Ⅰ 如何查看XP系統電腦使用記錄
電腦的使用,會在操作系統中留下蛛絲馬跡,如有需要,可以通過各種方式查看不同的使用記錄。
計劃任務:
1、首先在操作系統的搜索框中輸入關鍵詞:SchedLgU.txt 進行搜索。
2、Windows XP 操作系統的路徑是:C盤下的Windows文件夾內。
3、找到之後,雙擊打開,就能看到很多相關訊息了,主要是計劃任務等訊息,你會發現,有些計劃任務的操作並不為用戶所熟知,甚至還有一些出錯的警告訊息,從中也能找到系統異常的蛛絲馬跡。
4、Windows7操作系統有可能是在這個路徑之下:C:WindowsTasks
最近使用的文檔:
最近使用的文檔的顯示,需要在開始菜單中設置一下:
1、右鍵點擊開始菜單→屬性→開始菜單→自定義→高級→勾選 列出我最近打開的文檔→確定
2、選中之後,再打開文檔,開始菜單這里就會有所記錄了,再次打開這些文檔,只要在這里雙擊打開,也很方便。
3、也可以在開始→運行→輸入:recent 點擊確定(或按回車鍵)打開最近使用過的文檔記錄。
緩存記錄:
1、Windows操作系統有一個優先讀取文件緩存的習慣,所以關注Prefetch文件夾,也會看到近期使用哪些程序的訊息。路徑在:C:WINDOWSPrefetch文件夾內。
2、當然,這里顯示的緩存文件的擴展名都是.pf 。但是,它的前綴會和某一個程序名稱近似,以此能夠判斷近期使用過哪些程序。
3、比如,要查網路客戶端,按三鍵(Ctrl+Alt+Del)調出【Windows任務管理器】→進程→BaiHi→在搜索框中將這個程序名作為關鍵詞輸入並查找,就會看到系統緩存Prefetch文件夾中的BAIDUHI_4.2_BETA.EXE-27B38E12.pf→右鍵點擊該文件→打開所在文件夾。
4、再點擊工具欄上的查看模式→詳細信息→就能看到何時運行過此程序了。
5、比如,最近某一個程序總是出錯,也許是緩存文件出錯了,此時不妨刪除這個程序在系統緩存文件夾中的相關緩存文件。之後,再次開啟這個程序,就會重建該程序的緩存,改邪為正了。有些程序卸載了,但是緩存文件依然在,也會導致系統找不到文件而出錯。
瀏覽網頁:
1、查看瀏覽器的緩存文件,關注相應的時間節點,也能看到近期打開過的網頁等訊息。開始→控制面板→Internet 選項
2、Internet 屬性→常規→瀏覽歷史記錄→設置
3、Internet 臨時文件和歷史記錄設置→查看文件
4、再在查看中選擇信息訊息→就能看到近期打開過什麼網頁了。
事件查看器:
開始→運行→輸入:eventvwr.msc 點擊確定(或按回車鍵)打開事件查看器。
Ⅱ 教你如何查看XP電腦日誌
查看電腦日誌,看開機關機時間IT 技術
運行---cmd----systeminfo 有一行為「系統啟動時間」 其描述的為開機到現在的總時間 在
Windows XP 中,我們可以通過「事件查看器」的事件日誌服務查看計算機的開、關機時間。
因為事件日誌服務會隨計算機一起啟動和關閉,並在事件日誌中留下記錄。 在這里有必要介
紹兩個ID 號:6006 和6005。在事件查看器里ID 號為6006 的事件表示事件日誌服務已停止,
如果你沒有在當天的事件查看器中發現這個ID 號為6006 的事件,那麼就表示計算機沒有正
常關機,可能是因為系統原因或者直接按下了計算機電源鍵,沒有執行正常的關機操作造成
的。當你啟動系統的時候,事件查看器的事件日誌服務就會啟動,這就是ID 號為6005 的事
件。 通過這兩個ID 號保存的信息,我們可以輕松查看計算機開、關機記錄:打開「控制面
板」,雙擊「管理工具」,然後打開「事件查看器」,在左邊的窗口中選擇「系統」選項。單擊
滑鼠右鍵,在彈出的快捷菜單中選擇「屬性」,在打開的「系統屬性」窗口中選擇「篩選器」
選項卡,在「事件類型」下面選中「信息」復選項,並在「事件來源」列表中選擇「eventlog」
選項,繼續設定其他條件後,單擊「確定」按鈕,即可看到需要的事件記錄了。雙擊某條記
錄,如果描述信息為「事件服務已啟動」,那就代表計算機開機或重新啟動的時間,如果描述
信息是「事件服務已停止」,即代表計算機的關機時間。
Ⅲ 教你如何查看XP電腦日誌
查看電腦日誌,看開機關機時間IT 技術 運行---cmd----systeminfo 有一行為「系統啟動時間」 其描述的為開機到現在的總時間 在 Windows XP 中,我們可以通過「事件查看器」的事件日誌服務查看計算機的開、關機時間。 因為事件日誌服務會隨計算機一起啟動和關閉,並在事件日誌中留下記錄。 在這里有必要介 紹兩個ID 號:6006 和6005。在事件查看器里ID 號為6006 的事件表示事件日誌服務已停止, 如果你沒有在當天的事件查看器中發現這個ID 號為6006 的事件,那麼就表示計算機沒有正 常關機,可能是因為系統原因或者直接按下了計算機電源鍵,沒有執行正常的關機操作造成 的。當你啟動系統的時候,事件查看器的事件日誌服務就會啟動,這就是ID 號為6005 的事 件。 通過這兩個ID 號保存的信息,我們可以輕松查看計算機開、關機記錄:打開「控制面 板」,雙擊「管理工具」,然後打開「事件查看器」,在左邊的窗口中選擇「系統」選項。單擊 滑鼠右鍵,在彈出的快捷菜單中選擇「屬性」,在打開的「系統屬性」窗口中選擇「篩選器」 選項卡,在「事件類型」下面選中「信息」復選項,並在「事件來源」列表中選擇「eventlog」 選項,繼續設定其他條件後,單擊「確定」按鈕,即可看到需要的事件記錄了。雙擊某條記 錄,如果描述信息為「事件服務已啟動」,那就代表計算機開機或重新啟動的時間,如果描述 信息是「事件服務已停止」,即代表計算機的關機時間。
Ⅳ 怎麼查看XP系統日誌
xp查看系統日誌方法:
事件查看器相當於一本厚厚的系統日誌,可以查看關於硬體、軟體和系統問題的信息,也可以監視Windows XP的安全事件,下面筆者簡單介紹:
提示:除了可以在「控制面板→管理工具」中找到「事件查看器」的蹤影外,也可以在「運行」對話框中手工鍵入「%SystemRoot%\system32\eventvwr.msc /s」打開事件查看器窗口。
1. 應用程序日誌
包含由應用程序或系統程序記錄的事件,主要記錄程序運行方面的事件,例如資料庫程序可以在應用程序日誌中記錄文件錯誤,程序開發人員可以自行決定監視哪些事件。如果某個應用程序出現崩潰情況,那麼我們可以從程序事件日誌中找到相應的記錄,也許會有助於你解決問題。
2. 安全性日誌
記錄了諸如有效和無效的登錄嘗試等事件,以及與資源使用相關的事件,例如創建、打開或刪除文件或其他對象,系統管理員可以指定在安全性日誌中記錄什麼事件。默認設置下,安全性日誌是關閉的,管理員可以使用組策略來啟動安全性日誌,或者在注冊表中設置審核策略,以便當安全性日誌滿後使系統停止響應。
Ⅳ WINDOW XP 使用記錄如何查
Windows目錄下找到SchedLgU.txt,它是"計劃任務"的日誌,會忠實地記錄電腦計劃任務的執行情況,還有每次開機啟動Windows系統的信息。或者 我的電腦-右鍵-管理-查看-事件。在這個方面,windows本身辦法不多,只能求助於第三方軟體,有程序監控專家、小孩電腦管制系統等軟體,它們可以記錄所有程序運行記錄和程序運行時間,也就可以對電腦的使用情況做到了如指掌。
或者乾脆給自己的用戶設置密碼。或開通guest賬戶~~
Ⅵ XP系統自帶刻錄功能嗎如果帶,在哪裡可以找到
XP自帶刻錄功能的,前提是你的電腦已裝有刻錄機,操作很簡單,放一張空白光碟進去後,把你想要刻錄的文件復制至光碟機內,然後按窗口左邊「系統任務」中的「把這些文件寫入CD」就可以了。
Ⅶ xp自帶的刻錄功能如何打開和關閉
以在服務管理器 services.msc 中禁用 IMAPI CD-Burning COM Service 服務,操作方法是在我的電腦上點滑鼠右鍵選擇管理 --> 服務與應用程序 --> 服務中找到IMAPI CD-Burning COM Service 服務,禁用或者開啟即可,直接點開始 --> 運行,輸入services.msc也可進行設置。 www.xkq.com