我确定有人在休假时login了我的桌面,我相信这是通过我们的pipe理员的服务器完成的,但我不知道如何。 我不是IT友好的,但我有我的服务器上的pipe理员权限,所以我认为之前,我责怪IT访问我的桌面,我会看到他是否在非工作时间在同一时间login服务器。 有人可以一步一步地向我介绍如何查看Server 2008上的以前的login
打开事件查看器 – 按Windows键,键入事件查看器,然后按Enter键将其打开。
在事件查看器中导航到Windows日志 – >安全类别。
查找事件ID为4624的事件 – 这些代表成功的login事件。
在日志中向下滚动,直到你相信他login并看看。
你可以双击任何日志打开它们,通常你会看到第一行:
“一个帐户已成功login。”
然后再多了几行
“新login:
安全ID:域\用户
帐户名称:用户“