كيفية معرفة ما إذا كان شخص آخر يقوم بتسجيل الدخول إلى جهاز الكمبيوتر الخاص بك الذي يعمل بنظام Windows
هل لديك شك خفي بأن شخصًا آخر يقوم بتسجيل الدخول إلى جهاز الكمبيوتر الشخصي الذي يعمل بنظام Windows أثناء غيابك؟ إذا فشل كلبك البوليسي في تعقب الجاني، فاستخدم هذه الأساليب للكشف عن أدلة حول ما إذا كان شخص ما يستخدم جهاز الكمبيوتر الخاص بك دون إذنك.
تحقق من النشاط الأخير في قوائم الانتقال السريع
على الرغم من أن الإصدارات المبكرة من نظام التشغيل Windows 10 أظهرت نشاطًا حديثًا في قائمة “ابدأ”، إلا أن هذا لم يعد هو الحال بعد الآن. ولكن لا يزال بإمكانك رؤية النشاط الأخير باستخدام قوائم الانتقال.
ومع ذلك، يعرض Windows 11 توصيات في قائمة “ابدأ”. (يتم تشغيل هذه الميزة افتراضيًا، ولكن ربما قام المستخدمون المخادعون بإيقاف تشغيلها.) وتعتمد هذه على الاستخدام الأخير، والذي يمكن أن يشير إلى ما إذا كان شخص آخر يستخدم جهاز Windows الخاص بك. وبطبيعة الحال، إذا كانوا يستخدمون نفس التطبيقات التي تستخدمها، فقد لا يخبرك هذا بأي شيء.
وبدلاً من ذلك، يمكنك عرض الملفات التي تم الوصول إليها مؤخرًا عن طريق النقر بزر الماوس الأيمن فوق التطبيقات في قائمة “ابدأ” وشريط المهام. هل تريد معرفة ما إذا كان شخص ما قد فتح مستند Word؟ افتح أي مستند Word، وانقر بزر الماوس الأيمن فوق الرمز الخاص به على شريط المهام (يعمل هذا أيضًا إذا كان لديك اختصار مثبت على شريط المهام)، وابحث عن مؤخرًا.
يمكنك أن تفعل الشيء نفسه في قائمة ابدأ. انقر بزر الماوس الأيمن فوق أي تطبيق تعتقد أن شخصًا ما قد تم الوصول إليه للبحث عن أي عناصر حديثة، بما في ذلك عناصر المتصفح. إذا قام متصفحك بحذف السجل تلقائيًا عند الإغلاق، فقد لا ترى أي شيء.
بالتناوب، فتح مستكشف الملفات, وانظر تحت الوصول السريع. يوسع مؤخرًا لعرض كافة الملفات المفتوحة مؤخرا.
يمكنك أيضًا القفز إلى العناصر الأخيرة مجلد. يمكن للمستخدمين المتسللين حذف كل هذا النشاط، لكنهم قد لا يعرفون بوجود هذا المجلد. يفتح مستكشف الملفات، وأدخل ما يلي في شريط العناوين:
%APPDATA%\Microsoft\Windows\Recent Items
إذا كنت لا ترى أ مؤخرًا القسم عند النقر بزر الماوس الأيمن أو التحقق مستكشف الملفات، ربما لم يتم تشغيل الإعداد. قم بتشغيله للقبض على الجاني في المرة القادمة. اذهب إلى ابدأ -> الإعدادات -> التخصيص -> ابدأ. يضمن إظهار العناصر التي تم فتحها مؤخرًا في Start (ابدأ)، وقوائم الانتقال السريع (Jup Lists)، ومستكشف الملفات (File Explorer). قيد التشغيل.
النشاط الأخير (الإصدارات الأقدم من Windows وWindows 10)
مرة أخرى، تحقق من قائمة “ابدأ” بحثًا عن أي تطبيقات جديدة قد تكون مفتوحة. أيضًا، تضمنت الإصدارات السابقة من Windows ملف العناصر الأخيرة القسم في قائمة ابدأ. افتح هذا لرؤية أحدث الملفات المفتوحة. بالطبع، إذا لم يتم تشغيل عرض العنصر الأخير، أو قام الشخص بحذف الإدخال، فلن ترى أي شيء هنا.
تشمل الأماكن الشائعة الأخرى للبحث عن التغييرات سجل المتصفح والمستندات الحديثة وملف البرامج خيار في لوحة التحكم للبرامج المضافة حديثا. استخدم أيًا من هذه الطرق لفتح لوحة التحكم.
تحقق من تاريخ التعديل لآخر تغييرات الملف
إذا قام شخص ما بتسجيل الدخول إلى جهاز الكمبيوتر الشخصي الخاص بك الذي يعمل بنظام Windows دون إذن، فقد يكون يسعى للوصول إلى معلومات أو تغيير شيء ما في ملف. إذا قاموا بإجراء أي تغييرات، فقد حصلت عليها.
يفتح مستكشف الملفات، وتحقق من أي مجلدات ربما استخدمها شخص ما، مثل وثائق, التحميلات, الصور، إلخ. انظر بعناية إلى التاريخ عدل عمود. إذا تم تعديل أي شيء في وقت لم تكن فيه موجودًا على جهاز الكمبيوتر الخاص بك، فهذا يعني أن شخصًا آخر كان يستخدم الملف.
تحقق من عارض أحداث Windows
قد يكون ما ورد أعلاه هو الدليل الذي تحتاجه على أن شخصًا آخر يقوم بتسجيل الدخول إلى جهاز الكمبيوتر الخاص بك الذي يعمل بنظام Windows. إذا لم يكن الأمر كذلك، فاطلع على “عارض الأحداث” للاطلاع على أحدث أحداث تسجيل الدخول والخروج.
يضعط يفوز + ر، واكتب eventvwr.msc
في مربع الحوار تشغيل. يضعط نعم لفتح عارض الأحداث.
في الجزء الأيمن، قم بتوسيع سجلات ويندوز وحدد حماية. في الجزء الأوسط، سترى إدخالات تسجيل دخول متعددة مع طوابع التاريخ والوقت. في كل مرة تقوم فيها بتسجيل الدخول، يقوم Windows بتسجيل إدخالات تسجيل دخول متعددة خلال فترة زمنية إجمالية تتراوح من دقيقتين إلى أربع دقائق.
ابحث على وجه التحديد عن تسجيل دخول و تسجيل دخول خاص في عمود فئة المهمة، ولكن إذا رأيت أي إدخالات في سجلات الأمان تحدث عندما لا تقوم بتسجيل الدخول، فقد يعني ذلك أن شخصًا آخر يستخدم جهاز الكمبيوتر الخاص بك. يؤدي تحديد حدث إلى إظهار المزيد من التفاصيل في الجزء السفلي.
يعد عارض الأحداث أيضًا طريقة رائعة للتحقق من سجل بدء تشغيل الكمبيوتر وإيقاف تشغيله. يمكن أن يكون هذا أيضًا بمثابة دليل على احتمال قيام شخص ما بتشغيل جهاز الكمبيوتر الخاص بك واستخدامه أثناء غيابك.
عرض تفاصيل تسجيل الدخول الأخيرة عند بدء التشغيل
الطريقة المذكورة أعلاه قوية جدًا للقبض على الدخيل، ولكن إذا كانوا أذكياء بما فيه الكفاية، لكان من الممكن أن يقوموا بمسح جميع سجلات الأحداث. في هذه الحالة، يمكنك إعداد تفاصيل تسجيل الدخول الأخيرة لتظهر بمجرد بدء تشغيل جهاز الكمبيوتر. سيُظهر لك آخر مرة تم فيها تسجيل الدخول إلى الحساب وأي محاولات فاشلة. لا يمكن حذف هذه المعلومات ولكنها ستساعدك في منع الوصول غير المصرح به في المستقبل، حيث ستقوم بإعدادها بعد ذلك.
سوف تقوم بتحرير سجل Windows، لذا تأكد من إنشاء نسخة احتياطية منه. يضعط يفوز + ر، وأدخل regedit
في مربع الحوار “تشغيل” لفتح سجل Windows.
لبدء التحقق من معلومات تسجيل الدخول السابقة في السجل، انتقل إلى:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System
انقر بزر الماوس الأيمن على نظام المجلد وحدد جديد -> قيمة DWORD (32 بت)..
أعد تسمية الإدخال الجديد “DisplayLastLogonInfo”. انقر نقرًا مزدوجًا فوق هذا الإدخال، وقم بتعيين قيمته على 1.
تذكر أنك لن ترى البيانات إلا بدءًا من هذه النقطة، وليس قبل تحرير السجل. إذا كنت مرتاحًا لاستخدام السجل، فجرّب هذه الحيل الرائعة الأخرى للسجل.
تحقق من سجل المتصفح
إذا قام متصفحك بحذف السجل تلقائيًا عند الخروج، فلن يساعدك ذلك. لكن سجل التصفح، مثل ملفات تعريف الارتباط والمواقع التي تمت زيارتها، يعرض كل ما قمت به عبر الإنترنت أنت وأي شخص لا ينبغي أن يكون موجودًا على جهاز الكمبيوتر الخاص بك. اذهب الى إعدادات في قائمة المتصفح (المتصفحات) لديك لعرض السجل. تحقق أيضًا من شريط URL للحصول على أحدث بيانات الملء التلقائي.
القبض على المستخدمين عن بعد
من المثير للقلق أن يقوم شخص ما بتسجيل الدخول إلى جهاز الكمبيوتر الخاص بك شخصيًا، ولكن ماذا عن عن بعد؟ لا تزال الطرق المذكورة أعلاه تعمل بشكل جيد لإعلامك بما إذا كان هناك مستخدم بعيد موجود على جهاز الكمبيوتر الخاص بك. عادةً ما يعرض سجل تسجيل الدخول إلى Windows في “عارض الأحداث” أحداث تسجيل الدخول عن بُعد. تتضمن بعض الأشياء الأخرى التي يجب التحقق من تسجيلات دخول Windows عن بعد ما يلي:
- تحقق من جهاز الكمبيوتر الخاص بك بحثًا عن أي تطبيقات جديدة.
- تحقق من جدار الحماية الخاص بك. إذا كان لديك جدار حماية مثبتًا، فقد تظهر الاتصالات عن بعد. قد تلاحظ أيضًا وجود اتصال نشط حاليًا. استخدم جدار الحماية الخاص بك لحظر المستخدمين البعيدين. تختلف الخطوات والإعدادات بشكل كبير، بناءً على نوع جدار الحماية. للحصول على جدار الحماية المدمج في Windows، انتقل إلى الإعدادات -> الخصوصية والأمان -> أمان Windows، ثم اذهب الى افتح الأمان -> جدار الحماية وحماية الشبكة، وحدد إعدادات متقدمة.
- البحث عن الفيروسات. إذا قام شخص ما بتسجيل الدخول إلى Windows عن بعد دون إذنك، فقد يكون ذلك بسبب وجود برامج ضارة. قم بإجراء فحص الفيروسات بانتظام للتحقق من وجود تطبيقات ضارة. إذا لم يكن لديك أي شيء مثبتًا، فكر في استخدام Windows Defender. يمكنك أيضًا إزالة الفيروسات بدون برنامج مكافحة فيروسات.
- تأكد من عدم تعطيل برنامج مكافحة الفيروسات وجدار الحماية لديك. إذا كان الأمر كذلك، فهذه علامة على وجود برامج ضارة واحتمال الوصول إليها عن بُعد.
مراجعة سجل استخدام الشبكة
لن يفكر سوى المتلصصون الأكثر تسللاً في حذف سجل استخدام الشبكة. وإذا تم حذفه، فهذه علامة واضحة على قيام شخص آخر بتسجيل الدخول إلى جهاز الكمبيوتر الشخصي الذي يعمل بنظام Windows. من المهم التحقق من الاستخدام قبل تسجيل الخروج وبعد تسجيل الدخول مرة أخرى مباشرة لمعرفة ما إذا كان أي شيء قد تغير.
أوصي بالتقاط لقطة شاشة (اضغط على شاشة الطباعة زر أو أداة القطع أو أداة لقطة شاشة أخرى) للمقارنة.
اذهب إلى الإعدادات -> الشبكة والإنترنت -> استخدام البيانات. مصنف بواسطة أخر 24 ساعه, 7 أيام، أو 30 يوما. إذا كنت تستخدم جهاز الكمبيوتر الخاص بك يوميًا، فإن أخر 24 ساعه عامل التصفية يعمل بشكل أفضل للقبض على الوصول غير المصرح به. قم بالبحث في التطبيقات المستخدمة، بالإضافة إلى كمية البيانات المستخدمة لمعرفة ما إذا كان شخص آخر قد استخدم تطبيقات مختلفة أو استخدم المزيد من البيانات منذ آخر مرة قمت فيها بتسجيل الخروج.
منع الوصول غير المصرح به إلى جهاز الكمبيوتر الخاص بك
إذا اكتشفت عمليات تسجيل دخول غير مصرح بها لنظام Windows، فهناك عدة طرق لمنع الوصول في المستقبل، مثل:
- قم بإعداد تسجيل الدخول لجهاز الكمبيوتر الخاص بك. كلمة المرور أو تسجيل الدخول البيومتري هو الأفضل.
- قم دائمًا بتسجيل الخروج من جهاز الكمبيوتر الخاص بك عندما لا تستخدمه. إذا قام شخص ما بسرقة بيانات الاعتماد الخاصة بك، قم بتغيير كلمة المرور الخاصة بك على الفور.
- إضافة حسابات منفصلة لكل مستخدم، بما في ذلك الأطفال. إذا كان لديك جهاز كمبيوتر مشترك، فتأكد من أن كل مستخدم مختلف لديه حساب خاص به. وهذا يساعد على حماية الملفات والإعدادات الخاصة بك. ومع ذلك، عليك أن تدرك أن الأطفال قد يستمرون في الالتفاف حول الرقابة الأبوية للوصول إلى أشياء ليس من المفترض أن يصلوا إليها.
- لا تسمح أبدًا بالوصول عن بُعد إلا إذا كان تطبيقًا أو مستخدمًا حسن السمعة تثق به تمامًا.
- استخدم VPN في أي وقت تستخدم فيه شبكة Wi-Fi عامة. إذا تمكن المتسللون من الوصول إلى جهاز الكمبيوتر الخاص بك أثناء تواجدك في مكان عام، فيمكنهم تثبيت التطبيقات التي تسمح لهم بتسجيل الدخول مرة أخرى عن بعد لاحقًا.
في حين أن وضع خيط أو مسحوق على لوحة المفاتيح الخاصة بك يمكن أن يساعدك في الكشف عن شخص آخر يقوم بتسجيل الدخول إلى جهاز الكمبيوتر الخاص بك الذي يعمل بنظام Windows، فإن ما ورد أعلاه سيساعدك على تضييق نطاق من ومتى. يمكن أن تساعدك كاميرا الويب المخفية أيضًا في معرفة من يستخدم جهاز الكمبيوتر الخاص بك دون إذن. بعيدًا عن تسجيل الدخول الأكثر أمانًا، فكر في قفل الملفات الحساسة بكلمة مرور قوية في Windows.
حقوق الصورة: أونسبلاش. جميع لقطات الشاشة بواسطة Crystal Crowder.
اشترك في نشرتنا الإخبارية!
يتم تسليم أحدث البرامج التعليمية لدينا مباشرة إلى صندوق البريد الوارد الخاص بك
اكتشاف المزيد من تكتك تكنولوجيا
اشترك للحصول على أحدث التدوينات المرسلة إلى بريدك الإلكتروني.