Как проверить журнал выключения и запуска в Windows 11/10

Выяснение того, когда компьютер в последний раз был правильно выключен или загружен, — это способ начать устранение многих проблем с Windows . Другой сценарий — общедоступная система. Благодаря средству просмотра событий(Event Viewer) администраторы могут просматривать и отслеживать несанкционированное использование компьютера .

Какой бы ни была причина, вы можете узнать, когда в последний раз ваш компьютер включался и выключался, прямо из Windows . Для этого вам не нужно стороннее приложение; Средство просмотра событий Windows(Windows Event Viewer) отлично с этим справится.

Что такое средство просмотра событий Windows?

Как проверить журнал выключения и запуска в Windows 10

Средство просмотра событий Windows(Windows Event Viewer) — это консоль управления Microsoft(Microsoft Management Console) ( MCC ) — основная служба Windows , которую нельзя остановить или отключить. Он отслеживает все действия, происходящие на вашем компьютере.

Во время каждого события средство просмотра событий(Event Viewer) регистрирует записи. Он также регистрирует время запуска и остановки службы журнала событий(event log service) ( ​​Windows ), предоставляя правильную дату, время и сведения о пользователе для каждого процесса завершения работы.

Как использовать средство просмотра событий?

Помимо ведения журнала запуска и остановки Windows , вы можете использовать (Windows)средство просмотра событий(Event Viewer) для следующих целей:

  1. Создавайте(Create) собственные представления, сохраняя полезные фильтры событий.
  2. Вы можете просматривать события из разных журналов событий.
  3. Вы также можете создавать различные подписки на события и управлять ими.
  4. Создайте(Create) и запланируйте выполнение задачи при запуске другим событием.

Типы событий в Windows , связанные с выключением и перезапуском

Это более четырех событий, связанных с выключением и перезапуском операционной системы Windows 10 ; мы перечислим важные пять. Они есть:

  • Идентификатор события 41(Event ID 41) : это событие указывает на перезагрузку Windows без полного завершения работы.
  • Идентификатор события 1074(Event ID 1074) : это событие записывается, когда приложение отвечает за выключение или перезапуск системы. Он также указывает, когда пользователь перезапустил или выключил систему, используя меню « Пуск(Start) » или нажав CTRL+ALT+DEL .
  • Идентификатор события 6006(Event ID 6006) : это событие указывает на то, что Windows была надлежащим образом выключена.
  • Идентификатор события 6008(Event ID 6008) : Это событие(Event) указывает на неправильное или грязное завершение работы. Он появляется, когда последнее отключение было неожиданным.

Как найти журнал выключения в Windows 11/10

Это разные способы узнать любое из событий, перечисленных выше. Традиционный способ — через само приложение Event Viewer . Доступ к большинству событий можно получить с помощью командной строки(Command Prompt) , как вы увидите ниже.

1] Просмотр(View) событий выключения и перезапуска в средстве просмотра событий.(Event Viewer)

Откройте диалоговое окно « Выполнить » и введите (Run)eventvwr.msc , затем нажмите « ОК(Ok) » . В средстве просмотра событий выберите « Журналы Windows(Windows Logs) » > « Система»(System) на левой панели. Справа щелкните ссылку « Фильтровать текущий журнал ».(Filter Current Log)

Введите 41 1074 6006 6008 в поле ниже Includes/Exclude Event IDs...Нажмите « ОК(Ok) » . Затем Windows отображает все события, связанные с завершением работы.

Средство просмотра событий(Event Viewer) показывает подробную информацию о каждой операции, выполненной в системе. Узнайте, как просмотреть полные журналы просмотра событий в этой статье(this article) .

2] Посмотрите(See) время последнего выключения с помощью командной строки .(Command Prompt)

Откройте командную строку(Command Prompt) , скопируйте и вставьте следующий код в окно и нажмите Enter :

wevtutil qe system "/q:*[System [(EventID=1074)]]" /rd:true /f:text /c:1

командная строка журнала событий

Чтобы просмотреть отметку времени(timestamp) последнего отключения без других подробностей, скопируйте и вставьте приведенный ниже код, затем нажмите Enter:

wevtutil qe system "/q:*[System [(EventID=1074)]]" /rd:true /f:text /c:1 | findstr /i "date"

командная строка события без подробностей

Несмотря на то, что этот метод выполняет свою работу, мы часто предлагаем вам использовать первый метод, который представляет собой средство просмотра событий(Event Viewer) . Это не только более просто, но и не требует копирования и вставки команд.

Мы надеемся, что вы найдете этот пост полезным.

Связанное чтение(Related read) : Как узнать время простоя Windows, время безотказной работы и время последнего завершения работы(How to find out Windows Downtime, Uptime and Last Shutdown Time) .



About the author

Я инженер-программист с более чем 10-летним опытом работы с продуктами Windows, Office и Google. Я эксперт в Word, Excel и PowerPoint и написал несколько книг на эту тему. В свободное время я люблю играть в видеоигры, читать книги и смотреть фильмы.



Related posts