1. 首先打开“我的电脑”,然后右击左面“计算机”图标,打开“管理”选项,如下图:
![](https://i-blog.csdnimg.cn/blog_migrate/0ae4bf301d72bb083d618fe35a11e670.png)
2. 在打开的“计算机管理”管理界面中,依次点击左面的“系统工具”——事件查看器,如下图:
![](https://i-blog.csdnimg.cn/blog_migrate/4117256b8f35e982a03ea2329064dd0a.png)
3. 单击“Windows日志”——“系统” ,然后选择打开右边的“筛选当前日记”,如下图:
![](https://i-blog.csdnimg.cn/blog_migrate/a8f9af0853ea64479383cdff312a4092.png)
![](https://i-blog.csdnimg.cn/blog_migrate/2a380e9550b90d9eccd36ff9bcbabd2d.png)
4. 在“筛选当前日志”窗口中,事件来源选择“eventlog”,在如下图位置输入“6005,6006”。
![](https://i-blog.csdnimg.cn/blog_migrate/9abcb5860fccd423e267ffe820ab5f93.png)
备注:eventlog标示开关,而6005表示开机,6006表示关机。
5. 输好后点击确定,在主要窗口就会筛选出电脑最近时间的开机关机情况,如下图:
![](https://i-blog.csdnimg.cn/blog_migrate/40e33f726f3a8087997f183a9ed4689a.png)