登录
首页 >  文章 >  软件教程

如何查看Windows开关机记录?

时间:2026-03-05 22:08:42 138浏览 收藏

推广推荐
前往下载Windows工具 ➜
支持 PC / 移动端,安全直达
想精准掌握电脑每一次开机与关机的时间?Windows系统早已自动记录了所有开关机事件,只需借助内置工具——事件查看器、命令提示符或PowerShell,就能轻松查出详细时间戳、导出日志甚至生成可分析的CSV文件;无论你是排查异常重启、验证设备使用时段,还是进行系统审计,这三种方法都高效可靠,且完全无需第三方软件,在联想小新Pro 16等主流Windows 11设备上开箱即用。

windows怎么查看电脑开关机记录_查询系统开关机历史记录方法

如果您需要了解电脑的开关机时间,以便排查异常启动或关闭问题,可以通过系统内置工具查看详细的开关机记录。这些记录由Windows事件日志自动保存,能够帮助您追溯每次开机与关机的具体时间。

本文运行环境:联想小新Pro 16,Windows 11

一、通过事件查看器查询开关机记录

事件查看器是Windows系统中用于监控和分析系统、安全及应用程序日志的核心工具。开关机事件分别对应特定的事件ID,通过筛选这些ID可精准定位相关记录。

1、按下 Win + R 键打开“运行”对话框,输入 eventvwr.msc,然后按回车键启动事件查看器。

2、在左侧导航栏依次展开“Windows 日志”,然后点击“系统”。

3、在右侧操作面板中点击“筛选当前日志”。

4、在弹出的窗口中,于“事件ID”输入框内输入 6005,6006,其中6005代表开机,6006代表关机。

5、点击“确定”后,日志列表将仅显示开关机记录,双击任意条目可查看详细时间与来源信息。

二、使用命令提示符快速导出开关机日志

通过命令行工具执行查询指令,可以快速提取指定事件ID的日志信息,并支持将结果导出为文本文件以便长期保存。

1、右键点击“开始”按钮,选择“终端(管理员)”或“命令提示符(管理员)”。

2、输入以下命令并按回车执行:wevtutil qe System /c:50 /f:text /q:"*[System[(EventID=6005 or EventID=6006)]]"

3、系统将列出最近的50条开关机事件,包含完整时间戳和事件描述。

4、若需保存结果,可在命令末尾添加输出重定向,例如追加 > C:\boot_log.txt 将日志导出到C盘根目录。

三、利用PowerShell脚本获取结构化开关机时间

PowerShell提供更灵活的数据处理能力,可通过脚本提取事件日志中的时间字段并格式化输出,便于进一步分析。

1、以管理员身份打开PowerShell窗口。

2、输入以下命令并回车执行:Get-WinEvent -FilterHashtable @{LogName='System'; Id=@(6005,6006)} | Select TimeCreated, Id, Message | Format-Table -AutoSize

3、屏幕上将显示包含时间、事件ID和简要说明的表格化结果。

4、如需导出为CSV文件,可将命令结尾改为 | Export-Csv -Path "C:\shutdown_history.csv" -Encoding UTF8 -NoTypeInformation

以上就是《如何查看Windows开关机记录?》的详细内容,更多关于的资料请关注golang学习网公众号!

资料下载
相关阅读
更多>
最新阅读
更多>
课程推荐
更多>