首先,一些”朋友“,会在你走后,回去翻看你的电脑的记录,比如浏览器历史记录等等!
我们为了更加保险起见,都会给自己的电脑加入密码,但是这个密码泄露后,还是比较麻烦的!
我们先去查看一下本机所有用户的上次登录时间
PowerShell输入下面2行命令
$adsi = [ADSI]"WinNT://$env:COMPUTERNAME"
$adsi.Children | where {$_.SchemaClassName -eq 'user'} | select name,Lastlogin
仅仅查看上次登录时间是不够的,因为你开机,就自动登录了。也就是你自己的登录时间了!
查看系统操作日志
如果有人操作了你的系统,你的系统事件时间一定会变化的!
搜索 - 事件查看器 - Windows日志 - 系统
右击系统:筛选当前日志 输入30
两次间隔其他ID的事件不在你使用的范围时间,是可以判断出有人开过你的电脑!
特殊说明:
上述文章均是作者实际操作后产出。烦请各位,请勿直接盗用!转载记得标注原文链接:www.zanglikun.com
第三方平台不会及时更新本文最新内容。如果发现本文资料不全,可访问本人的Java博客搜索:标题关键字。以获取最新全部资料 ❤
第三方平台不会及时更新本文最新内容。如果发现本文资料不全,可访问本人的Java博客搜索:标题关键字。以获取最新全部资料 ❤
评论(0)