如何查看电脑使用记录的方法(转载)
发布网友
发布时间:2022-04-23 01:22
我来回答
共1个回答
热心网友
时间:2023-01-13 03:12
1.看计算机在哪天运行过~运行了多久!
(系统安装在c盘)
找到c:\windows\SchedLgU.txt文件里面有你自这个系统产生以来曾经工作过的时间,包括哪天开了机开机时间关机时间!
开始--运行--recent
显示所有文件个文件夹,找到C:\Documents and Settings\xukunping\Local
7.在开始,最近使用过的文档中也可以看到使用过的文件。
打开“我的电脑”,C盘Windows目录下有很多文件,找到一个SchedLgU.txt。它是“计划任务”的日志,会忠实地记录电脑计划任务的执行情况,还有每次开机启动Windows系统的信息。
查看文档记录
查看上网记录
更简单的方法就是打开IE浏览器,在地址栏的边上有一个下拉的按键,点一下,就可以看到最近上网比较频繁的
C:\Documents and Settings\“用户名”,
下有个“我最近的文档”(recent)是隐藏文件夹,
记录最近的访问的文档,
如果他没有删除的话,
访问记录全在这里。
1、对于个人机密来说一般都是些文档文件,你可以在开始菜单最近使用过的文件里面找到最近使用过的10个文件,如果不是你本人用过的那就是被你那个“朋友”偷看过了。
2、在你的机密文件上点鼠标右键看属性,看看常规项文件修改日期是否有在你出去期间的,如果有,这个文件你“朋友”肯定看过了。
在控制面板---管理工具--事件查看
怎样在日志里面记录用户的登陆、对文件的访问等信息?A:"开始"—"运行"—"gpedit.msc"—"计算机配置"—"Windows设置"—"安全设置"—"本地策略"—"审计策略"—...2010-02-24Windows XP中如何查看计算机开关机记录文章分类:操作系统在windowsXP中,我们可以通过“事件查看器”的事件日志服务查看计算机的开、关机时间。因为事件日志服务会随计算机一起启动和关闭,并在事件日志中留下记录。
在这里有必要介绍两个ID号:6006和6005.在事件查看器里ID号为6006的事件表示事件日志服务已停止,如果你没有在当天的事件查看器中发现这个ID号为6006的事件,那么就表示计算机没有正常关机,可能是因为系统原因或者直接按下了计算机电源键,没有执行正常的关机操作造成的。当你启动系统的时候,事件查看器的事件日志服务就会启动,这就是ID号为6005的事件。
通过这两个ID号保存的信息,我们可以轻松查看计算机开、关机记录:打开“控制面板”,双击“管理工具”,然后打开“事件查看器”,在左边的窗口中选择“系统”选项。单击鼠标右键,在弹出的快捷菜单中选择“属性”,在打开的“系统属性”窗口中选择“筛选器”选项卡,在“事件类型”下面选中“信息”复选项,并在“事件来源”列表中选择“eventlog”选项,继续设定其他条件后,单击“确定”按钮,即可看到需要的事件记录了。双击某条记录,如果描述信息为“事件服务已启动”,那就代表计算机开机或重新启动的时间,如果描述信息是“事件服务已停止”,即代表计算机的关机时间。