Mogą zdarzyć się chwile, kiedy zastanawiasz się, czy coś jest robione z komputerem lub bez niego, ale czy istnieje łatwy sposób, aby dowiedzieć się, co się dzieje, gdy jesteś nieobecny? Mając to na uwadze, dzisiejszy post z pytaniami SuperUser pokazuje czytelnikowi, jak monitorować aktywność komputera.
Dzisiejsza sesja pytań i odpowiedzi przychodzi do nas dzięki uprzejmości SuperUser - poddziału Stack Exchange, społecznościowego forum z pytaniami i odpowiedziami.
Czytnik SuperUser ePezhman chce wiedzieć, w jaki sposób dowiadujesz się, co Windows robił w określonym czasie:
W systemie Windows 7/8/10 istnieje sposób sprawdzenia, czy komputer działał w określonym lub określonym czasie? Na przykład, czy komputer był włączony lub wyłączony zeszłej nocy około godziny 22:00?
Jak dowiesz się, co Windows robił w danym czasie?
Pomocnik SuperUser Monomeeth ma dla nas odpowiedź:
Możesz użyć Windows Event Viewer, aby to zrobić. Aby uruchomić Podgląd zdarzeń w systemie Windows 7:
- Kliknij przycisk Start
- Kliknij Panel sterowania
- Kliknij System i zabezpieczenia (lub Maintenance)
- Kliknij Narzędzia administracyjne
- Kliknij dwukrotnie Podgląd zdarzeń
W Windows 8 i 10 możesz otworzyć Podgląd zdarzeń za pomocą Klawisz Windows + X + V skrót klawiszowy. Możesz również otworzyć go za pomocą okna dialogowego Uruchom używając Klawisz Windows + R skrót klawiaturowy, pisanie eventvwr, a następnie kliknięcie OK.
Po otwarciu Podglądu zdarzeń wykonaj następujące kroki:
1. W lewym okienku przejdź do Dzienniki systemu Windows> System
2. W prawym okienku pojawi się lista zdarzeń, które wystąpiły podczas pracy systemu Windows
3. Kliknij etykietę Identyfikator zdarzenia, aby posortować dane według kolumny Identyfikator zdarzenia
4. Możliwe, że dziennik zdarzeń będzie wyjątkowo długi, więc musisz utworzyć filtr
5. W okienku Akcje po prawej stronie kliknij "Filtruj bieżący dziennik"
6. Rodzaj 6005, 6006 w nieoznaczonym polu (zobacz zrzut ekranu poniżej):
7. Kliknij OK
Pamiętaj, że przeglądarka zdarzeń może potrwać kilka chwil, aby wyświetlić przefiltrowane dzienniki.
W podsumowaniu
- Identyfikator zdarzenia 6005 oznacza "Usługa dziennika zdarzeń została uruchomiona" (tj. Czas uruchomienia).
- Identyfikator zdarzenia 6006 oznacza "Usługa dziennika zdarzeń została zatrzymana" (tj. Czas wyłączenia).
- Jeśli chcesz, możesz też dodać identyfikator zdarzenia 6013 do filtra. Wyświetla to czas działania systemu po uruchomieniu.
Na koniec, jeśli jest to coś, co chcesz regularnie sprawdzać, możesz utworzyć niestandardowy widok, aby wyświetlić ten filtrowany dziennik. Niestandardowe widoki znajdują się w lewym górnym rogu lewego okna przeglądarki zdarzeń systemu Windows. Po dodaniu go możesz wybrać, kiedy chcesz przeglądać dziennik.
Czy masz coś do dodania do wyjaśnienia? Dźwięk w komentarzach. Chcesz przeczytać więcej odpowiedzi od innych użytkowników Stack Exchange, którzy znają się na technologii? Sprawdź cały wątek dyskusji tutaj.