如果您认为在登录系统时只有一个活动的登录会话,那么这个实用程序会让您大吃一惊。会列出当前活动的登录会话,而如果您指定了 -p 选项,它还会列出正在每个会话中运行的进程。LogonSessions 可以在 Windows 2000 和更高版本上运行。

这样我们就可以看到 哪个管理员或什么黑客的登录了,我们的服务器并运行了,什么程序,找出元凶。
用法:logonsessions [-p]

下载地址

远程下载