Si vous (ou votre administrateur de domaine) avez activé l'audit des comptes, vous pouvez trouver ces informations dans le journal des événements de sécurité.
- Cliquez sur Start
- Type
Event Viewer
et appuyez sur Enter
- Sélectionner
Windows Logs > Security
dans l'arborescence de l'observateur d'événements.
- Recherchez les messages de réussite ou d'échec de l'audit marqués
Logon
.
Plusieurs entrées apparaissent souvent pour une connexion donnée. Vous pouvez faire correspondre les entrées de connexion et de déconnexion en vous basant sur les critères suivants Logon ID
dans chaque détail de l'événement.
Pour activer les paramètres d'audit de compte :
- Cliquez sur Start
- Type
secpol.msc
et appuyez sur Enter
- Naviguez jusqu'à
Local Policy > Audit Policy
- Cliquez avec le bouton droit de la souris sur le
Audit account logon events
option politique
- Sélectionner
Properties
.
- Vérifier les deux
Success
y Failure
cases à cocher.