首先,一些”朋友“,会在你走后,回去翻看你的电脑的记录,比如浏览器历史记录等等!

我们为了更加保险起见,都会给自己的电脑加入密码,但是这个密码泄露后,还是比较麻烦的!

我们先去查看一下本机所有用户的上次登录时间

PowerShell输入下面2行命令

$adsi = [ADSI]"WinNT://$env:COMPUTERNAME"
$adsi.Children | where {$_.SchemaClassName -eq 'user'}  | select name,Lastlogin

仅仅查看上次登录时间是不够的,因为你开机,就自动登录了。也就是你自己的登录时间了!

查看系统操作日志

如果有人操作了你的系统,你的系统事件时间一定会变化的!

搜索 – 事件查看器 – Windows日志 – 系统

两次间隔事件不在你使用的范围时间,是可以判断出有人开过你的电脑!