Câu trả lời:
Có lẽ bạn có thể muốn kiểm tra trình quản lý đăng nhập KeyLemon . Đó là giải pháp duy nhất tôi có thể tìm thấy gần với những gì bạn cần. Hoạt động trên XP, Vista, 7 và 8. Thật không may, tính năng này chỉ có trong phiên bản trả phí.
Từ trang sản phẩm:
Theo dõi không tặc
Với tính năng theo dõi không tặc, bạn có thể xem hình ảnh của:
- người đã ở trước máy tính của bạn trước khi khóa cửa sổ tự động
- ai đã nhập sai mật khẩu khi máy tính bị khóa
Tuyên bố miễn trừ trách nhiệm: Tôi hoàn toàn không có cách nào liên quan đến sản phẩm hoặc công ty.
Thật là một câu hỏi hay. Đây là giải pháp của tôi (lấy cảm hứng từ câu trả lời của Keltari):
Yêu cầu
snapshot_login_failure.cmd (đặt cái này trong một số thư mục với ffmpeg.exe)
@echo off
:: Get date and time independent of regional settings. Source: http://stackoverflow.com/questions/203090/how-to-get-current-datetime-on-windows-command-line-in-a-suitable-format-for-us
for /F "usebackq tokens=1,2 delims==" %%i in (`wmic os get LocalDateTime /VALUE 2^>NUL`) do if '.%%i.'=='.LocalDateTime.' set ldt=%%j
set datetime=%ldt:~0,4%_%ldt:~4,2%_%ldt:~6,2%_%ldt:~8,2%_%ldt:~10,2%_%ldt:~12,2%
:: Capture snapshot through DirectShow using FFmpeg and save to disk. Change name of video adapter and save path.
ffmpeg.exe -f dshow -i video="USB 2.0 UVC HD Webcam" -vframes 1 E:\snapshot_%datetime%.jpg
snapshot_login_failure.xml (nhập cái này dưới dạng tác vụ lên lịch của windows)
<?xml version="1.0" encoding="UTF-16"?>
<Task version="1.3" xmlns="http://schemas.microsoft.com/windows/2004/02/mit/task">
<RegistrationInfo>
<Date>2013-07-06T23:32:34.0732602</Date>
<Author>Zoe\Zero3</Author>
</RegistrationInfo>
<Triggers>
<EventTrigger>
<Enabled>true</Enabled>
<Subscription><QueryList><Query Id="0" Path="Security"><Select Path="Security">*[System[Provider[@Name='Microsoft-Windows-Security-Auditing'] and EventID=4625]]</Select></Query></QueryList></Subscription>
</EventTrigger>
</Triggers>
<Principals>
<Principal id="Author">
<UserId>S-1-5-19</UserId>
<RunLevel>LeastPrivilege</RunLevel>
</Principal>
</Principals>
<Settings>
<MultipleInstancesPolicy>IgnoreNew</MultipleInstancesPolicy>
<DisallowStartIfOnBatteries>false</DisallowStartIfOnBatteries>
<StopIfGoingOnBatteries>true</StopIfGoingOnBatteries>
<AllowHardTerminate>true</AllowHardTerminate>
<StartWhenAvailable>false</StartWhenAvailable>
<RunOnlyIfNetworkAvailable>false</RunOnlyIfNetworkAvailable>
<IdleSettings>
<StopOnIdleEnd>true</StopOnIdleEnd>
<RestartOnIdle>false</RestartOnIdle>
</IdleSettings>
<AllowStartOnDemand>true</AllowStartOnDemand>
<Enabled>true</Enabled>
<Hidden>false</Hidden>
<RunOnlyIfIdle>false</RunOnlyIfIdle>
<DisallowStartOnRemoteAppSession>false</DisallowStartOnRemoteAppSession>
<UseUnifiedSchedulingEngine>false</UseUnifiedSchedulingEngine>
<WakeToRun>false</WakeToRun>
<ExecutionTimeLimit>PT1H</ExecutionTimeLimit>
<Priority>7</Priority>
</Settings>
<Actions Context="Author">
<Exec>
<Command>E:\snapshot_login_failure.cmd</Command>
<WorkingDirectory>E:\</WorkingDirectory>
</Exec>
</Actions>
</Task>
Ghi chú
Xin lỗi vì đã làm sống lại một chủ đề cũ, nhưng tôi sẽ đăng bài này dưới dạng trợ giúp cho bất kỳ ai vấp phải điều này trong tương lai ..
Quá trình của Zero3 đã làm việc với hầu hết các phần, và nhiều lời khen cho anh ấy! Nhưng, tôi chỉ làm cho nó hoạt động sau khi cho phép ghi nhật ký các lần đăng nhập thất bại, sau đó nhấp chuột phải vào ID sự kiện trong nhật ký và chọn "đính kèm một nhiệm vụ cho sự kiện này" thay vì nhập tác vụ qua XML, có thể là một cái gì đó để làm với quyền, vì tôi phải nhập mật khẩu quản trị viên để tạo tác vụ.
Một điều nữa, điều khiến tôi thấy kỳ lạ, đó là Tác vụ được kích hoạt không nhận ra tệp .cmd là một chương trình / tập lệnh. Để khắc phục điều này, tôi đã tạo một tệp .bat đơn giản có tên run.bat trong cùng thư mục với mã bên dưới và thay vào đó, tác vụ bắt đầu tệp bó và do đó chạy .cmd.
Một cách tuyệt vời để làm cho nó hoạt động, nhưng tôi rất hài lòng với thành công của mình nhờ chủ đề này, và tôi rất muốn làm một video hướng dẫn về quy trình này :)
Rất cám ơn tất cả!
Lưu ý: Tôi đang chạy Windows 10 Pro x64
Mã run.bat:
Start "" "C:\<filepath to .cmd>"
Có, nếu bạn quen thuộc với windows MSGINA, về lý thuyết bạn có thể tạo một sự kiện đăng nhập tùy chỉnh sẽ khởi động camera trên máy tính xách tay và chụp ảnh và lưu nó vào một thư mục tùy chỉnh
Tham khảo: http://technet.microsoft.com/en-gb/l Library / bb742447.aspx
thông tin đăng nhập không hợp lệ có nhật ký như Event ID: 529trong nhật ký sự kiện bảo mật. Bạn có thể viết một tập lệnh theo dõi ID đó và sau đó thực thi một lệnh sẽ chụp ảnh ... không biết làm thế nào để thực hiện phần thứ hai mặc dù ...