如何查詢電腦開機(jī)記錄?第一種方法是使用Windows日志服務(wù)。作為一個(gè)重要的系統(tǒng)服務(wù),Windows日志服務(wù)將收集和記錄系統(tǒng)資源,軟件和硬件事件,以及用戶活動(dòng)等各種日志信息,并保存在系統(tǒng)日志文件中。首先,我們可以打開Windows事件查看器,在事件查看器中找到開關(guān)機(jī)日志,然后查看其中的日志詳情,這樣就可以看到開機(jī)和關(guān)機(jī)的記錄。那么,如何查詢電腦開機(jī)記錄?一起來了解一下吧。
1、查看電腦開關(guān)機(jī)
開“我的電腦”,C盤Windows目錄下有很多文件,找到一個(gè)SchedLgU.txt。
它是“計(jì)劃任務(wù)”的日志,會(huì)忠實(shí)地記錄電腦計(jì)劃任務(wù)的執(zhí)行情況,還有每次開機(jī)啟動(dòng)Windows系統(tǒng)的信息。
2、查看歷史文檔
運(yùn)行recent,可以看到在本地硬盤上的操作,,(包括打開的電影,word文檔等)
3、打開文件歷史記錄
"我的電腦"——"C盤(操作系統(tǒng)所在盤)"——"Documents and Settings"——"Administrator"——"Recent"(最近打開文件的歷史記錄)
4、電腦使用記錄
C:\Documents and Settings\Administrator\Recent
Administrator改成你的擁護(hù)名或者直接去C:\Documents and Settings找,看是哪個(gè)用戶,點(diǎn)開該文件夾后加\Recent,這里面就是電腦使用記錄,看過什么文件,什么時(shí)候,包括點(diǎn)過那幾個(gè)盤,都很詳細(xì)的記錄,或者直接點(diǎn)開始----運(yùn)行---recent
5、文件訪問記錄
開始/運(yùn)行 recent
6、電腦日志記錄
開始/控制面板/性能和維護(hù)(經(jīng)典視圖里去掉這個(gè))/管理工具/事件查看器,看看里面的記錄,或者有比較簡(jiǎn)單的方法就是在開始里\設(shè)置\控制面板\管理工具\(yùn)事件查看器。
我們?cè)谑褂秒娔X的時(shí)候,想要查看電腦的開關(guān)機(jī)時(shí)間,該怎么操作呢?今天就跟大家介紹一下電腦開關(guān)機(jī)時(shí)間的時(shí)間記錄在哪里查看的具體操作步驟。
1. 首先打開電腦,進(jìn)入桌面,點(diǎn)擊左下角的開始圖標(biāo),在打開的菜單中,點(diǎn)擊左下方的設(shè)置選項(xiàng),在打開的子菜單中,選擇控制面板選項(xiàng),打開。
2. 進(jìn)入控制面板頁(yè)面后,找到管理工具選項(xiàng),打開,進(jìn)入管理工具頁(yè)面后,選擇事件查看器選項(xiàng),點(diǎn)擊打開。
3. 如圖,在打開的頁(yè)面,點(diǎn)擊左側(cè)的系統(tǒng)選項(xiàng),在右側(cè)打開的頁(yè)面,就是開關(guān)機(jī)的時(shí)間記錄了。
4. 另外,我們還可以通過使用運(yùn)行命令的方式,快捷找到事件查看器,點(diǎn)擊左下角的開始圖標(biāo),在打開的菜單中,選擇運(yùn)行選項(xiàng),在彈出的運(yùn)行窗口中,輸入eventvwr.msc,點(diǎn)擊確定或回車。
5. 如圖,就是事件查看器的頁(yè)面后,同樣點(diǎn)擊系統(tǒng)選項(xiàng),就可以看到開關(guān)機(jī)的時(shí)間記錄了。
本視頻演示機(jī)型:組裝臺(tái)式機(jī),適用系統(tǒng):Windows10家庭中文版;
以Win10系統(tǒng)為例,在【此電腦】圖標(biāo)上,單擊鼠標(biāo)右鍵,選擇【管理】,進(jìn)入【計(jì)算機(jī)管理】界面;
選擇【事件查看器】,點(diǎn)擊左邊的下拉按鈕(也可雙擊打開),再點(diǎn)擊【windows日志】下拉按鈕,最后選擇【系統(tǒng)】;
右側(cè)會(huì)出現(xiàn)計(jì)算機(jī)信息,在這個(gè)界面,我們可以看到電腦所有的記錄,點(diǎn)擊頁(yè)面右側(cè)的【篩選當(dāng)前日志】;
在【篩選器】輸入開機(jī)記錄的ID30,點(diǎn)擊【確定】,我們就可以看到,這臺(tái)電腦上的所有開機(jī)記錄了。
可以使用智能卡登錄系統(tǒng),智能卡登錄系統(tǒng)后臺(tái)記錄了計(jì)算機(jī)所有的開機(jī)登錄信息,誰(shuí)登錄的,使用了多長(zhǎng)時(shí)間,都可以查詢到,如下圖:
在Windows操作系統(tǒng)中,可以通過以下步驟查看電腦的開機(jī)歷史記錄:
1. 打開事件查看器:按下Win + R組合鍵,輸入"eventvwr.msc"并按回車鍵,即可打開“事件查看器”。
2. 導(dǎo)航到系統(tǒng)日志:在事件查看器窗口的左側(cè)導(dǎo)航欄中,展開“Windows日志”,然后選擇“系統(tǒng)”。
3. 過濾日志:在系統(tǒng)日志窗口的右側(cè),點(diǎn)擊“篩選當(dāng)前日志”(或使用快捷鍵Ctrl + L)。
4. 設(shè)置過濾條件:在彈出的窗口中,選擇“事件來源”為“Kernel-General”,并勾選“事件級(jí)別”下的“信息”復(fù)選框。然后點(diǎn)擊“確定”。
5. 查看開機(jī)事件:現(xiàn)在系統(tǒng)日志中將只顯示與開機(jī)相關(guān)的事件。瀏覽列表,你將看到標(biāo)有“Event ID 12”的事件,這是每次開機(jī)的事件記錄。
請(qǐng)注意,事件查看器只保留一定時(shí)間范圍內(nèi)的日志記錄,默認(rèn)情況下最多保存30天的日志。如果需要查看更長(zhǎng)時(shí)間范圍內(nèi)的開機(jī)歷史記錄,可以考慮使用第三方工具或高級(jí)日志管理軟件。
值得注意的是,確保以管理員權(quán)限運(yùn)行上述操作,以便訪問系統(tǒng)日志和查看開機(jī)歷史記錄。
以上就是如何查詢電腦開機(jī)記錄的全部?jī)?nèi)容,1、首先在桌面右鍵單擊“此電腦”,點(diǎn)擊“屬性”。2、點(diǎn)擊“控制面板”主頁(yè),選擇“系統(tǒng)與安全”。3、點(diǎn)擊“管理工具”,進(jìn)入事件查看器“Windows日志”。4、在日志列表右側(cè)點(diǎn)擊“篩選當(dāng)前日志”,在篩選器界面的ID框中輸入“6005.6006”,用英語(yǔ)逗號(hào)隔開,6005是開機(jī)時(shí)間,6006是關(guān)機(jī)時(shí)間。5、。