Bilgisayarınızda kimin ne zaman oturum açtığını hiç izlemek istediniz mi? Windows'un Professional sürümlerinde, Windows'un hangi kullanıcı hesaplarının ne zaman oturum açtığını izlemesini sağlamak için oturum açma denetimini etkinleştirebilirsiniz.
Audit logon events ayarı, hem yerel oturum açmaları hem de ağ oturumlarını izler. Her oturum açma olayı, oturum açan kullanıcı hesabını ve oturum açma işleminin gerçekleştiği zamanı belirtir. Kullanıcıların ne zaman çıkış yaptığını da görebilirsiniz.
İLİŞKİLİ: Windows Oturum Açma Ekranında Önceki Oturum Açma Bilgilerini Görme
Not: Oturum açma denetimi yalnızca Windows'un Professional sürümünde çalışır, bu nedenle Home sürümünüz varsa bunu kullanamazsınız. Bu, Windows 7, 8 ve Windows 10'da çalışmalıdır. Bu makalede Windows 10'u ele alacağız. Ekranlar diğer versiyonlarda biraz farklı görünebilir, ancak süreç hemen hemen aynıdır.
Oturum Açma Denetimini Etkinleştir
İLİŞKİLİ: Bilgisayarınızda İnce Ayar Yapmak için Grup İlkesi Düzenleyicisini Kullanma
Oturum açma denetimini etkinleştirmek için Yerel Grup İlkesi Düzenleyicisini kullanacaksınız. Oldukça güçlü bir araçtır, bu nedenle daha önce hiç kullanmadıysanız, ne yapabileceğini öğren . Ayrıca, bir şirket ağındaysanız, herkese bir iyilik yapın ve önce yöneticinize danışın. İş bilgisayarınız bir alanın parçasıysa, yerel grup politikasının yerini alacak bir alan grubu politikasının parçası olma ihtimali de vardır.
Yerel Grup İlkesi Düzenleyicisini açmak için Başlat'a basın, yazın “ gpedit.msc, “ ve sonra ortaya çıkan girişi seçin.
Yerel Grup İlkesi Düzenleyicisi'nde, sol taraftaki bölmede, Yerel Bilgisayar İlkesi> Bilgisayar Yapılandırması> Windows Ayarları> Güvenlik Ayarları> Yerel İlkeler> Denetim İlkesi'ne gidin. Sağ taraftaki bölmede, "Oturum açma olaylarını denetle" ayarına çift tıklayın.
Açılan özellikler penceresinde, Windows'un başarılı oturum açma girişimlerini günlüğe kaydetmesi için "Başarılı" seçeneğini etkinleştirin. Windows'un başarısız oturum açma girişimlerini de günlüğe kaydetmesini istiyorsanız "Başarısız" seçeneğini etkinleştirin. İşiniz bittiğinde "Tamam" düğmesini tıklayın.
Artık Yerel Grup İlkesi Düzenleyicisi penceresini kapatabilirsiniz.
Oturum Açma Olaylarını Görüntüle
İLİŞKİLİ: Windows Olay Görüntüleyicisi Nedir ve Nasıl Kullanabilirim?
Oturum açma denetimini etkinleştirdikten sonra, Windows bu oturum açma olaylarını bir kullanıcı adı ve zaman damgasıyla birlikte Güvenlik günlüğüne kaydeder. Bu etkinlikleri kullanarak görüntüleyebilirsiniz Olay görüntüleyicisi .
Başlat'a basın, "olay" yazın ve ardından "Olay Görüntüleyici" sonucunu tıklayın.
"Olay Görüntüleyici" penceresinde, sol taraftaki bölmede, Windows Günlükleri> Güvenlik'e gidin.
Orta bölmede, muhtemelen bir dizi "Denetim Başarılı" etkinliği göreceksiniz. Windows, birisinin oturum açtığı bir hesabın ayrıcalıklarının başarıyla verildiği zaman gibi şeyler için ayrı ayrıntıları günlüğe kaydeder. 4624 olay kimliğine sahip etkinlikleri arıyorsunuz - bunlar başarılı giriş etkinliklerini temsil eder. Seçili bir olayla ilgili ayrıntıları o orta bölmenin alt kısmında görebilirsiniz, ancak bir olayı çift tıklayıp ayrıntılarını kendi pencerelerinde görebilirsiniz.
Ayrıntıları biraz aşağı kaydırırsanız, kullanıcı hesabı adı gibi, peşinde olduğunuz bilgileri görebilirsiniz.
Ve bu, Windows olay günlüğünde belirli bir olay kimliğine sahip başka bir olay olduğundan, Görev Zamanlayıcı'yı kullanın oturum açma gerçekleştiğinde harekete geçmek için. Hatta yapabilirsin Windows birisi oturum açtığında size e-posta göndermesini sağlayın .
İLİŞKİLİ: Windows Görev Zamanlayıcı ile Programları Otomatik Olarak Çalıştırma ve Anımsatıcıları Ayarlama