Saltar al contenido

Verifique las actividades de Windows con el historial de eventos

Programas para monitorear todo lo que sucede en la computadora a lo largo del tiempo, en un completo registro de eventos

Queremos comprobar la actividad realizada en nuestro PC con Windows en los últimos días, para saber por qué un programa ya no se inicia al inicio o por el contrario se inicia junto con el sistema sin que nosotros hayamos cambiado nada.
En Windows 10, la última versión del sistema operativo de Microsoft, tenemos un registro de eventos que te permite ver todo lo que sucede en tu computadora, incluidas las actividades de los usuarios (además de las actividades que realiza el sistema).
En esta guía te mostraremos cómo comprobar las actividades de Windows en un historial de eventos aprovechando tanto las herramientas ya incluidas en Windows 10 como algunos programas gratuitos que son realmente muy útiles para ver toda la actividad de la computadora realizado por el usuario que inició sesión en Windows.

Cómo comprobar la actividad de Windows 10

Acceder a los registros del sistema de Windows o las herramientas de control es relativamente sencillo, pero los datos que se muestran deben interpretarse correctamente, de lo contrario no podremos averiguar qué está comenzando junto con el sistema. Los métodos que se muestran a continuación están al alcance de todos, incluso para usuarios nuevos o poco prácticos en el mundo de Windows.

Gestión de actividades

La herramienta más simple para controlar la actividad de Windows 10 es el Administrador de tareas, que se puede abrir presionando el botón derecho en la barra de tareas (en la parte inferior de la pantalla).

Presionando sobre el artículo Más detalles Desbloquearemos el administrador de tareas real, donde puede verificar el tiempo de uso de las aplicaciones (en el Historial de aplicaciones), verifique los programas que comienzan con el sistema (en la pestaña comienzo) y ver los procesos actualmente activos (en el Procesos).
Para conocer más sobre esta poderosa herramienta, lo invitamos a leer el Guía completa del Administrador de tareas de Windows 10.

Visor de eventos

Si buscamos algo más detallado que el Activity Manager debemos confiar en el Visor de eventos, que de hecho nos hará acceder a todos los logs y eventos registrados por Windows cada segundo que permanezca encendido. Para abrir el Visor de eventos, presione la parte inferior izquierda del menú Inicio y escriba Visor de eventos, para que pueda abrir la aplicación del mismo nombre.

Los eventos contenidos en esta herramienta son muy difíciles de procesar y comprender pero, con la experiencia y las guías adecuadas, te permitirán descubrir todos los problemas ocultos de Windows, así como descubrir los errores (más o menos graves) del sistema operativo. y programas individuales.
Para obtener más información, le recomendamos que lea nuestras guías sobre cómo Corrija los errores de Windows desde el registro de eventos es Sepa si la computadora estuvo encendida, cuándo y por cuánto tiempo.

Aplicación para controlar eventos en PC

Si las herramientas integradas en Windows no satisfacen completamente nuestras necesidades o estamos buscando una aplicación que sea fácil de usar, siempre podemos probar el programa gratuito LastActivityView.

Es una aplicación portátil, ligera y pequeña que se puede descargar de forma gratuita desde el sitio web de Nirsoft. El programa ordena las actividades en orden cronológico: cada fila de la tabla muestra la hora y el día del evento y, si está disponible, la descripción y los nombres de archivo y ruta.
El programa no enumera todas las actividades que se realizan en la computadora, sino solo diferentes tipos de eventos que incluyen: inicio y apagado del sistema, si hemos realizado instalaciones y actualizaciones de otros programas, cuando se ejecutan programas, cuando se ejecutan archivos o las carpetas se abren cuando hay errores y fallos del sistema y cuando se conecta a nuevas redes.
Puede ordenar los datos de diferentes formas haciendo clic en el título de una columna para ver la lista por nombre de archivo o por ruta. El programa recopila información de varios registros de Windows, incluido el registro, la carpeta Prefetch, el registro de eventos y la carpeta Minidump.
La opción de búsqueda puede ser útil si está interesado en una actividad en particular, para ver si un archivo se abrió en un día determinado del año. Entre las opciones también encontramos la posibilidad de guardar toda la tabla en un archivo txt, csv o xml o en forma de informe HTML.
El programa es muy básico, fácil de usar y no requiere un conocimiento más profundo de cómo funciona el sistema operativo: si eres un usuario novato, ¡esta herramienta de Nirsoft es realmente para ti!

Un programa más completo y fácil de consultar, en el que visualizar los eventos del registro de eventos en una interfaz mucho más clara que la de Windows es Splunk, que puede descargar de forma gratuita en una versión limitada al registrar una cuenta.

Una vez que el programa está instalado, se puede acceder a él desde su servidor web integrado escribiendo la dirección en el navegador. http: // localhost: 8000, con el fin de mostrar mucha información detallada sobre todas las actividades realizadas antes de instalar el programa y (más efectivamente) después de su instalación, completo con gráficos circulares para mostrar el uso que hacemos del equipo.

Conclusiones

Verificar las actividades de Windows en un historial de eventos no es una tarea difícil en sí misma, pero debemos tener en cuenta la dificultad para los usuarios novatos, que pueden quedar impresionados por la cantidad de información que pueden mostrar algunas herramientas de Windows. Para empezar, por lo tanto, es mejor estar satisfecho con el administrador de tareas y la herramienta NirSoft, dejando el resto de herramientas a los profesionales y técnicos de TI.

Si queremos saber más sobre este tema, podemos leer nuestros artículos. Cómo registrar las actividades de la computadora para controlar, monitorear y espiar el uso es Comprueba qué hacen los programas en Windows.