본문 바로가기
보안

PC 사용 로그 확인 방법 한 번에 정리, 로그인·부팅·프로그램 기록까지

by Tech Briefing 2026. 2. 25.

PC를 사용하다 보면 누가 언제 컴퓨터를 켰는지, 로그인한 기록이 있는지, 어떤 프로그램이 실행되었는지 확인해야 하는 상황이 종종 발생합니다. 가족이 함께 쓰는 컴퓨터이거나, 회사나 공용 환경이라면 이런 기록을 확인하는 것이 보안 관리의 기본이 됩니다. 다행히 윈도우에는 별도의 프로그램을 설치하지 않아도 사용 로그를 확인할 수 있는 기능들이 기본으로 포함되어 있습니다. PC 사용 로그라고 하면 막연하게 느껴질 수 있지만, 실제로는 몇 가지 핵심 위치만 알면 대부분의 흔적을 확인할 수 있습니다.

이미지 1. 이벤트 뷰어→Windows 로그→'보안' 더블 클릭
이미지 1. 이벤트 뷰어→Windows 로그→'보안' 더블 클릭

 

먼저 가장 기본이 되는 것은 로그인 및 로그아웃 기록입니다. 이는 윈도우 이벤트 뷰어에서 확인할 수 있습니다. 시작 메뉴에서 이벤트 뷰어를 검색해 실행한 뒤, Windows 로그 메뉴로 이동합니다. 그 안에서 보안을 선택하면 로그인과 관련된 기록들이 시간 순서대로 표시됩니다. 이벤트 ID 4624는 로그인 성공, 4634는 로그아웃을 의미합니다. 이 숫자만 알아두어도 언제 PC에 접근이 있었는지 대략적인 흐름을 파악할 수 있습니다. 로그인 기록을 확인하다 보면, 내가 사용하지 않은 시간대에 로그가 남아 있는 경우도 있을 수 있습니다. 이럴 때는 원격 접속 가능성이나 자동 로그인 설정 여부도 함께 점검하는 것이 좋습니다. 다음으로 확인하면 좋은 항목은 PC 부팅 및 종료 기록입니다. 같은 이벤트 뷰어에서 시스템 로그를 선택하면, PC가 켜지고 꺼진 시간 정보가 남아 있습니다. 이벤트 ID 6005는 시스템 시작, 6006은 정상 종료를 의미합니다. 이를 통해 하루 동안 PC가 몇 번 켜졌는지, 장시간 켜져 있었는지도 알 수 있습니다.

 

 

프로그램 실행 흔적도 어느 정도 확인할 수 있습니다. 파일 탐색기를 열고 최근에 사용한 파일이나 폴더 목록을 보면, 어떤 문서나 프로그램이 최근에 열렸는지 확인할 수 있습니다. 또한 작업 관리자에서 시작 프로그램 목록을 보면, 부팅 시 자동 실행되는 프로그램들도 함께 점검할 수 있습니다. 보다 구체적으로 어떤 앱이 언제 실행되었는지를 확인하고 싶다면, 이벤트 뷰어의 응용 프로그램 로그를 살펴볼 수 있습니다. 여기에는 프로그램 오류나 실행 관련 기록이 남는 경우가 많습니다. 모든 실행 내역이 완벽히 기록되지는 않지만, 이상 징후를 파악하는 데는 충분히 도움이 됩니다.

 

 

PC 사용 흔적은 계정별로도 나뉩니다. 여러 계정을 사용하는 환경이라면, 각 계정의 로그인 기록과 최근 활동 내역을 개별적으로 확인해야 정확한 판단이 가능합니다. 따라서 관리자 계정으로 로그인한 후 확인하는 것이 좋습니다.

이와 함께 파일 접근 기록을 남기고 싶다면, 미리 설정을 변경해 두는 방법도 있습니다. 로컬 보안 정책에서 개체 액세스 감사 기능을 활성화하면, 특정 폴더나 파일에 접근했을 때 로그를 남길 수 있습니다. 다만 이 기능은 로그 양이 많아질 수 있기 때문에, 꼭 필요한 폴더에만 적용하는 것이 좋습니다.

PC 사용 로그를 확인하면서 함께 점검하면 좋은 보안 설정도 있습니다. 자동 로그인 기능이 켜져 있는지, 원격 데스크톱이 활성화되어 있는지, 알 수 없는 계정이 추가되어 있지는 않은지 확인하는 것이 좋습니다. 작은 설정 하나가 큰 보안 사고로 이어질 수 있기 때문입니다.

 

 

많이 묻는 질문 중 하나는, 사용자가 로그를 삭제하면 추적이 불가능한지 여부입니다. 일부 로그는 삭제가 가능하지만, 모든 흔적을 완벽하게 지우기는 쉽지 않습니다. 특히 시스템 로그와 보안 로그는 관리자 권한이 있어야만 조작할 수 있으며, 삭제 흔적 자체도 기록으로 남는 경우가 많습니다.

또 다른 질문은, 별도의 프로그램이 필요한지에 대한 부분입니다. 기본적인 확인만 한다면 윈도우 기본 기능만으로 충분합니다. 다만 회사 환경이나 보안 관리가 중요한 경우에는 전문 로그 분석 도구를 사용하는 것도 하나의 방법입니다.

 

 

PC 사용 로그를 주기적으로 확인하는 습관은 단순한 감시 목적이 아니라, 자신의 시스템을 안전하게 관리하는 기본 단계라고 볼 수 있습니다. 이상한 흔적이 발견된다면, 비밀번호 변경, 2단계 인증 설정, 백신 검사까지 함께 진행하는 것이 좋습니다. 로그인 기록, 부팅 및 종료 기록, 프로그램 실행 흔적 이 세 가지만 꾸준히 확인해도 PC 사용 흐름의 대부분을 파악할 수 있습니다. 여기에 보안 설정 점검을 병행한다면, 불필요한 걱정을 크게 줄일 수 있습니다.