如何检查远程桌面连接到我的Windows Server 2008 R2的login历史logging

当我的RD连接与服务器断开连接时,我遇到了一个奇怪的事件,无法重新连接几分钟。

当我重新连接PGpipe理员closures,我没有closures它(打开之前,我被丢弃)..我非常担心,并希望检查是否是我的积极主办支持做水手或我被黑客入侵。

查找以下事件ID:

  • 4624帐户已成功login(LogonType = 10)
  • 4625帐户login失败
  • 4634帐户被注销(LogonType = 10)
  • 4647用户启动注销
  • 4778一个会议重新连接到一个Window Station
  • 4779会话与Window Station断开连接

你应该打电话给你的主人。 这是确定他们是否进行维护的最快捷方式。 如果不是,那么你希望在系统日志中查找login事件。 您可以过滤该时间段的事件查看器,并一次查看一个事件,查看任何可疑事件。

其实我联系了支持,他们告诉我这是他们的Hyper V重新启动。 这是一个VPS服务器。 系统显示运行时间等于自该断开连接以来的时间。

峰。 你的ID比528要好得多,所以我把它标记为答案。