请问一下怎么查看服务器准确登录时间?这个日志哪里看?

请问一下怎么查看服务器准确登录时间?这个日志哪里看?,第1张

服务器系统日志是记载着服务器每时每刻的信息的一个数据库,上面记载着的一些信息对于我们了解服务器的运行状况都有很大的帮助。 查看方法:登陆服务器后进入控制面板 — 管理工具 — 事件查看器 日志按照内容被分为三类,双击每条日志即可查看详情。 应用程序:主要是记载服务器上面软件程序运行方面的一些事件。 安全性:主要是记载服务器用户登录的情况。 系统:主要是记载服务器系统程序运行状况。 下面分别举例介绍: 应用程序日志 这个事例记录的是用户数据库服务登陆失败的信息。 安全性日志 这是记载用户通过远程登陆服务器的日志,包括用户名以及登陆服务器时客户端的 ip 地址,当您怀疑服务器被人登陆时在这里可以查实。 系统日志 这个日志记载了 iis 运行过程中的一个事件,当您的网站无法访问时在这里可以了解 iis 的工作状态。 以上只是各举了一个例子,更多的内容需要您在实际使用中总结。

远程桌面 断开超时 自动注销:\x0d\x0a【 组策略 】开始-->运行-->gpedit.msc 计算机配置->管理模板->Windows组件->终端服务->会话\x0d\x0a 为断开的会话设置时间限制 已启用\x0d\x0a 到达时间限制时终止会话已启用\x0d\x0a 为活动终端服务会话设置时间限制未被配置\x0d\x0a 为活动但空闲的终端服务会话设置时间限制未被配置\x0d\x0a 允许仅从原始客户端重新连接未被配置\x0d\x0a\x0d\x0a【 终端服务配置 】开始-->运行-->tscc.msc 连接-->RDP-Tcp右键属性-->会话\x0d\x0a 把这里面的替代用户设置的设置都改为从不,并且把从不勾选。\x0d\x0a\x0d\x0a【 本地安全策略 】开始-->运行-->secpol.msc 本地安全策略-->本地策略-->安全选项:\x0d\x0a Microsoft 网络服务器: 当登录时间用完时自动注销用户 已启用\x0d\x0a Microsoft 网络服务器: 在挂起会话之前所需的空闲时间 0\x0d\x0a\x0d\x0a Microsoft 网络客户端: 数字签名的通信(若服务器同意) 已启用\x0d\x0a Microsoft 网络服务器: 数字签名的通信(若客户端同意) 已禁用\x0d\x0a Microsoft 网络服务器: 数字签名的通信(总是) 已禁用\x0d\x0a Microsoft 网络客户端: 数字签名的通信(总是) 已禁用\x0d\x0a Microsoft 网络客户端: 发送未加密的密码到第三方 SMB 服务器 已禁用\x0d\x0a\x0d\x0a第一、二项设置一下就好了,还有被远程连接PC机,不要设置睡眠或待机时间,将它去除。


欢迎分享,转载请注明来源:夏雨云

原文地址:https://www.xiayuyun.com/zonghe/547704.html

(0)
打赏 微信扫一扫微信扫一扫 支付宝扫一扫支付宝扫一扫
上一篇 2023-06-27
下一篇2023-06-27

发表评论

登录后才能评论

评论列表(0条)

    保存