如何知道电脑开机记录?

win10系统,在开始菜单上右键,依次选择:

计算机管理》事件查看器》windows日志》系统

在右边的操作栏中,筛选当前日志,在<所有事件ID>中填入6005

1008eec5c93c3f451d3fd3af16c3d115.jpeg

虽然今天是8月6日,但是我最近的开机时间依然是7月31日

6fbe9d85395f04ebd82122c99cf0a024.jpeg

同理,在<所有事件ID>中填入6006,就是关机记录,可以看到最近关机记录是7月24日,之后电脑一直没有关,说明和合上笔记本的盖子,并不算关机

6c13bd61b93b3a83b25c4bed7240d228.jpeg

以后可能要钻研一下EDR终端,那么就不得不面对windows和linux的系统日志,顺便记录一下,centos 7 的开机事件和关机事件,可以看到:8月6日有3个开机事件,2个关机事件。然后,7月16日有1个开机事件,7月23日有一个开机事件,但是都没有对应的关机事件

43f48be4df06114a04255edc59873ad0.jpeg

不过,我们依然能够找到一个crash事件,也就是异常关机事件,比如直接断电,所以,开机和关机事件总能成双成对的出现

efe0e1ca56a20dccf5a3726de864f79e.png

网络安全任重道远,洗洗睡吧~

7807bd6f53383abc94837d65359e03eb.gif

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

ailx10

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值