Vérifier les tentatives de connexion Windows ayant réussi ou échoué

Voici comment consulter nos journaux de connexion Windows dans l’Observateur d’événements pour savoir si une personne a tenté d’accéder à votre ordinateur Windows.

Avez-vous déjà vérifié les journaux de votre système Windows pourvoir si quelqu'un a essayé d'accéder à votre ordinateur? Même si vous avez plusieurs utilisateurs, il est important de savoir qui a accès à votre ordinateur. Vous voudrez peut-être vous assurer que votre ex-petite amie ou quelqu'un d'autre n'essaye pas de se connecter à votre ordinateur. Il s’agit de vérifier les journaux d’audit dans Windows pour savoir qui a essayé d’entrer.

Ouvrir l'observateur d'événements sous Windows

Sous Windows 7, cliquez sur le menu Démarrer, puis sur type: Observateur d'événements dans le champ de recherche pour l'ouvrir.

Événement VIewer 1

Pour Windows 8, vous pouvez ouvrir l'Observateur d'événements à partir du menu Utilisateur avancé du Bureau.

Développez Windows Logs et cliquez sur Sécurité.

Événement VIewer 2

Recherchez maintenant l'ID d'événement 4624, il s'agit des événements de connexion réussis pour votre ordinateur.

Événement VIewer 8

Double-cliquer sur l'événement ouvrira une popupavec des informations détaillées sur cette activité. Il vous montrera les détails complets sur cette connexion spécifique, y compris le nom du compte, la date et l'heure de connexion.

Événement VIewer 3

Activer l'audit d'ouverture de session

Si vous ne voyez pas ces événements dans votre afficheur d'événements, vous devrez peut-être activer l'audit d'ouverture de session. Il est possible que votre ordinateur puisse enregistrer les journaux réussis, mais si ce n’est pas le cas, voici comment procéder.

Remarque: L'éditeur de stratégie de groupe n'est pas disponible dans les versions domestiques de Windows 7 ou la version standard de Windows 8.

Dans Windows 7, ouvrez le menu Démarrer et type: gpedit.msc

Événement VIewer 4

Ou sous Windows 8, utilisez le raccourci clavier Windows Key + R et type: gpedit.msc dans la ligne Run et appuyez sur Entrée.

Dans l'éditeur de stratégie de groupe, accédez à Paramètres Windows >> Paramètres de sécurité >> Stratégie locale >> Stratégie d'audit.

Événement VIewer 7

Ensuite, double-cliquez sur Auditer les événements de connexion.

Événement VIewer 5

A partir de là, cochez les cases pour auditer les tentatives d'audit réussies ou infructueuses, puis cliquez sur OK.

Événement VIewer 6

Voilà! Vous pourrez maintenant voir toutes les activités de connexion (échouées ou réussies) de votre ordinateur Windows.

0

Articles similaires

laissez un commentaire