怎么查看电脑被远程连接的记录

电脑教程06

怎么查看电脑被远程连接的记录,第1张

方法:

1、在任务栏上点右键,选任务管理器,查看在任务管理器里面的用户;

2、打开在控制面板里的性能和维护里的管理工具,点击“计算机管理”,再点击“本地用户”;

3、根据时间排序,双击查看登录服务器;

4、将日志保存在一个位置,上网后就可以查看这个日志了,里面有IP记录。

怎么看电脑有没有被远控

1、首先我们点击系统的开始菜单,点击上面的‘控制面板’。

2、然后我们打开控制面板页面后,点击上面的‘系统和安全’。

3、然后点击下面的‘查看事件日志’。

4、打开事件查看器后,我们展开‘windows日志’。

5、查看里面是否有事件ID为528或540的事件信息,如果有的话,会记录这个事件的日期和用户信息。看这个用户信息里是否有可疑用户登陆过系统,有则是被远控了。

1、如果电脑被远控,有时会有很明显的动作,比如自动打开一些文件,文件夹等,又或者鼠标不受控制,明明向左移动的,鼠标指针却向其他方向移动了,这就很明显有人在控制电脑了。

2、这时可以查看下当前系统的用户账号,看有没有可疑的用户登陆进了系统。点击系统的开始菜单--->所有程序--->附件--->运行。

3、打开了运行窗口,在上面输入: cmd,然后点击‘确定’按钮。(通过这个命令可以打开dos命令窗口)。

4、打开dos窗口后,输入命令: net user,然后按回车键,就会列出当前系统的账号了,检查看是否有可疑账号。

5、除了检查当天电脑有没有被远控外,还可以查看历史记录,查看之前日期有没有被远控。还是点击系统的开始菜单,点击上面的‘控制面板’。

6、打开控制面板页面后,点击上面的‘系统和安全’。

7、然后点击下面的‘查看事件日志’。

8、打开事件查看器后,展开‘windows日志’,查看里面是否有事件ID为528或540的事件信息,如果有的话,会记录这个事件的日期和用户信息。看这个用户信息里是否有可疑用户登陆过系统,有则是被远控了。(528,540事件是记录用户登录事件的)