Функция аудита учётных записей связана с безопасностью вашей системы. По умолчанию эта функция отключена. В этой статье мы рассмотрим следующие два момента:
- Что такое аудит счетов
- Как включить аудит учетных записей в Windows 7
Что такое аудит счетов
Подключение к Интернету всегда сопряжено с риском. Любой может попытаться получить доступ к вашей системе, и если не будут приняты усиленные меры безопасности, хакер может украсть ваши конфиденциальные данные. Аудит учётных записей позволяет отслеживать, кто пытается взломать вашу учётную запись. При каждой попытке доступа к вашей системе генерируется событие, зависящее от того, была ли попытка успешной или нет. Если вы включили аудит учётных записей, такие события регистрируются в системе, и вы можете в любое время просмотреть эти файлы журналов, чтобы узнать, получал ли кто-то доступ к вашей системе.
Как включить настройки аудита учетной записи
Нажмите кнопку Пуск и введите secpol.msc , затем нажмите Enter. Откроется окно «Локальная политика безопасности» . Теперь перейдите в «Локальная политика» > «Политика аудита» , щелкните правой кнопкой мыши параметр политики «Аудит событий входа в учетную запись» и выберите «Свойства» .

Теперь отметьте флажками оба параметра: «Успех» и «Отказ» (если установить оба флажка, Windows будет сохранять журналы как успешных, так и неудачных попыток; если вы хотите сохранять журналы только неудачных попыток, отметьте только параметр «Отказ» ).

Теперь выполните описанную выше процедуру и для параметра «Аудит событий входа в систему» .

Щёлкните правой кнопкой мыши по параметру «Аудит событий входа в систему» , выберите «Свойства» и отметьте оба значения: «Успешно» и «Неуспешно» . После настройки нажмите «ОК».
Теперь вы можете просматривать журналы попыток входа в систему через «Просмотр событий». Нажмите кнопку «Пуск», введите «Просмотр событий» и нажмите Enter. В окне «Просмотр событий» перейдите в раздел «Журналы Windows» > «Безопасность» , чтобы просмотреть журналы успешных и неудачных попыток входа.
