Compartilhar via

Registos de login

Delmira Oliveira 160 Pontos de reputação
2025-07-19T09:20:38.7966667+00:00

Bom dia

Num Windows 11 integrado num domínio 2025, necessito de saber os logins de um determinado utilizador. Já estão definidas na politica de domínio a auditoria de logins (com / sem sucesso)

Aceder remotamente ao visualizador de eventos do pc em questão é possível. A questão reside na criação da vista personalizada, em especial no campo utilizador

Imagem do usuário

Se nada escrever nele, vejo os logins de todos os utilizadores. Mas eu preciso de filtrar para uma conta especifica de um utilizador. Se colocar um nome do utilizador, a vista não me mostra nada.

Além de olhar para o visualizador de eventos do pc, existe outro processo que seja remotamente executado e que me dê os resultados pretendidos

Obrigado desde já

DO

Windows para empresas | Windows Server | Serviços de diretório | Logon e perfis de usuário
0 comentários Sem comentários

Resposta aceita pelo autor da pergunta

Dio Xavier 285.6K Pontos de reputação Moderador Voluntário
2025-07-19T13:46:24.5466667+00:00

Olá

Bem vinda novamente.

De fato, o Visualizador de Eventos permite auditar logins com base nos logs de Segurança (ID 4624 para logins com sucesso e 4625 para falhas), porém o campo "Usuário" da vista personalizada pode ser sensível ao formato inserido. Para funcionar corretamente, utilize o campo "TargetUserName" com o nome exato da conta, sem domínio (ex.: apenas delmira.oliveira, e não DOMÍNIO\delmira.oliveira).

Como alternativa ao Visualizador, você pode usar o PowerShell remotamente para consultar eventos com mais precisão. Exemplo:

Get-WinEvent -ComputerName NOME-PC -FilterHashtable @{     LogName='Security';     Id=4624;     StartTime=(Get-Date).AddDays(-7) } | Where-Object {     $_.Properties[5].Value -eq 'delmira.oliveira' } | Select TimeCreated, Message 

Substitua NOME-PC e delmira.oliveira conforme necessário. A posição [5] pode variar conforme a estrutura do evento — valide com um exemplo anterior.

Para automação e exportação, é possível usar scripts PowerShell com agendamento ou envio por e-mail. Veja também a documentação oficial:

Get-WinEvent – PowerShell

Caso precise de uma solução centralizada, considere utilizar o Microsoft Defender for Endpoint, Log Analytics (Azure Monitor) ou SIEM como Microsoft Sentinel, que oferecem auditoria avançada e relatórios customizados.

Esta resposta foi útil?


3 respostas adicionais

Classificar por: Mais útil
  1. Delmira Oliveira 160 Pontos de reputação
    2025-07-24T06:07:59.19+00:00

    Bom dia Dio

    Ainda não dei feedback porque o comando que enviou não retorna nada e estou a estudar se sou eu que estou a fazer algo de errado

    já mudei -eq 'delmira.oliveira' mas nada retorna. Acontece exatamente, penso eu, quando coloco o nome da minha conta na vista personalizada no visualizador de eventos (e testei não colocando o meu utilizador no formato N=Utilizadores, DC=<domain>, DC=.

    Esta resposta foi útil?

    0 comentários Sem comentários

  2. Dio Xavier 285.6K Pontos de reputação Moderador Voluntário
    2025-07-23T17:20:36.9433333+00:00

    Olá

    Estou apenas verificando se as informações fornecidas foram úteis, se o problema foi resolvido considere clicar em "Aceitar resposta", fazê-lo fecha o tópico e ajuda outras pessoas com o mesmo problema ou dúvida. Se você tiver mais dúvidas, sinta-se à vontade para responder neste mesmo tópico.

    Esta resposta foi útil?

    0 comentários Sem comentários

  3. Dio Xavier 285.6K Pontos de reputação Moderador Voluntário
    2025-07-23T17:20:28.1133333+00:00

    Olá

    Estou apenas verificando se as informações fornecidas foram úteis, se o problema foi resolvido considere clicar em "Aceitar resposta", fazê-lo fecha o tópico e ajuda outras pessoas com o mesmo problema ou dúvida. Se você tiver mais dúvidas, sinta-se à vontade para responder neste mesmo tópico.

    Esta resposta foi útil?

    0 comentários Sem comentários

Sua resposta

As respostas podem ser marcadas como ‘Aceitas’ pelo autor da pergunta e ‘Recomendadas’ pelos moderadores, o que ajuda os usuários a saber a resposta que resolveu o problema do autor.