Kategorien
Hardware & Software Windows 7

Windows 7: Login-Versuche überwachen; wer hat sich wann an- und wieder abgemeldet?

Haben Sie manchmal das Gefühl, dass während Ihrer Abwesenheit versucht wurde sich auf Ihrem Computer einzuloggen? Bevor Sie aber jemandem Ihren Verdacht mitteilen, oder Gegenmaßnahmen ergreifen, prüfen Sie zuerst ob tatsächlich Login-Versuche stattgefunden haben. Am schnellsten und einfachsten geht das über die lokalen Richtlinien.

Haben Sie manchmal das Gefühl, dass während Ihrer Abwesenheit versucht wurde sich auf Ihrem Computer einzuloggen? Bevor Sie aber jemandem Ihren Verdacht mitteilen, oder Gegenmaßnahmen ergreifen, prüfen Sie zuerst ob tatsächlich Login-Versuche stattgefunden haben. Am schnellsten und einfachsten geht das über die lokalen Richtlinien.

Wer hat sich wann angemeldet?

Um zu ermitteln, wann sich jemand am Rechner angemeldet hat, öffnen Sie den den „Ausführen“-Befehl mit der Tastenkombination [Windows-Taste][R], geben den Befehl

secpol.msc /s

ein und klicken auf „OK“.

bild-1-secpol-anmeldung-versuch-aufzeichnen-kontrollieren-eventvwr-einschalten-login-überwachen

Fehlermeldung bei Home Premium? Dann nutzen Sie den „Umweg“

Nutzer der Windows 7 Home Premium Version werden eine Fehlermeldung erhalten. In diesem Fall geben Sie einfach in das Suchfeld des Startmenü secpol.msc ein und starten die Suche. Im Suchergebnis öffnen Sie dann die Datei „secpol.msc“ mit einem Doppelklick.

bild-2-windows-home-premium-secpol.msc-eingeben-startmenü-suchen-öffnen-doppelklick

Aufgabenüberwachungs-Anzeige einschalten

In „Lokale Richtlinien“ navigieren Sie im linken Bereich zu „Überwachungsrichtlinie“ und öffnen dann im rechten Bereich den Eintrag „Anmeldeversuche überwachen“ mit einem Doppelklick.

bild-3-windows-7-win7-anmeldeversuche-überwachen-doppelklick-öffnen-lokale-sicherheitsrichtlinie-starten-eventvwr-starten

Rufen Sie im nächsten Fenster „Eigenschaften von Anmeldeversuche überwachen“ das Register „Lokale Sicherheitseinstellung“ auf, aktivieren Sie die zwei Optionen „Erfolgreich“ und „Fehler“, und bestätigen Sie die Änderungen mit „OK“.

bild-4-eigenschaften-anmeldeversuche-überwachen-register-lokale-sicherheitseinstellung-erfolgreich-fehler-bestätigen-unberechtigt-zugang-login-verschaffen-verhindern

Aufgabenüberwachung aufrufen

Öffnen Sie nun erneut das Fenster „Ausführen“ mit der Tastenkombination [Windows-Taste][R], geben Sie den Befehl

eventvwr

ein, und klicken Sie auf „OK“. Das funktioniert auch mit Windows Home Premium.

Klicken Sie im linken Navigationsbereich auf „Windows-Protokolle | Sicherheit“. Im mittleren Anzeigebereich finden Sie in der Spalte „Aufgabenkategorie“ die Anmeldeversuche mit Datum und Uhrzeit.

bild-5-eventvwr-ausführen-fenster-öffnen-windows-protokolle-sicherheit-aufgabenkategorie-anmeldeversuche-aufzeichnen-kontrollieren

Da in dieser Spalte noch andere Aufgaben gelistet werden, markieren Sie eine Anmeldung und klicken danach auf die Spaltenüberschrift „Aufgabenkategorie“ nach ein paar Augenblicken ist die Sortierung abgeschlossen.

bild-6-sortierung-secpol-anmeldeversuche-aufgabenkategorie-auflisten-nacheinander-eventvwr-win7-7-lokale-richtlinien

Nun werden alle Anmeldeversuche nacheinander aufgelistet.

Unberechtigter Login-Versuch oder einfach nur verschrieben?

Finden Sie unter diesen Anmeldeversuchen fehlerhafte Anmeldungen, dann hat sich jemand versucht Zugang zu Ihrem Computer zu verschaffen. Oder Sie haben sich bei der Passworteingabe verschrieben. Kann ja auch mal passieren…

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert.