在任务计划中记录Windows远程登录日志
1.建立一个名为RDPlog.bat的批处理文件,内容为:
echo @off
date /t >>Z:\IIS\RDPlog.txt
time /t >>Z:\IIS\RDPlog.txt
netstat -n -p tcp | find ":3389">>Z:\IIS\RDPlog.txt
2.创建Windows计划任务
服务管理器--诊断--事件查看器--Windows日志--安全
找到任务类别为登录的时间,点击鼠标右键,将任务附加到此时间
选择启动,选择到上边脚本存放的路径
RDPlog.txt会记录3389远程登录日志
参考:https://www.cnblogs.com/hixiaowei/p/8667419.html
windwos 登录日志ID编号4624,4625,4672,均能查看到登录IP地址。
2025-03-30 18:23:37【出处】:https://www.cnblogs.com/jianheng/p/13657386.html
=======================================================================================
个人使用
根据上面的介绍,我创建了日志ID编号4624的任务计划,可以在任务计划在看到,如下图:

如果,您希望更容易地发现我的新博客,不妨点击一下绿色通道的【关注我】。(●'◡'●)
因为,我的写作热情也离不开您的肯定与支持,感谢您的阅读,我是【Jack_孟】!
本文来自博客园,作者:jack_Meng,转载请注明原文链接:https://www.cnblogs.com/mq0036/p/18800922
【免责声明】本文来自源于网络,如涉及版权或侵权问题,请及时联系我们,我们将第一时间删除或更改!
浙公网安备 33010602011771号