Das Festlegen eines Passworts ist eine gute Möglichkeit, Ihren Computer zu schützen. Einige Leute versuchen jedoch möglicherweise immer noch, das Passwort zu erraten, um Ihren Computer zu hacken. Sie müssen sich jedoch keine Sorgen machen, da Windows Anmeldeversuche protokollieren kann, damit Sie sehen können, ob jemand versucht hat, sich bei Ihrem Computer anzumelden. Sie müssen einige Einstellungen vornehmen, damit es funktioniert, aber wenn es fertig ist, müssen Sie es nicht noch einmal tun. In diesem wikiHow zeigen wir dir, wie du die Protokollierung einrichtest und wie du die Protokolle einsiehst, nachdem du sie eingerichtet hast.
Schritte
Teil 1 von 2: Ereignisanzeige konfigurieren
Schritt 1. Öffnen Sie die Ereignisanzeige
Drücken Sie Strg+R, geben Sie eventvwr in das Feld "Ausführen" ein und klicken Sie dann auf OK.
Schritt 2. Klicken Sie auf "Benutzerdefinierte Ansichten"
Schritt 3. Wählen Sie "Benutzerdefinierte Ansicht erstellen
.. im Panel ganz rechts neben dem Fenster.
Schritt 4. Klicken Sie auf den Dropdown-Pfeil neben dem Textfeld "Ereignisprotokolle"
Schritt 5. Erweitern Sie die Option "Windows-Protokolle"
Schritt 6. Klicken Sie auf das Kontrollkästchen neben "Sicherheit"
Schritt 7. Wählen Sie das Textfeld aus, in dem "" vorausgefüllt ist
Der vorausgefüllte Text verschwindet, sobald Sie ihn auswählen.
Schritt 8. Geben Sie die entsprechende Ereignis-ID ein
Sie können 3 verschiedene Arten von Ereignissen im Zusammenhang mit Anmeldungen anzeigen. Sie können erfolgreiche Anmeldungen, Anmeldefehler und Abmeldungen anzeigen. Die IDs für jeden sind unten aufgeführt:
- 4624 - Erfolgreicher Login.
- 4625 - Anmeldungsfehler.
- 4634 - Ausloggen.
Schritt 9. Klicken Sie auf OK
Schritt 10. Benennen Sie die benutzerdefinierte Ansicht und geben Sie dann eine Beschreibung ein
Sie sollten es beschreibend benennen und eine Beschreibung dessen eingeben, was es ist. Klicken Sie dann auf OK.
Wenn Sie nicht möchten, dass andere Personen auf dem Computer diese benutzerdefinierte Ansicht sehen können, deaktivieren Sie das Kontrollkästchen "Alle Benutzer"
Schritt 11. Wiederholen Sie diese Schritte für jede Ansicht, die Sie erstellen möchten
Wenn Sie nur einige Ereignisse überprüfen möchten, können Sie das Erstellen einer neuen benutzerdefinierten Ansicht dafür überspringen.
Teil 2 von 2: Überprüfung der Protokolle
Schritt 1. Öffnen Sie die Ereignisanzeige
Drücken Sie Strg+R, geben Sie eventvwr in das Feld "Ausführen" ein und klicken Sie dann auf OK.
Schritt 2. Erweitern Sie den Ordner "Benutzerdefinierte Ansichten"
Schritt 3. Klicken Sie auf die Protokolle, die Sie anzeigen möchten
Anschließend können Sie die Protokolle überprüfen, um festzustellen, ob jemand versucht hat, Ihren Computer zu hacken.
Schritt 4. Denken Sie daran, dass für erfolgreiche Anmeldungen mehr als nur Ihre Anmeldung protokolliert wird
Anmeldungen von Systemdiensten werden ebenfalls protokolliert. Um festzustellen, ob es sich um eine menschliche Anmeldung oder einen Dienst handelt, sehen Sie sich den Wert "Anmeldetyp" im Detailbereich an. Wenn die Nummer des Anmeldetyps eine 2 ist, handelt es sich um eine menschliche Anmeldung, wenn es sich jedoch um eine andere Nummer handelt, handelt es sich um einen Systemdienst.