tencent cloud

文档反馈

获取实例登录记录

最后更新时间:2024-01-06 17:38:11

    操作场景

    本文介绍如何获取云服务器的用户登录记录,帮助您有效的进行故障定位和安全分析。

    操作步骤

    Linux 实例
    Windows 实例
    说明:
    本文 Linux 实例操作系统以 TencentOS Server 3.1 (TK4) 为例,不同版本操作系统步骤有一定区别,请您结合实际情况进行操作。
    2. 参考以下信息,按需查看用户登录信息:
    说明:
    用户登录的信息通常记录在 /var/run/utmp/var/log/wtmp/var/log/btmp/var/log/lastlog 等文件中。
    执行 who 命令,通过 /var/run/utmp 查看当前登录用户的信息。返回结果如下图所示:
    
    
    执行命令 w,通过 /var/run/utmp 查看当前登录的用户名并显示该用户当前执行的任务。返回结果如下图所示:
    
    
    执行命令 users,通过 /var/run/utmp 查看当前登录的用户名。返回结果如下图所示:
    
    
    执行命令 last,通过 /var/log/wtmp 查看当前和曾经登录系统的用户信息。返回结果如下图所示:
    
    
    执行命令 lastb,通过 /var/log/btmp 查看所有登录系统失败的用户的信息。返回结果如下图所示:
    
    
    执行命令 lastlog,通过 /var/log/lastlog 查看用户最后一次登录的信息。返回结果如下图所示:
    
    
    执行命令 cat /var/log/secure,查看登录信息。返回结果如下图所示:
    
    
    说明:
    本文 Windows 实例操作系统以 Windows Server 2012 R2 中文版为例,不同版本操作系统步骤有一定区别,请您结合实际情况进行操作。
    2. 在操作系统界面,单击
    
    ,打开服务器管理器。
    3. 在“服务器管理器”窗口中,选择右上角的工具 > 事件查看器
    4. 在弹出的“事件查看器”窗口中,选择左侧的 Windows 日志 > 安全,单击右侧的筛选当前日志
    5. 弹出“筛选当前日志”窗口,在“<所有事件 ID>”中输入 4648,并单击确定
    6. 在“事件查看器”窗口中,双击符合筛选条件的日志。
    7. 在弹出的“事件属性”窗口中,单击详细信息,可查看客户端名称和客户端地址,及事件记录时间等信息。
    
    联系我们

    联系我们,为您的业务提供专属服务。

    技术支持

    如果你想寻求进一步的帮助,通过工单与我们进行联络。我们提供7x24的工单服务。

    7x24 电话支持