Windows 10事件查看器可追溯开关机时间:一、通过“此电脑”右键→“管理”进入;二、Win+R输入eventvwr.msc直达;三、筛选事件ID 6005查开机;四、筛选事件ID 6006查关机;五、右键导出为.evtx格式归档。

如果您需要追溯电脑的开关机时间点,例如排查异常关机、验证他人使用痕迹或分析系统稳定性,则Windows 10内置的事件查看器可直接提取原始记录。以下是具体操作步骤:
本文运行环境:戴尔 XPS 13,Windows 10 22H2
一、通过计算机管理入口打开事件查看器
该方法利用系统预置的“计算机管理”控制台作为中转路径,确保权限完整且界面结构清晰,适用于所有标准用户账户(需具备本地管理员权限)。
1、在桌面找到“此电脑”图标,右键单击。
2、在弹出菜单中选择“管理”,等待“计算机管理”窗口加载完成。
3、在左侧导航树中,依次展开“系统工具” → “事件查看器” → “Windows日志” → “系统”。
二、使用运行命令直达事件查看器
该方式跳过图形化导航层级,通过系统级命令直接调用事件查看器主界面,响应更快,适合熟悉快捷操作的用户。
1、按下Win + R组合键,调出“运行”对话框。
2、在输入框中键入eventvwr.msc,然后按回车。
3、等待事件查看器窗口完全打开,左侧树状目录中直接定位至“Windows日志” → “系统”。
三、筛选开机记录(事件ID 6005)
系统每次成功启动时,会自动写入一条标识为6005的事件,包含精确时间戳与服务初始化状态,是判断开机时刻的权威依据。
1、在右侧操作面板中,点击“筛选当前日志”。
标签: windows 计算机 电脑 工具 win10 win 戴尔 2025
还木有评论哦,快来抢沙发吧~