Windows 11/10系统关机和启动日志查看方法详解
创作时间:
作者:
@小白创作中心
Windows 11/10系统关机和启动日志查看方法详解
引用
1
来源
1.
https://cn.windows-office.net/?p=18456
在Windows系统中,查看关机和启动日志可以帮助用户了解系统运行状态,排查故障,特别是在公共系统中,管理员可以通过查看日志监控系统使用情况。本文将详细介绍如何使用Windows事件查看器查看关机和启动日志。
什么是Windows事件查看器?
Windows事件查看器是一个Microsoft管理控制台(MCC)——一项无法停止或禁用的Windows核心服务。它会跟踪您的电脑上发生的每项活动。在每个事件期间,事件查看器都会记录条目。它还记录事件日志服务(Windows)的启动和停止时间,提供每个关闭过程的正确日期、时间和用户详细信息。
如何使用事件查看器?
除了记录Windows启动和停止的时间之外,您还可以使用事件查看器执行以下操作:
- 通过保存有用的事件过滤器来创建自定义视图。
- 您可以查看来自不同事件日志的事件。
- 您还可以创建和管理不同的事件订阅。
- 创建并计划任务在由另一个事件触发时运行。
Windows中与关闭和重新启动相关的事件类型
它们是超过四个与关闭和重新启动Windows 10操作系统相关的事件;我们将列出重要的五个。他们是:
- 事件ID 41:此事件表示Windows在未完全关闭的情况下重新启动。
- 事件ID 1074:当应用程序负责系统关闭或重新启动时,会记录此事件。它还指示用户何时通过使用开始菜单或按CTRL+ALT+DEL重新启动或关闭系统。
- 事件ID 6006:此事件表明Windows已完全关闭。
- 事件ID 6008:此事件表示不正确或不正常的关闭。当最近一次意外关闭时,它会显示。
如何在Windows 11/10中查找关机日志
它们是找出上面列出的任何事件的不同方法。传统方式是通过事件查看器应用程序本身。大多数事件都可以通过命令提示符访问,如下所示。
查看电脑启动和关闭历史记录
1. 从事件查看器查看关机和重启事件
打开运行对话框,输入eventvwr.msc,然后点击确定。在事件查看器中,从左侧窗格中选择Windows日志>系统。单击右侧的过滤当前日志链接。
在包含/排除事件ID...下面的框中输入41,1074,6006,6008,然后点击确定。然后Windows显示所有与关机相关的事件。
事件查看器显示系统上执行的每个操作的详细信息。在本文中了解如何查看完整的事件查看器日志。
2. 使用命令提示符查看上次关机时间
打开命令提示符,将以下代码复制并粘贴到窗口中,然后按Enter:
wevtutil qe system "/q:*[System [(EventID=1074)]]" /rd:true /f:text /c:1
要查看上次关闭的时间戳(不带其他详细信息),请复制并粘贴下面的代码,然后按Enter:
wevtutil qe system "/q:*[System [(EventID=1074)]]" /rd:true /f:text /c:1 | findstr /i "date"
尽管此方法可以完成工作,但我们通常建议您使用方法一,即事件查看器。不仅更简单,而且不涉及复制和粘贴命令。
热门推荐
解除劳动合同如何申诉
AED除颤仪:公共场所的生命守护者
杜丁主任探秘中医用药智慧:龟芪参鹿汤的药阵到疾病治疗
关于艾滋病检测,这些知识你需要了解
儿童青少年“心理咨询”入医保,值得点赞!
财务报表的趋势分析法
娃娃菜的功效与作用、禁忌和食用方法
网速慢怎么提速?电脑网速优化方法指南
开居住证明需要的材料有哪些
乌鸡白凤丸大蜜丸和小蜜丸区别
如何查询个人累计缴费年限?
幽门螺杆菌怎么彻底根治
胃的健康管理包括哪些项目
如何建立自己的知识体系和观点
哈医大二院70岁了,为啥突然又火了?
贵州百里杜鹃风景区
写代码,怎么避免重复编写
做担保要注意!法官和律师带你读懂担保!
论保证人破产后主债务人部分清偿时保证债权数额的调整
重庆公积金提取攻略来了!咱又多一笔收入!
半年报普遍巨亏 “价格战”将光伏上市公司拖入泥潭
中国电信集团新任命:黄智勇任副总经理
《色彩的明度》的教学反思(通用5篇)
犯太岁是什麼意思?真的會衰嗎?專家帶你破解迷思!
止损交易的基本原理是什么?这种交易方式对投资者有何意义?
勿以疝小而不治,带你认识腹股沟疝
躺着玩手机,小伙被手机砸眼导致视网膜脱离
视网膜脱离的治疗方法和检查方法详解
泰坦尼克号沉船发现以来的所知与所失
环保企业应适应行业发展趋势,不断创新和提升竞争力