怎么查看Windows的系统操作记录日志

就是我想知道什么时间打开了一个WORD文档、什么时间新建了一个文件夹、什么时间运行了一些程序之类的操作记录。... 就是我想知道什么时间打开了一个WORD文档、什么时间新建了一个文件夹、什么时间运行了一些程序之类的操作记录。 展开
 我来答
懂我丽丽
高粉答主

推荐于2019-08-10 · 说的都是干货,快来关注
知道小有建树答主
回答量:472
采纳率:100%
帮助的人:11万
展开全部

查看Windows的系统操作记录日志的方法:

  1. 首先鼠标右键点击“我的电脑”,选择管理。

  2. 打开事件查看器,选择windows日志,选择系统。

  3. 这时就可以看到很多电脑使用记录,如果想要查看开关机记录,在右边点击筛选当前日志,在事件ID填入6005和6006,6005是开机,6006是关机。

  4. 筛选出来后,在一个日志点击查看属性,就可以查看记录时间等信息。

huanglenzhi
推荐于2017-09-07 · 知道合伙人数码行家
huanglenzhi
知道合伙人数码行家
采纳数:117538 获赞数:517196
长期从事计算机组装,维护,网络组建及管理。对计算机硬件、操作系统安装、典型网络设备具有详细认知。

向TA提问 私信TA
展开全部

查看方法如下:

1、点击开始,打开运行,输入compmgmt.msc,点击确定;

2、点击展开计算机管理--系统工具--事件查看器--windows日志;

3、点击子类别即可查看具体的应用和操作日志。

已赞过 已踩过<
你对这个回答的评价是?
评论 收起
Ava木子
2018-05-23 · TA获得超过569个赞
知道答主
回答量:12
采纳率:0%
帮助的人:6254
展开全部

具体操作方法如下:

  1. 第一步:点击“开始→控制面板→系统和安全→管理工具→查看事件日志”,就可以看到“查看事件日志”的选项。

  2. 第二步:认识主界面下图中:


    "1"是菜单栏,这里包含了事件查看器的基本功能。
    "2"是查看选择区,可以根据自己的需要选择要查看的日志。
    "3"是事件的统计区,所有符合条件的事件都会在这里显示出来。
    "4"是事件的信息显示区,这里可以看到某个事件的详细信息。
    "5"是操作区,这里包含了可以对事件日志进行的所有操作

  3. 第三步:创建自定义视图。根据筛选条件进行选择。包括:记录时间、事件级别、按日志、按源(s)。

  4. 第四步:选择好前面的筛选条件后,可以设置“包括/排除事件ID”、“关键字”等具体项。点击确定后,完成设置

  5. 第五步:为刚刚创建的自定义视图命名

  6. 第六步:在“自定义视图”中,可以查看和管理自己创建的“Test”视图文件

已赞过 已踩过<
你对这个回答的评价是?
评论 收起
帐号已注销
推荐于2019-11-09 · TA获得超过1.1万个赞
知道答主
回答量:1086
采纳率:24%
帮助的人:69.7万
展开全部
  1. 确保盘的格式为NTFS。选择磁盘(如C盘),右击属性,如图:

  2. 右击想要监测的文件夹(如C:\Users\G.Ward\Desktop\Test),点击安全>>高级,在“审核”选项卡下,点击“添加”,加入Everyone,并且对“删除子文件夹及文件”和“删除”的成功和失败都启用审核

  3. 设置安全,审核

  4. 添加设置,everone

  5. 开始>>运行>>gpedit.msc,计算机配置-Windows设置--安全设置-本地策略--审核  策略-审核对象访问,中启用成功和失败

本回答被网友采纳
已赞过 已踩过<
你对这个回答的评价是?
评论 收起
帐号已注销
2018-05-22 · TA获得超过82.9万个赞
知道大有可为答主
回答量:2602
采纳率:100%
帮助的人:175万
展开全部

查看方法如下:

1、点击开始,打开运行,输入compmgmt.msc,点击确定;

2、点击展开计算机管理--系统工具--事件查看器--windows日志;

3、点击子类别即可查看具体的应用和操作日志。

已赞过 已踩过<
你对这个回答的评价是?
评论 收起
收起 更多回答(8)
推荐律师服务: 若未解决您的问题,请您详细描述您的问题,通过百度律临进行免费专业咨询

为你推荐:

下载百度知道APP,抢鲜体验
使用百度知道APP,立即抢鲜体验。你的手机镜头里或许有别人想知道的答案。
扫描二维码下载
×

类别

我们会通过消息、邮箱等方式尽快将举报结果通知您。

说明

0/200

提交
取消

辅 助

模 式