Как проверить когда включали компьютер windows 10

Как узнать, когда компьютер включали и выключали, какие программы запускали и какие файлы открывали.

Как узнать

Какие программы

История браузера

Удаленные файлы и корзина

Как узнать

Какие программы

История браузера

Удаленные файлы и корзина

Если у вас есть подозрения, что кто-то пользовался вашим компьютером втайне от вас, то это можно легко проверить. Это может понадобиться как дома, так и на работе. Существует несколько способов проверить, когда включался компьютер, в том числе с помощью сторонних программ.

Фото: Depositphotos

Фото: Depositphotos

Как узнать, когда включали и выключали компьютер

Проще всего воспользоваться встроенным приложением «Просмотр событий». Зайдите в поиск через меню «Пуск» и наберите название программы. Если так найти не получилось, то кликните правой кнопкой мыши по ярлыку «Этот компьютер» и выберите «Управление». Далее, в левой части экрана выберите «Просмотр событий».

Ищите папку «Журналы Windows» на левой панели. Затем выберите пункт «Система».

Теперь нужно оставить только те события, которые нас интересуют. Для этого кликните правой кнопкой мыши на пункте «Система» и выберите «Фильтр текущего журнала» или же найдите фильтр на панели в правой части окна программы.

В окне фильтра нужно совершить всего одно действие. В поле «Источники событий» найдите пункт Winlogon. Поставьте галочку и подтвердите свой выбор.

В журнале останутся только записи о входе и выходе из системы. На основании этого уже можно понять, когда компьютер включали и выключали. Если запись показывает время, когда вы не пользовались компьютером, значит, это сделал кто-то другой.

Здесь отображается активность всех пользователей. То есть если на компьютере несколько учетных записей, то в списке они будут указаны вперемешку.

Здесь отображается активность всех пользователей. То есть если на компьютере несколько учетных записей, то в списке они будут указаны вперемешку.

В качестве альтернативы можно использовать стороннюю программу. Это проще и не придется заходить в системные настройки системы. Скачайте бесплатную программу TurnedOnTimesView. У нее есть русскоязычный интерфейс, но его нужно устанавливать отдельно. Файл локализации нужно скинуть в папку с программой.

Первая колонка показывает время включения, вторая — выключения.

Первая колонка показывает время включения, вторая — выключения.

Как узнать, какие программы и файлы открывались

Через события Windows можно увидеть и другие действия пользователя. Однако представлены они в неудобном виде: кроме пользовательских программ отображаются еще и многочисленные системные процессы. Некоторую информацию можно посмотреть в реестре системы, куда мы не рекомендуем заходить неопытным пользователям. Поэтому гораздо проще использовать сторонние программы.

Работа с программами предельно проста. Откройте архив и запустите исполняемый файл (с расширением .exe).

Работа с программами предельно проста. Откройте архив и запустите исполняемый файл (с расширением .exe).

Будем использовать программы LastActivityView и ExecutedProgramsList. Они берут данные из уже упомянутого реестра и журнала Windows, поэтому сразу покажут всю картину. А не только то, что было сделано после установки.

Благодаря иконкам сразу можно понять, что недавно открывался архиватор.

Благодаря иконкам сразу можно понять, что недавно открывался архиватор.

Хорошо, что программа не только показывает, что было запущено, но и какой именно файл был открыт. Не забывайте, что в выдаче присутствуют и системные процессы, которые могли обращаться к файлам. Но если, к примеру, был открыт фильм в медиаплеере, то это точно дело рук пользователя.

Рекомендуем пользоваться сразу всеми инструментами, чтобы избежать ошибок. Убедитесь, что вы проверяете именно тот промежуток, когда компьютер использовался не вами.

Проверить историю браузера

Историю браузера легко почистить, поэтому вряд ли кто-то будет оставлять такие очевидные улики. Кроме того, в режиме инкогнито история тоже не сохраняется. Но если «нарушитель» плохо разбирается в компьютерах, то вероятность найти запросы все же есть.

Кроме того, даже если кто-то и почистил историю, он вполне мог стереть заодно и ваши запросы. Обращайте на это внимание.

Удаленные файлы и корзина

Еще один маловероятный вариант. После удаления файлов корзину, скорее всего, почистят. Учитывая, что удалять можно отдельные файлы, при этом ваши останутся висеть в корзине, заметить такие действия нельзя. Можно попробовать воспользоваться программами для восстановления данных, например Recuva. Она найдет удаленные файлы, и вы сможете увидеть, что именно удаляли без вашего ведома.

Windows сохраняет информацию о различных системных событиях в системных журналах, с помощью которой можно определить время включения и выключения компьютера. Если вам требуется получить эту информацию, сделать это можно несколькими несложными способами.

В этой инструкции подробно о том, как посмотреть время, когда компьютер включался и когда выключался как средствами системы, так и с помощью сторонних инструментов.

Просмотр событий Windows

Первая возможность — посмотреть соответствующие события вручную, с помощью утилиты «Просмотр событий», встроенной в Windows, для этого достаточно использовать следующие шаги:

  1. Нажмите клавиши Win+R на клавиатуре (в Windows 11 и Windows 10 можно нажать правой кнопкой мыши по кнопке «Пуск» и выбрать пункт «Выполнить»), введите eventvwr.msc и нажмите Enter.
  2. В открывшемся окне просмотра событий в панели слева выберите «Журналы Windows» — «Система».
  3. Используйте сортировку по столбцу «Код события», либо настройте фильтр журнала (в панели справа) с указанием кодов событий 6005 (запуск) и 6006 (остановка), при необходимости — даты и времени события (при клике по заголовку столбца «Дата и время» вы можете отсортировать события по значениям в этом столбце).
    Фильтр по событиям 6005 и 6006 в просмотре событий

  4. Вы увидите список событий, когда компьютер включался и выключался (есть нюансы, о которых далее).
    Время включения и выключения компьютера в Просмотре событий

События с указанными кодами не указывают напрямую на включение компьютера и завершение работы, а записываются в момент запуска и остановки службы журнала событий, но поскольку при штатной работе запуск и остановка происходят при включении и выключении соответственно — эту информацию можно использовать для получения требуемых сведений. Однако, в случае, например, загрузки компьютера с флешки, события записаны не будут.

Некоторые другие коды событий, имеющие отношение к включению, выключению и перезагрузке:

  • 41 — перезагрузка или выключение без правильного завершения работы.
  • 1074 — при инициации завершения работы или перезагрузки какой-либо программой.
  • 6008 — при неправильном выключении компьютера.

Получение информации в командной строке и PowerShell

Информацию о времени событий с кодами 6005 (обычно соответствует времени запуска) и 6006 (завершения работы) можно получить с помощью командной строки или PowerShell.

В первом случае: запустите командную строку от имени администратора, а затем используйте команду

wevtutil qe system "/q:*[System [(EventID=6005)]]" /rd:true /f:text /c:1

Последнее число в команде указывает на то, сколько последних событий с указанным кодом (6005 в примере) следует отобразить.

Посмотреть время включения и выключения компьютера в командной строке

В PowerShell от имени администратора можно использовать следующую команду:

Get-EventLog -LogName System |? {$_.EventID -in (6005,6006)} | ft TimeGenerated,EventId,Message -AutoSize -wrap

При выполнении этой команды вы получите список всех событий с указанными кодами, датой и временем.

Время включения и выключения компьютера в PowerShell

Бесплатная утилита TurnedOnTimesView

Если вы предпочитаете использовать простые приложения, показывающие нужные сведения, время включения и выключения компьютера можно посмотреть в с помощью программы TurnedOnTimesView, доступной бесплатно на официальном сайте разработчика.

Достаточно скачать утилиту, запустить её и получить нужную информацию в удобной таблице, где показаны:

Программа TurnedOnTimesView

  • Дата и время включения (Startup Time)
  • Дата и время выключения (Shutdown Time)
  • Продолжительность работы (Duration)
  • Причина выключения
  • Тип выключения

И некоторые другие сведения, имеющие отношение к включению ПК и завершению работы.

Программа позволяет получить сведения о включении и выключении не только для локального компьютера, но и для компьютеров в локальной сети — соответствующие настройки можно найти в параметрах программы:

Кстати, у того же разработчика есть ещё одна программа — LastActivityView, которая покажет не только время включения и выключения, но и события, связанные с запуском программ, сбоями, запуском EXE-файлов (с указанием этих файлов), подключением к сети и другие.

Все способы:

  • Способы узнать, когда включался компьютер
    • Способ 1: Командная строка
    • Способ 2: Журнал событий
    • Способ 3: Локальные групповые политики
    • Способ 4: Реестр
    • Способ 5: TurnedOnTimesView
  • Вопросы и ответы: 3

В век информационных технологий одной из важнейших задач для человека становится защита информации. Компьютеры настолько плотно вошли в нашу жизнь, что им доверяется самое ценное. Чтобы защитить свои данные, придумываются разные пароли, верификации, шифрование и прочие методы защиты. Но стопроцентной гарантии от их хищения не может дать никто.

Одним из проявлений беспокойства о целостности своей информации является то, что все больше пользователей желают знать, не включался ли их ПК во то время, когда они отсутствовали. И это не какие-нибудь параноидальные проявления, а жизненная необходимость — от желания проконтролировать время нахождения за компьютером ребенка до попыток уличить в недобросовестности коллег, работающих в одном офисе. Поэтому этот вопрос заслуживает более детального рассмотрения.

Способы узнать, когда включался компьютер

Существует несколько способов узнать, когда компьютер включался последний раз. Это можно сделать как средствами, предусмотренными в операционной системе, так и с помощью программного обеспечения сторонних производителей. Остановимся на них подробнее.

Способ 1: Командная строка

Этот способ является простейшим из всех и не потребует от пользователя каких-либо особых ухищрений. Все делается в два шага:

  1. Открыть командную строку любым удобным для пользователя способом, например, вызвав с помощью комбинации «Win+R» окно запуска программ и введя там команду cmd.
    Открытие командной строки из окна запуска программ Windows

  2. Ввести в строке команду systeminfo.
    Запуск команды systeminfo из командной строки Windows

Результатом выполнения команды будет вывод на экран полной и информации о системе. Для получения интересующих нас сведений следует обратить внимание на строку «Время загрузки системы».

Результаты работы команды systeminfo в Windows

Сведения, содержащиеся в ней, и будут временем последнего включения компьютера, не считая текущей сессии. Сопоставив их с временем своей работы за ПК, пользователь легко сможет определить, включал ли его кто-нибудь посторонний, или нет.

Пользователям, у которых установлена Windows 8 (8.1), или Windows 10, следует иметь в виду, что полученные таким образом данные отображают сведения о реальном включении компьютера, а не о выводе его из состояния гибернации. Поэтому для того чтобы получать неискаженную информацию, необходимо выключать его полностью через командную строку.

Подробнее: Как выключить компьютер через командную строку

Способ 2: Журнал событий

Узнать много интересного о том, что происходит в системе, можно из журнала событий, который ведется автоматически во всех версиях Windows. Чтобы попасть туда, необходимо сделать следующее:

  1. Правым кликом по иконке «Мой компьютер» открыть окно управления компьютером.

    Тем пользователям, для кого способ появления на рабочем столе системных ярлыков остался тайной, или которые просто предпочитают чистый рабочий стол, можно воспользоваться строкой поиска Windows. Там нужно ввести фразу «Просмотр событий» и перейти по появившейся ссылке в результате поиска.

    Переход к журналу событий из строки поиска Windows

  2. В окне управления перейти к журналам Виндовс в «Система».
    Открытие журнала событий системы в Windows

  3. В окне справа перейти к настройкам фильтра, чтобы скрыть ненужную информацию.
    Переход к фильтру текущего журнала событий в Windows

  4. В настройках фильтра журнала событий в параметре «Источник событий» установить значение «Winlogon».
    Настройка параметров фильтра журнала событий Windows

В результате произведенных действий в центральной части окна журнала событий появятся данные о времени всех входов и выходов из системы.

Информация о входах и выходах из системы в журнале событий Windows

Проанализировав эти данные, можно легко установить, включал ли компьютер кто-нибудь посторонний.

Способ 3: Локальные групповые политики

Возможность вывода сообщения о времени последнего включения компьютера предусмотрена в настройках групповых политик. Но по умолчанию этот параметр отключен. Чтобы задействовать его, нужно сделать следующее:

  1. В строке запуска программ набрать команду gpedit.msc.
    Запуск редактора локальной групповой политики из окна запуска программ Windows

  2. После того как откроется редактор, последовательно открыть разделы так, как показано на скриншоте:
    Окно редактора групповых локальных политик Windows

  3. Перейти к «Отображать при входе пользователя сведения о предыдущих попытках входа» и открыть двойным щелчком.
    Выбор параметра для вывода сообщения о предыдущих включениях компьютера в редакторе групповых политик

  4. Установить значение параметра в позицию «Включено».
    Включение вывода сообщений о предыдущих входах в систему в редакторе групповой политики

В результате произведенных настроек, при каждом включении компьютера будет отображаться сообщение такого типа:

Сообщение о предыдущих попытках входа в систему Windows

Плюсом данного метода является то, что кроме мониторинга успешного старта, будет выводиться информация о тех действиях по входу, которые закончились неудачей, что позволит узнать о том, что кто-то пытается подобрать пароль к учетной записи.

Редактор групповых политик присутствует только в полных версиях Windows 7, 8 (8.1), 10. В домашних базовых и Pro версиях настроить вывод сообщений о времени включения компьютера с помощью данного способа нельзя.

Способ 4: Реестр

В отличие от предыдущего, данный способ работает во всех редакциях операционных систем. Но при его использовании следует быть предельно внимательным, чтобы не допустить ошибку и случайно не испортить что-нибудь в системе.

Для того чтобы при запуске компьютера выводилось сообщение о его предыдущих включениях, необходимо:

  1. Открыть реестр, введя в строке запуска программ команду regedit.
    Запуск редактора реестра в Windows

  2. Перейти к разделу
    HKEY_LOCAL_MACHINE\ SOFTWARE\ Microsoft\ Windows\ CurrentVersion\ Policies\ System
  3. С помощью правого клика мышкой по свободной области справа, создать новый 32-битный параметр DWORD.
    Создание нового параметра в редакторе реестра Windows

    Создавать нужно именно 32-битный параметр, даже если установлена 64-битная Windows.

  4. Присвоить созданному элементу название DisplayLastLogonInfo.
    Присвоение имени новому параметру в редакторе реестра Windows

  5. Открыть вновь созданный элемент и установить его значение равным единице.

Теперь при каждом старте система будет выводить точно такое же сообщение о времени предыдущего включения компьютера, как и описанное в предыдущем способе.

Способ 5: TurnedOnTimesView

Пользователи, которые не хотят копаться в запутанных системных настройках с риском повредить систему, для получения информации о времени последнего включения компьютера могут воспользоваться утилитой стороннего разработчика TurnedOnTimesView. По своей сути она представляет собой очень упрощенный журнал событий, где отображаются только те из них, которые касаются включения/выключения и перезагрузки компьютера.

Скачать TurnedOnTimesView

Утилита очень проста в использовании. Достаточно только распаковать скачанный архив и запустить исполняемый файл, как на экран будет выведена вся необходимая информация.

Окно утилиты TurnedOnTimesView

По умолчанию русскоязычный интерфейс в утилите отсутствует, но на сайте производителя можно дополнительно скачать нужный языковой пакет. Программа распространяется абсолютно бесплатно.

Вот и все основные способы, с помощью которых можно узнать, когда компьютер включали в последний раз. Какой из них предпочтительнее — решать самому пользователю.

Наша группа в TelegramПолезные советы и помощь

Want to see your PC Startup and Shutdown History? Finding out the last time the PC was correctly turned off or booted up is the way to start troubleshooting many Windows issues. Another scenario is a public system. Thanks to the Event Viewer, administrators can view and monitor unauthorized use of the computer.

Whatever the reason, you can find out when your PC was last turned on and shut down directly from Windows. You don’t need a third-party app for this; the Windows Event Viewer can handle it perfectly.

What is the Windows Event Viewer?

How to check the Shutdown and Startup Log in Windows 10

The Windows Event Viewer is a Microsoft Management Console (MCC) – a core service of Windows that cannot be stopped or disabled. It keeps track of every activity that takes place on your PC.

The Event Viewer logs entries during every event. It also logs the start and stop times of the event log service (Windows), giving the correct date, time, and user details of every shutdown process.

How to use the Event Viewer?

Aside from keeping a log of when your Windows start and stop, you can use the Event Viewer for the following:

  1. Create custom views by saving useful event filters.
  2. You can see events from different event logs.
  3. You can also create and manage different event subscriptions.
  4. Create and schedule a task to run when triggered by another event.

Types of events in Windows related to shutting down and restarting

They are more than four events related to shutting down and restarting the Windows 11/10 operating system; we will list the important five. They are:

  • Event ID 41: This event indicates that Windows rebooted without a complete shutdown.
  • Event ID 1074: This event is written down when an application is responsible for the system shutdown or restart. It also indicates when a user restarted or shut down the system by using the Start menu or by pressing CTRL+ALT+DEL.
  • Event ID 6006: This event indicates that Windows was adequately turned off.
  • Event ID 6008: This Event indicates an improper or dirty shutdown. It shows up when the most recent shutdown was unexpected.

There are different ways to access any of the events listed above. The traditional way is through the Event Viewer app itself. As you will see below, most events can be accessed with the Command Prompt.

See PC Startup and Shutdown History

1] View shutdown and restart events from Event Viewer

Open the Run dialogue box and input eventvwr.msc then hit OK. In Event Viewer, select Windows Logs > System from the left pane. From the right, click on the Filter Current Log link.

Type in 41,1074,6006,6008 into the box below Includes/Exclude Event IDs... Hit Ok. Windows then displays all shutdown-related events.

The Event Viewer shows detailed information on every operation carried out on the system. Learn how to view full event viewer logs in this article.

2] See the last shutdown time using Command Prompt

Open the Command Prompt, copy and paste the following code in the window, and hit Enter:

wevtutil qe system "/q:*[System [(EventID=1074)]]" /rd:true /f:text /c:1

event log command prompt

To view the timestamp of the last shutdown without other details, copy and paste the code below then hit Enter:

wevtutil qe system "/q:*[System [(EventID=1074)]]" /rd:true /f:text /c:1 | findstr /i "date"

no details event command prompt

As much as this method gets the job done, we often suggest you use method one, which is the Event Viewer. Not only is it more straightforward, but it also doesn’t involve copying and pasting commands.

We hope you find this post useful.

Read: How to export Event Viewer logs in Windows

How to see PC startup and shutdown history in Windows 11?

To set PC startup and shutdown history in Windows 11, you can use Event Viewer, Command Prompt, or Terminal. In the Command Prompt, enter this command: wevtutil qe system "/q:*[System [(EventID=1074)]]" /rd:true /f:text /c:1. It displays the complete shutdown timing along with some other descriptions.

How do I see restart logs in Windows 11?

To see the restart logs in Windows 11, you need to open the Event Viewer. Then, go to Windows Logs > System and try looking for Kernel-Power and/or Kernel-Boot. It denotes the reboot and startup. From here, you can see all the entries made by a restart.

Related read: How to find out Windows Downtime, Uptime and Last Shutdown Time.

Quick Answer

  • Whether you’re a system administrator or trying to figure out how to fix a Windows problem, details about your system activity can significantly help you analyze the issue better.
  • A quick review of your Windows PC’s startup and shutdown history can help you answer questions such as why your system got shut down unexpectedly or when it was used recently.
  • Type 6005 and 6006 in the Event ID column and hit OK to view the startup and shutdown history, respectively.

Whether you’re a system administrator or trying to figure out how to fix a Windows problem, details about your system activity can significantly help you analyze the issue better. Consequently, your system’s startup and shutdown history can help you unravel underlying issues or identify what went wrong. Keeping this in mind, this article discusses several methods to check the startup and shutdown history on a Windows PC. Additionally, you can check the model and specs of your Windows laptop to learn more technical details about it.

check Windows Startup and Shutdown History

How Windows Startup and Shutdown History Can Be Helpful?

A quick review of your Windows PC’s startup and shutdown history can help you answer questions such as why your system got shut down unexpectedly or when it was used recently. In addition, it can serve you with the following advantages:

  • Identify and fix existing system errors causing boot loops, crashes, and force shutdowns.
  • It can help you check the activity status for a certain time and whether you share it with other users.
  • It helps you ensure your system’s security.

Windows System Events Identifiers

Microsoft Windows stores all system activities in an event log, where an event ID represents each activity. To help you understand and identify these events better, have a look at these details:

  • Event ID 41: Indicates that your system rebooted without shutting down completely.
  • Event ID 1074: This event is logged when you initiate Shutdown using the Start Menu or an application force restarts/shuts down your Windows system.
  • Event ID 1076: Provides more details on why your system was shut down or restarted.
  • Event ID 6005: This event ID signifies a system startup.
  • Event ID 6006: This indicates that your system was shut down properly.
  • Event ID 6008: This event indicates that your system shut down unexpectedly.
  • Event ID 6013: Shows your system uptime (in seconds).

How to Check Startup and Shutdown History on Windows?

Now that you’re familiar with various system event IDs, let’s look at different methods to extract and check the startup/shutdown history on Windows.

Method 1 – Using Windows PowerShell

Windows PowerShell is a remarkable command-line tool for system administration. You can use it to extract EventID and all the necessary details for startup and shutdown to spot ongoing issues and system abnormalities. Here is what you need to do:

1. Press the Windows key and search for PowerShell to open it with administrative permissions.

2. Copy-Paste the following command and hit the Enter key.

Get-EventLog -LogName System |? {$_.EventID -in (6005,6006,6008,6009,1074,1076)} | ft TimeGenerated,EventId,Message -AutoSize -wrap

3. The following command will provide detailed information on the specified event codes, organized into three columns: Time Generated, EventID, and Message.

check Windows Startup and Shutdown History using PowerShell

Method 2 – Using Command Prompt

Besides PowerShell, you can use the Command Prompt tool to check the most recent startup and shutdown history on Windows. This is helpful when you don’t wish to browse the entire log but only require the most recent activity.

1. Open the Command Prompt tool with elevated privileges.

2. Copy-Paste the following command and execute it with the Enter key.

wevtutil qe system “/q:*[System [(EventID=6006)]]” /rd:true /f:text /c:1

check Windows Startup and Shutdown History using CMD

3. The tool will instantly show the most recent shutdown activity. To view the most recent startup activity, replace the EventID with 6005 in the above command and execute it.

Method 3 – Use the Windows Event Viewer Tool to Check the Startup and Shutdown History

The Event Viewer is a core part of Microsoft Windows that records every activity as a system log. Consequently, you can browse this log and filter the recorded results to check the startup and shutdown history. Here’s how it can be done:

1. Press the Windows key and open the Event Viewer tool as an administrator.

2. Expand Windows Logs from the left sidebar and double-click System to view associated logs.

3. Click Filter Current Log from the right sidebar.

check Windows Startup and Shutdown History using windows event viewer

4. Type 6005 and 6006 in the Event ID column and hit OK to view the startup and shutdown history, respectively.

check Windows Startup and Shutdown History using windows event viewer

5. Double-click an event log to view the associated details in the search result.

check Windows Startup and Shutdown History using windows event viewer

Method 4 – Using Free Third-Party Tools

In addition to native system tools, you can try several free third-party apps to check the startup and shutdown history on Windows. The TurnedOnTimesView and MyEventViewer from Nirsoft are two popular tools in the domain. Follow these steps to make the most out of them:

1. Download the TurnedOnTimesView app from Nirsoft and extract the downloaded package.

check Windows Startup and Shutdown History using third party tools

2. Double-click TurnedOnTimesView.exe in the extracted folder to launch the app.

3. It will show all startup and shutdown system logs in seconds.

check Windows Startup and Shutdown History using third party tools

4. Double-click the log file to view more details about it.

check Windows Startup and Shutdown History using third party tools

5. Similarly, you can download the MyEventViewer tool from Nirsoft for similar results.

6. You can also apply several EventType filters to the results to customize the system logs for easy viewing.

check Windows Startup and Shutdown History using third party tools

FAQs

Q. How to See My PC Startup and Shutdown History in Windows 10/11?

You can use EventViewer or Windows PowerShell to get a detailed history report of your system’s startup and shutdown process. In addition, free third-party tools like TurnedOnTimesView and MyEventViewer can also help you fetch the exact results.

Q. Why Did My Windows PC Shut Down Automatically?

There are numerous reasons behind a Windows PC shutting down automatically. It can be due to overheating, hardware, or a software glitch. Moreover, some apps force the restart on a Windows PC automatically after installation.

Q. How to Check When a Windows Computer Was Last Used?

You can use the command prompt to check the most recent use of your Windows PC. Replace the EventID with 6005 in the above-listed command and execute to view the most recent startup. Similarly, you can use Event ID 6006 to get details of the recent shutdown.

Q. How to Check Windows Reboot History Using Powershell?

Unlike Command Prompt, Windows PowerShell provides a detailed reboot history report instead of displaying the most recent one. Execute the following command to check the reboot history of Windows.

Get-EventLog -LogName System |? {$_.EventID -in (41,1074,1076)} | ft TimeGenerated,EventId,Message -AutoSize -wrap

Q. What Is the CMD Command to Check Windows Reboot History?

The CMD command to check the most recent startup/reboot history on Windows is:

wevtutil qe system “/q:*[System [(EventID=6005)]]” /rd:true /f:text /c:1

Q. What Are Various Windows Startup Event IDs?

Each event ID in Windows represents a specific activity. For example, Event ID 6005 indicates a system startup, while 6006 signifies that your system had a proper shutdown. For more details on Event IDs, check Identify System Events section listed above.

Final Words

This brings us to the end of this guide, where we discussed all the nifty methods to check the system’s startup and shutdown details on Windows. If you found it useful, spread the word with your friends and subscribe to GadgetsToUse for more interesting explainers. Meanwhile, don’t forget to check other help links related to Windows 11 and 10.

You might be looking for:

  • 2 Ways to Add an Extra Taskbar to Windows 11/10
  • 8 Ways to Force Quit Apps on Windows 
  • 7 Ways to Resize Icons on Windows 11 and 10
  • 11 Ways to Disable All Advertisements on Windows PC

You can also follow us for instant tech news at Google News or for tips and tricks, smartphones & gadgets reviews, join GadgetsToUse Telegram Group, or for the latest review videos subscribe GadgetsToUse Youtube Channel.

Was this article helpful?

YesNo

Понравилась статья? Поделить с друзьями:
0 0 голоса
Рейтинг статьи
Подписаться
Уведомить о
guest

0 комментариев
Старые
Новые Популярные
Межтекстовые Отзывы
Посмотреть все комментарии
  • Чистая загрузка windows 10 для чего
  • Windows 7 home basic build 7601
  • Windows 7 x64 не загружается
  • Настройка wsus windows server 2012 r2
  • Download windows 7 starter torrent