Xem lịch sử máy tính win 7

      133

Một bí quyết hơi thịnh hành là bình chọn Windows Logs giúp thấy tất cả gì bị lỗi vào hệ thống hoặc tại sao máy tính tuyệt bị sập nguồn trên một thời điểm nhất mực trong quá trình khởi động. Windows Logs rất có thể cho bạn biết rất nhiều ban bố, ví như vấn đề máy tính vẫn rứa làm cho với tại vì sao này lại thất bại. Một điều hơi tuyệt là nó đựng vô cùng nhiều thông báo dữ liệu ngay cả khí quy trình không có lỗi. Bạn rất có thể truy vấn vào đó bằng cách mnghỉ ngơi Control Panel, vào Administrative Tools cùng chọn Computer Managerment.

Bạn đang xem: Xem lịch sử máy tính win 7

*
Khi sẽ truy vấn được vào Windows Logs, kích vào Event Viewer ngơi nghỉ thanh dụng cụ phía bên trái cùng các bạn sẽ thấy một folder của Windows Logs. Mnghỉ ngơi folder đó ra bạn sẽ thấy hành lang cửa số làm việc của Windows Logs.
*
Một nguyên lý hữu ích sẽ là Security Log. Nó sẽ cho mình biết khi gồm ai kia chũm sử dụng tài khoản Windows của công ty, hoặc đối chọi thuần lúc bọn họ khởi đụng lại máy vi tính của khách hàng vào thời hạn bạn ko cần sử dụng nó.

*

khi sự dụng các lao lý này, các bạn sẽ kiếm tìm thấy không hề ít ban bố không thể có mức giá trị cùng với người tiêu dùng rộng lớn. Tuy nhiên, ví như chu đáo một phương pháp tinh tế, chúng ta có thể vẫn đưa ra manh mối, cho chính mình biết áp dụng nhưng người đã truy cập vào laptop của doanh nghiệp sử dụng, ví dụ tiếp sau đây đã cho thấy người dùng sẽ chạy biện pháp Windows tìm kiếm.

*

Windows Logs thường không có sự chắc chắn rằng. Nếu may mắn, bạn sẽ tìm kiếm thấy phần lớn minh chứng chứng tỏ rằng bao gồm bạn vẫn can thiệp vào máy vi tính của người tiêu dùng khi bạn không có làm việc đó. Rất nặng nề mang đến ai đó nỗ lực chối gượng nhẹ do ở activity có cất cả công bố về thời giờ truy cập.

Những tập tin ngay sát nhất

Kiểm tra các lên tiếng được sửa đổi cách đây không lâu là một trong trong những bí quyết 1-1 đơn giản nhât nhằm cáo buộc ai đó áp dụng máy tính của doanh nghiệp lúc không được phép. Tất nhiên, một Một trong những biện pháp gấp rút duy nhất giúp xem tín đồ này đã msinh sống tệp tin nào trong máy tính xách tay là soát sổ " Recent Items" vào Windows Start.

*

Cách này hoàn toàn có thể thành công xuất sắc nếu bạn may mắn, dẫu vậy nếu như tín đồ đó gọi về máy tính xách tay thì chúng ta trọn vẹn hoàn toàn có thể kích con chuột đề xuất vào "Recent Items" lựa chọn "Clear Recent Items List", và như ý dường như không mang đến cùng với các bạn.

Cũng Chưa hẳn là không may mắn. Quý khách hàng vẫn có thể tìm thấy những tlỗi mục đã làm được sửa đổi vừa mới đây, nó có thể không cho bạn biết thỏng mục như thế nào đã bị mlàm việc, nhưng mà ví như vận dụng nhưng kẻ đột nhập sẽ áp dụng tạo thành bất cứ một log hoặc tệp tin lỗi, hoặc nó làm cho thay đổi hoàn toàn một tệp tin nào đó vào máy tính của khách hàng, bạn sẽ rất có thể phát chỉ ra bằng cách mngơi nghỉ Windows Explorer, kích vào ổ C, kích vào ô tìm tìm với lựa chọn "Date modified"

*

quý khách hàng chọn ngày, cùng một danh sách toàn bộ những tệp tin đã trở nên sửa thay đổi trong ngày hôm này sẽ hiện ra.

*

Nlỗi bạn thấy, thư mục nlỗi Temp cùng Downloads tất cả những tệp tin bị sửa thay đổi, đó rất có thể là vật chứng quý giá để kết tội tín đồ đã cần sử dụng máy tính xách tay khi chúng ta ra bên ngoài. Nếu may mắn các bạn sẽ tìm thấy một văn bạn dạng, 1 file log hoặc vài ba mảnh lên tiếng cá ngày tháng đúng đắn cùng với cơ hội chúng ta không ngơi nghỉ sát máy tính.

Tất nhiên, kiểm soát lịch sử chú tâm web của các trình duyệt các bạn đã cài đặt cũng là một biện pháp dễ ợt với tất cả tỉ lệ thành công xuất sắc cao.

Xem thêm: Tuyển Dụng, Tìm Việc Làm Việc Tại Microsoft Việt Nam Cho Doanh Nghiệp Nhỏ

*

Muốn nắn thành công cùng với cách thức này thì yên cầu kẻ lén vào máy các bạn buộc phải hoàn toàn quên ko xóa lịch sử vẻ vang chăm chút web sau khi sử dụng. Có vẻ kỹ năng này không có, dẫu vậy ai mà hiểu rằng, chúng ta có thể là người khôn cùng may mắn!

Biện pháp cuối cùng: Tạo ra một Scheduled Task

Nếu các bạn cấp thiết tìm thấy một dấu vết nào của kẻ xâm nhập giữ lại vào laptop, tuy vậy các bạn biết chăc chắn kẻ thốt nhiên nhập là ai, hãy tạo ra một "Schedule task", nó sẽ gửi cho chính mình một gmail bất cứ bao giờ máy tính của công ty bị thức tỉnh hoặc Lúc nó được khởi rượu cồn. Để tạo ra nó, chỉ việc vào scheduled task với tạo thành một task new. Bên dưới thẻ General, hãy có lẽ cài đặt task hoạt động hoặc không kho cơ mà tất cả fan đăng nhập khối hệ thống.

*

Bên dưới nhãn Triggers là chỗ bạn sẽ nói mang đến schedule task lúc nòa vận động từng trọng trách riêng biệt. Ở phần "Begin the task", bạn sẽ thay đổi nó từ bỏ "On a schedule" thanh lịch "At start up" hoặc "on workstation unlock"...

*

Nếu không có chọn lọc làm sao cân xứng với từng trải của khách hàng, chúng ta cũng có thể áp dụng một phương pháp lẻ tẻ hơn Lúc bạn muốn kích hoạt tin nhắn của bạn bằng phương pháp lựa chọn "On a event" tự list với lựa chọn ứng dụng hoặc thao tác khối hệ thống nhưng bạn có nhu cầu kích hoạt thông báo lúc tất cả ai kia sử dụng laptop.

*

Để lựa chọn những ứng dụng rõ ràng ngoài bài toán chỉ lựa chọn thao tác làm việc hệ thống, chọn "Application" sinh hoạt danh sách kéo dài và lựa chọn áp dụng ở chỗ "Source".

*

Đối với Event ID, bạn phải tra cứu vào Event ID đã được lập danh sách trong application log hoặc rất có thể tra cứu Windows Event IDs ởphía trên.

Với thẻ Action, bạn có thể gửi một lệnh Blat, nó đang xuất ra một gmail. ví dụ như như:

"c:emplatlat.exe"Với những thông số sau:

"-body toàn thân Someone is using your computer! -to rdxxxxx
email.com -subject Computer Access Alert!"Nếu chúng ta không có lệnh Blat được xây dừng sẵn trong vật dụng hoặc cần thiết xuất sai bảo Blat, hãy coi bài viết lý giải thiết lập Blat ởtrên đây.

Một cách khác để làm nếu khách hàng không có thời hạn hoặc sự kiên trì nhằm từ cài đặt mang lại phiên bản thân mình, đó là thiết lập phần mềm nhưiSpy, một phương tiện theo dõi màn hình hiển thị laptop với auto tự sướng màn hình.


Cu00e1ch kiu1ec3m tra lu1ecbch su1eed mu00e1y tu00ednh win 7:

Kiu1ec3m tra Window Logs Mu1ed9t cu00e1ch khu00e1 phu1ed5 biu1ebfn lu00e0 kiu1ec3m tra Windows Logs u0111u1ec3 xem cu00f3 gu00ec bu1ecb lu1ed7i vào hu1ec7 thu1ed1ng hou1eb7c tu1ea1i sao mu00e1y tu00ednh hay bu1ecb su1eadp nguu1ed3n tu1ea1i mu1ed9t thu1eddi u0111iu1ec3m nhu1ea5t u0111u1ecbnh vào quu00e1 tru00ecnh khu1edfi u0111u1ed9ng. Windows Logs cu00f3 thu1ec3 mang đến bu1ea1n biu1ebft ru1ea5t nhiu1ec1u thu00f4ng tin, vu00ed du1ee5 nhu01b0 viu1ec7c mu00e1y tu00ednh u0111ang cu1ed1 lu00e0m vu00e0 tu1ea1i sao nu00f3 lu1ea1i thu1ea5t bu1ea1i. Mu1ed9t u0111iu1ec1u khu00e1 tuyu1ec7t lu00e0 nu00f3 chu1ee9a vu00f4 cu00f9ng nhiu1ec1u thu00f4ng tin du1eef liu1ec7u ngay cu1ea3 khu00ed quu00e1 tru00ecnh khu00f4ng cu00f3 lu1ed7i. Bu1ea1n cu00f3 thu1ec3 truy tìm cu1eadp vu00e0o u0111u00e2y bu1eb1ng cu00e1ch mu1edf Control Panel, vu00e0o Administrative Tools vu00e0 chu1ecdn Computer Managerment.computer-use1 Khi u0111u00e3 truy cu1eadp u0111u01b0u1ee3c vu00e0o Windows Logs, ku00edch vu00e0o Event Viewer u1edf tkhô cứng cu00f4ng cu1ee5 bu00ean tru00e1i vu00e0 bu1ea1n su1ebd thu1ea5y mu1ed9t folder cu1ee7a Windows Logs. Mu1edf folder u0111u00f3 ra bu1ea1n su1ebd thu1ea5y cu1eedomain authority su1ed5 lu00e0m viu1ec7c cu1ee7a Windows Logs.computer-use Windows Logs Mu1ed9t cu00f4ng cu1ee5 hu1eefu u00edch u0111u00f3 lu00e0 Security Log. Nu00f3 su1ebd đến bu1ea1n biu1ebft khi cu00f3 ai u0111u00f3 cu1ed1 su1eed du1ee5ng tu00e0i khou1ea3n Windows cu1ee7a bu1ea1n, hou1eb7c u0111u01a1n thuu1ea7n Lúc hu1ecd khu1edfi u0111u1ed9ng lu1ea1i mu00e1y tu00ednh cu1ee7a bu1ea1n vào thu1eddi gian bu1ea1n khu00f4ng du00f9ng nu00f3. computer-use SL Khi su1ef1 du1ee5ng cu00e1c cu00f4ng cu1ee5 nu00e0y, bu1ea1n su1ebd tu00ecm thu1ea5y ru1ea5t nhiu1ec1u thu00f4ng tin khu00f4ng hu1ec1 cu00f3 giu00e1 tru1ecb vu1edbi ngu01b0u1eddi du00f9ng phu1ed5 thu00f4ng. Tuy nhiu00ean, nu1ebfu coi xu00e9t mu1ed9t cu00e1ch ku1ef9 lu01b0u1ee1ng, bu1ea1n cu00f3 thu1ec3 su1ebd tu00ecm ra u0111u1ea7u mu1ed1i, mang đến bu1ea1n biu1ebft u1ee9ng du1ee5ng mu00e0 ngu01b0u1eddi u0111u00e3 truy vấn cu1eadp vu00e0o mu00e1y tu00ednh cu1ee7a bu1ea1n su1eed du1ee5ng, vu00ed du1ee5 du01b0u1edbi u0111u00e2y chu1ec9 ra ngu01b0u1eddi du00f9ng u0111u00e3 chu1ea1y cu00f4ng cu1ee5 Windows tìm kiếm. computer-use Windows search Windows Logs thu01b0u1eddng khu00f4ng cu00f3 su1ef1 chu1eafc chu1eafn. Nu1ebfu may mu1eafn, bu1ea1n su1ebd tu00ecentimet thu1ea5y nhu1eefng bu1eb1ng chu1ee9ng chu1ee9ng tu1ecf ru1eb1ng cu00f3 ngu01b0u1eddi u0111u00e3 can thiu1ec7p vu00e0o mu00e1y tu00ednh cu1ee7a bu1ea1n khi bu1ea1n khu00f4ng cu00f3 u1edf u0111u00f3. Ru1ea5t khu00f3 mang đến ai u0111u00f3 cu1ed1 chu1ed1i cu00e3i vu00ec u1edf activity cu00f3 chu1ee9a cu1ea3 thu00f4ng tin vu1ec1 ngu00e0y giu1edd truy cu1eadp. Nhu1eefng tu1eadp tin gu1ea7n nhu1ea5t Kiu1ec3m tra cu00e1c thu00f4ng tin u0111u01b0u1ee3c su1eeda u0111u1ed5i gu1ea7n u0111u00e2y lu00e0 mu1ed9t trong nhu1eefng cu00e1ch u0111u01a1n u0111u01a1n giu1ea3n nhu00e2t u0111u1ec3 buu1ed9c tu1ed9i ai u0111u00f3 su1eed du1ee5ng mu00e1y tu00ednh cu1ee7a bu1ea1n khi khu00f4ng u0111u01b0u1ee3c phu00e9p. Tu1ea5t nhiu00ean, mu1ed9t vào nhu1eefng cu00e1ch nhanh khô chu00f3ng nhu1ea5t u0111u1ec3 xem ngu01b0u1eddi u0111u00f3 u0111u00e3 mu1edf tệp tin nu00e0o vào mu00e1y tu00ednh lu00e0 kiu1ec3m tra " Recent Items" vào Windows Start. computer-use recent items Cu00e1ch nu00e0y cu00f3 thu1ec3 thu00e0nh cu00f4ng nu1ebfu bu1ea1n may mu1eafn, nhu01b0ng nu1ebfu ngu01b0u1eddi u0111u00f3 hiu1ec3u vu1ec1 mu00e1y tu00ednh thu00ec hu1ecd hou00e0n tou00e0n cu00f3 thu1ec3 ku00edch chuu1ed9t phu1ea3i vu00e0o "Recent Items" chu1ecdn "Clear Recent Items List", vu00e0 may mu1eafn u0111u00e3 khu00f4ng u0111u1ebfn vu1edbi bu1ea1n. Cu0169ng khu00f4ng hu1eb3n lu00e0 khu00f4ng may mu1eafn. Bu1ea1n vu1eabn cu00f3 thu1ec3 tu00ecentimet ra cu00e1c thu01b0 mu1ee5c u0111u00e3 u0111u01b0u1ee3c su1eedomain authority u0111u1ed5i gu1ea7n u0111u00e2y, nu00f3 cu00f3 thu1ec3 khu00f4ng đến bu1ea1n biu1ebft thu01b0 mu1ee5c nu00e0o u0111u00e3 bu1ecb mu1edf, nhu01b0ng nu1ebfu u1ee9ng du1ee5ng mu00e0 ku1ebb xu00e2m nhu1eadp u0111u00e3 su1eed du1ee5ng tu1ea1o ra bu1ea5t cu1ee9 mu1ed9t log hou1eb7c tệp tin lu1ed7i, hou1eb7c nu00f3 lu00e0m cố gắng u0111u1ed5i hou00e0n tou00e0n mu1ed9t tệp tin nu00e0o u0111u00f3 trong mu00e1y tu00ednh cu1ee7a bu1ea1n, bu1ea1n su1ebd cu00f3 thu1ec3 phu00e1t hiu1ec7n ra bu1eb1ng cu00e1ch mu1edf Windows Explorer, ku00edch vu00e0o u1ed5 C, ku00edch vu00e0o u00f4 tu00ecm kiu1ebfm vu00e0 chu1ecdn "Date modified" computer-use DM Bu1ea1n chu1ecdn ngu00e0y, vu00e0 mu1ed9t danh su00e1ch tu1ea5t cu1ea3 cu00e1c file u0111u00e3 bu1ecb su1eeda u0111u1ed5i vào ngu00e0y hu00f4m u0111u00f3 su1ebd hiu1ec7n ra.computer-date Nhu01b0 bu1ea1n thu1ea5y, thu01b0 mu1ee5c nhu01b0 Temp vu00e0 Downloads cu00f3 cu00e1c file bu1ecb su1eedomain authority u0111u1ed5i, u0111u00f3 cu00f3 thu1ec3 lu00e0 bu1eb1ng chu1ee9ng quu00fd giu00e1 u0111u1ec3 buu1ed9c tu1ed9i ngu01b0u1eddi u0111u00e3 du00f9ng mu00e1y tu00ednh Lúc bu1ea1n ra ngou00e0i. Nu1ebfu may mu1eafn bu1ea1n su1ebd tu00ecentimet ra mu1ed9t vu0103n bu1ea3n, 1 file log hou1eb7c vu00e0i mu1ea3nh thu00f4ng tin cu00e1 ngu00e0y thu00e1ng chu00ednh xu00e1c vu1edbi lu00fac bu1ea1n khu00f4ng u1edf gu1ea7n mu00e1y tu00ednh. Tu1ea5t nhiu00ean, kiu1ec3m tra lu1ecbch su1eed duyu1ec7t website cu1ee7a cu00e1c tru00ecnh duyu1ec7t bu1ea1n u0111u00e3 cu00e0i cu0169ng lu00e0 mu1ed9t cu00e1ch du1ec5 du00e0ng vu00e0 cu00f3 tu1ec9 lu1ec7 thu00e0nh cu00f4ng cao. computer-use WH Muu1ed1n thu00e0nh cu00f4ng vu1edbi phu01b0u01a1ng phu00e1p nu00e0y thu00ec u0111u00f2i hu1ecfi ku1ebb lu00e9n vu00e0o mu00e1y bu1ea1n phu1ea3i hou00e0n tou00e0n quu00ean khu00f4ng xu00f3a lu1ecbch su1eed duyu1ec7t website sau khoản thời gian du00f9ng. Cu00f3 vu1ebb khu1ea3 nu0103ng nu00e0y khu00f4ng cu00f3, nhu01b0ng ai mu00e0 biu1ebft u0111u01b0u1ee3c, bu1ea1n cu00f3 thu1ec3 lu00e0 ngu01b0u1eddi ru1ea5t may mu1eafn! Biu1ec7n phu00e1p cuu1ed1i cu00f9ng: Tu1ea1o ra mu1ed9t Scheduled Task Nu1ebfu bu1ea1n khu00f4ng thu1ec3 tu00ecentimet ra mu1ed9t du1ea5u vu1ebft nu00e0o cu1ee7a ku1ebb xu00e2m nhu1eadp u0111u1ec3 lu1ea1i trong mu00e1y tu00ednh, nhu01b0ng bu1ea1n biu1ebft chu0103c chu1eafn ku1ebb u0111u1ed9t nhu1eadp lu00e0 ai, hu00e3y tu1ea1o ra mu1ed9t "Schedule task", nu00f3 su1ebd gu1eedi mang đến bu1ea1n mu1ed9t tin nhắn bu1ea5t cu1ee9 khi nu00e0o mu00e1y tu00ednh cu1ee7a bu1ea1n bu1ecb u0111u00e1nh thu1ee9c hou1eb7c lúc nu00f3 u0111u01b0u1ee3c khu1edfi u0111u1ed9ng. u0110u1ec3 tu1ea1o ra nu00f3, chu1ec9 cu1ea7n vu00e0o scheduled task vu00e0 tu1ea1o ra mu1ed9t task mu1edbi. Bu00ean du01b0u1edbi thu1ebb General, hu00e3y chu1eafc ru1eb1ng cu00e0i u0111u1eb7t task hou1ea1t u0111u1ed9ng hou1eb7c khu00f4ng kho mu00e0 cu00f3 ngu01b0u1eddi u0111u0103ng nhu1eadp hu1ec7 thu1ed1ng. general Bu00ean du01b0u1edbi nhu00e3n Triggers lu00e0 nu01a1i bu1ea1n su1ebd nu00f3i mang lại schedule task lúc nu00f2a hou1ea1t u0111u1ed9ng tu1eebng nhiu1ec7m vu1ee5 riu00eang biu1ec7t. u1ede phu1ea7n "Begin the task", bu1ea1n su1ebd u0111u1ed5i nu00f3 tu1eeb "On a schedule" sang "At start up" hou1eb7c "on workstation unlock"... triggers Nu1ebfu khu00f4ng cu00f3 lu1ef1a chu1ecdn nu00e0o phu00f9 hu1ee3p vu1edbi yu00eau cu1ea7u cu1ee7a bu1ea1n, bu1ea1n cu00f3 thu1ec3 su1eed du1ee5ng mu1ed9t cu00e1ch riu00eang biu1ec7t hu01a1n khi bu1ea1n muu1ed1n ku00edch hou1ea1t tin nhắn cu1ee7a bu1ea1n bu1eb1ng cu00e1ch chu1ecdn "On a event" tu1eeb danh su00e1ch vu00e0 chu1ecdn u1ee9ng du1ee5ng hou1eb7c thao tu00e1c hu1ec7 thu1ed1ng mu00e0 bu1ea1n muu1ed1n ku00edch hou1ea1t thu00f4ng bu00e1o Lúc cu00f3 ai u0111u00f3 su1eed du1ee5ng mu00e1y tu00ednh. on a event u0110u1ec3 chu1ecdn cu00e1c u1ee9ng du1ee5ng cu1ee5 thu1ec3 ngou00e0i viu1ec7c chu1ec9 chu1ecdn thao tu00e1c hu1ec7 thu1ed1ng, chu1ecdn "Application" u1edf danh su00e1ch ku00e9o du00e0i vu00e0 chu1ecdn u1ee9ng du1ee5ng u1edf phu1ea7n "Source". source u0110u1ed1i vu1edbi Event ID, bu1ea1n cu1ea7n tu00ecm vào Event ID u0111u00e3 u0111u01b0u1ee3c lu1eadp danh su00e1ch trong application log hou1eb7c cu00f3 thu1ec3 tu00ecentimet Windows Event IDs u1edfu0111u00e2y. Vu1edbi thu1ebb kích hoạt, bu1ea1n cu00f3 thu1ec3 gu1eedi mu1ed9t lu1ec7nh Blat, nu00f3 su1ebd xuu1ea5t ra mu1ed9t tin nhắn. Vu00ed du1ee5 nhu01b0: "c: emplatlat.exe" Vu1edbi cu00e1c thu00f4ng su1ed1 sau: "-toàn thân Someone is using your computer! -to rdxxxxx