گاهی پیش میاد که کسی در نبود ما به سیستم ما وارد میشه یا مثلا میخوایم زمان آخرین ورود خودمون به سیستم را بدونیم ،برای اینکه به این اطلاعات دست پیدا کنیم باید مراحل زیر رو طی کنیم ، ابتدا با فشردن کلید ویندوز + R (یا run از منوی استارت)درکادر run عبارت gpedit.msc را تایپ کرده و کلید ok را می زنیم .
دوره های شبکه، برنامه نویسی، مجازی سازی، امنیت، نفوذ و ... با برترین های ایران
بعد از باز شدن پنجره ای با نام Local Group Policy Editor از منوی سمت چپ صفحه به آدرس زیر می رویم مطابق تصویر
Local Computer Policy –> Computer Configuration –>
Windows Settings –> Security Settings –> Local Policies –> Audit Policy
پس از طی مسیر بالا در صفحه جدید باز شده به اسم audit logon events Properties دو گزینه در وسط صفحه با نام های Success ، Failure وجود دارند که هر دو گزینه را انتخاب و دکمه OK را می زنیم . مطابق شکل زیر :
اکنون ویژگی مد نظر ما فعال شده و برای دیدن این رویداد باید در قسمت سرچ منوی استارت گزینه Event Viewer را نوشته و بعد از کلیک برروی آن در صفحه باز شده به مسیر زیر می رویم مطابق شکل زیر :
windows logs -> security
اکنون می توانیم سه رویداد مهم در پایین این صفحه را ، به شرح زیرببینیم :
- Event ID: شماره رویداد
- Logged: زمان و تاریخ وارد شدن به سیستم
- Keywords: نوع عملیات که موفق آمیز یا ناموفق می باشد
در قسمت Event Viewer می توانید تنظیمات دیگر و رویدادهایی که توسط کاربر مورد استفاده قرار گرفته است را مشاهده و بررسی کنید.
نویسنده : احمد نظری
منبع : انجمن تخصصی فناوری اطلاعات ایران
هرگونه نشر و کپی برداری بدون ذکر منبع و نام نویسنده دارای اشکال اخلاقی می باشد