Android

Zjistěte, kdo se přihlásil k vašemu systému Windows 8 ks ve vaší nepřítomnosti - vedoucí technika

Week 5

Week 5

Obsah:

Anonim

Pokud máte doma sdílený počítač, který používají i vaše děti nebo sourozenci, možná nastaly situace, kdy byste chtěli nechat zkontrolovat, kdo přistupuje k počítači (a kdy).

Verze systému Windows 8 Pro obsahuje vestavěnou funkci, pomocí které můžete snadno zaznamenávat přihlašovací události systému Windows spolu s informacemi o uživateli a časem přístupu k počítači. To bylo k dispozici také ve Windows 7, i když ne ve všech verzích.

Uvidíme, jak můžeme auditovat přihlašovací události v systému Windows 8 Pro, ale můžete sledovat stejné kroky, abyste tuto funkci povolili ve verzích Windows 7 Professional a Ultimate.

Zaznamenávání událostí

Krok 1: První věcí, kterou musíme udělat, je aktivace auditu přihlašovacích událostí pomocí Správce zásad systému Windows. Stisknutím Windows + R otevřete pole Spustit, zadejte gpedit.msc a stiskněte klávesu Enter.

Krok 2: Po otevření editoru zásad skupiny Windows přejděte na položku Zásady místního počítače -> Konfigurace počítače -> Nastavení systému Windows -> Nastavení zabezpečení -> Místní zásady -> Zásady auditu. Zde hledejte přihlašovací události auditu zásad a dvakrát na něj klikněte.

Krok 3: Když se otevře okno vlastností přihlašovací události, zkontrolujte úspěšnost a možnost selhání a proveďte audit těchto pokusů. Nakonec klikněte na tlačítko Použít a uložte nastavení.

Od této chvíle bude systém Windows zaznamenávat každou přihlašovací událost spolu s některými základními podrobnostmi.

Pojďme se podívat, jak můžeme zobrazit přihlašovací události za účelem jejich kontroly.

Prohlížení událostí

Krok 1: Chcete-li se podívat na přihlašovací události, stiskněte klávesovou zkratku Windows + W a vyhledejte události zobrazení. Výsledek hledání vrátí pouze jednu možnou shodu - Zobrazit protokol událostí. Otevři to.

Krok 2: V prohlížeči protokolu událostí přejděte do kategorie Protokoly Windows -> Zabezpečení a vyhledejte všechny události s ID události 4624. Toto je ID události pro všechny události, které odpovídají úspěšné přihlašovací události. Dvojitým kliknutím na něj zobrazíte podrobnosti, jako je uživatelské jméno, datum a čas přihlášení atd.

Takto bylo možné zaznamenávat a zobrazovat přihlašovací události v systému Windows 8 Pro. Možná budete muset třídit ID událostí, abyste mohli snadno zobrazit všechny přihlašovací události.

Závěr

Tento proces je trochu podivínský a vyžaduje, abyste udělali několik věcí, které běžný uživatel systému Windows při běžném používání svého počítače nenarazí. Pokud však chcete mít dostatečný přehled o všech přihlašovacích událostech v počítači, je to tak. Doufám, že to pomůže.