Hoe u de laatste keer kunt achterhalen dat een computer is gebruikt

Als u vermoedt dat iemand, zoals een zakenpartner of een medewerker, uw computer heeft gebruikt wanneer u niet op kantoor bent, zal toegang tot de Logboeken uw vermoedens bevestigen. Dit hulpprogramma registreert automatisch belangrijke systeemgebeurtenissen en registreert de exacte datum en tijd waarop de gebeurtenis plaatsvond. Als u in die tijd niet op uw computer was geweest, moet iemand anders de gebeurtenis hebben geactiveerd. Sommige gebeurtenissen, zoals virusscans of systeemupdates, kunnen echter op geplande tijden plaatsvinden, dus u moet de gebeurtenis beoordelen op menselijke interactie.

1.

Type "eventvwr.msc" terwijl u het Windows 8 Start-scherm bekijkt en druk op "Enter" om de Logboeken te openen.

2.

Klik op "Windows-logboeken" in het linkerdeelvenster en dubbelklik vervolgens op "Systeem" in het middelste deelvenster.

3.

Klik op de kolomkop "Datum en tijd" in het middelste deelvenster om de gebeurtenissen in chronologische volgorde opnieuw te rangschikken.

4.

Blader door de lijst en zoek naar gebeurtenissen die plaatsvonden in tijden dat u niet achter uw computer zat. Sommige gebeurtenissen, zoals vermeld als "Automatische updates" in de taakcategorie, werden volgens een schema geactiveerd, zodat ze niet op betrouwbare wijze aangeven dat een andere gebruiker toegang tot uw computer had.

5.

Klik op een evenement om meer details te zien in het onderste deelvenster. De secties Bron, Taakcategorie en Beschrijvingen helpen bij het identificeren van de gebeurtenis. Wanneer een systeem opstart, logt het een "Kernel-General" -bron in en wordt dit beschreven als "Het besturingssysteem is gestart op systeemtijd ..." Als u uw computer toen niet had opgestart, moet een andere gebruiker dat hebben.