- Как узнать, когда включался компьютер
- Как узнать, какие действия выполнялись на компьютере в ваше отсутствие
- На что ещё следует обратить внимание
- История браузера
- Gogle Chrome
- Opera
- Mozilla Firefox
- Загрузки из браузеров
- Недавние изменения в файлах
- Запускаемые программы
- Проверка включения компьютера политикой «Аудит»
- Методы защиты от включения компьютера посторонними
- Видео — Как узнать когда включали компьютер в мое отсутствие?
Ощущать, что ваш персональный компьютер включал кто-то ещё, весьма неприятно. Вместе с этим любого человека начинает одолевать интерес: кто это сделал, когда и какие действия выполнял. Ответы на эти вопросы вполне можно узнать, детально изучив некоторые системные разделы Windows.
Операционная система Windows собирает огромное количество информации о практически любых совершаемых человеком действиях. Например, это данные о включениях и выключениях ПК, последние изменения в установленных файлах и программах, время открытия любых программ и многое другое.
Как узнать, когда включали компьютер в мое отсутствие?
Как узнать, когда включался компьютер
Чтобы узнать дату и время последних включений компьютера, нужно проверить журнал безопасности Windows. Для этого:
- Зайдите в меню «Пуск», затем в «Панель управления».
В меню «Пуск» открываем «Панель управления»
- Перейдите во вкладку «Администрирование», предварительно выставив в режиме «Просмотр» значение «Крупные значки».
В режиме «Просмотр» выставляем «Крупные значки», переходим во вкладку «Администрирование»
- Там нужно найти пункт «Управление компьютером» и выбрать его.
Находим пункт «Управление компьютером», открываем его двойным щелчком мышки
- Двойным левым щелчком мышки раскройте раздел «Просмотр событий».
Двойным левым щелчком мышки раскрываем раздел «Просмотр событий»
- В графе «Просмотр событий» выберите «Журналы Windows». Их несколько: журнал установки, системы, приложений и безопасности. В данный момент нам нужен последний, журнал безопасности.
В графе «Просмотр событий» выберите «Журналы Windows», в правой части окна раскрываем журнал «Безопасность»
- Теперь поищите сведения о вашем последнем выходе из системы. Все что после этого — записи действий посторонних, вплоть до вашего следующего входа в систему.
Ищем сведения о нашем последнем выходе из системы и действия, которые выполнены после этого
Как узнать, какие действия выполнялись на компьютере в ваше отсутствие
Для того, чтобы это узнать, какие программы запускались на ПК:
Шаг 1. Нужно проверить журнал приложений. Он находится в том же списке журналов, где был журнал безопасности.
Раскрываем двойным левым щелчком журнал «Приложение»
Шаг 2. Журнал приложений хранит данные обо всех приложениях, которые были запущены во время сеанса. Сверяйте время запуска приложений с временем входа/выхода из системы, дабы не спутать ваши действия с действиями посторонних. Для удобства можете отсортировать журнальные записи по времени.
Изучаем список приложений, которые открывались на компьютере
Обратите внимание! Если работа в Windows проходила с включенными правами администратора, все журналы могли быть полностью очищены.
На что ещё следует обратить внимание
История браузера
Чтобы узнать, какие сайты посещались, да и пользовался ли вообще кто-то интернетом без вашего ведома, необходимо проверить историю браузера. Ниже рассказано, где найти историю посещений в наиболее распространённых браузерах.
Gogle Chrome
Пропишите в адресной строке «chrome://history/», или же откройте историю с помощью сочетания клавиш «Cntrl+H».
Прописываем в адресной строке Гугл Хрома «chrome://history/», нажимаем «Enter»
Opera
- введите в адресной строке «opera://history/»;
В браузере Опера вводим в адресной строке «operahistory», нажимаем «Enter»
- можно использовать клавиши «Cntrl+H», эта команда действует во всех популярных браузерах, а также открыв «Меню», а затем «История».
Нажимаем по значку Опера в левом верхнем углу, затем по строке «История»
Mozilla Firefox
- нажмите на иконку в виде трех полосок в правом верхнем углу, как показано на фото;
Нажимаем на иконку в виде трех полосок в правом верхнем углу
- далее выберите «Журнал»;
Нажимаем по иконке «Журнал»
- затем «Показать весь журнал».
Нажимаем «Показать весь журнал»
Загрузки из браузеров
Стоит проверить папку загрузок на предмет новых неизвестных файлов и программ. Для этого:
- нужно открыть файловый менеджер, щелкнув по ярлыку «Этот компьютер» на рабочем столе;
Левым двойным щелчком мышки открываем ярлык «Этот компьютер»
- найти папку «Загрузки».
Находим и открываем папку «Загрузки»
Недавние изменения в файлах
Просмотр прошедших изменений в файлах позволит ещё детальнее разобраться, какого рода деятельность велась за ПК.
Шаг 1. Откройте меню выполнения команд, нажав клавиши «Win+R».
Нажимаем на клавиатуре сочетание «Win+R»
Шаг 2. В открывшемся окне впишите «Recent» и нажмите клавишу ввода.
Вписываем «Recent», нажимаем клавишу ввода
Шаг 3. В открытом окне будут отображены все изменения в файлах. Просмотрите их.
Изучаем информацию о файлах
На заметку! Однако эту папку неизвестный мог и очистить, поэтому стоит просмотреть файлы каждого диска ОС, отсортировав их по дате изменения.
Запускаемые программы
Следует также узнать, какие программы были запущены в ваше отсутствие. Для это выполните действия ниже:
Шаг 1. Откройте «Проводник».
Открываем «Проводник»
Шаг 2. Выберите диск «C:» и раскройте его левым двойным щелчком мышки.
Левым двойным щелчком мышки раскрываем диск С
Шаг 3. Найдите и раскройте папку «Program Files».
Находим и открываем папку «Program Files»
Шаг 4. В поиске напишите «*.exe».
В поиске вписываем «*.exe»
Шаг 5. Во вкладке «Вид» переключитесь на параметр «Таблица».
Во вкладке «Вид» переключаемся на параметр «Таблица»
Шаг 6. Затем правой клавишей мыши нажмите на название любого столбца, допустим, «Дата изменения».
Правой клавишей мыши нажимаем на столбец «Дата изменения» или любой другой
Шаг 7. Выберите левым кликом мышки графу «Подробнее» и в перечне параметров найдите и выберите «Дата доступа».
Щелкаем левой кнопкой мышки по строке «Подробнее» Щелкаем левой кнопкой мышки по строке «Подробнее» Находим пункт «Дата доступа» и отмечаем его галочкой, нажимаем «ОК»
Теперь, отсортировав по дате доступа, можно увидеть последние запускаемые программы.
В столбце «Дата доступа» находим информацию о последних запускаемых программах
Проверка включения компьютера политикой «Аудит»
Включение «Аудита» событий позволит отслеживать всех, кто заходил в систему не только локально, а и в сетевом режиме.
Шаг 1. В командной строке, открываемой сочетанием «Win+R», пропишите «gpedit.msc».
Вписываем в поле команду «gpedit.msc», жмем «ОК»
Шаг 2. Выберите «Конфигурация компьютера», раскрыв двойным левым кликом мышки.
Выбираем «Конфигурация компьютера», раскрыв двойным левым кликом мышки
Шаг 3. Далее «Конфигурация Windows».
Раскрываем папку «Конфигурация Windows»
Шаг 4. Раскройте директорию «Параметры безопасности».
Раскрываем директорию «Параметры безопасности»
Шаг 5. После этого «Локальные политики» и «Политика аудита».
Раскрываем директории «Локальные политики», затем «Политика аудита»
Шаг 6. Теперь выберите верхний «Аудит входа в систему», и поставьте отметки возле «Аудит успеха» и «Аудит отказа», примените эти настройки.
Выбираем верхний «Аудит входа в систему» и раскрываем двойным левым щелчком мышки Выбираем верхний «Аудит входа в систему» и раскрываем двойным левым щелчком мышки Ставим отметки возле пунктов «Успех» и «Отказ», нажимаем «Применить», затем «ОК»
Теперь система будет вести учет всех запусков системы, учетных записей, входивших в ОС, а также дату и время. Посмотреть это можно в журнале безопасности, вход в который описывался ранее.
Методы защиты от включения компьютера посторонними
Разумеется, самый очевидный способ — установка пароля. Однако если сложилось так, что этим же компьютером приходится пользоваться кому-то ещё, можно создать ещё одного пользователя. Это позволит ограничить доступ других людей к использованию некоторых функций и программ.