事件ID6009,6006检测电脑开关机时间
运行---cmd----systeminfo
有一行为“系统启动时间”
其描述的为开机到现在的总时间
在Windows XP中,我们可以通过“事件查看器”的事件日志服务查看计算机的开、关机时间。因为事件日志服务会随计算机一起启动和关闭,并在事件日志中留下记录。
在这里有必要介绍两个ID号:6006和6005。在事件查看器里ID号为6006的事件表示事件日志服务已停止,如果你没有在当天的事件查看器中发现这个ID号为6006的事件,那么就表示计算机没有正常关机,可能是因为系统原因或者直接按下了计算机电源键,没有执行正常的关机操作造成的。当你启动系统的时候,事件查看器的事件日志服务就会启动,这就是ID号为6005的事件。
通过这两个ID号保存的信息,我们可以轻松查看计算机开、关机记录:打开“控制面板”,双击“管理工具”,然后打开“事件查看器”,在左边的窗口中选择“系统”选项。单击鼠标右键,在弹出的快捷菜单中选择“属性”,在打开的“系统属性”窗口中选择“筛选器”选项卡,在“事件类型”下面选中“信息”复选项,并在“事件来源”列表中选择“eventlog”选项,继续设定其他条件后,单击“确定”按钮,即可看到需要的事件记录了。双击某条记录,如果描述信息为“事件服务已启动”,那就代表计算机开机或重新启动的时间,如果描述信息是“事件服务已停止”,即代表计算机的关机时间。
如果别人趁您外出,偷偷使用了您的计算机,让您内心不安?回来的时候想出口气,却找不着任何理由,这个时候,怎么办呢?
最直接的证据就是找到计算机每天开机、关机的时间!
本文,教你一个简单方法,通过系统日志,查看某台计算机某天是什么时间开关机的!
方法很简单,遵循如下操作即可:
方法/步骤“控制面板”→“管理工具”→“事件查看器”,这个时候,会打开“事件查看器”窗口,如下图!
在右侧的“系统事件”列表下,找到6009,6006(eventlog)的项,就可以查看计算机每天的开机和关机时间了,如,俺的计算机,在2009-1-13这一天,是9:00:24开机的;
怎么样,一目了然了吧,别人在什么时间乱开你的计算机,又在什么时候关了你的计算机,你完全、统统知道!
但是,万一上图中,您看不到任何系统日志,说明您的计算机没有开启系统日志,导致看不见!
下面介绍一下如何开启系统日志!
在桌面上找到“我的电脑”,点击右键并执行“属性”,弹出如下图的对话框!
上图中,切换到“高级”选项卡,之后在“启动和故障恢复”那里,点击“设置”按钮,弹出如下图的对话框!
在上图中,将“将事件写入系统日志”前面的√打上,点击“确定”按钮确认并退出就OK了。
ZЧШЩЪЫЬЭЮЯG圁 圂 φ百万网站 www.baiwanzhan.Com