Как проверить журнал выключения и запуска в Windows 11/10
Выяснение того, когда компьютер в последний раз был правильно выключен или загружен, — это способ начать устранение многих проблем с Windows . Другой сценарий — общедоступная система. Благодаря средству просмотра событий(Event Viewer) администраторы могут просматривать и отслеживать несанкционированное использование компьютера .
Какой бы ни была причина, вы можете узнать, когда в последний раз ваш компьютер включался и выключался, прямо из Windows . Для этого вам не нужно стороннее приложение; Средство просмотра событий Windows(Windows Event Viewer) отлично с этим справится.
Что такое средство просмотра событий Windows?
Средство просмотра событий Windows(Windows Event Viewer) — это консоль управления Microsoft(Microsoft Management Console) ( MCC ) — основная служба Windows , которую нельзя остановить или отключить. Он отслеживает все действия, происходящие на вашем компьютере.
Во время каждого события средство просмотра событий(Event Viewer) регистрирует записи. Он также регистрирует время запуска и остановки службы журнала событий(event log service) ( Windows ), предоставляя правильную дату, время и сведения о пользователе для каждого процесса завершения работы.
Как использовать средство просмотра событий?
Помимо ведения журнала запуска и остановки Windows , вы можете использовать (Windows)средство просмотра событий(Event Viewer) для следующих целей:
- Создавайте(Create) собственные представления, сохраняя полезные фильтры событий.
- Вы можете просматривать события из разных журналов событий.
- Вы также можете создавать различные подписки на события и управлять ими.
- Создайте(Create) и запланируйте выполнение задачи при запуске другим событием.
Типы событий в Windows , связанные с выключением и перезапуском
Это более четырех событий, связанных с выключением и перезапуском операционной системы Windows 10 ; мы перечислим важные пять. Они есть:
- Идентификатор события 41(Event ID 41) : это событие указывает на перезагрузку Windows без полного завершения работы.
- Идентификатор события 1074(Event ID 1074) : это событие записывается, когда приложение отвечает за выключение или перезапуск системы. Он также указывает, когда пользователь перезапустил или выключил систему, используя меню « Пуск(Start) » или нажав CTRL+ALT+DEL .
- Идентификатор события 6006(Event ID 6006) : это событие указывает на то, что Windows была надлежащим образом выключена.
- Идентификатор события 6008(Event ID 6008) : Это событие(Event) указывает на неправильное или грязное завершение работы. Он появляется, когда последнее отключение было неожиданным.
Как найти журнал выключения в Windows 11/10
Это разные способы узнать любое из событий, перечисленных выше. Традиционный способ — через само приложение Event Viewer . Доступ к большинству событий можно получить с помощью командной строки(Command Prompt) , как вы увидите ниже.
1] Просмотр(View) событий выключения и перезапуска в средстве просмотра событий.(Event Viewer)
Откройте диалоговое окно « Выполнить » и введите (Run)eventvwr.msc , затем нажмите « ОК(Ok) » . В средстве просмотра событий выберите « Журналы Windows(Windows Logs) » > « Система»(System) на левой панели. Справа щелкните ссылку « Фильтровать текущий журнал ».(Filter Current Log)
Введите 41 1074 6006 6008 в поле ниже Includes/Exclude Event IDs...
Нажмите « ОК(Ok) » . Затем Windows отображает все события, связанные с завершением работы.
Средство просмотра событий(Event Viewer) показывает подробную информацию о каждой операции, выполненной в системе. Узнайте, как просмотреть полные журналы просмотра событий в этой статье(this article) .
2] Посмотрите(See) время последнего выключения с помощью командной строки .(Command Prompt)
Откройте командную строку(Command Prompt) , скопируйте и вставьте следующий код в окно и нажмите Enter :
wevtutil qe system "/q:*[System [(EventID=1074)]]" /rd:true /f:text /c:1
Чтобы просмотреть отметку времени(timestamp) последнего отключения без других подробностей, скопируйте и вставьте приведенный ниже код, затем нажмите Enter:
wevtutil qe system "/q:*[System [(EventID=1074)]]" /rd:true /f:text /c:1 | findstr /i "date"
Несмотря на то, что этот метод выполняет свою работу, мы часто предлагаем вам использовать первый метод, который представляет собой средство просмотра событий(Event Viewer) . Это не только более просто, но и не требует копирования и вставки команд.
Мы надеемся, что вы найдете этот пост полезным.
Связанное чтение(Related read) : Как узнать время простоя Windows, время безотказной работы и время последнего завершения работы(How to find out Windows Downtime, Uptime and Last Shutdown Time) .
Related posts
Как включить или Disable Boot Log в Windows 11/10
Где найти и как прочитать Windows Update log в Windows 11/10
Event Viewer logs отсутствует в Windows 10
Event Viewer отсутствует в Windows 10
Где Windows 10 BSOD log file location?
Как изменить по умолчанию Webcam в компьютер Windows 10
Расположение Startup folder в Windows 10
Настройки разрешений, специфичные приложения не предоставляют локальную активацию
Schedule Shutdown or Restarts с использованием Task Scheduler в Windows 11/10
Как найти причину Unexpected Shutdown на Windows 10
Как access and use Advanced Startup options в Windows 10
Windows 10 застрял в Selective Startup mode в MSCONFIG
Экспорт, очистка и увеличение размера журналов событий в Windows
Как создать резервную копию, Move, или Delete PageFile.sys на выключение в Windows 10
Как сделать PWAs Run на Startup автоматически в Windows 10
Как поменять жесткие диски в Windows 10 с Hot Swap
Список Startup Paths, Folders and Registry Settings в Windows 10
Как выполнить Automatic Startup Repair в Windows 10
Как заставить Windows 10 полное отключение, чтобы поинтересовать его
Windows 10 отсутствующие события в Event Log