Ibland kan du behöva veta när en dator startade eller stängde av historik; till exempel om du är systemadministratör eller delar din dator med dina vänner eller familjemedlemmar. Du kan använda den här historiken för att felsöka fel i systemet och se till att din dator inte var åtkomst under de tillåtna timmarna.
Lyckligtvis finns det en hel del sätt att kontrollera start- och avstängningshistoriken i Windows. Nedan har vi diskuterat de tre mest effektiva metoderna för att göra det i detalj.
1. Använd Event Viewer
De Windows Event Viewer är ett verktyg på administrativ nivå som visar en handfull loggar inklusive felmeddelanden, händelser, varningar och annan ytterligare information om processerna i ditt operativsystem.
Varje program som startar på din dator skickar ett meddelande till händelseloggen, och det gör alla hälsosamma program innan de stänger. Händelseloggar skapas varje gång systemåtkomst äger rum, en säkerhetsändring inträffar, en bugg orsakar ett fel eller ett drivrutinfel uppstår.
I den här metoden kommer vi att använda Event Viewer-verktyget för att se din start- och avstängningshistorik i Windows. Detta program visar minst fem sådana relevanta händelser som är följande:
- Händelse-ID 41 - den här händelsen loggas när du startar om din dator utan att stänga av den helt.
- Händelse-ID 1074 - denna händelse loggas i två situationer: antingen genom ett avstängningskommando från Start-menyn eller när ett program får datorn att starta om eller stängas av.
- Händelse-ID 6005- det indikerar systemstart. Denna händelse skapas när händelseloggtjänsten startar.
- Händelse-ID 6006 - denna händelse registreras i ett fall av en korrekt avstängning.
- Händelse-ID 6008 - denna händelse loggas om din dator stängs av oväntat. Som ett exempel, om du stänger av datorn direkt med strömbrytaren eller om systemet stöter på ett fel som gör att datorn stängs av omedelbart.
Nu när vi vet om händelserna som visar information om start och avstängning, låt oss se hur vi kan se dessa loggar i händelsevisaren:
- Tryck Vinna + R för att öppna dialogrutan Kör.
- Typ eventvwr i textfältet i dialogrutan och tryck Stiga på. Detta kommer att starta Event Viewer.
- Expandera avsnittet Windows Loggar från den vänstra rutan och välj Systemet.
- Välja Filtrera aktuell logg från den vänstra rutan.
- Skriv nu det händelse-ID som du vill kontrollera under Inkluderar/Exkluderar händelse-ID: n. Eftersom vi vill kontrollera start- och avstängningsloggarna kommer vi att ange ID 6005 och 6006.
- Klick OK att fortsätta.
Händelsevisaren ska nu visa en lista över dina avstängnings- och starthändelser.
2. Använd kommandotolken
I händelse av att den första metoden är lite tidskrävande för dig, kan du utföra samma operation med kommandotolken, vilket kommer att kräva mycket mindre bearbetningstid.
Kommandotolken är ett annat verktyg på administrativ nivå som används för att utföra inmatade kommandon och utföra avancerade operationer som hantera nätverk och felsökning av problem. I den här metoden kommer vi att köra kommandon med våra föredragna händelse-ID från Event Viewer.
Här är vad du behöver göra:
- Tryck Vinna + R för att öppna dialogrutan Kör.
- Typ cmd i dialogrutans textfält och tryck Ctrl + Flytta + Stiga på samtidigt. Detta kommer att starta kommandotolken med administrativa rättigheter.
- När du är inne i kommandotolken, skriv kommandot som nämns nedan för att se din avstängningshistorik. Om du vill se historiken för något annat kan du ersätta händelse-ID: t med ett annat ID.
wevtutil qe system "/q:*[System [(EventID=6006)]]" /rd: true /f: text /c: 1
- Om du bara vill se datum och tid för händelsen, kör följande kommando:
wevtutil qe system "/q:*[System [(EventID=6006)]]" /rd: true /f: text /c: 1 | findstr /i "date"
Alternativt kan du också använda ett tredjepartsverktyg för samma jobb. I den här metoden kommer vi att använda TurnedOnTimesView, ett bekvämt verktyg som liknar Windows Event Viewer. Den registrerar information om varje start och avstängning, inklusive dess timing och typ (tvingad, normal). Dessutom kan du få denna information för både lokala och fjärrdatorer i ditt nätverk.
Det här verktyget är idealiskt för dem som letar efter en snabb läsning av data utan att rulla igenom långa listor med händelsedata som visas av Event Viewer. Så här kan du använda den:
- Besök TurnedOnTimesView nedladdningssida och ladda ner appen. I skrivande stund finns nedladdningslänken ganska långt ner på sidan, så fortsätt att scrolla tills du ser den.
- När filen har laddats ner, gå över till File Explorer och extrahera den.
- Kör den extraherade filen.
- Navigera till Fliken Alternativ och välj Avancerade alternativ.
- Välj en datakälla enligt dina preferenser. Om du väljer alternativet Fjärrdator anger du datorns namn och trycker OK.
Verktyget kommer nu att visa start- och avstängningshistoriken på ditt Windows-operativsystem.
Spåra din dators start- och avstängningshistorik
Om du någonsin vill kontrollera när din dator senast användes, bör metoderna ovan hjälpa dig att hitta denna information. Att veta hur man spårar start- och avstängningstider kan vara till hjälp i situationer där du delar din dator med andra familjemedlemmar eller vänner.
Vad är Windows-återställningsmiljön och hur fungerar det?
Läs Nästa
Relaterade ämnen
- Windows
Om författaren

Zainab är en teknisk innehållsskribent baserad i Pakistan. När hon inte sliter vid sitt skrivbord och skriver om allt som har med teknik att göra, kan hon hittas i hennes lilla biblioteksläsverksamhet och produktivitetsböcker. Expertis: Windows, Android, webbläsare.
Prenumerera på vårt nyhetsbrev
Gå med i vårt nyhetsbrev för tekniska tips, recensioner, gratis e-böcker och exklusiva erbjudanden!
Klicka här för att prenumerera