如何找到WIN2008服务器日志,第1张

控制面板->查看事件日志->事件查看器(本地)->Windows日志->安全,

在右侧的列表会显示出全部安全信息,然后可以查找 事件ID为4776的条目,

点击开后,“源工作站:“后边的就是登陆本机的windows 客户端的主机名。

每次查看都需要搜索比较麻烦,可以设置自动记录到文件的方式创建登陆日志:

建立一个存放日志和监控程序的目录,如在C盘下建立一个RDP目录

在其目录下建立一个名为RDPlogtxt的文本文件和一个名为RDPlogbat的批处理文件

RDPlogbat是执行记录的脚本,RDPlogtxt是登录日志。RDPlogbat内容为:

date /t >>RDPlogtxttime /t >>RDPlogtxtnetstat -n -p tcp | find ":3389">>RDPlogtxtstart Explorer

进入系统管理工具中的“终端服务器配置”,进入到默认RDP-Tcp属性中、切换到“环境”页下,启用“用户登录时启用下列程序”在程序路径和文件名处填写:C:\RDP\rdplogbat;并在起始于填写:C:\RDP\

完成以上的配置步骤后,当再次登录服务器时就会记录当前登录者的时间和IP。

1、启动Windows Server 2012 R2操作系统,点击"管理工具"磁贴。

2、唤出"管理工具"程序窗口,点击"DNS"图标。

3、唤出"DNS 管理器"程序窗口,选择左侧"DNS→ADSERVER"文件夹。

4、展开左侧文件夹树形目录结构,鼠标右击"全局日志→DNS 事件"项。

5、弹出快捷菜单列表选项,选择"打开日志文件"项。

6、完成打开DNS全局日志文件的操作。

你好,查看服务器日志以Linux举例的话可通过以下方式查看:

1进入日志文件所在的文件目录,比如:cd /opt/tomcat7/logs

2通过命令打开日志,分析需求场景打开需要的日志。比如:tail -f catalinaout

3常用命令一:tail比如:tail -f testlog (循环查看文件内容)

4按照行号查询:cat(过滤出关键字附近的日志)cat -n testlog |grep "订单号" 然后使用 head -n 20 查看查询结果里的向前20条记录。

5按照时间日期查询,(查询出一段时间内的记录)sed -n '/2014-12-17 16:17:20/,/2014-12-17 16:17:36/p' testlog

DABAN RP主题是一个优秀的主题,极致后台体验,无插件,集成会员系统
网站模板库 » 如何找到WIN2008服务器日志

0条评论

发表评论

提供最优质的资源集合

立即查看 了解详情