要查看远程电脑的记录,您可以按照以下步骤操作:
1. 打开事件查看器:
按 `Windows + R` 打开运行对话框,输入 `eventvwr.msc` 并回车。
2. 导航到相关日志:
在事件查看器中,依次展开 `Windows 日志` -> `安全`。
3. 筛选事件记录:
在安全日志中,您可以查找 `事件ID` 为 `4624` 的条目,这代表了账户登录事件。
另外,您也可以筛选 `事件ID` 为 `1149` 的记录,这涉及到远程桌面服务。
4. 查看详细信息:
双击筛选后的事件记录,您可以查看登录者的 `账户名`、`域`、`登录时间`、`源工作站`(远程电脑的计算机名或IP地址)等详细信息。
请注意,查看这些记录通常需要管理员权限。如果您在域环境中,可能需要域管理员权限才能访问某些日志信息。