Cum să urmăriți activitatea de conectare a utilizatorului cu Auditul de conectare

V-ați întrebat vreodată cum să țineți o evidență a celor care s-au conectat la computer și când s-au conectat? Sau vrei să afli cine încearcă să pătrundă în contul tău Windows? Din fericire, Windows vine cu o caracteristică încorporată – Auditul de conectare, care vă permite să înregistrați evenimentele de conectare, deconectare și eșec de conectare, împreună cu informațiile despre utilizator și ora la care a fost accesat computerul.

În acest articol, vă vom arăta cum să activați auditarea conectării pentru ca Windows să urmărească ce conturi de utilizator se conectează și când. Acest lucru este deosebit de util în determinarea și analiza oricăror atacuri asupra unui computer local sau printr-o rețea.

Partea 1: Activați Auditul de conectare în Windows

Pentru a activa Auditul de conectare, trebuie să configuram setările politicii de grup Windows. Apăsați Windows + R, tastațigpedit.mscși apăsați Enter.

Vezi și:Urmăriți numărul de telefon mobil: Cum să urmăriți locația cuiva cu numărul de telefon [liber și legal]

După ce se deschide Editorul de politici de grup local, navigați laPolitica locală pentru calculatoare–>Configurarea computerului–>Setări Windows–>Setări de securitate–>Politici locale–>Politica de audit. Faceți dublu clic peAuditează evenimentele de conectarepolitica din panoul din dreapta.

Când se deschide fereastra de proprietate a evenimentului de conectare, verificați ambeleSuccesşiEșecpentru a audita toate tipurile de activități de conectare la cont. ClicAplicațipentru a vă salva modificările.

De acum înainte, fiecare logare, deconectare și încercări eșuate de conectare vor fi înregistrate în Vizualizatorul de evenimente.

Partea 2: Vizualizați evenimentele de audit de conectare

Pentru a lansa Vizualizatorul de evenimente, faceți clic pe Start, tastațiVizualizator de evenimenteși apăsați Enter. În Windows 8, puteți apăsa comanda rapidă Windows + W și puteți căuta aplicația Event Viewer.

În fereastra Event Viewer, navigați laJurnalele Windows->Securitateopțiunea de a vedea jurnalele pentru încercările de conectare reușite și eșuate.

Faceți dublu clic pe unul dintre evenimentele de conectare, veți afla detalii precum utilizatorul care a fost conectat sau deconectat, data și ora de conectare etc.

Concluzie

Astfel, puteți înregistra și vizualiza evenimentele de conectare în Windows 7 Pro. Logon Auditing este disponibil și în Windows 8 (Windows 8 Pro, Ultimate și Enterprise), deși nu în toate versiunile.

Related Posts