Назад | Перейти на главную страницу

Как проверить историю входов в систему для подключений удаленного рабочего стола к моему Windows Server 2008 R2

У меня произошло странное событие, когда мое подключение к удаленному рабочему столу было отключено от моего сервера, и я не смог подключиться повторно пару минут.

Когда я был повторно подключен, администратор PG был закрыт, и я не закрыл его (был открыт до того, как меня сбросили). Я очень забеспокоился и хочу проверить, что это делает моя активная поддержка хостинга или меня взломали.

Найдите следующие идентификаторы событий:

  • 4624 Учетная запись успешно вошла в систему (LogonType = 10)
  • 4625 Не удалось войти в учетную запись
  • 4634 Учетная запись была отключена (LogonType = 10)
  • 4647 Пользователь инициировал выход из системы
  • 4778 Сеанс был повторно подключен к Window Station
  • 4779 Сеанс был отключен от Window Station

Вы должны позвонить своему хозяину. Это самый быстрый способ определить, проводят ли они техническое обслуживание. Если это не так, то вы хотите посмотреть в системном журнале события входа в систему в это время. Вы можете отфильтровать средство просмотра событий для этого периода времени и просматривать одно событие за раз на предмет чего-либо подозрительного.

На самом деле я связался со службой поддержки, и они сказали мне, что это какая-то перезагрузка Hyper V. Это был VPS-сервер. Система показывала время выполнения, равное времени с момента отключения.

пк. ваши идентификаторы намного лучше, чем у 528, поэтому я отмечу это как ответ.