查看 Windows 7 中的所有登录和尝试

查看 Windows 7 中的所有登录和尝试

有没有办法获取 Windows 7 计算机上的登录日期和时间(本地和远程)

我读过这个文章,但在事件查看器中我看不到任何登录(所有事件都是其他类型)

我们相信,有恶意操作员在公司的一些计算机上执行夜间程序,但我们需要一些证据来证明他确实这么做了。

此人有权访问活动目录(他知道许多密码),以进行维护,但我们认为这是组织中某些成员的恶意行为

答案1

要启用帐户审计设置:

  1. 点击Start
  2. 类型secpol.msc
  3. 右键单击secpol.msc程序选项并选择Run as Administrator
  4. 导航Local Policy > Audit Policy
  5. 右键单击Audit account logon events策略选项
  6. 选择Properties
  7. 选中SuccessFailure复选框。

然后事件日志将包含登录和注销记录。但是,您需要确保一般用户无法清除您的事件日志或更改审核策略设置,否则您的记录可能不可靠。

相关内容