大家好,今天小编关注到一个比较有意思的话题,就是关于win 2008 登录 日志的问题,于是小编就整理了2个相关介绍的解答,让我们一起看看吧。
如何恢复系统日志?
方法一: 如果是shift+删除的话,应该是无法找回了。如果是先进回收站再删除的话:

1、单击“开始”——“运行”,然后输入regedit(打开注册表);
2、在注册表编辑器中依次展开HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows/ CurrentVersion/Explorer/DeskTop/NameSpace;
3、右键单击“NameSpace”,选择“新建”——“项”,并把它命名为“645FFO40——5081——101B——9F08——00AA002F954E”; 4、再选中该项,把右边的“默认”的键值设为“回收站”,然后退出注册表; 5、然后重启电脑。打开“资源管理器”,看到没有,所有删除的文件或文件夹都在“回收站里面呢。 需要提示的是:用这种办法的前提是在删除文件或文件夹之后,没有进行过磁盘碎片整理,而且系统完好,任何时候的文件都可以找回来。 另外还可以通过系统还原点的方法来恢复。

windowsserver2008怎么破解密码?
先断开网络,翻找日志,查看是弱口令攻击还是端口攻击,或是溢出漏洞攻击。大概确定范围,再打补丁。
一般装server版本的一般是网站服务或者其他服务的,一般提供网站的服务最容易被攻击,一般是上传漏洞或者其他漏洞取得了webshell,先查杀网站木马,如一句话,再看日志,定位漏洞后打补丁。
如果是提供ftp服务的,一般的漏洞是溢出漏洞,还是那句话,查看日志,定位漏洞,打补丁,更新版本

其他的也是这样。再说下远程攻击的,一般是弱密码或是组策略安全权限设置不到位,guest有没有禁用,administrator的空密码或弱密码改了吗,对了,08版的很流行输入法漏洞。
还可以更新服务器版本,08很老了,bug很多。
暂时没了,想到再更
到此,以上就是小编对于win2008登录日志的问题就介绍到这了,希望介绍的2点解答对大家有用。