Někdy možná potřebujete vědět, kdy se počítač spouštěl nebo vypínal historii; pokud jste například správce systému nebo sdílíte svůj počítač se svými přáteli nebo členy rodiny. Tuto historii můžete použít k odstraňování chyb v systému a ujistit se, že váš počítač nebyl přístupný mimo povolenou dobu.
Naštěstí existuje několik způsobů, jak zkontrolovat historii spouštění a vypínání ve Windows. Níže jsme podrobně probrali tři nejúčinnější způsoby, jak toho dosáhnout.
1. Použijte Prohlížeč událostí
The Prohlížeč událostí systému Windows je nástroj na administrativní úrovni, který zobrazuje několik protokolů včetně chybových zpráv, událostí, varování a dalších dalších informací o procesech vašeho operačního systému.
Každý program, který se spustí na vašem počítači, odešle upozornění do protokolu událostí, stejně jako každý zdravý program před ukončením. Protokoly událostí se vytvářejí pokaždé, když dojde k přístupu k systému, dojde ke změně zabezpečení, chyba způsobí chybu nebo dojde k poruše ovladače.
V této metodě budeme používat nástroj Prohlížeč událostí k zobrazení historie spouštění a vypínání ve Windows. Tento program zobrazuje alespoň pět takových relevantních událostí, které jsou následující:
- ID události 41 - tato událost se zaznamená, když restartujete počítač, aniž byste jej úplně vypnuli.
- ID události 1074 - tato událost je zaznamenána ve dvou situacích: buď příkazem k vypnutí z nabídky Start, nebo když aplikace způsobí restart nebo vypnutí počítače.
- ID události 6005- indikuje spuštění systému. Tato událost se vytvoří při spuštění služby Protokol událostí.
- ID události 6006 - tato událost je zaznamenána v případě řádného vypnutí.
- ID události 6008 - tato událost je zaznamenána, pokud se váš počítač neočekávaně vypne. Například, pokud vypnete počítač přímo pomocí tlačítka napájení nebo pokud systém narazí na chybu, která způsobí okamžité vypnutí počítače.
Nyní, když víme o událostech, které zobrazují informace o spuštění a vypnutí, podívejme se, jak můžeme tyto protokoly zobrazit v prohlížeči událostí:
- lis Vyhrát + R otevřete dialogové okno Spustit.
- Typ eventvwr do textového pole dialogového okna a stiskněte Vstupte. Tím se spustí Prohlížeč událostí.
- V levém podokně rozbalte část Protokoly systému Windows a vyberte Systém.
- Vybrat Filtrovat aktuální protokol z levého panelu.
- Nyní zadejte ID události, které chcete zkontrolovat, v části Zahrnuje/nezahrnuje ID událostí. Protože chceme zkontrolovat protokoly spouštění a vypínání, zadáme ID 6005 a 6006.
- Klikněte OK pokračovat.
Prohlížeč událostí by nyní měl zobrazit seznam událostí vypnutí a spuštění.
2. Použijte příkazový řádek
V případě, že je pro vás první metoda trochu časově náročná, můžete stejnou operaci provést pomocí příkazového řádku, což bude vyžadovat mnohem kratší dobu zpracování.
Příkazový řádek je další nástroj na úrovni správy, který se používá k provádění zadaných příkazů a provádění pokročilých operací, jako je např správa sítí a odstraňování problémů. V této metodě budeme provádět příkazy s našimi preferovanými ID událostí z Prohlížeče událostí.
Zde je to, co musíte udělat:
- lis Vyhrát + R otevřete dialogové okno Spustit.
- Typ cmd v textovém poli dialogu a stiskněte Ctrl + Posun + Vstupte zároveň. Tím se spustí příkazový řádek s oprávněními správce.
- Jakmile jste v příkazovém řádku, zadejte níže uvedený příkaz a zobrazte historii vypínání. Pokud chcete zobrazit historii něčeho jiného, můžete nahradit ID události jiným ID.
wevtutil qe system "/q:*[System [(EventID=6006)]]" /rd: true /f: text /c: 1
- Pokud chcete pouze zobrazit datum a čas události, proveďte následující příkaz:
wevtutil qe system "/q:*[System [(EventID=6006)]]" /rd: true /f: text /c: 1 | findstr /i "datum"
Případně můžete pro stejnou úlohu použít také nástroj třetí strany. V této metodě využijeme TurnedOnTimesView, pohodlný nástroj, který je podobný Windows Event Viewer. Zaznamenává informace o každém spuštění a vypnutí, včetně jeho načasování a typu (vynucené, normální). Tyto informace navíc můžete získat pro místní i vzdálené počítače ve vaší síti.
Tento nástroj je ideální pro ty, kteří hledají rychlé čtení dat bez procházení dlouhými seznamy dat událostí zobrazených Prohlížečem událostí. Můžete jej použít takto:
- Navštivte Stránka ke stažení TurnedOnTimesView a stáhněte si aplikaci. V době psaní tohoto článku je odkaz ke stažení poměrně daleko na stránce, takže pokračujte v rolování, dokud ho neuvidíte.
- Jakmile je soubor stažen, přejděte do Průzkumníka souborů a rozbalte jej.
- Spusťte extrahovaný soubor.
- Přejděte na Karta Možnosti a vyberte Pokročilé možnosti.
- Vyberte zdroj dat podle svých preferencí. Pokud zvolíte možnost Vzdálený počítač, zadejte název počítače a stiskněte OK.
Nástroj nyní zobrazí historii spouštění a vypínání ve vašem operačním systému Windows.
Sledujte historii spouštění a vypínání počítače
Pokud si někdy přejete zkontrolovat, kdy byl váš počítač naposledy použit, výše uvedené metody by vám měly pomoci tyto informace najít. Vědět, jak sledovat časování spouštění a vypínání, může být užitečné v situacích, kdy sdílíte počítač s dalšími členy rodiny nebo přáteli.
Co je prostředí pro obnovu systému Windows a jak funguje?
Přečtěte si další
Související témata
- Okna
O autorovi
Zainab je autor technického obsahu se sídlem v Pákistánu. Když se zrovna netrápí u svého stolu a nepíše o všem, co se týká techniky, můžete ji najít ve své malé knihovně, kde čte knihy o podnikání a produktivitě. Odbornost: Windows, Android, prohlížeče.
Přihlaste se k odběru našeho newsletteru
Připojte se k našemu zpravodaji a získejte technické tipy, recenze, bezplatné e-knihy a exkluzivní nabídky!
Chcete-li se přihlásit k odběru, klikněte sem