自学内容网 自学内容网

Windows查看用户登录日志

要查看Windows用户登录日志,可以按照以下步骤进行操作:

  1. 打开“事件查看器”:可以通过按下Win + R键,然后输入“eventvwr.msc”命令,或者在开始菜单中搜索“事件查看器”来打开。

  2. 在“事件查看器”窗口的左侧面板中,展开“Windows日志”文件夹。

  3. 在“Windows日志”文件夹下,可以看到多个子文件夹,包括“安全性”、“应用程序”、“系统”等。点击“安全性”文件夹。

  4. 在右侧面板中,会显示出安全性日志的详细信息。

  5. 若要筛选特定的登录日志,可以在右侧面板上方的“操作”栏中选择“筛选当前日志”选项。

  6. 在弹出的筛选窗口中,选择“事件来源”为“Microsoft-Windows-Security-Auditing”,“事件ID”为“4624”(该事件ID代表用户登录成功),并点击“确定”。

  7. 现在,右侧面板中会显示出所有的用户登录成功的日志记录。

注意:Windows登录日志可能会显示很多信息,包括登录时间、用户名、登录类型、登录来源等。确保以管理员身份登录以查看所有日志。


原文地址:https://blog.csdn.net/chengshiruxia/article/details/136396023

免责声明:本站文章内容转载自网络资源,如本站内容侵犯了原著者的合法权益,可联系本站删除。更多内容请关注自学内容网(zxcms.com)!