怎么看电脑有没有被远控
1、首先我们点击系统的开始菜单,点击上面的‘控制面板’。
2、然后我们打开控制面板页面后,点击上面的‘系统和安全’。
3、然后点击下面的‘查看事件日志’。
4、打开事件查看器后,我们展开‘windows日志’。
5、查看里面是否有事件ID为528或540的事件信息,如果有的话,会记录这个事件的日期和用户信息。看这个用户信息里是否有可疑用户登陆过系统,有则是被远控了。
1、如果电脑被远控,有时会有很明显的动作,比如自动打开一些文件,文件夹等,又或者鼠标不受控制,明明向左移动的,鼠标指针却向其他方向移动了,这就很明显有人在控制电脑了。
2、这时可以查看下当前系统的用户账号,看有没有可疑的用户登陆进了系统。点击系统的开始菜单--->所有程序--->附件--->运行。
3、打开了运行窗口,在上面输入: cmd,然后点击‘确定’按钮。(通过这个命令可以打开dos命令窗口)。
4、打开dos窗口后,输入命令: net user,然后按回车键,就会列出当前系统的账号了,检查看是否有可疑账号。
5、除了检查当天电脑有没有被远控外,还可以查看历史记录,查看之前日期有没有被远控。还是点击系统的开始菜单,点击上面的‘控制面板’。
6、打开控制面板页面后,点击上面的‘系统和安全’。
7、然后点击下面的‘查看事件日志’。
8、打开事件查看器后,展开‘windows日志’,查看里面是否有事件ID为528或540的事件信息,如果有的话,会记录这个事件的日期和用户信息。看这个用户信息里是否有可疑用户登陆过系统,有则是被远控了。(528,540事件是记录用户登录事件的)
查看方法:
1、点击桌面“计算机”,右键,点击属性。
2、在计算机属性系统窗口中点击“远程设置”。
3、在“系统属性”对话框中远程协助勾选“允许远程协助连接这台计算机”。
4、在“远程协助”点击“高级”按钮打开“远程协助设置”里,邀请时间可自行设置,控制有多长时间,一般不设置,默认即可。
5、在“远程桌面”中“选择用户”按钮中,为了防止他人控制远程控制,自行设置即可,一般不设置。
6、运行“gpedit.msc”组策略。
7、在“本地组策略编辑器”左侧依次打开“Windows设置”、“安全设置”、“本地策略”、“安全选项”。
8、在“本地组策略编辑器”右侧找到“账户:使用空密码的本地账户只允许进行控制台登录”右键点击“属性”。
9、在“账户:使用空密码的本地账户只允许进行控制台登录”对话框中选择“已禁用”确定按钮。
10、最后是设置用户密码,在“控制面板”中打开“用户账号和家庭安全”。
11、打开“用户账户”。
12、打开“更改密码”。
13、这里更改密码或是设置密码即可(自己早已设置好的密码)。
14、在另一台电脑运行“mstsc”远程控制。
15、运行计算机用户名,例如:WIN7-20140912UO;要牢记对需要远程控制计算机名称和账户以及密码。
16、是否连接,直接点击:“是”即可。
17、远程连接成功。