Applies ToPrivacy Windows 11 Windows 10 Панель мониторинга учетной записи Майкрософт
Журнал действий помогает отслеживать ваши действия на устройстве, например приложения и службы, которые вы используете, а также просматриваемые веб-сайты. Журнал действий хранится локально на вашем устройстве.
Вы можете управлять параметрами журнала действий, чтобы выбрать, что хранить.
Функции, использующие журнал действий
Журнал действий используется в следующих функциях Windows. Вернитесь на эту страницу после выпусков и обновлений Windows, чтобы узнать о новых службах и функциях, использующих журнал действий.
-
Временная шкала. Просмотрите временная шкала действий и укажите, следует ли возобновлять эти действия с устройства. Например, предположим, что вы редактируете документ Word на устройстве, но не можете завершить работу до того, как придется прекратить работу в течение дня. Если вы включите параметр Сохранить журнал действий на этом устройстве на странице параметров журнала действий, вы увидите, что Word действия в временная шкала на следующий день( и в течение следующих нескольких дней) и после этого вы сможете возобновить работу с ним.
-
Microsoft Edge. При использовании устаревшая версия Microsoft Edge журнал браузера будет включен в журнал действий. Журнал действий не будет сохранен при просмотре в окнах InPrivate.
Параметры учетной записи Майкрософт не позволяют отправлять журнал действий в корпорацию Майкрософт, но журнал действий будет храниться на вашем устройстве, чтобы отслеживать действия, которые вы делаете.
Журнал действий для нескольких учетных записей
Для нескольких учетных записей журнал действий собирается и сохраняется локально для каждой локальной учетной записи, учетной записи Майкрософт или рабочей или учебной учетной записи, связанной с устройством, в разделе Параметры > учетные записи > Email & учетных записей. Эти учетные записи также можно просмотреть в Windows 10 в разделе Параметры > журнал действий > конфиденциальности, а в Windows 11 разделе Параметры > конфиденциальность & журнал действий> безопасности, где можно отфильтровать действия из определенных учетных записей, отображаемых в временная шкала. При скрытии учетной записи данные на устройстве не удаляются.
Управление параметрами журнала действий
Журнал действий можно настроить. В любой момент можно остановить сохранение журнала действий.
Остановите локальное сохранение журнала действий на устройстве
-
Нажмите кнопку Пуск , а затем выберите Параметры > Конфиденциальность & безопасность > журнал действий.
-
Переключите параметр Сохранить журнал действий на этом устройстве в положение Выкл.
Открытие параметров журнала действий
Примечание: Возможность отправки журнала действий в Корпорацию Майкрософт устарела с Windows 11 23H2 и 22H2, 23 января 2024 г. KB5034204 обновление. Предыдущие версии Windows 11 до этого обновления по-прежнему будут иметь параметр, доступный на странице журнала действий. Если этот параметр включен, данные журнала действий по-прежнему будут отправляться в корпорацию Майкрософт. Этот параметр можно отключить или обновить до последней версии Windows, чтобы получить последние обновления.
Вы можете очистить и удалить журнал действий, хранящийся на устройстве.
Очистка журнала действий
-
Нажмите кнопку Пуск , а затем выберите Параметры > Конфиденциальность & безопасность > журнал действий.
-
Рядом с пунктом Очистить журнал действий для этой учетной записи выберите Очистить журнал.
Примечание: Если у вас есть предыдущий журнал действий, хранящийся в облаке до Windows 11 23H2 и 22H2, 23 января 2024 г. KB5034204 обновления, вы можете удалить ранее сохраненные данные в облаке с помощью кнопки Очистить журнал действий. В противном случае журнал действий будет автоматически удален в течение 30 дней с момента последней синхронизации данных с облаком.
Нужна дополнительная помощь?
Нужны дополнительные параметры?
Изучите преимущества подписки, просмотрите учебные курсы, узнайте, как защитить свое устройство и т. д.
Содержание статьи:
- Поиск папки для загрузок
- 👉 ШАГ 1: папка по умолчанию в Windows
- 👉 ШАГ 2: см. Chrome и uTorrent
- 👉 ШАГ 3: файлов в папке нет (как будто не загружались)
- Вопросы и ответы: 3
Вопрос от пользователя
Здравствуйте.
Александр, подскажите, куда загружает файлы браузер Chrome. В его настройках я указал папку, но в ней ничего нет. Как будто файлы либо не загружаются в эту папку, либо удаляются из нее…
Здравствуйте.
«Тени исчезают в полдень?» 😉
У меня почему-то есть подозрение, что несмотря на обычный типовой вопрос — дело, вероятнее всего, не в Chrome. Возможно, ваши загруженные файлы «не нравятся» антивирусу (встроенному защитнику Windows) и он их «забирает» в карантин (удаляет).
Проблема может осложняться еще и тем, что просто так защитник Windows не отключить…
Как бы там ни было, в заметке ниже рассмотрим всё по порядку…
*
Поиск папки для загрузок
👉 ШАГ 1: папка по умолчанию в Windows
Для начала стоит сказать, что в Windows 10 есть спец. папка «Загрузки», куда по умолчанию скачиваются все файлы (в том числе и из Chrome).
Чтобы найти эту папку: запустите проводник (сочетание клавиш +E), и в левом верхнем углу кликните по закрепленной ссылке «Загрузки». 👇
Альтернативный способ: нажать Win+R, в появившееся окно «Выполнить» ввести команду downloads и нажать Enter.
Папка загрузки в Windows 10
Чтобы изменить расположение этой папки на диске (т.е. перенести ее в другое место) — необходимо нажать по ней ПКМ (прав. кнопка мыши) и открыть ее свойства. Далее во вкладке «Расположение» задать новую папку и нажать кнопку «Переместить».
Установка своей папки загрузки
*
👉 ШАГ 2: см. Chrome и uTorrent
Это две наиболее популярные программы для поиска и загрузок файлов (обычно, большинство неискушенных пользователей «теряются» именно с ними…).
Что касается Chrome: нажмите сочетание клавиш Ctrl+J — должна открыться страничка со всеми загрузками (также на нее можно перейти, если в URL строку вставить chrome://downloads/). На этой страничке можно посмотреть папку для каждого загруженного файла. См. скрин ниже. 👇
Ctrl+J — посмотреть историю загрузок
По поводу uTorrent: в настройках программы (вкладка «Папки») можно указать свой каталог, куда будут загрузиться все фалы по умолчанию. Пример на скрине ниже. 👇
Настройки uTorrent — вкладка папки
👉 Если вы изменили настройки, вручную указав нужную вам папку, а после загрузили в неё файлы (вроде бы как 👀) — но их там не оказалось — то вероятно, что «кто-то» их удалил… Об этом пару слов ниже.
*
👉 ШАГ 3: файлов в папке нет (как будто не загружались)
1) Первое: рекомендую включить отображение скрытых файлов и папок (тот же uTorrent нередко загружаемые файлы делает скрытыми, а по умолчанию они не видны!).
Для этого в проводнике нужно открыть параметры и в меню «Вид» поставить соответствующие галочки. См. примеры ниже. 👇
👉 В помощь!
Как увидеть скрытые файлы и папки на диске.
Параметры проводника
Включение отображения скрытых файлов
2) Второе: файлы из папки загрузки мог удалить защитник Windows (и причем, т.к. у многих пользователей уведомления от него скрыты — «эта операция Ы» происходит незаметно!).
Как проверить этот момент: открыть параметры ОС (сочетание Win+i), перейти во вкладку «Безопасность Windows» и открыть центр безопасности. 👇
Центр безопасности Windows
Далее открыть вкладку «Защиты от вирусов и угроз» и посмотреть «Журнал…». 👇
Если в журнале будут строки с предотвращенными угрозами — возможно среди них есть и удаленные файлы из папки «Загрузки». Просто кликните по строке и разрешите (восстановите) этот файл (если вы в нем уверены, и он не представляет угрозы 😉).
Проверка журнала
Кстати, подобная «чехарда» с рядом файлов может быть и со сторонним антивирусом (если включен режим «без уведомлений»/»игровой» — тот же Аваст легко может удалять файлы десятками, не показав никаких окон…).
Поэтому еще один очевидный совет: если у вас установлен антивирус — проверьте его «Карантин» и просмотрите «Уведомления». Пример с Авастом см. на скринах ниже. 👇
Открыть интерфейс Avast
Уведомления
История Avast
3) Третье: попробуйте перед загрузкой файлов отключить антивирус (или защитник Windows, если антивируса нет).
Управление экранами Avast — отключить на 10 минут
4) В этой заметке не могу не отметить, что удаленные с диска файлы можно восстановить с помощью спец. утилит (R.Saver, например). О том, как это сделать (по шагам) расскажет одна моя предыдущая статья (ссылочка ниже 👇).
👉 В помощь!
Как восстановить удаленные файлы (после очистки корзины или форматирования диска).
*
На сим вроде бы пока всё. Дополнения по теме приветствуются!
Успехов!
👋
В этой статье мы рассмотрим, как с помощью политик аудита Windows можно узнать какие программы запускались на компьютере. Довольно часто от администратора требуют предоставить информацию о том, какие приложения запускает пользователь, когда он запускал приложение в последний раз и т.д. Эту информацию можно собрать из журнала событий Windows и преобразовать в удобный отчет с помощью PowerShell.
Сначала нужно включить политику аудита запуска/остановки процессов в Windows.
- Откройте редактор локальной групповой политики gpedit.msc ;
Если вы хотите включить политику аудита процессов на компьютерах в домене Active Directory, нужно использовать редактор доменных GPO –
gpmc.msc
. - Перейдите в раздел GPO Computer Configuration -> Windows Settings -> Security Settings -> Local Policies -> Audit Policy;
- Включите политику Audit process tracking и тип событий Success;
- Сохраните изменения и обновите локальные политики на клиенте командой:
gpupdate /force
Откройте Event Viewer (
eventvwr.msc
) и разверните раздел Windows Logs -> Security. Теперь при запуске любой программы (процесса) в этом журнале событий появляется событие Process Creation с EventID 4688.
A new process has been created.
В информации о событии указан пользователь, запустивший программу (
Creator Subject
), имя исполняемого файла процесса (
New Process Name
) и родительский процесс, из которого было запущено приложение (
Creator Process Name
).
Обратите внимание, что при включении рассмотренной выше политики Audit process tracking в журнал Security начинают сохранятся все события, связанные с процессами. Если вы хотите уменьшить число событий в Event Viewer и сохранять только информацию о событиях запуска, можно отключить данную политику и включить только расширенную политику аудита Audit Process Creation (Windows Settings -> Security Settings -> Advanced Audit Policy Configurations -> System Audit Policy -> Detailed Tracking).
Чтобы в события аудита записывалась информация о параметрах запуска процессов (аргументы, с которыми запускаются программы), включите также параметр GPO Include command line in process creation events в Computer Configuration -> Administrative Templates -> System -> Audit Process Creation.
После включения этой политики в аргументе Process Command Line видно, с каким аргументом запускался тот или иной процесс.
Не забудьте увеличить размер журнала Security со стандартных 20 Мб. Это позволит хранить история запуска приложения за более длительный период. Для этого откройте свойства журнала Security и увеличьте значение параметра Maximum log size.
Для анализа программ, запущенных пользователем можно использовать фильтры Event Viewer. Но это не очень удобно. Ниже я покажу несколько PowerShell скриптов который позволят вам получить удобные списки событий с историей запуска приложений пользователями. Для получения событий из журнала Event Viewer мы будем использовать команду Get-WinEvent:
$processhistory = @()
$today = get-date -DisplayHint date -UFormat %Y-%m-%d
$events=Get-WinEvent -FilterHashtable @{
LogName = 'Security'
starttime="$today"
ID = 4688
}
foreach ($event in $events){
$proc = New-Object PSObject -Property @{
ProcessName=$event.Properties[5].Value
Time=$event.TimeCreated
CommandLine=$event.Properties[8].Value
User=$event.Properties[1].Value
ParentProcess=$event.Properties[13].Value
}
$processhistory += $proc
}
$processhistory| Out-GridView
Данный PowerShell скрипт выберет все события запуска программ за сегодняшний день и выведет список процессов, времени запуска и пользователях в графическую таблицу Out-GridView.
Полученный массив объектов можно использовать для выполнения различных запросов.
Например,
- Найти всех пользователей, которые запускали определённое приложение:
$proc_name=”notepad++.exe”
$processhistory | where-object {$_.ProcessName –like “*$proc_name*”}|out-gridview - Вывести список программ, которые запускал сегодня определенный пользователь:
$username="aivanov"
$processhistory | where-object {$_.User –like “*$username*”}|out-gridview
Такие скрипты часто используем для анализа запуска программ пользователей на серверах RDS фермы.
Также история запуска программ в Windows ведется в файле %SystemRoot%\AppCompat\Programs\Amcache.hve. Файл заблокирован Windows и прочитать его можно только, загрузившись с LiveCD или загрузочного/установочного диска. В файле есть метки запуска, установки/удаления программы, контрольные суммы исполняемого файла (SHA1). Для преобразования этого бинарного файла в текстовый формат нужно использовать сторонние утилиты (например, regripper).
Ниже мы разберем основные методы просмотра последних событий на компьютере, а также расскажем про следы, которые оставляет после себя каждый пользователь Windows.
Содержание
- История браузера
- Просмотр измененных файлов
- Поиск удаленных данных в корзине
- Просмотр папки «Загрузки»
- Просмотр последних установленных программ
- Поиск последних запущенных программ
- Дополнительные методы выявления последних действий
- Что делать если в ходе несанкционированного доступа были удалены важные данные?
Операционная система Windows и многие программы, работающие в ней, оставляют после себя множество следов, при помощи которых можно определить, что происходило с компьютером во время отсутствия пользователя. Данное руководство поможет выявить куда заходили, что смотрели, какие программы запускались и какие файлы изменялись при несанкционированном доступе к Вашей системе.
Просмотр последних действий является комплексной мерой, требующей поочередной проверки отдельных элементов системы и программного обеспечения, где могли остаться следы после доступа к ПК третьих лиц.
История браузера
Первым делом следует проверить историю Вашего интернет-обозревателя, где всегда сохраняются адреса сайтов, на которые был совершен переход с браузера.
История браузера должна проверяться первым делом, поскольку с его помощью можно получить данные для входа в социальные сети, банковские аккаунты, учетные записи онлайн-сервисов цифровой дистрибуции (к примеру, Steam, Origin, Epic Games Store и т.д.) и другие сервисы, откуда злоумышленники могут получить данные платежных карт и другую материальную выгоду.
Чтобы просмотреть историю браузера Google Chrome, достаточно открыть интернет-обозреватель и нажать комбинацию клавиш Ctrl+H, либо ввести в поисковую строку путь «chrome://history/» или нажать по иконке трех точек в правом верхнем углу и в открывшемся меню выбрать пункт «История».
В открывшемся окне можно просмотреть дату, время и посещенные ресурсы, по которым можно определить, что искали третьи лица при несанкционированном доступе к ПК.
Если Вы обнаружили, что история браузера была очищена, хотя Вы этого не делали, это означает, что во время несанкционированного доступа кто-то пытался скрыть следы работы за компьютером.
В таком случае следует воспользоваться нашим руководством «Как восстановить историю браузера после очистки», где можно узнать про восстановление и просмотр истории во всех популярных браузерах.
Помимо истории, браузер Google сохраняет многие действия, совершенные в сети с компьютера, в специальном разделе «Мои действия», где можно более детально просмотреть вводившиеся поисковые запросы, просмотренные видеоролики на YouTube и другую информацию.
Для перехода в меню «Мои действия», достаточно скопировать и вставить в адресную строку ссылку https://myaccount.google.com/activitycontrols, после чего выбрать требуемый пункт (к примеру, выберем пункт «История приложений и веб-поиска», но также здесь можно просмотреть историю местоположений, история просмотров и поисков YouTube, данные с синхронизированных устройств и т.д.) и нажать по кнопке «Управление историей».
В открывшемся окне можно детально ознакомиться со всеми действиями, просмотрами и введенными поисковыми запросами, которые были совершены в ближайшее время.
Просмотр измененных файлов
Ознакомившись с историей в браузере следует приступить к выявлению действий, которые были совершены непосредственно с компьютером и личной информацией.
Чтобы просмотреть файлы, документы и другие данные, подвергнувшиеся изменению при несанкционированном доступе следует воспользоваться функцией просмотра именных файлов.
Чтобы сделать это необходимо:
Шаг 1. Нажимаем правой кнопкой мыши по «Пуск» и в открывшемся меню выбираем пункт «Выполнить». В строке открывшегося окна вводим команду «recent» и подтверждаем действие «Ок».
Шаг 2. В открывшемся окне можно обнаружить последние файлы, фотографии, документы и другие данные с которыми выполнялись какие-либо действия, а также точную дату их изменения.
Стоит отметить, что «подкованные» злоумышленники могут удалить все данные из этой папки, но это станет явным следом деятельности третьих лиц с системой и информацией.
Поиск удаленных данных в корзине
Если во время несанкционированного доступа к Вашему компьютеру были удалены какие-либо данные, они могли попасть в корзину, где можно посмотреть время удаления, а также быстро восстановить удаленные файлы.
При стандартных настройках интерфейса Windows, корзина всегда располагается на рабочем столе.
Если есть подозрения, что файлы были удалены при несанкционированном доступе, а корзина была очищена, рекомендуем срочно ознакомиться с темой «Как восстановить файлы после удаления в «Корзину» и ее очистки», поскольку если не восстановить данные сразу, в скором времени они могут быть уничтожены из-за перезаписи!
Просмотр папки «Загрузки»
Помимо корзины, обязательно следует посетить папку «Загрузки», поскольку в ней могут содержаться последние данные, скачанные на компьютер из интернета.
Это могут быть и вредоносные программы, и специальные утилиты для слежки, а также другое вредоносное и опасное ПО, способное навредить системе и конфиденциальности пользователя. Проще всего перейти в папку из каталога «Мой компьютер» или «Этот компьютер» в Windows 10.
В открывшемся окне следует внимательно проверить скачанные установочные данные и другие подозрительные файлы. В случае обнаружения таких, следует немедленно их удалить, поскольку запуск исполняемых файлов может привести к заражению.
Просмотр последних установленных программ
Во время несанкционированного доступа к Вашему компьютеру, в систему могли быть установлены сторонние программы, майнеры, рекламные приложения и другое нежелательное ПО, поэтому следует проверить список последних установленных программ.
Чтобы сделать это, следует:
Шаг 1. Нажимаем левой кнопкой мыши по иконке «Поиск» (изображение лупы возле кнопки «Пуск») и вводим в строку фразу «Панель управления», после чего переходим в непосредственно сам пункт «Панель управления».
Шаг 2. Находясь в панели управления, включаем режим отображения «Категория» и нажимаем по пункту «Удаление программы».
Шаг 3. В открывшемся списке нажимаем по графе «Установлено», чтобы выровнять перечень программ по дате установки, после чего внимательно просматриваем все недавно установленные программы на наличие подозрительных.
При обнаружении неизвестных утилит, лучшим решением будет их удаление. Это можно сделать при двойном нажатии левой кнопкой мыши в списке. Важно! В данном окне могут отображаться системные программы и утилиты, поэтому следует знать, что нужно удалить, а что лучше оставить.
Поиск последних запущенных программ
Система Windows также позволяет узнать в какое время и какие программы были запущенны, что поможет лучше понять, что происходило во время несанкционированного доступа.
Чтобы воспользоваться поиском последних запущенных программ необходимо:
Шаг 1. Переходим в каталог «Этот компьютер» и в правом верхнем углу вводим в поиск «.exe» — ключ, который позволит найти все исполняемые файлы на компьютере.
Шаг 2. Нажимаем правой кнопкой мыши по любому из колонок списка и в открывшемся меню выбираем «Сортировка», после чего «Подробнее».
Шаг 3. В открывшемся меню ставим галочку напротив пункта «Дата доступа», что позволит выровнять список по последним запущенным исполнительным файлам программ.
Дополнительные методы выявления последних действий
Помимо вышеописанных способов, опытные пользователи смогут воспользоваться просмотром журналов Windows, которые позволяют найти, когда были запущены различные приложения или, когда выполнялся вход и выход из системы.
Стоит отметить, что журнал событий является средством, предназначенным для системных администраторов, поэтому пользователи, не знающие коды конкретных событий, не смогут найти нужную информацию в журналах.
Помимо вышеописанных способов, можно на постоянной основе пользоваться специальными программами для слежения за компьютером (к примеру: NeoSpy, Snitch, Actual Spy и другие). В данном случае, утилиты будут показывать все действия, произведенные с компьютером в удобном меню и в понятной для любого пользователя форме.
Что делать если в ходе несанкционированного доступа были удалены важные данные?
Если Вы обнаружили, что кто-то намеренно удалил важные данные, фотографии, документы или любую другую информацию с компьютера, рекомендуем немедленно воспользоваться специальной утилитой для восстановления информации RS Partition Recovery.
С её помощью можно быстро вернуть данные, которые были удалены комбинацией клавиш Shift+Delete, отформатированы с носителя, удалены вирусным ПО, или уничтожены в ходе изменения логической структуры носителя.
RS Partition Recovery обладает крайне низкими системными требованиями, что позволяет использовать программу даже на ноутбуках и офисных машинах. Помимо этого, утилита для восстановления данных имеет интуитивно-понятный интерфейс, в котором сможет разобраться абсолютно любой пользователь.
Чтобы вернуть утерянные файлы, достаточно провести быстрое или полное сканирование накопителя. Это поможет выявить недавно удаленные файлы или все данные, возможные для восстановления. Чтобы ознакомиться с другими возможностями и преимуществами работы с RS Partition Recovery, рекомендуем посетить официальную страницу программы.
Часто задаваемые вопросы
Чтобы просмотреть историю браузера Google Chrome, достаточно его открыть и нажать комбинацию клавиш Ctrl+H, либо ввести в поисковую строку путь «chrome://history/» или нажать по иконке трех точек в правом верхнем углу и в открывшемся меню выбрать пункт «История».
Да. Могут. Дело в том, что «Корзина» для хранения удаленных файлов использует пространство жесткого диска, а не какой-то изолированный участок памяти. Соответственно, файлы, находящиеся в «Корзине», могут взаимодействовать с другими компонентами операционной системы без особых проблем. Поэтому настоятельно рекомендуется использовать антивирус.
Воспользуйтесь программой RS Partition Recovery. Она позволяет вернуть утерянный файл практически в несколько кликов мышки.
Чтобы проверить какие приложения запускались последними откройте окно «Этот Компьютер» и справа вверху в поле поиска введите .exe Перед вами откроются все исполняемые файлы приложений. Затем отсортируйте результаты по дате доступа. Более подробно вы можете прочесть на нашем сайте
Чтобы проверить какие приложения были установлены последними откройте «Панель Управления», затем раздел «Установка и удаление программ». Перед вами откроется список всех установленных приложений. Отсортируйте их по дате, начиная от самой новой. Таким образом вы сможете узнать, какие программы были установлены последними. Более детально вы можете прочесть на нашем сайте.
Все способы:
- Вариант 1: Файлы, скачанные из интернета
- Способ 1: Папка по умолчанию
- Способ 2: Функция браузера
- Вариант 2: Недавние документы
- Вариант 3: Меню программы
- Вариант 4: Папка, созданная программой
- Вариант 5: Системный поиск
- Что делать, если забыл название файла
- Вопросы и ответы: 2
Вариант 1: Файлы, скачанные из интернета
Если последние сохраненные файлы были скачаны из интернета, то найти на компьютере их можно через системный «Проводник» или инструменты браузера, через который происходила загрузка.
Способ 1: Папка по умолчанию
На системном диске компьютера автоматически создана папка, куда сохраняются загруженные из интернета файлы. Проще всего ее открыть через «Проводник», причем способ подходит для всех актуальных ОС Windows:
- Запустите приложение «Проводник». Найти его можно через системную поисковую строку или открыв любую папку.
- В окне на панели слева разверните меню «Этот компьютер», затем кликните по папке «Загрузки».
Отобразится список скачанных файлов, которые загружались через веб-обозреватель и некоторые другие приложения.
Способ 2: Функция браузера
Изначально все скачанные файлы через браузер также помещаются в папку с загрузками, но если настройки обозревателя изменены, то каталог с ними может быть в любом месте. На примере Яндекс.Браузера разберем, как найти последние сохраненные из интернета данные.
Чтобы посмотреть загрузки, достаточно щелкнуть по иконке в виде стрелочки, которая располагается на верхней рабочей панели. В появившемся окне нужно нажать на ссылку «Открыть папку». Автоматически через системный «Проводник» будет открыт каталог с сохраненными файлами.
Раздел с загрузками откроется, если воспользоваться горячей клавишей «Ctrl + J». Это работает для всех браузеров!
Существует еще один способ посмотреть, куда сохраняются файлы, скачанные через браузер:
- Кликните по трем полоскам в верхнем правом углу, чтобы открыть главное меню. Перейдите в «Настройки».
- Выберите раздел «Инструменты», затем найдите блок «Загруженные файлы». Здесь указан путь сохранения скачанных данных.
При необходимости путь сохранения можно изменить — нажмите на соответствующую ссылку и выберите папку в системном окне.
Вариант 2: Недавние документы
Операционная система Windows предусматривает раздел, где можно найти все файлы, папки, которые недавно использовались. Найти последние сохраненные файлы на компьютере можно с помощью встроенных средств системы. Для этого одновременно зажмите клавиши «Win + R», чтобы запустить диалоговое окно «Выполнить». Впишите команду shell:recent
, затем нажмите на кнопку «ОК».
Откроется новое окно, где собраны все файлы, которые были недавно сохранены. Их можно рассортировать по имени, дате сохранения, типу и другим параметрам с помощью названий столбцов и вида «Таблица».
Следует отметить, что все данные хранятся в скрытом каталоге. Вместо использования команды и окна «Выполнить» можно перейти по пути C:\Users\ИМЯ_ПОЛЬЗОВАТЕЛЯ\AppData\Roaming\Microsoft\Windows\Recent
, вставив его в адресную строку «Проводника», но прежде потребуется активировать режим отображения скрытых данных. Перейдите на вкладку «Вид», затем отметьте пункт «Скрытые элементы» в блоке «Показать или скрыть».
Другие варианты доступа к папке «Recent» описаны в статье по ссылке ниже.
Подробнее: Как посмотреть «Недавние документы» в Windows 10
В Windows 7 закрепить раздел «Недавние документы» можно в меню «Пуск» через настройку его свойств. Рекомендация по вводу адреса папки поможет, но предварительное отображение скрытых объектов потребуется провести в «Панели управления». В нашем отдельном материале автор рассматривал, как все это организовать.
Подробнее: Как посмотреть «Недавние документы» в Windows 7
Вариант 3: Меню программы
Если надо найти объекты, работа над которыми производилась через какой-либо редактор, их также можно посмотреть через его интерфейс. Во многих программах, где подразумевается создание/редактирование чего-либо, почти всегда есть раздел меню, позволяющий быстро открыть сохраненные через него файлы. К примеру, через фирменный текстовый редактор от Microsoft есть возможность посмотреть документы, которые были отредактированы последними:
- Запустите программу и нажмите на вкладку «Файл».
- Из появившегося меню выберите пункт «Открыть». В Word на вкладке «Последние» отобразятся файлы, над которыми работали сегодня, вчера, на неделе или даже раньше. Достаточно выбрать нужный документ, и он запустится в текстовом редакторе. Также под названием есть путь к папке, где он находится.
- Это же касается и других программ, например стандартного Paint. Правда, путей к файлам тут нет.
- Отсутствуют пути и Adobe Photoshop — в таких случаях остается лишь открыть нужный документ и пересохранить его в удобном месте.
Вариант 4: Папка, созданная программой
Не забудьте также заглянуть в папку той или иной программы — если скачивали что-то через нее, вполне возможно, что сохраненные объекты находятся среди остальных ее файлов. Либо же эта программа сама создает собственную папку в одной из основных директорий Windows: «Документы», «Загрузки», «Изображения».
Допустим, Telegram автоматически создает папку, куда попадают скачанные через этот мессенджер файлы, а также все то, что вы отправляете в «Избранное». По умолчанию она находится в «Загрузках».
Если ее там нет, откройте Telegram, перейдите в «Настройки» > «Продвинутые настройки» и посмотрите, что выбрано в разделе «Путь для сохранения».
Примерно то же касается и других мессенджеров, например Viber. Если вами когда-то менялась папка сохранения и вы не можете найти фото и видео в стандартной директории «Документы» > «ViberDownloads», а файлы — в «Загрузки», посмотрите, куда они сохраняются. Для этого откройте настройки программы, переключитесь на вкладку «Мультимедиа» — там и будут видны оба адреса. По каждому из них можно кликнуть.
Проекты из разных редакторов кода, программ для захвата экрана, других приложений зачастую расположены в «Документы».
Софт для создания скриншотов часто использует соответствующую папку — «Изображения».
Читайте также:
Куда сохраняется скриншот на компьютере
Куда сохраняются скриншоты Steam
В разных торрент-клиентах пользователь обычно сам указывает, в какое место выполнять сохранение. Тем не менее эту информацию всегда можно посмотреть, выделив нужную загрузку и перейдя в раздел «Информация» (или кликнув по загрузке дважды ЛКМ, словно открываете папку).
Вариант 5: Системный поиск
Если точно известно имя файла, то его можно найти через поисковую строку «Проводника». Для этого запустите системное средство и введите в специальном поле вверху название документа. Поиск начнется автоматически.
Процедура может занять продолжительное время, в зависимости от занятого места на диске, поэтому лучше всего максимально сузить поиск, открыв ту папку, внутри которой (потенциально) может находиться нужный вам объект. При таком типе поиск будет происходить внутри открытой папки, включая все ее подпапки. Через некоторое время появится список с результатами.
Что делать, если забыл название файла
Если пользователь не помнит точного названия файла, то системный поиск «Проводника» позволяет отыскать их по примерной дате сохранения. В этом случае нажмите на иконку лупы в строке, после чего на верхней панели появится новая вкладка «Средства поиска». Кликните по плитке «Дата изменения» — появится всплывающий список, где выберите нужный параметр.
Еще инструмент позволяет отыскать последние файлы, зная их размер, тип и другие свойства.
Наша группа в TelegramПолезные советы и помощь