Вы можете включить аудит входа в систему, чтобы Windows отслеживала, какие учетные записи пользователей входят в систему и когда.
Сначала необходимо включить аудит входа в систему:
- Бежать
gpedit.msc
- перейти к Политике локального компьютера> Конфигурация компьютера> Параметры Windows> Параметры безопасности> Локальные политики> Политика аудита
- На правой панели дважды щелкните «Аудит событий входа в систему».
- Включите опцию «Успешно» для регистрации успешных попыток входа, «Сбой» для регистрации неудачных попыток входа.
- Нажмите ОК
Вы можете просмотреть эти события, используя Event Viewer:
- Запустите программу просмотра событий
- Перейдите к Журналам Windows> Безопасность
- Событие с кодом 4624 представляет успешные события входа
- Дважды щелкните событие, чтобы увидеть его детали: