Pernahkah Anda ingin memantau siapa yang masuk ke komputer Anda dan kapan? Pada edisi Profesional Windows, Anda dapat mengaktifkan pengauditan logon untuk memiliki jalur Windows yang akun pengguna masuk dan kapan.
Pengaturan aktivitas logon Audit melacak baik login lokal maupun login jaringan. Setiap peristiwa log menentukan akun pengguna yang login dan waktu login berlangsung. Anda juga dapat melihat saat pengguna keluar.
catatan:Logon audit hanya berfungsi pada edisi Professional Windows, jadi Anda tidak dapat menggunakan ini jika Anda memiliki edisi Home. Ini harus bekerja pada Windows 7, 8, dan Windows 10. Kita akan membahas Windows 10 dalam artikel ini. Layarnya mungkin terlihat sedikit berbeda di versi lain, tetapi prosesnya hampir sama.
Untuk mengaktifkan pengauditan logon, Anda akan menggunakan Editor Kebijakan Grup Lokal. Ini adalah alat yang sangat kuat, jadi jika Anda belum pernah menggunakannya sebelumnya, ada baiknya meluangkan waktu untuk mempelajari apa yang dapat dilakukan. Juga, jika Anda berada di jaringan perusahaan, bantulah semua orang dan periksa dengan admin Anda terlebih dahulu. Jika komputer kerja Anda adalah bagian dari domain, kemungkinan juga itu bagian dari kebijakan grup domain yang akan menggantikan kebijakan grup lokal.
Untuk membuka Editor Kebijakan Grup Lokal, tekan Mulai, ketik “gpedit.msc,“ lalu pilih entri yang dihasilkan.
Di Editor Kebijakan Grup Lokal, di panel kiri, ikuti Kebijakan Komputer Lokal> Konfigurasi Komputer> Pengaturan Windows> Pengaturan Keamanan> Kebijakan Lokal> Kebijakan Audit. Di panel sebelah kanan, klik dua kali pengaturan "Audit logon acara".
Di jendela properti yang terbuka, aktifkan opsi "Sukses" untuk membuat log masuk Windows berhasil. Aktifkan opsi "Kegagalan" jika Anda juga ingin Windows melakukan upaya log masuk gagal. Klik tombol "OK" setelah selesai.
Anda sekarang dapat menutup jendela Editor Kebijakan Grup Lokal.
Setelah Anda mengaktifkan audit logon, Windows mencatat peristiwa logon-bersama dengan nama pengguna dan cap waktu-ke log Keamanan. Anda dapat melihat acara ini menggunakan Event Viewer.
Tekan Mulai, ketik "acara," dan kemudian klik hasil "Event Viewer".
Di jendela "Event Viewer", di panel kiri, arahkan ke Windows Logs> Security.
Di panel tengah, Anda mungkin akan melihat sejumlah peristiwa "Keberhasilan Audit". Windows mencatat detail terpisah untuk hal-hal seperti ketika seseorang yang masuk dengan akun berhasil diberikan hak istimewanya. Anda sedang mencari acara dengan ID acara 4624-ini merupakan peristiwa masuk yang sukses. Anda dapat melihat detail tentang acara yang dipilih di bagian bawah panel tengah, tetapi Anda juga dapat mengklik dua kali suatu peristiwa untuk melihat detailnya di jendela mereka sendiri.
Dan jika Anda menggulir sedikit ke bawah pada detailnya, Anda dapat melihat informasi yang Anda harapkan - seperti nama akun pengguna.
Dan karena ini hanyalah peristiwa lain dalam log peristiwa Windows dengan ID peristiwa tertentu, Anda juga dapat menggunakan Penjadwal Tugas untuk mengambil tindakan ketika log masuk terjadi. Anda bahkan dapat memiliki Windows email ketika seseorang logon.