微软在Windows系统中没有专项记录开机关机时电脑间的软件,一般采用事件日志服务来查看。事件日志服务会随系统的启动而开启,随着系统的关闭而停止。我们可以在事件查看器中查看事件日志服务的开启与停止来判断系统的开启与关闭。具体方法如下:
右键点击“计算机”并点击“管理”,选择“事件查看器”——“Windows日志”——“系统”,点击筛选事件,在弹出的窗口中输入事件ID即可。
其中ID
“6005”表示“事件日志服务已启动”电脑开机
“6006”表示“事件日志服务已停止”电脑关机
需要注意的是,如果我们没有正常关机,而是使用机箱上的POWER键强行关机或者发生停电之类的话,在事件日志中是不会记录“事件日志服务已停止(6006)”这个事件的。但是这个时候我们可以筛选事件ID为
“6008”表示蓝屏重启的错误事件,
“41” 表示非正常关机的, 一般是掉电或者直接按电源键强制关机
我选择的是全部开关机事件6005,6006,6008,41,结果如下:
这样所以的开机事件和关机时间的记录清清楚楚了
电脑电脑