如何知道是否有其他人正在登入您的 Windows PC

如何知道是否有其他人正在登入您的 Windows PC
一名女子偷偷摸摸地使用筆記型電腦。

您是否懷疑其他人在您離開時正在登入您的 Windows PC?如果您的警犬未能找到罪魁禍首,請使用這些方法來發現線索,以確定是否有人在未經您許可的情況下使用您的電腦。

在跳轉清單中檢查最近的活動

雖然 Windows 10 的早期版本在「開始」功能表中顯示最近的活動,但情況已不再如此。但您仍然可以使用跳轉清單查看最近的活動。

但是,Windows 11 確實在「開始」功能表中顯示建議。 (該功能預設為開啟狀態,但狡猾的使用者可能已將其關閉。)這些基於最近的使用情況,可以表明其他人是否正在使用您的 Windows 裝置。當然,如果他們使用與您相同的應用程序,這可能不會告訴您任何資訊。

相反,透過右鍵單擊“開始”功能表和工作列中的應用程式來查看最近訪問的文件。想要查看是否有人開啟了 Word 文件?打開任何 Word 文檔,右鍵單擊任務欄上的圖標(如果任務欄上有固定的快捷方式,這也適用),然後查找“最近”

檢查是否有人使用「最近跳轉清單」登入您的 Windows PC。

您可以在「開始」功能表中執行相同的操作。右鍵單擊您認為某人可能已訪問過的任何應用程序,以查找任何最近的項目,包括瀏覽器項目。如果您的瀏覽器在關閉時自動刪除歷史記錄,您可能看不到任何內容。

或者,開啟檔案總管,然後在「快速存取」下尋找。展開「最近」可查看所有最近開啟的檔案。

檢查檔案總管中的「最近」清單以檢查未經授權的 PC 存取。

您也可以跳到「最近的專案」資料夾。偷偷摸摸的用戶可以刪除所有這些活動,但他們可能不知道這個資料夾的存在。開啟檔案總管,然後在網址列中輸入以下內容:

如果您在右鍵單擊或檢查“檔案總管”時沒有看到“最近”部分,則該設定可能未開啟。下次打開它以抓住罪魁禍首。前往開始 -> 設定 -> 個性化 -> 開始。確保「在開始」、「跳轉清單」和「檔案總管」中顯示最近開啟的項目已開啟。

如何知道是否有人正在登入您的 Windows PC 開啟跳轉列表

最近的活動(舊版的 Windows 和 Windows 10)

再次檢查「開始」功能表中是否有任何可能已開啟的新應用程式。此外,早期版本的 Windows在「開始」功能表中包含「最近的專案」部分。開啟此文件可查看最近開啟的文件。當然,如果最近的項目視圖未打開,或者該人刪除了該條目,您將不會在此處看到任何內容。

在開始功能表中檢查舊版本 Windows 中的最近項目。

其他常見的查找變更的位置包括瀏覽器歷史記錄、最近的文件以及控制面板中最近新增的程式的程式選項。使用這些方法之一開啟控制面板。

檢查上次文件更改的修改日期

如果有人未經許可登入您的 Windows PC,他們可能想要存取資訊或更改文件中的某些內容。如果他們做出任何改變,你就會得到它們。

開啟檔案總管然後檢查某人可能使用過的任何資料夾,例如文件下載圖片等。如果您不在電腦上時修改了任何內容,則表示其他人正在使用該檔案。

在檔案總管中查看修改日期,以了解是否有其他人使用過您的電腦。

檢查 Windows 事件檢視器

以上可能是您需要的證明其他人正在登入您的 Windows PC 的所有證據。如果沒有,請查看事件檢視器以查看最新的登入和登出事件。

Win+ R,然後eventvwr.msc在「執行」對話方塊中鍵入。按確定以開啟事件檢視器。

在左側窗格中,展開Windows 日誌並選擇安全性。在中間窗格中,您將看到多個帶有日期和時間戳記的登入項目。每次登入時,Windows 都會在兩到四分鐘的總時間內記錄多個登入項目。

特別尋找「任務類別」列中的「登入」「特殊登入」,但如果您在未登入時在安全日誌中看到任何條目,則可能表示其他人正在使用您的電腦。選擇事件會在底部窗格中顯示更多詳細資訊。

在事件檢視器中查看最新的安全事件,以檢查未經授權的 PC 存取權。

事件檢視器也是查看 PC 啟動和關閉歷史記錄的好方法。這也可以作為一個線索,表明有人可能在您離開時打開並使用了您的電腦。

啟動時顯示上次登入詳細信息

上面的方法對於捕獲入侵者來說是相當可靠的,但是如果他們夠聰明的話,他們可以清除所有的事件日誌。在這種情況下,您可以設定上次登入詳細資訊以在電腦啟動時立即顯示。它將顯示該帳戶上次登入的時間以及任何失敗的嘗試。此資訊無法刪除,但將幫助您將來進行未經授權的訪問,因為您接下來將進行設定。

您將編輯 Windows 註冊表,因此請確保建立它的備份。按Win+ R,然後regedit在「執行」對話方塊中輸入以開啟 Windows 登錄。

若要開始檢查註冊表中先前的登入信息,請導航至:

右鍵點選“系統”資料夾並選擇“新建”->“DWORD(32 位元)值”

在 Windows 登錄中建立新的 DWORD 值。

將新條目重新命名為“DisplayLastLogonInfo”。雙擊該條目,並將其值設為1

變更註冊表中 DisplayLastLogonInfo 項的值。

請記住,您只能看到從此時開始的數據,而不是編輯註冊表之前的數據。如果您習慣使用註冊表,請嘗試這些其他出色的註冊表技巧。

檢查瀏覽器記錄

如果您的瀏覽器在退出時自動刪除歷史記錄,這對您沒有幫助。但瀏覽記錄記錄(例如 cookie 和造訪的網站)會顯示您以及不應該使用您 PC 的人在網路上所做的一切。前往瀏覽器選單中的「設定」以查看歷史記錄。另外,請檢查 URL 欄以取得最新的自動填入資料。

捕獲遠端用戶

有人親自登入您的電腦是令人不安的,但遠端登入又如何呢?上述方法仍然可以很好地讓您知道遠端使用者是否已經在您的電腦上。通常,事件檢視器中的 Windows 登入記錄會顯示遠端登入事件。檢查遠端 Windows 登入的其他一些內容包括:

  • 檢查您的電腦是否有任何新應用程式。
  • 檢查你的防火牆。如果您安裝了防火牆,則可能會顯示遠端連線。您甚至可能會注意到當前的活動連線。使用防火牆阻止遠端使用者。根據防火牆的類型,步驟和設定差異很大。對於內建 Windows 防火牆,請前往設定 -> 隱私和安全性 -> Windows 安全,然後前往開放安全性 -> 防火牆和網路保護,然後選擇進階設定
檢視 Windows 防火牆事件。
  • 掃描病毒。如果有人在未經您許可的情況下遠端登入 Windows,則可能是由於惡意軟體造成的。定期執行病毒掃描以檢查是否有惡意應用程式。如果您尚未安裝任何內容,請考慮使用 Windows Defender。您也可以在不使用防毒軟體的情況下移除病毒。
  • 檢查您的防毒軟體和防火牆是否未被停用。如果是,則表示存在惡意軟體和可能的遠端存取。

查看網路使用記錄

只有最狡猾的窺探者才會想到刪除網路使用歷史記錄。而且,如果該資訊被刪除,則表示其他人正在登入您的 Windows PC。在登出之前和重新登入後立即檢查使用情況以查看是否有任何變更非常重要。

我建議截取螢幕截圖(按列印螢幕按鈕、截圖工具或其他螢幕截圖工具)進行比較。

前往「設定」->「網路與網際網路」->「資料使用」。依過去 24 小時7 天30 天過濾。如果您每天都使用電腦,「過去 24 小時」過濾器最適合捕捉未經授權的存取。查看使用的應用程式以及使用的資料量,以了解自您上次登出以來其他人是否使用了不同的應用程式或使用了更多資料。

查看網路使用記錄以查看是否有其他人登入您的 Windows PC。

防止未經授權存取您的電腦

如果您發現未經授權的 Windows 登錄,可以透過多種方法來阻止將來的訪問,例如:

  • 為您的 PC 設定登入名。最好使用密碼或生物辨識登入。
  • 當您不使用電腦時,請務必登出它。如果有人竊取您的憑證,請立即變更您的密碼。
  • 為每個使用者(包括兒童)新增單獨的帳戶。如果您有一台共享電腦,請確保每個不同的使用者都有自己的帳戶。這有助於保護您的文件和設定。但請注意,孩子們仍然可能會繞過家長監護來存取他們不應該訪問的內容。
  • 切勿允許遠端訪問,除非它是您完全信任的信譽良好的應用程式或用戶。
  • 任何時候使用公共 Wi-Fi 時都可以使用 VPN。如果駭客在您在公共場合時存取您的電腦,他們可以安裝允許他們稍後遠端重新登入的應用程式。

雖然在鍵盤上放置一條繩子或粉末可以幫助您發現其他人登入您的 Windows PC,但上述內容將幫助您縮小登入物件和時間的範圍。隱藏的網路攝影機還可以幫助您找出誰在未經許可的情況下使用您的電腦。除了更安全的登入之外,請考慮在 Windows 中使用強密碼鎖定敏感檔案。

圖片來源:Unsplash。所有螢幕截圖均由 Crystal Crowder 提供

發佈留言

發佈留言必須填寫的電子郵件地址不會公開。 必填欄位標示為 *