win2008和win7其中事件ID为4776的可以看到登录的源工作站即计算机名。
win2012和win8的事件ID为4648的可看到登录信息
P.S:顺便记录一下windows2003查看远程登录日志的方法:
管理工具->事件查看器->安全性->事件ID为528的源网络地址即是登录者的IP
转载于:https://blog.51cto.com/jerrywen/1716338
win2008和win7其中事件ID为4776的可以看到登录的源工作站即计算机名。
win2012和win8的事件ID为4648的可看到登录信息
P.S:顺便记录一下windows2003查看远程登录日志的方法:
管理工具->事件查看器->安全性->事件ID为528的源网络地址即是登录者的IP
转载于:https://blog.51cto.com/jerrywen/1716338