当前位置:主页 > 查看内容

如何还原或查看计算机使用情况跟踪

发布时间:2019-10-10 01:54| 位朋友查看

全部展开
您可以通过以下方式查看计算机使用情况的痕迹:1.在启动时记录SchedLgU。
每次打开Txt文件时,系统启动时间都记录为SchedLgU。
在Txt文本文件中,此文件是隐藏的,位于C驱动器上的“ Windows”目录中。
记录从安装系统开始每次打开系统的时间。
输入Windows目录以打开此文件。以下单词出现在文件的末尾:“任务计划程序服务”于2011-3-3022结束时开始:06:55是最后开始时间的记录。显示的上次启动时间是2011年3月30日22:06:55。
如果此时尚未启动,则计算机已移动。
然后调用Windows事件查看器。Windows具有强大的日志功能,这些日志记录可以显示在“事件查看器”中,该视图分为“应用程序”和“安全性”。和“系统”。只要有人在运行计算机,通常都会记录内容。
打开[控制面板]→[性能和维护]→[管理工具]→[事件查看器],然后首先切换到[应用程序]列,如图1所示。
如下图2所示,将第一个事件归类为一个示例,在Windows上启动SecurityCenter程序,然后Windows同时启动``Security Center'',并记录此过程。
因此,即使您不在时有人打开了您的计算机,也很难在这里留下任何痕迹。
第三,检查“最近的文件”。前两种方法仅告诉您是否有人移动了您的计算机,但是您无法查看哪些文件已移动。
“最近使用的文档”功能可以弥补这一差距。
单击“开始”菜单,搜索“最近的文档”功能,然后将鼠标移到它上面,如图3所示。最近访问的文件将立即显示。
这样,您可以知道隐私是否受到侵犯。
此过程仅检查看是否有人看过系统文件。
保护您的隐私的最佳方法是设置Windows系统密码或BIOS密码,以防止其他用户将计算机从源头移开。

热门文章

随机推荐