ज़रूर। आप विंडोज के अंतर्निहित ईवेंट लॉगिंग का उपयोग कर सकते हैं (यह मानते हुए कि आप कुछ सस्ते संस्करण पर नहीं हैं जिनके पास यह नहीं है)।
- समूह नीति प्रबंधक को खोलने के लिए Win+ दबाएँ Rऔर gpedit.msc टाइप करें
बाएँ फलक में, पर नेविगेट करें
स्थानीय कंप्यूटर नीति \ कंप्यूटर कॉन्फ़िगरेशन \ Windows सेटिंग्स \ सुरक्षा सेटिंग्स \ स्थानीय नीतियाँ \ लेखा परीक्षा नीति
दाएँ फलक में, "ऑडिट प्रक्रिया ट्रैकिंग" पर डबल-क्लिक करें और दोनों बॉक्स चेक करें
अब से, सभी प्रक्रिया क्रिएशन और विलोपन (और उसी पर विफल प्रयास) सुरक्षा लॉग में दिखाई देंगे।
उन्हें देखने के लिए, इवेंट व्यूअर चलाएँ। (विंडोज कुंजी मारो और "इवेंट व्यूअर" लिखना शुरू करें।) बाएं फलक में "विंडोज लॉग्स" उप-ट्री का विस्तार करें और "सुरक्षा" पर क्लिक करें। सभी सुरक्षा कार्यक्रम प्रदर्शित किए जाएंगे।
दाहिने फलक में आप 4688 या 4689 इवेंट आईडी या किसी अन्य समर्थित मानदंड की तलाश के लिए फ़िल्टर सेट कर सकते हैं।
जब से आप "क्या चला और कब आया" की तलाश कर रहे हैं, तब तक आप विफलताओं के लॉगिंग को सक्षम नहीं करने पर विचार कर सकते हैं, और यदि एक प्रक्रिया निर्माण विफल हो गया है, तो कुछ भी नहीं चला है ... लेकिन यह आपके ऊपर है।
आप केवल अपनी स्क्रीन पर ईवेंट लॉग पढ़ने के लिए सीमित नहीं हैं। विंडोज "शेड्यूल किए गए कार्य" को इवेंट लॉग प्रविष्टियों द्वारा ट्रिगर किया जा सकता है जो आपके द्वारा निर्दिष्ट मानदंडों से मेल खाते हैं। आप पॉवरशेल स्क्रिप्ट (या, निश्चित रूप से एक साधारण प्रोग्राम के साथ) के साथ ईवेंट लॉग को भी पढ़ सकते हैं और जो आप पाते हैं उसके आधार पर सामान कर सकते हैं।
NB: डेविड पोस्टिल का जवाब कुछ घटना कोड आदि पर अधिक विवरण देता है, इसे अनदेखा न करें!