На компьютере обязательно должно быть личное пространство для каждого человека. Для этого достаточно создать новую учетную запись и всё! Но, если на работе, например, кто-то очень сильно хочет воспользоваться именно вашей учеткой, то как узнать, что человек не реализовал свой план в ваше отсутствие?
Тема данной статьи как раз про это. Мы разберем различные способы, которые помогут узнать, когда включали компьютер. Вы сможете не только посмотреть сегодняшнее время загрузки системы, но и определить, когда её включали 2 дня назад, неделю назад или в любой другой день.
Если вы запретили ребенку включать компьютер в ваше отсутствие или сидеть за ним больше пары часов в день, то используя эти советы, вам легко будет понять – слушается он вас или нет.
Защитить свои данные можно, установив пароль для учетной записи. Если, выполнив советы из статьи, вы поймете, что кто-то узнал или подобрал комбинацию, то следует поменять пароль для входа в Windows.
Как посмотреть время включения компьютера
Для того, чтобы проверить, когда включили компьютер, воспользуйтесь командной строкой. Один из способов открыть консоль – нажать Win+R на клавиатуре. Затем в строку ввести команду cmd и кликнуть «Enter» . Про дополнительные варианты запуска командной строки, прочтите отдельную статью.
Как узнать когда включался или выключался компьютер
Дальше напечатайте команду systeminfo и кликните «Enter» .
В консоли отобразится основная информация о системе. Найдите в списке «Время загрузки…» и посмотрите, когда включили компьютер.
Обращаю ваше внимание, что здесь будет указано время включения ПК именно после его полного выключения. Например, включили его в 13:49, потом в 14:20 он ушел в гибернацию или спящий режим. Разбудили его в 15:00. В командной строке вы увидите 13:49, а не 15:00. То есть время, когда система загрузилась, а не когда ее вывели из сна или гибернации.
Когда включался и выключался ПК
Многих первый вариант может не устроить. Ведь не всегда нужно знать, когда начался текущий сеанс в Windows. Если нужно посмотреть, когда включали компьютер во время вашего отсутствия, то все эти данные, и не только, записываются в журнале Windows.
Чтобы его посмотреть, найдите через поиск приложение «Управление компьютером» .
Затем слева поочередно разворачивайте пункты: «Просмотр событий» – «Журналы Windows» – «Система» .
В окне посредине отобразится много различных событий. Найдите стык сегодняшней и вчерашней даты. Кликните по дате и посмотрите на информацию внизу. Там будет написано: «Системное время запуска операционной системы» , или «Системное время завершения работы…» (посмотрите на скриншот ниже). Это то, что вам нужно.
Из примера видно, что сегодня (22.06) я включила компьютер в 13:49, а вчера (21.06) выключила его в 18:06.
Поскольку в системный журнал записывается много различных сведений, найти здесь стык дат будет не так-то просто. Поэтому информацию нужно отфильтровать. Для этого кликните по кнопке «Фильтр текущего журнала» .
Фильтровать данные мы будем по коду событий. В поле «Включение или исключение кодов…» нужно ввести: 12, 13, 7001, 7002, 42, 107. Нажмите «ОК» .
Код 12 и 13 отвечают за запуск и завершение работы ОС соответственно. Смотрите те даты, напротив которых в поле «Источник» указано «Kernel-General» .
Коды 7001 и 7002 показывают, когда пользователь залогинился в системе. Здесь будет показано включение/выключение ПК и его выход из режима сна или гибернации.
42 – когда система ушла в спящий режим, а 107 – когда вышла из него.
В фильтре не обязательно вводить все представленные коды. Если нужно узнать, когда компьютер выходил из режима сна, введите только 42 и 107.
Например, я хочу узнать, кода включали мой компьютер. Соответственно фильтрую по кодам 12 и 13. Выбираю нужную дату и смотрю описание внизу, чтобы точно не ошибиться. Так, 22.06 его включили в 13:49, а 21.06 в 14:08.
Как определить время включения в программе
Если анализировать журнал системы вы не хотите, то можно воспользоваться простой утилитой. Называется она TurnedOnTimesView. На скриншоте ниже внизу справа указан официальный сайт разработчиков. Там вы найдете много различных программ, чтобы скачать именно TurnedOnTimesView воспользуйтесь ссылкой: http://www.nirsoft.net/utils/computer_turned_on_times.html.
После скачивания нужно распаковать архив и запустить файл приложения. Устанавливать её не нужно. Интерфейс на английском языке. Если хотите изменить язык, то пролистайте страницу вниз (с которой скачивали) – и дополнительно скачайте подходящий языковой пакет. Потом его нужно будет найти в папке «Загрузки» и переместить в ту папку, где хранится файл приложения (то есть тот, с помощью которого вы запускаете программу).
Где посмотреть, когда включали компьютер в самой программе? Здесь все просто. Сначала нажмите по столбцу «Startup Time» , чтобы отсортировать даты. Теперь обратите внимание на цветные кружочки:
- Желтый – это текущий сеанс.
- Красный – система загрузилась, но полностью ПК не был выключен.
- Зеленый – вход в ОС и завершение работы.
Давайте разберем на примерах, чтобы было максимально понятно.
Возьмем 20.06. С этой датой только одно поле, и оно отмечено зеленым кружком. В систему я вошла в 7:24 и вышла в 17:36.
Теперь возьмем 21.06. Первая строка отмечена красным кружком. Значит компьютер я включила в 14:08, но потом он ушел в режим сна и поэтому время выключения здесь не указано. Зато вторая строка отмечена зеленым: в 15:35 ПК вышел из сна, а выход из системы был выполнен в 18:06.
Надеюсь, теперь вам нетрудно будет понять, когда включали компьютер. Главное проанализируйте данные и вы точно поймете, заходил ли кто в вашу учетную запись на работе, или может ребенок делает не совсем то, что вы просите.
Источник: comp-profi.com
Блог
Как проверить историю запуска и завершения работы в Windows 11
- Автор записи: Владислав Павлов
- Запись опубликована: 29.04.2022
- Рубрика записи: Windows
- Комментарии к записи: комментария 2
Пользователи Windows 11 могут столкнуться с определенными проблемами при работе с компьютером. Это связано с тем, что Windows 11 — очень новая операционная система, и она все еще тестируется. Если вы используете Dev или Beta сборку Windows 11, вы столкнетесь с большим количеством проблем.
Во время использования Windows 11 иногда возникает желание проверить историю запуска и выключения компьютера. Могут быть различные причины, по которым вы захотите проверить историю загрузки или выключения компьютера. Например, если вы используете свой компьютер совместно с членами семьи, вы можете захотеть отследить историю запуска/выключения, чтобы узнать, пользовался ли кто-то вашим компьютером в ваше отсутствие.
Да, могут быть и другие причины, например, при устранении ошибок BSOD технический специалист может попросить вас предоставить этот отчет. Какой бы ни была причина, вы можете быстро проверить историю запуска и выключения в Windows 11.
Поэтому в этой статье мы расскажем о нескольких лучших методах проверки истории запуска и выключения в Windows 11. Методы будут простыми, поэтому просто следуйте им, как указано ниже.
Отслеживание истории запуска и выключения с помощью программы «Просмотр событий»
В этом методе мы будем использовать встроенную в Windows утилиту «Просмотр событий» для отслеживания истории запуска и выключения. Вот несколько простых шагов, которые необходимо выполнить.
Шаг 1. Сначала нажмите на поиск Windows и введите «Просмотр событий». Затем откройте программу из списка подходящих вариантов.
Шаг 2. В средстве просмотра событий перейдите к «Журналы Windows» > «Система».
Шаг 3. Дважды щелкните параметр «Фильтр текущего журнала» на правой панели, как показано ниже.
Шаг 4. В окне «Фильтр текущего журнала» необходимо ввести идентификатор события, чтобы проверить журналы запуска и завершения работы. Для этого введите идентификаторы 6005 и 6006. Сделав это, нажмите кнопку «ОК».
- ID 6005: показывает когда журнал событий был запущен (запуск Windows 11).
- ID 6006: показывает когда журнал событий был остановлен (выключение Windows 11).
Шаг 5. Теперь вы увидите всю историю запуска и завершения работы Windows 11.
Вот как вы можете проверить свою историю запуска и завершения работы в Windows 11 с помощью утилиты «Просмотр событий».
Проверьте историю запуска и завершения работы через командную строку
В этом методе мы будем использовать командную строку Windows для проверки истории запуска и завершения работы. Вот несколько простых шагов, которые вам необходимо выполнить.
Шаг 1. Сначала нажмите на поиск Windows и введите «Командная строка» Затем щелкните правой кнопкой мыши командную строку и выберите «Запуск от имени администратора».
Шаг 2. Если вы хотите проверить историю запуска, выполните команду:
wevtutil qe system «/q:*[System [(EventID=6005)]]» /rd:true /f:text /c:1 | findstr /i «date»
Шаг 3. Если вы хотите проверить историю выключения, выполните команду:
wevtutil qe system «/q:*[System [(EventID=6006)]]» /rd:true /f:text /c:1 | findstr /i «date»
Вот как вы можете проверить историю запуска и завершения работы в Windows 11 с помощью командной строки.
Проверить историю запуска и завершения работы в операционной системе Windows 11 довольно просто. Вы также можете использовать сторонние приложения для отслеживания того же самого, но сторонние приложения также собирают данные из вашего средства просмотра событий. Таким образом, нет смысла использовать сторонние приложения для проверки истории запуска и завершения работы в Windows 11.
Поделиться
Вам также может понравиться
Какая самая используемая версия Windows 10 в мире?
03.05.2020
Как легально скачать любую версию Windows 10, Windows 7, Windows 8.1 и Microsoft Office
24.03.2020
Как запретить Windows 10 автоматически отключать экран
09.03.2021
Как создать мультизагрузочную флешку на Windows 10
30.04.2020
5 решений, если Windows долго загружается
27.04.2023
Windows 10 все труднее использовать без учетной записи Microsoft
Источник: itznaniya.ru
Как посмотреть историю и последние действия на компьютере
WiFiGId снова приветствует вас! Бывают случаи, когда нужно посмотреть последние действия на компьютере. Например, когда открывали какой-то документ, и забыли его расположение, или забыли классный сайт, который недавно посещали, а быть может появились подозрения на злоумышленника (младшего брата или жены), который в ваше отсутствие орудует направо и налево на вашем компьютере. В этой статье попробую показать актуальные рабочие возможности по воспроизведению последних действий.
Способ 1 – Журнал событий
Журнал событий – это официальная утилита Windows. Она фиксирует далеко не все, но те же моменты с включением/выключением компьютера здесь поймать можно. Делаем по шагам.
- Запускаем «Выполнить» ( + R ) и исполняем команду eventvwr (а можете через поиск Windows попробовать найти утилиту «Просмотр событий»).
- Переходим слева в «Журналы Windows – Система». Справа выбираем «Фильтр текущего журнала» и устанавливаем там нужную нам дату (я ставлю «Последние 24 часа») и галочку «Сведения».
- Пробегаемся глазом по журналу и в столбце «Источник» ищем события связанные с «power» (обычно это включение-выключение-перезагрузка компьютера) и «winlogon» (вход пользователя в систему).
Например, на скриншоте выше в 22:38 я отловил какой-то вход в систему (на самом деле в это время прилетело обновление Windows, и просто была возможность сделать перезагрузку). Так можно установить время использования компьютера или ноутбука без вас.
Способ 2 – Недавние документы
Продолжаем расследование истории компьютера. Теперь предлагаю посмотреть последние документы, с которыми работали на компьютере.
- Снова открываем «Выполнить» ( + R ) с командой shell:recent.
- Откроется окно «Недавние документы», где представлен список измененных файлов, которые можно упорядочить по дате.
А еще такая функция есть и у отдельных программ: например, при открытии Word, Excel или Photoshop на главной странице будет список последних открытых файлов. Можно пробежаться по своему списку и посмотреть, что использовалось. Если хотите глянуть историю последних фильмов – открываем программу, с помощью которой вы их смотрите, и ищете нужный пункт (у меня в VLC такое имеется).
Способ 3 – История браузера
Сейчас если кто-то использует компьютер, он как правило побежит смотреть что-то в интернете. Так что если хотите узнать наверняка, открываем свой браузер и смотрим историю посещений. Показываю на примере Google Chrome, в других все делается по аналогии.
- Переходим в меню и выбираем «История» (горячие клавиши Ctrl + H ).
- Наблюдаем полную картину посещений. Актуально, если вы ее не чистите вручную.
Для справки. Если вы привязывали свой аккаунт Google к браузере, то можете кликнуть прямо там по своей аватарке, выбрать пункт «Перейти в настройки аккаунта Google», а уж там выбрать «Данные и конфиденциальность» – «История приложений и веб-поиска». Способ муторный, подходит далеко не все, но существует, поэтому выношу его таким небольшим дополнением.
Способ 4 – Корзина и Загрузки
Этот чеклист не был бы полным, если бы я не упомянул про эти чудесные папки. Все, что удалялось, попадает в Корзину, а все, что загружалось через браузер, сохраняется в Загрузках. Поэтому стоит посетить два этих места, быть может, там остались какие-то сторонние следы. Если у вы почему-то не знаете, как попасть в эти папки, оставляю команды для той же утилиты «Выполнить».
shell:downloads – Загрузки
shell:RecycleBinFolder – Корзина
Способ 5 – Сторонние программы
Если способов выше вам недостаточно, можно попробовать использовать сторонние программы. Лично я не сторонник таких методов, поэтому в формате короткой справки.
- Clever Control . Программа для отслеживания действий сотрудников. Устанавливается, работает скрытно, передает данные веб-камеры, позволяет следить за действиями, есть возможность удаленного подключения.
- Power Spy . Расширенный журнал событий и истории просмотров. После запуска есть возможность выбора нужных пользователей и типа логируемого события, например, «Windows Opened» (загрузка Windows).
- NeoSpy . Тот же самый журнал, но уже в красивом интерфейсе.
Источник: wifigid.ru