0

0

电脑关机查看事件记录

舞夢輝影

舞夢輝影

发布时间:2026-01-23 09:05:38

|

788人浏览过

|

来源于php中文网

原创

Windows事件查看器可查关机日志:用eventvwr.msc筛选ID 1074(用户关机)、6006(正常关闭)、6008(意外终止);PowerShell命令Get-WinEvent快速导出;wevtutil命令行轻量查询;还需结合ID 16/41及7036服务事件分析异常原因。

电脑关机查看事件记录

如果您希望了解电脑关机过程中的系统行为或排查异常关机原因,Windows 事件查看器中记录了与关机相关的详细日志。以下是获取和分析这些记录的具体步骤:

一、打开事件查看器并定位关机事件

Windows 将关机操作记录在“系统”日志中,主要由 User32 和 Kernel-General 等来源生成,其中事件 ID 为 1074 表示用户主动发起关机或重启,ID 6006 和 6008 分别表示事件日志服务正常关闭和意外终止。

1、按 Win + R 键,输入 eventvwr.msc,回车启动事件查看器。

2、在左窗格依次展开 Windows 日志 → 系统

3、在右侧操作面板点击 筛选当前日志

4、在“事件ID”文本框中输入 1074,6006,6008,用英文逗号分隔,点击确定。

二、使用 PowerShell 快速导出最近关机记录

PowerShell 可直接查询指定事件 ID 并按时间倒序列出,避免手动翻阅大量日志,适用于需批量检查多台设备的场景。

1、以管理员身份运行 PowerShell。

2、执行以下命令:Get-WinEvent -FilterHashtable @{LogName='System'; ID=1074,6006,6008} -MaxEvents 50 | Sort-Object TimeCreated -Descending | Select-Object TimeCreated, ID, ProviderName, Message | Format-List

腾讯交互翻译
腾讯交互翻译

腾讯AI Lab发布的一款AI辅助翻译产品

下载

3、观察输出中 TimeCreatedMessage 字段,确认关机触发方式(如“InitiatedBy: User”或“ReasonCode: 0x500000f”)。

三、通过命令提示符查看关机摘要信息

系统内置的 wevtutil 工具支持轻量级日志查询,无需图形界面,适合远程桌面或低资源环境快速调取关键条目。

1、以管理员身份打开命令提示符。

2、运行命令:wevtutil qe System /q:"*[System[(EventID=1074) or (EventID=6006) or (EventID=6008)]]" /c:10 /rd:true /f:text

3、结果中重点关注 Date and TimeEvent IDUser 字段内容。

四、检查关机前后的服务状态变化

部分异常关机可能由服务崩溃引发,Kernel-General 类事件(ID 16 和 41)会记录内核级终止行为,需结合前后 5 分钟内的服务启停日志交叉验证。

1、在事件查看器中右键点击 系统 日志,选择 属性,记下“最后更新时间”。

2、返回日志列表,按时间排序,找到关机前 ID 7036(服务状态变更)事件,筛选 Service Name 包含 ThemesDhcpLanmanWorkstation 的条目。

3、对比其 Time Created 是否密集出现在关机前 60 秒内。

热门AI工具

更多
DeepSeek
DeepSeek

幻方量化公司旗下的开源大模型平台

豆包大模型
豆包大模型

字节跳动自主研发的一系列大型语言模型

WorkBuddy
WorkBuddy

腾讯云推出的AI原生桌面智能体工作台

腾讯元宝
腾讯元宝

腾讯混元平台推出的AI助手

文心一言
文心一言

文心一言是百度开发的AI聊天机器人,通过对话可以生成各种形式的内容。

讯飞写作
讯飞写作

基于讯飞星火大模型的AI写作工具,可以快速生成新闻稿件、品宣文案、工作总结、心得体会等各种文文稿

即梦AI
即梦AI

一站式AI创作平台,免费AI图片和视频生成。

ChatGPT
ChatGPT

最最强大的AI聊天机器人程序,ChatGPT不单是聊天机器人,还能进行撰写邮件、视频脚本、文案、翻译、代码等任务。

相关专题

更多
sort排序函数用法
sort排序函数用法

sort排序函数的用法:1、对列表进行排序,默认情况下,sort函数按升序排序,因此最终输出的结果是按从小到大的顺序排列的;2、对元组进行排序,默认情况下,sort函数按元素的大小进行排序,因此最终输出的结果是按从小到大的顺序排列的;3、对字典进行排序,由于字典是无序的,因此排序后的结果仍然是原来的字典,使用一个lambda表达式作为key参数的值,用于指定排序的依据。

409

2023.09.04

format在python中的用法
format在python中的用法

Python中的format是一种字符串格式化方法,用于将变量或值插入到字符串中的占位符位置。通过format方法,我们可以动态地构建字符串,使其包含不同值。php中文网给大家带来了相关的教程以及文章,欢迎大家前来阅读学习。

887

2023.07.31

python中的format是什么意思
python中的format是什么意思

python中的format是一种字符串格式化方法,用于将变量或值插入到字符串中的占位符位置。通过format方法,我们可以动态地构建字符串,使其包含不同值。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

462

2024.06.27

windows查看端口占用情况
windows查看端口占用情况

Windows端口可以认为是计算机与外界通讯交流的出入口。逻辑意义上的端口一般是指TCP/IP协议中的端口,端口号的范围从0到65535,比如用于浏览网页服务的80端口,用于FTP服务的21端口等等。怎么查看windows端口占用情况呢?php中文网给大家带来了相关的教程以及文章,欢迎大家前来阅读学习。

1496

2023.07.26

查看端口占用情况windows
查看端口占用情况windows

端口占用是指与端口关联的软件占用端口而使得其他应用程序无法使用这些端口,端口占用问题是计算机系统编程领域的一个常见问题,端口占用的根本原因可能是操作系统的一些错误,服务器也可能会出现端口占用问题。php中文网给大家带来了相关的教程以及文章,欢迎大家前来学习阅读。

1170

2023.07.27

windows照片无法显示
windows照片无法显示

当我们尝试打开一张图片时,可能会出现一个错误提示,提示说"Windows照片查看器无法显示此图片,因为计算机上的可用内存不足",本专题为大家提供windows照片无法显示相关的文章,帮助大家解决该问题。

835

2023.08.01

windows查看端口被占用的情况
windows查看端口被占用的情况

windows查看端口被占用的情况的方法:1、使用Windows自带的资源监视器;2、使用命令提示符查看端口信息;3、使用任务管理器查看占用端口的进程。本专题为大家提供windows查看端口被占用的情况的相关的文章、下载、课程内容,供大家免费下载体验。

463

2023.08.02

windows无法访问共享电脑
windows无法访问共享电脑

在现代社会中,共享电脑是办公室和家庭的重要组成部分。然而,有时我们可能会遇到Windows无法访问共享电脑的问题。这个问题可能会导致数据无法共享,影响工作和生活的正常进行。php中文网给大家带来了相关的教程以及文章,欢迎大家前来阅读学习。

2362

2023.08.08

C# ASP.NET Core微服务架构与API网关实践
C# ASP.NET Core微服务架构与API网关实践

本专题围绕 C# 在现代后端架构中的微服务实践展开,系统讲解基于 ASP.NET Core 构建可扩展服务体系的核心方法。内容涵盖服务拆分策略、RESTful API 设计、服务间通信、API 网关统一入口管理以及服务治理机制。通过真实项目案例,帮助开发者掌握构建高可用微服务系统的关键技术,提高系统的可扩展性与维护效率。

76

2026.03.11

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
PostgreSQL 教程
PostgreSQL 教程

共48课时 | 10.6万人学习

Excel 教程
Excel 教程

共162课时 | 21.2万人学习

PHP基础入门课程
PHP基础入门课程

共33课时 | 2.3万人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号