Kuinka tarkistaa sammutus- ja käynnistysloki Windows 11/10:ssä

Monien Windows(Windows) -ongelmien vianmäärityksen voi aloittaa selvittämällä, milloin tietokone viimeksi sammutettiin tai käynnistettiin oikein . Toinen skenaario on julkinen järjestelmä. Event Viewerin(Event Viewer) ansiosta järjestelmänvalvojat voivat tarkastella ja valvoa tietokoneen luvatonta käyttöä .

Oli syy mikä tahansa, voit selvittää, milloin tietokoneesi viimeksi käynnistettiin ja sammutettiin suoraan Windowsista(Windows) . Et tarvitse kolmannen osapuolen sovellusta tähän; Windows Event Viewer pystyy käsittelemään sen täydellisesti .

Mikä on Windowsin tapahtumien katseluohjelma?

Kuinka tarkistaa sammutus- ja käynnistysloki Windows 10:ssä

Windows Event Viewer on Microsoft Management Console ( MCC ) – Windowsin(Windows) ydinpalvelu , jota ei voi pysäyttää tai poistaa käytöstä. Se seuraa jokaista tietokoneellasi tapahtuvaa toimintaa.

Jokaisen tapahtuman aikana Event Viewer kirjaa merkinnät lokiin. Se myös kirjaa lokiin tapahtumalokipalvelun(event log service) ( Windows ) alkamis- ja lopetusajat ja antaa oikean päivämäärän, kellonajan ja käyttäjätiedot jokaisesta sammutusprosessista.

Tapahtumien katseluohjelman käyttö?

Sen lisäksi, että pidät lokia Windowsin(Windows) käynnistymisestä ja pysähtymisestä, voit käyttää Event Vieweria(Event Viewer) seuraaviin tarkoituksiin:

  1. Luo(Create) mukautettuja näkymiä tallentamalla hyödyllisiä tapahtumasuodattimia.
  2. Voit nähdä tapahtumia eri tapahtumalokeista.
  3. Voit myös luoda ja hallita erilaisia ​​tapahtumatilauksia.
  4. Luo(Create) ja ajoita tehtävä suoritettavaksi, kun toinen tapahtuma laukaisee sen.

Windowsin(Windows) sammuttamiseen ja uudelleenkäynnistykseen liittyvät tapahtumatyypit

Ne ovat yli neljä tapahtumaa, jotka liittyvät Windows 10(Windows 10) -käyttöjärjestelmän sammuttamiseen ja uudelleenkäynnistykseen ; luettelemme viisi tärkeintä. He ovat:

  • Tapahtumatunnus 41(Event ID 41) : Tämä tapahtuma osoittaa, että Windows käynnistyi uudelleen ilman täydellistä sammutusta.
  • Tapahtumatunnus 1074(Event ID 1074) : Tämä tapahtuma kirjoitetaan muistiin, kun sovellus on vastuussa järjestelmän sammuttamisesta tai uudelleenkäynnistyksestä. Se ilmoittaa myös, kun käyttäjä käynnisti tai sammutti järjestelmän uudelleen Käynnistä(Start) - valikon avulla tai painamalla CTRL+ALT+DEL .
  • Tapahtumatunnus 6006(Event ID 6006) : Tämä tapahtuma osoittaa, että Windows oli sammutettu riittävästi.
  • Tapahtumatunnus 6008(Event ID 6008) : Tämä tapahtuma(Event) ilmaisee virheellisen tai likaisen sammutuksen. Se näkyy, kun viimeisin sammutus oli odottamaton.

Kuinka löytää sammutusloki Windows 11/10

Ne ovat eri tapoja saada selville mikä tahansa yllä luetelluista tapahtumista. Perinteinen tapa on itse Event Viewer -sovelluksen kautta. Useimpiin tapahtumiin pääsee komentokehotteen(Command Prompt) avulla, kuten alla näkyy.

1] Tarkastele(View) sammutus- ja käynnistystapahtumia Event Vieweristä(Event Viewer)

Avaa Suorita(Run) - valintaikkuna ja syötä eventvwr.msc ja paina sitten Ok . Valitse Event Viewerissa vasemmasta ruudusta Windows Lokit(Windows Logs) > Järjestelmä . (System)Napsauta oikealta Suodata nykyinen loki(Filter Current Log) -linkkiä.

Kirjoita 41,1074,6006,6008 alla olevaan ruutuun Includes/Exclude Event IDs...Paina OK . Windows näyttää sitten kaikki sammutukseen liittyvät tapahtumat.

Event Viewer näyttää yksityiskohtaiset tiedot kaikista järjestelmässä suoritetuista toiminnoista . Opi tarkastelemaan tapahtumien katseluohjelman kokonaisia ​​lokeja tästä artikkelista(this article) .

2] Katso(See) viimeinen sammutusaika komentokehotteen avulla(Command Prompt)

Avaa komentokehote(Command Prompt) , kopioi ja liitä seuraava koodi ikkunaan ja paina Enter :

wevtutil qe system "/q:*[System [(EventID=1074)]]" /rd:true /f:text /c:1

tapahtumalokin komentokehote

Jos haluat nähdä viimeisimmän sammutuksen aikaleiman(timestamp) ilman muita tietoja, kopioi ja liitä alla oleva koodi ja paina Enter:

wevtutil qe system "/q:*[System [(EventID=1074)]]" /rd:true /f:text /c:1 | findstr /i "date"

ei yksityiskohtia tapahtuman komentokehote

Vaikka tällä menetelmällä saadaan työ tehtyä, suosittelemme usein käyttämään menetelmää yksi, joka on Event Viewer . Se ei ole vain yksinkertaisempi, mutta se ei myöskään sisällä komentojen kopioimista ja liittämistä.

Toivomme, että tämä viesti on hyödyllinen.

Aiheeseen liittyvää luettavaa(Related read) : Windowsin seisokkien, käytettävyyden ja viimeisen sammutusajan selvittäminen(How to find out Windows Downtime, Uptime and Last Shutdown Time) .



About the author

Olen kokenut Windows 10- ja Windows 11/10 -järjestelmänvalvoja, jolla on kokemusta Edgestä. Minulla on runsaasti tietoa ja kokemusta tarjottavana tällä alalla, minkä vuoksi uskon, että osaamisestani on hyötyä yrityksellesi. Vuosien kokemukseni sekä Windows 10:stä että Edgestä antaa minulle mahdollisuuden oppia nopeasti uusia tekniikoita, ratkaista ongelmia nopeasti ja ottaa vastuuta yrityksesi johtamisesta. Lisäksi kokemukseni Windows 10:stä ja Edgestä tekevät minut erittäin perehtyneeksi käyttöjärjestelmän kaikista näkökohdista, mikä olisi hyödyllistä palvelimien hallinnassa tai ohjelmistosovellusten hallinnassa.



Related posts