通过事件查看器和PowerShell可查Windows 8.1开关机记录:①使用eventvwr.msc筛选事件ID 6005(开机)和6006(关机);②用PowerShell执行Get-EventLog命令获取最近10次开关机事件;③导出筛选日志为.evtx文件以便后续分析。

如果您需要了解Windows 8电脑的开机与关机历史,可以通过系统内置的日志工具获取这些信息。这些记录能帮助您追踪设备的使用情况或排查异常重启问题。
本文运行环境:Dell XPS 13,Windows 8.1。
Windows系统会自动在事件日志中记录关键的启动和关闭事件,通过筛选特定事件ID可快速定位开关机时间。
1、按下 Win + R 组合键打开“运行”窗口。
2、输入 eventvwr.msc 后按回车,启动事件查看器。
3、在左侧导航栏展开“Windows 日志”,然后点击“系统”。
4、在右侧操作面板中点击“筛选当前日志”。
5、在“事件ID”输入框中输入 6005,6006,其中6005代表系统开机,6006代表系统关机。
6、点击“确定”,日志列表将只显示开关机记录,根据“日期和时间”列查看具体时间点。

对于熟悉命令行的用户,PowerShell提供了一种更高效的方式来获取最近的开关机事件,无需图形界面操作。
1、在开始屏幕搜索“PowerShell”,右键选择“以管理员身份运行”。
2、输入以下命令并按回车执行:
Get-EventLog -LogName System -InstanceId 1074 -Newest 10
该命令列出最近10次因关机或重启产生的事件(事件ID 1074),包含触发关机的用户和时间。
3、若需查看系统启动记录,可执行:
Get-EventLog -LogName System -EventId 6005 -Newest 10
此命令返回最近10次开机事件,便于核对启动时间。

为长期保存或在其他设备上分析开关机行为,可将相关日志导出为文件。
1、在事件查看器的“系统”日志中完成筛选后,右键点击日志列表中的任意事件。
2、选择“将筛选的当前日志另存为”。
3、选择保存位置,将文件类型设为 .evtx 格式,命名文件如“开关机记录.evtx”。
4、点击“保存”,该文件可在任意Windows系统的事件查看器中导入查看。
Windows激活工具是正版认证的激活工具,永久激活,一键解决windows许可证即将过期。可激活win7系统、win8.1系统、win10系统、win11系统。下载后先看完视频激活教程,再进行操作,100%激活成功。
Copyright 2014-2025 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号