Het afsluit- en opstartlogboek controleren in Windows 11/10

Het vinden van de laatste keer dat de pc correct is uitgeschakeld of opgestart, is de manier om te beginnen voor het oplossen van veel Windows -problemen. Een ander scenario is een openbaar systeem. Dankzij de Event Viewer kunnen beheerders ongeoorloofd gebruik van de computer inzien en monitoren .

Wat de reden ook is, u kunt erachter komen wanneer uw pc voor het laatst is aangezet en rechtstreeks vanuit Windows is afgesloten . Je hebt hiervoor geen app van derden nodig; de Windows Event Viewer kan het perfect aan.

Wat is de Windows Event Viewer?

Hoe het afsluit- en opstartlogboek in Windows 10 te controleren

De Windows Event Viewer is een Microsoft Management Console ( MCC ) - een kernservice van Windows die niet kan worden gestopt of uitgeschakeld. Het houdt elke activiteit bij die op uw pc plaatsvindt.

Tijdens elke gebeurtenis logt de Event Viewer inzendingen. Het registreert ook de start- en stoptijden van de gebeurtenislogboekservice(event log service) ( Windows ), met de juiste datum, tijd en gebruikersgegevens van elk afsluitproces.

Hoe gebruik je de Event Viewer?

Afgezien van het bijhouden van een logboek van wanneer uw Windows start en stopt, kunt u de Event Viewer voor het volgende gebruiken:

  1. Maak(Create) aangepaste weergaven door handige gebeurtenisfilters op te slaan.
  2. U kunt gebeurtenissen uit verschillende gebeurtenislogboeken bekijken.
  3. Je kunt ook verschillende evenementabonnementen maken en beheren.
  4. Maak(Create) en plan een taak die moet worden uitgevoerd wanneer deze wordt geactiveerd door een andere gebeurtenis.

Soorten gebeurtenissen in Windows met betrekking tot afsluiten en opnieuw opstarten

Het zijn meer dan vier gebeurtenissen die te maken hebben met het afsluiten en opnieuw opstarten van het Windows 10 -besturingssysteem; we zullen de belangrijkste vijf opsommen. Zij zijn:

  • Gebeurtenis-ID 41(Event ID 41) : deze gebeurtenis geeft aan dat Windows opnieuw is opgestart zonder volledig af te sluiten.
  • Gebeurtenis-ID 1074(Event ID 1074) : deze gebeurtenis wordt opgeschreven wanneer een toepassing verantwoordelijk is voor het afsluiten of opnieuw opstarten van het systeem. Het geeft ook aan wanneer een gebruiker het systeem opnieuw heeft opgestart of afgesloten met behulp van het menu Start of door op (Start)CTRL+ALT+DEL te drukken .
  • Gebeurtenis-ID 6006(Event ID 6006) : deze gebeurtenis geeft aan dat Windows correct is uitgeschakeld.
  • Gebeurtenis-ID 6008(Event ID 6008) : deze gebeurtenis(Event) geeft een onjuiste of vuile afsluiting aan. Het verschijnt wanneer de meest recente afsluiting onverwacht was.

Het afsluitlogboek vinden in Windows 11/10

Dit zijn verschillende manieren om een ​​van de bovengenoemde gebeurtenissen te ontdekken. De traditionele manier is via de Event Viewer- app zelf. De meeste evenementen zijn toegankelijk via de opdrachtprompt(Command Prompt) , zoals u hieronder zult zien.

1] Bekijk(View) gebeurtenissen voor afsluiten en herstarten vanuit Event Viewer

Open het dialoogvenster Uitvoeren en voer (Run)eventvwr.msc in en druk vervolgens op Ok . Selecteer in Event Viewer Windows-logboeken(Windows Logs) > Systeem(System) in het linkerdeelvenster. Klik aan de rechterkant op de koppeling Huidig ​​logboek filteren .(Filter Current Log)

Typ 41.1074.6006.6008 in het onderstaande vak Includes/Exclude Event IDs...Druk op OK . Windows geeft vervolgens alle aan het afsluiten gerelateerde gebeurtenissen weer.

De Event Viewer toont gedetailleerde informatie over elke bewerking die op het systeem wordt uitgevoerd. Lees in dit artikel(this article) hoe u de volledige logbestanden van de gebeurtenisviewer kunt bekijken .

2] Zie(See) de laatste afsluittijd met behulp van de opdrachtprompt(Command Prompt)

Open de opdrachtprompt(Command Prompt) , kopieer en plak de volgende code in het venster en druk op Enter :

wevtutil qe system "/q:*[System [(EventID=1074)]]" /rd:true /f:text /c:1

opdrachtprompt gebeurtenislogboek

Om het tijdstempel(timestamp) van de laatste afsluiting zonder andere details te bekijken, kopieer en plak je de onderstaande code en druk je op Enter:

wevtutil qe system "/q:*[System [(EventID=1074)]]" /rd:true /f:text /c:1 | findstr /i "date"

geen details gebeurtenis opdrachtprompt

Hoe goed deze methode ook werkt, we raden u vaak aan om methode één te gebruiken, namelijk de Event Viewer . Het is niet alleen eenvoudiger, maar u hoeft ook geen opdrachten te kopiëren en te plakken.

We hopen dat je dit bericht nuttig vindt.

Gerelateerd lezen(Related read) : Hoe u Windows Downtime, Uptime en Last Shutdown Time kunt achterhalen(How to find out Windows Downtime, Uptime and Last Shutdown Time) .



About the author

Ik ben een computerprogrammeur en ben dat al meer dan 15 jaar. Mijn vaardigheden liggen in het ontwikkelen en onderhouden van softwareapplicaties en het bieden van technische ondersteuning voor die applicaties. Ik heb ook computerprogrammering gegeven aan middelbare scholieren en ben momenteel een professionele instructeur.



Related posts