7Jul

Hur man ser vem loggade in i en dator( och när)

Har du någonsin velat övervaka vem som loggar in i din dator och när? På professionella utgåvor av Windows kan du aktivera inloggningsrevision för att få Windows-spår vilka användarkonton loggar in och när.

Inställningen Audit logon events spårar både lokala inloggningar och nätverksinsignaler. Varje inloggningshändelse anger användarkontot som är inloggat och den tid då inloggningen ägde rum. Du kan också se när användarna loggade bort.

RELATERADE ARTIKLAR
Så här ser du tidigare inloggningsinformation på inloggningsskärmen för Windows
Så här döljer du din personliga information på inloggningsskärmen för Windows 10

Obs! Inloggningsrevision fungerar bara i Professional-utgåvan av Windows, så du kan inteanvänd detta om du har en hemutgåva. Detta ska fungera på Windows 7, 8 och Windows 10. Vi ska täcka Windows 10 i den här artikeln. Skärmen kan se lite annorlunda ut i andra versioner, men processen är ungefär densamma.

Aktivera inloggningsrevision

För att aktivera inloggningsrevision ska du använda den lokala grupprincipredigeraren. Det är ett ganska kraftfullt verktyg, så om du aldrig använt det tidigare är det värt att ta lite tid att lära dig vad det kan göra. Om du är på ett företagsnätverk, gör alla också en tjänst och kontrollera med din administratör först. Om din arbetsdator är en del av en domän är det troligt att det ingår i en domängruppspolicy som ändå kommer att ersätta den lokala grupppolitiken.

För att öppna den lokala grupprincipredigeraren, tryck på Start, skriv " gpedit.msc, " och välj sedan den resulterande posten.

I den lokala grupprincipredigeraren, i den vänstra rutan, borra ner till Lokal datapolicy & gt;Datorkonfiguration & gt;Windows Inställningar & gt;Säkerhetsinställningar & gt;Lokala policyer & gt;Revisionspolicy. I den högra rutan dubbelklickar du på inställningen "Audit logon events".

I egenskapsfönstret som öppnas, aktivera alternativet "Succes" för att få Windows logg till framgångsrika inloggningsförsök. Aktivera alternativet "Fel" om du vill att Windows ska logga in misslyckade inloggningsförsök. Klicka på "OK" -knappen när du är klar.

Du kan nu stänga fönstret Lokalt grupprincipredigerare.

Visa inloggningshändelser

Efter att du aktiverat inloggningsrevision registrerar Windows de inloggningshändelserna tillsammans med ett användarnamn och tidstämpel till säkerhetsloggen. Du kan se dessa händelser med Event Viewer.

Hit Start, skriv "händelse" och klicka sedan på "Event Viewer" resultat.

I fönstret "Event Viewer", i den vänstra rutan, navigerar du till Windows-loggarna & gt;Säkerhet.

I mittenpanelen ser du sannolikt ett antal "Audit Success" -händelser. Windows-loggar separerar detaljer för saker som när ett konto någon loggar på med framgångsrikt beviljats ​​sina privilegier. Du letar efter händelser med händelse-ID 4624-dessa representerar framgångsrika inloggningshändelser. Du kan se detaljer om en vald händelse i den nedre delen av mellansidan, men du kan också dubbelklicka på en händelse se detaljerna i sitt eget fönster.

Och om du rullar ner lite på detaljerna kan du se information som du är i efterhand som användarkonto.

Och eftersom detta bara är ett annat evenemang i Windows-händelseloggen med ett specifikt händelse-ID, kan du även använda Aktivitetsschemaläggaren för att vidta åtgärder när en inloggning sker. Du kan till och med få Windows Mail när du loggar in.

RELATERADE ARTIKLAR
Så körs automatiskt program och uppsättning påminnelser med Windows Task Scheduler
Hur får man e-postmeddelanden när någon loggar in i datorn