If-Koubou

Kuinka kirjautuneena tietokoneeseen (ja milloin)

Kuinka kirjautuneena tietokoneeseen (ja milloin) (Miten)

Oletko koskaan halunnut seurata kuka kirjautuu tietokoneeseen ja milloin? Windowsin Professional-versioissa voit ottaa käyttöön kirjautumisen auditoinnin, jotta Windows seuraa, mihin käyttäjätileihin kirjaudutaan ja milloin.

Tarkastuksen kirjautumistilaisuudet -asetus rajoittuu sekä paikallisiin kirjautumisiin että verkkoyhteyksiin. Jokainen kirjautumistilaus määrittää käyttäjän kirjautuneen käyttäjätunnuksen ja kirjautumisajan. Voit myös nähdä, milloin käyttäjät ovat kirjautuneet ulos.

Huomautus:Kirjautumistarkastus toimii vain Professional-painoksena, joten et voi käyttää tätä, jos sinulla on Home-versio. Tämän pitäisi toimia Windows 7: ssä, 8: ssa ja Windows 10: ssa. Aiomme kattaa tämän artikkelin Windows 10: n. Näytöt saattavat näyttää hieman erilaisilta muilta versioilta, mutta prosessi on melko sama.

Ota käyttöön kirjautumistarkistus

Ota kirjautumisen auditointi käyttöön käyttämällä paikallista ryhmäkäytäntöeditoriä. Se on melko tehokas työkalu, joten jos et ole koskaan käyttänyt sitä ennen, kannattaa kestää jonkin aikaa oppia, mitä se voi tehdä. Lisäksi, jos olet yritysverkossa, tee kaikki hyväksi ja tarkista ensin adminin kanssa. Jos työtietokoneesi on osa verkkotunnusta, on myös todennäköistä, että se on osa verkkotunnusryhmäkäytäntöä, joka korvaa paikallisen ryhmäkäytännön joka tapauksessa.

Avaa Paikallinen ryhmäkäytäntöeditori napsauttamalla Käynnistä-painiketta ja kirjoita “gpedit.msc ja valitse sitten tuloksena oleva merkintä.

Napsauta Local Group Policy Editor -ohjelmaa vasemmanpuoleisessa ruudussa paikalliseen tietojärjestelmään> Tietokoneen kokoonpano> Windowsin asetukset> Suojausasetukset> Paikalliset käytännöt> Tarkastuskäytäntö. Kaksoisnapsauta oikeanpuoleisessa ruudussa "Tarkastuksen kirjautumistilanteet" -asetusta.

Avaa Ominaisuudet-ikkunassa Ota käyttöön "Menestys" -vaihtoehto, jotta Windows kirjautuu onnistuneisiin kirjautumisyrityksiin. Ota käyttöön "Vika" -vaihtoehto, jos haluat myös, että Windows kirjaa epäonnistuneet kirjautumisyritykset. Napsauta "OK" -painiketta, kun olet valmis.

Voit nyt sulkea paikallisen ryhmäkäytännön muokkausikkunan.

Näytä kirjautumistilaisuudet

Kun olet kirjautunut sisäänkirjautumisen auditointiin, Windows kirjaa nämä kirjautumistiedot - sekä käyttäjätunnuksen ja aikaleiman - tietoturvapäiväkirjaan. Voit tarkastella näitä tapahtumia tapahtumien katseluohjelmalla.

Napsauta Käynnistä-painiketta, kirjoita "tapahtuma" ja napsauta sitten "Tapahtumien tarkastelu" -tapahtumaa.

Siirry vasemmalla olevassa ikkunassa "Tapahtumienvalvonta" -ikkunassa Windowsin lokit> Suojaus.

Keskimmäisessä ruudussa näkyy todennäköisesti useita Audit Audit -tapahtumia. Windows kirjaa erilliset tiedot sellaisista asioista kuin tilin, jolle joku kirjautuu, onnistuneesti. Etsit tapahtumaa, jolla on tapahtuma-tunnus 4624, jotka edustavat onnistuneita kirjautumistilaisuuksia. Valitun tapahtuman yksityiskohdat näkyvät kyseisen keskimmäisen ruudun alaosassa, mutta voit myös kaksoisnapsauttaa tapahtumaa nähdä sen yksityiskohdat omassa ikkunassaan.

Ja jos vierität vain vähän yksityiskohtia, näet tietoja, joita olet - kuten käyttäjätilin nimi.

Ja koska tämä on vain yksi tapahtuma Windows-tapahtumalokissa, jossa on tietty tapahtumaluku, voit myös käyttää Task Scheduler -toimintoa ryhtymään toimiin kirjautumisen yhteydessä. Voit jopa lähettää Windowsin sähköpostin, kun joku kirjautuu sisään.