Page d'accueil » Comment » Vérifier les tentatives de connexion Windows ayant réussi ou échoué

    Vérifier les tentatives de connexion Windows ayant réussi ou échoué

    Avez-vous déjà consulté les journaux de votre système Windows pour voir si quelqu'un a essayé d'accéder à votre ordinateur? Même si vous avez plusieurs utilisateurs, il est important de savoir qui accède à votre ordinateur. Vous voudrez peut-être vous assurer que votre ex-petite amie ou quelqu'un d'autre n'essaye pas de se connecter à votre ordinateur. Voici pour vérifier les journaux d'audit dans Windows pour voir qui a essayé d'entrer dans.

    Ouvrir l'observateur d'événements sous Windows

    Sous Windows 7, cliquez sur le menu Démarrer, puis sur type: Observateur d'événements dans le champ de recherche pour l'ouvrir.

    Pour Windows 8, vous pouvez ouvrir l’Observateur d’événements à partir du menu Utilisateur expérimenté à partir du Bureau..

    Développez Windows Logs et cliquez sur Sécurité..

    Maintenant, recherchez l'ID d'événement 4624, il s'agit des événements de connexion réussis pour votre ordinateur..

    Double-cliquez sur l'événement pour ouvrir une fenêtre contextuelle contenant des informations détaillées sur cette activité. Il vous montrera les détails complets sur cette connexion spécifique, y compris le nom du compte, la date et l'heure de la connexion..

    Activer l'audit d'ouverture de session

    Si vous ne voyez pas ces événements dans votre visualiseur d'événements, vous devrez peut-être activer l'audit d'ouverture de session. Il se peut que votre ordinateur puisse enregistrer les journaux avec succès, mais si ce n’est pas le cas, voici comment procéder..

    Remarque: L'éditeur de stratégie de groupe n'est pas disponible dans les versions domestiques de Windows 7 ou la version standard de Windows 8.

    Dans Windows 7, ouvrez le menu Démarrer et type: gpedit.msc

    Ou sous Windows 8, utilisez le raccourci clavier Windows Key + R et type: gpedit.msc dans la ligne Run et appuyez sur Entrée.

    Dans l'éditeur de stratégie de groupe, accédez à Paramètres Windows >> Paramètres de sécurité >> Stratégie locale >> Stratégie d'audit.

    Puis double-cliquez sur Audit Logon Events.

    À partir de là, cochez les cases pour auditer les tentatives d'audit réussies ou infructueuses, puis cliquez sur OK..

    Voilà! Vous pourrez maintenant voir toutes les activités de connexion (échouées ou réussies) de votre ordinateur Windows..