Como rastrear a atividade de logon do usuário com auditoria de logon

Você já se perguntou como acompanhar quem fez login no seu computador e quando eles fizeram login? Ou quer descobrir quem está tentando invadir sua conta do Windows? Felizmente, o Windows vem com um recurso integrado – Auditoria de logon, que permite registrar eventos de logon, logoff e falha de logon, junto com as informações do usuário e a hora em que o computador foi acessado.

Neste artigo, mostraremos como habilitar a auditoria de logon para que o Windows rastreie quais contas de usuário fazem login e quando. Isto é particularmente útil para determinar e analisar quaisquer ataques a um computador local ou através de uma rede.

Parte 1: Habilitar auditoria de logon no Windows

Para habilitar a auditoria de logon, precisamos definir as configurações da Política de Grupo do Windows. Pressione Windows + R, digitegpedit.msce pressione Enter.

Depois que o Editor de Política de Grupo Local abrir, navegue atéPolítica de Computador Local->Configuração do computador->Configurações do Windows->Configurações de segurança->Políticas Locais->Política de Auditoria. Clique duas vezes noEventos de logon de auditoriapolítica no painel direito.

Quando a janela de propriedades do evento de logon for aberta, verifique ambosSucessoeFalhapara auditar todos os tipos de atividades de logon de conta. CliqueAplicarpara salvar suas alterações.

Leitura sugerida:Rastrear número de telefone celular: como rastrear a localização de alguém com número de telefone [gratuita e legalmente]

A partir de agora, todas as tentativas de login, logoff e login malsucedido serão registradas no Visualizador de Eventos.

Parte 2: Visualizar eventos de auditoria de logon

Para iniciar o Visualizador de Eventos, clique em Iniciar, digiteVisualizador de eventose pressione Enter. No Windows 8, você pode pressionar o atalho Windows + W e procurar o miniaplicativo Event Viewer.

Na janela Visualizador de eventos, navegue até oRegistros do Windows->Segurançaopção para ver os logs das tentativas de logon bem-sucedidas e malsucedidas.

Clique duas vezes em um dos eventos de logon, você descobrirá detalhes como o usuário que fez login ou logout, data e hora de logon, etc.

Conclusão

É assim que você pode gravar e visualizar eventos de logon no Windows 7 Pro. A auditoria de logon também está disponível no Windows 8 (edições Windows 8 Pro, Ultimate e Enterprise), embora não em todas as versões.

Related Posts