Computer >> 컴퓨터 >  >> 체계 >> Windows

Windows 11/10에서 사용자 로그인 기록을 확인하는 방법

사용자가 컴퓨터에 로그인하면 정보가 저장되고 세부 정보를 쉽게 볼 수 있습니다. 이번 포스트에서는 Windows 11/10 또는 Windows Server에서 사용자 로그인 이력을 확인하는 방법에 대해 알아보겠습니다.

Windows 11/10에서 사용자 로그인 기록 확인

Windows 11/10에서 사용자 로그인 기록을 확인하는 방법

다음은 Windows 11/10에서 사용자 로그인 기록을 확인하는 단계입니다.

  1. 이벤트 뷰어 열기
  2. 로그인 기록으로 이동
  3. 사용자 로그인 찾기
  4. 상세 정보 얻기

그들에 대해 자세히 이야기합시다.

1] 이벤트 뷰어 열기

이벤트 뷰어를 열 수 있는 방법에는 여러 가지가 있습니다. . 시작 메뉴에서 검색할 수도 있습니다. 또는 Win + R을 누르세요. 실행을 열려면 "eventvwr.msc"를 입력하고 확인을 클릭합니다.

관련: Windows에서 이벤트 뷰어 저장된 오류 로그를 보고 삭제하는 방법

2] 로그인 기록으로 이동

Even Viewer를 실행한 후 Windows 로그를 확장하고 보안을 클릭하여 로그인 기록으로 이동해야 합니다.

3] 사용자 로그인 찾기

날짜/시간별로 정렬된 다양한 이벤트 목록이 표시됩니다. . 하지만 이벤트 ID 4624를 찾아야 합니다. , 실제로 사용자 로그인에 대한 이벤트 ID입니다. 여러  이벤트 ID 4624가 표시되는 경우 , 여러 로그인이 있음을 의미합니다.

4] 세부 정보 얻기

세부 정보를 얻으려면 세부 정보를 알고 싶은 특정 항목을 선택해야 합니다. 이제 세부정보 를 클릭합니다. 사용자 로그인 정보가 표시됩니다.

사용자 로그인에 대해 필요한 모든 정보를 추출할 수 있기를 바랍니다.

사용자 로그인 세부 정보를 요약하기 위해 필터를 적용하는 방법은 무엇입니까?

Windows 11/10에서 사용자 로그인 기록을 확인하는 방법

중복된 정보가 많다고 느끼며 이벤트 ID 4625에 대한 정보만 가져오기 위해 필터를 적용하려면 주어진 정보를 따라야 합니다.

  1. Even Viewer에서 맞춤 보기를 마우스 오른쪽 버튼으로 클릭하고 맞춤 보기 만들기를 선택합니다. .
  2. 로그별  확인 보안을 선택합니다. 드롭다운 메뉴에서.
  3. 대체 <모든 이벤트 ID>  4624.
  4. 확인을 클릭합니다.
  5. 이름을 지정하라는 메시지가 표시될 수 있습니다. 그렇게 하고 확인을 클릭하세요.

이제 필터링된 정보를 볼 수 있습니다.

사용자 로그인 기록을 추적하기 위해 로그온 감사 정책을 활성화하는 방법

대부분의 경우 이 정책은 기본적으로 활성화되어 있지만 정책이 꺼져 있기 때문에 사용자 로그인 기록을 볼 수 없다고 불평하는 일부 사용자가 있습니다. 이 문제는 Windows 11 및 10의 Pro 버전에서 지속되므로 정책을 수동으로 활성화해야 합니다.

그렇게 하려면 그룹 정책 편집기를 엽니다. 시작 메뉴에서 다음 위치로 이동합니다.

Computer Configuration > Windows Settings > Security Settings > Local Policies > Audit Policy

로그온 이벤트 감사를 두 번 클릭합니다. 둘 다 성공 체크 및 실패  로컬 보안 설정 탭에서 확인을 클릭합니다.

이 작업을 수행한 후 컴퓨터를 다시 시작하면 사용자 로그인 기록을 추적할 수 있습니다.

  • Windows에서 이벤트 로그를 지우는 방법
  • 이벤트 뷰어를 사용하여 컴퓨터의 무단 사용을 확인합니다.

Windows 11/10에서 사용자 로그인 기록을 확인하는 방법