7Jul
Szereted-e valaha figyelni, hogy ki jelentkezik be a számítógépedbe és mikor? A Windows professzionális kiadásairól engedélyezheti a bejelentkezés ellenőrzését, hogy a Windows nyomon kövesse, mely felhasználói fiókok jelentkezzen be és mikor.
Az Audit bejelentkezési események beállítása nyomon követi a helyi bejelentkezéseket és a hálózati bejelentkezéseket. Minden bejelentkezési esemény meghatározza a bejelentkezett felhasználói fiókot és a bejelentkezés időpontját. Láthatja, hogy a felhasználók hogyan jelentkeznek ki.
Megjegyzés: A bejelentkezési ellenőrzés csak a Windows professzionális kiadásában működik, így nemhasználja ezt, ha otthoni kiadása van. Ez a Windows 7, 8 és Windows 10 operációs rendszereken működik. A képernyők más változatban is kicsit másnak tűnhetnek, de a folyamat nagyjából ugyanaz.
Engedélyezze a bejelentkezés ellenőrzését
A bejelentkezési audit engedélyezéséhez a helyi csoportházirend-szerkesztőt fogja használni. Ez egy nagyon hatékony eszköz, tehát ha még soha nem használta, akkor érdemes egy kis időt megtanulni, hogy megtudja, mit tehet. Továbbá, ha céges hálózaton vagy, mindenkit szíveskedjen, és először ellenőrizze az adminisztrátort. Ha a munkahelyi számítógép része egy tartománynak, akkor valószínűleg része egy olyan tartománycsoport-házirendnek, amely a helyi csoportházirendet felülírja.
A helyi csoportházirend-szerkesztő megnyitásához nyomja meg a Start billentyűt, írja be az " gpedit.msc, " parancsot, majd válassza ki az eredményt.
A helyi csoportházirend-szerkesztőben, a bal oldali ablaktáblában, futtassa le a Helyi számítógépes házirend & gt;Számítógép konfigurációja & gt;Windows beállítások & gt;Biztonsági beállítások & gt;Helyi irányelvek & gt;Audit politika. A jobb oldali ablaktáblában kattintson duplán az "Audit bejelentkezési események" beállításra.
A megnyíló tulajdonságablakban engedélyezze a "siker" opciót, hogy a Windows bejelentkezhessen a sikeres bejelentkezési kísérletekkel. Engedélyezze a "Hiba" beállítást, ha azt szeretné, hogy a Windows bejelentse be a sikertelen bejelentkezési kísérleteket. Ha elkészült, kattintson az "OK" gombra.
Most lezárhatja a helyi csoportházirend-szerkesztő ablakot.
Bejelentkezési események megtekintése
A bejelentkezés ellenőrzésének engedélyezése után a Windows rögzíti a bejelentkezési eseményeket - a felhasználónévvel és az időbélyeggel együtt - a biztonsági naplóba. Ezeket az eseményeket az Eseménynapló használatával tekintheti meg.
Hit Start, írja be az "esemény", majd kattintson az "Eseménynapló" eredményre.
Az "Eseménynapló" ablakban a bal oldali ablaktáblán keresse meg a Windows naplóit & gt;Biztonság.
A középső ablaktábla valószínűleg számos "Audit siker" eseményt lát. A Windows naplózza a külön részleteket olyan dolgokra vonatkozóan, mint amikor egy olyan fiókkal, akivel valaki bejelentkezik, sikeresen megadta jogosultságait. Olyan eseményeket keres, amelyek az 4624-es eseményazonosítóval rendelkeznek - ezek sikeres bejelentkezési eseményeket jelentenek. A kiválasztott esemény részleteit megtekintheti az adott középső panel alsó részén, de dupla kattintással is megtekintheti a részleteket a saját ablakában.
Ha egy kicsit lefelé görget a részletekre, láthatja az utána következő információkat - például a felhasználói fiók nevét.
És mivel ez csak egy másik esemény a Windows eseménynaplójában egy adott eseményazonosítóval, a Feladatütemezőt is használhatja, ha lépéseket tesz, amikor bejelentkezik. Még akkor is Windows e-mailt küldhet neked, amikor valaki bejelentkezik.