Cómo saber si alguien más está iniciando sesión en su PC con Windows

¿Crees que alguien ha estado iniciando sesión en tu PC con Windows mientras no estabas? Si su sabueso no pudo localizar al culpable, conocemos algunas formas útiles de averiguar si se accedió a su PC o no. Es posible que no hayan dejado una pista física, pero es muy probable que hayan dejado evidencia en Windows. A continuación, enumeramos algunas formas en las que puede verificar si hubo algún acceso no autorizado a su cuenta de Windows o no.

Actividad reciente

Empecemos con lo básico. Si alguien ha accedido a su cuenta, entonces debe haberlo usado para algo. Debe verificar los cambios en su PC que no provienen de usted.

El punto de partida serán los programas recientes que aparecen en el menú Inicio. Haga clic en el menú Inicio y verá los programas más recientes que estaban abiertos. Solo verá un cambio si el intruso ha accedido a un programa que no usó recientemente. Uno de los inconvenientes es que siempre pueden eliminar el elemento de aquí si son lo suficientemente inteligentes. Además, si la vista de elementos recientes estaba habilitada en su PC, coloque el cursor del mouse sobre el botón “Elementos recientes” en el lado derecho del menú Inicio, y verá todos los archivos que se abrieron recientemente. La entrada del archivo permanecerá allí incluso si se eliminan los archivos reales.

Otros lugares comunes para buscar cambios incluyen el historial de su navegador, documentos recientes y la opción “Programas” en el panel de control para programas agregados recientemente.

Compruebe el visor de eventos de Windows

El paso anterior fue solo para alertarle de que algo anda mal. Ahora pongámonos serios y busquemos pruebas sólidas. Windows mantiene un registro completo de cuándo una cuenta se inicia sesión correctamente y también de los intentos fallidos de iniciar sesión. Puede ver esto desde el Visor de eventos de Windows.

Para acceder al Visor de eventos de Windows, presione “Win + R” y escriba eventvwr.mscen el cuadro de diálogo “Ejecutar”. Cuando presione Entrar, se abrirá el Visor de eventos.

Aquí, haga doble clic en el botón “Registros de Windows” y luego haga clic en “Seguridad”. En el panel central verá varias entradas de inicio de sesión con marcas de fecha y hora. Cada vez que inicia sesión, Windows registra varias entradas de inicio de sesión en un período de tiempo total de dos a cuatro minutos. Concéntrese en el momento en que se realizaron estas entradas. En mi ejemplo, hay varias entradas de inicio de sesión de 4:49 a.m. a 4:52 a.m. Esto significa que he iniciado sesión en la cuenta durante este período. Todas las entradas de inicio de sesión anteriores también se registrarán, así que solo busque la hora en que estuvo fuera de su PC para ver si hay una entrada durante ese período.

Si hay una entrada, significa que alguien accedió a su PC. Windows no realizará entradas falsas, por lo que puede confiar en estos datos. Además, también puede verificar a qué cuenta en particular se accedió durante ese período (si tiene varias cuentas). Para comprobarlo, haga doble clic en la entrada “Inicio de sesión especial” durante ese período y se abrirá “Propiedades del evento”. Aquí verá el nombre de la cuenta junto a “Nombre de la cuenta”.

Mostrar los detalles del último inicio de sesión al inicio

El método anterior es bastante sólido para atrapar al intruso, pero si fueran lo suficientemente inteligentes, podrían haber borrado todos los registros de eventos. En ese caso, puede configurar los últimos detalles de inicio de sesión para que aparezcan tan pronto como se inicie la PC. Esto le mostrará cuándo se inició sesión en la cuenta por última vez y cualquier intento fallido. Esta información no se puede eliminar, pero solo le ayudará para futuros accesos no autorizados, ya que la estará configurando ahora mismo.

Estará editando el Registro de Windows para esto, así que asegúrese de crear una copia de seguridad del mismo . Presione “Win ​​+ R” e ingrese regediten el cuadro de diálogo Ejecutar para abrir el Registro de Windows.

En el Registro, debe moverse a la ubicación que se menciona a continuación:

Ahora haga clic derecho en la carpeta “Sistema” y seleccione “Valor DWORD” de la opción “Nuevo”. Se creará una entrada lista para ser renombrada; debe nombrarlo “DisplayLastLogonInfo”.

Haga doble clic en esta entrada y establezca su valor en “1”. Ahora, cada vez que usted (o alguien más) inicie sesión en su PC, primero verá cuándo inició sesión por última vez y los intentos fallidos.

Conclusión

Los métodos anteriores deberían poder indicar si alguien más accedió a su PC. Sin embargo, no le dirán “quién” realmente accedió a su cuenta. Entonces sí, todavía necesitarás ese sabueso para rastrear al intruso. Si conoce otras formas de averiguar si alguien está iniciando sesión en su PC con Windows a sus espaldas, comparta con nosotros en los comentarios a continuación.

¡Si te ha gustado vota con 5 Estrellas!
(Votos: 0 Promedio: 0)

Escribe Aquí Tu Comentario