Come controllare il registro di spegnimento e avvio in Windows 11/10

Scoprire l'ultima volta che il PC è stato spento o avviato correttamente è il modo per iniziare a risolvere molti problemi di Windows . Un altro scenario è un sistema pubblico. Grazie al Visualizzatore eventi(Event Viewer) , gli amministratori possono visualizzare e monitorare l'uso non autorizzato del computer .

Qualunque sia il motivo, puoi scoprire l'ultima volta che il tuo PC è stato acceso e spento direttamente da Windows . Non hai bisogno di un'app di terze parti per questo; il Visualizzatore eventi di Windows(Windows Event Viewer) può gestirlo perfettamente.

Che cos'è il Visualizzatore eventi di Windows?

Come controllare il registro di spegnimento e avvio in Windows 10

Il Visualizzatore eventi di Windows(Windows Event Viewer) è una Microsoft Management Console ( MCC ), un servizio di base di Windows che non può essere arrestato o disabilitato. Tiene traccia di ogni attività che si svolge sul tuo PC.

Durante ogni evento, il Visualizzatore eventi(Event Viewer) registra le voci. Registra anche gli orari di inizio e fine del servizio registro eventi(event log service) ( Windows ), fornendo data, ora e dettagli utente corretti di ogni processo di arresto.

Come utilizzare il Visualizzatore eventi?

Oltre a tenere un registro dell'avvio e dell'arresto di Windows , puoi utilizzare il Visualizzatore eventi(Event Viewer) per quanto segue:

  1. Crea(Create) visualizzazioni personalizzate salvando utili filtri di eventi.
  2. Puoi vedere gli eventi da diversi registri eventi.
  3. Puoi anche creare e gestire diverse iscrizioni a eventi.
  4. Crea(Create) e pianifica un'attività da eseguire quando viene attivata da un altro evento.

Tipi di eventi in Windows relativi all'arresto e al riavvio

Sono più di quattro eventi relativi all'arresto e al riavvio del sistema operativo Windows 10 ; elencheremo i cinque importanti. Sono:

  • ID evento 41(Event ID 41) : questo evento indica che Windows è stato riavviato senza un arresto completo.
  • ID evento 1074(Event ID 1074) : questo evento viene annotato quando un'applicazione è responsabile dell'arresto o del riavvio del sistema. Indica anche quando un utente ha riavviato o arrestato il sistema utilizzando il menu Start o premendo CTRL+ALT+DEL .
  • ID evento 6006(Event ID 6006) : questo evento indica che Windows è stato adeguatamente disattivato.
  • ID evento 6008(Event ID 6008) : questo evento(Event) indica un arresto non corretto o sporco. Viene visualizzato quando l'arresto più recente è stato imprevisto.

Come trovare il registro di arresto in Windows 11/10

Sono modi diversi per scoprire uno qualsiasi degli eventi sopra elencati. Il modo tradizionale è tramite l' app Visualizzatore eventi stessa. (Event Viewer)È possibile accedere alla maggior parte degli eventi con il prompt dei comandi(Command Prompt) , come vedrai di seguito.

1] Visualizza(View) gli eventi di arresto e riavvio dal Visualizzatore eventi(Event Viewer)

Apri la finestra di dialogo Esegui e inserisci (Run)eventvwr.msc , quindi premi OK . Nel Visualizzatore eventi, seleziona Registri di Windows(Windows Logs) > Sistema(System) dal riquadro di sinistra. Da destra, fai clic sul collegamento Filtra registro corrente .(Filter Current Log)

Digita 41,1074,6006,6008 nella casella sotto Includes/Exclude Event IDs...Hit Ok . Windows visualizza quindi tutti gli eventi relativi all'arresto.

Il Visualizzatore eventi(Event Viewer) mostra informazioni dettagliate su ogni operazione eseguita sul sistema. Scopri come visualizzare i log completi del visualizzatore di eventi in questo articolo(this article) .

2] Visualizza(See) l'ultimo tempo di spegnimento utilizzando il prompt dei comandi(Command Prompt)

Apri il prompt dei comandi(Command Prompt) , copia e incolla il seguente codice nella finestra e premi Invio(Enter) :

wevtutil qe system "/q:*[System [(EventID=1074)]]" /rd:true /f:text /c:1

prompt dei comandi del registro eventi

Per visualizzare il timestamp dell'ultimo spegnimento senza altri dettagli, copia e incolla il codice sottostante, quindi premi Invio:(Enter:)

wevtutil qe system "/q:*[System [(EventID=1074)]]" /rd:true /f:text /c:1 | findstr /i "date"

prompt dei comandi dell'evento nessun dettaglio

Per quanto questo metodo riesca a portare a termine il lavoro, spesso ti suggeriamo di utilizzare il metodo uno, che è il Visualizzatore eventi(Event Viewer) . Non solo è più semplice, ma non comporta nemmeno il copia e incolla dei comandi.

Ci auguriamo che questo post ti sia utile.

Lettura correlata(Related read) : Come scoprire i tempi di inattività di Windows, i tempi di attività e l'ultimo tempo di spegnimento(How to find out Windows Downtime, Uptime and Last Shutdown Time) .



About the author

Sono uno sviluppatore web con esperienza di lavoro sia con Windows 11 che con Windows 10. Sono anche un utente di Firefox da molti anni e sono diventato abbastanza abile nell'uso della nuovissima console di gioco Xbox One. I miei interessi principali risiedono nello sviluppo di software, in particolare nello sviluppo web e mobile, nonché nella scienza dei dati. Sono molto ben informato sui vari sistemi informatici e sul loro utilizzo, quindi posso fornire un feedback imparziale su vari programmi o servizi che potresti utilizzare.



Related posts