是否有每个远程桌面使用的历史记录日志.我想查看和审核IP地址.我正在运行由网络托管公司托管的专用服务器.最近有一些问题,并试图验证除了我以外的任何人是否实际
登录(即,如果
用户/通行证被泄露).
谢谢,
尼尔沃尔特斯
在安全事件日志中查找
登录/注销事件528,
登录类型10
您还可以使用组策略编辑器设置审核策略,以记录登录成功和失败.转到“运行”并键入gpedit.msc
本地计算机政策 – >计算机配置 – > Windows设置 – >安全设置 – >本地政策 – >审核政策 – >审核登录事件.右键单击并选择属性.根据需要配置.