Авторизация
Забыли пароль? Введите ваш е-мейл адрес. Вы получите письмо на почту со ссылкой для восстановления пароля.
После регистрации вы сможете задавать вопросы и писать свои ответы, получая за это бонусы. Все остальные функции на сайте доступны без регистрации.
Вы должны войти или зарегистрироваться, чтобы добавить ответ и получить бонусы.
Для того чтобы узнать, кто подключался удаленно к компьютеру по протоколу RDP (Remote Desktop Protocol), вы можете воспользоваться следующими способами:
1. Журнал событий Windows:
— Откройте «Журнал событий» (Event Viewer) на вашем компьютере.
— Перейдите в раздел «Windows Logs» (или «Журналы Windows») и выберите «Security» (или «Безопасность»).
— В списке событий найдите и откройте события с идентификатором события 4624 (вход в систему) или 4625 (неудачная попытка входа в систему).
— В подробностях события вы найдете информацию о пользователе, который подключался удаленно к компьютеру.
2. PowerShell:
— Откройте PowerShell с правами администратора.
— Введите команду `Get-WinEvent -FilterHashtable @{Logname=’Security’;ID=4624} | Where-Object {$_.Message -like «*Logon Type: 10*»}`
— Эта команда отфильтрует события входа в систему (ID 4624) и покажет только те, которые были выполнены с помощью RDP (Logon Type: 10).
— Вы увидите информацию о пользователях, которые подключались удаленно к компьютеру.
Обратите внимание, что для использования PowerShell необходимо иметь права администратора на компьютере.