Cómo ver quién inició sesión en una computadora (y cuándo)

¿Alguna vez ha querido controlar quién inicia sesión en su computadora y cuándo? En las ediciones Professional de Windows, puede habilitar la auditoría de inicio de sesión para que Windows rastree qué cuentas de usuario inician sesión y cuándo.

¿Alguna vez ha querido controlar quién inicia sesión en su computadora y cuándo? En las ediciones Professional de Windows, puede habilitar la auditoría de inicio de sesión para que Windows rastree qué cuentas de usuario inician sesión y cuándo.

La configuración Auditar eventos de inicio de sesión realiza un seguimiento de los inicios de sesión locales y de la red. Cada evento de inicio de sesión especifica la cuenta de usuario que inició sesión y la hora en que tuvo lugar el inicio de sesión. También puede ver cuándo los usuarios se desconectaron.

Nota: la auditoría de inicio de sesión solo funciona en la edición Professional de Windows, por lo que no puede usarla si tiene una edición Home. Esto debería funcionar en Windows 7, 8 y Windows 10. Vamos a cubrir Windows 10 en este artículo. Las pantallas pueden verse un poco diferentes en otras versiones, pero el proceso es prácticamente el mismo.

Habilitar auditoría de inicio de sesión

Para habilitar la auditoría de inicio de sesión, utilizará el Editor de directivas de grupo local. Es una herramienta bastante poderosa, por lo que si nunca la ha usado antes, vale la pena tomarse un tiempo para aprender lo que puede hacer. Además, si está en la red de una empresa, haga un favor a todos y consulte primero con su administrador. Si su computadora de trabajo es parte de un dominio, también es probable que sea parte de una política de grupo de dominio que, de todos modos, reemplazará la política de grupo local.

Para abrir el Editor de directivas de grupo local, presione Inicio, escriba gpedit.msc, y luego seleccione la entrada resultante.

En el Editor de políticas de grupo local, en el panel izquierdo, acceda a Política de computadora local> Configuración de computadora> Configuración de Windows> Configuración de seguridad> Políticas locales> Política de auditoría. En el panel derecho, haga doble clic en la configuración «Auditar eventos de inicio de sesión».

En la ventana de propiedades que se abre, active la opción «Éxito» para que Windows registre intentos exitosos de inicio de sesión. Active la opción «Error» si también desea que Windows registre intentos fallidos de inicio de sesión. Haga clic en el botón «Aceptar» cuando haya terminado.

Ahora puede cerrar la ventana del Editor de directivas de grupo local.

Ver eventos de inicio de sesión

Después de habilitar la auditoría de inicio de sesión, Windows registra esos eventos de inicio de sesión, junto con un nombre de usuario y una marca de tiempo, en el registro de seguridad. Puede ver estos eventos usando el Visor de eventos.

Haga clic en Inicio, escriba «evento» y luego haga clic en el resultado «Visor de eventos».

En la ventana «Visor de eventos», en el panel de la izquierda, navegue a Registros de Windows> Seguridad.

En el panel central, es probable que vea una serie de eventos de «Auditoría exitosa». Windows registra detalles separados para cosas como cuando una cuenta con la que alguien inicia sesión recibe con éxito sus privilegios. Está buscando eventos con el ID de evento 4624; estos representan eventos de inicio de sesión exitosos. Puede ver detalles sobre un evento seleccionado en la parte inferior de ese panel central, pero también puede hacer doble clic en un evento para ver sus detalles en su propia ventana.

Y si se desplaza un poco hacia abajo en los detalles, puede ver la información que busca, como el nombre de la cuenta de usuario.

Y debido a que este es solo otro evento en el registro de eventos de Windows con un ID de evento específico, también puede usar el Programador de tareas para tomar medidas cuando se produce un inicio de sesión. Incluso puede hacer que Windows le envíe un correo electrónico cuando alguien inicie sesión.

Rate article
labsfabs.com
Add a comment