So erkennen Sie, wer meinen PC im Büronetzwerk neu startet

So erkennen Sie, wer meinen PC im Büronetzwerk neu startet

ich habe keine großen Kenntnisse in Serveradministration und Netzwerken. Ich arbeite als Entwickler in einer Firma. Wir haben 15 Mitarbeiter im Büro, die an 15 verschiedenen PCs sitzen. Ich verwende das Betriebssystem Windows 7. Ich habe das Gefühl, dass jemand heimlich meinen PC neu startet. Wir verwenden eine Arbeitsgruppe statt einer Domäne.

also sagen Sie mir bitte, wie ich den Dieb fangen kann, der meinen PC neu startet.

Gibt es eine Software, die ein IP-Protokoll aufrechterhält, wenn jemand meinen PC neu startet?

möglicherweise startet jemand meinen PC per Befehl neu oder möglicherweise installiert jemand eine im Verborgenen auf meinem PC laufende Software, die zwei Enden hat, wie Client und Server, und der böswillige Mensch benutzt irgendetwas, um meinen PC neu zu starten.

also schlagen Sie mir bitte vor, wie ich dagegen vorgehen und den Dieb fangen kann. Danke

Antwort1

Um eine Liste der Herunterfahrereignisse mit Datum und Uhrzeit zu erhalten, können wir die Ereignisanzeige nutzen, um die Ereignis-ID: 1074 im Systemereignisprotokoll zu filtern

Schritte:

  1. Öffnen Sie die Ereignisanzeige mit Eventvwr.exe
  2. Navigieren Sie zu Windows Logs\System
  3. Klicken Sie mit der rechten Maustaste darauf und wählen Sie „Aktuelles Protokoll filtern…“
  4. Filter: Ereignisprotokoll: Systemereignis-ID: 1074
  5. Durch Filtern können Sie die Art der Abschaltung, das Datum und die Uhrzeit sowie den Benutzer ermitteln, der die Abschaltung durchgeführt hat.

Weitere Informationen zum Herunterfahren finden Sie in diesem KB-Artikel:

Beschreibung des Shutdown Event Trackers http://support.microsoft.com/default.aspx/kb/293814

Hoffe, das ist hilfreich!

verwandte Informationen