说明:本文 Windows 实例操作系统以 Windows Server 2012 R2 中文版为例,不同版本操作系统步骤有一定区别,请您结合实际情况进行操作。
在操作系统界面,单击
,打开服务器管理器。

在服务器管理器窗口中,选择右上角的工具 > 事件查看器。如下图所示:

在弹出的事件查看器窗口中,选择左侧的 Windows 日志 > 安全,单击右侧的筛选当前日志。如下图所示:

弹出筛选当前日志窗口,在<所有事件 ID>中输入
4648
,并单击确定。如下图所示:
在事件查看器窗口中,双击符合筛选条件的日志。
在弹出的事件属性窗口中,单击详细信息,可查看客户端名称和客户端地址,及事件记录时间等信息。如下图所示:
