Ich möchte heute Morgen eine Aufzeichnung meiner genauen Anmeldezeit finden. Aber hier ist die Falte: Unsere Systemadministratoren lassen uns keine Befehlsshell öffnen oder Sicherheitsprotokolle anzeigen. Dies unterscheidet diese Frage von anderen ähnlichen Fragen, die ich auf dieser Site gesehen habe. Irgendwelche Ideen? Vielen Dank.
9
Antworten:
Ich bin im selben Boot wie Sie (keine Eingabeaufforderung) und das hat bei mir funktioniert:
Erstellen Sie eine neue Datei mit den folgenden Zeilen:
Benennen Sie die Datei in "loginTime.bat" um und doppelklicken Sie darauf.
Dies ist eine Kombination aus Will.Bennigers Antwort auf dieser Seite und der hier gefundenen paradd0x: Windows 7- Anmeldezeit anzeigen ?
quelle
Wenn Sie Eventvwr nicht öffnen und Sicherheitsprotokolle nicht anzeigen können, können Sie dies nicht feststellen. Wenn Sie können, suchen Sie nach der Ereignis-ID 4624. Der Anmeldetyp-Parameter gibt an, um welche Art von Anmeldung es sich handelt. Suchen Sie nach 2 (Benutzeranmeldung) und 7 (Konto entsperrt; wenn Sie sich nicht über Nacht abmelden / herunterfahren).
http://www.ultimatewindowssecurity.com/securitylog/encyclopedia/event.aspx?eventid=4624
quelle
Sie können versuchen, eine Batchdatei zu verwenden, die diese an der Eingabeaufforderung für Sie anzeigt, und das Warten auf Eingabe unterbrechen. Dies umgeht normalerweise die übliche faule IT-Methode zum Blockieren von CMD.
Öffnen Sie ein Notizblockdokument und fügen Sie Folgendes ein:
Speichern Sie es anschließend unter
logontime.bat
Doppelklicken Sie auf die Batchdatei, die Sie gespeichert haben, und sie sollte unter angezeigt werden
Last Logon
quelle
Last logon 2016-11-14 14:48:32
Die in der akzeptierten Antwort beschriebene Methode gibt Ihnen nicht unbedingt die Zeit an, zu der Sie sich heute Morgen angemeldet haben. Die Methode gibt Ihnen das letzte Anmeldeereignis. Da es jedoch während derselben Sitzung mehrere Ereignisse geben kann (auch wenn Sie Ihre Workstation nicht selbst abmelden oder sperren), müssen Sie das erste Ereignis des Tages abrufen .
Wenn Sie beim ersten Ereignis nicht auf die Sicherheitsprotokolle zugreifen können, sind Ihre Chancen, dies herauszufinden, möglicherweise begrenzt.
quelle