เมื่อผู้ใช้เข้าสู่ระบบคอมพิวเตอร์ของคุณ ข้อมูลของพวกเขาจะถูกจัดเก็บและบุคคลสามารถดูรายละเอียดได้อย่างง่ายดาย ในบทความนี้ เราจะมาพูดถึงวิธีการตรวจสอบ User Login History ใน Windows 11/10 หรือ Windows Server
ตรวจสอบประวัติการเข้าสู่ระบบของผู้ใช้ใน Windows 11/10
ต่อไปนี้เป็นขั้นตอนในการตรวจสอบประวัติการเข้าสู่ระบบของผู้ใช้ใน Windows 11/10
- เปิดโปรแกรมแสดงเหตุการณ์
- ไปที่ประวัติการเข้าสู่ระบบ
- ค้นหาการเข้าสู่ระบบของผู้ใช้
- รับรายละเอียด
เรามาพูดถึงรายละเอียดกันดีกว่า
1] เปิดโปรแกรมดูเหตุการณ์
มีหลายวิธีที่คุณสามารถเปิด ตัวแสดงเหตุการณ์ . คุณสามารถค้นหาได้จาก เมนูเริ่ม หรือกด Win + R ในการเปิด Run พิมพ์ “eventvwr.msc” แล้วคลิกตกลง
ที่เกี่ยวข้อง: วิธีดูและลบ Event Viewer Saved Error Logs ใน Windows
2] ไปที่ประวัติการเข้าสู่ระบบ
หลังจากเปิดตัว Even Viewer คุณจะต้องขยาย Windows Logs แล้วคลิก Security เพื่อไปที่ประวัติการเข้าสู่ระบบ
3] ค้นหาการเข้าสู่ระบบของผู้ใช้
คุณจะเห็นรายการกิจกรรมต่างๆ ที่จัดเรียงตาม วันที่/เวลา . แต่คุณต้องมองหา รหัสเหตุการณ์ 4624 ซึ่งจริงๆ แล้วเป็น ID เหตุการณ์สำหรับการเข้าสู่ระบบของผู้ใช้ หากคุณเห็น รหัสเหตุการณ์ 4624 . หลายรายการ แสดงว่ามีการเข้าสู่ระบบหลายครั้ง
4] ดูรายละเอียด
เพื่อให้ได้รายละเอียด คุณต้องเลือกรายการที่คุณต้องการทราบรายละเอียด ตอนนี้ คลิกรายละเอียด และคุณจะเห็นข้อมูลเกี่ยวกับการเข้าสู่ระบบของผู้ใช้
หวังว่าคุณจะสามารถดึงข้อมูลทั้งหมดที่คุณต้องการเกี่ยวกับการเข้าสู่ระบบของผู้ใช้ได้
วิธีการใช้ตัวกรองเพื่อลดรายละเอียดการเข้าสู่ระบบของผู้ใช้
หากคุณรู้สึกว่ามีข้อมูลซ้ำซ้อนมากมาย และคุณต้องการใช้ตัวกรองเพื่อรับข้อมูลเกี่ยวกับ Event ID 4625 คุณต้องปฏิบัติตามข้อมูลที่กำหนด
- ใน Even Viewer ให้คลิกขวาที่ มุมมองที่กำหนดเอง และเลือก สร้างมุมมองที่กำหนดเอง .
- ตรวจสอบ ตามบันทึก แล้วเลือก ความปลอดภัย จากเมนูแบบเลื่อนลง
- แทนที่ <รหัสเหตุการณ์ทั้งหมด> ด้วย 4624.
- คลิกตกลง
- ระบบอาจขอให้คุณตั้งชื่อ จากนั้นคลิกตกลง
ตอนนี้คุณสามารถดูข้อมูลที่กรองแล้ว
วิธีเปิดใช้งานนโยบายการตรวจสอบการเข้าสู่ระบบเพื่อติดตามประวัติการเข้าสู่ระบบของผู้ใช้
ส่วนใหญ่นโยบายนี้จะเปิดใช้งานโดยค่าเริ่มต้น แต่มีผู้ใช้บางคนที่บ่นว่าไม่สามารถดูประวัติการเข้าสู่ระบบของผู้ใช้ได้เนื่องจากนโยบายถูกปิด ปัญหายังคงอยู่ในเวอร์ชัน Pro ของ Windows 11 และ 10 ดังนั้น คุณต้องเปิดใช้งานนโยบายด้วยตนเอง
ในการทำเช่นนั้น ให้เปิด ตัวแก้ไขนโยบายกลุ่ม จากเมนู Start และไปที่ตำแหน่งต่อไปนี้
Computer Configuration > Windows Settings > Security Settings > Local Policies > Audit Policy
ดับเบิลคลิกที่ ตรวจสอบเหตุการณ์การเข้าสู่ระบบ และทำเครื่องหมายทั้ง ความสำเร็จ และ ความล้มเหลว จากแท็บการตั้งค่าความปลอดภัยท้องถิ่น แล้วคลิกตกลง
หลังจากทำเช่นนี้ ให้รีสตาร์ทเครื่องคอมพิวเตอร์ของคุณ และคุณจะสามารถติดตามประวัติการเข้าสู่ระบบของผู้ใช้ได้
- วิธีล้างบันทึกเหตุการณ์ใน Windows
- ใช้ Event Viewer เพื่อตรวจสอบการใช้งานคอมพิวเตอร์โดยไม่ได้รับอนุญาต