如何查看服务器server08登录的日志

fiy 其他 629

回复

共3条回复 我来回复
  • fiy的头像
    fiy
    Worktile&PingCode市场小伙伴
    评论

    要查看服务器Server08登录的日志,可以按照以下步骤进行操作:

    步骤一:打开Windows Event Viewer
    在Server08服务器上,首先点击“开始”菜单,然后在搜索栏中输入“eventvwr.msc”并按下回车键,这将打开Windows Event Viewer(事件查看器)。

    步骤二:选择Security日志类型
    在Windows Event Viewer中,左侧面板将显示不同的日志类型。找到并点击“Windows Logs”,然后再点击“Security”。这将显示Security日志的所有事件。

    步骤三:筛选事件登录类型
    在右侧窗格中,您将看到Security日志的所有事件。您可以使用筛选器来缩小结果范围。点击“Filter Current Log…”选项,在弹出的窗口中,找到“Event sources”下的“Security”选项,并将其选中,然后点击“OK”按钮。

    步骤四:查看登录事件
    现在,您将仅看到与安全有关的事件。在事件列表中,您可以查看登录成功和登录失败的事件。登录成功的事件在“Event ID”列中通常标记为“4624”,而登录失败的事件通常标记为“4625”。

    步骤五:详细查看事件
    要查看特定事件的详细信息,只需简单地双击该事件。这将打开一个新窗口,其中包含事件的详细描述和其他相关信息,包括登录用户名、登录时间和登录类型等。

    补充提示:

    • 如果您想过滤其他特定条件的登录事件,例如特定的用户名或时间范围,您可以在“Filter Current Log…”窗口中使用其他筛选器。
    • 如果您想导出日志以备将来参考,可以在Windows Event Viewer中选择“Save All Events As…”选项,选择导出格式(如CSV或TXT),然后保存到您希望的位置。

    通过上述步骤,您可以轻松查看Server08服务器上的登录日志,并详细了解登录事件的相关信息。

    1年前 0条评论
  • worktile的头像
    worktile
    Worktile官方账号
    评论

    要查看服务器server08登录的日志,您可以按照以下步骤进行操作:

    1. 连接到服务器:使用远程桌面软件,ssh工具或其它远程管理工具,通过IP地址或主机名连接到服务器server08。

    2. 打开事件查看器:在Windows服务器中,打开事件查看器,可以通过以下几种方式进行:

      • 使用快捷键 Win + R,然后输入"eventvwr"命令,在打开的对话框中点击确定。
      • 在"开始"菜单中,搜索并打开"事件查看器"程序。
    3. 导航到安全事件日志:在事件查看器中,展开"Windows日志",然后选择"安全",即可查看服务器的安全日志。

    4. 过滤登录事件:在安全事件日志中,可以看到许多不同类型的事件。要仅查看登录事件,您可以使用过滤器来筛选出相关的事件。右键单击安全日志文件夹,然后选择"筛选当前日志"。在弹出的对话框中,选择"事件级别"为"信息","事件来源"为"Microsoft Windows security auditing",并在关键字字段中输入"4624"(用于登录成功事件)或"4625"(用于登录失败事件),然后点击确定。

    5. 查看登录日志:在过滤后的日志中,您将看到相关的登录事件。这些事件将包含有关登录源IP地址、登录用户名、登录类型、登录日期和时间等信息。根据需要,您可以进一步筛选和分析这些事件。

    请注意,以上步骤仅适用于Windows服务器。如果您使用的是其他操作系统或跨平台服务器管理工具,可能会有不同的方式来查看登录日志。

    1年前 0条评论
  • 不及物动词的头像
    不及物动词
    这个人很懒,什么都没有留下~
    评论

    要查看服务器Server08登录的日志,可以按照以下步骤进行操作:

    方法一:通过Windows事件查看器查看登录日志

    1. 打开服务器的"事件查看器"。点击"开始"按钮,搜索并打开"事件查看器"。
    2. 在事件查看器的左侧面板中,展开"Windows日志"目录。
    3. 在"Windows日志"目录下,选择"安全"日志。
    4. 在右侧的"操作"面板中,选择"筛选当前日志"。在弹出的窗口中,选择"安全"下的"事件来源"为"Microsoft-Windows-Security-Auditing"。
    5. 在筛选条件中,选择"事件级别"为"成功",且"关键字"包含"登录"。
    6. 点击"确定"按钮进行筛选。

    通过以上步骤,你将能够看到登录成功的日志。

    方法二:通过PowerShell命令查看登录日志

    1. 打开PowerShell命令行窗口。点击"开始"按钮,搜索并打开"Windows PowerShell"。
    2. 在PowerShell命令行窗口中,输入以下命令以查看登录日志:
    Get-WinEvent -FilterHashtable @{LogName='Security'; ID=4624}
    

    该命令将会列出所有登录成功的事件。

    方法三:通过远程桌面服务管理工具查看登录日志

    1. 打开"服务器管理器"。点击"开始"按钮,搜索并打开"服务器管理器"。
    2. 在服务器管理器中,展开"角色"和"远程桌面服务"菜单。
    3. 在远程桌面服务下,选择"远程桌面服务",然后在右侧的"操作"面板中,点击"远程桌面服务管理器"。
    4. 在远程桌面服务管理器中,选择"查看",然后点击"查看登录者"。
    5. 在登录者列表中,你将能够看到最近登录成功的用户。

    方法四:通过第三方日志管理工具查看登录日志

    除了使用Windows自带的工具之外,你也可以使用一些第三方的日志管理工具来查看登录日志。例如,可使用ELK Stack(Elasticsearch, Logstash, Kibana)或Splunk等工具来分析和查看日志。

    这些工具通常具有更强大的日志分析和可视化功能,可以帮助你更方便地查看和管理服务器的登录日志。

    无论使用哪种方法,都应该注意保护服务器的登录日志的安全性,确保只有合适的人员能够访问和查看这些日志。同时,定期审查登录日志,以及实施适当的安全措施,可以帮助保护服务器免受未经授权的访问。

    1年前 0条评论
注册PingCode 在线客服
站长微信
站长微信
电话联系

400-800-1024

工作日9:30-21:00在线

分享本页
返回顶部