windows2008下:
控制面板->查看事件日志->事件查看器(本地)->Windows日志->安全,在右侧的列表会显示出全部安全信息,然后可以查找 事件ID为4776的条目,点击开后,“源工作站:“后边的就是登陆本机的windows 客户端的主机名。
另外:
windows2003查看远程登录日志的地方基本上跟上面的地方类似,但是查找的事件ID跟windows 2008不一样,windows2003下是查看 事件ID为528的条目中的”源网络地址“后边的ip地址,该ip地址即为 登陆本机的windows 客户端的ip地址。
时间: 2024-11-09 00:33:49