Kemungkinan Duplikat:
Temukan semua alamat IP desktop sebelumnya
Saya memiliki banyak komputer windows dan karena kebutuhan pemantauan saya perlu memeriksa riwayat alamat ip mereka (statis).
Ketika pengguna mengubah alamat ip ada di mana saja alamat ip disimpan, dicatat atau di-cache dalam bentuk apa pun? (Saya bahkan tidak perlu waktu, alamat ip sederhana akan melakukannya)
Jawaban:
Anda dapat mencoba log peristiwa sistem. Filter untuk sumber 'iphlpsvc' dan Event Id 4200.
EDIT: Ternyata ini hanya berfungsi di Server (2008R2), meskipun layanan 'IP Helper' berjalan di Windows 7 juga, sepertinya tidak menulis apa pun ke log peristiwa.
Saya membuka 5 VM dan memilih yang salah untuk pengujian, maaf.
Saya tidak dapat menemukan apa pun di konfigurasi layanan untuk mengaktifkan log on, tetapi itu tidak berarti itu tidak mungkin, tetapi Anda tidak akan melewati acara.
sumber
Saat menggunakan TCP / IP pada jaringan Ethernet lalu lintas ARP mengungkapkan alamat fisik (MAC) ke pemetaan alamat IP. Ini dilakukan dengan berbagai pengumuman dan kueri yang hasilnya sering di-cache. Perute biasanya akan menyediakan cara mudah untuk membuat daftar informasi ini. Di Windows untuk alamat IP yang baru-baru ini dihubungi (sehingga mereka berada dalam cache ARP) yang dapat Anda gunakan
ARP -a
untuk membuat daftar informasi. Pengontrol domain Windows AD adalah contoh dari mesin seperti itu.Mengambil informasi ini dari mesin / router yang Anda kendalikan dan mencatatnya bahkan akan membuat Anda melihat alamat MAC baru yang mencurigakan seandainya seseorang mulai mengubahnya juga.
sumber