So zeigen Sie das Aktivitätsprotokoll meines Windows 10-PCs an ✔️

Eine der Hauptsorgen, die uns täglich durch den Kopf geht, ist der Schutz von Dateien und des Zugriffs auf die Geräte, denn manchmal gehen wir irgendwo hin und blockieren unsere Geräte nicht oder sie betreten unsere Geräte einfach auf unbefugte Weise und obwohl wir es vermuten Missbrauch, wir haben keine Beweise dafür. Bei Solvetic ist uns klar, dass es am besten ist, ein forensisches Audit durchzuführen, aber es ist komplizierter und erfordert einen IT-Sicherheitsexperten.

Heute werden wir einige Optionen überprüfen, die wir überprüfen müssen, um zu überprüfen, ob jemand dem Team beigetreten ist und nicht autorisierte Aktivitäten ausgeführt hat. All dies ist nichts Kompliziertes und für jeden erreichbar, der diese Details überprüfen möchte. Wir müssen unsere Ausrüstung gut schützen, das können wir nie vergessen, wenn es darum geht, unsere Informationen zu schützen.

Wenn wir das Passwort von unserem Computer entfernen oder es mit zu einfachen Mustern konfigurieren, erleichtern wir anderen den Zugriff darauf. Wenn sie es schaffen, einzugeben, werden sie sicherlich das Passwort ändern wollen, um öfter eingeben zu können. Aus diesem Grund ist es wichtig, Tricks wie diese zu haben, um zu verhindern, dass es geändert wird, und so zu wissen, wie ich den Verlauf meines Windows einsehen kann 10 PC.

Wir überlassen Ihnen auch das Video-Tutorial, damit Sie keine Details verlieren, wenn es darum geht, herauszufinden, ob jemand meinen Windows 10-, 8- oder 7-Computer verwendet hat.

1. So zeigen Sie das Aktivitätsprotokoll meines Windows 10-PCs an


Wie wir wissen, registriert und speichert die Ereignisanzeige zu jeder Zeit alle Ereignisse, die im System aufgetreten sind, von dort aus können wir überprüfen, wer eingegeben hat, welche Änderungen sie vorgenommen oder andere Änderungen am System vorgenommen haben.

Schritt 1
Um die Ereignisanzeige aufzurufen, können wir dies auf eine der folgenden Arten tun:

VERGRÖSSERN

Schritt 2
Dort werden wir die Optionen der Windows-Registrierungszeile auf der linken Seite anzeigen und die Option "Sicherheit" auswählen.

VERGRÖSSERN

Schritt 3
Dort können wir die Ereignisse nach der Anzahl der Datensätze filtern, dazu können wir die Option "Aktuellen Datensatz filtern" verwenden und die "ID 4624" angeben, die sich auf die Logins bezieht.

Von dort aus können wir einen beliebigen Datensatz auswählen und die entsprechenden Informationen wie Datum und Uhrzeit des Sitzungsbeginns, Benutzer usw. anzeigen.

Eine der IDs, auf die wir mehr achten können, ist die ID 4672 "Spezielle Anmeldung" und dort können wir den Datensatz öffnen und neben dem Feld "Kontoname" sehen, welcher Benutzer auf das Gerät zugegriffen hat.

VERGRÖSSERN

2. Wissen, ob jemand meinen Windows 10-PC verwendet hat


Eine weitere Option, die wir überprüfen müssen, ob jemand unseren Windows 10-Computer verwendet hat, besteht darin, die Liste der zuletzt verwendeten Elemente anzuzeigen.

In diesem Ordner finden wir alle neuesten Aktivitäten, die auf dem Computer verarbeitet wurden. Diese Option ist bis Windows 7 aktiviert, indem Sie das Startmenü verwenden und die Option Letzte Elemente auswählen.

Schritt 1
In Windows 10-Umgebungen finden wir diese Option nicht verfügbar, daher führen wir den folgenden Vorgang aus:

  • Wir öffnen den Run-Befehl und geben den folgenden Befehl ein:
 Schale: Neu 

Schritt 2
Wir drücken Akzeptieren oder Eingabe und wir sehen das folgende Fenster. Dort können wir überprüfen, welche Dateien in unserer Abwesenheit geändert wurden. Denken Sie daran, dass es auch möglich ist, die zuletzt geöffneten Dateien nicht nur dort allgemein zu sehen, sondern auch in jeder der Anwendungen im letzten Teil, wie Word, Excel usw.

VERGRÖSSERN

3. Anmeldungen anzeigen Windows 10


Eine der Optionen, die wir haben, besteht darin, einen Wert im Registrierungseditor zu bearbeiten, mit dem wir sehen können, welche Benutzer sich mit Windows 10 bei unseren Computern angemeldet haben.

Schritt 1
Dazu öffnen wir den Editor, indem wir den folgenden Begriff aus dem Befehl Ausführen eingeben. Wir sehen das Registrierungs-Editor-Fenster.

 regedit 
Schritt 2
Dort gehen wir folgende Route:
 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System 
Schritt 3
Dort klicken wir mit der rechten Maustaste auf "System" und wählen "Neu / DWORD-Wert (32 Bit)".

VERGRÖSSERN

Schritt 4
Im angezeigten Fenster geben wir den Namen "DisplayLastLogonInfo" ein. Doppelklicken Sie auf das Register und wir ändern den Wert auf 1.

Schritt 5
Klicken Sie auf OK, um die Änderungen zu speichern und von nun an werden bei jeder Anmeldung die Informationen des zuletzt angemeldeten Benutzers angezeigt.

4. Zuletzt geänderte Dateien anzeigen Windows 10


Wenn ein Benutzer Ihren Computer betreten hat, wollte er möglicherweise Änderungen an einer Datei vornehmen. Um dies zu überprüfen, werden wir Folgendes tun.

Schritt 1
Als erstes öffnen Sie den Datei-Explorer wie folgt:

Schritt 2
Geben Sie nun in das Suchwerkzeug, das Sie oben rechts sehen werden, den folgenden Befehl ein:

 Änderung 
Schritt 3
Sie können es nach dem Datum filtern, zum Beispiel diesen Monat. Ein Dropdown-Menü wird angezeigt, um das Datum auch manuell zu ändern.
 Änderung: Änderungsdatum: Diesen Monat 

VERGRÖSSERN

Schritt 3
Wir können auch die Optionen im Explorer verwenden, um den Suchfilter für Änderungen zu ändern.

VERGRÖSSERN

5. Anzeigen des Aktivitätsprotokolls Windows 10 mit Abmeldungen

Schritt 1
Als erstes rufen wir die Ereignisanzeige auf. Gehen Sie nun in die Kategorie „Windows-Registries“ und wählen Sie dort die Option „Sicherheit“.

Als nächstes werden wir den Datensatz filtern, indem wir auf die Zeile "Aktuellen Datensatz filtern" auf der rechten Seite klicken.

VERGRÖSSERN

Schritt 2
Jetzt verwenden wir die ID 4647 im Feld "Alle IDs":

Schritt 3
Jetzt sehen wir, dass die unterschiedlichen Abmeldezeiten ausgegeben wurden, da diese ID mit dieser Aktion zusammenhängt.

VERGRÖSSERN

Schritt 4
Durch Öffnen einer der gefilterten Aktionen können wir weitere Informationen dazu anzeigen.

6. Chrome, Firefox-Verlauf unter Windows 10 löschen


Wenn der Benutzer, der unserem Team beigetreten ist, nicht viel über Datenschutz weiß, ist es möglich, dass er beim Versuch, das Internet zu betreten, einige offene Enden hat. Wir wissen, dass wir in jedem Browser einen Verlauf haben, der, sofern wir nicht versteckt sind, unter anderem die besuchten Seiten speichert. Wenn wir vermuten, dass sie unsere Geräte ohne Erlaubnis verwenden konnten, müssen wir daher unter anderem die Websites und heruntergeladenen Dateien überprüfen.

Darüber hinaus ist es unwahrscheinlich, aber wenn der Eindringling unerfahren ist, konnte er auch ein Passwort speichern, damit es nicht schaden kann, zu überprüfen, ob neue Konten hinzugefügt wurden. Sie können über diese Links auf die verschiedenen Optionen jedes Browsers zugreifen:

Chrome-Verlauf löschen

Verlauf aus Firefox löschen

Zusätzlich zu diesen Optionen können wir auch die in Windows 10 aufgetretenen Anmeldungen einsehen und überprüfen, ob unser Verdacht mit dem Datum übereinstimmt, das uns die Windows-Registrierung anzeigt.

Mit diesen Methoden können wir feststellen, ob mein PC verwendet und Änderungen vorgenommen wurden. Wenn Sie weitere Informationen zu dieser letzten Möglichkeit benötigen, um zu wissen, wer bei der Anmeldung bei Windows 10 angemeldet war und zu welcher Zeit, und wie Sie sie über GPO für viele Computer implementieren, lesen Sie dieses Tutorial.

Sie werden die Entwicklung der Website helfen, die Seite mit Ihren Freunden teilen

wave wave wave wave wave