设为首页收藏本站

ZMX - IT技术交流论坛 - 无限Perfect,追求梦想 - itzmx.com

 找回密码
 注册论坛

QQ登录

只需一步,快速开始

新浪微博账号登陆

只需一步,快速开始

用百度帐号登录

只需两步,快速登录

搜索
查看: 1305|回复: 0

Windows server 2022操作系统使用内置的事件查看器安全审核,检查mstsc远程登录成功日志ID

[复制链接]
 成长值: 249

签到天数: 4708 天

[LV.Master]伴坛终老

发表于 2022/6/24 00:04 | 显示全部楼层 |阅读模式 |Google Chrome 102.0.5005.124|Windows 10
天涯海角搜一下: 百度 谷歌 360 搜狗 有道 雅虎 必应 即刻
Windows server 2022操作系统使用内置的事件查看器安全审核,检查mstsc远程登录成功日志ID

切换安全分类,然后筛选当前日志
事件ID4624

详细信息中,如果有以下字段代表是远程登录
  1. TargetUserName Administrator
  2. LogonType 10
  3. LogonProcessName User32
  4. WorkstationName WIN-DV093ISB2KG
  5. ProcessName C:\Windows\System32\svchost.exe
  6. IpAddress 192.168.1.6
复制代码


可以导出日志,然后记事本搜索即可

欢迎光临IT技术交流论坛:http://bbs.itzmx.com/
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册论坛 新浪微博账号登陆用百度帐号登录

本版积分规则

手机版|Archiver|Mail me|网站地图|IT技术交流论坛 ( 闽ICP备13013206号-7 )

GMT+8, 2024/11/24 14:51 , Processed in 0.134225 second(s), 19 queries , MemCache On.

Powered by itzmx! X3.4

© 2011- sakura

快速回复 返回顶部 返回列表