Het afsluit- en opstartlogboek controleren in Windows 11/10
Het vinden van de laatste keer dat de pc correct is uitgeschakeld of opgestart, is de manier om te beginnen voor het oplossen van veel Windows -problemen. Een ander scenario is een openbaar systeem. Dankzij de Event Viewer kunnen beheerders ongeoorloofd gebruik van de computer inzien en monitoren .
Wat de reden ook is, u kunt erachter komen wanneer uw pc voor het laatst is aangezet en rechtstreeks vanuit Windows is afgesloten . Je hebt hiervoor geen app van derden nodig; de Windows Event Viewer kan het perfect aan.
Wat is de Windows Event Viewer?
De Windows Event Viewer is een Microsoft Management Console ( MCC ) - een kernservice van Windows die niet kan worden gestopt of uitgeschakeld. Het houdt elke activiteit bij die op uw pc plaatsvindt.
Tijdens elke gebeurtenis logt de Event Viewer inzendingen. Het registreert ook de start- en stoptijden van de gebeurtenislogboekservice(event log service) ( Windows ), met de juiste datum, tijd en gebruikersgegevens van elk afsluitproces.
Hoe gebruik je de Event Viewer?
Afgezien van het bijhouden van een logboek van wanneer uw Windows start en stopt, kunt u de Event Viewer voor het volgende gebruiken:
- Maak(Create) aangepaste weergaven door handige gebeurtenisfilters op te slaan.
- U kunt gebeurtenissen uit verschillende gebeurtenislogboeken bekijken.
- Je kunt ook verschillende evenementabonnementen maken en beheren.
- Maak(Create) en plan een taak die moet worden uitgevoerd wanneer deze wordt geactiveerd door een andere gebeurtenis.
Soorten gebeurtenissen in Windows met betrekking tot afsluiten en opnieuw opstarten
Het zijn meer dan vier gebeurtenissen die te maken hebben met het afsluiten en opnieuw opstarten van het Windows 10 -besturingssysteem; we zullen de belangrijkste vijf opsommen. Zij zijn:
- Gebeurtenis-ID 41(Event ID 41) : deze gebeurtenis geeft aan dat Windows opnieuw is opgestart zonder volledig af te sluiten.
- Gebeurtenis-ID 1074(Event ID 1074) : deze gebeurtenis wordt opgeschreven wanneer een toepassing verantwoordelijk is voor het afsluiten of opnieuw opstarten van het systeem. Het geeft ook aan wanneer een gebruiker het systeem opnieuw heeft opgestart of afgesloten met behulp van het menu Start of door op (Start)CTRL+ALT+DEL te drukken .
- Gebeurtenis-ID 6006(Event ID 6006) : deze gebeurtenis geeft aan dat Windows correct is uitgeschakeld.
- Gebeurtenis-ID 6008(Event ID 6008) : deze gebeurtenis(Event) geeft een onjuiste of vuile afsluiting aan. Het verschijnt wanneer de meest recente afsluiting onverwacht was.
Het afsluitlogboek vinden in Windows 11/10
Dit zijn verschillende manieren om een van de bovengenoemde gebeurtenissen te ontdekken. De traditionele manier is via de Event Viewer- app zelf. De meeste evenementen zijn toegankelijk via de opdrachtprompt(Command Prompt) , zoals u hieronder zult zien.
1] Bekijk(View) gebeurtenissen voor afsluiten en herstarten vanuit Event Viewer
Open het dialoogvenster Uitvoeren en voer (Run)eventvwr.msc in en druk vervolgens op Ok . Selecteer in Event Viewer Windows-logboeken(Windows Logs) > Systeem(System) in het linkerdeelvenster. Klik aan de rechterkant op de koppeling Huidig logboek filteren .(Filter Current Log)
Typ 41.1074.6006.6008 in het onderstaande vak Includes/Exclude Event IDs...
Druk op OK . Windows geeft vervolgens alle aan het afsluiten gerelateerde gebeurtenissen weer.
De Event Viewer toont gedetailleerde informatie over elke bewerking die op het systeem wordt uitgevoerd. Lees in dit artikel(this article) hoe u de volledige logbestanden van de gebeurtenisviewer kunt bekijken .
2] Zie(See) de laatste afsluittijd met behulp van de opdrachtprompt(Command Prompt)
Open de opdrachtprompt(Command Prompt) , kopieer en plak de volgende code in het venster en druk op Enter :
wevtutil qe system "/q:*[System [(EventID=1074)]]" /rd:true /f:text /c:1
Om het tijdstempel(timestamp) van de laatste afsluiting zonder andere details te bekijken, kopieer en plak je de onderstaande code en druk je op Enter:
wevtutil qe system "/q:*[System [(EventID=1074)]]" /rd:true /f:text /c:1 | findstr /i "date"
Hoe goed deze methode ook werkt, we raden u vaak aan om methode één te gebruiken, namelijk de Event Viewer . Het is niet alleen eenvoudiger, maar u hoeft ook geen opdrachten te kopiëren en te plakken.
We hopen dat je dit bericht nuttig vindt.
Gerelateerd lezen(Related read) : Hoe u Windows Downtime, Uptime en Last Shutdown Time kunt achterhalen(How to find out Windows Downtime, Uptime and Last Shutdown Time) .
Related posts
Opstartlog in- of uitschakelen in Windows 11/10
Waar te vinden en hoe het Windows Update-logboek te lezen in Windows 11/10
Logboeken van Event Viewer ontbreken in Windows 11/10
Event Viewer ontbreekt in Windows 11/10
Waar is de locatie van het BSOD-logbestand in Windows 11/10?
Hoe het detailvenster in Verkenner te tonen in Windows 11/10
PowerShell wordt geopend bij opstarten in Windows 11/10
Gratis software om de opstart- of opstarttijd te meten in Windows 11/10
Beste gratis ISO Mounter-software voor Windows 11/10
Snel opstarten uitschakelen in Windows 11/10 (en waarom dat zou moeten)
De toepassingsspecifieke machtigingsinstellingen verlenen geen lokale activering
Wat is de selectieve opstartmodus in Windows 11/10
Hoe u PWA's automatisch kunt laten draaien bij opstarten in Windows 11/10
Windows zit vast in selectieve opstartmodus in MSCONFIG in Windows 11/10
Fix Discord Console Log-fouten op Windows 11/10-computer
Automatische opstartreparatie uitvoeren in Windows 11/10
Hoe de ingebouwde tools van Charmap en Eudcedit van Windows 11/10 te gebruiken
Synchronisatie-instellingen werken niet of worden grijs weergegeven in Windows 11/10
Hard of volledig afsluiten in Windows 11/10 forceren om het opnieuw te initialiseren?
Harde schijven verwisselen in Windows 11/10 met Hot Swap