Hin und wieder kann es interessant sein, wenn man quer checken kann, wann welcher Benutzer auf einem Windows PC angemeldet wurde oder ob es Anmeldeversuche auf einem Computer gibt, welche nicht erfolgreich durchgeführt worden sind. Vor allem Laptops werden ja nur noch selten herunter gefahren und werden nur noch in den Schlafmodus / Standby versetzt. Windows loggt
jedoch im Auslieferungszustand nur PC Neustarts und keine Anmeldungen am System. Wer jetzt aber z.B. wissen möchte wann sich sein Kind z.B. das letzte mal erfolgreich am PC angemeldet hat, muss die Konfiguration von Windows ändern, damit dieses auch die Anmeldeversuche mit loggt. Wie das funktioniert, möchte ich Euch jetzt zeigen. Schritt 1: Ausführen Fenster öffnen – lokale Sicherheitsrichtlinie aufrufen —> das
Ausführen-Fenster öffnet sich nun Hier gebt ihr nun „secpol.msc“ ein. ACHTUNG! Schritt 2: Lokale Richtlinie für das Logging anpassen Hierzu wechselt ihr nun in folgende Gruppe: Lokale Richtlinien –> Überwachungsrichtlinie Unter diesem Punkt gibt es nun den Punkt „Anmeldeversuche überwachen“. Führt darauf einen Doppelklick aus und setzt die Häkchen bei „Diese Versuche überwachen – Erfolgreich – Fehler“. Diese Eingabe bestätigen und schon loggt der PC die Ereignisse mit. Wird jetzt die Ereignisanzeige geöffnet könnt ihr dort das Ergebnis sehen. –> Ereignisanzeige öffnen [Windows-Taste]+[R] —> eventvwr –> Eingabe bestätigen Diese findet ihr unter Windows-Protokolle –> Sicherheit. Tags:
Wie kann ich sehen wann mein PC eingeschaltet wurde?Windows protokolliert automatisch, wann es hoch- und heruntergefahren wurde. Sie finden diese Informationen im Ereignisprotokoll, das über die Systemsteuerung und „Verwaltung –› Ereignisanzeige“ erreichbar ist.
Wo kann ich sehen wann sich ein Benutzer zuletzt angemeldet hat?Wenn man herausfinden möchte, wann sich ein lokaler Benutzer das letzte Mal an einem Rechner angemeldet hat, dann bekommt man diese Information über WMI. Als Tools dafür eignen sich wmic oder PowerShell.
Wie kann ich sehen wann der PC das erste Mal gestartet wurde?Starten Sie die Ereignisanzeige, indem Sie Windows-R drücken und eventvwr, eventvwr. msc oder eventvwr.exe eingeben. Der erste Befehl ist am kürzesten und daher meist zu bevorzugen.
Wann hat sich ein Benutzer angemeldet Windows?Drücken Sie Start, tippen Sie cmd ein und öffnen Sie die Eingabeaufforderung. Tippen Sie den Befehl net user ein und drücken Sie Enter. Nun erscheinen alle Namen von vorhandenen Benutzer- und Systemkonten nebeneinander.
|