답변:
잠금 화면을 통해 로그인하면 기본적으로 보안 로그 추적이 생성됩니다. 이것을 찾으려면 :
실행 Event Viewer( Win+r-> eventvwr.msc또는 Win+x->v, 또는 등 제어판에서)
Windows Logs왼쪽 창에서 확장
Security로그 종류를 선택하십시오
잠금 화면에서 로그인 Logon하는 유형 7( Logon Type 7 = Unlock Workstation1 )의 이벤트를 찾으십시오.
그림 참조 :
Windows 로그온 이벤트 유형의 경우이 소스 당 1
사용자 또는 도메인 관리자가 계정 감사를 활성화 한 경우 보안 이벤트 로그에서 해당 정보를 찾을 수 있습니다.
Event Viewer하고 누르십시오EnterWindows Logs > Security이벤트 뷰어 트리에서 선택하십시오 .Logon.특정 로그온에 대해 여러 항목이 종종 나타납니다. Logon ID각 이벤트 세부 사항 내의 값을 기반으로 로그온 및 로그 오프 항목을 일치시킬 수 있습니다 .
계정 감사 설정을 활성화하려면
secpol.msc하고 누르십시오EnterLocal Policy > Audit PolicyAudit account logon events정책 옵션을 마우스 오른쪽 버튼으로 클릭하십시오Properties.Success및 Failure확인란을 모두 선택하십시오.