Hvordan finder du ud af, om Windows kørte på et givet tidspunkt?
Der kan være tidspunkter, hvor du spekulerer på, om der sker noget med eller til din computer uden din viden, men er der en nem måde at finde ud af, hvad der sker, mens du er væk? Med det for øje viser dagens SuperUser Q & A-indlæg en læser, hvordan man overvåger hans computers aktivitet.
Dagens Spørgsmål & Svar session kommer til os med venlig hilsen af SuperUser-en underafdeling af Stack Exchange, en community-driven gruppe af Q & A-websteder.
Spørgsmålet
SuperUser-læser ePezhman vil vide, hvordan du finder ud af, hvad Windows gjorde på et bestemt tidspunkt:
Med Windows 7/8/10 er der en måde at finde ud af, om computeren kørte på et bestemt tidspunkt? For eksempel var computeren kørende eller slukket i går aftes omkring 10:00 p.m..?
Hvordan finder du ud af, hvad Windows gjorde på et givet tidspunkt?
Svaret
SuperUser bidragyder Monomeeth har svaret for os:
Du kan bruge Windows Event Viewer til at gøre dette. Sådan starter du Event Viewer i Windows 7:
- Klik på knappen Start
- Klik på Kontrolpanel
- Klik på System og Sikkerhed (eller Vedligeholdelse)
- Klik på Administrative værktøjer
- Dobbeltklik på Event Viewer
I Windows 8 og 10 kan du åbne Event Viewer med Windows Nøgle + X + V tastaturgenvej. Du kan også åbne den via dialogboksen Kør ved hjælp af Windows Nøgle + R tastaturgenvej, indtastning eventvwr, og klik derefter på OK.
Når du har åbnet Event Viewer, skal du følge disse trin:
1. Gå til Windows Logs> System i venstre rude
2. I den højre rude ses en liste over begivenheder, der opstod, mens Windows kørte
3. Klik på hændelses-id-mærkaten for at sortere data efter hændelses-id-kolonnen
4. Det er muligt, at din logfil bliver ekstremt lang, så du skal oprette et filter
5. Fra panelet Handlinger på højre side skal du klikke på "Filtrer nuværende log"
6. Type 6005, 6006 i det umærkede felt (se skærmbilledet nedenfor):
7. Klik på OK
Bemærk venligst, at det kan tage et øjeblik til Event Viewer at vise de filtrerede logfiler.
I Sammenfatning
- Hændelses-ID 6005 betyder "Hændelseslog-tjenesten blev startet" (dvs. starttidspunkt).
- Hændelses-ID 6006 betyder "Hændelsesloggenservice blev stoppet" (dvs. lukketid).
- Hvis du vil, kan du også tilføje Event ID 6013 til dit filter. Dette viser systemets uptime efter opstart.
Endelig, hvis dette er noget, du vil tjekke regelmæssigt, kan du oprette en brugerdefineret visning for at vise denne filtrerede log. Brugerdefinerede visninger er placeret øverst til venstre i venstre rude i Windows Event Viewer. Ved at tilføje det der, kan du vælge at vælge det, når du vil se loggen.
Har du noget at tilføje til forklaringen? Lyde af i kommentarerne. Vil du læse flere svar fra andre tech-savvy Stack Exchange brugere? Tjek den fulde diskussionstråd her.