¿Alguna vez has querido saber quién está ingresando a tu ordenador y cuándo? Windows tiene una opción para auditar eventos de inicio de sesión. Mira cómo habilitarlo.
En las ediciones Profesionales (Professional) de Windows, se puede habilitar la auditoría de inicio de sesión para que Windows rastree qué cuentas de usuario inician sesión y cuándo.
La configuración de eventos de auditoría de inicio de sesión controla los inicios de sesión locales y los inicios de sesión de red. Cada evento de inicio de sesión especifica la cuenta de usuario que inició sesión y el tiempo de inicio de sesión. También puede ver cuándo los usuarios cerraron sesión. ¡A que te interesa!
Vamos a cubrir los pasos para Windows 10. Los pantallasos pueden verse un poco diferentes en otras versiones, pero el proceso es prácticamente el mismo.
1. Habilitar la Auditoría de Inicio de Sesión
Para habilitar la auditoría de inicio de sesión, vamos a utilizar el Editor de directiva de grupo local. Ésta es una herramienta muy poderosa, por lo que si nunca lo has utilizado antes, vale la pena empezar con este tutorial. No se preocupe que publicaré más sobre ello 😉
¿Ya eres un Pro con los comandos-atajos en Windows? ¿Sabes cómo ingresar al Editor de directiva de grupo local? Si no es así, puedes echar un vistazo a los siguientes comandos:
Para abrir el Editor de directiva de grupo local, haga clic en Inicio, escriba “gpedit.msc” y, a continuación, pulse la tecla
En el Editor de directiva de grupo local, en el panel izquierdo, desplácese hasta Directiva de Equipo Local> Configuración del equipo> Configuración de Windows> Configuración de Seguridad> Directivas Locales> Directiva de auditoría. En el panel derecho, haga doble clic en la opción “Auditar Eventos de Inicio de Sesión“.
Cuando la ventana de propiedades se abre, habilite la opción “Correcto” para que Windows registre los intentos de inicio de sesión correctos. Y habilite la opción “Erróneo” si también desea que Windows registre los intentos fallidos de inicio de sesión. Haga clic en el botón “Aceptar” cuando haya terminado.
Ahora puede cerrar la ventana Editor de directivas de grupo local.
2. Ver eventos de Inicio de Sesión en Windows
Después de habilitar la auditoría de inicio de sesión, Windows registra esos eventos de inicio de sesión-junto con un nombre de usuario y marca de tiempo- en el registro de seguridad. Puede ver estos eventos mediante el Visor de Eventos.
Haga clic en el Menú de Inicio, escriba “eventos” y, a continuación, haga clic en el “Visor de Eventos” resultado. ¿Más fácil? nuevamente, presione las teclas
En la ventana “Visor de Eventos”, en el panel izquierdo, vaya a los registros de Windows> Seguridad.
En el panel central, es probable que vea una serie de eventos de “Auditoría Correcta”. Windows registra detalles separados para cosas como cuando una cuenta con la que alguien firma es concedida con éxito. Para el caso buscamos el evento con el ID 4624, que representa al evento de inicio de sesión satisfactorio. Puede ver detalles sobre un evento seleccionado en la parte inferior de ese panel intermedio, pero también puede hacer doble clic en un evento para ver más detalles en su propia ventana.
También puede utilizar el Programador de tareas para tomar acción cuando se produce un inicio de sesión. Incluso puede alertar un correo electrónico cuando alguien inicia sesión.
- También te va a interesar: Cómo Recibir Alertas de Correo cuando Alguien Ingresa a su PC
… Si te ha gustado este truco, por favor comparte 😉