Как проверить историю входа пользователей в Windows 11/10

Когда пользователь входит в ваш компьютер, его информация сохраняется, и их данные можно легко найти. В этом посте мы поговорим о том, как проверить историю входа пользователей в Windows 11/10.

Проверьте историю входа пользователей в Windows 11/10

Как проверить историю входа пользователей в Windows 11/10

Ниже приведены шаги для проверки истории входа пользователей в Windows 11/10.

  1. Открыть программу просмотра событий
  2. Перейти к истории входа
  3. Ищите логин пользователя
  4. Получите их детали.

Поговорим о них подробнее.

1]Открыть средство просмотра событий

Есть много способов открыть Просмотрщик событий. Вы можете либо найти его в Стартовое меню или ударить Win + R чтобы открыть «Выполнить», введите «eventvwr.msc» и нажмите «ОК».

2]Перейти к истории входа

После запуска Even Viewer вам необходимо развернуть Журналы Windows и нажать Безопасность, чтобы перейти к истории входа в систему.

3]Ищите логин пользователя

Вы увидите список различных событий, отсортированных по Дата / время. Но вам нужно найти идентификатор события 4624, который на самом деле является идентификатором события для входа пользователя. Если вы видите несколько событий с идентификатором 4624, это означает, что существует несколько учетных записей.

4]Узнайте их подробности

Чтобы получить их подробную информацию, вам нужно выбрать конкретную, из которых вы хотите узнать подробности. Теперь нажмите «Подробности», и вы увидите информацию о логине пользователя.

Надеюсь, вы сможете извлечь всю необходимую информацию о входе в систему.

Как применить фильтр, чтобы уточнить данные для входа в систему?

Проверьте историю входа пользователей в Windows

Если вы чувствуете, что существует много избыточной информации, и хотите применить фильтр, чтобы просто получить информацию о событии с идентификатором 4625, вам необходимо следовать данной информации.

  1. В Even Viewer щелкните правой кнопкой мыши на Пользовательский вид, и выберите Создать собственный вид.
  2. Отметьте по журналу и выберите Безопасность из раскрывающегося меню.
  3. Заменять <Все идентификаторы событий> с 4624.
  4. Щелкните ОК.
  5. Вас могут попросить дать ему имя, сделайте это и нажмите ОК.

Теперь вы можете видеть отфильтрованную информацию.

Как включить политику аудита входа в систему для отслеживания истории входа пользователей

В большинстве случаев эта политика включена по умолчанию, но есть некоторые пользователи, которые жаловались на то, что не могут видеть историю входа пользователей в систему из-за того, что политика отключена. Проблема сохраняется в Pro-версиях Windows 11 и 10 и, следовательно, требует включения политики вручную.

Для этого откройте редактор групповой политики из меню «Пуск» и перейдите в следующее место.

Конфигурация компьютера> Параметры Windows> Параметры безопасности> Локальные политики> Политика аудита

Дважды щелкните на Аудит событий входа в систему и отметьте оба Успех а также Отказ на вкладке Local Security Setting. И нажмите ОК.

После этого перезагрузите компьютер, и вы сможете отслеживать историю входа в систему.

Читать далее:

Проверьте историю входа пользователей в Windows .

Похожие записи

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *