可通过事件查看器查看关机时间:一、用Win+R运行eventvwr.msc;二、通过“此电脑”右键管理进入;三、筛选事件ID 6006获取正常关机时间;四、补充筛选6008、41、1074识别异常关机;五、导出.evtx文件存档。

如果您想确认电脑上次关机的具体时间,但系统未提供直观界面显示,则可通过Windows内置的事件查看器定位准确的关机事件。以下是解决此问题的步骤:
一、使用运行命令快速打开事件查看器
该方式绕过图形导航层级,直接调用系统管理模块,响应迅速且路径稳定,适用于熟悉快捷键操作的用户。
1、按下 Win + R 组合键,调出“运行”对话框。
2、在输入框中键入 eventvwr.msc,然后按回车键。
3、等待事件查看器主窗口完全加载,左侧树状目录中直接展开至 Windows 日志 → 系统。
二、通过计算机管理入口访问事件查看器
该路径依托系统预置的集成管理控制台,确保管理员权限完整启用,界面结构统一,适合标准用户账户(需具备本地管理员权限)。
1、在桌面找到 “此电脑” 图标,右键单击。
2、在弹出菜单中选择 “管理”,等待“计算机管理”窗口加载完成。
3、在左侧导航树中,依次展开 “系统工具” → “事件查看器” → “Windows日志” → “系统”。
三、筛选并定位上次正常关机记录(事件ID 6006)
事件ID 6006由EventLog服务在系统正常关机流程结束时写入,包含精确时间戳与服务终止状态,是识别用户主动或计划关机行为的权威依据。
1、在“系统”日志界面右侧操作面板中,点击 “筛选当前日志”。
2、在弹出窗口的“事件ID”输入框中,填入 6006。
3、确认其他筛选条件为空,点击 “确定”,列表将仅显示所有正常关机事件。
4、在结果列表中,最新一条记录的时间戳即为上次关机时间。
四、识别意外关机或非正常终止(事件ID 6008、41、1074)
若系统曾遭遇断电、强制断电、蓝屏崩溃或计划重启等非标准关机情形,需同步检查其他关键事件ID以避免误判。
1、保持在“系统”日志界面,再次点击右侧的 “筛选当前日志”。
2、在“事件ID”字段中输入 6008,41,1074(使用英文逗号分隔)。
3、点击 “确定”,列表将呈现意外关机、内核电源异常及用户/系统触发的重启事件。
4、双击任意一条匹配事件,在详细信息中查看 “时间创建” 和 “事件描述”,确认是否为最近一次关机行为。
五、导出关机记录用于离线核查
当需要将关机时间证据提交给技术支持、归档备查或跨设备比对时,导出为.evtx格式可完整保留原始时间精度、事件属性及结构化元数据。
1、在筛选出6006事件后的日志列表空白处右键单击。
2、选择 “将筛选的日志另存为…”。
3、指定保存路径,文件名建议包含日期与事件类型,例如 “关机_20260112.evtx”,格式保持默认 “事件查看器日志(.evtx)”。










