När du använder din dator kan du behöva ta reda på vilka program som startas, samt spåra användarens handlingar i din frånvaro. Det kan finnas många anledningar till detta - önskan att veta vad ditt barn gör, produktionen behöver kontrollera arbetarnas handlingar.
Nödvändig
Windows-dator
Instruktioner
Steg 1
Ett av sätten som inte kräver någon ytterligare konfiguration är att använda information från Prefetch-filen i Windows-systemmappen. Öppna Windows-mappen i valfri filhanterare, som oftast finns på C-enheten. Hitta och öppna mappen Prehämtning. Den här mappen innehåller filer med *.pf-tillägget. Filen skapas av operativsystemet vid den senaste lanseringen av valfri applikation. När du startar om programmet skrivs den gamla filen över och en ny skapas. Filnamnet innehåller namnet på den körbara filen i det körande programmet. För att se programmets starttid, klicka på ikonen "Visa" i verktygsfältet och välj "Tabell" -värdet.
Steg 2
Men kom ihåg att du bara kan ta reda på den senaste lanseringen av applikationen. För mer information måste du konfigurera de lokala säkerhetsinställningarna. Klicka på "Start" -knappen, välj "Kontrollpanelen - Administrativa verktyg" och dubbelklicka sedan på ikonen "Lokal säkerhetspolicy".
Steg 3
För att ändra "Audit Policy" -elementet, klicka på "Local Policies" -noden i konsolträdet. Gå till posten "Granskningspolicy. I detaljfönstret till höger i fönstret väljer du posten Process Tracking Audit. Den här säkerhetsinställningen avgör om framgångsrika eller misslyckade försök att starta program spåras och loggas. Som standard är värdet "Ingen granskning". Dubbelklicka på denna post.
Steg 4
I dialogrutan Egenskaper som öppnas ställer du in alternativknappen till Framgång på fliken Lokalt säkerhetsalternativ. Bekräfta ändringarna genom att klicka på OK-knappen.
Steg 5
Nu, genom att välja "Den här datorn - Management - Event Viewer" från snabbmenyn och öppna "Security" -loggen i höger del av fönstret, kan du styra all information om start av processer på din dator.