Affichage d'un démarrage de l'historique et l'arrêt de Windows PC

Il y a des occasions où un utilisateur veut connaître le démarrage de l'histoire et l'arrêt d'un ordinateur. Dans la plupart des cas, les administrateurs système ont besoin de connaître l'histoire pour le dépannage. Si plusieurs utilisateurs utilisent l'ordinateur, il peut être une bonne mesure de sécurité pour vérifier le début et l'arrêt de l'équipement pour faire en sorte que l'équipement est utilisé légitimement. Dans cet article, nous allons discuter de deux façons de suivre le temps de démarrage et votre PC.
Utilisation des journaux d'événements pour extraire les temps de démarrage et d'arrêt
L'Observateur d'événements Windows est un outil merveilleux qui maintient toutes sortes de choses qui se passent sur votre ordinateur. Dans chaque cas, l'observateur d'événements enregistre une entrée. L'Observateur d'événements est gérée par un événement de service journal qui ne peut pas être arrêté ou désactivé manuellement car il est un service central de Windows. L'Observateur d'événements enregistre également le début et la fin du journal des événements de service. Nous pouvons utiliser ce temps pour avoir une idée de quand il a commencé ou votre ordinateur est éteint.
les événements de service consignent les événements sont enregistrés avec deux codes d'événement. ID d'événement 6005 indique que le service a commencé journal des événements et ID d'événement 6009 indique que les services ont cessé de journal des événements. Passons en revue l'ensemble du processus d'extraction de ces informations de l'observateur d'événements.
1. Ouvrez l'Observateur d'événements (appuyez sur "Ctrl + R" et tapez "eventvwr.msc"). Si vous utilisez Windows 8, vous pouvez exécuter l'Observateur d'événements avec le raccourci « touche Windows + X + V ».
2. & gt;
3. & gt;
4. & gt;
5. & gt;
Event & gt; événement
ID d'événement 6006 est étiqueté comme « le service de journal des événements a été arrêté ». Ceci est synonyme d'arrêt du système.
Si vous voulez étudier plus avant le journal des événements, vous pouvez passer par l'ID d'événement 6013, qui affiche le temps de fonctionnement de votre ordinateur, et l'ID d'événement 6009 indique informations sur le processeur détecté pendant le temps de démarrage. L'événement ID 6008 vous permettra de savoir que le système a commencé après pas fermé correctement.
En utilisant TurnedOnTimesView
Il est un outil simple et portable pour analyser le journal des événements pour les temps de démarrage et d'arrêt. L'utilitaire peut être utilisé pour afficher la liste des congés et le démarrage des ordinateurs locaux ou tout ordinateur distant connecté au réseau. En tant qu'outil portable, il vous suffit TurnedOnTimesView.exe décompressez et exécutez le fichier. liste à l'heure de démarrage, le temps d'arrêt, la durée de l'activité entre chaque démarrage et l'arrêt, la raison de l'arrêt et le code d'arrêt.
Off & gt; off
Pour afficher le démarrage et l'arrêt d'un ordinateur distant, allez dans « Options - & gt; Options avancées « et sélectionnez » Source de données comme l'ordinateur à distance ". Indiquez l'adresse IP ou le nom de l'ordinateur dans le champ Nom de l'ordinateur, puis cliquez sur OK. Maintenant, la liste affiche les détails de l'ordinateur distant.
tandis que
Maintenant que tu as fini de lire Affichage d'un démarrage de l'historique et l'arrêt de Windows PC, nous t'invitons à explorer davantage la catégorie Windows. Tu y trouveras d'autres articles intéressants qui élargiront tes connaissances et te tiendront informé. Ne cesse pas de lire et de découvrir plus!
Laisser un commentaire