Cómo saber si alguien más está iniciando sesión en su PC con Windows

¿Cree que alguien ha estado iniciando sesión en su PC con Windows mientras usted no estaba? Si su sabueso no pudo localizar al culpable, entonces conocemos algunas formas prácticas de averiguar si su PC fue accedido o no. Puede que no hayan dejado una pista física, pero es muy probable que hayan dejado pruebas en el propio Windows. A continuación se enumeran algunas formas en las que puede comprobar si hubo algún acceso no autorizado a su cuenta de Windows.

Actividad reciente

Empecemos con lo básico. Si alguien ha accedido a tu cuenta, entonces debe haberla usado para algo. Debe comprobar si hay cambios en el equipo que no procedan de su parte.

El punto de partida serán los programas recientes que aparecen en el menú Inicio. Haga clic en el menú Inicio y verá los programas más recientes que se han abierto. Sólo verá un cambio si el intruso ha accedido a un programa que no ha utilizado recientemente. Una de las desventajas es que siempre pueden eliminar el elemento de aquí si son lo suficientemente inteligentes. además, si la vista del elemento reciente está habilitada en su PC, pase el puntero del ratón sobre el botón «Elementos recientes» en el lado derecho del menú Inicio, y verá todos los archivos que se han abierto recientemente. La entrada de archivo permanecerá allí incluso si se eliminan los archivos reales.

Otros lugares comunes para buscar cambios incluyen el historial de su navegador, documentos recientes y la opción «Programas» en el panel de control de los programas añadidos recientemente.

Compruebe el Visor de eventos de Windows

El paso anterior fue sólo para advertirle que algo anda mal. Ahora pongámonos serios y busquemos pruebas sólidas. Windows mantiene un registro completo de cuándo una cuenta ha iniciado sesión correctamente y también intenta iniciar sesión de forma incorrecta. Puede ver esto desde el Visor de Eventos de Windows.

Para acceder al Visor de Eventos de Windows, pulse «Win + R» y escriba eventvwr.msc en el cuadro de diálogo «Run». Cuando pulse Intro, se abrirá el Visor de eventos.

Aquí, haga doble clic en el botón «Registros de Windows» y luego haga clic en «Seguridad». En el panel central verá varias entradas de inicio de sesión con marcas de fecha y hora. Cada vez que inicia sesión, Windows registra varias entradas de inicio de sesión en un período de tiempo total de dos a cuatro minutos. Concéntrese en la hora en que se realizaron estas entradas. En mi ejemplo hay varias entradas de inicio de sesión desde las 4:49 AM hasta las 4:52 AM. Esto significa que he iniciado sesión en la cuenta durante este período. También se registrarán todas las entradas de inicio de sesión anteriores, así que busque la hora en la que estuvo fuera de su PC para ver si hay alguna entrada durante ese período.

Si hay una entrada, significa que alguien accedió a su PC. Windows no realizará entradas falsas, por lo que puede confiar en estos datos. Además, también puede verificar a qué cuenta en particular se accedió durante ese período (si tiene varias cuentas). Para comprobarlo, haga doble clic en la entrada «Special Logon» durante ese período y se abrirá «Event properties». Aquí verá el nombre de la cuenta junto a «Nombre de la cuenta».

Mostrar los detalles del último inicio de sesión en la puesta en marcha

El método anterior es bastante sólido para atrapar al intruso, pero si fueran lo suficientemente inteligentes podrían haber borrado todos los registros de eventos. En ese caso, puede configurar los últimos datos de inicio de sesión para que aparezcan tan pronto como se inicie el PC. Esto le mostrará cuándo fue la última vez que ingresó a la cuenta y cualquier intento fallido. Esta información no puede ser borrada, pero sólo le ayudará para futuros accesos no autorizados, ya que la estará configurando en este momento.

Usted editará el Registro de Windows para esto, así que asegúrese de crear una copia de seguridad del mismo . Pulse «Win + R» e introduzca regedit en el cuadro de diálogo Ejecutar para abrir el Registro de Windows.

En el Registro es necesario que se traslade a la ubicación que se indica a continuación:

HKEY_LOCAL_MACHINENSOFTWAREMicrosoftWindowsCurrentVersionPolicies{System

Ahora haga clic con el botón derecho del ratón en la carpeta «System» y seleccione «DWORD value» en la opción «New». Se creará una entrada lista para ser renombrada; necesita nombrarla «DisplayLastLogonInfo.»

Haga doble clic en esta entrada y ponga su valor en «1». Ahora, cada vez que usted (u otra persona) inicie sesión en su PC, verá por primera vez cuándo fue la última vez que inició sesión y cualquier intento fallido.

Conclusión

Los métodos anteriores deberían ser capaces de determinar si alguien más ha accedido a su PC. Sin embargo, no le dirán «quién» accedió realmente a su cuenta. Así que sí, todavía necesitarás ese sabueso para rastrear al intruso. Si conoce otras formas de averiguar si alguien está iniciando sesión en su PC con Windows a sus espaldas, compártalo con nosotros en los comentarios que aparecen a continuación.

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *