От Нимиша V S
Как узнать, кто и когда вошел в ваш компьютер с Windows: - Нам всем нужна наша конфиденциальность, поэтому мы очень хотим знать, пытаясь вторгнуться в наше личное пространство. Так что будет здорово, если мы увидим, кто и когда вошел в наш компьютер? Включение аудита входа в систему в профессиональной версии Windows предоставляет эту возможность. Как локальный, так и сетевой вход можно отслеживать с помощью аудита входа в систему. Каждое событие входа в систему определяет пользователя, который вошел в систему, время входа в систему и время выхода из системы. Только профессиональная версия Windows поддерживает эту функцию. Это должно работать в Windows 7,8,8.1 и даже 10, хотя отображение может быть немного изменено. Мы также можем включить аудит входа в систему на контроллере домена, если мы администрируем сеть с централизованным входом.
Читайте также:Как ограничить время использования ПК для конкретного пользователя в Windows 10
Включение аудита входа в систему
- В панели поиска введите gpedit.msc и нажмите Enter. Откроется окно редактора локальной групповой политики.

2. Выберите Политика локального компьютера-> Параметры Windows-> Параметры безопасности-> Локальные политики-> Политика аудита и дважды щелкните Аудит событий входа в систему.

3. В окне свойств установите флажок «Успех» для записи успешных входов в систему и поле «Ошибка» для записи неудачных попыток входа в систему. Щелкните ОК.

Теперь все ваши логины будут проверяться.
Просмотр зарегистрированных событий
Теперь давайте посмотрим, как просмотреть проверенные события входа в систему.
1. С панели поиска откройте средство просмотра событий.

2. Перейдите в Журналы Windows-> Безопасность. Теперь будут отображаться различные события, и каждому событию будет назначен идентификатор события. Те события с ID-4624 представляют собой успешные события входа в систему.

Чтобы увидеть дополнительную информацию о событии, просто дважды щелкните это конкретное событие. Затем мы можем просмотреть всю информацию, такую как учетная запись пользователя, вошедшего в систему, в текстовом поле.

Журнал может содержать множество событий. Таким образом, мы можем фильтровать журнал для просмотра событий входа в систему с помощью параметра «Фильтровать текущий журнал».
Выберите опцию фильтрации текущего журнала и фильтруйте по идентификатору события 4624, тогда будут отображаться только события входа в систему.

Таким образом, мы можем видеть, кто и когда вошел в нашу систему. Все события входа в систему будут записаны.