在開始--運行---cmd 打開命令提示符。
在裡面輸入systeminfo。就會看到系統的各種信息,當然也包括系統是什麼時候裝的,比如我的:
主機名: PF
OS 名稱: Microsoft Windows XP Professional
OS 版本: 5.1.2600 Service Pack 2 Build 2600
OS 製造商: Microsoft Corporation
OS 配置: 獨立工作站
OS 構件類型: Uniprocessor Free
注冊的所有人: 啤酒蓋
注冊的組織: 啤酒瓶
產品 ID: 76481-640-2449187-23168
初始安裝日期: 2007-6-13, 7:20:00
系統啟動時間: 0 天 7 小時 3 分 42 秒
系統製造商: Lenovo
系統型號: Gemini I/II
系統類型: X86-based PC
處理器: 安裝了 1 個處理器。
[01]: x86 Family 6 Model 13 Stepping 8 GenuineIntel ~595 Mhz
BIOS 版本: PTLTD - 6040000
等等,很清楚
『貳』 電腦最多可以開多長時間
只要硬體沒有問題,連續多長時間都可以,但最好把顯示器設為屏保,硬碟、顯示器自動省電以保護電腦。
伺服器可一天24小時,一周七天的開但最好300到五○○天內座一次熱切,個人PC最好兩天停一天的掛機,我那會就是,不然會燒,但我們單位的家用PC也天天開,同樣沒事
『叄』 查看電腦使用記錄
電腦有時候被別人使用過,或者出去會,別人拿我們的電腦使用過,我想很多都會擔心是否被發現了我們隱藏的文件夾,是否被探視到了我們私密的qq聊天
記錄,而這些,我們都可以通過一些技術手段來查明,今天,先生為大家整理了一些妙招,輕松知道別人對我們的愛機究竟幹了啥,希望能對你們有所幫助!
第一,最近看過電腦中的什麼資料?
這里的資料指的是文件和文件夾,不指代電腦中的程序哦!
首先我們打開CMD命令行,然後在命令行中直接輸入recent,如下畫面所示:
然後回車,我們可以看到一下畫面:
我們可以通過recent命令來查看她最近看過的文件和資料。
第二,查看計算機在哪天運行過,運行了多久!
如果你的系統安裝在c盤,那麼找到c:\windows\SchedLgU.txt文件,裡面有你自這個系統安裝以來曾經工作過的時間,包括哪天開了機
開機時間
關機時間!(ps:如果你的系統使用過優化大師,360等系統工具優化清理過,那麼記錄可能已經清除掉了)。
接著我們打開此文件看下:
在這里你可以查看到她最近的開機時間和關機時間。
第三個,她最近運行過什麼程序呢?
首先我們來看看她最近運行過的程序吧!
找到C:\WINDOWS\Prefetch下。裡面有記錄她曾經運行過什麼程序,文件最前面的就是程序名,後面的執行代碼不用理它。如果你沒有使用系統工具優化過的話~這裡面保存的東西應該是非常有價值的!
然後打開文件夾,然後你就可以看到了。
第四個,看她最近在網上做了什麼?
以下的是針對用戶而言
顯示所有文件個文件夾,找到C:\Documents
and
Settings\xukunping\Local
Settings目錄~~你慢慢探索一下這個文件夾吧~如果沒有進行過磁碟清理或相關優化~你所有記錄可全在這個裡面哦~(包括你上網幹了什麼壞事~可能
還能有視頻,圖片罪證呢!呵呵)
好了,用了這幾招,如果以後再有人用了你的電腦,你也不用心驚膽戰擔心別人是否偷看了你的隱私了!直接一查便知。
本文來自於【系統之家】 www.xp85.com
相關文章推薦:
1.怎樣查看已經被刪除和清除的上網記錄
2.怎樣查詢手機微信聊天記錄
3.Win8系統刪除本地文件瀏覽歷史記錄技巧教程
『肆』 怎樣利用事件查看器(系統日誌)查看電腦在當日中工作了幾個小時
Windows系統的事件查看器是Windows 2000/XP中提供的一個系統安全監視工具。在事件查看器中,可以通過使用事件日誌,收集有關硬體、軟體、系統問題方面的信息,並監視Windows系統安全。它不但可以查看系統運行日誌文件,而且還可以查看事件類型,使用事件日誌來解決系統故障。在啟動 Windows 2000系統的同時,事件日誌服務會自動啟動,所有用戶都可以查看應用程序日誌和系統日誌,但只有管理員才能訪問安全日誌。如何找到事件查看器?點擊「開始→設置→控制面板」,點擊「管理工具」。然後雙擊「事件查看器」。現在,你就可以看到事件查看器的界面了(圖1)。圖1(點擊放大)事件查看器都記錄什麼信息?事件查看器根據來源將日誌記錄事件分為應用程序日誌(Application)、安全日誌(Security)和系統日誌(System)。在左側的類選擇對話框中分別單擊相應的日誌即可打開進入瀏覽。應用程序日誌包含由應用程序或一般程序記錄的事件,主要記載程序運行方面的信息。安全日誌可以記錄有效和無效的登錄嘗試等安全事件以及與資源使用有關的事件,比如創建、打開或刪除文件,啟動時某個驅動程序載入失敗。同時,管理員還可以指定在安全日誌中記錄的事件,比如如果啟用了登錄審核,那麼系統登錄嘗試就記錄在安全日誌中。系統日誌包含由Windows系統組件記錄的事件。比如在系統日誌中記錄啟動期間要載入的驅動程序或其他系統組件的故障。另外,事件查看器還按照類型將記錄的事件劃分為錯誤、警告和信息三種基本類型。錯誤:重要的問題,如數據丟失或功能喪失。例如在啟動期間系統服務載入失敗、磁碟檢測錯誤等,這時系統就會自動記錄錯誤。這種情況下必須要檢查系統。警告:不是非常重要但將來可能出現問題的事件,比如磁碟剩餘空間較小,或者未找到安裝列印機等都會記錄一個警告。這種情況下應該檢查問題所在。信息:用於描述應用程序、驅動程序或服務成功操作的事件,比如載入網路驅動程序、成功地建立了一個網路連接等。 有用的和有趣的就如同我們是一名要破案的警察一樣,現在的資料只有一個日記本。那麼,如何在這個日記本里找到線索或者提示呢?事件查看器就是系統的一本「日記」,不過系統的這本「日記」中的每一篇都有編號,我們就去找一些最重要的來看吧。 在事件查看器界面中,點擊「查看→篩選」,可以選擇並根據「事件類型」、「事件ID」等進行篩選,快速找到自己想要的信息(如圖2)。圖26006號和6005號:當你正關閉計算機的時候,在事件查看器里ID號為6006的事件,這個事件的意思是:事件日誌服務已停止(圖3)。圖3這意味著什麼?很簡單,如果你沒有在當天的事件查看器中發現這個6006號事件,那麼就表示計算機沒有正常關機,可能是因為系統原因(例如藍屏)或者直接按了電源鍵而沒有執行正常的「開始」菜單中的「關機」程序。要知道,從Windows 95時代開始,我們就了解不正常關機可能會導致系統故障。當你啟動系統的時候,事件查看器又記錄了什麼呢?這就是ID號為6005的事件。這個事件表明:事件日誌服務已啟動(圖4)。圖4下面讓我們看一些錯誤類型的事件吧,看看我們能找出什麼來。1007號,DHCP錯誤:這個錯誤一般出現在安裝了雙網卡的系統中。我們假定安裝了兩個網卡,其中一個用於區域網,另外一個連接到ADSL的數據機上。這時候,用於區域網的網卡使用的是一個靜態的IP地址,而用於ADSL連接的網卡則是「自動獲得IP地址」。這個錯誤指出,在網路中系統無法找到DHCP伺服器,因此使用了一個內部的自動IP地址。由於安裝了雙網卡,這種情況也不會影響使用,因此這個錯誤信息可以不予考慮。但是,如果在使用了DHCP伺服器的單位的電腦上出現這個錯誤,那你就需要仔細檢查檢查了。 通過檢查事件查看器裡面的錯誤記錄,可以確定自己的計算機是否被攻擊。如果在某個時段出現比較多的警告信息。那麼,你可要小心對待了。以上是從事件查看器里找故障,那麼,如何根據故障在事件查看器里查找相應的信息呢?STOP故障 從理論上講,純32位的Windows 2000是不會出現死機的,但是由於病毒或硬體以及硬體驅動程序不匹配等原因也會造成Windows 2000的崩潰,當Windows 2000出現死機時,顯示器屏幕將變為藍色,然後出現STOP故障提示信息。這就是我們常說的STOP故障。如果Windows 2000可以啟動,可以打開「事件查看器」查看系統日誌,確定導致故障的設備或驅動程序。如果不能啟動計算機,可以使用「安全模式」或「最後一次正確的配置」啟動計算機,然後刪除或禁用新安裝的附加程序或驅動程序。如果用「安全模式」啟動不了計算機,可使用故障恢復控制台,禁用一些服務或者重新命名設備驅動程序、檢修引導扇區或主引導記錄等。 如果想詳細了解故障恢復控制台,可以參考2002年《電腦愛好者》第19期的《抓住末日前一秒:Windows的故障恢復控制台》一文。然後拆下新安裝的硬體設備,檢查Microsoft兼容硬體列表(HCL),確保所有的硬體和驅動程序都與Windows系統兼容,其中Hcl.txt在Windows 2000安裝光碟的\Support文件夾中。另外,還可以訪問微軟官方技術支持站點http://www.microsoft.com/china/support,在搜索中輸入STOP故障代碼,比如出現的STOP消息為「stop:0x0000000A」,那麼即可輸入「stop0x0000000A」,按下回車鍵即可查出所出現的STOP問題的解決辦法。如圖5所示。圖5(點擊放大)事件查看器的維護與管理修改日誌文件存放路徑Windows系統日誌默認情況下被保存在Windows系統文件夾中,有的時候,如果你打算修改日誌文件存放路徑,可以通過修改注冊表的方法。(1)修改系統日誌存放路徑打開注冊表編輯器,展開如下分支:HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\EventLog\System,然後雙擊右側窗口中的File鍵值,打開字元串編輯器,系統默認的存放路徑是%SystemRoot%\System32\Config\SysEvent.Evt,這時可以根據自己的需要設定新的存放路徑,如圖6所示。圖6(2)修改應用程序日誌存放路徑打開注冊表編輯器,展開如下分支:HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\EventLog\Application,雙擊並修改右側窗口中的File鍵值即可,方法與前面介紹的相同。(3)修改安全日誌存放路徑打開注冊表編輯器,展開如下分支:HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\EventLog\Security,雙擊並修改右側窗口中的File鍵值。完成修改後,重新啟動計算機即可使修改生效。 管理事件查看器我們現在可以修改日誌文件的保存路徑了,那麼是否可以對日誌文件根據自己的需要進行相應的管理呢?(1)改變日誌文件大小在事件查看器中,用滑鼠右鍵單擊「應用程序日誌」,在彈出的快捷菜單中,選擇「屬性」命令,打開「應用程序日誌」屬性對話框,在「常規」選項卡的「最大日誌文件大小」文本框中可指定新的日誌文件大小。如果要使新設置生效,還需要單擊「清除日誌」命令按鈕。如果要保留日誌中的當前信息,當詢問清除之前是否保存原始日誌時,單擊「是」按鈕即可。(2)清除所有事件日誌在控制台樹中,首先單擊要清除的日誌,比如「應用程序日誌」,然後在「操作」菜單上,單擊「清除所有事件」命令,此時系統會提示是否保存當前日誌,單擊「是」按鈕即可清除,否則將永遠丟失當前事件記錄,並開始記錄新的事件。 (3)保存日誌文件在控制台樹中,單擊要存檔的日誌,比如「應用程序日誌」,然後在「操作」菜單上,單擊「另存日誌文件」命令,在打開的對話框中輸入文件名稱,在「保存類型」中選擇文件保存格式,並單擊「保存」按鈕。(4)刪除與修復損壞的日誌文件如果發現日誌文件已經損壞,系統將經常出現故障和錯誤提示,可以首先將其刪除,重新啟動計算機後即可恢復。 對於採用NTFS分區格式的系統,如果要刪除日誌文件,需要首先關閉事件檢查器服務才行。在控制面板中雙擊「管理工具」圖標,在打開的管理工具中,雙擊「服務」圖標,在服務中選擇「EventLog」服務,用滑鼠右鍵單擊此服務,在彈出的快捷菜單中選擇「屬性」命令,彈出「服務屬性」對話框,在「啟動類型」中設置其為「已禁用」選項,並單擊「確定」按鈕完成,如圖7所示。重新啟動計算機,然後將文件夾「%SystemRoot%\System32\Config」中的*.evt文件刪除。完成後,再次啟動事件檢查器服務,並重新啟動計算機即可恢復損壞的事件檢查器文件了。 對於使用FAT分區的文件系統,可以使用DOS啟動盤啟動計算機,然後將「%SystemRoot%\System32\Config」目錄下的文件直接刪除即可。圖7
刪除日誌文件,並重新啟動計算機後,系統將自動恢復日誌文件,從而保證系統的正常運行。
使用事件查看器
利用「事件查看器」這個系統維護工具,用戶可以通過使用事件日誌,收集有關硬體、軟體、系統問題方面的信息,並監視中文版Windows XP 安全事件,將Windows 和其他應用程序運行中錯誤事件記錄下來,便於用戶診斷和糾正可能發生的系統錯誤和問題。14.4.1 事件查看器 當用戶需要查看工作日誌時,可進行以下的操作步驟: (1)單擊「開始」按鈕,選擇「控制面板」命令,在打開的「控制面板」窗口單擊「管理工具」圖標,然後在「管理工具」窗口中雙擊「事件查看器」圖標,這時就可以打開「事件查看器」窗口。 (2)在「事件查看器」窗口中包括三種類型的日誌記錄事件: ·應用程序日誌:記錄應用程序或一般程序的事件。 ·安全性日誌:可以記錄例如有效和無效的登錄嘗試等安全事件,以及與資源使用有關的事件。例如創建、打開或刪除文件以及有關設置的修改。 ·系統日誌:包含由Windows XP 系統組件記錄的事件,例如,在系統日誌中記錄啟動期間要載入的驅動程序或其他系統組件的故障。 (3)事件查看器顯示以下事件類型: ·信息:描述應用程序、驅動程序或服務成功操作的事件,例如成功地載入網路驅動程序時會記錄一個信息事件。 ·警告:不是非常重要但將來可能出現的問題事件。例如,如果磁碟空間較小,則會記錄一個警告。 ·錯誤:重要的問題,如數據丟失或功能喪失。例如,如果在啟動期間服務載入失敗,則會記錄錯誤。 ·成功審核:審核安全訪問嘗試成功。例如,將用戶成功登錄到系統上的嘗試作為「成功審核」事件記錄下來。 ·失敗審核:審核安全訪問嘗試失敗。例如,如果用戶試圖訪問網路驅動器失敗,該嘗試就會作為「失敗審核」事件進行記錄。 (4)如果要查看某事件的詳細內容,可先選中該項,雙擊打開「事件屬性」對話框,在其中的「事件詳細信息」選項組中列出了事件發生的時間及來源、類型等詳細資料,如圖14.13 所示。14.4.2 事件查看器在網路中的應用 由於中文版Windows XP 可以用於小型辦公網路和家庭網路的組建,在網路應用過程中,網路中的計算機有時會出現故障,這時需要管理員查看這台機器的工作日誌,以此來判斷出現故障的原因。具體的操作步驟如下:(1)在「事件查看器(本地)」窗口中,右擊「事件查看器(本地)」選項,會彈出一個快捷菜單,從中選擇「連接到另一台計算機」命令,出現「選擇計算機」對話框,在此用戶可以選擇需要這個管理單元管理的計算機,在「另一台計算機」文本框中輸入要查看的工作站名,單擊「確定」即可,如圖14.14 所示。(2)為了在眾多的計算機中准確地找到出現故障的一台,最大限度地節省時間,可以單擊「瀏覽」按鈕,出現如圖14.15 所示的「選擇計算機」對話框,可以在這里進行更為詳細的條件限定,這樣,就可以快速地找到出現故障的計算機,進行工作日誌的查看。14.4.3 事件查看器窗口在「事件查看器」窗口中,用戶可以利用菜單欄中的菜單項方便地進行本地事件的查看,下面是其中簡單而且實用的幾項操作(以「應用程序」)為例:(1)在「操作」菜單中,用戶可以根據需要進行工作日誌文件的打開和保存,以及事件的清除等操作。(2)選擇「操作」|「屬性」或者「查看」|「篩選」命令,出現「應用程序屬性」對話框,在「常規」選項卡中詳細顯示了「應用程序」的名稱,創建、修改、訪問時間,用戶可以對最大日誌以及達到極限後的處理方法進行設定,如果用戶不再需要個性設置時,可以單擊「還原為默認值」按鈕,即可恢復到系統默認的設置,如圖14.16 所示。(3)選擇「篩選器」選項卡,用戶可以對日誌中的事件進行篩選,用戶可在「事件類型」選項組中進行復選框的選擇,在「事件來源」「類別」下拉列表框中可設置篩選具體條件,還可進行時間限定。需要指出的是,篩選並不會對日誌的具體內容產生影響,它只是改變了事件的顯示方式,如圖14.17 所示。(4)在「查看」菜單中選擇「添加|刪除列」命令,彈出「添加|刪除列」對話框,如果用戶不需要在該窗口的詳細列表中顯示某選項時,可在「顯示列」列表中先選中,然後單擊「刪除」按鈕,即可刪除該列的顯示,這樣會使畫面看起來更簡潔,如圖14.18 所示。(5)在「查看」菜單中選擇「查找」命令,出現「在本地應用程序上查找」對話框,在此可設置好要查找的條件,可自行選擇搜索方向,連續查找多個符合要求的事件,如圖14.19 所示。
用事件查看器解決操作系統故障
作者:Microsoft MVP 閆諾 更新時間:2005-04-08
無論是普通計算機用戶,還是專業計算機系統管理員,在操作計算機的時候都會遇到某些系統錯誤。很多朋友經常為無法找到出錯原因,解決不了故障問題感到困擾。事實上,利用Windows內置的事件查看器,加上適當的網路資源,就可以很好地解決大部分的系統問題。
一、事件查看器可以做什麼
微軟在以Windows NT為內核的操作系統中集成有事件查看器,這些操作系統包括Windows 2000\NT\XP\2003等。事件查看器可以完成許多工作,比如審核系統事件和存放系統、安全及應用程序日誌等。
系統日誌中存放了Windows操作系統產生的信息、警告或錯誤。通過查看這些信息、警告或錯誤,我們不但可以了解到某項功能配置或運行成功的信息,還可了解到系統的某些功能運行失敗,或變得不穩定的原因。
安全日誌中存放了審核事件是否成功的信息。通過查看這些信息,我們可以了解到這些安全審核結果為成功還是失敗。
應用程序日誌中存放應用程序產生的信息、警告或錯誤。通過查看這些信息、警告或錯誤,我們可以了解到哪些應用程序成功運行,產生了哪些錯誤或者潛在錯誤。程序開發人員可以利用這些資源來改善應用程序。
點擊「開始→運行」,輸入eventvwr,點擊「確定」,就可以打開事件查看器,它的界面如圖1所示。
圖 1
查看事件的詳細信息:
選中事件查看器左邊的樹形結構圖中的日誌類型(應用程序、安全性或系統),在右側的詳細資料窗格中將會顯示出系統中該類的全部日誌,雙擊其中一 個日誌,便可查看其詳細信息,如圖2。在日誌屬性窗口中我們可以看到事件發生的日期、事件的發生源、種類和ID,以及事件的詳細描述。這對我們尋找解決錯 誤是最重要的。
圖 2
搜索事件:
如果系統中的事件過多,我們將會很難找到真正導致系統問題的事件。這時,我們可以使用事件「篩選」功能找到我們想找的日誌。
選中左邊的樹形結構圖中的日誌類型(應用程序、安全性或系統),右擊「查看」,並選擇「篩選」。日誌篩選器將會啟動,如圖3。
圖 3
選擇所要查找的事件類型,比如「錯誤」,以及相關的事件來源和類別等等,並單擊「確定」。事件查看器會執行查找,並只顯示符合這些條件的事件。
二、利用查看器解決系統問題
查到導致系統問題的事件後,我們需要找到解決它們的辦法。查找解決這些問題的方法主要可以通過兩個途徑:微軟在線技術支持知識庫以及Eventid.net網站。
微軟在線技術支持知識庫(KB):
微軟知識庫的文章是由微軟公司官方資料和MVP(微軟最有價值專家)撰寫的技術文章組成,主要解決微軟產品的問題及故障。
當微軟每一個產品的Bug和容易出錯的應用點被發現以後,都將有與其對應的KB文章分析這項錯誤的解決方案。
微軟知識庫的地址是:http://support.microsoft.com,在網頁左邊的「搜索(知識庫)」中輸入相關的關鍵字進行查 詢,事件發生源和ID等信息。當然,輸入詳細描述中的關鍵詞也是一個好辦法,如果日誌中有錯誤編號,輸入這個錯誤編號進行查詢也並不是一個壞主意。
另外,微軟中文社區(http://www.microsoft.com/china/community)提供在線的免費技術支持和定期的專家聊天,只要稍加利用,都可以成為解決系統疑難雜症的寶貴資源。
總體來說,在Windows操作系統中提供的事件日誌機制為我們找出系統問題提供了快捷的方法,而官方和第三方等多種網路資源使我們能夠迅速地解決這些問題。通過本文,希望讀者能夠充分利用這些資源,在以後系統出現問題時,能夠自主地將它們解決。節省時間,節省金錢。
在Windows2000、Windows XP操作系統中有一位系統運行狀況的忠實記錄者,從開機、運行到關機過程中發生的每一個事件都將被記錄下來,它就是「事件查看器」。用戶可以利用這個系統維護工具,收集有關硬體、軟體、系統問題方面的信息,並監視系統安全事件,將系統和其他應用程序運行中錯誤或警告事件記錄下來,便於診斷和糾正系統發生的錯誤和問題。下面通過幾個例子來講解「事件查看器」的實際應用。
使用事件查看器
有兩種方法可以很快地打開事件查看器:
1.通過「我的電腦」打開。右鍵單擊「我的電腦」,選擇「管理」,彈出「計算機管理」窗口,在「系統工具」標簽下便是「事件查看器」。
2.通過「控制面板」打開。選擇「開始/控制面板」,在「控制面板」窗口單擊「管理工具」,在彈出窗口中雙擊「事件查看器」圖標,便可打開「事件查看器」窗口。
如圖1所示便是事件查看器的系統日誌信息。
監視文件和文件夾的訪問
在辦公環境下,有時我們需了解計算機上其他用戶是否訪問了我們限制的文件或文件夾,這時候我們通過組策略配合,利用事件查看器在不影響用戶正常使用的情況下,監控用戶的訪問情況。選擇「開始/控制面板/管理工具/本地安全設置/本地策略/審核策略」,在右邊信息窗口中右鍵單擊「審核對象訪問」選擇「安全性」,在「本地安全策略設置」中,單擊所需的選項並確定。接著在任務欄「開始」上點右鍵選擇「資源管理器」,右鍵點擊要審核的文件或文件夾,選擇「屬性」。然後選擇「安全/高級/審核/添加」,在「選擇用戶、計算機或組」對話框中,單擊要審核操作的用戶名或組名並確定即可。
注意:必須作為管理員或管理組的成員登錄才能設置文件和文件夾的審核,只有管理員才能使用「組策略」
監視系統開關機情況
當我們外出回來,有時我們需要了解計算機的開關情況以及是否正常開關機情況。我們可以通過事件查看器的系統日誌查看計算機的開、關機記錄,這是因為日誌服務會隨計算機一起啟動或關閉,並在日誌中留下記錄。主要是兩個事件ID「6006和6005」。6005表示事件日誌服務已啟動,如果在事件查看器中發現某日的事件ID號為6005的事件,就說明在這天正常啟動了Windows系統。6006表示事件日誌服務已停止(圖2),如果沒有在事件查看器中發現某日的事件ID號為6006的事件,就表示計算機在這天沒有正常關機,可能是因為系統原因或者直接切斷電源導致沒有執行正常的關機操作。
如果你是網路管理員,那麼這些記錄就更加的重要了,如果有意外的開關機操作,那麼你的機器已被攻擊的可能性就很大了。
解決機器開機時的錯誤提示窗口
如果你最近安裝或卸載了某些程序,或者是由於安全的原因關閉了某些服務,結果你發現每次開機都會彈出一個錯誤提示窗口,並提示「在系統啟動時至少有一個服務或驅動程序產生錯誤。詳細信息,請使用事件查看器查看事件日誌」。這類問題一般是系統在載入相關服務時找不到服務程序而無法啟動產生的,你可以使用事件查看器來查看具體是哪個服務啟動時出現了問題,解決的辦法通常有兩種,一種是通過了解該服務是那哪些程序產生,不論這些服務是操作系統本身產生還是應用程序產生的,都可以通過卸載相關應用程序來解決。另一個辦法更簡單直接到服務管理器中將相應的服務設置為「禁用」即可。
分析死機故障原因
相對於Windows 98而言,Windows 2000和Windows XP均要穩定的多,是不容易發生死機現象的。從理論上講,純32位的Windows 2000 是不會出現死機的,但是這僅僅是理論上的。病毒、硬體和硬體驅動程序不匹配等原因將造成Windows 2000的崩潰。當Windows 2000出現死機時,顯示器屏幕將變為藍色,然後出現死機故障提示信息。通過事件查看能夠發現問題的原因。如果出現的硬體設備故障,可以通過重新安裝硬體驅動或卸載硬體來解決,如果是軟體故障可以卸相應的驅動程序,如果是警告顯示磁碟驅動程序在幾次重試後,只能讀取或寫入到某個扇區,十有八九是硬碟出問題了。
即使你的系統沒有死機,運行某些程序出現停頓現象,也有可能是計算機的硬碟出現故障,你依然可通過檢查事件查看器,看是否出現硬碟有無法響應的日誌,如果硬碟出現損壞,還是盡早更新,以免帶來重大的數據損失。
檢查不能上網的原因
不能上網的原因有非常多,其中無法獲得區域網DHCP伺服器的數據,以至無法取得一個能上網的IP地址是區域網用戶不能上網的故障中最常見的一種,通過「事件查看器」我們可以很容易就找到這個錯誤事件ID號為1007,此你可以先檢查你的網線,看是否連接正常,如果網路線路正常。可以打電話咨詢網路管理員是否是DHCP伺服器停止工作了。
如果你使用的IP地址與網路上別人使用的IP地址相同,網路介面也會被系統禁用,一樣也無法上網,這個錯誤事件ID號為1006,如果你發現這種情況要及時和網路管理員聯系解決。
1.微軟知識庫
微軟知識庫的文章是由微軟公司官方資料和微軟MVP撰寫的技術文章組成,主要解決微軟產品的問題及故障。當微軟每一個產品的Bug和容易出錯的應用點被發現後,都將有與其對應的KB文章分析這項錯誤的解決方案。微軟知識庫的地址是:http://support.microsoft.com,在網頁左邊的「搜索(知識庫)」中輸入相關的關鍵字進行查詢,事件發生源和ID等信息。當然,輸入詳細描述中的關鍵詞也是一個好辦法,如果日誌中有錯誤編號,輸入這個錯誤編號進行查詢也是個不錯的主意。
2.Eventid.net
要查詢系統錯誤事件的解決方案,其實還有一個更好的地方,那就是Eventid.net網站(圖3),地址是:http://www.eventid.net。這個網站由眾多微軟MVP(最有價值專家)主持,幾乎包含了全部系統事件的解決方案。登錄網站後,單擊「Search Events(搜索事件)」鏈接,出現事件搜索頁面。根據頁面提示,輸入Event ID(事件ID)和Event Source(事件源),並單擊「Search」按鈕。Eventid.net的系統會找到所有相關的資源及解決方案。最重要的是,享受這些解決方案是完全免費的。當然,Eventid.net的付費用戶則能享受到更好的服務,比如直接訪問針對某事件的知識庫文章集等。
用事件查看器診斷Windows故障 你點開事件查看器,裡面的幫助就都明白了。
方便你特粘貼一點讓你看。。
事件查看器概述
在事件查看器中,通過使用事件日誌,可以收集有關硬體、軟體、系統問題方面的信息,並監視 Windows 安全事件。
Windows 用三種類型的日誌記錄事件:
應用程序日誌
應用程序日誌包含由應用程序或一般程序記錄的事件。例如,資料庫程序用應用程序日誌來記錄文件錯誤。開發人員決定所要記錄的事件。
系統日誌
系統日誌包含由 Windows 系統組件記錄的事件。例如,在系統日誌中記錄啟動期間要載入的驅動程序或其他系統組件的故障。由系統組件記錄的事件類型是預先確定的。
安全日誌
安全日誌可以記錄諸如有效和無效的登錄嘗試等安全事件,以及與資源使用有關的事件,例如,創建、打開或刪除文件。管理員可以指定在安全日誌中記錄的事件。例如,如果您啟用了登錄審核,那麼系統登錄嘗試就記錄在安全日誌中。
事件查看器顯示以下事件類型:
錯誤
重要的問題,如數據丟失或功能喪失。例如,如果在啟動期間服務載入失敗,則會記錄錯誤。
不是非常重要但將來可能出現的問題的事件。例如,如果磁碟空間較小,則會記錄一個警告。
信息
描述應用程序、驅動程序或服務的成功操作的事件。例如,成功地載入網路驅動程序時會記錄一個信息事件。
成功審核
審核安全訪問嘗試成功。例如,將用戶成功登錄到系統上的嘗試作為「成功審核」事件記錄下來。
失敗審核
審核安全訪問嘗試失敗。例如,如果用戶試圖訪問網路驅動器失敗,該嘗試就會作為「失敗審核」事件進行記錄。
啟動 Windows 時,事件日誌服務會自動啟動。所有用戶都可以查看應用程序日誌和系統日誌,但是只有管理員才能訪問安全日誌。
默認情況下會關閉安全日誌。可以使用「組策略」啟用安全日誌記錄。管理員也可以在注冊表中設置審核策略,使系統在安全日誌裝滿時停止運行。
詳細信息,請參閱相關主題
『伍』 電腦怎麼查看系統安裝日期
直接用win+R鍵調出運行。
在運行欄里輸入「cmd",然後回車。
然後,我們在該界面下輸入」systeminfo」,然後回車,等待系統自動運行。
系統運行完畢,找到如下界面,你就能看到如圖所示的信息,即可查詢到系統安裝日期!
了解更多電腦知識,可以到裝機員網站看看
『陸』 如何查看電腦總共使用的時間
很多工具都能顯示啊。。。。象魯大師、HDTune、windows優化大師等。。。。如果你是GHOST版的系統,打開「開始」,找到「裝機人員工具」或者「專業工具」,進入「硬體檢測」當中,找到那個記錄,就可以看到,不過就在那一塊我記得不是很清,就在那可以找到。
『柒』 有什麼小軟體可以查看電腦開機了多長時間嗎
如果是看本次開機運行時間的話。就 開始--運行--(輸入CMD(命令提示行))--在CMD(命令提示行)里輸入systeminfo 然後按回車(就是Enter鍵)就可以看見了。我的信息
主機名: 8888888888888888
OS 名稱: Microsoft Windows
OS 版本: 5.1.2600 Service P
OS 製造商: Microsoft Corporat
OS 配置: 獨立工作站
OS 構件類型: Uniprocessor Free
注冊的所有人: 番茄花園
注冊的組織: 番茄花園
產品 ID: 8888888888888888
初始安裝日期: 2007-11-17, 12:17:
系統啟動時間: 0 天 0 小時 13 分
系統製造商: System manufacture
系統型號: System Proct Nam
系統類型: X86-based PC
處理器: 安裝了 1 個處理器。
如果想看電腦總共運行時間的話。下個軟體everestUltimate
http://www.gougou.com/search?search=everestUltimate&id=0
在左側操作系統項里有個已運行時間里有你想要的信息。。
希望採納。。
『捌』 怎麼知道電腦系統安裝時間 查詢電腦系統安裝日期方法
按「WIN+R」快捷鍵,輸入「CMD」回車後,再在DOS窗口下輸入「systeminfo」命令,就可以查看到您的Windows XP出生日期了(指Windows XP初安裝日期)。,如果利用GHOST重裝系統後,還是會以以前的時間為准.
例如:
在開始--運行---cmd 打開命令提示符。
在裡面輸入systeminfo。就會看到系統的各種信息,當然也包括系統是什麼時候裝的,比如我的:
主機名: PF
OS 名稱: Microsoft Windows XP Professional
OS 版本: 5.1.2600 Service Pack 2 Build 2600
OS 製造商: Microsoft Corporation
OS 配置: 獨立工作站
OS 構件類型: Uniprocessor Free
注冊的所有人: 啤酒蓋
注冊的組織: 啤酒瓶
產品 ID: 76481-640-2449187-23168
初始安裝日期: 2007-6-13, 7:20:00
系統啟動時間: 0 天 7 小時 3 分 42 秒
系統製造商: Lenovo
系統型號: Gemini I/II
系統類型: X86-based PC
處理器: 安裝了 1 個處理器。
[01]: x86 Family 6 Model 13 Stepping 8 GenuineIntel ~595 Mhz
BIOS 版本: PTLTD - 6040000
『玖』 戴爾工作站開機特別慢是什麼情況
因為穩定性的需求,對各硬體的啟動檢索都比較重要,啟動慢是正常的,台計算機的性能不是通過開機速度來評判的
『拾』 如何查看電腦主板使用時間
可以把時間清空,清空那一次的時間需要根據用戶自身來決定。
查看電腦使用時間步驟如下:
1、首先在桌面右鍵單擊「此電腦」,點擊「屬性」。