Citat:
Ursprungligen postat av
notknapparen
Den kan väl iofs ha varit öppen och gm låst den efter att han har varit inne i den?
Allt för att det ska se ut som Lena stängt ner den?
Samtidigt har flera av Lenas vänner sagt att hon varit extremt noga med att låsa alla sina enheter när hon lämnade dom.
Precisely. De borde kollat all aktivitet i loggarna där. Före och efter 05:23. Nu har de bara EN webbadress.
Tog första bästa guide från nätet om man är nyfiken på in- och utlogg:
https://www.tenforums.com/tutorials/117980-read-logoff-sign-out-logs-event-viewer-windows.html
Mer on koderna:
https://docs.microsoft.com/en-us/windows/security/threat-protection/auditing/event-4647
Ja ni känner kanske igen. Jag har länkat till hela listan på ”Windowskoder” tidigare.
Resultatet av det man letar efter beror såklart på inställningar användaren gjort i Windows.
Men även inställningar går att utläsa så man alltså kan se om någon stängt av nån funktion kopplat till säkerhetslogg osv.
Som synes i guiden så kan den som har tillgång till datorn kolla sånt här. Att polisen inte kollat är bra mysko. Men min hypotes är klar där varför de inte kollat.
Så nu ligger ärendet antagligen fortfarande i pipelinen hos NFC och blir väl utrett eller inte lagom till kräftpremiären typ.
Fråga från IT-forensiken i Örebro angående 23:34 och 05:23: ”Kan man utläsa om någon använt datorn?”
Suck...