Néha tudnia kell, hogy a számítógép mikor indult el vagy leállt az előzmények; Például, ha Ön rendszergazda, vagy megosztja számítógépét barátaival vagy családtagjaival. Az előzmények segítségével elháríthatja a rendszeren belüli hibákat, és megbizonyosodhat arról, hogy a számítógéphez nem fértek hozzá a megengedett órákon túl.
Szerencsére számos módszer létezik a Windows indítási és leállítási előzményeinek ellenőrzésére. Az alábbiakban ennek három leghatékonyabb módszerét tárgyaltuk részletesen.
1. Használja az Eseménynézőt
A Windows Eseménynéző egy adminisztrációs szintű eszköz, amely maroknyi naplót jelenít meg, beleértve a hibaüzeneteket, eseményeket, figyelmeztetéseket és egyéb további információkat az operációs rendszer folyamatairól.
Minden program, amely a számítógépen elindul, értesítést küld az eseménynaplóba, és minden egészséges program is ezt teszi a bezárás előtt. Eseménynaplók jönnek létre minden alkalommal, amikor rendszer-hozzáférés történik, biztonsági változás történik, egy hiba hibát okoz vagy az illesztőprogram hibája lép fel.
Ennél a módszernél az Event Viewer segédprogramot használjuk a Windows indítási és leállítási előzményeinek megtekintéséhez. Ez a program legalább öt ilyen releváns eseményt jelenít meg, amelyek a következők:
- Eseményazonosító 41 - ez az esemény naplózásra kerül, amikor újraindítja a számítógépet anélkül, hogy teljesen leállítaná.
- Eseményazonosító 1074 - ez az esemény két esetben kerül naplózásra: vagy a Start menü leállítási parancsával, vagy amikor egy alkalmazás a számítógép újraindítását vagy leállítását idézi elő.
- Eseményazonosító 6005- a rendszer indítását jelzi. Ez az esemény akkor jön létre, amikor az Eseménynapló szolgáltatás elindul.
- Eseményazonosító 6006 - ez az esemény megfelelő leállás esetén kerül rögzítésre.
- Eseményazonosító 6008 - ez az esemény naplózásra kerül, ha a számítógép váratlanul leáll. Például, ha a számítógépet közvetlenül a bekapcsológombbal kapcsolja ki, vagy ha a rendszer hibát észlel, aminek következtében a számítógép azonnal leáll.
Most, hogy ismerjük az indítási és leállítási információkat megjelenítő eseményeket, nézzük meg, hogyan tekinthetjük meg ezeket a naplókat az Eseménynaplóban:
- nyomja meg Győzelem + R a Futtatás párbeszédpanel megnyitásához.
- típus eventvwr a párbeszédpanel szövegmezőjében, és nyomja meg a gombot Belép. Ezzel elindítja az Eseménynaplót.
- Bontsa ki a Windows Naplók részt a bal oldali ablaktáblában, és válassza ki Rendszer.
- Választ Az aktuális napló szűrése a bal oldali ablaktáblából.
- Most írja be az ellenőrizni kívánt eseményazonosítót az Includes/Excludes Event IDs alatt. Mivel ellenőrizni akarjuk az indítási és leállítási naplókat, a 6005-ös és a 6006-os azonosítót fogjuk megadni.
- Kattintson rendben A folytatáshoz.
Az Eseménynaplónak most meg kell jelenítenie a leállási és indítási események listáját.
2. Használja a Parancssort
Abban az esetben, ha az első módszer kissé időigényes az Ön számára, ugyanazt a műveletet végrehajthatja a Parancssor használatával, amely sokkal kevesebb feldolgozási időt igényel.
A Command Prompt egy másik adminisztrációs szintű segédprogram, amely a beírt parancsok végrehajtására és speciális műveletek végrehajtására szolgál, mint pl. hálózatok kezelése és a problémák hibaelhárítása. Ennél a módszernél az Eseménynaplóból preferált eseményazonosítóinkkal rendelkező parancsokat hajtjuk végre.
A következőket kell tennie:
- nyomja meg Győzelem + R a Futtatás párbeszédpanel megnyitásához.
- típus cmd a párbeszédablak szövegmezőjében, és nyomja meg a gombot Ctrl + Váltás + Belép egyidejűleg. Ezzel elindítja a Parancssort rendszergazdai jogosultságokkal.
- Miután belépett a Parancssorba, írja be az alább említett parancsot a leállítási előzmények megtekintéséhez. Ha meg szeretné tekinteni valami más előzményét, lecserélheti az eseményazonosítót egy másik azonosítóra.
wevtutil qe system "/q:*[Rendszer [(EventID=6006)]]" /rd: igaz /f: szöveg /c: 1
- Ha csak az esemény dátumát és időpontját szeretné megtekinteni, akkor hajtsa végre a következő parancsot:
wevtutil qe system "/q:*[Rendszer [(EventID=6006)]]" /rd: igaz /f: szöveg /c: 1 | findstr /i "dátum"
Alternatív megoldásként ugyanarra a munkára harmadik féltől származó eszközt is használhat. Ebben a módszerben a TurnedOnTimesView-t használjuk, amely egy kényelmes eszköz, amely hasonló a Windows Eseménynézőhöz. Minden indításról és leállításról rögzít információkat, beleértve annak időzítését és típusát (kényszerített, normál). Ezenkívül ezeket az információkat a hálózaton lévő helyi és távoli számítógépekről is megkaphatja.
Ez az eszköz ideális azok számára, akik gyorsan szeretnének beolvasni az adatokat anélkül, hogy az Eseménynéző által megjelenített eseményadatok hosszú listáit görgetnék. A következőképpen használhatja:
- Meglátogatni a TurnedOnTimesView letöltési oldal és töltse le az alkalmazást. Az írás idején a letöltési link meglehetősen messze van az oldalon, ezért görgessen tovább, amíg meg nem látja.
- Miután letöltötte a fájlt, lépjen a File Explorerbe, és csomagolja ki.
- Futtassa a kicsomagolt fájlt.
- Navigáljon a Beállítások lap és válassza ki Haladó beállítások.
- Válasszon adatforrást preferenciái szerint. Ha a Távoli számítógép lehetőséget választja, írja be a számítógép nevét, és nyomja meg a gombot rendben.
Az eszköz most megjeleníti a Windows operációs rendszer indítási és leállítási előzményeit.
Kövesse nyomon a számítógép indítási és leállítási előzményeit
Ha valaha is szeretné ellenőrizni, mikor használták utoljára számítógépét, a fent felsorolt módszerek segíthetnek megtalálni ezt az információt. Az indítási és leállítási időzítés nyomon követésének ismerete hasznos lehet olyan helyzetekben, amikor megosztja számítógépét más családtagokkal vagy barátokkal.
Mi az a Windows helyreállítási környezet, és hogyan működik?
Olvassa el a következőt
Kapcsolódó témák
- ablakok
A szerzőről
Zainab egy pakisztáni székhelyű technológiai tartalomíró. Amikor nem az íróasztalánál fáradozik, és mindenről ír a technológiáról, kis könyvtárában találkozhat vele, és könyveket olvashat a munkáról. Szakértelem: Windows, Android, böngészők.
Iratkozzon fel hírlevelünkre
Csatlakozzon hírlevelünkhöz műszaki tippekért, ismertetőkért, ingyenes e-könyvekért és exkluzív ajánlatokért!
Kattintson ide az előfizetéshez