沿って ニミシャVS
WindowsPCに誰がいつログインしたかを知る方法:–私たちは皆プライバシーを必要としているので、誰かがプライバシーを持っているかどうかを知りたがっています 侵入しようとしています 私たちのプライベートスペースに。 では、誰がいつPCにログインしたかを確認できたら素晴らしいと思いませんか? プロフェッショナルバージョンのWindowsでログオン監査を有効にすると、この機能が提供されます。 ローカルログインとネットワークログインの両方は、ログオン監査によって追跡できます。 各ログインイベントは、ログインしたユーザー、ログイン時刻、およびログオフ時刻を指定します。 この機能をサポートしているのは、ProfessionalエディションのWindowsのみです。 これは、表示が少し変更される可能性がありますが、Windows 7、8、8.1、さらには10でも機能するはずです。 一元化されたログインでネットワークを管理している場合は、ドメインコントローラーでログオン監査を有効にすることもできます。
また読む:Windows10で特定のユーザーのPC使用時間を制限する方法
ログオン監査の有効化
- 検索パネルに「 gpedit.msc Enterキーを押します。 これにより、[ローカルグループポリシーエディター]ウィンドウが開きます。
2. [ローカルコンピューターポリシー]-> [Windows設定]-> [セキュリティ設定]-> [ローカルポリシー]-> [監査ポリシー]を選択し、[ログオンイベントの監査]をダブルクリックします。
3.プロパティウィンドウで、成功したログインを記録するには成功ボックスをチェックし、失敗したログイン試行を記録するには失敗ボックスをチェックします。 [OK]をクリックします。
これで、すべてのログインが監査されます。
ログに記録されたイベントの表示
次に、監査されたログインイベントを表示する方法を見てみましょう。
1.検索パネルからイベントビューアを開きます。
2.Windowsログ->セキュリティに移動します。 これで、さまざまなイベントが表示され、すべてのイベントにイベントIDが関連付けられます。 イベントID-4624のイベントは、成功したログインイベントを表します。
イベントの詳細を表示するには、その特定のイベントをダブルクリックするだけです。 次に、テキストボックス内にログインしたユーザーアカウントなどのすべての情報を表示できます。
ログには多数のイベントが含まれる場合があります。 したがって、[現在のログのフィルター]オプションを使用して、ログをフィルター処理してログインイベントを表示できます。
[現在のログをフィルタリングする]オプションを選択し、イベントID 4624でフィルタリングすると、ログインイベントのみが表示されます。
したがって、誰がいつシステムにログインしたかを確認できます。 すべてのログインイベントが記録されます。