Så här visar du aktivitetsloggen för min Windows 10 -dator ✔️

En av de största bekymmerna som dagligen går igenom huvudet är hur vi skyddar filer och tillgång till utrustningen, detta eftersom vi ibland går någonstans och vi inte blockerar vår utrustning eller att de helt enkelt kommer in i vår utrustning på ett obehörigt sätt och även om vi misstänker missbruk, vi har inga bevis för det. På Solvetic är vi tydliga med att det är bäst att utföra en kriminalteknisk granskning, men det är mer komplicerat och kräver en IT -säkerhetsexpert.

Idag ska vi granska några alternativ vi har för att verifiera om någon har kommit in i laget och utfört någon obehörig aktivitet. Allt detta är inget komplicerat och inom räckhåll för alla som vill kontrollera dessa detaljer. Vi måste ha vår utrustning väl skyddad, det här är något som vi aldrig kan glömma när det gäller att hålla vår information säker.

Om vi ​​tar bort lösenordet från vår dator eller konfigurerar det med för enkla mönster gör vi det lättare för andra att komma åt det. Om de lyckas skriva in kommer de säkert att vilja ändra lösenordet för att kunna skriva fler gånger, det är därför det är viktigt att ha sådana här tricks för att förhindra att det ändras och därmed veta hur man ser historiken för mitt Windows 10 PC.

Vi lämnar dig också videohandledningen så att du inte tappar detaljer när det gäller att ta reda på hur man vet om någon använde min Windows 10, 8 eller 7 -dator.

1. Så här visar du aktivitetsloggen för min Windows 10 -dator


Som vi vet registrerar och lagrar händelsevisaren alla händelser som har inträffat i systemet hela tiden, därifrån kan vi validera vem som har angett, vilka ändringar de har gjort eller någon annan ändring av systemet.

Steg 1
För att komma in i eventvisaren kan vi göra det på ett av följande sätt:

FÖRSTORA

Steg 2
Där kommer vi att visa alternativen för raden Windows -register på vänster sida och välja alternativet "Säkerhet".

FÖRSTORA

Steg 3
Där kan vi filtrera händelserna på grund av antalet poster, för detta kan vi använda alternativet "Filtrera aktuell post" och ange "ID 4624" som refererar till inloggningarna.

Därifrån kan vi välja vilken post som helst och se informationen som motsvarar den, till exempel datum och tid för sessionens start, användare etc.

Ett av ID: n som vi kan ägna mer uppmärksamhet åt är ID 4672 "Special login" och där kan vi öppna posten och bredvid "Account name" -fältet kan vi se vilken användare som har använt utrustningen.

FÖRSTORA

2. Vet om någon använde min Windows 10 -dator


Ett annat alternativ vi måste verifiera om någon har använt vår Windows 10 -dator är att se listan över de senaste artiklarna.

I den här mappen hittar vi alla de senaste aktiviteterna som har bearbetats på datorn. Detta alternativ är aktiverat tills Windows 7 använder Start -menyn och väljer alternativet Senaste objekt.

Steg 1
I Windows 10 -miljöer hittar vi inte det här alternativet tillgängligt så vi kommer att utföra följande process:

  • Vi öppnar Run -kommandot och anger följande kommando:
 Skal: Nyligen 

Steg 2
Vi trycker på Acceptera eller Enter och vi ser följande fönster. Där kan vi kontrollera vilka filer som har ändrats i vår frånvaro. Kom ihåg att det också är möjligt att se de senaste filerna öppna inte bara där på ett generellt sätt, utan inom varje applikation i den senaste delen, till exempel Word, Excel etc.

FÖRSTORA

3. Visa inloggningar Windows 10


Ett av alternativen vi har är att redigera ett värde i registerredigeraren som gör att vi kan se vilka användare som har loggat in på våra datorer med Windows 10.

Steg 1
För att göra detta öppnar vi redigeraren genom att ange följande term från kommandot Execute. Vi ser fönstret Registerredigerare.

 regedit 
Steg 2
Där går vi till följande rutt:
 HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ Policies \ System 
Steg 3
Där högerklickar vi på "System" och väljer "Nytt / DWORD -värde (32 bitar)".

FÖRSTORA

Steg 4
I fönstret som visas anger vi namnet "DisplayLastLogonInfo". Dubbelklicka på registret så ändrar vi värdet till 1.

Steg 5
Klicka på OK för att spara ändringarna och från och med nu visas informationen för den senaste användaren som loggade in varje gång du loggar in.

4. Visa senast ändrade filer Windows 10


Om en användare har angett din dator kan de ha velat göra ändringar i en fil. För att verifiera detta kommer vi att göra följande.

Steg 1
Det första är att öppna File Explorer enligt följande:

Steg 2
Lägg nu in sökverktyget som du kommer att se i den övre högra delen följande kommando:

 Modifiering 
Steg 3
Du kan filtrera det baserat på datumet, till exempel den här månaden. En rullgardinsmeny visas för att också ändra datumet manuellt.
 Ändring: Ändringsdatum: Den här månaden 

FÖRSTORA

Steg 3
Vi kan också använda alternativen i Utforskaren för att kunna ändra sökfiltret för ändringar.

FÖRSTORA

5. Visa aktivitetslogg Windows 10 med avloggningar

Steg 1
Det första vi kommer att göra är att gå in i Event Viewer. Gå nu till kategorin "Windows -register" och välj alternativet "Säkerhet".

Därefter ska vi filtrera posten genom att klicka på raden "Filtrera aktuell post" till höger.

FÖRSTORA

Steg 2
Nu ska vi använda ID 4647 i fältet "Alla ID":

Steg 3
Nu kommer vi att se att de olika avloggningstiderna har kastats eftersom detta ID är relaterat till den åtgärden.

FÖRSTORA

Steg 4
Genom att öppna en av de filtrerade åtgärderna kan vi se mer information om det.

6. Rensa Chrome, Firefox -historik i Windows 10


Det är möjligt att om användaren som har kommit in i vårt team inte vet mycket om integritet, har han lämnat några lösa ändar om han har försökt att komma in på Internet. Vi vet att vi i varje webbläsare har en historik som, om vi inte är dolda, kommer att lagra de besökta sidorna, bland annat. Av denna anledning, om vi misstänker att de har kunnat använda vår utrustning utan tillstånd, är ett av elementen som vi måste granska webbplatser och nedladdade filer.

Dessutom är det osannolikt, men om inkräktaren är oerfaren har han också kunnat lagra ett lösenord så det skadar inte att kontrollera om det finns några nya konton tillagda. Du kan komma åt de olika alternativen i varje webbläsare från dessa länkar:

Ta bort Chrome -historik

Ta bort historik från Firefox

Förutom dessa alternativ kan vi också se de inloggningar som har inträffat i Windows 10 och verifiera om vår misstanke sammanfaller med det datum som Windows -registret visar oss.

Med hjälp av dessa metoder kan vi veta om de har använt min dator och gjort några ändringar. Om du vill ha mer information om det sista sättet att veta vem som var inloggad och tid vid inloggning i Windows 10, samt hur du implementerar det via GPO för många datorer, kolla in den här självstudien.

Du kommer att bidra till utvecklingen av webbplatsen, dela sidan med dina vänner

wave wave wave wave wave