Sie können die Anmeldeüberwachung aktivieren, damit Windows nachverfolgt, welche Benutzerkonten sich wann anmelden.
Sie müssen zunächst die Anmeldungsüberwachung aktivieren:
- Lauf
gpedit.msc
- Navigieren Sie zu Richtlinien für Lokaler Computer> Computerkonfiguration> Windows-Einstellungen> Sicherheitseinstellungen> Lokale Richtlinien> Überwachungsrichtlinie
- Doppelklicken Sie im rechten Fensterbereich auf "Anmeldeereignisse überwachen".
- Aktivieren Sie die Option "Erfolgreich", um erfolgreiche Anmeldeversuche zu protokollieren. "Fehler", um fehlgeschlagene Anmeldeversuche zu protokollieren.
- OK klicken
Sie können diese Ereignisse mit der Ereignisanzeige anzeigen:
- Starten Sie die Ereignisanzeige
- Navigieren Sie zu Windows-Protokolle> Sicherheit
- Die Ereignis-ID 4624 steht für erfolgreiche Anmeldeereignisse
- Doppelklicken Sie auf ein Ereignis, um dessen Details anzuzeigen: