Home
» Consejos PC
»
¿Cómo comprobar el historial de la computadora para ver si alguien ha accedido y utilizado su computadora?
¿Cómo comprobar el historial de la computadora para ver si alguien ha accedido y utilizado su computadora?
Muchos usuarios no suelen establecer una contraseña para sus computadoras , especialmente cuando trabajan en la oficina. Sin embargo, esto también causa problemas, ya que desconocidos pueden acceder ilegalmente a su computadora para robar información o usarla para otros fines.
Si sospecha que alguien está accediendo y usando su computadora sin permiso, puede aplicar algunos de los trucos a continuación para verificar el historial de encendido y apagado de la computadora, ver las actividades recientes en la computadora para confirmarlo y reafirmarlo.
Parte 1: Verificar el historial en una computadora con Windows
1. Consulta las actividades recientes en “Jump Lists”
Si te fijas, verás que las versiones actuales de Windows 10 ya no muestran una lista de la actividad reciente del sistema (excepto las aplicaciones recién instaladas) en el menú Inicio como antes. (Pasa a la siguiente sección si usas una versión anterior de Windows 10 o una versión de Windows de una generación anterior).
Sin embargo, todavía puedes verificar fácilmente la lista de archivos a los que accediste recientemente en el sistema simplemente haciendo clic derecho en las aplicaciones en el menú Inicio y en la barra de tareas.
Por ejemplo, si quiere comprobar si alguien ha abierto su documento de Word sin que nadie lo sepa, abra Microsoft Word, abra cualquier documento, haga clic derecho en su icono en la barra de tareas y consulte la sección " Recientes " en el menú contextual. Allí verá una lista completa de los documentos abiertos recientemente en Microsoft Word, lo que le permitirá detectar fácilmente cualquier anomalía si alguien ha estado mirando su documento sin que nadie lo sepa.
Puedes hacer lo mismo en el menú Inicio. Haz clic derecho en cualquier aplicación a la que creas que alguien haya accedido recientemente, incluidos los navegadores web. Sin embargo, si configuras tu navegador para que borre automáticamente el historial de navegación, no aparecerá nada.
Alternativamente, también puede abrir el Explorador de archivos y ver una lista de archivos a los que accedió recientemente en “ Acceso rápido ”.
Sin embargo, si esta configuración no está habilitada de forma predeterminada, tendrás que habilitarla manualmente yendo a “ Inicio -> Configuración -> Personalización -> Inicio ”.
Haga clic en el interruptor a la izquierda de la opción “ Mostrar elementos abiertos recientemente en las Jump Lists en Inicio o la barra de tareas y en el acceso rápido del Explorador de archivos ” para activarla.
2. Consulta la lista de Actividad reciente (versiones anteriores de Windows 10 y generaciones anteriores de Windows)
En Windows 10, presione Windows + E para abrir el Explorador de archivos, aquí verá archivos de imagen, archivos comprimidos, archivos txt, archivos de Word, Excel, PowerPoint que se acaban de abrir.
Ver archivos abiertos recientemente en Windows 10
En Windows 7, haga clic en el Menú Inicio y verá una lista de todos los programas abiertos recientemente. Si encuentra algún programa desconocido o que no haya usado antes, es probable que alguien haya abierto su equipo. Coloque el cursor sobre el elemento " Elementos recientes" a la derecha del Menú Inicio y verá una lista de los archivos abiertos recientemente.
Cómo detectar a desconocidos abriendo tu ordenador
Sin embargo, la limitación de esta solución es que si la persona no autorizada que accede a su computadora es lo suficientemente inteligente, puede eliminar actividades recientes y eliminar archivos abiertos recientemente, por lo que es difícil para usted detectar si alguien ha accedido y utilizado su computadora o no.
3. Compruebe el Visor de eventos de Windows
Windows guarda un registro completo de los inicios de sesión, tanto exitosos como fallidos. Puedes usarlo para comprobar si alguien ha accedido a tu ordenador.
Para ver los inicios de sesión exitosos o fallidos, acceda al Visor de eventos de Windows.
Para acceder al Visor de eventos de Windows, primero presione la combinación de teclas Windows + R para abrir la ventana de comando Ejecutar, luego escriba eventvwr.msc en ella y presione Entrar o haga clic en Aceptar para abrir la ventana del Visor de eventos.
Monitorea tu computadora cuando estás fuera
Aquí, haga doble clic en el botón Registros de Windows y luego en Seguridad . En el centro de la lista, verá los inicios de sesión con la fecha y hora. Cada vez que inicie sesión, Windows registrará los inicios de sesión del período anterior de entre 2 y 4 minutos.
Además, puede comprobar la cuenta específica que ha accedido a su ordenador anteriormente (si hay varias cuentas). Para comprobarlo, haga doble clic en el inicio de sesión específico; aparecerá la ventana Propiedades del evento. Verá el nombre de la cuenta junto a " Nombre de la cuenta" .
4. Mostrar los últimos datos de inicio de sesión
La última solución que podría considerar es configurar los datos de inicio de sesión para que aparezcan al iniciar el ordenador. Esto mostrará la cuenta que usó la última vez que inició sesión, independientemente de si fue exitosa o no.
Tendrás que editar el Registro de Windows, por lo que antes de hacerlo deberás crear una copia de seguridad primero.
Presione la combinación de teclas Windows + R para abrir la ventana de comando Ejecutar, luego escriba regedit en la ventana de comando Ejecutar y presione Entrar o haga clic en Aceptar para abrir el Registro de Windows.
En la ventana del Editor del Registro, navegue hasta la clave:
A continuación, haga clic derecho en la carpeta Sistema, seleccione Nuevo => Valor DWORD para crear un nuevo DWORD y asígnele el nombre DisplayLastLogonInfo .
Haga doble clic en DisplayLastLogonInfo y establezca el valor en el cuadro Información del valor en 1 .
A partir de ahora, cada vez que inicie sesión en su computadora, verá los detalles de su último inicio de sesión y cualquier intento fallido de inicio de sesión.
5. Habilitar la auditoría de inicio de sesión
Nota: La auditoría de inicio de sesión solo funciona en las ediciones Professional de Windows 7, 8 y Windows 10 y NO funciona en las ediciones Home.
Para habilitar la auditoría de inicio de sesión, abra primero el Editor de directivas de grupo local. Presione Windows + R para abrir la ventana de comandos Ejecutar, luego escriba gpedit.msc y presione Entrar para abrir el Editor de directivas de grupo local.
O alternativamente, escriba gpedit.msc en el cuadro de búsqueda del menú Inicio y presione Entrar .
A continuación, en la ventana Editor de políticas de grupo local, navegue hasta la clave:
Política de equipo local => Configuración del equipo => Configuración de Windows => Configuración de seguridad => Políticas locales => Política de auditoría
Haga doble clic en la configuración de política Auditoría de eventos de inicio de sesión en el panel derecho para ajustar las opciones.
A continuación, en la ventana Propiedades, marque la casilla "Éxito" para mostrar los inicios de sesión exitosos. También puede marcar "Error" para mostrar los inicios de sesión fallidos.
Para comprobar los archivos usados recientemente, abre cualquier aplicación que uses con frecuencia y marca la opción "Abrir recientes" (o similar) en el menú Archivo . No todas las aplicaciones tienen esta opción, pero te mostrará los archivos abiertos recientemente; busca archivos que no reconozcas.
También puede buscar archivos modificados en fechas específicas. Abra la ventana e introduzca una palabra relevante en el lado izquierdo. Luego, seleccione la opción "Fecha de modificación" y seleccione una fecha en el calendario que aparece.
Windows buscará entonces todos los archivos de la carpeta Biblioteca que se modificaron ese día. Puede hacer lo mismo en la unidad C:, pero Windows modifica muchos archivos para uso general, por lo que es posible que no obtenga los mismos resultados.
7. Revisa el historial de tu navegador web
Por último, no olvides revisar el historial de tu navegador. Te mostrará una lista de todos los sitios web que has abierto y visitado recientemente, ordenados por fecha. Recuerda que el historial de navegación se puede eliminar fácilmente, pero siempre puedes encontrar el historial eliminado .
Parte 2: Consultar el historial de actividad en Mac
En una computadora Mac OS, solo puedes comprobar si alguien usó tu computadora cuando la dejaste y estaba en modo de suspensión . Esto significa que solo registra las actividades que la reactivaron . Puedes hacerlo siguiendo estos pasos:
Abre el cuadro de diálogo de la Consola presionando Comando + Barra espaciadora, o haz clic en el ícono de Spotlight y búscalo. Escribe "wake" en la barra de búsqueda y desplázate hasta el final de la lista, donde encontrarás tus inicios de sesión más recientes.
Algunos trucos sencillos pero efectivos para ayudarte a saber quién usa tu computadora cuando no estás. Esto es útil para controlar el uso que hacen tus hijos o hermanos, pero en otros casos deberías configurar una contraseña para tu computadora para mayor seguridad.