Manchmal müssen Sie wissen, wann ein Computer den Verlauf hochgefahren oder heruntergefahren hat. zum Beispiel, wenn Sie ein Systemadministrator sind oder Ihren Computer mit Ihren Freunden oder Familienmitgliedern teilen. Sie können diesen Verlauf verwenden, um Fehler im System zu beheben und sicherzustellen, dass auf Ihren Computer nicht außerhalb der zulässigen Zeiten zugegriffen wurde.
Glücklicherweise gibt es einige Möglichkeiten, den Start- und Herunterfahrverlauf in Windows zu überprüfen. Im Folgenden haben wir die drei effektivsten Methoden dazu im Detail besprochen.
1. Verwenden Sie die Ereignisanzeige
Das Windows-Ereignisanzeige ist ein Tool auf Administratorebene, das eine Handvoll Protokolle anzeigt, darunter Fehlermeldungen, Ereignisse, Warnungen und andere zusätzliche Informationen zu den Prozessen Ihres Betriebssystems.
Jedes Programm, das auf Ihrem Computer gestartet wird, sendet eine Benachrichtigung an das Ereignisprotokoll, ebenso wie jedes fehlerfreie Programm, bevor es geschlossen wird. Ereignisprotokolle werden jedes Mal erstellt, wenn ein Systemzugriff stattfindet, eine Sicherheitsänderung auftritt, ein Fehler einen Fehler verursacht oder eine Treiberfehlfunktion auftritt.
Bei dieser Methode verwenden wir das Dienstprogramm Ereignisanzeige, um Ihren Start- und Herunterfahrverlauf in Windows anzuzeigen. Dieses Programm zeigt mindestens fünf solcher relevanten Ereignisse an, die wie folgt sind:
- Ereignis-ID 41 - Dieses Ereignis wird protokolliert, wenn Sie Ihren PC neu starten, ohne ihn vollständig herunterzufahren.
- Ereignis-ID 1074 - Dieses Ereignis wird in zwei Situationen protokolliert: entweder durch einen Befehl zum Herunterfahren aus dem Startmenü oder wenn eine Anwendung den Neustart oder das Herunterfahren des Computers veranlasst.
- Ereignis-ID 6005- Zeigt den Systemstart an. Dieses Ereignis wird erstellt, wenn der Ereignisprotokolldienst gestartet wird.
- Ereignis-ID 6006 - Dieses Ereignis wird im Falle einer ordnungsgemäßen Abschaltung aufgezeichnet.
- Ereignis-ID 6008 - Dieses Ereignis wird protokolliert, wenn Ihr Computer unerwartet heruntergefahren wird. Zum Beispiel, wenn Sie den PC direkt über den Netzschalter herunterfahren oder wenn das System auf einen Fehler stößt, der dazu führt, dass der Computer sofort heruntergefahren wird.
Nachdem wir nun die Ereignisse kennen, die Informationen zum Starten und Herunterfahren anzeigen, sehen wir uns an, wie wir diese Protokolle in der Ereignisanzeige anzeigen können:
- Drücken Sie Gewinnen + R um einen Ausführen-Dialog zu öffnen.
- Typ eventvwr in das Textfeld des Dialogfensters und drücken Sie Eingeben. Dadurch wird die Ereignisanzeige gestartet.
- Erweitern Sie den Abschnitt Windows-Protokolle im linken Bereich und wählen Sie aus System.
- Wählen Aktuelles Protokoll filtern aus dem linken Bereich.
- Geben Sie nun die Ereignis-ID, die Sie überprüfen möchten, unter Enthält/Ausgeschlossene Ereignis-IDs ein. Da wir die Startup- und Shutdown-Logs prüfen wollen, tragen wir die IDs 6005 und 6006 ein.
- Klicken OK fortfahren.
Die Ereignisanzeige sollte nun eine Liste Ihrer Shutdown- und Startup-Ereignisse anzeigen.
2. Verwenden Sie die Eingabeaufforderung
Für den Fall, dass die erste Methode für Sie etwas zeitaufwändig ist, können Sie dieselbe Operation mit der Eingabeaufforderung ausführen, was viel weniger Verarbeitungszeit erfordert.
Die Eingabeaufforderung ist ein weiteres Dienstprogramm auf Verwaltungsebene, mit dem eingegebene Befehle ausgeführt und erweiterte Vorgänge wie ausgeführt werden Netzwerke verwalten und Problembehebung. Bei dieser Methode führen wir Befehle mit unseren bevorzugten Ereignis-IDs aus der Ereignisanzeige aus.
Folgendes müssen Sie tun:
- Drücken Sie Gewinnen + R um einen Ausführen-Dialog zu öffnen.
- Typ cmd in das Textfeld des Dialogs und drücken Sie Strg + Verschiebung + Eingeben gleichzeitig. Dadurch wird die Eingabeaufforderung mit Administratorrechten gestartet.
- Sobald Sie sich in der Eingabeaufforderung befinden, geben Sie den unten genannten Befehl ein, um Ihren Shutdown-Verlauf anzuzeigen. Wenn Sie den Verlauf von etwas anderem anzeigen möchten, können Sie die Ereignis-ID durch eine andere ID ersetzen.
wevtutil qe system "/q:*[System [(EventID=6006)]]" /rd: true /f: text /c: 1
- Wenn Sie nur das Datum und die Uhrzeit des Ereignisses anzeigen möchten, führen Sie den folgenden Befehl aus:
wevtutil qe system "/q:*[System [(EventID=6006)]]" /rd: true /f: text /c: 1 | findstr /i "Datum"
Alternativ können Sie für denselben Job auch ein Tool eines Drittanbieters verwenden. Bei dieser Methode verwenden wir TurnedOnTimesView, ein praktisches Tool, das der Windows-Ereignisanzeige ähnelt. Es zeichnet Informationen zu jedem Hoch- und Herunterfahren auf, einschließlich Zeitpunkt und Art (erzwungen, normal). Darüber hinaus können Sie diese Informationen sowohl für lokale als auch für Remote-Computer in Ihrem Netzwerk abrufen.
Dieses Tool ist ideal für diejenigen, die schnell Daten lesen möchten, ohne durch lange Listen von Ereignisdaten scrollen zu müssen, die von der Ereignisanzeige angezeigt werden. So können Sie es verwenden:
- Besuche den TurnedOnTimesView-Downloadseite und laden Sie die App herunter. Zum Zeitpunkt des Schreibens befindet sich der Download-Link ziemlich weit unten auf der Seite, also scrollen Sie weiter, bis Sie ihn sehen.
- Sobald die Datei heruntergeladen ist, gehen Sie zum Datei-Explorer und extrahieren Sie sie.
- Führen Sie die extrahierte Datei aus.
- Navigieren Sie zu Registerkarte Optionen und auswählen Erweiterte Optionen.
- Wählen Sie eine Datenquelle nach Ihren Vorlieben. Wenn Sie die Option Remote Computer wählen, geben Sie den Computernamen ein und klicken Sie auf OK.
Das Tool zeigt nun den Start- und Shutdown-Verlauf Ihres Windows-Betriebssystems an.
Verfolgen Sie den Start- und Herunterfahrverlauf Ihres PCs
Wenn Sie jemals überprüfen möchten, wann Ihr PC zuletzt verwendet wurde, sollten Ihnen die oben aufgeführten Methoden helfen, diese Informationen zu finden. Zu wissen, wie man die Start- und Herunterfahrzeiten verfolgt, kann in Situationen hilfreich sein, in denen Sie Ihren Computer mit anderen Familienmitgliedern oder Freunden teilen.
Was ist die Windows-Wiederherstellungsumgebung und wie funktioniert sie?
Lesen Sie weiter
Verwandte Themen
- Fenster
Über den Autor
Zainab ist eine in Pakistan ansässige Autorin für technische Inhalte. Wenn sie sich nicht an ihrem Schreibtisch abmüht und über alle technischen Dinge schreibt, findet man sie in ihrer kleinen Bibliothek, wo sie Geschäfts- und Produktivitätsbücher liest. Expertise: Windows, Android, Browser.
Abonnieren Sie unseren Newsletter
Abonnieren Sie unseren Newsletter für technische Tipps, Rezensionen, kostenlose E-Books und exklusive Angebote!
Klicken Sie hier, um sich anzumelden