windows2008下
控制面板->查看事件日志->事件查看器(本地)->Windows日志->安全休涤,在右側的列表會顯示出全部安全信息憎蛤,然后可以查找 事件ID為4776的條目害驹,點擊開后,“源工作站:“后邊的就是登陸本機的windows 客戶端的主機名苹粟。
另外
windows2003查看遠程登錄日志的地方基本上跟上面的地方類似在刺,但是查找的事件ID跟windows 2008不一樣,windows2003下是查看 事件ID為528的條目中的”源網(wǎng)絡地址“后邊的ip地址晋南,該ip地址即為 登陸本機的windows 客戶端的ip地址惠猿。