Odpowiedzi:
Może chcesz sprawdzić menedżera logowania KeyLemon . To jedyne rozwiązanie, jakie udało mi się znaleźć, które jest bliskie temu, czego potrzebujesz. Działa na XP, Vista, 7 i 8. Niestety ta funkcja jest dostępna tylko w wersji płatnej.
Ze strony produktu:
Śledzenie porywaczy
Dzięki funkcji śledzenia porywaczy możesz przeglądać zdjęcia:
- który był przed komputerem przed automatyczną blokadą systemu Windows
- kto wpisał nieprawidłowe hasło, gdy komputer był zablokowany
Oświadczenie: Absolutnie nie jestem związany z produktem lub firmą.
Co za fajne pytanie. Oto moje rozwiązanie (zainspirowane częściowo odpowiedzią Keltari):
Wymagania
snapshot_login_failure.cmd (umieść to w jakimś folderze za pomocą ffmpeg.exe)
@echo off
:: Get date and time independent of regional settings. Source: http://stackoverflow.com/questions/203090/how-to-get-current-datetime-on-windows-command-line-in-a-suitable-format-for-us
for /F "usebackq tokens=1,2 delims==" %%i in (`wmic os get LocalDateTime /VALUE 2^>NUL`) do if '.%%i.'=='.LocalDateTime.' set ldt=%%j
set datetime=%ldt:~0,4%_%ldt:~4,2%_%ldt:~6,2%_%ldt:~8,2%_%ldt:~10,2%_%ldt:~12,2%
:: Capture snapshot through DirectShow using FFmpeg and save to disk. Change name of video adapter and save path.
ffmpeg.exe -f dshow -i video="USB 2.0 UVC HD Webcam" -vframes 1 E:\snapshot_%datetime%.jpg
snapshot_login_failure.xml (zaimportuj to jako zadanie harmonogramu systemu Windows)
<?xml version="1.0" encoding="UTF-16"?>
<Task version="1.3" xmlns="http://schemas.microsoft.com/windows/2004/02/mit/task">
<RegistrationInfo>
<Date>2013-07-06T23:32:34.0732602</Date>
<Author>Zoe\Zero3</Author>
</RegistrationInfo>
<Triggers>
<EventTrigger>
<Enabled>true</Enabled>
<Subscription><QueryList><Query Id="0" Path="Security"><Select Path="Security">*[System[Provider[@Name='Microsoft-Windows-Security-Auditing'] and EventID=4625]]</Select></Query></QueryList></Subscription>
</EventTrigger>
</Triggers>
<Principals>
<Principal id="Author">
<UserId>S-1-5-19</UserId>
<RunLevel>LeastPrivilege</RunLevel>
</Principal>
</Principals>
<Settings>
<MultipleInstancesPolicy>IgnoreNew</MultipleInstancesPolicy>
<DisallowStartIfOnBatteries>false</DisallowStartIfOnBatteries>
<StopIfGoingOnBatteries>true</StopIfGoingOnBatteries>
<AllowHardTerminate>true</AllowHardTerminate>
<StartWhenAvailable>false</StartWhenAvailable>
<RunOnlyIfNetworkAvailable>false</RunOnlyIfNetworkAvailable>
<IdleSettings>
<StopOnIdleEnd>true</StopOnIdleEnd>
<RestartOnIdle>false</RestartOnIdle>
</IdleSettings>
<AllowStartOnDemand>true</AllowStartOnDemand>
<Enabled>true</Enabled>
<Hidden>false</Hidden>
<RunOnlyIfIdle>false</RunOnlyIfIdle>
<DisallowStartOnRemoteAppSession>false</DisallowStartOnRemoteAppSession>
<UseUnifiedSchedulingEngine>false</UseUnifiedSchedulingEngine>
<WakeToRun>false</WakeToRun>
<ExecutionTimeLimit>PT1H</ExecutionTimeLimit>
<Priority>7</Priority>
</Settings>
<Actions Context="Author">
<Exec>
<Command>E:\snapshot_login_failure.cmd</Command>
<WorkingDirectory>E:\</WorkingDirectory>
</Exec>
</Actions>
</Task>
Notatki
Przepraszam, że ożywiłem stary wątek, ale zamieszczam to jako pomoc dla każdego, kto natknie się na to w przyszłości ..
Proces Zero3 działał w większości i wiele cudów dla niego! Ale uruchomiłem go dopiero po włączeniu rejestrowania nieudanych prób logowania, a następnie kliknięciu prawym przyciskiem myszy identyfikatora zdarzenia w dziennikach i wybraniu opcji „dołącz zadanie do tego zdarzenia” zamiast importowania zadania za pomocą XML, prawdopodobnie zrobić z uprawnieniami, ponieważ musiałem wpisać hasło administratora, aby utworzyć zadanie.
Inną rzeczą, która wydała mi się dziwna, jest to, że uruchomione Zadanie nie rozpoznało pliku .cmd jako programu / skryptu. aby to naprawić, utworzyłem prosty plik .bat o nazwie run.bat w tym samym katalogu z kodem poniżej, a zamiast tego zleciłem uruchomienie pliku wsadowego, a tym samym uruchomienie pliku .cmd.
Niby szkocki sposób, aby go uruchomić, ale jestem bardzo zadowolony z mojego sukcesu dzięki temu wątkowi, a ja kusi mnie, aby zrobić film instruktażowy na ten temat :)
Wielkie dzięki wszystkim!
Uwaga: korzystam z systemu Windows 10 Pro x64
Kod run.bat:
Start "" "C:\<filepath to .cmd>"
Tak, jeśli znasz system Windows MSGINA, teoretycznie możesz utworzyć niestandardowe zdarzenie logowania, które uruchomi aparat na laptopie, zrobi zdjęcie i zapisze go w folderze niestandardowym
Odniesienie: http://technet.microsoft.com/en-gb/library/bb742447.aspx
niepoprawny login ma dzienniki jak Event ID: 529w dzienniku zdarzeń bezpieczeństwa. Możesz napisać skrypt, który monitoruje ten identyfikator, a następnie wykonać polecenie, które zrobi zdjęcie ... nie wiem jednak, jak wykonać drugą część ...