Categories: Microsoft

Geschiedenis bekijken Log uit bij Windows 10

Er zijn honderden administratieve en ondersteunende taken die we kunnen uitvoeren in Windows 10 en een daarvan is om elke sessie die door de gebruiker wordt afgesloten in detail te analyseren. Het Windows 10-besturingssysteem kan het volledige uitlogproces volgen en van daaruit een reeks gebeurtenissen in het systeemlogboek schrijven waartoe we later toegang hebben om alle benodigde informatie voor administratieve of auditdoeleinden te verkrijgen. ..

Om toegang te krijgen tot dit soort informatie is het niet nodig om tools of software van derden te gebruiken, aangezien Windows 10 een hulpprogramma met de naam Logboeken integreert, waarin alle systeemgebeurtenissen worden gehost op categorie (Systeem, Beveiliging, enz.) en van daaruit hebben we de mogelijkheid om elke gebeurtenis die zich in het systeem en zijn toepassingen voordoet centraal te beheren.

Microsoft heeft een reeks gebeurtenissen ontwikkeld voor elke actie die wordt uitgevoerd binnen Windows 10, in het geval dat de sessie wordt afgesloten ID is de volgende:

Gebeurtenis-ID 4647
Afmelden geïnitieerd door de gebruiker. Deze gebeurtenis wordt gegenereerd wanneer een sessie wordt afgesloten. Er kan geen andere activiteit plaatsvinden die door de gebruiker is geïnitieerd. Deze gebeurtenis kan handmatig of automatisch worden geïnterpreteerd als een gebeurtenis voor het sluiten van een sessie.

Nu zullen AdminGuides uitleggen hoe we deze ID kunnen zien via de gebeurtenisviewer en van daaruit betere analyse-opties hebben.

Historielogboek bekijken uit met uitloggebeurtenis in Windows 10

Laten we eerst eens kijken hoe we de viewer kunnen openen om gebeurtenissen te kunnen filteren.

Stap 1

Om toegang te krijgen tot deze gebeurtenisviewer hebben we de volgende opties:

  • Klik met de rechtermuisknop op het menu Start of gebruik de volgende toetsen, en selecteer in de vervolgkeuzelijst 'Event Viewer'.

+ X

  • Gebruik de volgende toetsencombinatie en voer het 'eventvwr.msc' commando uit en druk op Enter of OK.

+ R

  • Typ in het zoekvak van Windows 10 de term 'evenementen' en selecteer daar de viewer
Stap 2

Zodra we toegang hebben tot de Event Viewer, gaan we naar de sectie 'Windows Registries' en daar selecteren we de categorie 'Beveiliging' waar we het volgende zullen zien .

Stap 3

Nu moeten we het register filteren met een van de volgende opties:

  • Klik op de â € œFilter huidig ​​recordâ € ?? regel aan de rechterkant.
  • Ga naar het menu 'Actie' en selecteer 'Huidige record filteren'.
  • Klik met de rechtermuisknop op 'Beveiliging' en selecteer 'Filter huidig ​​record'.
Stap 4

Wanneer u een van deze opties gebruikt, wordt het volgende venster weergegeven waarin we de gebeurtenis-ID 4647 moeten definiëren in de 'Alle ID's'. field:

Stap 5

Er zijn extra opties zoals het zoeken naar deze ID op verschillende netwerkapparaten of voor meerdere gebruikers, in dit geval zal het lokaal gebeuren, zodat we de standaardoptie laten staan. Bij het invoeren van ID 4647 klikken we op de â € œAccepteerâ € ?? knop om het filter toe te passen en we kunnen alleen de gebeurtenissen zien die verband houden met deze sessie-ID:

Stap 6

We kunnen dubbelklikken op een van de weergegeven gebeurtenissen om gedetailleerde informatie te verkrijgen, zoals. Deze ID 4647 wordt gegenereerd wanneer het uitlogproces is gestart met een specifiek account met behulp van de uitlogfunctie.

  • Computer, gebruiker en domein waar de sessie werd beëindigd
  • Type registreren
  • Sluitingsdatum en -tijd sessie
  • Apparatuur waarin het proces werd uitgevoerd en meer.

We kunnen zien hoe eenvoudig Windows 10 ons de mogelijkheid geeft om de aanmeldingen in het systeem in detail te analyseren.

adminguides

Recent Posts

Combineer het plaknotities-pictogram op de taakbalk Niet gecombineerd probleem

De Microsoft Sticky Notes is een populair en handig hulpmiddel voor gebruikers van Windows 10-systemen…

2 jaar ago

Kan Windows 11 Insider-kanalen niet wijzigen van ontwikkelaar naar bèta Hoe op te lossen

Microsoft heeft onlangs het langverwachte Windows 11 Dev Channel uitgebracht dat toegankelijk is via Windows…

2 jaar ago

Fix "DDE Server Window Explorer.exe" Toepassingsfout

Windows 10 is een van de meest populaire en meest gebruikte besturingssystemen voor computergebruikers.De evolutie…

2 jaar ago

Kan Microsoft Edge Download-knop niet downloaden werkt niet

Controleer en configureer de machtigingsinstellingenEdge-to-run inschakelen met beheerdersrechtenMicrosoft Edge reparerenEdge verwijderen via het hulpprogramma voor…

2 jaar ago

Download Insignia USB 2.0 naar Ethernet Adapter Driver voor Windows 11, 10

De meeste van de nieuwste laptops hebben geen ingebouwde ethernetpoort.We weten allemaal dat bekabelde verbindingen…

2 jaar ago

Asus Zephyrus gebruikt geen GPU, hoe op te lossen?

De grafische verwerkingseenheid of GPU is een essentieel onderdeel van een computersysteem dat verantwoordelijk is…

2 jaar ago