Porady
1487 wyświetleń 1 comment
 

Historia logowania może być sprawdzona nawet wstecz. Nie potrzebujemy wcześniej zainstalowanego programu. Programy takie działają na podstawie danych z Dziennika zdarzeń w systemie Windows. Przykładem takiego programu jest WinLogOnView, który jest małym (około 80kb) narzędziem nie wymagającym instalacji.

Historia logowania w systemie Windows z pomocą WinLogOnView może być odczytana zarówno z komputera lokalnego, odczytu zdalnego jak i z zewnętrznego dysku twardego. Program jest intuicyjny nawet dla początkujących użytkowników. Po uruchomieniu zaprezentowany mamy łatwy w zrozumieniu interfejs. Ponieważ program nie wymaga instalacji, to może zostać uruchomiony z dowolnego nośnika, na przykład pendrive’a.

Historia logowania w systemie Windows - jak ją sprawdzić?

Aplikacja od razu wyświetla nam ID logowania, użytkownika który zalogował się, domenę, nazwę komputera, adres sieciowy, czas sesji oraz czas wylogowania. Za pomocą WinLogOnView możemy również eksportować te dane do pliku HTML lub XML, zarówno wszystkich zdarzeń, jak i tych wybranych przez nas.

Zarówno wadą jak i zaletą tego programu jest wykorzystanie systemowych logów. Chociaż nie musimy mieć wcześniej zainstalowanego żadnego programu, to jednak Dziennik zdarzeń w systemie Windows może czasem nie zapisać danych – zwłaszcza gdy system zostanie niespodziewanie wyłączony, czy to z braku prądu czy też Blue Screena. Co ciekawe w moim przypadku w systemie Windows 8 czas wylogowania został zanotowany tylko raz, i to w przypadku konta lokalnego, które kiedyś potrzebowałem założyć na próbę.

Do widoku Advanced Options możemy dostać się za pomocą klawisza F9, lub też z menu Options. Za pomocą tego widoku możemy wybrać źródło, z którego ma być sprawdzona historia logowania. Jak już wcześniej wspomniałem, źródłem tym może być komputer lokalny, zdalny lub zewnętrzny dysk twardy. Przy wyborze zdalnego komputera musimy wprowadzić jego nazwę, natomiast w przypadku zewnętrznego dysku musimy wybrać folder, w którym znajduje się plik security.evtx.

Historia logowania w systemie Windows – jak ją sprawdzić?

Plik security.evtx znajduje się w folderze

C:\Windows\System32\Winevt\Logs

gdzie litera C oznacza partycję systemową. Plik security.evtx może zostać skopiowany i przeglądany później na innym komputerze za pomocą programu WinLogOnView.

[symple_button color=”green” url=”http://www.nirsoft.net/utils/windows_log_on_times_view.html” title=”Pobierz WinLogOnView” target=”blank” border_radius=””]Pobierz WinLogOnView[/symple_button]

Historia logowania może być sprawdzona przez każdego użytkownika z uprawnieniami administratora. W pewien sposób programy takie jak ten pokazują jak łatwo jest naruszyć prywatność innego użytkownika komputera. Narzędzie to może okazać się ciekawym dla ciekawskich rodziców, partnerów czy kierowników w pracy.

Details
 
Kliknij tutaj
Oceń tekst
 
Twoja ocena

Ocena czytelników

You have rated this

komentarzy
 
Skomentuj »

 

Daj znać, co o tym sądzisz! 

Twoja ocena