Kuidas näha, kes logisid arvuti sisse (ja millal)

Sisukord:

Kuidas näha, kes logisid arvuti sisse (ja millal)
Kuidas näha, kes logisid arvuti sisse (ja millal)
Anonim
Kas olete kunagi tahtnud jälgida, kes logib teie arvutisse ja millal? Windowsi professionaalsetes väljaannetes saate lubada sisse logimise auditi, et Windows jälgiks, millised kasutajakontod sisse logida ja millal.
Kas olete kunagi tahtnud jälgida, kes logib teie arvutisse ja millal? Windowsi professionaalsetes väljaannetes saate lubada sisse logimise auditi, et Windows jälgiks, millised kasutajakontod sisse logida ja millal.

Auditi sisselogimise sündmused seavad nii kohalikke sisselogimisi kui võrgu sisselogimisi. Iga sisselogimise sündmus määrab sisse logitud kasutajakonto ja sisselogimise aja. Samuti saate vaadata, millal kasutajad välja logisid.

Märge:Logon auditeerimine toimib ainult Windowsi Professional väljaandes, nii et te ei saa seda kasutada, kui teil on kodune väljaanne. See peaks toimima Windows 7, 8 ja Windows 10. Me kavatseme käesolevas artiklis hõlmata Windows 10-d. Ekraanid võivad teistes versioonides tunduda veidi erinevad, kuid protsess on peaaegu sama.

Looge sisse logimise auditeerimine

Logon auditi lubamiseks kavatseme kasutada kohaliku grupipoliitika redaktorit. See on üsna võimas tööriist, nii et kui te pole seda kunagi varem kasutanud, on kulukas aega, et teada saada, mida ta saab teha. Samuti, kui olete ettevõtte võrgus, tehke kõigile teene ja kõigepealt kontrolli oma administraatoriga. Kui teie tööarvuti kuulub domeenile, on tõenäoline, et see on osa domeenipõhimõttepoliitikast, mis asendab kohaliku grupipoliitika.

Kohaliku grupipoliitika redaktori avamiseks klõpsake nuppu Start ja tippige käsk gpedit.msc ja seejärel valige selle tulemus.

Vasakpoolsel paanil paiknevas kohaliku grupipoliitika redaktoris vaadake kohaliku arvutipoliitikat> Arvuti konfiguratsioon> Windowsi seaded> Turvaseaded> Kohalikud eeskirjad> Auditi eeskirjad. Parempoolsel paanil topeltklõpsake sätet "Auditi sisselogimise sündmused".
Vasakpoolsel paanil paiknevas kohaliku grupipoliitika redaktoris vaadake kohaliku arvutipoliitikat> Arvuti konfiguratsioon> Windowsi seaded> Turvaseaded> Kohalikud eeskirjad> Auditi eeskirjad. Parempoolsel paanil topeltklõpsake sätet "Auditi sisselogimise sündmused".
Avanevas omaduste aknas lubage Windowsi logi edukaks sisselogimise katsed valikul "Edu". Võimaldab suvandit "Rike", kui soovite, et Windows registreeriks sisselogimise katkestused. Kui olete lõpetanud, klõpsake nuppu OK.
Avanevas omaduste aknas lubage Windowsi logi edukaks sisselogimise katsed valikul "Edu". Võimaldab suvandit "Rike", kui soovite, et Windows registreeriks sisselogimise katkestused. Kui olete lõpetanud, klõpsake nuppu OK.
Nüüd saate sulgeda kohaliku grupipoliitika redaktori akna.
Nüüd saate sulgeda kohaliku grupipoliitika redaktori akna.

Vaadake sisselogimisüritusi

Pärast sisselogimise auditi sisselülitamist registreerib Windows need sisselogimisüritused koos kasutajanime ja ajatempliga turvalogo jaoks. Saate neid üritusi vaadata sündmuse vaataja abil.

Klõpsake nuppu Start, tippige "sündmus" ja seejärel klõpsake "Event Viewer" tulemust.

Soovitan: