首先通过事件查看器筛选事件ID为6005的记录可查看开机时间,步骤包括打开运行对话框输入eventvwr.msc,依次展开Windows日志并筛选系统日志中的6005事件;接着将事件ID改为6006可查看关机时间;此外可通过PowerShell命令Get-WinEvent结合-ID参数快速查询最近开关机记录。

如果您需要了解电脑在特定时间的开关机情况,例如排查异常关机或追踪使用记录,Windows系统内置的事件查看器可以提供精确的系统日志。以下是通过该工具定位开关机时间的具体操作步骤。
本文运行环境:Dell XPS 13,Windows 11
事件查看器中的“系统”日志会记录ID为6005和6006的事件,分别对应系统的启动和关闭。通过筛选ID为6005的事件,可以找到每次开机的精确时间点。
1、按下键盘上的 Win + R 组合键打开“运行”对话框。
2、输入 eventvwr.msc 并按回车,以管理员权限打开事件查看器。
3、在左侧导航窗格中,依次展开“Windows 日志”,然后点击“系统”。
4、在右侧的“操作”面板中,点击“筛选当前日志”。
5、在弹出的窗口中,“事件ID”文本框内输入 6005,然后点击“确定”。
6、此时日志列表将只显示开机记录,每条记录的“日期和时间”即为对应的开机时刻。
与开机事件相对应,系统正常关机时会生成ID为6006的事件。筛选此类事件可以准确地获取电脑的关机时间,帮助分析非计划性关机等问题。
1、确保您已在事件查看器中打开了“系统”日志。
2、在右侧的“操作”面板中,再次点击“筛选当前日志”。
3、在“事件ID”文本框中,将之前的数字删除,改为输入 6006,然后点击“确定”。
4、日志列表将更新,仅展示所有关机事件,其时间戳即为每次关机的具体时间。
对于习惯使用命令行的用户,可以通过PowerShell命令快速提取最新的开关机事件,无需进入图形界面,提高查询效率。
1、在开始菜单搜索栏中输入“PowerShell”,右键选择“以管理员身份运行”。
2、在PowerShell窗口中,粘贴并执行以下命令来查询最近5次的开机记录:
Get-WinEvent -FilterHashtable @{LogName='System'; ID=6005} -MaxEvents 5 | Select TimeCreated, Message
3、如需查询最近5次的关机记录,则执行:
Get-WinEvent -FilterHashtable @{LogName='System'; ID=6006} -MaxEvents 5 | Select TimeCreated, Message
4、命令执行后,将在控制台直接输出包含时间和事件详情的结果列表。
以上就是如何查看电脑开关机记录_Windows事件查看器精准定位开关机时间【技巧】的详细内容,更多请关注php中文网其它相关文章!
每个人都需要一台速度更快、更稳定的 PC。随着时间的推移,垃圾文件、旧注册表数据和不必要的后台进程会占用资源并降低性能。幸运的是,许多工具可以让 Windows 保持平稳运行。
Copyright 2014-2025 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号