cs.phhsnews.com


cs.phhsnews.com / Jak zkontrolovat, kdo se přihlásil do počítače (a kdy)

Jak zkontrolovat, kdo se přihlásil do počítače (a kdy)


Už jste někdy chtěli sledovat, kdo se přihlásí do vašeho počítače a kdy? V profesionálních vydáních systému Windows můžete povolit audit přihlášení tak, aby systém Windows sledoval, které uživatelské účty se přihlásí a kdy.

Nastavení událostí přihlášení auditu sleduje jak místní přihlášení, tak síťové přihlášení. Každá událost přihlášení určuje přihlášený uživatelský účet a čas přihlášení. Můžete také zjistit, kdy se uživatelé odhlásili.

Poznámka: Audit přihlašování funguje pouze v profesionální verzi systému Windows, takže jej nemůžete použít, pokud máte domácí verzi. To by mělo fungovat v systémech Windows 7, 8 a Windows 10. V tomto článku budeme pokrývat systém Windows 10. Obrazovky mohou vypadat trochu jinak v jiných verzích, ale proces je docela stejný.

Povolit auditování přihlášení

SOUVISEJÍCÍ: Použití Editoru zásad skupiny pro vyškolení vašeho počítače

použijete Editor místní politiky skupin. Je to docela výkonný nástroj, takže pokud jste to ještě nikdy nepoužili, stojí za to nějaký čas, abyste se dozvěděli, co může udělat. Také, pokud jste v podnikové síti, udělejte každému laskavost a nejprve se ujistěte u administrátora. Je-li váš pracovní počítač součástí domény, je také pravděpodobné, že je součástí zásad skupiny domény, které nahradí zásady místní skupiny.

Chcete-li otevřít Editor místní politiky skupiny, klepněte na tlačítko Start a zadejte příkazgpedit.msc, " a vyberte výslednou položku.

V Editoru místní skupiny zásad v levém podokně rozbalte položku Pravidla pro místní počítač> Konfigurace počítače> Nastavení systému Windows > Nastavení zabezpečení> Místní zásady> Zásady auditu. V pravém podokně poklepejte na nastavení události "Audit logon events".

V okně vlastností, které se otevře, povolte možnost "Úspěch", aby se protokol Windows úspěšně pokusil o přihlášení. Povolte možnost "Selhání", pokud chcete, aby systém Windows zaznamenal neúspěšné pokusy o přihlášení. Klepněte na tlačítko OK po dokončení

Nyní můžete zavřít okno editoru místní skupiny.

Zobrazit události přihlášení

SOUVISEJÍCÍ: Co je Prohlížeč událostí systému Windows a jak může Používám to?

Po povolení auditu přihlášení zaznamenává Windows tyto přihlašovací události - spolu s uživatelským jménem a časovou značkou - do protokolu zabezpečení. Tyto události můžete zobrazit pomocí Prohlížeče událostí

Hit Start, zadejte "událost" a klepněte na výsledek "Prohlížeč událostí".

V okně "Prohlížeč událostí" v levém podokně přejděte na Záznamy systému Windows> Zabezpečení.

Ve středním panelu pravděpodobně uvidíte několik událostí "Audit Success". Systém Windows zaznamenává samostatné podrobnosti o věcech, jako je to, kdy se účet, na který se někdo přihlásí, úspěšně udělí jeho oprávnění. Hledáte události s ID události 4624 - představují úspěšné přihlašovací události. Můžete vidět podrobnosti o vybrané události ve spodní části tohoto středního panelu, ale můžete také dvojkliknout na událost a uvidíte její detaily ve svém vlastním okně.

A pokud se podrobnosti trochu posouváte dolů, můžete vidět informace, které jste vytyčili, jako je název uživatelského účtu.

A protože se jedná pouze o jinou událost v protokolu událostí systému Windows s konkrétním ID události, můžete použít Plánovač úloh k akci po přihlášení . Pokud se někdo přihlásí, může vás Windows dokonce odeslat e-mailem.


Jak vypnout AirDrop na vašem iPhone (takže nemusíte mít nevyžádané fotografie)

Jak vypnout AirDrop na vašem iPhone (takže nemusíte mít nevyžádané fotografie)

AirDrop je velmi užitečný způsob přenosu místních souborů mezi zařízeními iOS, ale pokud je máte nesprávně nakonfigurován, je to trochu nebezpečí pro soukromí. Nakonfigurujte je správně, abyste nekončili s podivnými fotografiemi od podivných lidí - i když nepoužíváte AirDrop, je snadné jej chybně nakonfigurovat, takže postupujte tak, abyste zajistili, že máte optimální nastavení.

(how-top)

Proč jsou příkazy Windows PowerShell volány Cmdlets?

Proč jsou příkazy Windows PowerShell volány Cmdlets?

Při práci s Windows PowerShell můžete narazit na termín cmdlet a zjistili jste, že jste trochu zmatení. Je nějaký cmdlet něco úplně jiného než nějaký příkaz, nebo je pro ně název PowerShell? Dnešní příspěvek SuperUser Q & A má odpověď na zvědavou čtenářskou otázku. Současná otázka a odpověď se k nám dostala s laskavým svolením SuperUser - podřízené rozdělení Stack Exchange, Čtecí zařízení SuperUser RBT chce vědět, proč se příkazy Windows PowerShell nazývají cmdlety: Pokusil jsem se zjistit názvosloví, proč se příkazy v programu PowerShell nazývají příkazové řádky (cmdlety).

(how-top)