如何检查电脑启动和关闭 Windows 11 的日期和时间

Eva

本文推荐给以下人群:

  • 想要查看计算机启动/关闭日志(历史记录)的人
  • 想要检查计算机上次启动的日期和时间的用户
  • 想了解如何方便地使用事件查看器的人

在本文中,我们将详细介绍如何使用事件查看器检查电脑启动和关闭的日期和时间、如果事件查看器中没有保存日志该怎么办,以及如何从命令提示符查看电脑上次启动的日期和时间。

虽然使用 Windows 11 屏幕进行说明,但 Windows 10 和 Windows 7 的操作步骤相同。

文章最后我们将介绍如何使用bat文件自动获取计算机上次启动的日期和时间以及关闭的日期和时间,请看一下。

目录

如何从事件查看器检查电脑启动和关闭的日期和时间

从这里,我们将详细解释如何使用 Windows 事件查看器来检查电脑启动和关闭的日期和时间。

打开运行窗口

首先是键盘按 Windows 键和 [R] 键,启动一个标有“运行”的窗口。

*运行窗口将显示在屏幕左下角。

打开运行窗口

在运行窗口中输入eventvwr

当显示“运行”的窗口启动时,在其中输入【eventvwr】并点击【确定】请。

“运行”是一个非常有用的功能,它允许您使用命令来启动应用程序或轻松打开设置屏幕。
可以与“运行”一起使用的命令在“可以与“运行”一起使用的命令列表 - Windows 11”中有详细说明,所以如果您有兴趣,请看一下。

在运行窗口中输入eventvwr

启动事件查看器

输入[eventvwr]并单击[确定]启动事件查看器,如下所示。

事件查看器允许您查看 Windows 保存的事件日志。

单击此处了解有关事件日志的更多信息。微软官方网站请看一下。

启动事件查看器

打开系统日志

启动事件查看器后,接下来打开“系统日志”,其中保存了包含 Windows 启动日期和时间的日志。

在事件查看器的左上角单击[Windows 日志]请。

当您点击【Windows日志】时,会向下方展开一个菜单,在其中点击【系统】请。

有关的:如何同步 Windows 标准日历和 Google 日历 Windows 11

打开系统日志

过滤系统日志

单击【系统】可显示Windows系统日志。

您可以继续滚动查找记录电脑启动和关闭的日期和时间的日志,但由于日志太多,很难搜索,我们将过滤显示的日志,以便更容易查看。

在事件查看器的右侧单击过滤当前日志请。

过滤系统日志

配置过滤器设置

过滤系统日志

当您单击[过滤当前日志]时,将弹出一个标有“过滤当前日志”的窗口。

下面显示“包含/排除事件 ID”输入[6005,6006,7001,7002]请。
*[ ] 不是必需的。

6005 是您启动 PC 的日期和时间,6006 是您关闭 PC 的日期和时间,7001 是您登录计算机的日期和时间,7002 是您注销计算机的日期和时间。
有关事件 ID 及其内容,请参阅下文。与计算机启动和关闭相关的日志(事件 ID)” 进行了详细解释。

进入后右下角单击“确定”请。

检查电脑启动和关闭的日期和时间

当您单击[确定]时,显示的唯一日志将是事件ID [6005、6006、7001、7002],并且您将能够检查电脑启动和关闭的日期和时间。

如果启用了 Windows 的“快速启动”功能,关机将被视为睡眠,并且不会记录事件 ID 6005 和 6006。请检查事件 ID 7001 和 7002。

检查电脑启动和关闭的日期和时间

如何在事件查看器中保存常用过滤器

如果您经常检查电脑启动或关闭的日期和时间,那么每次都创建此过滤器可能会有点麻烦。

从这里开始,我们将使用事件查看器的“自定义视图”功能将创建的过滤器保存在事件查看器中,以便您可以轻松检查下次启动和关闭电脑的日期和时间。

为事件查看器创建自定义视图

第一的,单击将过滤器保存到自定义视图请。

过滤系统日志”将会被拯救。
如果您想保存不同的过滤器,请再次过滤并创建自定义视图。

为事件查看器创建自定义视图

命名并保存您的自定义视图

当您单击[将过滤器保存到自定义视图]时,将弹出一个窗口,显示“将过滤器保存到自定义视图”。

在名称字段中输入过滤器的名称,然后单击“确定”请。

启动和关闭我们建议您为其指定一个以后易于理解的名称。

命名并保存您的自定义视图

检查您保存的自定义视图

单击[确定]关闭显示“将过滤器保存到自定义视图”的窗口并返回到事件查看器屏幕。

您之前创建的过滤器(此处启动和关闭)。

检查您保存的自定义视图

现在,下次启动事件查看器并单击此过滤器时,您可以检查电脑启动或关闭的日期和时间。

与计算机启动和关闭相关的日志(事件 ID)

我们将介绍用于启动、登录、关闭和注销计算机的源和事件 ID。

建议使用事件 ID 6005、6006、7001 和 7002 查看启动日期和时间以及关闭日期和时间。

通过将列表缩小到您需要的日志并创建过滤器,您可以轻松检查下次启动、关闭等的历史记录。

事件ID 内容(你能理解的内容)
电源故障排除程序 1 进入睡眠状态的日期和时间以及从睡眠状态唤醒的日期和时间
通用内核 12 Windows 启动日期和时间
通用内核 13 关机开始日期和时间
内核电源 42 它何时以及为何入睡?
事件日志 6005 事件日志服务启动的日期和时间 *1
事件日志 6006 事件日志服务结束的日期和时间*2
事件日志 6008 意外关闭日期和时间,例如强制终止
事件日志 6009 Windows 启动时启动的操作系统的详细信息 *3
登录系统 7001 登录 Windows 的时间
登录系统 7002 您从 Windows 注销的时间

与计算机启动和关闭相关的事件 ID

*1 基本上,它与事件 ID 12 一起显示。事件 ID 42 开始保存日志,然后是事件 ID 12。由于除非启动事件日志服务,否则不会记录其他日志,检查启动日期和时间时,事件 ID 6005 更为准确。

*2 基本上,它显示为事件 ID 13 的一组。关闭由事件 ID13 启动,随后是事件 ID6006。由于事件日志服务的结束将是最后一个日志,检查关闭日期和时间时,事件 ID 6006 更加准确。

*3 以事件 ID12 和事件 ID6005 为一组显示。

如果启用了 Windows 的“快速启动”功能,关机将被视为睡眠,并且不会记录事件 ID 6005 和 6006。请检查事件 ID 7001 和 7002。

如果事件查看器中未保存日志该怎么办

如果事件查看器中没有保存日志,则 Windows 事件日志功能可能被禁用。

在这里,我们将详细说明如何查看 Windows 事件日志设置。

事件查看器可能需要一些时间才能显示日志。
即使打开事件查看器后日志没有立即出现,也可能会在等待大约 2 到 3 分钟后出现。

打开运行窗口

首先是键盘按 Windows 键和 [R] 键,启动一个标有“运行”的窗口。

*运行窗口将显示在屏幕左下角。

打开运行窗口

在运行窗口中输入services.msc

当显示“运行”的窗口启动时,在其中输入【services.msc】,点击【确定】请。

在运行窗口中输入services.msc

在列表中找到 Windows 事件日志并双击它。

单击[确定],将出现一个标有“服务”的窗口。

从他们当中双击 Windows 事件日志请。

在列表中找到 Windows 事件日志并双击它。

将 Windows 事件日志启动更改为自动

双击 Windows 事件日志将启动一个窗口,您可以在其中更改 Windows 事件日志设置。

将启动类型更改为自动,然后单击确定请。

通过将Windows事件日志的启动更改为[自动],Windows事件日志将在Windows启动时启动,并将日志保存在事件查看器中。

将 Windows 事件日志启动更改为自动

如何使用命令提示符检查上次启动计算机的日期和时间

从这里,我们将详细说明如何使用命令提示符检查上次启动计算机的日期和时间。

您只能使用命令提示符检查“上次启动日期和时间”。

打开运行窗口

首先是键盘按 Windows 键和 [R] 键,启动一个标有“运行”的窗口。

*运行窗口将显示在屏幕左下角。

打开运行窗口

在运行窗口中输入cmd

当显示“运行”的窗口启动时,在其中输入【cmd】然后点击【确定】请。

在运行窗口中输入cmd

在命令提示符下运行 systeminfo

单击[确定]启动命令提示符。

命令提示符输入 systeminfo 并按 Enter 键请按

在命令提示符下运行 systeminfo

从命令执行结果中查看上次启动的日期和时间

如果输入systeminfo并按回车键,将显示以下执行结果。

其中的“系统启动时间”是电脑上次启动的日期和时间。

从命令执行结果中查看上次启动的日期和时间

如何使用bat文件自动获取电脑上次启动的日期和时间以及关闭的日期和时间

在这里,我们将向您展示如何创建一个bat文件并使用它来检查计算机上次启动和关闭的日期和时间。

创建一个bat文件,将计算机上次启动的日期和时间以及关闭的日期和时间写入BootShutdownTimeResult.txt。

打开记事本

键盘视窗+用 指定文件名,启动执行窗口,然后输入 [记事本] 并输入进入请按

“运行”是一个非常有用的功能,它允许您使用命令来启动应用程序或轻松打开设置屏幕。
可以与“运行”一起使用的命令在“可以与“运行”一起使用的命令列表 - Windows 11”中有详细说明,所以如果您有兴趣,请看一下。

如何使用bat文件自动获取电脑上次启动的日期和时间以及关闭的日期和时间

将以下内容粘贴到记事本中

打开记事本并粘贴以下内容。

如果要更改保存上次启动日期和时间以及关机日期和时间的文本文件的保存目的地,请修改下面粗体部分。

echo 启动时间:%BootTime% >> “%USERPROFILE%桌面BootShutdownTimeResult.txt”
echo 关机时间: %ShutdownTime% >> “%USERPROFILE%桌面BootShutdownTimeResult.txt”

如果要更改创建的文本文件的名称,请使用开机关机时间结果.txt换2个地方就可以了。

@echo off
setlocal enabledelayedexpansion

:: powershell を使用してパソコンの起動時間を取得
for /f "delims=" %%a in ('powershell -Command "(Get-CimInstance Win32_OperatingSystem).LastBootUpTime.ToString('yyyy/MM/dd/HH:mm:ss')"') do set "BootTime=%%a"

:: powershell を使用して最後のシャットダウンイベントから時間を取得
for /f "delims=" %%a in ('powershell -Command "Get-WinEvent -FilterHashtable @{LogName='System'; ID=1074} | Select-Object -First 1 | ForEach-Object { If ($_.TimeCreated) { $_.TimeCreated.ToString('yyyy/MM/dd/HH:mm:ss') } Else { 'No Shutdown Event Found' } }"') do set "ShutdownTime=%%a"

:: 起動時間とシャットダウン時間を表示
echo Last Boot Time: %BootTime%
echo Last Shutdown Time: %ShutdownTime%

:: 結果をテキストファイルに追記(UTF-8 コードで保存、デスクトップに保存)
echo Boot Time: %BootTime% >> "%USERPROFILE%DesktopBootShutdownTimeResult.txt"
echo Shutdown Time: %ShutdownTime% >> "%USERPROFILE%DesktopBootShutdownTimeResult.txt"

单击【文件】→【另存为】

粘贴后,它将位于记事本的左上角。单击[文件]请。

当您单击[文件]时,菜单将向底部展开。单击另存为请。

如何使用bat文件自动获取电脑上次启动的日期和时间以及关闭的日期和时间

在文件名末尾添加.bat,文件类型选择[所有文件],然后单击[保存]。

单击[另存为]打开保存窗口。

选择您想要保存的位置,然后将文件名末尾更改为.bat请。
*这里,它被称为BootShutdownTimeResult.bat。

下一个,将文件类型 (T) 更改为 [所有文件 (*,*)]请。

最后点击【保存】并保存文件。

如何使用bat文件自动获取电脑上次启动的日期和时间以及关闭的日期和时间

双击保存的bat文件

双击保存的bat文件(此处为BootShutdownTimeResult.bat)请。

如何使用bat文件自动获取电脑上次启动的日期和时间以及关闭的日期和时间

检查创建的文本文件内部

保存的bat文件(此处BootShutdownTimeResult.bat) 到桌面。BootShutdownTimeResult.txt该文件将自动创建。

打开文本文件,您将看到启动时间和关闭时间。

这是一种将命令执行结果写入BootShutdownTimeResult.txt的机制。
执行结果会另外保存,所以执行3次后会显示6行。

作为一个应用程序,可以通过将此bat文件保存在任务管理器中或在每次PC启动时启动并运行它来持续记录所有启动和关闭日期和时间。

如何使用bat文件自动获取电脑上次启动的日期和时间以及关闭的日期和时间

常问问题

事件查看器日志保留多长时间?

事件查看器日志最多保存到指定的文件大小。如果要检查分配的大小,请右键单击每个日志并打开[属性]。

除了PC启动的日期和时间之外,是否还可以检查启动特定应用程序(软件)的日期和时间?

事件查看器还会在应用程序(软件)启动时存储日志。
欲了解更多信息,请参阅文章“如何检查应用程序和软件启动和终止的历史记录”。

事件查看器中显示的日志保存在我的计算机上的什么位置?

所有事件查看器日志C:WindowsSystem32winevtLogs存储在.
文件扩展名为 .evtx,是一个可以使用事件查看器打开的特殊文件。
C:WindowsSystem32winevtLogs双击 evtx 文件将打开事件查看器,您可以查看内部情况。

有没有办法删除事件查看器中的日志?

要删除事件查看器中保存的日志,您可以选择并单独删除要删除的日志,也可以右键单击要删除的日志类型并将其全部删除。

如何在事件查看器中删除日志

事件查看器包含各种 Windows 操作的日志(记录)。
如果您对“计算机上存储了什么样的日志(历史记录)?”感兴趣,请看一下。

与 Windows 11 相关的其他文章

点击此处查看与Windows 11相关的其他文章,请查看。