Biorąc pod uwagę, że Windows nie jest jednym z najbardziej stabilnych systemów operacyjnych dla komputerów stacjonarnych, niezbędna jest wiedza, jak śledzić historię uruchamiania i zamykania komputera.
Sprawdzanie historii uruchamiania i zamykania systemu może pomóc w znalezieniu podstawowych problemów i skutecznym ich rozwiązaniu. Technicy mogą również poprosić Cię o te informacje, aby rozwiązać pewne problemy na komputerze.
Jak sprawdzić historię uruchamiania i zamykania systemu Windows
Niezależnie od tego, czy jesteś profesjonalnym użytkownikiem systemu Windows, czy dopiero początkującym, oto najlepsze sposoby sprawdzania historii uruchamiania i zamykania komputera z systemem Windows.
Identyfikator ważnego wydarzenia, o którym powinieneś pamiętać
Ponieważ będziemy uzyskiwać dostęp do dziennika zdarzeń w celu sprawdzenia historii uruchamiania i zamykania, należy zanotować te identyfikatory zdarzeń. Pomoże to w skuteczniejszym wybieraniu zdarzeń uruchamiania i zamykania.
Identyfikator zdarzenia 6005: Ten jest identyfikatorem startowym. Jeśli się pojawi, oznacza to uruchomienie systemu.
Identyfikator zdarzenia 6006: Ten służy do identyfikowania zamknięcia systemu.
Identyfikator zdarzenia 6008: Jest to również identyfikator zamknięcia systemu, ale oznacza, że komputer został absurdalnie zamknięty.
Identyfikator zdarzenia 6013: Ten identyfikator zdarzenia pokazuje czas pracy systemu w sekundach.
Identyfikator zdarzenia 41: Oznacza to, że komputer został ponownie uruchomiony bez całkowitego wyłączenia.
Identyfikator zdarzenia 1074: To zdarzenie pojawia się, gdy aplikacja wymusza ponowne uruchomienie systemu lub gdy użytkownik ponownie uruchamia/zamyka system za pomocą menu Start.
Identyfikator zdarzenia 1076: To zdarzenie szczegółowo opisuje przyczynę ponownego uruchomienia lub zamknięcia systemu.
1. Jak sprawdzić historię uruchamiania i zamykania za pomocą wiersza poleceń
Możesz użyć narzędzia Wiersz Poleceń, aby sprawdzić historię uruchamiania i zamykania komputera. Oto, co musisz zrobić.
1. Wpisz Wiersz Poleceń w wyszukiwarce Windows 11. Gdy pojawi się wiersz poleceń, kliknij go prawym przyciskiem myszy i wybierz opcję Uruchom jako administrator .
2. Po otwarciu wiersza poleceń wykonaj następujące polecenie:
wevtutil qe system "/q:*[System [(EventID=6006)]]" /rd:true /f:text /c:1
3. Wiersz poleceń wyświetli teraz czynność zamykania.
4. Aby wyświetlić aktywność startową, wykonaj następujące polecenie:
wevtutil qe system "/q:*[System [(EventID=6005)]]" /rd:true /f:text /c:1
Otóż to! W ten sposób możesz użyć narzędzia Wiersz poleceń, aby sprawdzić historię uruchamiania i zamykania systemu Windows 11.
2. Sprawdź historię uruchamiania i zamykania za pomocą Podglądu zdarzeń systemu Windows
Nie każdy czuje się komfortowo korzystając z narzędzia Podgląd zdarzeń; tylko z tego powodu pozostawiliśmy tę metodę pod numerem 2. Jednakże w Podglądzie zdarzeń systemu Windows możesz śledzić wszystkie identyfikatory zdarzeń, które udostępniliśmy powyżej. Oto, co musisz zrobić.
1. Wpisz Podgląd zdarzeń w wyszukiwarce Windows 11 . Następnie otwórz aplikację Podgląd zdarzeń z listy najlepszych wyników meczów.
2. Po otwarciu Podglądu zdarzeń przejdź do Dzienników systemu Windows .
3. Po prawej stronie kliknij dwukrotnie System .
4. W prawym okienku kliknij opcję Filtruj bieżący dziennik .
5. Po wyświetleniu monitu Filtruj bieżący dziennik wpisz 6005 i 6006 w polu pokazanym na zrzucie ekranu i kliknij OK .
6. Teraz zobaczysz wiele dzienników zdarzeń. Każdy dziennik wskazuje zamknięcie lub uruchomienie. Możesz kliknąć dwukrotnie dzienniki zdarzeń, aby wyświetlić więcej informacji.
Otóż to! W ten sposób możesz sprawdzić historię uruchamiania i zamykania systemu Windows za pomocą Podglądu zdarzeń systemu Windows.
3. Wyświetl historię uruchamiania i zamykania systemu Windows za pomocą programu PowerShell
Ta metoda użyje narzędzia PowerShell do sprawdzenia historii uruchamiania i zamykania. Oto, co musisz zrobić.
1. Wpisz PowerShell w wyszukiwarce Windows. Następnie kliknij prawym przyciskiem myszy PowerShell i wybierz Uruchom jako administrator .
2. Po otwarciu PowerShell wykonaj podane polecenie:
Get-EventLog -LogName System |? {$_.EventID -in (6005,6006,6008,6009,1074,1076)} | ft TimeGenerated,EventId,Message -AutoSize -wrap
3. Narzędzie PowerShell zwróci szczegółowe informacje o kodach zdarzeń wprowadzonych w poleceniu. Wynik zostanie podzielony na trzy kolumny: Wygenerowano czas, ID zdarzenia i Wiadomość .
Należy przeanalizować informacje, aby znaleźć historię uruchamiania i wyłączania.
W tym przewodniku wyjaśniono, jak sprawdzić historię uruchamiania i zamykania systemu na komputerze z systemem Windows. Informacje te można wykorzystać do rozwiązywania wielu problemów z komputerem. W komentarzach daj nam znać, jeśli potrzebujesz dodatkowej pomocy na ten konkretny temat. Jeśli uznasz ten przewodnik za pomocny, nie zapomnij podzielić się nim ze znajomymi.
Dodaj komentarz