¿Alguna vez ha querido controlar quién inicia sesión en su computadora y cuándo? En las ediciones Professional de Windows, puede habilitar la auditoría de inicio de sesión para que Windows rastree qué cuentas de usuario inician sesión y cuándo.
La configuración Auditar eventos de inicio de sesión rastrea los inicios de sesión locales y los inicios de sesión de red. Cada evento de inicio de sesión especifica la cuenta de usuario que inició sesión y la hora en que se realizó. También puede ver cuándo los usuarios cerraron la sesión.
RELACIONADO: Cómo ver la información de inicio de sesión anterior en la pantalla de inicio de sesión de Windows
Nota: La auditoría de inicio de sesión solo funciona en la edición Professional de Windows, por lo que no puede usarla si tiene una edición Home. Esto debería funcionar en Windows 7, 8 y Windows 10. Vamos a cubrir Windows 10 en este artículo. Las pantallas pueden verse un poco diferentes en otras versiones, pero el proceso es prácticamente el mismo.
Habilitar la auditoría de inicio de sesión
RELACIONADO: Uso del editor de políticas de grupo para ajustar su PC
Para habilitar la auditoría de inicio de sesión, utilizará el Editor de políticas de grupo local. Es una herramienta bastante poderosa, por lo que si nunca la ha usado antes, vale la pena tomarse un tiempo para aprende lo que puede hacer . Además, si está en la red de una empresa, haga un favor a todos y consulte primero con su administrador. Si su computadora de trabajo es parte de un dominio, también es probable que sea parte de una política de grupo de dominio que, de todos modos, sustituirá a la política de grupo local.
Para abrir el Editor de políticas de grupo local, presione Inicio, escriba “ gpedit.msc, “ y luego seleccione la entrada resultante.
En el Editor de políticas de grupo local, en el panel de la izquierda, acceda a Política de equipo local> Configuración de equipo> Configuración de Windows> Configuración de seguridad> Políticas locales> Política de auditoría. En el panel de la derecha, haga doble clic en la configuración "Auditar eventos de inicio de sesión".
En la ventana de propiedades que se abre, habilite la opción "Correcto" para que Windows registre los intentos de inicio de sesión correctos. Active la opción "Error" si también desea que Windows registre los intentos fallidos de inicio de sesión. Haga clic en el botón "Aceptar" cuando haya terminado.
Ahora puede cerrar la ventana del Editor de políticas de grupo local.
Ver eventos de inicio de sesión
RELACIONADO: ¿Qué es el Visor de eventos de Windows y cómo puedo usarlo?
Después de habilitar la auditoría de inicio de sesión, Windows registra esos eventos de inicio de sesión, junto con un nombre de usuario y una marca de tiempo, en el registro de seguridad. Puede ver estos eventos usando Visor de eventos .
Presione Inicio, escriba "evento" y luego haga clic en el resultado "Visor de eventos".
En la ventana "Visor de eventos", en el panel de la izquierda, navegue hasta Registros de Windows> Seguridad.
En el panel central, es probable que vea varios eventos de "Auditoría exitosa". Windows registra detalles separados para cosas como cuando una cuenta con la que alguien inicia sesión obtiene sus privilegios. Está buscando eventos con el ID de evento 4624; estos representan eventos de inicio de sesión exitosos. Puede ver detalles sobre un evento seleccionado en la parte inferior de ese panel central, pero también puede hacer doble clic en un evento para ver sus detalles en su propia ventana.
Y si se desplaza hacia abajo un poco en los detalles, puede ver la información que busca, como el nombre de la cuenta de usuario.
Y debido a que este es solo otro evento en el registro de eventos de Windows con un ID de evento específico, también puede usar el programador de tareas para tomar medidas cuando se produce un inicio de sesión. Tu puedes incluso hacer que Windows le envíe un correo electrónico cuando alguien inicie sesión .
RELACIONADO: Cómo ejecutar programas automáticamente y configurar recordatorios con el Programador de tareas de Windows