你有沒有想過監視誰在何時登入你的電腦?在Windows專業版上,可以啟用登入稽核,讓Windows跟蹤哪些使用者帳戶登入以及何時登入。
稽核登入事件設定跟蹤本地登入和網路登入。每個登入事件指定登入的使用者帳戶和登入發生的時間。您還可以看到使用者何時登出。
相關:如何在Windows登入螢幕上檢視以前的登入資訊
注意:登入稽核僅適用於Windows的專業版,因此如果您有家庭版,則不能使用此功能。這應該適用於Windows7、8和Windows10。我們將在本文中介紹Windows10。在其他版本中,螢幕看起來可能有點不同,但過程基本相同。
相關:使用組策略編輯器調整你的電腦
要啟用登入稽核,您將使用本地組策略編輯器。它是一個非常強大的工具,因此如果您以前從未使用過它,那麼花點時間來了解它的功能是值得的。另外,如果你在公司網路上,幫每個人一個忙,先和你的管理員核實一下。如果您的工作計算機是域的一部分,那麼它也可能是域組策略的一部分,它將取代本地組策略。
要開啟本地組策略編輯器,請單擊“開始”,鍵入“gpedit.msc軟體,然後選擇結果條目。
在本地組策略編輯器的左側窗格中,向下鑽取到“本地計算機策略”>“計算機配置”>“Windows設定”>“安全設定”>“本地策略”>“稽核策略”。在右側窗格中,雙擊“稽核登入事件”設定。
在開啟的“屬性”視窗中,啟用“成功”選項使Windows記錄成功的登入嘗試。如果還希望Windows記錄失敗的登入嘗試,請啟用“失敗”選項。完成後單擊“確定”按鈕。
現在可以關閉本地組策略編輯器視窗。
相關:什麼是Windows事件檢視器,如何使用它?
啟用登入稽核後,Windows會將這些登入事件以及使用者名稱和時間戳記錄到安全日誌中。可以使用事件檢視器檢視這些事件。
點選開始,輸入“事件”,然後點選“事件檢視器”結果。
在“事件檢視器”視窗的左側窗格中,導航到Windows日誌>安全性。
在中間窗格中,您可能會看到許多“auditsuccess”事件。Windows會記錄單獨的詳細資訊,例如某人登入的帳戶被成功授予其許可權。您正在查詢事件ID為4624的事件,這些事件表示成功的登入事件。您可以在中間窗格的底部看到有關選定事件的詳細資訊,但也可以雙擊事件在其自己的視窗中檢視其詳細資訊。
如果你在細節上向下滾動一點,你可以看到你想要的資訊,比如使用者帳戶名。
由於這只是Windows事件日誌中具有特定事件ID的另一個事件,因此您還可以使用任務計劃程式在發生登入時執行操作。當有人登入時,你甚至可以讓Windows給你發電子郵件。
相關:如何使用Windows任務計劃程式自動執行程式和設定提醒
...機器感到不舒服。不管是對安全性的擔憂,還是對Windows如何處理私人資料的擔憂,還是對過去的簡單向往,一些使用者使用本地帳戶會感到更快樂。 ...
...何電腦變成一個Chromebook或Chromebox與CloudReady。本教程介紹如何在大多數計算機上安裝Chrome作業系統並進行故障排除。 ...
...,您仍然可以使您的TikTok帳戶更加安全。下面是方法。 如何在tiktok上設定驗證程式碼 在iPhone或Android裝置上啟動TikTok應用程式,然後開啟右下角的“我”選項卡。接下來,點選三個垂直點開啟設定選單,然後點選“管理我的帳...
...來,密碼一直是帳戶安全的基石,比Unix早了近10年。瞭解如何在Linux中使用命令列或GNOME桌面環境來管理密碼。 如何選擇強密碼 計算機密碼是出於需要而產生的。隨著多使用者分時計算機系統的出現,分離和保護人們資料的重...
...管是什麼原因,如果你被迫或只是喜歡使用手指,這裡是如何安裝和使用它。 相關:如何在Linux上使用pinky命令 安裝手指 您可以使用以下命令在Ubuntu上安裝finger: sudo apt-get install finger 要在Fedora上安裝finger,請使用以下命令:...
...來實現什麼可以完成使用世界衛生組織的命令。 相關:如何在Linux中確定當前使用者帳戶 lastb命令 lastb命令值得一提。它從名為btmp的日誌中讀取資料。關於這個日誌名,大家有了更多的共識。“b”代表壞,但“tmp”部分仍有爭...
...程式時建立的squashfs偽檔案系統。 df -h -x squashfs 相關:如何從Linux終端檢視可用磁碟空間和磁碟使用情況 8差異 diff命令比較兩個文字檔案並顯示它們之間的差異。有許多選項可根據您的要求定製顯示器。 -y(並排)選項並排顯...