如何查找谁远程关闭了计算机?

如何查找谁远程关闭了计算机?

最近,我高中的某个人使用了命令提示符技巧,输入:shutdown -i 并输入您想要远程关闭的计算机。

有什么办法可以找到执行此操作的计算机吗?

答案1

请检查事件日志 1074:USER32 事件,每当用户关闭/重新启动机器时都会生成该事件,其中包括关机类型:关机或重新启动以及常规下显示的其他详细信息。

从我的 Windows 10 中找到一张屏幕截图作为参考:IP 地址是远程计算机,我运行命令来关闭 330VM 机器。

在此处输入图片描述

相关内容