如何查看电脑的使用时间纪录?

来源:百度知道 编辑:UC知道 时间:2024/07/03 03:18:31
例如:我2007-1-1-14:00-16:00使用电脑,系统能自动记录下来。
如果有,应该怎么删除它?

中文繁体版:

一,一般的高手是不可能察到的
二,系统会记录几乎所有的用户登录情况。因为开机就会启动某些服务,我们查看这些服务的开启和关闭就能得知详情
三,前提条件是你开启了这些服务,如果没有,删除也就没有意义
四,要知道,我们既然要记录系统日志,那么相应的Event Log服务就必须在操作系统运行的时候正常运行,也就是说,Event Log这个服务启动的时候就是系统启动的时候,而该服务关闭的时候就是系统关闭的时候。我们只要能通过事件查看器得知Event Log服务启动和关闭的时间,那么操作系统什么时候启动和关闭的就会知道了。
五,至于具体是哪个用户登录,我们要启用审核策略,利用该策略我们可以对成功或失败的登录审核,而每个使用自己帐户登录系统的用户,这一登录过程不管是成功还是失败,都会根据审核策略的设置被记录到系统日志中。
在运行中输入“eventvwr”后回车,可以打开事件查看器。在事件查看器窗口左侧的面板中显示了三个日志的名称,而点击其中的一个后就会在右侧的面板显示出所有该类别下的事件。

要想只要计算机什么时候启动以及关闭,请点击“系统”类别,随后所有记录下来的事件就都会显示在右侧的面板中。因为其中显示的时间太多,因此可能要查找某些特定的事件就有些困难,这里我们可以利用筛选器过滤出感兴趣的事件。在查看菜单下点击筛选,打开属性对话框的筛选器选项卡,我们只要在“事件来源”下拉菜单中选中“eventlog”即可。随后在右侧显示的筛选后的结果中随便双击一个,便可找到
如果这些你找不到,说明系统没有开启服务,也就没有记录
如果找到,那么……
你比我清楚

…………………………………………………………………………………………
中文简体版

前面的是理论。简言之:
开始——运行——输入“eventvwr”后回车——单击选中系统——回到菜单栏单击查看——筛选——只要在“事件来源”下拉菜单中选中“eventlog”——接下来你看到的就是你想看到的。

事情解决了,走先……

查看开机关机时间的记录可以打开C盘里面的windows文件夹。