社区
Windows Server
帖子详情
散分,求救,关于局域网登陆记录的问题。
minimana
2010-03-20 01:27:35
操作系统是windows2003 server的服务器。请问能不能查询到过去半个月内,通过局域网登陆(即建立IPC$连接)的客户机的IP地址,及登陆时间?如果能,应该怎样做?
...全文
102
9
打赏
收藏
散分,求救,关于局域网登陆记录的问题。
操作系统是windows2003 server的服务器。请问能不能查询到过去半个月内,通过局域网登陆(即建立IPC$连接)的客户机的IP地址,及登陆时间?如果能,应该怎样做?
复制链接
扫一扫
分享
转发到动态
举报
写回复
配置赞助广告
用AI写文章
9 条
回复
切换为时间正序
请发表友善的回复…
发表回复
打赏红包
xman_78tom
2010-03-20
打赏
举报
回复
sql 2000 默认启用“审核失败的登陆”,用户登陆失败的事件将记录在 SQL Server 的错误日志中(Microsoft SQL Server\MSSQL.1\MSSQL\LOG)。
可以在“企业管理器”中打开相应服务器的“SQL SERVER 属性”对话框,在“安全性”选项卡中设置“审核成功/失败的登陆”。
也可以利用 profiler 工具跟踪用户登录的事件,获取更详细的登陆信息。
minimana
2010-03-20
打赏
举报
回复
服务器里装了sql2000的数据库,如果有用户接入,这里会不会有记录?一般记录在哪里?不过在日志里没看到与连接有关的信息,是没找对地方吗?
yys5161
2010-03-20
打赏
举报
回复
局域网是固定的或者说绑定IP的需要提前扫描才有
minimana
2010-03-20
打赏
举报
回复
另外请教3L,“重要文件的访问记录”在哪里查?如果从客户端排查,又是从哪里查起?
minimana
2010-03-20
打赏
举报
回复
怎样查到“客户端名称”,由于是捆绑IP的,有这个和有IP几乎没什么分别了。
flyfranker
2010-03-20
打赏
举报
回复
我觉得几乎不可能,有可能会查到客户端名称,IP是查不到的。
就是just4
2010-03-20
打赏
举报
回复
由于ipc$连接无完整的事件日志,查起来比较困难,可从几方面着手
一是尽快存档系统日志文件,以免日志丢失,直接输eventvwr保存*.evt,其它安全日志有对ipc连接的登录用户及地址的记录,需仔细分析
二是尽快存档系统目录下所有日志文件,dir c:\windows\*.log /s文件,可能会寻找出一些踪迹
三是从当前系统中文件着手,像net share开放的情况,用户权限设置情况,重要文件的访问记录等着手
最后,还有一点是,由于ipc$访问仅限于内网,可稍无声息对内网所有主机大排查,工作是大了点,但如重要机密文件,还是有必要的
minimana
2010-03-20
打赏
举报
回复
谢谢你的提醒!
steptodream
2010-03-20
打赏
举报
回复
windows2003 server 不会饿
你发到windows专区吧
CSDN回帖得分大全(近两年)
√vs2005调用dll的时候Initialize()函数返回错误 [VC/MFC 基础类] 40 ylongwu 05-21 20:486 ylongwu06-28 13:42管理√为什么我创建
登陆
框之后,然后获取
登陆
框的数据时候总是出现非法操作! [VC/MFC 界面] 40 chencheng8095 05-23 00:2911 xianglitian06-10 11:51管理√CFileFind::FindFile 支持通配符么? [VC/MFC 基础类] 100 wysbk002 05-22
WEB开发文档2 总结
转自:http://blog.donews.com/lvjiyong/archive/2006/06/29/931071.aspx怎样将后台生成的在内存中的图象显示到客户端Microsoft IE WebControls下载地址如何在DATAGRID中使用JAVASCRIPT脚本控制DataGrid中连接到下一页显示数据下载中文名文件时保存文件名乱码
问题
关于用ASP.net绘图的
问题
,请大虾指教那
基础
各位兄弟,在SDK编程中如果实现窗口分割呢?请问怎么得到一个函数的执行时间,单位毫秒!如何调试asp组件呀。用vc++调试编制的组件怎样画一个箭头?高分请教如何限制程序运行的方法?求助:通过编程DirectX抓屏------>masterz:再麻烦你一下,谢谢熟悉RichEdit的朋友过来看一下,RichEdit的几个
问题
.如何对 I/O 端口进行操作?有了该
问题
就有了思考(100分 献礼!)如何
MS-SQL Server 基础类 - SQL语句
手机常识汇总
模拟网的信号以模拟方式进行调制,其模拟级数采用的是频分多址。(移动通信规定的 频段 为 905—915MHZ,每 25KHZ 为个信道,支持一对用户通话)。中国的模拟网有 A 网 (Motorola 设备)及 B 网 (Ericsson 设备)之分,现在两网己实现互通。模拟网信号失真度小,因而音质可与有限电话比美。且由于建设较早,覆盖完善,全国 大部分县级 城市均有覆盖。模拟网的缺点是其信道数量相对较少,保密性差。
Windows Server
6,850
社区成员
178,035
社区内容
发帖
与我相关
我的任务
Windows Server
Windows 2016/2012/2008/2003/2000/NT
复制链接
扫一扫
分享
社区描述
Windows 2016/2012/2008/2003/2000/NT
社区管理员
加入社区
获取链接或二维码
近7日
近30日
至今
加载中
查看更多榜单
社区公告
暂无公告
试试用AI创作助手写篇文章吧
+ 用AI写文章