鑑於 Windows 不是最穩定的桌面作業系統之一,因此了解如何追蹤 PC 的啟動和關閉歷史記錄至關重要。
檢查啟動和關閉歷史記錄可以幫助您發現潛在問題並有效排除故障。技術人員還可以要求您提供此資訊來解決您電腦上的某些問題。
如何在 Windows 中檢查啟動和關閉歷史記錄
因此,無論您是 Windows 專業使用者還是初學者,以下都是檢查 Windows PC 上的啟動和關閉歷史記錄的最佳方法。
您應該記住的重要事件 ID
由於我們將存取事件日誌來檢查啟動和關閉歷史記錄,因此您應該記下這些事件 ID。這將幫助您更有效地選擇啟動和關閉事件。
事件 ID 6005:這是一個啟動識別碼。如果出現這個,則表示系統已啟動。
事件 ID 6006:此事件用於識別系統關閉。
事件 ID 6008:這也是一個系統關閉標識符,但它表示您的電腦已異常關閉。
事件 ID 6013:此事件 ID 顯示您的系統正常運作時間(以秒為單位)。
事件 ID 41:這表示您的電腦在未完全關閉的情況下重新啟動。
事件 ID 1074:當應用程式強制系統重新啟動或使用者透過「開始」功能表重新啟動/關閉時,會出現此事件。
事件 ID 1076:此事件詳細說明了系統重新啟動或關閉的原因。
1. 如何透過命令提示字元查看啟動和關閉歷史記錄
您可以使用命令提示字元實用程式來檢查電腦的啟動和關閉歷史記錄。這就是你需要做的。
1. 在 Windows 11 搜尋中鍵入命令提示字元。當命令提示字元出現時,右鍵單擊它並選擇以管理員身份執行。
2. 當命令提示字元開啟時,執行以下命令:
wevtutil qe system "/q:*[System [(EventID=6006)]]" /rd:true /f:text /c:1
3. 命令提示字元現在將顯示關閉活動。
4. 若要查看啟動活動,請執行下列指令:
wevtutil qe system "/q:*[System [(EventID=6005)]]" /rd:true /f:text /c:1
就是這樣!這是使用命令提示字元實用程式檢查 Windows 11 上的啟動和關閉歷史記錄的方法。
2.透過Windows事件檢視器檢查啟動和關閉歷史記錄
並不是每個人都覺得操作事件檢視器工具很舒服;僅出於這個原因,我們將此方法保留在第 2 個位置。但是,在 Windows 事件檢視器中,您可以追蹤我們上面與您共享的所有事件 ID。這就是你需要做的。
1. 在Windows 11 搜尋中輸入「事件檢視器」。接下來,從最佳匹配結果清單中開啟事件檢視器應用程式。
2. 當事件檢視器開啟時,切換到Windows 日誌。
3. 在右側,雙擊“系統”。
4. 在右側窗格中,按一下「過濾目前日誌」。
5. 在「篩選目前日誌」提示中,在螢幕截圖中顯示的欄位中輸入6005和6006 ,然後按一下「確定」。
6. 現在,您將看到許多事件日誌。每個日誌都指示關閉或啟動。您可以雙擊事件日誌以查看更多資訊。
就是這樣!您可以透過 Windows 事件檢視器檢查 Windows 啟動和關閉記錄。
3.使用PowerShell查看Windows上的啟動和關閉歷史記錄
此方法將使用 PowerShell 公用程式檢查啟動和關閉歷史記錄。這就是你需要做的。
1. 在 Windows 搜尋中輸入 PowerShell。接下來,右鍵單擊PowerShell並選擇以管理員身份執行。
2. 當 PowerShell 開啟時,執行給定的命令:
Get-EventLog -LogName System |? {$_.EventID -in (6005,6006,6008,6009,1074,1076)} | ft TimeGenerated,EventId,Message -AutoSize -wrap
3. PowerShell 公用程式將傳回有關您在命令中輸入的事件代碼的詳細資訊。結果將分為三列:產生時間、事件 ID 和訊息。
您需要分析這些資訊來尋找啟動和關閉的歷史記錄。
本指南說明如何檢查 Windows PC 上的啟動和關閉記錄。您可以使用此資訊來解決許多電腦問題。在評論中,請告訴我們您是否需要有關此特定主題的更多協助。另外,如果您發現本指南有幫助,請不要忘記與您的朋友分享。
發佈留言