จะดูบันทึกการปิดระบบและการเริ่มต้นระบบใน Windows 10 ได้ที่ไหนและอย่างไร

เผยแพร่แล้ว: 2020-10-28

คุณกำลังสงสัยว่าจะเกิดอะไรขึ้นเมื่อคอมพิวเตอร์ของคุณปิดตัวลงและหลังจากที่รีสตาร์ทแล้ว? หลายสิ่งหลายอย่างเกิดขึ้นในช่วงเวลานั้น และโชคดีที่ Windows ช่วยติดตามกระบวนการทั้งหมดและเก็บบันทึกในบันทึกของระบบ

ด้วย Windows Event Viewer ในตัว คุณสามารถตรวจสอบกิจกรรมที่เกิดขึ้นบนคอมพิวเตอร์ของคุณก่อน ระหว่าง และหลังจากที่ปิดเครื่องหรือรีสตาร์ท ในบทความนี้ เราจะสอนวิธีการทำเช่นนั้น แต่ก่อนอื่น Event Viewer คืออะไร?

Windows Event Viewer คืออะไร?

Event Viewer จะเก็บบันทึกแอปพลิเคชันและข้อความระบบบนพีซี Windows 10 โปรแกรมจะบันทึกทุกการกระทำขณะทำงานบนคอมพิวเตอร์ ที่กล่าวว่า หากผู้ใช้หลายคนใช้คอมพิวเตอร์ คุณสามารถใช้ Event Viewer เพื่อตรวจสอบกิจกรรมของผู้ใช้แต่ละรายในขณะที่ใช้งานอุปกรณ์

นอกจากนี้ยังช่วยให้ผู้ใช้ค้นพบข้อผิดพลาด ข้อความข้อมูล และคำเตือนบนพีซีของตน ยิ่งไปกว่านั้น คุณไม่สามารถแก้ไข หยุด หรือปิดใช้งานกิจกรรมของ Event Viewer ได้เลย เนื่องจากเป็นบริการหลักของ Windows

คุณสามารถเริ่มแก้ไขปัญหาใดๆ บนคอมพิวเตอร์ Windows จาก Event Viewer ได้ในหลายกรณี อย่างไรก็ตาม ตามหลักการทั่วไป คุณไม่จำเป็นต้องตื่นตระหนกแม้ว่าจะมีข้อความหรือคำเตือนที่น่าตกใจในบันทึกของระบบก็ตาม ขออภัย ผู้หลอกลวงบางคนใช้ประโยชน์จากข้อความใน Event Viewer เพื่อทำให้ตกใจและหลอกลวงผู้คน พวกเขาสามารถจัดการเพื่อแสดงข้อความแสดงข้อผิดพลาดและคำเตือนแม้ว่าคอมพิวเตอร์ของคุณจะทำงานอย่างถูกต้อง

โดยไม่ต้องกังวลใจมากนัก เรามาแสดงวิธีการติดตามว่าจะเกิดอะไรขึ้นเมื่อคอมพิวเตอร์ของคุณปิดหรือเริ่มทำงานโดยใช้ Windows Event Viewer หรือ Command Prompt

เหตุการณ์ที่พบบ่อยที่สุดที่เกี่ยวข้องกับเวลาเริ่มต้นและปิดเครื่อง

มีเหตุการณ์ที่ระบุหลายอย่างที่เกี่ยวข้องกับการปิดระบบและรีสตาร์ทพีซี Windows 10 อย่างไรก็ตาม เราจะแสดงให้คุณเห็นสี่รายการที่พบบ่อยที่สุดในบทความนี้ ซึ่งมีดังต่อไปนี้:

  • รหัสเหตุการณ์ 41: แสดงว่าคอมพิวเตอร์ Windows ของคุณรีบูทโดยไม่ต้องปิดเครื่องโดยสมบูรณ์
  • รหัสเหตุการณ์ 1074: คอมพิวเตอร์ของคุณบันทึกเหตุการณ์นี้เมื่อแอปพลิเคชันบังคับให้แล็ปท็อปปิดหรือรีสตาร์ท เหตุการณ์นี้ยังช่วยให้คุณทราบเมื่อผู้ใช้รีสตาร์ทหรือปิดเครื่องคอมพิวเตอร์จากเมนู Start หรือโดยใช้ CTRL+ALT+DEL
  • รหัสเหตุการณ์ 6006: คุณจะบันทึกเหตุการณ์นี้หากคอมพิวเตอร์ Windows ของคุณปิดอย่างถูกต้อง
  • รหัสเหตุการณ์ 6008: ในบางครั้งที่คอมพิวเตอร์ของคุณปิดลงอย่างผิดปกติหรือโดยไม่คาดคิด คุณจะเห็นเหตุการณ์นี้ในบันทึกของระบบ

วิธีดูประวัติการเริ่มต้นและปิดเครื่องพีซีใน Windows 10

คุณสามารถค้นหาเหตุการณ์บนคอมพิวเตอร์ของคุณได้อย่างรวดเร็วหลังจากปิดระบบหรือรีสตาร์ทโดยใช้ Windows Event Viewer คุณยังสามารถเข้าถึงกิจกรรมบางอย่างได้โดยใช้พรอมต์คำสั่ง ดังที่เราจะแสดงให้คุณเห็นด้านล่าง

โดยทั่วไป มีสองวิธีในการตรวจสอบเหตุการณ์ที่เกี่ยวข้องกับการปิดระบบหรือรีสตาร์ทบนคอมพิวเตอร์ของคุณ

1) ดูบันทึกการปิดระบบและรีสตาร์ทจาก Event Viewer

ทำตามขั้นตอนด้านล่างเพื่อดูกิจกรรมการปิดระบบและรีสตาร์ทโดยใช้ Event Viewer:

  1. กดโลโก้ Windows + ปุ่ม R เพื่อเรียกใช้กล่องโต้ตอบเรียกใช้
  2. พิมพ์ “eventvwr.msc” (ไม่มีเครื่องหมายอัญประกาศ) แล้วกด Enter
  3. หน้าต่างตัวแสดงเหตุการณ์จะเปิดขึ้น หลังจากนั้นไปที่ Windows Logs > System ที่บานหน้าต่างด้านซ้าย
  4. คลิกที่กรองบันทึกปัจจุบันทางด้านขวา
  5. พิมพ์ “41,1074,6006,6008” (ไม่มีเครื่องหมายอัญประกาศ) ลงในกล่องข้อความภายใต้ รวม/ไม่รวม ID เหตุการณ์ จากนั้นคลิก ตกลง เพื่อกรองบันทึกเหตุการณ์
  6. หลังจากทำตามขั้นตอนทั้งหมดแล้ว Windows Event Viewer จะแสดงเฉพาะกิจกรรมที่เกี่ยวข้องกับการปิดระบบ

โน๊ตสำคัญ:

จาก Windows 10 Fall Creators Update ระบบปฏิบัติการสามารถเปิดแอปที่ทำงานอยู่อีกครั้งโดยอัตโนมัติก่อนที่คอมพิวเตอร์ของคุณจะปิดหรือรีสตาร์ท ข้อมูลนี้มีประโยชน์สำหรับผู้ใช้ Windows ที่อัพเกรดระบบปฏิบัติการเป็นรุ่นล่าสุด

คุณสามารถหลีกเลี่ยงปัญหานี้ได้โดยทำดังต่อไปนี้:

  • การเพิ่มเมนูบริบท Shut Down ที่ไม่ซ้ำใครไปยังเดสก์ท็อปเพื่อเรียกคืนการทำงานแบบคลาสสิก
  • ดูเวลาปิดเครื่องล่าสุดโดยใช้ Command Prompt

สงสัยว่าจะตรวจสอบเวลาปิดเครื่องโดยใช้พรอมต์คำสั่งของ Windows ได้อย่างไร มาแสดงให้คุณเห็นว่าในย่อหน้าถัดไป:

2) ดูการปิดเครื่องและรีสตาร์ทบันทึกโดยใช้ Command Prompt

หากวิธีแรกไม่สะดวกสำหรับคุณ คุณสามารถใช้ Windows Command Prompt เพื่อตรวจสอบบันทึกของระบบโดยทำตามขั้นตอนด้านล่าง:

  1. กดปุ่ม โลโก้ Windows + R เพื่อเปิดกล่องโต้ตอบเรียกใช้ จากนั้นพิมพ์ cmd (ไม่มีเครื่องหมายอัญประกาศ) เพื่อเปิด Command Prompt
  2. คัดลอกและวางรหัสด้านล่างในหน้าต่างพร้อมรับคำสั่ง แล้วกด Enter:

wevtutil qe system “/q:*[System [(EventID=1074)]]” /rd:true /f:text /c:1

  1. หากคุณต้องการดูเฉพาะการประทับเวลาของการปิดเครื่องครั้งล่าสุด ให้คัดลอกและวางโค้ดด้านล่างแล้วกด Enter:

wevtutil qe system “/q:*[System [(EventID=1074)]]” /rd:true /f:text /c:1 | findstr /i “วันที่”

นั่นคือทั้งหมด!

คุณสามารถใช้พรอมต์คำสั่งเพื่อดูบันทึกการปิดระบบและการเริ่มต้นระบบใน Windows 10 อย่างไรก็ตาม เราขอแนะนำให้ใช้ตัวแสดงเหตุการณ์ ส่วนใหญ่เป็นเพราะความเรียบง่ายและตรงไปตรงมา นอกจากนี้ คุณไม่จำเป็นต้องคัดลอกและวางรหัส ซึ่งผู้โจมตีสามารถใช้ประโยชน์จากการเจาะระบบในคอมพิวเตอร์ของคุณได้

คุณไม่สามารถดูบันทึกการรีสตาร์ทและปิดเครื่องบนพีซี Windows 10 ของคุณหรือไม่

ที่แนะนำ

แก้ไขปัญหาพีซีด้วย Auslogics BoostSpeed

นอกจากการทำความสะอาดและปรับแต่งพีซีของคุณแล้ว BoostSpeed ​​ยังปกป้องความเป็นส่วนตัว วินิจฉัยปัญหาฮาร์ดแวร์ เสนอเคล็ดลับในการเพิ่มความเร็ว และมอบเครื่องมือมากกว่า 20+ รายการเพื่อครอบคลุมความต้องการการบำรุงรักษาและการบริการของพีซีส่วนใหญ่

Auslogics BoostSpeed ​​เป็นผลิตภัณฑ์ของ Auslogics ซึ่งได้รับการรับรอง Microsoft Silver Application Developer
ดาวน์โหลดฟรี

หากคุณมีปัญหาเกี่ยวกับคอมพิวเตอร์ เช่น คีย์เสียหายหรือไฟล์ขยะ การดูเหตุการณ์การรีสตาร์ทและการปิดระบบบนพีซีของคุณอาจเป็นเรื่องยาก เราแนะนำให้ผู้ใช้ใช้ตัวล้างรีจิสทรีของเราเสมอเพื่อกำจัดไฟล์ที่มีปัญหาที่อาจเป็นอันตรายต่อคอมพิวเตอร์ของตน Auslogics BoostSpeed ​​ช่วยลบไฟล์ที่เป็นอันตรายทั้งหมดในรีจิสทรี

นอกจากนี้ BoostSpeed ​​ยังช่วยเพิ่มความเร็วและประสิทธิภาพของคอมพิวเตอร์ของคุณด้วยการปรับการตั้งค่าระบบที่ไม่เหมาะสม ซอฟต์แวร์จะปรับเปลี่ยนการตั้งค่าการเชื่อมต่ออินเทอร์เน็ตเพื่อให้แน่ใจว่าการท่องเว็บที่ราบรื่น ดาวน์โหลดเร็วขึ้น และคุณภาพการโทรด้วยเสียง/วิดีโอที่ดีขึ้น

ในหมายเหตุสุดท้าย

หากคุณไม่สามารถดูเหตุการณ์การเริ่มต้นและการปิดระบบบนคอมพิวเตอร์ของคุณโดยใช้วิธีที่เราแบ่งปันกับคุณ โปรดให้รายละเอียดเพิ่มเติมกับเรา เราจะรักคุณเช่นกันที่จะแสดงความคิดเห็นและแบ่งปันโพสต์ของเราบนโซเชียลมีเดียของคุณ สำหรับเคล็ดลับเพิ่มเติมเกี่ยวกับปัญหาที่เกี่ยวข้องกับ Windows 10 คุณสามารถเยี่ยมชมบล็อกของเรา