如何追蹤Windows系統(tǒng)登錄時(shí)間
在局域網(wǎng)工作環(huán)境中,常常有計(jì)算機(jī)被他人偷偷攻擊,為了尋找幕后攻擊黑手,我們需要讓W(xué)indows系統(tǒng)自動(dòng)記憶非法攻擊者登錄系統(tǒng)的時(shí)間,以便從中尋找蛛絲馬跡。其實(shí),追蹤記憶系統(tǒng)登錄時(shí)間的方法有很多,這不,本文下面提供的幾種方法,可以幫助我們隨意所欲查看到非法攻擊者登錄系統(tǒng)的具體時(shí)間。
1、巧用策略,記錄上次登錄時(shí)間
在多人共同使用同一臺(tái)計(jì)算機(jī)的情況下,我們經(jīng)常會(huì)碰到這樣一種現(xiàn)象,那就是當(dāng)自己臨時(shí)離開計(jì)算機(jī)的這段時(shí)間內(nèi),有其他用戶偷偷利用自己的賬號(hào)登錄系統(tǒng),查看自己的操作記錄以及其他訪問(wèn)痕跡。為了弄清楚究竟是誰(shuí)在偷偷關(guān)注自己的操作隱私,我們可以利用Windows Vista系統(tǒng)的組策略設(shè)置功能,來(lái)自動(dòng)追蹤顯示上一次登錄系統(tǒng)的時(shí)間,同時(shí)我們還能順便查看到究竟是哪個(gè)賬號(hào)偷偷登錄了本地計(jì)算機(jī)系統(tǒng),下面就是該方法的具體實(shí)現(xiàn)步驟
首先打開Windows Vista系統(tǒng)的“開始”菜單,從中點(diǎn)選“運(yùn)行”命令,在彈出的系統(tǒng)運(yùn)行對(duì)話框中輸入“gpedit.msc”字符串命令,單擊“確定”按鈕后,進(jìn)入對(duì)應(yīng)系統(tǒng)的組策略控制臺(tái)窗口;
其次在該控制臺(tái)窗口的左側(cè)顯示窗格中點(diǎn)選“計(jì)算機(jī)配置”節(jié)點(diǎn)選項(xiàng),再?gòu)脑摴?jié)點(diǎn)下面逐一點(diǎn)選“管理模板”/“Windows組件”/“Windows登錄選項(xiàng)”項(xiàng)目,同時(shí)從“Windows登錄選項(xiàng)”項(xiàng)目的右側(cè)顯示窗格中找到目標(biāo)組策略“在用戶登錄期間顯示有關(guān)以前登錄的信息”,之后用鼠標(biāo)雙擊目標(biāo)組策略選項(xiàng),打開如圖1所示的選項(xiàng)設(shè)置對(duì)話框;
檢查該對(duì)話框中的“已啟動(dòng)”選項(xiàng)是否處于選中狀態(tài),如果發(fā)現(xiàn)它還沒(méi)有被選中時(shí),我們只要將它重新選中,再單擊“確定”按鈕保存好上述設(shè)置操作,如此一來(lái)本地Windows Vista系統(tǒng)就具有自動(dòng)記錄上次登錄系統(tǒng)時(shí)間的功能了。
完成上面的設(shè)置操作后,如果有非法攻擊者趁我們不在計(jì)算機(jī)現(xiàn)場(chǎng)的時(shí)候,偷偷利用我們的賬號(hào)登錄計(jì)算機(jī)時(shí),Windows Vista系統(tǒng)就會(huì)自動(dòng)將非法攻擊者登錄系統(tǒng)的時(shí)間記憶保存下來(lái),下次我們打開計(jì)算機(jī)輸入登錄系統(tǒng)的密碼時(shí),系統(tǒng)屏幕上就會(huì)出現(xiàn)上一次登錄系統(tǒng)的具體時(shí)間了,同時(shí)我們還能看到具體是哪個(gè)用戶賬號(hào)執(zhí)行登錄操作的,此時(shí)我們可以根據(jù)這些狀態(tài)信息,尋找具體的非法攻擊者,確保計(jì)算機(jī)系統(tǒng)日后不會(huì)被繼續(xù)攻擊。
相關(guān)文章:
1. windows系統(tǒng)怎么設(shè)置鎖屏不斷網(wǎng)2. 一些建議更改的Windows系統(tǒng)默認(rèn)值(一)3. Windows系統(tǒng)桌面清理完全攻略4. Windows系統(tǒng)的十則高級(jí)應(yīng)用技巧5. Windows系統(tǒng)磁盤拒絕訪問(wèn)的解決方法6. windows系統(tǒng)怎么截屏7. Windows系統(tǒng)下給Android簽名的方法8. 在Windows系統(tǒng)環(huán)境下虛擬專用網(wǎng)服務(wù)器9. Windows系統(tǒng)命令提示符八大特別技巧10. 讓W(xué)indows系統(tǒng)操作智能化
