Jak sprawdzić dziennik zamykania i uruchamiania w systemie Windows 11/10?

Ustalenie, kiedy ostatni raz komputer został poprawnie wyłączony lub uruchomiony, jest sposobem na rozpoczęcie rozwiązywania wielu problemów z systemem Windows(Windows) . Innym scenariuszem jest system publiczny. Dzięki Podglądowi zdarzeń(Event Viewer) administratorzy mogą przeglądać i monitorować nieautoryzowane korzystanie z komputera .

Bez względu na powód, możesz dowiedzieć się, kiedy ostatnio Twój komputer był włączany i wyłączany bezpośrednio z systemu Windows(Windows) . Nie potrzebujesz do tego aplikacji innej firmy; Przeglądarka zdarzeń systemu Windows(Windows Event Viewer) doskonale sobie z tym radzi.

Co to jest Przeglądarka zdarzeń systemu Windows?

Jak sprawdzić dziennik zamykania i uruchamiania w systemie Windows 10?

Przeglądarka zdarzeń systemu Windows(Windows Event Viewer) to Microsoft Management Console ( MCC ) — podstawowa usługa systemu Windows , której nie można zatrzymać ani wyłączyć. Śledzi każdą aktywność, która ma miejsce na twoim komputerze.

Podczas każdego zdarzenia Event Viewer rejestruje wpisy. Rejestruje również czas rozpoczęcia i zakończenia usługi dziennika zdarzeń(event log service) ( Windows ), podając poprawną datę, godzinę i szczegóły użytkownika każdego procesu zamykania.

Jak korzystać z Podglądu zdarzeń?

Oprócz prowadzenia dziennika uruchamiania i zatrzymywania systemu Windows(Windows) możesz użyć Podglądu zdarzeń(Event Viewer) do następujących celów:

  1. Twórz(Create) widoki niestandardowe, zapisując przydatne filtry zdarzeń.
  2. Możesz zobaczyć zdarzenia z różnych dzienników zdarzeń.
  3. Możesz także tworzyć różne subskrypcje wydarzeń i zarządzać nimi.
  4. Utwórz(Create) i zaplanuj zadanie do uruchomienia po wyzwoleniu przez inne zdarzenie.

Rodzaje zdarzeń w systemie Windows(Windows) związanych z zamykaniem i ponownym uruchamianiem

To więcej niż cztery zdarzenia związane z zamykaniem i ponownym uruchamianiem systemu operacyjnego Windows 10 ; wymienimy pięć ważnych. Oni są:

  • Identyfikator zdarzenia 41(Event ID 41) : To zdarzenie wskazuje, że system Windows(Windows) został ponownie uruchomiony bez całkowitego zamknięcia.
  • Identyfikator zdarzenia 1074(Event ID 1074) : To zdarzenie jest zapisywane, gdy aplikacja jest odpowiedzialna za zamknięcie lub ponowne uruchomienie systemu. Wskazuje również, kiedy użytkownik ponownie uruchomił lub zamknął system za pomocą menu Start lub naciskając CTRL+ALT+DEL .
  • Identyfikator zdarzenia 6006(Event ID 6006) : To zdarzenie wskazuje, że system Windows(Windows) został odpowiednio wyłączony.
  • Identyfikator zdarzenia 6008(Event ID 6008) : To zdarzenie(Event) wskazuje na nieprawidłowe lub brudne zamknięcie. Pojawia się, gdy ostatnie zamknięcie było nieoczekiwane.

Jak znaleźć dziennik zamykania Windows 11/10

Są to różne sposoby, aby dowiedzieć się o którymkolwiek z wyżej wymienionych wydarzeń. Tradycyjny sposób polega na samej aplikacji Event Viewer . Dostęp do większości wydarzeń można uzyskać za pomocą wiersza polecenia(Command Prompt) , jak zobaczysz poniżej.

1] Wyświetl(View) zdarzenia zamknięcia i ponownego uruchomienia w Podglądzie zdarzeń(Event Viewer)

Otwórz okno dialogowe Uruchom i wprowadź (Run)eventvwr.msc , a następnie naciśnij OK . W Podglądzie zdarzeń wybierz Dzienniki systemu Windows(Windows Logs) > System w lewym okienku. Po prawej stronie kliknij łącze Filtruj bieżący dziennik(Filter Current Log) .

Wpisz 41,1074,6006,6008 w polu poniżej Includes/Exclude Event IDs...Hit OK . Następnie system Windows wyświetla wszystkie zdarzenia związane z zamknięciem.

Przeglądarka zdarzeń(Event Viewer) pokazuje szczegółowe informacje o każdej operacji wykonywanej w systemie. W tym artykule(this article) dowiesz się, jak wyświetlić pełne dzienniki przeglądarki zdarzeń .

2] Zobacz(See) czas ostatniego wyłączenia za pomocą wiersza polecenia(Command Prompt)

Otwórz wiersz polecenia(Command Prompt) , skopiuj i wklej następujący kod w oknie i naciśnij Enter :

wevtutil qe system "/q:*[System [(EventID=1074)]]" /rd:true /f:text /c:1

wiersz poleceń dziennika zdarzeń

Aby wyświetlić znacznik czasu(timestamp) ostatniego zamknięcia bez innych szczegółów, skopiuj i wklej poniższy kod, a następnie naciśnij Enter:

wevtutil qe system "/q:*[System [(EventID=1074)]]" /rd:true /f:text /c:1 | findstr /i "date"

wiersz polecenia bez szczegółów zdarzenia

O ile ta metoda wykonuje zadanie, często sugerujemy użycie metody pierwszej, którą jest Podgląd zdarzeń(Event Viewer) . Jest to nie tylko prostsze, ale także nie wymaga kopiowania i wklejania poleceń.

Mamy nadzieję, że ten post okaże się przydatny.

Powiązane przeczytaj(Related read) : Jak sprawdzić czas przestoju systemu Windows, czas pracy i czas ostatniego zamknięcia systemu(How to find out Windows Downtime, Uptime and Last Shutdown Time) .



About the author

Jestem inżynierem oprogramowania z ponad 10-letnim doświadczeniem na platformach Windows 11 i 10. Skupiam się na tworzeniu i utrzymywaniu wysokiej jakości oprogramowania zarówno dla Windows 7, jak i Windows 8. Pracowałem również nad wieloma innymi projektami, w tym między innymi Chrome, Firefox, Xbox One i plikami.



Related posts