精准的筛选windows用户登录事件
发表于:2025-12-02 作者:千家信息网编辑
千家信息网最后更新 2025年12月02日,1. 简单的需求?需求:windows server2008R2环境,需要统计一下近7天用户登录次数。好像很简单,我知道server2008登录事件的事件ID不就行了,开始统计一下,4624是登录事件
千家信息网最后更新 2025年12月02日精准的筛选windows用户登录事件
1. 简单的需求?
需求:windows server2008R2环境,需要统计一下近7天用户登录次数。
好像很简单,我知道server2008登录事件的事件ID不就行了,开始统计一下,4624是登录事件ID:

统计结果如下:
好像并没有这么多次登录?
通过查看登录日志,发现在真正的登录时间,是这条日志,去其他不同的是,此条日志记录的进程名是winlogon.exe 要实现比较精确的筛选,需要从这里入手

2. 进一步筛选
点击"事件属性"里面的"详细信息"中,可以看见一条信息,后面会用到:
在"筛选当前日志"中,选择"XML"
勾选"手动编辑查询",并确认:
在手动编辑中加入以下设置
*[EventData[Data[@Name='ProcessName'] and (Data='c:\windows\system32\winlogon.exe')]] and
如图(里面的PrcessName和winlogon.exe就是前面在"事件属性"里面的"详细信息"中看到的):
点击确定后,筛选出的结果就是准确的登录结果了。
3. windows server 2012的登录筛选
在windows server2012中,可能会有一些小变化,但是也没关系,按照之前的解决思路即可。下面可做参考:
*[EventData[Data[@Name='ProcessName'] and (Data='c:\windows\system32\winlogon.exe')]] and
*[EventData[Data[@Name='LogonType'] and (Data='10')]] and
补充
XML里面也可以对其他想要的信息进行筛选,有兴趣可以试试。
登录
事件
信息
日志
结果
统计
就是
属性
手动
需求
用户
不同
精确
没关系
兴趣
思路
时间
次数
环境
进程
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
浪潮软件开发cpu
长沙溜克网络技术有限公司
计算机网络技术笔记配色黑底
我的世界国服建筑比赛服务器
雪亮网络安全
抖音软件开发难吗
网络技术应用可以干什么
网络安全法 给予
互联网科技快速发展的趋势
怎么查询电脑软件服务器
关于网络技术与通信
数据库中勒索病毒如何恢复
周口用友软件开发
银发网络安全
海贼王玩家刚进服务器
网络安全与防范ppt课件
网络安全检查项目
软件开发 销售 没有客户
网络安全平台教育服务平台
电子商务网络技术调查目的
腾讯云服务器审核需要多久
网络技术工程先进事迹
未转变者为什么进不去服务器视频
戴尔计算机网络技术
app软件开发与设计专业
用友t3数据库备份
软件开发行业就业调研报告
网络安全防御系统事例
小学 网络安全法 解读
什么叫网络安全专业