Jak sprawdzić dziennik zamykania i uruchamiania w systemie Windows 10

How Check Shutdown

Aby wyświetlić zdarzenia związane z zamknięciem i uruchomieniem, użyj przeglądarki zdarzeń lub wiersza polecenia. Lepszą metodą jest jednak przeglądarka zdarzeń.



Ustalenie, kiedy ostatni raz komputer został poprawnie wyłączony lub uruchomiony, jest sposobem na rozpoczęcie rozwiązywania wielu problemów z systemem Windows. Innym scenariuszem jest system publiczny. Dzięki Podglądowi zdarzeń administratorzy mogą przeglądać i monitorować nieautoryzowane użycie komputera .







Niezależnie od przyczyny możesz dowiedzieć się, kiedy ostatnio komputer został włączony i zamknięty bezpośrednio z systemu Windows. Nie potrzebujesz do tego aplikacji innej firmy; the Przeglądarka zdarzeń systemu Windows doskonale sobie z tym poradzi.





Co to jest Podgląd zdarzeń systemu Windows?

Jak sprawdzić dziennik zamykania i uruchamiania w systemie Windows 10



Plik Przeglądarka zdarzeń systemu Windows jest Microsoft Management Console (MCC) - podstawowa usługa systemu Windows, której nie można zatrzymać ani wyłączyć. Śledzi każdą aktywność, która ma miejsce na twoim komputerze.

Podczas każdego wydarzenia Podgląd zdarzeń rejestruje wpisy. Rejestruje również czasy rozpoczęcia i zakończenia programu usługa dziennika zdarzeń (Windows), podając poprawną datę, godzinę i dane użytkownika dotyczące każdego procesu zamykania.

Jak korzystać z Podglądu zdarzeń?

Oprócz prowadzenia dziennika uruchamiania i zatrzymywania systemu Windows, możesz użyć Podglądu zdarzeń do następujących celów:



  1. Twórz niestandardowe widoki, zapisując przydatne filtry zdarzeń.
  2. Możesz zobaczyć zdarzenia z różnych dzienników zdarzeń.
  3. Możesz także tworzyć i zarządzać różnymi subskrypcjami wydarzeń.
  4. Utwórz i zaplanuj uruchamianie zadania, gdy zostanie uruchomione przez inne zdarzenie.

Rodzaje zdarzeń w systemie Windows 10 związanych z wyłączaniem i ponownym uruchamianiem

Są to więcej niż cztery zdarzenia związane z zamykaniem i ponownym uruchamianiem systemu operacyjnego Windows 10; wymienimy pięć ważnych. Oni są:

  • Identyfikator zdarzenia 41 : To zdarzenie oznacza, że ​​system Windows został ponownie uruchomiony bez całkowitego zamknięcia.
  • Identyfikator zdarzenia 1074 : To zdarzenie jest zapisywane, gdy aplikacja jest odpowiedzialna za zamknięcie lub ponowne uruchomienie systemu. Wskazuje również, kiedy użytkownik ponownie uruchomił lub zamknął system przy użyciu rozszerzenia Początek menu lub naciskając CTRL + ALT + DEL .
  • Identyfikator zdarzenia 6006 : To zdarzenie oznacza, że ​​system Windows został odpowiednio wyłączony.
  • Identyfikator zdarzenia 6008 : To zdarzenie wskazuje na nieprawidłowe lub brudne zamknięcie. Pojawia się, gdy ostatnie zamknięcie było nieoczekiwane.

Jak znaleźć dziennik zamknięcia w systemie Windows 10

Są to różne sposoby, aby dowiedzieć się któregokolwiek z wydarzeń wymienionych powyżej. Tradycyjnym sposobem jest użycie samej aplikacji Event Viewer. Dostęp do większości wydarzeń można uzyskać za pomocą wiersza polecenia, jak widać poniżej.

0x803f900a

1] Wyświetl zamykanie i restartowanie zdarzeń z Podglądu zdarzeń

Otworzyć Biegać okno dialogowe i dane wejściowe eventvwr.msc następnie uderz Dobrze . W Podglądzie zdarzeń wybierz Dzienniki systemu Windows > System z lewego okienka. Po prawej stronie kliknij Filtruj bieżący dziennik połączyć.

bardzo duża skrzynka do zarządzania kablami

Wpisz 41,1074,6006,6008 w polu poniżejUwzględnia / wyklucza identyfikatory zdarzeń ...Trafienie Dobrze . Następnie system Windows wyświetla wszystkie zdarzenia związane z zamknięciem.

Przeglądarka zdarzeń pokazuje szczegółowe informacje o każdej operacji wykonanej w systemie. Dowiedz się, jak wyświetlić pełne dzienniki przeglądarki zdarzeń Ten artykuł .

2] Zobacz czas ostatniego wyłączenia za pomocą wiersza polecenia

Otworzyć Wiersz polecenia , skopiuj i wklej następujący kod w oknie i naciśnij Wchodzić :

wevtutil qe system '/ q: * [System [(EventID = 1074)]]' / rd: true / f: text / c: 1

wiersz polecenia dziennika zdarzeń

Aby wyświetlić znak czasu ostatniego wyłączenia bez innych szczegółów, skopiuj i wklej poniższy kod, a następnie naciśnij Wchodzić:

wevtutil qe system '/ q: * [System [(EventID = 1074)]]' / rd: true / f: text / c: 1 | findstr / i 'data'

brak szczegółów wiersza polecenia zdarzenia

O ile ta metoda spełnia swoje zadanie, często sugerujemy użycie metody pierwszej, która jest przeglądarką zdarzeń. Nie tylko jest to prostsze, ale także nie wymaga kopiowania i wklejania poleceń.

Mamy nadzieję, że ten post okaże się przydatny.

Pobierz narzędzie do naprawy komputera, aby szybko znaleźć i automatycznie naprawić błędy systemu Windows

Powiązane przeczytać : Jak sprawdzić przestój systemu Windows, czas działania i czas ostatniego zamknięcia .

Popularne Wiadomości