Windows Server日志历史logging

我确定有人在休假时login了我的桌面,我相信这是通过我们的pipe理员的服务器完成的,但我不知道如何。 我不是IT友好的,但我有我的服务器上的pipe理员权限,所以我认为之前,我责怪IT访问我的桌面,我会看到他是否在非工作时间在同一时间login服务器。 有人可以一步一步地向我介绍如何查看Server 2008上的以前的login

打开事件查看器 – 按Windows键,键入事件查看器,然后按Enter键将其打开。

在事件查看器中导航到Windows日志 – >安全类别。

查找事件ID为4624的事件 – 这些代表成功的login事件。

在日志中向下滚动,直到你相信他login并看看。

你可以双击任何日志打开它们,通常你会看到第一行:

“一个帐户已成功login。”

然后再多了几行

“新login:

安全ID:域\用户

帐户名称:用户“