เคยบ้างไหม ? ที่เกิดความสงสัยอยากจะรู้ว่า คอมพิวเตอร์ตั้งโต๊ะ (Desktop Computer) หรือ คอมพิวเตอร์โน้ตบุ๊ก (Notebook Computer) ของคุณถูกเปิด หรือปิดล่าสุดตอนไหน ? โดยประโยชน์ของมันนั้น ก็อาจจะเพื่อตรวจสอบว่ามีคนแอบมาเปิดใช้งานคอมพิวเตอร์ของเรา ในระหว่างที่เราไม่อยู่บ้างหรือเปล่า ? หรือดูว่าลูกมีการใช้งานคอมพิวเตอร์เป็นระยะเวลานานเกินกว่าที่กำหนดหรือไม่ ? ไม่ว่าจะด้วยเหตุผลอะไรก็ตาม หากอยากรู้ล่ะก็ ? เรามีวิธีการตรวจสอบมาแนะนำ ทำได้เลย โดยไม่ต้องลง โปรแกรมบุคคลที่สาม (3rd-Party Software) ช่วย
Windows Event Viewer เป็นเครื่องมือระดับดูแลระบบ (Administrative-Level Tool) ที่ใช้ในการตรวจสอบ ไฟล์ล็อก (Log File) ของเหตุการณ์ต่าง ๆ ที่เกิดขึ้นกับระบบคอมพิวเตอร์ได้ ไม่ว่าจะเป็นข้อความแจ้งเตือนข้อผิดพลาด (Error Message), เหตุการณ์ (Event), คำเตือน (Warning) รวมไปถึงข้อมูลอื่น ๆ ที่เกิดขึ้นในระหว่างการทำงานของตัวระบบปฏิบัติการ
ทุกครั้งที่เราเปิดโปรแกรม ทุกครั้งที่เราปิดโปรแกรม ก็นับเป็นเหตุการณ์ที่ถูกบันทึกลงใน Logs ด้วยเช่นกัน สำหรับการดูข้อมูลการเปิด และปิดของเครื่องคอมพิวเตอร์ จะมีข้อมูลอยู่ 5 อย่างที่มีความเกี่ยวข้องดังนี้
ทีนี้ เราก็รู้แล้วว่าอีเวนท์ (Event) ไหนเป็นค่าที่บ่งบอกถึงสถานะการเปิด และปิดเครื่องคอมพิวเตอร์ที่เกิดขึ้นแล้ว ต่อมาเรามาดูวิธีการใช้เครื่องมือ Windows Event Viewer เพื่อตรวจสอบประวัติการทำงานของคอมพิวเตอร์กัน
หากรู้สึกว่าการใช้เครื่องมือ Windows Event Viewer มันยุ่งยากเกินไป ถนัดการใช้งานแบบ Command Line มากกว่า เราก็มีวิธีมาฝากเช่นกัน ซึ่งหากคุณสามารถจดจำคำสั่งได้ ก็ถือว่าเป็นวิธีที่ประหยัดเวลากว่ามาก
คำสั่งที่เราจะใช้ อันที่จริงก็เป็นการเรียกอ่านข้อมูลของ Event ID เหมือนกับใน Event Viewer นี่แหละ สามารถทำได้โดยขั้นตอนดังต่อไปนี้
เป็นอย่างไรกันบ้าง ? ง่ายใช่ไหมล่ะหากเกิดสงสัยว่ามีใครมาแอบเปิดคอมพิวเตอร์ของเราใช้หรือเปล่า ? ก็ลองทำตามขั้นตอนในบทความนี้ดูนะ
|
แอดมินสายเปื่อย ชอบลองอะไรใหม่ไปเรื่อยๆ รักแมว และเสียงเพลงเป็นพิเศษ |