Wie man herausfindet, wann sie den Computer eingeschaltet haben

Wie man herausfindet, wann sie den Computer eingeschaltet haben

Die Notwendigkeit, in seiner Abwesenheit einen Computer zu besuchen, entsteht bei Eltern, die die unabhängigen Einbeziehung von Kindern verboten haben, diejenigen, die mehr als eins in der Wohnung leben, oder mit einer unangenehmen Öffnung, dass jemand in Ihren elektronischen Dokumenten bei der Arbeit geboren wird. Sie können herausfinden, wann der Computer in den internen Ressourcen des Systems und in der dritten Teilnahme -Software enthalten ist.



1
So finden Sie heraus, wann sie den Computer aus dem Systemprotokoll eingeschaltet haben

In jedem Einschalten des Computers oder Laptops beginnen sich die Operationen sofort in einem Systemprotokoll zu registrieren. Es wird von „Protokollereignissen“ aufgezeichnet, wonach Sie das Datum und die Uhrzeit auf dem Computer auf den Computer festlegen können, die Prozesse des Betriebssystems gestartet haben.

Sehen Sie sich das Veranstaltungsmagazin nach dem Algorithmus an:

  • Öffnen Sie die "Computersteuerung" (drücken Sie "Win+X", das Menü enthält die entsprechende Zeile).
  • Wählen Sie im Fenster der Hauptfunktionen des Betriebssystems für die Arbeit mit einem Computer „Ereignisse anzeigen“.
  • Klicken Sie links auf den Pfeil und öffnen Sie die Substitution und erweitern Sie das Windows Magazine -Menü.
  • Drehen Sie das Menü mit einem Pfeil links und klicken Sie auf das "System".
  • Im zentralen Teil werden die Statistiken aller Ereignisse reflektiert, finden die Linien der Aufzeichnungszeit des Einschaltens und Trennens des PCs zur richtigen Tageszeit.

Der Screenshot zeigt, dass das Auto am 23.01.2016 um 6:40 Uhr um 23:30 Uhr ausgeschaltet wurde.



2
Übergang zu einem Systemprotokoll durch "Administration", um herauszufinden, wann der Computer enthalten war

Gehen Sie zum System Journal, um Informationen über die Zeit des Einschaltens des Computers zu erhalten, ohne dass der Eigentümer auf eine andere Art und Weise vorhanden ist.

Das Verfahren zum Anzeigen eines Systemjournals:

  • Erweitern Sie das "Bedienfeld".
  • Klicken Sie auf die Zeile "Administration".
  • Führen Sie einen Doppelklick bei der Maus mit dem Element „Anzeigen von Ereignissen“ durch.
  • Erweitern Sie auf der linken Seite der Windows -Magazine und klicken Sie auf das System.

Der Screenshot zeigt - 22.01.2016 Der Computer wird um 22:50 Uhr ausgeschaltet und am 23.01.2016 um 15:16 Uhr eingeschaltet.

Fine22

3
So finden Sie heraus, wann er den Computer aus dem System "Protokolldatei" eingeschaltet hat.

Sie können die Details aller Ereignisse im Betriebssystem auf schwierige Weise sehen. Öffnen Sie den Windows -Ordner, finden Sie die WindowsUpdate.log -Datei und öffnen Sie sie in der Anwendung "Notepad". Holen Sie sich ein statistisches System des Systems.

Es wird helfen, den Inhalt des statistischen Berichts der Browser -Suchmaschine zu verstehen. Geben Sie jedes Ereignis in sein Fenster ein und lesen Sie, welche Aktion von der Maschine ausgeführt wurde. Alle Nachrichten im System "Protokolldatei" werden in englischen Buchstaben und digitalen Codes aufgezeichnet. Sie können Kenntnisse über Englisch oder die Möglichkeit, einen Online -Übersetzer zu verwenden, anwenden.

4
Programm zur Analyse eines Systemjournals

TurnTonTimesView ist ein kleines Dienstprogramm, mit dem Sie die Ereignisse im Windows System Journal in einer praktischen Form für den angegebenen Zeitbereich analysieren können. Laden Sie es kostenlos herunter hier. Klicken Sie auf die "Startzeit", um die korrekte Sortierung der Datensätze anzuzeigen. In jedem Bereich können Sie den Zeitpunkt des Startens und Abschlusses des Betriebssystems anzeigen.

5
Überprüfen Sie den Computer in der Prüfungsrichtlinie

Einige Versionen von Windows verfügen über einen Prüfungsdienst, der den Start eines PCs festlegt. Die Überwachung wird für lokale und Netzwerkeingaben durchgeführt, ein Aufenthaltsdauer für alle Konten wird beibehalten.

Führen Sie Aktionen durch: Um die Versammlung „Eingang zum System“ zu aktivieren:

  • Rufen Sie die Anwendung "Ausführen ..." ("Win+R").
  • Geben Sie gpedit.msc ein, klicken Sie auf EINGABE oder OK.
  • Befolgen Sie die Kette "Computerkonfiguration" - "Windows -Konfiguration" - "Sicherheitsparameter" - "Lokale Politiker" - "Audit -Richtlinie".
  • Wählen Sie "Prüfung des Eingangseingangs zum System".
  • Markieren Sie im Fenster „Eigenschaften“ „Erfolg“, um die erfolgreichen Windows -Starts oder die Ablehnung nachzuverfolgen - erfolglos.

Von diesem Moment an wird Windows alle Systemereignisse in der Zeitschrift „Sicherheit“ aufzeichnen.

Wenn der Windows OS -Dienst „Audit“ in Ihrem Betriebssystem nicht funktioniert, laden Sie das Archiv mit gpedit.mscStellen Sie die Konsole des Herausgebers der lokalen Gruppenrichtlinie fest.

Installieren Sie ein zuverlässiges Passwort am Eingang zum System, ändern Sie es regelmäßig und Sie müssen nicht nach Spuren unerwünschter Besucher suchen.

Vlad 15.07.2018 um 22:17

Vielen Dank, der Artikel hat sehr geholfen !!! Ansonsten sind die Frau und der Sohn ohne mich eingeschaltet, dann sind sie aufgeregt

Antwort

Einen Kommentar hinzufügen

Ihre E-Mail wird nicht veröffentlicht. Obligatorische Felder sind markiert *

nah dran