Windows har en innstilling som gjør at du kan overvåke hver tilgang forsøk på datamaskinen. Innstillingen plasserer en hendelse linje i "Event Viewer" logger hver gang en bruker vellykket eller mislykket logger seg på datamaskinen . Dette er gunstig for en nettverksansvarlig eller en arbeidsstasjon bruker som ønsker å overvåke eventuelle forsøk på å få tilgang til datamaskinen . Instruksjoner
en
Klikk på Windows "Start "-knappen . Type " secpol.msc " inn i tekstboksen . Trykk på " Enter" for å åpne den sikkerhetspolitiske editor.
2
Dobbeltklikk på " Local Policies " for å vise en liste over alternativer . Klikk på " Audit Policy ". Dette viser flere arrangementer i sentrum Detaljer-ruten .
3
Dobbeltklikk på " Audit konto logge på hendelser . " Dette åpner en konfigurasjon dialogboks . Velg "Begge" fra drop -down boks . Dette logger hver gang en bruker logger seg vellykket eller mislykket . Klikk " OK " for å lagre innstillingene .