1.点击开始菜单,在搜索程序和文件栏里输入gpedit.msc,然后点击打开该文件进入组策略设置窗口。如下图所示。
2.在打开的Win7组策略设置窗口中,选择左边的树形结构,进入“组策略→计算机配置→管理模块→Windows 组件→Windows 登录选项”如下图所示。
3.在Windows 登录选项下找到“在用户登录期间显示有关登录以前答洞的信息”,将这个项目的设置状态改为“已启用”。如下图所枣举铅示。
4.成功设置完成之后,用户每次登录系统都可以看到详细的电脑登录记录,也可以知道电脑是否被他人使用过。如凳好下图所示。
方法:败亩
1、在任务栏上点右键,选任务管理器,查看在任务管理器里面的用户;
2、打开在控制面板里的性能和维护里的姿颂管理工具,点击“计算机管理”,再点击“本地用户”;
3、根据时间排序,双击查看登录服务器;
4、将日志保存在一个位置,上网后就可以查看这个日志了,察册森里面有IP记录。
一:查看防火墙日志(人家一般先ping你的电脑看你的IP地址)防火墙日志中一般有这些记录二:查看计算机日志(人家一般会先用xscan)之类的扫描你开放的漏洞。
三:自己用netstat命令看看有没有异常的端口啊
1、 建立一个存放日志的目录,如C盘下建立一个RDP的目录“C:/RDP”。 该目录最好隐藏起来8 L, ]9 ~,n! @! Y3 U
2、然后在“C:/RDP”目录下创建一个名字为“RDPlog.txt”手绝的文本文件迟薯前“C:/RDP/RDPlog.txt”。 # p&M2
3、然后在“C:/RDP”目录下创建一个名字为“RDPlog.bat”的批处理文件,内容为:- U' k0 n2 U% l4 L( q% w
date /t >>RDPlog.txt + `# Z! B"?" o$ [! x, k
time /t >>RDPlog.txt
netstat -n -p tcp | find":3389">>RDPlog.txt - t2 l5 G, A, H: d7 b
start Explorer ) j" o% O8 e$ v
最後将bat文件转换成EXE文件,这样启动就不会有界面了。不然bat启动会有界面的,
4、进入控制面板---管理工具---终端服务器配置---RDP-Tcp---属性-环境-用户登录时启用下列程序---在程序路码清径和文件名---写“C:\RDP\rdplog.exe”---起始于---写“C:\RDP\”这样就ok了。下次用终端登陆的时候就会自动记录IP地址到“C:/RDP/RDPlog.txt”了,打开直接看就行了。
在客户端登陆一下,然后看看系统日志
欢迎分享,转载请注明来源:内存溢出
评论列表(0条)