استفاده شریکی از کامپیوتر و یا همان به اشتراک گذاشتن کامپیوتر کار زیبا و جالبی است. اما گاهی اوقات ممکن است شما به کسی مشکوک شوید که بدون اجازه شما به سیستم شما دسترسی داشته است و این می تواند درست یا غلط باشد و باعث می شود شما نتوانید به درستی تصمیم بگیرید، ولی راهی برای رفع این شک وجود دارد که ما می خواهیم آن را به شما بگوییم. با ما باشید.
برای پی بردن به اینکه چه کسانی وارد اکانت شما در ویندوز شده است یا نه مراحل زیر را دنبال کنید.
۱- Run را اجرا کنید. (برای این کار می توانید کلیدهای Win+R را بگیرید). سپس عبارت “eventvwr.msc” درون آن تایپ کنید و Enter را بزنید.
۲- حال وارد پنجره Event Viewer ویندوز شده اید. در این پنجره از قسمت سمت چپ به شاخه Windows Logs و از آنجا به زیر شاخه Security بروید.
۳- در پنجره میانی و یا قسمت اصلی پنجره Event Viewer شما لیستی که قسمت های مختلفی چون Date(تاریخ)، Time(زمان)، Source(منبع)، Event ID(ای دی رخدادها) و ستون Task Category(طبقه وظایف) می باشد. این ستون رخدادهایی مانند Logon, Special Logon, Logoff و اطلاعات دیگری را شرح می دهد.
در قسمت Keywords به دنبال Audit Success بگردید و این لیست افرادی است که به اکانت شما وارد شده اند. در نتیجه شما یک لیست از افرادی که به صورت عادی وارد سیستم شما شده اند را دارید.
آنچه شما به دنبالش هستید (Event ID 4624 (successful Logons می باشد.
در پایین و در سربرگ General و درقسمت زیرین لیست، به دنبال گزینه NEW ID و Ignore SYSTEM بگردید. ورود با بی اعتنایی (بجز در موارد ورود یک ویروس) منظور ماست.
البته این عکس ها در ویندوز۸٫۱ است و ممکن است در ویندوز ۷ کمی متفاوت باشد مثلا چیزی شبیه عکس زیر:
عکس بالا برای یک ویندوز۷ با یک کاربر و یک اکانت می باشد.