Если бы я хотел отследить всех пользователей, которые входят в систему на определенном компьютере, независимо от прав администратора или нет, каков был бы лучший, самый эффективный, наименее очевидный способ сделать это? И без наблюдения за особенностями можно ли увидеть, какие приложения запускаются во время этих сеансов?

Программного обеспечения? Пакетный файл? Так далее.?

Система: Win8 в Active Directory

1 ответ1

2

Если у вас Windows Professional, вы можете включить аудит входа в редактор групповой политики. Чтобы открыть его, запустите gpedit.msc , а затем посмотрите под:

Конфигурация компьютера → Настройки Windows → Параметры безопасности → Локальные политики → Политика аудита.

Есть варианты для регистрации как успешных, так и неудачных попыток входа в систему.

Позже вы можете просмотреть журналы в окне просмотра событий в разделе Журналы Windows → Безопасность.

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .