在 Windows 7 中,可以通过以下步骤查看电脑使用记录:启用事件查看器,转到“安全日志”;使用事件 ID 4624-4647 过滤事件,查看登录、登出、锁定和解锁事件;查看事件详情,获取事件的时间、日期、用户帐户和计算机名称。

如何查看 Windows 7 中的电脑使用记录
在 Windows 7 中查看电脑使用记录的过程如下:
步骤 1:启用事件查看器
- 单击“开始”按钮。
- 在搜索框中输入“事件查看器”并按 Enter 键。
步骤 2:转到安全日志
- 在“事件查看器”窗口中,展开“Windows 日志”。
- 选择“安全”。
步骤 3:过滤事件
- 单击“筛选当前日志”按钮。
-
在“事件 ID”框中输入以下值,以过滤仅显示与使用记录相关的事件:
- 4624 - 账户成功登录
- 4625 - 账户成功登出
- 4634 - 账户被锁定
- 4647 - 账户解锁
步骤 4:查看事件详情
- 在过滤后的事件列表中,双击任意事件以查看其详细信息。
- “常规”选项卡提供有关事件的时间、日期、源和其他基本信息。
- “详细信息”选项卡提供更详细的技术信息,包括用户帐户和计算机名称。
提示:
- 还可以使用 PowerShell 命令查看电脑使用记录。打开 PowerShell 窗口并输入以下命令:
Get-EventLog -LogName Security -InstanceId 4624,4625,4634,4647
- 对于域环境,还可以使用 Windows Server 2008 R2 中的活动目录域服务(AD DS)事件查看器查看日志事件。











