۴ روش برای بررسی تاریخچه راه اندازی و خاموش شدن رایانه شخصی ویندوز
چه مدیر سیستم باشید و چه سعی می کنید نحوه رفع مشکل ویندوز را بیابید، جزئیات مربوط به رفتار سیستم شما می تواند کمک زیادی به تجزیه و تحلیل بهتر مشکل کند. بنابراین، تاریخچه راهاندازی و خاموش شدن سیستم شما میتواند به شما در شناسایی مشکلات اساسی یا شناسایی اشتباهات کمک کند. با در نظر گرفتن این موضوع، این مقاله چندین روش را برای بررسی تاریخچه راه اندازی و خاموش شدن رایانه شخصی ویندوز مورد بحث قرار می دهد. همچنین، میتوانید مدل و مشخصات لپتاپ ویندوز خود را بررسی کنید تا جزئیات فنی بیشتری در مورد آن بدانید.
تاریخچه راه اندازی و خاموش شدن ویندوز چگونه می تواند مفید باشد؟
بررسی سریع تاریخچه راه اندازی و خاموش شدن رایانه شخصی ویندوز شما می تواند به شما کمک کند به سؤالاتی پاسخ دهید، مانند اینکه چرا سیستم شما به طور غیرمنتظره خاموش شد یا آخرین بار چه زمانی از آن استفاده شده است. علاوه بر این، می تواند با مزایای زیر در خدمت شما باشد:
- شناسایی و رفع شود خطاهای سیستم موجود باعث ایجاد حلقه بوت، خرابی و قطع برق می شود.
- می تواند به شما کمک کند تا وضعیت یک فعالیت را برای مدت معینی بررسی کنید و اینکه آیا آن را با سایر کاربران به اشتراک می گذارید یا خیر.
- این به شما کمک می کند تا سیستم خود را ایمن نگه دارید.
شناسه رویداد سیستم ویندوز
مایکروسافت ویندوز تمام فعالیت های سیستم را در یک گزارش رویداد ذخیره می کند، جایی که شناسه رویداد هر فعالیت را نشان می دهد. برای کمک به درک و شناسایی بهتر این رویدادها، به این جزئیات نگاهی بیندازید:
- شناسه رویداد ۴۱نشان می دهد که سیستم شما بدون خاموش شدن کامل راه اندازی مجدد شده است.
- شناسه رویداد ۱۰۷۴٫ این رویداد زمانی ثبت میشود که Shutdown را با استفاده از منوی Start شروع میکنید یا نیروی برنامهای سیستم ویندوز شما را مجدداً راهاندازی/خاموش میکند.
- شناسه رویداد ۱۰۷۶٫ جزئیات بیشتری در مورد علت خاموش شدن یا راه اندازی مجدد سیستم شما ارائه می دهد.
- شناسه رویداد ۶۰۰۵٫ این شناسه رویداد نشان دهنده راه اندازی سیستم است.
- شناسه رویداد ۶۰۰۶٫ این نشان می دهد که سیستم شما به درستی خاموش شده است.
- شناسه رویداد ۶۰۰۸٫ این رویداد نشان می دهد که سیستم شما به طور غیرمنتظره ای خاموش شده است.
- شناسه رویداد ۶۰۱۳٫ زمان کارکرد سیستم شما (در چند ثانیه) را نشان می دهد.
چگونه تاریخچه راه اندازی و خاموش شدن ویندوز را بررسی کنیم؟
اکنون که با شناسههای مختلف رویداد سیستم آشنا شدید، بیایید نگاهی به روشهای مختلف استخراج و بررسی تاریخچه راهاندازی/خاموش کردن ویندوز بیندازیم.
روش ۱ – استفاده از Windows PowerShell
Windows PowerShell یک ابزار خط فرمان قابل توجه برای مدیریت سیستم است. میتوانید از آن برای استخراج EventID و تمام جزئیات راهاندازی و خاموش کردن برای شناسایی مشکلات جاری و ناهنجاریهای سیستم استفاده کنید. در اینجا چیزی است که شما باید انجام دهید.
۱٫ کلیک پنجره ها: کلید و جستجو کنید پاورشل: آن را با مجوزهای اداری باز کنید.
۲٫ کپی پیست: دستور زیر را بزنید و کلیک کنید وارد کلید
سیستم Get-EventLog -LogName |؟ {$_.شناسه رویداد -in (6005,6006,6008,6009,1074,1076)} | ft TimeGenerated، EventId، Message -AutoSize – wrap
۳٫ دستور زیر اطلاعات دقیقی در مورد کدهای رویداد مشخص شده در سه ستون ارائه می دهد: زمان ایجاد کرد، شناسه رویداد:و: پیام:.
روش ۲ – استفاده از خط فرمان
علاوه بر PowerShell، می توانید از ابزار Command Prompt برای بررسی آخرین تاریخچه راه اندازی و خاموش شدن ویندوز استفاده کنید. این زمانی مفید است که نمیخواهید کل گزارش را مرور کنید، اما فقط به آخرین فعالیت نیاز دارید.
۱٫ باز کن خط فرمان ابزاری با امتیازات بالا
۲٫ کپی پیست: دستور زیر را اجرا کرده و اجرا کنید وارد کلید
wevtutil qe system “/q:*[System [(EventID=6006)]]” /rd:true /f:text /c:1
۳٫ این ابزار فوراً آخرین فعالیت خاموش شدن را نشان می دهد. برای مشاهده آخرین فعالیت اجرا شده، EventID را جایگزین کنید ۶۰۰۵ در دستور بالا قرار داده و آن را اجرا کنید.
روش ۳ – از ابزار Windows Event Viewer برای بررسی تاریخچه راه اندازی و خاموش شدن استفاده کنید
Event Viewer بخش اصلی مایکروسافت ویندوز است که هر فعالیتی را به عنوان گزارش سیستم ثبت می کند. بنابراین، می توانید این گزارش را مرور کنید و نتایج ثبت شده را فیلتر کنید تا تاریخچه راه اندازی و خاموش شدن را بررسی کنید. در اینجا نحوه انجام آن آمده است.
۱٫ کلیک پنجره ها: کلید و باز کنید نمایشگر رویداد ابزار به عنوان مدیر
۲٫ بسط دادن لاگ های ویندوز از نوار کناری سمت چپ و دوبار کلیک کنید سیستم: برای مشاهده گزارش های مرتبط
۳٫ کلیک گزارش فعلی را فیلتر کنید از نوار کناری سمت راست
۴٫ نوع: ۶۰۰۵ و: ۶۰۰۶ در ستون Event ID کلیک کنید خوب برای مشاهده تاریخچه راه اندازی و خاموش شدن به ترتیب.
۵٫ دوبار کلیک کنید گزارش رویداد برای مشاهده جزئیات مرتبط در نتایج جستجو.
روش ۴ – استفاده از ابزارهای شخص ثالث رایگان
علاوه بر ابزارهای سیستم بومی، می توانید چندین برنامه شخص ثالث رایگان را برای بررسی تاریخچه راه اندازی و خاموش شدن ویندوز امتحان کنید. Nirsoft's TurnedOnTimesView و MyEventViewer دو ابزار محبوب در این دامنه هستند. برای استفاده بیشتر از آنها، این مراحل را دنبال کنید:
۱٫ برنامه TurnedOnTimesView را از Nirsoft دانلود کنید و استخراج کردن بسته دانلود شده
۲٫ دوبار کلیک کنید TurnedOnTimesView.exe در پوشه استخراج شده برای اجرای برنامه.
۳٫ تمام لاگ های سیستم راه اندازی و خاموش شدن را در چند ثانیه نشان می دهد.
۴٫ دوبار کلیک کنید فایل ورود به سیستم برای مشاهده جزئیات بیشتر در مورد آن.
۵٫ به طور مشابه، می توانید ابزار MyEventViewer را از Nirsoft برای نتایج مشابه دانلود کنید.
۶٫ همچنین می توانید برای چندین مورد درخواست دهید فیلترهای EventType برای مشاهده آسان، گزارش های سیستم را با نتایج تنظیم کنید.
سوالات متداول
اچ. چگونه تاریخچه راه اندازی و خاموش شدن رایانه خود را در ویندوز ۱۰/۱۱ ببینم؟
شما می توانید از EventViewer یا Windows PowerShell برای دریافت گزارش تاریخچه دقیق از فرآیند راه اندازی و خاموش شدن سیستم خود استفاده کنید. علاوه بر این، ابزارهای شخص ثالث رایگان مانند TurnedOnTimesView و MyEventViewer نیز می توانند به شما در دریافت نتایج دقیق کمک کنند.
اچ. چرا کامپیوتر ویندوز من به طور خودکار خاموش شد؟
دلایل زیادی وجود دارد که یک کامپیوتر ویندوزی ممکن است به طور خودکار خاموش شود. ممکن است به دلیل گرمای بیش از حد، نقص سخت افزاری یا نرم افزاری باشد. علاوه بر این، برخی از برنامه ها به طور خودکار کامپیوتر ویندوز را مجبور می کنند که پس از نصب مجدد راه اندازی شود.
اچ. چگونه بررسی کنیم که آخرین بار از رایانه ویندوزی استفاده شده است؟
می توانید از خط فرمان برای بررسی آخرین استفاده از رایانه ویندوز خود استفاده کنید. در دستور بالا EventID را با ۶۰۰۵ جایگزین کرده و برای مشاهده آخرین اجرا اجرا کنید. به همین ترتیب، میتوانید از شناسه رویداد ۶۰۰۶ برای دریافت جزئیات آخرین قطعی استفاده کنید.
اچ. چگونه با استفاده از Powershell تاریخچه راه اندازی مجدد ویندوز را بررسی کنیم؟
برخلاف Command Prompt، Windows PowerShell به جای نمایش جدیدترین گزارش، گزارش تاریخچه راه اندازی مجدد مفصل را ارائه می دهد. برای بررسی تاریخچه راه اندازی مجدد ویندوز، دستور زیر را اجرا کنید.
سیستم Get-EventLog -LogName |؟ {$_.EventID -in (41,1074,1076)} |: ft TimeGenerated، EventId، Message -AutoSize – wrap
اچ. دستور CMD برای بررسی تاریخچه راه اندازی مجدد ویندوز چیست؟
دستور CMD برای بررسی آخرین تاریخچه بوت/راهاندازی مجدد ویندوز به صورت زیر است:
wevtutil qe system “/q:*[System [(EventID=6005)]]” /rd:true /f:text /c:1
اچ. شناسه های مختلف رویداد راه اندازی ویندوز چیست؟
هر شناسه رویداد ویندوز نشان دهنده یک فعالیت خاص است. برای مثال، Event ID 6005 راه اندازی سیستم را نشان می دهد، در حالی که ۶۰۰۶ به این معنی است که سیستم شما به درستی خاموش شده است. برای جزئیات بیشتر در مورد شناسه رویداد، بخش شناسایی رویدادهای سیستم فهرست شده در بالا را بررسی کنید.
سخنان پایانی
این ما را به پایان این راهنما میرساند که در آن همه روشهای جالب بررسی جزئیات راهاندازی و خاموش کردن سیستم در ویندوز را مورد بحث قرار دادهایم. اگر آن را مفید می دانید، با دوستان خود به اشتراک بگذارید و برای توضیحات جالب تر در ۱۲۳select.ir مشترک شوید. در عین حال، فراموش نکنید که سایر پیوندهای کمکی مرتبط با ویندوز ۱۱ و ۱۰ را بررسی کنید.
می توانید جستجو کنید:
همچنین می توانید برای اخبار فوری فناوری ما را دنبال کنید اخبار گوگل یا برای نکات و ترفندها، به بررسی گوشیهای هوشمند و ابزارک بپیوندید گروه تلگرام ۱۲۳select.ir:یا برای آخرین ویدیوهای بررسی مشترک شوید کانال یوتیوب ۱۲۳select.ir.