Ktoś zalogował się na moim komputerze, usunął niektóre moje informacje i usunął moją kopię.
Znam ramy czasowe, w których to zostało zrobione, wszystko, co trzeba wiedzieć, to konkretny dzień, w którym to zostało zrobione, więc przeprowadzam kontrole z ludźmi, którzy używali mojego laptopa w tym konkretnym czasie.
Odpowiedzi:
System Windows może zapisać wpis dziennika zdarzeń za każdym razem, gdy plik jest otwierany (lub usuwany). Musi to być włączone za pomocą lokalnych zasad bezpieczeństwa i jako ustawienie dla plików do kontroli. Możesz przeczytać MS KB, aby zobaczyć, jak to włączyć.
System Windows może zapisać wpis dziennika zdarzeń za każdym razem, gdy użytkownik się loguje lub wylogowuje. Należy to włączyć za pomocą lokalnych zasad bezpieczeństwa. Możesz przeczytać TechNet, jak to zrobić.
Oba powyższe rozwiązania wymagają podjęcia działania przed wystąpieniem problemu. W twoim przypadku spróbuję spojrzeć na funkcję „poprzedniej wersji” dla systemu plików, która również musi być włączona, ale domyślnie jest w systemie Windows 7. Przejdź do folderu, w którym kiedyś znajdował się plik, kliknij prawym przyciskiem myszy „przywróć poprzednie wersje” „. Możesz przeglądać stare pliki, wybierając wersję i naciskając przycisk „otwórz”. Jeśli na dysku twardym / folderze jest włączona „poprzednia wersja”, możesz mieć szczęście i możesz zawęzić przedział czasowy, w którym nastąpiło usunięcie pliku.
(Mam tylko niemiecki Windows 7, więc powyższe teksty mogą być niedokładne).
źródło