Cara Lihat Siapa Diperkenalkan Ke Komputer (dan Bila)
Pernahkah anda mahu memantau siapa yang log masuk ke komputer anda dan bila? Pada edisi Profesional Windows, anda boleh membolehkan pemeriksaan log masuk untuk mempunyai trek Windows yang log masuk pengguna dan kapan.
Tetapan log masuk Audit menjejaki kedua-dua log masuk dan log masuk rangkaian tempatan. Setiap peristiwa log masuk menentukan akaun pengguna yang dilog masuk dan masa log masuk berlaku. Anda juga boleh melihat apabila pengguna log keluar.
Catatan: Pengauditan logon hanya berfungsi pada Windows edisi Profesional, jadi anda tidak boleh menggunakan ini jika anda mempunyai edisi Home. Ini harus berfungsi pada Windows 7, 8, dan Windows 10. Kami akan menutup Windows 10 dalam artikel ini. Skrin mungkin kelihatan sedikit berbeza dalam versi lain, tetapi prosesnya hampir sama.
Dayakan Pemeriksaan Logon
Untuk membolehkan pengauditan log masuk, anda akan menggunakan Editor Dasar Kumpulan Tempatan. Ini alat yang cukup berkuasa, jadi jika anda tidak pernah menggunakannya sebelum ini, ia memerlukan masa untuk belajar apa yang boleh dilakukan. Juga, jika anda berada di rangkaian syarikat, semoga semua orang memihak dan semak dengan pentadbir anda terlebih dahulu. Jika komputer kerja anda adalah sebahagian daripada domain, ia juga mungkin bahawa ia adalah sebahagian daripada dasar kumpulan domain yang akan menggantikan dasar kumpulan tempatan, bagaimanapun juga.
Untuk membuka Editor Dasar Kumpulan Tempatan, tekan Mula, jenis "gpedit.msc," dan kemudian pilih entri yang terhasil.
Dalam Editor Dasar Kumpulan Tempatan, di panel sebelah kiri, gerakkan ke Dasar Komputer Tempatan> Konfigurasi Komputer> Tetapan Windows> Tetapan Keselamatan> Dasar Tempatan> Dasar Audit. Di panel sebelah kanan, klik dua kali pada "Tetapan log masuk acara".
Dalam tetingkap sifat yang terbuka, aktifkan pilihan "Kejayaan" untuk mempunyai percubaan log masuk Windows berjaya. Membolehkan pilihan "Kegagalan" jika anda juga mahu Windows log gagal log masuk percubaan. Klik butang "OK" apabila anda selesai.
Anda kini boleh menutup tetingkap Dasar Dasar Kumpulan Tempatan.
Lihat Acara Logon
Selepas anda mendayakan pemeriksaan logon, Windows merekodkan peristiwa log masuk-bersama-sama dengan nama pengguna dan cap waktu-untuk Log keselamatan. Anda boleh melihat peristiwa ini menggunakan Pemerhati Acara.
Hit Mula, ketik "acara," dan kemudian klik "Pencari Peristiwa" hasil.
Di tetingkap "Viewer Event", di dalam anak panah kiri, navigasi ke Windows Logs> Security.
Di bahagian tengah, anda mungkin akan melihat beberapa acara "Kejayaan Audit". Log Windows memaparkan butir-butir berasingan untuk perkara-perkara seperti apabila seseorang akaun menandatangani dengan berjaya mendapat keistimewaannya. Anda sedang mencari acara dengan acara ID 4624-ini merupakan peristiwa log masuk yang berjaya. Anda boleh melihat butiran mengenai acara yang dipilih di bahagian bawah tetingkap tengah itu, tetapi anda juga boleh mengklik dua kali peristiwa melihat butirannya dalam tetingkap mereka sendiri.
Dan jika anda tatal ke bawah hanya dengan butiran, anda boleh melihat maklumat yang anda selepas-seperti nama akaun pengguna.
Dan kerana ini hanyalah peristiwa lain dalam log acara Windows dengan ID peristiwa tertentu, anda juga boleh menggunakan Penjadual Tugas untuk mengambil tindakan apabila log masuk berlaku. Anda juga boleh mempunyai e-mel Windows apabila seseorang log masuk.