Проверьте действия Windows в истории событий

В Windows есть журнал событий, который позволяет вам видеть все, что происходит на вашем компьютере, как пользовательские, так и системные действия.
Новая небольшая программа от Nirsoft предлагает новый способ просмотра всех действий компьютера, выполненных пользователем, с которым вы вошли в Windows.
Он называется LastActivityView и представляет собой портативное, легкое и маленькое приложение, которое можно бесплатно загрузить с веб-сайта Nirsoft.
Установка не требуется, просто распакуйте архив в папку и запустите исполняемый файл.
Программа сортирует мероприятия в хронологическом порядке .
Каждая строка таблицы отображает время и день события и, если доступно, описание и имена файлов и путей.
Программа не перечисляет все действия, которые выполняются на компьютере, но только различные типы событий, которые включают: запуск и завершение работы системы, когда есть установки и обновления других программ, когда программы запускаются, когда файлы или папки они открываются при возникновении ошибок и сбоев системы, а также при подключении к новым сетям.
Вы можете отсортировать данные различными способами, щелкнув по заголовку столбца, чтобы увидеть список по имени файла или по пути.
Программа собирает информацию из различных журналов Windows, включая реестр, папку Prefetch, журнал событий и папку Minidump.
Опция поиска может быть полезна, если вы заинтересованы в конкретной деятельности, чтобы увидеть, был ли файл открыт в определенный день года.
Вы можете сохранить всю таблицу в формате txt, csv или xml или в виде отчета в формате HTML.
Программа очень проста, проста в использовании и не требует более глубоких знаний о том, как работает операционная система.
Более полной и простой в обращении программой, в которой для просмотра событий журнала событий в гораздо более понятном интерфейсе, чем в Windows, является Splunk, которую можно бесплатно загрузить в ограниченной версии путем регистрации учетной записи.
После установки программы к ней можно получить доступ со встроенного веб-сервера, введя адрес // localhost: 8000 в браузере.
Если вы хотели что-то более глубокое, я помню, в других статьях:
- Как записывать действия ПК для контроля, мониторинга и слежки за использованием
- Как исправить ошибки Windows из журнала событий.
- Проверьте, что программы делают в Windows

Оставьте свой комментарий

Please enter your comment!
Please enter your name here