Noen ganger kan det hende du trenger å vite når en datamaskin startet opp eller stengte historien; for eksempel hvis du er systemadministrator eller deler datamaskinen din med venner eller familiemedlemmer. Du kan bruke denne loggen til å feilsøke feil i systemet og sørge for at datamaskinen din ikke ble åpnet utenom de tillatte timene.

Heldigvis er det ganske mange måter å sjekke oppstarts- og avslutningshistorikken i Windows. Nedenfor har vi diskutert de tre mest effektive metodene for å gjøre det i detalj.

1. Bruk Event Viewer

De Windows Event Viewer er et verktøy på administrativt nivå som viser en håndfull logger inkludert feilmeldinger, hendelser, advarsler og annen tilleggsinformasjon om prosessene i operativsystemet ditt.

Hvert program som starter på datamaskinen din sender et varsel til hendelsesloggen, og det samme gjør alle sunne programmer før de lukkes. Hendelseslogger opprettes hver gang systemtilgang finner sted, en sikkerhetsendring skjer, en feil forårsaker en feil eller det oppstår en driverfeil.

I denne metoden vil vi bruke Event Viewer-verktøyet for å se oppstarts- og avslutningsloggen i Windows. Dette programmet viser minst fem slike relevante hendelser som er som følger:

  • Hendelses-ID 41 - denne hendelsen logges når du starter PC-en på nytt uten å slå den helt av.
  • Hendelses-ID 1074 - denne hendelsen logges i to situasjoner: enten ved en avslutningskommando fra Start-menyen eller når et program får datamaskinen til å starte på nytt eller slås av.
  • Hendelses-ID 6005- det indikerer systemstart. Denne hendelsen opprettes når hendelsesloggtjenesten starter.
  • Hendelses-ID 6006 - denne hendelsen registreres i tilfelle av en skikkelig nedleggelse.
  • Hendelses-ID 6008 - denne hendelsen logges hvis datamaskinen slår seg av uventet. For eksempel, hvis du slår av PC-en ved å bruke strømknappen direkte, eller hvis systemet støter på en feil, som får datamaskinen til å slå seg av umiddelbart.

Nå som vi vet om hendelsene som viser oppstarts- og avslutningsinformasjon, la oss se hvordan vi kan se disse loggene i Event Viewer:

  1. trykk Vinne + R for å åpne en Kjør-dialogboks.
  2. Type eventvwr i tekstfeltet i dialogboksen og trykk Tast inn. Dette vil starte Event Viewer.
  3. Utvid delen Windows Logger fra venstre rute og velg System.
  4. Velge Filtrer gjeldende logg fra venstre rute.
  5. Skriv nå inn hendelses-IDen du ønsker å sjekke under Inkluderer/ekskluderer hendelses-IDer. Siden vi ønsker å sjekke oppstarts- og avslutningsloggene, vil vi legge inn ID-ene 6005 og 6006.
  6. Klikk OK å fortsette.

Event Viewer skal nå vise en liste over avslutnings- og oppstartshendelser.

2. Bruk ledetekst

I tilfelle den første metoden er litt tidkrevende for deg, kan du utføre den samme operasjonen ved å bruke ledeteksten, som vil kreve mye mindre behandlingstid.

Kommandoprompt er et annet verktøy på administrativt nivå som brukes til å utføre angitte kommandoer og utføre avanserte operasjoner som administrere nettverk og feilsøking av problemer. I denne metoden vil vi utføre kommandoer med våre foretrukne hendelses-IDer fra Event Viewer.

Her er hva du må gjøre:

  1. trykk Vinne + R for å åpne en Kjør-dialogboks.
  2. Type cmd i tekstfeltet i dialogboksen og trykk Ctrl + Skifte + Tast inn samtidig. Dette vil starte ledeteksten med administrative rettigheter.
  3. Når du er inne i ledeteksten, skriv inn kommandoen nevnt nedenfor for å se avslutningsloggen. Hvis du vil se historien til noe annet, kan du erstatte hendelses-IDen med en annen ID.
    wevtutil qe system "/q:*[System [(EventID=6006)]]" /rd: true /f: text /c: 1
  4. Hvis du bare vil se dato og klokkeslett for hendelsen, utfør følgende kommando:
    wevtutil qe system "/q:*[System [(EventID=6006)]]" /rd: true /f: text /c: 1 | findstr /i "date"

Alternativt kan du også bruke et tredjepartsverktøy for samme jobb. I denne metoden vil vi bruke TurnedOnTimesView, et praktisk verktøy som ligner på Windows Event Viewer. Den registrerer informasjon om hver oppstart og avslutning, inkludert timing og type (tvungen, normal). Dessuten kan du få denne informasjonen for både lokale og eksterne datamaskiner på nettverket ditt.

Dette verktøyet er ideelt for de som ønsker en rask lesing av data uten å bla gjennom lange lister med hendelsesdata som vises av Event Viewer. Slik kan du bruke det:

  1. Besøk TurnedOnTimesView nedlastingsside og last ned appen. I skrivende stund er nedlastingslenken ganske langt nede på siden, så fortsett å bla til du ser den.
  2. Når filen er lastet ned, gå over til filutforskeren og pakk den ut.
  3. Kjør den utpakkede filen.
  4. Naviger til Alternativer-fanen og velg Avanserte alternativer.
  5. Velg en datakilde i henhold til dine preferanser. Hvis du velger alternativet Ekstern datamaskin, skriv inn datamaskinnavnet og trykk OK.

Verktøyet vil nå vise oppstarts- og avslutningsloggen på Windows-operativsystemet.

Spor PC-ens oppstarts- og avslutningshistorikk

Hvis du noen gang ønsker å sjekke når PC-en sist ble brukt, bør metodene ovenfor hjelpe deg med å finne denne informasjonen. Å vite hvordan du sporer oppstarts- og avslutningstidene kan være nyttig i situasjoner der du deler datamaskinen din med andre familiemedlemmer eller venner.

Hva er Windows-gjenopprettingsmiljøet, og hvordan fungerer det?

Les Neste

DelekvitringDeleE-post

Relaterte temaer

  • Windows

Om forfatteren

Zainab Falak (15 artikler publisert)

Zainab er en skribent av teknisk innhold basert i Pakistan. Når hun ikke sliter ved pulten hennes og skriver om alt som har med teknologi å gjøre, kan hun bli funnet i det lille bibliotekets leseforretning og produktivitetsbøker. Kompetanse: Windows, Android, nettlesere.

Mer fra Zainab Falak

Abonner på vårt nyhetsbrev

Bli med i vårt nyhetsbrev for tekniske tips, anmeldelser, gratis e-bøker og eksklusive tilbud!

Klikk her for å abonnere