1、首先打开电脑,然后右击左面“计算机”图标,打开“管理”选项,如下图:
2、在打开的“计算机管理”管理界面中,依次点击左面的“系统工具”——事件查看器,如下图。
3、然后单击“Windows日志”——“系统”,然后选择打开右边的“筛选当前日记”,如下图:
4、在“筛选当前日志”源老祥窗雹搏口中,事件来源选择“eventlog”,在如下图位置输入“6005,6006”。
eventlog标示开关,而6005表示开机,6006表示关机。
5、输好后点击确定,在主要窗口就会含激筛选出电脑最近时间的开机关机情况,如下图:
一、如何查看电脑开机记录
1.打开“我的电脑”,C盘Windows目录下有很多文件,找到一个SchedLgU.txt(或者开始-运行SchedLgU.txt)。它是燃高“计划任务”的日志,会忠实地记录电脑计划任务的执行情况,还有每次开机启动及退出Windows系统的信息。 2. 通过“事件查看器”的事件日志服务查看计算机的开、关机时间。打开“控制面板”,双击“管理工具”,然后打开“事件查看器”,在左边的窗口中选择“系统”选项。单击鼠标右键,在弹出的快捷菜单中选择“属性”,在打开的“系统属性”窗口中选择“筛选器”选项卡,在“事件类型”下面选中“信息”复选项,并在“事件来源”列表中选择“eventlog”选项,继续设定其他条件后,单击“确定”按钮,即可看到需要的事件记录了。双击某条记录,如果描述信息为“事件服务已启动”,那就代表计算机开机或重新启动的时间,如果描述信息是“事件服务已停止”,即代表计算机的关机时间。
3. 在运行框中输入cmd进入后直接输入systeminfo就可以看到你这次开电脑到现在共计多长时间了。
二、如何查看电脑文档记录
英特尔大书房 开启一站式检索时代 大数据(Big Data) 云计算(Cloud) 移动性(Mobility) 其他(Others)
1.找到C:\WINDOWS\Prefetch下。里面有记录你曾经运行过什么程序,文件最前面的为程序名,后面的执行代码不用理他!如果你没有优化过的话~这里面保存的东西应该是非常有价值的!
2.看你最近打开过什么文件(非程序)和文件夹(最近打开文件的历史记录)!
"我的电脑"-"C盘(操作系统所在盘)"-"Documents and Settings"-"Administrator (Administrator改成你的用户慎山名)"-"Recent"(或开始-运行-recent)。可以看到在本地硬盘上的操作(包括打开的电影,word文档等)。 3.开始-运行-Local Settings,有个History的文件夹,里面的记录更详细。
4. 在开始-文档中可以看到最近使用过的文件。 5. 电脑日志记录:开始/控制面板/性能和维护(经典视图里去掉这个)/管理工具/事件查看器,看看里面的记录。 6. 查看最近删除了什么~呵呵 这就要用到硬盘恢复工具。
三、如何查看电脑上网记录
1.开始-运行Local Settings,有个Temporary Internet Files的文件夹里皮孝尺面是记录上网的。
2.看你都打开过哪些网址,可以在IE里点击历史记录。
第一步:你打开你的电脑“控制面板” 第二步:打开控制面板内的“管做困毕理工具” 第三步:打开管理工具内的“事件查看器” 第四步:打开左边的“应用程序”右边就会出现你操作电脑的具体时间。 第五步:点每天“信息”最早的那个时间就会看到尺扰具体事件ID17055就是开关机了。 你要清除就用鼠标右键点左边“应用程序”就会看到很多操纯芹作,你点清除所有事件,这时你右边的所有操作记录都被删了,不行,你再联系我
关注极客铅毁渗码头,了解更多前沿科技挖掘槐脊更多余吵福利,关注公号:极客码头
详情如下:
1.右键点击此电脑,点击“管理”选项。或者按快捷键“G”。
2.在弹出的界面纤伍消中找到左侧的“事件查看橘培器”选项下的Windows日志。
3.之后再选择“系统”选项,即可查看电脑的使用毁知记录。其中有操作的时间,级别,来源,事件ID,以及任务类别。其中常见的ID为6005开机信息和6006关机信息。