Kontroller vellykkede eller mislykkede innloggingsforsøk for Windows
Åpne Event Viewer i Windows
I Windows 7 klikker du på Start-menyen og type: hendelsesviseren i søkefeltet for å åpne den.
For Windows 8 kan du åpne Event Viewer fra Power User-menyen fra skrivebordet.
Utvid Windows-logger og klikk på Sikkerhet.
Nå, se etter hendelses-ID 4624, disse er vellykkede påloggingsarrangementer for datamaskinen din.
Dobbeltklikk på arrangementet åpner en popup med detaljert informasjon om den aktiviteten. Det vil vise deg komplette detaljer om det spesifikke loginet, inkludert kontonavnet, datoen og tidspunktet for pålogging.
Aktiver Logon Auditing
Hvis du ikke ser disse hendelsene i Event Viewer, må du kanskje aktivere Logon Auditing. Det kan være mulig for datamaskinen å lagre vellykkede logger, men hvis det ikke er, her er hvordan du kan gjøre det.
Merk: Gruppepolicyredigerer er ikke tilgjengelig i hjemmeversjoner på Windows 7 eller standardversjonen av Windows 8.
Åpne Windows 7 i Start-menyen og type: gpedit.msc
Eller i Windows 8, bruk tastatursnarveien Windows Nøkkel + R og type: gpedit.msc i Run-linjen og trykk Enter.
I Gruppepolicy Editor, naviger til Windows Innstillinger >> Sikkerhetsinnstillinger >> Lokal policy >> Revisjonspolitikk.
Dobbeltklikk deretter på Audit Logon Events.
Derfra merker du av i boksene for å kontrollere godkjente eller mislykkede revisjonsforsøk, og klikk OK.
Der går du! Nå kan du se de komplette påloggingsaktivitetene (mislykket eller vellykket) for Windows-datamaskinen din.