Hoe te zien wie op een computer is ingelogd (en wanneer)
Heb je ooit willen bijhouden wie er op je computer logt en wanneer? Op professionele edities van Windows kunt u aanmeldingscontrole inschakelen om ervoor te zorgen dat Windows bijhoudt welke gebruikersaccounts zich aanmelden en wanneer.
Met de instelling Audit logon events worden zowel lokale aanmeldingen als netwerkaanmeldingen bijgehouden. Elke aanmeldingsgebeurtenis geeft het gebruikersaccount aan dat is aangemeld en het tijdstip waarop de aanmelding heeft plaatsgevonden. U kunt ook zien wanneer gebruikers zich afmelden.
Notitie: Aanmeldingscontrole werkt alleen op de Professional-editie van Windows, dus u kunt dit niet gebruiken als u een Home-editie hebt. Dit zou moeten werken op Windows 7, 8 en Windows 10. We gaan Windows 10 in dit artikel behandelen. De schermen kunnen er in andere versies een beetje anders uitzien, maar het proces is vrijwel hetzelfde.
Schakel aanmeldingscontrole in
Als u aanmeldingscontrole wilt inschakelen, gebruikt u de Editor voor lokaal groepsbeleid. Het is een behoorlijk krachtige tool, dus als je het nog nooit eerder hebt gebruikt, is het de moeite waard om wat tijd te nemen om te leren wat het kan doen. En als je deel uitmaakt van een bedrijfsnetwerk, doe dan iedereen een plezier en vraag het eerst aan je beheerder. Als uw werkcomputer deel uitmaakt van een domein, is het ook waarschijnlijk dat deze deel uitmaakt van een domeingroepbeleid dat het lokale groepsbeleid in de plaats treedt..
Om de Editor voor lokaal groepsbeleid te openen, drukt u op Start, typt u “gpedit.msc,“ en selecteer vervolgens het resulterende item.
Blader in de Editor voor lokale groepsbeleid in het linkerdeelvenster naar Lokaal computerbeleid> Computerconfiguratie> Windows-instellingen> Beveiligingsinstellingen> Lokaal beleid> Controlebeleid. Dubbelklik in het rechterdeelvenster op de instelling "Aanmeldingsgegevens controleren".
In het geopende eigenschappenvenster schakelt u de optie "Succes" in om Windows-aanmeldingspogingen succesvol te laten verlopen. Schakel de optie "Fout" in als u wilt dat Windows ook mislukte aanmeldingspogingen registreert. Klik op de knop "OK" als u klaar bent.
U kunt nu het venster Editor voor lokale groepsbeleid sluiten.
Bekijk Logon Events
Nadat u aanmeldingscontrole hebt ingeschakeld, registreert Windows die aanmeldingsgebeurtenissen - samen met een gebruikersnaam en tijdstempel - naar het beveiligingslogboek. U kunt deze evenementen bekijken met behulp van Logboeken.
Druk op Start, typ "event" en klik vervolgens op het resultaat "Event Viewer".
Blader in het venster "Gebeurtenisviewer" in het linkerdeelvenster naar Windows Logs> Beveiliging.
In het middelste deelvenster ziet u waarschijnlijk een aantal 'Audit-succes'-gebeurtenissen. Windows logt afzonderlijke details in voor dingen zoals wanneer een account waarop iemand zich aanmeldt, zijn rechten met succes heeft verleend. U bent op zoek naar gebeurtenissen met de gebeurtenis-id 4624: deze vertegenwoordigen succesvolle aanmeldingsgebeurtenissen. U kunt details over een geselecteerde gebeurtenis in het onderste deel van dat middenvenster zien, maar u kunt ook dubbelklikken op een gebeurtenis, de details in zijn eigen venster bekijken.
En als u een klein beetje naar de details schuift, kunt u de informatie zien die u zoekt, zoals de naam van het gebruikersaccount.
En omdat dit slechts een andere gebeurtenis is in het Windows-gebeurtenislogboek met een specifieke gebeurtenis-ID, kunt u ook de Taakplanner gebruiken om actie te ondernemen wanneer een aanmelding plaatsvindt. U kunt Windows zelfs e-mailen wanneer iemand zich aanmeldt.