如何查看windowsserver2008的系统日志?windows 2008 安全日志
如何查看windowsserver2008的系统日志?
Windows server 2008查看Windows日志的方法如下:
(图片来源网络,侵删)1、第一,在电脑桌面的左下角点击开始,在开始菜单的右侧栏中,依次点击管理工具——事件查看器。
2、然后,在事件查看器的窗口中,点击左侧的Windows日志。
3、接着,在展开的Windows日志中,点击应用程序,就会弹出一个应用程序的错误日志的小窗口。
(图片来源网络,侵删)4、之后,在展开的Windows日志中,点击安全,就可以查询关于安全方面的日志。
5、同样,在展开的Windows日志中,点击系统或者转发事件,就可以查询对应的日志。若是要具体的查看该日志,可以双击打开选中的一条日志。
win2012如何查看远程桌面连接记录?
Windows Server 2008查看远程桌面登录日志:控制面板->查看事件日志->事件查看器(本地)->Windows日志->安全,
(图片来源网络,侵删)在右侧的列表会显示出全部安全信息,然后可以查找 事件ID为4776的条目,
点击开后,“源工作站:“后边的就是登陆本机的windows 客户端的主机名。
每次查看都需要搜索比较麻烦,可以设置自动记录到文件的方式创建登陆日志:
建立一个存放日志和监控程序的目录,如在C盘下建立一个RDP目录
在其目录下建立一个名为RDPlog.txt的文本文件和一个名为RDPlog.bat的批处理文件
RDPlog.bat是执行记录的脚本,RDPlog.txt是登录日志。RDPlog.bat内容为:
date /t >>RDPlog.txt
time /t >>RDPlog.txt
netstat -n -p tcp | find ":3389">>RDPlog.txt
到此,以上就是小编对于windows2008安全日志最多存放的问题就介绍到这了,希望这2点解答对大家有用。