一、通过事件查看器检查开关机记录
1. 按 `Win + R` 打开运行窗口,输入 `eventvwr.msc` 回车,打开事件查看器;
2. 在左侧导航栏选择 Windows 日志→ 系统;
3. 查看最早和最晚的记录,若时间戳非本人操作时间,则表明电脑曾被他人启动或关闭。
二、查看最近打开的文件
1. 按 `Win + R` 输入 `recent` 回车,按修改日期排序;
2. 查看近期访问的文件记录,包括文档、图片等,可追踪他人操作内容。
三、检查软件使用记录
1. 打开 `C:\Windows\Prefetch` 文件夹;
2. 查看最新条目,记录了最近运行过的程序名称及执行时间。
四、浏览器历史记录
1. 在浏览器中打开 工具→ 历史记录;
2. 查看近期访问的网页地址,注意部分浏览器(如360浏览器)需在隐私模式下查看。
五、系统设置调整(可选)
1. 按 `Win + R` 输入 `gpedit.msc` 回车,进入本地组策略编辑器;
2. 在 计算机配置→ 管理模板→ Windows 登录选项中,启用 用户登录期间显示有关以前登录的信息;
3. 下次登录时,系统会显示历史登录记录。
六、其他辅助方法
硬盘使用情况:通过 `资源管理器` 的 属性→ 工具→ 文件历史记录,可查看文件修改时间,判断是否为近期操作;
任务管理器:查看当前运行进程,若发现异常程序(如未知服务或后台进程),可能是他人操作痕迹。
注意事项:部分记录(如文件访问时间)可通过系统清理工具清除,建议结合多种方法综合判断。若需长期保护隐私,建议定期备份重要数据并使用密码管理工具。