Cómo ver el historial de inicio de sesión en Windows 11: la guía definitiva

¿Quieres saber quién inició sesión en tu ordenador con Windows 11? Puedes comprobarlo fácilmente con el Visor de Eventos. Registra todo tipo de eventos de seguridad: inicios de sesión correctos, intentos fallidos y mucho más. Es muy práctico para controlar quién accede a tu dispositivo, especialmente si te preocupa el acceso no autorizado o simplemente buscas tranquilidad. Básicamente, abres el Visor de Eventos, vas al registro de Seguridad en Registros de Windows y buscas el ID de evento 4624 para los inicios de sesión correctos. Es fácil, pero no siempre es obvio por dónde empezar si nunca lo has usado. Aquí tienes una guía más detallada con algunos consejos adicionales para que sea menos tedioso y más útil como registro de auditoría.

Cómo consultar el historial de inicio de sesión en Windows 11

Siguiendo estos pasos, tendrá una idea bastante clara de quién ha accedido a su PC y cuándo. Esto es útil por seguridad, pero también por curiosidad. Nota: En algunas configuraciones, los registros pueden estar vacíos porque el registro no está activado o configurado correctamente. Por lo tanto, asegúrese de que esté habilitado en las políticas de grupo o en la configuración de seguridad local si no aparece nada.

Abra el menú Inicio y busque Visor de eventos

  • Presione la tecla Windows o haga clic en Inicio
  • Escribe Event Vieweren la barra de búsqueda y ejecútalo.

El Visor de Eventos no es algo que se abra todos los días, pero una vez que está activo, es donde ocurre toda la magia. Si no muestra registros, compruébelo en el Visor de Eventos (Local) en Herramientas Administrativas ; a veces se debe a problemas de permisos o a que un servicio está deshabilitado.

Encuentre los registros de seguridad en Registros de Windows

  • En el panel izquierdo, expanda Registros de Windows
  • Seleccionar Seguridad

Este es básicamente el diario de seguridad de tu equipo, que contiene todos los eventos de inicio y cierre de sesión. A veces, estos registros pueden ser bastante largos, así que no te sorprendas si necesitas filtrarlos o buscarlos.

Filtrar o buscar el ID de evento 4624 para detectar inicios de sesión exitosos

  • Haga clic derecho en Seguridad o vaya a Acciones en la barra de menú y seleccione Filtrar registro actual
  • En el cuadro de filtro, introduzca los datos Event ID 4624para limitar la búsqueda a los inicios de sesión

Este paso es útil porque, de lo contrario, el registro es enorme. Verá detalles como el nombre de la cuenta, el tipo de inicio de sesión y la dirección de red de origen. Por ejemplo, si ve entradas de registro de direcciones IP desconocidas o cuentas desconocidas, es una señal para que revise más a fondo.

Interpretación de los datos de inicio de sesión

  • Mire el nombre de la cuenta para ver quién inició sesión
  • Verifique el tipo de inicio de sesión para comprender cómo accedieron al sistema (escritorio remoto, consola, etc.)
  • Tenga en cuenta la marca de tiempo de cuándo sucedió.

Es un poco extraño, pero en algunas configuraciones, es posible que necesites habilitar una auditoría detallada en la Política de seguridad local ( secpol.msc ) en Configuración de política de auditoría avanzada > Inicio/Cierre de sesión, en caso de que los registros no muestren suficiente información.

Consejos para comprobar el historial de inicio de sesión en Windows 11

  • Activar la auditoría si los registros están vacíos: esto se puede hacer a través de la Política de seguridad local
  • Utilice filtros generosamente: no tenga miedo de combinar ID de eventos o rangos de fechas.
  • Verifique la dirección de red para detectar inicios de sesión desde ubicaciones extrañas
  • Tenga en cuenta el ID de evento 4625 para intentos de inicio de sesión fallidos; a veces es igual de revelador
  • Si detecta alguna actividad sospechosa, considere cambiar su contraseña y habilitar la autenticación multifactor.

Preguntas frecuentes

¿Cómo puedo filtrar eventos específicos dentro del Visor de eventos?

Utilice la opción “Filtrar registro actual” haciendo clic derecho en “Seguridad” e ingresando los ID de evento, rangos de fechas o usuarios que desee. Esto facilita enormemente la revisión de los registros, especialmente al trabajar con decenas o cientos de entradas.

¿Qué pasa si encuentro intentos de inicio de sesión no autorizados?

Cambia tus contraseñas lo antes posible, activa o refuerza las políticas de bloqueo de cuentas y considera medidas de seguridad adicionales como la autenticación multifactor (MFA).Además, realiza un análisis de malware, ya que si alguien inicia sesión en tu dispositivo, podría haber algo más oculto.

¿Puedo ver inicios de sesión remotos o actividad de otros dispositivos en mi red?

El Visor de Eventos solo registra la actividad local del equipo. Para obtener una visión más amplia, necesitará herramientas de monitorización de red o configurar un registro centralizado (algo más avanzado).Sin embargo, para comprobaciones individuales, este método suele ser suficiente.

¿El Visor de eventos está disponible en todas las ediciones de Windows 11?

Sí, pero en algunas ediciones, el acceso puede estar restringido o requerir permisos de administrador. Para la mayoría de los usuarios, basta con buscar el Visor de eventos en el menú Inicio.

¿Qué pasa si el Visor de eventos no muestra registros?

Esto puede ocurrir si el registro está deshabilitado o el servicio no se está ejecutando. Compruebe en Services.msc que el servicio Registro de eventos de Windows se esté ejecutando y esté configurado en Automático. Además, verifique la configuración de permisos; no tiene sentido intentarlo si no puede ver los registros.

Resumen

  • Abrir el Visor de eventos
  • Vaya a Registros de Windows > Seguridad
  • Aplicar un filtro paraEvent ID 4624
  • Revise los detalles para ver quién inició sesión y cuándo

Resumen

Todo este proceso puede parecer un poco intimidante al principio, sobre todo si no estás acostumbrado a revisar registros. Pero es una forma sorprendentemente sencilla de controlar quién accede a tu PC. A veces, encontrarás inicios de sesión aleatorios desde IPs extrañas o cuentas desconocidas, y entonces es hora de actuar. Otras veces, basta con un inicio de sesión normal y te quedas tranquilo. En cualquier caso, es un truco fiable para tener en tu kit de seguridad. Solo ten en cuenta que algunos registros pueden requerir ajustes en las políticas de seguridad para empezar a rellenar la información que quieres. Mucha suerte, y crucemos los dedos para que esto ayude a alguien a detectar algo sospechoso antes de que se convierta en un problema.