zeitis[t!]

10. November 2021 geschrieben von Roland

Arbeitsbeginn

Im folgenden beschreibe ich einen Trick wie du herausfindest, wann du mit deiner Arbeit (am Windows-Rechner) begonnen hast.

Wann brauchst du das? Einfache Antwort: Immer dann, wenn du jemand anderem Rechenschaft über deine geleistete Arbeit schuldest. Das kann dein Arbeitgeber oder dein Kunde sein.

Nötig wird der Trick natürlich nur dann, wenn du nicht mehr selbst weißt wann du begonnen hast.

In diesem Fall kannst du in der Ereignisanzeige von Windows nachsehen zu welchen Zeitpunkten du dich angemeldet hast (ein Logon durchgeführt hast).

Voraussetzung dafür ist, dass du deinen Rechner vorher zumindest gesperrt hast. Dies wiederum ist eine gute Idee, um sicherzustellen, dass nur du an die zumeist schützenswerten Daten auf dem Rechner gelangst.

Mache bitte dazu folgendes:

  • Klicke in der Taskleiste auf Start (Fenstersymbol)
  • Du findest die Ereignisanzeige im Ordner "Windows-Verwaltungsprogramme" oder tippe die ersten Buchstaben des Begriffs und beobachte die Suchergebnisse.
  • Rechts-Klicke die Ereignisanzeige, klicke dann Als Administrator ausführen
  • Auf der rechten Seite im sich öffnenden Fenster findest du in dem Bereich Aktionen die Aktion Benutzerdefinierte Ansicht erstellen...
  • Klicke Benutzerdefinierte Ansicht erstellen...
  • Wähle in Protokolliert die Einstellung Letzte 7 Tage (das sollte reichen)
  • Setze in Ereignisebene den Haken bei Informationen
  • Wähle Per Quelle aus
  • Wähle in Quellen die Einstellung Microsoft Windows security auditing.
  • Gib in Ereignis-IDs ein-/ausschließen den Wert 4648 ein
  • Klicke OK und vergib im Anschluss einen Namen z.B. "Logon"
  • Klicke erneut OK um die Ansicht unter Benutzerdefinierte Ansichten zu speichern

Der Einstieg zur neu erstellten Ansicht (im Beispiel "Logon") ist nun im Hauptanwendungsfenster der Ereignisanzeige auf der linken Seite zu finden.

Leider kommen in der Liste auch andere Anmeldeinformationen. Die eigenen konnte ich nur in den Details zu dem jeweiligen Eintrag erkennen. Dort steht unter Konto, dessen Anmeldeinformationen verwendet wurden der eigene Windows-Kontoname.

Etiketten:

Lebenskniff, Software