通过Windows日志查看开机关机记录
在Windows 系统中并没有记录开机关机时间的信息,但是事件日志服务会随系统的启动而开启,随着系统的关闭而停止。所以我们可以在事件查看器中查看事件日志服务的开启与停止来判断系统的开启与关闭。
1. 打开事件查看器(按 Win + R 并键入 eventvwr)。
2. 在左侧窗格中,打开“Windows 日志 -> 系统”。
3. 在中间窗格中,您将获得 Windows 运行时发生的事件列表。
事件ID 6005:“事件日志服务已启动。”这与系统启动同义。
事件ID 6006:“事件日志服务已停止。”这与系统关闭同义。
事件ID 6008: Windows shutdown (unexpectedly). 关闭是意外的。
版权声明:
作者:sec314
链接:https://www.sec314.cn/archives/451
文章版权归作者所有,转载请注明出处。
作者:sec314
链接:https://www.sec314.cn/archives/451
文章版权归作者所有,转载请注明出处。
THE END