Нажмите "Enter", чтобы перейти к содержанию

Как посмотреть когда последний раз включали компьютер: Страница не найдена

Содержание

Как проверить когда включался компьютер windows 10


В век информационных технологий одной из важнейших задач для человека становится защита информации. Компьютеры настолько плотно вошли в нашу жизнь, что им доверяется самое ценное. Чтобы защитить свои данные, придумываются разные пароли, верификации, шифрование и прочие методы защиты. Но стопроцентной гарантии от их хищения не может дать никто.

Способы узнать, когда включался компьютер

Существует несколько способов узнать, когда компьютер включался последний раз. Это можно сделать как средствами, предусмотренными в операционной системе, так и с помощью программного обеспечения сторонних производителей. Остановимся на них подробнее.

Способ 1: Командная строка

Этот способ является простейшим из всех и не потребует от пользователя каких-либо особых ухищрений. Все делается в два шага:

  1. Открыть командную строку любым удобным для пользователя способом, например, вызвав с помощью комбинации «Win+R» окно запуска программ и введя там команду cmd .
  2. Ввести в строке команду systeminfo .

Результатом выполнения команды будет вывод на экран полной и информации о системе. Для получения интересующих нас сведений следует обратить внимание на строку «Время загрузки системы».

Сведения, содержащиеся в ней, и будут временем последнего включения компьютера, не считая текущей сессии. Сопоставив их с временем своей работы за ПК, пользователь легко сможет определить, включал ли его кто-нибудь посторонний, или нет.

Пользователям, у которых установлена Windows 8 (8.1), или Windows 10, следует иметь в виду, что полученные таким образом данные отображают сведения о реальном включении компьютера, а не о выводе его из состояния гибернации. Поэтому для того чтобы получать неискаженную информацию, необходимо выключать его полностью через командную строку.

Способ 2: Журнал событий

Узнать много интересного о том, что происходит в системе, можно из журнала событий, который ведется автоматически во всех версиях Windows. Чтобы попасть туда, необходимо сделать следующее:

  1. Правым кликом по иконке «Мой компьютер» открыть окно управления компьютером.

    Тем пользователям, для кого способ появления на рабочем столе системных ярлыков остался тайной, или которые просто предпочитают чистый рабочий стол, можно воспользоваться строкой поиска Windows. Там нужно ввести фразу «Просмотр событий» и перейти по появившейся ссылке в результате поиска.
  2. В окне управления перейти к журналам Виндовс в
    «Система»
    .
  3. В окне справа перейти к настройкам фильтра, чтобы скрыть ненужную информацию.
  4. В настройках фильтра журнала событий в параметре «Источник событий» установить значение «Winlogon».

В результате произведенных действий в центральной части окна журнала событий появятся данные о времени всех входов и выходов из системы.

Проанализировав эти данные, можно легко установить, включал ли компьютер кто-нибудь посторонний.

Способ 3: Локальные групповые политики

Возможность вывода сообщения о времени последнего включения компьютера предусмотрена в настройках групповых политик. Но по умолчанию этот параметр отключен. Чтобы задействовать его, нужно сделать следующее:

  1. В строке запуска программ набрать команду gpedit.msc .
  2. После того как откроется редактор, последовательно открыть разделы так, как показано на скриншоте:
  3. Перейти к «Отображать при входе пользователя сведения о предыдущих попытках входа» и открыть двойным щелчком.
  4. Установить значение параметра в позицию «Включено».

В результате произведенных настроек, при каждом включении компьютера будет отображаться сообщение такого типа:

Плюсом данного метода является то, что кроме мониторинга успешного старта, будет выводиться информация о тех действиях по входу, которые закончились неудачей, что позволит узнать о том, что кто-то пытается подобрать пароль к учетной записи.

Редактор групповых политик присутствует только в полных версиях Windows 7, 8 (8.1), 10. В домашних базовых и Pro версиях настроить вывод сообщений о времени включения компьютера с помощью данного способа нельзя.

Способ 4: Реестр

В отличие от предыдущего, данный способ работает во всех редакциях операционных систем. Но при его использовании следует быть предельно внимательным, чтобы не допустить ошибку и случайно не испортить что-нибудь в системе.

Для того чтобы при запуске компьютера выводилось сообщение о его предыдущих включениях, необходимо:

  1. Открыть реестр, введя в строке запуска программ команду regedit .
  2. Перейти к разделу
    HKEY_LOCAL_MACHINE SOFTWARE Microsoft Windows CurrentVersion Policies System
  3. С помощью правого клика мышкой по свободной области справа, создать новый 32-битный параметр DWORD.

    Создавать нужно именно 32-битный параметр, даже если установлена 64-битная Windows.
  4. Присвоить созданному элементу название DisplayLastLogonInfo.
  5. Открыть вновь созданный элемент и установить его значение равным единице.

Теперь при каждом старте система будет выводить точно такое же сообщение о времени предыдущего включения компьютера, как и описанное в предыдущем способе.

Способ 5: TurnedOnTimesView

Пользователи, которые не хотят копаться в запутанных системных настройках с риском повредить систему, для получения информации о времени последнего включения компьютера могут воспользоваться утилитой стороннего разработчика TurnedOnTimesView. По своей сути она представляет собой очень упрощенный журнал событий, где отображаются только те из них, которые касаются включения/выключения и перезагрузки компьютера.

Утилита очень проста в использовании. Достаточно только распаковать скачанный архив и запустить исполняемый файл, как на экран будет выведена вся необходимая информация.

По умолчанию русскоязычный интерфейс в утилите отсутствует, но на сайте производителя можно дополнительно скачать нужный языковой пакет. Программа распространяется абсолютно бесплатно.

Вот и все основные способы, с помощью которых можно узнать, когда компьютер включали в последний раз. Какой из них предпочтительнее — решать самому пользователю.

Отблагодарите автора, поделитесь статьей в социальных сетях.

Многим пользователям интересно пользуется их компьютером кто-либо ещё во время их отсутствия. Именно по этой причине возникает вопрос как узнать когда последний раз включали компьютер. Сейчас всё же существует несколько способов просмотра последнего времени включения компьютера. В пользователя есть возможность включить отображение при входе сведений о предыдущих попытках входа.

Данная статья расскажет как узнать когда последний раз включали компьютер. Все способы будут показываться на примере последней версии операционной системы Windows 10. А также использоваться для просмотра последнего раза включения компьютера будут только средства самой операционной системы. Так как при необходимости пользователи с легкостью могут загрузить программное обеспечение сторонних разработчиков.

Как посмотреть когда последний раз включали компьютер

Когда последний раз включали и выключали компьютер можно посмотреть в журнале событий Windows 10. Журнал событий в свою очередь позволяет пользователю дополнительно посмотреть все события происходящие в операционной системе Windows 10. Зачастую просмотр событий используется для обнаружения проблем вызывающих сбои в работе системы.

  1. Откройте журнал событий выполнив команду eventvwr.msc в окне Win+R.
  2. Перейдите в раздел Журналы Windows > Система, и нажмите кнопку Фильтр текущего журнала
  3. В открывшемся окне в пункте Источник событий установите значение Winlogon, и примените фильтр нажав ОК.

Событие от источника Winlogon отправляет уведомление о входе пользователя для программы улучшения качества программного обеспечения. После применения фильтра в результатах можно посмотреть не только время последнего включения компьютера, но и узнать время завершения работы Windows 10.

Пользователю достаточно посмотреть по порядку данные представленные в окне. Первыми будут отображены дата и время включения, вторыми дата и время последнего выключения компьютера.

Как посмотреть время последнего входа в систему

В пользователя есть возможность включить вывод сообщений о времени последнего включения компьютера. При следующих включениях компьютера пользователю будут выводиться данные содержащие время последнего включения компьютера. А также можно будут показаны все неудачные попытки авторизации под Вашей учетной записью.

Включить вывод сведений последнего времени входа в систему можно с помощью редакторов локальной групповой политики или реестра. В любом из случаев лучше ранее создать резервную копию Windows 10. Во время созданная резервная копия позволяет в любой момент откатить последние изменения в операционной системе.

Редактор групповой политики

Редактор позволяет вносить изменения в групповой политике операционной системы Windows 10. Открыть редактор локальной групповой политики есть возможность в Корпоративной и Профессиональной редакциях Windows 10.

  1. Откройте редактор групповой политики выполнив команду gpedit.msc в окне Win+R
    .
  2. Перейдите в раздел: Конфигурация компьютера > Административные шаблоны > Компоненты Windows > Параметры входа Windows.
  3. Измените значение параметра Отображать при входе пользователя сведения о предыдущих попытках входа на Включено.

Собственно этот параметр политики и определяет, будет ли компьютер при входе пользователя отображать сведения о предыдущих удачных и неудачных попытках входа. По умолчанию данные о предыдущих попытках авторизации не выводятся.

Редактор реестра

Перед внесением изменений в реестре рекомендуем создать резервную копию реестра Windows 10. При неправильном изменении данных реестра у Вас всегда будет возможность быстро откатить последние изменения. Для вывода сведений о предыдущих попытках входа придется уже самому создать параметр реестра. В результате чего будут выводиться сведения, так же как и после изменения групповой политики.

  1. Откройте редактор реестра выполнив команду regedit в окне Win+R.
  2. Перейдите в раздел: HKEY_LOCAL_MACHINE SOFTWARE Microsoft Windows CurrentVersion Policies System.
  3. В текущем расположении создайте параметр DWORD (32-бита) с именем DisplayLastLogonInfo, значение которого укажите 1.

После использования любого из способов включения вывода сведений последнего времени входа в систему необходимо выполнить перезагрузку компьютера. При следующих включениях уже можно будет узнать когда последний раз включали компьютер.

Способы представленные многими специалистами с выполнением одной команды уже к сожалению не работаю в актуальной версии операционной системы Windows 10. Пользователи так могут только узнать время работы компьютера Windows 10.

Чтобы узнать когда последний раз включали компьютер нужно воспользоваться окном просмотра событий или включить вывод сведений при авторизации пользователя.

Ощущать, что ваш персональный компьютер включал кто-то ещё, весьма неприятно. Вместе с этим любого человека начинает одолевать интерес: кто это сделал, когда и какие действия выполнял. Ответы на эти вопросы вполне можно узнать, детально изучив некоторые системные разделы Windows.

Операционная система Windows собирает огромное количество информации о практически любых совершаемых человеком действиях. Например, это данные о включениях и выключениях ПК, последние изменения в установленных файлах и программах, время открытия любых программ и многое другое.

Как узнать, когда включался компьютер

Чтобы узнать дату и время последних включений компьютера, нужно проверить журнал безопасности Windows. Для этого:

    Зайдите в меню «Пуск», затем в «Панель управления».

Как узнать, какие действия выполнялись на компьютере в ваше отсутствие

Для того, чтобы это узнать, какие программы запускались на ПК:

Шаг 1. Нужно проверить журнал приложений. Он находится в том же списке журналов, где был журнал безопасности.

Шаг 2. Журнал приложений хранит данные обо всех приложениях, которые были запущены во время сеанса. Сверяйте время запуска приложений с временем входа/выхода из системы, дабы не спутать ваши действия с действиями посторонних. Для удобства можете отсортировать журнальные записи по времени.

Обратите внимание! Если работа в Windows проходила с включенными правами администратора, все журналы могли быть полностью очищены.

На что ещё следует обратить внимание

История браузера

Чтобы узнать, какие сайты посещались, да и пользовался ли вообще кто-то интернетом без вашего ведома, необходимо проверить историю браузера. Ниже рассказано, где найти историю посещений в наиболее распространённых браузерах.

Gogle Chrome

Пропишите в адресной строке «chrome://history/», или же откройте историю с помощью сочетания клавиш «Cntrl+H».

Opera
  • введите в адресной строке «opera://history/»;

Mozilla Firefox
  • нажмите на иконку в виде трех полосок в правом верхнем углу, как показано на фото;

Загрузки из браузеров

Стоит проверить папку загрузок на предмет новых неизвестных файлов и программ. Для этого:

    нужно открыть файловый менеджер, щелкнув по ярлыку «Этот компьютер» на рабочем столе;

Недавние изменения в файлах

Просмотр прошедших изменений в файлах позволит ещё детальнее разобраться, какого рода деятельность велась за ПК.

Шаг 1. Откройте меню выполнения команд, нажав клавиши «Win+R».

Шаг 2. В открывшемся окне впишите «Recent» и нажмите клавишу ввода.

Шаг 3. В открытом окне будут отображены все изменения в файлах. Просмотрите их.

На заметку! Однако эту папку неизвестный мог и очистить, поэтому стоит просмотреть файлы каждого диска ОС, отсортировав их по дате изменения.

Запускаемые программы

Следует также узнать, какие программы были запущены в ваше отсутствие. Для это выполните действия ниже:

Шаг 1. Откройте «Проводник».

Шаг 2. Выберите диск «C:» и раскройте его левым двойным щелчком мышки.

Шаг 3. Найдите и раскройте папку «Program Files».

Шаг 4. В поиске напишите «*.exe».

Шаг 5. Во вкладке «Вид» переключитесь на параметр «Таблица».

Шаг 6. Затем правой клавишей мыши нажмите на название любого столбца, допустим, «Дата изменения».

Шаг 7. Выберите левым кликом мышки графу «Подробнее» и в перечне параметров найдите и выберите «Дата доступа».

Теперь, отсортировав по дате доступа, можно увидеть последние запускаемые программы.

Проверка включения компьютера политикой «Аудит»

Включение «Аудита» событий позволит отслеживать всех, кто заходил в систему не только локально, а и в сетевом режиме.

Шаг 1. В командной строке, открываемой сочетанием «Win+R», пропишите «gpedit.msc».

Шаг 2. Выберите «Конфигурация компьютера», раскрыв двойным левым кликом мышки.

Шаг 3. Далее «Конфигурация Windows».

Шаг 4. Раскройте директорию «Параметры безопасности».

Шаг 5. После этого «Локальные политики» и «Политика аудита».

Шаг 6. Теперь выберите верхний «Аудит входа в систему», и поставьте отметки возле «Аудит успеха» и «Аудит отказа», примените эти настройки.

Теперь система будет вести учет всех запусков системы, учетных записей, входивших в ОС, а также дату и время. Посмотреть это можно в журнале безопасности, вход в который описывался ранее.

Методы защиты от включения компьютера посторонними

Разумеется, самый очевидный способ — установка пароля. Однако если сложилось так, что этим же компьютером приходится пользоваться кому-то ещё, можно создать ещё одного пользователя. Это позволит ограничить доступ других людей к использованию некоторых функций и программ.

Видео — Как узнать когда включали компьютер в мое отсутствие?

Понравилась статья?
Сохраните, чтобы не потерять!

Информационные технологии, компьютерные новости. Обзоры компьютерной техники. Заметки системного администратора.

≡  Компьютерные новости »

17:09, 9 Февраль 2016

5 / 5 (1 votes)

You need to enable JavaScript to vote

Новая операционная система Windows 10 получила множество улучшений и возможностей. Среди которых присутствую — голосовой помощник Cortana, Универсальные приложения для Windows и преимущества единой ОС на всех типах призваны убедить пользователей перейти на новую ОС. Компания запускает новую веб-страничку, которая полностью посвещена функциям безопасности Windows 10. Сегодня вычислительная среда полна различных векторов атак, с помощью…

Сотовые операторы снимают деньги просто так

1:16, 25 Ноябрь 2015

5 / 5 (1 votes)

You need to enable JavaScript to vote

В сети появилась информация, что сотовые операторы МТС и Tele2 неправомерно списывают деньги со счетов своих…

Surface Book — ноутбук от Microsoft

17:36, 19 Октябрь 2015

4 / 5 (2 votes)

You need to enable JavaScript to vote

26 октября 2015 прошла долгожданная презентация Microsoft. В ходе презентации было представлено несколько новинок,…

≡  Компьютерная помощь »

17:29, 9 Февраль 2016

5 / 5 (1 votes)

You need to enable JavaScript to vote

Два года назад завершилась поддержка операционной системы — Microsoft Windows XP. Завершенная поддержка означает, что Майрософт более не гарантирует стабильность…

20:38, 18 Октябрь 2015

1 / 5 (1 votes)

You need to enable JavaScript to vote

Здравствуйте уважаемые читатели! Нам пишет наш читатель Николай, у которого никак не получается удалить папку Windows.old. В данной статье мы разберемся, как это…

15:10, 7 Октябрь 2015

5 / 5 (1 votes)

You need to enable JavaScript to vote

В данной статье мы разберемся, как заходить в безопасный режим Windows 10. Что такое безопасный режим Windows 10? Это режим в котором грузятся только основные драйвера,…

14:36, 2 Октябрь 2015

4 / 5 (2 votes)

You need to enable JavaScript to vote

В России с текущем курсом доллара стало достаточно трудозатратно владеть гаджетами яблочной компании. Цены на новые iPhone 6s в России очень «кусаются».Но…

≡  Microsoft Windows Server »

Перенос DHCP сервера с Windows Server 2008 на Windows Server 2012

15:59, 27 Ноябрь 2015

5 / 5 (1 votes)

You need to enable JavaScript to vote

Например если вам нужно обновить сервер или повысить версию контроллера домена, вы разворачивается в своей…

Как отключить автономные файлы?

3:30, 15 Сентябрь 2015

0 / 5 (0 votes)

You need to enable JavaScript to vote

Автономные файлы — функция в Windows 2000, XP и выше позволяющая хранить копию кэшировнных файлов при отключении компьютера от сети. У…

≡  Microsoft Exchange Server »

Встречаем релиз Microsoft Exchange Server 2016.

11:45, 6 Октябрь 2015

4 / 5 (2 votes)

You need to enable JavaScript to vote

Некоторое время назад вышла бета-версия Microsoft Exchange Server 2016 preview. Спустя несколько месяцев тестирования Microsoft предоставляет…

Не найден командлет New-MailboxExportRequest в Exchange 2013

22:13, 13 Сентябрь 2015

0 / 5 (0 votes)

You need to enable JavaScript to vote

Часто администраторы Microsoft Exchange сталкиваются с задачей выгрузить почтовый ящик пользователя в PST или наоборот загрузить PST на…

Автоматическая настройка профиля Microsoft Outlook

17:26, 5 Февраль 2014

2 / 5 (1 votes)

You need to enable JavaScript to vote

Каждый администратор пытается автоматизировать все процессы в своей локальной сети что-бы все работало «автоматически«.

Автоматическое подключение дополнительного ящика в Exchange

16:46, 5 Февраль 2014

0 / 5 (0 votes)

You need to enable JavaScript to vote

Добрый день друзья. Сегодня мы поговорим о «фитче» почтового сервера Exchange, которая позволяет делать автоматическое…

Настройка автономной адресной книги в Exchange 2010

16:08, 29 Январь 2014

0 / 5 (0 votes)

You need to enable JavaScript to vote

Добhый день друзья, мы недавно писали о том как отключить режим кэширования в Outlook? Сегодня мы разберемся как его включить и самое…

  ≡  Серверные новости »

  • 6 Октябрь 2015

    4 / 5 (2 votes)

    You need to enable JavaScript to vote
  • 23 Сентябрь 2015

    5 / 5 (1 votes)

    You need to enable JavaScript to vote
  • 21 Ноябрь 2014

    0 / 5 (0 votes)

    You need to enable JavaScript to vote
  • 20 Октябрь 2014

    0 / 5 (0 votes)

    You need to enable JavaScript to vote
  • 8 Октябрь 2014

    5 / 5 (1 votes)

    You need to enable JavaScript to vote
  • 5 Октябрь 2014

    0 / 5 (0 votes)

    You need to enable JavaScript to vote
  • 1 Октябрь 2014

    4 / 5 (1 votes)

    You need to enable JavaScript to vote

  ≡  Резервное копирование »

20 Ноябрь 2013

0 / 5 (0 votes)

You need to enable JavaScript to vote

Коллеги добрый день! Сегодня я расскажу вам о программном продукте vSphere data protection. Этот продукт создан для резервного копирования виртуальных машин в среде vmware vShere.  Поставляется в виде…

15 Ноябрь 2013

0 / 5 (0 votes)

You need to enable JavaScript to vote

Каждый человек в современном мире обладает каким либо устройством — будь то стационарный ПК, мобильный телефон, ноутбук, планшет и почти каждый сталкивался с такой проблемой как…

5 Ноябрь 2013

0 / 5 (0 votes)

You need to enable JavaScript to vote

Иногда мы сталкиваемся с ситуацией, что ArcServe начинает создавать Log файлы огромных размеров, разберем ситуацию. Например, если Arcserve используется для резервного копирования Microsoft Exchange…

22 Октябрь 2013

0 / 5 (0 votes)

You need to enable JavaScript to vote

Обзор систем резервного копирования EMC Data Domain Объёмы хранимых данных в средних и крупных организациях (да и в мелких) в последние года (2012-2013) начали сильно увеличиваться. Стандартное…

21 Октябрь 2013

0 / 5 (0 votes)

You need to enable JavaScript to vote

Сегодня мы поговорим насчет файловых хранилищ и как обеспечить высокую  доступность в Windows 2012 R2. Что же появилось нового в отличая от Windows 2008 R2? Какие изменения произошли в дисковых…

Как проверить последние действия на моем компьютере? (и персональные компьютеры)

В этой статье мы ответим на этот распространенный вопрос: «как проверить недавнюю активность на моем компьютере?» . Я покажу вам, как просматривать недавние действия с помощью приложений, входящих в состав Windows, а также программного обеспечения CurrentWare для мониторинга сотрудников и компьютеров.

Проверка недавних действий на вашем компьютере позволяет вам увидеть, как использовались устройства в вашей сети, что позволяет вам расследовать подозрительные действия, такие как просмотр веб-страниц и изменение файлов в периоды, когда никто не должен был получать доступ к ПК.


Программное обеспечение для проверки недавней активности на компьютерах сотрудников

Необходимо отслеживать активность компьютера на другом компьютере? С программным обеспечением для мониторинга компьютеров сотрудников CurrentWare отслеживать действия компьютеров так же просто, как установить решение на компьютеры ваших сотрудников и запускать отчеты об их компьютерной активности с удобной центральной консоли.

  • Отслеживание просмотра веб-страниц, включая время, проведенное на каждом сайте, точный URL-адрес, название веб-страницы и т. д.
  • Отслеживайте использование приложений, чтобы узнать, кто играет в игры или использует неавторизованное программное обеспечение
  • Отслеживайте время простоя, чтобы узнать, насколько активны ваши сотрудники на своих компьютерах
  • Отслеживайте использование полосы пропускания, чтобы узнать, кто замедляет работу сети с помощью Netflix, Twitch и Sports потоковая передача

Получить бесплатную пробную версию

Чат с CurrentWare


Содержание

  • Как я могу определить, что кто-то использовал мой компьютер?
  • Как проверить активность в Интернете на моем компьютере?
  • Как проверить историю USB-устройств на моем компьютере?

Как определить, что кто-то пользовался моим компьютером?

Если вы обеспокоены тем, что кто-то другой использует ваш компьютер, в Windows есть бесплатные инструменты, которые вы можете использовать для проверки последних действий на вашем компьютере. Если вы обнаружите события, которые произошли, когда вы не использовали свой компьютер, это может указывать на то, что ваш компьютер использовался без вашего ведома.

Используйте средство просмотра событий Windows для проверки событий компьютера

Примечание: При просмотре журналов в средстве просмотра событий Windows вы, вероятно, увидите несколько журналов событий ошибок, которые произошли на вашем компьютере. Это совершенно нормально и не является непосредственным поводом для беспокойства, если ваша машина работает без сбоев — приложение записывает каждое событие на вашем компьютере, включая незначительные ошибки запуска и обработки, которые, вероятно, устранены сами собой.

Средство просмотра событий Windows — это утилита, входящая в состав операционной системы Windows. Он предназначен для использования системными администраторами для просмотра журналов событий на локальных и удаленных компьютерах, но также может сообщить вам, когда ваш компьютер был включен. Если ваш компьютер был включен, когда вы им не пользовались, это может означать, что вашим компьютером пользуется кто-то другой.

  1. Нажмите клавишу Windows на клавиатуре — символ Windows находится в нижнем левом углу большинства клавиатур, между клавишами CTRL и ALT.
  2. Введите Event — это выделит Event Viewer в поле поиска
  3. Нажмите клавишу Enter для запуска Event Viewer
  4. Дважды щелкните Журналы Windows на левой панели
  5. В раскрывающемся меню под Журналы Windows щелкните Система
  6. Откроется всплывающее меню Filter Current Log . Щелкните раскрывающееся меню Источники событий и прокрутите вниз, пока не увидите Средство устранения неполадок питания.
  7. Установите флажок рядом с Power-Troubleshooter , затем щелкните в любом месте серой области в окне Filter Current Log , чтобы закрыть меню.
  8. Нажмите кнопку OK.
  9. Теперь в центральном окне вы увидите все случаи включения вашего компьютера. Если вы не включили компьютер для одного из перечисленных событий, возможно, кто-то другой использовал ваш компьютер.

Если вы используете Windows 10 Professional, вы также можете включить аудит событий входа в систему в редакторе локальной групповой политики. Это позволит вам отслеживать, какие учетные записи пользователей входят в систему на ваших устройствах Windows.

Если вы хотите вести аудит событий входа в систему для нескольких компьютеров, вы можете использовать отчет об отслеживании входа/выхода из системы enPowerManager для мониторинга этих компьютерных действий в масштабе.

Получить бесплатную пробную версию

Чат с CurrentWare


Как просмотреть недавно отредактированные файлы

Просмотр недавно отредактированных файлов на вашем компьютере с Windows позволит вам увидеть, какие файлы были открыты на вашем компьютере. Если вы обнаружите файлы, которые были недавно изменены, когда вы не использовали свой компьютер, это может означать, что кто-то еще был на вашем компьютере.

  1. Нажмите клавишу Windows на клавиатуре — символ Windows находится в левом нижнем углу большинства клавиатур, между клавишами CTRL и ALT.
  2. Введите Выполнить — это выделит приложение Выполнить в поле поиска
  3. Нажмите клавишу Ввод , чтобы запустить приложение Выполнить
  4. Появится окно, в котором показаны все файлы, которые были недавно отредактированы на вашем компьютере. Там могут быть незнакомые файлы без значков — это, скорее всего, временные файлы и не являются поводом для беспокойства.
  5. Вы можете отсортировать элементы по дате последнего изменения, щелкнув поле Дата изменения вверху. Если это вам не видно, Щелкните правой кнопкой мыши заголовки столбцов и выберите Дата изменения в раскрывающемся меню.
     

Как проверить активность в Интернете на моем компьютере?

Каждый веб-браузер (Chrome, Firefox, Opera, Internet Explorer, Edge и т. д.) имеет собственную историю посещений Интернета. Часто к этому можно получить доступ, запустив программу и нажав CTRL + H , чтобы открыть данные браузера вашего устройства.

К сожалению, если вы или другой пользователь просматривали в режиме приватного просмотра, таком как режим инкогнито в Chrome или режим InPrivate в Edge, вы не сможете увидеть активность в Интернете за этот период времени с помощью этого метода.

К счастью, существуют инструменты для мониторинга действий компьютера, которые могут отслеживать историю просмотра веб-страниц, даже если используются режимы приватного просмотра.

Использование BrowseReporter для проверки использования приложений и веб-активности

CurrentWare BrowseReporter — это программное обеспечение для мониторинга компьютера, которое можно использовать для отслеживания активности на вашем собственном компьютере или другом компьютере в вашей сети. BrowseReporter — это мощное программное обеспечение для отслеживания сотрудников, позволяющее отслеживать, как сотрудники используют Интернет и компьютерные приложения на рабочем месте.

BrowseReporter может отслеживать следующие действия на компьютере:

  • Интернет-браузинг: Мониторинг всех посещенных веб-сайтов, даже если включен приватный просмотр.
  • Монитор пропускной способности: Использование пропускной способности может быть зарегистрировано для устранения неполадок медленных интернет-соединений и обнаружения злоупотреблений пропускной способностью в сети.
  • Использование приложений: BrowseReporter можно использовать для отслеживания приложений Windows.

Самый быстрый способ отслеживать веб-активность и активность приложений на вашем компьютере — выполнить автономную установку CurrentWare, установив BrowseReporter, сервер CurrentWare, консоль CurrentWare и клиент CurrentWare на одном устройстве.

Как контролировать активность на другом компьютере с помощью BrowseReporter

Если вы хотите использовать BrowseReporter для мониторинга другого компьютера, вы можете сделать это, установив клиент CurrentWare на каждый компьютер, который вы хотите отслеживать. Если вы хотите попробовать это перед покупкой лицензии, вы можете бесплатно отслеживать интернет-активность с помощью 14-дневной пробной версии.

Если вы будете управлять несколькими устройствами, вы получите большую выгоду от прилагаемой центральной консоли, поскольку она позволяет удаленно управлять всеми вашими устройствами, а не проверять каждый компьютер вручную.


Повысьте производительность сотрудников с помощью BrowseReporter

Готовы получить подробные сведения о том, как ваши сотрудники проводят свое время? Обратитесь к команде CurrentWare за демонстрацией BrowseReporter, программного обеспечения для мониторинга сотрудников и компьютеров CurrentWare.

Узнать больше

Связаться с отделом продаж


Как проверить использование USB-устройства на моем компьютере?

Проверка истории USB-устройства невероятно полезна для проведения цифровой криминалистической экспертизы. Если вы занимаетесь бизнесом, может быть полезно отслеживать действия USB в вашей сети, чтобы собрать доказательства незаконной передачи данных и использования неавторизованных устройств вашими сотрудниками.

Если вы отслеживаете действия USB на отдельном компьютере и вам не нужны оповещения в реальном времени или подробная история передачи файлов, вы можете использовать средство просмотра событий Windows для просмотра событий, связанных с подключением и отключением USB-устройств от компьютера.

Если вам нужна более подробная информация о том, как USB-устройства используются на ваших конечных устройствах, вы можете использовать AccessPatrol для мониторинга действий компьютера, таких как операции с файлами переносного хранилища и история использования устройства.

Функции отслеживания USB в AccessPatrol
  • Панели активности USB : просматривайте совокупные и детализированные данные об использовании USB всеми вашими сотрудниками, включая передачу файлов через USB и попытки использования заблокированных устройств.
  • История операций с файлами: Создание отчетов о файлах, которые копируются, изменяются, создаются и удаляются на USB-устройства
  • Доступ к устройствам: Отслеживание истории USB-устройств для просмотра устройств, подключенных к компьютеру

Оповещения по электронной почте можно настроить в AccessPatrol для создания оповещений в режиме реального времени об использовании USB-устройств и операциях с файлами на конечных точках в вашей сети.

Заключение

Существует множество вариантов использования для мониторинга активности компьютеров в вашей сети. С советами, перечисленными в этой статье, вы сможете отслеживать историю просмотра веб-страниц, определять, использовал ли кто-то ваш компьютер, расследовать кражу данных сотрудников и отслеживать события входа в систему.

Сай Кит Чу

Сай Кит Чу — менеджер по продукту в CurrentWare. Ему нравится помогать предприятиям повышать производительность труда своих сотрудников и предотвращать потерю данных посредством развертывания решений CurrentWare.

Как посмотреть историю запуска и выключения ПК в Windows 10

Бывают случаи, когда пользователь хочет узнать историю запуска и выключения компьютера. В основном системным администраторам необходимо знать историю для устранения неполадок. Если компьютером пользуются несколько человек, хорошей мерой безопасности может быть проверка времени запуска и выключения ПК, чтобы убедиться, что ПК используется законно. В этой статье мы обсудим два способа отслеживать время выключения и запуска вашего ПК.

Использование журналов событий для извлечения времени запуска и завершения работы

Средство просмотра событий Windows — замечательный инструмент, сохраняющий все, что происходит на компьютере. Во время каждого события средство просмотра событий регистрирует запись. Средство просмотра событий обрабатывается службой журнала событий, которую нельзя остановить или отключить вручную, так как это основная служба Windows. Средство просмотра событий также регистрирует историю запуска и завершения работы службы журнала событий. Вы можете использовать это время, чтобы получить представление о том, когда ваш компьютер был запущен или выключен.

События службы журнала событий регистрируются с двумя кодами событий. Идентификатор события 6005 указывает, что служба журнала событий была запущена, а идентификатор события 6009 указывает, что службы журнала событий были остановлены. Давайте рассмотрим весь процесс извлечения этой информации из средства просмотра событий.

1. Откройте средство просмотра событий (нажмите Win + R и введите eventvwr ).

2. На левой панели откройте «Журналы Windows -> Система».

3. В средней панели вы увидите список событий, произошедших во время работы Windows. Наша забота состоит в том, чтобы увидеть только три события. Давайте сначала отсортируем журнал событий по идентификатору события. Щелкните метку идентификатора события, чтобы отсортировать данные по столбцу идентификатора события.

4. Если ваш журнал событий огромен, то сортировка не будет работать. Вы также можете создать фильтр на панели действий справа. Просто нажмите «Фильтровать текущий журнал».

5. Введите 6005, 6006 в поле «Идентификаторы событий», помеченное как <Все идентификаторы событий>. Вы также можете указать период времени в разделе «Зарегистрировано».

  • Событие с кодом 6005 будет помечено как «Запущена служба журнала событий». Это синоним запуска системы.
  • Событие с кодом 6006 будет помечено как «Служба журнала событий остановлена». Это синоним отключения системы.

Если вы хотите более подробно изучить журнал событий, вы можете просмотреть идентификатор события 6013, который будет отображать время безотказной работы компьютера, а идентификатор события 6009 указывает информацию о процессоре, обнаруженную во время загрузки. Идентификатор события 6008 сообщит вам, что система запустилась после того, как она не была должным образом выключена.

Вы также можете настроить пользовательские представления просмотра событий, чтобы просто просматривать эту информацию в будущем. Это экономит ваше время, и вы можете настроить пользовательские представления для определенных событий, которые вы хотите видеть. Вы можете настроить несколько представлений средства просмотра событий в зависимости от ваших потребностей, а не только истории запуска и завершения работы.

Использование TurnedOnTimesView

TurnedOnTimesView — это простой портативный инструмент для анализа журнала событий для истории запуска и завершения работы. Утилита может использоваться для просмотра списка времени выключения и запуска локальных компьютеров или любого удаленного компьютера, подключенного к сети. Поскольку это портативный инструмент, вам нужно будет только разархивировать и запустить файл TurnedOnTimesView.exe. В нем сразу же будет указано время запуска, время выключения, продолжительность времени безотказной работы между каждым запуском и завершением работы, причина выключения и код выключения.

Причина выключения обычно связана с машинами Windows Server, где мы должны указать причину, если мы выключаем сервер.

Чтобы просмотреть время запуска и выключения удаленного компьютера, перейдите в «Параметры» -> «Дополнительные параметры» и выберите «Источник данных как удаленный компьютер». Укажите IP-адрес или имя компьютера в поле Имя компьютера и нажмите кнопку ОК. Теперь в списке будут отображаться сведения об удаленном компьютере.

Хотя вы всегда можете использовать средство просмотра событий для подробного анализа времени запуска и завершения работы, TurnedOnTimesView служит этой цели благодаря очень простому интерфейсу и точным данным. С какой целью вы отслеживаете время включения и выключения вашего компьютера? Какой метод мониторинга вы предпочитаете?

Подозреваете, что кто-то еще входит в ваш компьютер? Узнайте, как узнать, кто пользуется вашим компьютером, когда вы отсутствуете. Вышеупомянутые методы также могут помочь вам понять, что кто-то может использовать ваш компьютер без вашего разрешения.

Полезна ли эта статья?

Подпишитесь на нашу рассылку!

Наши последние учебные пособия доставляются прямо на ваш почтовый ящик

Подпишитесь на все информационные бюллетени.

Ваш комментарий будет первым

    Добавить комментарий

    Ваш адрес email не будет опубликован. Обязательные поля помечены *