想知道你的電腦在你不使用的時候是否被開機過嗎?如果你常常懷疑家裡或公司的電腦常常被人偷偷開來亂弄東西,可以用下面的方法檢查一下電腦在什麼時候有被開機、登入使用過。
Windows系統裡的「事件檢視器」會紀錄很多電腦的相關資訊,包含什麼時候開機、登入、登出,或者系統發生哪些錯誤或其他的特殊事件...等等,通通會紀錄在「事件檢視器」的日誌中。如果你只是想知道電腦什麼時候開機過的話,可以很輕易的從「事件檢視器」裡查到電腦確實的開機、關機時間。
以下方法適用於Windows XP與Vista版本,介面可能稍有差異,,
使用方法:
第1步 在桌面上的「我的電腦」圖示按一下滑鼠右鍵,再點選【管理】,或者請從〔開始〕→【執行】,執行「eventvwr」這個命令。
第2步 開啟「電腦管理」視窗後,請切換到「系統工具」→「事件檢視器」→「系統」或「安全性」的頁面,頁面中會列出該電腦哪些時候曾經執行登入、登出等事件。另外還會有列出一大堆系統執行過的事件與錯誤訊息等,只要看一下「日期」那個欄位,找出某個你不使用電腦卻有紀錄的時間點,那應該就是有其他人幫你用電腦了。
第3步 下面這是Windows Vista的畫面,在Vista中一樣是看「Windows紀錄」那邊,不管是「安全性」或「系統」的日誌裡面都會詳細紀錄電腦運作的歷程,看一下那些紀錄檔的時間是什麼時候就可以知道囉。
嗯嗯,也許下次有空再來寫一篇讓電腦一開機就自動照相,讓你輕鬆抓出到底是誰偷用你電腦。
,