Как узнать когда последний раз включали компьютер

Как узнать, когда включали компьютер с Windows 10

В век информационных технологий одной из важнейших задач для человека становится защита информации. Компьютеры настолько плотно вошли в нашу жизнь, что им доверяется самое ценное. Чтобы защитить свои данные, придумываются разные пароли, верификации, шифрование и прочие методы защиты. Но стопроцентной гарантии от их хищения не может дать никто.

Существует несколько способов узнать, когда компьютер включался последний раз. Это можно сделать как средствами, предусмотренными в операционной системе, так и с помощью программного обеспечения сторонних производителей. Остановимся на них подробнее.

Способ 1: Командная строка

Этот способ является простейшим из всех и не потребует от пользователя каких-либо особых ухищрений. Все делается в два шага:

    Открыть командную строку любым удобным для пользователя способом, например, вызвав с помощью комбинации «Win+R» окно запуска программ и введя там команду cmd .

Результатом выполнения команды будет вывод на экран полной и информации о системе. Для получения интересующих нас сведений следует обратить внимание на строку «Время загрузки системы».

Сведения, содержащиеся в ней, и будут временем последнего включения компьютера, не считая текущей сессии. Сопоставив их с временем своей работы за ПК, пользователь легко сможет определить, включал ли его кто-нибудь посторонний, или нет.

Пользователям, у которых установлена Windows 8 (8.1), или Windows 10, следует иметь в виду, что полученные таким образом данные отображают сведения о реальном включении компьютера, а не о выводе его из состояния гибернации. Поэтому для того чтобы получать неискаженную информацию, необходимо выключать его полностью через командную строку.

Способ 2: Журнал событий

Узнать много интересного о том, что происходит в системе, можно из журнала событий, который ведется автоматически во всех версиях Windows. Чтобы попасть туда, необходимо сделать следующее:

    Правым кликом по иконке «Мой компьютер» открыть окно управления компьютером.

Тем пользователям, для кого способ появления на рабочем столе системных ярлыков остался тайной, или которые просто предпочитают чистый рабочий стол, можно воспользоваться строкой поиска Windows. Там нужно ввести фразу «Просмотр событий» и перейти по появившейся ссылке в результате поиска.

В результате произведенных действий в центральной части окна журнала событий появятся данные о времени всех входов и выходов из системы.

Проанализировав эти данные, можно легко установить, включал ли компьютер кто-нибудь посторонний.

Способ 3: Локальные групповые политики

Возможность вывода сообщения о времени последнего включения компьютера предусмотрена в настройках групповых политик. Но по умолчанию этот параметр отключен. Чтобы задействовать его, нужно сделать следующее:

  1. В строке запуска программ набрать команду gpedit.msc .
  2. После того как откроется редактор, последовательно открыть разделы так, как показано на скриншоте:
  3. Перейти к «Отображать при входе пользователя сведения о предыдущих попытках входа» и открыть двойным щелчком.
  4. Установить значение параметра в позицию «Включено».

В результате произведенных настроек, при каждом включении компьютера будет отображаться сообщение такого типа:

Плюсом данного метода является то, что кроме мониторинга успешного старта, будет выводиться информация о тех действиях по входу, которые закончились неудачей, что позволит узнать о том, что кто-то пытается подобрать пароль к учетной записи.

Редактор групповых политик присутствует только в полных версиях Windows 7, 8 (8.1), 10. В домашних базовых и Pro версиях настроить вывод сообщений о времени включения компьютера с помощью данного способа нельзя.

Способ 4: Реестр

В отличие от предыдущего, данный способ работает во всех редакциях операционных систем. Но при его использовании следует быть предельно внимательным, чтобы не допустить ошибку и случайно не испортить что-нибудь в системе.

Для того чтобы при запуске компьютера выводилось сообщение о его предыдущих включениях, необходимо:

  1. Открыть реестр, введя в строке запуска программ команду regedit .
  2. Перейти к разделу HKEY_LOCAL_MACHINE SOFTWARE Microsoft Windows CurrentVersion Policies System
  3. С помощью правого клика мышкой по свободной области справа, создать новый 32-битный параметр DWORD.

Создавать нужно именно 32-битный параметр, даже если установлена 64-битная Windows.

Теперь при каждом старте система будет выводить точно такое же сообщение о времени предыдущего включения компьютера, как и описанное в предыдущем способе.

Способ 5: TurnedOnTimesView

Пользователи, которые не хотят копаться в запутанных системных настройках с риском повредить систему, для получения информации о времени последнего включения компьютера могут воспользоваться утилитой стороннего разработчика TurnedOnTimesView. По своей сути она представляет собой очень упрощенный журнал событий, где отображаются только те из них, которые касаются включения/выключения и перезагрузки компьютера.

Утилита очень проста в использовании. Достаточно только распаковать скачанный архив и запустить исполняемый файл, как на экран будет выведена вся необходимая информация.

По умолчанию русскоязычный интерфейс в утилите отсутствует, но на сайте производителя можно дополнительно скачать нужный языковой пакет. Программа распространяется абсолютно бесплатно.

Вот и все основные способы, с помощью которых можно узнать, когда компьютер включали в последний раз. Какой из них предпочтительнее — решать самому пользователю.

Отблагодарите автора, поделитесь статьей в социальных сетях.

Многим пользователям интересно пользуется их компьютером кто-либо ещё во время их отсутствия. Именно по этой причине возникает вопрос как узнать когда последний раз включали компьютер. Сейчас всё же существует несколько способов просмотра последнего времени включения компьютера. В пользователя есть возможность включить отображение при входе сведений о предыдущих попытках входа.

Данная статья расскажет как узнать когда последний раз включали компьютер. Все способы будут показываться на примере последней версии операционной системы Windows 10. А также использоваться для просмотра последнего раза включения компьютера будут только средства самой операционной системы. Так как при необходимости пользователи с легкостью могут загрузить программное обеспечение сторонних разработчиков.

Как посмотреть когда последний раз включали компьютер

Когда последний раз включали и выключали компьютер можно посмотреть в журнале событий Windows 10. Журнал событий в свою очередь позволяет пользователю дополнительно посмотреть все события происходящие в операционной системе Windows 10. Зачастую просмотр событий используется для обнаружения проблем вызывающих сбои в работе системы.

Как посмотреть когда последний раз включали компьютер

Событие от источника Winlogon отправляет уведомление о входе пользователя для программы улучшения качества программного обеспечения. После применения фильтра в результатах можно посмотреть не только время последнего включения компьютера, но и узнать время завершения работы Windows 10.

Пользователю достаточно посмотреть по порядку данные представленные в окне. Первыми будут отображены дата и время включения, вторыми дата и время последнего выключения компьютера.

Информации о последнем входе в Windows на экране приветствия

В Windows есть полезная функция, позволяющая отобразить информацию о последней интерактивной попытке входа в систему прямо на экране приветствия Windows. Выглядит это следующим образом: каждый раз, когда пользователь набирает свой пароль для входа в систему, перед ним появляется информация с датой и временем последней удачной и неудачной попытке входа в систему (а также общее количество неудачных попыток входа). Если при попытке регистрации на компьютере будет введен неверный пароль (например, в случае попытки несанкционированного доступа), то при следующей загрузке системы пользователь увидеть уведомление о неудавшейся попытке войти на его компьютер.

В этой статье разберемся, как включить отображение информации о последнем интерактивном входе в систему на экране приветствия. Данный функционал будет работать на всех ОС Windows, начиная с Windows Vista, а для работы на доменном уровне требует функционального уровня домена не менее Windows Server 2008. Именно в этой версии в схеме Active Directory появился ряд новых атрибутов пользователя, которые содержат информацию о попытках интерактивного входа в систему.

  • msDS—FailedInteractiveLogonCount – количество неудачных попыток входа в систему с момента включения политики сбора информации
  • msDS—FailedInteractiveLogonCountAtLastSuccessfulLogon – количество неудачных попыток интерактивного входа с момент последней успешной попытки авторизации
  • msDS-LastFailedInteractiveLogonTime – время последней неудачной попытки входа
  • msDS—LastSuccessfulInteractiveLogonTime – время последней удачной попытки входа на рабочую станцию

Указанные выше атрибуты, в отличии от уже знакомым нам атрибутов lastLogon, lastLogontimeStamp, badPasswordTime и badPwdCount (появившихся еще в Windows 2000), реплицируются между всеми контроллерами домена.

Примечание. Атрибут lastLogontimeStamp на самом деле тоже реплицируются между DC, но проводится это операция нечасто – раз 9-14 дней. И служит атрибут не столько для интерактивного мониторинга попыток входа, сколько для отслеживания времени неактивности учетной записи.

Включить отображение на экране приветствия информации о предыдущих попытках входа в систему можно через групповую политику. Для этого откройте консоль управления локальной групповой политикой: gpedit.msc (если нужно включить данный функционал на компьютере для локальной учетной записи) или консоль gpmc.msc (для создания/модификации доменной политики) и перейдите в раздел: Computer Configuration -> Policies -> Administrative Templates -> Windows Components -> Windows Logon Options . Нас интересует политика Display information about previous logons during user logon.

Чтобы активировать политику, поменяем ее значение на Enabled и сохраним изменения.

Политика будет работать на всех компьютерам с ОС, выше Windows Vista. Машины с Windows XP и Windows Server 2003 эту групповую политику игнорируют.

Осталось применить политику к целевому компьютеру:

  • В случае использования локальной политики достаточно выполнить команду gpupdate /force и перезайти в систему (политика будет работать только для локальных учетных записей).
  • Если же используется доменная GPO, эту политику придется применить сначала ко всем контроллерам домена. И лишь, дождавшись окончания ее репликации и выполнения на всех DC, назначить политику на нужный контейнер Active Directory. Важно. Политику Display information about previous logons during user logon нужно применить к контроллерам домена для чтобы на них стала собираться данная информация (будут заполнятся рассмотренные выше атрибуты). Если этого не сделать, войти на ПК, на который действует эта политика не удастся!

Совет. Продиагностировать применение политик можно с помощью утилиты gpresult.

При следующем входе в систему после ввода пароля учетной записи появится сообщение с текстом:

Successful sign-in. The last time you interactively signed in to this account was: …

В русской версии Windows текст будет таким:

Успешный вход в систему. Последний интерактивный вход в систему был выполнен: «дата и время»

Неудачный вход в систему. Со времени последнего интерактивного входа в систему не предпринималось попыток входа в систему

Чтобы продолжить загрузку системы пользователю нужно нажать OK (или Enter).

На локальных ПК, но которых отсутствует редактор групповых политик, включить эту функцию можно через редактор реестра, для чего:

  1. Запустите regedit.exe
  2. Перейдите в ветку HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionPoliciesSystem
  3. Отредактируйте (а если он отсутствует – создайте) параметр типа DWORD с именем DisplayLastLogonInfo
  4. Чтобы включить отображение информации о последнем входе, укажите значение 1. Если эту функцию нужно отключить – 0.

Функционал отслеживания последнего интерактивного входа удобно использовать, когда нужно обнаружить попытку атаки на каталог AD путем подбора пароля, а также в целях выполнения нормативных требований и обеспечения аудита, отслеживая источник и время попытки доступа к учетной записи пользователя.

Порой возникает необходимость узнать, когда включали компьютер в мое отсутствие. Любое действие, произведенное в операционной системе на ПК или ноутбуке, оставляет свои как бы «невидимые следы». Исключение может быть в том случае, если работал профессиональный хакер с большим опытом. Как правило, проверка, вернее ее необходимость наступает у внимательных родителей, которые не разрешают детям самостоятельно включать устройство, когда их нет дома. Также это случается на рабочем месте при возникновении подозрения, что кто-то просматривал электронные документы без самого пользователя. Провести мероприятие по выяснению, действительно ли включался ПК без ведома хозяина можно и нужно. Для этого в системе есть внутренние ресурсы и сторонние ПО.

Как узнать когда включали компьютер?

В этой статье мы подробно рассмотрим, как узнать, когда включали и выключали компьютер последний раз . Бывают ситуации, когда это необходимо знать. И это может понадобиться. Особенно это необходимо, когда есть дети, и вы им запрещаете всё время сидеть за ПК или вовсе запретили включать его. Ну, или в других каких-либо ситуациях.

Например, в рабочем кабинете, офисе. Если вдруг вам необходимо покинуть своё рабочее место на длительное время. И в вашем компьютере находится важная, необходимая вам информация, особенно, если её никто не должен узнать, из соображений безопасности или по какой–либо другой причине. Но, пока вас нет в офисе, вы не можете проконтролировать, чтобы никто не работал за вашим ПК. Зато вполне возможно проверить, не включал ли кто компьютер в ваше отсутствие .

Как узнать когда включали компьютер?

Как это сделать? Что для этого нужно?

Это сделать довольно просто. Для этого необходим компьютер и обычные начальные навыки работы на нём.

Разберемся:

как узнать, когда включали и выключали компьютер последний раз

  1. В том случае, если компьютеры в офисе стоят в сети, то в ваш ПК вполне можно просто войти под именем и паролем другого пользователя. Но ваша личная информация будет недоступна для других пользователей. Во время включения компьютера, в диалоговом окне, где нужно указать имя пользователя и пароль, сохранится имя и пароль того пользователя, который заходил туда последним.
  2. Если же в компьютер зашли под вашим именем и с вашим же паролем, тогда время пребывания этого посетителя тоже можно узнать. Как это сделать? Нажмите кнопку «Пуск» левой клавишей мышки. Затем выберите «Все программы», пройдите на строку «Стандартные» и после этого в выпавшем списке зайдите на строку «Командная строка».
  3. Кликните по этой строке и наберите команду systeminfo. Перед вами появится список с информацией. С левой стороны списка найдите строку «Время работы системы». Рядом с этой строкой будет информация о том, сколько часов, дней, минут и секунд работал ПК. Ну, а вам нужно только сопоставить время вашего отсутствия и указанного рабочего времени в компьютере, чтобы вычислить, сколько работал ПК, и включали ли его в вашем отсутствии.
  4. Еще один способ — просмотреть журнал безопасности. Для этого выполните такие действия. Найдите кнопку «Мой компьютер», затем кликните по ней правой кнопкой мышки, перейдите на строку «Управление», кликните по ней. Далее, в открывшемся окне дважды щёлкните по строке «Просмотр событий». После этого зайдите в строку «Безопасность». Зайдя туда, вы найдёте ответы на интересующие вас вопросы.

Как узнать когда включали компьютер?

Именно здесь вы сможете посмотреть нужную вам информацию. По центру открывшегося окна отобразится таблица log — в ней записываются все события, происходящие и происходившие с вашим компьютером. У каждого события, происходящего в ПК, есть своё время и свой код. Но это в принципе на данный момент не нужно, если вы зашли туда только для того, чтобы узнать посещал ли кто ваш компьютер. А вам же нужно просто просмотреть таблицу и увидеть время пользования. Там всё чётко видно, когда включали ПК и когда его выключали.

Теперь вы можете вычислить, заходил ли кто в ваш персональный компьютер в ваше отсутствие. Согласитесь, что сделать это совсем не сложно. Вот этим способом можно проконтролировать время захода и выхода из компьютера. Теперь вы знаете как это сделать и сможете просчитывать , сколько именно времени работали на вашем ПК. На этом всё. Надеемся, что данная информация была для вас полезна и пригодится в жизни. Сложностей возникнуть не должно, так как всё понятно объяснено и легко выполнимо. Удачи в работе за компьютером.

Возможно вам будет интересно:

Как посмотреть когда последний раз включали компьютер

Когда последний раз включали и выключали компьютер можно посмотреть в журнале событий Windows 10. Журнал событий в свою очередь позволяет пользователю дополнительно посмотреть все события происходящие в операционной системе Windows 10. Зачастую просмотр событий используется для обнаружения проблем вызывающих сбои в работе системы.

  1. Откройте журнал событий выполнив команду eventvwr.msc в окне Win+R.
  2. Перейдите в раздел Журналы Windows > Система, и нажмите кнопку Фильтр текущего журнала
  3. В открывшемся окне в пункте Источник событий установите значение Winlogon, и примените фильтр нажав ОК.

Событие от источника Winlogon отправляет уведомление о входе пользователя для программы улучшения качества программного обеспечения. После применения фильтра в результатах можно посмотреть не только время последнего включения компьютера, но и узнать время завершения работы Windows 10.

Пользователю достаточно посмотреть по порядку данные представленные в окне. Первыми будут отображены дата и время включения, вторыми дата и время последнего выключения компьютера.

На что ещё следует обратить внимание

История браузера

Чтобы узнать, какие сайты посещались, да и пользовался ли вообще кто-то интернетом без вашего ведома, необходимо проверить историю браузера. Ниже рассказано, где найти историю посещений в наиболее распространённых браузерах.

Gogle Chrome

Пропишите в адресной строке «chrome://history/», или же откройте историю с помощью сочетания клавиш «Cntrl+H».

Прописываем в адресной строке Гугл Хрома «chrome://history/», нажимаем «Enter»

Opera

  • введите в адресной строке «opera://history/»; В браузере Опера вводим в адресной строке «operahistory», нажимаем «Enter»
  • можно использовать клавиши «Cntrl+H», эта команда действует во всех популярных браузерах, а также открыв «Меню», а затем «История». Нажимаем по значку Опера в левом верхнем углу, затем по строке «История»

Mozilla Firefox

  • нажмите на иконку в виде трех полосок в правом верхнем углу, как показано на фото; Нажимаем на иконку в виде трех полосок в правом верхнем углу
  • далее выберите «Журнал»; Нажимаем по иконке «Журнал»
  • затем «Показать весь журнал». Нажимаем «Показать весь журнал»

Загрузки из браузеров

Стоит проверить папку загрузок на предмет новых неизвестных файлов и программ. Для этого:

  • нужно открыть файловый менеджер, щелкнув по ярлыку «Этот компьютер» на рабочем столе; Левым двойным щелчком мышки открываем ярлык «Этот компьютер»
  • найти папку «Загрузки». Находим и открываем папку «Загрузки»

Недавние изменения в файлах

Просмотр прошедших изменений в файлах позволит ещё детальнее разобраться, какого рода деятельность велась за ПК.

Шаг 1. Откройте меню выполнения команд, нажав клавиши «Win+R».

  • Зачем нужен Журнал событий Windows 10

Нажимаем на клавиатуре сочетание «Win+R»

Читайте также: Процесс System грузит процессор и жёсткий диск – причины и способы устранения проблемы

Шаг 2. В открывшемся окне впишите «Recent» и нажмите клавишу ввода.

Вписываем «Recent», нажимаем клавишу ввода

Шаг 3. В открытом окне будут отображены все изменения в файлах. Просмотрите их.

Изучаем информацию о файлах

На заметку! Однако эту папку неизвестный мог и очистить, поэтому стоит просмотреть файлы каждого диска ОС, отсортировав их по дате изменения.

Запускаемые программы

Следует также узнать, какие программы были запущены в ваше отсутствие. Для это выполните действия ниже:

Шаг 1. Откройте «Проводник».

Шаг 2. Выберите диск «C:» и раскройте его левым двойным щелчком мышки.

Левым двойным щелчком мышки раскрываем диск С

Шаг 3. Найдите и раскройте папку «Program Files».

Находим и открываем папку «Program Files»

Шаг 4. В поиске напишите «*.exe».

В поиске вписываем «*.exe»

Шаг 5. Во вкладке «Вид» переключитесь на параметр «Таблица».

Во вкладке «Вид» переключаемся на параметр «Таблица»

Шаг 6. Затем правой клавишей мыши нажмите на название любого столбца, допустим, «Дата изменения».

Правой клавишей мыши нажимаем на столбец «Дата изменения» или любой другой

Шаг 7. Выберите левым кликом мышки графу «Подробнее» и в перечне параметров найдите и выберите «Дата доступа».

Щелкаем левой кнопкой мышки по строке «Подробнее»Находим пункт «Дата доступа» и отмечаем его галочкой, нажимаем «ОК»

Теперь, отсортировав по дате доступа, можно увидеть последние запускаемые программы.

В столбце «Дата доступа» находим информацию о последних запускаемых программах

Оцените статью
Fobosworld.ru
Добавить комментарий

Adblock
detector