If-Koubou

Cum să vezi cine te-ai logat într-un computer (și când)

Cum să vezi cine te-ai logat într-un computer (și când) (Cum să)

Ați vrut vreodată să monitorizați cine se conectează la computer și când? În edițiile profesionale de Windows, aveți posibilitatea să activați auditul de conectare pentru ca Windows să urmărească ce conturi de utilizatori se conectează și când.

Setarea evenimentelor de conectare la Audit urmărește atât logările locale cât și datele de conectare ale rețelei. Fiecare eveniment de conectare specifică contul de utilizator care a fost logat și momentul în care a avut loc logarea. De asemenea, puteți vedea când utilizatorii au deconectat.

Notă:Logon-ul de audit funcționează numai în ediția Professional de Windows, deci nu puteți folosi acest lucru dacă aveți o ediție Home. Acest lucru ar trebui să funcționeze pe Windows 7, 8 și Windows 10. Vom acoperi Windows 10 în acest articol. Ecranele ar putea părea puțin diferite în alte versiuni, însă procesul este aproape același.

Activați auditarea conectării

Pentru a activa auditul de conectare, veți utiliza Editorul de politici locale pentru grupuri. Este un instrument destul de puternic, deci daca nu l-ai folosit niciodata inainte, merita sa iei ceva timp pentru a afla ce poate face. De asemenea, dacă vă aflați într-o rețea de companii, faceți toată lumea o favoare și verificați-o mai întâi cu administratorul dvs. Dacă calculatorul dvs. de lucru face parte dintr-un domeniu, este, de asemenea, posibil ca acesta să facă parte dintr-o politică de grup de domenii, care oricum va înlocui politica grupului local.

Pentru a deschide editorul Local Group Policy, apăsați Start, tastați “gpedit.msc, apoi selectați intrarea rezultată.

În Editorul politicilor locale de grup, în panoul din partea stângă, accesați secțiunea Politică locală a computerului> Configurare computer> Setări Windows> Setări de securitate> Politici locale> Politica de audit. În panoul din partea dreaptă, faceți dublu clic pe setarea "Evenimente de conectare la audit".

În fereastra de proprietăți care se deschide, activați opțiunea "Succes" pentru a avea încercări de logare cu succes în Log on Windows. Activați opțiunea "Eșec" dacă doriți, de asemenea, ca Windows să înregistreze încercările de conectare nereușite. Faceți clic pe butonul "OK" când ați terminat.

Acum puteți închide fereastra Editor de politici locale.

Vizualizați evenimentele de conectare

După ce activați auditul de conectare, Windows înregistrează evenimentele de conectare - împreună cu un nume de utilizator și o marcă de timp - în jurnalul de securitate. Puteți vedea aceste evenimente utilizând Viewer de evenimente.

Apăsați Start, tastați "event", apoi faceți clic pe "Event Viewer".

În fereastra "Event Viewer", în panoul din partea stângă, navigați la fila Loguri Windows> Securitate.

În panoul din mijloc, veți vedea probabil un număr de evenimente "Audit Success". Windows înregistrează detalii separate pentru lucruri ca atunci când un cont pe care cineva îl semnează este acordat cu succes privilegiilor sale. Căutați evenimente cu ID-ul evenimentului 4624 - acestea reprezintă evenimente de conectare reușite. Puteți vedea detalii despre un eveniment selectat în partea de jos a panoului de mijloc, dar, de asemenea, puteți face dublu clic pe un eveniment, vedeți detaliile acestuia în fereastra proprie.

Și dacă parcurgeți puțin detaliile, puteți vedea informațiile pe care le urmăriți - cum ar fi numele contului de utilizator.

Și pentru că acesta este doar un alt eveniment din jurnalul de evenimente Windows cu un ID de eveniment specific, puteți utiliza și Programatorul de sarcini pentru a lua măsuri atunci când are loc o conectare. Puteți chiar să vă trimiteți prin e-mail Windows când cineva se conectează.