Когда компьютер или ноутбук долго находится в бездействии, а владелец не может получить доступ к устройству, хозяин наверняка будет думать о том, не пользуется ли его ПК посторонний человек. Определить, так ли это на самом деле, можно, посмотрев последнее время входа в ОС. И на сегодняшний момент известно несколько способов, как посмотреть, когда включался компьютер на операционной системе Windows 10.
Как узнать, когда был включен ПК, с помощью Командной строки
Первый вариант проверки начала работы компьютера подразумевает использование встроенных средств системы, а именно интерфейса Командной строки.
В данном случае предлагается обратиться к следующей инструкции:
- Одновременно нажмите клавиши «Win» + «R».
- Введите запрос «cmd» и нажмите кнопку «ОК»
- Укажите в КС команду «systeminfo».
- Подтвердите ввод запроса нажатием клавиши «Enter».
После выполнения указанных действий на экране компьютера появится информация, содержащая, в числе прочего, время загрузки системы с точностью до секунды. Также здесь представлена дата входа.
Важно. Не путайте время начала работы со временем выхода из гибернации (сна). Предлагаемая информация указывает лишь на то, когда компьютер был включен, а не выведен из спящего режима.
Просмотр в Диспетчере задач
Еще один и, возможно, наиболее простой способ узнать время включения ПК – обратиться к Диспетчеру задач. Правда, в таком случае вы получите информацию о том, сколько часов, минут и секунд компьютер находится в активном состоянии. То есть здесь указывается продолжительность работы устройства, а не время его запуска.
Для получения нужной информации сделайте следующее:
- Одновременно нажмите клавиши «Ctrl» + «Shift» + «Enter» для запуска Диспетчера задач.
- Откройте вкладку «Производительность».
- Внимательно изучите окно активности.
Открывшийся интерфейс расскажет об активности процессора. В частности, здесь указано время работы оборудования компьютера. Исходя из полученной информации, можно сделать вывод, когда именно был запущен ПК. Однако для получения точного результата необходимо произвести математические расчеты, что не всегда бывает удобно.
Через Event Viewer
Операционная система Windows 10 располагает интересным интерфейсом, который получил название «Журнал событий». В него заносится информация, связанная с различными действиями ОС. Разумеется, Event Viewer показывает, когда был включен компьютер. Но, в отличие от предыдущих вариантов, для получения необходимых сведений придется воспользоваться довольно сложной инструкцией, где важно не ошибиться:
- Щелкните правой кнопкой мышки по ярлыку «Мой компьютер».
- Откройте «Управление».
- Из представленных вариантов выберите «Просмотр событий».
- Раскрыв одноименную вкладку в интерфейсе управления ПК, перейдите в «Журналы Windows», а затем – «Система».
- Справа вы увидите колонку «Действия», где нужно кликнуть по элементу «Фильтр текущего журнала».
- В графе «Источники событий» установите значение «Winlogon», отметив его галочкой.
- После выполнения указанных шагов в центральной части «Управления» появится время последних запусков компьютера.
Возможно, у вас не получится узнать историю включения. Как правило, это происходит в той ситуации, когда пользователь не может найти необходимую вкладку с Event Viewer. В таком случае рекомендуется обратиться к помощи поисковой строки, чтобы запустить «Просмотр событий» через нее, а не каким-либо другим способом.
Локальные групповые политики
Хороший способ, с точностью показывающий время последнего входа. Для реализации данного варианта стоит воспользоваться простым алгоритмом:
- Откройте окно «Выполнить» путем нажатия клавиш «Win» + «R».
- Укажите запрос «gpedit.msc», а затем подтвердите ввод.
- Перейдите в директорию, расположенную по пути: «Административные шаблоны/Компоненты Windows/Параметры входа Windows».
- В открывшемся окне дважды кликните по заголовку «Отображать при входе пользователя сведения о предыдущих попытках входа».
- Установите значение «Включено».
- Сохраните изменения.
Теперь необходимо перезагрузить компьютер. После повторного включения на экране появится сообщение со временем последнего входа в систему. Так будет происходить всякий раз, пока пользователь не отключит функцию через Редактор групповых политик.
Реестр
Отличный вариант, использующий встроенные средства операционной системы Windows 10. Если предыдущий способ не сработал, то реестр станет альтернативным методом, который функционирует в 100 % случаев, показывая, когда ПК запускался в последний раз:
- Введите запрос «regedit» через «Окно выполнить».
- Перейдите в директорию, расположенную по пути: «HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\ CurrentVersion\Policies\System».
- Находясь в указанной папке, кликните ПКМ.
- Нажмите «Создать», а затем – «Параметр DWORD (32 бита)».
- Присвойте элементу имя «DisplayLastLogonInfo».
- Запустите созданный файл и укажите значение «1».
- Сохраните настройки.
По аналогии с предыдущим вариантом время последнего входа будет отображаться при запуске компьютера. Для отказа от использования функции нужно выставить значение «0».
TurnedOnTimesView
Заключительный способ, позволяющий проверить время последнего запуска ПК, предполагает использование сторонней программы TurnedOnTimesView. Приложение доступно для бесплатного скачивания на официальном сайте разработчика, а после установки владельцу компьютера нужно открыть исполняемый файл и ознакомиться с информацией, показанной на экране.
Даты включений расположены в TurnedOnTimesView в порядке убывания. Последний вход – вверху (имеет желтый значок), а предыдущие включения – ниже (имеют зеленый значок). Помимо времени, приложение показывает продолжительность работы компьютера, исходя из чего можно сделать дополнительные выводы.
Windows сохраняет информацию о различных системных событиях в системных журналах, с помощью которой можно определить время включения и выключения компьютера. Если вам требуется получить эту информацию, сделать это можно несколькими несложными способами.
В этой инструкции подробно о том, как посмотреть время, когда компьютер включался и когда выключался как средствами системы, так и с помощью сторонних инструментов.
Просмотр событий Windows
Первая возможность — посмотреть соответствующие события вручную, с помощью утилиты «Просмотр событий», встроенной в Windows, для этого достаточно использовать следующие шаги:
- Нажмите клавиши Win+R на клавиатуре (в Windows 11 и Windows 10 можно нажать правой кнопкой мыши по кнопке «Пуск» и выбрать пункт «Выполнить»), введите eventvwr.msc и нажмите Enter.
- В открывшемся окне просмотра событий в панели слева выберите «Журналы Windows» — «Система».
- Используйте сортировку по столбцу «Код события», либо настройте фильтр журнала (в панели справа) с указанием кодов событий 6005 (запуск) и 6006 (остановка), при необходимости — даты и времени события (при клике по заголовку столбца «Дата и время» вы можете отсортировать события по значениям в этом столбце).
- Вы увидите список событий, когда компьютер включался и выключался (есть нюансы, о которых далее).
События с указанными кодами не указывают напрямую на включение компьютера и завершение работы, а записываются в момент запуска и остановки службы журнала событий, но поскольку при штатной работе запуск и остановка происходят при включении и выключении соответственно — эту информацию можно использовать для получения требуемых сведений. Однако, в случае, например, загрузки компьютера с флешки, события записаны не будут.
Некоторые другие коды событий, имеющие отношение к включению, выключению и перезагрузке:
- 41 — перезагрузка или выключение без правильного завершения работы.
- 1074 — при инициации завершения работы или перезагрузки какой-либо программой.
- 6008 — при неправильном выключении компьютера.
Получение информации в командной строке и PowerShell
Информацию о времени событий с кодами 6005 (обычно соответствует времени запуска) и 6006 (завершения работы) можно получить с помощью командной строки или PowerShell.
В первом случае: запустите командную строку от имени администратора, а затем используйте команду
wevtutil qe system "/q:*[System [(EventID=6005)]]" /rd:true /f:text /c:1
Последнее число в команде указывает на то, сколько последних событий с указанным кодом (6005 в примере) следует отобразить.
В PowerShell от имени администратора можно использовать следующую команду:
Get-EventLog -LogName System |? {$_.EventID -in (6005,6006)} | ft TimeGenerated,EventId,Message -AutoSize -wrap
При выполнении этой команды вы получите список всех событий с указанными кодами, датой и временем.
Бесплатная утилита TurnedOnTimesView
Если вы предпочитаете использовать простые приложения, показывающие нужные сведения, время включения и выключения компьютера можно посмотреть в с помощью программы TurnedOnTimesView, доступной бесплатно на официальном сайте разработчика.
Достаточно скачать утилиту, запустить её и получить нужную информацию в удобной таблице, где показаны:
- Дата и время включения (Startup Time)
- Дата и время выключения (Shutdown Time)
- Продолжительность работы (Duration)
- Причина выключения
- Тип выключения
И некоторые другие сведения, имеющие отношение к включению ПК и завершению работы.
Программа позволяет получить сведения о включении и выключении не только для локального компьютера, но и для компьютеров в локальной сети — соответствующие настройки можно найти в параметрах программы:
Кстати, у того же разработчика есть ещё одна программа — LastActivityView, которая покажет не только время включения и выключения, но и события, связанные с запуском программ, сбоями, запуском EXE-файлов (с указанием этих файлов), подключением к сети и другие.
На компьютере обязательно должно быть личное пространство для каждого человека. Для этого достаточно создать новую учетную запись и всё! Но, если на работе, например, кто-то очень сильно хочет воспользоваться именно вашей учеткой, то как узнать, что человек не реализовал свой план в ваше отсутствие?
Тема данной статьи как раз про это. Мы разберем различные способы, которые помогут узнать, когда включали компьютер. Вы сможете не только посмотреть сегодняшнее время загрузки системы, но и определить, когда её включали 2 дня назад, неделю назад или в любой другой день.
Если вы запретили ребенку включать компьютер в ваше отсутствие или сидеть за ним больше пары часов в день, то используя эти советы, вам легко будет понять – слушается он вас или нет.
Защитить свои данные можно, установив пароль для учетной записи. Если, выполнив советы из статьи, вы поймете, что кто-то узнал или подобрал комбинацию, то следует поменять пароль для входа в Windows.
Как посмотреть время включения компьютера
Для того, чтобы проверить, когда включили компьютер, воспользуйтесь командной строкой. Один из способов открыть консоль – нажать Win+R на клавиатуре. Затем в строку ввести команду cmd и кликнуть «Enter». Про дополнительные варианты запуска командной строки, прочтите отдельную статью.
Дальше напечатайте команду systeminfo и кликните «Enter».
В консоли отобразится основная информация о системе. Найдите в списке «Время загрузки…» и посмотрите, когда включили компьютер.
Обращаю ваше внимание, что здесь будет указано время включения ПК именно после его полного выключения. Например, включили его в 13:49, потом в 14:20 он ушел в гибернацию или спящий режим. Разбудили его в 15:00. В командной строке вы увидите 13:49, а не 15:00. То есть время, когда система загрузилась, а не когда ее вывели из сна или гибернации.
Когда включался и выключался ПК
Многих первый вариант может не устроить. Ведь не всегда нужно знать, когда начался текущий сеанс в Windows. Если нужно посмотреть, когда включали компьютер во время вашего отсутствия, то все эти данные, и не только, записываются в журнале Windows.
Чтобы его посмотреть, найдите через поиск приложение «Управление компьютером».
Затем слева поочередно разворачивайте пункты: «Просмотр событий» – «Журналы Windows» – «Система».
В окне посредине отобразится много различных событий. Найдите стык сегодняшней и вчерашней даты. Кликните по дате и посмотрите на информацию внизу. Там будет написано: «Системное время запуска операционной системы», или «Системное время завершения работы…» (посмотрите на скриншот ниже). Это то, что вам нужно.
Из примера видно, что сегодня (22.06) я включила компьютер в 13:49, а вчера (21.06) выключила его в 18:06.
Поскольку в системный журнал записывается много различных сведений, найти здесь стык дат будет не так-то просто. Поэтому информацию нужно отфильтровать. Для этого кликните по кнопке «Фильтр текущего журнала».
Фильтровать данные мы будем по коду событий. В поле «Включение или исключение кодов…» нужно ввести: 12, 13, 7001, 7002, 42, 107. Нажмите «ОК».
Код 12 и 13 отвечают за запуск и завершение работы ОС соответственно. Смотрите те даты, напротив которых в поле «Источник» указано «Kernel-General».
Коды 7001 и 7002 показывают, когда пользователь залогинился в системе. Здесь будет показано включение/выключение ПК и его выход из режима сна или гибернации.
42 – когда система ушла в спящий режим, а 107 – когда вышла из него.
В фильтре не обязательно вводить все представленные коды. Если нужно узнать, когда компьютер выходил из режима сна, введите только 42 и 107.
Например, я хочу узнать, кода включали мой компьютер. Соответственно фильтрую по кодам 12 и 13. Выбираю нужную дату и смотрю описание внизу, чтобы точно не ошибиться. Так, 22.06 его включили в 13:49, а 21.06 в 14:08.
Как определить время включения в программе
Если анализировать журнал системы вы не хотите, то можно воспользоваться простой утилитой. Называется она TurnedOnTimesView. На скриншоте ниже внизу справа указан официальный сайт разработчиков. Там вы найдете много различных программ, чтобы скачать именно TurnedOnTimesView воспользуйтесь ссылкой: http://www.nirsoft.net/utils/computer_turned_on_times.html.
После скачивания нужно распаковать архив и запустить файл приложения. Устанавливать её не нужно. Интерфейс на английском языке. Если хотите изменить язык, то пролистайте страницу вниз (с которой скачивали) – и дополнительно скачайте подходящий языковой пакет. Потом его нужно будет найти в папке «Загрузки» и переместить в ту папку, где хранится файл приложения (то есть тот, с помощью которого вы запускаете программу).
Где посмотреть, когда включали компьютер в самой программе? Здесь все просто. Сначала нажмите по столбцу «Startup Time», чтобы отсортировать даты. Теперь обратите внимание на цветные кружочки:
- Желтый – это текущий сеанс.
- Красный – система загрузилась, но полностью ПК не был выключен.
- Зеленый – вход в ОС и завершение работы.
Давайте разберем на примерах, чтобы было максимально понятно.
Возьмем 20.06. С этой датой только одно поле, и оно отмечено зеленым кружком. В систему я вошла в 7:24 и вышла в 17:36.
Теперь возьмем 21.06. Первая строка отмечена красным кружком. Значит компьютер я включила в 14:08, но потом он ушел в режим сна и поэтому время выключения здесь не указано. Зато вторая строка отмечена зеленым: в 15:35 ПК вышел из сна, а выход из системы был выполнен в 18:06.
Надеюсь, теперь вам нетрудно будет понять, когда включали компьютер. Главное проанализируйте данные и вы точно поймете, заходил ли кто в вашу учетную запись на работе, или может ребенок делает не совсем то, что вы просите.
Загрузка…
Как узнать, когда включали компьютер в мое отсутствие?
Автор:
Обновлено: 02.11.2018
Ощущать, что ваш персональный компьютер включал кто-то ещё, весьма неприятно. Вместе с этим любого человека начинает одолевать интерес: кто это сделал, когда и какие действия выполнял. Ответы на эти вопросы вполне можно узнать, детально изучив некоторые системные разделы Windows.
Операционная система Windows собирает огромное количество информации о практически любых совершаемых человеком действиях. Например, это данные о включениях и выключениях ПК, последние изменения в установленных файлах и программах, время открытия любых программ и многое другое.
Как узнать, когда включали компьютер в мое отсутствие?
Содержание
- Как узнать, когда включался компьютер
- Как узнать, какие действия выполнялись на компьютере в ваше отсутствие
- На что ещё следует обратить внимание
- История браузера
- Gogle Chrome
- Opera
- Mozilla Firefox
- Загрузки из браузеров
- Недавние изменения в файлах
- Запускаемые программы
- История браузера
- Проверка включения компьютера политикой «Аудит»
- Методы защиты от включения компьютера посторонними
- Видео — Как узнать когда включали компьютер в мое отсутствие?
Как узнать, когда включался компьютер
Чтобы узнать дату и время последних включений компьютера, нужно проверить журнал безопасности Windows. Для этого:
- Зайдите в меню «Пуск», затем в «Панель управления».
В меню «Пуск» открываем «Панель управления»
- Перейдите во вкладку «Администрирование», предварительно выставив в режиме «Просмотр» значение «Крупные значки».
В режиме «Просмотр» выставляем «Крупные значки», переходим во вкладку «Администрирование»
- Там нужно найти пункт «Управление компьютером» и выбрать его.
Находим пункт «Управление компьютером», открываем его двойным щелчком мышки
- Двойным левым щелчком мышки раскройте раздел «Просмотр событий».
Двойным левым щелчком мышки раскрываем раздел «Просмотр событий»
- В графе «Просмотр событий» выберите «Журналы Windows». Их несколько: журнал установки, системы, приложений и безопасности. В данный момент нам нужен последний, журнал безопасности.
В графе «Просмотр событий» выберите «Журналы Windows», в правой части окна раскрываем журнал «Безопасность»
- Теперь поищите сведения о вашем последнем выходе из системы. Все что после этого — записи действий посторонних, вплоть до вашего следующего входа в систему.
Ищем сведения о нашем последнем выходе из системы и действия, которые выполнены после этого
Как узнать, какие действия выполнялись на компьютере в ваше отсутствие
Для того, чтобы это узнать, какие программы запускались на ПК:
Шаг 1. Нужно проверить журнал приложений. Он находится в том же списке журналов, где был журнал безопасности.
Раскрываем двойным левым щелчком журнал «Приложение»
Шаг 2. Журнал приложений хранит данные обо всех приложениях, которые были запущены во время сеанса. Сверяйте время запуска приложений с временем входа/выхода из системы, дабы не спутать ваши действия с действиями посторонних. Для удобства можете отсортировать журнальные записи по времени.
Изучаем список приложений, которые открывались на компьютере
Обратите внимание! Если работа в Windows проходила с включенными правами администратора, все журналы могли быть полностью очищены.
На что ещё следует обратить внимание
История браузера
Чтобы узнать, какие сайты посещались, да и пользовался ли вообще кто-то интернетом без вашего ведома, необходимо проверить историю браузера. Ниже рассказано, где найти историю посещений в наиболее распространённых браузерах.
Gogle Chrome
Пропишите в адресной строке «chrome://history/», или же откройте историю с помощью сочетания клавиш «Cntrl+H».
Прописываем в адресной строке Гугл Хрома «chrome://history/», нажимаем «Enter»
Opera
- введите в адресной строке «opera://history/»;
В браузере Опера вводим в адресной строке «operahistory», нажимаем «Enter»
- можно использовать клавиши «Cntrl+H», эта команда действует во всех популярных браузерах, а также открыв «Меню», а затем «История».
Нажимаем по значку Опера в левом верхнем углу, затем по строке «История»
Mozilla Firefox
- нажмите на иконку в виде трех полосок в правом верхнем углу, как показано на фото;
Нажимаем на иконку в виде трех полосок в правом верхнем углу
- далее выберите «Журнал»;
Нажимаем по иконке «Журнал»
- затем «Показать весь журнал».
Нажимаем «Показать весь журнал»
Загрузки из браузеров
Стоит проверить папку загрузок на предмет новых неизвестных файлов и программ. Для этого:
- нужно открыть файловый менеджер, щелкнув по ярлыку «Этот компьютер» на рабочем столе;
Левым двойным щелчком мышки открываем ярлык «Этот компьютер»
- найти папку «Загрузки».
Находим и открываем папку «Загрузки»
Недавние изменения в файлах
Просмотр прошедших изменений в файлах позволит ещё детальнее разобраться, какого рода деятельность велась за ПК.
Шаг 1. Откройте меню выполнения команд, нажав клавиши «Win+R».
Нажимаем на клавиатуре сочетание «Win+R»
Шаг 2. В открывшемся окне впишите «Recent» и нажмите клавишу ввода.
Вписываем «Recent», нажимаем клавишу ввода
Шаг 3. В открытом окне будут отображены все изменения в файлах. Просмотрите их.
Изучаем информацию о файлах
На заметку! Однако эту папку неизвестный мог и очистить, поэтому стоит просмотреть файлы каждого диска ОС, отсортировав их по дате изменения.
Запускаемые программы
Следует также узнать, какие программы были запущены в ваше отсутствие. Для это выполните действия ниже:
Шаг 1. Откройте «Проводник».
Открываем «Проводник»
Шаг 2. Выберите диск «C:» и раскройте его левым двойным щелчком мышки.
Левым двойным щелчком мышки раскрываем диск С
Шаг 3. Найдите и раскройте папку «Program Files».
Находим и открываем папку «Program Files»
Шаг 4. В поиске напишите «*.exe».
В поиске вписываем «*.exe»
Шаг 5. Во вкладке «Вид» переключитесь на параметр «Таблица».
Во вкладке «Вид» переключаемся на параметр «Таблица»
Шаг 6. Затем правой клавишей мыши нажмите на название любого столбца, допустим, «Дата изменения».
Правой клавишей мыши нажимаем на столбец «Дата изменения» или любой другой
Шаг 7. Выберите левым кликом мышки графу «Подробнее» и в перечне параметров найдите и выберите «Дата доступа».
Щелкаем левой кнопкой мышки по строке «Подробнее»
Находим пункт «Дата доступа» и отмечаем его галочкой, нажимаем «ОК»
Теперь, отсортировав по дате доступа, можно увидеть последние запускаемые программы.
В столбце «Дата доступа» находим информацию о последних запускаемых программах
Проверка включения компьютера политикой «Аудит»
Включение «Аудита» событий позволит отслеживать всех, кто заходил в систему не только локально, а и в сетевом режиме.
Шаг 1. В командной строке, открываемой сочетанием «Win+R», пропишите «gpedit.msc».
Вписываем в поле команду «gpedit.msc», жмем «ОК»
Шаг 2. Выберите «Конфигурация компьютера», раскрыв двойным левым кликом мышки.
Выбираем «Конфигурация компьютера», раскрыв двойным левым кликом мышки
Шаг 3. Далее «Конфигурация Windows».
Раскрываем папку «Конфигурация Windows»
Шаг 4. Раскройте директорию «Параметры безопасности».
Раскрываем директорию «Параметры безопасности»
Шаг 5. После этого «Локальные политики» и «Политика аудита».
Раскрываем директории «Локальные политики», затем «Политика аудита»
Шаг 6. Теперь выберите верхний «Аудит входа в систему», и поставьте отметки возле «Аудит успеха» и «Аудит отказа», примените эти настройки.
Выбираем верхний «Аудит входа в систему» и раскрываем двойным левым щелчком мышки
Ставим отметки возле пунктов «Успех» и «Отказ», нажимаем «Применить», затем «ОК»
Теперь система будет вести учет всех запусков системы, учетных записей, входивших в ОС, а также дату и время. Посмотреть это можно в журнале безопасности, вход в который описывался ранее.
Методы защиты от включения компьютера посторонними
Разумеется, самый очевидный способ — установка пароля. Однако если сложилось так, что этим же компьютером приходится пользоваться кому-то ещё, можно создать ещё одного пользователя. Это позволит ограничить доступ других людей к использованию некоторых функций и программ.
Видео — Как узнать когда включали компьютер в мое отсутствие?
Рекомендуем похожие статьи
Ключевые слова:
#
Узнаем когда включали и выключали компьютер в Windows 10 или Windows 7
Иногда возникают ситуации, когда необходимо узнать кто включал компьютер в отсутствии вас. Например: часто родители хотят уточнить, пользовался ли ребенок компьютером пока находился дома один. И сегодня «Компьютерные хитрости» расскажет как узнать время и дату включения или выключения компьютера.
В операционной системе Windows записываются все включения и выключения компьютера и для того чтобы узнать, нам нужно зайти в журнал событий. Для этого в Windows 10 кликаем меню правой кнопкой мыши и выбираем «Просмотр событий»
Далее в открывшемся окне в левой колонке выбираем «Журналы Windows» и в подпункте переходим в «Система».
И в центральном окошке видим все происходящие действия вашей системы. Ищем включение и выключение компьютера в таблице. В моем случае видно, что компьютер был выключен 24.04.2018 и точное время 16:04:07, а также строчкой выше видно точную дату и время включения ПК.
Мы рассмотрели как в Windows 10 узнать дату и время включения или отключение компьютера.
Чтобы узнать включение и отключение Пк на Windows 7 нам нужно открыть «Панель управления» далее выбрать «Администрирование» и здесь переходим в «Просмотр событий», далее все также как мы описывали на Windows 10.