Scopri chi ha effettuato l'accesso su un PC Windows


8

C'è un modo per ottenere un elenco degli utenti che hanno effettuato l'accesso per ultimo su un computer Windows XP. Quello che voglio è sostanzialmente quello che fa il comando unix lastsu Windows.

La macchina è in un dominio, ho i diritti di amministratore locale.

EDIT: Le risposte di Chris, Molly e Nate sono state tutte corrette e utili. Ciò che ha risolto il mio problema particolare è stata la risposta di Nate, quindi ho accettato la sua risposta. Grazie ragazzi.

Risposte:


4

Potresti dare un'occhiata ai tempi di modifica sui profili, che potrebbero essere più utili.

Cerca "Profili utente" nelle proprietà della macchina (proprio vicino a dove avresti impostato le variabili d'ambiente).


2
Puoi anche guardare le cartelle utente (documenti e impostazioni). Oltre a Tutti gli utenti e alle cartelle nascoste, apparterranno a tutti gli utenti che hanno effettuato l'accesso.
Steven Evers

3

Se si dispone di XP Professional, è sempre possibile utilizzare il Visualizzatore eventi disponibile in Strumenti di amministrazione. Con la visualizzazione dell'evento attiva e in esecuzione è possibile fare clic su Sicurezza e vedere a quale utente ha effettuato l'accesso.

Spero che questo aiuti alcuni.


1
La sicurezza in Event Viewer sembra esattamente il posto giusto per questo tipo di informazioni. L'unica cosa è: sulla mia macchina non ci sono voci del genere. Mi sono registrato alle 8:00 e c'è una voce 7:47 "Erfolgsüberw." e un 9:30 "Erfolgsüberw.", niente in mezzo. Puoi dirmi come dovrebbero apparire le voci? Ho una versione tedesca di Windows, ma se conosci le voci in inglese sarebbe utile.
user1863

3

È possibile controllare i tentativi di accesso tramite Criteri di gruppo:

  • Accedere come amministratore

  • Fare clic su Start , scegliere Esegui , digitare mmc / a (notare lo spazio tra mmc e / a), quindi fare clic su OK .

  • Dal menu file , fare clic su Aggiungi / Rimuovi snap-in e quindi fare clic su Aggiungi .

  • In Snap-in , fare clic su Criteri di gruppo e quindi fare clic su Aggiungi .

  • In Seleziona oggetto Criteri di gruppo , fare clic su Computer locale , fare clic su Fine , fare clic su Chiudi e quindi fare clic su OK .

A questo punto, potresti voler salvare questa console per un ulteriore utilizzo. Nota: è possibile aggiungere più snap-in e gestire più computer da questa console.

  • Sul lato sinistro, accedere a Criteri del computer locale > Configurazione del computer > Impostazioni di Windows > Impostazioni di sicurezza > Criteri locali > Criterio di controllo

  • Sul lato destro, fai doppio clic su " Controlla eventi di accesso "

  • Seleziona le caselle Successo e Fallimento , fai clic su OK

Ora, ogni volta che si tenta di accedere, verrà creata una voce nel registro di sicurezza , che è possibile visualizzare con il Visualizzatore eventi .


1
Suona bene. Purtroppo al momento ho una sessione aperta, vorrei sapere gli ultimi accessi. Capisco che il tuo consiglio funzionerà solo per accessi futuri?
user1863

2
Sì, ciò che è descritto sarebbe per accessi futuri. Si potrebbe essere in grado di controllare la data / ora sul NTUSER.DAT in ciascuna delle directory degli utenti (sotto Documents and Settings) per determinare che lo scorso loggato.
Michael Todd
Utilizzando il nostro sito, riconosci di aver letto e compreso le nostre Informativa sui cookie e Informativa sulla privacy.
Licensed under cc by-sa 3.0 with attribution required.