Gdzie i jak wyświetlić dziennik zamykania i uruchamiania w systemie Windows 10?

Opublikowany: 2020-10-28

Zastanawiasz się, co się dzieje, gdy komputer się wyłącza i po ponownym uruchomieniu? W tym okresie dzieje się wiele rzeczy i na szczęście system Windows pomaga śledzić cały proces i prowadzi rejestr w dzienniku systemowym.

Dzięki wbudowanej przeglądarce zdarzeń systemu Windows możesz monitorować działania wykonywane na komputerze przed, w trakcie i po jego zamknięciu lub ponownym uruchomieniu. W tym artykule nauczymy Cię, jak to zrobić, ale najpierw, czym jest Podgląd zdarzeń?

Co to jest przeglądarka zdarzeń systemu Windows?

Podgląd zdarzeń prowadzi rejestr komunikatów aplikacji i systemu na komputerze z systemem Windows 10. Program rejestruje każdą akcję podjętą podczas pracy na komputerze. To powiedziawszy, jeśli wielu użytkowników obsługuje komputer, możesz użyć Podglądu zdarzeń do monitorowania działań każdego użytkownika podczas uruchamiania urządzenia.

Pomaga także użytkownikom wykrywać błędy, komunikaty informacyjne i ostrzeżenia na ich komputerach. Co więcej, nie można całkowicie zmieniać, zatrzymywać ani wyłączać działań Podglądu zdarzeń, ponieważ jest to podstawowa usługa systemu Windows.

W wielu przypadkach możesz rozpocząć rozwiązywanie dowolnego problemu na komputerze z systemem Windows z Podglądu zdarzeń. Jednak z reguły nie musisz wpadać w panikę, nawet jeśli w dzienniku systemowym znajdują się alarmujące wiadomości lub ostrzeżenia. Niestety, niektórzy oszuści wykorzystują wiadomości w Podglądzie zdarzeń, aby straszyć i oszukiwać ludzi. Mogą manipulować nim, aby wyświetlać komunikaty o błędach i ostrzeżenia, nawet jeśli komputer działa poprawnie.

Bez większego trudu pokażemy, jak śledzić, co dzieje się, gdy komputer jest wyłączany lub uruchamiany, za pomocą Podglądu zdarzeń systemu Windows lub wiersza polecenia.

Najczęstsze zdarzenia związane z czasem uruchamiania i zamykania

Istnieje wiele zidentyfikowanych zdarzeń związanych z zamykaniem i ponownym uruchamianiem komputera z systemem Windows 10. Jednak w tym artykule pokażemy najczęstsze cztery, a wśród nich:

  • Identyfikator zdarzenia 41: Pokazuje, że komputer z systemem Windows został ponownie uruchomiony bez całkowitego wyłączenia.
  • Identyfikator zdarzenia 1074: Komputer rejestruje to zdarzenie, gdy aplikacja wymusza zamknięcie lub ponowne uruchomienie laptopa. To zdarzenie pomaga również dowiedzieć się, kiedy użytkownik ponownie uruchomił lub zamknął komputer z menu Start lub za pomocą kombinacji klawiszy CTRL+ALT+DEL.
  • Identyfikator zdarzenia 6006: To zdarzenie zostanie zarejestrowane, jeśli komputer z systemem Windows zostanie poprawnie zamknięty.
  • Identyfikator zdarzenia 6008: W chwilach, gdy komputer zostanie wyłączony nienormalnie lub nieoczekiwanie, zobaczysz to zdarzenie w dzienniku systemowym.

Jak wyświetlić historię uruchamiania i wyłączania komputera w systemie Windows 10?

Możesz szybko określić zdarzenia na komputerze po zamknięciu lub ponownym uruchomieniu za pomocą Podglądu zdarzeń systemu Windows. Możesz także uzyskać dostęp do niektórych wydarzeń za pomocą wiersza polecenia, co pokażemy poniżej.

Ogólnie istnieją dwie metody sprawdzania zdarzeń związanych z wyłączeniem lub ponownym uruchomieniem komputera.

1) Wyświetl dziennik zamykania i ponownego uruchamiania z Podglądu zdarzeń

Wykonaj poniższe czynności, aby wyświetlić działania związane z zamykaniem i ponownym uruchamianiem za pomocą Podglądu zdarzeń:

  1. Naciśnij logo Windows + klawisze R, aby wywołać okno dialogowe Uruchom
  2. Wpisz „eventvwr.msc” (bez cudzysłowów) i naciśnij Enter.
  3. Otworzą się okna Podglądu zdarzeń. Następnie przejdź do Dzienniki systemu Windows> System w lewym okienku.
  4. Kliknij Filtruj bieżący dziennik po prawej stronie.
  5. Wpisz „41,1074,6006,6008” (bez cudzysłowów) w polu tekstowym w obszarze Zawiera/Wyklucza identyfikatory zdarzeń, a następnie kliknij przycisk OK, aby przefiltrować dziennik zdarzeń.
  6. Po wykonaniu wszystkich kroków, Podgląd zdarzeń systemu Windows wyświetli tylko działania związane z zamknięciem.

Ważna uwaga:

Z Windows 10 Fall Creators Update system operacyjny może automatycznie ponownie otwierać aplikacje, które były uruchomione przed wyłączeniem lub ponownym uruchomieniem komputera. Informacje te są przydatne dla użytkowników systemu Windows, którzy zaktualizowali swój system operacyjny do najnowszej wersji.

Możesz uniknąć tego problemu, wykonując następujące czynności:

  • Dodanie unikalnego menu kontekstowego Zamknij na pulpicie w celu przywrócenia klasycznego zachowania
  • Wyświetlanie czasu ostatniego wyłączenia za pomocą wiersza polecenia

Zastanawiasz się, jak sprawdzić czas wyłączenia za pomocą wiersza polecenia systemu Windows? Pokażmy, jak w następnych akapitach:

2) Wyświetl dziennik zamykania i ponownego uruchamiania za pomocą wiersza polecenia

Jeśli pierwsza metoda nie jest dla Ciebie wygodna, możesz użyć wiersza polecenia systemu Windows, aby sprawdzić dziennik systemowy, wykonując następujące czynności:

  1. Naciśnij logo Windows + klawisze R, aby otworzyć okno dialogowe uruchamiania, a następnie wpisz „cmd” (bez cudzysłowów), aby otworzyć wiersz polecenia.
  2. Skopiuj i wklej poniższy kod w oknie wiersza polecenia i naciśnij Enter:

wevtutil qe system „/q:*[System [(Identyfikator zdarzenia=1074)]]” /rd:true /f:text /c:1

  1. Jeśli zamiast tego chcesz wyświetlić tylko znacznik czasu ostatniego zamknięcia, skopiuj i wklej poniższy kod, a następnie naciśnij Enter:

wevtutil qe system „/q:*[System [(Identyfikator zdarzenia=1074)]]” /rd:true /f:text /c:1 | findstr /i „data”

To wszystko!

Możesz użyć wiersza polecenia, aby wyświetlić dziennik zamykania i uruchamiania systemu Windows 10. Zalecamy jednak korzystanie z Podglądu zdarzeń, głównie dlatego, że jest prosty i bezpośredni. Co więcej, nie musisz kopiować i wklejać kodów, które mogą wykorzystać oszuści, aby włamać się na Twój komputer.

Czy nie możesz wyświetlić dziennika ponownego uruchamiania i zamykania na komputerze z systemem Windows 10?

ZALECANA

Rozwiąż problemy z komputerem za pomocą Auslogics BoostSpeed

Oprócz czyszczenia i optymalizacji komputera, BoostSpeed ​​chroni prywatność, diagnozuje problemy ze sprzętem, oferuje wskazówki dotyczące zwiększania szybkości i zapewnia ponad 20 narzędzi do pokrycia większości potrzeb związanych z konserwacją i serwisem komputera.

Auslogics BoostSpeed ​​jest produktem Auslogics, certyfikowanego Microsoft Silver Application Developer
DARMOWE POBIERANIE

Jeśli masz problemy z komputerem, takie jak uszkodzone klucze lub niepotrzebne pliki, wyświetlenie zdarzeń ponownego uruchomienia i zamknięcia komputera może być trudne. Zawsze radzimy ludziom, aby skorzystali z naszego narzędzia do czyszczenia rejestru, aby pozbyć się problematycznych plików, które mogą uszkodzić ich komputer. Auslogics BoostSpeed ​​pomaga usunąć wszystkie szkodliwe pliki z rejestru.

Ponadto BoostSpeed ​​pomaga zwiększyć szybkość i wydajność komputera, dostosowując nieoptymalne ustawienia systemowe. Oprogramowanie modyfikuje ustawienia połączenia internetowego, aby zapewnić bezproblemowe przeglądanie, szybsze pobieranie i lepszą jakość połączeń audio/wideo.

Na ostatnią nutę

Jeśli nie możesz wyświetlić zdarzeń uruchamiania i zamykania na swoim komputerze przy użyciu metod, które Ci udostępniliśmy, zostaw nam więcej szczegółów. Z przyjemnością zostawisz komentarz i udostępnisz nasz post w swoich mediach społecznościowych. Więcej wskazówek dotyczących problemów związanych z systemem Windows 10 można znaleźć na naszym blogu.