사용자가 컴퓨터에 로그인하면 정보가 저장되고 세부 정보를 쉽게 볼 수 있습니다. 이번 포스트에서는 Windows 11/10 또는 Windows Server에서 사용자 로그인 이력을 확인하는 방법에 대해 알아보겠습니다.
Windows 11/10에서 사용자 로그인 기록 확인
다음은 Windows 11/10에서 사용자 로그인 기록을 확인하는 단계입니다.
- 이벤트 뷰어 열기
- 로그인 기록으로 이동
- 사용자 로그인 찾기
- 상세 정보 얻기
그들에 대해 자세히 이야기합시다.
1] 이벤트 뷰어 열기
이벤트 뷰어를 열 수 있는 방법에는 여러 가지가 있습니다. . 시작 메뉴에서 검색할 수도 있습니다. 또는 Win + R을 누르세요. 실행을 열려면 "eventvwr.msc"를 입력하고 확인을 클릭합니다.
관련: Windows에서 이벤트 뷰어 저장된 오류 로그를 보고 삭제하는 방법
2] 로그인 기록으로 이동
Even Viewer를 실행한 후 Windows 로그를 확장하고 보안을 클릭하여 로그인 기록으로 이동해야 합니다.
3] 사용자 로그인 찾기
날짜/시간별로 정렬된 다양한 이벤트 목록이 표시됩니다. . 하지만 이벤트 ID 4624를 찾아야 합니다. , 실제로 사용자 로그인에 대한 이벤트 ID입니다. 여러 이벤트 ID 4624가 표시되는 경우 , 여러 로그인이 있음을 의미합니다.
4] 세부 정보 얻기
세부 정보를 얻으려면 세부 정보를 알고 싶은 특정 항목을 선택해야 합니다. 이제 세부정보 를 클릭합니다. 사용자 로그인 정보가 표시됩니다.
사용자 로그인에 대해 필요한 모든 정보를 추출할 수 있기를 바랍니다.
사용자 로그인 세부 정보를 요약하기 위해 필터를 적용하는 방법은 무엇입니까?
중복된 정보가 많다고 느끼며 이벤트 ID 4625에 대한 정보만 가져오기 위해 필터를 적용하려면 주어진 정보를 따라야 합니다.
- Even Viewer에서 맞춤 보기를 마우스 오른쪽 버튼으로 클릭하고 맞춤 보기 만들기를 선택합니다. .
- 로그별 확인 보안을 선택합니다. 드롭다운 메뉴에서.
- 대체 <모든 이벤트 ID> 4624.
- 확인을 클릭합니다.
- 이름을 지정하라는 메시지가 표시될 수 있습니다. 그렇게 하고 확인을 클릭하세요.
이제 필터링된 정보를 볼 수 있습니다.
사용자 로그인 기록을 추적하기 위해 로그온 감사 정책을 활성화하는 방법
대부분의 경우 이 정책은 기본적으로 활성화되어 있지만 정책이 꺼져 있기 때문에 사용자 로그인 기록을 볼 수 없다고 불평하는 일부 사용자가 있습니다. 이 문제는 Windows 11 및 10의 Pro 버전에서 지속되므로 정책을 수동으로 활성화해야 합니다.
그렇게 하려면 그룹 정책 편집기를 엽니다. 시작 메뉴에서 다음 위치로 이동합니다.
Computer Configuration > Windows Settings > Security Settings > Local Policies > Audit Policy
로그온 이벤트 감사를 두 번 클릭합니다. 둘 다 성공 체크 및 실패 로컬 보안 설정 탭에서 확인을 클릭합니다.
이 작업을 수행한 후 컴퓨터를 다시 시작하면 사용자 로그인 기록을 추적할 수 있습니다.
- Windows에서 이벤트 로그를 지우는 방법
- 이벤트 뷰어를 사용하여 컴퓨터의 무단 사용을 확인합니다.