Para rastrear o histórico de logon / logout de uma conta de usuário, verifique também esse script, que também pode consultar o computador remoto para obter o histórico de logon / logoff do usuário:
Por favor, consulte este tópico:
Eu achei essa tarefa bastante simples, mas aparentemente não.
Windows 10 Pro, autônomo em uma rede doméstica. Existem várias contas neste sistema.
Estou tentando descobrir quando uma determinada conta de usuário fez login neste sistema. Eu vejo toneladas de "logon" e "logon especial" eventos (e eu quero dizer muito deles) ao redor do tempo quando eu sei que o evento de login do usuário ocorreu. Mas não há menção em nenhum lugar do nome de usuário real. Ou o visualizador de eventos afirma que o nome da conta é SYSTEM ou o nome do host real da máquina. Não há menção da única coisa de que preciso: o nome de usuário real que executou o logon. Esses logs não poderiam ser menos úteis dessa maneira.
O que estou perdendo?
Para rastrear o histórico de logon / logout de uma conta de usuário, verifique também esse script, que também pode consultar o computador remoto para obter o histórico de logon / logoff do usuário:
Por favor, consulte este tópico:
Tags windows-10 login event-viewer