Для операционной системы Win XP, Win 2000, Win 2003... можно включить аудит входа в систему, доступа к объектам и т.д. и т.п. Для этого следует выполнить команду gpedit.msc (Пуск->Выполнить->gpedit.msc->Конфиг-я Windows->Параметры безопасности->Локальные политики-> Политика аудита->Аудит "Успех/Отказ") или: Пуск-Панель управления-Администрирование-Локальная политика безопасности-Локальные политики-Политика аудита-Аудит "Успех/Отказ"
События фиксируются в журнале безопасности, который содержит записи о таких событиях, как успешные и безуспешные попытки доступа в систему, а также о событиях, относящихся к использованию ресурсов, например о создании, открытии и удалении файлов и других объектов. Решение о событиях, сведения о которых заносятся в журнал безопасности, принимает администратор. Например, после разрешения аудита входа в систему сведения обо всех попытках входа заносятся в журнал безопасности
Как просмотреть журналы событий
Windows Vista: Пуск –> Панель управления –> Администрирование –> Просмотр событий.
Windows XP: Пуск –> Настройка –> Панель управления –> Администрирование –> Просмотр событий (или Пуск –> Выполнить –> в окне Запуск программы в текстовое поле Открыть введите eventvwr.msc /s –> нажмите OK).