快速导航×

Windows 11怎么查看电脑开关机记录_Windows 11事件查看器筛选系统日志2025-12-17 17:16:02
可通过事件查看器系统日志中事件ID 6005(开机)、6006(正常关机)、6008(意外断电)、1074(重启/关机)精准定位Windows 11设备开关机时间,支持图形界面筛选、PowerShell批量导出、Winlogon来源过滤、计算机管理集成访问及开始菜单快捷启动五种方法。

windows 11怎么查看电脑开关机记录_windows 11事件查看器筛选系统日志

如果您需要确认Windows 11设备的开机、关机、重启或意外断电时间,则可通过事件查看器中系统日志的特定事件ID进行精准定位。以下是多种可行的操作路径与筛选方法:

一、通过事件ID筛选开关机核心事件

事件查看器为不同系统状态分配了唯一事件ID,其中6005、6006、6008和1074分别对应开机、正常关机、意外断电及用户/程序触发的重启或关机。一次性筛选这些ID可集中呈现全部开关机行为记录。

1、按下Win + R组合键,打开“运行”对话框。

2、输入eventvwr.msc并按回车,启动事件查看器。

3、在左侧导航栏中,依次展开Windows 日志 → 系统

4、在右侧操作面板中,点击筛选当前日志

5、在弹出窗口的“事件ID”文本框中,输入6005,6006,6008,1074(英文逗号分隔)。

6、点击确定,列表将仅显示这四类关键事件,每条记录均包含精确时间戳与触发来源。

二、使用PowerShell批量查询并导出开关机日志

PowerShell支持结构化查询与时间排序,适用于需快速获取近期完整记录或生成文本报告的场景,无需手动翻页即可获得倒序排列的结果。

1、右键点击“开始”按钮,选择终端(管理员)

2、执行以下命令以列出最近所有匹配的开关机事件:
Get-WinEvent -LogName System | Where-Object {$_.Id -eq 6005 -or $_.Id -eq 6006 -or $_.Id -eq 6008 -or $_.Id -eq 1074} | Select-Object TimeCreated, Id, Message | Sort-Object TimeCreated -Descending | Format-Table -AutoSize

3、如需保存为文本文件,追加输出重定向命令:
Out-File "C:\开关机记录.txt"

三、通过Winlogon事件来源筛选用户级开关机行为

winlogon进程负责处理登录会话生命周期,其产生的日志可反映用户交互式开关机动作,补充系统服务级事件的视角,尤其适用于判断实际人工操作时段。

1、在事件查看器中进入Windows 日志 → 系统

2、右侧点击筛选当前日志

图酷AI 图酷AI

下载即用!可以免费使用的AI图像处理工具,致力于为用户提供最先进的AI图像处理技术,让图像编辑变得简单高效。

图酷AI 106 查看详情 图酷AI

3、在“事件来源”下拉菜单中,选择Winlogon

4、勾选所有事件级别,并设置时间范围为“任何时间”,点击确定

5、结果中将显示由用户登录/注销、锁屏/唤醒等引发的开关机关联事件。

四、利用计算机管理控制台间接访问事件查看器

计算机管理集成多个系统工具,适合在执行其他维护任务时同步调取事件日志,避免重复启动独立应用,提升操作连贯性。

1、右键点击桌面或任务栏上的此电脑图标。

2、从上下文菜单中选择管理

3、在打开的计算机管理窗口左侧导航栏中,展开系统工具

4、点击事件查看器,随后按前述方法进入“系统”日志并筛选事件ID。

五、通过开始菜单快捷搜索直接启动事件查看器

对于不熟悉命令或快捷键的用户,系统内置的语义化搜索功能可快速定位事件查看器应用,降低操作门槛。

1、点击任务栏左下角开始按钮或按下Win键

2、在搜索框中输入事件查看器event viewer

3、在搜索结果顶部找到官方应用图标,单击即可启动。

4、后续操作与方法一完全一致:展开Windows 日志 → 点击系统 → 筛选当前日志 → 输入6005,6006,6008,1074。

以上就是Windows 11怎么查看电脑开关机记录_Windows 11事件查看器筛选系统日志的详细内容,更多请关注其它相关文章!


# 自定义  # 桂林网站SEO优化推广  # 金融类公司网站建设  # 商丘网站排名优化软件  # 识别街道地图网站推广  # 营销推广方案公众号  # 网络营销小程序推广预算  # 绍兴seo白帽技术  # SEO数据分析在哪看  # content seo  # 网络营销网店推广报告表  # 右键点击  # 栏中  # 图像处理  # 按下  # 开关机记录  # 适用于  # 图酷  # 重启  # 历史记录  # 查看器  # 排列  # 点击事件  # windows 11  # win  # 工具  # 电脑  # 计算机  # windows  # go 


相关栏目: 【 企业资讯168 】 【 行业动态50218 】 【 媒体报道120512


相关推荐: oppo手机nfc功能是什么意思  手机如何ip绑定域名解析  j*a怎么声明byte数组  苹果16粉色还有哪些机型  市盈率高是什么意思  360手机壁纸怎么改  linux如何查看命令的参数  单片机怎么进行排序操作  单片机加热片怎么制作  typescript的文件如何执行  折叠屏手机为什么有黑点  夸克为什么会变小  华为如何面对苹果16  满射为什么没有逆映射  苹果16颜色有哪些  命令控制台如何执行sql文件  typescript为什么能运行  如何发挥固态硬盘性能  如果公司ttm市盈率为负数是什么意思  2025年哪个局域网聊天软件好用  春运订票什么时候抢票  春运抢票需要抢几天  8800日元等于多少人民币  typescript有什么框架  分享一个稳定的ao3镜像网址  33000日元等于多少人民币  为什么ai老是说链接面板中缺少某些文件  如何用命令连接mysql  电动车仪表盘上的power是什么意思  j*a数组怎么取元素  安卓手机怎么打开5g  i5 6500怎么装win7  如何安装台式机固态硬盘  typescript和es6先学哪个  typescript适合什么用  typescript 如何使用  学typescript有什么用  春运返程如何抢票成功  如何查看硬盘是固态硬盘  j*a怎么保存到数组  grub命令如何进dos  苹果16有哪些款式的  苹果16更新了哪些功能  电脑如何查看固态硬盘  夸克网盘为什么解析错误  春运抢票哪个平台好一点  typescript中文怎么读  怎么在typescript写原型链  春运抢票用不用取票码  hen是什么意思