如何檢查電腦什麼時候被開機、登入過?(事件檢視器)

想知道你的電腦在你不使用的時候是否被開機過嗎?如果你常常懷疑家裡或公司的電腦常常被人偷偷開來亂弄東西,可以用下面的方法檢查一下電腦在什麼時候有被開機、登入使用過。

Windows系統裡的「事件檢視器」會紀錄很多電腦的相關資訊,包含什麼時候開機、登入、登出,或者系統發生哪些錯誤或其他的特殊事件...等等,通通會紀錄在「事件檢視器」的日誌中。如果你只是想知道電腦什麼時候開機過的話,可以很輕易的從「事件檢視器」裡查到電腦確實的開機、關機時間。

以下方法適用於Windows XP與Vista版本,介面可能稍有差異,,

不過操作方法都差不多。XP家用版印象中好像沒這功能,還得再找人來查證看看。

使用方法:

第1步  在桌面上的「我的電腦」圖示按一下滑鼠右鍵,再點選【管理】,或者請從〔開始〕→【執行】,執行「eventvwr」這個命令。

事件檢視器-01

 

第2步  開啟「電腦管理」視窗後,請切換到「系統工具」→「事件檢視器」→「系統」或「安全性」的頁面,頁面中會列出該電腦哪些時候曾經執行登入、登出等事件。另外還會有列出一大堆系統執行過的事件與錯誤訊息等,只要看一下「日期」那個欄位,找出某個你不使用電腦卻有紀錄的時間點,那應該就是有其他人幫你用電腦了。

事件檢視器-02

 

第3步  下面這是Windows Vista的畫面,在Vista中一樣是看「Windows紀錄」那邊,不管是「安全性」或「系統」的日誌裡面都會詳細紀錄電腦運作的歷程,看一下那些紀錄檔的時間是什麼時候就可以知道囉。

1-11-01-53

 

嗯嗯,也許下次有空再來寫一篇讓電腦一開機就自動照相,讓你輕鬆抓出到底是誰偷用你電腦。

最後更新:09-09, 2013 下午 2:04

TAG:

Author: 不來恩

briiancom@gmail.com

相關資訊

發佈留言

發佈留言必須填寫的電子郵件地址不會公開。 必填欄位標示為 *