1、打开“控制面板”,双击“管理工具”,然后打开“事件查看器”
2、右键单击“系统”选“属性”,(注:日志文件默认大小为512KB,因此当记录的'文件超过512KB时会自动将较早日期的信息清除,也可在此页面修改日志大小及保存日期)
3、点选“筛选器”在事件来源处选择“eventlog”,在下面的其他条件中也可做选择
4、点击确定后,在下图中可以看到筛选中的事件
5、双击其中的任意一个事件,在d出的窗口中,在描述框里“事件日志服务已启动”意味着这个时间开机,如果是“事件日志服务已停止”则意味着这个时间关机
通过以上的方法,在系统中都可以查看计算机之前的开、关机时间,查看电脑开机关机记录,这也是对电脑的一种安全的管理措施。
许多用户会给雨林木风win7系统电脑设置密码,以此来保护自己电脑的隐私,但设置密码也未必是万无一失的。为避免疏忽,我们可以实时监控自己电脑的开机记录,这样就知道电脑是否被动过了。这时候开机记录功能就派上用处了,只要简单设置一下,下面我分享win7开启开机记录功能的方法。
具体方法如下:
第一步:在桌面点击“开始”,在搜索栏输入“gpedit.msc”并启动“组策略编辑器”
第二步:打开后,按照路径“计算机配置→管理模板→Windows组件”依次展开,在窗口右侧双击打开“Windows登录选项”,打开后打开文件夹中的“在用户登录期间显示有关以前登录的信息”
第三步:在“在用户登录期间显示有关以前登录的信息”窗口中,选择“已启用”,最后重启电脑,系统就会自动反馈一份时间报告,用户即可分辨电脑是否被其他人动过了
以上内容就是win7开启开机记录功能的方法,以后就可以实时的监控自己电脑的开机记录,感兴趣的也一起来 *** 作。
(一)如果你只是想查看一下,从昨天关机到今天开机之间有没有人使用我的计算机,在“开始”菜单的运行”中输入“eventvwr.msc”,或者是按下"开始菜单"-"程序"-"管理工具"-"事件查看器",打开事件查看器,在左侧窗口中选择“系统”,从右侧系统事件中查找事件ID为6005、6006的事件(事件ID号为6005的事件表示事件日志服务已启动,即开机,同理事件ID:6006表示关机),它们对应的时间就分别是开机时间和关机时间。(二)如果你觉得从这么多事件中找开关机事件太费事,你可以使用“筛选”来使内容简洁。在事件查看器的“查看”菜单中选择“筛选”选项,在属性对话框中选择“筛选器”选项卡,并在其中勾选“信息”、“警告”、“错误”三项,在“事件来源”下拉列表中选择“eventlog”,单击“确定”按钮后,系统事件中的内容就少了很多,我们可以轻易找到最近的开关机时间。
(三)如果你依旧觉得太费事,那只好使用必杀技了。在“开始”菜单中的“运行”中输入“C:\WINDOWS\schedlgu.txt”,在打开的schedlgu.txt文件中有“任务计划程序服务”已启动于和“任务计划程序服务”已退出于的时间,分别对应着开机和关机时间,是不是很方便呢?天天备案也不难。
(四)如果你想每一次开关机都能清楚地记录在案,那可以用“脚本+批处理”的方法。不过你要亲自动手了,我们使用“脚本+批处理”的方式来实现。只需在开机、关机脚本上添加两个记录时间的批处理命令,让它们随系统启动或关闭记录当时的时间到C:\aaa.txt文件中。
首先新建两个文本文档,分别用来记录开机和关机信息,输入以下的命令,然后另存为“.bat”文件就可以了。
其中开机批处理(start.bat)如下:
而关机批处理(shutdown.bat)命令只要把start.bat中的“***开机记录***”改为“***关机记录***”即可,其余不变。将上面的两个批处理命令做好后,在“开始”菜单中的“运行”中输入gpedit.msc,打开组策略,依次找到“计算机配置→windows设置→ 脚本(启动和关机)”,双击“启动”,在属性对话框中单击“添加”按钮,并在“脚本名”一栏中填入“start.bat”的绝对路径,单击“确定”按钮。同理设置好关机脚本。这样可以了,开关机做个实验,打开C:\aaa.txt文件,是不是记录了你刚才的关机和开机时间呢?
欢迎分享,转载请注明来源:内存溢出
评论列表(0条)