登录
首页 >  文章 >  软件教程

Windows查看开关机记录技巧

时间:2025-11-13 14:19:29 477浏览 收藏

前往下载Windows工具

本篇文章给大家分享《Windows查看开关机记录方法》,覆盖了文章的常见基础知识,其实一个语言的全部知识点一篇文章是不可能说完的,但希望通过这些问题,让读者对自己的掌握程度有一定的认识(B 数),从而弥补自己的不足,更好的掌握它。

可通过事件查看器、命令提示符或PowerShell查看电脑开关机时间。首先打开事件查看器,筛选事件ID 6005(开机)和6006(关机),即可查看详细记录;其次使用命令提示符执行wevtutil指令,快速导出最近50条日志;最后通过PowerShell运行Get-WinEvent命令,获取结构化开关机时间并支持导出CSV文件,便于长期分析与排查异常启动问题。

windows怎么查看电脑开关机记录_查询系统开关机历史记录方法

如果您需要了解电脑的开关机时间,以便排查异常启动或关闭问题,可以通过系统内置工具查看详细的开关机记录。这些记录由Windows事件日志自动保存,能够帮助您追溯每次开机与关机的具体时间。

本文运行环境:联想小新Pro 16,Windows 11

一、通过事件查看器查询开关机记录

事件查看器是Windows系统中用于监控和分析系统、安全及应用程序日志的核心工具。开关机事件分别对应特定的事件ID,通过筛选这些ID可精准定位相关记录。

1、按下 Win + R 键打开“运行”对话框,输入 eventvwr.msc,然后按回车键启动事件查看器。

2、在左侧导航栏依次展开“Windows 日志”,然后点击“系统”。

3、在右侧操作面板中点击“筛选当前日志”。

4、在弹出的窗口中,于“事件ID”输入框内输入 6005,6006,其中6005代表开机,6006代表关机。

5、点击“确定”后,日志列表将仅显示开关机记录,双击任意条目可查看详细时间与来源信息。

二、使用命令提示符快速导出开关机日志

通过命令行工具执行查询指令,可以快速提取指定事件ID的日志信息,并支持将结果导出为文本文件以便长期保存。

1、右键点击“开始”按钮,选择“终端(管理员)”或“命令提示符(管理员)”。

2、输入以下命令并按回车执行:wevtutil qe System /c:50 /f:text /q:"*[System[(EventID=6005 or EventID=6006)]]"

3、系统将列出最近的50条开关机事件,包含完整时间戳和事件描述。

4、若需保存结果,可在命令末尾添加输出重定向,例如追加 > C:\boot_log.txt 将日志导出到C盘根目录。

三、利用PowerShell脚本获取结构化开关机时间

PowerShell提供更灵活的数据处理能力,可通过脚本提取事件日志中的时间字段并格式化输出,便于进一步分析。

1、以管理员身份打开PowerShell窗口。

2、输入以下命令并回车执行:Get-WinEvent -FilterHashtable @{LogName='System'; Id=@(6005,6006)} | Select TimeCreated, Id, Message | Format-Table -AutoSize

3、屏幕上将显示包含时间、事件ID和简要说明的表格化结果。

4、如需导出为CSV文件,可将命令结尾改为 | Export-Csv -Path "C:\shutdown_history.csv" -Encoding UTF8 -NoTypeInformation

到这里,我们也就讲完了《Windows查看开关机记录技巧》的内容了。个人认为,基础知识的学习和巩固,是为了更好的将其运用到项目中,欢迎关注golang学习网公众号,带你了解更多关于的知识点!

相关阅读
更多>
最新阅读
更多>
课程推荐
更多>