Alterar o LastLogon no Windows pode ser muito útil em um processo de auditoria onde o possível “suspeito” não pode desconfiar que alguém usou seu computador.
Obviamente que este mesmo processo pode ser utilizado por uma pessoa má intencionada para instalar um Keylogger para monitorar tudo o que é digitado, então, certifique-se que seu computador é utilizado apenas por pessoas autorizadas por você.
Observe que este computador está logado com o usuário Administrador
Logando com o usuário 100security (login de exemplo).
Passo 2
Logon realizado.
Passo 3
Iniciar > Executar > regedit.exe
Expandir: Meu computador > HKEY_LOCAL_MACHINE > SOFTWARE > Microsoft > Windows NT > CurrentVersion > Winlogon
Passo 4
Altere o valor da chave DefaultUserName de: 100security para: Administrador
Passo 5
Efetue o Logoff e observe que o Nome de usuário volta a exibir o login Administrador
O mesmo processo citado acima está disponível também em vídeo
4 Comentários
Não seria mais fácil utilizar a política de ocultar o último usuário que utilizou o computador? Deixar o usuário Administrador como padrão pode fazer com que o usuário tente acessar a conta até que a mesma bloqueie por erro de senha, se ativada.
Também não entendi a funcionalidade disto. Já ocultar o último acesso, como mencionado pelo Diego, é muito mais vantajoso dentro deste cenário mencionado.
Outra questão que deve ficar claro é: Auditoria é uma coisa. Investigação é outra.
Se um dos motivos, para utilizar esse tutorial, é tratar com um suspeito, não se trata de auditoria. Auditoria sempre será feita com o consenso do usuário do device. O certo seria o autor utilizar o termo investigar. Mas também não há motivos para tanto procedimento. Há outros meios mais simples e produtivos para tal ação, como os indicados nos outros comentários.
Pessoal,
Concordo com a opinião de vocês mas este artigo é gera uma ampla discussão pois como sabem cada empresa tem suas particularidades e o artigo é de certa forma tendencioso a um processo de investigação como menciona o Fagner mas mencionei o processo de auditoria pois no mundo corporativo o departamento de auditoria/segurança que sinaliza uma possível suspeita inicia um processo de “investigação” para certificar a procedência de um possível “incidente”.
Mas o objetivo é causar a discussão mesmo e também compartilhar experiências. Obrigado!