Как узнать когда включали компьютер

Есть подозрения, что вашим компьютером пользовались без вас? В этой статье вы узнаете, когда включали компьютер в последний раз.

Как посмотреть когда последний раз включали компьютер

Когда последний раз включали и выключали компьютер можно посмотреть в журнале событий Windows 10. Журнал событий в свою очередь позволяет пользователю дополнительно посмотреть все события происходящие в операционной системе Windows 10. Зачастую просмотр событий используется для обнаружения проблем вызывающих сбои в работе системы.

  1. Откройте журнал событий выполнив команду eventvwr.msc в окне Win+R.
  2. Перейдите в раздел Журналы Windows > Система, и нажмите кнопку Фильтр текущего журнала
  3. В открывшемся окне в пункте Источник событий установите значение Winlogon, и примените фильтр нажав ОК.Как посмотреть время последнего входа в систему

Событие от источника Winlogon отправляет уведомление о входе пользователя для программы улучшения качества программного обеспечения. После применения фильтра в результатах можно посмотреть не только время последнего включения компьютера, но и узнать время завершения работы Windows 10.Как посмотреть когда последний раз включали компьютер

Пользователю достаточно посмотреть по порядку данные представленные в окне. Первыми будут отображены дата и время включения, вторыми дата и время последнего выключения компьютера.

Как узнать, когда был включен ПК, с помощью Командной строки

Первый вариант проверки начала работы компьютера подразумевает использование встроенных средств системы, а именно интерфейса Командной строки.

screenshot_1

В данном случае предлагается обратиться к следующей инструкции:

  • Одновременно нажмите клавиши «Win» + «R».
  • Введите запрос «cmd» и нажмите кнопку «ОК»

screenshot_2

  • Укажите в КС команду «systeminfo».

screenshot_3

  • Подтвердите ввод запроса нажатием клавиши «Enter».

screenshot_4

После выполнения указанных действий на экране компьютера появится информация, содержащая, в числе прочего, время загрузки системы с точностью до секунды. Также здесь представлена дата входа.

Важно. Не путайте время начала работы со временем выхода из гибернации (сна). Предлагаемая информация указывает лишь на то, когда компьютер был включен, а не выведен из спящего режима.

Способ №1. Системный журнал

Как узнать когда включали компьютер

После запуска или выключения компьютера события записываются в лог файл, содержимое которого можно просмотреть в системном журнале.

Для этого необходимо перейти в панель управления и зайти в категорию Управление компьютером. В Windows 10 можно воспользоваться горячей комбинацией клавиш «Win+X».

Переходим во вкладку Просмотр Событий, выбираем Журнал Windows. Разворачиваем список и выбираем пункт «Система». Перед вами будут показаны все основные операции, связанные с компьютером, в том числе и дату последнего включения машины.

Просмотр в Диспетчере задач

Еще один и, возможно, наиболее простой способ узнать время включения ПК – обратиться к Диспетчеру задач. Правда, в таком случае вы получите информацию о том, сколько часов, минут и секунд компьютер находится в активном состоянии. То есть здесь указывается продолжительность работы устройства, а не время его запуска.

Для получения нужной информации сделайте следующее:

  • Одновременно нажмите клавиши «Ctrl» + «Shift» + «Enter» для запуска Диспетчера задач.

screenshot_5

  • Откройте вкладку «Производительность».
  • Внимательно изучите окно активности.

screenshot_6

Открывшийся интерфейс расскажет об активности процессора. В частности, здесь указано время работы оборудования компьютера. Исходя из полученной информации, можно сделать вывод, когда именно был запущен ПК. Однако для получения точного результата необходимо произвести математические расчеты, что не всегда бывает удобно.

Через Event Viewer

Операционная система Windows 10 располагает интересным интерфейсом, который получил название «Журнал событий». В него заносится информация, связанная с различными действиями ОС. Разумеется, Event Viewer показывает, когда был включен компьютер. Но, в отличие от предыдущих вариантов, для получения необходимых сведений придется воспользоваться довольно сложной инструкцией, где важно не ошибиться:

  • Щелкните правой кнопкой мышки по ярлыку «Мой компьютер».
  • Откройте «Управление».

screenshot_7

  • Из представленных вариантов выберите «Просмотр событий».

screenshot_8

  • Раскрыв одноименную вкладку в интерфейсе управления ПК, перейдите в «Журналы Windows», а затем – «Система».

screenshot_9

  • Справа вы увидите колонку «Действия», где нужно кликнуть по элементу «Фильтр текущего журнала».

screenshot_10

  • В графе «Источники событий» установите значение «Winlogon», отметив его галочкой.
  • После выполнения указанных шагов в центральной части «Управления» появится время последних запусков компьютера.

screenshot_11

Возможно, у вас не получится узнать историю включения. Как правило, это происходит в той ситуации, когда пользователь не может найти необходимую вкладку с Event Viewer. В таком случае рекомендуется обратиться к помощи поисковой строки, чтобы запустить «Просмотр событий» через нее, а не каким-либо другим способом.

Как посмотреть время последнего входа в систему

В пользователя есть возможность включить вывод сообщений о времени последнего включения компьютера. При следующих включениях компьютера пользователю будут выводиться данные содержащие время последнего включения компьютера. А также можно будут показаны все неудачные попытки авторизации под Вашей учетной записью.

Включить вывод сведений последнего времени входа в систему можно с помощью редакторов локальной групповой политики или реестра. В любом из случаев лучше ранее создать резервную копию Windows 10. Во время созданная резервная копия позволяет в любой момент откатить последние изменения в операционной системе.

Редактор групповой политики

Редактор позволяет вносить изменения в групповой политике операционной системы Windows 10. Открыть редактор локальной групповой политики есть возможность в Корпоративной и Профессиональной редакциях Windows 10.

  1. Откройте редактор групповой политики выполнив команду gpedit.msc в окне Win+R.
  2. Перейдите в раздел: Конфигурация компьютера > Административные шаблоны > Компоненты Windows > Параметры входа Windows.
  3. Измените значение параметра Отображать при входе пользователя сведения о предыдущих попытках входа на Включено.Редактор локальных групповых политик время включения

Собственно этот параметр политики и определяет, будет ли компьютер при входе пользователя отображать сведения о предыдущих удачных и неудачных попытках входа. По умолчанию данные о предыдущих попытках авторизации не выводятся.

Редактор реестра

Перед внесением изменений в реестре рекомендуем создать резервную копию реестра Windows 10. При неправильном изменении данных реестра у Вас всегда будет возможность быстро откатить последние изменения. Для вывода сведений о предыдущих попытках входа придется уже самому создать параметр реестра. В результате чего будут выводиться сведения, так же как и после изменения групповой политики.

  1. Откройте редактор реестра выполнив команду regedit в окне Win+R.
  2. Перейдите в раздел: HKEY_LOCAL_MACHINE SOFTWARE Microsoft Windows CurrentVersion Policies System.
  3. В текущем расположении создайте параметр DWORD (32-бита) с именем DisplayLastLogonInfo, значение которого укажите 1.Время включения редактор реестра

После использования любого из способов включения вывода сведений последнего времени входа в систему необходимо выполнить перезагрузку компьютера. При следующих включениях уже можно будет узнать когда последний раз включали компьютер.

Заключение

Способы представленные многими специалистами с выполнением одной команды уже к сожалению не работаю в актуальной версии операционной системы Windows 10. Пользователи так могут только узнать время работы компьютера Windows 10. Чтобы узнать когда последний раз включали компьютер нужно воспользоваться окном просмотра событий или включить вывод сведений при авторизации пользователя.

Как узнать, какие действия выполнялись на компьютере в ваше отсутствие

Для того, чтобы это узнать, какие программы запускались на ПК:

Шаг 1. Нужно проверить журнал приложений. Он находится в том же списке журналов, где был журнал безопасности.

Raskryvaem-dvojnym-levym-shhelchkom-zhurnal-Prilozhenie--e1540652560790.jpg

Шаг 2. Журнал приложений хранит данные обо всех приложениях, которые были запущены во время сеанса. Сверяйте время запуска приложений с временем входа/выхода из системы, дабы не спутать ваши действия с действиями посторонних. Для удобства можете отсортировать журнальные записи по времени.

Izuchaem-spisok-prilozhenij-kotorye-otkryvalis-na-kompjutere-e1540659165753.jpg

Обратите внимание! Если работа в Windows проходила с включенными правами администратора, все журналы могли быть полностью очищены.

Удаленные файлы и корзина

Еще один маловероятный вариант. После удаления файлов корзину, скорее всего, почистят. Учитывая, что удалять можно отдельные файлы, при этом ваши останутся висеть в корзине, заметить такие действия нельзя. Можно попробовать воспользоваться программами для восстановления данных, например Recuva. Она найдет удаленные файлы, и вы сможете увидеть, что именно удаляли без вашего ведома.

Это тоже интересно:

Как удалить историю поисковых запросов в Google

Как восстановить фотографии на Android

hi-tech.mail.ruВо время загрузки произошла ошибка.

Хотите получать новости по теме?

На что ещё следует обратить внимание

История браузера

Чтобы узнать, какие сайты посещались, да и пользовался ли вообще кто-то интернетом без вашего ведома, необходимо проверить историю браузера. Ниже рассказано, где найти историю посещений в наиболее распространённых браузерах.

Gogle Chrome

Пропишите в адресной строке «chrome://history/», или же откройте историю с помощью сочетания клавиш «Cntrl+H».

Propisyvaem-v-adresnoj-stroke-Gugl-Hroma-chromehistory-nazhimaem-Enter-.png

Opera

  • введите в адресной строке «opera://history/»;

V-brauzere-Opera-vvodim-v-adresnoj-stroke-operahistory-nazhimaem-Enter-.png

Nazhimaem-po-znachku-Opera-v-levom-verhnem-uglu-zatem-po-stroke-Istorija-.png

Mozilla Firefox

  • нажмите на иконку в виде трех полосок в правом верхнем углу, как показано на фото;

Nazhimaem-po-ikonke-Zhurnal--e1540664296996.png

Nazhimaem-Pokazat-ves-zhurnal--e1540664487116.png

Загрузки из браузеров

Стоит проверить папку загрузок на предмет новых неизвестных файлов и программ. Для этого:

  • нужно открыть файловый менеджер, щелкнув по ярлыку «Этот компьютер» на рабочем столе;

Levym-dvojnym-shhelchkom-myshki-otkryvaem-jarlyk-Jetot-kompjuter-.png

Nahodim-i-otkryvaem-papku-Zagruzki--e1540665520202.jpg

Недавние изменения в файлах

Просмотр прошедших изменений в файлах позволит ещё детальнее разобраться, какого рода деятельность велась за ПК.

Шаг 1. Откройте меню выполнения команд, нажав клавиши «Win+R».

Nazhimaem-na-klaviature-sochetanie-WinR-1-1-e1540668011606.png

Шаг 2. В открывшемся окне впишите «Recent» и нажмите клавишу ввода.

Vpisyvaem-Recent-nazhimaem-klavishu-vvoda.png

Шаг 3. В открытом окне будут отображены все изменения в файлах. Просмотрите их.

Izuchaem-informaciju-o-fajlah-e1540668562196.jpg

На заметку! Однако эту папку неизвестный мог и очистить, поэтому стоит просмотреть файлы каждого диска ОС, отсортировав их по дате изменения.

Запускаемые программы

Следует также узнать, какие программы были запущены в ваше отсутствие. Для это выполните действия ниже:

Шаг 1. Откройте «Проводник».

Otkryvaem-Provodnik-.png

Шаг 2. Выберите диск «C:» и раскройте его левым двойным щелчком мышки.

Levym-dvojnym-shhelchkom-myshki-raskryvaem-disk-S-e1540669543508.png

Шаг 3. Найдите и раскройте папку «Program Files».

Nahodim-i-otkryvaem-papku-Program-Files--e1540669946387.png

Шаг 4. В поиске напишите «*.exe».

V-poiske-vpisyvaem-exe--e1540670696113.jpg

Шаг 5. Во вкладке «Вид» переключитесь на параметр «Таблица».

Шаг 6. Затем правой клавишей мыши нажмите на название любого столбца, допустим, «Дата изменения».

Pravoj-klavishej-myshi-nazhimaem-na-stolbec-Data-izmenenija-ili-ljuboj-drugoj-e1540671222268.png

Шаг 7. Выберите левым кликом мышки графу «Подробнее» и в перечне параметров найдите и выберите «Дата доступа».

Shhelkaem-levoj-knopkoj-myshki-po-stroke-Podrobnee--e1540671402112.png

Nahodim-punkt-Data-dostupa-i-otmechaem-ego-galochkoj-nazhimaem-OK--e1540671473393.png

Теперь, отсортировав по дате доступа, можно увидеть последние запускаемые программы.

V-stolbce-Data-dostupa-nahodim-informaciju-o-poslednih-zapuskaemyh-programmah-e1540671567419.jpg

TurnedOnTimesView

Заключительный способ, позволяющий проверить время последнего запуска ПК, предполагает использование сторонней программы TurnedOnTimesView. Приложение доступно для бесплатного скачивания на официальном сайте разработчика, а после установки владельцу компьютера нужно открыть исполняемый файл и ознакомиться с информацией, показанной на экране.

screenshot_21

Даты включений расположены в TurnedOnTimesView в порядке убывания. Последний вход – вверху (имеет желтый значок), а предыдущие включения – ниже (имеют зеленый значок). Помимо времени, приложение показывает продолжительность работы компьютера, исходя из чего можно сделать дополнительные выводы.



Проверка включения компьютера политикой «Аудит»

Включение «Аудита» событий позволит отслеживать всех, кто заходил в систему не только локально, а и в сетевом режиме.

Шаг 1. В командной строке, открываемой сочетанием «Win+R», пропишите «gpedit.msc».

Vpisyvaem-v-pole-komandu-gpedit.msc-zhmem-OK-.png

Шаг 2. Выберите «Конфигурация компьютера», раскрыв двойным левым кликом мышки.

Vybiraem-Konfiguracija-kompjutera-raskryv-dvojnym-levym-klikom-myshki.png

Шаг 3. Далее «Конфигурация Windows».

Raskryvaem-papku-Konfiguracija-Windows--e1540673082506.png

Шаг 4. Раскройте директорию «Параметры безопасности».

Raskryvaem-direktoriju-Parametry-bezopasnosti--e1540673304984.jpg

Шаг 5. После этого «Локальные политики» и «Политика аудита».

Raskryvaem-direktorii-Lokalnye-politiki-zatem-Politika-audita-.png

Шаг 6. Теперь выберите верхний «Аудит входа в систему», и поставьте отметки возле «Аудит успеха» и «Аудит отказа», примените эти настройки.

Vybiraem-verhnij-Audit-vhoda-v-sistemu-i-raskryvaem-dvojnym-levym-shhelchkom-myshki-e1540673625328.jpg

Stavim-otmetki-vozle-punktov-Uspeh-i-Otkaz-nazhimaem-Primenit-zatem-OK-.jpg

Теперь система будет вести учет всех запусков системы, учетных записей, входивших в ОС, а также дату и время. Посмотреть это можно в журнале безопасности, вход в который описывался ранее.

Методы защиты от включения компьютера посторонними

Разумеется, самый очевидный способ — установка пароля. Однако если сложилось так, что этим же компьютером приходится пользоваться кому-то ещё, можно создать ещё одного пользователя. Это позволит ограничить доступ других людей к использованию некоторых функций и программ.

Видео — Как узнать когда включали компьютер в мое отсутствие?

Понравилась статья?
Сохраните, чтобы не потерять!

Как проверить дату изменения файла?

Для того чтобы выяснить, происходило ли что-нибудь с устройством в ваше отсутствие, можно проверить состояние файлов. Точнее – дату их изменения. Делается это так:

  • перейти в директорию искомого файла;
  • правой кнопкой мыши нажать на ярлык приложения, и в появившемся списке выбрать пункт “Свойства”;
  • в новом окне пролистать вниз до строк “Создан” и “Изменен”.

Вот и все действия.

Понравилась статья? Поделиться с друзьями:
Добавить комментарий

;-) :| :x :twisted: :smile: :shock: :sad: :roll: :razz: :oops: :o :mrgreen: :lol: :idea: :grin: :evil: :cry: :cool: :arrow: :???: :?: :!: