tencent cloud

すべての製品ドキュメント
Cloud Virtual Machine
インスタンスログイン記録の取得
最終更新日:2022-07-07 11:31:08
インスタンスログイン記録の取得
最終更新日: 2022-07-07 11:31:08

操作シナリオ

ここでは、CVMのユーザーログイン記録を取得し、有効な障害特定およびセキュリティ分析に役立てる方法についてご説明します。

操作手順

Linuxインスタンス
Windowsインスタンス
説明:
ここでは、LinuxインスタンスのOSがTencentOS Server 3.1 (TK4)である場合の例を示します。OSのバージョンが異なると手順も異なる場合がありますので、実際の状況に応じて操作してください。
2. 次の情報を参照し、必要に応じてユーザーログイン情報を確認します。
説明:
ユーザーログイン情報は、通常は/var/run/utmp/var/log/wtmp/var/log/btmp/var/log/lastlogなどのファイルに記録されています。
whoコマンドを実行し、/var/run/utmpで現在ログインしているユーザーの情報を確認します。下図のような結果が返されます。


wコマンドを実行し、/var/run/utmpで現在ログインしているユーザー名を確認し、そのユーザーが実行中のタスクを表示します。下図のような結果が返されます。


usersコマンドを実行し、/var/run/utmpで現在ログインしているユーザー名を確認します。下図のような結果が返されます。


lastコマンドを実行し、/var/log/wtmpで、システムに現在ログインしている、および過去にログインしたユーザーの情報を確認します。下図のような結果が返されます。


lastbコマンドを実行し、/var/log/btmpで、システムへのログインに失敗したすべてのユーザーの情報を確認します。下図のような結果が返されます。


lastlogコマンドを実行し、/var/log/lastlogで、ユーザーが最後にログインした際の情報を確認します。下図のような結果が返されます。


cat /var/log/secureコマンドを実行し、ログイン情報を確認します。下図のような結果が返されます。


説明:
ここでは、WindowsインスタンスのOSがWindows Server 2012 R2中国語版である場合の例を示します。OSのバージョンが異なると手順も異なる場合がありますので、実際の状況に応じて操作してください。
2. OSの画面で、

をクリックし、サーバーマネージャーを開きます。
3. 「サーバーマネージャー」ウィンドウで、右上のツール > イベントビューアを選択します。
4. ポップアップした「イベントビューア」ウィンドウで、左側のWindowsログ > セキュリティを選択し、右側の現在のログをフィルタリングをクリックします。
5. ポップアップした「現在のログをフィルタリング」ウィンドウで、「<すべてのイベントID>」に4648を入力し、OKをクリックします。
6. 「イベントビューア」ウィンドウで、フィルタリング条件に合致するログをダブルクリックします。
7. ポップアップした「イベントのプロパティ」ウィンドウで、詳細情報をクリックすると、クライアント名およびクライアントアドレス、およびイベント記録時間などの情報を確認できます。

この記事はお役に立ちましたか?
営業担当者に お問い合わせ いただくか チケットを提出 してサポートを求めることができます。
はい
いいえ

フィードバック

お問い合わせ

カスタマーサービスをご提供できるため、ぜひお気軽にお問い合わせくださいませ。

テクニカルサポート

さらにサポートが必要な場合は、サポートチケットを送信して弊社サポートチームにお問い合わせください。24時間365日のサポートをご提供します。

電話サポート(24 時間365日対応)