查看镜像启动失败日志_如何查看windows系统的启动和关闭日志?

在我们日常使用电脑的时候,有时会想知道计算机的开机和关机历史,用来检查是否有人未经授权登陆或者是否有被入侵。大多数情况下,系统管理员需要了解经常查看系统日志,以便进行故障排除。如果多人使用电脑,定期检查电脑的启动和关闭日志是一个很好的安全措施,以确保电脑被合法使用。

使用事件查看器

Windows自带的事件查看器是一个很好用的工具,可以保存计算机使用过程中发生的各种事件。在每个事件期间,事件查看器都会记录一个条目。事件查看器是Windows的核心服务,所以它无法被手动停止或禁用。事件查看器还记录事件日志服务的启动和关机时间。我们可以利用这些信息来了解我们的计算机是什么时候被哪些用户启动或关闭的。

同时按Win+R组合键,打开运行界面,输入eventvwr或者点击左下角的开始按钮输入eventvwr,打开事件查看器。

1f56c76404366f62864fe90f61b919b3.png
04ffe827abecfcdfdb71af2915c23a58.png

在事件查看器的左侧窗口中,点击“Widnows日志”->“系统”。

0b7e6e4ac454c305da2dd878c014d7d2.png

事件查看器中间窗口中,你可以看到一个在运行Windows时发生的事件列表,里面有很多事件,你可以根据需要查看,本教程中我们只关心三件事。首先用事件标识对事件日志进行排序。单击事件标识标签,根据事件标识列对数据进行排序。

cf86e82c2949d4a3a122ae06672025f8.png

如果您的事件日志很大,那么加载会很长时间,排序也没什么作用。此时需要在右侧的操作窗口中创建一个过滤器。点击“筛选当前日志”。

05a117388fc5c0bf5f6e0568a7dd7eb5.png

在标记为的事件标识字段中键入6005、6006。您也可以在记录下指定时间段。

146f14fc00d9738431969f3735fc374b.png

事件标识6005代表系统启动。事件标识6006代表系统关闭。如果您想进一步调查事件日志,可以查看事件标识6013,该标识显示计算机的运行时间,事件标识6009显示检测到的处理器信息。事件标识6008显示未正确关机后的启动事件。

9efc7b307ac329470a58e7dc14a73a17.png

如果本文能够帮到您,记得关注pc玩家,再次感谢您的阅读。

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值