Понякога може да се наложи да знаете кога компютърът се е стартирал или изключвал историята; например, ако сте системен администратор или споделяте компютъра си с приятелите или членовете на семейството си. Можете да използвате тази история, за да отстраните грешки в системата и да се уверите, че компютърът ви не е бил достъпен извън разрешените часове.

За щастие има доста начини да проверите историята на стартиране и изключване в Windows. По-долу разгледахме подробно трите най-ефективни метода за това.

1. Използвайте инструмента за преглед на събития

В Windows Event Viewer е инструмент на административно ниво, който показва шепа регистрационни файлове, включително съобщения за грешки, събития, предупреждения и друга допълнителна информация за процесите на вашата операционна система.

Всяка програма, която стартира на вашия компютър, публикува известие в дневника на събитията, както и всяка здравословна програма преди затваряне. Регистрите на събития се създават всеки път, когато се осъществи достъп до системата, настъпи промяна в сигурността, грешка причинява грешка или възникне неизправност на драйвера.

instagram viewer

При този метод ще използваме помощната програма Event Viewer, за да прегледаме вашата история на стартиране и изключване в Windows. Тази програма показва поне пет такива важни събития, които са както следва:

  • Идентификатор на събитие 41 - това събитие се регистрира, когато рестартирате компютъра си, без да го изключите напълно.
  • Идентификатор на събитието 1074 - това събитие се регистрира в две ситуации: или чрез команда за изключване от менюто "Старт", или когато приложение кара компютъра да се рестартира или изключи.
  • Идентификатор на събитие 6005- показва стартиране на системата. Това събитие се създава при стартиране на услугата Event log.
  • Идентификатор на събитието 6006 - това събитие се записва в случай на правилно изключване.
  • Идентификатор на събитието 6008 - това събитие се регистрира, ако компютърът ви се изключи неочаквано. Като пример, ако изключите компютъра чрез директно бутона за захранване или ако системата срещне грешка, което води до незабавно изключване на компютъра.

Сега, когато знаем за събитията, които показват информация за стартиране и изключване, нека видим как можем да прегледаме тези регистрационни файлове в програмата за преглед на събития:

  1. Натиснете Печеля + Р за да отворите диалогов прозорец за изпълнение.
  2. Тип eventvwr в текстовото поле на диалоговия прозорец и натиснете Въведете. Това ще стартира инструмента за преглед на събития.
  3. Разгънете секцията Windows Logs от левия панел и изберете Система.
  4. Избирам Филтриране на текущия дневник от левия панел.
  5. Сега въведете идентификатора на събитието, който искате да проверите, под Включва/Изключва идентификатори на събития. Тъй като искаме да проверим регистрационните файлове за стартиране и изключване, ще въведем идентификаторите 6005 и 6006.
  6. Щракнете върху Добре за да продължите.

Инструментът за преглед на събития вече трябва да показва списък с вашите събития за изключване и стартиране.

2. Използвайте командния ред

В случай, че първият метод отнема малко време за вас, можете да изпълните същата операция с помощта на командния ред, което ще изисква много по-малко време за обработка.

Command Prompt е друга помощна програма на административно ниво, която се използва за изпълнение на въведени команди и извършване на разширени операции като управление на мрежи и отстраняване на проблеми. При този метод ще изпълняваме команди с предпочитаните от нас идентификатори на събития от Event Viewer.

Ето какво трябва да направите:

  1. Натиснете Печеля + Р за да отворите диалогов прозорец за изпълнение.
  2. Тип cmd в текстовото поле на диалоговия прозорец и натиснете Ctrl + Shift + Въведете едновременно. Това ще стартира командния ред с административни привилегии.
  3. След като сте вътре в командния ред, въведете командата, спомената по-долу, за да видите историята на изключване. Ако искате да видите историята на нещо друго, можете да замените идентификатора на събитие с друг идентификатор.
    wevtutil qe system "/q:*[System [(EventID=6006)]]" /rd: true /f: текст /c: 1
  4. Ако просто искате да видите датата и часа на събитието, изпълнете следната команда:
    wevtutil qe system "/q:*[System [(EventID=6006)]]" /rd: true /f: text /c: 1 | findstr /i "дата"

Като алтернатива можете да използвате и инструмент на трета страна за същата работа. В този метод ще използваме TurnedOnTimesView, удобен инструмент, подобен на Windows Event Viewer. Той записва информация за всяко стартиране и изключване, включително неговото време и тип (принудително, нормално). Освен това можете да получите тази информация както за локални, така и за отдалечени компютри във вашата мрежа.

Този инструмент е идеален за тези, които търсят бързо четене на данни, без да превъртат през дълги списъци с данни за събития, показвани от Event Viewer. Ето как можете да го използвате:

  1. Посетете Страница за изтегляне TurnedOnTimesView и изтеглете приложението. Към момента на писане връзката за изтегляне е доста далеч надолу в страницата, така че продължете да превъртате, докато не я видите.
  2. След като файлът бъде изтеглен, преминете към File Explorer и го извлечете.
  3. Стартирайте извлечения файл.
  4. Навигирайте до Раздел Опции и изберете Разширени опции.
  5. Изберете източник на данни според вашите предпочитания. Ако избирате опцията за отдалечен компютър, въведете името на компютъра и натиснете Добре.

Инструментът вече ще показва историята на стартиране и изключване на вашата операционна система Windows.

Проследявайте историята на стартиране и изключване на вашия компютър

Ако някога искате да проверите кога за последно е бил използван компютърът ви, изброените по-горе методи трябва да ви помогнат да намерите тази информация. Знанието как да проследявате времето за стартиране и изключване може да бъде полезно в ситуации, в които споделяте компютъра си с други членове на семейството или приятели.

Какво представлява средата за възстановяване на Windows и как работи?

Прочетете Следващото

ДялтуитДялелектронна поща

Свързани теми

  • Windows

За автора

Зейнаб Фалак (публикувани 15 статии)

Zainab е писател на технологично съдържание, базиран в Пакистан. Когато не се мъчи на бюрото си и пише за всички неща в областта на технологиите, тя може да бъде намерена в малката си библиотека, четейки бизнес книги и книги за производителност. Експертиза: Windows, Android, Браузъри.

Още от Zainab Falak

Абонирайте се за нашия бюлетин

Присъединете се към нашия бюлетин за технически съвети, ревюта, безплатни електронни книги и ексклузивни оферти!

Щракнете тук, за да се абонирате