被忽略 4954 – Windows防火墻組政策設(shè)置已經(jīng)更改,將使用新設(shè)置 4956 – Windows防火墻已經(jīng)更改主動(dòng)資料 4957 – Windows防火墻不適用于以下規(guī)則 4958 – 因?yàn)樵撘?guī)則涉及的條目沒有被配置,Windows防火墻將不適用以下規(guī)則: 6144 – 組策略對(duì)象中的安全政策已經(jīng)成功運(yùn)用 6145 – 當(dāng)處理組策略對(duì)象中的安全政策時(shí)發(fā)生一個(gè)或者多個(gè)錯(cuò)誤 4670 – 對(duì)象的權(quán)限已更改 4672 – 給新登錄分配特權(quán) 4673 – 要求特權(quán)服務(wù) 4674 – 試圖對(duì)特權(quán)對(duì)象嘗試操作 5024 – Windows防火墻服務(wù)已成功啟動(dòng) 5025 – Windows防火墻服務(wù)已經(jīng)被停止 5027 – Windows防火墻服務(wù)無法從本地存儲(chǔ)檢索安全政策,該服務(wù)將繼續(xù)執(zhí)行目前的政策 5028 – Windows防火墻服務(wù)無法解析的新的安全政策,這項(xiàng)服務(wù)將繼續(xù)執(zhí)行目前的政策 5029 – Windows防火墻服務(wù)無法初始化的驅(qū)動(dòng)程序,這項(xiàng)服務(wù)將繼續(xù)執(zhí)行目前的政策 5030 – Windows防火墻服務(wù)無法啟動(dòng) 5032 – Windows防火墻無法通知用戶它阻止了接收入站連接的應(yīng)用程序 5033 – Windows防火墻驅(qū)動(dòng)程序已成功啟動(dòng) 5034 – Windows防火墻驅(qū)動(dòng)程序已經(jīng)停止 5035 – Windows防火墻驅(qū)動(dòng)程序未能啟動(dòng) 5037 – Windows防火墻驅(qū)動(dòng)程序檢測(cè)到關(guān)鍵運(yùn)行錯(cuò)誤,終止。

如何查看自己電腦被遠(yuǎn)程登錄的歷史記錄包括ip,請(qǐng)說出詳細(xì)步驟

使用遠(yuǎn)程桌面時(shí)間長了,或者更換了新的遠(yuǎn)程目標(biāo)服務(wù)器,就不需要舊的遠(yuǎn)程桌面ip了,但是遠(yuǎn)程桌面程序默認(rèn)會(huì)把以前登錄過的ip記錄都保存了,以方便以后使用,用戶只需從列表中選擇這些ip,然后輸入密碼即可登錄,但是有時(shí)候,一些老的ip可能沒有用了,我們想刪除它,該怎么辦呢?其實(shí)通過修改windows注冊(cè)表,便能快速清除遠(yuǎn)程桌面的歷史記錄:兩個(gè)步驟,都很簡(jiǎn)單:1、先打開“我的文檔”,刪除其目錄下的default.rdp文件(該文件是隱藏文件,顯示隱藏文件方法:打開我的電腦→工具菜單→文件夾選項(xiàng)→查看選項(xiàng)卡→勾選顯示所有文件和文件夾)。2、運(yùn)行注冊(cè)表編輯器,這個(gè)你應(yīng)該知道啊,(開始→運(yùn)行→regedit),找到如下鍵值:hkey_current_usersoftwaremicrosoftterminalserverclientdefault,將“mru0~mrun”中你不想要的ip地址統(tǒng)統(tǒng)刪除即可。