Windows 10: Como saber se alguém entrou no PC?
Apesar da segurança ser hoje uma questão que os utilizadores levam mais a sério, a verdade é que ainda existem “maus vícios” aquando da escolha da password ou quando os utilizadores necessitam de guardar a mesma. É um facto frequente os utilizadores escrevem a password e deixá-la até junto do PC ou simplesmente usar passwords óbvias (ex. nome da mulher/marido, nome dos filhos, data de nascimento, password igual ao utilizador…etc).
Actualmente todos os sistemas operativos dispõem de ferramentas nativas que nos permitem saber, com consistência, tudo o que o aconteceu no nosso PC. Como ver esta informação no Windows 10?
Tudo o que acontece no PC fica registado no sistema de logs (eventos) do Windows. O sistema operativo da Microsoft regista todos os eventos que acontecem no PC e oferece uma ferramenta gráfica que permite ver facilmente todos esses registos, o visualizador de eventos.
Como saber se alguém entrou no meu PC?
Para saber se alguém entrou no seu PC, basta consultar os registos relativos aos acessos à máquina. Para isso vamos carregar nas teclas Win + R e depois abrir o visualizador de eventos usando o atalho eventvwr.msc
Dentro do visualizador de eventos basta aceder a Registo do Windows > Sistema e procurar no painel central pelos eventos cuja origem estejam identificados como WinLogon.
Como podem ver pela imagem seguinte, todos os acessos ao sistema ficam registados e guardam a data/hora e mais algumas informações.
Tendo em conta a data/hora, pode cruzar a informação com o registo criado em Segurança e assim saber qual o utilizador que foi usado para autenticação no sistema.
Aqui fica a dica para quem desconfia que lhe andam a aceder ao computador. De referir que através do logs podemos também ficar a saber os acessos remotos entre muita outra informação que pode ser interessante tanto ao nível da segurança como para melhorar o próprio sistema.
Este artigo tem mais de um ano
o Windows já faz isso
O_o olha k eu acho k não…
…estamos a falar do windows (10 neste caso) . Mas o event viewer existe desde o NT 4.0 lançado em 1996
Algum método para w8?
Sim, é da mesma forma. Sem tirar nem por! Assim também para o Windows 7, Vista e XP…
também era giro dizer que quem entra na máquina.. se entrar.. tb pode apagar esses logs.. 😀
A questão é mesmo essa, quem entrar com malícia e quando uso este termo é com o objectivo de fazer algo realmente mau, à partida deve perceber minimamente das funcionalidades do Windows e não deverá deixar rastos destes…
Acredita, usaste muito o condicional 🙂
Nem toda a gente sabe fazer essas coisas. Basta ver o comentário do Arthur Guedes (https://pplware.sapo.pt/microsoft/windows/windows-10-como-saber-se-algum-entrou-no-pc/#comment-1722066)…..
Eu não disse que toda a gente sabe fazer essas coisas, disse que quem o fizer com o objectivo de provocar danos graves ao proprietário do equipamento à partida (e isto significa que nem nesses casos acontece sempre) deverá saber apagar estes rastos mais evidentes.
Para bem havia de ser possível usar a autenticação por Tlm para aceder ao PC.
Afinal quase toda a gente tem um smartphone e pode instalar a aplicação da Microsoft para gerir a sua conta Microsoft.
ainda tem este metodo para portatil:
http://tweaks.com/windows/65527/generate-windows-8-battery-report/
powercfg /batteryreport
Isto diz o ke concretamente? Nada! Enfim..
Para entrar num pc com windows, nada melhor que uma distro de linux live…
Não deixa rasto, e dá acesso a todo o sistema…
Em windows, sem aceder ao “event viewer”, temos esta “ferramenta” que permite enumerar os logins no computador (ou noutro em rede):
http://www.nirsoft.net/utils/windows_log_on_times_view.html
Obrigado Tiago.
É um gosto! 🙂