Melakukan pengecekan apabila ada seseorang yang berhasil masuk ke Windows Server anda

  1.  Klik Start.
  2.  Ketik Event Viewer
  3. kemudian pada path berikut: Event Viewer > Windows Logs > Security
  4. klik 2x event ID dengan nomor 4626 yang menandakan login sukses, 4625 untuk login tidak sukses, 4634 untuk melihat kapan user tersebut log off.
        5. Klik 2x event yang dituju untuk melihat lebih jelas
 
 
Selain cara diatas, berikut cara yang lebih terstruktur untuk menampilkan log tersebut, yaitu menggunakan filter:
 
1. klik kanan custom views
2. pilih create custom view

3. pada menu Logged, masukkan range waktu yang diinginkan
4. centang opsi by log
5. Gunakan menu drop-down "Event Logs", kemudian pilih Security dibawah "Windows Logs."
6. Pada "All Event IDs" ketikkan 4624 yang menandakan login sukses

7. Klik OK

Add Feedback