Comment voir l'historique de démarrage et d'arrêt du PC dans Windows 10

Comment voir l’historique de démarrage et d’arrêt du PC dans Windows 10

⌛ Reading Time: 3 minutes

Il arrive parfois qu’un utilisateur souhaite connaître l’historique de démarrage et d’arrêt d’un ordinateur. La plupart du temps, les administrateurs système doivent connaître l’historique à des fins de dépannage. Si plusieurs personnes utilisent l’ordinateur, il peut être utile de vérifier les temps de démarrage et d’arrêt du PC pour s’assurer que le PC est utilisé de manière légitime. Dans cet article, nous discutons de deux façons de suivre les temps d’arrêt et de démarrage de votre PC.

Utilisation des journaux d’événements pour extraire les heures de démarrage et d’arrêt

L’Observateur d’événements Windows est un outil formidable qui enregistre toutes sortes de choses qui se produisent sur l’ordinateur. Lors de chaque événement, l’observateur d’événements enregistre une entrée. L’observateur d’événements est géré par le service eventlog qui ne peut pas être arrêté ou désactivé manuellement, car il s’agit d’un service principal de Windows. L’observateur d’événements enregistre également l’historique de démarrage et d’arrêt du service Eventlog. Vous pouvez utiliser ces heures pour avoir une idée du moment où votre ordinateur a été démarré ou éteint.

Les événements du service Eventlog sont enregistrés avec deux codes d’événement. L’ID d’événement 6005 indique que le service du journal des événements a été démarré et l’ID d’événement 6009 indique que les services du journal des événements ont été arrêtés. Passons en revue le processus complet d’extraction de ces informations de l’observateur d’événements.

1. Ouvrez l’Observateur d’événements (appuyez sur Gagner + R et tapez eventvwr).

2. Dans le volet de gauche, ouvrez « Journaux Windows -> Système ».

Comment voir l'historique de démarrage et d'arrêt du PC dans le système Windows 10

3. Dans le volet du milieu, vous obtiendrez une liste des événements qui se sont produits pendant l’exécution de Windows. Notre souci est de ne voir que trois événements. Commençons par trier le journal des événements avec l’ID d’événement. Cliquez sur l’étiquette ID d’événement pour trier les données par rapport à la colonne ID d’événement.

Comment voir l'historique de démarrage et d'arrêt du PC dans le tri de Windows 10

4. Si votre journal des événements est énorme, le tri ne fonctionnera pas. Vous pouvez également créer un filtre à partir du volet d’actions sur le côté droit. Cliquez simplement sur “Filtrer le journal actuel”.

Comment voir l'historique de démarrage et d'arrêt du PC dans le filtre Windows 10

5. Tapez 6005, 6006 dans le champ ID d’événement intitulé . Vous pouvez également spécifier la période sous Connecté.

Comment voir l'historique de démarrage et d'arrêt du PC dans les options de filtre de Windows 10
  • L’ID d’événement 6005 sera étiqueté comme « le service de journal des événements a été démarré ». Ceci est synonyme de démarrage du système.
  • L’ID d’événement 6006 sera étiqueté comme « Le service du journal des événements a été arrêté ». Ceci est synonyme d’arrêt du système.

Si vous souhaitez approfondir le journal des événements, vous pouvez passer par l’ID d’événement 6013, qui affichera le temps de fonctionnement de l’ordinateur, et l’ID d’événement 6009 indique les informations sur le processeur détectées pendant le démarrage. L’ID d’événement 6008 vous indiquera que le système a démarré après qu’il n’a pas été correctement arrêté.

Vous pouvez également configurer des vues personnalisées de l’Observateur d’événements pour afficher uniquement ces informations à l’avenir. Cela vous fait gagner du temps et vous pouvez configurer des vues personnalisées pour les événements spécifiques que vous souhaitez voir. Vous pouvez configurer plusieurs vues de l’Observateur d’événements en fonction de vos besoins, pas seulement l’historique de démarrage et d’arrêt.

Utilisation de TurnedOnTimesView

Afficher les heures d’activation est un outil simple et portable pour analyser le journal des événements pour l’historique de démarrage et d’arrêt. L’utilitaire peut être utilisé pour afficher la liste des heures d’arrêt et de démarrage des ordinateurs locaux ou de tout ordinateur distant connecté au réseau. Comme il s’agit d’un outil portable, il vous suffira de décompresser et d’exécuter le fichier TurnedOnTimesView.exe. Il listera immédiatement l’heure de démarrage, l’heure d’arrêt, la durée de disponibilité entre chaque démarrage et arrêt, la raison de l’arrêt et le code d’arrêt.

event_turnedonview

La raison de l’arrêt est généralement associée aux machines Windows Server pour lesquelles nous devons donner une raison si nous arrêtons le serveur.

Pour afficher les heures de démarrage et d’arrêt d’un ordinateur distant, accédez à “Options -> Options avancées” et sélectionnez “Source de données en tant qu’ordinateur distant”. Spécifiez l’adresse IP ou le nom de l’ordinateur dans le champ Nom de l’ordinateur et appuyez sur le bouton OK. Maintenant, la liste affichera les détails de l’ordinateur distant.

event_remote_computer

Bien que vous puissiez toujours utiliser l’observateur d’événements pour une analyse détaillée des temps de démarrage et d’arrêt, TurnedOnTimesView sert cet objectif avec une interface très simple et des données précises. Dans quel but surveillez-vous les temps de démarrage et d’arrêt de votre ordinateur ? Quelle méthode préférez-vous pour le suivi ?

Vous soupçonnez que quelqu’un d’autre se connecte à votre ordinateur ? Découvrez comment trouver qui a utilisé votre ordinateur lorsque vous êtes absent. Les méthodes ci-dessus peuvent également vous donner un indice que quelqu’un pourrait utiliser votre PC sans votre permission.

How useful was this post?

Click on a star to rate it!

Average rating 0 / 5. Vote count: 0

No votes so far! Be the first to rate this post.