Saber Quién Ingresó a mi Computadora PC
Cómo Saber Quién Ingresó a mi Computadora

Cómo Saber Quién Ingresó a mi Computadora y Cuándo

¿Alguna vez has querido saber quién está ingresando a tu ordenador y cuándo? Windows tiene una opción para auditar eventos de inicio de sesión. Mira cómo habilitarlo.

En las ediciones Profesionales (Professional) de Windows, se puede habilitar la auditoría de inicio de sesión para que Windows rastree qué cuentas de usuario inician sesión y cuándo.

La configuración de eventos de auditoría de inicio de sesión controla los inicios de sesión locales y los inicios de sesión de red. Cada evento de inicio de sesión especifica la cuenta de usuario que inició sesión y el tiempo de inicio de sesión. También puede ver cuándo los usuarios cerraron sesión. ¡A que te interesa!

Vamos a cubrir los pasos para Windows 10. Los pantallasos pueden verse un poco diferentes en otras versiones, pero el proceso es prácticamente el mismo.

1. Habilitar la Auditoría de Inicio de Sesión

Para habilitar la auditoría de inicio de sesión, vamos a utilizar el Editor de directiva de grupo local. Ésta es una herramienta muy poderosa, por lo que si nunca lo has utilizado antes, vale la pena empezar con este tutorial. No se preocupe que publicaré más sobre ello 😉

¿Ya eres un Pro con los comandos-atajos en Windows? ¿Sabes cómo ingresar al Editor de directiva de grupo local? Si no es así, puedes echar un vistazo a los siguientes comandos:



Para abrir el Editor de directiva de grupo local, haga  clic en Inicio, escriba gpedit.msc” y, a continuación, pulse la tecla Intro ¿Más fácil? Entonces, presione las teclas Windows + R y escriba gpedit.msc“.

Ejecutar gpedit.msc
Ejecutar gpedit.msc

En el Editor de directiva de grupo local, en el panel izquierdo, desplácese hasta Directiva de Equipo Local> Configuración del equipo> Configuración de Windows> Configuración de Seguridad> Directivas Locales> Directiva de auditoría. En el panel derecho, haga doble clic en la opción “Auditar Eventos de Inicio de Sesión“.

Editor de directiva de grupo local
Editor de directiva de grupo local

Cuando la ventana de propiedades se abre, habilite la opción “Correcto” para que Windows registre los intentos de inicio de sesión correctos. Y habilite la opción “Erróneo” si también desea que Windows registre los intentos fallidos de inicio de sesión. Haga clic en el botón “Aceptar” cuando haya terminado.

Ahora puede cerrar la ventana Editor de directivas de grupo local.

2. Ver eventos de Inicio de Sesión en Windows

Después de habilitar la auditoría de inicio de sesión, Windows registra esos eventos de inicio de sesión-junto con un nombre de usuario y marca de tiempo- en el registro de seguridad. Puede ver estos eventos mediante el Visor de Eventos.


Haga clic en el Menú de Inicio, escriba “eventos” y, a continuación, haga clic en el “Visor de Eventos” resultado. ¿Más fácil? nuevamente, presione las teclas Windows + R y escriba “eventvwr.msc. Vale repetir que todos estos comandos los puedes revisar en:

En la ventana “Visor de Eventos”, en el panel izquierdo, vaya a los registros de Windows> Seguridad.

Auditar Eventos Inicio Sesión
Auditar Eventos de Inicio de Sesión

En el panel central, es probable que vea una serie de eventos de “Auditoría Correcta”. Windows registra detalles separados para cosas como cuando una cuenta con la que alguien firma es concedida con éxito. Para el caso buscamos el evento con el ID 4624, que representa al evento de inicio de sesión satisfactorio. Puede ver detalles sobre un evento seleccionado en la parte inferior de ese panel intermedio, pero también puede hacer doble clic en un evento para ver más detalles en su propia ventana.

Saber Quién Ingresó a mi Computadora
Saber Quién Ingresó a mi Computadora

También puede utilizar el Programador de tareas para tomar acción cuando se produce un inicio de sesión. Incluso puede alertar un correo electrónico cuando alguien inicia sesión.

… Si te ha gustado este truco, por favor comparte 😉

Mi Carro Close (×)

Tu carrito está vacío
Ver tienda