Aanmeldingsgegevens bekijken in Windows 10

De versies van Microsoft Windows slaan standaard alle aanmeldingsrecords op in hun besturingssysteem, ongeacht of de aanmelding is gelukt of niet. Soms willen we om verschillende redenen zien wie zich bij het systeem heeft aangemeld en we kunnen deze informatie bekijken via de Windows-gebeurtenisviewer, maar dit proces kan een beetje ingewikkeld zijn omdat we de ID van de gebeurtenis, de datum van de gebeurtenis, enz. moeten weten .

Solvetic is altijd op zoek naar de beste en meest praktische alternatieven en biedt deze keer deze studie zodat we kunnen zien hoe we de logins in ons systeem kunnen bekijken wanneer we inloggen en weten wie er is binnengekomen of hoe vaak ze ten onrechte probeerden binnen te komen, maar we moeten het volgende verduidelijken.

Het proces dat we gaan analyseren is ingeschakeld vanaf de Windows Vista-versie, maar in Windows-versies 8, 8.1 en 10 werkt het alleen voor lokale accounts, omdat we de records voor Microsoft-accounts niet kunnen bewerken (onthoud dat we in Windows 8 en 10 log in met ons Hotmail- of Outlook-account).

Ten eerste moeten we automatisch inloggen hebben uitgeschakeld om het beleid toe te passen. In deze studie gaan we Windows 10 Enterprise gebruiken.

We laten u ook de tutorial achter waarmee u kunt leren hoe u de toegang tot uw Windows 10-computers kunt regelen via het logboekregister.

1. Aanmeldingen bekijken met de Register-editor in Windows 10

Stap 1
We zullen deze optie gebruiken voor machines met het Windows Home-besturingssysteem, want als we proberen de opdracht gpedit.msc in te voeren, zien we het volgende bericht omdat het GPO niet ondersteunt:

Stap 2
Maar maak je geen zorgen over die van die versies, want je kunt dit ook vanuit het register activeren. Daarom is het proces om aanmeldingen in Windows 10 Home (of een andere versie) te valideren als volgt. We zullen de register-editor of regedit invoeren met een van de volgende opties:

Stap 3
Met een van deze opties wordt het Windows-register weergegeven. Terwijl we daar zijn gaan we naar de volgende route:

 HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ Policies \ System

VERGROTEN

Stap 4
In dit venster moeten we een nieuw record toevoegen, hiervoor:

  • Klik met de rechtermuisknop op een lege ruimte in de systeemwerkruimte en klik op Nieuw.
  • We selecteren de optie DWORD-waarde (32 bits), we voeren de naam DisplayLastLogonInfo in.
  • Zodra het record is gemaakt, dubbelklikken we erop en veranderen we de waarde 0 in de waarde 1.

Stap 5
Klik op OK en start ons besturingssysteem opnieuw of meld u af om te valideren dat we de informatie van de laatste aanmeldingen kunnen zien.

Op dit punt klikken we gewoon op Accepteren en krijgen we op de normale manier toegang tot ons systeem.
Zoals we kunnen zien, is het heel eenvoudig om het beleid vast te stellen om de exacte informatie te zien van wie, wanneer en hoe ze inloggen op onze Windows 10-besturingssystemen.

VERGROTEN

2. Aanmeldingen bekijken met een GPO (Group Policy Object) in Windows 10


Deze optie kan worden uitgevoerd in Windows-omgevingen Professional of Enterprise-versies en bestaat uit het bewerken van een GPO of groepsbeleid. We weten dat we met behulp van groepsbeleid veel taken voor ons systeem kunnen implementeren, we onthouden gewoon dat als onze machine zich in een zakelijk domein bevindt, we moet voorafgaande autorisatie hebben om elke taak op groepsbeleid op de computer uit te voeren.

Stap 1
We gaan naar de lokale groepsbeleidseditor met een van de volgende methoden:

  • In het zoekvak van Windows 10 voeren we de term Beleidseditor in en in de weergegeven opties kiezen we de lokale groepsbeleidseditor.
  • Voer de opdracht Uitvoeren in met de toetsencombinatie + R en voer de volgende term in en druk op Enter of OK.
 gpedit.msc 
Stap 2
Voer het volgende pad in:
  • Controlepaneel
  • Beveiligingssysteem
  • Management tools
  • Lokaal beveiligingsbeleid

Stap 3
Elk van deze opties geeft het volgende venster weer:

Stap 4
In dit venster moeten we de volgende route volgen:

  • Apparatuurconfiguratie
  • administratieve sjablonen
  • Windows-componenten
  • Windows-aanmeldingsopties

VERGROTEN

Stap 5
We zullen dubbelklikken op de tweede optie "Toon informatie over eerdere aanmeldingen tijdens gebruikersaanmelding", het volgende venster wordt weergegeven waar we de parameters van het lokale groepsbeleid moeten configureren.

We hoeven alleen het beleid in te schakelen door de optie "Ingeschakeld" te selecteren en op Toepassen en vervolgens op OK te klikken.

Stap 6
We kunnen het systeem opnieuw opstarten of uitloggen om te zien wat er gebeurt als we dit beleid hebben toegepast. Dus wanneer we de machine opnieuw opstarten of de sessie sluiten, gebeurt het volgende:

Stap 7
We voeren ons wachtwoord in en dan zien we zowel de juiste als de mislukte inloggegevens.

Op deze manier konden we de inloglogboeken al zien en zo bepalen wie toegang heeft tot uw Windows 10-computer.

U zal helpen de ontwikkeling van de site, het delen van de pagina met je vrienden

wave wave wave wave wave