Шаг 1: Откройте журнал событий Windows. Нажмите сочетание клавиш Win + R, введите eventvwr. msc и нажмите Enter.
Шаг 2: Выберите «Журналы Windows» и затем «Безопасность».
Шаг 3: Найдите источник события, связанный с входом пользователя, например, вход или выход в систему.
Шаг 4: Нажмите на событие, чтобы увидеть подробную информацию о первичной аутентификации и законченной сессии.
Шаг 5: Чтобы просмотреть всю историю активности, используйте фильтр на панели навигации слева.
Дополнительные советы:
— для большей удобности можно создать отдельный журнал для отслеживания активности;
— регулярно проверяйте журналы событий, чтобы обнаружить любую необычную активность на компьютере;
— настройте уведомления о подозрительных действиях, чтобы получать предупреждения об активности, которая выходит за рамки нормального использования.