Sou obrigado a registrar meu horário de início e término no trabalho. Ocasionalmente, esqueço-me de fazer isso e tive uma brilhante idéia de que verificar o log de eventos de segurança me permitiria verificar retrospectivamente meus horários.
Infelizmente, os logs são muito maiores do que eu pensava e demoram um pouco para serem exibidos no Visualizador de Eventos. Além disso, tentei filtrar os logs por data e ID do usuário, mas até agora isso não produziu resultados.
Supondo que minha ideia seja viável, alguém pode explicar o que eu preciso fazer para recuperar as informações necessárias?
ATUALIZAR:
Segui as instruções do @surfasb e cheguei ao ponto de ver apenas os logins, no entanto, alguns deles são de nível de sistema (ou seja, não humano). Gostaria de ver apenas meus logins 'físicos' (haveria apenas dois ou três desses eventos durante a semana) e não todas as outras coisas.
Eu tentei colocar meu nome de usuário do Windows no campo, como mostrado abaixo, usando tanto domain\username
e just, username
mas isso apenas filtra tudo. Você pode ajudar?