如何查找电脑系统日志(怎么查看计算机系统日志)

如何查找电脑系统日志(怎么查看计算机系统日志)

1. 怎么查看计算机系统日志

让光猫和无线路由器,电脑连接好。输入更改后的无线路由器地址进入无线路由器设置即可

2. 如何查看计算机运行日志

1、点击左下角开始菜单,找到计算机,右键点击,就会看到管理选项

2、点击进入计算机管理菜单,可以看到事件查看器,点击进入

3、点击进入到里面,接下来又可以看到“Windows日志”

4、点击进入可以看到“系统”

5、进入系统后,右侧会出现计算机信息,在事件ID项目中找到6005,编号6005即为开机信息。

6、在事件ID项目中再找到6006,编号6006即为开机信息。通过这两项的时间,就可以看到你电脑的开关机时间。

电脑入门基础知识

学习电脑应该先了解电脑的基本的组件,然后学习操作,包括熟键盘、鼠标的使用,能基本使用操作系统,再学习打字。

作为一个电脑小白,想要学习电脑,首先要知道如何操作,其中包括键盘、鼠标的使用,能基本使用操作系统,然后再学习打字,接着就是熟练使用操作系统。

注重基本知识的应用,学习的内容和方向根据自己的实际需求。

3. 怎么查看计算机系统日志数据

查看电脑使用次数与时间的方法

1、先打开控制面板,然后将类别设置为“大图标”视图。

2、调整成大图标视图后,在所有项目中,找到并选择“管理工具”这一项。

3、进入管理工具窗口后,在右侧窗口,从系统所有工具中找到“计算机管理”这一项。

4、进入计算机管理器编辑器界面后,从左侧目录选项中,先选择“系统工具”,再从其下找到并选择“事件查看器”。

5、打开事件查看器的子项,找到并选择“Windows日志”,再打开“Windows日志”,从其下找到“系统”这一项。

6、因为“Windows日志”记录很多的事件,如果查看所有日志,肯定太多了,必须先筛选一下,到“系统”这一项右边的窗口,选择“筛选当前日志”。

7、打开筛选当前日志窗口,在ID设置框中,填上6005,6006这两个数值,6005为开机时间,6006为关闭时间,填好后,按确定。

8、等一会儿,就会在中间窗口显示所有开关机记录,是从这台电脑制造出后的记录,最上面为最近一次开机,然后每两项为一次开关机。把滚动条拉下来,查看最先开关机记录,就知道这台电脑购买之前使用过的情况。 提示:在购买电脑之前,肯定会开关机过,因为会进行很多次的检测与系统安装等等,只要次数不是太多,一般都没问题。

4. 怎么查看计算机系统日志内容

查看浏览器记录

首先应该查看的是网络浏览器的记录,可以到浏览器的历史记录里面去查看。无论是IE浏览器,谷歌浏览器,firefox或者是360浏览器,都可以使用Ctrl+H的快捷键快速查看。里面你可以逐个查看访问记录,看看他们上网究竟做了些什么,有没有利用你的电脑乱发不良言论。

查看应用程序使用记录

想要查看对方应用程序使用记录,可以使用Windows系统自带的的“事件查看器”,它可以详细显示你的电脑在某段时间运行了什么程序或服务,某段时间某文件出现了异常等。

以windows7系统为例,在桌面“计算机”上单击右键,然后单击“管理”,出现“计算机管理界面”,双击左边的“事件查看器”,在“window日志”下找到“系统”选项,单击一下,然后在右边的窗口就可以看到其他用户的使用记录了,强大吧!

查看本机访问记录

浏览器的访问记录和程序的运行记录查看了,那么其他用户的访问本台计算机上资源的记录怎么查看呢?我们只需要通过查看Recent目录中的相关信息就可以了,因为Recent目录中记录了用户最近打开过的文件和文件夹信息。

其默认路径在windows7下为“C:\Users\用户名\Recent”,XP系统中为“C:\Documents and Settings\用户名\Recent”,由于其初始属性为隐藏,因此在查看前,我们需要能查看它。

先随便打开一个文件夹,在出现的窗口顶部依次点击“工具-文件夹选项”,在出现的“文件夹选项”窗口中,单击“查看”选项卡,在“高级设置”下找到“显示隐藏的文件、文件夹和驱动器”并点选中,最后单击下面的“应用”和“确定”。

最后你就可以到Recent目录中去查看最近的访问记录了。

5. 如何查看计算机日志

WINDOWS7和VISTA操作系统在点日志查看器时,会显示“事件日志服务不可用,请验证服务是否在运行”,给我的第一感觉是权限不够。但网上说法芸芸:

我马上就去『服务』里尝试启动Windows Event Log的服务,结果系统又提示

Windows 无法启动 Windows Event Log 服务 (位于 本地计算机上)。

错误 4201: 无法识别传来的实例名是否为有效的 WMI 数据提供程序。

搜索相关的关键字,查看了几个链接之后,果然大多数的人也是不知道是什么原因导致事件查看器启动不能了,但是人多,点子也多,倒是有不少解决办法(或者说是偏方吧)

以下3种方法,我都尝试了,也没解决,最后参照第3种方法但方式不同解决了。

方法1,取得『%SystemRoot%\LogFiles』文件夹和『%SystemRoot%\System32\wbem』文件夹的权限(包括这两个文件夹的所有子文件夹的权限),简单点说,就是使你当前的帐户拥有这两个文件夹以及它们的子文件夹的绝对控制权限。这是最简单的方法,不少老外说,这样一弄,倒是解决了问题。不过对我的系统,没用;

—————————————————————————————————–

方法2,以不带网络的安全模式启动,运行命令行,输入“net stop winmgmt”(不带引号),确认WMI服务停止后,将『%SystemRoot%\System32\wbem』下的『Repository』文件夹重命名,然后再次转到命令行,输入“winmgmt /resetRepository”(不带引号),重启系统,测试事件查看器是否工作正常。这个方法据说效果最好,很多人靠这个修复了4201错误。很不走运,这个方法对我的系统还是无效;

—————————————————————————————————–

方法3,删除『%SystemRoot%\Logs』文件夹和『%SystemRoot% \System32\LogFiles』文件夹(不用担心删除后造成不好的结果,系统会自动重新建立它们的),不过由于系统正在访问这两个文件夹里的文件,即使你拥有它们的绝对控制权,你也还是无法删除它们的。此时就需要借助MoveFile这个软件了(下载页面:猛击进入),它可以在系统启动的时候对文件、文件夹进行移动、删除等操作,借助一个批处理,搞定。批处理内容如下:

“X:\***\movefile.exe” “C:\Windows\System32\LogFiles” “”

“X:\***\movefile.exe” “C:\Windows\Logs” “”

仍然不幸,不能解决。

后来发现,第3种方法本来应该删除C:\Windows\System32\LogFiles和C:\Windows\Logs文件夹,但实际上没有删除,于是想到了

—————————————————————————————————–

第4种方法:用unlocker强制删除C:\Windows\System32\LogFiles和C:\Windows\Logs文件夹。

用 unlocker删除C:\Windows\Logs文件夹倒是比较容易,先解锁,然后删除就行了。但删除C:\Windows\System32 \LogFile文件夹时提示不能马上删除,下次启动时才删除,所以重启系统,结果发现重启后删除了文件中的部分内容,整个文件夹的属性中看到创建日期仍然是以前的日期,修改日期倒是今天,于是判断是删除不彻底。

后来想到了,将C:\Windows\System32\LogFile文件夹改名应该可以,所以就用unlocker改名,仍然需要重启系统,重启后发现重命名成功,系统新建立了个C:\Windows\System32\LogFile文件夹。

这时Windows Event Log(事件查看记录服务)已经成功启了。

—————————————————————————————————–

分析:第3、4其实想法是一样的,就是完全删除那两个目录,然后让windows重新建立,不过不知为什么第3方法不成功。也许vista分配权限的问题?这个就没再研究了,怕把系统给整坏了:)。

使用win7的事件查看器的时候提示“显示事件日志服务不可用,请验证服务是否在运行”,无法使用。在服务管理看到Windows event log没有启动,点击启动的时候出现Windows 无法启动 Windows Event Log 服务 (位于 本地计算机上)。

错误 4201: 无法识别传来的实例名是否为有效的 WMI 数据提供程序

解决方法:

下载unlocker软件 删除C:\Windows\System32\LogFiles\WMI的RtBackup文件夹,重启系统即可!

6. 如何查看计算机操作日志

1.首先鼠标右键点击“我的电脑”,选择管理;

2.打开事件查看器,选择windows日志,选择系统;

3.时就可以看到很多电脑使用记录,如果想要查看开关机记录,在右边点击筛选当前日志,在事件ID填入6005和6006,6005是开机,6006是关机;

4.筛选出来后,在一个日志点击查看属性,就可以查看记录时间等信息。

7. 电脑的系统日志怎么查看

我很想告诉你,手机QQ2007和2008都不支持草稿箱内容上传的,其实都和聊天记录保存在一个文件夹里面了,就是那个QQ文件夹。不相信你可以试验下,删除聊天记录以后,日志草稿箱就没内容了。

简单的说就是手机QQ只是把草稿文件保存在手机本地磁盘里面,并没上传到网络,所以你用电脑根本就没办法看见。

8. 如何查看电脑日志

要查看电脑的日志文件,可按以下步骤进行:

1、点击”开始“,找到”控制面板“,点击并打开。

2、点击"管理工具",打开后再点击"事件查看器",就可以看到日志文件了。

3、日志文件有6项内容:依次是”应用程序(日志)“、”安全性(日志)“、”系统(日志)“、”Internet Explorer(日志)“、”Microsoft Office Diagnostics (日志 )"和”Microsoft Office Sessions(日志)“。

4、一般来说,因为电脑的日志文件是计算机系统对系统有关日常事件或者误操作警报的日期及时间戳信息进行记录的文件 。这些日志信息对计算机犯罪调查人员非常有用。但对普通电脑使用者而言,如果不小心删除了日志文件,不会有什么影响。

9. 怎么查看计算机系统日志记录

答win10看电脑使用的储存明细的方法如下介绍。1、 右键点击此电脑,选择进入“管理”页面

2、 找到并点击左侧“事件查看器”-“Windows日志”

3、 继续点击“系统”选项。

4、 页面就会显示win10电脑使用记录,其中包括操作的时间,级别,来源,事件ID以及任务类别。

10. 电脑系统日志怎么查

有,电脑在我们生活中使用非常的普遍,有时家长想知道孩子用电脑的玩过什么,就可以按照以下方法查询电脑的使用记录。

先右键点击此电脑,点击“管理”选项。或者按快捷键“G”。

在弹出的界面中找到左侧的“事件查看器”选项下的Windows日志。

之后再选择“系统”选项,即可查看电脑的使用记录。

其中有操作的时间,级别,来源,事件ID,以及任务类其中有操作的时间,级别,来源,事件ID,以及任务类别。这样就可以及早的发觉和杜绝孩子长时间玩电脑或者是玩一些不健康的游戏。

推荐阅读