发布网友 发布时间:2022-04-20 21:50
共1个回答
热心网友 时间:2022-05-15 12:56
右键点击“我的电脑”,在菜单选择“管理”,在出现的窗口中点击“计算机管理”,然后选择“事件查看器” - > “Windows日志” - > “安全” 查看登录信息,
如:来源:Security ;时间:3:00:00 ;类别:登录/注销 ;类型:审核成功 ;事件ID:528 ;用户:administrator
即表明:用户“administrator”于时间3:00:00 登录/注销
然后你再根据这里的登录注销时间判断下是否是自己的操作,如果不是,那可能就是被远程登录了。
热心网友 时间:2022-05-15 12:56
右键点击“我的电脑”,在菜单选择“管理”,在出现的窗口中点击“计算机管理”,然后选择“事件查看器” - > “Windows日志” - > “安全” 查看登录信息,
如:来源:Security ;时间:3:00:00 ;类别:登录/注销 ;类型:审核成功 ;事件ID:528 ;用户:administrator
即表明:用户“administrator”于时间3:00:00 登录/注销
然后你再根据这里的登录注销时间判断下是否是自己的操作,如果不是,那可能就是被远程登录了。