1

Я слышал, что вы можете получить неудачные входы на устройстве Windows в ваших журналах. Но как ты можешь это сделать? Я искал в журналах, но ничего не нашел. Во-вторых, можете ли вы отфильтровать это по неудачным или успешным входам в систему? Я использую Windows 10 Home Edition.

Заранее спасибо.

2 ответа2

1

Да, это возможно. Но сначала вы должны включить его в групповой политике.

  1. Нажмите Win + R и введите gpedit.msc (затем нажмите return)
  2. Щелкните по следующему дереву:

    Конфигурация компьютера → Настройки Windows → Параметры безопасности → Локальные политики → Политика аудита

  3. На правой панели дважды щелкните Audit logon events
  4. Отметьте Успех и неудачу (если вы хотите, чтобы оба были зарегистрированы)
  5. Подтвердите эти настройки, нажав кнопку ОК

Теперь вы можете найти записи Audit Failure и Success в вашей программе просмотра событий:

  1. Нажмите Win + R и введите eventvwr (затем нажмите return)
  2. Откройте дерево журналов Windows и нажмите Безопасность

Там вы найдете все записи.

Вы также можете создать фильтр, который будет отображать только ваши успешные и неудачные попытки входа в систему:

  1. В окне просмотра событий нажмите « Фильтровать текущий журнал ...».
  2. Изменить <All event IDs> на 4624,4625

EventID 4624 показывает ваши успешные попытки, там же 4625 показывает неудачные.

Помните: эти попытки будут регистрироваться только после изменения групповой политики! Так что вы не можете видеть это в прошлом.

-1

Шаги выше верны. Я добавил задачу в событие 4625 (ошибка), щелкнув правой кнопкой мыши событие 4625 в окне просмотра событий «Присоединить задачу к этому событию ...».

Я сделал пакетный файл с именем « Event-ID-4625.bat » со следующим:@echo off start /max% SystemRoot%\system32\notepad.exe «C:\Event-ID-4625.txt»

Он открывает файл под названием « Event-ID-4625.txt » со следующим текстом: У кого-то был сбой входа в систему, для аудита ранее настроенной в GPEDIT перейдите на ... Пользовательские представления Просмотр событий-> Ошибка GP_Logon https://ponderthebits.com/2018/02/windows-rdp-related-event-logs-identification-tracking-and-investigation/ Как получить неудачный вход в Windows 10

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .