1.查看登陆过本机的IP

1.1打开事件事件日志

我的电脑 -> 右键 -> 管理 -> 事件查看器。
RDP日志溯源教程

1.2找到RDP连接日志

应用程序和服务日志 -> Microsoft -> Windows -> TerminalServices-RemoteConnectionManager
RDP日志溯源教程

选中Operational,右边就出现了RDP的日志信息,点击操作窗口筛选当前日志,填入事件ID号1149,就能看到所有RDP登陆过当前主机的IP,这样就能溯源出黑客的跳板机了。
RDP日志溯源教程

2.查看本机登陆过的IP

打开注册表,打开此路径:HKCU\Software\Microsoft\Terminal Server Client。

选中Default可以看到连接过的IP。
RDP日志溯源教程

选中Servers -> [IP]可以查看登陆名。
RDP日志溯源教程

相关文章:

  • 2021-11-12
  • 2021-11-27
  • 2021-08-20
  • 2021-08-05
  • 2021-05-27
  • 2021-08-09
  • 2021-07-05
猜你喜欢
  • 2022-12-23
  • 2022-12-23
  • 2022-03-09
  • 2022-12-23
  • 2022-12-23
  • 2021-04-11
  • 2021-11-20
相关资源
相似解决方案