怎么巧妙的查看電腦使用痕跡
怎么巧妙的查看電腦使用痕跡
在工作和生活中,總免不了電腦未經(jīng)允許被其他人動用,那很多人都會疑惑我們能否查看電腦使用痕跡呢?其實我們完全可以再電腦上查看上一次開機時間、事件的記錄以及運行過的文檔。接下來是小編為大家收集的怎么巧妙的查看電腦使用痕跡,歡迎大家閱讀:
怎么巧妙的查看電腦使用痕跡
一、記錄開機時間的SchedLgU.Txt文件
系統(tǒng)每次的開機,都會把系統(tǒng)啟動的時間記錄在一個叫SchedLgU.Txt的文本文件中,這個文件的位置很隱蔽,具體在C盤的“Windows”目錄里。,記錄了從系統(tǒng)安裝的那一刻起每一次的開機時間。我們可以進入到Windows目錄再打開這個文件,文件的末尾可以看到如下字樣:
“任務計劃程序服務” 已啟動于 2013-11-20 21:06:55
末尾表示的是最近的一次開機時間記錄,可見最近一次開機時間為2013年11月20日的22:06:55。如果在這個時間點不是你開機的, 那么就說明你的電腦被人動過了。
二、調(diào)用Windows事件查看器
Windows有個非常強大的日志記錄功能,這些記錄日志可以通過“事件查看器”來進行查看,主要分為“應用程序”、“安全性”和“系統(tǒng)”三方面內(nèi)容,因此只要有人動過電腦,一般情況下都會有一些內(nèi)容被記錄。
打開“控制面板”→“性能和維護”→“管理工具”→“事件查看器”,先打開到“應用程序”這一欄如下圖。
如下圖,第一位的事件顯示了Windows中的SecurityCenter程序的啟動情況,說明Windows啟動的同時也啟動了“安全中心”,這一過程被日志記錄了。
三、查看“我最近的文檔”
通過以上兩個方法只能知道是不是有人動過你的電腦,不過卻無法知道動了哪些文件。可以通過“我最近的文檔”查看。
如下圖所示,點擊開始,找到其中“我最近的文檔”功能,再將鼠標停留在上面,很快地最近被訪問過的文件就顯示出來了。這樣子我們就可以知道自己的隱私有沒有被人偷窺了。
通過以上簡單的三個步驟就能夠查看到別人有沒有看過你的系統(tǒng)文件,保護隱私的最好辦法就是給Windows系統(tǒng)設置個密碼,或者是設置BIOS密碼。
看了“怎么巧妙的查看電腦使用痕跡”還想看: