Как просмотреть историю запуска и завершения работы в Windows 10

Как просмотреть историю запуска и завершения работы в Windows 10

Иногда при использовании компьютера вам может понадобиться такая информация, как история запуска и завершения работы системы. Например, если вы системный администратор, исторические данные могут сыграть полезную роль в процедурах устранения неполадок. Или иногда вы также хотите узнать историю включения и выключения системы, чтобы узнать, был ли к вашему компьютеру несанкционированный доступ.

В этой статье мы узнаем два способа точного отслеживания времени выключения и запуска ПК с Windows 10.

Используйте средство просмотра событий для определения времени запуска и завершения работы.

Средство просмотра событий Windows — отличный инструмент, который помогает сохранять все действия, происходящие на вашем компьютере. Для каждого события, происходящего в системе, Event Viewer записывает запись. Средство просмотра событий обрабатывается службой журнала событий, которую нельзя остановить или отключить вручную, поскольку она является основной службой Windows. Кроме того, средство просмотра событий также записывает историю запуска и завершения работы службы журнала событий. Таким образом, вы можете воспользоваться этими данными, чтобы узнать, когда ваш компьютер запускается или выключается.

События службы журнала событий записываются по 2 кодам событий (идентификатор события). Идентификатор 6005 указывает, что служба журнала событий запущена, а идентификатор 6009 указывает, что служба журнала событий остановлена. Давайте посмотрим весь процесс извлечения этой информации из средства просмотра событий.

1. Откройте «Просмотр событий» (нажав Win + R и введя ключевые слова eventvwr).

Как просмотреть историю запуска и завершения работы в Windows 10

Открыть средство просмотра событий

2. На левой панели откройте « Журналы Windows -> Система ».

Как просмотреть историю запуска и завершения работы в Windows 10

3. В средней панели вы увидите список событий, произошедших во время работы Windows. Сначала отсортируйте журнал событий по соответствующему идентификатору, щелкнув метку «Идентификатор события». Данные, относящиеся к столбцу «Идентификатор события», будут переупорядочены.

Как просмотреть историю запуска и завершения работы в Windows 10

4. Если ваш журнал событий слишком велик, сортировка будет недоступна. На этом этапе вы можете создать фильтр

панель задач справа. Просто нажмите « Фильтровать текущий журнал ».

Как просмотреть историю запуска и завершения работы в Windows 10

5. Введите 6005 , 6006 в поле «Идентификатор события» с надписью «Все идентификаторы событий >». Вы также можете указать период времени в разделе Записано .

Как просмотреть историю запуска и завершения работы в Windows 10

  • Событие с кодом 6005 будет помечено как «Служба журнала событий запущена». Это означает, что сеанс загрузки системы выполнен.
  • Событие с кодом 6006 будет помечено как «Служба журнала событий остановлена», что соответствует завершению работы системы.

Если вы хотите продолжить расследование, вы можете просмотреть событие с кодом 6013, которое показывает время безотказной работы компьютера, и событие с кодом 6009, которое показывает информацию о процессоре, обнаруженную во время загрузки. Событие с кодом 6008 сообщит вам, что система загрузилась после неправильного завершения работы.

Используйте виджет TurnedOnTimesView

TurnedOnTimesView — это простой инструмент, который можно использовать для проверки истории запуска и завершения работы. Эту утилиту можно использовать для просмотра списка времени выключения и запуска локальных компьютеров или любых удаленных компьютеров, подключенных к сети.

Для использования вам просто нужно будет разархивировать и запустить файл TurnedOnTimesView.exe. Приложение сразу перечислит вам время загрузки, время выключения, время работы между каждым включением и выключением, а также причину выключения.

Как просмотреть историю запуска и завершения работы в Windows 10

Чтобы просмотреть время запуска и завершения работы удаленного компьютера, перейдите в «Параметры -> Дополнительные параметры» и выберите «Источник данных как удаленный компьютер». Укажите IP-адрес или имя компьютера в поле «Имя компьютера», затем нажмите «ОК». Сразу же появится список, отображающий подробную информацию о соответствующем компьютере, включая данные о времени включения и выключения, как указано выше.

Как просмотреть историю запуска и завершения работы в Windows 10

Хотя вы всегда можете использовать средство просмотра событий для подробного анализа времени запуска и завершения работы, TurnedOnTimesView имеет преимущество очень простого интерфейса и исключительно прост в использовании. Какой метод использовать, зависит от ваших предпочтений.


Как полностью удалить панель инструментов Yahoo и поиск. йаху. ком?

Как полностью удалить панель инструментов Yahoo и поиск. йаху. ком?

Yahoo Search — это законная поисковая система. Однако его также считают угонщиком браузера, перенаправляющим пользователей на поиск. йаху. ком. Этот угонщик браузера захватит домашнюю страницу веб-браузера и настройки поисковой системы, чтобы отобразить домашнюю страницу Yahoo Search и поисковую систему вместо домашней страницы и поисковой системы, которые вы ранее настроили.

Узнайте о функции «Завершить задачу» в Windows.

Узнайте о функции «Завершить задачу» в Windows.

Завершить задачу — это функция диспетчера задач Microsoft Windows. Он расположен на вкладке «Приложения» и позволяет пользователям закрывать любую отвечающую или не отвечающую программу.

Windows + V: полезный ярлык, о котором многие пользователи Windows не знают.

Windows + V: полезный ярлык, о котором многие пользователи Windows не знают.

Как и на многих других платформах, в Windows также имеется специализированный менеджер буфера обмена, который называется «История буфера обмена».

Как установить виджет macOS Big Sur/iOS 14 на Windows 10

Как установить виджет macOS Big Sur/iOS 14 на Windows 10

Версия Big Sur для macOS была официально анонсирована на недавней конференции WWDC. И вы можете полностью перенести интерфейс macOS Big Sur на Windows 10 с помощью инструмента Rainmeter.

Как защитить удаленный рабочий стол от вредоносного ПО RDStealer

Как защитить удаленный рабочий стол от вредоносного ПО RDStealer

RDStealer — это вредоносное ПО, которое пытается украсть учетные данные и данные путем заражения RDP-сервера и мониторинга его удаленных подключений.

7 лучших программ для управления файлами для Windows, которые заменят Проводник

7 лучших программ для управления файлами для Windows, которые заменят Проводник

Может быть, пришло время попрощаться с Проводником и использовать стороннее программное обеспечение для управления файлами? Вот 7 лучших альтернатив Windows File Explorer.

Как работает LoRaWAN? Почему это важно для Интернета вещей?

Как работает LoRaWAN? Почему это важно для Интернета вещей?

LoRaWAN или беспроводная сеть дальнего действия полезна для связи между маломощными устройствами на больших расстояниях.

8 способов открыть дополнительные параметры запуска в Windows 10

8 способов открыть дополнительные параметры запуска в Windows 10

Перейдя к «Дополнительным параметрам запуска», вы можете сбросить Windows 10, восстановить Windows 10, восстановить Windows 10 из файла образа, который вы создали ранее, исправить ошибки запуска, открыть командную строку для выполнения параметров, выбрать другие, открыть настройки UEFI, изменить настройки запуска. ..

Почему стоит хорошо подумать, прежде чем войти в систему через аккаунт социальной сети?

Почему стоит хорошо подумать, прежде чем войти в систему через аккаунт социальной сети?

Каждый раз, когда вы подписываетесь на новую услугу, вы можете выбрать имя пользователя и пароль или просто войти в систему через Facebook или Twitter. Но стоит ли вам это делать?

Инструкция по смене Google DNS 8.8.8.8 и 8.8.4.4

Инструкция по смене Google DNS 8.8.8.8 и 8.8.4.4

DNS Google 8.8.8.8 8.8.4.4 — это один из DNS, который предпочитают использовать многие пользователи, особенно для ускорения доступа к сети или доступа к заблокированному Facebook.