1.
在WINDOWS桌面,右击我的电脑。
2.
找到管理选项,左键单击。
3.
在接下来出现的计算机管理中,点击事件查看器。
4.
在日志记录中可以看到硬盘的相应操作记录,即硬件事件。
5.
在相应的操作记录中可以看到硬盘的情况,从而可以得知硬盘上的信息是否被操作过。
在Windows操作系统中,如果您想查看最近是否有人拷贝了某个文件,可以使用Windows事件查看器来检查File System日志。文件的拷贝和移动等操作都会被记录在File System日志中。
以下是查询电脑上的文件是否有被拷贝记录的步骤:
1. 打开“事件查看器”:按下Windows键+R,在运行框内输入"eventvwr.msc"并点击“确定”即可打开事件查看器。
2. 转到File System日志:双击左侧面板的“Windows 日志”,然后单击右键并选择“Filter current log”。
3. 设置过滤选项: 选中“Event sources”勾选框中的“Microsoft Windows security auditing.”,并在“关键字”框中键入一个或多个适用于要查找的操作或过程的关键字
4. 查找相关事件: 点击“确定”按钮并等待日志加载完毕。然后浏览列表以查找与文件拷贝相关的事件ID。
请注意,这种方式只能帮助您确认是否有人复制了特定的文件,并且只能查看最近一段时间内的记录。如果您需要更详细的文件访问控制和监控功能,请考虑安装第三方软件,如Microsoft SysInternals Suite等。