Logfiler i Windows: Sådan registrerer du kørte programmer og applikationer

Findes der en log i Windows, der registrerer, hvilke programmer der er blevet kørt/aktiveret?

Windows indeholder flere logfiler, der registrerer, hvilke programmer der er blevet kørt, herunder Event Viewer, Task Scheduler og PowerShell.

Findes der en log i Windows, der registrerer, hvilke programmer der er blevet kørt/aktiveret?

Ja, Windows operativsystemet indeholder flere logfiler, der kan registrere, hvilke programmer der er blevet kørt eller aktiveret. Disse logfiler kan være nyttige til fejlfinding, sikkerhedsovervågning og systemadministration. Her er nogle af de vigtigste logfiler og værktøjer, du kan bruge:

  • Windows Event Viewer: Dette er det primære værktøj til at se forskellige typer af logfiler i Windows. Du kan åbne Event Viewer ved at søge efter "Event Viewer" i Start-menuen.

Sådan finder du logfiler for programkørsel i Event Viewer:

  1. Åbn Event Viewer.
  2. Udvid mappen Windows Logs.
  3. Klik på Application for at se logfiler relateret til applikationer.
  4. Klik på Security for at se sikkerhedsrelaterede hændelser, herunder programkørsel.
  5. Klik på System for at se systemrelaterede hændelser.
  • Task Scheduler: Task Scheduler har også en log, der kan vise, hvilke opgaver (herunder programmer) der er blevet kørt. Du kan åbne Task Scheduler ved at søge efter "Task Scheduler" i Start-menuen.

Sådan finder du logfiler i Task Scheduler:

  1. Åbn Task Scheduler.
  2. Klik på Task Scheduler Library i venstre panel.
  3. Gennemse listen over planlagte opgaver for at se, hvilke programmer der er blevet kørt.
  • PowerShell: Du kan også bruge PowerShell til at få adgang til logfiler og hente specifikke oplysninger om programkørsel.

Eksempel på PowerShell-kommando:

Get-EventLog -LogName Application | Where-Object { $_.EventID -eq 1000 }

Ovenstående kommando henter hændelser fra Application-loggen, hvor EventID er 1000, hvilket typisk indikerer, at et program er blevet startet.

Ved at bruge disse værktøjer og metoder kan du effektivt overvåge og registrere, hvilke programmer der er blevet kørt på en Windows-maskine.