Det går bra å dele en datamaskin med andre mesteparten av tiden, men hva gjør du hvis du mistenker at noen logger på kontoen din bak ryggen din? Hvordan finner du ut eller sjekker om noen har kompromittert kontoen din?
Dagens spørsmål og svar-økt kommer til oss med tillatelse fra SuperUser - en underavdeling av Stack Exchange, en samfunnsdrevet gruppe av spørsmål og svar-nettsteder.
Spørsmålet
SuperUser-leser Erel Segal Halevi vil vite om det er en måte å se om noen har logget inn på kontoen hans i Windows:
I Windows 7, er det en måte å vite om noen har logget på kontoen min da jeg var fraværende?
Spesielt er det mulig å vite om en person med administratorrettigheter på en eller annen måte logget inn på kontoen min (dvs. for å komme inn på e-posten min, etc.)?
Er det en enkel måte for Erel å finne ut om noen har logget på kontoen hans?
Svaret
SuperUser-bidragsyter Pathfinder har svaret for oss:
Anbefalt metode:
- trykk Windows-knapp + R og skriv “eventvwr.msc”.
- I Event Viewer-vinduet utvider du Windows-loggene og velger Sikkerhet.
- Midt i vinduet vil du se en liste med dato og tid, kilde, hendelses-ID og oppgavekategorier. Oppgavekategorien forklarer ganske mye hendelsen: Pålogging, Spesiell pålogging, Avlogging og andre detaljer.
Arrangementene vil hete Audit Success. Oppgavekategorien du vil lete etter vil være "Pålogging".
Du vil ha en rekke systeminnlogginger. De er normale.
Hva du vil se etter: Hendelses-ID 4624 (vellykkede pålogginger).
Under fanen Generelt i området under listen, se etter NY ID og ignorere “SYSTEM”.
Logger å ignorere (med mindre en virusinnlogging):
![]()
En indikasjon på pålogging vil se slik ut (Windows 8.1), men vil trolig være annerledes i Windows 7:
![]()
For de som er interessert i hvordan Windows 7-versjonen ser ut, her er den (med en enkelt brukerkonto).
Sc Reensho t av Akemi Iwaya.
Har du noe å legge til forklaringen? Lyd av i kommentarene. Vil du lese flere svar fra andre teknologikyndige Stack Exchange-brukere? Sjekk ut hele diskusjonstråden her .