Accesso da parte di utenti sul pc

sasa Iervolino 20 Punti di reputazione
2025-09-08T13:07:29.7433333+00:00

Buonasera sul un pc aziendale con windows 11 pro ho trovato un utente di nome nx .Ho esaminato il visualizzatore eventi per l'evento accaduto in data 08/09/2025 ore 12:33 come in figura 2.jpg relativamente a quanto accaduto in fig1.jpg ma non riesco a capire chi si é collegato. Come risolvo il problema? Grazie mille!

Windows per le aziende | Client Windows per professionisti IT | Dispositivi e distribuzione | Installare aggiornamenti, funzionalità o ruoli di Windows
0 commenti Nessun commento

2 risposte

Ordina per: Meno recente
  1. Quinnie Quoc 11,850 Punti di reputazione Consulente indipendente
    2025-09-08T15:53:00.95+00:00

    Gentile sasa Iervolino,

    Grazie per averci contattato. In merito alla presenza dell’utente “nx” sul PC aziendale con Windows 11 Pro, e all’evento registrato nel Visualizzatore eventi il giorno 08/09/2025 alle ore 12:33, è comprensibile la necessità di chiarire chi abbia effettuato l’accesso.

    Per identificare l’origine dell’accesso, consigliamo di esaminare i log di sicurezza nel Visualizzatore eventi, filtrando per ID evento 4624 (accesso riuscito) e 4648 (tentativo di accesso con credenziali esplicite). Questi eventi mostrano il nome utente, l’indirizzo IP e il tipo di accesso. Inoltre, è possibile utilizzare il comando PowerShell Get-EventLog o strumenti come quser per verificare sessioni attive o remote.

    Se l’utente “nx” non è stato creato intenzionalmente, suggeriamo di eseguire una verifica completa degli account locali tramite lusrmgr.msc e, se necessario, rimuovere o disabilitare l’account. Per ambienti aziendali, è consigliabile attivare l’audit avanzato e monitorare gli accessi tramite criteri di gruppo.

    Rimaniamo a disposizione per supporto tecnico più approfondito.

    Cordiali saluti,

    Quinnie Quoc.

    La risposta è stata utile?

    0 commenti Nessun commento

  2. sasa Iervolino 20 Punti di reputazione
    2025-09-09T17:57:22.6033333+00:00

    Buonasera, Nessuno di questi comandi funziona in quanto mostrano solo l'utente corrente loggato. Per quanto riguarda il visualizzatore eventi mi porta dei login 4624 mucrosoft authority. Possibile che nel pc non vi sia un file di log che specifica perché è stato creato nx. Inoltre ceme e dove posso attivare le policy di audit avanzate? Grazie mille!

    La risposta è stata utile?

    0 commenti Nessun commento

Risposta

Le risposte possono essere contrassegnate come "Accettata" dall'autore della domanda e "Consigliata" dai moderatori, in modo da consentire agli utenti di sapere che la risposta ha risolto il problema dell'autore.