在Windows XP中,我們可以透過“事件檢視器”的事件日誌服務檢視計算機的開、關機時間。因為事件日誌服務會隨計算機一起啟動和關閉,並在事件日誌中留下記錄。
在這裡有必要介紹兩個ID號:6006和6005。在事件檢視器裡ID號為6006的事件表示事件日誌服務已停止,如果你沒有在當天的事件檢視器中發現這個 ID號為6006的事件,那麼就表示計算機沒有正常關機,可能是因為系統原因或者直接按下了計算機電源鍵,沒有執行正常的關機操作造成的。當你啟動系統的時候,事件檢視器的事件日誌服務就會啟動,這就是ID號為6005的事件。
透過這兩個ID號儲存的資訊,我們可以輕鬆檢視計算機開、關機記錄:開啟“控制面板”,雙擊“管理工具”,然後開啟“事件檢視器”,在左邊的視窗中選擇“系統”選項。單擊滑鼠右鍵,在彈出的快捷選單中選擇“屬性”,在開啟的“系統屬性”視窗中選擇“篩選器”選項卡,在“事件型別”下面選中“資訊”複選項,並在“事件來源”列表中選擇“eventlog”選項,繼續設定其他條件後,單擊“確定”按鈕,即可看到需要的事件記錄了。雙擊某條記錄,如果描述資訊為“事件服務已啟動”,那就代表計算機開機或重新啟動的時間,如果描述資訊是“事件服務已停止”,即代表計算機的關機時間
在Windows XP中,我們可以透過“事件檢視器”的事件日誌服務檢視計算機的開、關機時間。因為事件日誌服務會隨計算機一起啟動和關閉,並在事件日誌中留下記錄。
在這裡有必要介紹兩個ID號:6006和6005。在事件檢視器裡ID號為6006的事件表示事件日誌服務已停止,如果你沒有在當天的事件檢視器中發現這個 ID號為6006的事件,那麼就表示計算機沒有正常關機,可能是因為系統原因或者直接按下了計算機電源鍵,沒有執行正常的關機操作造成的。當你啟動系統的時候,事件檢視器的事件日誌服務就會啟動,這就是ID號為6005的事件。
透過這兩個ID號儲存的資訊,我們可以輕鬆檢視計算機開、關機記錄:開啟“控制面板”,雙擊“管理工具”,然後開啟“事件檢視器”,在左邊的視窗中選擇“系統”選項。單擊滑鼠右鍵,在彈出的快捷選單中選擇“屬性”,在開啟的“系統屬性”視窗中選擇“篩選器”選項卡,在“事件型別”下面選中“資訊”複選項,並在“事件來源”列表中選擇“eventlog”選項,繼續設定其他條件後,單擊“確定”按鈕,即可看到需要的事件記錄了。雙擊某條記錄,如果描述資訊為“事件服務已啟動”,那就代表計算機開機或重新啟動的時間,如果描述資訊是“事件服務已停止”,即代表計算機的關機時間