Да, это возможно. Но сначала вы должны включить его в групповой политике.
- Нажмите Win + R и введите
gpedit.msc
(затем нажмите return)
- Щелкните по следующему дереву:
Конфигурация компьютера → Настройки Windows → Параметры безопасности → Локальные политики → Политика аудита
- На правой панели дважды щелкните Audit logon events
- Отметьте Успех и неудачу (если вы хотите, чтобы оба были зарегистрированы)
- Подтвердите эти настройки, нажав кнопку ОК
Теперь вы можете найти записи Audit Failure и Success в вашей программе просмотра событий:
- Нажмите Win + R и введите
eventvwr
(затем нажмите return)
- Откройте дерево журналов Windows и нажмите Безопасность
Там вы найдете все записи.
Вы также можете создать фильтр, который будет отображать только ваши успешные и неудачные попытки входа в систему:
- В окне просмотра событий нажмите « Фильтровать текущий журнал ...».
- Изменить
<All event IDs>
на 4624,4625
EventID 4624
показывает ваши успешные попытки, там же 4625
показывает неудачные.
Помните: эти попытки будут регистрироваться только после изменения групповой политики! Так что вы не можете видеть это в прошлом.