
Cara Mengetahui Siapa Dan Kapan Yang Login Ke Komputer
Pernahkah Anda ingin memantau siapa saja yang login ke komputer Anda dan kapan? Pada Windows edisi Profesional, Anda bisa mengaktifkan audit logon untuk melacak akun pengguna mana yang log in dan kapan.
Pengaturan event audit logon melacak login lokal dan login jaringan. Setiap event logon menentukan akun pengguna yang login dan waktu login. Anda juga bisa mengetahui kapan pengguna log off.
Mengaktifkan Audit Logon
Pertama, buka editor “local group policy” – tekan tombol logo Windows + R bersamaan di keyboard, ketikkan “gpedit.msc” dan tekan Enter.
Klik pada folder berikut: Local Computer Policy > Computer Configuration > Windows Settings > Security Settings > Local Policies > Audit Policy.
Klik 2x pada “Audit logon events”. Pada jendela properti, beri tanda centang pada “Success” untuk log login yang sukses. Anda juga bisa memberikan tanda centang pada “Failure” untuk log login yang gagal. Jika sudah dicentang lalu klik OK.
Melihat Event Logon
Setelah mengaktifkan pengaturan audit logon tadi, Windows akan melakukan log setiap event logon – termasuk username dan waktu – ke log keamanan sistem.
Untuk melihat event tersebut, klik logo Windows di pojok kiri bawah lalu masukkan “event viewer” di kotak pencarian, lalu klik pada “Event Viewer” untuk membukanya.
Klik pada Windows Logs > Security.
Cari event dengan Event ID sama dengan 4624 – yang menunjukkan event login yang berhasil.
Untuk melihat informasi detail – seperti akun pengguna yang login ke komputer – Anda bisa klik 2x pada event 4624 tadi.
Jika log keamanan Anda berantakan, Anda bisa klik pilihan Filter Current Log di sidebar dan difilter berdasarkan Event ID = 4624. Event Viewer akan menampilkan event logon yang berhasil saja.
Selamat mencoba 😉