可通过事件查看器、命令行wevtutil或计算机管理三种方式追溯Windows 10开关机时间:事件ID 6005/6006/6008/1074/41分别对应开机、正常关机、意外关机、用户发起关机重启、未正常关机,均含精确时间戳。

如果您需要追溯 Windows 10 电脑的开机与关机时间,系统已自动记录相关事件,但这些信息被整合在庞大的系统日志中。以下是通过事件查看器精准定位开关机记录的操作步骤:
该方法依赖 Windows 内置的图形化工具,无需命令行操作,适合所有用户。事件查看器将系统启动、关机等关键状态以结构化事件形式记录在“系统”日志中,通过事件 ID 可唯一识别开关机行为。
1、按下 Win + R 组合键,打开“运行”对话框。
2、输入 eventvwr.msc 并按回车,直接启动事件查看器。
3、在左侧控制台树中,依次展开 Windows 日志 → 系统。
4、在右侧操作面板中,点击 筛选当前日志。
5、在“事件ID”输入框中,输入以下任一组合(英文逗号分隔):6005,6006,6008,1074,41;其中 6005 表示开机,6006 表示正常关机,6008 表示意外关机,1074 表示用户或程序发起的关机/重启,41 表示未正常关机(如蓝屏后重启)。
6、点击“确定”,右侧列表即显示匹配的所有开关机事件,每条记录包含精确到秒的时间戳、事件级别及详细描述。
该方法适用于需批量分析、存档或远程排查场景,输出为纯文本,可直接复制或重定向保存。wevtutil 是 Windows 原生命令行工具,无需额外安装,执行权限要求为标准用户(部分筛选需管理员权限)。
1、右键开始按钮,选择 Windows PowerShell(管理员) 或 命令提示符(管理员)。
2、输入以下命令并回车:
wevtutil qe System /q:"*[System[(EventID=6005 or EventID=6006 or EventID=6008 or EventID=1074 or EventID=41)]]" /rd:true /f:text
3、等待命令执行完成,系统将逐条列出符合条件的事件,含日期、时间、任务类别与消息摘要。
4、如需保存结果,可在命令末尾添加重定向符号,例如: > C:\boot_shutdown_log.txt。
该路径提供完整系统管理上下文,适合习惯传统菜单操作的用户。它绕过独立启动 eventvwr.msc 的步骤,从“此电脑”入口直达,同时确保调用的是本地计算机的完整管理控制台。
1、在桌面或文件资源管理器中,右键单击“此电脑”图标。
2、在弹出菜单中选择 管理,打开“计算机管理”窗口。
3、在左侧树状列表中,依次展开 系统工具 → 事件查看器 → Windows 日志 → 系统。
4、在右侧空白区域右键,选择 筛选当前日志。
5、在“事件ID”栏填写 6005,6006,6008,1074,41,其他选项保持默认,点击“确定”。
6、所有开关机事件按时间倒序排列,双击任意条目可查看完整属性,包括触发用户、进程名(如存在)及详细 XML 数据。
以上就是Windows 10如何查看电脑开关机记录_Windows 10通过事件查看器筛选日志的详细内容,更多请关注php中文网其它相关文章!
每个人都需要一台速度更快、更稳定的 PC。随着时间的推移,垃圾文件、旧注册表数据和不必要的后台进程会占用资源并降低性能。幸运的是,许多工具可以让 Windows 保持平稳运行。
Copyright 2014-2025 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号