Как узнать последнее включение компьютера windows 7

Как узнать, когда включали компьютер в мое отсутствие?


Автор:
Обновлено: 02.11.2018

Ощущать, что ваш персональный компьютер включал кто-то ещё, весьма неприятно. Вместе с этим любого человека начинает одолевать интерес: кто это сделал, когда и какие действия выполнял. Ответы на эти вопросы вполне можно узнать, детально изучив некоторые системные разделы Windows.

Операционная система Windows собирает огромное количество информации о практически любых совершаемых человеком действиях. Например, это данные о включениях и выключениях ПК, последние изменения в установленных файлах и программах, время открытия любых программ и многое другое.

Как узнать, когда включали компьютер в мое отсутствие?

Как узнать, когда включали компьютер в мое отсутствие?

Содержание

  • Как узнать, когда включался компьютер
  • Как узнать, какие действия выполнялись на компьютере в ваше отсутствие
  • На что ещё следует обратить внимание
    • История браузера
      • Gogle Chrome
      • Opera
      • Mozilla Firefox
    • Загрузки из браузеров
    • Недавние изменения в файлах
    • Запускаемые программы
  • Проверка включения компьютера политикой «Аудит»
  • Методы защиты от включения компьютера посторонними
    • Видео — Как узнать когда включали компьютер в мое отсутствие?

Как узнать, когда включался компьютер

Чтобы узнать дату и время последних включений компьютера, нужно проверить журнал безопасности Windows. Для этого:

  1. Зайдите в меню «Пуск», затем в «Панель управления».

    В меню «Пуск» открываем «Панель управления»

    В меню «Пуск» открываем «Панель управления»

  2. Перейдите во вкладку «Администрирование», предварительно выставив в режиме «Просмотр» значение «Крупные значки».

    В режиме «Просмотр» выставляем «Крупные значки», переходим во вкладку «Администрирование»

    В режиме «Просмотр» выставляем «Крупные значки», переходим во вкладку «Администрирование»

  3. Там нужно найти пункт «Управление компьютером» и выбрать его.

    Находим пункт «Управление компьютером», открываем его двойным щелчком мышки

    Находим пункт «Управление компьютером», открываем его двойным щелчком мышки

  4. Двойным левым щелчком мышки раскройте раздел «Просмотр событий».

    Двойным левым щелчком мышки раскрываем раздел «Просмотр событий»

    Двойным левым щелчком мышки раскрываем раздел «Просмотр событий»

  5. В графе «Просмотр событий» выберите «Журналы Windows». Их несколько: журнал установки, системы, приложений и безопасности. В данный момент нам нужен последний, журнал безопасности.

    В графе «Просмотр событий» выберите «Журналы Windows», в правой части окна раскрываем журнал «Безопасность»

    В графе «Просмотр событий» выберите «Журналы Windows», в правой части окна раскрываем журнал «Безопасность»

  6. Теперь поищите сведения о вашем последнем выходе из системы. Все что после этого — записи действий посторонних, вплоть до вашего следующего входа в систему.

    Ищем сведения о нашем последнем выходе из системы и действия, которые выполнены после этого

    Ищем сведения о нашем последнем выходе из системы и действия, которые выполнены после этого

Как узнать, какие действия выполнялись на компьютере в ваше отсутствие

Для того, чтобы это узнать, какие программы запускались на ПК:

Шаг 1. Нужно проверить журнал приложений. Он находится в том же списке журналов, где был журнал безопасности.

Раскрываем двойным левым щелчком журнал «Приложение»

Раскрываем двойным левым щелчком журнал «Приложение»

Шаг 2. Журнал приложений хранит данные обо всех приложениях, которые были запущены во время сеанса. Сверяйте время запуска приложений с временем входа/выхода из системы, дабы не спутать ваши действия с действиями посторонних. Для удобства можете отсортировать журнальные записи по времени.

Изучаем список приложений, которые открывались на компьютере

Изучаем список приложений, которые открывались на компьютере

Обратите внимание! Если работа в Windows проходила с включенными правами администратора, все журналы могли быть полностью очищены.

На что ещё следует обратить внимание

История браузера

Чтобы узнать, какие сайты посещались, да и пользовался ли вообще кто-то интернетом без вашего ведома, необходимо проверить историю браузера. Ниже рассказано, где найти историю посещений в наиболее распространённых браузерах.

Gogle Chrome

Пропишите в адресной строке «chrome://history/», или же откройте историю с помощью сочетания клавиш «Cntrl+H».

Прописываем в адресной строке Гугл Хрома «chrome://history/», нажимаем «Enter»

Прописываем в адресной строке Гугл Хрома «chrome://history/», нажимаем «Enter»

Opera

  • введите в адресной строке «opera://history/»;

    В браузере Опера вводим в адресной строке «operahistory», нажимаем «Enter»

    В браузере Опера вводим в адресной строке «operahistory», нажимаем «Enter»

  • можно использовать клавиши «Cntrl+H», эта команда действует во всех популярных браузерах, а также открыв «Меню», а затем «История».

    Нажимаем по значку Опера в левом верхнем углу, затем по строке «История»

    Нажимаем по значку Опера в левом верхнем углу, затем по строке «История»

Mozilla Firefox

  • нажмите на иконку в виде трех полосок в правом верхнем углу, как показано на фото;

    Нажимаем на иконку в виде трех полосок в правом верхнем углу

    Нажимаем на иконку в виде трех полосок в правом верхнем углу

  • далее выберите «Журнал»;

    Нажимаем по иконке «Журнал»

    Нажимаем по иконке «Журнал»

  • затем «Показать весь журнал».

    Нажимаем «Показать весь журнал»

    Нажимаем «Показать весь журнал»

Загрузки из браузеров

Стоит проверить папку загрузок на предмет новых неизвестных файлов и программ. Для этого:

  • нужно открыть файловый менеджер, щелкнув по ярлыку «Этот компьютер» на рабочем столе;

    Левым двойным щелчком мышки открываем ярлык «Этот компьютер»

    Левым двойным щелчком мышки открываем ярлык «Этот компьютер»

  • найти папку «Загрузки».

    Находим и открываем папку «Загрузки»

    Находим и открываем папку «Загрузки»

Недавние изменения в файлах

Просмотр прошедших изменений в файлах позволит ещё детальнее разобраться, какого рода деятельность велась за ПК.

Шаг 1. Откройте меню выполнения команд, нажав клавиши «Win+R».

Нажимаем на клавиатуре сочетание «Win+R»

Нажимаем на клавиатуре сочетание «Win+R»

Шаг 2. В открывшемся окне впишите «Recent» и нажмите клавишу ввода.

Вписываем «Recent», нажимаем клавишу ввода

Вписываем «Recent», нажимаем клавишу ввода

Шаг 3. В открытом окне будут отображены все изменения в файлах. Просмотрите их.

Изучаем информацию о файлах

Изучаем информацию о файлах

На заметку! Однако эту папку неизвестный мог и очистить, поэтому стоит просмотреть файлы каждого диска ОС, отсортировав их по дате изменения.

Запускаемые программы

Следует также узнать, какие программы были запущены в ваше отсутствие. Для это выполните действия ниже:

Шаг 1. Откройте «Проводник».

Открываем «Проводник»

Открываем «Проводник»

Шаг 2. Выберите диск «C:» и раскройте его левым двойным щелчком мышки.

Левым двойным щелчком мышки раскрываем диск С

Левым двойным щелчком мышки раскрываем диск С

Шаг 3. Найдите и раскройте папку «Program Files».

Находим и открываем папку «Program Files»

Находим и открываем папку «Program Files»

Шаг 4. В поиске напишите «*.exe».

В поиске вписываем «*.exe»

В поиске вписываем «*.exe»

Шаг 5. Во вкладке «Вид» переключитесь на параметр «Таблица».

Во вкладке «Вид» переключаемся на параметр «Таблица»

Во вкладке «Вид» переключаемся на параметр «Таблица»

Шаг 6. Затем правой клавишей мыши нажмите на название любого столбца, допустим, «Дата изменения».

Правой клавишей мыши нажимаем на столбец «Дата изменения» или любой другой

Правой клавишей мыши нажимаем на столбец «Дата изменения» или любой другой

Шаг 7. Выберите левым кликом мышки графу «Подробнее» и в перечне параметров найдите и выберите «Дата доступа».

Щелкаем левой кнопкой мышки по строке «Подробнее»

Щелкаем левой кнопкой мышки по строке «Подробнее»

Находим пункт «Дата доступа» и отмечаем его галочкой, нажимаем «ОК»

Находим пункт «Дата доступа» и отмечаем его галочкой, нажимаем «ОК»

Теперь, отсортировав по дате доступа, можно увидеть последние запускаемые программы.

В столбце «Дата доступа» находим информацию о последних запускаемых программах

В столбце «Дата доступа» находим информацию о последних запускаемых программах

Проверка включения компьютера политикой «Аудит»

Включение «Аудита» событий позволит отслеживать всех, кто заходил в систему не только локально, а и в сетевом режиме.

Шаг 1. В командной строке, открываемой сочетанием «Win+R», пропишите «gpedit.msc».

Вписываем в поле команду «gpedit.msc», жмем «ОК»

Вписываем в поле команду «gpedit.msc», жмем «ОК»

Шаг 2. Выберите «Конфигурация компьютера», раскрыв двойным левым кликом мышки.

Выбираем «Конфигурация компьютера», раскрыв двойным левым кликом мышки

Выбираем «Конфигурация компьютера», раскрыв двойным левым кликом мышки

Шаг 3. Далее «Конфигурация Windows».

Раскрываем папку «Конфигурация Windows»

Раскрываем папку «Конфигурация Windows»

Шаг 4. Раскройте директорию «Параметры безопасности».

Раскрываем директорию «Параметры безопасности»

Раскрываем директорию «Параметры безопасности»

Шаг 5. После этого «Локальные политики» и «Политика аудита».

Раскрываем директории «Локальные политики», затем «Политика аудита»

Раскрываем директории «Локальные политики», затем «Политика аудита»

Шаг 6. Теперь выберите верхний «Аудит входа в систему», и поставьте отметки возле «Аудит успеха» и «Аудит отказа», примените эти настройки.

Выбираем верхний «Аудит входа в систему» и раскрываем двойным левым щелчком мышки

Выбираем верхний «Аудит входа в систему» и раскрываем двойным левым щелчком мышки

Ставим отметки возле пунктов «Успех» и «Отказ», нажимаем «Применить», затем «ОК»

Ставим отметки возле пунктов «Успех» и «Отказ», нажимаем «Применить», затем «ОК»

Теперь система будет вести учет всех запусков системы, учетных записей, входивших в ОС, а также дату и время. Посмотреть это можно в журнале безопасности, вход в который описывался ранее.

Методы защиты от включения компьютера посторонними

Разумеется, самый очевидный способ — установка пароля. Однако если сложилось так, что этим же компьютером приходится пользоваться кому-то ещё, можно создать ещё одного пользователя. Это позволит ограничить доступ других людей к использованию некоторых функций и программ.

Видео — Как узнать когда включали компьютер в мое отсутствие?

Рекомендуем похожие статьи

На компьютере обязательно должно быть личное пространство для каждого человека. Для этого достаточно создать новую учетную запись и всё! Но, если на работе, например, кто-то очень сильно хочет воспользоваться именно вашей учеткой, то как узнать, что человек не реализовал свой план в ваше отсутствие?

Тема данной статьи как раз про это. Мы разберем различные способы, которые помогут узнать, когда включали компьютер. Вы сможете не только посмотреть сегодняшнее время загрузки системы, но и определить, когда её включали 2 дня назад, неделю назад или в любой другой день.

Если вы запретили ребенку включать компьютер в ваше отсутствие или сидеть за ним больше пары часов в день, то используя эти советы, вам легко будет понять – слушается он вас или нет.

Защитить свои данные можно, установив пароль для учетной записи. Если, выполнив советы из статьи, вы поймете, что кто-то узнал или подобрал комбинацию, то следует поменять пароль для входа в Windows.

Как посмотреть время включения компьютера

Для того, чтобы проверить, когда включили компьютер, воспользуйтесь командной строкой. Один из способов открыть консоль – нажать Win+R на клавиатуре. Затем в строку ввести команду cmd и кликнуть «Enter». Про дополнительные варианты запуска командной строки, прочтите отдельную статью.

Окно Выполнить

Дальше напечатайте команду systeminfo и кликните «Enter».

Команда systeminfo

В консоли отобразится основная информация о системе. Найдите в списке «Время загрузки…» и посмотрите, когда включили компьютер.

Обращаю ваше внимание, что здесь будет указано время включения ПК именно после его полного выключения. Например, включили его в 13:49, потом в 14:20 он ушел в гибернацию или спящий режим. Разбудили его в 15:00. В командной строке вы увидите 13:49, а не 15:00. То есть время, когда система загрузилась, а не когда ее вывели из сна или гибернации.

Когда включили компьютер

Когда включался и выключался ПК

Многих первый вариант может не устроить. Ведь не всегда нужно знать, когда начался текущий сеанс в Windows. Если нужно посмотреть, когда включали компьютер во время вашего отсутствия, то все эти данные, и не только, записываются в журнале Windows.

Чтобы его посмотреть, найдите через поиск приложение «Управление компьютером».

Поиск приложения Управление компьютером

Затем слева поочередно разворачивайте пункты: «Просмотр событий»«Журналы Windows»«Система».

Пункт система в журнале

В окне посредине отобразится много различных событий. Найдите стык сегодняшней и вчерашней даты. Кликните по дате и посмотрите на информацию внизу. Там будет написано: «Системное время запуска операционной системы», или «Системное время завершения работы…» (посмотрите на скриншот ниже). Это то, что вам нужно.

Из примера видно, что сегодня (22.06) я включила компьютер в 13:49, а вчера (21.06) выключила его в 18:06.

Выключение и включение компьютера

Поскольку в системный журнал записывается много различных сведений, найти здесь стык дат будет не так-то просто. Поэтому информацию нужно отфильтровать. Для этого кликните по кнопке «Фильтр текущего журнала».

Кнопка Фильтр текущего журнала

Фильтровать данные мы будем по коду событий. В поле «Включение или исключение кодов…» нужно ввести: 12, 13, 7001, 7002, 42, 107. Нажмите «ОК».

Код 12 и 13 отвечают за запуск и завершение работы ОС соответственно. Смотрите те даты, напротив которых в поле «Источник» указано «Kernel-General».

Коды 7001 и 7002 показывают, когда пользователь залогинился в системе. Здесь будет показано включение/выключение ПК и его выход из режима сна или гибернации.

42 – когда система ушла в спящий режим, а 107 – когда вышла из него.

В фильтре не обязательно вводить все представленные коды. Если нужно узнать, когда компьютер выходил из режима сна, введите только 42 и 107.

Включение или исключение кодов событий

Например, я хочу узнать, кода включали мой компьютер. Соответственно фильтрую по кодам 12 и 13. Выбираю нужную дату и смотрю описание внизу, чтобы точно не ошибиться. Так, 22.06 его включили в 13:49, а 21.06 в 14:08.

Анализ отфильтрованных данных

Как определить время включения в программе

Если анализировать журнал системы вы не хотите, то можно воспользоваться простой утилитой. Называется она TurnedOnTimesView. На скриншоте ниже внизу справа указан официальный сайт разработчиков. Там вы найдете много различных программ, чтобы скачать именно TurnedOnTimesView воспользуйтесь ссылкой: http://www.nirsoft.net/utils/computer_turned_on_times.html.

После скачивания нужно распаковать архив и запустить файл приложения. Устанавливать её не нужно. Интерфейс на английском языке. Если хотите изменить язык, то пролистайте страницу вниз (с которой скачивали) – и дополнительно скачайте подходящий языковой пакет. Потом его нужно будет найти в папке «Загрузки» и переместить в ту папку, где хранится файл приложения (то есть тот, с помощью которого вы запускаете программу).

Где посмотреть, когда включали компьютер в самой программе? Здесь все просто. Сначала нажмите по столбцу «Startup Time», чтобы отсортировать даты. Теперь обратите внимание на цветные кружочки:

  1. Желтый – это текущий сеанс.
  2. Красный – система загрузилась, но полностью ПК не был выключен.
  3. Зеленый – вход в ОС и завершение работы.

Давайте разберем на примерах, чтобы было максимально понятно.

Возьмем 20.06. С этой датой только одно поле, и оно отмечено зеленым кружком. В систему я вошла в 7:24 и вышла в 17:36.

Теперь возьмем 21.06. Первая строка отмечена красным кружком. Значит компьютер я включила в 14:08, но потом он ушел в режим сна и поэтому время выключения здесь не указано. Зато вторая строка отмечена зеленым: в 15:35 ПК вышел из сна, а выход из системы был выполнен в 18:06.

Когда включали компьютер в программе TurnedOnTimesView

Надеюсь, теперь вам нетрудно будет понять, когда включали компьютер. Главное проанализируйте данные и вы точно поймете, заходил ли кто в вашу учетную запись на работе, или может ребенок делает не совсем то, что вы просите.


Загрузка…

Как посмотреть когда включался и выключался компьютерWindows сохраняет информацию о различных системных событиях в системных журналах, с помощью которой можно определить время включения и выключения компьютера. Если вам требуется получить эту информацию, сделать это можно несколькими несложными способами.

В этой инструкции подробно о том, как посмотреть время, когда компьютер включался и когда выключался как средствами системы, так и с помощью сторонних инструментов.

Просмотр событий Windows

Первая возможность — посмотреть соответствующие события вручную, с помощью утилиты «Просмотр событий», встроенной в Windows, для этого достаточно использовать следующие шаги:

  1. Нажмите клавиши Win+R на клавиатуре (в Windows 11 и Windows 10 можно нажать правой кнопкой мыши по кнопке «Пуск» и выбрать пункт «Выполнить»), введите eventvwr.msc и нажмите Enter.
  2. В открывшемся окне просмотра событий в панели слева выберите «Журналы Windows» — «Система».
  3. Используйте сортировку по столбцу «Код события», либо настройте фильтр журнала (в панели справа) с указанием кодов событий 6005 (запуск) и 6006 (остановка), при необходимости — даты и времени события (при клике по заголовку столбца «Дата и время» вы можете отсортировать события по значениям в этом столбце). Фильтр по событиям 6005 и 6006 в просмотре событий
  4. Вы увидите список событий, когда компьютер включался и выключался (есть нюансы, о которых далее). Время включения и выключения компьютера в Просмотре событий

События с указанными кодами не указывают напрямую на включение компьютера и завершение работы, а записываются в момент запуска и остановки службы журнала событий, но поскольку при штатной работе запуск и остановка происходят при включении и выключении соответственно — эту информацию можно использовать для получения требуемых сведений. Однако, в случае, например, загрузки компьютера с флешки, события записаны не будут.

Некоторые другие коды событий, имеющие отношение к включению, выключению и перезагрузке:

  • 41 — перезагрузка или выключение без правильного завершения работы.
  • 1074 — при инициации завершения работы или перезагрузки какой-либо программой.
  • 6008 — при неправильном выключении компьютера.

Получение информации в командной строке и PowerShell

Информацию о времени событий с кодами 6005 (обычно соответствует времени запуска) и 6006 (завершения работы) можно получить с помощью командной строки или PowerShell.

В первом случае: запустите командную строку от имени администратора, а затем используйте команду

wevtutil qe system "/q:*[System [(EventID=6005)]]" /rd:true /f:text /c:1

Последнее число в команде указывает на то, сколько последних событий с указанным кодом (6005 в примере) следует отобразить. Посмотреть время включения и выключения компьютера в командной строке

В PowerShell от имени администратора можно использовать следующую команду:

Get-EventLog -LogName System |? {$_.EventID -in (6005,6006)} | ft TimeGenerated,EventId,Message -AutoSize -wrap

При выполнении этой команды вы получите список всех событий с указанными кодами, датой и временем. Время включения и выключения компьютера в PowerShell

Бесплатная утилита TurnedOnTimesView

Если вы предпочитаете использовать простые приложения, показывающие нужные сведения, время включения и выключения компьютера можно посмотреть в с помощью программы TurnedOnTimesView, доступной бесплатно на официальном сайте разработчика.

Достаточно скачать утилиту, запустить её и получить нужную информацию в удобной таблице, где показаны:

Программа TurnedOnTimesView

  • Дата и время включения (Startup Time)
  • Дата и время выключения (Shutdown Time)
  • Продолжительность работы (Duration)
  • Причина выключения
  • Тип выключения

И некоторые другие сведения, имеющие отношение к включению ПК и завершению работы.

Программа позволяет получить сведения о включении и выключении не только для локального компьютера, но и для компьютеров в локальной сети — соответствующие настройки можно найти в параметрах программы:

Кстати, у того же разработчика есть ещё одна программа — LastActivityView, которая покажет не только время включения и выключения, но и события, связанные с запуском программ, сбоями, запуском EXE-файлов (с указанием этих файлов), подключением к сети и другие.

Приветствую Вас, уважаемые читатели! Совсем недавно мне на E-mail пришло сообщение от одного пользователя. Пользователь задал мне такой вопрос: Как узнать когда включали компьютер сотрудники во время моего отсутствия на рабочем месте?

Другими словами, ведет ли компьютер какой-нибудь журнал, в котором бы записывались выполняемые пользователем операции, совершаемые за компьютером.

Чтобы подробно ответить на данный вопрос, я решил написать пост на данную тему. Когда Вы включаете компьютер, то с этого момента начинается запись действий выполняемых за компьютером. А точнее говоря, осуществляется запись «лог событий», в котором указывается дата и время конкретной совершаемой операции, а также записываются запущенные процессы операционной системы.

Как узнать кто включал мой компьютер?

Итак, давайте откроем этот журнал событий. Нажимаете на «Пуск» и в строке поиска вводите – «Просмотр событий».

В результате откроется главное окно «Просмотр событий», в котором нам нужно будет перейти по ссылке «Журналы Windows => Система». 

В следующем окне откроется окно событий, состоящее из таблицы, в которой, как Вы видите, отображается дата и время, а также код события, категория.

Глядя на эту таблицу можно определить, когда производилось включение и выключение компьютера. Например, 09 сентября я выключил компьютер, и следующее включение производилось мною уже 10 сентября. То есть, в мое отсутствие компьютером никто не пользовался.

Вот таким простым способом можно определить, когда включали и выключали Ваш компьютер.  А Вы уважаемые читатели, знаете еще какие-нибудь способы определение включение компьютера в ваше отсутствие? Буду рад услышать в комментариях.

На этом у меня все. Теперь Вы будите в курсе — Как узнать когда включали компьютер.

В следующей статье расскажу Вам => Как поставить пароль на флешку?

Если к вашему компьютеру имеют доступ другие люди – члены семьи дома или сотрудники на работе, возможно, в какой-то момент вы захотите узнать, пользовались ли компьютером в ваше отсутствие и если да, то когда именно он включался. Ну что же, сделать это нетрудно, все и вся поведает сама Windows, главное, правильно ее об этом попросить.

Начнем наш опрос с просмотра журнала событий, в который система сохраняет все более или менее значимые события, в число коих входит и включение ПК, точнее, запуск базовых служб Windows. В данном примере в качестве метки мы предлагаем использовать службу EventLog. Откройте сам журнал командой eventvwr и перейдите в раздел «Журналы Windows» → «Система». Нажмите в правой колонке «Фильтр текущего журнала» и отфильтруйте записи по коду события 6005.

Предпоследние событие с кодом 6005 и текстовой меткой «Служба журнала событий была запущена» будет соответствовать включению компьютера. Останется только сопоставить дату и время события с датой и временем включения ПК лично вами. 

С тем же успехом вместо записи EventLog с кодом 6005 можно использовать запись Kernel-General с кодом 12 и уровнем «Сведения».

Кстати, записи с кодом 6005 и 12 (Kernel-General) заносятся в журнал независимо от того, вошел ли пользователь в учетную запись или нет, если вы хотите узнать, имел ли место вход в систему, ищите в том же разделе журнала событие с кодом 7001 и источником Winlogon.

Еще одним способом узнать, включали ли компьютер без вашего ведома, когда и с какой учетной записью выполнялся вход, и был ли вход успешным, является использование специальной политики аудита. Правда, эта политика должна быть включена заранее, а не тогда, когда вам внезапно придет в голову мысль проверить ПК на предмет его использования другими людьми.

Откройте редактор локальных групповых политик командой gpedit.msc и перейдите в раздел «Конфигурация компьютера» → «Административные шаблоны» → «Компоненты Windows» → «Параметры входа Windows».

Откройте настройки политики двойным по ней кликом, активируйте радиокнопку «Включено», сохраните настройки и перезагрузите компьютер.

Отныне при каждой следующей загрузке станет отображаться информация о предыдущем входе в систему, в частности имя пользователя и точное время входа.

В Windows Home редактор локальных политик отключен, поэтому для активации настройки придется использовать редактор реестра. Открыв последний командой regedit, разверните ветку HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System, создайте в правой колонке параметр типа DWORD с именем DisplayLastLogonInfo и установите в качестве его значения 1. Перезагрузите компьютер.

Существуют также и сторонние инструменты получения сведений о включении и выключении компьютера, например, утилита TurnedOnTimesView. В качестве источника информации эта маленькая портативная программа использует системный журнал событий, извлекая из него записи двух типов – включения и выключения ПК. TurnedOnTimesView показывает дату и время включения и выключения, длительность последней рабочей сессии, причину, тип и код завершения работы, а также имя компьютера.

Пользоваться инструментом проще простого – соответствующие запуску маркированные записи располагаются в первой же колонке таблицы. Желтым маркируется последние включение, зеленым – предпоследнее, если же предыдущее завершение работы ПК было некорректным, запись предыдущего входа будет маркирована красным цветом.

Имеются ли еще какие-то способы узнать, когда включался компьютер? Да, например, можно создать скрипт, который станет отправлять сообщение на электронную почту всякий раз, когда кто-то войдет в учетную запись. Можно включить аудит входа в систему, можно использовать кейлогеры и прочее шпионское ПО, единственное, с чем могут возникнут проблемы – это загрузка компьютера с LiveCD – определить, включали ли ПК при таком сценарии будет весьма проблематично, разве что в BIOS/UEFI вашего компьютера отыщется функция регистрации подачи питания на ключевые компоненты материнской платы.

  • Как узнать порт своего компьютера windows 10
  • Как узнать порт приложения в windows
  • Как узнать полную модель видеокарты на windows 10
  • Как узнать порт ssh windows
  • Как узнать полный путь к файлу windows 10