Bagaimana cara mengetahui program apa yang telah berjalan di komputer saya bahkan jika mereka telah dihentikan sejauh Task Manager tidak dapat menunjukkan apa-apa?
Saya tidak menggunakan komputer saya sendirian dan kadang-kadang mencurigakan.
windows-10
Tuan Seas
sumber
sumber
Jawaban:
Bagaimana cara mengetahui program apa yang telah berjalan ketika mereka dihentikan
Secara default tidak ada log dari program apa yang telah dijalankan.
Namun, Anda dapat mengaktifkan Acara Pelacakan Proses di Log Kejadian Keamanan Windows (lihat di bawah untuk instruksi) dan informasi ini akan tersedia untuk Anda di masa mendatang.
Setelah Acara Pelacakan Proses diaktifkan, Anda dapat menggunakan perintah Powershell berikut untuk memeriksa acara:
Mulai Proses:
Proses Berhenti:
Perintah di atas membuang informasi acara ke layar.
Cara Menggunakan Acara Pelacakan Proses di Log Keamanan Windows
Di Windows 2003 / XP Anda mendapatkan acara ini hanya dengan mengaktifkan kebijakan audit Pelacakan Proses.
Pada Windows 7/2008 + Anda harus mengaktifkan Pembuatan Proses Audit dan, secara opsional, subkategori Pengakhiran Proses Audit yang akan Anda temukan di Konfigurasi Kebijakan Audit Lanjutan di objek kebijakan grup.
Peristiwa ini sangat berharga karena mereka memberikan jejak audit yang komprehensif setiap kali setiap eksekusi pada sistem dimulai sebagai suatu proses . Anda bahkan dapat menentukan berapa lama proses berjalan dengan menghubungkan acara pembuatan proses ke acara penghentian proses menggunakan ID Proses yang ditemukan di kedua acara. Contoh dari kedua acara ditunjukkan di bawah ini.
Sumber Cara Menggunakan Acara Pelacakan Proses di Log Keamanan Windows
Cara mengaktifkan Pembuatan Proses Audit
Jalankan gpedit.msc
Pilih "Pengaturan Windows"> "Pengaturan Keamanan"> "Kebijakan Lokal"> "Kebijakan Audit"
Klik kanan "Pelacakan proses audit" dan pilih "Properti"
Periksa "Sukses" dan klik "OK"
Apa itu Pelacakan Proses Audit
Bagaimana dengan ExecutedProgramList dari Nirsoft? Bisakah saya menggunakannya?
ExecutedProgramList tidak memberikan daftar lengkap program yang telah dieksekusi.
Sebagai contoh, itu tidak mencantumkan program portabel yang saya jalankan dari thumbdrive saya, misalnya Agen, Notepad ++, GSNotes serta hampir setiap program Cygwin yang saya jalankan sejak restart terakhir saya.
Itu tidak akan mencantumkan program apa pun yang tidak menulis apa pun ke lokasi yang disebutkan dalam tautan:
Sumber ExecutedProgramList
Bacaan lebih lanjut
sumber
Nirsoft memiliki aplikasi kecil dan gratis, ExecutedProgramList , yang memperlihatkan daftar program dan file batch yang dieksekusi di sistem Anda. Perhatikan bahwa ini tidak selalu dapat menunjukkan waktu aplikasi terakhir dimulai, karena keterbatasan yang melekat pada Windows, dan, seperti yang disebutkan oleh @DavidPostill, ini mungkin kehilangan aplikasi portabel.
Ini memperoleh info dari Windows, jadi tidak perlu dijalankan untuk menyusun daftar.
sumber
ExecutedProgramList
tidak memberikan daftar lengkap program yang dijalankan. Sebagai contoh, tidak mencantumkan salah satu program portable Saat ini saya berlari dari thumbdrive saya, misalnyaAgent
,Notepad++
,GSNotes
serta hampir setiapCygwin
program yang saya telah berjalan sejak terakhir restart saya. Jadi itu tidak terlalu komprehensif .Riwayat Proses juga melakukan ini. Ini adalah database proses yang gratis dan portabel.
Ini adalah unduhan .zip portabel yang sederhana. Ada manual tentang cara menggunakannya dengan video di situs unduhan.
Selama Riwayat Proses berjalan, Anda dapat meminta proses yang telah berakhir melalui GUI terpisah.
Ini akan berjalan pada semua versi Windows dari XP.
(Saya adalah pembuat perangkat lunak sumber terbuka ini.)
sumber