域服务器如何查询登录的ip

worktile 其他 96

回复

共3条回复 我来回复
  • fiy的头像
    fiy
    Worktile&PingCode市场小伙伴
    评论

    要查询登录到域服务器的IP,可以通过以下步骤进行操作:

    1. 打开域服务器管理工具:首先打开域控制器,使用管理员账户登录。然后,在服务器管理工具中选择“远程桌面服务”或“活动目录用户和计算机”。

    2. 打开组策略管理器:在服务器管理工具中,选择“工具”菜单,然后选择“组策略管理器”。

    3. 找到登录审计设置:在组策略管理器中,展开“计算机配置”和“Windows 设置”,然后选择“安全设置”和“本地策略”。

    4. 启用登录审计:在本地策略中,找到“审核登录事件”设置,并将其启用。这样就可以在事件日志中记录用户登录事件。

    5. 查看事件日志:最后,在事件查看器中查看所记录的事件日志。在事件查看器中,展开“Windows 日志”和“安全”文件夹,并筛选事件类型为“成功审核的登录事件”。

    通过以上步骤,你可以查询到登录到域服务器的IP地址。注意,登录审计的设置可能对服务器性能产生影响,所以在开启登录审计之前,请考虑系统性能和资源使用情况。

    1年前 0条评论
  • 不及物动词的头像
    不及物动词
    这个人很懒,什么都没有留下~
    评论

    要查询域服务器上的登录IP,可以按照以下步骤进行操作:

    1. 登录到域控制器:首先,需要使用管理员账户登录到域控制器的管理界面。这可以通过远程登录方式或者在服务器本地登录来实现。

    2. 打开事件查看器:在域控制器管理界面中,打开Windows事件查看器。可以通过在任务栏的搜索栏中输入“事件查看器”来快速找到该工具。

    3. 导航到Windows事件日志:在事件查看器中,选择左侧面板中的“Windows 日志”选项,并展开该选项。

    4. 选择安全日志:在Windows事件日志下,选择“安全”选项。这将显示包含登录信息的安全事件。

    5. 过滤事件:在安全日志页面上方的工具栏中,点击“过滤当前日志”按钮。在弹出的过滤器对话框中,选择“事件级别”为“提醒”,“事件源”为“Microsoft-Windows-Security-Auditing”,并在文本框中输入“4624”。点击确定应用过滤器。

    6. 查找登录事件:筛选完事件后,可以查看显示的安全事件。每个登录事件的详细信息都包含了登录的用户名、计算机名、登录成功与否等信息。其中,“登录类型”为“3”表示正常登录。IP地址信息可以在事件的详细信息中找到。

    需要注意的是,以上的方法只能查询在域服务器上的登录IP。如果想要查询所有登录IP,可以使用其他工具如日志分析工具、安全审计软件等,或者通过配置域服务器的日志记录选项来实现。

    1年前 0条评论
  • worktile的头像
    worktile
    Worktile官方账号
    评论

    要查询登录的IP地址,可以通过以下步骤在域服务器上执行:

    1. 登录域服务器:使用管理员账号登录域服务器。

    2. 打开事件查看器:点击“开始”按钮,然后在搜索框中输入“事件查看器”,并点击打开。

    3. 选择安全日志:在事件查看器中,展开“Windows日志”文件夹,然后选择“安全”日志。

    4.筛选事件类型:在安全日志中,点击“操作”菜单,然后选择“筛选日志”。

    5.设置筛选条件:在筛选日志对话框中,选择“事件级别”为“安全成功”的选项,并在文本框中输入“4624”,然后点击“确定”按钮。

    6.查看IP地址:在安全日志中,将显示所有登录成功的事件,其中包括IP地址。每个事件都包含有关登录用户的信息,如时间、用户名和远程主机。

    7.过滤结果:如果日志文件很大,可以使用筛选功能来过滤结果。在安全日志中,点击“操作”菜单,然后选择“筛选日志”。选择按IP地址过滤,并输入想要过滤的IP地址,然后点击“确定”。这样,只显示符合条件的登录事件。

    8.导出日志:如果需要将日志文件保存或共享给其他人使用,可以将其导出为CSV文件。在安全日志中,点击“操作”菜单,然后选择“保存所有事件为”。选择保存为CSV文件,并选择保存的位置,然后点击“保存”。

    这样,就可以通过查询安全日志在域服务器上找到登录的IP地址。注意,管理员权限是必要的才能执行这些操作。

    1年前 0条评论
注册PingCode 在线客服
站长微信
站长微信
电话联系

400-800-1024

工作日9:30-21:00在线

分享本页
返回顶部