有人发出了 CTRL_CLOSE_EVENTS,但无人登录

有人发出了 CTRL_CLOSE_EVENTS,但无人登录

我们正在运行 Azure 服务器,Windows Server 2012R2。最近,我们发现各种预定的控制台应用程序由于收到 CTRL_CLOSE 事件而关闭。

然而已经有几天没有人登录了。

有没有什么方法可以从系统事件日志或其他地方知道这些事件来自何处?

相关内容