Zadnji datum zaustavitve in čas najpreprosteje določite tako, da preverite dnevnike dogodkov. Ko izklopite računalnik, se v dnevnik dogodkov zapiše ID dogodka 1074, ki označuje čisto zaustavitev. Naslednja navodila veljajo za vse različice sistema Windows, vključno z operacijskim sistemom Windows 10.
Določite datum in čas zadnjega zaustavitve ali ponovnega zagona v sistemu Windows
Če želite ugotoviti, kdaj je bil računalnik nazadnje zaustavljen, v pregledovalniku dogodkov poglejte najnovejši ID dogodka 1074.
- Teči eventvwr.msc za zagon pregledovalnika dogodkov.
- V pregledovalniku dogodkov razširite dnevnike sistema Windows → Sistem
- Razvrsti dnevnik po datumu (padajoče)
- V desnem podoknu kliknite Filter Current Log….
- Dodaj ID dogodka:
1074
na seznamu Vključuje in omogočite vse vrste dogodkov.
- Kliknite V redu.
Tu je primer zaustavitve:
Ime dnevnika: Sistemski vir: User32 Datum: 2019-06-25T00: 15: 05.230 ID dogodka: 1074 Naloga: N / A Raven: Informacije Opcode: N / A Ključna beseda: Klasično uporabniško ime: DESKTOP-JKJ4G5Q ramesh Računalnik: DESKTOP-JKJ4G5Q Opis: Začel se je postopek C: Windows System32 RuntimeBroker.exe (DESKTOP-JKJ4G5Q) izklop računalnika DESKTOP-JKJ4G5Q v imenu uporabnika DESKTOP-JKJ4G5Q ramesh iz naslednjega razloga: Drugo (nenačrtovano) Koda razloga: 0x0 Tip izklopa: ugasniti
Poiščite zadnji čas zaustavitve s pomočjo ukazne vrstice
Če želite pridobiti najnovejši dogodek zaustavitve (ID dogodka 1074) iz Sistem dnevnik dogodkov z uporabo ukazne vrstice, zaženite ta ukaz:
wevtutil qe system '/ q: * [System [(EventID = 1074)]]' / rd: true / f: text / c: 1
Če si želite ogledati samo datum (časovni žig) dogodka brez drugih podrobnosti, zaženite:
wevtutil qe system '/ q: * [System [(EventID = 1074)]]' / rd: true / f: text / c: 1 | findstr / i 'datum'POVEZANE: Različni načini iskanja neprekinjenega delovanja v sistemu Windows
ID dogodka 6005 in 6006
Lahko pa poiščete tudi ID dogodka 6006 'Storitev dnevnika dogodkov je bila ustavljena.' in 6005 'Začela se je storitev dnevnika dogodkov.' kar pomeni, da se je ob določenem času zgodil izklop ali dogodek ponovnega zagona.
Uporaba Windows Scripta in registra
Windows shrani tudi zadnji datum in čas zaustavitve v poimenovano vrednost REG_BINARY Čas izklopa
v naslednji veji:
HKEY_LOCAL_MACHINE SYSTEM CurrentControlSet Control Windows
Opomba: Ta metoda prikazuje pravi čas zadnjega izklopa le, če Hiter zagon se ne uporablja.
Za pretvorbo binarnih podatkov v berljiv obrazec lahko uporabite naslednji VBScript.
'Določite zadnji čas in datum zaustavitve v sistemu Windows 10 in starejših strValueName =' HKLM SYSTEM CurrentControlSet Control Windows '_ &' ShutdownTime 'Set oShell = CreateObject (' WScript.Shell ') Ar = oShell.RegRead (strValueName ) Izraz = Ar (7) * (2 ^ 56) + Ar (6) * (2 ^ 48) + Ar (5) * (2 ^ 40) + Ar (4) * (2 ^ 32) _ + Ar ( 3) * (2 ^ 24) + Ar (2) * (2 ^ 16) + Ar (1) * (2 ^ 8) + Ar (0) Days = Term / (1E7 * 86400) WScript.Echo 'ShutdownTime = '& CDate (DateSerial (1601, 1, 1) + Days) _ &' UTC '
Kopirajte zgornjo kodo v Beležnico in datoteko shranite z .vbs
podaljšanje. Dvokliknite skript, da ga zaženete.
Drugi način je uporaba urejevalnika registra za izvoz naslednjega registrskega ključa v datoteko v datoteko .txt (namesto v .reg).
HKEY_LOCAL_MACHINE SYSTEM CurrentControlSet Control Windows
Izvoz ključa v datoteko .txt prikazuje zadnji čas pisanja ključa. Ko Windows posodobi Čas izklopa vrednost registra, se zadnji čas pisanja ključa posodobi.
Ena majhna prošnja: če vam je bila ta objava všeč, jo prosim delite?
Ena vaša 'drobna' delnica bi resno pomagala pri rasti tega spletnega dnevnika. Nekaj odličnih predlogov:- Pripnete!
- Delite ga s svojim najljubšim blogom + Facebook, Reddit
- Cvrkujte!