Gentile sasa Iervolino,
Grazie per averci contattato. In merito alla presenza dell’utente “nx” sul PC aziendale con Windows 11 Pro, e all’evento registrato nel Visualizzatore eventi il giorno 08/09/2025 alle ore 12:33, è comprensibile la necessità di chiarire chi abbia effettuato l’accesso.
Per identificare l’origine dell’accesso, consigliamo di esaminare i log di sicurezza nel Visualizzatore eventi, filtrando per ID evento 4624 (accesso riuscito) e 4648 (tentativo di accesso con credenziali esplicite). Questi eventi mostrano il nome utente, l’indirizzo IP e il tipo di accesso. Inoltre, è possibile utilizzare il comando PowerShell Get-EventLog o strumenti come quser per verificare sessioni attive o remote.
Se l’utente “nx” non è stato creato intenzionalmente, suggeriamo di eseguire una verifica completa degli account locali tramite lusrmgr.msc e, se necessario, rimuovere o disabilitare l’account. Per ambienti aziendali, è consigliabile attivare l’audit avanzato e monitorare gli accessi tramite criteri di gruppo.
Rimaniamo a disposizione per supporto tecnico più approfondito.
Cordiali saluti,
Quinnie Quoc.