辐射避难所等级:轻松查看计算机开关机记录
来源:百度文库 编辑:九乡新闻网 时间:2024/04/27 23:53:47
关键字
轻松查看计算机开关机记录在Windows XP中,我们可以通过“事件查看器”的事件日志服务查看计算机的开、关机时间。因为事件日志服务会随计算机一起启动和关闭,并在事件日志中留下记录。
在这里有必要介绍两个ID号:6006和6005。在事件查看器里ID号为6006的事件表示事件日志服务已停止,如果你没有在当天的事件查看器中发现这个ID号为6006的事件,那么就表示计算机没有正常关机,可能是因为系统原因或者直接按下了计算机电源键,没有执行正常的关机操作造成的。当你启动系统的时候,事件查看器的事件日志服务就会启动,这就是ID号为6005的事件。
通过这两个ID号保存的信息,我们可以轻松查看计算机开、关机记录:打开“控制面板”,双击“管理工具”,然后打开“事件查看器”,在左边的窗口中选择“系统”选项。单击鼠标右键,在弹出的快捷菜单中选择“属性”,在打开的“系统属性”窗口中选择“筛选器”选项卡,在“事件类型”下面选中“信息”复选项,并在“事件来源”列表中选择“eventlog”选项,继续设定其他条件后,单击“确定”按钮,即可看到需要的事件记录了。双击某条记录,如果描述信息为“事件服务已启动”,那就代表计算机开机或重新启动的时间,如果描述信息是“事件服务已停止”,即代表计算机的关机时间。 如何查看电脑开关机的时间
有人在论坛上问,如何查看别人是否用过我的电脑。这里介绍一种方法,也许可以看到:)
默认Windows的任务计划是启动的,因此可以通过查看任务计划的日志来查看开关机的时间。
因为在开机时会有一条任务计划启动的日志,具体位置在C:windows(winnt)下的SchedLgU.Txt。
SchedLgU.Txt内容大致如下:
“任务计划程序服务”
已启动于 2004-8-15 9:12:07
“任务计划程序服务”
4.71.2195.6704“任务计划程序服务”
已退出于 2004-8-15 11:42:06
右键点”我的电脑“ ----“属性”
“管理”----时间查看器 里面可以看见根系统相关的事件 包括开关机 出错 蓝屏等
右击我的电脑 选管理 打开系统工具/事件察看器/系统
看“来源”那一列 有几个是eventlog的 双击打开它
在描述里面写着“事件日志服务已启动。”的是开机时间
写着“事件日志服务已停止。”的是关机时间