如何追蹤Windows系統(tǒng)登錄時間
在局域網工作環(huán)境中,常常有計算機被他人偷偷攻擊,為了尋找幕后攻擊黑手,我們需要讓Windows系統(tǒng)自動記憶非法攻擊者登錄系統(tǒng)的時間,以便從中尋找蛛絲馬跡。其實,追蹤記憶系統(tǒng)登錄時間的方法有很多,這不,本文下面提供的幾種方法,可以幫助我們隨意所欲查看到非法攻擊者登錄系統(tǒng)的具體時間。
1、巧用策略,記錄上次登錄時間
在多人共同使用同一臺計算機的情況下,我們經常會碰到這樣一種現象,那就是當自己臨時離開計算機的這段時間內,有其他用戶偷偷利用自己的賬號登錄系統(tǒng),查看自己的操作記錄以及其他訪問痕跡。為了弄清楚究竟是誰在偷偷關注自己的操作隱私,我們可以利用Windows Vista系統(tǒng)的組策略設置功能,來自動追蹤顯示上一次登錄系統(tǒng)的時間,同時我們還能順便查看到究竟是哪個賬號偷偷登錄了本地計算機系統(tǒng),下面就是該方法的具體實現步驟
首先打開Windows Vista系統(tǒng)的“開始”菜單,從中點選“運行”命令,在彈出的系統(tǒng)運行對話框中輸入“gpedit.msc”字符串命令,單擊“確定”按鈕后,進入對應系統(tǒng)的組策略控制臺窗口;
其次在該控制臺窗口的左側顯示窗格中點選“計算機配置”節(jié)點選項,再從該節(jié)點下面逐一點選“管理模板”/“Windows組件”/“Windows登錄選項”項目,同時從“Windows登錄選項”項目的右側顯示窗格中找到目標組策略“在用戶登錄期間顯示有關以前登錄的信息”,之后用鼠標雙擊目標組策略選項,打開如圖1所示的選項設置對話框;
檢查該對話框中的“已啟動”選項是否處于選中狀態(tài),如果發(fā)現它還沒有被選中時,我們只要將它重新選中,再單擊“確定”按鈕保存好上述設置操作,如此一來本地Windows Vista系統(tǒng)就具有自動記錄上次登錄系統(tǒng)時間的功能了。
完成上面的設置操作后,如果有非法攻擊者趁我們不在計算機現場的時候,偷偷利用我們的賬號登錄計算機時,Windows Vista系統(tǒng)就會自動將非法攻擊者登錄系統(tǒng)的時間記憶保存下來,下次我們打開計算機輸入登錄系統(tǒng)的密碼時,系統(tǒng)屏幕上就會出現上一次登錄系統(tǒng)的具體時間了,同時我們還能看到具體是哪個用戶賬號執(zhí)行登錄操作的,此時我們可以根據這些狀態(tài)信息,尋找具體的非法攻擊者,確保計算機系統(tǒng)日后不會被繼續(xù)攻擊。
相關文章:
1. Windows系統(tǒng)啟動故障診斷2. Windows系統(tǒng)維護必備 六招注冊表技巧3. Windows系統(tǒng)如何添加虛擬網卡?4. 修改注冊表 找回丟失的Windows系統(tǒng)聲音5. 怎么辨別電腦windows系統(tǒng)是不是正版6. 清除Windows系統(tǒng)里未知的自啟動程序7. Windows系統(tǒng)添加天氣預報方法介紹8. 新手學堂:Linux和Windows系統(tǒng)區(qū)別介紹9. 如何一鍵關閉所有程序?Windows系統(tǒng)電腦快捷關閉所有程序教程10. 史上最全面的WINDOWS系統(tǒng)文件詳解
