Så här kontrollerar du avstängnings- och startloggen i Windows 11/10
Att ta reda på när datorn senast stängdes av eller startade upp korrekt är sättet att börja för att felsöka många Windows- problem. Ett annat scenario är ett offentligt system. Tack vare Event Viewer kan administratörer se och övervaka obehörig användning av datorn .
Oavsett orsak kan du ta reda på när din dator senast sattes på och stängdes av direkt från Windows . Du behöver inte en tredjepartsapp för detta; Windows Event Viewer kan hantera det perfekt.
Vad är Windows Event Viewer?
Windows Event Viewer(Windows Event Viewer) är en Microsoft Management Console ( MCC ) – en kärntjänst i Windows som inte kan stoppas eller inaktiveras. Den håller reda på alla aktiviteter som äger rum på din dator.
Under varje händelse loggar Event Viewer poster. Den loggar också start- och stopptiderna för händelseloggtjänsten(event log service) ( Windows ), vilket ger korrekt datum, tid och användarinformation för varje avstängningsprocess.
Hur använder man Event Viewer?
Förutom att föra en logg över när din Windows startar och stoppar, kan du använda Event Viewer för följande:
- Skapa(Create) anpassade vyer genom att spara användbara händelsefilter.
- Du kan se händelser från olika händelseloggar.
- Du kan också skapa och hantera olika eventprenumerationer.
- Skapa(Create) och schemalägg en uppgift som ska köras när den utlöses av en annan händelse.
Typer av händelser i Windows relaterade till avstängning och omstart
De är fler än fyra händelser relaterade till att stänga av och starta om Windows 10 -operativsystemet; vi kommer att lista de fem viktiga. Dom är:
- Händelse-ID 41(Event ID 41) : Denna händelse indikerar att Windows startade om utan fullständig avstängning.
- Händelse-ID 1074(Event ID 1074) : Denna händelse skrivs ner när en applikation är ansvarig för att systemet stängs av eller startas om. Den indikerar också när en användare startade om eller stängde av systemet genom att använda Start -menyn eller genom att trycka på CTRL+ALT+DEL .
- Händelse-ID 6006(Event ID 6006) : Den här händelsen indikerar att Windows var avstängt ordentligt.
- Händelse-ID 6008(Event ID 6008) : Denna händelse(Event) indikerar en felaktig eller smutsig avstängning. Den dyker upp när den senaste avstängningen var oväntad.
Så här hittar du avstängningsloggen i Windows 11/10
De är olika sätt att ta reda på någon av händelserna som anges ovan. Det traditionella sättet är genom själva appen Event Viewer . De flesta händelser kan nås med kommandotolken(Command Prompt) , som du kommer att se nedan.
1] Visa(View) avstängning och omstart av händelser från Event Viewer
Öppna dialogrutan Kör och skriv in (Run)eventvwr.msc och tryck sedan på Ok . I Event Viewer väljer du Windows Logs(Windows Logs) > System från den vänstra rutan. Från höger klickar du på länken Filtrera aktuell logg(Filter Current Log) .
Skriv in 41,1074,6006,6008 i rutan under Includes/Exclude Event IDs...
Tryck på Ok . Windows visar sedan alla avstängningsrelaterade händelser.
Händelsevisaren visar(Event Viewer) detaljerad information om varje operation som utförs på systemet. Lär dig hur du visar fullständiga loggar för händelsevisning i den här artikeln(this article) .
2] Se(See) den senaste avstängningstiden med kommandotolken(Command Prompt)
Öppna kommandotolken(Command Prompt) , kopiera och klistra in följande kod i fönstret och tryck på Enter :
wevtutil qe system "/q:*[System [(EventID=1074)]]" /rd:true /f:text /c:1
För att se tidsstämpeln(timestamp) för den senaste avstängningen utan andra detaljer, kopiera och klistra in koden nedan och tryck sedan på Enter:
wevtutil qe system "/q:*[System [(EventID=1074)]]" /rd:true /f:text /c:1 | findstr /i "date"
Så mycket som den här metoden får jobbet gjort, föreslår vi ofta att du använder metod ett, som är Event Viewer . Det är inte bara enklare, men det involverar inte heller att kopiera och klistra in kommandon.
Vi hoppas att du tycker att det här inlägget är användbart.
Relaterad läsning(Related read) : Hur man tar reda på Windows-avbrottstid, drifttid och senaste avstängningstid(How to find out Windows Downtime, Uptime and Last Shutdown Time) .
Related posts
Hur du aktiverar eller inaktiverar startlogg i Windows 11/10
Var du hittar och hur du läser Windows Update-logg i Windows 11/10
Loggar från Loggboken saknas i Windows 11/10
Event Viewer saknas i Windows 11/10
Var finns BSOD-loggfilens plats i Windows 11/10?
Plats för startmappen i Windows 11/10
Lista över startvägar, mappar och registerinställningar i Windows 11/10
Inaktivera Den här appen förhindrar avstängningsmeddelande i Windows 11/10
Hur man ställer in fördröjningstid för startprogram i Windows 11/10
Hur man byter hårddiskar i Windows 11/10 med Hot Swap
Aktivera snabbstartsalternativet saknas i Windows 11/10
Schemalägg avstängning eller omstarter med Task Scheduler i Windows 11/10
Bästa gratis mjukvara för ISO Mounter för Windows 11/10
Hur man utför automatisk startreparation i Windows 11/10
Ta bort döda startprogram från Task Manager i Windows 11/10
Exportera, rensa och öka storleken för händelseloggar i Windows
Hur man ändrar standardwebbkamera i Windows 11/10-dator
Hur man inaktiverar snabbstart i Windows 11/10 (och varför du borde)
Windows 10 saknade händelser i händelseloggen
Hur du kommer åt och använder avancerade startalternativ i Windows 11/10