Home
» Wiki
»
Wie kann ich den Computerverlauf überprüfen, um festzustellen, ob jemand auf Ihren Computer zugegriffen und ihn verwendet hat?
Wie kann ich den Computerverlauf überprüfen, um festzustellen, ob jemand auf Ihren Computer zugegriffen und ihn verwendet hat?
Viele Benutzer haben nicht die Angewohnheit, ein Passwort für ihren Computer festzulegen , insbesondere wenn sie im Büro arbeiten. Dies kann jedoch auch zu Problemen führen, da Fremde illegal auf Ihren Computer zugreifen können, um Informationen zu stehlen oder Ihren Computer für andere Zwecke zu verwenden.
Wenn Sie den Verdacht haben, dass jemand ohne Erlaubnis auf Ihren Computer zugreift und ihn verwendet, können Sie einige der folgenden Tricks anwenden, um den Ein-/Ausschaltverlauf des Computers zu überprüfen und die letzten Aktivitäten auf dem Computer anzuzeigen, um dies zu bestätigen und zu bekräftigen.
Teil 1: Verlauf auf einem Windows-Computer überprüfen
1. Überprüfen Sie die letzten Aktivitäten in „Sprunglisten“.
Sie werden feststellen, dass aktuelle Versionen von Windows 10 im Startmenü keine Liste der letzten Aktivitäten auf Ihrem System mehr anzeigen (mit Ausnahme neu installierter Apps). (Fahren Sie mit dem nächsten Abschnitt fort, wenn Sie eine ältere Version von Windows 10 oder eine Windows-Version einer früheren Generation verwenden.)
Sie können die Liste der zuletzt aufgerufenen Dateien im System jedoch trotzdem problemlos überprüfen, indem Sie im Startmenü oder in der Taskleiste einfach mit der rechten Maustaste auf Anwendungen klicken.
Wenn Sie beispielsweise überprüfen möchten, ob jemand heimlich Ihr Word-Dokument geöffnet hat, starten Sie Microsoft Word, öffnen Sie ein beliebiges Dokument, klicken Sie mit der rechten Maustaste auf das Symbol in der Taskleiste und öffnen Sie im Kontextmenü den Bereich „ Zuletzt geöffnet“. Hier sehen Sie eine vollständige Liste der zuletzt in Microsoft Word geöffneten Dokumente. So erkennen Sie leicht Auffälligkeiten, falls jemand heimlich Ihr Dokument geöffnet hat.
Dasselbe können Sie auch im Startmenü tun. Klicken Sie mit der rechten Maustaste auf eine App, die Ihrer Meinung nach kürzlich von jemandem aufgerufen wurde, einschließlich Webbrowsern. Wenn Ihr Browser jedoch so eingestellt ist, dass der Browserverlauf automatisch gelöscht wird, wird nichts angezeigt.
Alternativ können Sie auch den Datei-Explorer öffnen und unter „ Schnellzugriff “ eine Liste der zuletzt aufgerufenen Dateien anzeigen.
Wenn diese Einstellung jedoch nicht standardmäßig aktiviert ist, müssen Sie sie manuell aktivieren, indem Sie zu „ Start -> Einstellungen -> Personalisierung -> Start “ navigieren.
Klicken Sie auf den Schalter links neben der Option „ Zuletzt geöffnete Elemente in Sprunglisten im Startmenü oder in der Taskleiste und im Schnellzugriff des Datei-Explorers anzeigen “, um sie zu aktivieren.
2. Überprüfen Sie die Liste „Letzte Aktivitäten“ (ältere Versionen von Windows 10 und Windows der vorherigen Generation).
Drücken Sie unter Windows 10 Windows + E , um den Datei-Explorer zu öffnen. Hier sehen Sie Bilddateien, komprimierte Dateien, TXT-Dateien, Word-, Excel- und PowerPoint-Dateien, die gerade geöffnet wurden.
Zuletzt geöffnete Dateien unter Windows 10 anzeigen
Klicken Sie unter Windows 7 auf das Startmenü . Daraufhin wird eine Liste aller zuletzt geöffneten Programme angezeigt. Erscheint in dieser Liste ein unbekanntes oder noch nie verwendetes Programm, hat wahrscheinlich jemand Ihren Computer geöffnet. Bewegen Sie den Mauszeiger über „ Zuletzt geöffnete Elemente “ rechts im Startmenü. Daraufhin wird eine Liste der zuletzt geöffneten Dateien angezeigt.
So erkennen Sie, wenn Fremde Ihren Computer öffnen
Die Einschränkung dieser Lösung besteht jedoch darin, dass eine nicht autorisierte Person, die auf Ihren Computer zugreift, schlau genug ist, aktuelle Aktivitäten und zuletzt geöffnete Dateien löschen kann. Daher ist es für Sie schwierig festzustellen, ob jemand auf Ihren Computer zugegriffen und ihn verwendet hat oder nicht.
3. Überprüfen Sie die Windows-Ereignisanzeige
Windows speichert alle erfolgreichen und fehlgeschlagenen Anmeldungen vollständig. So können Sie überprüfen, ob jemand auf Ihren Computer zugegriffen hat.
Um erfolgreiche oder fehlgeschlagene Anmeldungen anzuzeigen, greifen Sie auf die Windows-Ereignisanzeige zu.
Um auf die Windows-Ereignisanzeige zuzugreifen, drücken Sie zuerst die Tastenkombination Windows + R , um das Befehlsfenster „Ausführen“ zu öffnen, geben Sie dann eventvwr.msc ein und drücken Sie die Eingabetaste oder klicken Sie auf „OK“ , um das Fenster „Ereignisanzeige“ zu öffnen.
Überwachen Sie Ihren Computer, wenn Sie nicht da sind
Hier doppelklicken Sie auf die Schaltfläche Windows-Protokolle und klicken anschließend auf Sicherheit . In der Mitte der Liste werden Ihnen die Anmeldungen mit Datum und Uhrzeit der Anmeldung angezeigt. Bei jeder Anmeldung zeichnet Windows die Anmeldungen im vorangegangenen Zeitraum von etwa 2 bis 4 Minuten auf.
Darüber hinaus können Sie das Konto überprüfen, das zuvor auf Ihren Computer zugegriffen hat (falls mehrere Konten vorhanden sind). Doppelklicken Sie dazu auf die entsprechende Anmeldung. Das Fenster „Ereigniseigenschaften“ wird angezeigt. Der Kontoname wird neben „ Kontoname“ angezeigt .
4. Letzte Anmeldedaten anzeigen
Die letzte Lösung, die Sie in Betracht ziehen könnten, besteht darin, Anmeldedaten so einzurichten, dass sie beim Start Ihres Computers angezeigt werden. Dadurch wird das Konto angezeigt, das Sie bei der letzten Anmeldung verwendet haben, unabhängig davon, ob es erfolgreich war oder nicht.
Sie müssen die Windows-Registrierung bearbeiten. Erstellen Sie daher vorher eine Sicherungskopie.
Drücken Sie die Tastenkombination Windows + R , um das Befehlsfenster „Ausführen“ zu öffnen. Geben Sie dann „regedit“ in das Befehlsfenster „Ausführen“ ein und drücken Sie die Eingabetaste oder klicken Sie auf „OK“ , um die Windows-Registrierung zu öffnen.
Navigieren Sie im Fenster des Registrierungs-Editors zum Schlüssel:
Klicken Sie anschließend mit der rechten Maustaste auf den Systemordner, wählen Sie Neu => DWORD-Wert , um ein neues DWORD zu erstellen, und nennen Sie dieses DWORD DisplayLastLogonInfo .
Doppelklicken Sie auf DisplayLastLogonInfo und setzen Sie den Wert im Feld Wertdaten auf 1 .
Von nun an werden Ihnen bei jeder Anmeldung an Ihrem Computer Details zu Ihrer letzten Anmeldung und allen fehlgeschlagenen Anmeldeversuchen angezeigt.
5. Aktivieren Sie die Anmeldeüberwachung
Hinweis: Die Anmeldeüberwachung funktioniert nur mit den Professional-Editionen von Windows 7, 8 und Windows 10 und NICHT mit den Home-Editionen.
Um die Anmeldeüberwachung zu aktivieren, öffnen Sie zunächst den lokalen Gruppenrichtlinien-Editor. Drücken Sie Windows + R, um das Befehlsfenster „Ausführen“ zu öffnen. Geben Sie dann gpedit.msc ein und drücken Sie die Eingabetaste , um den lokalen Gruppenrichtlinien-Editor zu öffnen.
Alternativ können Sie auch gpedit.msc in das Suchfeld im Startmenü eingeben und die Eingabetaste drücken .
Als Nächstes navigieren Sie im Fenster „Lokaler Gruppenrichtlinien-Editor“ zum Schlüssel:
Lokale Computerrichtlinie => Computerkonfiguration => Windows-Einstellungen => Sicherheitseinstellungen => Lokale Richtlinien => Überwachungsrichtlinie
Doppelklicken Sie im rechten Bereich auf die Richtlinieneinstellung „Anmeldeereignisse überwachen“, um die Optionen anzupassen.
Aktivieren Sie anschließend im Eigenschaftenfenster das Kontrollkästchen „Erfolgreich“ , um erfolgreiche Anmeldungen anzuzeigen. Sie können auch „Fehler“ aktivieren , um fehlgeschlagene Anmeldungen anzuzeigen.
Um nach zuletzt verwendeten Dateien zu suchen, öffnen Sie eine App, die Sie häufig verwenden, und aktivieren Sie im Menü „Datei“ die Option „Zuletzt geöffnete Dateien“ (oder eine ähnliche Option) . Nicht alle Apps verfügen über diese Option, aber sie zeigt Ihnen zuletzt geöffnete Dateien an. Suchen Sie nach Dateien, die Sie nicht kennen.
Sie können auch nach Dateien suchen, die an einem bestimmten Datum geändert wurden. Öffnen Sie das Fenster und geben Sie links ein relevantes Wort ein. Wählen Sie anschließend die Option „Änderungsdatum“ und wählen Sie ein Datum aus dem angezeigten Kalender.
Windows sucht dann im Ordner „Library“ nach allen Dateien, die an diesem Tag geändert wurden. Sie können dasselbe auch auf Ihrem Laufwerk C: tun. Da Windows jedoch viele Dateien für den allgemeinen Gebrauch ändert, führt dies möglicherweise nicht zu denselben Ergebnissen.
7. Überprüfen Sie Ihren Webbrowserverlauf
Vergessen Sie nicht, Ihren Browserverlauf zu überprüfen. Er zeigt Ihnen eine Liste aller zuletzt geöffneten und besuchten Websites nach Datum. Beachten Sie jedoch, dass der Browserverlauf leicht gelöscht werden kann, Sie ihn aber jederzeit wiederfinden können .
Auf einem Mac OS-Computer können Sie nur überprüfen, ob jemand Ihren Computer benutzt hat, als Sie ihn verlassen haben und er sich im Ruhemodus befand . Das bedeutet, dass nur Aktivitäten aufgezeichnet werden, die den Computer aus dem Ruhemodus aufgeweckt haben . Gehen Sie dazu folgendermaßen vor:
Öffnen Sie den Konsolendialog mit Befehl + Leertaste oder klicken Sie auf das Spotlight -Symbol und suchen Sie danach. Geben Sie „wake“ in die Suchleiste ein und scrollen Sie dann zum Ende der Liste, wo Sie Ihre letzten Anmeldungen finden.
Mit ein paar einfachen, aber effektiven Tricks behalten Sie den Überblick darüber, wer Ihren Computer in Ihrer Abwesenheit nutzt. Dies ist nützlich, um die Computernutzung Ihrer Kinder oder Geschwister zu kontrollieren. In anderen Fällen sollten Sie jedoch zur Sicherheit ein Passwort für Ihren Computer festlegen.