在Windows系统中,可以通过“事件查看器”来查看电脑的开关机记录。按下Win+R键,输入“eventvwr.msc”,在打开的窗口中依次点击“Windows日志”-“系统”,在右侧的列表中找到“事件ID”为6005的事件,即为开机记录,找到“事件ID”为6006的事件,即为关机记录。
查看电脑开关机记录(事件查看器法)
Windows系统
1、打开事件查看器
– 按下 Windows
键 + R
打开“运行”对话框。
– 输入 eventvwr.msc
并按回车键,这将打开事件查看器。
2、导航到系统日志
– 在事件查看器的左侧面板中,依次展开 “Windows 日志” > “系统”。
3、筛选相关事件
– 在右侧的“操作”面板中点击 “筛选” 来寻找开关机相关的日志。
– 在“筛选”窗口中输入关键字如 EventID
,6005 (事件ID 6005 代表启动,6006 代表关机)。
4、查看开关机时间
– 选择与启动或关机相关的日志条目。
– 在详细视图中,您可以看到开关机的具体时间和日期。
5、阅读详细信息
– 双击日志条目可以查看更多的详情,包括事件发生的源、用户信息等。
6、保存日志文件
– 如果需要,可以通过“操作”菜单中的“另存为”将相关日志导出为文本或XML格式。
macOS系统
1、使用控制台应用程序
– 打开 /Applications/Utilities/Console.app
。
2、查看系统日志
– 在控制台窗口左侧的目录树中,找到 /var/log/system.log
或 /var/log/syslog
。
3、搜索特定事件
– 在右侧的日志显示区域上方的搜索栏中输入关键字,shutdown
或 reboot
。
4、分析日志信息
– 查找包含开关机信息的条目,并注意其时间戳。
5、保存日志条目
– 如需保存,可通过控制台应用程序的菜单选项进行保存。
以上步骤适用于大多数情况下的开关机日志查看,但不同操作系统版本间可能会有细微差异,某些系统可能会因为隐私设置或安全策略而限制访问这些日志。
原创文章,作者:数码侠,如若转载,请注明出处:https://www.mingyunw.com/archives/54734.html