
Alguma vez você já quis saber se alguém fez login no seu computador e em que horário? No Windows 7 Professional e superior é possível ativar o monitoramento dos logins para que o sistema grave quem efetuou login e quando isso aconteceu.
O recurso rastreia tanto eventos de logins locais como de rede, fornecendo informações do usuário que efetuou o login e o horário de login e logoff.
Como ativar a Auditoria de eventos de logon
Abra o menu iniciar e digite gpedit.msc, dê um enter.

Agora vá até Configuração do Computador > Configurações do Windows > Configurações de segurança > Diretivas locais > Diretiva de auditoria. Clique duas vezes sobre Auditoria de eventos de logon.

Marque as caixas Êxito e Falha. Marque o segundo somente se desejar ver as tentativas de login que não foram bem sucedidas.

Visualizando os eventos de login
Depois de ativar a auditoria de logins, o sistema gravará no log de segurança os eventos de login, incluindo usuário e o horário do acontecimento. Para visualizar esse log, siga os passos:
Abra o menu iniciar, digite Visualizador de Eventos e aperte enter. Ao abrir o visualizador, vá até Logs do Windows > Segurança. Procure na lista pela ID 4624, que representa os logins bem sucedidos.

Para ver as informações completas sobre o evento de login, dê um duplo clique sobre o mesmo.

Também é possível filtrar o log para exibir apenas os eventos de login clicando em Filtrar Log Atual e digitando 4624 no campo Inclui/Exclui Identificações de Evento.
Gosta do Infológico?





















