Uneori poate fi necesar să știți când un computer a pornit sau a oprit istoricul; de exemplu, dacă sunteți administrator de sistem sau partajați computerul cu prietenii sau membrii familiei. Puteți folosi acest istoric pentru a depana erorile din sistem și pentru a vă asigura că computerul nu a fost accesat în afara orelor permise.

Din fericire, există câteva modalități de a verifica istoricul de pornire și oprire în Windows. Mai jos am discutat în detaliu cele mai eficiente trei metode de a face acest lucru.

1. Utilizați Vizualizatorul de evenimente

The Windows Event Viewer este un instrument la nivel administrativ care afișează o serie de jurnale, inclusiv mesaje de eroare, evenimente, avertismente și alte informații suplimentare despre procesele sistemului dvs. de operare.

Fiecare program care pornește pe computerul dvs. postează o notificare în Jurnalul de evenimente, la fel și fiecare program sănătos înainte de închidere. Jurnalele de evenimente sunt create de fiecare dată când are loc accesul la sistem, apare o modificare de securitate, o eroare provoacă o eroare sau apare o defecțiune a driverului.

instagram viewer

În această metodă, vom folosi utilitarul Event Viewer pentru a vizualiza istoricul de pornire și oprire în Windows. Acest program afișează cel puțin cinci astfel de evenimente relevante, care sunt după cum urmează:

  • ID eveniment 41 - acest eveniment este înregistrat când reporniți computerul fără a-l închide complet.
  • ID eveniment 1074 - acest eveniment este înregistrat în două situații: fie printr-o comandă de închidere din meniul Start, fie atunci când o aplicație determină repornirea sau oprirea computerului.
  • ID eveniment 6005- indică pornirea sistemului. Acest eveniment este creat când pornește serviciul Jurnal de evenimente.
  • ID eveniment 6006 - acest eveniment este înregistrat în cazul unei închideri corespunzătoare.
  • ID eveniment 6008 - acest eveniment este înregistrat dacă computerul se oprește în mod neașteptat. De exemplu, dacă închideți computerul utilizând direct butonul de pornire sau dacă sistemul întâmpină o eroare, ceea ce determină oprirea imediată a computerului.

Acum că știm despre evenimentele care afișează informații de pornire și oprire, să vedem cum putem vizualiza aceste jurnale în Vizualizatorul de evenimente:

  1. presa Victorie + R pentru a deschide un dialog Run.
  2. Tip eventvwr în câmpul de text al casetei de dialog și apăsați introduce. Aceasta va lansa Vizualizatorul de evenimente.
  3. Extindeți secțiunea Jurnale Windows din panoul din stânga și selectați Sistem.
  4. Alege Filtrați jurnalul curent din panoul din stânga.
  5. Acum, tastați ID-ul evenimentului pe care doriți să-l verificați sub Include/Exclude ID-uri de eveniment. Deoarece dorim să verificăm jurnalele de pornire și oprire, vom introduce ID-urile 6005 și 6006.
  6. Clic Bine a inainta, a merge mai departe.

Vizualizatorul de evenimente ar trebui să afișeze acum o listă cu evenimentele de închidere și pornire.

2. Utilizați promptul de comandă

În cazul în care prima metodă necesită puțin timp pentru dvs., puteți executa aceeași operațiune folosind Linia de comandă, care va necesita mult mai puțin timp de procesare.

Command Prompt este un alt utilitar la nivel administrativ care este folosit pentru a executa comenzile introduse și pentru a efectua operațiuni avansate precum gestionarea rețelelor și depanarea problemelor. În această metodă, vom executa comenzi cu ID-urile de eveniment preferate din Vizualizatorul de evenimente.

Iată ce trebuie să faci:

  1. presa Victorie + R pentru a deschide un dialog Run.
  2. Tip cmd în câmpul de text al casetei de dialog și apăsați Ctrl + Schimb + introduce simultan. Aceasta va lansa linia de comandă cu privilegii administrative.
  3. Odată ce vă aflați în linia de comandă, tastați comanda menționată mai jos pentru a vedea istoricul de închidere. Dacă doriți să vizualizați istoricul altor lucruri, puteți înlocui ID-ul evenimentului cu un alt ID.
    wevtutil qe system "/q:*[System [(EventID=6006)]]" /rd: true /f: text /c: 1
  4. Dacă doriți doar să vizualizați data și ora evenimentului, executați următoarea comandă:
    wevtutil qe system "/q:*[System [(EventID=6006)]]" /rd: true /f: text /c: 1 | findstr /i "data"

Alternativ, puteți utiliza și un instrument terță parte pentru aceeași lucrare. În această metodă, vom folosi TurnedOnTimesView, un instrument convenabil care este similar cu Vizualizatorul de evenimente Windows. Înregistrează informații despre fiecare pornire și oprire, inclusiv momentul și tipul acesteia (forțat, normal). Mai mult, puteți obține aceste informații atât pentru computerele locale, cât și pentru computerele de la distanță din rețeaua dvs.

Acest instrument este ideal pentru cei care doresc o citire rapidă a datelor fără a defila prin liste lungi de date despre evenimente afișate de Vizualizatorul de evenimente. Iată cum îl puteți folosi:

  1. Viziteaza TurnedOnTimesView pagina de descărcare și descărcați aplicația. La momentul scrierii, linkul de descărcare este destul de departe în jos pe pagină, așa că continuați să derulați până îl vedeți.
  2. Odată ce fișierul este descărcat, mergeți la File Explorer și extrageți-l.
  3. Rulați fișierul extras.
  4. Navigați la fila Opțiuni și selectați Opțiuni avansate.
  5. Alegeți o sursă de date în funcție de preferințele dvs. Dacă alegeți opțiunea Remote Computer, atunci introduceți numele computerului și apăsați Bine.

Instrumentul va afișa acum istoricul de pornire și oprire pe sistemul dvs. de operare Windows.

Urmăriți istoricul de pornire și oprire a computerului dvs

Dacă doriți vreodată să verificați când a fost utilizat ultima dată computerul, metodele enumerate mai sus ar trebui să vă ajute să găsiți aceste informații. A ști cum să urmăriți momentele de pornire și oprire poate fi de ajutor în situațiile în care partajați computerul cu alți membri ai familiei sau prieteni.

Ce este mediul de recuperare Windows și cum funcționează?

Citiți în continuare

AcțiuneTweetAcțiuneE-mail

Subiecte asemănătoare

  • Windows

Despre autor

Zainab Falak (15 articole publicate)

Zainab este un scriitor de conținut tehnologic cu sediul în Pakistan. Când nu se chinuie la biroul ei scriind despre toate lucrurile de tehnologie, ea poate fi găsită în biblioteca ei mică citind cărți despre afaceri și productivitate. Expertiza: Windows, Android, Browsere.

Mai multe de la Zainab Falak

Aboneaza-te la newsletter-ul nostru

Alăturați-vă buletinului nostru informativ pentru sfaturi tehnice, recenzii, cărți electronice gratuite și oferte exclusive!

Click aici pentru a te abona