`
xitong
  • 浏览: 6196940 次
文章分类
社区版块
存档分类
最新评论

Windows 7: 跟踪用户登陆事件

 
阅读更多

使用Event Viewer可以方便直观快捷地跟踪一台Windows 7机器上的用户的登录行为。

首先是打开Event Viewer程序,可以方便地在Windows的Run中输入Event,从列表中运行Event Viewer或者View event logs.


然后进入Windows Logs->Security,

添加一个过滤器,这样可以方便查找,在Includes/Excludes Event IDs添加:4624-4634,4778-4779, 4672, 4801

双击一个事件,可以看到具体内容

Event ID 4624 是一个用户成功登陆

Event ID 4625是由于密码或者账户问题导致的登陆失败

Event ID 4778 该用户使用快速用户切换退出

Event ID 4779 该用户使用快速用户切换登陆回来

Event ID 4723 用户变更密码

Event ID 4724和4738 用户变更了其他用户的密码

Event ID 4732 一个用户被添加到一个安全组

Event ID 4733一个用户被从一个安全组移走

Event ID 4767 锁定用户被解锁

其他的使用细节参见Event Viewer in Windows 7

分享到:
评论

相关推荐

    Windows Server 2008系统管理视频教程csdn.txt

    11-21设置用户登陆终端服务器只能运行指定程序03:20 11-22为不同用户指定登录终端服务运行不同程序05:13 11-23终端服务的场景06:54 11-24配置和使用Remote APP08:49 11-25访问RemoteAPP的3种方式04:36 11-26终端服务...

    网管教程 从入门到精通软件篇.txt

     bootcfg /rebuild 重复全部 Windows 安装过程并允许用户选择要添加的内容。  注意:使用 bootcfg /rebuild 之前,应先通过 bootcfg /copy 命令备份 boot.ini 文件。  bootcfg /scan 扫描用于 Windows 安装的...

    windows实用dos命令大全

    (7)复制时,目标文件名也可以与源文件名不相同,称作“异名拷贝”,此时,目标文件名不能省略;  (8)复制时,还可以将几个文件合并为一个文件,称为“合并拷贝”,格式如下:COPY;[源盘][路径]〈源文件名1〉...

    数据库系统期末项目基于Spring boot+Vue.js的图书销售系统源码+sql数据库+项目部署说明.zip

    订单管理:订单统计、查询、状态跟踪 普通管理业务:销售记录浏览和修改、订单状态处理、订单浏览 用户管理:用户查询统计、用户消费情况统计、用户删除,留言回复和反馈处理 数据库表 图书表bms_book 折扣表bms_...

    TurboMail邮件服务器软件 v4.3.0 for windows.exe

    邮件跟踪,用户可查询发件的状态。 6、完美移动邮件支持(WAP, 短信) 随时随地用手机登陆个人邮箱,收发邮件,查看或下载附件;发送邮件时,即发送手机短信提醒收件人;自设条件,收到满足条件的邮件时短信提醒...

    DOS操作命令

    ipconfig (winipcfg) 用于windows NT及XP(windows 95 98)查看本地ip地址,ipconfig可用参数"/all"显示全部配置信息 tlist -t 以树行列表显示进程(为系统的附加工具,默认是没有安装的,在安装目录的Support/tools...

    DOS命令字典 很详细

    ipconfig (winipcfg) 用于windows NT及XP(windows 95 98)查看本地ip地址,ipconfig可用参数“/all”显示全部配置信息 tlist -t 以树行列表显示进程(为系统的附加工具,默认是没有安装的,在安装目录的Support/tools...

    开源在线客服系统

    可放置自己的广告与logo、数个操作管理者、多群组、实时监测访客、离线留言、评级/反馈表、GeoTracking地图跟踪、多网站支持、访问统计、安全、过滤器、在线聊天、SSL安全支持、在聊天室提供可下载的客服的名片、...

    民基客户管理软件 V3.0

    《民基客户管理软件》可以有效管理:产品销售、产品采购、客户资料、...7.可以给每个登陆用户设置不同的操作权限,保护公司的商业机密。 民基客户管理软件的硬件要求: PC486以上电脑,针式打印机,Windows操作系统。

    cmd操作命令和linux命令大全收集

    at ip time 程序名(或一个命令) /r 在某时间运行对方某程序并重新启动计算机 finger username @host 查看最近有哪些用户登陆 telnet ip 端口 远和登陆服务器,默认端口为23 open ip 连接到IP(属telnet登陆后的...

    当家人休闲(桑拿)会所管理系统

    简单易用:功能结构清晰、操作方便、界面直观、并针对非专业人士设计了系统导航图,同时配有强大的帮助及学习系统,让用户轻松上手 稳定的程序,架构和安全可靠的数据管理,系统结构严谨、性能稳定,提供多种...

    CMD网络命令及用法

    finger username @host 查看最近有哪些用户登陆 telnet ip 端口 远和登陆服务器,默认端口为23 open ip 连接到IP(属telnet登陆后的命令) telnet 在本机上直接键入telnet 将进入本机的telnet copy 路径\文件名1 路径...

    测试培训教材

    修改后可以登陆 但是还需要修改以前Project的数据库连接属性 否则会提示错误 然后还要修改 C:\Program Files\Mercury\Quality Center\repository\qc中的dbcon.txt: qcsiteadmin_db@192.168.1.12.1433. 还有 C:\...

    NTscan变态扫描器

    ipconfig (winipcfg) 用于windows NT及XP(windows 95 98)查看本地ip地址,ipconfig可用参数"/all"显示全部配置信息 tlist -t 以树行列表显示进程(为系统的附加工具,默认是没有安装的,在安装目录的Support/tools...

    至佳私密禁卫军 v2.4.0.0.zip

    采用了独创的磁盘动态加密技术和系统乱码路径技术使用户能快速实现对文件高强度的加密和深度隐藏,采用了杂合加密算法确保数据不同应用的安全,实现反跟踪、反破解、反编辑,让系统无法被破解成为可能。至佳私密禁卫...

    java源码包2

    7个目标文件 摘要:Java源码,初学实例,EJB调用实例  各种EJB之间的调用源码示例,用远程接口的引用访问EJB、函数将被FirstEJB调用,同时它将调用secondEJB 基于JAVA的UDP服务器模型源代码 2个目标文件 摘要:...

    安装bugfree

    Bugfree作为一款免费的BUG跟踪系统,被越来越多的公司所采用来管理缺陷,在WIN2003 SERVER SP1下的安装过程如下: 1.到http://www.bugfree.org.cn/blog/?page_id=9下载Bugfree软件包(BugFree 2.0 RC2 build) 和...

    OQ100(邮件客户端) v2.5.3.zip

    OQ100(邮件客户端)全球首款带管理功能的云邮件客户端,独具创新,专为中小企业用户量身打造,是企业邮箱的最佳搭档,它不但具有outlook或foxmail一样的收发邮件功能,还具有合适中小企业应用的管理功能,如CRM、OA、...

    网络基础知识大全,网络常用基础知识,局域网应用问题专题解答

    20)再说一个可以限制用户登陆时间的命令! 8 22)如何删除windows2K的默认贡献? 8 23)139端口的又一用法 9 24)利用批处理文件来建立一个记录3389登陆者信息的记录器 10 25)网络命令小节 10 26)这里我必须(或者...

    ASP.NET常用代码

    /// 将跟踪信息记录到Win2000/NT事件日志中 /// 需要记录的文本信息 /// public static void WriteTrace(String message) { WriteLog(TraceLevel.Verbose, message); } /// /// 格式化记录到事件日志的文本信息...

Global site tag (gtag.js) - Google Analytics