Як дізнатися хто заходив в комп'ютер

admin Статті про Windows

Як дізнатися хто заходив в комп'ютерВам ніколи не хотілося дізнатися, хто заходив у ваш комп'ютер і коли? На професійних версіях Windows ви можете зробити це за рахунок включення аудиту входу в систему.

Аудит входу в систему відстежує як локальні, так і мережеві входи в комп'ютер. При кожному вході фіксується ім'я увійшовшого користувача, та час його входу. Ви також можете проглянути, коли ці користувачі вийшли з системи.

Як дізнатися хто і коли заходив в комп'ютер

Включаємо аудит входу в систему.

Спочатку, відкрийте редактор локальної групової політики. Для цього натисніть клавішу Пуск і в полі пошуку наберіть gpedit.msc і натисніть Enter.

У редакторі політики пройдіть в папку: Політика "Локальний комп'ютер" -> Конфігурація комп'ютера -> Конфігурація Windows -> Параметри безпеки -> Локальні політики -> Політика аудиту.

Тепер у правій панелі подвійним кліком зайдіть у налаштування аудиту входу в систему. У вікні настройок увімкніть опцію «Успіх» для відображення випадків успішного доступу. Ви також можете включити опцію «Скасувати» для випадків несформованих спроб входу в систему.

Перегляд подій входу в систему

Після включення аудиту входу в систему, Windows буде записувати всі події входу - включаючи ім'я користувача і час - в системний журнал.

Для перегляду цих подій, відкрийте «Перегляд подій». Для цього у вікні пошуку введіть "Перегляд подій" та натисніть Enter.

Пройдіть у Журнали Windows -> Безпека.

Шукайте події з кодом 4624 - це події з успішним входом в систему. Для перегляду більш детальної інформації, на зразок імені входившого користувача, ви можете двічі клікнути по події і перегорнути текст вниз.

У випадках надмірного захаращення журналу безпеки, ви можете клікнути по пункту "Фільтр поточного журналу ..." в бічній панелі праворуч, і відфільтрувати події за кодом 4624. В результаті ви побачите тільки події успішного входу в систему.