win7怎样通过DOS命令查看计算机日志文件?

电脑教程019

win7怎样通过DOS命令查看计算机日志文件?,第1张

打开cmd.exe,弹出DOS窗口,输入cmd。

1.点击桌面左下角的【开始】按钮;在搜索栏目中,输入cmd;打开cmd.exe,弹出DOS窗口,输入cmd。

2.在弹出来的DOS窗口中,输入DOS命令eventvwr,回车;弹出事件查看器窗口。

3.在事件查看器窗口左边的栏目中找到选项【Windows日志】,单击。

4.中间栏目显示了win7系统的五类日志(分别为应用程序、安全、Setup,系统,转发事件),根据自己的需要,选择自己想要查看的日志类型。双击所选择的日志名称即可。

问题一:怎样查看电脑拷贝记录 查看拷贝记录打开“我的电脑”,C盘Windows目录下有很多文件,找到一个SchedLgU.txt。它是“计划任务”的日志,会忠实地记录电脑计划任务的执行情况,还有每次开机启动Windows系统的信息。

查看文档记录:耽开始→我最近的文档,点开这里就可以查看他最近都写了什么文档,看了什么电影、图片。

查看上网记录:

在Windows\History的文件夹里都将自动保持记录,最近的可记录99天的一切操作过程,包括去过什么网站、看过什么图片、打开过什么文件等信息。更简单的方法就是打开IE浏览器,在地址栏的边上有一个下拉的按键,点一下,就可以看到最近上网比较频繁的网站了。

问题二:如何查看电脑文件的复制粘贴记录? 50分 电脑的复制粘贴没有记录,复制后是存在缓存中,断电后,缓存会消失,因此复制粘贴后,没有记录。

缓存:

就是数据交换的缓冲区(称作Cache),当某一硬件要读取数据时,会首先从缓存中查找需要的数据,如果找到了则直接执行,找不到的话则从内存中找。由于缓存的运行速度比内存快得多,故缓存的作用就是帮助硬件更快地运行。

因为缓存往往使用的是RAM(断电即掉的非永久储存),所以在用完后还是会把文件送到硬盘等存储器里永久存储。电脑里最大的缓存就是内存条了,最快的是CPU上镶的L1和L2缓存,显卡的显存是给显卡运算芯片用的缓存,硬盘上也有16M或者32M的缓存。

问题三:Win7系统如何查看复制粘贴记录 首先,打开一个word文档。

复制文字内容完成,怎么找到刚才复制的文字呢?点击菜单栏中的【编辑】――【office剪切板】。

右侧就会显示出剪切板复制粘贴记录内容。可以看到刚才复制的内容了。

这个word剪切板内容是能够保存很多历史记录的。

复制一段话,再看看右侧word剪切板历史记录,可以看到我复制的内绩实时显示在这里

问题四:如何查看和清除电脑中的复制记录 你可以去下一个Vista优化大师。官方网站: vista123/vistamaster/ ,点击“下载安装”。安装后进入界面,再点击“系统清理”,选择你要清理的项目,清除即可。祝你好运!

问题五:电脑怎么查看复制粘贴历史记录查找复制粘贴内容 首先,打开一个word文档。复制文字内容完成,怎么找到刚才复制的文字呢?点击菜单栏中的【编辑】――【office剪切板】。右侧就会显示出剪切板复制粘贴记录内容。可以看到刚才复制的内容了。这个word剪切板内容是能够保存很多历史记录的。复制一段话,再看看右侧word剪切板历史记录,可以看到我复制的内容实时显示在这里

问题六:有没有办法,可以查看到自己电脑里内容的是否被拷贝的记录? 楼上所说的方法都挺好、设置登陆密码和文件隐藏都是很好的办法,很多加密的方式或者加密的软件你可以自己搜索下载,当然如果要查他是否拷贝了你的资料,这个你可以通过事件日志看看 电脑附件里面-----运行---eventvwr 查看日志,这里面或许会有,当然这个得看人家是用哪种方式拷走的。加密好私密文件这是常识,切记。。

这个dos命令打开的就是你的系统日志,里面有磁盘读写记录之类的,仔细看看,有时间段查看的,包括电脑开关机都能看得出来,很详细的。希望对你有帮助。

问题七:如何查看电脑里文件被复制的记录? 文件的复制电脑本身是没有记录的,只有打开的记录。你用系统优化大师,点使用痕迹清理,可以看到打开过的文件。或者安装一些监视软件,也可以监视文件被复制的记录。

问题八:怎么查看电脑上文件使用的历史记录 查看电脑使用记录: 查看开关机

打开“我的电脑”,C盘Windows目录下有很多文件,找到一个SchedLgU.txt。它是“计划任务”的日志,会忠实地记录电脑计划任务的执行情况,还有每次开机启动Windows系统的信息。 查看文档记录

开始→我最近的文档,点开这里就可以查看他最近都写了什么文档,看了什么电影、图片。

查看上网记录

在Windows\History的文件夹里都将自动保持记录,最近的可记录99天的一切操作过程,包括去过什么网站、看过什么图片、打开过什么文件等信息。更简单的方法就是打开IE浏览器,在地址栏的边上有一个下拉的按键,点一下,就可以看到最近上网比较频繁的网站了。

查看游戏记录

在这个方面,windows本身办法不多,只能求助于第三方软件,有程序监控专家、小孩电脑管制系统等软件,它们可以记录孩子所有程序运行记录和程序运行时间,也就可以对孩子一天的游戏情况做到了如指掌。

也可以通过设置,限制他只能在设定的日期段、时间段内玩指定游戏;还有限制在设定的日期段、时间段内玩指定游戏的次数和时间。当然还要为这些管理程序设置一个管理员密码。这样,对游戏程序的监控权就完全掌握在我手里了。

问题九:怎样查电脑文件复制记录 在桌面上按F1,此时“帮助与支持”被打开,搜索“监视访问和更改计算机设置的尝试”。这个主题有你想要的东西。

以下是这个主题的拷贝:

监视访问和更改计算机设置的尝试

必须以管理员身份进行登录,才能执行这些步骤。

您可以监视(也称为“审核”)计算机上发生的情况,以使其更安全。通过审核计算机,可以判断是否某个用户已登录到计算机、创建了新的用户帐户、更改了安全策略或打开了文档。审核不会阻止在计算机上拥有帐户的黑客或某个用户进行更改,它只是让您知道进行更改的时间和用户。可以监视下列五种不同种类的事件:帐户管理、登录、对象访问、策略更改和系统事件。如果选择监视任何这些种类的事件,则 Windows 将把这些事件记录在日志中,您可以使用事件查看器进行查看。

帐户管理

监视此事件可查看某个用户更改帐户名、启用或禁用帐户、创建或删除帐户、更改密码或更改用户组的时间。

登录事件

监视此事件可查看某个用户登录或注销计算机(不管是在计算机上进行实际操作,还是尝试通过网络登录)的时间。

目录服务访问

监视此事件可查看某个用户访问具有其自身系统访问控制列表 (SACL) 的 Active Directory 对象的时间。

对象访问

监视此事件可查看某个用户使用文件、文件夹、打印机或其他对象的时间。因为还可以审核注册表项,所以不建议如此使用,除非您具有高级计算机知识,并了解如何使用注册表。

策略更改

监视此事件可查看更改本地安全策略的尝试,以及查看是否某个用户已更改了用户权限分配、审核策略或信任策略。

权限使用

监视此事件可查看某个用户执行用户权限的时间。

过程跟踪

监视此事件可查看事件(如程序激活或进程退出)发生的时间。

系统事件

监视此事件可查看某个用户关闭或重新启动计算机的时间,或者某个进程或程序尝试执行其没有权限的某项操作的时间。例如,如果间谍软件未经允许便尝试更改计算机上的设置,则系统事件监视就会对其进行记录。

打开审核的步骤

单击打开“本地安全策略”。? 如果系统提示您输入管理员密码或进行确认,请键入密码或提供确认。

单击“本地策略”,然后双击“审核策略”。

双击要审核的事件类型。

选中“成功”或“失败”复选框,或选中两者,然后单击“确定”。

如果选择“成功”,则 Windows 将记录完成所监视类型事件的任何成功尝试。例如,如果正在审核登录事件,则任何时候某个用户登录到您的计算机,都会将其认为是成功登录事件。如果选择“失败”,则将记录登录计算机的不成功尝试。如果同时选择了“成功”和“失败”,则 Windows 将记录所有尝试。对可以记录的事件存在限制,如果审核日志太满,将会降低计算机的速度。若要腾出更多的空间,可以在事件查看器中查看事件时将其从日志中删除。

监视打开文档用户的步骤

右键单击要跟踪的文档或文件,然后单击“属性”。

单击“安全”选项卡,再单击“高级”,然后单击“审核”。

单击“继续”。 如果系统提示您输入管理员密码或进行确认,请键入密码或提供确认。

单击“添加”。

在“输入要选择的对象名称”框中,键入要跟踪其操作的用户名或组名称,然后单击“确定”。

如果要监视每个用户,则键入“Everyone”。如果要监视某个特定用户,则先键入计算机名称,然后键入该用户的用户名:计算机 \\ 用户名。

选中要审核的......>>

问题十:如何查询电脑上的文件是否有被拷贝记录 电脑的文件复制粘贴没有记录,复制后是存在缓存中,断电后,缓存会消失,因此复制粘贴后,没有记录。

缓存:

就是数据交换的缓冲区(称作Cache),当某一硬件要读取数据时,会首先从缓存中查找需要的数据,如果找到了则直接执行,找不到的话则从内存中找。由于缓存的运行速度比内存快得多,故缓存的作用就是帮助硬件更快地运行。

因为缓存往往使用的是RAM(断电即掉的非永久储存),所以在用完后还是会把文件送到硬盘等存储器里永久存储。电脑里最大的缓存就是内存条了,最快的是CPU上镶的L1和L2缓存,显卡的显存是给显卡运算芯片用的缓存,硬盘上也有16M或者32M的缓存。

我们运用DOS命令查看进程信息。首先我们打开电脑左下角菜单栏目,输入CMD

在菜单运行栏目里面输入CMD命令后,会显示命令行信息我们就让DOS窗口。

我们利用命令行WMIC命令来开启查看系统进程的权限,进行查看当前运行的进程。

接着我们在DOS窗口可以看到此时会弹出一个wmic:root\cli>命令,

我们在命令行wmic:root\cli>后面输入Process命令来开启查看当前系统进程情况。

如果我们当前的进程比较多一页看不完,我们还可以点进右方的滚动条,进行下拉查看更多进程信息。