كيفية معرفة من قام بتسجيل الدخول إلى جهاز كمبيوتر (ومتى)
هل رغبت في مراقبة من يقوم بتسجيل الدخول إلى جهاز الكمبيوتر الخاص بك ومتى؟ في الإصدارات Professional من Windows ، يمكنك تمكين تدوين تسجيل الدخول لجعل Windows يتتبع حسابات المستخدمين التي تقوم بتسجيل الدخول والوقت.
يتعقب إعداد أحداث تسجيل الدخول التدقيق كلا تسجيلات الدخول المحلية وتسجيلات الدخول إلى الشبكة. يحدد كل حدث تسجيل دخول حساب المستخدم الذي قام بتسجيل الدخول والوقت الذي تم فيه تسجيل الدخول. يمكنك أيضًا معرفة متى يسجل المستخدمون الخروج.
ملحوظة: يعمل تدقيق تسجيل الدخول فقط على الإصدار الاحترافي من Windows ، لذلك لا يمكنك استخدام هذا إذا كان لديك إصدار منزلي. يجب أن يعمل هذا على Windows 7 و 8 و Windows 10. سنقوم بتغطية Windows 10 في هذه المقالة. قد تبدو الشاشات مختلفة قليلاً في الإصدارات الأخرى ، لكن العملية متشابهة إلى حد كبير.
تمكين تدقيق تسجيل الدخول
لتمكين تدقيق تسجيل الدخول ، ستستخدم محرر نهج المجموعة المحلي. إنها أداة قوية جدًا ، لذا إذا لم تستخدمها من قبل ، فمن الجدير تخصيص بعض الوقت لتعلم ما يمكنها فعله. أيضًا ، إذا كنت تستخدم شبكة شركة ، فافعل كل شخص معروفًا وتحقق من المشرف أولاً. إذا كان جهاز الكمبيوتر الخاص بك جزءًا من مجال ، فمن المحتمل أيضًا أنه جزء من سياسة مجموعة المجال التي ستحل محل سياسة المجموعة المحلية ، على أي حال.
لفتح محرر نهج المجموعة المحلي ، انقر فوق ابدأ ، اكتب "GPEDIT.MSC," ثم حدد الإدخال الناتج.
في محرر نهج المجموعة المحلي ، في الجزء الأيمن ، انتقل لأسفل إلى نهج الكمبيوتر المحلي> تكوين الكمبيوتر> إعدادات Windows> إعدادات الأمان> السياسات المحلية> سياسة التدقيق. في الجزء الأيسر ، انقر نقرًا مزدوجًا فوق إعداد "تدوين أحداث تسجيل الدخول".
في نافذة الخصائص التي تفتح ، قم بتمكين خيار "النجاح" لجعل محاولات تسجيل الدخول الناجحة لتسجيل Windows. قم بتمكين خيار "الفشل" إذا كنت تريد أيضًا أن يقوم Windows بتسجيل محاولات تسجيل الدخول الفاشلة. انقر على زر "موافق" عند الانتهاء.
يمكنك الآن إغلاق إطار "محرر نهج المجموعة" المحلي.
عرض أحداث تسجيل الدخول
بعد تمكين تدوين تسجيل الدخول ، يقوم Windows بتسجيل أحداث تسجيل الدخول هذه إلى جانب اسم المستخدم والطابع الزمني إلى سجل الأمان. يمكنك عرض هذه الأحداث باستخدام Event Viewer.
انقر على "ابدأ" ، واكتب "الحدث" ، ثم انقر على نتيجة "عارض الأحداث".
في نافذة "عارض الأحداث" ، في الجزء الأيمن ، انتقل إلى Windows Logs> Security.
في الجزء الأوسط ، سترى على الأرجح عددًا من أحداث "تدقيق النجاح". يسجل Windows تفاصيل منفصلة لأشياء مثل عندما يتم منح حساب قام أحدهم بالدخول عليه بنجاح امتيازاته. كنت تبحث عن الأحداث مع الحدث 4624 معرف ، تمثل هذه الأحداث تسجيل الدخول ناجحة. يمكنك الاطلاع على تفاصيل حول حدث محدد في الجزء السفلي من ذلك الجزء الأوسط ، ولكن يمكنك أيضًا النقر نقرًا مزدوجًا على الحدث لمشاهدة تفاصيله في النافذة الخاصة به.
وإذا قمت بالتمرير لأسفل قليلاً على التفاصيل ، يمكنك رؤية المعلومات التي تشبه اسم حساب المستخدم.
ونظرًا لأن هذا مجرد حدث آخر في سجل أحداث Windows بمعرف حدث معين ، يمكنك أيضًا استخدام "برنامج جدولة المهام" لاتخاذ إجراء عند تسجيل الدخول. يمكنك أيضًا جعل Windows يرسل إليك بريدًا إلكترونيًا عندما يقوم أحد الأشخاص بتسجيل الدخول.