Необходимость проверки посещения компьютера в их отсутствие, возникает у родителей, запретивших детям самостоятельное включение, у тех, кто проживает в квартире не один или при неприятном открытии, что на работе кто-то роется в ваших электронных документах. Узнать, когда включали компьютер можно внутренними ресурсами системы и при помощи стороннего ПО.
Как узнать, когда включали компьютер по системному журналу
При каждом включении компьютера или ноутбука совершаемые на нем операции сразу начинают регистрироваться в системном журнале. В нем делается запись «log событий», по которой можно установить дату и время любых действий на компьютере, запущенные процессы операционной системы.
Просмотрите журнал событий следуя алгоритму:
- Откройте «Управление компьютером» (нажать «Win+X», в меню есть соответствующая строка).
- В окне главных функций ОС по работе с компьютером выберите «Просмотр событий».
- Нажмите на стрелочку слева, открывающую подменю, разверните меню «Журнал Windows».
- Разверните меню стрелкой слева, кликните «Система».
- В центральной части отразится статистика всех событий, отыщите строки записи времени включения и отключения ПК в нужное время суток.
Скриншот показывает, что 23.01.2016 машина выключена в 23:30, включена 24.01.2016 в 6:40 утра.
Переход в системный журнал через «Администрирование», чтобы узнать, когда включали компьютер
Перейти в системный журнал для получения информации о времени включения компьютера в отсутствии хозяина можно иным способом.
Порядок действий для просмотра системного журнала:
- Разверните «Панель управления».
- Кликните строку «Администрирование».
- Выполните двойной щелчок мышью на пункте «Просмотр событий».
- Разверните в левой части окна «Журналы Windows», кликните «Система».
На скриншоте видно – 22.01.2016 компьютер выключен в 22:50, включен 23.01.2016 в 15:16.
Как узнать, когда включали компьютер из системного «log файла»
Увидеть подробности всех событий, произошедших в операционной системе можно непростым способом. Откройте папку «Windows», отыщите файл «WindowsUpdate.log», откройте его в приложении «Блокнот». Получите статистический отчет системы.
Поможет разобраться в содержимом статистического отчета поисковик браузера. Введите в его окошко каждое событие и прочитайте, какое действие выполнялось машиной. Все сообщения в системном «log файле» записаны английскими буквами и цифровыми кодами. Можно применить знание английского языка или умение пользоваться онлайн-переводчиком.
Программа TurnedOnTimesView для анализа системного журнала
TurnedOnTimesView – небольшая утилита, с помощью которой можно проанализировать события в системном журнале Windows в удобной форме за указанный временной диапазон. Cкачайте ее бесплатно здесь. Для указания правильной сортировки записей нажмите «Время запуска». Вы сможете в каждом диапазоне просмотреть время выполнения запуска и завершения работы ОС.
Проверка включения компьютера политикой «Аудит»
В некоторых версиях Windows есть сервис «Аудит», он фиксирует запуск ПК. Мониторинг производится для локальных и сетевых входов, сохраняется промежуток времени пребывания в ней для всех учетных записей.
Чтобы активировать «Аудит входа в систему» выполните действия:
- Вызовите приложение «Выполнить …» («Win+R»).
- Введите «gpedit.msc», жмите «Enter» или «ОК».
- Следуйте по цепочке «Конфигурация компьютера» – «Конфигурация Windows» – «Параметры безопасности» – «Локальные политики» – «Политика аудита».
- Выберите «Аудит событий входа в систему».
- В окошке «Свойства» пометьте «Успех», чтобы проследить удавшиеся старты Windows либо «Отказ» – безуспешные.
С этого момента Windows станет фиксировать в журнале “Безопасность” все события системы.
Если в вашей ОС Windows не работает сервис «Аудит», скачайте в сети архив с gpedit.msc, установите консоль редактора локальной групповой политики.
Установите на вход в систему надежный пароль, меняйте его периодически, и не надо будет искать в ней следы нежелательных посетителей.
Спасибо,статья очень помогла!!!а то жена и сын без меня включают,потом отмазываются