Antworten:
Vielleicht möchten Sie den KeyLemon Login Manager überprüfen . Es ist die einzige Lösung, die ich finden konnte und die Ihren Anforderungen entspricht. Funktioniert unter XP, Vista, 7 und 8. Leider ist diese Funktion nur in der kostenpflichtigen Version verfügbar.
Von der Produktseite:
Entführer verfolgen
Mit der Hijacker-Tracking-Funktion können Sie Bilder anzeigen von:
- Wer war vor Ihrem Computer vor der automatischen Windows-Sperre
- Wer hat ein falsches Passwort eingegeben, als der Computer gesperrt war?
Haftungsausschluss: Ich bin in keiner Weise mit dem Produkt oder der Firma verbunden.
Was für eine coole Frage. Hier ist meine Lösung (teilweise inspiriert von Keltaris Antwort):
Bedarf
snapshot_login_failure.cmd (in einem Ordner mit ffmpeg.exe ablegen)
@echo off
:: Get date and time independent of regional settings. Source: http://stackoverflow.com/questions/203090/how-to-get-current-datetime-on-windows-command-line-in-a-suitable-format-for-us
for /F "usebackq tokens=1,2 delims==" %%i in (`wmic os get LocalDateTime /VALUE 2^>NUL`) do if '.%%i.'=='.LocalDateTime.' set ldt=%%j
set datetime=%ldt:~0,4%_%ldt:~4,2%_%ldt:~6,2%_%ldt:~8,2%_%ldt:~10,2%_%ldt:~12,2%
:: Capture snapshot through DirectShow using FFmpeg and save to disk. Change name of video adapter and save path.
ffmpeg.exe -f dshow -i video="USB 2.0 UVC HD Webcam" -vframes 1 E:\snapshot_%datetime%.jpg
snapshot_login_failure.xml (Import als Windows-Scheduler-Task)
<?xml version="1.0" encoding="UTF-16"?>
<Task version="1.3" xmlns="http://schemas.microsoft.com/windows/2004/02/mit/task">
<RegistrationInfo>
<Date>2013-07-06T23:32:34.0732602</Date>
<Author>Zoe\Zero3</Author>
</RegistrationInfo>
<Triggers>
<EventTrigger>
<Enabled>true</Enabled>
<Subscription><QueryList><Query Id="0" Path="Security"><Select Path="Security">*[System[Provider[@Name='Microsoft-Windows-Security-Auditing'] and EventID=4625]]</Select></Query></QueryList></Subscription>
</EventTrigger>
</Triggers>
<Principals>
<Principal id="Author">
<UserId>S-1-5-19</UserId>
<RunLevel>LeastPrivilege</RunLevel>
</Principal>
</Principals>
<Settings>
<MultipleInstancesPolicy>IgnoreNew</MultipleInstancesPolicy>
<DisallowStartIfOnBatteries>false</DisallowStartIfOnBatteries>
<StopIfGoingOnBatteries>true</StopIfGoingOnBatteries>
<AllowHardTerminate>true</AllowHardTerminate>
<StartWhenAvailable>false</StartWhenAvailable>
<RunOnlyIfNetworkAvailable>false</RunOnlyIfNetworkAvailable>
<IdleSettings>
<StopOnIdleEnd>true</StopOnIdleEnd>
<RestartOnIdle>false</RestartOnIdle>
</IdleSettings>
<AllowStartOnDemand>true</AllowStartOnDemand>
<Enabled>true</Enabled>
<Hidden>false</Hidden>
<RunOnlyIfIdle>false</RunOnlyIfIdle>
<DisallowStartOnRemoteAppSession>false</DisallowStartOnRemoteAppSession>
<UseUnifiedSchedulingEngine>false</UseUnifiedSchedulingEngine>
<WakeToRun>false</WakeToRun>
<ExecutionTimeLimit>PT1H</ExecutionTimeLimit>
<Priority>7</Priority>
</Settings>
<Actions Context="Author">
<Exec>
<Command>E:\snapshot_login_failure.cmd</Command>
<WorkingDirectory>E:\</WorkingDirectory>
</Exec>
</Actions>
</Task>
Anmerkungen
Tut mir leid, dass ich einen alten Thread wiederbelebt habe, aber ich poste dies als Hilfe für alle, die in Zukunft darüber stolpern.
Der Prozess von Zero3 hat größtenteils funktioniert und viele Lob an ihn! Aber ich habe es erst zum Laufen gebracht, nachdem ich die Protokollierung fehlgeschlagener Anmeldeversuche aktiviert und dann mit der rechten Maustaste auf die Ereignis-ID in den Protokollen geklickt und "Aufgabe an dieses Ereignis anhängen" ausgewählt habe, anstatt die Aufgabe über XML zu importieren, wahrscheinlich etwas zu mache mit Berechtigungen, da ich mein Admin-Passwort eingeben musste, um die Aufgabe zu erstellen.
Eine andere Sache, die mich seltsam fand, war, dass der ausgelöste Task die .cmd-Datei nicht als Programm / Skript erkannte. Um dies zu beheben, habe ich eine einfache .bat-Datei mit dem Namen run.bat im selben Verzeichnis mit dem folgenden Code erstellt und stattdessen die Task die Batch-Datei starten und damit die .cmd ausführen lassen.
Eine Art Hop-Scotch-Weg, um es zum Laufen zu bringen, aber ich bin sehr zufrieden mit meinem Erfolg dank dieses Threads, und ich bin versucht, ein Video-Tutorial zu diesem Prozess zu machen :)
Vielen Dank an alle!
Hinweis: Ich verwende Windows 10 Pro x64
Der run.bat Code:
Start "" "C:\<filepath to .cmd>"
Ja, wenn Sie mit Windows MSGINA vertraut sind, können Sie theoretisch ein benutzerdefiniertes Anmeldeereignis erstellen, mit dem die Kamera auf dem Laptop gestartet und ein Bild aufgenommen und in einem benutzerdefinierten Ordner gespeichert wird
Referenz: http://technet.microsoft.com/de-de/library/bb742447.aspx
Ein ungültiger Anmeldename enthält Protokolle wie Event ID: 529im Sicherheitsereignisprotokoll. Sie könnten ein Skript schreiben, das diese ID überwacht, und dann einen Befehl ausführen, der ein Bild aufnimmt.