Как посмотреть кто включал компьютер windows 10

Как узнать, когда включали компьютер в мое отсутствие?


Автор:
Обновлено: 02.11.2018

Ощущать, что ваш персональный компьютер включал кто-то ещё, весьма неприятно. Вместе с этим любого человека начинает одолевать интерес: кто это сделал, когда и какие действия выполнял. Ответы на эти вопросы вполне можно узнать, детально изучив некоторые системные разделы Windows.

Операционная система Windows собирает огромное количество информации о практически любых совершаемых человеком действиях. Например, это данные о включениях и выключениях ПК, последние изменения в установленных файлах и программах, время открытия любых программ и многое другое.

Как узнать, когда включали компьютер в мое отсутствие?

Как узнать, когда включали компьютер в мое отсутствие?

Содержание

  • Как узнать, когда включался компьютер
  • Как узнать, какие действия выполнялись на компьютере в ваше отсутствие
  • На что ещё следует обратить внимание
    • История браузера
      • Gogle Chrome
      • Opera
      • Mozilla Firefox
    • Загрузки из браузеров
    • Недавние изменения в файлах
    • Запускаемые программы
  • Проверка включения компьютера политикой «Аудит»
  • Методы защиты от включения компьютера посторонними
    • Видео — Как узнать когда включали компьютер в мое отсутствие?

Как узнать, когда включался компьютер

Чтобы узнать дату и время последних включений компьютера, нужно проверить журнал безопасности Windows. Для этого:

  1. Зайдите в меню «Пуск», затем в «Панель управления».

    В меню «Пуск» открываем «Панель управления»

    В меню «Пуск» открываем «Панель управления»

  2. Перейдите во вкладку «Администрирование», предварительно выставив в режиме «Просмотр» значение «Крупные значки».

    В режиме «Просмотр» выставляем «Крупные значки», переходим во вкладку «Администрирование»

    В режиме «Просмотр» выставляем «Крупные значки», переходим во вкладку «Администрирование»

  3. Там нужно найти пункт «Управление компьютером» и выбрать его.

    Находим пункт «Управление компьютером», открываем его двойным щелчком мышки

    Находим пункт «Управление компьютером», открываем его двойным щелчком мышки

  4. Двойным левым щелчком мышки раскройте раздел «Просмотр событий».

    Двойным левым щелчком мышки раскрываем раздел «Просмотр событий»

    Двойным левым щелчком мышки раскрываем раздел «Просмотр событий»

  5. В графе «Просмотр событий» выберите «Журналы Windows». Их несколько: журнал установки, системы, приложений и безопасности. В данный момент нам нужен последний, журнал безопасности.

    В графе «Просмотр событий» выберите «Журналы Windows», в правой части окна раскрываем журнал «Безопасность»

    В графе «Просмотр событий» выберите «Журналы Windows», в правой части окна раскрываем журнал «Безопасность»

  6. Теперь поищите сведения о вашем последнем выходе из системы. Все что после этого — записи действий посторонних, вплоть до вашего следующего входа в систему.

    Ищем сведения о нашем последнем выходе из системы и действия, которые выполнены после этого

    Ищем сведения о нашем последнем выходе из системы и действия, которые выполнены после этого

Как узнать, какие действия выполнялись на компьютере в ваше отсутствие

Для того, чтобы это узнать, какие программы запускались на ПК:

Шаг 1. Нужно проверить журнал приложений. Он находится в том же списке журналов, где был журнал безопасности.

Раскрываем двойным левым щелчком журнал «Приложение»

Раскрываем двойным левым щелчком журнал «Приложение»

Шаг 2. Журнал приложений хранит данные обо всех приложениях, которые были запущены во время сеанса. Сверяйте время запуска приложений с временем входа/выхода из системы, дабы не спутать ваши действия с действиями посторонних. Для удобства можете отсортировать журнальные записи по времени.

Изучаем список приложений, которые открывались на компьютере

Изучаем список приложений, которые открывались на компьютере

Обратите внимание! Если работа в Windows проходила с включенными правами администратора, все журналы могли быть полностью очищены.

На что ещё следует обратить внимание

История браузера

Чтобы узнать, какие сайты посещались, да и пользовался ли вообще кто-то интернетом без вашего ведома, необходимо проверить историю браузера. Ниже рассказано, где найти историю посещений в наиболее распространённых браузерах.

Gogle Chrome

Пропишите в адресной строке «chrome://history/», или же откройте историю с помощью сочетания клавиш «Cntrl+H».

Прописываем в адресной строке Гугл Хрома «chrome://history/», нажимаем «Enter»

Прописываем в адресной строке Гугл Хрома «chrome://history/», нажимаем «Enter»

Opera

  • введите в адресной строке «opera://history/»;

    В браузере Опера вводим в адресной строке «operahistory», нажимаем «Enter»

    В браузере Опера вводим в адресной строке «operahistory», нажимаем «Enter»

  • можно использовать клавиши «Cntrl+H», эта команда действует во всех популярных браузерах, а также открыв «Меню», а затем «История».

    Нажимаем по значку Опера в левом верхнем углу, затем по строке «История»

    Нажимаем по значку Опера в левом верхнем углу, затем по строке «История»

Mozilla Firefox

  • нажмите на иконку в виде трех полосок в правом верхнем углу, как показано на фото;

    Нажимаем на иконку в виде трех полосок в правом верхнем углу

    Нажимаем на иконку в виде трех полосок в правом верхнем углу

  • далее выберите «Журнал»;

    Нажимаем по иконке «Журнал»

    Нажимаем по иконке «Журнал»

  • затем «Показать весь журнал».

    Нажимаем «Показать весь журнал»

    Нажимаем «Показать весь журнал»

Загрузки из браузеров

Стоит проверить папку загрузок на предмет новых неизвестных файлов и программ. Для этого:

  • нужно открыть файловый менеджер, щелкнув по ярлыку «Этот компьютер» на рабочем столе;

    Левым двойным щелчком мышки открываем ярлык «Этот компьютер»

    Левым двойным щелчком мышки открываем ярлык «Этот компьютер»

  • найти папку «Загрузки».

    Находим и открываем папку «Загрузки»

    Находим и открываем папку «Загрузки»

Недавние изменения в файлах

Просмотр прошедших изменений в файлах позволит ещё детальнее разобраться, какого рода деятельность велась за ПК.

Шаг 1. Откройте меню выполнения команд, нажав клавиши «Win+R».

Нажимаем на клавиатуре сочетание «Win+R»

Нажимаем на клавиатуре сочетание «Win+R»

Шаг 2. В открывшемся окне впишите «Recent» и нажмите клавишу ввода.

Вписываем «Recent», нажимаем клавишу ввода

Вписываем «Recent», нажимаем клавишу ввода

Шаг 3. В открытом окне будут отображены все изменения в файлах. Просмотрите их.

Изучаем информацию о файлах

Изучаем информацию о файлах

На заметку! Однако эту папку неизвестный мог и очистить, поэтому стоит просмотреть файлы каждого диска ОС, отсортировав их по дате изменения.

Запускаемые программы

Следует также узнать, какие программы были запущены в ваше отсутствие. Для это выполните действия ниже:

Шаг 1. Откройте «Проводник».

Открываем «Проводник»

Открываем «Проводник»

Шаг 2. Выберите диск «C:» и раскройте его левым двойным щелчком мышки.

Левым двойным щелчком мышки раскрываем диск С

Левым двойным щелчком мышки раскрываем диск С

Шаг 3. Найдите и раскройте папку «Program Files».

Находим и открываем папку «Program Files»

Находим и открываем папку «Program Files»

Шаг 4. В поиске напишите «*.exe».

В поиске вписываем «*.exe»

В поиске вписываем «*.exe»

Шаг 5. Во вкладке «Вид» переключитесь на параметр «Таблица».

Во вкладке «Вид» переключаемся на параметр «Таблица»

Во вкладке «Вид» переключаемся на параметр «Таблица»

Шаг 6. Затем правой клавишей мыши нажмите на название любого столбца, допустим, «Дата изменения».

Правой клавишей мыши нажимаем на столбец «Дата изменения» или любой другой

Правой клавишей мыши нажимаем на столбец «Дата изменения» или любой другой

Шаг 7. Выберите левым кликом мышки графу «Подробнее» и в перечне параметров найдите и выберите «Дата доступа».

Щелкаем левой кнопкой мышки по строке «Подробнее»

Щелкаем левой кнопкой мышки по строке «Подробнее»

Находим пункт «Дата доступа» и отмечаем его галочкой, нажимаем «ОК»

Находим пункт «Дата доступа» и отмечаем его галочкой, нажимаем «ОК»

Теперь, отсортировав по дате доступа, можно увидеть последние запускаемые программы.

В столбце «Дата доступа» находим информацию о последних запускаемых программах

В столбце «Дата доступа» находим информацию о последних запускаемых программах

Проверка включения компьютера политикой «Аудит»

Включение «Аудита» событий позволит отслеживать всех, кто заходил в систему не только локально, а и в сетевом режиме.

Шаг 1. В командной строке, открываемой сочетанием «Win+R», пропишите «gpedit.msc».

Вписываем в поле команду «gpedit.msc», жмем «ОК»

Вписываем в поле команду «gpedit.msc», жмем «ОК»

Шаг 2. Выберите «Конфигурация компьютера», раскрыв двойным левым кликом мышки.

Выбираем «Конфигурация компьютера», раскрыв двойным левым кликом мышки

Выбираем «Конфигурация компьютера», раскрыв двойным левым кликом мышки

Шаг 3. Далее «Конфигурация Windows».

Раскрываем папку «Конфигурация Windows»

Раскрываем папку «Конфигурация Windows»

Шаг 4. Раскройте директорию «Параметры безопасности».

Раскрываем директорию «Параметры безопасности»

Раскрываем директорию «Параметры безопасности»

Шаг 5. После этого «Локальные политики» и «Политика аудита».

Раскрываем директории «Локальные политики», затем «Политика аудита»

Раскрываем директории «Локальные политики», затем «Политика аудита»

Шаг 6. Теперь выберите верхний «Аудит входа в систему», и поставьте отметки возле «Аудит успеха» и «Аудит отказа», примените эти настройки.

Выбираем верхний «Аудит входа в систему» и раскрываем двойным левым щелчком мышки

Выбираем верхний «Аудит входа в систему» и раскрываем двойным левым щелчком мышки

Ставим отметки возле пунктов «Успех» и «Отказ», нажимаем «Применить», затем «ОК»

Ставим отметки возле пунктов «Успех» и «Отказ», нажимаем «Применить», затем «ОК»

Теперь система будет вести учет всех запусков системы, учетных записей, входивших в ОС, а также дату и время. Посмотреть это можно в журнале безопасности, вход в который описывался ранее.

Методы защиты от включения компьютера посторонними

Разумеется, самый очевидный способ — установка пароля. Однако если сложилось так, что этим же компьютером приходится пользоваться кому-то ещё, можно создать ещё одного пользователя. Это позволит ограничить доступ других людей к использованию некоторых функций и программ.

Видео — Как узнать когда включали компьютер в мое отсутствие?

Рекомендуем похожие статьи

Как посмотреть, когда включался и историю работы компьютера с ОС Windows 10

Когда компьютер или ноутбук долго находится в бездействии, а владелец не может получить доступ к устройству, хозяин наверняка будет думать о том, не пользуется ли его ПК посторонний человек. Определить, так ли это на самом деле, можно, посмотрев последнее время входа в ОС. И на сегодняшний момент известно несколько способов, как посмотреть, когда включался компьютер на операционной системе Windows 10.

Как узнать, когда был включен ПК, с помощью Командной строки

Первый вариант проверки начала работы компьютера подразумевает использование встроенных средств системы, а именно интерфейса Командной строки.

screenshot_1

В данном случае предлагается обратиться к следующей инструкции:

  • Одновременно нажмите клавиши «Win» + «R».
  • Введите запрос «cmd» и нажмите кнопку «ОК»

screenshot_2

  • Укажите в КС команду «systeminfo».

screenshot_3

  • Подтвердите ввод запроса нажатием клавиши «Enter».

screenshot_4

После выполнения указанных действий на экране компьютера появится информация, содержащая, в числе прочего, время загрузки системы с точностью до секунды. Также здесь представлена дата входа.

Важно. Не путайте время начала работы со временем выхода из гибернации (сна). Предлагаемая информация указывает лишь на то, когда компьютер был включен, а не выведен из спящего режима.

Просмотр в Диспетчере задач

Еще один и, возможно, наиболее простой способ узнать время включения ПК – обратиться к Диспетчеру задач. Правда, в таком случае вы получите информацию о том, сколько часов, минут и секунд компьютер находится в активном состоянии. То есть здесь указывается продолжительность работы устройства, а не время его запуска.

Для получения нужной информации сделайте следующее:

  • Одновременно нажмите клавиши «Ctrl» + «Shift» + «Enter» для запуска Диспетчера задач.

screenshot_5

  • Откройте вкладку «Производительность».
  • Внимательно изучите окно активности.

screenshot_6

Открывшийся интерфейс расскажет об активности процессора. В частности, здесь указано время работы оборудования компьютера. Исходя из полученной информации, можно сделать вывод, когда именно был запущен ПК. Однако для получения точного результата необходимо произвести математические расчеты, что не всегда бывает удобно.

Через Event Viewer

Операционная система Windows 10 располагает интересным интерфейсом, который получил название «Журнал событий». В него заносится информация, связанная с различными действиями ОС. Разумеется, Event Viewer показывает, когда был включен компьютер. Но, в отличие от предыдущих вариантов, для получения необходимых сведений придется воспользоваться довольно сложной инструкцией, где важно не ошибиться:

  • Щелкните правой кнопкой мышки по ярлыку «Мой компьютер».
  • Откройте «Управление».

screenshot_7

  • Из представленных вариантов выберите «Просмотр событий».

screenshot_8

  • Раскрыв одноименную вкладку в интерфейсе управления ПК, перейдите в «Журналы Windows», а затем – «Система».

screenshot_9

  • Справа вы увидите колонку «Действия», где нужно кликнуть по элементу «Фильтр текущего журнала».

screenshot_10

  • В графе «Источники событий» установите значение «Winlogon», отметив его галочкой.
  • После выполнения указанных шагов в центральной части «Управления» появится время последних запусков компьютера.

screenshot_11

Возможно, у вас не получится узнать историю включения. Как правило, это происходит в той ситуации, когда пользователь не может найти необходимую вкладку с Event Viewer. В таком случае рекомендуется обратиться к помощи поисковой строки, чтобы запустить «Просмотр событий» через нее, а не каким-либо другим способом.

Локальные групповые политики

Хороший способ, с точностью показывающий время последнего входа. Для реализации данного варианта стоит воспользоваться простым алгоритмом:

  • Откройте окно «Выполнить» путем нажатия клавиш «Win» + «R».
  • Укажите запрос «gpedit.msc», а затем подтвердите ввод.

screenshot_12

  • Перейдите в директорию, расположенную по пути: «Административные шаблоны/Компоненты Windows/Параметры входа Windows».

screenshot_13

  • В открывшемся окне дважды кликните по заголовку «Отображать при входе пользователя сведения о предыдущих попытках входа».

screenshot_14

  • Установите значение «Включено».

screenshot_15

  • Сохраните изменения.

screenshot_16

Теперь необходимо перезагрузить компьютер. После повторного включения на экране появится сообщение со временем последнего входа в систему. Так будет происходить всякий раз, пока пользователь не отключит функцию через Редактор групповых политик.

Реестр

Отличный вариант, использующий встроенные средства операционной системы Windows 10. Если предыдущий способ не сработал, то реестр станет альтернативным методом, который функционирует в 100 % случаев, показывая, когда ПК запускался в последний раз:

  • Введите запрос «regedit» через «Окно выполнить».

screenshot_17

  • Перейдите в директорию, расположенную по пути: «HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\ CurrentVersion\Policies\System».

screenshot_18

  • Находясь в указанной папке, кликните ПКМ.
  • Нажмите «Создать», а затем – «Параметр DWORD (32 бита)».
  • Присвойте элементу имя «DisplayLastLogonInfo».

screenshot_19

  • Запустите созданный файл и укажите значение «1».

screenshot_20

  • Сохраните настройки.

По аналогии с предыдущим вариантом время последнего входа будет отображаться при запуске компьютера. Для отказа от использования функции нужно выставить значение «0».

TurnedOnTimesView

Заключительный способ, позволяющий проверить время последнего запуска ПК, предполагает использование сторонней программы TurnedOnTimesView. Приложение доступно для бесплатного скачивания на официальном сайте разработчика, а после установки владельцу компьютера нужно открыть исполняемый файл и ознакомиться с информацией, показанной на экране.

screenshot_21

Даты включений расположены в TurnedOnTimesView в порядке убывания. Последний вход – вверху (имеет желтый значок), а предыдущие включения – ниже (имеют зеленый значок). Помимо времени, приложение показывает продолжительность работы компьютера, исходя из чего можно сделать дополнительные выводы.



На компьютере обязательно должно быть личное пространство для каждого человека. Для этого достаточно создать новую учетную запись и всё! Но, если на работе, например, кто-то очень сильно хочет воспользоваться именно вашей учеткой, то как узнать, что человек не реализовал свой план в ваше отсутствие?

Тема данной статьи как раз про это. Мы разберем различные способы, которые помогут узнать, когда включали компьютер. Вы сможете не только посмотреть сегодняшнее время загрузки системы, но и определить, когда её включали 2 дня назад, неделю назад или в любой другой день.

Если вы запретили ребенку включать компьютер в ваше отсутствие или сидеть за ним больше пары часов в день, то используя эти советы, вам легко будет понять – слушается он вас или нет.

Защитить свои данные можно, установив пароль для учетной записи. Если, выполнив советы из статьи, вы поймете, что кто-то узнал или подобрал комбинацию, то следует поменять пароль для входа в Windows.

Как посмотреть время включения компьютера

Для того, чтобы проверить, когда включили компьютер, воспользуйтесь командной строкой. Один из способов открыть консоль – нажать Win+R на клавиатуре. Затем в строку ввести команду cmd и кликнуть «Enter». Про дополнительные варианты запуска командной строки, прочтите отдельную статью.

Окно Выполнить

Дальше напечатайте команду systeminfo и кликните «Enter».

Команда systeminfo

В консоли отобразится основная информация о системе. Найдите в списке «Время загрузки…» и посмотрите, когда включили компьютер.

Обращаю ваше внимание, что здесь будет указано время включения ПК именно после его полного выключения. Например, включили его в 13:49, потом в 14:20 он ушел в гибернацию или спящий режим. Разбудили его в 15:00. В командной строке вы увидите 13:49, а не 15:00. То есть время, когда система загрузилась, а не когда ее вывели из сна или гибернации.

Когда включили компьютер

Когда включался и выключался ПК

Многих первый вариант может не устроить. Ведь не всегда нужно знать, когда начался текущий сеанс в Windows. Если нужно посмотреть, когда включали компьютер во время вашего отсутствия, то все эти данные, и не только, записываются в журнале Windows.

Чтобы его посмотреть, найдите через поиск приложение «Управление компьютером».

Поиск приложения Управление компьютером

Затем слева поочередно разворачивайте пункты: «Просмотр событий»«Журналы Windows»«Система».

Пункт система в журнале

В окне посредине отобразится много различных событий. Найдите стык сегодняшней и вчерашней даты. Кликните по дате и посмотрите на информацию внизу. Там будет написано: «Системное время запуска операционной системы», или «Системное время завершения работы…» (посмотрите на скриншот ниже). Это то, что вам нужно.

Из примера видно, что сегодня (22.06) я включила компьютер в 13:49, а вчера (21.06) выключила его в 18:06.

Выключение и включение компьютера

Поскольку в системный журнал записывается много различных сведений, найти здесь стык дат будет не так-то просто. Поэтому информацию нужно отфильтровать. Для этого кликните по кнопке «Фильтр текущего журнала».

Кнопка Фильтр текущего журнала

Фильтровать данные мы будем по коду событий. В поле «Включение или исключение кодов…» нужно ввести: 12, 13, 7001, 7002, 42, 107. Нажмите «ОК».

Код 12 и 13 отвечают за запуск и завершение работы ОС соответственно. Смотрите те даты, напротив которых в поле «Источник» указано «Kernel-General».

Коды 7001 и 7002 показывают, когда пользователь залогинился в системе. Здесь будет показано включение/выключение ПК и его выход из режима сна или гибернации.

42 – когда система ушла в спящий режим, а 107 – когда вышла из него.

В фильтре не обязательно вводить все представленные коды. Если нужно узнать, когда компьютер выходил из режима сна, введите только 42 и 107.

Включение или исключение кодов событий

Например, я хочу узнать, кода включали мой компьютер. Соответственно фильтрую по кодам 12 и 13. Выбираю нужную дату и смотрю описание внизу, чтобы точно не ошибиться. Так, 22.06 его включили в 13:49, а 21.06 в 14:08.

Анализ отфильтрованных данных

Как определить время включения в программе

Если анализировать журнал системы вы не хотите, то можно воспользоваться простой утилитой. Называется она TurnedOnTimesView. На скриншоте ниже внизу справа указан официальный сайт разработчиков. Там вы найдете много различных программ, чтобы скачать именно TurnedOnTimesView воспользуйтесь ссылкой: http://www.nirsoft.net/utils/computer_turned_on_times.html.

После скачивания нужно распаковать архив и запустить файл приложения. Устанавливать её не нужно. Интерфейс на английском языке. Если хотите изменить язык, то пролистайте страницу вниз (с которой скачивали) – и дополнительно скачайте подходящий языковой пакет. Потом его нужно будет найти в папке «Загрузки» и переместить в ту папку, где хранится файл приложения (то есть тот, с помощью которого вы запускаете программу).

Где посмотреть, когда включали компьютер в самой программе? Здесь все просто. Сначала нажмите по столбцу «Startup Time», чтобы отсортировать даты. Теперь обратите внимание на цветные кружочки:

  1. Желтый – это текущий сеанс.
  2. Красный – система загрузилась, но полностью ПК не был выключен.
  3. Зеленый – вход в ОС и завершение работы.

Давайте разберем на примерах, чтобы было максимально понятно.

Возьмем 20.06. С этой датой только одно поле, и оно отмечено зеленым кружком. В систему я вошла в 7:24 и вышла в 17:36.

Теперь возьмем 21.06. Первая строка отмечена красным кружком. Значит компьютер я включила в 14:08, но потом он ушел в режим сна и поэтому время выключения здесь не указано. Зато вторая строка отмечена зеленым: в 15:35 ПК вышел из сна, а выход из системы был выполнен в 18:06.

Когда включали компьютер в программе TurnedOnTimesView

Надеюсь, теперь вам нетрудно будет понять, когда включали компьютер. Главное проанализируйте данные и вы точно поймете, заходил ли кто в вашу учетную запись на работе, или может ребенок делает не совсем то, что вы просите.


Загрузка…

В некоторых случаях может потребоваться узнать, кто и когда включал компьютер или входил в систему. По умолчанию, каждый раз, когда включается компьютер или ноутбук и входит в Windows, в системном журнале появляется запись об этом. В нем делается запись «log событий», по которой можно установить дату и время любых действий на компьютере, запущенные процессы операционной системы. Это очень удобно, если вы хотите выяснить, а не пользуется ли вашим устройством помимо вас кто-либо ещё, когда вас рядом нет. 

Также компьютер или ноутбук могут сами выключаться или перезагружаться при различных проблемах в оборудовании, операционной системы, установленных программах или вирусах.

Помимо просмотра системного журнала существуют так же и другие способы узнать дату и время включения и отключения компьютера. Рассмотрим их.

Журнал событий Windows

При диагностике проблемы, которая вызывает неожиданные перезагрузки или выключения машины под управлением Windows, важно знать, какие события могут быть с этим связаны, коды этих событий (англ. event ID) и как найти соответствующие логи.

Список кодов в журнале событий Windows, связанных с выключением или перезагрузкой системы:

Event ID Описание
41 Система была перезагружена без корректного завершения работы.
1074 Система была корректного выключена пользователем или процессом.
1076 Следует за Event ID 6008 и означает, что первый пользователь (с правом выключения системы) подключившийся к серверу после неожиданной перезагрузки или выключения, указал причину этого события.
6005 Запуск «Журнала событий Windows» (англ. Event Log). Указывает на включение системы.
6006 Остановка «Журнала событий Windows» (англ. Event Log). Указывает на выключение системы.
6008 Предыдущее выключение системы было неожиданным.
6009 Версия операционной системы, зафиксированная при загрузке системы.
6013 Время работы системы (англ. system uptime) в секундах.

Запустить «Просмотр событий» и найти события связанные с включениями/выключениями:

Нажмите клавишу  Win + R, наберите

img

eventvwr

и запустите  Просмотр событий

vkl2

В панели слева разверните  Журналы Windows и перейдите в  Система

vkl3

Щелкните правой кнопкой мыши на  Система и выберите  Фильтр текущего журнала...

vkl4

Введите следующие коды в поле  <Все коды событий> и нажмите OK: 41,1074,1076,6005,6006,6008,6009,6013

vkl5

vkl6

С помощью PowerShell

Журналы выключения/перезагрузки в Windows также можно получить из командной строки с помощью команды:

img

 Get-EventLog System -Newest 10000 | 
Where EventId -in 41,1074,1076,6005,6006,6008,6009,6013 |
Format-Table TimeGenerated,EventId,UserName,Message -AutoSize -wrap 

vkl7

С помощью редактора реестра

Нажмите клавишу  Win + R, наберите и введите regedit в окно «Выполнить», нажмите Enter.

В редакторе реестра перейдите к разделу (папки слева) HKEY_LOCAL_MACHINE\ SOFTWARE\ Microsoft\ Windows\ CurrentVersion\ Policies\ System

Нажмите правой кнопкой мыши в пустом месте правой части редактора реестра и выберите «Создать» — «Параметр DWORD 32 бита» (даже если у вас 64-разрядная система).

Введите имя DisplayLastLogonInfo для этого параметра. 

vkl8

Дважды кликните по вновь созданному параметру и задайте значение 1 для него.

vkl9

По завершении закройте редактор реестра и перезагрузите компьютер. При первом входе вы увидите надпись

vkl10

При следующем входе в систему вы увидите сообщение о предыдущем успешном входе в Windows 10 и о неудачных попытках входа, если такие были, как на скриншоте ниже.

vkl11

С помощью редактора локальной групповой политики

Нажмите клавишу  Win + R, наберите и введите gpedit.msc в окно «Выполнить», нажмите Enter.

В открывшемся редакторе локальной групповой политики перейдите к разделу Конфигурация компьютера — Административные шаблоны — Компоненты Windows — Параметры входа Windows

vkl12

Дважды кликните по пункту «Отображать при входе пользователя сведения о предыдущих попытках входа», установите значение «Включено», нажмите Ок и закройте редактор локальной групповой политики. 

vkl13

Теперь при следующих входах в Windows 10 вы будете видеть дату и время удачных и неудачных входов этого локального пользователя (функция поддерживается также для домена) в систему.

vkl11

Нажмите на звезду, чтобы оценить!

Прочитали: 452

Ключевые слова:
#

Узнаем когда включали и выключали компьютер в Windows 10 или Windows 7

Иногда возникают ситуации, когда необходимо узнать кто включал компьютер в отсутствии вас. Например: часто родители хотят уточнить, пользовался ли ребенок компьютером пока находился дома один. И сегодня «Компьютерные хитрости» расскажет как узнать время и дату включения или выключения компьютера.

В операционной системе Windows записываются все включения и выключения компьютера и для того чтобы узнать, нам нужно зайти в журнал событий. Для этого в Windows 10 кликаем меню правой кнопкой мыши и выбираем «Просмотр событий»

Далее в открывшемся окне в левой колонке выбираем «Журналы Windows» и в подпункте переходим в «Система».

И в центральном окошке видим все происходящие действия вашей системы. Ищем включение и выключение компьютера в таблице. В моем случае видно, что компьютер был выключен 24.04.2018 и точное время 16:04:07, а также строчкой выше видно точную дату и время включения ПК.

Мы рассмотрели как в Windows 10 узнать дату и время включения или отключение компьютера.

Чтобы узнать включение и отключение Пк на Windows 7 нам нужно открыть «Панель управления» далее выбрать «Администрирование» и здесь переходим в «Просмотр событий», далее все также как мы описывали на Windows 10.

  • Как посмотреть критические ошибки windows 10
  • Как посмотреть лог системы windows 10
  • Как посмотреть кол во оперативной памяти на windows 10
  • Как посмотреть лог перезагрузки windows 10
  • Как посмотреть конфигурацию компьютера на windows 10