如何檢查電腦啟動和關閉 Windows 11 的日期和時間

Eva

本文推薦給以下人群:

  • 想要查看計算機啟動/關閉日誌(歷史記錄)的人
  • 想要檢查計算機上次啟動的日期和時間的用戶
  • 想了解如何方便地使用事件查看器的人

在本文中,我們將詳細介紹如何使用事件查看器檢查電腦啟動和關閉的日期和時間、如果事件查看器中沒有保存日誌該怎麼辦,以及如何從命令提示符查看電腦上次啟動的日期和時間。

雖然使用 Windows 11 屏幕進行說明,但 Windows 10 和 Windows 7 的操作步驟相同。

文章最後我們將介紹如何使用bat文件自動獲取計算機上次啟動的日期和時間以及關閉的日期和時間,請看一下。

目錄

如何從事件查看器檢查電腦啟動和關閉的日期和時間

從這裡,我們將詳細解釋如何使用 Windows 事件查看器來檢查電腦啟動和關閉的日期和時間。

打開運行窗口

首先是鍵盤按 Windows 鍵和 [R] 鍵,啟動一個標有“運行”的窗口。

*運行窗口將顯示在屏幕左下角。

打開運行窗口

在運行窗口中輸入eventvwr

當顯示“運行”的窗口啟動時,在其中輸入【eventvwr】並點擊【確定】請。

“運行”是一個非常有用的功能,它允許您使用命令來啟動應用程序或輕鬆打開設置屏幕。
可以與“運行”一起使用的命令在“可以與“運行”一起使用的命令列表 - Windows 11”中有詳細說明,所以如果您有興趣,請看一下。

在運行窗口中輸入eventvwr

啟動事件查看器

輸入[eventvwr]並單擊[確定]啟動事件查看器,如下所示。

事件查看器允許您查看 Windows 保存的事件日誌。

單擊此處了解有關事件日誌的更多信息。微軟官方網站請看一下。

啟動事件查看器

打開系統日誌

啟動事件查看器後,接下來打開“系統日誌”,其中保存了包含 Windows 啟動日期和時間的日誌。

在事件查看器的左上角單擊[Windows 日誌]請。

當您點擊【Windows日誌】時,會向下方展開一個菜單,在其中點擊【系統】請。

有關的:如何同步 Windows 標準日曆和 Google 日曆 Windows 11

打開系統日誌

過濾系統日誌

單擊【系統】可顯示Windows系統日誌。

您可以繼續滾動查找記錄電腦啟動和關閉的日期和時間的日誌,但由於日誌太多,很難搜索,我們將過濾顯示的日誌,以便更容易查看。

在事件查看器的右側單擊過濾當前日誌請。

過濾系統日誌

配置過濾器設置

過濾系統日誌

當您單擊[過濾當前日誌]時,將彈出一個標有“過濾當前日誌”的窗口。

下面顯示“包含/排除事件 ID”輸入[6005,6006,7001,7002]請。
*[ ] 不是必需的。

6005 是您啟動 PC 的日期和時間,6006 是您關閉 PC 的日期和時間,7001 是您登錄計算機的日期和時間,7002 是您註銷計算機的日期和時間。
有關事件 ID 及其內容,請參閱下文。與計算機啟動和關閉相關的日誌(事件 ID)” 進行了詳細解釋。

進入後右下角單擊“確定”請。

檢查電腦啟動和關閉的日期和時間

當您單擊[確定]時,顯示的唯一日誌將是事件ID [6005、6006、7001、7002],並且您將能夠檢查電腦啟動和關閉的日期和時間。

如果啟用了 Windows 的“快速啟動”功能,關機將被視為睡眠,並且不會記錄事件 ID 6005 和 6006。請檢查事件 ID 7001 和 7002。

檢查電腦啟動和關閉的日期和時間

如何在事件查看器中保存常用過濾器

如果您經常檢查電腦啟動或關閉的日期和時間,那麼每次都創建此過濾器可能會有點麻煩。

從這裡開始,我們將使用事件查看器的“自定義視圖”功能將創建的過濾器保存在事件查看器中,以便您可以輕鬆檢查下次啟動和關閉電腦的日期和時間。

為事件查看器創建自定義視圖

第一的,單擊將過濾器保存到自定義視圖請。

過濾系統日誌”將會被拯救。
如果您想保存不同的過濾器,請再次過濾並創建自定義視圖。

為事件查看器創建自定義視圖

命名並保存您的自定義視圖

當您單擊[將過濾器保存到自定義視圖]時,將彈出一個窗口,顯示“將過濾器保存到自定義視圖”。

在名稱字段中輸入過濾器的名稱,然後單擊“確定”請。

啟動和關閉我們建議您為其指定一個以後易於理解的名稱。

命名並保存您的自定義視圖

檢查您保存的自定義視圖

單擊[確定]關閉顯示“將過濾器保存到自定義視圖”的窗口並返回到事件查看器屏幕。

您之前創建的過濾器(此處啟動和關閉)。

檢查您保存的自定義視圖

現在,下次啟動事件查看器並單擊此過濾器時,您可以檢查電腦啟動或關閉的日期和時間。

與計算機啟動和關閉相關的日誌(事件 ID)

我們將介紹用於啟動、登錄、關閉和註銷計算機的源和事件 ID。

建議使用事件 ID 6005、6006、7001 和 7002 查看啟動日期和時間以及關閉日期和時間。

通過將列表縮小到您需要的日誌並創建過濾器,您可以輕鬆檢查下次啟動、關閉等的歷史記錄。

事件ID 內容(你能理解的內容)
電源故障排除程序 1 進入睡眠狀態的日期和時間以及從睡眠狀態喚醒的日期和時間
通用內核 12 Windows 啟動日期和時間
通用內核 13 關機開始日期和時間
內核電源 42 它何時以及為何入睡?
事件日誌 6005 事件日誌服務啟動的日期和時間 *1
事件日誌 6006 事件日誌服務結束的日期和時間*2
事件日誌 6008 意外關閉日期和時間,例如強制終止
事件日誌 6009 Windows 啟動時啟動的操作系統的詳細信息 *3
登錄系統 7001 登錄 Windows 的時間
登錄系統 7002 您從 Windows 註銷的時間

與計算機啟動和關閉相關的事件 ID

*1 基本上,它與事件 ID 12 一起顯示。事件 ID 42 開始保存日誌,然後是事件 ID 12。由於除非啟動事件日誌服務,否則不會記錄其他日誌,檢查啟動日期和時間時,事件 ID 6005 更為準確。

*2 基本上,它顯示為事件 ID 13 的一組。關閉由事件 ID13 啟動,隨後是事件 ID6006。由於事件日誌服務的結束將是最後一個日誌,檢查關閉日期和時間時,事件 ID 6006 更加準確。

*3 以事件 ID12 和事件 ID6005 為一組顯示。

如果啟用了 Windows 的“快速啟動”功能,關機將被視為睡眠,並且不會記錄事件 ID 6005 和 6006。請檢查事件 ID 7001 和 7002。

如果事件查看器中未保存日誌該怎麼辦

如果事件查看器中沒有保存日誌,則 Windows 事件日誌功能可能被禁用。

在這裡,我們將詳細說明如何查看 Windows 事件日誌設置。

事件查看器可能需要一些時間才能顯示日誌。
即使打開事件查看器後日誌沒有立即出現,也可能會在等待大約 2 到 3 分鐘後出現。

打開運行窗口

首先是鍵盤按 Windows 鍵和 [R] 鍵,啟動一個標有“運行”的窗口。

*運行窗口將顯示在屏幕左下角。

打開運行窗口

在運行窗口中輸入services.msc

當顯示“運行”的窗口啟動時,在其中輸入【services.msc】,點擊【確定】請。

在運行窗口中輸入services.msc

在列表中找到 Windows 事件日誌並雙擊它。

單擊[確定],將出現一個標有“服務”的窗口。

從他們當中雙擊 Windows 事件日誌請。

在列表中找到 Windows 事件日誌並雙擊它。

將 Windows 事件日誌啟動更改為自動

雙擊 Windows 事件日誌將啟動一個窗口,您可以在其中更改 Windows 事件日誌設置。

將啟動類型更改為自動,然後單擊確定請。

通過將Windows事件日誌的啟動更改為[自動],Windows事件日誌將在Windows啟動時啟動,並將日誌保存在事件查看器中。

將 Windows 事件日誌啟動更改為自動

如何使用命令提示符檢查上次啟動計算機的日期和時間

從這裡,我們將詳細說明如何使用命令提示符檢查上次啟動計算機的日期和時間。

您只能使用命令提示符檢查“上次啟動日期和時間”。

打開運行窗口

首先是鍵盤按 Windows 鍵和 [R] 鍵,啟動一個標有“運行”的窗口。

*運行窗口將顯示在屏幕左下角。

打開運行窗口

在運行窗口中輸入cmd

當顯示“運行”的窗口啟動時,在其中輸入【cmd】然後點擊【確定】請。

在運行窗口中輸入cmd

在命令提示符下運行 systeminfo

單擊[確定]啟動命令提示符。

命令提示符輸入 systeminfo 並按 Enter 鍵請按

在命令提示符下運行 systeminfo

從命令執行結果中查看上次啟動的日期和時間

如果輸入systeminfo並按回車鍵,將顯示以下執行結果。

其中的“系統啟動時間”是電腦上次啟動的日期和時間。

從命令執行結果中查看上次啟動的日期和時間

如何使用bat文件自動獲取電腦上次啟動的日期和時間以及關閉的日期和時間

在這裡,我們將向您展示如何創建一個bat文件並使用它來檢查計算機上次啟動和關閉的日期和時間。

創建一個bat文件,將計算機上次啟動的日期和時間以及關閉的日期和時間寫入BootShutdownTimeResult.txt。

打開記事本

鍵盤視窗+用 指定文件名,啟動執行窗口,然後輸入 [記事本] 並輸入進入請按

“運行”是一個非常有用的功能,它允許您使用命令來啟動應用程序或輕鬆打開設置屏幕。
可以與“運行”一起使用的命令在“可以與“運行”一起使用的命令列表 - Windows 11”中有詳細說明,所以如果您有興趣,請看一下。

如何使用bat文件自動獲取電腦上次啟動的日期和時間以及關閉的日期和時間

將以下內容粘貼到記事本中

打開記事本並粘貼以下內容。

如果要更改保存上次啟動日期和時間以及關機日期和時間的文本文件的保存目的地,請修改下面粗體部分。

echo 啟動時間:%BootTime% >> “%USERPROFILE%桌面BootShutdownTimeResult.txt”
echo 關機時間: %ShutdownTime% >> “%USERPROFILE%桌面BootShutdownTimeResult.txt”

如果要更改創建的文本文件的名稱,請使用開機關機時間結果.txt換2個地方就可以了。

@echo off
setlocal enabledelayedexpansion

:: powershell を使用してパソコンの起動時間を取得
for /f "delims=" %%a in ('powershell -Command "(Get-CimInstance Win32_OperatingSystem).LastBootUpTime.ToString('yyyy/MM/dd/HH:mm:ss')"') do set "BootTime=%%a"

:: powershell を使用して最後のシャットダウンイベントから時間を取得
for /f "delims=" %%a in ('powershell -Command "Get-WinEvent -FilterHashtable @{LogName='System'; ID=1074} | Select-Object -First 1 | ForEach-Object { If ($_.TimeCreated) { $_.TimeCreated.ToString('yyyy/MM/dd/HH:mm:ss') } Else { 'No Shutdown Event Found' } }"') do set "ShutdownTime=%%a"

:: 起動時間とシャットダウン時間を表示
echo Last Boot Time: %BootTime%
echo Last Shutdown Time: %ShutdownTime%

:: 結果をテキストファイルに追記(UTF-8 コードで保存、デスクトップに保存)
echo Boot Time: %BootTime% >> "%USERPROFILE%DesktopBootShutdownTimeResult.txt"
echo Shutdown Time: %ShutdownTime% >> "%USERPROFILE%DesktopBootShutdownTimeResult.txt"

單擊【文件】→【另存為】

粘貼後,它將位於記事本的左上角。單擊[文件]請。

當您單擊[文件]時,菜單將向底部展開。單擊另存為請。

如何使用bat文件自動獲取電腦上次啟動的日期和時間以及關閉的日期和時間

在文件名末尾添加.bat,文件類型選擇[所有文件],然後單擊[保存]。

單擊[另存為]打開保存窗口。

選擇您想要保存的位置,然後將文件名末尾更改為.bat請。
*這裡,它被稱為BootShutdownTimeResult.bat。

下一個,將文件類型 (T) 更改為 [所有文件 (*,*)]請。

最後點擊【保存】並保存文件。

如何使用bat文件自動獲取電腦上次啟動的日期和時間以及關閉的日期和時間

雙擊保存的bat文件

雙擊保存的bat文件(此處為BootShutdownTimeResult.bat)請。

如何使用bat文件自動獲取電腦上次啟動的日期和時間以及關閉的日期和時間

檢查創建的文本文件內部

保存的bat文件(此處BootShutdownTimeResult.bat) 到桌面。BootShutdownTimeResult.txt該文件將自動創建。

打開文本文件,您將看到啟動時間和關閉時間。

這是一種將命令執行結果寫入BootShutdownTimeResult.txt的機制。
執行結果會另外保存,所以執行3次後會顯示6行。

作為一個應用程序,可以通過將此bat文件保存在任務管理器中或在每次PC啟動時啟動並運行它來持續記錄所有啟動和關閉日期和時間。

如何使用bat文件自動獲取電腦上次啟動的日期和時間以及關閉的日期和時間

常問問題

事件查看器日誌保留多長時間?

事件查看器日誌最多保存到指定的文件大小。如果要檢查分配的大小,請右鍵單擊每個日誌並打開[屬性]。

除了PC啟動的日期和時間之外,是否還可以檢查啟動特定應用程序(軟件)的日期和時間?

事件查看器還會在應用程序(軟件)啟動時存儲日誌。
欲了解更多信息,請參閱文章“如何檢查應用程序和軟件啟動和終止的歷史記錄”。

事件查看器中顯示的日誌保存在我的計算機上的什麼位置?

所有事件查看器日誌C:WindowsSystem32winevtLogs存儲在.
文件擴展名為 .evtx,是一個可以使用事件查看器打開的特殊文件。
C:WindowsSystem32winevtLogs雙擊 evtx 文件將打開事件查看器,您可以查看內部情況。

有沒有辦法刪除事件查看器中的日誌?

要刪除事件查看器中保存的日誌,您可以選擇並單獨刪除要刪除的日誌,也可以右鍵單擊要刪除的日誌類型並將其全部刪除。

如何在事件查看器中刪除日誌

事件查看器包含各種 Windows 操作的日誌(記錄)。
如果您對“計算機上存儲了什麼樣的日誌(歷史記錄)?”感興趣,請看一下。

與 Windows 11 相關的其他文章

點擊此處查看與Windows 11相關的其他文章,請查看。