可通过事件查看器筛选ID为6005(开机)、6006(正常关机)、6008(意外关机)、1074(用户/程序关机)的系统日志,或用PowerShell、wevtutil命令及TurnedOnTimesView工具提取开关机时间。

如果您尝试查看Windows电脑的开机与关机历史,但未找到明确的时间列表,则可能是由于系统日志未被主动筛选。以下是通过事件查看器查询开关机记录的具体步骤:
一、通过事件查看器筛选系统日志中的开关机事件
事件查看器是Windows内置的日志管理工具,系统在每次开机、关机、意外断电或重启时,会自动记录对应事件ID。其中6005表示事件日志服务启动(即开机),6006表示事件日志服务停止(即正常关机),6008表示上一次意外关闭(如断电或蓝屏),1074表示由用户或程序发起的重启或关机操作。筛选这些ID可精准提取开关机时间线。
1、按下Win + R键打开“运行”对话框,输入eventvwr.msc,然后按回车键启动事件查看器。
2、在左侧导航栏中,依次展开Windows 日志,然后点击系统。
3、在右侧操作面板中,点击筛选当前日志。
4、在弹出窗口的“事件ID”输入框中,输入6005,6006,6008,1074(英文逗号分隔)。
5、点击确定,主窗口将仅显示上述事件ID对应的日志条目,每条均含精确到秒的TimeCreated时间戳。
6、双击任意一条日志,在弹出窗口中查看“常规”选项卡下的详细描述,确认触发原因(例如“用户initiated”或“Kernel Power”)。
二、通过计算机管理界面进入事件查看器
该路径绕过运行命令,适合不熟悉快捷键的用户,利用图形化管理控制台直达日志模块,本质仍调用同一套事件查看器后端服务。
1、在桌面此电脑图标上单击鼠标右键,选择管理。
2、在“计算机管理”窗口左侧树状菜单中,依次展开系统工具 → 事件查看器 → Windows 日志。
3、点击系统节点,右侧即显示完整系统日志列表。
4、在右侧操作面板中点击筛选当前日志,在“事件ID”栏填入6005,6006,6008,1074。
5、点击确定后,日志列表将刷新为仅含开关机相关事件,可直接浏览或导出。
三、使用PowerShell命令提取结构化开关机时间
PowerShell支持对象化日志查询,能直接提取时间字段并排序输出,避免人工识别文本日志中的时间字符串,提高准确率与效率。
标签: html windows 计算机 电脑 工具 后端 csv switch html文件 解压 win
还木有评论哦,快来抢沙发吧~