您当前的位置:首页 > 电脑百科 > 软件技术 > 软件技术

开启登录审核 监视用机情况

时间:2020-03-11 09:44:04  来源:  作者:

启用windows 10系统的审核功能后,系统就会跟踪并记录系统使用事件。利用系统审核功能,我们不仅可以根据系统运行状态对故障进行排除,还可以监视用户在计算机上进行的操作。如果要判断在自己没有使用电脑的情况下,电脑是否被其他人登录造访,只要保证在开启了系统登录审核功能的情况下,借助Windows事件查看器就能一探究竟。

1. 通过组策略开启登录审核功能

在默认的情况下,Windows的登录审核策略处于关闭状态,我们需要首先开启此功能。按下Win+R组合键启动“运行”程序框,在运行框中输入GPEDIT.MSC并回车,启动组策略编辑器(图1)。

系统小技巧:开启登录审核 监视用机情况

 

在组策略编辑器的左侧窗格导航栏内,依次定位到“计算机配置→Windows设置→安全设置→本地策略”,然后单击下属的“审核策略”组,以显示其包含的各种审核项目(图2)。

系统小技巧:开启登录审核 监视用机情况

 

接下来,双击右侧窗格列表中的各种审核策略,尤其是“审核登录事件”和“审核账户登录事件”,在审核操作列表中,将“成功”和“失败”选项均加以勾选,最后点击“应用”和“确认”按钮(图3)。

系统小技巧:开启登录审核 监视用机情况

 

2. 通过事件查看器查看非法登录

右键单击Windows 10“开始”按钮,然后点击弹出菜单中的“事件查看器”选项,启动事件查看器(图4)。

系统小技巧:开启登录审核 监视用机情况

 

在事件查看器窗口左侧导航栏内,依次点击“Windows日志→安全”;随后,在中部窗格中会出现许多具有登录日期和时间戳的条目(图5)。由于每次登录时,Windows会在数分钟内记录许多登录条目,故而可以此来判断系统被执行登录操作的时间。

系统小技巧:开启登录审核 监视用机情况

 

双击“任务类别”为Special Logon(特殊登录)的条目,在打开的“时间属性“窗口中,可看到登录账户名、账户域等信息(图6)。此外,通过事件窗口右侧的“筛选当前日志”链接,可根据情况有目的地筛选日志记录,以便更快、更精准地定位和深入研判登录情况。

系统小技巧:开启登录审核 监视用机情况

 

尽管可以在上述事件窗口中看到这些系统登录的日志,但对于足够聪明的入侵者来说,完全可以在访问后清除掉所有的事件日志。为了预防这种情况的发生,我们可以通过设置,让系统记住上次登录的事件,并使这些信息不能被删除。为此,需要借助于注册表编辑器来完成任务。

按下Win+R组合键,启动“运行”对话框,输入REGEDIT打开注册表编辑器。在注册表编辑器内,依次定位到“HKEY_LOCAL_macHINESOFTWAREMicrosoftWindowsCurrentVersionPoliciesSystem”(图7);

系统小技巧:开启登录审核 监视用机情况

 

右键单击System项,选择“新建→Dword(32位)值”,新建一个DWORD值(图8);

系统小技巧:开启登录审核 监视用机情况

 

随后,将该新建值的名称修改为DisplayLastLogonInfo,双击编辑DisplayLastLogonInfo值,将其“数值数据”修改为1,然后点击“确定”(图9)。这样,当下次登录到计算机时,将会首先看到上次登录Windows的时间以及任何尝试的失败记录,不论是自己登录系统还是陌生人登录系统的记录,都会有所记录和提示。

系统小技巧:开启登录审核 监视用机情况

 

小提示:上述修改针对专业版以上的Windows 10系统。家庭版的Windows系统虽然没有内置组策略功能,但由于开启了审核功能和事件跟踪,因此不用执行上述过程,仍不影响查看跟踪事件。

安全审核无论对于个人计算机还是企业的系统,都非常重要。由于审核日志能够记录是否有违反安全的事件发生,如果遭到入侵,正确的审核日志设置所生成的事件记录,将包含非常有用的入侵信息,为进一步研判入侵事件提供重要的依据,因此,对资料安全比较敏感的个人或部门,要充分用好这一特性设置。



Tags:登录审核   点击:()  评论:()
声明:本站部分内容及图片来自互联网,转载是出于传递更多信息之目的,内容观点仅代表作者本人,如有任何标注错误或版权侵犯请与我们联系(Email:2595517585@qq.com),我们将及时更正、删除,谢谢。
▌相关推荐
启用Windows 10系统的审核功能后,系统就会跟踪并记录系统使用事件。利用系统审核功能,我们不仅可以根据系统运行状态对故障进行排除,还可以监视用户在计算机上进行的操作。如果...【详细内容】
2020-03-11  Tags: 登录审核  点击:(93)  评论:(0)  加入收藏
▌简易百科推荐
现在很多手机的摄像头都会比电脑的高,因此有不少小伙伴想要在有些时候用手机摄像头代替电脑摄像头,那么具体应该如何操作呢?下面就和小编一起来看看连接手机摄像头的方法吧。更...【详细内容】
2021-12-28  装机吧    Tags:Win10   点击:(2)  评论:(0)  加入收藏
今天教大家通过windows的CMD终端查看WIFI密码 使用管理权限打开CMD 查看本机连接过WIFI名称netsh wlan show profiles 查询某一个WIFI的密码比如这里我想查询猪猪侠的...【详细内容】
2021-12-27  吉祥同学学安全    Tags:wifi密码   点击:(1)  评论:(0)  加入收藏
从本质上来讲,PE系统最广泛的用途只是用来安装系统。通过其内置的Ghost软件来调用第三方的GHO系统镜像来完成系统的安装。从表面来看,最终的系统是否纯净、是否安全,与Gho镜像...【详细内容】
2021-12-27  u盘装系统    Tags:pe工具   点击:(3)  评论:(0)  加入收藏
Safari是苹果在iPhone和iPad上的默认网络浏览器。虽然我们天天都在使用,但是,你是否深入研究了Safari的所有功能和设置?"无痕浏览"、"阅读器"视图和下载文件等标准选项只是其...【详细内容】
2021-12-16  趣玩公社    Tags:Safari   点击:(21)  评论:(0)  加入收藏
《开源精选》是我们分享Github、Gitee等开源社区中优质项目的栏目,包括技术、学习、实用与各种有趣的内容。本期推荐的是一个开源的 HTML5 视频播放器插件——MuiP...【详细内容】
2021-12-16  GitHub精选    Tags:插件   点击:(23)  评论:(0)  加入收藏
给电脑安装软件,最让人担心的就是安装到“拖家带口”的,而这样的手法正是国产软件惯用的!全家桶自动安装、软文弹窗等等,这些让我们讨厌的却是软件的直接收入来源。 那么在你安...【详细内容】
2021-12-15  老毛桃winpe    Tags:软件   点击:(18)  评论:(0)  加入收藏
不知道你是否遇到过这么一种情况:在一个A4大小的图框画一个接近满框的图形,在打印的时候却发现图形很小根本不符合模型空间的实际情况。看似明显是比例问题,但又不知道究竟是什...【详细内容】
2021-12-14  设计师小仁君    Tags:CAD   点击:(21)  评论:(0)  加入收藏
哈喽大家好! 前几天一个朋友向我疯狂吐槽。 快到年底了,公司要统计年度数据。 需要把一月到十二月份,十二张表格的数据,全部汇总到一个表格内。 这样的数据汇报每年都会有,每到年...【详细内容】
2021-12-14  秋叶Excel    Tags:Excel   点击:(23)  评论:(0)  加入收藏
我发现最近不少小叶子的留言都和 Excel 相关,我寻思是时候出一期解决 Excel 疑难杂症的小合集了。于是毛毛在众多问题中,挑了三个被问次数最多的有关 Excel 的问题,今天就来给...【详细内容】
2021-12-14  叶PPT    Tags:Excel   点击:(30)  评论:(0)  加入收藏
大家好,我是Stark-C。油猴简介【油猴】一款免费的浏览器扩展和最为流行的用户脚本管理器,它是一个附加组件(扩展程序),让用户安装一些脚本使大部分HTML为主的网页改变得更方便易...【详细内容】
2021-12-13  什么值得买    Tags:油猴   点击:(46)  评论:(0)  加入收藏
相关文章
    无相关信息
最新更新
栏目热门
栏目头条