Как посмотреть когда включался компьютер

Обновлено: 04.07.2024

Если у вас есть подозрения, что кто-то пользовался вашим компьютером втайне от вас, то это можно легко проверить. Это может понадобиться как дома, так и на работе. Существует несколько способов проверить, когда включался компьютер, в том числе с помощью сторонних программ.

Как узнать, когда включали и выключали компьютер

Проще всего воспользоваться встроенным приложением «Просмотр событий». Зайдите в поиск через меню «Пуск» и наберите название программы. Если так найти не получилось, то кликните правой кнопкой мыши по ярлыку «Этот компьютер» и выберите «Управление». Далее, в левой части экрана выберите «Просмотр событий».

Ищите папку «Журналы Windows» на левой панели. Затем выберите пункт «Система».

Теперь нужно оставить только те события, которые нас интересуют. Для этого кликните правой кнопкой мыши на пункте «Система» и выберите «Фильтр текущего журнала» или же найдите фильтр на панели в правой части окна программы.

В окне фильтра нужно совершить всего одно действие. В поле «Источники событий» найдите пункт Winlogon. Поставьте галочку и подтвердите свой выбор.

В журнале останутся только записи о входе и выходе из системы. На основании этого уже можно понять, когда компьютер включали и выключали. Если запись показывает время, когда вы не пользовались компьютером, значит, это сделал кто-то другой.

Здесь отображается активность всех пользователей. То есть если на компьютере несколько учетных записей, то в списке они будут указаны вперемешку.

В качестве альтернативы можно использовать стороннюю программу. Это проще и не придется заходить в системные настройки системы. Скачайте бесплатную программу TurnedOnTimesView. У нее есть русскоязычный интерфейс, но его нужно устанавливать отдельно. Файл локализации нужно скинуть в папку с программой.

Первая колонка показывает время включения, вторая — выключения.

Как узнать, какие программы и файлы открывались

Через события Windows можно увидеть и другие действия пользователя. Однако представлены они в неудобном виде: кроме пользовательских программ отображаются еще и многочисленные системные процессы. Некоторую информацию можно посмотреть в реестре системы, куда мы не рекомендуем заходить неопытным пользователям. Поэтому гораздо проще использовать сторонние программы.

Работа с программами предельно проста. Откройте архив и запустите исполняемый файл (с расширением .exe).

Будем использовать программы LastActivityView и ExecutedProgramsList. Они берут данные из уже упомянутого реестра и журнала Windows, поэтому сразу покажут всю картину. А не только то, что было сделано после установки.

Благодаря иконкам сразу можно понять, что недавно открывался архиватор.

Хорошо, что программа не только показывает, что было запущено, но и какой именно файл был открыт. Не забывайте, что в выдаче присутствуют и системные процессы, которые могли обращаться к файлам. Но если, к примеру, был открыт фильм в медиаплеере, то это точно дело рук пользователя.

Рекомендуем пользоваться сразу всеми инструментами, чтобы избежать ошибок. Убедитесь, что вы проверяете именно тот промежуток, когда компьютер использовался не вами.

Проверить историю браузера

Историю браузера легко почистить, поэтому вряд ли кто-то будет оставлять такие очевидные улики. Кроме того, в режиме инкогнито история тоже не сохраняется. Но если «нарушитель» плохо разбирается в компьютерах, то вероятность найти запросы все же есть.

Еще как вариант можно проверить поисковые запросы, которые хранятся в аккаунте Google. Как это сделать, мы подробно рассказали в материале «Как удалить историю поисковых запросов в Google».

Кроме того, даже если кто-то и почистил историю, он вполне мог стереть заодно и ваши запросы. Обращайте на это внимание.

Удаленные файлы и корзина

Еще один маловероятный вариант. После удаления файлов корзину, скорее всего, почистят. Учитывая, что удалять можно отдельные файлы, при этом ваши останутся висеть в корзине, заметить такие действия нельзя. Можно попробовать воспользоваться программами для восстановления данных, например Recuva. Она найдет удаленные файлы, и вы сможете увидеть, что именно удаляли без вашего ведома.

Как узнать когда последний раз включали компьютер

Существует несколько способов узнать, когда компьютер включался последний раз. Это можно сделать как средствами, предусмотренными в операционной системе, так и с помощью программного обеспечения сторонних производителей. Остановимся на них подробнее.

Способ 1: Командная строка

Этот способ является простейшим из всех и не потребует от пользователя каких-либо особых ухищрений. Все делается в два шага:

Пользователям, у которых установлена Windows 8 (8.1), или Windows 10, следует иметь в виду, что полученные таким образом данные отображают сведения о реальном включении компьютера, а не о выводе его из состояния гибернации. Поэтому для того чтобы получать неискаженную информацию, необходимо выключать его полностью через командную строку.

Способ 2: Журнал событий

Узнать много интересного о том, что происходит в системе, можно из журнала событий, который ведется автоматически во всех версиях Windows. Чтобы попасть туда, необходимо сделать следующее:

Информация о входах и выходах из системы в журнале событий Windows

В результате произведенных действий в центральной части окна журнала событий появятся данные о времени всех входов и выходов из системы.

Проанализировав эти данные, можно легко установить, включал ли компьютер кто-нибудь посторонний.

Способ 3: Локальные групповые политики

Способ 4: Реестр

В отличие от предыдущего, данный способ работает во всех редакциях операционных систем. Но при его использовании следует быть предельно внимательным, чтобы не допустить ошибку и случайно не испортить что-нибудь в системе.

Способ 5: TurnedOnTimesView

Пользователи, которые не хотят копаться в запутанных системных настройках с риском повредить систему, для получения информации о времени последнего включения компьютера могут воспользоваться утилитой стороннего разработчика TurnedOnTimesView. По своей сути она представляет собой очень упрощенный журнал событий, где отображаются только те из них, которые касаются включения/выключения и перезагрузки компьютера.

Окно утилиты TurnedOnTimesView

Утилита очень проста в использовании. Достаточно только распаковать скачанный архив и запустить исполняемый файл, как на экран будет выведена вся необходимая информация.

По умолчанию русскоязычный интерфейс в утилите отсутствует, но на сайте производителя можно дополнительно скачать нужный языковой пакет. Программа распространяется абсолютно бесплатно.

Закрыть

Мы рады, что смогли помочь Вам в решении проблемы.

Отблагодарите автора, поделитесь статьей в социальных сетях.

Закрыть

Опишите, что у вас не получилось. Наши специалисты постараются ответить максимально быстро.

Ощущать, что ваш персональный компьютер включал кто-то ещё, весьма неприятно. Вместе с этим любого человека начинает одолевать интерес: кто это сделал, когда и какие действия выполнял. Ответы на эти вопросы вполне можно узнать, детально изучив некоторые системные разделы Windows.

Операционная система Windows собирает огромное количество информации о практически любых совершаемых человеком действиях. Например, это данные о включениях и выключениях ПК, последние изменения в установленных файлах и программах, время открытия любых программ и многое другое.

Как узнать, когда включали компьютер в мое отсутствие?

Как узнать, когда включали компьютер в мое отсутствие?

Как узнать, когда включался компьютер

Чтобы узнать дату и время последних включений компьютера, нужно проверить журнал безопасности Windows. Для этого:

    Зайдите в меню «Пуск», затем в «Панель управления».

В меню «Пуск» открываем «Панель управления»

В режиме «Просмотр» выставляем «Крупные значки», переходим во вкладку «Администрирование»

В режиме «Просмотр» выставляем «Крупные значки», переходим во вкладку «Администрирование»

Находим пункт «Управление компьютером», открываем его двойным щелчком мышки

Находим пункт «Управление компьютером», открываем его двойным щелчком мышки

Двойным левым щелчком мышки раскрываем раздел «Просмотр событий»

Двойным левым щелчком мышки раскрываем раздел «Просмотр событий»

В графе «Просмотр событий» выберите «Журналы Windows», в правой части окна раскрываем журнал «Безопасность»

В графе «Просмотр событий» выберите «Журналы Windows», в правой части окна раскрываем журнал «Безопасность»

Ищем сведения о нашем последнем выходе из системы и действия, которые выполнены после этого

Ищем сведения о нашем последнем выходе из системы и действия, которые выполнены после этого

Как узнать, какие действия выполнялись на компьютере в ваше отсутствие

Для того, чтобы это узнать, какие программы запускались на ПК:

Шаг 1. Нужно проверить журнал приложений. Он находится в том же списке журналов, где был журнал безопасности.

Раскрываем двойным левым щелчком журнал «Приложение»

Раскрываем двойным левым щелчком журнал «Приложение»

Шаг 2. Журнал приложений хранит данные обо всех приложениях, которые были запущены во время сеанса. Сверяйте время запуска приложений с временем входа/выхода из системы, дабы не спутать ваши действия с действиями посторонних. Для удобства можете отсортировать журнальные записи по времени.

Изучаем список приложений, которые открывались на компьютере

Изучаем список приложений, которые открывались на компьютере

Обратите внимание! Если работа в Windows проходила с включенными правами администратора, все журналы могли быть полностью очищены.

На что ещё следует обратить внимание

История браузера

Чтобы узнать, какие сайты посещались, да и пользовался ли вообще кто-то интернетом без вашего ведома, необходимо проверить историю браузера. Ниже рассказано, где найти историю посещений в наиболее распространённых браузерах.

Gogle Chrome

Пропишите в адресной строке «chrome://history/», или же откройте историю с помощью сочетания клавиш «Cntrl+H».

Прописываем в адресной строке Гугл Хрома «chrome://history/», нажимаем «Enter»

Прописываем в адресной строке Гугл Хрома «chrome://history/», нажимаем «Enter»

Opera

В браузере Опера вводим в адресной строке «operahistory», нажимаем «Enter»

В браузере Опера вводим в адресной строке «operahistory», нажимаем «Enter»

Нажимаем по значку Опера в левом верхнем углу, затем по строке «История»

Нажимаем по значку Опера в левом верхнем углу, затем по строке «История»

Mozilla Firefox

  • нажмите на иконку в виде трех полосок в правом верхнем углу, как показано на фото;

Нажимаем на иконку в виде трех полосок в правом верхнем углу

Нажимаем на иконку в виде трех полосок в правом верхнем углу

Нажимаем по иконке «Журнал»

Нажимаем «Показать весь журнал»

Загрузки из браузеров

Стоит проверить папку загрузок на предмет новых неизвестных файлов и программ. Для этого:

    нужно открыть файловый менеджер, щелкнув по ярлыку «Этот компьютер» на рабочем столе;

Левым двойным щелчком мышки открываем ярлык «Этот компьютер»

Левым двойным щелчком мышки открываем ярлык «Этот компьютер»

Находим и открываем папку «Загрузки»

Недавние изменения в файлах

Просмотр прошедших изменений в файлах позволит ещё детальнее разобраться, какого рода деятельность велась за ПК.

Шаг 1. Откройте меню выполнения команд, нажав клавиши «Win+R».

Нажимаем на клавиатуре сочетание «Win+R»

Шаг 2. В открывшемся окне впишите «Recent» и нажмите клавишу ввода.

Вписываем «Recent», нажимаем клавишу ввода

Шаг 3. В открытом окне будут отображены все изменения в файлах. Просмотрите их.

Изучаем информацию о файлах

На заметку! Однако эту папку неизвестный мог и очистить, поэтому стоит просмотреть файлы каждого диска ОС, отсортировав их по дате изменения.

Запускаемые программы

Следует также узнать, какие программы были запущены в ваше отсутствие. Для это выполните действия ниже:

Шаг 1. Откройте «Проводник».

Открываем «Проводник»

Шаг 2. Выберите диск «C:» и раскройте его левым двойным щелчком мышки.

Левым двойным щелчком мышки раскрываем диск С

Шаг 3. Найдите и раскройте папку «Program Files».

Находим и открываем папку «Program Files»

Шаг 4. В поиске напишите «*.exe».

В поиске вписываем «*.exe»

Шаг 5. Во вкладке «Вид» переключитесь на параметр «Таблица».

Во вкладке «Вид» переключаемся на параметр «Таблица»

Шаг 6. Затем правой клавишей мыши нажмите на название любого столбца, допустим, «Дата изменения».

Правой клавишей мыши нажимаем на столбец «Дата изменения» или любой другой

Правой клавишей мыши нажимаем на столбец «Дата изменения» или любой другой

Шаг 7. Выберите левым кликом мышки графу «Подробнее» и в перечне параметров найдите и выберите «Дата доступа».

Щелкаем левой кнопкой мышки по строке «Подробнее»

Находим пункт «Дата доступа» и отмечаем его галочкой, нажимаем «ОК»

Находим пункт «Дата доступа» и отмечаем его галочкой, нажимаем «ОК»

Теперь, отсортировав по дате доступа, можно увидеть последние запускаемые программы.

В столбце «Дата доступа» находим информацию о последних запускаемых программах

В столбце «Дата доступа» находим информацию о последних запускаемых программах

Проверка включения компьютера политикой «Аудит»

Включение «Аудита» событий позволит отслеживать всех, кто заходил в систему не только локально, а и в сетевом режиме.

Шаг 1. В командной строке, открываемой сочетанием «Win+R», пропишите «gpedit.msc».

Вписываем в поле команду «gpedit.msc», жмем «ОК»

Шаг 2. Выберите «Конфигурация компьютера», раскрыв двойным левым кликом мышки.

Выбираем «Конфигурация компьютера», раскрыв двойным левым кликом мышки

Выбираем «Конфигурация компьютера», раскрыв двойным левым кликом мышки

Шаг 3. Далее «Конфигурация Windows».

Раскрываем папку «Конфигурация Windows»

Шаг 4. Раскройте директорию «Параметры безопасности».

Раскрываем директорию «Параметры безопасности»

Шаг 5. После этого «Локальные политики» и «Политика аудита».

Раскрываем директории «Локальные политики», затем «Политика аудита»

Раскрываем директории «Локальные политики», затем «Политика аудита»

Шаг 6. Теперь выберите верхний «Аудит входа в систему», и поставьте отметки возле «Аудит успеха» и «Аудит отказа», примените эти настройки.

Выбираем верхний «Аудит входа в систему» и раскрываем двойным левым щелчком мышки

Выбираем верхний «Аудит входа в систему» и раскрываем двойным левым щелчком мышки

Ставим отметки возле пунктов «Успех» и «Отказ», нажимаем «Применить», затем «ОК»

Ставим отметки возле пунктов «Успех» и «Отказ», нажимаем «Применить», затем «ОК»

Теперь система будет вести учет всех запусков системы, учетных записей, входивших в ОС, а также дату и время. Посмотреть это можно в журнале безопасности, вход в который описывался ранее.

Методы защиты от включения компьютера посторонними

Разумеется, самый очевидный способ — установка пароля. Однако если сложилось так, что этим же компьютером приходится пользоваться кому-то ещё, можно создать ещё одного пользователя. Это позволит ограничить доступ других людей к использованию некоторых функций и программ.

Когда компьютер или ноутбук долго находится в бездействии, а владелец не может получить доступ к устройству, хозяин наверняка будет думать о том, не пользуется ли его ПК посторонний человек. Определить, так ли это на самом деле, можно, посмотрев последнее время входа в ОС. И на сегодняшний момент известно несколько способов, как посмотреть, когда включался компьютер на операционной системе Windows 10.

Как узнать, когда был включен ПК, с помощью Командной строки

Первый вариант проверки начала работы компьютера подразумевает использование встроенных средств системы, а именно интерфейса Командной строки.

screenshot_1

В данном случае предлагается обратиться к следующей инструкции:

  • Одновременно нажмите клавиши «Win» + «R».
  • Введите запрос «cmd» и нажмите кнопку «ОК»

screenshot_2

screenshot_3

  • Подтвердите ввод запроса нажатием клавиши «Enter».

screenshot_4

После выполнения указанных действий на экране компьютера появится информация, содержащая, в числе прочего, время загрузки системы с точностью до секунды. Также здесь представлена дата входа.

Важно. Не путайте время начала работы со временем выхода из гибернации (сна). Предлагаемая информация указывает лишь на то, когда компьютер был включен, а не выведен из спящего режима.

Просмотр в Диспетчере задач

Еще один и, возможно, наиболее простой способ узнать время включения ПК – обратиться к Диспетчеру задач. Правда, в таком случае вы получите информацию о том, сколько часов, минут и секунд компьютер находится в активном состоянии. То есть здесь указывается продолжительность работы устройства, а не время его запуска.

Для получения нужной информации сделайте следующее:

  • Одновременно нажмите клавиши «Ctrl» + «Shift» + «Enter» для запуска Диспетчера задач.

screenshot_5

  • Откройте вкладку «Производительность».
  • Внимательно изучите окно активности.

screenshot_6

Открывшийся интерфейс расскажет об активности процессора. В частности, здесь указано время работы оборудования компьютера. Исходя из полученной информации, можно сделать вывод, когда именно был запущен ПК. Однако для получения точного результата необходимо произвести математические расчеты, что не всегда бывает удобно.

Через Event Viewer

Операционная система Windows 10 располагает интересным интерфейсом, который получил название «Журнал событий». В него заносится информация, связанная с различными действиями ОС. Разумеется, Event Viewer показывает, когда был включен компьютер. Но, в отличие от предыдущих вариантов, для получения необходимых сведений придется воспользоваться довольно сложной инструкцией, где важно не ошибиться:

  • Щелкните правой кнопкой мышки по ярлыку «Мой компьютер».
  • Откройте «Управление».

screenshot_7

  • Из представленных вариантов выберите «Просмотр событий».

screenshot_8

  • Раскрыв одноименную вкладку в интерфейсе управления ПК, перейдите в «Журналы Windows», а затем – «Система».

screenshot_9

  • Справа вы увидите колонку «Действия», где нужно кликнуть по элементу «Фильтр текущего журнала».

screenshot_10

  • В графе «Источники событий» установите значение «Winlogon», отметив его галочкой.
  • После выполнения указанных шагов в центральной части «Управления» появится время последних запусков компьютера.

screenshot_11

Возможно, у вас не получится узнать историю включения. Как правило, это происходит в той ситуации, когда пользователь не может найти необходимую вкладку с Event Viewer. В таком случае рекомендуется обратиться к помощи поисковой строки, чтобы запустить «Просмотр событий» через нее, а не каким-либо другим способом.

Локальные групповые политики

Хороший способ, с точностью показывающий время последнего входа. Для реализации данного варианта стоит воспользоваться простым алгоритмом:

  • Откройте окно «Выполнить» путем нажатия клавиш «Win» + «R».
  • Укажите запрос «gpedit.msc», а затем подтвердите ввод.

screenshot_12

  • Перейдите в директорию, расположенную по пути: «Административные шаблоны/Компоненты Windows/Параметры входа Windows».

screenshot_13

  • В открывшемся окне дважды кликните по заголовку «Отображать при входе пользователя сведения о предыдущих попытках входа».

screenshot_14

screenshot_15

screenshot_16

Реестр

Отличный вариант, использующий встроенные средства операционной системы Windows 10. Если предыдущий способ не сработал, то реестр станет альтернативным методом, который функционирует в 100 % случаев, показывая, когда ПК запускался в последний раз:

screenshot_17

  • Перейдите в директорию, расположенную по пути: «HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\ CurrentVersion\Policies\System».

screenshot_18

  • Находясь в указанной папке, кликните ПКМ.
  • Нажмите «Создать», а затем – «Параметр DWORD (32 бита)».
  • Присвойте элементу имя «DisplayLastLogonInfo».

screenshot_19

  • Запустите созданный файл и укажите значение «1».

screenshot_20

По аналогии с предыдущим вариантом время последнего входа будет отображаться при запуске компьютера. Для отказа от использования функции нужно выставить значение «0».

TurnedOnTimesView

screenshot_21

Заключительный способ, позволяющий проверить время последнего запуска ПК, предполагает использование сторонней программы TurnedOnTimesView. Приложение доступно для

Даты включений расположены в TurnedOnTimesView в порядке убывания. Последний вход – вверху (имеет желтый значок), а предыдущие включения – ниже (имеют зеленый значок). Помимо времени, приложение показывает продолжительность работы компьютера, исходя из чего можно сделать дополнительные выводы.


Операционные системы Microsoft предоставляют несколько инструментов, позволяющих узнать, когда был включен компьютер. Если мы хотим узнать дату и время включения компьютера, мы можем использовать командную строку, диспетчер задач или средство просмотра событий Windows.

Следующее руководство можно использовать на всех компьютерах с Windows 10, Windows 8.1 / 8, Windows 7 и Windows Vista.

Узнайте, когда ПК был включен с помощью командной строки

Первый способ узнать, когда включали компьютер – это отобразить дату и время включения в командной строке Windows.

  1. Нажимаем на клавиатуре компьютера клавиши Win (клавиша с логотипом Windows) и R . Откроется окно «Выполнить».
  2. В поле Открыть: введите cmd и нажмите кнопку ОК .
  3. Откроется командная строка.
  4. В командной строке введите: systeminfo
  5. Нажмите клавишу Enter и дождитесь загрузки информации.
  6. Теперь вы можете найти Время загрузки системы:

Информация о времени последнего запуска системы Windows 10 в командной строке

рядом с этим элементом будет отображаться дата и время включения компьютера.

Просмотр времени работы в диспетчере задач

Второй способ узнать, когда включали компьютер, – это просмотреть время работы в диспетчере задач и процессов для операционных систем Microsoft.

  1. На клавиатуре компьютера одновременно нажимаем клавиши Ctrl , Shift и Esc . Откроется окно диспетчера задач Windows.
  2. Откройте вкладку Производительность. Если вкладка «Производительность» отсутствует, сначала нажмите кнопку «Подробнее».
  3. Теперь в окне информации об активности процессора найдите Время работы.

Информация о времени работы компьютера в диспетчере задач Windows 10

Под этим заголовком будет указано, как долго работает компьютер. Зная время работы, мы можем рассчитать дату и время запуска ПК.

Просмотр времени запуска компьютера через Event Viewer

Третий способ узнать, когда ПК был включен, – это проверить дату и время включения в средстве просмотра событий (→ что такое средство просмотра событий Windows).

  1. Нажимаем на клавиатуре компьютера клавиши Win (клавиша с логотипом Windows) и R . Откроется окно «Выполнить».
  2. В поле Открыть: введите eventvwr и нажмите кнопку ОК .
  3. Откроется окно Просмотра событий. Разверните его на весь экран.
  4. В дереве консоли (левая панель) нажмите стрелку, чтобы развернуть пункт Журналы Windows и выберите Система.
  5. В центральной панели найдите событие с кодом 12 в столбце Код события (используя полосу прокрутки).

Информация о событии включения компьютера

Важно: исключите из поиска события 12, которые в столбце «Категория» имеют значение (10), поскольку они не касаются включения компьютера.

Событие 12 происходит каждый раз при запуске операционной системы. Другими словами, это означает, что компьютер включен.

Чтобы узнать, когда был включен компьютер, нажмите на событие 12, чтобы просмотреть информацию о нём. Перейдите на вкладку Общие.

Центральная панель покажет дату и время, когда компьютер был включен (отображается после записи Операционная система запущена в системное время).

Найдите другие события с идентификатором 12, если хотите получить список всех случаев, когда компьютер был включен.

Важное замечание: чтобы сгруппировать идентификаторы событий в числовом порядке, щелкните столбец «Код события» .

Средство просмотра событий Windows также можно использовать, чтобы узнать, когда и когда компьютер был выключен.

Читайте также: