Jak sprawdzić historię uruchamiania i zamykania systemu Windows

Jak sprawdzić historię uruchamiania i zamykania systemu Windows

Biorąc pod uwagę, że Windows nie jest jednym z najbardziej stabilnych systemów operacyjnych dla komputerów stacjonarnych, niezbędna jest wiedza, jak śledzić historię uruchamiania i zamykania komputera.

Sprawdzanie historii uruchamiania i zamykania systemu może pomóc w znalezieniu podstawowych problemów i skutecznym ich rozwiązaniu. Technicy mogą również poprosić Cię o te informacje, aby rozwiązać pewne problemy na komputerze.

Jak sprawdzić historię uruchamiania i zamykania systemu Windows

Niezależnie od tego, czy jesteś profesjonalnym użytkownikiem systemu Windows, czy dopiero początkującym, oto najlepsze sposoby sprawdzania historii uruchamiania i zamykania komputera z systemem Windows.

Identyfikator ważnego wydarzenia, o którym powinieneś pamiętać

Ponieważ będziemy uzyskiwać dostęp do dziennika zdarzeń w celu sprawdzenia historii uruchamiania i zamykania, należy zanotować te identyfikatory zdarzeń. Pomoże to w skuteczniejszym wybieraniu zdarzeń uruchamiania i zamykania.

Identyfikator zdarzenia 6005: Ten jest identyfikatorem startowym. Jeśli się pojawi, oznacza to uruchomienie systemu.

Identyfikator zdarzenia 6006: Ten służy do identyfikowania zamknięcia systemu.

Identyfikator zdarzenia 6008: Jest to również identyfikator zamknięcia systemu, ale oznacza, że ​​komputer został absurdalnie zamknięty.

Identyfikator zdarzenia 6013: Ten identyfikator zdarzenia pokazuje czas pracy systemu w sekundach.

Identyfikator zdarzenia 41: Oznacza to, że komputer został ponownie uruchomiony bez całkowitego wyłączenia.

Identyfikator zdarzenia 1074: To zdarzenie pojawia się, gdy aplikacja wymusza ponowne uruchomienie systemu lub gdy użytkownik ponownie uruchamia/zamyka system za pomocą menu Start.

Identyfikator zdarzenia 1076: To zdarzenie szczegółowo opisuje przyczynę ponownego uruchomienia lub zamknięcia systemu.

1. Jak sprawdzić historię uruchamiania i zamykania za pomocą wiersza poleceń

Możesz użyć narzędzia Wiersz Poleceń, aby sprawdzić historię uruchamiania i zamykania komputera. Oto, co musisz zrobić.

1. Wpisz Wiersz Poleceń w wyszukiwarce Windows 11. Gdy pojawi się wiersz poleceń, kliknij go prawym przyciskiem myszy i wybierz opcję Uruchom jako administrator .

Uruchom jako administrator

2. Po otwarciu wiersza poleceń wykonaj następujące polecenie:

wevtutil qe system "/q:*[System [(EventID=6006)]]" /rd:true /f:text /c:1

wykonaj to polecenie

3. Wiersz poleceń wyświetli teraz czynność zamykania.

wykonaj to polecenie

4. Aby wyświetlić aktywność startową, wykonaj następujące polecenie:

wevtutil qe system "/q:*[System [(EventID=6005)]]" /rd:true /f:text /c:1

wykonaj to polecenie

Otóż ​​to! W ten sposób możesz użyć narzędzia Wiersz poleceń, aby sprawdzić historię uruchamiania i zamykania systemu Windows 11.

2. Sprawdź historię uruchamiania i zamykania za pomocą Podglądu zdarzeń systemu Windows

Nie każdy czuje się komfortowo korzystając z narzędzia Podgląd zdarzeń; tylko z tego powodu pozostawiliśmy tę metodę pod numerem 2. Jednakże w Podglądzie zdarzeń systemu Windows możesz śledzić wszystkie identyfikatory zdarzeń, które udostępniliśmy powyżej. Oto, co musisz zrobić.

1. Wpisz Podgląd zdarzeń w wyszukiwarce Windows 11 . Następnie otwórz aplikację Podgląd zdarzeń z listy najlepszych wyników meczów.

Podgląd zdarzeń

2. Po otwarciu Podglądu zdarzeń przejdź do Dzienników systemu Windows .

Dzienniki systemu Windows

3. Po prawej stronie kliknij dwukrotnie System .

System

4. W prawym okienku kliknij opcję Filtruj bieżący dziennik .

Filtruj bieżący dziennik

5. Po wyświetleniu monitu Filtruj bieżący dziennik wpisz 6005 i 6006 w polu pokazanym na zrzucie ekranu i kliknij OK .

Filtruj bieżący dziennik

6. Teraz zobaczysz wiele dzienników zdarzeń. Każdy dziennik wskazuje zamknięcie lub uruchomienie. Możesz kliknąć dwukrotnie dzienniki zdarzeń, aby wyświetlić więcej informacji.

kliknij dwukrotnie dzienniki zdarzeń

Otóż ​​to! W ten sposób możesz sprawdzić historię uruchamiania i zamykania systemu Windows za pomocą Podglądu zdarzeń systemu Windows.

3. Wyświetl historię uruchamiania i zamykania systemu Windows za pomocą programu PowerShell

Ta metoda użyje narzędzia PowerShell do sprawdzenia historii uruchamiania i zamykania. Oto, co musisz zrobić.

1. Wpisz PowerShell w wyszukiwarce Windows. Następnie kliknij prawym przyciskiem myszy PowerShell i wybierz Uruchom jako administrator .

Uruchom jako administrator

2. Po otwarciu PowerShell wykonaj podane polecenie:

Get-EventLog -LogName System |? {$_.EventID -in (6005,6006,6008,6009,1074,1076)} | ft TimeGenerated,EventId,Message -AutoSize -wrap

wykonaj podane polecenie

3. Narzędzie PowerShell zwróci szczegółowe informacje o kodach zdarzeń wprowadzonych w poleceniu. Wynik zostanie podzielony na trzy kolumny: Wygenerowano czas, ID zdarzenia i Wiadomość .

Narzędzie PowerShell

Należy przeanalizować informacje, aby znaleźć historię uruchamiania i wyłączania.

W tym przewodniku wyjaśniono, jak sprawdzić historię uruchamiania i zamykania systemu na komputerze z systemem Windows. Informacje te można wykorzystać do rozwiązywania wielu problemów z komputerem. W komentarzach daj nam znać, jeśli potrzebujesz dodatkowej pomocy na ten konkretny temat. Jeśli uznasz ten przewodnik za pomocny, nie zapomnij podzielić się nim ze znajomymi.

Dodaj komentarz

Twój adres e-mail nie zostanie opublikowany. Wymagane pola są oznaczone *