Как узнать, когда включали компьютер в мое отсутствие?

Содержание

Как проверить время работы ПК с помощью командной строки

Если вы хотите использовать командную строку для проверки работоспособности устройства, у вас есть, по крайней мере, два способа сделать это.

Использование WMIC

Чтобы проверить время работы компьютера с помощью командной строки, выполните следующие действия:

  1. Запустите Командную строку апуск от имени администратора.
  2. Введите следующую команду для запроса последнего времени загрузки устройства и нажмите клавишу Enter:
    wmic path Win32_OperatingSystem get LastBootUpTime

После того, как вы выполните эти шаги, Вы получите результат, который может выглядеть пугающим, но это не трудно декодировать, так что вы сможете понять uptime вашего устройства.

Например, LastBootUpTime 20190221072132.500203+180, можно разбить, используя данные ниже.

  • Год: 2019
  • Месяц: 02
  • День: 21
  • Час: 07
  • Минут: 21
  • Секунд: 32
  • Миллисекунд: 500203
  • Часовой пояс: +180 (+3 часа по Гринвичу, то есть московское время)

Это означает, что компьютер работает с 21 февраля 2019 года с 07:21. Если вы хотите быть более конкретным, просто вычтите время последней загрузки из текущего времени, чтобы получить количество дней, часов и минут, в течение которых устройство работало.

Использование информации о системе

Вы также можете увидеть uptime системы через командную строку в более удобном формате с помощью средства System Information tool:

  1. Откройте Командную строку от имени администратора.
  2. Введите следующую команду для запроса времени последнего запуска устройства и нажмите клавишу Enter:
    systeminfo | find "Время загрузки системы"

С помощью инструмента «Информация о системе» Вы можете быстро узнать, когда в последний раз перезагружали систему в удобном для чтения формате. Кроме того, как и команда wmic, вы можете вычесть время последней загрузки из текущего времени, чтобы определить количество дней, часов и минут, в течение которых устройство работает.

На что ещё следует обратить внимание

История браузера

Чтобы узнать, какие сайты посещались, да и пользовался ли вообще кто-то интернетом без вашего ведома, необходимо проверить историю браузера. Ниже рассказано, где найти историю посещений в наиболее распространённых браузерах.

Gogle Chrome

Пропишите в адресной строке «chrome://history/», или же откройте историю с помощью сочетания клавиш «Cntrl+H».

Прописываем в адресной строке Гугл Хрома «chrome://history/», нажимаем «Enter»

Opera

  • введите в адресной строке «opera://history/»;

    В браузере Опера вводим в адресной строке «operahistory», нажимаем «Enter»

  • можно использовать клавиши «Cntrl+H», эта команда действует во всех популярных браузерах, а также открыв «Меню», а затем «История».

    Нажимаем по значку Опера в левом верхнем углу, затем по строке «История»

Mozilla Firefox

  • нажмите на иконку в виде трех полосок в правом верхнем углу, как показано на фото;

    Нажимаем на иконку в виде трех полосок в правом верхнем углу

  • далее выберите «Журнал»;

    Нажимаем по иконке «Журнал»

  • затем «Показать весь журнал».

    Нажимаем «Показать весь журнал»

Загрузки из браузеров

Стоит проверить папку загрузок на предмет новых неизвестных файлов и программ. Для этого:

  • нужно открыть файловый менеджер, щелкнув по ярлыку «Этот компьютер» на рабочем столе;

    Левым двойным щелчком мышки открываем ярлык «Этот компьютер»

  • найти папку «Загрузки».

    Находим и открываем папку «Загрузки»

Недавние изменения в файлах

Просмотр прошедших изменений в файлах позволит ещё детальнее разобраться, какого рода деятельность велась за ПК.

Шаг 1. Откройте меню выполнения команд, нажав клавиши «Win+R».

Нажимаем на клавиатуре сочетание «Win+R»

Шаг 2. В открывшемся окне впишите «Recent» и нажмите клавишу ввода.

Вписываем «Recent», нажимаем клавишу ввода

Шаг 3. В открытом окне будут отображены все изменения в файлах. Просмотрите их.

Изучаем информацию о файлах

Запускаемые программы

Следует также узнать, какие программы были запущены в ваше отсутствие. Для это выполните действия ниже:

Шаг 1. Откройте «Проводник».

Открываем «Проводник»

Шаг 2. Выберите диск «C:» и раскройте его левым двойным щелчком мышки.

Левым двойным щелчком мышки раскрываем диск С

Шаг 3. Найдите и раскройте папку «Program Files».

Находим и открываем папку «Program Files»

Шаг 4. В поиске напишите «*.exe».

В поиске вписываем «*.exe»

Шаг 5. Во вкладке «Вид» переключитесь на параметр «Таблица».

Во вкладке «Вид» переключаемся на параметр «Таблица»

Шаг 6. Затем правой клавишей мыши нажмите на название любого столбца, допустим, «Дата изменения».

Правой клавишей мыши нажимаем на столбец «Дата изменения» или любой другой

Шаг 7. Выберите левым кликом мышки графу «Подробнее» и в перечне параметров найдите и выберите «Дата доступа».

Щелкаем левой кнопкой мышки по строке «Подробнее» Находим пункт «Дата доступа» и отмечаем его галочкой, нажимаем «ОК»

Теперь, отсортировав по дате доступа, можно увидеть последние запускаемые программы.

В столбце «Дата доступа» находим информацию о последних запускаемых программах

Как узнать кто и когда включал ваш компьютер?

В Windows есть довольно простой способ это выяснить. Поделюсь собственным видением ситуации, выводами.

Итак, как же узнать кто и когда включал ваш компьютер? Имеется ввиду полное включение вплоть до входа в Windows. Если коротко, такие нюансы можно посмотреть через настройки в списках событий за интересующий промежуток времени.

Если уж по каким-то причинам к технике допускаются неизвестные лица, то установить кто её включал изложенный далее метод не поможет. Получится определить только, когда был запуск. Исправить ситуацию поможет разве что, например, видеонаблюдение реализованное через внешние или встроенные в устройства камеры.

Однако у домашних, а уж тем более у рабочих компьютеров зачастую известен список пользователей, которые смогут им пользоваться в ближайшее время. Будем исходить именно из этого.

Потребуется найти панель управления. В Windows XP и 7 её можно отыскать в меню пуск. А в Windows 10, например, я её быстро нахожу через поисковую строку на панели задач в нижней части рабочего стола. Далее через раздел “учётные записи пользователей” для каждого известного пользователя создается учётная запись с паролем, который будет знать только он

Кстати, важно, чтобы в системе не осталось ни одной учётной записи без пароля

Подготовка завершена. Спустя некоторое время можно будет смотреть кто, когда работал с компьютером и некоторые другие нюансы, если такая активность была после подготовительных работ. Как?

Для этого в той же панели управления открывается раздел “администрирование” и ярлык на “просмотр событий”. Далее смотрим журналы Windows. Списки не всегда загружаются быстро, иногда нужно подождать. Вот пример.

Если в интересующий промежуток времени не будет записей – значит система была отключена. А вот, если её полноценно запустили, то здесь можно свободно посмотреть какой пользователь, в какое время и какое именно событие активировал.

Как посмотреть когда последний раз включали компьютер

Когда последний раз включали и выключали компьютер можно посмотреть в журнале событий Windows 10. Журнал событий в свою очередь позволяет пользователю дополнительно посмотреть все события происходящие в операционной системе Windows 10. Зачастую просмотр событий используется для обнаружения проблем вызывающих сбои в работе системы.

  1. Откройте журнал событий выполнив команду eventvwr.msc в окне Win+R.
  2. Перейдите в раздел Журналы Windows > Система, и нажмите кнопку Фильтр текущего журнала…
  3. В открывшемся окне в пункте Источник событий установите значение Winlogon, и примените фильтр нажав ОК.

Событие от источника Winlogon отправляет уведомление о входе пользователя для программы улучшения качества программного обеспечения. После применения фильтра в результатах можно посмотреть не только время последнего включения компьютера, но и узнать время завершения работы Windows 10.

Пользователю достаточно посмотреть по порядку данные представленные в окне. Первыми будут отображены дата и время включения, вторыми дата и время последнего выключения компьютера.

Установка ограничений времени работы для локальной учетной записи Windows 10

Для начала вам потребуется локальная учетная запись пользователя (не администратора), для которой будут устанавливаться ограничения. Создать ее можно следующим образом:

  1. Пуск — Параметры — Учетные записи — Семья и другие пользователи.
  2. В разделе «Другие пользователи» нажать «Добавить пользователя для этого компьютера».
  3. В окне с запросом адреса почты нажать «У меня нет данных для входа этого человека».
  4. В следующем окне нажать «Добавить пользователя без учетной записи Майкрософт».
  5. Заполнить информацию о пользователе.

Сами же действия по установке ограничений требуется выполнять из учетной записи с правами администратора, запустив командную строку от имени Администратора (сделать это можно через меню правого клика по кнопке «Пуск»).

Команда, используемая для того, чтобы установить время, когда пользователь может войти в Windows 10 выглядит следующим образом:

net user имя_пользователя /time:день,время

В этой команде:

  • Имя пользователя — имя учетной записи пользователя Windows 10 для которой устанавливаются ограничения.
  • День — день или дни недели (или диапазон), в которые можно заходить. Используются английские сокращения дней (или их полные наименования): M, T, W, Th, F, Sa, Su (понедельник — воскресенье соответственно).
  • Время — диапазон времени в формате ЧЧ:ММ, например 14:00-18:00

В качестве примера: нужно ограничить вход любыми днями недели только по вечерам, с 19 до 21 часа для пользователя remontka. В этом случае используем команду

net user remontka /time:M-Su,19:00-21:00

Если нам нужно задать несколько диапазонов, например, вход возможен с понедельника по пятницу с 19 до 21, а в воскресенье — с 7 утра до 21 часа, команду можно написать следующим образом:

net user remontka /time:M-F,19:00-21:00;Su,07:00-21:00

При входе в промежуток времени, отличающийся от разрешенного командой, пользователь увидит сообщение «Вы не можете сейчас войти в систему из-за ограничений вашей учетной записи. Попробуйте еще раз позже».

Для того, чтобы снять все ограничения с учетной записи, используйте команду net user имя_пользователя /time:al
l в командной строке от имени администратора.

В завершение отмечу, что если тот пользователь, для которого вы устанавливаете эти ограничения достаточно смышлен и умеет задавать правильные вопросы гуглу, он сможет найти способ использовать компьютер. Это касается почти любых способов такого рода запретов на домашних компьютерах — паролей, программ родительского контроля и подобных.

Как узнать время работы Windows 10

Если вы хотите узнать, сколько ваш компьютер с Windows 10 работал без перезагрузки, то это можно легко сделать, используя несколько способов. Эта информация будет полезна как для системных администраторов, так и для обычных пользователей.

Способ 1 – С помощью диспетчера задач

1. Запустите диспетчер задач. Для этого нажмите правой кнопкой мыши на меню «Пуск» и выберите соответствующий пункт в меню.

2. Перейдите на вкладку «Производительность».

3. В нижней части окна можно увидеть время беспрерывной работы системы.

Способ 2 – Используя PowerShell

1. В меню «Пуск» введите слово powershell. В списке приложений щелкните правой кнопкой мыши на «Windows PowerShell» и запустите программу от имени администратора.

2. Введите следующую команду и нажмите Enter:

(get-date) — (gcim Win32_OperatingSystem).LastBootUpTime

3. В результате выполнения команды вы увидите количество дней, часов, минут, секунд и миллисекунд, в течение которых ваш компьютер работал без перезагрузки.

Способ 3 – Через командную строку

1. Запустите командную строку, нажав правой клавишей мыши на кнопке «Пуск» и выбрав соответствующий пункт.

2. Введите команду net stats server и нажмите «Enter».

3. Нас будет интересовать строка «Статистика после», в которой отображаются дата и время, когда в последний раз была запущена или перезапущена система.

Способ 4 – Используя инструмент SystemInfo

1. Запустите командную строку, аналогично предыдущему способу.

2. Введите команду systeminfo и нажмите клавишу «Enter».

3. Найдите пункт «Время загрузки системы», который содержит данные о времени включения Windows 10.

Проверка включения компьютера политикой «Аудит»

Включение «Аудита» событий позволит отслеживать всех, кто заходил в систему не только локально, а и в сетевом режиме.

Шаг 1. В командной строке, открываемой сочетанием «Win+R», пропишите «gpedit.msc».

Шаг 2. Выберите «Конфигурация компьютера», раскрыв двойным левым кликом мышки.

Шаг 3. Далее «Конфигурация Windows».

Шаг 4. Раскройте директорию «Параметры безопасности».

Шаг 5. После этого «Локальные политики» и «Политика аудита».

Шаг 6. Теперь выберите верхний «Аудит входа в систему», и поставьте отметки возле «Аудит успеха» и «Аудит отказа», примените эти настройки.

Теперь система будет вести учет всех запусков системы, учетных записей, входивших в ОС, а также дату и время. Посмотреть это можно в журнале безопасности, вход в который описывался ранее.

Проверьте историю браузера

В истории вы найдете список всех посещенных веб-страниц, а также дату, когда они были открыты. Все просто, но не забывайте, что тайный посетитель мог воспользоваться режимом инкогнито или почистить историю браузера. Возможно, надо поставить пароль на ПК.

Предупредить проблемы легче, чем исправить. Если вы очень беспокоитесь за сохранность данных на вашем компьютере, возможно, стоит поставить пароль на свою учетную запись. После этого, когда вам понадобится отлучиться, нажмите горячие клавиши Win+L, чтобы заблокировать систему.

Справедливости ради стоит отметить, что с паролями могут быть проблемы, которые заключаются в том, что рано или поздно можно так и самому не войти на свой ПК, но тут каждый решает сам, что для него важнее.

Дополнительные материалы:

1. Где в Мозиле история?

2. Три способа ускорить Ваш поиск в сети Интернет

3.  Если взломали страницу ВК: что делать в такой ситуации?

Как узнать, когда включался компьютер

Чтобы узнать дату и время последних включений компьютера, нужно проверить журнал безопасности Windows. Для этого:

  1. Зайдите в меню «Пуск», затем в «Панель управления».

    В меню «Пуск» открываем «Панель управления»

  2. Перейдите во вкладку «Администрирование», предварительно выставив в режиме «Просмотр» значение «Крупные значки».

    В режиме «Просмотр» выставляем «Крупные значки», переходим во вкладку «Администрирование»

  3. Там нужно найти пункт «Управление компьютером» и выбрать его.

    Находим пункт «Управление компьютером», открываем его двойным щелчком мышки

  4. Двойным левым щелчком мышки раскройте раздел «Просмотр событий».

    Двойным левым щелчком мышки раскрываем раздел «Просмотр событий»

  5. В графе «Просмотр событий» выберите «Журналы Windows». Их несколько: журнал установки, системы, приложений и безопасности. В данный момент нам нужен последний, журнал безопасности.

    В графе «Просмотр событий» выберите «Журналы Windows», в правой части окна раскрываем журнал «Безопасность»

  6. Теперь поищите сведения о вашем последнем выходе из системы. Все что после этого — записи действий посторонних, вплоть до вашего следующего входа в систему.

    Ищем сведения о нашем последнем выходе из системы и действия, которые выполнены после этого

1 Как узнать, когда включали компьютер по системному журналу

При каждом включении компьютера или ноутбука совершаемые на нем операции сразу начинают регистрироваться в системном журнале. В нем делается запись «log событий», по которой можно установить дату и время любых действий на компьютере, запущенные процессы операционной системы.

Просмотрите журнал событий следуя алгоритму:

  • Откройте «Управление компьютером» (нажать «Win+X», в меню есть соответствующая строка).
  • В окне главных функций ОС по работе с компьютером выберите «Просмотр событий».
  • Нажмите на стрелочку слева, открывающую подменю, разверните меню «Журнал Windows».
  • Разверните меню стрелкой слева, кликните «Система».
  • В центральной части отразится статистика всех событий, отыщите строки записи времени включения и отключения ПК в нужное время суток.

Скриншот показывает, что 23.01.2016 машина выключена в 23:30, включена 24.01.2016 в 6:40 утра.

Как посмотреть когда последний раз включали компьютер

Когда последний раз включали и выключали компьютер можно посмотреть в журнале событий Windows 10. Журнал событий в свою очередь позволяет пользователю дополнительно посмотреть все события происходящие в операционной системе Windows 10. Зачастую просмотр событий используется для обнаружения проблем вызывающих сбои в работе системы.

  1. Откройте журнал событий выполнив команду eventvwr.msc в окне Win+R.
  2. Перейдите в раздел Журналы Windows > Система, и нажмите кнопку Фильтр текущего журнала…
  3. В открывшемся окне в пункте Источник событий установите значение Winlogon, и примените фильтр нажав ОК.

Событие от источника Winlogon отправляет уведомление о входе пользователя для программы улучшения качества программного обеспечения. После применения фильтра в результатах можно посмотреть не только время последнего включения компьютера, но и узнать время завершения работы Windows 10.

Пользователю достаточно посмотреть по порядку данные представленные в окне. Первыми будут отображены дата и время включения, вторыми дата и время последнего выключения компьютера.

Ищем программы, которые запускались в ваше отсутствие

В последних версиях операционной системы Windows (если не ошибаюсь, что начиная с 7 или даже с Vista) среди атрибутов файла имеется поле «Дата открытия». Соответственно, она означает, когда пользователь совершил на нем двойной клик и запустил его.

Для этого нам необходимо найти все программы. Запускаем Проводник и заходим в папку «C:\Program Files\», в правом верхнем углу в поле для поиска вводим поисковой запрос «*.exe» и жмем Enter.

В списке начнут появляться исполняемые файлы, которые находятся в этой папке.

Нам нужно на вкладке «Вид» переключиться в режим «Таблица». Затем кликнуть по заголовку любого столбца правой кнопкой мышки и в появившемся меню выбрать пункт «Подробнее…».

В появившемся маленьком окошке ищем пункт «Дата доступа», устанавливаем напротив него галочку и жмем ОК.

Остается кликнуть по заголовку столбца «Дата доступа» и найти интересующий период времени, когда предполагаемый неизвестный что-то делал на компьютере.

Если вы используете 64-разрядную версию Windows, то у вас будет еще одна папка — «C:\Program Files (x86)\». С ней нужно проделать то же самое.

Также не забывайте о папке с играми, если они установлены в другом месте (например, на другом диске). Так стоит проделать те же действия. Ну и, конечно же, если у вас есть еще где-то установленные программы, то стоит заглянуть туда тоже.

Как заставить заработать системную службу «Журнал событий Windows» в Windows 10?

Внимание, долгое и дотошное описание проблемы!!! Сразу скажу, я пересмотрел всё что только возможно, в гугле и яндексе. Ситуация такова: служба «Журнал событий Windows» в Windows 10 (Корпоративная версия) напрочь не хочет запускаться

При запуске вручную через «Панель управления» -> «Администрирование» -> «Службы» видим следующее:

  1. Разблокировал учётку встроенного админа через командную строку с помощью команды net user администратор /active:yes. После этого всё оставшееся творил именно в ней, ибо полномочия её нужны.
  2. Проверил зависимости службы «Журнал событий Windows», всё от чего зависит эта служба или от кого она сама зависит — работает из автоматического запуска. Вот эти службы: Да и в принципе, все службы, которым указан автоматический запуск — все они запускаются, кроме службы журнала!
  3. Открыл папку C:\Windows\System32\winevt, о которой пишут в многих инструкциях по решению моей проблемы, добавил как для этой папки, так и для подпапки Logs в правах пользователя LOCAL SERVICE, который якобы работает со службой журналов, вот подтверждение: Тут же я как для winevt, так и для подпапки Logs добавил группу пользователей «Все», и дал ей полный доступ, на всякий случай. Даже для C:\Windows\Logs и C:\Windows\System32\LogFiles я добавил LOCAL SERVICE в полный доступ, а также по возможности группу «Все».
  4. Проверил на существование файл C:\Windows\System 32\services.exe, он на месте. Не думаю, что в нём проблема, ибо тогда, я уверен, другие критические службы не запустились.
  5. Встречал и бредовый, как мне кажется, совет сбросить таблицы маршрутизации через командную строку с помощью команд route -f и net winsock reset. После перезагружал компьютер.
  6. Обновлял драйвера через Iobit Driver Booster и DriverPack Solution Online (скачивание самых актуальных дров).
  7. Лазил в обновление Windows, ничего дельного там не было, ибо и так обновляюсь периодически, и галочки все установил заранее, чтобы качалось всё, что может быть:
  8. Сменил владельца всех вышеописанных папок с «Система» на группу «Администраторы» по совету Василия — не получилось.

UPD: Отдельно задумался, можно ли ветку реестра HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\EventLog восстановить/сбросить по умолчанию? Типа, состояние настроек службы как у свежеустановленной операционной системы. Есть какие-то методы на крайний случай?

  • Вопрос задан более года назад
  • 866 просмотров

[Бонус] Ставим ловушку для неизвестного

Что же для этого необходимо?

Самое банальное, для чего требуется эта информация, – это понять, не нарушили ли дети ваш запрет на пользование ПК. Если же наказание распространяется на запрет использования компьютера только лишь в ночное время, эта статья также поможет вам узнать, когда включался компьютер.

А может, кто-то повадился использовать вашу технику в личном кабинете. Ведь бывают ситуации, в которых вам срочно нужно уйти из кабинета на длительный промежуток времени, но возможности защитить личную информацию на принадлежащем вам электронном устройстве не предоставляется. Кроме того, нет шанса и проследить, не работает ли кто за вашим ПК. Зато есть возможность определить, когда в последний раз включался компьютер.

Узнать, когда включался компьютер, довольно просто. Все, что вам нужно – это ваш компьютер, базовые знания по его использованию, а также следование представленной ниже инструкции.

Как посмотреть время последнего входа в систему

В пользователя есть возможность включить вывод сообщений о времени последнего включения компьютера. При следующих включениях компьютера пользователю будут выводиться данные содержащие время последнего включения компьютера. А также можно будут показаны все неудачные попытки авторизации под Вашей учетной записью.

Включить вывод сведений последнего времени входа в систему можно с помощью редакторов локальной групповой политики или реестра. В любом из случаев лучше ранее создать резервную копию Windows 10. Во время созданная резервная копия позволяет в любой момент откатить последние изменения в операционной системе.

Редактор групповой политики

Редактор позволяет вносить изменения в групповой политике операционной системы Windows 10. Открыть редактор локальной групповой политики есть возможность в Корпоративной и Профессиональной редакциях Windows 10.

  1. Откройте редактор групповой политики выполнив команду gpedit.msc в окне Win+R.
  2. Перейдите в раздел: Конфигурация компьютера > Административные шаблоны > Компоненты Windows > Параметры входа Windows.
  3. Измените значение параметра Отображать при входе пользователя сведения о предыдущих попытках входа на Включено.

Собственно этот параметр политики и определяет, будет ли компьютер при входе пользователя отображать сведения о предыдущих удачных и неудачных попытках входа. По умолчанию данные о предыдущих попытках авторизации не выводятся.

Редактор реестра

Перед внесением изменений в реестре рекомендуем создать резервную копию реестра Windows 10. При неправильном изменении данных реестра у Вас всегда будет возможность быстро откатить последние изменения. Для вывода сведений о предыдущих попытках входа придется уже самому создать параметр реестра. В результате чего будут выводиться сведения, так же как и после изменения групповой политики.

  1. Откройте редактор реестра выполнив команду regedit в окне Win+R.
  2. Перейдите в раздел: HKEY_LOCAL_MACHINE SOFTWARE Microsoft Windows CurrentVersion Policies System.
  3. В текущем расположении создайте параметр DWORD (32-бита) с именем DisplayLastLogonInfo, значение которого укажите 1.

После использования любого из способов включения вывода сведений последнего времени входа в систему необходимо выполнить перезагрузку компьютера. При следующих включениях уже можно будет узнать когда последний раз включали компьютер.

Способы представленные многими специалистами с выполнением одной команды уже к сожалению не работаю в актуальной версии операционной системы Windows 10. Пользователи так могут только узнать время работы компьютера Windows 10. Чтобы узнать когда последний раз включали компьютер нужно воспользоваться окном просмотра событий или включить вывод сведений при авторизации пользователя.

Ощущать, что ваш персональный компьютер включал кто-то ещё, весьма неприятно. Вместе с этим любого человека начинает одолевать интерес: кто это сделал, когда и какие действия выполнял. Ответы на эти вопросы вполне можно узнать, детально изучив некоторые системные разделы Windows.

Операционная система Windows собирает огромное количество информации о практически любых совершаемых человеком действиях. Например, это данные о включениях и выключениях ПК, последние изменения в установленных файлах и программах, время открытия любых программ и многое другое.

Как узнать когда включали компьютер

Вас никогда не посещала мысль, посмотреть пользовались ли вашим компьютером без вашего участия? Такая ситуация могла возникнуть у родителей, которые запретили сидеть за компьютером детям.

На самом деле узнать дату последнего включения можно очень просто. Мы рассмотрим несколько способов как это сделать при помощи отдельных команд Windows, а также сделаем обзор сторонних программ, которые помогут это провернуть.

Способ №1. Системный журнал

После запуска или выключения компьютера события записываются в лог файл, содержимое которого можно просмотреть в системном журнале.

Для этого необходимо перейти в панель управления и зайти в категорию Управление компьютером. В Windows 10 можно воспользоваться горячей комбинацией клавиш «Win+X».

Переходим во вкладку Просмотр Событий, выбираем Журнал Windows. Разворачиваем список и выбираем пункт «Система». Перед вами будут показаны все основные операции, связанные с компьютером, в том числе и дату последнего включения машины.

Способ №2. Просмотр системного log файла

Узнать, когда было последнее включение компьютера можно также при помощи системных файлов Windows. Итак, нам необходимо перейти на локальный диск, с установленной ОС. Теперь зажимаем комбинацию клавиш «CTRL+F» и вводим в поисковом запросе «WindowsUdpate.log».

Найденный файл открываем при помощи Блокнота. Содержимое файла будет на английском языке, поэтому для перевода можно скопировать весь текст в онлайн переводчик. Опытные пользователи смогут самостоятельно найти строчку с датой последнего включения компьютера.

Способ №3. Использование сторонней программы TurnedOnTimesView

Данная утилита имеет совсем крошечный размер. Она создана специально для отслеживания сеансов работы, а именно время работы системы и причин ее завершения. Скачать программу можно на официальном сайте разработчика. После запуска вам понадобится лишь первая графа «Время запуска», где будут видны все моменты включения компьютера.

Заключение

Сегодня мы разобрались в том, как узнать когда включали компьютер. Это можно сделать при помощи стандартных средств Windows, а также можно воспользоваться сторонним софтом, к примеру, утилитой TurnedOnTimesView.

Дата: 03.11.2017 Автор/Переводчик: ThreePC

Как включить аудит входа в систему

Чтобы включить аудит входа в систему, мы будем использовать редактор локальных групповых политик. Это довольно мощный инструмент, поэтому, если вы никогда не использовали его раньше, стоит потратить некоторое время на его изучение. Кроме того, если ваш компьютер подключен к сети компаний, сначала Вам придётся обратиться за разрешением к администратору. Если ваш рабочий компьютер является частью домена, также вероятно, что это часть политики группы доменов, которая в любом случае заменит политику локальной группы.

Чтобы открыть редактор локальной групповой политики, нажмите Win + R, введите gpedit.msc и нажмите Enter.

В редакторе локальных групповых политик в левой панели перейдите к политике Локального компьютера → Конфигурация компьютера → Конфигурация Windows → Параметры безопасности → Локальные политики → Политика аудита. В правой панели дважды щелкните параметр «Аудит входа в систему».

В открывшемся окне свойств включите параметр «Успех» для успешной попытки входа в систему Windows. Включите параметр «Сбой», если вы также хотите, чтобы Windows регистрировала неудачные попытки входа в систему. Нажмите кнопку ОК, когда закончите.

Теперь вы можете закрыть окно редактора локальной групповой политики.

Проверка uptime компьютера с помощью PowerShell

Кроме того, с помощью PowerShell можно проверить время работы устройства, выполнив следующие действия:

  1. Откройте PowerShell от имени администратора.
  2. Введите следующую команду для запроса времени запуска устройства и нажмите клавишу Enter:
    (get-date) - (gcim Win32_OperatingSystem).LastBootUpTime

После выполнения этих действий вы получите информацию о времени работы в формате списка с указанием дней, часов и минут.

В этом руководстве описываются несколько способов проверки времени работы устройства, но важно отметить, что есть много других методов, чтобы найти ту же информацию, используя сценарии командной строки и PowerShell. Однако, это самые простые методы

Кроме того, хотя эти инструкции сосредоточены на Windows 10, эти методы используются в течение длительного времени, это означает, что они также будут работать на Windows 8.1 и Windows 7.

Как посмотреть время работы компьютера | Сделай все сам

В операционной системе Windows различных версий есть встроенные средства, которые дозволяют узнать времяработы компьютера, но только в нынешней сессии.

Получить информацию за больше долгий период дозволено при применении прикладных программ от других изготовителей.

Такие программы могут предоставить гораздо больше подробную информацию о временных интервалах работы и простоя компьютера, о датах включения и выключения и т.д.

Инструкция

1. Воспользуйтесь диспетчером задач Windows, если вы используете ОС Windows Vista либо Windows 7. Запустить его дозволено нажатием сочетания клавиш CTRL + ALT + Delete. В этих 2-х версиях Windows на вкладку «Быстродействие» размещена строчка с информацией о времени работы – ищите ее в сегменты «Система».

2. Иной метод работает и в ОС Windows XP тоже. Он полагает применение системной утилиты с наименованием systeminfo, для работы которой нужно открыть терминал эмулятора командной строки. Нажмите сочетание клавиш WIN + R и в окне диалога запуска программ введите cmd. Нажав кнопку «OK» вы получите вероятность пользоваться командной строкой.

3. Наберите в командной строке systeminfo. Дабы не ошибиться, дозволено скопировать имя утилиты тут (CTRL + C), после этого щелкнуть в терминале правой кнопкой мыши и предпочесть в контекстном меню команду «Вставить». Нажмите клавишу Enter. За несколько секунд утилита соберет информацию о работе вашей ОС и выведет ее в окно терминала.

4. Прокрутите длинный список отчета ближе к его началу и обнаружьте строку «Время работы системы», если у вас установлена ОС Windows XP. В эту строчку и размещено время работы системы в нынешней сессии.

5. Ищите строку «Время загрузки системы» в случае применения ОС Windows Vista либо Windows 7. Посчитать время работы системы в этом случае вам придется независимо, вычтя из нынешнего времени время, которое указано в обнаруженной строчке отчета.

6. Больше подробную статистику по времени работы компьютера дозволено получить при применении программ других изготовителей. Скажем, если в левой панели программы Everest открыть секцию «Операционная система», то дозволено обнаружить раздел с наименованием «Время работы».

В него размещена не только продолжительность нынешней сессии, но и время предыдущего выключения компьютера, дата и время самой первой загрузки операционной системы, всеобщее время работы и время простоя за каждый данный период, продолжительность самых длинных сеансов работы и простоя и т.д.

Узнать времяработы компьютера дозволено штатными средствами операционной системы.

Впрочем при применении сторонних программ дозволено получить гораздо больше подробную статистику о работе и простоях, включая рекорды продолжительности рабочих и нерабочих периодов, время самой первой загрузки системы, точное время предыдущего отключения и т.д.

Просмотр событий входа в систему

После включения аудита входа Windows записывает события входа в систему вместе с именем пользователя и меткой времени в журнале безопасности. Вы можете просмотреть эти события, используя Event Viewer.

Нажмите значок поиска рядом с меню «Пуск», введите «Просмотр событий» и нажмите соответствующий результат в окне поиска.

В окне «Просмотр событий» в левой панели перейдите в раздел «Журналы Windows» → «Безопасность».

В центральной панели вы, вероятно, увидите ряд событий «Аудит успеха». Windows регистрирует отдельные сведения о таких вещах, как предоставление своих привилегий проверенным аккаунтом. Вам нужной найти события с идентификатором 4624 – они представляют собой успешные события входа в систему. Вы можете увидеть подробности о выбранном событии в нижней части этой средней панели, а также можете дважды щелкнуть событие, увидев его данные в отдельном окне.

Если Вы перейдёте к деталям, то сможете увидеть такую информацию, как имя учетной записи пользователя.

Поскольку это ещё одно событие в журнале событий Windows с определенным идентификатором события, вы также можете использовать планировщик заданий для принятия действий при входе в систему. Вы даже можете отправить сообщение на электронную почту, когда кто-то войдет в систему Windows.

Оцените статью
Рейтинг автора
5
Материал подготовил
Андрей Измаилов
Наш эксперт
Написано статей
116
Добавить комментарий