Win7、WIN10系统怎么电脑被 远程连接的记录?

Win7、WIN10系统怎么电脑被 远程连接的记录?,第1张

在win7系统中,自带有远程桌面功能,可以被远程也可以远程其他计算机,而许多 win7旗舰版系统 、 win10旗舰版系统 用户都想要知道自己的电脑是否被其他计算机通过远程访问登录过,却不知道要怎么 *** 作,其实我们可以通过查看远程登录记录来了解,接下来给大家分享一下Win7系统查看远程连接登录记录的具体方法。

        1、首先在win7旗舰版系统中打开控制面板--管理工具--事件查看器--选择安全性;

2、再点菜单栏中,查看--筛选--事件ID填4779进行过滤,时间你看是多久,双击查看;

        3、之后就可以找到登录服务器的ip了。

关于Win7系统怎么查看远程连接登录记录就给大家介绍到这边了 

win7 记录远程访问者的访问IP、时间、电脑名等信息方法:1、控制面板>>管理工具>>事件查看器>>选择安全性,再点工具栏目中查看>>筛选>>事件ID填528进行过滤,时间就是远程登陆时间,双击查看之后就可以找到登录服务器的ip。2、远程连接:远程连接就是在远程连接另外一台计算机。当某台计算机开启了远程桌面连接功能后就可在网络的另一端控制这台计算机,通过远程桌面功能可实时的 *** 作这台计算机,在上面安装软件,运行程序,所有的一切都好像是直接在该计算机上 *** 作一样。

一:查看防火墙日志(人家一般先ping你的电脑看你的IP地址)防火墙日志中一般有这些记录

二:查看计算机日志(人家一般会先用xscan)之类的扫描你开放的漏洞。

三:自己用netstat命令看看有没有异常的端口啊

1、 建立一个存放日志的目录,如C盘下建立一个RDP的目录“C:/RDP”。 该目录最好隐藏起来8 L, ]9 ~,n! @! Y3 U

2、然后在“C:/RDP”目录下创建一个名字为“RDPlog.txt”的文本文件“C:/RDP/RDPlog.txt”。 # p&M2

3、然后在“C:/RDP”目录下创建一个名字为“RDPlog.bat”的批处理文件,内容为:- U' k0 n2 U% l4 L( q% w

date /t >>RDPlog.txt + `# Z! B"?" o$ [! x, k

time /t >>RDPlog.txt

netstat -n -p tcp | find":3389">>RDPlog.txt - t2 l5 G, A, H: d7 b

start Explorer ) j" o% O8 e$ v

最後将bat文件转换成EXE文件,这样启动就不会有界面了。不然bat启动会有界面的,

4、进入控制面板---管理工具---终端服务器配置---RDP-Tcp---属性-环境-用户登录时启用下列程序---在程序路径和文件名---写“C:\RDP\rdplog.exe”---起始于---写“C:\RDP\”这样就ok了。下次用终端登陆的时候就会自动记录IP地址到“C:/RDP/RDPlog.txt”了,打开直接看就行了。

在客户端登陆一下,然后看看系统日志


欢迎分享,转载请注明来源:内存溢出

原文地址: http://outofmemory.cn/tougao/10041352.html

(0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
上一篇 2023-05-04
下一篇 2023-05-04

发表评论

登录后才能评论

评论列表(0条)

保存