27Aug
Może zdarzyć się, że zastanawiasz się, czy coś jest robione z komputerem lub bez niego, ale czy istnieje łatwy sposób, aby dowiedzieć się, co się dzieje, gdy jesteś nieobecny? Mając to na uwadze, dzisiejszy post SuperUser Q & A pokazuje czytelnikowi, jak monitorować aktywność komputera.
Dzisiejsze pytanie &Sesja odpowiedzi przychodzi do nas dzięki uprzejmości SuperUser - poddziału Stack Exchange, opartego na społecznościach grupy Q & A.
Pytanie Czytnik
SuperUser ePezhman chce wiedzieć, w jaki sposób dowiadujesz się, co system Windows robił w określonym czasie:
W systemie Windows 7 /8/ 10 istnieje sposób sprawdzenia, czy komputer działał w określonym lub określonym czasie? Na przykład, czy komputer był włączony lub wyłączony zeszłej nocy około godziny 22:00?
Jak się dowiedzieć, co Windows robił w danym momencie?
Odpowiedź Pomocnik
SuperUser Monomeeth ma dla nas odpowiedź:
Do tego celu możesz użyć Windows Event Viewer. Aby uruchomić Podgląd zdarzeń w Windows 7:
- Kliknij przycisk Start
- Kliknij na Panel sterowania
- Kliknij na System i zabezpieczenia( lub Konserwacja)
- Kliknij na Narzędzia administracyjne
- Kliknij dwukrotnie na Podgląd zdarzeń
W Windows 8 i 10 możeszotwórz Podgląd zdarzeń za pomocą skrótu klawiszowego Windows Key + X + V .Możesz go również otworzyć za pomocą okna dialogowego Uruchamianie za pomocą skrótu klawiaturowego Windows Key + R , wpisując eventvwr , a następnie klikając OK.
Po otwarciu Podglądu zdarzeń wykonaj następujące kroki:
1. W lewym panelu przejdź do Dzienniki systemu Windows & gt;System
2. W prawym okienku pojawi się lista zdarzeń, które wystąpiły podczas pracy systemu Windows
3. Kliknij etykietę Identyfikator zdarzenia, aby posortować dane według kolumny Identyfikator zdarzenia
4. Możliwe, że zdarzenielog będzie bardzo długi, więc będziesz musiał stworzyć filtr
5. Z panelu Actions po prawej stronie kliknij "Filter current log"
6. Wpisz 6005 , 6006 w polu bez etykiety( patrzzrzut ekranu poniżej):
7. Kliknij OK
Zwróć uwagę, że przeglądarka zdarzeń może potrwać kilka chwil, aby wyświetlić przefiltrowane logi.
W skrócie
- Identyfikator zdarzenia 6005 oznacza "Usługa dziennika zdarzeń została uruchomiona"( tj. Czas uruchomienia).
- Identyfikator zdarzenia 6006 oznacza "Usługa dziennika zdarzeń została zatrzymana"( tj. Czas wyłączenia).
- Jeśli chcesz, możesz również dodać identyfikator zdarzenia 6013 do filtra. Wyświetla to czas działania systemu po uruchomieniu.
Wreszcie, jeśli jest to coś, co chcesz regularnie sprawdzać, możesz utworzyć niestandardowy widok, aby wyświetlić ten filtrowany dziennik. Niestandardowe widoki znajdują się w lewym górnym rogu lewego okna przeglądarki zdarzeń systemu Windows. Po dodaniu go możesz wybrać, kiedy chcesz przeglądać dziennik.
Czy masz coś do dodania do wyjaśnienia? Dźwięk w komentarzach. Chcesz przeczytać więcej odpowiedzi od innych użytkowników Stack Exchange, którzy znają się na technologii? Sprawdź cały wątek dyskusji tutaj.