有時(shí)候我們不喜歡有人動我們的電腦,但又沒有條件設(shè)置密碼,比如孩子要用電腦學(xué)習(xí)、女朋友要查崗、公司的電腦……
雖然他們都答應(yīng)在特定的時(shí)間不會擅自打開電腦,但作為曾經(jīng)瞞著父母偷看電視、玩電腦的人,心里還是不踏實(shí)。
不管什么原因,如何你懷疑有人用過你的電腦,又沒有證據(jù),可以通過以下方式來查看電腦使用情況。
01
—
事件查看器
WIN + R 運(yùn)行 gpedit.msc 打開「組策略」。
windows 家庭版沒有自帶「組策略」,可以新建 .txt 文本文檔,復(fù)制以下代碼到文檔中,并另存為 .cmd 格式。
@echo off
pushd "%~dp0"
dir /b C:WindowsservicingPackagesMicrosoft-Windows-GroupPolicy-ClientExtensions-Package~3*.mum >List.txt
dir /b C:WindowsservicingPackagesMicrosoft-Windows-GroupPolicy-ClientTools-Package~3*.mum >>List.txt
for /f %%i in ('findstr /i . List.txt 2^>nul') do dism /online /norestart /add-package:"C:WindowsservicingPackages%%i"
pause
右鍵以管理員身份運(yùn)行這個(gè) cmd 文件,這樣系統(tǒng)會自動安裝「組策略」,安裝完成后記得重啟電腦才能生效。
在「組策略」中依次打開 Windows 設(shè)置 – 安全設(shè)置 – 本地策略 – 審核策略 。
在右邊找到「審核登錄事件」并雙擊打開,勾選成功和失敗,這樣在電腦開機(jī)后不管是否登錄進(jìn)入桌面,Windows 都會將其記錄到安全日志中。
查看記錄可以在開始菜單搜索打開「事件查看器」
在Windows 日志 – 安全中可以看到非常多「審核成功」的事件
你可以看到事件發(fā)生的時(shí)間,其中事件 ID 4624 代表登錄成功。
02
—
時(shí)間線
Windows 10 系統(tǒng)可以按 WIN+ TAB 打開時(shí)間線,如果你有開啟這個(gè)功能,它會記錄電腦的使用情況,主要是打開的文檔、瀏覽的網(wǎng)頁和看過的視頻。
另外瀏覽器等軟件也會記錄使用情況,但大多數(shù)人都知道清除瀏覽記錄,相比起來「時(shí)間線」卻很少有人知道。
03
—
軟件記錄
如果你想更進(jìn)一步了解別人用你的電腦具體做了啥,比如運(yùn)行了什么程序、打開了那些文件、安裝了那些軟件等等更詳細(xì)的信息,就需要用特定的軟件來實(shí)現(xiàn)了。
比如 LastActivityView
這個(gè)小工具不需要安裝,不需要隨時(shí)運(yùn)行也能讀取以往的運(yùn)行記錄,只在你想查看運(yùn)行記錄的時(shí)候打開即可。
你可以在公眾號「電手」回復(fù)「運(yùn)行記錄」獲取。
如果你擔(dān)心它會上傳你的數(shù)據(jù),可以使用防火墻阻止它聯(lián)網(wǎng),這是防火墻操作教程:
用防火墻阻止軟件使用網(wǎng)絡(luò)