अनुशंसित विधि EDITED (कृपया नीचे सुसान तोप नीचे अपवोट करें):
Windowsबटन + Rऔर दबाएं eventvwr.msc
।
इवेंट व्यूअर में, Windows लॉग्स का विस्तार करें और सिस्टम चुनें।
मध्य में आपको दिनांक और समय, स्रोत, इवेंट ID और कार्य श्रेणी के साथ एक सूची दिखाई देगी। टास्क कैटेगरी ने इवेंट, लोगन, स्पेशल लोगन, लॉगऑफ और अन्य विवरणों के बारे में बहुत कुछ बताया।
इवेंट ID 7001 के साथ इवेंट को Winlogon कहा जाएगा ।
घटना विवरण शामिल होंगे UserSid पर खाता लॉगिंग की है, जो आप कमांड प्रॉम्प्ट का उपयोग कर से प्राप्त एक सूची के साथ मिलान कर सकते हैं:
wmic useraccount
उम्मीद है की यह मदद करेगा!
सूची देखने के लिए, "PowerShell" चलाएं, और निम्न स्क्रिप्ट को इसकी विंडो में पेस्ट करें:
Get-EventLog system -Source Microsoft-Windows-Winlogon `
| ? { $_.InstanceId -eq 7001 } `
| ? {
$sid = $_.ReplacementStrings[1]
$objSID = New-Object System.Security.Principal.SecurityIdentifier ($sid)
$objUser = $objSID.Translate( [System.Security.Principal.NTAccount])
$_ | Add-Member -Force -type NoteProperty -name User -value $objUser.Value
return $true
} `
| ft -Property TimeGenerated,User
आपके पास सिस्टम लॉगिन का एक गुच्छा होगा; वे सामान्य हैं।
आप क्या देख रहे होंगे:
इवेंट ID 7001 - विंलगन।
विवरण टैब के तहत, उपयोगकर्ता के लिए देखें
एक लॉगिन का संकेत इस तरह दिखाई देगा: (8.1 जीतना) यह शायद जीत 7 में अलग होगा
+ System
- EventData
TSId 1
User Sid A-2-8-46-234435-6527-754372-3445
फिर स्टार्ट बटन पर राइट क्लिक करके और उसे सेलेक्ट करके कमांड प्रॉम्प्ट खोलें।
"Wmic useraccount" में टाइप करें और आने वाली लंबी सूची में पूर्ववर्ती उपयोगकर्ता नाम के साथ SID का मिलान करें।
C:\Users\Superuser>wmic useraccount
AccountType Caption Description Disabled Domain FullName InstallDate
LocalAccount Lockout Name PasswordChangeable PasswordExpires
PasswordRequired SID SIDType Status
512 ComputerName\Administrator Built-in account for administering the
computer/domain TRUE ComputerName TRUE FALSE Administrator TRUE
FALSE TRUE A-2-8-46-234435-6527-754372-3447 1 Degraded
512 ComputerName\Superuser TRUE ComputerName TRUE FALSE Superuser TRUE
FALSE TRUE **A-2-8-46-234435-6527-754372-3445** 1 Degraded
हम इस सूची से देखते हैं कि सुपरयुसर एसआईडी से मेल खाता खाता है।