Cómo detectar quién reinicia mi pc en la red de la oficina

Cómo detectar quién reinicia mi pc en la red de la oficina

Soy muy débil en administración de servidores y redes. Trabajo como desarrollador en una empresa. Tenemos 15 empleados en la oficina sentados en 15 PC diferentes. Estoy usando el sistema operativo Windows 7. Siento que alguien reinicia mi PC en secreto. Estamos utilizando un grupo de trabajo en lugar de un dominio.

Así que sugiérame cómo puedo atrapar al ladrón que está reiniciando mi PC.

¿Existe algún software que mantenga un registro de IP cuando alguien reinicie mi PC?

Puede ser que alguien reinicie mi PC mediante un comando o puede que alguien instale un software que se ejecuta de forma oculta en mi PC que tiene dos extremos como cliente y servidor y la persona malvada usa a cualquiera para reiniciar mi PC.

así que sugiérame cómo luchar contra él y cómo atrapar al ladrón. gracias

Respuesta1

Para obtener una lista de eventos de apagado con fecha y hora, podemos utilizar el Visor de eventos para filtrar el ID de evento: 1074 en el registro de eventos del sistema.

Pasos:

  1. Abra el Visor de eventos con Eventvwr.exe
  2. Vaya a Registros de Windows\Sistema
  3. Haga clic derecho sobre él y seleccione "Filtrar registro actual..."
  4. Filtro: Registro de eventos: ID de evento del sistema: 1074
  5. Cuando los filtra, puede rastrear su tipo de apagado, fecha y hora, y quién lo apagó.

Para obtener más información sobre el evento de apagado, consulte este artículo de KB:

Descripción del rastreador de eventos de apagado http://support.microsoft.com/default.aspx/kb/293814

¡Espero que esto puede ser útil!

información relacionada