Я хотел отследить, когда системное время было изменено на ПК. Просматривая просмотрщик событий для идентификатора события 520, я получу его. Но когда я изменил дату вручную в окнах и посмотрел на просмотрщик событий, я нашел 4 записи для одного изменения даты.
Сейчас в 4 последних записях есть описание
The system time was changed.
Process ID: 1932
Process Name: C:\WINDOWS\system32\rundll32.exe
Primary User Name: nav
Primary Domain: PC132
Primary Logon ID: (0x0,0x115A0)
Client User Name: nav
Client Domain: PC132
Client Logon ID: (0x0,0x115A0)
Previous Time: 10:18:32 AM 8/23/2013
New Time: 10:18:32 AM 8/24/2013
Все остальные три записи показывают
The system time was changed.
Process ID: 1932
Process Name: C:\WINDOWS\system32\rundll32.exe
Primary User Name: navaneeth a
Primary Domain: PC132
Primary Logon ID: (0x0,0x115A0)
Client User Name: navaneeth a
Client Domain: PC132
Client Logon ID: (0x0,0x115A0)
Previous Time: 10:18:32 AM 8/24/2013
New Time: 10:18:32 AM 8/24/2013
Что означают эти 4 записи для изменения даты?
Также есть ли способ получить системную дату изменения истории или журнала?