0

0

Windows 11怎么查看电脑开关机记录_Windows 11事件查看器筛选系统日志

裘德小鎮的故事

裘德小鎮的故事

发布时间:2025-12-17 17:16:02

|

288人浏览过

|

来源于php中文网

原创

可通过事件查看器系统日志中事件ID 6005(开机)、6006(正常关机)、6008(意外断电)、1074(重启/关机)精准定位Windows 11设备开关机时间,支持图形界面筛选、PowerShell批量导出、Winlogon来源过滤、计算机管理集成访问及开始菜单快捷启动五种方法。

windows 11怎么查看电脑开关机记录_windows 11事件查看器筛选系统日志

如果您需要确认Windows 11设备的开机、关机、重启或意外断电时间,则可通过事件查看器中系统日志的特定事件ID进行精准定位。以下是多种可行的操作路径与筛选方法:

一、通过事件ID筛选开关机核心事件

事件查看器为不同系统状态分配了唯一事件ID,其中6005、6006、6008和1074分别对应开机、正常关机、意外断电及用户/程序触发的重启或关机。一次性筛选这些ID可集中呈现全部开关机行为记录。

1、按下Win + R组合键,打开“运行”对话框。

2、输入eventvwr.msc并按回车,启动事件查看器。

3、在左侧导航栏中,依次展开Windows 日志 → 系统

4、在右侧操作面板中,点击筛选当前日志

5、在弹出窗口的“事件ID”文本框中,输入6005,6006,6008,1074(英文逗号分隔)。

6、点击确定,列表将仅显示这四类关键事件,每条记录均包含精确时间戳与触发来源。

二、使用PowerShell批量查询并导出开关机日志

PowerShell支持结构化查询与时间排序,适用于需快速获取近期完整记录或生成文本报告的场景,无需手动翻页即可获得倒序排列的结果。

1、右键点击“开始”按钮,选择终端(管理员)

2、执行以下命令以列出最近所有匹配的开关机事件:
Get-WinEvent -LogName System | Where-Object {$_.Id -eq 6005 -or $_.Id -eq 6006 -or $_.Id -eq 6008 -or $_.Id -eq 1074} | Select-Object TimeCreated, Id, Message | Sort-Object TimeCreated -Descending | Format-Table -AutoSize

3、如需保存为文本文件,追加输出重定向命令:
Out-File "C:\开关机记录.txt"

三、通过Winlogon事件来源筛选用户级开关机行为

winlogon进程负责处理登录会话生命周期,其产生的日志可反映用户交互式开关机动作,补充系统服务级事件的视角,尤其适用于判断实际人工操作时段。

1、在事件查看器中进入Windows 日志 → 系统

2、右侧点击筛选当前日志

Background Eraser
Background Eraser

AI自动删除图片背景

下载

3、在“事件来源”下拉菜单中,选择Winlogon

4、勾选所有事件级别,并设置时间范围为“任何时间”,点击确定

5、结果中将显示由用户登录/注销、锁屏/唤醒等引发的开关机关联事件。

四、利用计算机管理控制台间接访问事件查看器

计算机管理集成多个系统工具,适合在执行其他维护任务时同步调取事件日志,避免重复启动独立应用,提升操作连贯性。

1、右键点击桌面或任务栏上的电脑图标。

2、从上下文菜单中选择管理

3、在打开的计算机管理窗口左侧导航栏中,展开系统工具

4、点击事件查看器,随后按前述方法进入“系统”日志并筛选事件ID。

五、通过开始菜单快捷搜索直接启动事件查看器

对于不熟悉命令或快捷键的用户,系统内置的语义化搜索功能可快速定位事件查看器应用,降低操作门槛。

1、点击任务栏左下角开始按钮或按下Win键

2、在搜索框中输入事件查看器event viewer

3、在搜索结果顶部找到官方应用图标,单击即可启动。

4、后续操作与方法一完全一致:展开Windows 日志 → 点击系统 → 筛选当前日志 → 输入6005,6006,6008,1074。

相关专题

更多
sort排序函数用法
sort排序函数用法

sort排序函数的用法:1、对列表进行排序,默认情况下,sort函数按升序排序,因此最终输出的结果是按从小到大的顺序排列的;2、对元组进行排序,默认情况下,sort函数按元素的大小进行排序,因此最终输出的结果是按从小到大的顺序排列的;3、对字典进行排序,由于字典是无序的,因此排序后的结果仍然是原来的字典,使用一个lambda表达式作为key参数的值,用于指定排序的依据。

387

2023.09.04

format在python中的用法
format在python中的用法

Python中的format是一种字符串格式化方法,用于将变量或值插入到字符串中的占位符位置。通过format方法,我们可以动态地构建字符串,使其包含不同值。php中文网给大家带来了相关的教程以及文章,欢迎大家前来阅读学习。

679

2023.07.31

python中的format是什么意思
python中的format是什么意思

python中的format是一种字符串格式化方法,用于将变量或值插入到字符串中的占位符位置。通过format方法,我们可以动态地构建字符串,使其包含不同值。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

431

2024.06.27

windows查看端口占用情况
windows查看端口占用情况

Windows端口可以认为是计算机与外界通讯交流的出入口。逻辑意义上的端口一般是指TCP/IP协议中的端口,端口号的范围从0到65535,比如用于浏览网页服务的80端口,用于FTP服务的21端口等等。怎么查看windows端口占用情况呢?php中文网给大家带来了相关的教程以及文章,欢迎大家前来阅读学习。

647

2023.07.26

查看端口占用情况windows
查看端口占用情况windows

端口占用是指与端口关联的软件占用端口而使得其他应用程序无法使用这些端口,端口占用问题是计算机系统编程领域的一个常见问题,端口占用的根本原因可能是操作系统的一些错误,服务器也可能会出现端口占用问题。php中文网给大家带来了相关的教程以及文章,欢迎大家前来学习阅读。

1125

2023.07.27

windows照片无法显示
windows照片无法显示

当我们尝试打开一张图片时,可能会出现一个错误提示,提示说"Windows照片查看器无法显示此图片,因为计算机上的可用内存不足",本专题为大家提供windows照片无法显示相关的文章,帮助大家解决该问题。

798

2023.08.01

windows查看端口被占用的情况
windows查看端口被占用的情况

windows查看端口被占用的情况的方法:1、使用Windows自带的资源监视器;2、使用命令提示符查看端口信息;3、使用任务管理器查看占用端口的进程。本专题为大家提供windows查看端口被占用的情况的相关的文章、下载、课程内容,供大家免费下载体验。

452

2023.08.02

windows无法访问共享电脑
windows无法访问共享电脑

在现代社会中,共享电脑是办公室和家庭的重要组成部分。然而,有时我们可能会遇到Windows无法访问共享电脑的问题。这个问题可能会导致数据无法共享,影响工作和生活的正常进行。php中文网给大家带来了相关的教程以及文章,欢迎大家前来阅读学习。

2350

2023.08.08

菜鸟裹裹入口以及教程汇总
菜鸟裹裹入口以及教程汇总

本专题整合了菜鸟裹裹入口地址及教程分享,阅读专题下面的文章了解更多详细内容。

0

2026.01.22

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
进程与SOCKET
进程与SOCKET

共6课时 | 0.3万人学习

【李炎恢】ThinkPHP8.x 后端框架课程
【李炎恢】ThinkPHP8.x 后端框架课程

共50课时 | 4.5万人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号