Compruebe los intentos exitosos o fallidos de inicio de sesión de Windows
Seguridad Microsoft Windows 8 Vindovs 7 / / March 19, 2020
Ultima actualización en
A continuación, le mostramos cómo consultar nuestros registros de inicio de sesión de Windows en el Visor de eventos para averiguar si alguien ha intentado acceder a su computadora con Windows.
¿Alguna vez ha revisado los registros de su sistema Windows para ver si alguien ha intentado acceder a su computadora? Incluso si tiene varios usuarios, es importante realizar un seguimiento de quién accede a su computadora. Es posible que desee asegurarse de que su ex novia o alguien más no esté intentando iniciar sesión en su computadora. Aquí puede verificar los registros de auditoría en Windows para ver quién ha intentado ingresar.
Abrir el Visor de eventos en Windows
En Windows 7, haga clic en el menú Inicio y tipo:visor de eventos en el campo de búsqueda para abrirlo.
por Windows 8, puede abrir el Visor de eventos desde Menú de usuario avanzado desde el escritorio.
Expanda los registros de Windows y haga clic en Seguridad.
Ahora, busque el ID de evento 4624, estos son eventos de inicio de sesión exitosos para su computadora.
Al hacer doble clic en el evento, se abrirá una ventana emergente con información detallada sobre esa actividad. Le mostrará detalles completos sobre ese inicio de sesión específico, incluido el nombre de la cuenta, la fecha y la hora de inicio de sesión.
Habilitar auditoría de inicio de sesión
Si no ve estos eventos en su Visor de eventos, es posible que deba habilitar la Auditoría de inicio de sesión. Es posible que su computadora pueda guardar registros exitosos, pero si no es así, así es como puede hacerlo.
Nota: El Editor de directivas de grupo no está disponible en las versiones de inicio en Windows 7 o en la versión estándar de Windows 8.
En Windows 7, abra el menú Inicio y tipo:gpedit.msc
O en Windows 8, use el atajo de teclado Windows Key + R y tipo:gpedit.msc en la línea Ejecutar y presiona Enter.
En el Editor de directivas de grupo, navegue hasta Configuración de Windows >> Configuración de seguridad >> Política local >> Política de auditoría.
Luego haga doble clic en Auditar eventos de inicio de sesión.
Desde allí, marque las casillas para auditar los intentos de auditoría exitosos o fallidos y haga clic en Aceptar.
Ahí tienes! Ahora podrá ver las actividades de inicio de sesión completas (fallidas o exitosas) para su computadora con Windows.