Como verificar seu histórico de inicialização e desligamento no Windows

Software Xiaobai  2022-04-24 11: 25  leia 468 visualizações

Às vezes, você pode precisar saber o histórico de quando seu computador foi iniciado ou desligado; por exemplo, se você for um administrador do sistema ou se compartilhar seu computador com amigos ou familiares.Você pode usar esse histórico para solucionar erros em seu sistema e garantir que seu computador não esteja sendo acessado fora do tempo permitido.

Felizmente, existem algumas maneiras de verificar o histórico de inicialização e desligamento do Windows.A seguir, detalharemos os três métodos mais eficazes para você:

1. Usando o Visualizador de Eventos

O Visualizador de Eventos do Windows é uma ferramenta de nível administrativo que exibe um pequeno número de logs, incluindo mensagens de erro, eventos, avisos e outras informações extras sobre os processos do sistema operacional.

Todos os programas iniciados no computador publicam uma notificação no log de eventos e todos os programas em execução normalmente publicam uma notificação antes de serem encerrados.Um log de eventos é criado sempre que ocorre um acesso ao sistema, ocorre uma alteração de segurança, um bug causa um erro ou ocorre uma falha de driver.

Nesse método, usaremos a ferramenta Visualizador de eventos para visualizar seu histórico de inicialização e desligamento no Windows.Este programa exibirá pelo menos os cinco eventos relacionados a seguir.

1. Event ID 41 - Este evento é registrado quando você reinicia o computador sem desligar completamente.

2. ID do evento 1074 - Este evento é registrado em dois casos: um é por meio do comando de desligamento do menu Iniciar e o outro é quando um aplicativo faz com que o computador seja reiniciado ou desligado.

3. Event ID 6005 - Significa que o sistema inicia.Este evento é criado quando o serviço de log de eventos é iniciado.

4. Event ID 6006 - Este evento é registrado com um desligamento adequado.

5. Event ID 6008 - Este evento será registrado se o computador for desligado inesperadamente.Por exemplo, se você desligar o computador diretamente com o botão liga/desliga ou se o sistema encontrar um erro que faça com que o computador seja desligado imediatamente.

Agora que conhecemos os eventos que mostram as informações de inicialização e desligamento, vamos ver como visualizar esses logs no Visualizador de Eventos:

1. Pressione Win + R para abrir a caixa de diálogo Executar.

2. Digite eventvwr no campo de texto da caixa de diálogo e pressione Enter.Isso iniciará o visualizador de eventos.

3. Expanda a seção Logs do Windows no painel esquerdo e selecione Sistema.

 

4. Selecione Filtrar log atual no painel esquerdo.

 

5. Agora, em "Incluir/Excluir IDs de Eventos", insira os IDs de eventos que deseja verificar.Como queremos verificar os logs de inicialização e desligamento, inseriremos os IDs 6005 e 6006.

 

6. Clique em "OK" para continuar.

 

O Visualizador de Eventos agora deve exibir uma lista de eventos de desligamento e inicialização.

2. Use o prompt de comando

Se o primeiro método for um pouco demorado para você, você pode usar o prompt de comando para fazer a mesma coisa, o que reduzirá bastante o tempo de processamento.

O prompt de comando é outro utilitário de nível administrativo usado para executar comandos inseridos e realizar operações avançadas, como gerenciamento de rede e solução de problemas.Nesse método, executaremos o comando usando o ID de evento preferido no visualizador de eventos.Métodos como abaixo:

1. Pressione Win + R para abrir a caixa de diálogo Executar.

2. Digite cmd no campo de texto da caixa de diálogo e pressione Ctrl + Shift + Enter ao mesmo tempo.Isso iniciará um "Prompt de comando" com privilégios administrativos.

3. Quando estiver no prompt de comando d prompt, digite o comando mencionado abaixo para visualizar seu histórico de desligamento.Se você quiser ver o histórico de outra coisa, poderá substituir o ID do evento por outro ID.

wevtutil qe system "/q:*[System [(EventID=6006)]]" /rd:true /f:text /c:1



4. Se você deseja apenas ver a data e hora do evento, execute o seguinte comando:
wevtutil qe system "/q:*[System [(EventID=6006)]]" /rd:true /f:text /c:1 | findstr /i "data"

3. Use ferramentas de terceiros

Como alternativa, você pode usar ferramentas de terceiros para fazer o mesmo trabalho.Neste método, usaremos o TurnedOnTimesView, uma ferramenta útil semelhante ao Visualizador de Eventos do Windows.Ele registra informações sobre cada inicialização e desligamento, incluindo seu tempo e tipo (obrigatório, normal).Além disso, você pode obter essas informações para computadores locais e remotos na rede.

Esta ferramenta é ideal para quem procura uma leitura rápida de dados sem percorrer a longa lista de dados de eventos exibidos pelo Visualizador de Eventos.

1. AcessoTurnedOnTimesViewpágina de download e baixe o aplicativo.O link de download está bem abaixo na página, então continue rolando até vê-lo.

2. Após o download do arquivo, vá para o Explorador de Arquivos para extraí-lo.

3. Execute o arquivo descompactado.

4. Navegue até a guia Opções e selecione Opções avançadas.

 

5. Selecione uma fonte de dados de acordo com sua preferência.Se você selecionou a opção "Computador Remoto", digite o nome do computador e clique em "OK".

 

A ferramenta agora exibirá o histórico de inicialização e desligamento do seu sistema operacional Windows.

Acompanhe o histórico de inicialização e desligamento do seu computador

Se você quiser verificar quando seu computador foi usado pela última vez, os métodos listados acima devem ajudá-lo a encontrar essas informações.Saber como rastrear os tempos de inicialização e desligamento ajudará em situações em que você compartilha seu computador com outros membros da família ou amigos.

Endereço deste artigo:https://www.kkgcn.com/3529.html
Aviso de direitos autorais:O artigo representa apenas o ponto de vista do autor, os direitos autorais pertencem ao autor original, bem-vindo ao compartilhar este artigo, por favor, mantenha a fonte para reimpressão!

发表 评论


Emoji