Sie können das Ereignisanzeige-Dienstprogramm auf Ihrem Windows-Computer verwenden, um Systemprotokolle zu überprüfen und festzustellen, ob sich jemand bei Ihrem Computer angemeldet hat.
Finden Sie heraus, ob sich jemand an Ihrem Computer angemeldet hat
Manchmal kann es vorkommen, dass Sie das Anmeldekennwort für Ihren Computer an jemanden weitergeben müssen, damit diese Person für einen begrenzten Zeitraum auf Ihren Computer zugreifen kann.
In solchen Fällen wird empfohlen, das Anmeldekennwort zu ändern. Viele Benutzer vergessen jedoch entweder, das Anmeldekennwort zu ändern, oder halten dies einfach nicht für erforderlich.
Wenn die andere Person mit Kenntnis Ihrer Anmeldeinformationen einen einfachen Zugriff auf Ihren Computer hat, möchten Sie möglicherweise überprüfen, ob sich während Ihrer Abwesenheit jemand an Ihrem Computer angemeldet hat.
Schritte, um festzustellen, ob sich jemand an Ihrem Computer angemeldet hat
Um festzustellen, ob sich jemand bei Ihrem Computer angemeldet hat, können Sie ein in Windows 10 integriertes Dienstprogramm verwenden, das als "Even Viewer" bezeichnet wird.
Der Hauptzweck der Ereignisanzeige auf einem Windows-Computer besteht darin, System-, Anwendungs-, Sicherheits-, Setup- und andere Aktivitäten auf Ihrem Computer aufzuzeichnen.
Die Ereignisanzeige zeichnet alle wichtigen Aktivitäten auf Ihrem Computer in Form einfacher Textdateien auf, auf die leicht zugegriffen und die angezeigt werden können.
Um festzustellen, ob sich jemand bei Ihrem Computer angemeldet hat, müssen Sie lediglich die Ereignisanzeige auf Ihrem Windows-Computer öffnen und die Systemprotokolle filtern.
1. Klicken Sie mit der rechten Maustaste auf die Schaltfläche Start und klicken Sie auf Ausführen.
2. Geben Sie im Fenster Befehl ausführen den Befehl eventvwr ein und klicken Sie auf OK.
3. Erweitern Sie nach dem Start der Ereignisanzeige auf Ihrem Computer Windows-Protokolle> klicken Sie auf System und warten Sie, bis Systemprotokolle auf Ihrem Computer ausgefüllt sind.
Sobald die Systemprotokolle ausgefüllt sind, klicken Sie mit der rechten Maustaste auf System und dann auf die Option Aktuelles Protokoll filtern.
4. Geben Sie im Popup-Fenster "Aktuelles Protokoll filtern" 6005.6006 in das Feld "Ereignis-ID" ein und klicken Sie auf "OK".
5. Auf dem Bildschirm "Ereignisanzeige" werden nun alle Einträge 6005 (Startzeit) und 6006 (Herunterfahrzeit) nach Datum sortiert angezeigt. Sie können Details zu jedem Ereignis anzeigen, an dem Sie interessiert sind, indem Sie darauf doppelklicken.
- 6005 - Der Ereignisprotokolldienst wurde gestartet (Startzeit)
- 6006 - Der Ereignisprotokolldienst wurde gestoppt (Abschaltzeit)
Eine schnelle Möglichkeit, um festzustellen, ob sich jemand bei Ihrem Computer angemeldet hat, besteht darin, in der Spalte "Datum und Uhrzeit" nach Einträgen für Datum / Uhrzeit zu suchen, während Sie nicht an Ihrem Computer waren.