Vous pouvez utiliser l'éditeur de stratégie d'audit Windows pour garder une trace de personnel informatique ou tout autre utilisateur qui se connecte à votre ordinateur. Vous devez mettre en place une stratégie d'audit pour suivre les tentatives de connexion qui ont échoué ou réussi . Les logs sont conservés dans l'Observateur d'événements , qui est disponible dans le panneau de configuration de Windows. Après avoir défini la stratégie d'audit , l'Observateur d'événements vous permet de consulter toutes les tentatives de connexion afin que vous puissiez déterminer si un membre du personnel informatique a connecté à votre ordinateur. Instructions
1
Cliquez sur le bouton "Démarrer " de votre ordinateur. Cliquez sur "Panneau de configuration". Cliquez sur " Système et sécurité ", puis " Outils d'administration ", puis double -cliquez sur « Stratégie de sécurité locale . " L'éditeur de stratégie d'audit Windows s'ouvre .
2
Cliquez sur «Paramètres de sécurité » pour ouvrir une liste d'options . Dans la liste des options étendues , cliquez sur "Advanced Configuration de stratégie d'audit . " Cliquez sur " Stratégies d'audit du système" puis cliquez sur " Connexion /Déconnexion ". Le volet des détails du centre affichera une liste des options d'audit .
3
Double -cliquez sur " Logon d'audit " pour ouvrir une fenêtre de configuration. Cochez la case " configurer les éléments suivants des événements d'audit . " Deux options s'affichent sous la case à cocher.
4
Check " succès". Cette option se connecte à chaque fois qu'un membre du personnel informatique est connecté avec succès à l'ordinateur . Vous pouvez également cocher la case « non », qui enregistre les tentatives de connexion infructueuses .
5
Cliquez sur "OK" pour enregistrer les paramètres . La politique de vérification sera mis en place sur l'ordinateur. Pour revoir les tentatives de connexion , cliquez sur le bouton "Démarrer " . Tapez " Observateur d'événements " dans la zone de texte "Rechercher" . Cliquez sur la section "Sécurité" à revoir les utilisateurs qui se sont connectés à l'ordinateur "Journaux Windows" et puis .