컴퓨터에 누가 로그인했는지 확인하는 방법 (그리고 언제)
컴퓨터에 누가 언제 로그인하는지 모니터링하고 싶습니까? Professional Edition의 Windows에서는 로그온 감사를 사용하도록 설정하여 Windows에서 어떤 사용자 계정이 로그인했는지 추적 할 수 있습니다.
로그온 이벤트 감사 설정은 로컬 로그인과 네트워크 로그인을 모두 추적합니다. 각 로그온 이벤트는 로그온 한 사용자 계정과 로그인이 발생한 시간을 지정합니다. 사용자가 로그 오프 한시기를 확인할 수도 있습니다..
노트 : 로그온 감사는 Professional Edition의 Windows에서만 작동하므로 홈 버전 인 경우 로그온 감사를 사용할 수 없습니다. 이것은 Windows 7, 8 및 Windows 10에서 작동합니다.이 기사에서는 Windows 10에 대해 다룹니다. 다른 버전에서는 화면이 약간 다르게 보일 수 있지만 프로세스는 거의 동일합니다..
로그온 감사 사용
로그온 감사를 사용하려면 로컬 그룹 정책 편집기를 사용하십시오. 매우 강력한 도구입니다. 이전에이 도구를 사용한 적이 없다면 할 수있는 일을 배우는 데 시간을 할애 할 가치가 있습니다. 또한 회사 네트워크에있는 경우 모든 사람에게 우선적으로 관리자와 확인하십시오. 업무용 컴퓨터가 도메인의 일부인 경우에도 로컬 그룹 정책을 대체 할 도메인 그룹 정책의 일부인 것 같습니다..
로컬 그룹 정책 편집기를 열려면 시작을 누르고 다음을 입력합니다. "gpedit.msc," 결과 항목을 선택하십시오..
로컬 그룹 정책 편집기의 왼쪽 창에서 로컬 컴퓨터 정책> 컴퓨터 구성> Windows 설정> 보안 설정> 로컬 정책> 감사 정책으로 드릴 다운하십시오. 오른쪽 창에서 "로그온 이벤트 감사"설정을 두 번 클릭하십시오..
열리는 등록 정보 창에서 "성공"옵션을 사용하여 Windows가 성공적인 로그온 시도를 기록하도록하십시오. Windows가 실패한 로그온 시도를 기록하게하려면 "실패"옵션을 활성화하십시오. 완료되면 "확인"버튼을 클릭하십시오..
이제 로컬 그룹 정책 편집기 창을 닫을 수 있습니다..
로그온 이벤트보기
로그온 감사를 사용하도록 설정하면 Windows는 해당 로그온 이벤트를 사용자 이름 및 타임 스탬프와 함께 보안 로그에 기록합니다. 이벤트 뷰어를 사용하여 이러한 이벤트를 볼 수 있습니다..
시작을 누르고 "이벤트"를 입력 한 다음 "이벤트 뷰어"결과를 클릭하십시오..
"이벤트 뷰어"창의 왼쪽 창에서 Windows 로그> 보안으로 이동합니다..
가운데 창에는 여러 가지 "감사 성공"이벤트가 표시됩니다. Windows는 누군가가 사인온 한 계정에 권한이 부여 된 경우와 같은 것에 대해 별도의 세부 정보를 기록합니다. 이벤트 ID 4624가있는 이벤트를 찾고 있는데, 이는 성공적인 로그인 이벤트를 나타냅니다. 해당 중간 창 하단에서 선택한 이벤트에 대한 세부 정보를 볼 수 있지만 이벤트를 두 번 클릭하여 세부 정보를 자체 창에서 볼 수도 있습니다.
세부 정보를 조금 아래로 스크롤하면 사용자 계정 이름과 같은 정보를 볼 수 있습니다..
그리고이 이벤트는 특정 이벤트 ID가있는 Windows 이벤트 로그의 다른 이벤트이기 때문에 작업 스케줄러를 사용하여 로그온 할 때 작업을 수행 할 수 있습니다. 누군가가 로그온 할 때 Windows 이메일을 보내도록 할 수도 있습니다..