Код события включение компьютера windows 10

Windows: Лог Выключений/Перезагрузок

30 марта 2019

При диагностики проблемы, которая вызывает неожиданные перезагрузки или выключения машины под управлением Windows, важно знать, какие события могут быть с этим связаны, коды этих событий (англ. event ID) и как найти соответствующие логи.

В этой заметке я публикую коды событий, связанных с выключением/перезагрузкой системы.

Я также показываю, как просмотреть историю включений/выключений с помощью стандартного приложения «Просмотр событий» (англ. Event Viewer) или из командной строки с помощью PowerShell.

Коды Событий Выключения

Список кодов в журнале событий Windows, связанных с выключением или перезагрузкой системы:

Event ID Описание
41 Система была перезагружена без корректного завершения работы.
1074 Система была корректного выключена пользователем или процессом.
1076 Следует за Event ID 6008 и означает, что первый пользователь (с правом выключения системы) подключившийся к серверу после неожиданной перезагрузки или выключения, указал причину этого события.
6005 Запуск «Журнала событий Windows» (англ. Event Log). Указывает на включение системы.
6006 Остановка «Журнала событий Windows» (англ. Event Log). Указывает на выключение системы.
6008 Предыдущее выключение системы было неожиданным.
6009 Версия операционной системы, зафиксированная при загрузке системы.
6013 Время работы системы (англ. system uptime) в секундах.

«Просмотр событий» — История Выключений

События связанные с выключениями системы (включая дату и время) могут быть просмотрены с помощью программы «Просмотр событий».

Запустить «Просмотр событий» и найти события связанные с выключениями:

  1. Нажмите клавишу  Win, наберите  eventvwr и запустите  Просмотр событий
  2. В панели слева разверните  Журналы Windows и перейдите в  Система
  3. Щелкните правой кнопкой мыши на  Система и выберите  Фильтр текущего журнала...
  4. Введите следующие коды в поле  <Все коды событий> и нажмите  OK:41,1074,1076,6005,6006,6008,6009,6013

Логи Выключений в PowerShell

Журналы выключения/перезагрузки в Windows также можно получить из командной строки с помощью команды 

Например, чтобы отфильтровать 

Get-EventLog System -Newest 10000 |

Where EventId -in 41,1074,1076,6005,6006,6008,6009,6013 |

Format-Table TimeGenerated,EventId,UserName,Message -AutoSize -wrap

Опубликовано 30.03.2019 от evgeniyalf в категории «Windows

Download PC Repair Tool to quickly find & fix Windows errors automatically

Finding out the last time the PC was correctly turned off or booted up is the way to start for troubleshooting many Windows issues. Another scenario is a public system. Thanks to the Event Viewer, administrators can view and monitor unauthorized use of the computer.

Whatever reason it is, you can find out when last your PC was put on and shut down directly from Windows. You don’t need a third-party app for this; the Windows Event Viewer can handle it perfectly.

What is the Windows Event Viewer?

How to check the Shutdown and Startup Log in Windows 10

The Windows Event Viewer is a Microsoft Management Console (MCC) – a core service of Windows that cannot be stopped or disabled. It keeps track of every activity that takes place on your PC.

During every event, the Event Viewer logs entries. It also logs the start and stop times of the event log service (Windows), giving correct date, time, and user details of every shutdown process.

How to use the Event Viewer?

Aside from keeping a log of when your Windows start and stop, you can use the Event Viewer for the following:

  1. Create custom views by saving useful events filters.
  2. You can see events from different event logs.
  3. You can also create and manage different event subscriptions.
  4. Create and schedule a task to run when triggered by another event.

Types of events in Windows related to shutting down and restarting

They are more than four events related to shutting down and restarting the Windows 10 operating system; we will list the important five. They are:

  • Event ID 41: This event indicates that Windows rebooted without a complete shutdown.
  • Event ID 1074: This event is written down when an application is responsible for the system shut down or restart. It also indicates when a user restarted or shut down the system by using the Start menu or by pressing CTRL+ALT+DEL.
  • Event ID 6006: This event indicates that Windows was adequately turned off.
  • Event ID 6008: This Event indicates an improper or dirty shutdown. It shows up when the most recent shutdown was unexpected.

They are different ways to find out any of the events listed above. The traditional way is through the Event Viewer app itself. Most events can be accessed with the Command Prompt, as you will see below.

1] View shutdown and restart events from Event Viewer

Open the Run dialogue box, and input eventvwr.msc then hit Ok. In Event Viewer, select Windows Logs > System from the left pane. From the right, click on the Filter Current Log link.

Type in 41,1074,6006,6008 into the box below Includes/Exclude Event IDs... Hit Ok. Windows then displays all shutdown-related events.

The Event Viewer shows detailed information on every operation carried out on the system. Learn how to view full event viewer logs in this article.

2] See the last shutdown time using Command Prompt

Open the Command Prompt, copy and paste the following code in the window, and hit Enter:

wevtutil qe system "/q:*[System [(EventID=1074)]]" /rd:true /f:text /c:1

event log command prompt

To view the timestamp of the last shutdown without other details, copy and paste the code below then hit Enter:

wevtutil qe system "/q:*[System [(EventID=1074)]]" /rd:true /f:text /c:1 | findstr /i "date"

no details event command prompt

As much as this method gets the job done, we often suggest you use method one, which is the Event Viewer. Not only is it more straightforward, but it also doesn’t involve copying and pasting commands.

We hope you find this post useful.

Related read: How to find out Windows Downtime, Uptime and Last Shutdown Time.

Ezoic

Keshi Ile is a seasoned technology expert who holds a Bachelors’s degree in Electronics Engineering and a Master’s in Digital Marketing. He runs several internet companies and contributes to technology blogs.

Download PC Repair Tool to quickly find & fix Windows errors automatically

Finding out the last time the PC was correctly turned off or booted up is the way to start for troubleshooting many Windows issues. Another scenario is a public system. Thanks to the Event Viewer, administrators can view and monitor unauthorized use of the computer.

Whatever reason it is, you can find out when last your PC was put on and shut down directly from Windows. You don’t need a third-party app for this; the Windows Event Viewer can handle it perfectly.

What is the Windows Event Viewer?

How to check the Shutdown and Startup Log in Windows 10

The Windows Event Viewer is a Microsoft Management Console (MCC) – a core service of Windows that cannot be stopped or disabled. It keeps track of every activity that takes place on your PC.

During every event, the Event Viewer logs entries. It also logs the start and stop times of the event log service (Windows), giving correct date, time, and user details of every shutdown process.

How to use the Event Viewer?

Aside from keeping a log of when your Windows start and stop, you can use the Event Viewer for the following:

  1. Create custom views by saving useful events filters.
  2. You can see events from different event logs.
  3. You can also create and manage different event subscriptions.
  4. Create and schedule a task to run when triggered by another event.

Types of events in Windows related to shutting down and restarting

They are more than four events related to shutting down and restarting the Windows 10 operating system; we will list the important five. They are:

  • Event ID 41: This event indicates that Windows rebooted without a complete shutdown.
  • Event ID 1074: This event is written down when an application is responsible for the system shut down or restart. It also indicates when a user restarted or shut down the system by using the Start menu or by pressing CTRL+ALT+DEL.
  • Event ID 6006: This event indicates that Windows was adequately turned off.
  • Event ID 6008: This Event indicates an improper or dirty shutdown. It shows up when the most recent shutdown was unexpected.

They are different ways to find out any of the events listed above. The traditional way is through the Event Viewer app itself. Most events can be accessed with the Command Prompt, as you will see below.

1] View shutdown and restart events from Event Viewer

Open the Run dialogue box, and input eventvwr.msc then hit Ok. In Event Viewer, select Windows Logs > System from the left pane. From the right, click on the Filter Current Log link.

Type in 41,1074,6006,6008 into the box below Includes/Exclude Event IDs... Hit Ok. Windows then displays all shutdown-related events.

The Event Viewer shows detailed information on every operation carried out on the system. Learn how to view full event viewer logs in this article.

2] See the last shutdown time using Command Prompt

Open the Command Prompt, copy and paste the following code in the window, and hit Enter:

wevtutil qe system "/q:*[System [(EventID=1074)]]" /rd:true /f:text /c:1

event log command prompt

To view the timestamp of the last shutdown without other details, copy and paste the code below then hit Enter:

wevtutil qe system "/q:*[System [(EventID=1074)]]" /rd:true /f:text /c:1 | findstr /i "date"

no details event command prompt

As much as this method gets the job done, we often suggest you use method one, which is the Event Viewer. Not only is it more straightforward, but it also doesn’t involve copying and pasting commands.

We hope you find this post useful.

Related read: How to find out Windows Downtime, Uptime and Last Shutdown Time.

Ezoic

Keshi Ile is a seasoned technology expert who holds a Bachelors’s degree in Electronics Engineering and a Master’s in Digital Marketing. He runs several internet companies and contributes to technology blogs.

Как узнать, когда включали и выключали компьютер

Некоторые пользователи хотят узнать, когда компьютер или ноутбук включался и выключался. В данной инструкции разберем, как посмотреть историю запуска и выключения ПК в Windows 10 без сторонних программ при помощи просмотра событий.

История запуска компьютера в Windows 10

  • Нажмите Win+R и введите eventvwr, чтобы открыть просмотр событий.
  • Слева перейдите «Журналы Windows» > «Система«.
  • Справа нажмите на «Фильтр текущего журнала«.
  • В новом окне, графе <все коды событий>, задайте 6005, 6006.

История запуска компьютера просмотр событий

Далее вы увидите отсортированные сведения по коду событий остановки и запуску службы журнала.

  • 6005 — Будет означать, что компьютер включался.
  • 6006 — Будет означать, что компьютер выключался.

Как узнать, когда включали и выключали компьютер



Смотрите еще:

  • OneDrive: Как узнать сколько места свободно и занято
  • Как узнать индекс производительности в Windows 10
  • Как узнать, активирована ли Windows 10 или нет?
  • Как в ISO образе Windows 10 узнать версию, выпуск и сборку
  • Как узнать, чем занято место на диске в Windows 10?

[ Telegram | Поддержать ]

kto-vklyuchal-moy-pk

Вопрос от пользователя

Здравствуйте.

Подскажите, можно ли как-то узнать включали-ли мой компьютер, и если да — то кто это сделал? Я просто никак не могу найти определенные файлы, как будто их кто-то удалил…

Здравствуйте.

Узнать когда включался компьютер достаточно просто (если, конечно, эти данные не были умышленно стерты). Что касается непосредственно лица, которое это сделало — то здесь все достаточно сложно (вряд ли это вам удастся, если, конечно, вы предварительно не настроили защиту устройства, чтобы оно автоматически снимало всех на веб-камеру, кто садится поработать за него; либо у вас в комнате не установлено видеонаблюдение ✌).

В общем, в этой заметке постараюсь разобрать ваш вопрос. Кстати, чтобы такого не повторилось впредь, рекомендую делать бэкапы важных файлов, и установить пароль для доступа к ПК (ссылки ниже в помощь).

*

📌 В помощь!

1) Как установить пароль на ноутбук / ПК — https://ocomp.info/kak-postavit-parol-na-noutbuk.html

2) Как настроить авто-создание бэкапа документов в облако — https://ocomp.info/onedrive-chto-eto-kak-ispolzovat.html

*

Когда включался компьютер

Windows не была бы такой популярной системой, если бы не имела в своем арсенале десятки различных полезных инструментов. Речь сейчас идет о журнале событий, в который заносится:

  • информация о том, когда включался компьютер и запускалась ОС;
  • возникшие ошибки;
  • предупреждения, уведомления, и пр.

Чтобы просмотреть эти записи, нам нужно сначала открыть этот журнал событий. Для этого нажмите сочетание кнопок Win+R, введите команду eventvwr и нажмите OK.

eventvwr — команда для вызова журнала событий

eventvwr — команда для вызова журнала событий

📌 В помощь!

Другие способы открыть журнал событий — https://ocomp.info/zhurnal-sobyitiy-v-windows.html

В журнале событий будут отображаться десятки тысяч самых разных уведомлений. Среди них нам нужно оставить только нужные. Для этого кликните по инструменту «Фильтр текущего журнала». См. пример ниже. 👇

Система — фильтр текущего журнала (оставим только нужные события)

Система — фильтр текущего журнала (оставим только нужные события) /Кликабельно

Далее укажите определенные коды событий: 1, 42, 107, 12, 13 (они отвечают за включение компьютера и выхода его из режима сна) и нажмите OK. Пример на скриншоте ниже.

Примечание: из десятка тысяч событий мы оставляем только те, которые фиксируют определенные действия.

Оставляем определенные коды событий (включения ПК и выхода из режима сна)

Оставляем определенные коды событий (включения ПК и выхода из режима сна)

После, найдите событие для нужной вам даты и выберите его: в примечании будет отображено что-происходило с ПК (например, система возобновила работу после режима сна). Обратите внимание, что в подробностях также указывается и точное время события.

Система возобновила работу после режима сна

Система возобновила работу после режима сна

Таким образом, прошерстив события нужной вам даты — можно узнать, когда включался компьютер и сверить эти данные со своим графиком.

Время запуска ОС / Т.е. компьютер был включен

Время запуска ОС / Т.е. компьютер был включен

*

📌Что касается того, как узнать кто работал за вашим ПК.

Я бы порекомендовал установить на свой компьютер одну из программ для контроля сотрудников (например, Clever Control). Она может записывать все действия, происходящие на компьютере в спец. журнал, контролировать рабочее время, создавать снимки с веб-камеры, и многое другое.

Суть здесь в чем: вы ставите эту программу на свой компьютер (т.е. сами же себя будите контролировать). Далее включаете нужные опции и работаете. Когда появились какие-то подозрения: просто посмотрите статистику программы контроля. Таким образом, сможете узнать наверняка, кто это был за вашим рабочим местом, пока вы отсутствовали…

👉 В помощь!

Как вести учет рабочего времени сотрудников: узнаем, что они делают за ПК — https://ocomp.info/kak-vesti-kontrol-deyatelnosti-sotrudnikov.html

Clever Control — одна из программ для контроля сотрудников / Кликабельно

Clever Control — одна из программ для контроля сотрудников / Кликабельно

Впрочем, подобный софт хорош и тем, что позволяет получать подробную статистику по характеру работы за ПК. Например, можно узнать, в каких программах вы больше всего проводите времени, в какое время работает ПК, какие кнопки нажимаются и т.д. (много весьма любопытной статистики).

Офисметрика: график использования тех или иных программ

Офисметрика: график использования тех или иных программ (аналог предыдущей программы)

*

Дополнения всегда приветствуются.

Ну а у меня на этом пока все…

Удачи!

👣

Первая публикация: 5.04.2019

Корректировка: 3.11.2022

donate

dzen-ya

Полезный софт:

  • видеомонтаж
  • Видео-Монтаж
  • Отличное ПО для создания своих первых видеороликов (все действия идут по шагам!).
    Видео сделает даже новичок!

  • утилита для оптимизации
  • Ускоритель компьютера
  • Программа для очистки Windows от «мусора» (удаляет временные файлы, ускоряет систему, оптимизирует реестр).

история включения компьютера

Могут быть разные ситуации, когда необходимо посмотреть историю включения и отключения компьютера. Эта информация может быть полезна не только системным администраторам в целях устранения неполадок. Также проверки времени запуска и завершения работы компьютера, может быть хорошим средством контроля пользователей.

В этой статье мы обсудим два способа отслеживания времени выключения и запуска ПК.

  1. Просмотр истории включения и отключения компьютера в журнале событий Windows
  2. Просмотр истории включения и отключения компьютера с помощью программы TurnedOnTimesView

Первый способ сложнее, но не требует использования дополнительных программ. Второй намного проще, программа бесплатная и не требует установки.

История включения компьютера в журнале событий Windows

Windows Event Viewer — это отличный инструмент Windows, который сохраняет все системные события, происходящие на компьютере. Во время каждого события средство просмотра событий регистрирует запись. Средство просмотра событий обрабатывается службой журнала событий, которую нельзя остановить или отключить вручную, поскольку это базовая служба Windows.

Средство просмотра событий также регистрирует время начала и окончания службы журнала событий. Мы можем использовать это время, чтобы понять, когда был запущен или выключен компьютер.

События службы журнала событий регистрируются с двумя кодами событий. Идентификатор события 6005 указывает, что служба журнала событий была запущена, а идентификатор события 6009 указывает, что службы журнала событий были остановлены. Давайте пройдем через весь процесс извлечения этой информации из журнала Windows.

  1. Откройте журнал Windows (Event Viewer). Для этого нажмите клавиши Win + R и в появившемся окне введите eventvwr. Просмотр событий в журнале событий Windows
  2. На левой панели откройте Журналы Windows —> Система. Система просмотра событий в журнале событий Windows
  3. В средней панели вы увидите список событий, которые произошли во время работы Windows. Наша задача — отобразить только три события. Давайте сначала отсортируем журнал событий по идентификатору события. Нажмите на метку идентификатора события, чтобы отсортировать данные по столбцу идентификатора события. Просмотр событий Сортировка событий
  4. Если журнал событий большой, сортировка не будет работать. Вы также можете создать фильтр из панели действий на правой стороне. Просто нажмите «Фильтровать текущий журнал».
  5. Введите 6005, 6006 в поле Идентификаторы событий, помеченные как <Все идентификаторы событий>. Вы также можете указать период времени в разделе Журнал. Журнал запуска ПК Завершение журнала просмотра событий Фильтр Журнал
  • Событие с кодом 6005 будет помечено как «Служба журнала событий была запущена». Это синоним запуска системы.
  • Событие с кодом 6006 будет помечено как «Журнал событий был остановлен». Это синоним выключения системы.

Если вы хотите дополнительно изучить журнал событий, вы можете просмотреть код события 6013, который будет отображать время работы компьютера, а код события 6009 указывает информацию о процессоре, обнаруженную во время загрузки. Событие с кодом 6008 сообщит вам, что система запустилась после того, как она не была выключена должным образом.

История включения компьютера с TurnedOnTimesView

TurnedOnTimesView — это простой, портативный инструмент для анализа журнала событий на время запуска и завершения работы. Утилита может использоваться для просмотра списка времени выключения и запуска локальных компьютеров или любого удаленного компьютера, подключенного к сети.

Поскольку это портэйбл версия (не требует установки), вам нужно всего лишь распаковать и запустить файл TurnedOnTimesView.exe. В нем сразу будут перечислены время запуска, время выключения, продолжительность времени безотказной работы между каждым запуском и выключением, причина выключения и код выключения.


event_turnedonview

Причина выключения обычно связана с компьютерами Windows Server, где мы должны указать причину, когда мы выключаем сервер.

Чтобы просмотреть время запуска и завершения работы удаленного компьютера, перейдите в «Параметры —> Дополнительные параметры» и выберите «Источник данных как удаленный компьютер». Укажите IP-адрес или имя компьютера в поле «Имя компьютера» и нажмите кнопку «ОК». , Теперь список покажет детали удаленного компьютера.


event_remote_computer

Хотя вы всегда можете использовать средство просмотра событий для подробного анализа времени запуска и завершения работы, TurnedOnTimesView служит для этой цели с очень простым интерфейсом и точными данными. С какой целью вы контролируете время запуска и выключения вашего компьютера? Какой метод вы предпочитаете для мониторинга?

Как узнать кто включал мой компьютер?

Итак, давайте откроем этот журнал событий. Нажимаете на «Пуск» и в строке поиска вводите – «Просмотр событий».

В результате откроется главное окно «Просмотр событий», в котором нам нужно будет перейти по ссылке «Журналы Windows => Система».

В следующем окне откроется окно событий, состоящее из таблицы, в которой, как Вы видите, отображается дата и время, а также код события, категория.

Глядя на эту таблицу можно определить, когда производилось включение и выключение компьютера. Например, 09 сентября я выключил компьютер, и следующее включение производилось мною уже 10 сентября. То есть, в мое отсутствие компьютером никто не пользовался.

Вот таким простым способом можно определить, когда включали и выключали Ваш компьютер. А Вы уважаемые читатели, знаете еще какие-нибудь способы определение включение компьютера в ваше отсутствие? Буду рад услышать в комментариях.

На этом у меня все. Теперь Вы будите в курсе — Как узнать когда включали компьютер .

Многим пользователям интересно пользуется их компьютером кто-либо ещё во время их отсутствия. Именно по этой причине возникает вопрос как узнать когда последний раз включали компьютер. Сейчас всё же существует несколько способов просмотра последнего времени включения компьютера. В пользователя есть возможность включить отображение при входе сведений о предыдущих попытках входа.

Данная статья расскажет как узнать когда последний раз включали компьютер. Все способы будут показываться на примере последней версии операционной системы Windows 10. А также использоваться для просмотра последнего раза включения компьютера будут только средства самой операционной системы. Так как при необходимости пользователи с легкостью могут загрузить программное обеспечение сторонних разработчиков.

Что же для этого необходимо?

Самое банальное, для чего требуется эта информация, – это понять, не нарушили ли дети ваш запрет на пользование ПК. Если же наказание распространяется на запрет использования компьютера только лишь в ночное время, эта статья также поможет вам узнать, когда включался компьютер.

игровой компьютер

А может, кто-то повадился использовать вашу технику в личном кабинете. Ведь бывают ситуации, в которых вам срочно нужно уйти из кабинета на длительный промежуток времени, но возможности защитить личную информацию на принадлежащем вам электронном устройстве не предоставляется. Кроме того, нет шанса и проследить, не работает ли кто за вашим ПК. Зато есть возможность определить, когда в последний раз включался компьютер.

Узнать, когда включался компьютер, довольно просто. Все, что вам нужно – это ваш компьютер, базовые знания по его использованию, а также следование представленной ниже инструкции.

Как посмотреть когда последний раз включали компьютер

Когда последний раз включали и выключали компьютер можно посмотреть в журнале событий Windows 10. Журнал событий в свою очередь позволяет пользователю дополнительно посмотреть все события происходящие в операционной системе Windows 10. Зачастую просмотр событий используется для обнаружения проблем вызывающих сбои в работе системы.

  1. Откройте журнал событий выполнив команду eventvwr.msc в окне Win+R.
  2. Перейдите в раздел Журналы Windows > Система, и нажмите кнопку Фильтр текущего журнала
  3. В открывшемся окне в пункте Источник событий установите значение Winlogon, и примените фильтр нажав ОК.

Событие от источника Winlogon отправляет уведомление о входе пользователя для программы улучшения качества программного обеспечения. После применения фильтра в результатах можно посмотреть не только время последнего включения компьютера, но и узнать время завершения работы Windows 10.

Пользователю достаточно посмотреть по порядку данные представленные в окне. Первыми будут отображены дата и время включения, вторыми дата и время последнего выключения компьютера.

Проверка включения компьютера политикой «Аудит»

Включение «Аудита» событий позволит отслеживать всех, кто заходил в систему не только локально, а и в сетевом режиме.

Шаг 1. В командной строке, открываемой сочетанием «Win+R», пропишите «gpedit.msc».

Вписываем в поле команду «gpedit.msc», жмем «ОК»

Шаг 2. Выберите «Конфигурация компьютера», раскрыв двойным левым кликом мышки.

Выбираем «Конфигурация компьютера», раскрыв двойным левым кликом мышки

Шаг 3. Далее «Конфигурация Windows».

Раскрываем папку «Конфигурация Windows»

Шаг 4. Раскройте директорию «Параметры безопасности».

Раскрываем директорию «Параметры безопасности»

Шаг 5. После этого «Локальные политики» и «Политика аудита».

Раскрываем директории «Локальные политики», затем «Политика аудита»

Шаг 6. Теперь выберите верхний «Аудит входа в систему», и поставьте о и «Аудит отказа», примените эти настройки.

Выбираем верхний «Аудит входа в систему» и раскрываем двойным левым щелчком мышкиСтавим отметки возле пунктов «Успех» и «Отказ», нажимаем «Применить», затем «ОК»

Теперь система будет вести учет всех запусков системы, учетных записей, входивших в ОС, а также дату и время. Посмотреть это можно в журнале безопасности, вход в который описывался ранее.

Узнайте, когда ПК был включен с помощью командной строки

Первый способ узнать, когда включали компьютер – это отобразить дату и время включения в командной строке Windows.

  1. Нажимаем на клавиатуре компьютера клавиши Win (клавиша с логотипом Windows) и R . Откроется окно «Выполнить».
  2. В поле Открыть: введите cmd и нажмите кнопку ОК .
  3. Откроется командная строка.
  4. В командной строке введите: systeminfo
  5. Нажмите клавишу Enter и дождитесь загрузки информации.
  6. Теперь вы можете найти Время загрузки системы:

рядом с этим элементом будет отображаться дата и время включения компьютера.

  • Наконец, закройте командную строку.

Способ №1. Системный журнал

После запуска или выключения компьютера события записываются в лог файл, содержимое которого можно просмотреть в системном журнале.

Для этого необходимо перейти в панель управления и зайти в категорию Управление компьютером. В Windows 10 можно воспользоваться горячей комбинацией клавиш «Win+X».

Переходим во вкладку Просмотр Событий, выбираем Журнал Windows. Разворачиваем список и выбираем пункт «Система». Перед вами будут показаны все основные операции, связанные с компьютером, в том числе и дату последнего включения машины.

Просмотр времени работы в диспетчере задач

Второй способ узнать, когда включали компьютер, – это просмотреть время работы в диспетчере задач и процессов для операционных систем Microsoft.

  1. На клавиатуре компьютера одновременно нажимаем клавиши Ctrl , Shift и Esc . Откроется окно диспетчера задач Windows.
  2. Откройте вкладку Производительность. Если вкладка «Производительность» отсутствует, сначала нажмите кнопку «Подробнее».
  3. Теперь в окне информации об активности процессора найдите Время работы.

Под этим заголовком будет указано, как долго работает компьютер. Зная время работы, мы можем рассчитать дату и время запуска ПК.

  • Наконец, закройте диспетчер задач.
  • Методы защиты от включения компьютера посторонними

    Разумеется, самый очевидный способ — установка пароля. Однако если сложилось так, что этим же компьютером приходится пользоваться кому-то ещё, можно создать ещё одного пользователя. Это позволит ограничить доступ других людей к использованию некоторых функций и программ.

    Видео — Как узнать когда включали компьютер в мое отсутствие?

    В век информационных технологий одной из важнейших задач для человека становится защита информации. Компьютеры настолько плотно вошли в нашу жизнь, что им доверяется самое ценное. Чтобы защитить свои данные, придумываются разные пароли, верификации, шифрование и прочие методы защиты. Но стопроцентной гарантии от их хищения не может дать никто. Одним из проявлений беспокойства о целостности своей информации является то, что все больше пользователей желают знать, не включался ли их ПК во то время, когда они отсутствовали. И это не какие-нибудь параноидальные проявления, а жизненная необходимость — от желания проконтролировать время нахождения за компьютером ребенка до попыток уличить в недобросовестности коллег, работающих в одном офисе. Поэтому этот вопрос заслуживает более детального рассмотрения.

    Просмотр времени запуска компьютера через Event Viewer

    Третий способ узнать, когда ПК был включен, – это проверить дату и время включения в средстве просмотра событий (→ что такое средство просмотра событий Windows).

    1. Нажимаем на клавиатуре компьютера клавиши Win (клавиша с логотипом Windows) и R . Откроется окно «Выполнить».
    2. В поле Открыть: введите eventvwr и нажмите кнопку ОК .
    3. Откроется окно Просмотра событий. Разверните его на весь экран.
    4. В дереве консоли (левая панель) нажмите стрелку, чтобы развернуть пункт Журналы Windows и выберите Система.
    5. В центральной панели найдите событие с кодом 12 в столбце Код события (используя полосу прокрутки).

    Важно: исключите из поиска события 12, которые в столбце «Категория» имеют значение (10), поскольку они не касаются включения компьютера.

    Событие 12 происходит каждый раз при запуске операционной системы. Другими словами, это означает, что компьютер включен.

    Чтобы узнать, когда был включен компьютер, нажмите на событие 12, чтобы просмотреть информацию о нём. Перейдите на вкладку Общие.

    Центральная панель покажет дату и время, когда компьютер был включен (отображается после записи Операционная система запущена в системное время).

    Найдите другие события с идентификатором 12, если хотите получить список всех случаев, когда компьютер был включен.

    Важное замечание: чтобы сгруппировать идентификаторы событий в числовом порядке, щелкните столбец «Код события» .

    Средство просмотра событий Windows также можно использовать, чтобы узнать, когда и когда компьютер был выключен.

    На что ещё следует обратить внимание

    История браузера

    Чтобы узнать, какие сайты посещались, да и пользовался ли вообще кто-то интернетом без вашего ведома, необходимо проверить историю браузера. Ниже рассказано, где найти историю посещений в наиболее распространённых браузерах.

    Gogle Chrome

    Пропишите в адресной строке «chrome://history/», или же откройте историю с помощью сочетания клавиш «Cntrl+H».

    Прописываем в адресной строке Гугл Хрома «chrome://history/», нажимаем «Enter»

    Opera

    • введите в адресной строке «opera://history/»; В браузере Опера вводим в адресной строке «operahistory», нажимаем «Enter»
    • можно использовать клавиши «Cntrl+H», эта команда действует во всех популярных браузерах, а также открыв «Меню», а затем «История». Нажимаем по значку Опера в левом верхнем углу, затем по строке «История»

    Mozilla Firefox

    • нажмите на иконку в виде трех полосок в правом верхнем углу, как показано на фото; Нажимаем на иконку в виде трех полосок в правом верхнем углу
    • далее выберите «Журнал»; Нажимаем по иконке «Журнал»
    • затем «Показать весь журнал». Нажимаем «Показать весь журнал»

    Загрузки из браузеров

    Стоит проверить папку загрузок на предмет новых неизвестных файлов и программ. Для этого:

    • нужно открыть файловый менеджер, щелкнув по ярлыку «Этот компьютер» на рабочем столе; Левым двойным щелчком мышки открываем ярлык «Этот компьютер»
    • найти папку «Загрузки». Находим и открываем папку «Загрузки»

    Недавние изменения в файлах

    Просмотр прошедших изменений в файлах позволит ещё детальнее разобраться, какого рода деятельность велась за ПК.

    Шаг 1. Откройте меню выполнения команд, нажав клавиши «Win+R».

    • Зачем нужен Журнал событий Windows 10

    Нажимаем на клавиатуре сочетание «Win+R»

    Шаг 2. В открывшемся окне впишите «Recent» и нажмите клавишу ввода.

    Вписываем «Recent», нажимаем клавишу ввода

    Шаг 3. В открытом окне будут отображены все изменения в файлах. Просмотрите их.

    Изучаем информацию о файлах

    На заметку! Однако эту папку неизвестный мог и очистить, поэтому стоит просмотреть файлы каждого диска ОС, отсортировав их по дате изменения.

    Запускаемые программы

    Следует также узнать, какие программы были запущены в ваше отсутствие. Для это выполните действия ниже:

    Шаг 1. Откройте «Проводник».

    Открываем «Проводник»

    Шаг 2. Выберите диск «C:» и раскройте его левым двойным щелчком мышки.

    Левым двойным щелчком мышки раскрываем диск С

    Шаг 3. Найдите и раскройте папку «Program Files».

    Находим и открываем папку «Program Files»

    Шаг 4. В поиске напишите «*.exe».

    В поиске вписываем «*.exe»

    Шаг 5. Во вкладке «Вид» переключитесь на параметр «Таблица».

    Во вкладке «Вид» переключаемся на параметр «Таблица»

    Шаг 6. Затем правой клавишей мыши нажмите на название любого столбца, допустим, «Дата изменения».

    Правой клавишей мыши нажимаем на столбец «Дата изменения» или любой другой

    Шаг 7. Выберите левым кликом мышки графу «Подробнее» и в перечне параметров найдите и выберите «Дата доступа».

    Щелкаем левой кнопкой мышки по строке «Подробнее»Находим пункт «Дата доступа» и отмечаем его галочкой, нажимаем «ОК»

    Теперь, отсортировав по дате доступа, можно увидеть последние запускаемые программы.

    В столбце «Дата доступа» находим информацию о последних запускаемых программах

    Способы узнать, когда включался компьютер

    Существует несколько способов узнать, когда компьютер включался последний раз. Это можно сделать как средствами, предусмотренными в операционной системе, так и с помощью программного обеспечения сторонних производителей. Остановимся на них подробнее.

    Способ 1: Командная строка

    Этот способ является простейшим из всех и не потребует от пользователя каких-либо особых ухищрений. Все делается в два шага:

    1. Открыть командную строку любым удобным для пользователя способом, например, вызвав с помощью комбинации «Win+R» окно запуска программ и введя там команду cmd .

    2. Ввести в строке команду systeminfo .

    Результатом выполнения команды будет вывод на экран полной и информации о системе. Для получения интересующих нас сведений следует обратить внимание на строку «Время загрузки системы».

    Сведения, содержащиеся в ней, и будут временем последнего включения компьютера, не считая текущей сессии. Сопоставив их с временем своей работы за ПК, пользователь легко сможет определить, включал ли его кто-нибудь посторонний, или нет.

    Пользователям, у которых установлена Windows 8 (8.1), или Windows 10, следует иметь в виду, что полученные таким образом данные отображают сведения о реальном включении компьютера, а не о выводе его из состояния гибернации. Поэтому для того чтобы получать неискаженную информацию, необходимо выключать его полностью через командную строку.

    Способ 2: Журнал событий

    Узнать много интересного о том, что происходит в системе, можно из журнала событий, который ведется автоматически во всех версиях Windows. Чтобы попасть туда, необходимо сделать следующее:

    1. Правым кликом по иконке «Мой компьютер» открыть окно управления компьютером.

    2. В окне управления перейти к журналам Виндовс в «Система».

    3. В окне справа перейти к настройкам фильтра, чтобы скрыть ненужную информацию.

    4. В настройках фильтра журнала событий в параметре «Источник событий» установить значение «Winlogon».

    В результате произведенных действий в центральной части окна журнала событий появятся данные о времени всех входов и выходов из системы.

    Проанализировав эти данные, можно легко установить, включал ли компьютер кто-нибудь посторонний.

    Способ 3: Локальные групповые политики

    Возможность вывода сообщения о времени последнего включения компьютера предусмотрена в настройках групповых политик. Но по умолчанию этот параметр отключен. Чтобы задействовать его, нужно сделать следующее:

    1. В строке запуска программ набрать команду gpedit.msc .

    2. После того как откроется редактор, последовательно открыть разделы так, как показано на скриншоте:

    3. Перейти к «Отображать при входе пользователя сведения о предыдущих попытках входа» и открыть двойным щелчком.

    4. Установить значение параметра в позицию «Включено».

    В результате произведенных настроек, при каждом включении компьютера будет отображаться сообщение такого типа:

    Плюсом данного метода является то, что кроме мониторинга успешного старта, будет выводиться информация о тех действиях по входу, которые закончились неудачей, что позволит узнать о том, что кто-то пытается подобрать пароль к учетной записи.

    Редактор групповых политик присутствует только в полных версиях Windows 7, 8 (8.1), 10. В домашних базовых и Pro версиях настроить вывод сообщений о времени включения компьютера с помощью данного способа нельзя.

    Способ 4: Реестр

    В отличие от предыдущего, данный способ работает во всех редакциях операционных систем. Но при его использовании следует быть предельно внимательным, чтобы не допустить ошибку и случайно не испортить что-нибудь в системе.

    Для того чтобы при запуске компьютера выводилось сообщение о его предыдущих включениях, необходимо:

    1. Открыть реестр, введя в строке запуска программ команду regedit .

    2. Перейти к разделу HKEY_LOCAL_MACHINE SOFTWARE Microsoft Windows CurrentVersion Policies System
    3. С помощью правого клика мышкой по свободной области справа, создать новый 32-битный параметр DWORD.

    4. Присвоить созданному элементу название DisplayLastLogonInfo.

    5. Открыть вновь созданный элемент и установить его значение равным единице.

    Теперь при каждом старте система будет выводить точно такое же сообщение о времени предыдущего включения компьютера, как и описанное в предыдущем способе.

    Способ 5: TurnedOnTimesView

    Пользователи, которые не хотят копаться в запутанных системных настройках с риском повредить систему, для получения информации о времени последнего включения компьютера могут воспользоваться утилитой стороннего разработчика TurnedOnTimesView. По своей сути она представляет собой очень упрощенный журнал событий, где отображаются только те из них, которые касаются включения/выключения и перезагрузки компьютера.

    Утилита очень проста в использовании. Достаточно только распаковать скачанный архив и запустить исполняемый файл, как на экран будет выведена вся необходимая информация.

    По умолчанию русскоязычный интерфейс в утилите отсутствует, но на сайте производителя можно дополнительно скачать нужный языковой пакет. Программа распространяется абсолютно бесплатно.

    Вот и все основные способы, с помощью которых можно узнать, когда компьютер включали в последний раз. Какой из них предпочтительнее — решать самому пользователю.

    Способ №2. Просмотр системного log файла

    Узнать, когда было последнее включение компьютера можно также при помощи системных файлов Windows. Итак, нам необходимо перейти на локальный диск, с установленной ОС. Теперь зажимаем комбинацию клавиш «CTRL+F» и вводим в поисковом запросе «WindowsUdpate.log».

    Найденный файл открываем при помощи Блокнота. Содержимое файла будет на английском языке, поэтому для перевода можно скопировать весь текст в онлайн переводчик. Опытные пользователи смогут самостоятельно найти строчку с датой последнего включения компьютера.

    Отключить автозагрузку программ

    Windows 8 имеет значительно улучшенный диспетчер задач

    , который обеспечивает быстрый доступ к ключевой системной информации, включая загрузку программ при запуске. На рабочем столе Windows 8 щелкните правой кнопкой мыши панель задач и выберите «Диспетчер задач». Нажмите «Подробнее» в левом нижнем углу и откройте вкладку «Запуск».

    Отключение любых процессов, которые имеют высокое или среднее влияние при запуске, улучшит ваше время загрузки. Выберите процесс и нажмите «Отключить» в правом нижнем углу или щелкните правой кнопкой мыши и выберите «Отключить».

    Я использую почти девственную установку Windows 8.1

    так что здесь не было большого потенциала сэкономить время. Я все же попробовал и отключил Dropbox.

    Экономия времени: 3 секунды; менее 1 секунды для MainPathBootTime.

    Имейте в виду, что каждый ботинок отличается. Вы всегда будете иметь погрешность до нескольких секунд, что означает, что три секунды, вероятно, несущественны. Естественно, вы увидите более впечатляющие результаты, если сможете отключить больше программ запуска.

    Давайте копнем немного глубже и посмотрим, что еще мы можем сделать с оригинальной установкой Windows 8.1.

    Способ №3. Использование сторонней программы TurnedOnTimesView

    Данная утилита имеет совсем крошечный размер. Она создана специально для отслеживания сеансов работы, а именно время работы системы и причин ее завершения. Скачать программу можно на официальном сайте разработчика. После запуска вам понадобится лишь первая графа «Время запуска», где будут видны все моменты включения компьютера.

    Заключение

    Сегодня мы разобрались в том, как узнать когда включали компьютер. Это можно сделать при помощи стандартных средств Windows, а также можно воспользоваться сторонним софтом, к примеру, утилитой TurnedOnTimesView.

    Источник

    Как измерить и увеличить скорость загрузки Windows

    Чтобы что-то оптимизировать и ускорять, нам требуется сначала измерить это. Сделать это можно несколькими способами.

    С помощью утилиты Autorun Organizer

    В современных версиях Windows проще всего использовать бесплатную утилиту Autorun Organizer от Chemtable Software. Она удобна тем, что использует для работы все штатные средства операционной системы, которые в самой системе разбросаны в разных местах и пользоваться которыми не так удобно, которые не так наглядны, как могли бы быть. По сути, это переработанный внешний вид для штатных средств Windows.

    Например, время загрузки Windows штатными средствами можно узнать, получив список с цифрами, которые в миллисекундах показывают время загрузки (см. разделы ниже). В Autorun Organizer эти цифры нанесены на диаграмму и переведены в более понятные и привычные секунды и минуты.

    Помимо этого, в Autorun Organizer встроена проверка всех элементов автозагрузки сервисом VirusTotal, который проверяет файлы и ссылки на вирусы всеми известными ключевыми антивирусными системами сразу и выдает общий отчет о проверке. Так что с его помощью можно выявить вредоносные процессы в автозагрузке и принять меры.

    Штатными средствами Windows 7 — 10

    В Windows есть специальный журнал Diagnostics-Performance. Найти его можно тут: «Панель управления» — «Администрирование» — «Просмотр журналов событий» — «Журналы приложений и служб».

    В нем информация представлена достаточно детально.

    Можно, в частности, выяснить, какие программы и процессы грузятся дольше других. Чтобы увидеть этот специальный журнал в наиболее удобной для нас форме, отфильтруйте его по коду события 100.

    По этому коду в журнале отмечаются как раз события загрузки системы. Иногда такой способ позволяет найти тормозящую старт программу.

    С помощью утилиты bootvis

    В Windows более ранних, чем 7 — 10, для изучения процесса старта и разведения во времени одновременно стартующих программ использовалась утилита bootvis. После установки она делала анализ времени запуска системы, потом вносила в порядок старта программ корректировки и снова анализировала запуск. На Windows XP мне это часто помогало.

    С помощью средств диагностики и устранения неполадок Windows 7 — 10

    В этих версиях системы процесс старта оптимизируется автоматически. Справедливости ради следует сказать, что первые элементы автоматической оптимизации старта системы были внедрены еще в Windows XP.

    В Windows 7 — 10 диагностика старта системы доступна стандартными средствами диагностики и устранения неполадок. Основанные на инструменте PowerShell скрипты позволяют делать различные отчеты о процессе старта системы. Вот, например скрипт с сайта Вадима Стеркина, специалиста по Windows.

    Преимущество работы скриптов для PowerShell по сравнению с ручным вылавливанием той же информации в журнале очевидны. Здесь отчет представляется на русском языке и с подробными комментариями.

    Содержание

    1. Как узнать когда включали компьютер
    2. Способ №1. Системный журнал
    3. Способ №2. Просмотр системного log файла
    4. Способ №3. Использование сторонней программы TurnedOnTimesView
    5. Заключение
    6. Как узнать, когда включали компьютер с Windows 10
    7. Узнайте, когда ПК был включен с помощью командной строки
    8. Просмотр времени работы в диспетчере задач
    9. Просмотр времени запуска компьютера через Event Viewer
    10. Как узнать когда последний раз включали компьютер
    11. Как посмотреть когда последний раз включали компьютер
    12. Как посмотреть время последнего входа в систему
    13. Редактор групповой политики
    14. Редактор реестра
    15. Как узнать, когда включали компьютер в мое отсутствие?
    16. Как узнать, когда включался компьютер
    17. Как узнать, какие действия выполнялись на компьютере в ваше отсутствие
    18. На что ещё следует обратить внимание
    19. История браузера
    20. Gogle Chrome
    21. Opera
    22. Mozilla Firefox
    23. Загрузки из браузеров
    24. Недавние изменения в файлах
    25. Запускаемые программы
    26. Проверка включения компьютера политикой «Аудит»
    27. Методы защиты от включения компьютера посторонними
    28. Видео — Как узнать когда включали компьютер в мое отсутствие?
    29. Как узнать, когда в последний раз включался компьютер
    30. Способы узнать, когда включался компьютер
    31. Способ 1: Командная строка
    32. Способ 2: Журнал событий
    33. Способ 3: Локальные групповые политики
    34. Способ 4: Реестр
    35. Способ 5: TurnedOnTimesView

    Как узнать когда включали компьютер

    Вас никогда не посещала мысль, посмотреть пользовались ли вашим компьютером без вашего участия? Такая ситуация могла возникнуть у родителей, которые запретили сидеть за компьютером детям.

    На самом деле узнать дату последнего включения можно очень просто. Мы рассмотрим несколько способов как это сделать при помощи отдельных команд Windows, а также сделаем обзор сторонних программ, которые помогут это провернуть.

    Способ №1. Системный журнал

    1

    После запуска или выключения компьютера события записываются в лог файл, содержимое которого можно просмотреть в системном журнале.

    Для этого необходимо перейти в панель управления и зайти в категорию Управление компьютером. В Windows 10 можно воспользоваться горячей комбинацией клавиш «Win+X».

    Переходим во вкладку Просмотр Событий, выбираем Журнал Windows. Разворачиваем список и выбираем пункт «Система». Перед вами будут показаны все основные операции, связанные с компьютером, в том числе и дату последнего включения машины.

    Способ №2. Просмотр системного log файла

    2

    Узнать, когда было последнее включение компьютера можно также при помощи системных файлов Windows. Итак, нам необходимо перейти на локальный диск, с установленной ОС. Теперь зажимаем комбинацию клавиш «CTRL+F» и вводим в поисковом запросе «WindowsUdpate.log».

    Найденный файл открываем при помощи Блокнота. Содержимое файла будет на английском языке, поэтому для перевода можно скопировать весь текст в онлайн переводчик. Опытные пользователи смогут самостоятельно найти строчку с датой последнего включения компьютера.

    Способ №3. Использование сторонней программы TurnedOnTimesView

    3

    Данная утилита имеет совсем крошечный размер. Она создана специально для отслеживания сеансов работы, а именно время работы системы и причин ее завершения. Скачать программу можно на официальном сайте разработчика. После запуска вам понадобится лишь первая графа «Время запуска», где будут видны все моменты включения компьютера.

    Заключение

    Сегодня мы разобрались в том, как узнать когда включали компьютер. Это можно сделать при помощи стандартных средств Windows, а также можно воспользоваться сторонним софтом, к примеру, утилитой TurnedOnTimesView.

    Источник

    Как узнать, когда включали компьютер с Windows 10

    15882874

    Операционные системы Microsoft предоставляют несколько инструментов, позволяющих узнать, когда был включен компьютер. Если мы хотим узнать дату и время включения компьютера, мы можем использовать командную строку, диспетчер задач или средство просмотра событий Windows.

    Следующее руководство можно использовать на всех компьютерах с Windows 10, Windows 8.1 / 8, Windows 7 и Windows Vista.

    Узнайте, когда ПК был включен с помощью командной строки

    Первый способ узнать, когда включали компьютер – это отобразить дату и время включения в командной строке Windows.

    vremya zapusk

    рядом с этим элементом будет отображаться дата и время включения компьютера.

    Просмотр времени работы в диспетчере задач

    Второй способ узнать, когда включали компьютер, – это просмотреть время работы в диспетчере задач и процессов для операционных систем Microsoft.

    vremya rabota

    Под этим заголовком будет указано, как долго работает компьютер. Зная время работы, мы можем рассчитать дату и время запуска ПК.

    Просмотр времени запуска компьютера через Event Viewer

    Третий способ узнать, когда ПК был включен, – это проверить дату и время включения в средстве просмотра событий (→ что такое средство просмотра событий Windows).

    sobytie vklyucheniya

    Важно: исключите из поиска события 12, которые в столбце «Категория» имеют значение (10), поскольку они не касаются включения компьютера.

    Событие 12 происходит каждый раз при запуске операционной системы. Другими словами, это означает, что компьютер включен.

    Чтобы узнать, когда был включен компьютер, нажмите на событие 12, чтобы просмотреть информацию о нём. Перейдите на вкладку Общие.

    Центральная панель покажет дату и время, когда компьютер был включен (отображается после записи Операционная система запущена в системное время).

    Найдите другие события с идентификатором 12, если хотите получить список всех случаев, когда компьютер был включен.

    Средство просмотра событий Windows также можно использовать, чтобы узнать, когда и когда компьютер был выключен.

    Источник

    Как узнать когда последний раз включали компьютер

    Многим пользователям интересно пользуется их компьютером кто-либо ещё во время их отсутствия. Именно по этой причине возникает вопрос как узнать когда последний раз включали компьютер. Сейчас всё же существует несколько способов просмотра последнего времени включения компьютера. В пользователя есть возможность включить отображение при входе сведений о предыдущих попытках входа.

    Данная статья расскажет как узнать когда последний раз включали компьютер. Все способы будут показываться на примере последней версии операционной системы Windows 10. А также использоваться для просмотра последнего раза включения компьютера будут только средства самой операционной системы. Так как при необходимости пользователи с легкостью могут загрузить программное обеспечение сторонних разработчиков.

    Как посмотреть когда последний раз включали компьютер

    Когда последний раз включали и выключали компьютер можно посмотреть в журнале событий Windows 10. Журнал событий в свою очередь позволяет пользователю дополнительно посмотреть все события происходящие в операционной системе Windows 10. Зачастую просмотр событий используется для обнаружения проблем вызывающих сбои в работе системы.

    Событие от источника Winlogon отправляет уведомление о входе пользователя для программы улучшения качества программного обеспечения. После применения фильтра в результатах можно посмотреть не только время последнего включения компьютера, но и узнать время завершения работы Windows 10.Kak posmotret kogda poslednij raz vklyuchali kompyuter

    Пользователю достаточно посмотреть по порядку данные представленные в окне. Первыми будут отображены дата и время включения, вторыми дата и время последнего выключения компьютера.

    Как посмотреть время последнего входа в систему

    В пользователя есть возможность включить вывод сообщений о времени последнего включения компьютера. При следующих включениях компьютера пользователю будут выводиться данные содержащие время последнего включения компьютера. А также можно будут показаны все неудачные попытки авторизации под Вашей учетной записью.

    Включить вывод сведений последнего времени входа в систему можно с помощью редакторов локальной групповой политики или реестра. В любом из случаев лучше ранее создать резервную копию Windows 10. Во время созданная резервная копия позволяет в любой момент откатить последние изменения в операционной системе.

    Редактор групповой политики

    Редактор позволяет вносить изменения в групповой политике операционной системы Windows 10. Открыть редактор локальной групповой политики есть возможность в Корпоративной и Профессиональной редакциях Windows 10.

    Собственно этот параметр политики и определяет, будет ли компьютер при входе пользователя отображать сведения о предыдущих удачных и неудачных попытках входа. По умолчанию данные о предыдущих попытках авторизации не выводятся.

    Редактор реестра

    Перед внесением изменений в реестре рекомендуем создать резервную копию реестра Windows 10. При неправильном изменении данных реестра у Вас всегда будет возможность быстро откатить последние изменения. Для вывода сведений о предыдущих попытках входа придется уже самому создать параметр реестра. В результате чего будут выводиться сведения, так же как и после изменения групповой политики.

    После использования любого из способов включения вывода сведений последнего времени входа в систему необходимо выполнить перезагрузку компьютера. При следующих включениях уже можно будет узнать когда последний раз включали компьютер.

    Способы представленные многими специалистами с выполнением одной команды уже к сожалению не работаю в актуальной версии операционной системы Windows 10. Пользователи так могут только узнать время работы компьютера Windows 10. Чтобы узнать когда последний раз включали компьютер нужно воспользоваться окном просмотра событий или включить вывод сведений при авторизации пользователя.

    Источник

    Как узнать, когда включали компьютер в мое отсутствие?

    Ощущать, что ваш персональный компьютер включал кто-то ещё, весьма неприятно. Вместе с этим любого человека начинает одолевать интерес: кто это сделал, когда и какие действия выполнял. Ответы на эти вопросы вполне можно узнать, детально изучив некоторые системные разделы Windows.

    Операционная система Windows собирает огромное количество информации о практически любых совершаемых человеком действиях. Например, это данные о включениях и выключениях ПК, последние изменения в установленных файлах и программах, время открытия любых программ и многое другое.

    Kak uznat kogda vkljuchali kompjuter v moe otsutstvie 1 e1540674574903

    Как узнать, когда включался компьютер

    Чтобы узнать дату и время последних включений компьютера, нужно проверить журнал безопасности Windows. Для этого:

    V menju Pusk otkryvaem Panel upravlenija 1 1

    V rezhime Prosmotr vystavljaem Krupnye znachki perehodim vo vkladku Administrirovanie e1540633966398

    Nahodim punkt Upravlenie kompjuterom otkryvaem ego dvojnym shhelchkom myshki e1540634147209

    Dvojnym levym shhelchkom myshki raskryvaem razdel Prosmotr sobytij

    V grafe Prosmotr sobytij vyberite Zhurnaly Windows v pravoj chasti okna raskryvaem zhurnal Bezopasnost e1540645978840

    Ishhem svedenija o nashem poslednem vyhode iz sistemy i dejstvija kotorye vypolneny posle jetogo e1540646336275

    Как узнать, какие действия выполнялись на компьютере в ваше отсутствие

    Для того, чтобы это узнать, какие программы запускались на ПК:

    Шаг 1. Нужно проверить журнал приложений. Он находится в том же списке журналов, где был журнал безопасности.

    Raskryvaem dvojnym levym shhelchkom zhurnal Prilozhenie e1540652560790

    Шаг 2. Журнал приложений хранит данные обо всех приложениях, которые были запущены во время сеанса. Сверяйте время запуска приложений с временем входа/выхода из системы, дабы не спутать ваши действия с действиями посторонних. Для удобства можете отсортировать журнальные записи по времени.

    Izuchaem spisok prilozhenij kotorye otkryvalis na kompjutere e1540659165753

    Обратите внимание! Если работа в Windows проходила с включенными правами администратора, все журналы могли быть полностью очищены.

    На что ещё следует обратить внимание

    История браузера

    Чтобы узнать, какие сайты посещались, да и пользовался ли вообще кто-то интернетом без вашего ведома, необходимо проверить историю браузера. Ниже рассказано, где найти историю посещений в наиболее распространённых браузерах.

    Gogle Chrome

    Пропишите в адресной строке «chrome://history/», или же откройте историю с помощью сочетания клавиш «Cntrl+H».

    Propisyvaem v adresnoj stroke Gugl Hroma chromehistory nazhimaem Enter

    Opera

    V brauzere Opera vvodim v adresnoj stroke operahistory nazhimaem Enter

    Nazhimaem po znachku Opera v levom verhnem uglu zatem po stroke Istorija

    Mozilla Firefox

    Nazhimaem na ikonku v vide treh polosok v pravom verhnem uglu e1540664243382

    Nazhimaem po ikonke Zhurnal e1540664296996

    Nazhimaem Pokazat ves zhurnal e1540664487116

    Загрузки из браузеров

    Стоит проверить папку загрузок на предмет новых неизвестных файлов и программ. Для этого:

    Levym dvojnym shhelchkom myshki otkryvaem jarlyk Jetot kompjuter

    Nahodim i otkryvaem papku Zagruzki e1540665520202

    Недавние изменения в файлах

    Просмотр прошедших изменений в файлах позволит ещё детальнее разобраться, какого рода деятельность велась за ПК.

    Шаг 1. Откройте меню выполнения команд, нажав клавиши «Win+R».

    Nazhimaem na klaviature sochetanie WinR 1 1 e1540668011606

    Шаг 2. В открывшемся окне впишите «Recent» и нажмите клавишу ввода.

    Vpisyvaem Recent nazhimaem klavishu vvoda

    Шаг 3. В открытом окне будут отображены все изменения в файлах. Просмотрите их.

    Izuchaem informaciju o fajlah e1540668562196

    На заметку! Однако эту папку неизвестный мог и очистить, поэтому стоит просмотреть файлы каждого диска ОС, отсортировав их по дате изменения.

    Запускаемые программы

    Следует также узнать, какие программы были запущены в ваше отсутствие. Для это выполните действия ниже:

    Шаг 1. Откройте «Проводник».

    Otkryvaem Provodnik

    Шаг 2. Выберите диск «C:» и раскройте его левым двойным щелчком мышки.

    Levym dvojnym shhelchkom myshki raskryvaem disk S e1540669543508

    Шаг 3. Найдите и раскройте папку «Program Files».

    Nahodim i otkryvaem papku Program Files e1540669946387

    Шаг 4. В поиске напишите «*.exe».

    V poiske vpisyvaem exe e1540670696113

    Шаг 5. Во вкладке «Вид» переключитесь на параметр «Таблица».

    Vo vkladke Vid perekljuchaemsja na parametr Tablica e1540670883199

    Шаг 6. Затем правой клавишей мыши нажмите на название любого столбца, допустим, «Дата изменения».

    Pravoj klavishej myshi nazhimaem na stolbec Data izmenenija ili ljuboj drugoj e1540671222268

    Шаг 7. Выберите левым кликом мышки графу «Подробнее» и в перечне параметров найдите и выберите «Дата доступа».

    Shhelkaem levoj knopkoj myshki po stroke Podrobnee e1540671402112

    Nahodim punkt Data dostupa i otmechaem ego galochkoj nazhimaem OK e1540671473393

    Теперь, отсортировав по дате доступа, можно увидеть последние запускаемые программы.

    V stolbce Data dostupa nahodim informaciju o poslednih zapuskaemyh programmah e1540671567419

    Проверка включения компьютера политикой «Аудит»

    Включение «Аудита» событий позволит отслеживать всех, кто заходил в систему не только локально, а и в сетевом режиме.

    Шаг 1. В командной строке, открываемой сочетанием «Win+R», пропишите «gpedit.msc».

    Vpisyvaem v pole komandu gpedit.msc zhmem OK

    Шаг 2. Выберите «Конфигурация компьютера», раскрыв двойным левым кликом мышки.

    Vybiraem Konfiguracija kompjutera raskryv dvojnym levym klikom myshki

    Шаг 3. Далее «Конфигурация Windows».

    Raskryvaem papku Konfiguracija Windows e1540673082506

    Шаг 4. Раскройте директорию «Параметры безопасности».

    Raskryvaem direktoriju Parametry bezopasnosti e1540673304984

    Шаг 5. После этого «Локальные политики» и «Политика аудита».

    Raskryvaem direktorii Lokalnye politiki zatem Politika audita

    Шаг 6. Теперь выберите верхний «Аудит входа в систему», и поставьте отметки возле «Аудит успеха» и «Аудит отказа», примените эти настройки.

    Vybiraem verhnij Audit vhoda v sistemu i raskryvaem dvojnym levym shhelchkom myshki e1540673625328

    Stavim otmetki vozle punktov Uspeh i Otkaz nazhimaem Primenit zatem OK

    Теперь система будет вести учет всех запусков системы, учетных записей, входивших в ОС, а также дату и время. Посмотреть это можно в журнале безопасности, вход в который описывался ранее.

    Методы защиты от включения компьютера посторонними

    Разумеется, самый очевидный способ — установка пароля. Однако если сложилось так, что этим же компьютером приходится пользоваться кому-то ещё, можно создать ещё одного пользователя. Это позволит ограничить доступ других людей к использованию некоторых функций и программ.

    Видео — Как узнать когда включали компьютер в мое отсутствие?

    Понравилась статья?
    Сохраните, чтобы не потерять!

    Источник

    Как узнать, когда в последний раз включался компьютер

    Kak uznat kogda posledniy raz vklyuchali kompyuter

    Способы узнать, когда включался компьютер

    Существует несколько способов узнать, когда компьютер включался последний раз. Это можно сделать как средствами, предусмотренными в операционной системе, так и с помощью программного обеспечения сторонних производителей. Остановимся на них подробнее.

    Способ 1: Командная строка

    Этот способ является простейшим из всех и не потребует от пользователя каких-либо особых ухищрений. Все делается в два шага:

    Результатом выполнения команды будет вывод на экран полной и информации о системе. Для получения интересующих нас сведений следует обратить внимание на строку «Время загрузки системы».
    Rezultatyi rabotyi komandyi systeminfo v Windows
    Сведения, содержащиеся в ней, и будут временем последнего включения компьютера, не считая текущей сессии. Сопоставив их с временем своей работы за ПК, пользователь легко сможет определить, включал ли его кто-нибудь посторонний, или нет.

    Пользователям, у которых установлена Windows 8 (8.1), или Windows 10, следует иметь в виду, что полученные таким образом данные отображают сведения о реальном включении компьютера, а не о выводе его из состояния гибернации. Поэтому для того чтобы получать неискаженную информацию, необходимо выключать его полностью через командную строку.

    Способ 2: Журнал событий

    Узнать много интересного о том, что происходит в системе, можно из журнала событий, который ведется автоматически во всех версиях Windows. Чтобы попасть туда, необходимо сделать следующее:

    В результате произведенных действий в центральной части окна журнала событий появятся данные о времени всех входов и выходов из системы.
    Informatsiya o vhodah i vyihodah iz sistemyi v zhurnale sobyitiy Windows
    Проанализировав эти данные, можно легко установить, включал ли компьютер кто-нибудь посторонний.

    Способ 3: Локальные групповые политики

    Возможность вывода сообщения о времени последнего включения компьютера предусмотрена в настройках групповых политик. Но по умолчанию этот параметр отключен. Чтобы задействовать его, нужно сделать следующее:

    В результате произведенных настроек, при каждом включении компьютера будет отображаться сообщение такого типа:
    Soobshhenie o predyidushhih popyitkah vhoda v sistemu Windows
    Плюсом данного метода является то, что кроме мониторинга успешного старта, будет выводиться информация о тех действиях по входу, которые закончились неудачей, что позволит узнать о том, что кто-то пытается подобрать пароль к учетной записи.

    Редактор групповых политик присутствует только в полных версиях Windows 7, 8 (8.1), 10. В домашних базовых и Pro версиях настроить вывод сообщений о времени включения компьютера с помощью данного способа нельзя.

    Способ 4: Реестр

    В отличие от предыдущего, данный способ работает во всех редакциях операционных систем. Но при его использовании следует быть предельно внимательным, чтобы не допустить ошибку и случайно не испортить что-нибудь в системе.

    Для того чтобы при запуске компьютера выводилось сообщение о его предыдущих включениях, необходимо:

    Теперь при каждом старте система будет выводить точно такое же сообщение о времени предыдущего включения компьютера, как и описанное в предыдущем способе.

    Способ 5: TurnedOnTimesView

    Пользователи, которые не хотят копаться в запутанных системных настройках с риском повредить систему, для получения информации о времени последнего включения компьютера могут воспользоваться утилитой стороннего разработчика TurnedOnTimesView. По своей сути она представляет собой очень упрощенный журнал событий, где отображаются только те из них, которые касаются включения/выключения и перезагрузки компьютера.

    Утилита очень проста в использовании. Достаточно только распаковать скачанный архив и запустить исполняемый файл, как на экран будет выведена вся необходимая информация.
    Okno utilityi TurnedOnTimesView
    По умолчанию русскоязычный интерфейс в утилите отсутствует, но на сайте производителя можно дополнительно скачать нужный языковой пакет. Программа распространяется абсолютно бесплатно.

    Вот и все основные способы, с помощью которых можно узнать, когда компьютер включали в последний раз. Какой из них предпочтительнее — решать самому пользователю.

    Помимо этой статьи, на сайте еще 12360 инструкций.
    Добавьте сайт Lumpics.ru в закладки (CTRL+D) и мы точно еще пригодимся вам.

    Отблагодарите автора, поделитесь статьей в социальных сетях.

    Источник

    Использование журналов событий для извлечения времени запуска и выключения

    1. Откройте средство просмотра событий (нажмите Win + R и введите eventvwr).
    2. На левой панели откройте «Журналы Windows -> Система».
    3. На средней панели вы увидите список событий, произошедших во время работы Windows. …
    4. Если ваш журнал событий огромен, сортировка работать не будет.

    Как просмотреть журнал завершения работы Windows 10?

    Как найти журнал выключения в Windows 10

    1. Одновременно нажмите клавиши Win + R на клавиатуре, чтобы открыть диалоговое окно «Выполнить», введите eventvwr. …
    2. В средстве просмотра событий выберите Журналы Windows -> Система слева.
    3. Справа щелкните ссылку Фильтр текущего журнала.

    Как мне проверить историю загрузки моего компьютера?

    См. Историю запуска компьютера.

    1. Сначала откройте меню «Пуск», найдите «Средство просмотра событий» и щелкните по нему. …
    2. В приложении «Просмотр событий» перейдите в «Журналы Windows», а затем в «Система» на левой панели. …
    3. На правой панели вы увидите множество событий, которые происходят ежедневно.

    Как мне проверить историю выключений на моем компьютере?

    Как проверить время последнего выключения с помощью средства просмотра событий

    1. Откройте меню «Пуск».
    2. Введите «Просмотр событий» в поле поиска и нажмите Enter.
    3. Дважды щелкните папку Windows Logs на левой панели.
    4. Щелкните правой кнопкой мыши «Система» и выберите «Фильтровать текущий журнал…».
    5. Появится окно.

    Какой идентификатор события — перезагрузка?

    Кодом 41: Система перезагрузилась без предварительного завершения работы. Эта ошибка возникает, когда система перестает отвечать, аварийно завершает работу или неожиданно теряет питание. Событие с кодом 1074: регистрируется, когда приложение (например, Центр обновления Windows) вызывает перезагрузку системы или когда пользователь инициирует перезагрузку или завершение работы.

    Где журналы перезагрузки Windows?

    1] Просмотр событий выключения и перезапуска в средстве просмотра событий

    В средстве просмотра событий выберите Журналы Windows> Система из левая панель.

    Выпускает ли Microsoft Windows 11?

    Windows 11 скоро выйдет, но только несколько избранных устройств получат операционную систему в день выпуска. После трех месяцев сборок Insider Preview Microsoft, наконец, запускает Windows 11 на 5 октября 2021.

    Как мне узнать, почему у меня произошел сбой Windows?

    Вы можете выполнить следующие действия, чтобы проверить журналы сбоев Windows Windows 10 с помощью средства просмотра событий.

    1. Введите «Просмотр событий» в поле поиска Windows 10 Cortana. …
    2. Вот основной интерфейс программы просмотра событий. …
    3. Затем выберите Система в Журналах Windows.
    4. Найдите и щелкните Ошибка в списке событий. …
    5. В правом окне нажмите «Создать настраиваемый вид».

    Почему мой компьютер перезагружается автоматически?

    Аппаратный сбой или нестабильность системы могут привести к тому, что компьютер для автоматической перезагрузки. Проблема может быть в оперативной памяти, жестком диске, блоке питания, графической карте или внешних устройствах: — либо это может быть перегрев или проблема с BIOS. Этот пост поможет вам, если ваш компьютер зависает или перезагружается из-за проблем с оборудованием.

    Каково среднее время загрузки Windows 10?

    Ответы (4)  3.5 минут, казалось бы, медленный, Windows 10, если не запускается слишком много процессов, должна загружаться за секунды, у меня есть 3 ноутбука, и все они загружаются менее чем за 30 секунд. . .

    Как я могу проверить последние 5 перезагрузок в Windows?

    Выполните следующие действия, чтобы проверить последнюю перезагрузку через командную строку:

    1. Откройте командную строку от имени администратора.
    2. В командной строке скопируйте и вставьте следующую команду и нажмите Enter: systeminfo | find / i «Время загрузки»
    3. Вы должны увидеть, когда ваш компьютер в последний раз был перезагружен.

    Почему мой компьютер выключился случайно?

    Перегрев источника питания из-за неисправного вентилятора., может привести к неожиданному завершению работы компьютера. Продолжение использования неисправного блока питания может привести к повреждению компьютера, и его следует немедленно заменить. … Программные утилиты, такие как SpeedFan, также можно использовать для наблюдения за вентиляторами на вашем компьютере.

    Где журналы перезагрузки Linux?

    Для систем CentOS / RHEL вы найдете журналы по адресу / var / log / сообщения в то время как для систем Ubuntu / Debian он регистрируется в / var / log / syslog. Вы можете просто использовать команду tail или свой любимый текстовый редактор, чтобы отфильтровать или найти определенные данные.

    Понравилась статья? Поделить с друзьями:
  • Кодек hvc1 скачать для windows 10
  • Код ошибки программы почта windows live 0x800c013e
  • Код события rdp в журнале windows
  • Кодек hevc для windows 10 скачать с официального сайта бесплатно
  • Кодек hevc для windows 10 скачать бесплатно торрент для windows