能追踪Windows系统登录时间的三种方法
发布时间:2023-12-26 11:10:31
在局域网工作环境中,常常有计算机被他人偷偷攻击,为了寻找幕后攻击黑手,我们需要让Windows系统自动记忆非法攻击者登录系统的时间,以便从中寻找蛛丝马迹。其实,追踪记忆系统登录时间的方法有很多,本文 ...
在局域网工作环境中,常常有计算机被他人偷偷攻击,为了寻找幕后攻击黑手,我们需要让Windows系统自动记忆非法攻击者登录系统的时间,以便从中寻找蛛丝马迹。其实,追踪记忆系统登录时间的方法有很多,本文下面提供的几种方法,可以帮助我们随意所欲查看到非法攻击者登录系统的具体时间。
1、巧用策略,记录上次登录时间
在多人共同使用同一台计算机的情况下,我们经常会碰到这样一种现象,那就是当自己临时离开计算机的这段时间内,有其他用户偷偷利用自己的账号登录系统,查看自己的操作记录以及其他访问痕迹。为了弄清楚究竟是谁在偷偷关注自己的操作隐私,我们可以利用Windows Vista系统的组策略设置功能,来自动追踪显示上一次登录系统的时间,同时我们还能顺便查看到究竟是哪个账号偷偷登录了本地计算机系统,下面就是该方法的具体实现步骤:
首先打开Windows Vista系统的“开始”菜单,从中点选“运行”命令,在弹出的系统运行对话框中输入“gpedit.msc”字符串命令,单击“确定”按钮后,进入对应系统的组策略控制台窗口;
其次在该控制台窗口的左侧显示窗格中点选“计算机配置”节点选项,再从该节点下面逐一点选“管理模板”/“Windows组件”/“Windows登录选项”项目,同时从“Windows登录选项”项目的右侧显示窗格中找到目标组策略“在用户登录期间显示有关以前登录的信息”,之后用鼠标双击目标组策略选项,打开如图1所示的选项设置对话框;
图1
检查该对话框中的“已启动”选项是否处于选中状态,如果发现它还没有被选中时,我们只要将它重新选中,再单击“确定”按钮保存好上述设置操作,如此一来本地Windows Vista系统就具有自动记录上次登录系统时间的功能了。
完成上面的设置操作后,如果有非法攻击者趁我们不在计算机现场的时候,偷偷利用我们的账号登录计算机时,Windows Vista系统就会自动将非法攻击者登录系统的时间记忆保存下来,下次我们打开计算机输入登录系统的密码时,系统屏幕上就会出现上一次登录系统的具体时间了,同时我们还能看到具体是哪个用户账号执行登录操作的,此时我们可以根据这些状态信息,寻找具体的非法攻击者,确保计算机系统日后不会被继续攻击。
2、巧用脚本,记录本次登录时间
有的时候,我们希望Windows系统能够自动将用户本次登录系统的时间记忆下来,然后对照自己实际的登录时间,如果它们两者之间有明显差别的话,那就说明在自己离开计算机的那一段时间,肯定有人偷偷访问过本地计算机系统了。要记录本次登录时间,我们可以自己动手创建一个系统启动脚本,让其自动显示、保存本次系统登录时间,之后想办法让Windows系统在启动成功后自动执行那个启动脚本就可以了,下面就是具体的实现步骤:
首先打开记事本之类的文本编辑程序,在其中输入下面的命令行代码:
@echo off
date /t >> d:\time.log
time /t >> d:\time.log
在确认上面的命令行代码输入无误后,依次单击文本编辑窗口中的“文件”/“保存”命令,将上面的命令代码保存为扩展名为bat的批处理文件,假设在这里我们将该文件取名为“time.bat”,用鼠标双击该批处理文件,系统当前的时间就会被记录保存到“d:\time.log”文件中了;
其次为了让系统在登录成功的时候自动执行“time.bat”文件,我们需要将该文件设置为系统启动脚本。在进行这种设置操作时,我们可以依次单击本地系统的“开始”/“运行”命令,在弹出的系统运行对话框中,输入字符串命令“gpedit.msc”,单击回车键后,打开对应系统的组策略控制台窗口;
在该控制台窗口的左侧显示区域中,用鼠标逐一点选“计算机配置”/“Windows设置”/“脚本(启动/关机)”节点选项,在对应“脚本(启动/关机)”节点选项的右侧显示区域中,双击“启动”项目,打开如图2所示的启动属性设置窗口;
图2
单击该设置窗口中的“添加”按钮,从其后出现的文件选择对话框中,选中“time.bat”文件并单击“确定”按钮,将其导入到启动脚本列表框中,最后再单击“确定”按钮保存好上述设置操作,如此一来Windows系统日后每次启动成功后,都会自动执行“time.bat”批处理文件,而该文件恰好可以将系统启动成功那一刻的时间、日期自动记录保存到“d:\time.log”文件中,到时我们只要查看“d:\time.log”文件,就能看到本次登录系统的具体时间了。
3、巧用日志,记录每次登录时间
Windows系统具有强大的日志记录功能,善于使用该功能,我们可以让其自动记忆每一次登录系统的具体时间,哪怕是非法攻击者登录本地系统失败了,Windows系统日志也能将其记录下来。在使用日志功能记录每次登录系统时间时,我们需要按照如下步骤进行操作:
首先要对系统登录事件进行审核。在默认状态下,Windows系统不会对系统登录事件进行日志保存操作,只有对该事件进行审核之后,其日志功能才会自动追踪、记忆系统登录事件;在审核系统登录事件时,我们可以依次单击“开始”/“运行”命令,在弹出的系统运行对话框中,执行字符串命令“secpol.msc”,打开对应系统的本地安全策略窗口;
其次在该窗口的左侧位置处依次展开“安全设置”/“本地策略”/“审核策略”分支选项,从目标分支下面双击“审核登录事件”选项,打开如图3所示的设置对话框,选中其中的“成功”、“失败”选项,再单击“确定”按钮保存好上述设置操作;完成上面的设置操作后,Windows系统日后就能自动记录每次登录系统的时间了;
图3
如果想查看每次登录系统的时间时,我们可以直接用鼠标右键单击对应系统桌面中的“计算机”图标,从右键菜单中点选“管理”命令,打开对应系统的计算机管理窗口,在该窗口的左侧位置处依次选中“系统工具”/“事件查看器”/“Windows日志”/“系统”分支选项,在目标分支选项下面我们就能看到每次登录系统的具体记录了,双击该记录选项就能查看到具体的登录时间了。


猜你喜欢
- 浏览器用久了之后会有很多缓存,这些缓存不清理就会影响系统运行速度,那么如何清理浏览器缓存呢?本文将介绍世界之窗浏览器清除缓存的方法。缓存清理
- win10系统是大多数电脑使用都会选择的优秀系统,但即使是优秀的win10系统也有着自己的弊端,最近很多使用win10系统的小伙伴们都反应在
- 支付宝生活号怎么开通?支付宝生活号平台,是支付宝向个人及组织提供的,面向手机支付宝用户的服务平台。下面,小编就为大家介绍下支付宝生活号开通方
- Win10创造者更新15007预览版怎么进入游戏模式?win10最新预览版15007中新增了游戏模式,该怎么开启游戏模式呢?下面我们就来看看
- 有用户反映自己使用系统重装软件完成电脑重装后,找不到我的电脑了,图标消失了,那要怎么才能让桌面显示我的电脑图标呢?下面我们就来一起分析分析这
- 有些朋友使用Win7系统的时候遇到了蓝屏死机的情况,屏幕显示写着0x0000001a蓝屏代码,这是什么原因导致的呢,该怎么解决这个问题,大家
- 更换幻灯片背景图片的方法?平时下载和制作课件时,有时候课件的背景我们并不喜欢,或者并不符合我们的需求,所以我们就需要按照自己的需求修改幻灯片
- UAC功能就是我们大家熟悉的用户账户控制功能,在我们电脑安装恶意软件或者windows不能识别的软件都会被此功能阻止,这在给我们的电脑的带来
- 1月9日,微信小程序终于上线了,没有提醒,没有推送,如果你不关注移动互联网热点事件,或许你根本就不知道这到底是个什么玩意儿。>>
- 根据外媒的最新消息等,微软win10 2004版本,也叫win10 五月更新版本在今天正式的面对用户们提供推送发布,且现在正式版的下载已经上
- ToDesk是一款远程协助工具,免费安全、操作简单易上手、实用且流畅,很多用户不清楚ToDesk如何修改录像保存位置,那么我们应该怎么操作呢
- 小编所用的Win10设备近日在关机后,频频出现自动重启的现象,而这很可能是因为睡眠允许使用唤醒定时器被设置为“启用”所致。那么,该怎么解决这
- Excel中经常需要制作目录以及超链接,目录与超链接具体该如何一同实现呢?接下来是小编为大家带来的excel中制作目录并实现超链接的方法,供
- 在Windows 10系统中,默认的浏览器是Edge浏览器,但有的用户习惯了IE或火狐浏览器,该怎样将默认浏览器设为自己想要的呢?下面Win
- 我们在打开wps的时候,经常会弹出广告窗口,这会让人觉得很烦,那么,我们怎样在wps中禁止广告弹窗呢?下面就让小编告诉你wps如何禁止广告弹
- Win10 1709打开MATLAB R2014a软件显示乱码怎么办?MATLAB R2014a是一款商业数学软件,很多伙伴的工作都离不开此
- LOOKUP函数有三兄弟,自己,大兄VLOOKUP,小弟HLOOKUP。许多小伙伴对LOOKUP和大兄VLOOKUP熟悉,却不认识小弟HLO
- 当我们为自己的win10操作系统升级时,有些人可能会遇到系统正在安装的情况,卡安装在95%的状态下都不动。对此问题小编觉得可以先检查一下我们
- B612咔叽相机如何修图?B612咔叽具有面部识别、一键生成表情包、场景替换等功能,是一款拍照软件,B612咔叽相机要如何修图呢,下面就给大
- win7系统最怕就是遇到木马病毒,这些讨厌的病毒会导致电脑瘫痪,无法正常使用,那么Win7系统怎么才能彻底删除电脑病毒?本文将提供Win7系