Bagaimana melihat dari jarak jauh apa pengguna yang masuk ke Windows 7 atau Vista

17

Saya perlu masuk ke komputer Win7 atau Vista jarak jauh tetapi ketika saya terhubung saya mendapat pesan Logon "Pengguna lain saat ini masuk ..." tetapi tidak menentukan siapa.

Saya memiliki nama pengguna domain dengan hak admin di komputer, bagaimana saya bisa melihat siapa yang login?

Ziplin
sumber

Jawaban:

17

Anda dapat menggunakan perintah yang tercantum di sini untuk mengelola koneksi Server Terminal. query session /server:<servername>mungkin yang pertama yang Anda inginkan.

Ini semua membutuhkan panggilan prosedur jarak jauh, yang merupakan bagian dan paket dengan CIFS / SMB (IPC $ share). Periksa apakah layanan RPC diaktifkan terlebih dahulu. Kedua, Anda tidak bisa / tidak boleh (tergantung pada konfigurasi jaringan) menjalankan layanan ini di atas apa pun kecuali jaringan lokal. Jika Anda mencoba melakukan manajemen semacam ini melalui Internet, Anda harus menggunakan VPN atau tunneling SSH yang kreatif.

Michael Lowman
sumber
@Michael, querytidak dikemas untuk Windows non-server. Di mana bisa mengunduhnya? Atau ada alternatif?
Pacerier
13

Gunakan eventvwr untuk melihat dari jauh log keamanan untuk komputer jarak jauh, dan gulir melalui log keamanan sampai Anda menemukan acara masuk untuk pengguna lain:

eventvwr [remote computer name without brackets]
Ziplin
sumber
@Ziplin, akses saya ditolak. Bagaimana saya bisa mengaktifkan akses di sisi server?
Pacerier
memfilter penampil acara di ID 4624, ini mewakili acara masuk yang sukses
Gunther Struyf
5

Gunakan perintah ini:

wmic /node:"servername or ip address" computersystem get username
Martyn Weber
sumber
4

Gunakan PowerShell, JAUH lebih mudah, sudah diinstal, tidak diperlukan alat pihak ke-3:

$computername = 'SomeMachine-or-IP'

Get-WmiObject Win32_ComputerSystem -ComputerName $computername | Select-Object -ExpandProperty UserName

Perhatikan bahwa ini akan selalu mengembalikan pengguna yang masuk ke mesin fisik. Itu tidak akan mengembalikan pengguna layanan terminal atau pengguna di dalam mesin virtual. Anda akan memerlukan hak administrator di mesin target. Get-WmiObject mendukung parameter -Credential jika Anda harus mengautentikasi sebagai orang lain.

Jordan W.
sumber
Sangat keren. Saya tidak menentukan, tetapi itu adalah pengguna jarak jauh yang memblokir saya dari login. Tip yang bagus, Jordan. Terima kasih!
Ziplin
3

Anda harus dapat menggunakan Manajer Layanan Terminal. Jika Anda tidak memiliki ini di mesin Anda, Anda dapat RDP ke server yang memilikinya (server mana saja) di bawah Control Panel -> Administrative Tools -> Terminal Services Manager. Lalu, buka Actions dan pilih "Connect to Computer". Itu akan mencantumkan semua sesi dan pengguna yang aktif dan tidak aktif.

Mat
sumber
1
Ini baru saja kembali dengan "Tidak dapat terhubung ke server". Tidak tahu apakah itu sebabnya ini menjadi pilihan atau tidak.
Ziplin
Ya, saya juga tidak tahu. Saya menggunakan ini sepanjang waktu untuk melihat siapa yang tidak keluar dan untuk melihat siapa yang masih di server.
Matt
3

Cara mudah untuk melakukan ini adalah dengan menggunakan PSLOGGEDON http://technet.microsoft.com/en-gb/sysinternals/bb897545.aspx

dari CMD navigasikan ke tempat Anda mengekstrak file dan jalankan psloggedon \\ machinename

ATAU

Tanpa mengunduh perangkat lunak apa pun, gunakan perintah berikut dari CMD

qwinsta / server: [NAME] atau [IP]

Trozz
sumber
2
Aneh, saya dapatkan Error[1722]:The RPC server is unavailableqwinsta
Ziplin
Ketika Anda menjalankan yang mana? coba lihat apakah Remote Procedure Call diaktifkan di Layanan mesin yang Anda coba kueri, Anda dapat menggunakan MMC untuk terhubung ke mesin jarak jauh dan mengaktifkan layanan
trozz
3

Cara mudah lain yang saya temukan untuk UNC terhubung ke folder C: \ users dan mengurutkan profil berdasarkan tanggal diperbarui. Bam semudah itu.

Henry
sumber
2

Pilihan lain yang saya pikirkan baru-baru ini - gunakan PSExec dan dapatkan output netstat pada komputer jarak jauh. Anda dapat dengan mudah mendapatkan IP atau nama host dari komputer yang terhubung dari jarak jauh.

Ziplin
sumber
2

Kami memiliki masalah di mana tidak ada yang bisa masuk saat batas tercapai, jadi kami menggunakan Remote Desktop Services Manager. Itu memungkinkan kami untuk melihat siapa yang RDP dan lepaskan pengguna yang lupa logout.

cjwhitt89801
sumber
-2

(gwmi -ComputerName [computername] -Class win32_computersystem) .username

KYLE
sumber
-3

Cukup login ke server jauh dengan pergi ke mstsc.exe / admin / v: servername Anda kemudian terhubung ke konsol admin yang satu ini tidak pernah digunakan

pengguna228921
sumber
Ini lebih tentang menjawab cara masuk daripada mencari tahu siapa yang masuk.
sysadmin1138