⑴ U盤製作 winpe,請問下 我的系統啟動文件,應該寫入怎樣的引導文件
FDD肯定是不行的,是軟盤模式,因為你的U盤容量太大,所以說一般的BIOS都是不不支持的。USB KEY的寫入USB-ZIP試試,我的筆記本電腦就是USB-KEY啟動菜單,寫入USB-HDD模式就不能啟動,寫入USB-ZIP模式最好U盤容量不超過2GB,超過2GB的U盤ZIP模式我的電腦就無法啟動了。
⑵ 聯想的筆記本電腦開機一停留在 開機時顯示lenovo 那裡 , 下面的英文顯示如下:
您好!按F10,即進入啟動選項列表,選擇HDD硬碟啟動的選項。如果沒有進入系統,可能是硬碟故障。進入SETUP,看看有沒有檢測到硬碟。如果沒有,肯定是硬碟的問題了。
希望對您有幫助
⑶ 如何查看筆記本電腦開機記錄
1. 首先打開「我的電腦」,然後右擊左面「計算機」圖標,打開「管理」選項
2. 在打開的「計算機管理」管理界面中,依次點擊左面的「系統工具」——事件查看器,
3. 單擊「Windows日誌」——「系統」 ,然後選擇打開右邊的「篩選當前日記」
4. 在「篩選當前日誌」窗口中,事件來源選擇「eventlog」,在如下圖位置輸入「6005,6006」。
備註:eventlog標示開關,而6005表示開機,6006表示關機。
5. 輸好後點擊確定,在主要窗口就會篩選出電腦最近時間的開機關機情況
⑷ 如何查看筆記本電腦的開關機歷史記錄
1、轉到桌面, 單擊 "開始" 菜單, 從列表中找到 "設置" 選項, 然後從 "設置" 選項中找到 "控制面板" 選項, 然後單擊 "打開"。
⑸ 怎樣查看筆記本電腦攝像頭的開啟時間和使用記錄呢,在線急等
使用記錄都在系統日誌裡面有的,當然如果被別人刪除了就查不到了。
查看系統日誌方法:開始→設置→控制面板→管理工具 中找到「事件查看器」, 或者在【開始】→【運行】→輸入 eventvwr.msc 也可以直接進入「事件查看器」
在「事件查看器」當中的系統日誌中包含了windows XP 系統組建記錄的事件,在啟動過程中載入驅動程序和其他一些系統組建的成功與否都記錄在系統日誌當中。
⑹ 怎麼查詢我筆記本電腦被人使用過什麼程序,打開過什麼文件
一、記錄開機時間的SchedLgU.Txt文件
Window每次開機,都會將系統啟動的時間記錄在一個叫SchedLgU.Txt的文本文件中,這個文件很隱蔽,位於C盤的「Windows」目錄中。從系統安裝完的那一刻起,它就會記錄每次開機的時間。進入到Windows目錄打開這個文件,在文件的末尾可以看到列如以下的字樣:
「任務計劃程序服務」
已啟動於 2015-10-03 9:00:00
末尾是最近一次開機時間的記錄,可見最近一次開機時間為2015-10-03 9:00:00。如果自己不是在這個時間點上開機的, 那麼就說明電腦被人動過了。
二、調用Windows事件查看器
Windows有個強大的日誌記錄功能,這些記錄的日誌可以通過「事件查看器」進行查看,其分為「應用程序」、「安全性」和「系統」三塊內容,只要有人動過你的電腦,一般情況下都會有一些內容被記錄下來。
操作步驟:
打開「控制面板」
「性能和維護」
「管理工具」
「事件查看器」
三、查看「我最近的文檔」
以上兩個方法都只能知道是不是有人動過電腦,但對於查看動了哪些文件卻無能為力。而「我最近的文檔」功能卻很好的彌補了這個空白。
操作步驟:
點擊開始菜單
找到其中的「我最近的文檔」功能,
將滑鼠停留在上面,很快最近訪問過的文件就被顯示了出來。
總結:這樣就可以知道隱私有沒有被人偷窺了。
⑺ 怎麼看電腦開機記錄
1、右鍵點擊電腦桌面中的計算機圖標——選擇管理選項——點擊事件查看器選項對應的三角形按鈕——點擊windows日誌選項——選擇系統選項,這個時候就會看到各種windows日誌
2、點擊界面右側的篩選當前日誌選項
3、在打開的界面中事件來源欄中選擇eventlong選項,事件ID輸入6005,然後點擊確定按鈕就可以看到電腦的開機記錄了
⑻ 關閉電腦開機記錄!!!……玩電腦!!無痕!!……
電腦開機記錄
找到文件刪除就是。
C:\WINDOWS\SchedLgU.Txt
還有就是控制面板==》管理工具==》事件查看器
在控制面板中,打開「管理工具」窗口,用滑鼠雙擊「事件查看器」,在出現的「事件查看器」窗口的左邊列表中,用滑鼠右擊「系統」項,選擇「屬性」命令,在彈出的「系統屬性」窗口中選擇「篩選器」選項卡,「事件來源」選擇「RemoteAccess」,「類別」選擇「全部」,單擊「確定」返回「事件查看器」窗口,在右邊的窗口中就會列出每次上網的開始和結束時間,每兩個為一次上網的結束和開始時間,這兩個時間之差就是一次上網的累計時間,通過查看日期,我們還可計算出某一天或一個月內總共上網次數和時間。
在左邊的窗口中選擇「系統」選項。單擊滑鼠右鍵,在彈出的快捷菜單中選擇「屬性」打開窗口後有清除記錄按鈕 。把「事件類型」的所有小勾去掉。OK!
讓電腦開機關機記錄不顯示在事件查看器上,把ang.exe這個進程去掉,也可以運行中gpedit.msc裡面可以關閉
電腦的運行記錄刪除
右鍵開始菜單/屬性/自定義,點擊清除即可。
要想讓「運行」徹底失憶具體方法:
1.在組策略「本地計算機策略→用戶配置→管理模板→任務欄和「開始」菜單」中,將「退出時清除最近打開的文檔的記錄」設置為已啟用,
也可以在「任務欄和「開始」菜單屬性→「開始」菜單→自定義→高級」中,按「清除列表」進行清除,但是這些方法,在使用時還會記憶,要刪除或退出系統才會清除,這兩種方法還會清除最近文檔歷史記錄。
2.單擊「開始→運行」,輸入regedit,打開注冊表編輯器,找到HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\RunMRU,右擊RunMRU項,選擇「許可權」,在「RunMRU的許可權」窗口中點擊「高級」按鈕,選擇「許可權」選項卡,在「許可權項目」窗口中選擇Administrators,再單擊「編輯」按鈕,在「RunMRU的許可權項目」的「許可權」窗口,把Administrators用戶對該注冊表鍵的「完全控制」改為拒絕,退出注冊表編輯器後即可讓「運行」徹底失去記憶。