Hoe u uw opstart- en afsluitgeschiedenis in Windows kunt controleren

Xiaobai-software  2022-04-24 11: 25  lees 221 weergaven

Soms moet u de geschiedenis weten van wanneer uw computer is opgestart of afgesloten, bijvoorbeeld als u een systeembeheerder bent of als u uw computer deelt met uw vrienden of familie.U kunt deze geschiedenis gebruiken om fouten in uw systeem op te lossen en ervoor te zorgen dat uw computer niet buiten de toegestane tijd wordt gebruikt.

Gelukkig zijn er nogal wat manieren om de opstart- en afsluitgeschiedenis van Windows te controleren.Vervolgens zullen we de drie meest effectieve methoden voor u in detail beschrijven:

1. De gebeurtenisviewer gebruiken

Windows Event Viewer is een hulpprogramma op beheerdersniveau dat een klein aantal logboeken weergeeft, inclusief foutmeldingen, gebeurtenissen, waarschuwingen en andere extra informatie over uw besturingssysteemprocessen.

Elk programma dat op de computer start, publiceert een melding in het gebeurtenislogboek en elk programma dat normaal draait, publiceert een melding voordat het wordt afgesloten.Elke keer dat er een systeemtoegang plaatsvindt, een beveiligingswijziging plaatsvindt, een bug een fout veroorzaakt of een stuurprogrammafout optreedt, wordt een gebeurtenislogboek gemaakt.

Bij deze methode gebruiken we de tool Event Viewer om uw opstart- en afsluitgeschiedenis in Windows te bekijken.Dit programma zal ten minste de volgende vijf gerelateerde gebeurtenissen weergeven.

1. Gebeurtenis-ID 41 - Deze gebeurtenis wordt geregistreerd wanneer u uw computer opnieuw opstart zonder volledig af te sluiten.

2. Gebeurtenis-ID 1074 - Deze gebeurtenis wordt in twee gevallen geregistreerd: de ene is via de opdracht afsluiten van het menu Start en de andere is wanneer een toepassing ervoor zorgt dat de computer opnieuw wordt opgestart of afgesloten.

3. Gebeurtenis-ID 6005 - Dit betekent dat het systeem opstart.Deze gebeurtenis wordt gemaakt wanneer de gebeurtenislogboekservice wordt gestart.

4. Gebeurtenis-ID 6006 - Deze gebeurtenis wordt geregistreerd met een juiste afsluiting.

5. Gebeurtenis-ID 6008 - Deze gebeurtenis wordt geregistreerd als uw computer onverwacht wordt afgesloten.Bijvoorbeeld als u de computer rechtstreeks afsluit met de aan/uit-knop, of als het systeem een ​​fout tegenkomt waardoor de computer onmiddellijk wordt afgesloten.

Nu we de gebeurtenissen kennen die informatie over opstarten en afsluiten weergeven, gaan we kijken hoe we deze logboeken in Logboeken kunnen bekijken:

1. Druk op Win + R om het dialoogvenster Uitvoeren te openen.

2. Typ eventvwr in het tekstveld van het dialoogvenster en druk op Enter.Hiermee wordt de gebeurtenisviewer gestart.

3. Vouw het gedeelte Windows-logboeken uit het linkerdeelvenster uit en selecteer Systeem.

 

4. Selecteer Huidig ​​logboek filteren in het linkerdeelvenster.

 

5. Voer nu onder "Event-ID's opnemen/uitsluiten" de evenement-ID's in die je wilt controleren.Omdat we de opstart- en afsluitlogboeken willen controleren, voeren we de ID's 6005 en 6006 in.

 

6. Klik op "OK" om door te gaan.

 

De Event Viewer zou nu een lijst met afsluit- en opstartgebeurtenissen moeten weergeven.

2. Gebruik de opdrachtprompt

Als de eerste methode een beetje tijdrovend voor u is, kunt u de opdrachtprompt gebruiken om hetzelfde te doen, wat uw verwerkingstijd aanzienlijk zal verkorten.

Opdrachtprompt is een ander hulpprogramma op beheerdersniveau dat wordt gebruikt om ingevoerde opdrachten uit te voeren en geavanceerde bewerkingen uit te voeren, zoals het beheren van het netwerk en het oplossen van problemen.Bij deze methode voeren we de opdracht uit met de voorkeursgebeurtenis-ID in de gebeurtenisviewer.Methoden zoals hieronder:

1. Druk op Win + R om het dialoogvenster Uitvoeren te openen.

2. Typ cmd in het tekstveld van het dialoogvenster en druk tegelijkertijd op Ctrl + Shift + Enter.Hierdoor wordt een "Opdrachtprompt" met beheerdersrechten gestart.

3. Zodra u zich in de opdrachtprompt d prompt bevindt, voert u de onderstaande opdracht in om uw afsluitgeschiedenis te bekijken.Als je de geschiedenis van iets anders wilt zien, kun je de gebeurtenis-ID vervangen door een andere ID.

wevtutil qe system "/q:*[System [(EventID=6006)]]" /rd:true /f:text /c:1



4. Als u alleen de datum en tijd van de gebeurtenis wilt zien, voert u de volgende opdracht uit:
wevtutil qe system "/q:*[System [(EventID=6006)]]" /rd:true /f:text /c:1 | findstr /i "datum"

3. Gebruik tools van derden

Als alternatief kunt u tools van derden gebruiken om hetzelfde werk te doen.Bij deze methode maken we gebruik van TurnedOnTimesView, een handig hulpmiddel vergelijkbaar met de Windows Event Viewer.Het registreert informatie over elk opstarten en afsluiten, inclusief de tijd en het type (verplicht, normaal).Bovendien kunt u deze informatie verkrijgen voor lokale en externe computers in het netwerk.

Deze tool is ideaal voor mensen die snel gegevens willen lezen zonder door de lange lijst met gebeurtenisgegevens te hoeven scrollen die door de Event Viewer worden weergegeven.

1. ToegangTurnedOnTimesBekijkendownloadpagina en download de app.De downloadlink staat ver naar beneden op de pagina, dus blijf scrollen totdat je hem ziet.

2. Zodra het bestand is gedownload, gaat u naar Verkenner om het uit te pakken.

3. Voer het uitgepakte bestand uit.

4. Navigeer naar het tabblad Opties en selecteer Geavanceerde opties.

 

5. Selecteer een gegevensbron volgens uw voorkeur.Als u de optie "Externe computer" hebt geselecteerd, voert u de computernaam in en klikt u op "OK".

 

De tool geeft nu de opstart- en afsluitgeschiedenis van uw Windows-besturingssysteem weer.

Volg de opstart- en afsluitgeschiedenis van uw computer

Als u wilt controleren wanneer uw computer voor het laatst is gebruikt, kunnen de bovenstaande methoden u helpen deze informatie te vinden.Weten hoe u de opstart- en afsluittijden kunt bijhouden, is handig in situaties waarin u uw computer deelt met andere familieleden of vrienden.

Adres van dit artikel:https://www.kkgcn.com/3529.html
Copyright melding:Het artikel vertegenwoordigt alleen het standpunt van de auteur, het copyright behoort toe aan de oorspronkelijke auteur, welkom om dit artikel te delen, bewaar de bron voor herdruk!

发表 评论


uitdrukking