记录Windows远程登录日志(转)】的更多相关文章

1.建立一个名为RDPlog.bat的批处理文件,内容为: echo @offdate /t >>Z:\IIS\RDPlog.txt time /t >>Z:\IIS\RDPlog.txt netstat -n -p tcp | find ":3389">>Z:\IIS\RDPlog.txt 2.创建Windows计划任务 服务管理器--诊断--事件查看器--Windows日志--安全 找到任务类别为登录的时间,点击鼠标右键,将任务附加到此时间选择启…
本文以Ubuntu Kylin1404为例,说明如何通过Windows远程登录Linux. 首先,要确保Ubuntu上SSH服务执行正常.默认情况下,Ubuntu已装有SSHclient.比方输入ssh localhost时,终端会提示无法建立连接,或请输入password.这说明已安装有sshclient.为了开启服务.必须自己在终端中输入sudo apt-get install openssh-server来安装服务端. 安装完毕后.默认已开启了ssh服务. 在Windows系统中.假设选取…
事件查看器 → Windows 日志 → 安全 (win7 事件查看器 打开方式 :计算机 右键   → 管理  → 计算机管理 → 系统工具 → 事件查看器 windows server 2008 R2  事件查看器 打开方式 :计算机 右键   → 管理  → 服务器管理器 → 诊断 → 事件查看器 ) 在[安全]类型的事件日志页面右侧 选择 [筛选当前日志],在<所有事件ID>输入框中输入,过滤出来的即为计算机的登录信息.接下来就在登录事件中筛选远程登录的日志了. 打开事件查看器的快捷方…
事件查看器 → Windows 日志 → 安全 (win7 事件查看器 打开方式 :计算机 右键   → 管理  → 计算机管理 → 系统工具 → 事件查看器 windows server 2008 R2  事件查看器 打开方式 :计算机 右键   → 管理  → 服务器管理器 → 诊断 → 事件查看器 打开事件查看器的快捷方式:在命令行输入:eventvwr) 在[安全]类型的事件日志页面右侧 选择 [筛选当前日志],在<所有事件ID>输入框中输入,过滤出来的即为计算机的登录信息.接下来就在…
原文地址: https://my.oschina.net/michaelshu/blog/3018932 --------------------------------------------------------------------------------------- windows7系统通过连接ubuntu 18.04屏幕共享,来访问Ubuntu桌面: 1.    安装: sudo apt install xrdp 2.    编辑配置: sudo vim /etc/xrdp/st…
首先介绍两个ubuntu系统管理命令,用来测试连通性,及获取IP地址. 1.ping ping命令用来测试远程主机的连通性 使用方法:ping [参数] 远程主机IP地址 参数 功能 -a 每次相应时都发出声音警示 -A 表示以实际往返相应时间为间隔,连续发送消息 -f 连续不断发送消息,不管是否收到相应 -n 只显示主机IP,不需要把IP解释成主机名 -c 发送指定次数数据报信息后停止,ping -c 5 1.1.1.1 -i 每次发送消息时间间隔,默认一秒,ping -i 2 1.1.1.1…
在我的电脑  属性当中开启远程登录功能 然后制作账号,这里对于账号的命名是有要求的,具体网上查找说是要用户名和全名一样,我没有做测试,不过新创建了一个用户用来登录,总是告知我密码错误,导致登录失败,所以我最后用了最原始的账户名称来远程登录. 另外,对于开启远程登录的计算机,注意做好路由设定,不然网络不通也是无法连接的. 用来添加路由条目的命令如下. windows+r 打开运行栏 输入   cmd 然后输入     route  -p  add    目的网络   mask  子网掩码     …
执行如下命令: 尽量按以下顺序执行,否则可能会发生意向不到的问题(坑) 1.更新数据源 sudo apt-get update 2.更新安装包 sudo apt-get upgrade 3.安装lxde桌面 sudo apt-get install lxde 4.安装xrdp sudo apt-get install xrdp 5.开放服务器3389端口 6.Windows远程桌面连接,输入root账号密码即可连接: 7.进入lxde安装语言包 8.安装完后重启系统或者直接在命令行重启 sudo…
本文以Windows7系统为例:[控制面板]——[管理工具]——[查看事件日志]——[Windows日志]——[安全].此时在视图窗口应该可以看到登录信息了,如果需要知道具体信息那么可以点击某条记录或者选择[安全性]再点工具栏目中[查看]——[筛选]——[事件ID]填528进行过滤,同时视图下面会有两个选项卡,如下图上所示: 图1: 图2:…