Windows 10开机时间可通过四种方法确认:一、运行eventvwr.msc筛选事件ID 6005;二、通过计算机管理进入事件查看器筛选ID 6005;三、用PowerShell命令wevtutil导出文本记录;四、检查C:\Windows\SchedLgU.txt中System Ready Event时间。

如果您需要确认Windows 10电脑的具体开机时间,系统已将每次成功启动行为自动记录为结构化事件,存储于“系统”日志中。以下是定位并提取开机记录的多种可行方法:
一、使用运行命令直达事件查看器并筛选ID 6005
该方式绕过图形界面层级,直接调用事件查看器主程序,响应迅速且路径稳定,适用于所有具备本地管理员权限的账户。
1、按下Win + R组合键,调出“运行”对话框。
2、在输入框中键入eventvwr.msc,然后按回车键。
3、等待窗口加载完成后,在左侧导航树中依次展开Windows 日志 → 系统。
4、在右侧操作面板中,点击筛选当前日志。
5、在弹出窗口的“事件ID”字段中,输入6005,其他条件保持默认。
6、点击“确定”,列表即刻仅显示所有开机事件,每条均含精确到秒的日期与时间戳。
二、通过计算机管理入口打开事件查看器并定位ID 6005
此路径依托系统预置的完整管理控制台,确保权限上下文一致,特别适合习惯桌面图标操作或需同步执行其他系统管理任务的用户。
1、在桌面或文件资源管理器中,右键单击此电脑图标。
2、从弹出菜单中选择管理,等待“计算机管理”窗口完全加载。
3、在左侧控制台树中,依次展开系统工具 → 事件查看器 → Windows 日志 → 系统。
4、在右侧日志列表区域,点击筛选当前日志。
5、于“事件ID”输入框内填入6005,确认筛选。
6、筛选结果中每条记录的“详细信息”字段均明确标注事件日志服务已启动,即代表一次有效开机。
三、使用PowerShell命令行导出开机事件文本记录
该方法无需图形界面交互,输出为可复制粘贴的纯文本格式,便于离线归档、邮件转发或快速比对多个时间点,适用于批量分析场景。
1、右键点击开始按钮,选择Windows PowerShell(管理员)。
2、输入以下命令并回车:wevtutil qe System /q:"*[System[(EventID=6005)]]" /rd:true /f:text。
3、命令执行后,终端将逐行显示所有匹配的开机事件,包含日期、时间、任务类别及消息摘要。
4、如需保存结果,可在命令末尾添加重定向符号,例如:> C:\startup_log.txt。
四、检查SchedLgU.txt辅助验证开机时间
该文本文件由Windows任务计划程序自动生成,虽非权威开关机日志源,但其中“System Ready Event”等标记常与开机完成时刻高度吻合,可作为交叉验证依据。
1、打开文件资源管理器,进入C:\Windows\目录。
2、在文件夹右上角搜索框中输入SchedLgU.txt并回车。
3、若文件存在,双击以记事本打开;若提示“找不到文件”,说明该日志未启用或已被清理。
4、在文件内容中查找包含System Ready Event的行,其对应的时间通常紧随系统启动完成之后。










