电脑日志怎么才可以查看,怎么查看自己电脑使用时间( 二 )


如何查看电脑的系统日志信息
这些日志信息对计算机犯罪调查人员非常有用 。
所谓日志是指系统所指定对象的某些操作和其操作结果按时间有序的 ***。每个日志文件由日志记录组成.每条日志记录描述了一次单独的系统事件 。通常情况下 , 系统日志
是用户可以直接阅读的文本文件 , 其中包含了一个时间戳和一个信息或者子系统所特有的其他信息 。日志文件为服务器、工作站、防火墙和应用软件等IT资源相关活动记录必要的、有价值的信息 , 这对系统监控、查询、报表和安全审汁是十分重要的 。日志文件中的记录可提供以下用途:监控系统资源 , 审汁用户行为 , 对可疑行为进行报警 , 确定入侵行为的范围 , 为恢复系统提供帮助 , 生成调查报告 , 为打击计算机犯罪提供证据来源 。
在windows操作系统中有一位系统运行状况的忠实记录者 , 它可以详细记录计算机从开机、运行到关机过程中发生的每一个事件 , 它就是“事件查看器” 。用户可以利用这个系统维护工具 , 收集有关硬件、软件、系统问题方面的信息 , 并监视系统安全事件 , 将系统和其他应用程序运行中的错误或警告事件记录下来 , 便于诊断和纠正系统发生的错误和问题 。
可以双击“控制面板”中“管理工具”中的“事件查看器” , 打开事件查看器窗口 。
如何查电脑工作日志
我的电脑 右键 管理
Win7电脑日志怎么查看?
控制面板\系统和安全\管理工具 , 事件查看器
怎么查看系统日志?
朋友 , 你好 。你想知道别人拿你的电脑干了什么?其实很简单 , 你只要根据以下步骤就行了 。详细步骤:1.打开“开始--运行--输入gpedit.msc"2 , 依次展开“计算机配置--WINDOWS设置--安全设置--本地策略--审核策略”在右侧窗口可以勾选你想知道的东西(最好“成功”和“失败”都勾选 。)你双击其中一个之后 , 你再点击“解释此设置”就可以看到这个的功能了 。你可以根据自己的需要选择 。。嘻嘻~~~~~3 。现在你要检查别人干了些什么(在你的电脑上)你只要打开"开始--运行--输入eventvwr.msc 就可以了 。如果你对这个问题还有什么疑问 , 你可以去这里留言 , 我会尽快回复你~~~ zwlbar.blogbus希望对你有所帮助~~~
电脑的操作日志怎么查看阿
1.看计算机在哪天运行过~运行了多久!
(系统安装在c盘)
找到c:\windows\SchedLgU.txt文件 里面有你自这个系统产生以来曾经工作过的时间 , 包括哪天开了机 开机时间 关机时间!
2.看你最近运行过什么程序:
找到C:\WINDOWS\Prefetch下 。里面有记录你曾经运行过什么程序 , 文件最前面的及为程序名 , 后面的执行代码不用理他!如果你没有优化过的话~这里面保存的东西应该是非常有价值的!
3.看你最近打开过什么文件(非程序)和文件夹!
开始--运行--recent
4.看最近在网上做了什么…………等等~
显示所有文件个文件夹 , 找到C:\Documents and Settings\xukunping\Local Settings目录~~你慢慢探索一下这个文件夹吧~如果没有进行过磁盘清理或相关优化~你所有记录可全在这个里面哦~(包括你上网干了什么坏事~可能还能有视频 , 图片罪证呢!呵呵)
5.查贰最近删除了什么: 这就要用到硬盘恢复工具啦~把你曾经以为彻底删除掉的东西都给你翻出来~~哈哈!!

推荐阅读