如何查电脑的开关机记录-电脑开关机记录查询
实际上咱们查开机记录这事儿,得先搞清楚自己到底想要啥。
要是为了看服务器是不是被恶意重启过,那确实有现成的命令;但若是想搞清楚自己电脑开机了多久,是深夜两点还是凌晨两点,要么想看看最近一次是啥工夫点,这可就得换个思路了。 想查开机工夫,Windows 自带的“任务管理器”实际上有个隐藏功能,但它的操作有点绕。打开任务管理器,切换到底栏界面,看看左上角是不是有个“电源”按钮。
没错,就是那个。鼠标右键点它,选“更改电源盘算”,这时候别急着点应用,先把“高级电源设置”展开。
接着往下滑拽到底,在“关机后延迟”这行数字上改个数字,比如改成 10 分钟,就连根据你通勤的习惯改成 30 分钟。
这个设置改完之后,下次你关机,电脑实际上还能多待待会儿。再进电源选项里的“关闭 Computers"选项,把那里设置成“从上次关机工夫启动计时”,这样你每次打开电脑就能看到具体几点几分多。
这招不用查日志,直接改设置就行,充其量能省个半小时的等待工夫。 要是你想看具体的工夫记录,Windows 自带的“事件查看器”才是正经事。打开设置,一路点击“系统”,在左侧选到了“事件查看器”,展开后根目录里有个"Windows 日志”文件夹。
这里面有个“系统”日志,点击它展开。找到“启动”事件,在右面能看到大量记录,比如用户登录、应用程序启动、硬件修改什么的。别看界面看着像表格,但实际上是按工夫顺序排列的文本。你能够用记事本打开这文件,按工夫倒序复制粘贴,就能看到从开机那一刻算起,每个关键节点精确到秒的工夫戳。
要是只想要大约的工夫,能够在那个文本文件里搜索具体的动词,比如搜"CMOS battery"要么"Shutdown",电脑就会自动定位到对应的行,直接复制出来就行。
这种查法别看笨点,但不用装啥软件,下载个免费的小工具包也能搞定,关键是数据是原封不动存有的。 不过,大量时候我们查开机记录不是为了看工夫,而是质疑自己是不是中了病毒,要么系统是不是被重启过。
这时候光看工夫戳不够,得看操作者是哪位,啥时候进来的。你能够打开“任务管理器”,在性能选项卡里找找有没有“事件查看器”入口,要么直接用 PowerShell 脚本。打开 PowerShell,输入"Get-EventLog -LogName System | Select-Object Timestamp, EventID, Source, Message",然后把结局复制下来,用记事本打开,你就会看到密密麻麻的记录。
这里面不仅有工夫,还有“用户”列,显示是哪位做的动作,“应用程序”列显示是哪个软件,"Subject"列显示具体的事件代码。
比如看到"119"要么"130"这种代码,一般代表用户登录;"118"则是注销;"165"才是关机动作。把这些数据拼在一起,就能还原出一套整个的开机和关机链路。
要是认定数据忒多,能够直接在 PowerShell 里用 `Get-EventLog -LogName System | Format-List` 一键格式化,一行一行显示,还能直接点鼠标复制。 对于一般/平平用户来说,实际上有更好办的替代方案,那就是依赖微信的“文件传输助手”要么 QQ 的“文件传输助手”。
这两个软件都是腾讯系的,数据是云端同步的。
只要你用手机里存了个截图要么录屏,然后发给电脑,能在几分钟内收到。截图里全是快照,屏幕上的工夫、鼠标光标、就连是某个正在打开的 Word 文档标题,都能一并发到微信里。
这时候你就知道,上次操作是啥时候了。别看不能保证万无一失,但万一截图黄了了,换个软件要么换个工夫录屏,成功率也丝毫不低。
这种非正式手段别看不够严谨,但关键时刻能救命,毕竟哪位也不想半夜醒来发现电脑莫名其妙重启了,还得去查服务器日志。 最终还得提一句,要是你单位要么家里用的是 Windows 10 或 11,实际上还有一个隐藏的电源管理策略挺管用。去设置里打开“电池”选项,把“快速启动”关掉,这个功能默认是开着的,一开机就提前加载休眠文件,省得浪费电。关掉它,每次开机都得重新加载系统,别看费点电,但每次重启都能多恢复几分钟的缓存数据,感觉就像给电脑打了个免费的暖身。自然,这也算是一种“开机记录”的变体,别看不直接显示工夫,但它确实记录了你的系统启动策略,反映了你对电脑寿命的考量。 总而言之,查开机记录这事儿,不用非得去翻系统日志。改个电源盘算,看看微信里的聊天记录,就连单纯猜个大约工夫,往往比去查那种枯燥的文本记录更直观、更实用。
毕竟,有时候我们需求的不是整个的档案,只是那段不清楚的工夫段,够我们回忆一下今天过得咋样就行。
注意事项:
部分资源可能会出现广告/收费服务/VIP课程等内容,请自行甄别,以免上当受骗。
本篇资源由【静秋百科网】收集自互联网,仅供学习参考使用,请勿用于其他用途!
转载请标明出处,谢谢。