Como verificar seu histórico de inicialização e desligamento no Windows
Às vezes, você pode precisar saber quando um computador inicializou ou encerrou o histórico; por exemplo, se você for um administrador de sistema ou compartilhar seu computador com seus amigos ou familiares. Você pode usar esse histórico para solucionar erros no sistema e certificar-se de que seu computador não foi acessado fora do horário permitido.
Felizmente, existem algumas maneiras de verificar o histórico de inicialização e desligamento no Windows. Abaixo, discutimos os três métodos mais eficazes de fazê-lo em detalhes.
1 Use o Visualizador de Eventos
O Visualizador de Eventos do Windows é uma ferramenta de nível administrativo que exibe vários logs, incluindo mensagens de erro, eventos, avisos e outras informações adicionais sobre os processos do seu sistema operacional.
Cada programa que é iniciado em seu computador publica uma notificação no Log de Eventos, assim como todos os programas saudáveis antes de serem fechados. Os logs de eventos são criados sempre que o acesso ao sistema ocorre, ocorre uma alteração de segurança, um bug causa um erro ou ocorre um mau funcionamento do driver.
Nesse método, usaremos o utilitário Visualizador de eventos para visualizar seu histórico de inicialização e desligamento no Windows. Este programa exibe pelo menos cinco desses eventos relevantes que são os seguintes:
- Event ID 41 – este evento é registrado quando você reinicializa seu PC sem desligá-lo completamente.
- ID do evento 1074 – esse evento é registrado em duas situações: por um comando de desligamento do menu Iniciar ou quando um aplicativo faz com que o computador reinicie ou desligue.
- Event ID 6005 – indica a inicialização do sistema. Este evento é criado quando o serviço de log de eventos é iniciado.
- ID do evento 6006 – este evento é registrado em caso de desligamento adequado.
- ID do evento 6008 – este evento é registrado se o computador for desligado inesperadamente. Por exemplo, se você desligar o PC usando o botão liga/desliga diretamente ou se o sistema encontrar um erro, fazendo com que o computador desligue imediatamente.
Agora que sabemos sobre os eventos que exibem informações de inicialização e desligamento, vamos ver como podemos visualizar esses logs no Visualizador de Eventos:
-
Pressione Win + R para abrir uma caixa de diálogo Executar.
-
Digite eventvwr no campo de texto da caixa de diálogo e pressione Enter. Isso iniciará o Visualizador de Eventos.
-
Expanda a seção Logs do Windows no painel esquerdo e selecione Sistema.
-
Escolha Filtrar log atual no painel esquerdo.
-
Agora, digite a ID do evento que você deseja verificar em Inclui/Exclui IDs de Evento. Como queremos verificar os logs de inicialização e desligamento, inseriremos os IDs 6005 e 6006.
-
Clique em OK para prosseguir.
O Visualizador de Eventos agora deve exibir uma lista de seus eventos de desligamento e inicialização.
2 Use o prompt de comando
Caso o primeiro método seja um pouco demorado para você, você pode executar a mesma operação usando o prompt de comando, o que exigirá muito menos tempo de processamento.
O prompt de comando é outro utilitário de nível administrativo usado para executar comandos inseridos e realizar operações avançadas, como gerenciamento de redes e solução de problemas. Nesse método, executaremos comandos com nossos IDs de evento preferidos do Visualizador de eventos.
Aqui está o que você precisa fazer:
-
Pressione Win + R para abrir uma caixa de diálogo Executar.
-
Digite cmd no campo de texto da caixa de diálogo e pressione Ctrl + Shift + Enter simultaneamente. Isso iniciará o prompt de comando com privilégios administrativos.
-
Quando estiver dentro do prompt de comando, digite o comando mencionado abaixo para visualizar seu histórico de desligamento. Se quiser ver o histórico de outra coisa, você pode substituir o ID do evento por outro ID.
wevtutil qe system "/q:*[System [(EventID=6006)]]" /rd:true /f:text /c:1 -
Se você deseja apenas visualizar a data e hora do evento, execute o seguinte comando:
wevtutil qe system "/q:*[System [(EventID=6006)]]" /rd:true /f:text /c:1 | findstr /i "date"
Como alternativa, você também pode usar uma ferramenta de terceiros para o mesmo trabalho. Neste método, utilizaremos TurnedOnTimesView, uma ferramenta conveniente que é semelhante ao Visualizador de Eventos do Windows. Ele registra informações sobre cada inicialização e desligamento, incluindo seu tempo e tipo (forçado, normal). Além disso, você pode obter essas informações para computadores locais e remotos em sua rede.
Esta ferramenta é ideal para quem procura uma leitura rápida dos dados sem percorrer longas listas de dados de eventos exibidos pelo Visualizador de Eventos. Aqui está como você pode usá-lo:
-
Visite a página de download do TurnedOnTimesView e baixe o aplicativo. No momento em que escrevo, o link de download está bem abaixo na página, então continue rolando até vê-lo.
-
Depois que o arquivo for baixado, vá para o Explorador de Arquivos e extraia-o.
-
Execute o arquivo extraído.
-
Navegue até a guia Opções e selecione Opções avançadas.
-
Escolha uma fonte de dados de acordo com suas preferências. Se você estiver escolhendo a opção Computador remoto, digite o nome do computador e clique em OK.
A ferramenta agora exibirá o histórico de inicialização e desligamento em seu sistema operacional Windows.
Acompanhe o histórico de inicialização e desligamento do seu PC
Se você quiser verificar quando seu PC foi usado pela última vez, os métodos listados acima devem ajudá-lo a encontrar essas informações. Saber como rastrear os tempos de inicialização e desligamento pode ser útil em situações em que você compartilha seu computador com outros membros da família ou amigos.







