Czasami możesz potrzebować wiedzieć, kiedy komputer uruchamiał się lub wyłączał historię; na przykład, jeśli jesteś administratorem systemu lub udostępniasz swój komputer znajomym lub członkom rodziny. Możesz użyć tej historii do rozwiązywania błędów w systemie i upewnienia się, że dostęp do komputera nie był dozwolony poza dozwolonymi godzinami.

Na szczęście istnieje wiele sposobów sprawdzania historii uruchamiania i zamykania systemu Windows. Poniżej szczegółowo omówiliśmy trzy najskuteczniejsze metody.

1. Użyj Podglądu zdarzeń

ten Przeglądarka zdarzeń systemu Windows to narzędzie na poziomie administracyjnym, które wyświetla kilka dzienników, w tym komunikaty o błędach, zdarzenia, ostrzeżenia i inne dodatkowe informacje o procesach systemu operacyjnego.

Każdy program uruchamiany na komputerze wysyła powiadomienie do Dziennika zdarzeń, podobnie jak każdy działający program przed zamknięciem. Dzienniki zdarzeń są tworzone za każdym razem, gdy następuje dostęp do systemu, następuje zmiana zabezpieczeń, błąd powoduje błąd lub pojawia się awaria sterownika.

instagram viewer

W tej metodzie będziemy używać narzędzia Podgląd zdarzeń do przeglądania historii uruchamiania i zamykania systemu Windows. Ten program wyświetla co najmniej pięć takich istotnych zdarzeń, które są następujące:

  • Identyfikator zdarzenia 41 - to zdarzenie jest rejestrowane po ponownym uruchomieniu komputera bez całkowitego jego wyłączenia.
  • Identyfikator zdarzenia 1074 — to zdarzenie jest rejestrowane w dwóch sytuacjach: albo przez polecenie zamknięcia z menu Start, albo gdy aplikacja powoduje ponowne uruchomienie lub zamknięcie komputera.
  • Identyfikator zdarzenia 6005- wskazuje na uruchomienie systemu. To zdarzenie jest tworzone po uruchomieniu usługi dziennika zdarzeń.
  • Identyfikator zdarzenia 6006 - to zdarzenie jest rejestrowane w przypadku prawidłowego wyłączenia.
  • Identyfikator zdarzenia 6008 — to zdarzenie jest rejestrowane w przypadku nieoczekiwanego wyłączenia komputera. Na przykład, jeśli wyłączysz komputer bezpośrednio za pomocą przycisku zasilania lub jeśli system napotka błąd, powodując natychmiastowe zamknięcie komputera.

Teraz, gdy wiemy już o zdarzeniach, które wyświetlają informacje o uruchomieniu i zamknięciu, zobaczmy, jak możemy wyświetlić te dzienniki w Podglądzie zdarzeń:

  1. Naciskać Wygrać + R aby otworzyć okno dialogowe Uruchom.
  2. Rodzaj eventvwr w polu tekstowym okna dialogowego i naciśnij Wchodzić. Spowoduje to uruchomienie Podglądu zdarzeń.
  3. Rozwiń sekcję Dzienniki Windows z lewego panelu i wybierz System.
  4. Wybierać Filtruj bieżący dziennik z lewego okienka.
  5. Teraz wpisz identyfikator zdarzenia, który chcesz sprawdzić, w obszarze Zawiera/Wyklucza identyfikatory zdarzeń. Ponieważ chcemy sprawdzić logi uruchamiania i zamykania, wprowadzimy identyfikatory 6005 i 6006.
  6. Kliknij OK kontynuować.

Podgląd zdarzeń powinien teraz wyświetlać listę zdarzeń zamknięcia i uruchomienia.

2. Użyj wiersza polecenia

W przypadku, gdy pierwsza metoda jest dla Ciebie trochę czasochłonna, możesz wykonać tę samą operację za pomocą wiersza polecenia, co będzie wymagało znacznie mniej czasu przetwarzania.

Wiersz polecenia to kolejne narzędzie na poziomie administracyjnym, które służy do wykonywania wprowadzonych poleceń i wykonywania zaawansowanych operacji, takich jak zarządzanie sieciami i rozwiązywanie problemów. W tej metodzie wykonamy polecenia z naszymi preferowanymi identyfikatorami zdarzeń z Podglądu zdarzeń.

Oto, co musisz zrobić:

  1. Naciskać Wygrać + R aby otworzyć okno dialogowe Uruchom.
  2. Rodzaj cmd w polu tekstowym okna dialogowego i naciśnij klawisz kontrolny + Zmiana + Wchodzić jednocześnie. Spowoduje to uruchomienie wiersza polecenia z uprawnieniami administratora.
  3. Gdy znajdziesz się w wierszu polecenia, wpisz polecenie wymienione poniżej, aby wyświetlić historię zamykania. Jeśli chcesz wyświetlić historię czegoś innego, możesz zastąpić identyfikator zdarzenia innym identyfikatorem.
    wevtutil qe system "/q:*[System [(Identyfikator zdarzenia=6006)]]" /rd: prawda /f: tekst /c: 1
  4. Jeśli chcesz tylko zobaczyć datę i godzinę zdarzenia, wykonaj następujące polecenie:
    wevtutil qe system "/q:*[System [(Identyfikator zdarzenia=6006)]]" /rd: true /f: text /c: 1 | findstr /i "data"

Alternatywnie możesz również użyć narzędzia innej firmy do tego samego zadania. W tej metodzie użyjemy TurnedOnTimesView, wygodnego narzędzia, które jest podobne do Podglądu zdarzeń systemu Windows. Rejestruje informacje o każdym uruchomieniu i zamknięciu, w tym o czasie i typie (wymuszone, normalne). Co więcej, możesz uzyskać te informacje zarówno dla lokalnych, jak i zdalnych komputerów w Twojej sieci.

To narzędzie jest idealne dla osób poszukujących szybkiego odczytu danych bez przewijania długich list danych zdarzeń wyświetlanych przez Podgląd zdarzeń. Oto jak możesz z niego korzystać:

  1. Odwiedzić TurnedOnTimesZobacz stronę pobierania i pobierz aplikację. W chwili pisania tego tekstu link do pobrania znajduje się dość daleko na stronie, więc przewijaj, aż go zobaczysz.
  2. Po pobraniu pliku przejdź do Eksploratora plików i wyodrębnij go.
  3. Uruchom wyodrębniony plik.
  4. Przejdź do Zakładka Opcje i wybierz Zaawansowane opcje.
  5. Wybierz źródło danych zgodnie ze swoimi preferencjami. Jeśli wybierasz opcję Zdalny komputer, wprowadź nazwę komputera i naciśnij OK.

Narzędzie wyświetli teraz historię uruchamiania i zamykania systemu operacyjnego Windows.

Śledź historię uruchamiania i wyłączania komputera

Jeśli kiedykolwiek będziesz chciał sprawdzić, kiedy Twój komputer był ostatnio używany, metody wymienione powyżej powinny pomóc Ci znaleźć te informacje. Wiedza o tym, jak śledzić czasy uruchamiania i wyłączania, może być pomocna w sytuacjach, w których udostępniasz komputer innym członkom rodziny lub znajomym.

Co to jest środowisko odzyskiwania systemu Windows i jak to działa?

Czytaj dalej

UdziałĆwierkaćUdziałE-mail

Powiązane tematy

  • Okna

O autorze

Zainab Falak (15 opublikowanych artykułów)

Zainab jest autorem treści technicznych z Pakistanu. Kiedy nie trudzi się przy biurku, pisząc o wszystkich sprawach technicznych, można ją znaleźć w swojej małej bibliotece, czytając książki o biznesie i produktywności. Specjalizacja: Windows, Android, przeglądarki.

Więcej od Zainaba Falak

Zapisz się do naszego newslettera

Dołącz do naszego newslettera, aby otrzymywać porady techniczne, recenzje, bezpłatne e-booki i ekskluzywne oferty!

Kliknij tutaj, aby zasubskrybować