Come visualizzare la cronologia di avvio e arresto del PC in Windows 10

How To See Pc Startup And Shutdown History In Windows 10 Featured
⏱️ 5 min read

Ci sono momenti in cui un utente vuole conoscere la cronologia di avvio e arresto di un computer. Per lo più, gli amministratori di sistema devono conoscere la cronologia per la risoluzione dei problemi. Se più persone utilizzano il computer, può essere una buona misura di sicurezza controllare i tempi di avvio e spegnimento del PC per assicurarsi che il PC venga utilizzato in modo legittimo. In questo articolo discutiamo di due modi per tenere traccia dei tempi di spegnimento e avvio del PC.

Utilizzo dei registri eventi per estrarre i tempi di avvio e arresto

Visualizzatore eventi di Windows è uno strumento meraviglioso che salva tutti i tipi di cose che stanno accadendo nel computer. Durante ogni evento, il visualizzatore di eventi registra una voce. Il visualizzatore eventi è gestito dal servizio registro eventi che non può essere arrestato o disabilitato manualmente, poiché è un servizio principale di Windows. Il visualizzatore eventi registra anche la cronologia di avvio e arresto del servizio registro eventi. È possibile utilizzare quei tempi per avere un’idea di quando il computer è stato avviato o spento.

Gli eventi del servizio registro eventi vengono registrati con due codici evento. L’ID evento 6005 indica che il servizio di registro eventi è stato avviato e l’ID evento 6009 indica che i servizi di registro eventi sono stati interrotti. Esaminiamo il processo completo di estrazione di queste informazioni dal visualizzatore di eventi.

1. Aprire Visualizzatore eventi (premere Vincita + R e digita eventvwr).

Come visualizzare la cronologia di avvio e arresto del PC nel visualizzatore eventi di Windows 10

2. Nel riquadro di sinistra, apri “Registri di Windows -> Sistema”.

Come vedere la cronologia di avvio e spegnimento del PC nel sistema Windows 10

3. Nel riquadro centrale verrà visualizzato un elenco di eventi che si sono verificati durante l’esecuzione di Windows. La nostra preoccupazione è vedere solo tre eventi. Per prima cosa ordiniamo il registro eventi con l’ID evento. Fare clic sull’etichetta ID evento per ordinare i dati rispetto alla colonna ID evento.

Come vedere la cronologia di avvio e spegnimento del PC in Windows 10 Ordina

4. Se il registro degli eventi è enorme, l’ordinamento non funzionerà. Puoi anche creare un filtro dal riquadro delle azioni sul lato destro. Basta fare clic su “Filtra registro corrente”.

Come vedere la cronologia di avvio e spegnimento del PC nel filtro di Windows 10

5. Digitare 6005, 6006 nel campo ID evento etichettato come . Puoi anche specificare il periodo di tempo in Registrato.

Come vedere la cronologia di avvio e spegnimento del PC nelle opzioni del filtro di Windows 10
  • L’ID evento 6005 verrà etichettato come “Il servizio di registro eventi è stato avviato”. Questo è sinonimo di avvio del sistema.
  • L’ID evento 6006 verrà etichettato come “Il servizio di registro eventi è stato interrotto”. Questo è sinonimo di arresto del sistema.

Se si desidera esaminare ulteriormente il registro eventi, è possibile esaminare l’ID evento 6013, che visualizzerà il tempo di attività del computer e l’ID evento 6009 indica le informazioni sul processore rilevate durante l’avvio. L’ID evento 6008 ti informerà che il sistema è stato avviato dopo che non è stato arrestato correttamente.

Puoi anche impostare visualizzazioni personalizzate del Visualizzatore eventi per visualizzare solo queste informazioni in futuro. Ciò ti fa risparmiare tempo e puoi impostare visualizzazioni personalizzate per gli eventi specifici che desideri vedere. Puoi impostare più visualizzazioni di Visualizzatore eventi in base alle tue esigenze, non solo alla cronologia di avvio e arresto.

Utilizzo di TurnedOnTimesView

TurnedOnTimesView è uno strumento semplice e portatile per l’analisi del registro eventi per la cronologia di avvio e arresto. L’utilità può essere utilizzata per visualizzare l’elenco dei tempi di spegnimento e avvio dei computer locali o di qualsiasi computer remoto connesso alla rete. Poiché si tratta di uno strumento portatile, dovrai solo decomprimere ed eseguire il file TurnedOnTimesView.exe. Elencherà immediatamente il tempo di avvio, il tempo di spegnimento, la durata del tempo di attività tra ogni avvio e spegnimento, il motivo di spegnimento e il codice di spegnimento.

event_turnedonview

Il motivo di spegnimento è solitamente associato alle macchine Windows Server in cui dobbiamo fornire un motivo se stiamo spegnendo il server.

Per visualizzare i tempi di avvio e spegnimento di un computer remoto, vai su “Opzioni -> Opzioni avanzate” e seleziona “Fonte dati come computer remoto”. Specificare l’indirizzo IP o il nome del computer nel campo Nome computer e premere il pulsante OK. Ora l’elenco mostrerà i dettagli del computer remoto.

evento_computer_remoto

Sebbene sia sempre possibile utilizzare il visualizzatore di eventi per un’analisi dettagliata dei tempi di avvio e arresto, TurnedOnTimesView serve allo scopo con un’interfaccia molto semplice e dati puntuali. Per quale scopo monitori i tempi di avvio e spegnimento del tuo computer? Quale metodo preferisci per il monitoraggio?

Sospetti che qualcun altro stia effettuando l’accesso al tuo computer? Scopri come scoprire chi ha utilizzato il tuo computer quando non ci sei. I metodi di cui sopra possono anche aiutarti a darti un indizio che qualcuno potrebbe utilizzare il tuo PC senza la tua autorizzazione.

Join our Newsletter and receive offers and updates! ✅

0 0 votes
Article Rating
Avatar di Routech

Routech

Routech is a website that provides technology news, reviews and tips. It covers a wide range of topics including smartphones, laptops, tablets, gaming, gadgets, software, internet and more. The website is updated daily with new articles and videos, and also has a forum where users can discuss technology-related topics.

Potrebbero interessarti anche...

Subscribe
Notificami
guest
0 Comments
Inline Feedbacks
View all comments
0
Would love your thoughts, please comment.x