Puede utilizar el Editor de directivas de auditoría de Windows para realizar un seguimiento del personal de TI o cualquier otro usuario que inicie sesión en el equipo. Debe configurar una directiva de auditoría para realizar un seguimiento fallidos o exitosos intentos de conexión . Los registros se mantienen en el Visor de sucesos , que está disponible en el Panel de control de Windows . Después de configurar la directiva de auditoría , el Visor de sucesos le permite revisar todos los intentos de inicio de sesión para que pueda identificar si un miembro del personal de TI se ha conectado a su ordenador. Instrucciones
1
Haga clic en el Windows botón " Inicio" en su computadora. Haga clic en " Panel de control". Haga clic en "Sistema y Seguridad ", luego " Herramientas administrativas" y haga doble clic en " Directiva de seguridad local . " El Editor de directivas de auditoría de Windows se abrirá .
2 Haga clic en " Configuración de seguridad " para abrir una lista de opciones. En la lista de opciones ampliadas , haga clic en " Advanced configuraciones de directiva de auditoría . " Haga clic en " Directivas de auditoría del sistema" y luego haga clic en "Inicio de sesión /cierre de sesión . " El panel de detalles central mostrará una lista de opciones de auditoría .
3
doble clic en " Inicio de sesión de auditoría " para abrir una ventana de configuración. Marque la casilla "Configurar los siguientes eventos de auditoría . " Dos opciones aparecerán bajo la casilla de verificación.
4
Check " Éxito ". Esta opción registra cada vez que un miembro del personal de TI se registra correctamente en el ordenador. También puede consultar "Failure ", que registra los intentos fallidos de conexión .
5
clic en "Aceptar " para guardar los ajustes. La directiva de auditoría se establecerá en el equipo. Para revisar los intentos de inicio de sesión , haga clic en el Windows botón " Inicio". Escriba " Visor de sucesos " en el cuadro de texto " Buscar". Haga clic en la sección "Seguridad " para revisar los usuarios que han iniciado sesión en el ordenador " Registros de Windows " y entonces.