如何使用进程监视器查看或记录 Windows 登录?

lee*_*d00 2 monitoring windows-7 roaming-profile

我们在使用 Windows 7 漫游配置文件时遇到了一些问题,我在这里读到可以使用进程监视器监视登录过程。

“有几种方法可以配置 Process Monitor 来记录登录操作:一种是使用 Sysinternals PsExec 在会话 0 中启动它,以便它在注销和后续登录后仍然存在,另一种是使用引导日志记录功能来捕获活动从引导早期开始,包括登录。”

如何使用进程监视器执行这些选项中的任何一个以找出用户登录期间发生的情况?

joe*_*rty 5

“有几种方法可以配置 Process Monitor 来记录登录操作:一种是使用 Sysinternals PsExec 在会话 0 中启动它,以便它在注销和后续登录后仍然存在,另一种是使用引导日志记录功能来捕获活动从引导早期开始,包括登录。”

由于以下原因,我认为上述任何一项都不适用于 Windows 7:

  1. 据我所知,Windows 7 中没有会话 0。

  2. 用户环境调试日志(这听起来像是他们推荐的)已被组策略事件日志替换/取代。

因此,我的建议是首先查看其中一台有问题的机器上的组策略事件日志。