Kako provjeriti zapisnik o isključivanju i pokretanju u sustavu Windows 11/10

Otkrivanje kada je računalo zadnji put ispravno isključeno ili pokrenuto je način za početak rješavanja mnogih problema sa sustavom Windows(Windows) . Drugi scenarij je javni sustav. Zahvaljujući pregledniku događaja(Event Viewer) , administratori mogu vidjeti i nadzirati neovlašteno korištenje računala .

Koji god razlog bio, možete saznati kada je vaše računalo zadnji put uključeno i ugašeno izravno iz Windowsa(Windows) . Za to vam nije potrebna aplikacija treće strane; Windows Event Viewer može to savršeno podnijeti.

Što je Windows Event Viewer?

Kako provjeriti zapisnik o isključivanju i pokretanju u sustavu Windows 10

Windows Event Viewer je Microsoftova upravljačka konzola(Microsoft Management Console) ( MCC ) – osnovna usluga sustava Windows koja se ne može zaustaviti ili onemogućiti. Prati svaku aktivnost koja se odvija na vašem računalu.

Tijekom svakog događaja, Event Viewer bilježi unose. Također bilježi vrijeme početka i zaustavljanja usluge dnevnika događaja(event log service) ( Windows ), dajući točan datum, vrijeme i podatke o korisniku svakog procesa isključivanja.

Kako koristiti preglednik događaja?

Osim vođenja zapisnika kada se vaš Windows pokreće i zaustavlja, (Windows)preglednik događaja(Event Viewer) možete koristiti za sljedeće:

  1. Izradite(Create) prilagođene prikaze spremanjem korisnih filtara događaja.
  2. Možete vidjeti događaje iz različitih dnevnika događaja.
  3. Također možete kreirati i upravljati različitim pretplatama na događaje.
  4. Izradite(Create) i zakažite zadatak koji će se pokrenuti kada ga pokrene drugi događaj.

Vrste događaja u sustavu Windows(Windows) koji se odnose na gašenje i ponovno pokretanje

To su više od četiri događaja vezana za gašenje i ponovno pokretanje Windows 10 operativnog sustava; navest ćemo važnih pet. Oni su:

  • ID događaja 41(Event ID 41) : Ovaj događaj označava da se Windows ponovno pokrenuo bez potpunog isključivanja.
  • ID događaja 1074(Event ID 1074) : Ovaj događaj se zapisuje kada je aplikacija odgovorna za gašenje ili ponovno pokretanje sustava. Također označava kada je korisnik ponovno pokrenuo ili isključio sustav pomoću izbornika Start ili pritiskom na CTRL+ALT+DEL .
  • ID događaja 6006(Event ID 6006) : Ovaj događaj označava da je Windows na odgovarajući način isključen.
  • ID događaja 6008(Event ID 6008) : Ovaj događaj(Event) ukazuje na nepravilno ili prljavo gašenje. Pojavljuje se kada je najnovije gašenje bilo neočekivano.

Kako pronaći zapisnik o isključivanju u Windows 11/10

To su različiti načini da saznate bilo koji od gore navedenih događaja. Tradicionalni način je kroz samu aplikaciju Event Viewer . Većini događaja može se pristupiti putem naredbenog retka(Command Prompt) , kao što ćete vidjeti u nastavku.

1] Pregledajte(View) događaje isključivanja i ponovnog pokretanja iz preglednika događaja(Event Viewer)

Otvorite dijaloški okvir Pokreni(Run) i unesite eventvwr.msc , a zatim pritisnite U redu(Ok) . U pregledniku događaja odaberite Windows zapisnici(Windows Logs) > Sustav(System) u lijevom oknu. S desne strane kliknite vezu Filtriraj trenutni zapisnik(Filter Current Log) .

Upišite 41,1074,6006,6008 u okvir ispod Includes/Exclude Event IDs...Pritisnite Ok . Windows tada prikazuje sve događaje vezane za gašenje.

Preglednik događaja(Event Viewer) prikazuje detaljne informacije o svakoj operaciji koja se izvodi na sustavu. U ovom članku(this article) saznajte kako pregledati cijele zapisnike preglednika događaja .

2] Pogledajte(See) posljednje vrijeme isključivanja pomoću naredbenog retka(Command Prompt)

Otvorite naredbeni redak(Command Prompt) , kopirajte i zalijepite sljedeći kod u prozor i pritisnite Enter :

wevtutil qe system "/q:*[System [(EventID=1074)]]" /rd:true /f:text /c:1

naredbeni redak dnevnika događaja

Da biste vidjeli vremensku oznaku(timestamp) posljednjeg isključivanja bez drugih pojedinosti, kopirajte i zalijepite kod u nastavku, a zatim pritisnite Enter:

wevtutil qe system "/q:*[System [(EventID=1074)]]" /rd:true /f:text /c:1 | findstr /i "date"

nema pojedinosti naredbenog retka događaja

Koliko god ova metoda obavlja posao, često vam predlažemo da koristite metodu jedan, a to je preglednik događaja(Event Viewer) . Ne samo da je jednostavnije, nego također ne uključuje kopiranje i lijepljenje naredbi.

Nadamo se da će vam ovaj post biti koristan.

Povezano čitanje(Related read) : Kako saznati vrijeme prekida rada sustava Windows, vrijeme rada i vrijeme posljednjeg gašenja(How to find out Windows Downtime, Uptime and Last Shutdown Time) .



About the author

Ja sam web programer s iskustvom u radu sa sustavima Windows 11 i 10. Također sam mnogo godina korisnik Firefoxa i postao sam prilično vješt u korištenju potpuno nove igraće konzole Xbox One. Moji glavni interesi leže u razvoju softvera, posebno u web i mobilnom razvoju, kao i znanosti o podacima. Dobro sam upućen u razne računalne sustave i njihovu upotrebu, tako da mogu pružiti nepristrane povratne informacije o raznim programima ili uslugama koje biste mogli koristiti.



Related posts