O Sistema Operativo (Operating System) de uma forma muito simplista, é o software que se executa nos computadores (ou dispositivos afins) e permite aos outros softwares (Aplicações), retirar partido do equipamento (hardware), assim como garantir a estabilidade e a segurança do restante software que se executa, sobre o Sistema Operativo (Operating System); no fundo, é uma “interface” entre os equipamentos (Hardware) e o restante software (Aplicações(Applications)). De referir que sugerimos antes da leitura deste artigo, a leitura prévia, dos nossos artigos O que é um Sistema Operativo (Operating System) e Os Sistemas Operativos (Operating Systems) dos computadores “Desktop | Laptop”.
Como parte da segurança, dos sistemas operativos atuais, o utilizador (identidade) tem de ser verificado e autenticado (fazer login) pelo sistema operativo, para aceder a um determinado dispositivo (computador). Para aprofundar um pouco mais estes conceitos, de Identidade e Autenticação, pode consultar os nosso artigos anteriores, A Identidade e a Segurança (Os Quatro Pilares da Identidade) e Ideias simples sobre Identidade (utilizadores, palavras-passe (password)) e Autenticação.
Podem ser usadas Identidades (Contas), na Internet (Cloud), caso seja esse o caso pode consultar o nosso artigo Como verificar os acessos realizados a uma conta (identidade) Microsoft, mas o presente artigo pretende verificar acessos, num Computador (On Premise | Local), com o sistema operativo Microsoft Windows.
Nas máquinas Microsoft Windows que são acedidas (sejam clientes, ou servidores), podemos verificar os acessos falhados dos utilizadores (ou outras identidades), utilizando a ferramenta de sistema “Event Viewer“ (Visualizador de Eventos), do Microsoft Windows; neste caso, utilizando os eventos do tipo “Security” (Segurança), com o evento ID 4625 (Failed Login). Para mais informação, pode por exemplo, consultar o artigo Event ID 4625: Failed Logon Attempt. Caso pretenda monitorizar os acessos bem sucedidos, pode monitorizar os eventos ID 4624 (Successfully Login), nos eventos do tipo “Security” (Segurança), sendo que neste caso os eventos devem ser bem mais numerosos e por isso consumindo mais tempo a analisar.
De referir que estas verificações, do Event ID 4625 (do Security, do Event Viewer) para máquinas com acessos remotos, é ainda muito mais crítica, especialmente para as que não se encontram protegidas por uma firewall de rede (sobre o assunto, pode consultar o nosso artigo O que é uma firewall de rede (network firewall)?), sendo que num cenário desses e caso pretenda aprofundar os seus conhecimentos desse tipo de cenário, recomendamos consultar o nosso artigo anterior Acessos Remotos Medidas (simples) de Segurança.
Para qualquer questão adicional, contacte-nos; a Dataframe tem profissionais habilitados, com largos anos de experiência e certificados, para todo o tipo de soluções complexas.
Pode também consultar, os nosso artigos anteriores (sugere-se a ordem de leitura abaixo):
O que é um Sistema Operativo (Operating System)
Os Sistemas Operativos (Operating Systems) dos computadores “Desktop | Laptop”
A Identidade e a Segurança (Os Quatro Pilares da Identidade)
Ideias simples sobre Identidade (utilizadores, palavras-passe (password)) e Autenticação
Como verificar os acessos realizados a uma conta (identidade) Microsoft
Acessos Remotos Medidas (simples) de Segurança
Data da última atualização: 18 de Agosto de 2025
Autor: Paulo Gameiro – Dataframe (General Manager)