如何查看上次登录计算机时间及信息

2016-02-19 23:55 3 1 收藏

下面是个如何查看上次登录计算机时间及信息教程,撑握了其技术要点,学起来就简单多了。赶紧跟着图老师小编一起来看看吧!

【 tulaoshi.com - 电脑常识 】

1、巧用策略,记录上次登录时间

在多人共同使用同一台计算机的情况下,我们经常会碰到这样一种现象,那就是当自己临时离开计算机的这段时间内,有其他用户偷偷利用自己的账号登录系统,查看自己的操作记录以及其他访问痕迹。为了弄清楚究竟是谁在偷偷关注自己的操作隐私,我们可以利用 Windows Vista系统的组策略设置功能,来自动追踪显示上一次登录系统的时间,同时我们还能顺便查看到究竟是哪个账号偷偷登录了本地计算机系统,下面就是该方法的具体实现步骤:

首先打开Windows Vista系统的开始菜单,从中点选运行命令,在弹出的系统运行对话框中输入gpedit.msc字符串命令,单击确定按钮后,进入对应系统的组策略控制台窗口;

其次在该控制台窗口的左侧显示窗格中点选计算机配置节点选项,再从该节点下面逐一点选管理模板/Windows组件/Windows登录选项项目,同时从Windows登录选项项目的右侧显示窗格中找到目标组策略在用户登录期间显示有关以前登录的信息,之后用鼠标双击目标组策略选项,打开选项设置对话框。

检查该对话框中的已启动选项是否处于选中状态,如果发现它还没有被选中时,我们只要将它重新选中,再单击确定按钮保存好上述设置操作,如此一来本地Windows Vista系统就具有自动记录上次登录系统时间的功能了。

完成上面的设置操作后,如果有非法攻击者趁我们不在计算机现场的时候,偷偷利用我们的账号登录计算机时,Windows Vista系统就会自动将非法攻击者登录系统的时间记忆保存下来,下次我们打开计算机输入登录系统的密码时,系统屏幕上就会出现上一次登录系统的具体时间了,同时我们还能看到具体是哪个用户账号执行登录操作的,此时我们可以根据这些状态信息,寻找具体的非法攻击者,确保计算机系统日后不会被继续攻击。

2、巧用脚本,记录本次登录时间

有的时候,我们希望Windows系统能够自动将用户本次登录系统的时间记忆下来,然后对照自己实际的登录时间,如果它们两者之间有明显差别的话,那就说明在自己离开计算机的那一段时间,肯定有人偷偷访问过本地计算机系统了。要记录本次登录时间,我们可以自己动手创建一个系统启动脚本,让其自动显示、保存本次系统登录时间,之后想办法让Windows系统在启动成功后自动执行那个启动脚本就可以了,下面就是具体的实现步骤:

首先打开记事本之类的文本编辑程序,在其中输入下面的命令行代码:

@echo off

date /t d:time.log

time /t d:time.log

在确认上面的命令行代码输入无误后,依次单击文本编辑窗口中的文件/保存命令,将上面的命令代码保存为扩展名为bat的批处理文件,假设在这里我们将该文件取名为time.bat,用鼠标双击该批处理文件,系统当前的时间就会被记录保存到d:time.log文件中了;

(本文来源于图老师网站,更多请访问https://www.tulaoshi.com)

其次为了让系统在登录成功的时候自动执行time.bat文件,我们需要将该文件设置为系统启动脚本。在进行这种设置操作时,我们可以依次单击本地系统的开始/运行命令,在弹出的系统运行对话框中,输入字符串命令gpedit.msc,单击回车键后,打开对应系统的组策略控制台窗口;

在该控制台窗口的左侧显示区域中,用鼠标逐一点选计算机配置/Windows设置/脚本(启动/关机)节点选项,在对应脚本(启动/关机)节点选项的右侧显示区域中,双击启动项目,打开属性设置窗口。

单击该设置窗口中的添加按钮,从其后出现的文件选择对话框中,选中time.bat文件并单击确定按钮,将其导入到启动脚本列表框中,最后再单击确定按钮保存好上述设置操作,如此一来Windows系统日后每次启动成功后,都会自动执行time.bat批处理文件,而该文件恰好可以将系统启动成功那一刻的时间、日期自动记录保存到d:time.log文件中,到时我们只要查看d:time.log文件,就能看到本次登录系统的具体时间了。

3、巧用日志,记录每次登录时间

Windows系统具有强大的日志记录功能,善于使用该功能,我们可以让其自动记忆每一次登录系统的具体时间,哪怕是非法攻击者登录本地系统失败了,Windows系统日志也能将其记录下来。在使用日志功能记录每次登录系统时间时,我们需要按照如下步骤进行操作:

首先要对系统登录事件进行审核。在默认状态下,Windows系统不会对系统登录事件进行日志保存操作,只有对该事件进行审核之后,其日志功能才会自动追踪、记忆系统登录事件;在审核系统登录事件时,我们可以依次单击开始/运行命令,在弹出的系统运行对话框中,执行字符串命令 secpol.msc,打开对应系统的本地安全策略窗口;

其次在该窗口的左侧位置处依次展开安全设置/本地策略 /审核策略分支选项,从目标分支下面双击审核登录事件选项,打开设置对话框,选中其中的成功、失败选项,再单击确定按钮保存好上述设置操作;完成上面的设置操作后,Windows系统日后就能自动记录每次登录系统的时间了;

(本文来源于图老师网站,更多请访问https://www.tulaoshi.com)

如果想查看每次登录系统的时间时,我们可以直接用鼠标右键单击对应系统桌面中的计算机图标,从右键菜单中点选管理命令,打开对应系统的计算机管理窗口,在该窗口的左侧位置处依次选中 系统工具/事件查看器/Windows日志/系统分支选项,在目标分支选项下面我们就能看到每次登录系统的具体记录了,双击该记录选项就能查看到具体的登录时间了。

来源:https://www.tulaoshi.com/n/20160219/1630873.html

延伸阅读
如果不使用WMI,想要获取远程计算机的系统数据,最常用的方法就是在远程计算机上运行一个客户端程序,本地机通过和这个客户端程序来获取远程计算机的系统数据。这种实现方法无论是程序设计还是后面的程序分发都是及其困难的。而使用WMI,一切就显得非常简单。下面介绍的这个示例,其功能是利用WMI获取远程计算机硬盘数据。各位只需对这个程...
标签: 电脑入门
要进入BIOS设置,在系统启动时敲DEL键(或启动时第一屏上提示的键,通常的提示是:Press Delete to setup,或其他类似的句子)。如果的BIOS不能访问或者你不能进入CMOS设置,你就需要下载TweakBIOS,该软件不但会使你能极为简便地访 问CMOS,还能使你可以访问一些你以前不能访问的COMS设置项。 我们首先来看默认设置中被打开,但却被人工修改...
声明: DeclareFunctionSetComputerNameLib"kernel32"Alias"SetComputerNameA"(ByVallpComputerNameAsString)AsLong 使用: NewName="HelloWorld" SetComputerNameNewName->
Windows 7系统如何查看局域网中的计算机 首先,将我们的计算机接入网络。连接成功后点击桌面左下角的网络图标,选择打开网络tulaoshi和共享中心。 进入网络共享中心后,进入控制面板的网络连接界面,这时点击计算机与Internet之间的网络图标。 这时在界面的上方会出现文件共享已关闭,看不到网络中的计算机,单机更改 ...
标签: 电脑入门
1、进入桌面后,使用快捷键Win+X,出现如下图所示界面,并选择控制面板选项; 2、进入控制面板后,按步骤1,首先把右上角的查看方式更改为大图标,再按步骤2,点击电源选项; 3、在弹出界面中点击现在正在使用的电源方案后的,更改计划设置按钮; 4、即可在弹出界面,更改计算机睡眠时间,然后单击保存修改即可完成。

经验教程

517

收藏

70
微博分享 QQ分享 QQ空间 手机页面 收藏网站 回到头部