Computer >> 컴퓨터 >  >> 시스템 >> Windows

컴퓨터에 누가 언제 로그인했는지 확인하는 4가지 방법

믿거나 말거나, 우리 주변에는 늘 호기심 많고 참견하고 싶어 하는 사람들이 있습니다. 누군가 내 컴퓨터를 허락 없이 사용한 것 같은데 정작 범인을 짚을 수 없어 답답했던 경험이 한 번쯤 있으실 겁니다. 범인은 친한 친구일 수도 있고, 성가신 룸메이트일 수도 있으며, 호기심 많은 형제자매일 가능성도 있습니다.

개인 정보 보호를 위해 의심이 사실인지 확인하려면, 누가 내 컴퓨터를 만졌는지 직접 확인해 볼 수 있습니다.

"내 컴퓨터는 비밀번호로 잠겨 있으니 아무도 로그인할 수 없다"고 생각하시나요? 다시 생각해 보세요. 사람들은 다양한 방법으로 여러분의 PC에 접속해 악의적인 활동을 하거나, 여러분의 계정으로 불쾌한 메시지나 이메일을 보낼 수 있습니다. 또한 이 방법들을 활용하면 자녀나 동생이 컴퓨터에서 무엇을 하는지 지켜볼 수도 있습니다.

이번 글에서는 누가 내 컴퓨터에 로그인했는지, 그리고 언제 로그인했는지 확인하는 방법을 하나씩 소개합니다.

시스템의 무단 로그인 확인하기

다음 네 가지 방법으로 허락 없이 시스템을 사용한 사람을 추적할 수 있습니다.

  • 이벤트 뷰어(Event Viewer)
  • 최근 열어본 파일 기록
  • 브라우저 인터넷 사용 기록
  • 최후의 수단: 예약 작업(Scheduled Task)

1. 이벤트 뷰어(Event Viewer)

이벤트 뷰어를 확인하기 전에 먼저 '로그온 감사(Audit Logon)' 기능이 활성화되어 있는지 점검해야 합니다. 아직 설정하지 않았다면 아래 단계를 따라 진행하세요.

  • 시작 버튼을 클릭하고 gpedit.msc를 입력해 로컬 그룹 정책 편집기를 실행합니다.

편집기가 열리면 다음 경로로 이동합니다.
로컬 컴퓨터 정책 → 컴퓨터 구성 → Windows 설정 → 보안 설정 → 로컬 정책 → 감사 정책

정책 목록이 나타나면 '로그온 이벤트 감사(Audit logon events)' 항목을 마우스 오른쪽 버튼으로 클릭하고 '속성'을 선택합니다.

  • '성공(Success)'과 '실패(Failure)' 체크박스를 모두 활성화하면 모든 로그인 시도를 기록할 수 있습니다.

이 기능을 켜두면 이후 발생하는 모든 로그온 이벤트가 자동으로 기록되므로, 앞으로 로그인 활동 전체를 확인할 수 있습니다. 이미 로그온 감사가 활성화되어 있다면 이 단계는 건너뛰어도 됩니다.

  • 시작 버튼을 클릭하고 검색창에 '이벤트 뷰어'를 입력해 실행합니다.
  • 이벤트 뷰어에서 'Windows 로그' → '보안' 카테고리로 이동합니다.
  • '보안'을 더블클릭하면 로그인 및 로그아웃 이벤트 목록을 볼 수 있습니다.

어떤 사용자 계정으로 로그인했는지 등 이벤트에 대한 자세한 정보가 필요하다면, 해당 이벤트를 더블클릭하고 하단의 세부 정보를 스크롤하며 확인하세요.

Windows 로그를 일일이 뒤지는 것은 다소 번거로운 작업이지만, 운이 좋다면 누군가 내 컴퓨터를 만졌다는 결정적인 단서를 찾을 수 있습니다.

2. 최근 열어본 파일 기록

컴퓨터에서 최근에 열었거나 수정한 파일을 확인하면 몰래 접근한 사람을 잡아낼 수 있습니다. 가장 빠른 방법 중 하나로, 시작 버튼을 클릭해 '최근 항목(Recent Items)' 메뉴만 확인하면 됩니다.

만약 최근 항목 메뉴가 보이지 않는다면 다음 단계에 따라 활성화하세요.

  • 시작 버튼을 마우스 오른쪽 버튼으로 클릭하고 '속성'을 선택합니다.
  • '작업 표시줄 및 [시작] 메뉴 속성' 창이 열립니다.
  • '사용자 지정'을 클릭하면 시작 메뉴에 표시할 수 있는 항목 목록이 나타납니다. 여기서 '최근 항목'을 선택하고 확인을 누릅니다.

이 방법으로 범인을 특정할 수 있지만, 상대가 컴퓨터에 능숙한 사람이라면 흔적을 지우기 위해 최근 항목 목록을 미리 삭제했을 가능성도 있습니다.

이럴 때는 최근 수정된 파일을 확인해 보세요.

  • Windows 키 + E 키를 눌러 파일 탐색기를 엽니다.
  • 파일이 저장된 드라이브를 클릭하고 검색 필드에서 '수정한 날짜'를 선택합니다.
  • 날짜를 지정하면 해당 날짜에 수정된 모든 파일 목록이 한눈에 표시됩니다.

3. 브라우저 인터넷 사용 기록 확인

인터넷 사용 기록을 살펴보면 최근에 어떤 웹사이트를 방문했는지 빠르게 파악할 수 있습니다.

브라우저 활동을 확인하다 보면 컴퓨터를 몰래 살핀 사람의 관심사나 행동까지 어렴풋이 알아낼 수 있습니다. 설치되어 있는 브라우저의 인터넷 사용 기록만 열어보면 됩니다.

4. 최후의 수단: 예약 작업(Scheduled Task)

위 방법들로 아무런 흔적도 찾지 못했는데도 여전히 누군가 내 컴퓨터를 사용했다는 의심이 든다면, 이 방법을 마지막 카드로 활용해 보세요. 예약 작업을 설정해 두면 시스템이 절전 모드에서 깨어나거나 누군가 컴퓨터에 접근하려 할 때마다 알림을 받을 수 있습니다.

예약 작업을 설정하는 방법은 다음과 같습니다.

시작 버튼을 클릭하고 'Schedule'을 입력한 뒤 '작업 스케줄러(Task Scheduler)'를 실행합니다.

  • '동작(Action)' → '작업 만들기(Create Task)'를 클릭합니다.
  • '일반(General)' 탭에서 '사용자의 로그온 여부에 관계없이 실행(Run whether user is logged on or not)'에 체크합니다.
  • '트리거(Triggers)' 탭 → '새로 만들기(New)' → '작업 시작(Begin the task)'에서 조건을 '일정에 따라(On a Schedule)'에서 '시작 시(At startup)' 또는 '워크스테이션 잠금 해제 시(On workstation unlock)'로 변경합니다.

기본 목록에 마음에 드는 옵션이 없다면 직접 사용자 지정할 수도 있습니다. '이벤트에서(On an event)'를 선택한 후, 누군가 내 컴퓨터를 사용할 때 알림을 울릴 트리거로 사용할 응용 프로그램이나 시스템 이벤트를 지정하면 됩니다.

시스템 이벤트가 아니라 특정 응용 프로그램을 기준으로 삼고 싶다면, 목록에서 '응용 프로그램(Application)'을 선택한 후 '소스(Source)' 목록에서 해당 프로그램을 고르면 됩니다.

마무리: 흔적을 찾았다면 즉시 보안 조치를

지금까지 컴퓨터 활동을 점검할 수 있는 네 가지 방법을 살펴보았습니다. 만약 누군가 내 시스템을 무단으로 사용한 사실을 확인했다면, 추가 피해를 막기 위해 사용자 이름과 비밀번호를 즉시 변경하는 것이 좋습니다. 아울러 전체 바이러스 검사를 실시해 시스템에 악성 파일이 남아 있지 않은지 반드시 확인하세요.