Verze systému Microsoft Windows ve výchozím nastavení ukládají všechny přihlašovací záznamy v jejich operačním systému, ať už bylo přihlášení úspěšné nebo ne. Někdy chceme vidět, kdo se z různých důvodů přihlásil do systému, a můžeme tyto informace zobrazit pomocí prohlížeče událostí systému Windows, ale tento proces může být trochu složitý, protože musíme znát ID události, datum události atd. .
Společnost Solvetic vždy hledá nejlepší a nejpraktičtější alternativy, tentokrát poskytuje tuto studii, abychom viděli, jak lze zkontrolovat přihlášení v našem systému, když se přihlásíme, a byli si vědomi toho, kdo zadal nebo kolikrát se pokusil zadat nesprávně, ale musíme objasnit následující.
Proces, který budeme analyzovat, je povolen od verze Windows Vista a dále, ale ve verzích Windows 8, 8.1 a 10 funguje pouze pro místní účty, protože nemůžeme upravovat záznamy pro účty Microsoft (pamatujte, že ve Windows 8 a 10 můžeme přihlaste se pomocí našeho účtu Hotmail nebo Outlook).
Abychom mohli zásadu použít, musíme nejprve zakázat automatické přihlašování. V této studii použijeme Windows 10 Enterprise.
Necháme vám také tutoriál, se kterým se můžete naučit řídit přístup k vašim počítačům se systémem Windows 10 prostřednictvím registru protokolů.
1. Zobrazte přihlášení pomocí editoru registru ve Windows 10
Krok 1
Tuto možnost použijeme pro počítače s operačním systémem Windows Home, protože pokud se pokusíme zadat příkaz gpedit.msc, zobrazí se následující zpráva, protože nepodporuje GPO:
Krok 2
Ale s těmito verzemi si nedělejte starosti, protože to můžete aktivovat také z registru. Proces ověření přihlášení ve Windows 10 Home (nebo jiné verzi) je tedy následující. Zadáme editor registru nebo regedit pomocí některé z následujících možností:
Krok 3
Při jakékoli z těchto možností se zobrazí registr Windows. Zatímco tam půjdeme na následující trasu:
HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ Policies \ System
ZVĚTŠIT
Krok 4
V tomto okně musíme přidat nový záznam:
- Klikněte pravým tlačítkem na libovolné prázdné místo v pracovním prostoru Systém a klikněte na Nový.
- Vybereme možnost Hodnota DWORD (32 bitů), zadáme název DisplayLastLogonInfo.
- Jakmile je záznam vytvořen, dvakrát na něj klikneme a změníme hodnotu 0 na hodnotu 1.
Krok 5
Klikněte na OK a restartujte náš operační systém nebo se odhlaste, abyste ověřili, že vidíme informace z posledních přihlášení.
V tomto okamžiku jednoduše klikneme na Přijmout a do našeho systému budeme přistupovat normálním způsobem.
Jak vidíme, je velmi snadné stanovit zásady a zobrazit přesné informace o tom, kdo, kdy a jak se přihlašují do našich operačních systémů Windows 10.
ZVĚTŠIT
2. Zobrazte přihlášení pomocí objektu GPO (objekt zásad skupiny) v systému Windows 10
Tuto možnost lze provést v prostředí Windows Professional nebo Enterprise a sestává z úpravy zásad zásad skupiny nebo skupiny. Víme, že pomocí zásad skupiny můžeme do našeho systému implementovat mnoho úkolů, jednoduše si pamatujeme, že pokud je náš počítač v obchodní doméně, musí mít předchozí povolení ke spuštění jakéhokoli úkolu na zásadách skupiny na počítači.
Krok 1
Vstupujeme do editoru místních zásad skupiny pomocí některé z následujících metod:
- Do vyhledávacího pole Windows 10 zadáme výraz Editor zásad a v zobrazených možnostech zvolíme editor zásad místní skupiny.
- Pomocí kombinace kláves + R zadejte příkaz Spustit a zadejte následující výraz a stiskněte Enter nebo OK.
gpedit.mscKrok 2
Zadejte následující cestu:
- Kontrolní panel
- Bezpečnostní systém
- Nástroje pro správu
- Místní zásady zabezpečení
Krok 3
Kterákoli z těchto možností zobrazí následující okno:
Krok 4
V tomto okně musíme přejít na následující trasu:
- Konfigurace zařízení
- Šablony pro správu
- Komponenty Windows
- Možnosti přihlášení do systému Windows
ZVĚTŠIT
Krok 5
Poklepeme na druhou možnost „Zobrazit informace o předchozích přihlášeních během přihlášení uživatele“, zobrazí se následující okno, kde musíme nakonfigurovat parametry místní zásady skupiny.
Musíme pouze povolit zásady výběrem možnosti „Povoleno“ a kliknutím na Použít a poté na OK.
Krok 6
Můžeme restartovat systém nebo se odhlásit, abychom zjistili, co se stane, když použijeme tuto zásadu. Když tedy restartujeme počítač nebo zavřeme relaci, dojde k následujícímu:
Krok 7
Zadáme heslo a poté se nám zobrazí správné i neúspěšné přihlašovací údaje.
Tímto způsobem jsme již mohli vidět přihlašovací protokoly a tím řídit, kdo přistupuje k vašemu počítači se systémem Windows 10.