如何查看自己电脑被远程登录的历史记录包括ip,请说出详细步骤

如何查看自己电脑被远程登录的历史记录包括ip,请说出详细步骤,第1张

使用远程桌面时间长了,或者更换了新的远程目标服务器,就不需要旧的远程桌面ip了,但是远程桌面程序默认会把以前登录过的ip记录都保存了,以方便以后使用,用户只需从列表中选择这些ip,然后输入密码即可登录,但是有时候,一些老的ip可能没有用了,我们想删除它,该怎么办呢其实通过修改windows注册表,便能快速清除远程桌面的历史记录:
两个步骤,都很简单:
1、先打开“我的文档”,删除其目录下的defaultrdp文件(该文件是隐藏文件,显示隐藏文件方法:打开我的电脑→工具菜单→文件夹选项→查看选项卡→勾选显示所有文件和文件夹)。
2、运行注册表编辑器,这个你应该知道啊,(开始→运行→regedit),找到如下键值:hkey_current_usersoftwaremicrosoftterminal
server
clientdefault,将“mru0~mrun”中你不想要的ip地址统统删除即可。(请注意一定要删除“我的文档”中的defaultrdp文件,否则步骤2可能是无效的)

1点击开始菜单,在搜索程序和文件栏里输入gpeditmsc,然后点击打开该文件进入组策略设置窗口。如下图所示

2在打开的Win7组策略设置窗口中,选择左边的树形结构,进入“组策略→计算机配置→管理模块→Windows 组件→Windows 登录选项”如下图所示。

3在Windows 登录选项下找到“在用户登录期间显示有关登录以前的信息”,将这个项目的设置状态改为“已启用”。如下图所示。

4成功设置完成之后,用户每次登录系统都可以看到详细的电脑登录记录,也可以知道电脑是否被他人使用过。如下图所示。

查看某用户 cat /home/username/bash_history 的 *** 作历史
使用root登陆使用last -x可查看用户登陆历史。
last 命令:
功能说明:列出目前与过去登入系统的用户相关信息。
语 法:last [-adRx][-f ][-n ][帐号名称…][终端机编号…]
补充说明:单独执行last指令,它会读取位于/var/log目录下,
名称为wtmp的文件,并把该给文件的内容记录的登入系统的用户名单全部显示出来。
参 数:
-a 把从何处登入系统的主机名称或IP地址,显示在最后一行。
-d 将IP地址转换成主机名称。
-f 指定记录文件。
-n 或- 设置列出名单的显示列数。
-R 不显示登入系统的主机名称或IP地址。
-x 显示系统关机,重新开机,以及执行等级的改变等信息。
lastlog可简单查看所有用户最后一次的登陆时间


欢迎分享,转载请注明来源:内存溢出

原文地址: http://outofmemory.cn/yw/13397695.html

(0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
上一篇 2023-07-28
下一篇 2023-07-28

发表评论

登录后才能评论

评论列表(0条)

保存