可通过事件查看器、命令提示符或PowerShell查看电脑开关机时间。首先打开事件查看器,筛选事件ID 6005(开机)和6006(关机),即可查看详细记录;其次使用命令提示符执行wevtutil指令,快速导出最近50条日志;最后通过PowerShell运行Get-WinEvent命令,获取结构化开关机时间并支持导出CSV文件,便于长期分析与排查异常启动问题。

如果您需要了解电脑的开关机时间,以便排查异常启动或关闭问题,可以通过系统内置工具查看详细的开关机记录。这些记录由Windows事件日志自动保存,能够帮助您追溯每次开机与关机的具体时间。
本文运行环境:联想小新Pro 16,Windows 11
一、通过事件查看器查询开关机记录
事件查看器是Windows系统中用于监控和分析系统、安全及应用程序日志的核心工具。开关机事件分别对应特定的事件ID,通过筛选这些ID可精准定位相关记录。
1、按下 Win + R 键打开“运行”对话框,输入 eventvwr.msc,然后按回车键启动事件查看器。
2、在左侧导航栏依次展开“Windows 日志”,然后点击“系统”。
3、在右侧操作面板中点击“筛选当前日志”。
4、在弹出的窗口中,于“事件ID”输入框内输入 6005,6006,其中6005代表开机,6006代表关机。
5、点击“确定”后,日志列表将仅显示开关机记录,双击任意条目可查看详细时间与来源信息。
二、使用命令提示符快速导出开关机日志
通过命令行工具执行查询指令,可以快速提取指定事件ID的日志信息,并支持将结果导出为文本文件以便长期保存。
1、右键点击“开始”按钮,选择“终端(管理员)”或“命令提示符(管理员)”。
2、输入以下命令并按回车执行:wevtutil qe System /c:50 /f:text /q:”*[System[(EventID=6005 or EventID=6006)]]”。
3、系统将列出最近的50条开关机事件,包含完整时间戳和事件描述。
4、若需保存结果,可在命令末尾添加输出重定向,例如追加 > C:boot_log.txt 将日志导出到C盘根目录。
三、利用PowerShell脚本获取结构化开关机时间
PowerShell提供更灵活的数据处理能力,可通过脚本提取事件日志中的时间字段并格式化输出,便于进一步分析。
1、以管理员身份打开PowerShell窗口。
2、输入以下命令并回车执行:Get-WinEvent -FilterHashtable @{LogName=’System’; Id=@(6005,6006)} | Select TimeCreated, Id, Message | Format-Table -AutoSize。
3、屏幕上将显示包含时间、事件ID和简要说明的表格化结果。
4、如需导出为CSV文件,可将命令结尾改为 | Export-Csv -Path “C:shutdown_history.csv” -Encoding UTF8 -NoTypeInformation。
以上就是windows怎么查看电脑开关机记录_查询系统开关机历史记录方法的详细内容,更多请关注创想鸟其它相关文章!
版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。
如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件至 chuangxiangniao@163.com 举报,一经查实,本站将立刻删除。
发布者:程序猿,转转请注明出处:https://www.chuangxiangniao.com/p/83511.html
微信扫一扫
支付宝扫一扫