イベントログの使い方

パソコンの不正アクセスなどを確認したい場合、以下の方法で確認することが出来るようです。わたしもたまたま、YOUTUBEでこの情報を見つけました。

 

www.youtube.com

 

パソコン博士Taikiのマメ知識

taiki-pc.com

 

■電源投入の確認

6005-6006 電源投入-電源OFF

 

■ログインの確認

7001-7002 ログイン-ログアウト

 

■正常にシステムがシャットダウンされなかった場合の番号 6008

 突然シャットダウンしたり、クラッシュしたりなど

 

不正アクセスを確認する場合

セキュリティタブ→イベントID「4624 ログオン」を探す

さらに全般タブにある「ログオンタイプ:10」を探す

スクロールすると新しいログオンにアカウント名やドメインIPアドレスなどの情報をを確認することが出来る。

 

 4688=アプリ起動

 4689=アプリ終了

 

 

パソコンが起動しない

私が使用しているパソコンは富士通製(Windows10)を使っています。

突然、パソコンが起動できなくなった時、以下の作業をすることで改善しましたので、情報を残します。

 

1.周辺機器を外す。

2.BIOSを初期状態に戻す。(標準設定値に戻す)

3.システムの復元を実施する。

 

使用しているパソコン2017年モデルなので、デバイスの暗号化は表示されませんでしたが、新しいパソコンの場合、「デバイスの暗号化」が表示されてくるようです。

 

※その場合、別の機器(パソコンやスマートフォンなど)でMicrosoftのホームページから「デバイスの暗号化」を取得する必要があるようです。

 

私の場合、システムの復元で改善しましたが、改善されない場合は、リカバリが必要になるかと思います。

その場合、データが消えてしまうので、業者に頼んでデータを撮るなどを検討する必要があると思います。