win7事件id508 ()

大家想必都知道当我们登录QQ的时电脑候会发现QQ会显示登录地点以及时间,我们就可以知道QQ有没有被别人偷偷登录了,那么如何知道自己的电脑是否有被别人使用过泥,下面以深度技术win7系统为例,详解一下具体操作步骤吧。

方法一、通过查看事件日志的方法

1.单击开始→设置→控制面板→管理工具→事件查看器。

2.然后在左侧窗口中选择“系统”,从右侧系统事件中查找事件ID为6005、6006的事件(事件ID号为6005的事件表示事件日志服务已启动,即开机,同理事件ID:6006表示关机),它们对应的时间就分别是开机时间和关机时间,或者你可以看下你不在的这段时间,如果这段时间内有记录,说明有人动了你的电脑。

3.如果觉得从这么多事件中找开关机事件很繁琐的话,你可以使用“筛选”功能,在事件查看器的“查看”菜单中选择“筛选”选项,打开“筛选器”选项卡,并在其中勾选“信息”、“警告”、“错误”三项,在“事件来源”下拉列表中选择“eventlog”,单击“确定”按钮后,系统事件中的内容就少了很多,我们可以轻易找到最近的开关机时间。

电脑

方法二:打开【用户登录期间显示有关以前登录的信息】设置,就能知道你的电脑是否被别人用过。

1.打开【开始】--【运行】,输入【gpedit.msc】并回车确定,打开【本地组策略编辑器】;

2.在【本地组策略编辑器】中依次选择左侧的【计算机配置 / 管理模板 / Windows组件 / Windows登录选项】,并在右侧选择【用户登录期间显示有关以前登录的信息】;

3.在这个窗口中默认是【未配置】的状态,我们点击【已启用】再点确定即可。

电脑


电脑