91超碰碰碰碰久久久久久综合_超碰av人澡人澡人澡人澡人掠_国产黄大片在线观看画质优化_txt小说免费全本

溫馨提示×

溫馨提示×

您好,登錄后才能下訂單哦!

密碼登錄×
登錄注冊×
其他方式登錄
點擊 登錄注冊 即表示同意《億速云用戶服務條款》

精準的篩選windows用戶登錄事件

發布時間:2020-03-30 14:36:36 來源:網絡 閱讀:3492 作者:流星影shin 欄目:系統運維

1.    簡單的需求?

需求:windows server2008R2環境,需要統計一下近7天用戶登錄次數。

好像很簡單,我知道server2008登錄事件的事件ID不就行了,開始統計一下,4624是登錄事件ID

精準的篩選windows用戶登錄事件

統計結果如下:

精準的篩選windows用戶登錄事件

好像并沒有這么多次登錄?

通過查看登錄日志,發現在真正的登錄時間,是這條日志,去其他不同的是,此條日志記錄的進程名是winlogon.exe 要實現比較精確的篩選,需要從這里入手

精準的篩選windows用戶登錄事件

2.    進一步篩選

點擊“事件屬性”里面的“詳細信息”中,可以看見一條信息,后面會用到:

精準的篩選windows用戶登錄事件

在“篩選當前日志”中,選擇“XML

精準的篩選windows用戶登錄事件

勾選“手動編輯查詢”,并確認:

精準的篩選windows用戶登錄事件

在手動編輯中加入以下設置

*[EventData[Data[@Name='ProcessName'] and (Data='c:\windows\system32\winlogon.exe')]] and

如圖(里面的PrcessNamewinlogon.exe就是前面在“事件屬性”里面的“詳細信息”中看到的)

精準的篩選windows用戶登錄事件

點擊確定后,篩選出的結果就是準確的登錄結果了。

3.    windows server 2012的登錄篩選

windows server2012中,可能會有一些小變化,但是也沒關系,按照之前的解決思路即可。下面可做參考:

*[EventData[Data[@Name='ProcessName'] and (Data='c:\windows\system32\winlogon.exe')]] and

*[EventData[Data[@Name='LogonType'] and (Data='10')]] and

補充

XML里面也可以對其他想要的信息進行篩選,有興趣可以試試。


向AI問一下細節

免責聲明:本站發布的內容(圖片、視頻和文字)以原創、轉載和分享為主,文章觀點不代表本網站立場,如果涉及侵權請聯系站長郵箱:is@yisu.com進行舉報,并提供相關證據,一經查實,將立刻刪除涉嫌侵權內容。

AI

满洲里市| 车险| 凤凰县| 孙吴县| 酒泉市| 三都| 乌苏市| 乌拉特中旗| 花垣县| 昌邑市| 湄潭县| 茂名市| 民县| 临泽县| 东乡县| 乐安县| 钟祥市| 木兰县| 上思县| 运城市| 台前县| 新干县| 治县。| 彭阳县| 溧阳市| 秭归县| 孟村| 卢湾区| 镶黄旗| 木兰县| 石林| 搜索| 崇阳县| 饶平县| 鄱阳县| 长岛县| 临沧市| 霸州市| 黔西| 左贡县| 上思县|