Vérifier les tentatives de connexion Windows ayant réussi ou échoué
Voici comment consulter nos journaux de connexion Windows dans l’Observateur d’événements pour savoir si une personne a tenté d’accéder à votre ordinateur Windows.
Avez-vous déjà vérifié les journaux de votre système Windows pourvoir si quelqu'un a essayé d'accéder à votre ordinateur? Même si vous avez plusieurs utilisateurs, il est important de savoir qui a accès à votre ordinateur. Vous voudrez peut-être vous assurer que votre ex-petite amie ou quelqu'un d'autre n'essaye pas de se connecter à votre ordinateur. Il s’agit de vérifier les journaux d’audit dans Windows pour savoir qui a essayé d’entrer.
Ouvrir l'observateur d'événements sous Windows
Sous Windows 7, cliquez sur le menu Démarrer, puis sur type: Observateur d'événements dans le champ de recherche pour l'ouvrir.
Pour Windows 8, vous pouvez ouvrir l'Observateur d'événements à partir du menu Utilisateur avancé du Bureau.
Développez Windows Logs et cliquez sur Sécurité.
Recherchez maintenant l'ID d'événement 4624, il s'agit des événements de connexion réussis pour votre ordinateur.
Double-cliquer sur l'événement ouvrira une popupavec des informations détaillées sur cette activité. Il vous montrera les détails complets sur cette connexion spécifique, y compris le nom du compte, la date et l'heure de connexion.
Activer l'audit d'ouverture de session
Si vous ne voyez pas ces événements dans votre afficheur d'événements, vous devrez peut-être activer l'audit d'ouverture de session. Il est possible que votre ordinateur puisse enregistrer les journaux réussis, mais si ce n’est pas le cas, voici comment procéder.
Remarque: L'éditeur de stratégie de groupe n'est pas disponible dans les versions domestiques de Windows 7 ou la version standard de Windows 8.
Dans Windows 7, ouvrez le menu Démarrer et type: gpedit.msc
Ou sous Windows 8, utilisez le raccourci clavier Windows Key + R et type: gpedit.msc dans la ligne Run et appuyez sur Entrée.
Dans l'éditeur de stratégie de groupe, accédez à Paramètres Windows >> Paramètres de sécurité >> Stratégie locale >> Stratégie d'audit.
Ensuite, double-cliquez sur Auditer les événements de connexion.
A partir de là, cochez les cases pour auditer les tentatives d'audit réussies ou infructueuses, puis cliquez sur OK.
Voilà! Vous pourrez maintenant voir toutes les activités de connexion (échouées ou réussies) de votre ordinateur Windows.
laissez un commentaire