Dat is wat ingewikkeld, maar wel op te vragen:
- Gebruik de sneltoets Windows + R om Uitvoeren te openen.
- Typ hier eventvwr.msc
- Het programma Logboeken opent. Klik in de linkerkolom op Windows-logboeken --> Beveiliging.
- Klik in de rechterkolom op Zoeken.
- Zoek naar 4672 en klik op Volgende zoeken. Er verschijnt nu steeds de details van een aanmeldingsgebeurtenis. Je ziet daarbij het ingelogde account en de datum/tijd.
- Door steeds op Volgende zoeken te klikken ga je naar de vorige aanmelding.
Let op: veruit de meeste aanmeldingen zullen van het account SYSTEM komen. Dat is een systeemaccount dat gebruikt wordt om taken uit te voeren. Deze aanmeldingen kun je negeren. Naar mijn weten is er geen manier om deze uit de resultaten te filteren.
Voorbeeld van een aanmelding: de gemarkeerde gedeeltes tonen de gebruiker en de datum/tijd.