От Нимиша V S
Как да разберете кой и кога е влязъл във вашия компютър с Windows: - Всички се нуждаем от поверителността си и затова искаме да знаем дали някой е такъв опитвайки се да се натрапи в нашето частно пространство. Така че няма ли да е чудесно, ако можем да видим кой и кога е влязъл в нашия компютър? Активирането на одита за влизане в професионалната версия на Windows осигурява това средство. Локалното и мрежовото влизане могат да бъдат проследени чрез одит на влизане. Всяко събитие за вход определя потребителя, който е влязъл, времето за влизане и времето за излизане. Само Professional Edition на Windows поддържа тази функция. Това трябва да работи на Windows 7,8,8.1 и дори 10, въпреки че дисплеят може да се промени малко. Също така можем да активираме одит на влизане в контролер на домейн, ако администрираме мрежа с централизирани влизания.
Прочетете също:Как да огранича използването на компютъра Време на конкретен потребител в Windows 10
Активиране на одита на влизане
- В панела за търсене въведете gpedit.msc и натиснете Enter. Това отваря прозореца на редактора на локални групови правила.
2. Изберете Правила за локален компютър-> Настройки на Windows-> Настройки за защита-> Локални политики-> Политика за одит и щракнете двукратно върху Проверка на събитията при влизане.
3. В прозореца за свойства поставете отметка в полето за успех, за да запишете успешни влизания и в полето за неуспех, за да запишете неуспешни опити за влизане. Щракнете върху OK.
Сега всички ваши входни данни ще бъдат одитирани.
Преглед на регистрираните събития
Сега вижте как да видите одитираните събития за вход.
1. От панела за търсене отворете инструмента за преглед на събития.
2. Придвижете се до Windows Logs-> Security. Сега ще се показват различни събития и всяко събитие ще има присвоен идентификатор на събитието. Тези събития с ID-4624 на събитието представляват успешни събития за влизане.
За да видите повече информация за събитието, просто щракнете двукратно върху него. След това можем да видим цялата информация, като потребителския акаунт, който е влязъл в текстово поле.
Дневникът може да съдържа множество събития. Така удобно можем да филтрираме дневника, за да прегледаме събитията за влизане, като използваме опцията Филтриране на текущия дневник.
Изберете опцията за филтриране на текущия дневник и филтрирайте по идентификатор на събитие 4624. Тогава ще бъдат показани само събитията за влизане.
Така можем да видим кой и кога е влязъл в нашата система. Всички събития за влизане ще бъдат записани.