PCでシステム時間が変更されたときを追跡したいのですが、イベントビューアーを見て、イベントID 520を取得します。しかし、ウィンドウで手動で日付を変更し、イベントビューアーを見ると、1つの日付変更で4つのエントリが見つかりました。
さて、その4つのエントリの最後のエントリには以下の説明があります
The system time was changed.
Process ID: 1932
Process Name: C:\WINDOWS\system32\rundll32.exe
Primary User Name: nav
Primary Domain: PC132
Primary Logon ID: (0x0,0x115A0)
Client User Name: nav
Client Domain: PC132
Client Logon ID: (0x0,0x115A0)
Previous Time: 10:18:32 AM 8/23/2013
New Time: 10:18:32 AM 8/24/2013
他の3つのエントリはすべて表示します
The system time was changed.
Process ID: 1932
Process Name: C:\WINDOWS\system32\rundll32.exe
Primary User Name: navaneeth a
Primary Domain: PC132
Primary Logon ID: (0x0,0x115A0)
Client User Name: navaneeth a
Client Domain: PC132
Client Logon ID: (0x0,0x115A0)
Previous Time: 10:18:32 AM 8/24/2013
New Time: 10:18:32 AM 8/24/2013
日付変更に対するこれら4つのエントリの意味は何ですか?
また、システムの日付変更履歴またはログを取得する方法はありますか?