
Hai mai desiderato monitorare chi accede al tuo computer e quando? Nelle edizioni Professional di Windows, è possibile abilitare il controllo dell'accesso affinché Windows tenga traccia degli account utente che accedono e quando.
L'impostazione Controlla eventi di accesso tiene traccia sia degli accessi locali sia degli accessi di rete. Ogni evento di accesso specifica l'account utente che ha effettuato l'accesso e l'ora in cui è stato effettuato l'accesso. Puoi anche vedere quando gli utenti si sono disconnessi.
RELAZIONATO: Come visualizzare le informazioni di accesso precedenti nella schermata di accesso di Windows
Nota: Il controllo dell'accesso funziona solo sull'edizione Professional di Windows, quindi non puoi utilizzarlo se hai un'edizione Home. Questo dovrebbe funzionare su Windows 7, 8 e Windows 10. In questo articolo tratteremo Windows 10. Le schermate potrebbero apparire leggermente diverse in altre versioni, ma il processo è praticamente lo stesso.
Abilita controllo accesso
RELAZIONATO: Utilizzo dell'Editor criteri di gruppo per modificare il PC
Per abilitare il controllo di accesso, utilizzerai l'Editor criteri di gruppo locali. È uno strumento abbastanza potente, quindi se non l'hai mai usato prima, vale la pena dedicare un po 'di tempo per imparare cosa può fare. Inoltre, se sei su una rete aziendale, fai un favore a tutti e verifica prima con il tuo amministratore. Se il tuo computer di lavoro fa parte di un dominio, è anche probabile che faccia parte di un criterio di gruppo di dominio che sostituirà comunque il criterio di gruppo locale.
Per aprire l'Editor criteri di gruppo locali, premi Start, digita “gpedit.msc,“ e quindi selezionare la voce risultante.

Nell'editor Criteri di gruppo locali, nel riquadro di sinistra, eseguire il drill down su Criteri del computer locale> Configurazione computer> Impostazioni di Windows> Impostazioni di sicurezza> Criteri locali> Criteri di controllo. Nel riquadro di destra, fare doppio clic sull'impostazione “Controlla eventi di accesso”.

Nella finestra delle proprietà che si apre, abilita l'opzione “Success” per fare in modo che Windows esegua correttamente i tentativi di accesso. Abilitare l'opzione “Errore” se si desidera che Windows registri anche tentativi di accesso non riusciti. Fai clic sul pulsante “OK” quando hai finito.

Ora puoi chiudere la finestra Editor Criteri di gruppo locali.
Visualizza eventi di accesso
RELAZIONATO: Che cos'è il Visualizzatore eventi di Windows e come posso usarlo?
Dopo aver abilitato il controllo di accesso, Windows registra quegli eventi di accesso, insieme a un nome utente e un timestamp, nel registro di sicurezza. È possibile visualizzare questi eventi utilizzando il Visualizzatore eventi.
Premi Start, digita “evento”, quindi fai clic sul risultato “Visualizzatore eventi”.

Nella finestra “Visualizzatore eventi”, nel riquadro di sinistra, vai a Registri di Windows> Sicurezza.

Nel riquadro centrale, probabilmente vedrai una serie di eventi “Verifica riuscita”. Windows registra dettagli separati per cose come quando un account a cui qualcuno accede riceve correttamente i suoi privilegi. Stai cercando eventi con ID evento 4624, che rappresentano eventi di accesso riusciti. Puoi vedere i dettagli di un evento selezionato nella parte inferiore di quel riquadro centrale, ma puoi anche fare doppio clic su un evento per vederne i dettagli nella propria finestra.

E se scorri verso il basso solo alcuni dettagli, puoi vedere le informazioni che cerchi, come il nome dell'account utente.

E poiché questo è solo un altro evento nel registro eventi di Windows con un ID evento specifico, è anche possibile utilizzare l'Utilità di pianificazione per eseguire azioni quando si verifica un accesso. È anche possibile che Windows ti invii un'email quando qualcuno accede.
RELAZIONATO: Come eseguire automaticamente i programmi e impostare promemoria con l'Utilità di pianificazione di Windows
