不同版本的windows图标可能有所不同,但是最终的日志是一样的。
1.打开【我的电脑】,然后点击左键,找到【管理】并点击
2.打开计算机管理窗口。
打开计算机管理界面,依次展开【系统工具】>【事件查看器】>【Windows日志】>【系统】。
3.点击右侧【筛选当前日志...】
在弹出的界面中,输入指定的事件ID进行过滤即可(多个可以用逗号分隔)
windows系统常用的事件ID
事件id描述
6005 表示系统已经启动,表示开机事件
6006 表示系统已经关闭,表示关机事件
6008 当系统意外关闭或遇到严重错误时被记录下来。该事件ID通常表示系统的非正常关闭或突发的电源故障。
41 表示系统在没有正常关机的情况下意外关闭或重新启动。这可能被认为是一个系统崩溃或停止响应的关键事件。
1074 表示系统已经正常关闭,通常是由用户或管理员执行的关机操作。