Comment accéder à l’historique de connexion utilisateur sous Windows 10 et 11
Déterminer la dernière connexion d’un utilisateur à Windows 10 ou 11 n’est pas qu’une simple curiosité : cette information peut s’avérer nécessaire pour des audits de sécurité, le dépannage ou tout simplement pour assurer la traçabilité. Windows enregistre l’activité des utilisateurs de manière très détaillée, mais trouver ces informations n’est pas toujours évident, surtout si vous n’êtes pas habitué à explorer l’Observateur d’événements ou à exécuter des commandes. Ce guide présente quelques méthodes pratiques pour accéder à ces informations, des vérifications rapides en ligne de commande aux journaux d’événements plus détaillés. Que vous cherchiez simplement à connaître la dernière connexion ou à retracer toutes les tentatives de connexion, ces méthodes devraient vous permettre d’y parvenir. Certes, certaines méthodes peuvent paraître un peu fastidieuses ou aléatoires, notamment sur certaines configurations, mais ce sont les solutions rapides et efficaces disponibles gratuitement. Alors, si vous vous êtes déjà demandé quand quelqu’un s’était connecté pour la dernière fois, nous espérons que l’une de ces astuces vous permettra de trouver la réponse.
Comment trouver les informations de connexion utilisateur sous Windows 10/11
Méthode 1. Vérifier la date et l’heure de la dernière connexion à l’aide de la commande NET USER
C’est probablement la méthode la plus rapide pour consulter l’horodatage de la dernière connexion, surtout si vous êtes à l’aise avec l’invite de commandes. C’est un peu étrange, mais cette commande net user <USERNAME>vous fournit des informations telles que la date et l’heure de la dernière connexion de l’utilisateur. Attention : cette méthode ne fonctionne que pour les comptes locaux et peut ne pas tout enregistrer si l’utilisateur se connecte via le réseau ou un bureau à distance.
Pour ce faire :
- Ouvrez l’invite de commandes ou PowerShell. Vous pouvez cliquer avec le bouton droit sur le menu Démarrer et choisir l’une ou l’autre option. Ou appuyez sur Ctrl+C Win + R, tapez `command`
cmdoupowershell`powerShell`, puis appuyez sur Entrée. - Commencez par lister tous les comptes utilisateurs avec :
net user. De cette façon, vous connaîtrez le nom d’utilisateur exact, surtout s’il est long ou compliqué. - Ensuite, saisissez :
net user <USERNAME>. Remplacez <USERNAME> par le nom d’utilisateur réel. Par exemple :net user John.
Sous la ligne « Dernière connexion », vous verrez la date et l’heure de la dernière connexion de ce compte ; pratique s’il s’agit d’un seul utilisateur. Vous vous demandez pourquoi cette information n’est pas toujours exacte ? Parfois, c’est parce que Windows ne met pas à jour ces informations régulièrement ou les met mal en cache. Sur certaines configurations, cette information peut sembler obsolète ou absente. C’est un peu étrange, mais c’est mieux que rien si vous avez juste besoin de vérifier rapidement.
Méthode 2. Trouver la dernière heure de connexion de tous les comptes avec PowerShell
Si vous souhaitez une vue d’ensemble plus large (tous les utilisateurs, et non un seul), PowerShell peut vous être d’une grande aide. La commande Get-LocalUser | Select Name, LastLogonest assez simple, mais elle présente des limitations, notamment avec les profils distants ou les comptes de domaine. Néanmoins, sur une configuration locale simple, c’est un moyen rapide de voir qui s’est connecté et à quel moment.
Mesures:
- Ouvrez PowerShell — cliquez avec le bouton droit sur Démarrer, puis choisissez Windows PowerShell (Admin).
- Courir:
Get-LocalUser | Select Name, LastLogon.
Cette commande devrait afficher la liste des comptes utilisateurs locaux avec la date et l’heure de leur dernière connexion. Si le champ « Dernière connexion » est vide, cela signifie généralement que le compte n’a jamais été utilisé ou que le système ne parvient pas à récupérer l’information de manière fiable. Ce n’est pas parfait, mais cela donne un aperçu correct.
Comment consulter l’historique complet des connexions utilisateur
Méthode 3. Utiliser l’Observateur d’événements pour suivre les connexions et les déconnexions
C’est un peu comme explorer en profondeur les journaux d’événements de Windows. Cela peut être fastidieux, mais si vous avez besoin d’enregistrements détaillés, cela en vaut la peine. Windows enregistre les événements d’ouverture de session (ID d’événement 4624) et de fermeture de session (ID d’événement 4647).La difficulté réside dans la recherche et l’interprétation des journaux de sécurité.
Pour commencer :
- Tapez « Observateur d’événements » dans la zone de recherche ou dans la boîte de dialogue Exécuter ( Win + R) et ouvrez l’application Observateur d’événements.
- Accédez à Journaux Windows > Sécurité.
Recherchez l’ID d’événement 4624 pour les connexions et 4647 pour les déconnexions. Utilisez des filtres ou créez une vue personnalisée pour isoler ces ID, car les journaux peuvent être volumineux. Trouvez les entrées où le type de connexion est égal à 2 (connexions interactives) et vérifiez que le nom du compte correspond à l’utilisateur concerné. L’heure enregistrée vous indique le moment précis de la connexion ou de la déconnexion. Ce processus peut être long avec un grand nombre de journaux, mais il est précis.
Option 1 : Utiliser WinLogOnView pour des journaux conviviaux
Si la consultation des journaux vous semble fastidieuse, un outil tiers appelé WinLogOnView simplifie grandement la tâche. Il affiche les heures de connexion et de déconnexion, les adresses IP et la durée des sessions dans un tableau clair, sans avoir à effectuer de filtrage complexe des journaux.
Essentiellement, :
- Téléchargez le fichier ZIP depuis le site de NirSoft et extrayez-le où vous le souhaitez.
- Exécutez le fichier WinLogOnView.
- Vous verrez instantanément la liste de toutes les sessions utilisateur. C’est pratique pour consulter un historique ou voir qui s’est connecté, quand et depuis où. Notez toutefois que si la machine fait partie d’un domaine, certaines informations peuvent être limitées ou différentes.
Honnêtement, sur certaines configurations, cet outil peut être plus rapide que de parcourir l’Observateur d’événements, surtout si vous avez besoin de réponses rapides. Assurez-vous simplement de l’exécuter en tant qu’administrateur pour accéder à tous les journaux.
Alors, quelle méthode a fonctionné ? Si l’une n’a pas marché, une autre pourrait faire l’affaire. Parfois, ces journaux sont peu fiables ou n’ont pas été conservés longtemps, ce qui explique les variations de résultats. L’expérimentation est essentielle.
Résumé
- À utiliser
net user <USERNAME>pour obtenir rapidement les dernières informations de connexion. - Exécutez cette commande
Get-LocalUser | Select Name, LastLogondans PowerShell pour obtenir une vue plus large. - Consultez les journaux de l’Observateur d’événements pour obtenir l’historique détaillé des connexions/déconnexions.
- Essayez WinLogOnView pour une interface plus claire avec les informations de session.
Conclure
Déterminer la dernière connexion d’un utilisateur n’est pas toujours chose aisée, mais ces méthodes couvrent la plupart des cas de figure. Il arrive que les journaux ou les commandes ne fournissent pas de réponses parfaites, notamment lors de la configuration d’un domaine ou de connexions à distance, mais ils sont souvent suffisants pour une vérification rapide ou pour établir une chronologie approximative. Espérons que l’une de ces astuces vous fera gagner du temps ou vous apportera la tranquillité d’esprit nécessaire dans les situations délicates. Les journaux Windows étant parfois obscurs, ne soyez pas surpris si les informations ne sont pas toujours parfaitement exactes.