可以把时间清空,清空那一次的时间需要根据用户自身来决定。
查看电脑使用时间步骤如下:
1、首先在桌面右键单击“此电脑”,点击“属性”。
2、点击“控制面板”主页,选择“系统与安全”。
3、点击“管理工具”,进入事件查看器“Windows日志”。
4、在日志列表右侧点击“筛选当前日志”,在筛选器界面的ID框中输入“6005.6006”,用英语逗号隔开,6005是开机时间,6006是关机时间。
5、最后点击“确定”就可以看到所有关机记录,拉到最下方就是最早一次的开机记录了。
查看电脑的使用时间的方法如下:
1.首先打开电脑,单击鼠标右键,选择“管理”。
2.随后会弹出如下的页面。
3.然后选择“系统管理”,然后点击“事件查看器”。
4.然后选择“日志摘要”。
5.然后下滑找到“系统”点击一下。
6.然后就可以看到电脑的使用时间了。
查看时间最简单的方法就是:
打开任务管理器--------点“进程”标签-------找到“系统空闲进程”-------查看CPU时间
如果没有CPU时间这一列。点“查看”-------“选择列”--------选择“CPU时间(E)
如果要想清空,2种方法
1、如果这个人电脑一般,重启一下系统空闲进程就是空的。但是事件管理器还是有的。
2、就是最根本的方法,就是清除事件管理器的内容,但是清除以后,任务管理器中的“系统空闲进程”的CPU事件不变,所以还要重启。另外,事件管理器不支持选择删除,只能一下子把所有都删除了。。。。。。。。
事件查看器位置:控制面板-----管理工具-----事件查看器
电脑使用时间的查看方法如下:
点击屏幕左下方的“开始”按钮,在弹出的菜单中选择“运行”选项。
在弹出的“运行”命令输入窗口中,在“打开”框中输入“CMD”命令。
在弹出的窗口中,在命令行的后面输入“DEBUG”命令,然后回车。
在后来弹出的窗口中,输入“D FFFF:00"命令,注意D后面是个空格。输入后回车。
在弹出的一大堆数据中,我们找到代表时间的那个,其格式是月日年,我们就可以很轻松地知道自己电脑的出厂时间了。
中文繁体版:
一,一般的高手是不可能察到的
二,系统会记录几乎所有的用户登录情况。因为开机就会启动某些服务,我们查看这些服务的开启和关闭就能得知详情
三,前提条件是你开启了这些服务,如果没有,删除也就没有意义
四,要知道,我们既然要记录系统日志,那么相应的Event Log服务就必须在操作系统运行的时候正常运行,也就是说,Event Log这个服务启动的时候就是系统启动的时候,而该服务关闭的时候就是系统关闭的时候。我们只要能通过事件查看器得知Event Log服务启动和关闭的时间,那么操作系统什么时候启动和关闭的就会知道了。
五,至于具体是哪个用户登录,我们要启用审核策略,利用该策略我们可以对成功或失败的登录审核,而每个使用自己帐户登录系统的用户,这一登录过程不管是成功还是失败,都会根据审核策略的设置被记录到系统日志中。
在运行中输入“eventvwr”后回车,可以打开事件查看器。在事件查看器窗口左侧的面板中显示了三个日志的名称,而点击其中的一个后就会在右侧的面板显示出所有该类别下的事件。
要想只要计算机什么时候启动以及关闭,请点击“系统”类别,随后所有记录下来的事件就都会显示在右侧的面板中。因为其中显示的时间太多,因此可能要查找某些特定的事件就有些困难,这里我们可以利用筛选器过滤出感兴趣的事件。在查看菜单下点击筛选,打开属性对话框的筛选器选项卡,我们只要在“事件来源”下拉菜单中选中“eventlog”即可。随后在右侧显示的筛选后的结果中随便双击一个,便可找到
如果这些你找不到,说明系统没有开启服务,也就没有记录
如果找到,那么……
你比我清楚
…………………………………………………………………………………………
中文简体版
前面的是理论。简言之:
开始——运行——输入“eventvwr”后回车——单击选中系统——回到菜单栏单击查看——筛选——只要在“事件来源”下拉菜单中选中“eventlog”——接下来你看到的就是你想看到的。
事情解决了,走先……