如何檢視Mac或windows系統的日誌(歷史操作記錄)?

想想你的室友的使用已經在您的計算機,而你不在身邊,但沒有任何證據嗎?或者是否你的電腦被黑客入侵了呢。

方法/步驟

windows系統

檢視登入事件

按windows鍵,通過系統工具 Event Viewer (系統自帶軟體)

如何檢視Mac或windows系統的日誌(歷史操作記錄)

導航到Windows日誌 - 事件檢視器>安全類別。

尋找事件ID 4624的事件 - 這些代表登入成功的事件。這可以檢視哪些使用者登入了你的電腦。

如何檢視Mac或windows系統的日誌(歷史操作記錄)

要了解更多資訊 - 如登入到計算機的使用者帳戶 - 你可以雙擊該事件,並在文字框中向下滾動。 (您也可以倒在事件列表下方的文字框中滾動。)

如何檢視Mac或windows系統的日誌(歷史操作記錄)

如果沒有這個選項,你需要設定一下本地策略。

啟用登入稽核

首先,開啟本地組策略編輯器-按Windows鍵,鍵入gpedit.msc在開始選單,然後按Enter鍵。 (您也可以使一個域控制器上登入事件的稽核,如果你管理與集中登入網路。)

如何檢視Mac或windows系統的日誌(歷史操作記錄)

導航到以下資料夾:本地計算機策略 - >計算機配置 - > Windows設定 - >安全設定 - >本地策略 - >稽核策略。

如何檢視Mac或windows系統的日誌(歷史操作記錄)

在右窗格中雙擊稽核登入事件策略設定來調整它的選項。 在屬性視窗中,啟用成功複選框記錄成功登入。 您還可以啟用失敗複選框記錄失敗的登入。

如何檢視Mac或windows系統的日誌(歷史操作記錄)

蘋果電腦

首先,開啟控制檯通過按下Command +空格鍵或單擊Spotlight圖示搜尋它

通過鍵入wake命令(系統自帶軟體)進入搜尋欄和滾動到列表的底部,可以看到最新的事件

如何檢視Mac或windows系統的日誌(歷史操作記錄)

您也可以在命令列中鍵入以下命令:syslog grep -i "wake reason"(在電腦的主控端

如何檢視Mac或windows系統的日誌(歷史操作記錄)

相關問題答案