Cum se vede istoricul pornirii și închiderii computerului în Windows 10

Como ver o histórico de inicialização e desligamento do PC no Windows 10

⌛ Reading Time: 4 minutes

Há momentos em que um usuário deseja saber o histórico de inicialização e desligamento de um computador. Principalmente, os administradores de sistema precisam saber sobre o histórico para fins de solução de problemas. Se várias pessoas usarem o computador, pode ser uma boa medida de segurança verificar os tempos de inicialização e desligamento do PC para garantir que o PC está sendo usado de forma legítima. Neste artigo, discutiremos duas maneiras de controlar os tempos de desligamento e inicialização do PC.

Usando logs de eventos para extrair os tempos de inicialização e desligamento

O Visualizador de Eventos do Windows é uma ferramenta maravilhosa que salva todo tipo de coisa que está acontecendo no computador. Durante cada evento, o visualizador de eventos registra uma entrada. O visualizador de eventos é gerenciado pelo serviço de log de eventos que não pode ser interrompido ou desabilitado manualmente, pois é um serviço principal do Windows. O visualizador de eventos também registra os horários de início e término do serviço de log de eventos. Podemos aproveitar esses horários para ter uma ideia de quando nosso computador foi ligado ou desligado.

Os eventos do serviço de log de eventos são registrados com dois códigos de evento. A identificação de evento 6005 indica que o serviço de log de eventos foi iniciado e a identificação de evento 6009 indica que os serviços de log de eventos foram interrompidos. Vamos percorrer o processo completo de extração dessas informações do visualizador de eventos.

1. Abra o Visualizador de eventos (pressione Ganhar + R e digite eventvwr)

2. No painel esquerdo, abra Logs do Windows -> Sistema.

Consulte Sistema de visualização de eventos do histórico de desligamento do PC

3. No painel do meio, você obterá uma lista de eventos que ocorreram durante a execução do Windows. Nossa preocupação é ver apenas três eventos. Vamos primeiro classificar o log de eventos com ID de evento. Clique no rótulo ID do evento para classificar os dados em relação à coluna ID do evento.

Consulte Pc Startup Shutdown History Event Viewer Classificar eventos

4. Se o seu registro de eventos for enorme, a classificação não funcionará. Você também pode criar um filtro no painel de ações no lado direito. Basta clicar em “Filtrar registro atual”.

5. Digite 6005, 6006 no campo IDs de evento rotulado como . Você também pode especificar o período de tempo em Registrado.

Consulte o Registro do Filtro do Visualizador de Eventos do Histórico de Desligamento da Inicialização do PC

  • A ID de evento 6005 será rotulada como “O serviço de log de eventos foi iniciado”. Isso é sinônimo de inicialização do sistema.
  • O ID de evento 6006 será rotulado como “O serviço de log de eventos foi interrompido”. Isso é sinônimo de desligamento do sistema.

Se quiser investigar o log de eventos mais a fundo, você pode consultar a ID de evento 6013, que exibirá o tempo de atividade do computador, e a ID de evento 6009 indica as informações do processador detectadas durante o tempo de inicialização. A ID de evento 6008 permitirá que você saiba que o sistema foi iniciado depois de não ter sido desligado corretamente.

Usando TurnedOnTimesView

TurnedOnTimesView é uma ferramenta simples e portátil para analisar o log de eventos para horários de inicialização e desligamento. O utilitário pode ser usado para visualizar a lista de desligamentos e horários de inicialização de computadores locais ou de qualquer computador remoto conectado à rede. Por ser uma ferramenta portátil, você só precisará descompactar e executar o arquivo TurnedOnTimesView.exe. Ele listará imediatamente o tempo de inicialização, tempo de desligamento, duração do tempo de atividade entre cada inicialização e desligamento, motivo de desligamento e código de desligamento.

event_turnedonview

O motivo do desligamento geralmente está associado às máquinas do Windows Server, em que temos que fornecer um motivo se estivermos desligando o servidor.

Para ver os tempos de inicialização e desligamento de um computador remoto, vá para “Opções -> Opções avançadas” e selecione “Fonte de dados como computador remoto”. Especifique o endereço IP ou nome do computador no campo Nome do computador e pressione o botão OK. Agora a lista mostrará os detalhes do computador remoto.

event_remote_computer

Embora você sempre possa usar o visualizador de eventos para uma análise detalhada dos tempos de inicialização e desligamento, o TurnedOnTimesView atende a esse propósito com uma interface muito simples e dados diretos. Com que finalidade você monitora os tempos de inicialização e desligamento do seu computador? Qual método você prefere para monitoramento?

How useful was this post?

Click on a star to rate it!

Average rating 0 / 5. Vote count: 0

No votes so far! Be the first to rate this post.