Содержание
- 1 Способ №1. Системный журнал
- 2 Способ №2. Просмотр системного log файла
- 3 Способ №3. Использование сторонней программы TurnedOnTimesView
- 4 Как узнать, когда включался компьютер
- 5 Как узнать, какие действия выполнялись на компьютере в ваше отсутствие
- 6 На что ещё следует обратить внимание
- 7 Проверка включения компьютера политикой «Аудит»
- 8 Методы защиты от включения компьютера посторонними
- 9 Внесение изменений в реестр
- 10 Включение информационного окна в редакторе локальной групповой политики
Это очень удобно, если вы хотите выяснить, а не пользуется ли вашим устройством помимо вас кто-либо ещё, когда вас рядом нет.
Просмотрите журнал событий следуя алгоритму:
Откройте В«Управление компьютеромВ». (правой кнопкой мышки по значку Мой компьютер – “Управление”) или (нажать В«Win+XВ», в меню есть соответствующая строка)
В окне главных функций ОС по работе с компьютером выберите В«Просмотр событийВ».
В центральной части отразится статистика всех событий, отыщите строки записи времени включения и отключения ПК в нужное время суток.
Скриншот показывает, что 23.01.2016 машина выключена в 23:30, включена 24.01.2016 в 6:40 утра.
Многим пользователям интересно пользуется их компьютером кто-либо ещё во время их отсутствия. Именно по этой причине возникает вопрос как узнать когда последний раз включали компьютер. Сейчас всё же существует несколько способов просмотра последнего времени включения компьютера. В пользователя есть возможность включить отображение при входе сведений о предыдущих попытках входа.
Данная статья расскажет как узнать когда последний раз включали компьютер. Все способы будут показываться на примере последней версии операционной системы Windows 10. А также использоваться для просмотра последнего раза включения компьютера будут только средства самой операционной системы. Так как при необходимости пользователи с легкостью могут загрузить программное обеспечение сторонних разработчиков.
Когда последний раз включали и выключали компьютер можно посмотреть в журнале событий Windows 10. Журнал событий в свою очередь позволяет пользователю дополнительно посмотреть все события происходящие в операционной системе Windows 10. Зачастую просмотр событий используется для обнаружения проблем вызывающих сбои в работе системы.
- Откройте журнал событий выполнив команду eventvwr.msc в окне Win+R.
- Перейдите в раздел Журналы Windows > Система, и нажмите кнопку Фильтр текущего журнала…
- В открывшемся окне в пункте Источник событий установите значение Winlogon, и примените фильтр нажав ОК.
Событие от источника Winlogon отправляет уведомление о входе пользователя для программы улучшения качества программного обеспечения. После применения фильтра в результатах можно посмотреть не только время последнего включения компьютера, но и узнать время завершения работы Windows 10.
Пользователю достаточно посмотреть по порядку данные представленные в окне. Первыми будут отображены дата и время включения, вторыми дата и время последнего выключения компьютера.
В пользователя есть возможность включить вывод сообщений о времени последнего включения компьютера. При следующих включениях компьютера пользователю будут выводиться данные содержащие время последнего включения компьютера. А также можно будут показаны все неудачные попытки авторизации под Вашей учетной записью.
Включить вывод сведений последнего времени входа в систему можно с помощью редакторов локальной групповой политики или реестра. В любом из случаев лучше ранее создать резервную копию Windows 10. Во время созданная резервная копия позволяет в любой момент откатить последние изменения в операционной системе.
Редактор позволяет вносить изменения в групповой политике операционной системы Windows 10. Открыть редактор локальной групповой политики есть возможность в Корпоративной и Профессиональной редакциях Windows 10.
- Откройте редактор групповой политики выполнив команду gpedit.msc в окне Win+R.
- Перейдите в раздел: Конфигурация компьютера > Административные шаблоны > Компоненты Windows > Параметры входа Windows.
- Измените значение параметра Отображать при входе пользователя сведения о предыдущих попытках входа на Включено.
Собственно этот параметр политики и определяет, будет ли компьютер при входе пользователя отображать сведения о предыдущих удачных и неудачных попытках входа. По умолчанию данные о предыдущих попытках авторизации не выводятся.
Перед внесением изменений в реестре рекомендуем создать резервную копию реестра Windows 10. При неправильном изменении данных реестра у Вас всегда будет возможность быстро откатить последние изменения. Для вывода сведений о предыдущих попытках входа придется уже самому создать параметр реестра. В результате чего будут выводиться сведения, так же как и после изменения групповой политики.
- Откройте редактор реестра выполнив команду regedit в окне Win+R.
- Перейдите в раздел: HKEY_LOCAL_MACHINE SOFTWARE Microsoft Windows CurrentVersion Policies System.
- В текущем расположении создайте параметр DWORD (32-бита) с именем DisplayLastLogonInfo, значение которого укажите 1.
После использования любого из способов включения вывода сведений последнего времени входа в систему необходимо выполнить перезагрузку компьютера. При следующих включениях уже можно будет узнать когда последний раз включали компьютер.
Заключение
Способы представленные многими специалистами с выполнением одной команды уже к сожалению не работаю в актуальной версии операционной системы Windows 10. Пользователи так могут только узнать время работы компьютера Windows 10. Чтобы узнать когда последний раз включали компьютер нужно воспользоваться окном просмотра событий или включить вывод сведений при авторизации пользователя.
Главная » Уроки и статьи » Операционная система
Вас никогда не посещала мысль, посмотреть пользовались ли вашим компьютером без вашего участия? Такая ситуация могла возникнуть у родителей, которые запретили сидеть за компьютером детям.
На самом деле узнать дату последнего включения можно очень просто. Мы рассмотрим несколько способов как это сделать при помощи отдельных команд Windows, а также сделаем обзор сторонних программ, которые помогут это провернуть.
Способ №1. Системный журнал
После запуска или выключения компьютера события записываются в лог файл, содержимое которого можно просмотреть в системном журнале.
Для этого необходимо перейти в панель управления и зайти в категорию Управление компьютером. В Windows 10 можно воспользоваться горячей комбинацией клавиш «Win+X».
Переходим во вкладку Просмотр Событий, выбираем Журнал Windows. Разворачиваем список и выбираем пункт «Система». Перед вами будут показаны все основные операции, связанные с компьютером, в том числе и дату последнего включения машины.
Способ №2. Просмотр системного log файла
Узнать, когда было последнее включение компьютера можно также при помощи системных файлов Windows. Итак, нам необходимо перейти на локальный диск, с установленной ОС. Теперь зажимаем комбинацию клавиш «CTRL+F» и вводим в поисковом запросе “WindowsUdpate.log”.
Найденный файл открываем при помощи Блокнота. Содержимое файла будет на английском языке, поэтому для перевода можно скопировать весь текст в онлайн переводчик. Опытные пользователи смогут самостоятельно найти строчку с датой последнего включения компьютера.
Способ №3. Использование сторонней программы TurnedOnTimesView
Данная утилита имеет совсем крошечный размер. Она создана специально для отслеживания сеансов работы, а именно время работы системы и причин ее завершения. Скачать программу можно на официальном сайте разработчика. После запуска вам понадобится лишь первая графа «Время запуска», где будут видны все моменты включения компьютера.
Заключение
Сегодня мы разобрались в том, как узнать когда включали компьютер. Это можно сделать при помощи стандартных средств Windows, а также можно воспользоваться сторонним софтом, к примеру, утилитой TurnedOnTimesView.
Дата: 03.11.2017Автор/Переводчик: ThreePC
Ощущать, что ваш персональный компьютер включал кто-то ещё, весьма неприятно. Вместе с этим любого человека начинает одолевать интерес: кто это сделал, когда и какие действия выполнял. Ответы на эти вопросы вполне можно узнать, детально изучив некоторые системные разделы Windows.
Операционная система Windows собирает огромное количество информации о практически любых совершаемых человеком действиях. Например, это данные о включениях и выключениях ПК, последние изменения в установленных файлах и программах, время открытия любых программ и многое другое.
Как узнать, когда включали компьютер в мое отсутствие?
Как узнать, когда включался компьютер
Чтобы узнать дату и время последних включений компьютера, нужно проверить журнал безопасности Windows. Для этого:
- Зайдите в меню «Пуск», затем в «Панель управления». В меню «Пуск» открываем «Панель управления»
- Перейдите во вкладку «Администрирование», предварительно выставив в режиме «Просмотр» значение «Крупные значки». В режиме «Просмотр» выставляем «Крупные значки», переходим во вкладку «Администрирование»
- Там нужно найти пункт «Управление компьютером» и выбрать его. Находим пункт «Управление компьютером», открываем его двойным щелчком мышки
- Двойным левым щелчком мышки раскройте раздел «Просмотр событий». Двойным левым щелчком мышки раскрываем раздел «Просмотр событий»
- В графе «Просмотр событий» выберите «Журналы Windows». Их несколько: журнал установки, системы, приложений и безопасности. В данный момент нам нужен последний, журнал безопасности. В графе «Просмотр событий» выберите «Журналы Windows», в правой части окна раскрываем журнал «Безопасность»
- Теперь поищите сведения о вашем последнем выходе из системы. Все что после этого — записи действий посторонних, вплоть до вашего следующего входа в систему. Ищем сведения о нашем последнем выходе из системы и действия, которые выполнены после этого
Как узнать, какие действия выполнялись на компьютере в ваше отсутствие
Для того, чтобы это узнать, какие программы запускались на ПК:
Шаг 1. Нужно проверить журнал приложений. Он находится в том же списке журналов, где был журнал безопасности.
Раскрываем двойным левым щелчком журнал «Приложение»
Шаг 2. Журнал приложений хранит данные обо всех приложениях, которые были запущены во время сеанса. Сверяйте время запуска приложений с временем входа/выхода из системы, дабы не спутать ваши действия с действиями посторонних. Для удобства можете отсортировать журнальные записи по времени.
Изучаем список приложений, которые открывались на компьютере
Обратите внимание! Если работа в Windows проходила с включенными правами администратора, все журналы могли быть полностью очищены.
На что ещё следует обратить внимание
История браузера
Чтобы узнать, какие сайты посещались, да и пользовался ли вообще кто-то интернетом без вашего ведома, необходимо проверить историю браузера. Ниже рассказано, где найти историю посещений в наиболее распространённых браузерах.
Gogle Chrome
Пропишите в адресной строке «chrome://history/», или же откройте историю с помощью сочетания клавиш «Cntrl+H».
Прописываем в адресной строке Гугл Хрома «chrome://history/», нажимаем «Enter»
Opera
- введите в адресной строке «opera://history/»; В браузере Опера вводим в адресной строке «operahistory», нажимаем «Enter»
- можно использовать клавиши «Cntrl+H», эта команда действует во всех популярных браузерах, а также открыв «Меню», а затем «История». Нажимаем по значку Опера в левом верхнем углу, затем по строке «История»
Mozilla Firefox
- нажмите на иконку в виде трех полосок в правом верхнем углу, как показано на фото; Нажимаем на иконку в виде трех полосок в правом верхнем углу
- далее выберите «Журнал»; Нажимаем по иконке «Журнал»
- затем «Показать весь журнал». Нажимаем «Показать весь журнал»
Загрузки из браузеров
Стоит проверить папку загрузок на предмет новых неизвестных файлов и программ. Для этого:
- нужно открыть файловый менеджер, щелкнув по ярлыку «Этот компьютер» на рабочем столе; Левым двойным щелчком мышки открываем ярлык «Этот компьютер»
- найти папку «Загрузки». Находим и открываем папку «Загрузки»
Недавние изменения в файлах
Просмотр прошедших изменений в файлах позволит ещё детальнее разобраться, какого рода деятельность велась за ПК.
Шаг 1. Откройте меню выполнения команд, нажав клавиши «Win+R».
Нажимаем на клавиатуре сочетание «Win+R»
Шаг 2. В открывшемся окне впишите «Recent» и нажмите клавишу ввода.
Вписываем «Recent», нажимаем клавишу ввода
Шаг 3. В открытом окне будут отображены все изменения в файлах. Просмотрите их.
Изучаем информацию о файлах
На заметку! Однако эту папку неизвестный мог и очистить, поэтому стоит просмотреть файлы каждого диска ОС, отсортировав их по дате изменения.
Запускаемые программы
Следует также узнать, какие программы были запущены в ваше отсутствие. Для это выполните действия ниже:
Шаг 1. Откройте «Проводник».
Открываем «Проводник»
Шаг 2. Выберите диск «C:» и раскройте его левым двойным щелчком мышки.
Левым двойным щелчком мышки раскрываем диск С
Шаг 3. Найдите и раскройте папку «Program Files».
Находим и открываем папку «Program Files»
Шаг 4. В поиске напишите «*.exe».
В поиске вписываем «*.exe»
Шаг 5. Во вкладке «Вид» переключитесь на параметр «Таблица».
Во вкладке «Вид» переключаемся на параметр «Таблица»
Шаг 6. Затем правой клавишей мыши нажмите на название любого столбца, допустим, «Дата изменения».
Правой клавишей мыши нажимаем на столбец «Дата изменения» или любой другой
Шаг 7. Выберите левым кликом мышки графу «Подробнее» и в перечне параметров найдите и выберите «Дата доступа».
Щелкаем левой кнопкой мышки по строке «Подробнее»Находим пункт «Дата доступа» и отмечаем его галочкой, нажимаем «ОК»
Теперь, отсортировав по дате доступа, можно увидеть последние запускаемые программы.
В столбце «Дата доступа» находим информацию о последних запускаемых программах
Проверка включения компьютера политикой «Аудит»
Включение «Аудита» событий позволит отслеживать всех, кто заходил в систему не только локально, а и в сетевом режиме.
Шаг 1. В командной строке, открываемой сочетанием «Win+R», пропишите «gpedit.msc».
Вписываем в поле команду «gpedit.msc», жмем «ОК»
Шаг 2. Выберите «Конфигурация компьютера», раскрыв двойным левым кликом мышки.
Выбираем «Конфигурация компьютера», раскрыв двойным левым кликом мышки
Шаг 3. Далее «Конфигурация Windows».
Раскрываем папку «Конфигурация Windows»
Шаг 4. Раскройте директорию «Параметры безопасности».
Раскрываем директорию «Параметры безопасности»
Шаг 5. После этого «Локальные политики» и «Политика аудита».
Раскрываем директории «Локальные политики», затем «Политика аудита»
Шаг 6. Теперь выберите верхний «Аудит входа в систему», и поставьте отметки возле «Аудит успеха» и «Аудит отказа», примените эти настройки.
Выбираем верхний «Аудит входа в систему» и раскрываем двойным левым щелчком мышкиСтавим отметки возле пунктов «Успех» и «Отказ», нажимаем «Применить», затем «ОК»
Теперь система будет вести учет всех запусков системы, учетных записей, входивших в ОС, а также дату и время. Посмотреть это можно в журнале безопасности, вход в который описывался ранее.
Методы защиты от включения компьютера посторонними
Разумеется, самый очевидный способ — установка пароля. Однако если сложилось так, что этим же компьютером приходится пользоваться кому-то ещё, можно создать ещё одного пользователя. Это позволит ограничить доступ других людей к использованию некоторых функций и программ.
Видео — Как узнать когда включали компьютер в мое отсутствие?
В данном выпуске мы ответим на вопрос: «Как узнать когда включали компьютер в последний раз в Windows 10?». Это необходимо если вы не единственный пользователь компьютера и хотите быть уверены, что ваш компьютер надежно защищен.
Многие пользователи компьютеров на операционной системе Windows 10 защищают вход в свою учетную запись паролем.
Компания Microsoft сразу после установки системы предлагает на выбор несколько способов защиты учетной записи, начиная от простейших PIN-кодов, заканчивая авторизацией по сложным паролям. Но даже такая защита не всегда надежна, и у пользователя может возникнуть сомнение, а не «копается» ли кто-нибудь в его отсутствии под его профилем в компьютере.
Есть пара вариантов, как узнать, когда в последний раз включался компьютер.
Внесение изменений в реестр
Самый простой способ контролировать последнее включение компьютера – это внесение изменения в реестр, чтобы включить информационное окно при загрузке компьютера. Перед тем как приступать к описанным в данном выпуске действиям, рекомендую Вам создать точку восстановления Windows, которая может потребоваться, если вдруг возникнут проблемы в работе компьютера.
Когда точка восстановления будет создана, переходим к редактированию реестра:
- Для этого нажмите на клавиатуре сочетание клавиш Windows+R, чтобы открылось окно «Выполнить». В нем пропишите команду regedit и нажмите «ОК», после этого откроется редактор реестра;
- В левой части окна вы увидите структуру реестра. В ней нужно проследовать по следующему пути:
HKEY_LOCAL_MACHINE SOFTWARE Microsoft Windows CurrentVersion Policies System
- Оказавшись в папке System, нажмите в правой части окна на любом пустом месте правой кнопкой мыши. Появится меню, в котором нужно выбрать пункты «Создать» — «Параметр DWORD 32 бита».
Обратите внимание: Выбирать требуется именно «Параметр DWORD 32 бита», независимо от того, какая версия операционной системы у вас установлена, в том числе на 64-разрядной версии.
- Назовите созданный параметр именем DisplayLastLogonInfo;
- После этого нажмите дважды левой кнопкой на новый параметр, чтобы открылись его настройки. Необходимо установить для него значение «1» и убедиться, что система исчисления назначена «Шестнадцатеричная», после чего можно нажимать «ОК».
На этом можно считать настройку законченной. Закройте реестр и перезагрузите компьютер, чтобы изменения вступили в силу.
После загрузки компьютера вы увидите окошко, в котором содержится информация, когда в последний раз включали компьютер. Такое окно будет появляться в будущем каждый раз после перезагрузки компьютера.
Обратите внимание! Данное Информационное окно, отображающее активность пользователя, позволяет увидеть не только, когда в последний раз был выполнен успешный вход в учетную запись, но и отображает, имели ли место быть в последнее время неудачные попытки ввода пароля. Это важно, если у вас имеются подозрения, что кто-то старается подобрать пароль от вашего профиля.
[ad1]
Включение информационного окна в редакторе локальной групповой политики
Второй вариант узнать, когда в последний раз включали компьютер, это воспользоваться редактором локальной групповой политики. Сложность здесь в том, что данный редактор доступен только на версиях операционной системы Windows уровня PRO или Enterprise, тогда как на большинстве домашних компьютеров установлена версия Windows 10 Home.
Но, если у вас более продвинутый вариант операционной системы, для просмотра времени последнего включения компьютера, нужно выполнить следующие действия:
- Запустите редактор локальной групповой политики. Проще всего это сделать из строки «Выполнить» — нажмите на клавиатуре Windows+R, чтобы ее запустить, а далее используйте команду gpedit.msc;
- В левой части открывшегося окна редактора проследуйте по пути:
Конфигурация компьютера — Административные шаблоны — Компоненты Windows — Параметры входа Windows
- Среди доступных в правой части окна параметров, нажмите дважды левой кнопкой мыши на вариант «Отображать при входе пользователя сведения о предыдущих попытках входа»;
- Откроется окно, в котором нужно установить галочку около варианта «Включено» и далее сохранить действия, нажав «ОК».
На этом все, со следующего запуска компьютера вы будете знать о предыдущих удачных и неудачных попытках войти под логином и паролем вашего пользователя.
Помимо способов самой операционной системы существует также ряд специализированных приложений, которые позволяют контролировать время входа в профиль, количество проведенного времени и даже просматривать журнал запущенных приложений. Но об этих приложениях я расскажу вам в другом выпуске!
ВИДЕО: Как узнать КОГДА ВКЛЮЧАЛИ КОМПЬЮТЕР в последний раз в Windows 10?
Ну а на сегодня все! Обязательно напишите в комментариях получилось ли у Вас включить информационное окно при запуске Windows 10, чтобы узнать, когда включался ваш компьютер в последний раз.
А также если вам понравилось данное видео, поддержите его пальцем вверх и не забудьте подписаться на мой YouTube канал и оповещения нажав на колокольчик рядом с кнопкой подписки!
Благодарим за материал — сайт ОКГик
Используемые источники:
- https://pikabu.ru/story/kak_uznat_kogda_vklyuchali_vyiklyuchili_vash_kompyuter_5886734
- https://windd.ru/kak-uznat-kogda-poslednij-raz-vklyuchali-kompyuter/
- https://linchakin.com/posts/when-computer-was-turned-on/
- https://pc-consultant.ru/bezopasnost/kak-uznat-kogda-vkljuchali-kompjuter-v-moe-otsutstvie/
- https://rabota-na-kompjutere.ru/kak-uznat-kogda-vklyuchali-kompyuter-v-poslednij-raz-v-windows-10.html