Khi người dùng đăng nhập vào máy tính của bạn, thông tin của họ sẽ được lưu trữ và người dùng có thể dễ dàng chi tiết. Trong bài đăng này, chúng ta sẽ nói về cách kiểm tra Lịch sử đăng nhập của người dùng trong Windows 11/10 hoặc Windows Server.
Kiểm tra Lịch sử đăng nhập của người dùng trong Windows 11/10
Sau đây là các bước để kiểm tra Lịch sử đăng nhập của người dùng trong Windows 11/10.
- Mở trình xem sự kiện
- Đi tới Lịch sử đăng nhập
- Tìm thông tin đăng nhập của người dùng
- Nhận thông tin chi tiết của họ.
Hãy để chúng tôi nói chi tiết về chúng.
1] Mở trình xem sự kiện
Có nhiều cách mà bạn có thể mở Trình xem sự kiện . Bạn có thể tìm kiếm nó từ Start Menu hoặc nhấn Win + R để mở Run, nhập “eventvwr.msc” và nhấp vào Ok.
Có liên quan: Cách xem và xóa Nhật ký lỗi đã lưu của Trình xem sự kiện trong Windows
2] Đi tới Lịch sử đăng nhập
Sau khi khởi chạy Even Viewer, bạn cần mở rộng Windows Logs và nhấp vào Bảo mật để chuyển đến Lịch sử đăng nhập.
3] Tìm thông tin đăng nhập của người dùng
Bạn sẽ thấy danh sách các sự kiện khác nhau được sắp xếp theo Ngày / Giờ . Nhưng bạn cần tìm kiếm ID sự kiện 4624 , thực sự là ID sự kiện để đăng nhập người dùng. Nếu bạn thấy nhiều ID sự kiện 4624 , thì điều này có nghĩa là có nhiều lần đăng nhập.
4] Xem chi tiết
Để biết chi tiết của chúng, bạn cần chọn một cụ thể mà bạn muốn biết chi tiết. Bây giờ, hãy nhấp vào Chi tiết và bạn sẽ thấy thông tin về đăng nhập của Người dùng.
Hy vọng rằng bạn có thể trích xuất tất cả thông tin bạn cần về đăng nhập Người dùng.
Làm cách nào để áp dụng Bộ lọc để tổng hợp Chi tiết Đăng nhập Người dùng?
Nếu bạn cảm thấy có nhiều thông tin thừa và bạn muốn áp dụng bộ lọc để chỉ lấy thông tin về ID sự kiện 4625, bạn cần làm theo thông tin đã cho.
- Trong Trình xem đồng đều, nhấp chuột phải vào Chế độ xem tùy chỉnh, và chọn Tạo chế độ xem tùy chỉnh .
- Kiểm tra Bằng Nhật ký và chọn Bảo mật từ menu thả xuống.
- Thay thế
- Nhấp vào Ok.
- Bạn có thể được yêu cầu đặt tên cho nó, hãy làm điều đó và nhấp vào Ok.
Bây giờ, bạn có thể xem thông tin đã lọc.
Cách bật Chính sách kiểm tra đăng nhập để theo dõi Lịch sử đăng nhập của người dùng
Hầu hết thời gian chính sách này được bật theo mặc định nhưng có một số người dùng đã phàn nàn về việc không thể xem Lịch sử đăng nhập của người dùng do chính sách bị tắt. Sự cố vẫn tiếp diễn trong phiên bản Pro của Windows 11 và 10 và do đó, yêu cầu bạn bật chính sách theo cách thủ công.
Để làm điều đó, hãy mở Trình chỉnh sửa chính sách nhóm từ Menu Bắt đầu và điều hướng đến vị trí sau.
Computer Configuration > Windows Settings > Security Settings > Local Policies > Audit Policy
Nhấp đúp vào Sự kiện đăng nhập kiểm tra và đánh dấu vào cả Thành công và Không đạt từ tab Cài đặt Bảo mật Cục bộ. Và nhấp vào Ok.
Sau khi thực hiện việc này, hãy khởi động lại máy tính của bạn và bạn sẽ có thể theo dõi Lịch sử đăng nhập của người dùng.
- Cách xóa Nhật ký sự kiện trong Windows
- Sử dụng Trình xem sự kiện để kiểm tra việc sử dụng trái phép máy tính.