Home
» Wiki
»
¿Cómo comprobar el historial de la computadora para ver si alguien ha accedido y utilizado su computadora?
¿Cómo comprobar el historial de la computadora para ver si alguien ha accedido y utilizado su computadora?
Muchos usuarios no tienen el hábito de establecer una contraseña para su computadora , especialmente cuando trabajan en la oficina. Sin embargo, esto también causa algunos problemas porque extraños pueden acceder ilegalmente a su computadora para robar información o usarla para otros fines.
Si sospecha que alguien está accediendo y usando su computadora sin permiso, puede aplicar algunos de los trucos a continuación para verificar el historial de encendido y apagado de la computadora, ver las actividades recientes en la computadora para confirmarlo y reafirmarlo.
Parte 1: Verificar el historial en una computadora con Windows
1. Consulta las actividades recientes en “Jump Lists”
Si prestas atención, verás que las nuevas versiones actuales de Windows 10 ya no muestran la lista de actividades recientes en el sistema (excepto las aplicaciones recién instaladas) en el menú Inicio como antes. (Pase a la siguiente sección a continuación si está ejecutando una versión anterior de Windows 10 o versiones de Windows de generaciones anteriores).
Sin embargo, todavía puedes verificar fácilmente la lista de archivos a los que accediste recientemente en el sistema simplemente haciendo clic derecho en las aplicaciones en el menú Inicio y en la barra de tareas.
Por ejemplo, ¿quieres comprobar si alguien ha abierto en secreto tu documento de Word? Inicie la aplicación Microsoft Word, abra cualquier documento, luego haga clic derecho en su ícono en la barra de tareas y mire la sección “ Reciente ” en el menú contextual que aparece. Aquí verás una lista completa de documentos abiertos recientemente en Microsoft Word, lo que te permitirá detectar fácilmente cualquier anomalía si alguien está viendo tus documentos en secreto.
Puedes hacer lo mismo en el menú Inicio. Haga clic con el botón derecho en cualquier aplicación a la que crea que alguien pueda haber accedido recientemente, incluidos los navegadores web. Sin embargo, si ha configurado su navegador para eliminar automáticamente su historial de navegación, no será visible nada.
Alternativamente, también puede abrir el Explorador de archivos y ver una lista de archivos a los que accedió recientemente en “ Acceso rápido ”.
Sin embargo, si esta configuración no está habilitada de forma predeterminada, tendrás que habilitarla manualmente yendo a “ Inicio -> Configuración -> Personalización -> Inicio ”.
Haga clic en el interruptor a la izquierda de la opción “ Mostrar elementos abiertos recientemente en las Jump Lists en Inicio o la barra de tareas y en el acceso rápido del Explorador de archivos ” para activarla.
2. Consulta la lista de Actividad reciente (versiones anteriores de Windows 10 y generaciones anteriores de Windows)
En Windows 10, presione Windows + E para abrir el Explorador de archivos, aquí verá archivos de imagen, archivos comprimidos, archivos txt, archivos de Word, Excel, PowerPoint que se acaban de abrir.
Ver archivos abiertos recientemente en Windows 10
En Windows 7, haces clic en el Menú Inicio y verás una lista de todos los programas abiertos recientemente y si hay algún programa extraño o que no hayas usado antes que aparece en esta lista, es probable que alguien haya abierto tu computadora. Coloque el cursor sobre Elementos recientes en el lado derecho del Menú Inicio y verá una lista de archivos abiertos recientemente.
Cómo detectar a desconocidos abriendo tu ordenador
Sin embargo, la limitación de esta solución es que si la persona no autorizada que accede a su computadora es lo suficientemente inteligente, puede eliminar actividades recientes y eliminar archivos abiertos recientemente, por lo que es difícil para usted detectar si alguien ha accedido y utilizado su computadora o no.
3. Compruebe el Visor de eventos de Windows
Windows almacenará un registro completo de inicios de sesión exitosos y fallidos. ¿Puedes aprovechar esto para comprobar si alguien ha accedido a tu ordenador?
Para ver los inicios de sesión exitosos o fallidos, acceda al Visor de eventos de Windows.
Para acceder al Visor de eventos de Windows, primero presione la combinación de teclas Windows + R para abrir la ventana de comando Ejecutar, luego escriba eventvwr.msc en ella y presione Entrar o haga clic en Aceptar para abrir la ventana del Visor de eventos.
Monitorea tu computadora cuando estás fuera
Aquí haga doble clic en el botón Registros de Windows y luego haga clic en Seguridad . En el medio de la lista verá los inicios de sesión junto con la fecha y hora de inicio de sesión. Cada vez que inicia sesión, Windows registra los inicios de sesión anteriores durante aproximadamente 2 a 4 minutos.
También puedes comprobar la cuenta específica que ha accedido a tu ordenador anteriormente (en caso de que haya varias cuentas). Para comprobarlo, haga doble clic en el inicio de sesión específico; la ventana Propiedades del evento aparecerá en la pantalla. Y verá el nombre de la cuenta al lado de Nombre de la cuenta .
4. Mostrar los últimos datos de inicio de sesión
La última solución que se te ocurre es configurar los datos de inicio de sesión para que se muestren cuando se inicia el ordenador. Esto le mostrará la cuenta que utilizó durante su último inicio de sesión, ya sea exitoso o no.
Tendrás que editar el Registro de Windows, por lo que antes de hacerlo deberás crear una copia de seguridad primero.
Presione la combinación de teclas Windows + R para abrir la ventana de comando Ejecutar, luego escriba regedit en la ventana de comando Ejecutar y presione Entrar o haga clic en Aceptar para abrir el Registro de Windows.
En la ventana del Editor del Registro, navegue hasta la clave:
A continuación, haga clic derecho en la carpeta Sistema, seleccione Nuevo => Valor DWORD para crear un nuevo DWORD y asígnele el nombre DisplayLastLogonInfo .
Haga doble clic en DisplayLastLogonInfo y establezca el valor en el cuadro Información del valor en 1 .
A partir de ahora, cada vez que inicie sesión en su computadora, verá los detalles de su último inicio de sesión y cualquier intento fallido de inicio de sesión.
5. Habilitar la auditoría de inicio de sesión
Nota: La auditoría de inicio de sesión solo funciona en las ediciones Professional de Windows 7, 8 y Windows 10 y NO funciona en las ediciones Home.
Para habilitar la auditoría de inicio de sesión, primero abra el Editor de políticas de grupo local. Presione la combinación de teclas Windows + R para abrir la ventana de comando Ejecutar, luego escriba gpedit.msc en ella y presione Entrar para abrir el Editor de políticas de grupo local.
O alternativamente, escriba gpedit.msc en el cuadro de búsqueda del menú Inicio y presione Entrar .
A continuación, en la ventana Editor de políticas de grupo local, navegue hasta la clave:
Política de equipo local => Configuración del equipo => Configuración de Windows => Configuración de seguridad => Políticas locales => Política de auditoría
Haga doble clic en la configuración de política Auditoría de eventos de inicio de sesión en el panel derecho para ajustar las opciones.
A continuación, en la ventana Propiedades, marque la casilla Éxito para mostrar los inicios de sesión exitosos. También puedes marcar Error al mostrar inicios de sesión fallidos.
Para comprobar los archivos utilizados recientemente, abra cualquier aplicación que utilice con frecuencia y marque la opción Abrir recientes (o similar) en el menú Archivo . No todas las aplicaciones tienen esta opción, pero te mostrará los archivos abiertos recientemente y buscará archivos que no reconoces.
También puede buscar archivos que se modificaron en fechas específicas. Abra la ventana y escriba una palabra relevante en el lado izquierdo de la ventana, luego seleccione la opción Fecha de modificación y seleccione una fecha del calendario que aparece.
Luego, Windows buscará todos los archivos en la carpeta Biblioteca que se modificaron durante ese día. Puedes hacer lo mismo en tu unidad C:, pero Windows cambia muchos archivos para el uso normal, por lo que esto puede no producir los mismos resultados.
7. Revisa el historial de tu navegador web
Por último, no olvides revisar el historial de tu navegador web. Mostrará una lista de todos los sitios web abiertos y visitados recientemente por fecha. Pero hay algo que debes tener en cuenta es que el historial de navegación se puede eliminar fácilmente, pero definitivamente no puedes rastrear el historial de navegación eliminado .
Parte 2: Consultar el historial de actividad en Mac
En computadoras que usan el sistema operativo Mac OS, solo puedes verificar si alguien usa tu computadora cuando la dejas y la dejas en modo de Suspensión , lo que significa que solo guarda las actividades que despiertan a la computadora del modo de Suspensión . Puedes seguir estos pasos:
Abra el cuadro de diálogo Consola presionando Comando + Barra espaciadora, o haga clic en el ícono Spotlight y búsquelo. Escriba la palabra "wake" en la barra de búsqueda, luego desplácese hasta el final de la lista, donde encontrará los inicios de sesión más recientes.
Algunos trucos simples, pero efectivos, para ayudarte a realizar un seguimiento de quién usa tu computadora cuando no estás allí. Esto es muy útil para controlar el uso de la computadora por parte de sus hijos o niños pequeños, sin embargo, en otros casos debe establecer una contraseña para su computadora para garantizar la seguridad.