イベント履歴でWindowsアクティビティを確認する

Windowsには、ユーザーとシステムのアクティビティの両方で、コンピューターで発生したすべてのイベントを確認できるイベントログがあります。
Nirsoftの新しい小さなプログラムは、代わりに、Windowsにログインしたユーザーが行ったコンピューターのすべてのアクティビティを確認する新しい方法を提供します。
これは、 LastActivityViewと呼ばれ、Nirsoft Webサイトから無料でダウンロードできる、ポータブルで軽量で小型のアプリケーションです。
インストールする必要はありません。アーカイブをフォルダに抽出し、実行可能ファイルを起動するだけです。
このプログラムは、アクティビティを時系列順に並べ替えます。
表の各行には、イベントの日時と、可能であればファイルとパスの説明と名前が表示されます。
プログラムは、コンピューターで実行されるすべてのアクティビティをリストしませんが、システムの起動とシャットダウン、他のプログラムのインストールと更新があるとき、プログラムの実行時、ファイルまたはフォルダーを含むさまざまなタイプのイベントのみをリストしますエラーやシステムクラッシュが発生したとき、および新しいネットワークに接続したときに開かれます。
列のタイトルをクリックして、ファイル名またはパスでリストを表示することにより、さまざまな方法でデータをソートできます。
このプログラムは、レジストリ、プリフェッチフォルダー、イベントログ、ミニダンプフォルダーなど、さまざまなWindowsログから情報を収集します。
検索オプションは、特定のアクティビティに関心がある場合、ファイルがその年の特定の日に開かれたかどうかを確認するのに役立ちます。
テーブル全体をtxt、csv、またはxmlファイルで、またはHTMLレポートとして保存できます。
このプログラムは非常に基本的で使いやすく、オペレーティングシステムの動作に関する詳細な知識は必要ありません。
Windowsよりも明確なインターフェイスでイベントログのイベントを表示する、より完全で相談しやすいプログラムは、アカウントを登録することで限定版で無料でダウンロードできるSplunkです。
プログラムをインストールすると、ブラウザでアドレス// localhost:8000を入力することにより、統合Webサーバーからアクセスできます。
もっと詳しく知りたい場合は、他の記事で覚えています。
-PCアクティビティを記録して、使用状況を制御、監視、スパイする方法
-イベントログからWindowsエラーを修正する方法。
-Windowsでプログラムが実行していることを確認する

コメントを残します

Please enter your comment!
Please enter your name here