Вам ніколи не хотілося дізнатися, хто заходив у ваш комп`ютер і коли? На фахових виданнях Windows ви можете зробити це за рахунок включення аудиту входу в систему.
Аудит входу в систему відстежує як локальні, так і мережеві входи в комп`ютер. При кожному вході фіксується ім`я увійшов користувача, і час його входу. Ви також можете переглянути, коли ці користувачі вийшли із системи.
Включаємо аудит входу в систему
Спочатку, відкрийте редактор локальної групової політики. Для цього натисніть клавішу Пуск і в полі пошуку наберіть gpedit.msc і натисніть Enter.
У редакторі політики пройдіть в папку: Політика ldquo-Локальний компьютерrdquo- -gt; Конфігурація комп`ютера -gt; Конфігурація Windows -gt; Параметри безпеки -gt; Локальні політики -gt; Політика аудиту.
Тепер в правій панелі подвійним кліком зайдіть у налаштування аудиту входу в систему. У вікні налаштувань включіть опцію «Успіх» для відображення випадків успішного доступу. Ви також можете включити опцію «Скасувати» для випадків, що не відбулися спроб входу в систему.
Перегляд подій входу в систему
Після включення аудиту входу в систему, Windows буде записувати всі події входу - включаючи ім`я користувача і час - в системний журнал.
Відео: Як дізнатися в які папки заходила людина на комп`ютері
Для перегляду цих подій, відкрийте «Перегляд подій». Для цього у вікні пошуку введіть «Перегляд подій» і натисніть Enter.
Пройдіть в Журнали Windows -gt; Безпека.
Шукайте події з кодом 4624 - це події з успішним входом в систему. Для перегляду більш детальної інформації, на зразок імені входив користувача, ви можете двічі клікнути по події і перегорнути текст вниз.
Відео: [СЕКРЕТ] Недавні документи windows 7. Як подивитися недавні документи
У випадках надмірного захаращення журналу безпеки, ви можете клікнути по пункту "Фільтр поточного журналу ..." в бічній панелі справа, і відфільтрувати події за кодом 4624. У результаті ви побачите тільки події успішного входу в систему.
От і все! Удачі вам!