Как посмотреть последние запущенные программы windows 10

The Task Manager has been around since the release of Windows NT and Windows 2000. It is a useful tool for many. Apart from killing off “Not Responding” tasks, it can also be used to view resource consumption, hardware performance, manager startup apps, user and process details, services, and view app history and statistics.

Today, we are going to talk about the “App History” tab inside the Task Manager and how it can be used to view the history of all processes that are running and had run in the past, and gain some insight into its resource utilization, such as CPU time, network bandwidth consumption, etc.

Table of Contents

What is App History in Task Manager

App History

App History tab inside Task Manager

The “App History” tab inside the Task manager shows you the resource utilization statistics of the different applications that had run on your computer in the past. It shows the accumulative CPU time and other network bandwidth consumption over time.

By default, the App History tab shows details for only the Microsoft Store applications, and other applications and programs are not included in the list. However, you can change this and view the history for all processes that had run on your computer. Note that the statistics for each app/process are only displayed since the last time the counter was reset.

The methods to view the history of all processes and reset the counter are discussed below in this post.

How to See History of All Processes in Task Manager

Using the steps below, you should be able to view the history of all processes that are currently running and have run in the past, on your Windows computer.

Note: Microsoft has recently updated the UI of the Task Manager with Windows 11 22H2. If you are on this OS version, then use the given method below to view the history of all processes. If you are using an older version of Windows 11 or are on Windows 10, then skip to the next section down below.

View History of All Processes on Windows 11 22H2

  1. Open the Task Manager by pressing the CTRL + Shift + Esc shortcut keys and then open its settings by clicking on the gear icon in the bottom-left corner.

    Open Task Manager settings

    Open Task Manager settings
  2. Here, under Other options, check the box next to “Show history for all processes.”

    Enable show history for all processes

    Enable show history for all processes
  3. Now switch to the App History tab and you should now see all of the processes and their respective details.

    App History tab in new Task Manager

    App History tab in new Task Manager

    You should now be able to see the usage history of all the apps and processes.

  4. (Optional) Here, right-click on any column’s header and select or unselect which information you wish to view about the processes from the context menu.

    Select details to view

    Select details to view or hide

    You can also arrange the processes by a specific column in a descending or ascending manner by clicking on the respective header.

As you can see in the image above, the App History tab now includes the history of all the processes and apps, as opposed to the default Microsoft Store apps only.

You can also uncheck the same option in the Task Manager settings to disable show details for all processes in the Task Manager.

View History of All Processes on Windows 11/10

Use the guide below to view the usage history of all the processes in the Task Manager if you are using Windows 11 21H2, or Windows 10.

  1. Open the Task Manager by pressing the CTRL + Shift + Esc shortcut keys and then switch to the App History tab.

    Switch to App History tab

    Switch to the App History tab
  2. Now click Options from the top menu and then click “Show history for all processes.”

    Enable show history for all processes 2

    Enable show history for all processes

You should now be able to see all of the processes in the App History tab along with their past statistical data.

View all processes details in App History

View all processes details in App History

If you wish to view only the history of the Microsoft Store apps again, simply click on Show history for all processes inside the Options menu to disable it.

Open App & Process Details

Regardless of which Windows version you are using, you can open an app directly from the App History tab and view the details of the individual processes.

Note that you can only open the Microsoft apps and view the details of the processes from the App History tab.

To open an app, right-click on the app and then click Switch To.

Open app from App History tab

Open app from App History tab

If you wish to view the details of a process, right-click it and then click Properties from the context menu.

Open process properties

Open process properties

This opens the Properties window where you can find all sorts of information about the process, including the file responsible for the process, its copyright holder, etc.

View process details

View process details

If you still need more information, then you can also perform a quick online search by clicking Search online from the context menu.

Search online

Search online for process information

Windows then uses the default search engine and opens the results for the process name in the default web browser.

Reset Usage History

As we mentioned earlier, the App History tab only contains the information till the time it was last reset. You can see the last reset date near the top of the Task manager window.

last reset date

Last reset date

You can also reset the entire data by clicking Delete usage history.

last reset date 1

Reset usage history in App History tab

This will reset all the statistical data and begin recording the app and process usage history from that time onwards.

Closing Words

The Task Manager can do much more than what we have discussed today. It has integrated performance monitoring tools for the different hardware components, and you can also manage the Windows services too.

As far as the App History tab is concerned, it is all the tab is capable of at the moment. We found that the information per app/process is currently very limited. For example, we cannot see the disk or RAM utilization for each item, when was the last time it was run, etc.

We certainly hope that Microsoft will eventually add these features for us to be able to get more insight into our system usage habits.

Applies ToPrivacy Windows 11 Windows 10 Microsoft account dashboard

Activity history helps keep track of the things you do on your device, such as the apps and services you use, the files you open, and the websites you browse. Your activity history is stored locally on your device.

You can manage activity history settings to choose what to store.

Features that use activity history

The following Windows features use your activity history. Refer back to this page after Windows releases and updates to learn about any new services and features that use your activity history:

  • Timeline. See a timeline of activities and choose whether to resume those activities from your device. For example, let’s say that you are editing a Word document on your device, but you aren’t able to finish before you have to stop working for the day. If you turn on the Store my activity history on this device setting on the Activity history settings page, you will see that Word activity in your timeline the following day—and for the next several days—and from there, you can resume working on it. 

  • Microsoft Edge. When you use Microsoft Edge Legacy, your browsing history will be included in your activity history. Activity history will not be saved when browsing with InPrivate windows.

Your Microsoft account settings don’t allow you to send your activity history to Microsoft, but your activity history will be stored on your device to help keep track of the things you do.

Activity history for multiple accounts

For multiple accounts, activity history is collected and stored locally for each local account, Microsoft account, or work or school account that you have associated with your device in Settings > Accounts > Email & accounts. You can also see these accounts in Windows 10 under Settings > Privacy > Activity history and in Windows 11 under Settings > Privacy & security > Activity history, where you can filter out activities from specific accounts from showing in your timeline. Hiding an account does not delete the data on the device.

Manage activity history settings

Activity history is customizable—at any time, you can choose to stop saving activity history.

Stop saving activity history locally on your device

  1. Select Start , then select Settings > Privacy & security > Activity history.

  2. Switch the Store my activity history on this device setting to Off.

Open Activity history settings

Note: The option to send activity history to Microsoft has been deprecated from Windows 11 23H2 and 22H2, January 23, 2024-KB5034204 update. Previous Windows 11 versions before this update would still have the option available on their activity history page, and if enabled, activity history data will still be sent to Microsoft. You can either turn this option off or update to the latest Windows version to get the most recent updates.

You can clear and delete the activity history stored on your device. 

Clear your activity history

  1. Select Start , then select Settings > Privacy & security > Activity history.

  2. Next to Clear activity history for this account, select Clear history.

Note: If you have previous activity history stored in the cloud before Windows 11 23H2 and 22H2, January 23, 2024-KB5034204 update, you can use the Clear activity history button to delete previously stored data in the cloud. Otherwise, your activity history will be automatically deleted within 30 days from when your data was last synced to the cloud.

Need more help?

Want more options?

Explore subscription benefits, browse training courses, learn how to secure your device, and more.

В этой статье мы рассмотрим, как с помощью политик аудита Windows можно узнать какие программы запускались на компьютере. Довольно часто от администратора требуют предоставить информацию о том, какие приложения запускает пользователь, когда он запускал приложение в последний раз и т.д. Эту информацию можно собрать из журнала событий Windows и преобразовать в удобный отчет с помощью PowerShell.

Сначала нужно включить политику аудита запуска/остановки процессов в Windows.

  1. Откройте редактор локальной групповой политики gpedit.msc ;

    Если вы хотите включить политику аудита процессов на компьютерах в домене Active Directory, нужно использовать редактор доменных GPO –
    gpmc.msc
    .

  2. Перейдите в раздел GPO Computer Configuration -> Windows Settings -> Security Settings -> Local Policies -> Audit Policy;
  3. Включите политику Audit process tracking и тип событий Success;
    Включить аудит процессов в Windows

  4. Сохраните изменения и обновите локальные политики на клиенте командой:
    gpupdate /force

Откройте Event Viewer (
eventvwr.msc
) и разверните раздел Windows Logs -> Security. Теперь при запуске любой программы (процесса) в этом журнале событий появляется событие Process Creation с EventID 4688.

A new process has been created.

В информации о событии указан пользователь, запустивший программу (
Creator Subject
), имя исполняемого файла процесса (
New Process Name
) и родительский процесс, из которого было запущено приложение (
Creator Process Name
).

событие event id 4688 - запуск процесса

Обратите внимание, что при включении рассмотренной выше политики Audit process tracking в журнал Security начинают сохранятся все события, связанные с процессами. Если вы хотите уменьшить число событий в Event Viewer и сохранять только информацию о событиях запуска, можно отключить данную политику и включить только расширенную политику аудита Audit Process Creation (Windows Settings -> Security Settings -> Advanced Audit Policy Configurations -> System Audit Policy -> Detailed Tracking).

Политика аудита запуска процессов в Windows - Audit Process Creation

Чтобы в события аудита записывалась информация о параметрах запуска процессов (аргументы, с которыми запускаются программы), включите также параметр GPO Include command line in process creation events в Computer Configuration -> Administrative Templates -> System -> Audit Process Creation.

параметр GPO Include command line in process creation events

После включения этой политики в аргументе Process Command Line видно, с каким аргументом запускался тот или иной процесс.

аргумент, с котороым запускалась программа/процесс в Windows

Не забудьте увеличить размер журнала Security со стандартных 20 Мб. Это позволит хранить история запуска приложения за более длительный период. Для этого откройте свойства журнала Security и увеличьте значение параметра Maximum log size.

увеличить размер журнала security

Для анализа программ, запущенных пользователем можно использовать фильтры Event Viewer. Но это не очень удобно. Ниже я покажу несколько PowerShell скриптов который позволят вам получить удобные списки событий с историей запуска приложений пользователями. Для получения событий из журнала Event Viewer мы будем использовать команду Get-WinEvent:

$processhistory = @()
$today = get-date -DisplayHint date -UFormat %Y-%m-%d
$events=Get-WinEvent -FilterHashtable @{
LogName = 'Security'
starttime="$today"
ID = 4688
}
foreach ($event in $events){
$proc = New-Object PSObject -Property @{
ProcessName=$event.Properties[5].Value
Time=$event.TimeCreated

CommandLine=$event.Properties[8].Value
User=$event.Properties[1].Value
ParentProcess=$event.Properties[13].Value
}
$processhistory += $proc
}
$processhistory| Out-GridView

Данный PowerShell скрипт выберет все события запуска программ за сегодняшний день и выведет список процессов, времени запуска и пользователях в графическую таблицу Out-GridView.

powershell скрипт выбора события запуска приложения в event viewer

Полученный массив объектов можно использовать для выполнения различных запросов.

Например,

  • Найти всех пользователей, которые запускали определённое приложение:
    $proc_name=”notepad++.exe”
    $processhistory | where-object {$_.ProcessName –like “*$proc_name*”}|out-gridview

    вывести кто запускал программу на компьютере

  • Вывести список программ, которые запускал сегодня определенный пользователь:
    $username="aivanov"
    $processhistory | where-object {$_.User –like “*$username*”}|out-gridview

Такие скрипты часто используем для анализа запуска программ пользователей на серверах RDS фермы.

Также история запуска программ в Windows ведется в файле %SystemRoot%\AppCompat\Programs\Amcache.hve. Файл заблокирован Windows и прочитать его можно только, загрузившись с LiveCD или загрузочного/установочного диска. В файле есть метки запуска, установки/удаления программы, контрольные суммы исполняемого файла (SHA1). Для преобразования этого бинарного файла в текстовый формат нужно использовать сторонние утилиты (например, regripper).

Ниже мы разберем основные методы просмотра последних событий на компьютере, а также расскажем про следы, которые оставляет после себя каждый пользователь Windows.

Как посмотреть последние действия пользователя на Windows ПК?

Содержание

  1. История браузера
  2. Просмотр измененных файлов
  3. Поиск удаленных данных в корзине
  4. Просмотр папки «Загрузки»
  5. Просмотр последних установленных программ
  6. Поиск последних запущенных программ
  7. Дополнительные методы выявления последних действий
  8. Что делать если в ходе несанкционированного доступа были удалены важные данные?

Операционная система Windows и многие программы, работающие в ней, оставляют после себя множество следов, при помощи которых можно определить, что происходило с компьютером во время отсутствия пользователя. Данное руководство поможет выявить куда заходили, что смотрели, какие программы запускались и какие файлы изменялись при несанкционированном доступе к Вашей системе.

Просмотр последних действий является комплексной мерой, требующей поочередной проверки отдельных элементов системы и программного обеспечения, где могли остаться следы после доступа к ПК третьих лиц.

История браузера

Первым делом следует проверить историю Вашего интернет-обозревателя, где всегда сохраняются адреса сайтов, на которые был совершен переход с браузера.

История браузера должна проверяться первым делом, поскольку с его помощью можно получить данные для входа в социальные сети, банковские аккаунты, учетные записи онлайн-сервисов цифровой дистрибуции (к примеру, Steam, Origin, Epic Games Store и т.д.) и другие сервисы, откуда злоумышленники могут получить данные платежных карт и другую материальную выгоду.

Чтобы просмотреть историю браузера Google Chrome, достаточно открыть интернет-обозреватель и нажать комбинацию клавиш Ctrl+H, либо ввести в поисковую строку путь «chrome://history/» или нажать по иконке трех точек в правом верхнем углу и в открывшемся меню выбрать пункт «История».

В открывшемся окне можно просмотреть дату, время и посещенные ресурсы, по которым можно определить, что искали третьи лица при несанкционированном доступе к ПК.

Как посмотреть последние действия пользователя на Windows ПК

Если Вы обнаружили, что история браузера была очищена, хотя Вы этого не делали, это означает, что во время несанкционированного доступа кто-то пытался скрыть следы работы за компьютером.

В таком случае следует воспользоваться нашим руководством «Как восстановить историю браузера после очистки», где можно узнать про восстановление и просмотр истории во всех популярных браузерах.

Помимо истории, браузер Google сохраняет многие действия, совершенные в сети с компьютера, в специальном разделе «Мои действия», где можно более детально просмотреть вводившиеся поисковые запросы, просмотренные видеоролики на YouTube и другую информацию.

Для перехода в меню «Мои действия», достаточно скопировать и вставить в адресную строку ссылку https://myaccount.google.com/activitycontrols, после чего выбрать требуемый пункт (к примеру, выберем пункт «История приложений и веб-поиска», но также здесь можно просмотреть историю местоположений, история просмотров и поисков YouTube, данные с синхронизированных устройств и т.д.) и нажать по кнопке «Управление историей».

Как посмотреть последние действия пользователя на Windows ПК

В открывшемся окне можно детально ознакомиться со всеми действиями, просмотрами и введенными поисковыми запросами, которые были совершены в ближайшее время.

Просмотр измененных файлов

Ознакомившись с историей в браузере следует приступить к выявлению действий, которые были совершены непосредственно с компьютером и личной информацией.

Чтобы просмотреть файлы, документы и другие данные, подвергнувшиеся изменению при несанкционированном доступе следует воспользоваться функцией просмотра именных файлов.

Чтобы сделать это необходимо:

Шаг 1. Нажимаем правой кнопкой мыши по «Пуск» и в открывшемся меню выбираем пункт «Выполнить». В строке открывшегося окна вводим команду «recent» и подтверждаем действие «Ок».

Как посмотреть последние действия пользователя на Windows ПК

Шаг 2. В открывшемся окне можно обнаружить последние файлы, фотографии, документы и другие данные с которыми выполнялись какие-либо действия, а также точную дату их изменения.

Стоит отметить, что «подкованные» злоумышленники могут удалить все данные из этой папки, но это станет явным следом деятельности третьих лиц с системой и информацией.

Поиск удаленных данных в корзине

Если во время несанкционированного доступа к Вашему компьютеру были удалены какие-либо данные, они могли попасть в корзину, где можно посмотреть время удаления, а также быстро восстановить удаленные файлы.

При стандартных настройках интерфейса Windows, корзина всегда располагается на рабочем столе.

Как посмотреть последние действия пользователя на Windows ПК

Если есть подозрения, что файлы были удалены при несанкционированном доступе, а корзина была очищена, рекомендуем срочно ознакомиться с темой «Как восстановить файлы после удаления в «Корзину» и ее очистки», поскольку если не восстановить данные сразу, в скором времени они могут быть уничтожены из-за перезаписи!

Просмотр папки «Загрузки»

Помимо корзины, обязательно следует посетить папку «Загрузки», поскольку в ней могут содержаться последние данные, скачанные на компьютер из интернета.

Это могут быть и вредоносные программы, и специальные утилиты для слежки, а также другое вредоносное и опасное ПО, способное навредить системе и конфиденциальности пользователя. Проще всего перейти в папку из каталога «Мой компьютер» или «Этот компьютер» в Windows 10.

В открывшемся окне следует внимательно проверить скачанные установочные данные и другие подозрительные файлы. В случае обнаружения таких, следует немедленно их удалить, поскольку запуск исполняемых файлов может привести к заражению.

Просмотр последних установленных программ

Во время несанкционированного доступа к Вашему компьютеру, в систему могли быть установлены сторонние программы, майнеры, рекламные приложения и другое нежелательное ПО, поэтому следует проверить список последних установленных программ.

Чтобы сделать это, следует:

Шаг 1. Нажимаем левой кнопкой мыши по иконке «Поиск» (изображение лупы возле кнопки «Пуск») и вводим в строку фразу «Панель управления», после чего переходим в непосредственно сам пункт «Панель управления».

Как посмотреть последние действия пользователя на Windows ПК

Шаг 2. Находясь в панели управления, включаем режим отображения «Категория» и нажимаем по пункту «Удаление программы».

Шаг 3. В открывшемся списке нажимаем по графе «Установлено», чтобы выровнять перечень программ по дате установки, после чего внимательно просматриваем все недавно установленные программы на наличие подозрительных.

При обнаружении неизвестных утилит, лучшим решением будет их удаление. Это можно сделать при двойном нажатии левой кнопкой мыши в списке. Важно! В данном окне могут отображаться системные программы и утилиты, поэтому следует знать, что нужно удалить, а что лучше оставить.

Поиск последних запущенных программ

Система Windows также позволяет узнать в какое время и какие программы были запущенны, что поможет лучше понять, что происходило во время несанкционированного доступа.

Чтобы воспользоваться поиском последних запущенных программ необходимо:

Шаг 1. Переходим в каталог «Этот компьютер» и в правом верхнем углу вводим в поиск «.exe» — ключ, который позволит найти все исполняемые файлы на компьютере.

Шаг 2. Нажимаем правой кнопкой мыши по любому из колонок списка и в открывшемся меню выбираем «Сортировка», после чего «Подробнее».

Как посмотреть последние действия пользователя на Windows ПК

Шаг 3. В открывшемся меню ставим галочку напротив пункта «Дата доступа», что позволит выровнять список по последним запущенным исполнительным файлам программ.

Дополнительные методы выявления последних действий

Помимо вышеописанных способов, опытные пользователи смогут воспользоваться просмотром журналов Windows, которые позволяют найти, когда были запущены различные приложения или, когда выполнялся вход и выход из системы.

Стоит отметить, что журнал событий является средством, предназначенным для системных администраторов, поэтому пользователи, не знающие коды конкретных событий, не смогут найти нужную информацию в журналах.

Помимо вышеописанных способов, можно на постоянной основе пользоваться специальными программами для слежения за компьютером (к примеру: NeoSpy, Snitch, Actual Spy и другие). В данном случае, утилиты будут показывать все действия, произведенные с компьютером в удобном меню и в понятной для любого пользователя форме.

Что делать если в ходе несанкционированного доступа были удалены важные данные?

Если Вы обнаружили, что кто-то намеренно удалил важные данные, фотографии, документы или любую другую информацию с компьютера, рекомендуем немедленно воспользоваться специальной утилитой для восстановления информации RS Partition Recovery.

С её помощью можно быстро вернуть данные, которые были удалены комбинацией клавиш Shift+Delete, отформатированы с носителя, удалены вирусным ПО, или уничтожены в ходе изменения логической структуры носителя.

RS Partition Recovery обладает крайне низкими системными требованиями, что позволяет использовать программу даже на ноутбуках и офисных машинах. Помимо этого, утилита для восстановления данных имеет интуитивно-понятный интерфейс, в котором сможет разобраться абсолютно любой пользователь.

Чтобы вернуть утерянные файлы, достаточно провести быстрое или полное сканирование накопителя. Это поможет выявить недавно удаленные файлы или все данные, возможные для восстановления. Чтобы ознакомиться с другими возможностями и преимуществами работы с RS Partition Recovery, рекомендуем посетить официальную страницу программы.

Часто задаваемые вопросы

Чтобы просмотреть историю браузера Google Chrome, достаточно его открыть и нажать комбинацию клавиш Ctrl+H, либо ввести в поисковую строку путь «chrome://history/» или нажать по иконке трех точек в правом верхнем углу и в открывшемся меню выбрать пункт «История».

Да. Могут. Дело в том, что «Корзина» для хранения удаленных файлов использует пространство жесткого диска, а не какой-то изолированный участок памяти. Соответственно, файлы, находящиеся в «Корзине», могут взаимодействовать с другими компонентами операционной системы без особых проблем. Поэтому настоятельно рекомендуется использовать антивирус.

Воспользуйтесь программой RS Partition Recovery. Она позволяет вернуть утерянный файл практически в несколько кликов мышки.

Чтобы проверить какие приложения запускались последними откройте окно «Этот Компьютер» и справа вверху в поле поиска введите .exe Перед вами откроются все исполняемые файлы приложений. Затем отсортируйте результаты по дате доступа. Более подробно вы можете прочесть на нашем сайте

Чтобы проверить какие приложения были установлены последними откройте «Панель Управления», затем раздел «Установка и удаление программ». Перед вами откроется список всех установленных приложений. Отсортируйте их по дате, начиная от самой новой. Таким образом вы сможете узнать, какие программы были установлены последними. Более детально вы можете прочесть на нашем сайте.

Как посмотреть недавние процессы. Как Увидеть Все Запущенные Процессы на Компьютере: Полный Гид 🔎💻

🙉Автор🖐️🏻

В мире современных компьютеров и операционных систем, таких как Windows, важно понимать, что происходит «под капотом» вашего устройства. Иногда нужно узнать, какие программы запущены, какие ресурсы они потребляют, и даже остановить ненужные процессы. В этой статье мы подробно разберем все доступные способы просмотра списка процессов, от простых до более продвинутых, с использованием командной строки.

Откройте нужный раздел, нажав на соответствующую ссылку:

🎈 Зачем Необходимо Смотреть Запущенные Процессы

🎈 Просмотр Недавних Действий и Файлов 📜

🎈 Журнал Действий Windows 📅

🎈 Просмотр Истории Действий в Microsoft Account 🌐

🎈 Папка «Недавние документы» 📁

🎈

🎈 Диспетчер Задач: Центральный Пульт Управления Процессами 🖥️

🎈 Как Открыть Диспетчер Задач

🎈 Развернутый Вид Диспетчера Задач ➕

🎈 Вкладки Диспетчера Задач 🗂️

🎈 Командная Строка: Мощный Инструмент для Управления Процессами 💻

🎈 Команда `tasklist` для Просмотра Процессов 📜

🎈 Поиск Процесса по PID 🔎

🎈 PowerShell: Еще Один Способ Управления Процессами PowerShell 🖥️

🎈 Команда `Get-Process` 📜

🎈 Советы и Рекомендации 💡

🎈 Заключение 🏁

😇 Оставить отзыв


Как просмотреть историю недавних действий в Windows 10/11
Хотите узнать, какие программы и действия были запущены на вашем компьютере в последнее время? Windows предоставляет удобный инструмент для просмотра журнала действий, который позволяет отследить недавнюю активность системы.
Чтобы посмотреть недавние процессы, выполните следующие простые шаги:
1. Нажмите кнопку «Пуск» 🖱️ – это знакомая кнопка, которая открывает главное меню Windows.
2. Перейдите в «Параметры» ⚙️ – найдите шестеренку «Параметры» в меню «Пуск» и кликните на нее.
3. Выберите «Конфиденциальность & безопасность» 🛡️ – в окне «Параметры» найдите раздел «Конфиденциальность & безопасность» и откройте его.
4. Перейдите в «Журнал действий» 📝 – в открывшемся разделе вы найдете пункт «Журнал действий». Кликните на него, чтобы увидеть историю действий.
В журнале действий вы увидите список недавних процессов, включая запущенные приложения, веб-сайты, которые вы посещали, а также другие действия, которые совершались на вашем устройстве. 💻
Что можно увидеть в журнале действий?
История запуска приложений: Узнайте, какие программы запускались в последнее время.
История посещенных сайтов: Просмотрите список веб-сайтов, которые вы посещали через браузер Edge. 🌐
История поиска: Увидите запросы, которые вы вводили в поисковой строке Windows. 🔍
История голосовых команд: Если вы используете голосовые команды, то здесь будет отображаться их история. 🗣️
Важно помнить:
✅ Журнал действий может быть отключен.
✅ Информация в журнале действий может быть удалена вручную.
✅ Функция журнала действий может быть использована для контроля за активностью пользователей. 👨‍👩‍👧‍👦
Надеемся, эта информация поможет вам легко и быстро просмотреть историю недавних действий на вашем компьютере!

Зачем Необходимо Смотреть Запущенные Процессы

Понимание того, какие процессы запущены на вашем компьютере, важно по нескольким причинам:

  • Оптимизация производительности. Если вы заметили, что ваш компьютер работает медленно, то просмотр процессов поможет выявить «виновника». Возможно, какая-то программа потребляет слишком много ресурсов процессора или оперативной памяти.
  • Поиск и устранение неполадок. Если у вас возникли проблемы с определенной программой или системой в целом, просмотр процессов может помочь определить, что именно мешает корректной работе.
  • Повышение безопасности. Иногда вредоносные программы маскируются под обычные процессы. Просмотр списка запущенных процессов поможет вам обнаружить подозрительные элементы и принять меры.
  • Управление ресурсами. Вы можете увидеть, какие программы используют больше всего ресурсов, и, при необходимости, закрыть ненужные процессы, чтобы освободить ресурсы для других задач.
  • Анализ активности системы. Просмотр списка процессов может дать вам полезную информацию о том, какие программы запускаются при старте системы, какие службы работают в фоновом режиме, и т.д.

Просмотр Недавних Действий и Файлов 📜

Windows предоставляет удобные инструменты для просмотра недавних действий и файлов, которые вы открывали. Это может быть полезно для быстрого доступа к файлам, с которыми вы работали ранее, или для понимания того, что происходило на вашем компьютере.

Журнал Действий Windows 📅

Чтобы увидеть историю своих действий в Windows, можно воспользоваться встроенным журналом действий:

  1. Нажмите кнопку Пуск 🖱️.
  2. Выберите Параметры ⚙️.
  3. Перейдите в раздел Конфиденциальность & безопасность 🔒.
  4. Выберите Журнал действий 📝.

В журнале действий отображается информация о том, какие приложения вы использовали, какие файлы открывали, какие веб-сайты посещали и т.д. Вы можете просмотреть историю за определенный период времени и, при необходимости, удалить отдельные записи.

Просмотр Истории Действий в Microsoft Account 🌐

Если вы используете учетную запись Microsoft, то можете просмотреть историю своих действий на сайте https://account.microsoft.com/privacy/activity-history (https://account.microsoft.com/privacy/activity-history).

Эта история содержит информацию о ваших действиях в различных сервисах Microsoft, таких как OneDrive, Outlook, Edge и т.д. Вы можете просмотреть историю за определенный период времени и удалить ненужные записи.

Папка «Недавние документы» 📁

В Windows есть специальная папка, которая хранит список недавно открытых файлов и папок. Она находится по следующему пути:

C:\Users\[Имя пользователя]\AppData\Roaming\Microsoft\Windows\Recent

В этой папке вы найдете ярлыки к недавно открытым файлам. Обратите внимание, что папка AppData скрыта по умолчанию. Чтобы увидеть её, нужно включить отображение скрытых файлов и папок в настройках проводника.

Диспетчер Задач: Центральный Пульт Управления Процессами 🖥️

Диспетчер задач — это мощный инструмент, который позволяет просмотреть все запущенные процессы на вашем компьютере, а также управлять ими. Он предоставляет детальную информацию о каждом процессе, включая его имя, идентификатор (PID), использование ресурсов и многое другое.

Как Открыть Диспетчер Задач

Существует несколько способов открыть диспетчер задач:

  1. Сочетание клавиш: Нажмите Ctrl + Shift + Esc ⌨️.
  2. Через меню «Пуск»: Нажмите Пуск 🖱️, введите «диспетчер задач» и нажмите Enter ⏎.
  3. Через контекстное меню панели задач: Нажмите правой кнопкой мыши на панели задач и выберите «Запустить диспетчер задач» 🖱️.

Развернутый Вид Диспетчера Задач ➕

При первом запуске диспетчер задач может отображать только основные сведения о процессах. Чтобы увидеть больше информации, нужно перейти в режим «Дополнительные сведения». Для этого нажмите кнопку «Дополнительные сведения» в окне диспетчера задач.

Вкладки Диспетчера Задач 🗂️

Диспетчер задач имеет несколько вкладок, каждая из которых предоставляет определенную информацию:

  • Процессы: На этой вкладке отображается список всех запущенных процессов, включая имя процесса, используемые ресурсы, издателя и т.д. Вы можете завершить процесс, щелкнув правой кнопкой мыши на нем и выбрав «Завершить процесс».
  • Производительность: На этой вкладке отображается информация о производительности вашего компьютера, включая использование процессора, оперативной памяти, жесткого диска и сети.
  • История Журнала действий: Здесь вы можете просмотреть журнал действий, аналогично тому, что мы рассматривали ранее.
  • Автозагрузка: На этой вкладке отображается список программ, которые запускаются при старте системы. Вы можете отключить ненужные программы, чтобы ускорить загрузку Windows.
  • Пользователи: На этой вкладке отображается список пользователей, которые вошли в систему.
  • Подробности: Эта вкладка предоставляет детальную информацию о каждом процессе, включая его идентификатор (PID), путь к исполняемому файлу и т.д.

Командная Строка: Мощный Инструмент для Управления Процессами 💻

Командная строка (cmd) — это текстовый интерфейс, который предоставляет расширенные возможности управления системой. Она позволяет выполнять различные команды, включая управление процессами.

Команда `tasklist` для Просмотра Процессов 📜

Команда `tasklist` позволяет получить список всех запущенных процессов, включая их идентификатор (PID), имя, используемую память и другие данные.

  1. Откройте командную строку от имени администратора.
  2. Введите команду `tasklist` и нажмите Enter ⏎.

В результате выполнения команды вы увидите список всех запущенных процессов.

Поиск Процесса по PID 🔎

Если вы знаете идентификатор (PID) процесса, то можете найти его в списке, который выведет команда `tasklist`. PID — это уникальный номер, который присваивается каждому процессу.

PowerShell: Еще Один Способ Управления Процессами PowerShell 🖥️

PowerShell — это еще один инструмент командной строки, который предоставляет более расширенные возможности управления системой, чем cmd. Он также может быть использован для просмотра списка запущенных процессов.

Команда `Get-Process` 📜

В PowerShell для просмотра списка процессов используется команда `Get-Process`. Эта команда выводит список всех запущенных процессов, включая их имя, идентификатор (PID), используемую память и другие данные.

  1. Откройте PowerShell от имени администратора.
  2. Введите команду `Get-Process` и нажмите Enter ⏎.

Советы и Рекомендации 💡

  • Будьте осторожны при завершении процессов. Некоторые процессы являются критичными для работы системы. Завершение таких процессов может привести к нестабильности или сбоям системы.
  • Изучите информацию о процессах перед их завершением. В диспетчере задач вы можете увидеть имя процесса, издателя, используемые ресурсы и т.д. Это поможет вам понять, что делает процесс и стоит ли его завершать.
  • Используйте диспетчер задач для мониторинга производительности. Диспетчер задач предоставляет информацию о производительности вашего компьютера, включая использование процессора, оперативной памяти, жесткого диска и сети. Вы можете использовать эту информацию для оптимизации работы системы.
  • Будьте внимательны к подозрительным процессам. Если вы видите процесс, который вы не узнаете, проверьте его в интернете. Возможно, это вредоносная программа.
  • Регулярно очищайте автозагрузку. Некоторые программы автоматически запускаются при старте системы. Это может замедлить загрузку Windows. Вы можете отключить ненужные программы в диспетчере задач на вкладке «Автозагрузка».

Заключение 🏁

В этой статье мы рассмотрели различные способы просмотра запущенных процессов на вашем компьютере. Вы научились использовать диспетчер задач, командную строку и PowerShell для просмотра списка процессов, а также узнали, как управлять ими. Надеемся, что эта информация будет вам полезна для оптимизации работы вашего компьютера и повышения его безопасности.

Часто Задаваемые Вопросы:

  • Как узнать, какой процесс использует больше всего ресурсов? В диспетчере задач на вкладке «Процессы» вы можете отсортировать процессы по использованию ресурсов (CPU, память).
  • Как завершить процесс? В диспетчере задач выберите процесс, который хотите завершить, и нажмите «Завершить процесс».
  • Что такое PID? PID — это уникальный идентификатор процесса.
  • Как найти процесс по имени? В диспетчере задач или в результатах команды `tasklist` вы можете найти процесс по его имени.
  • Безопасно ли завершать процессы? Некоторые процессы являются критичными для работы системы. Завершение таких процессов может привести к нестабильности или сбоям системы. Будьте осторожны при завершении процессов.
  • Как узнать, какой процесс запустил определенный файл? В диспетчере задач на вкладке «Подробности» вы можете увидеть путь к исполняемому файлу процесса.
  • Как очистить историю действий? В журнале действий Windows или на сайте Microsoft Account вы можете удалить отдельные записи или очистить всю историю.
  • Как отключить автозапуск программы? В диспетчере задач на вкладке «Автозагрузка» вы можете отключить ненужные программы.
  • Что такое командная строка? Командная строка — это текстовый интерфейс, который позволяет выполнять различные команды для управления системой.
  • Что такое PowerShell? PowerShell — это еще один инструмент командной строки, который предоставляет более расширенные возможности управления системой.

💥 Что означает оранжевая полоса на карте

💥 Что означает желтая линия

💥 Что означает желтая дорога на карте

💥 Что означает желтая полоса на карте

Понравилась статья? Поделить с друзьями:
0 0 голоса
Рейтинг статьи
Подписаться
Уведомить о
guest

0 комментариев
Старые
Новые Популярные
Межтекстовые Отзывы
Посмотреть все комментарии
  • How to change language settings in windows
  • Windows 10 education x64 что это
  • Windows 10 не видит внешний dvd привод
  • Как отменить обновление драйверов windows 10
  • Как подключить беспроводные наушники к ноутбуку windows 7 если нет блютуза