-
1.远程客户端(可以使用Windows 98 2000 XP 2003系统),运行IE浏览器,在地址栏中输入“https:win2003”
在弹出的登录对话框中输入管理员的用户名和密码,单击确定,登录Web访问界面管理界面。
2.然后点击“欢迎”界面中的“维护”链接,切换到“维护”管理页面,然后点击“日志”链接进入日志管理页面。 在“日志管理”页面中,管理员可以查看、**或清除 Windows 2003 服务器日志。
3.在“日志管理”页上,可以列出 Windows 2003 服务器的所有日志类别,如应用程序日志、安全日志、系统日志和 Web 管理日志。
4.查看某类日志记录非常简单,笔者以web管理日志为例,点击“web管理日志”链接,进入日志查看页面,在日志文件列表框中选择要查看的日志文件,然后点击右侧的“查看日志”按钮,浏览web管理日志记录的详细信息。
3.清除日志文件非常简单,只需选择日志文件并单击“清除”按钮即可。 如果您发现远程查看日志不方便,并希望在本地计算机上查看它们,则可以将日志文件传输到本地硬盘。
-
如何查看服务器的日记? (以 Windows 2003 为例)。
1. 启动“管理工具事件查看器”系统或“控制面板管理工具事件查看器”系统。
2. 在远程客户端上,运行IE浏览器,在地址栏中输入“https:win2003”
在弹出的登录对话框中,输入管理员的登录。
用户名和密码,点击“确定”按钮登录 web 访问界面管理界面。 然后点击“欢迎”界面中的“维护”链接,切换到“维护”管理页面,然后点击“日志”链接进入。
Windows 2003 服务器也可以列在日志管理页面上。
日志分类,如应用日志、安全日志、系统日志、Web管理日志等。
-
在“控制面板管理工具”中,找到“事件查看器”
ps:我在杂志上看过,但是对于XP来说,不知道对2003有没有影响,很长,我简单说一下,运行打开本地用户和群组---选择左侧的“群组”-双击右侧的管理员---选择用户---确定。
第二步是运行本地策略——审计策略---双击右侧访问审计对象---然后根据需要勾选“成功或失败”——然后确认。
就是这样,比如说,如果要监控一个审计文件夹的运行,选择中文文件夹,然后选择,--安全属性,这个文件一定要在NTFS格式分区下,记得去掉文件夹选项视图中的“实用简单文件共享”---然后在安全中添加高级---审核------填写everyone---并勾选“List folders, 读取数据“,然后,在上面的下拉框中,选择要监控的范围,然后单击确定。
监控已经安排好了,你复制审计文件试一试,复制-运行后,事件查看器---选择左边的“security”,右键点击属性---进入“filter”,然后对下面的事件**选择security,选择对象访问的类别,事件写入560,OK,这时,右边列出的是每个读取数据的信息。
全是键盘打字,不是抄袭,没有功劳和功劳,给我一个放,你试试上面的方法。
-
您可以查看系统日志。 里面有相应的记录。
-
如果要检出它,请启动管理工具事件查看器。
但作为一个新手,你可能很难看出哪里出了问题。
如果您的服务器不在机房内,如果您在身边,您可以禁用远程桌面登录功能。 如果要托管服务器,则需要使用远程桌面登录功能。 建议安装服务器安全狗,开启远程桌面登录保护功能,将远程登录需要使用的电脑加入白名单。
这样,未列入白名单的计算机将无法再登录到您的服务器。
安装后顺便检查并杀掉,防止上次入侵被安装后门木马之类的、及时清除。
-
如果想要查看操作记录就必须开启组策略的对象审核,但是一旦开启审核就会产生宠物日志,所以基本上是一把双刃刀,而且如果房东需要开启审核是有前提的,那就是必须使用权限访问,因为如果用 guest 来做访客访问, 那么你就不知道是谁操作的,就算是审核过了,因为大家使用来宾操作生成的日志就变得毫无意义了。
我们的军团:以帮助他人为基础,并与这个团体的成员会面。
-
查看窗口用户的登录日志 一、功能:
检查用户是否登录时间以及机器是否被他人使用过 二、具体步骤: 1命令输入:“计算机配置”>“Windows 设置”>“安全设置”>“本地策略”>“审核策略”,然后双击“审核帐户登录事件”
>审核登录事件 --> tick 成功失败 --> 单击应用 -->单击确定 3控制面板 --> 系统和安全 --> 查看事件日志 ->事件查看器 --> Windows 日志 --> 安全。
希望这些对你有用。
-
我在那里看不到,因为你没有在审计中设置审计对象,而审计是在那组策略中设置的,登录什么,更改,系统,全部打开,然后你可以在事件视图中看到它,另外,如果你设置了审计对象,但是事件视图中没有审计对象, 那就是事件记录被删除了,呵呵。
-
您可以右键单击“我的电脑”“管理”并通过“事件查看器”进行分析。
-
您好,很高兴为您解答。
您可以启用审计日志来查看域用户的登录和注销信息。 也可以通过使用 Limitlogin 工具来实现此目的,该工具记录 Active Directory 域中的信息。 但是,该工具可能无法非常直观地看到域用户的登录和注销时间的具体信息,您仍然需要进一步分析这些信息。
o(∩_o~
尊敬的用户,您好。 建议在问题发生前检查是否安装了新软件或更新,建议卸载后再进行测试。 此外,建议检查病毒并更新驱动程序测试。 >>>More