Você pode habilitar a auditoria de logon para que o Windows controle quais contas de usuário fazem login e quando.
Você precisa primeiro ativar a auditoria de logon:
- Executar
gpedit.msc
- faça um drill down para Política de computador local > Configuração do Computador > Configurações do Windows > Configurações de segurança > Políticas locais > Política de Auditoria
- No painel direito, clique duas vezes em "Auditar eventos de logon"
- Ative a opção "Sucesso" para registrar tentativas de logon bem-sucedidas. "Falha" ao registrar tentativas de logon com falha.
- Clique em OK
Você pode visualizar esses eventos usando o Visualizador de Eventos:
- Iniciar o Visualizador de Eventos
- Navegue até Logs do Windows > Segurança
- A ID do evento 4624 representa eventos de login bem-sucedidos
- Clique duas vezes em um evento para ver seus detalhes: