Apakah anda berpikir seseorang telah login atau masuk ke PC Windows anda saat anda pergi? Jika pelacakan anda gagal melacak pelakunya, maka saya tahu beberapa cara praktis untuk mengetahui apakah PC anda diakses atau tidak. Mereka mungkin tidak meninggalkan petunjuk fisik, tetapi ada kemungkinan bagus mereka meninggalkan bukti di Windows itu sendiri. Di bawah ini saya telah mencantumkan beberapa cara yang dapat anda periksa untuk melihat apakah ada akses tidak sah ke akun Windows anda atau tidak.
Recent Activity / Aktivitas Terbaru
Mari kita mulai dengan dasar-dasarnya. Jika seseorang telah mengakses akun anda, maka mereka pasti menggunakannya untuk sesuatu. Anda perlu memeriksa perubahan pada PC anda yang tidak datang dari anda.
Titik awal adalah program terbaru yang muncul di Start Menu. Klik Start Menu, dan anda akan melihat program terbaru yang terbuka. Anda hanya akan melihat perubahan jika penyusup telah mengakses program yang tidak anda gunakan baru-baru ini. Salah satu kekurangannya adalah mereka selalu bisa menghapus item dari sini jika mereka cukup pintar. Lebih jauh, jika tampilan Recent Item diaktifkan pada PC anda, arahkan kursor mouse anda ke atas tombol Recent Items disisi kanan Start Menu, dan anda akan melihat semua file yang dibuka baru-baru ini.
Untuk Windows 10 lihat di File Explorer - Quick access dan juga dapat dilihat dengan klik kanan pada ikon File Explorer di taskbar dan lihat Recentnya. Entri file akan tetap ada bahkan jika file sebenarnya dihapus.
Tempat umum lainnya untuk mencari perubahan termasuk browser history anda, recent documents dan opsi Program di control panel untuk program yang baru ditambahkan.
Periksa Windows Event Viewer
Langkah di atas hanya untuk mengingatkan anda bahwa ada sesuatu yang salah. Sekarang, mari kita serius dan gali beberapa bukti kuat. Windows menyimpan catatan lengkap kapan sebuah akun berhasil masuk dan juga upaya gagal untuk masuk. Anda dapat melihatnya dari Windows Event Viewer.
Untuk mengakses Windows Event Viewer, tekan Win + R dan ketik eventvwr.msc di kotak dialog Run. Saat anda menekan Enter, Event Viewer akan terbuka.
Disini, perluas tombol Windows Logs dan kemudian klik Security. Di panel tengah anda akan melihat beberapa entri logon dengan stempel tanggal dan waktu. Setiap kali anda masuk, Windows mencatat beberapa entri masuk dalam periode waktu total dua hingga empat menit. Fokus pada waktu entri ini dibuat. Semua entri login sebelumnya juga akan direkam, jadi cari saja waktu ketika anda jauh dari PC anda untuk melihat apakah ada entri selama periode itu.
Jika ada entri, itu berarti seseorang mengakses PC anda. Windows tidak akan membuat entri palsu, sehingga anda bisa mempercayai data ini. Selain itu, anda juga dapat memeriksa akun tertentu yang diakses selama periode tersebut (jika anda memiliki beberapa akun). Untuk memeriksa, klik doble pada entri Special Logon selama periode itu, dan Event properties akan terbuka. Disini ia akan memperlihatkan nama akun di sebelah Account Name.
Tampilkan Detail Login Terakhir saat Start Up
Metode di atas cukup solid untuk menangkap penyusup, tetapi jika mereka cukup pintar mereka bisa membersihkan semua event log. Dalam hal ini anda dapat mengatur detail login terakhir untuk muncul segera setelah PC mulai dihidupkan. Ini akan menunjukkan kepada anda kapan akun terakhir masuk dan upaya yang gagal. Informasi ini tidak dapat dihapus, tetapi hanya akan membantu anda untuk akses tidak sah di masa depan karena anda akan mengaturnya sekarang.
Anda akan mengedit Registry Windows untuk ini, jadi pastikan anda membuat backup registrynya. Tekan Win + R dan masukkan regedit di kotak dialog Run untuk membuka Registry Windows.
Di Registry anda harus mengakses lokasi yang disebutkan di bawah ini:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System
Sekarang klik kanan pada folder System dan pilih New - DWORD (32-bit) Value. Entri akan dibuat dan ganti namanyadengan DisplayLastLogonInfo.
Klik doble pada entri yang baru anda buat, dan tetapkan Value datanya ke 1 (satu) dan klik OK untuk menyimpan perubahan.
Sekarang kapanpun anda (atau orang lain) masuk ke PC anda, anda akan melihat terlebih dahulu kapan terakhir kali anda masuk dan upaya masuk yang gagal.
Metode di atas harus dapat memperlihatkan apakah PC anda diakses oleh orang lain. Namun, mereka tidak akan memberitahu anda siapa yang sebenarnya mengakses akun anda. Jadi ya, anda masih akan membutuhkan pelacakan lebih jauh untuk melacak identitas penyusup.
Jika anda mengetahui cara lain untuk mengetahui apakah seseorang masuk ke PC Windows anda di belakang anda, bagikan dengan saya di kolom komentar di bawah ini. Terimakasih dan GBU.
EmoticonEmoticon