通过事件查看器查询Windows 10开关机历史,依次打开事件查看器→系统日志→筛选事件ID 6005(开机)和6006(关机),可查看具体时间点,并支持将日志另存为.evtx文件用于分析或技术支持。

如果您想了解电脑的开关机历史,可以通过Windows 10系统的内置工具来查询详细的日志记录。这些日志能准确反映系统启动和关闭的时间点。
本文运行环境:Dell XPS 13,Windows 10 专业版。
事件查看器是Windows系统的核心诊断工具,它集中管理所有硬件、软件及系统级别的事件日志。通过筛选特定的事件ID,可以精确地从海量日志中提取出开关机记录。
1、按下键盘上的Win键,在开始菜单搜索框中输入“事件查看器”,然后点击出现的应用程序以打开它。
2、在事件查看器的左侧面板中,依次展开Windows日志,然后单击“系统”以查看系统日志列表。
3、在右侧操作面板中,点击“筛选当前日志”以启动筛选向导。
4、在弹出的窗口中,“事件ID”文本框内输入6005,然后点击“确定”。此时日志列表将只显示系统开机事件,每条记录的日期和时间即为对应的开机时刻。
5、重复步骤3,在“事件ID”框中输入6006并确认。此时列表将显示系统关机事件,其时间戳代表了每次关机的具体时间。
计算机管理是一个集成化的系统管理平台,事件查看器是其核心组件之一。此方法为不熟悉搜索功能的用户提供了一个图形化的导航路径。
1、在桌面或文件资源管理器中找到“此电脑”图标,使用鼠标右键单击它。
2、在弹出的菜单中选择“管理”选项,这将启动“计算机管理”窗口。
3、在左侧树状目录中,依次展开“系统工具” > “事件查看器” > “Windows日志” > “系统”。
4、进入“系统”日志后,参照第一种方法中的步骤3至5,分别使用事件ID 6005 和 6006 来筛选和查看开机与关机记录。
为了进行长期分析或提供给技术支持人员,您可以将筛选后的日志结果保存为独立的文件。
1、在完成对开机(6005)或关机(6006)日志的筛选后,于右侧日志列表的空白区域点击鼠标右键。
2、在右键菜单中选择“将筛选的日志另存为”选项。
3、在弹出的文件保存对话框中,选择一个易于查找的位置,为文件命名,并确保文件类型为默认的.evtx格式,最后点击“保存”按钮。
以上就是怎么查看电脑开关机记录 Win10系统日志查询方法的详细内容,更多请关注php中文网其它相关文章!
每个人都需要一台速度更快、更稳定的 PC。随着时间的推移,垃圾文件、旧注册表数据和不必要的后台进程会占用资源并降低性能。幸运的是,许多工具可以让 Windows 保持平稳运行。
Copyright 2014-2025 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号