Hur du kontrollerar din start- och avstängningshistorik i Windows
Ibland kan du behöva veta när en dator startade eller stängde av historia; till exempel om du är systemadministratör eller delar din dator med dina vänner eller familjemedlemmar. Du kan använda den här historiken för att felsöka fel i systemet och se till att din dator inte var åtkomst under de tillåtna timmarna.
Lyckligtvis finns det en hel del sätt att kontrollera start- och avstängningshistoriken i Windows. Nedan har vi diskuterat de tre mest effektiva metoderna för att göra det i detalj.
1 Använd Event Viewer
Windows Event Viewer är ett verktyg på administrativ nivå som visar en handfull loggar inklusive felmeddelanden, händelser, varningar och annan ytterligare information om processerna i ditt operativsystem.
Varje program som startar på din dator skickar ett meddelande till händelseloggen, och det gör alla hälsosamma program innan de stänger. Händelseloggar skapas varje gång systemåtkomst äger rum, en säkerhetsändring inträffar, en bugg orsakar ett fel eller ett drivrutinfel uppstår.
I den här metoden kommer vi att använda Event Viewer-verktyget för att se din start- och avstängningshistorik i Windows. Detta program visar minst fem sådana relevanta händelser som är följande:
- Händelse-ID 41 – denna händelse loggas när du startar om din dator utan att stänga av den helt.
- Händelse-ID 1074 – denna händelse loggas i två situationer: antingen genom ett avstängningskommando från Start-menyn eller när ett program får datorn att starta om eller stängas av.
- Händelse-ID 6005 – det indikerar systemstart. Denna händelse skapas när händelseloggtjänsten startar.
- Händelse-ID 6006 – denna händelse registreras i ett fall av en korrekt avstängning.
- Händelse-ID 6008 – denna händelse loggas om din dator stängs av oväntat. Som ett exempel, om du stänger av datorn med strömbrytaren direkt eller om systemet stöter på ett fel, vilket gör att datorn stängs av omedelbart.
Nu när vi vet om händelserna som visar information om start och avstängning, låt oss se hur vi kan se dessa loggar i händelsevisaren:
-
Tryck på Win + R för att öppna dialogrutan Kör.
-
Skriv eventvwr i textfältet i dialogrutan och tryck på Retur. Detta kommer att starta Event Viewer.
-
Expandera avsnittet Windows Loggar från den vänstra rutan och välj System.
-
Välj Filtrera aktuell logg i den vänstra rutan.
-
Skriv nu det händelse-ID som du vill kontrollera under Inkluderar/Exkluderar händelse-ID:n. Eftersom vi vill kontrollera start- och avstängningsloggarna kommer vi att ange ID 6005 och 6006.
-
Klicka på OK för att fortsätta.
Händelsevisaren ska nu visa en lista över dina avstängnings- och starthändelser.
2 Använd kommandotolken
I händelse av att den första metoden är lite tidskrävande för dig, kan du utföra samma operation med kommandotolken, vilket kommer att kräva mycket mindre bearbetningstid.
Kommandotolken är ett annat verktyg på administrativ nivå som används för att utföra inmatade kommandon och utföra avancerade operationer som att hantera nätverk och felsöka problem. I den här metoden kommer vi att köra kommandon med våra föredragna händelse-ID från Event Viewer.
Här är vad du behöver göra:
-
Tryck på Win + R för att öppna dialogrutan Kör.
-
Skriv cmd i textfältet i dialogrutan och tryck på Ctrl + Skift + Enter samtidigt. Detta kommer att starta kommandotolken med administrativa rättigheter.
-
När du är inne i kommandotolken, skriv kommandot som nämns nedan för att se din avstängningshistorik. Om du vill se historiken för något annat kan du ersätta händelse-ID:t med ett annat ID.
wevtutil qe system "/q:*[System [(EventID=6006)]]" /rd:true /f:text /c:1 -
Om du bara vill se datum och tid för händelsen, kör följande kommando:
wevtutil qe system "/q:*[System [(EventID=6006)]]" /rd:true /f:text /c:1 | findstr /i "date"
Alternativt kan du också använda ett tredjepartsverktyg för samma jobb. I den här metoden kommer vi att använda TurnedOnTimesView, ett bekvämt verktyg som liknar Windows Event Viewer. Den registrerar information om varje start och avstängning, inklusive dess timing och typ (tvingad, normal). Dessutom kan du få denna information för både lokala och fjärrdatorer i ditt nätverk.
Det här verktyget är idealiskt för dem som letar efter en snabb läsning av data utan att rulla igenom långa listor med händelsedata som visas av Event Viewer. Så här kan du använda den:
-
Besök nedladdningssidan för TurnedOnTimesView och ladda ner appen. I skrivande stund finns nedladdningslänken ganska långt ner på sidan, så fortsätt att scrolla tills du ser den.
-
När filen har laddats ner, gå över till File Explorer och extrahera den.
-
Kör den extraherade filen.
-
Navigera till fliken Alternativ och välj Avancerade alternativ.
-
Välj en datakälla enligt dina preferenser. Om du väljer alternativet Fjärrdator anger du datorns namn och trycker på OK.
Verktyget kommer nu att visa start- och avstängningshistoriken på ditt Windows-operativsystem.
Spåra din dators start- och avstängningshistorik
Om du någonsin vill kontrollera när din dator senast användes, bör metoderna ovan hjälpa dig att hitta denna information. Att veta hur man spårar start- och avstängningstider kan vara till hjälp i situationer där du delar din dator med andra familjemedlemmar eller vänner.







