Answers:
如果您以管理员身份查看事件查看器,据我所知,有服务器日志,但没有用于登录/注销的日志。
请检查“应用程序和服务日志-> Windows-> TerminalServices- *”下左侧的事件查看器树,其中*是那里的所有日志。我认为您对TerminalService-LocalSessionManager操作日志最感兴趣。事件ID 21将提供传入连接的IP地址。
左侧的事件查看器树中的“应用程序和服务日志-> Windows”下还有一个“ RemoteDesktopServices-RemoteDesktopSessionManager”节点。我相信只有管理员角色才能查看文件。请确认并告知我这是否可以解决您的用例。
也许也可以尝试此操作来登录登录/注销:http : //www.microsoft.com/resources/documentation/windows/xp/all/proddocs/en-us/aptopnode.mspx? mfr=true
建立VPN时,我无法告诉您如何从工作机进行检查,因为它可能不是VPN服务器(?)。但是,如果您使用远程桌面连接来控制该工作PC,则可以从事件查看器中获取登录/注销时间。
在安全日志中查找这些内容。RDP登录是一次,Event ID 4624
但是仅搜索4624无效。在事件中,您需要“登录类型”值为“ 10”,而SecurityID值为您的。不确定如何过滤这些...
<QueryList> <Query Id="0" Path="Security"> <Select Path="Security">*[System[(EventID=4624)]] and *[EventData[Data[@Name='LogonType'] and Data=10]]</Select> </Query> </QueryList>
。
我在Windows日志/安全性下的事件查看器中找到了该信息,您将在任务类别登录和注销事件下看到该信息。
就您而言,您需要查看计算机TerminalServices-LocalSessionManager
并TerminalServices-RemoteConnectionManager
从中记录日志。
您还可以检查一个称为SysKit的出色第三方工具,以前称为Terminal Services Log。如果您想获取有关RDP连接和其他内容的所有详细信息,它将从日志中生成各种报告,并为您节省大量时间。
请注意:我隶属于上述工具的开发者Acceleratio,所以在这里我可能会有所偏见。