Нажмите "Enter", чтобы перейти к содержанию

Как посмотреть почему выключился компьютер: Как найти журнал завершения работы в Windows 10

Содержание

Как узнать, когда ваш компьютер запускается, а когда выключается в Windows 10?

Windows

Вы сказали своему сыну, что он не должен Играть на компьютере до поздней ночи. Он должен закрыть его в семь, чтобы учиться, потому что экзамены близки. Чтобы он заверил вас, что он будет, и на следующее утро он сказал вам, что он сделал.

Как узнать, сделал ли он это уже и когда запустить компьютер?

Или если вам интересно узнать Причина выключения компьютера И что именно произошло во время выключения, вы будете рады узнать, что Windows способна Отслеживайте процесс выключения И записываем количество событий в системный журнал. В этой статье мы увидим, как его найти.

Поскольку операционная система использует формат журнала по умолчанию, все события, связанные с завершением работы, можно просмотреть с помощью инструмента «».Просмотрщик событийКомпактный. Для выполнения этой задачи не требуются никакие внешние инструменты.

Используйте Windows Event Viewer для извлечения времени запуска и выключения

Подготовить ОС Windows Event Viewer Отличный инструмент, который сохраняет все, что происходит на компьютере. Во время каждого события средство просмотра событий регистрирует запись. Средство просмотра событий обрабатывается службой журнала событий, которую нельзя остановить или отключить вручную, поскольку это основная служба Windows. Средство просмотра событий также записывает время запуска и остановки службы журнала событий. Мы можем воспользоваться этим временем, чтобы узнать, когда ваш компьютер запускается или останавливается.

События службы журнала событий регистрируются с кодами событий. событие указывает 6005 Указывает, что служба журнала событий запущена, а событие указывает

6009 Услуги журнала событий будут остановлены. Перейдем к полному процессу извлечения этой информации из средства просмотра событий.

1. Открыть Просмотр событий (Нажмите на Ctrl + R И введите eventvwr).

2. На левой панели откройте Журналы Windows -> Система.

3. На средней панели вы увидите список событий, произошедших во время работы Windows. Наша цель — увидеть только три события. Сначала отсортируем журнал событий по идентификатору события. Щелкните метку идентификатора события, чтобы отсортировать данные для столбца идентификатора события.

4. Если ваш журнал событий огромен, сортировка работать не будет. Вы также можете создать фильтр на панели действий справа. Просто нажмите «Фильтровать текущую историю».

5. Тип 6005

، 6006 В поле идентификатора события, помеченном . Вы также можете указать период записи.

  • Идентификатор события будет назван 6005 Он говорит: «Служба журнала событий запущена». Это синоним запуска системы при каждом запуске компьютера.
  • Идентификатор события будет назван 6006 Как «Служба журнала событий остановлена». Это синоним выключения системы.

Если вы хотите дополнительно проверить журнал событий, вы можете перейти к идентификатору события 6013 Который будет отображать время загрузки компьютера и указывать идентификатор события 6009 к информации о процессоре, обнаруженной во время загрузки. Идентификатор события сообщит вам 6008 Что система запустилась после неправильного выключения.

Использование TurnedOnTimesView

TurnedOnTimesView Это простой портативный инструмент для анализа журнала событий на предмет времени запуска и выключения. Утилиту можно использовать для отображения списка выключения и времени запуска для локальных компьютеров или любого удаленного компьютера, подключенного к сети. Поскольку это портативный инструмент, вам нужно будет только распаковать и запустить файл TurnedOnTimesView.exe. В нем сразу же будет указано время запуска, время выключения, время безотказной работы между каждым запуском и выключением, причина выключения и код выключения.

Причина выключения обычно связана с оборудованием Windows Server, так как мы должны указать причину, если мы выключим сервер.

Чтобы просмотреть время запуска и выключения удаленного компьютера, перейдите в «Параметры -> Дополнительно» и выберите «Источник данных как удаленный компьютер».

Укажите IP-адрес или имя компьютера в поле Имя компьютера и нажмите кнопку OK. Теперь в списке отобразятся сведения об удаленном компьютере.

Хотя вы всегда можете использовать средство просмотра событий для подробного анализа времени запуска и завершения работы, TurnedOnTimesView служит этой цели с очень простым интерфейсом и подробными данными. С какой целью вы отслеживаете время запуска и выключения вашего компьютера? Какой метод мониторинга вы предпочитаете?

Источник

Как узнать когда включали компьютер. Определяем, когда был включен компьютер


Как узнать кто включал мой компьютер?

Итак, давайте откроем этот журнал событий. Нажимаете на «Пуск» и в строке поиска вводите – «Просмотр событий».

В результате откроется главное окно «Просмотр событий», в котором нам нужно будет перейти по ссылке «Журналы Windows => Система».

В следующем окне откроется окно событий, состоящее из таблицы, в которой, как Вы видите, отображается дата и время, а также код события, категория.

Глядя на эту таблицу можно определить, когда производилось включение и выключение компьютера. Например, 09 сентября я выключил компьютер, и следующее включение производилось мною уже 10 сентября. То есть, в мое отсутствие компьютером никто не пользовался.

Вот таким простым способом можно определить, когда включали и выключали Ваш компьютер. А Вы уважаемые читатели, знаете еще какие-нибудь способы определение включение компьютера в ваше отсутствие? Буду рад услышать в комментариях.

На этом у меня все. Теперь Вы будите в курсе — Как узнать когда включали компьютер .

Многим пользователям интересно пользуется их компьютером кто-либо ещё во время их отсутствия. Именно по этой причине возникает вопрос как узнать когда последний раз включали компьютер. Сейчас всё же существует несколько способов просмотра последнего времени включения компьютера. В пользователя есть возможность включить отображение при входе сведений о предыдущих попытках входа.

Данная статья расскажет как узнать когда последний раз включали компьютер. Все способы будут показываться на примере последней версии операционной системы Windows 10. А также использоваться для просмотра последнего раза включения компьютера будут только средства самой операционной системы. Так как при необходимости пользователи с легкостью могут загрузить программное обеспечение сторонних разработчиков.

Что же для этого необходимо?

Самое банальное, для чего требуется эта информация, – это понять, не нарушили ли дети ваш запрет на пользование ПК. Если же наказание распространяется на запрет использования компьютера только лишь в ночное время, эта статья также поможет вам узнать, когда включался компьютер.

А может, кто-то повадился использовать вашу технику в личном кабинете. Ведь бывают ситуации, в которых вам срочно нужно уйти из кабинета на длительный промежуток времени, но возможности защитить личную информацию на принадлежащем вам электронном устройстве не предоставляется. Кроме того, нет шанса и проследить, не работает ли кто за вашим ПК. Зато есть возможность определить, когда в последний раз включался компьютер.

Узнать, когда включался компьютер, довольно просто. Все, что вам нужно – это ваш компьютер, базовые знания по его использованию, а также следование представленной ниже инструкции.

Как посмотреть когда последний раз включали компьютер

Когда последний раз включали и выключали компьютер можно посмотреть в журнале событий Windows 10. Журнал событий в свою очередь позволяет пользователю дополнительно посмотреть все события происходящие в операционной системе Windows 10. Зачастую просмотр событий используется для обнаружения проблем вызывающих сбои в работе системы.

  1. Откройте журнал событий выполнив команду eventvwr.msc в окне Win+R.
  2. Перейдите в раздел Журналы Windows > Система, и нажмите кнопку Фильтр текущего журнала
  3. В открывшемся окне в пункте Источник событий установите значение Winlogon, и примените фильтр нажав ОК.

Событие от источника Winlogon отправляет уведомление о входе пользователя для программы улучшения качества программного обеспечения. После применения фильтра в результатах можно посмотреть не только время последнего включения компьютера, но и узнать время завершения работы Windows 10.

Пользователю достаточно посмотреть по порядку данные представленные в окне. Первыми будут отображены дата и время включения, вторыми дата и время последнего выключения компьютера.

Проверка включения компьютера политикой «Аудит»

Включение «Аудита» событий позволит отслеживать всех, кто заходил в систему не только локально, а и в сетевом режиме.

Шаг 1. В командной строке, открываемой сочетанием «Win+R», пропишите «gpedit.msc».

Вписываем в поле команду «gpedit.msc», жмем «ОК»

Шаг 2. Выберите «Конфигурация компьютера», раскрыв двойным левым кликом мышки.

Выбираем «Конфигурация компьютера», раскрыв двойным левым кликом мышки

Шаг 3. Далее «Конфигурация Windows».

Раскрываем папку «Конфигурация Windows»

Шаг 4. Раскройте директорию «Параметры безопасности».

Раскрываем директорию «Параметры безопасности»

Шаг 5. После этого «Локальные политики» и «Политика аудита».

Раскрываем директории «Локальные политики», затем «Политика аудита»

Шаг 6. Теперь выберите верхний «Аудит входа в систему», и поставьте о и «Аудит отказа», примените эти настройки.

Выбираем верхний «Аудит входа в систему» и раскрываем двойным левым щелчком мышкиСтавим отметки возле пунктов «Успех» и «Отказ», нажимаем «Применить», затем «ОК»

Теперь система будет вести учет всех запусков системы, учетных записей, входивших в ОС, а также дату и время. Посмотреть это можно в журнале безопасности, вход в который описывался ранее.

Узнайте, когда ПК был включен с помощью командной строки

Первый способ узнать, когда включали компьютер – это отобразить дату и время включения в командной строке Windows.

  1. Нажимаем на клавиатуре компьютера клавиши Win (клавиша с логотипом Windows) и R . Откроется окно «Выполнить».
  2. В поле Открыть: введите cmd и нажмите кнопку ОК .
  3. Откроется командная строка.
  4. В командной строке введите: systeminfo
  5. Нажмите клавишу Enter и дождитесь загрузки информации.
  6. Теперь вы можете найти Время загрузки системы:

рядом с этим элементом будет отображаться дата и время включения компьютера.

  • Наконец, закройте командную строку.

Способ №1. Системный журнал

После запуска или выключения компьютера события записываются в лог файл, содержимое которого можно просмотреть в системном журнале.

Для этого необходимо перейти в панель управления и зайти в категорию Управление компьютером. В Windows 10 можно воспользоваться горячей комбинацией клавиш «Win+X».

Переходим во вкладку Просмотр Событий, выбираем Журнал Windows. Разворачиваем список и выбираем пункт «Система». Перед вами будут показаны все основные операции, связанные с компьютером, в том числе и дату последнего включения машины.

Просмотр времени работы в диспетчере задач

Второй способ узнать, когда включали компьютер, – это просмотреть время работы в диспетчере задач и процессов для операционных систем Microsoft.

  1. На клавиатуре компьютера одновременно нажимаем клавиши Ctrl , Shift и Esc . Откроется окно диспетчера задач Windows.
  2. Откройте вкладку Производительность. Если вкладка «Производительность» отсутствует, сначала нажмите кнопку «Подробнее».
  3. Теперь в окне информации об активности процессора найдите Время работы.

Под этим заголовком будет указано, как долго работает компьютер. Зная время работы, мы можем рассчитать дату и время запуска ПК.

  • Наконец, закройте диспетчер задач.
  • Методы защиты от включения компьютера посторонними

    Разумеется, самый очевидный способ — установка пароля. Однако если сложилось так, что этим же компьютером приходится пользоваться кому-то ещё, можно создать ещё одного пользователя. Это позволит ограничить доступ других людей к использованию некоторых функций и программ.

    Видео — Как узнать когда включали компьютер в мое отсутствие?

    В век информационных технологий одной из важнейших задач для человека становится защита информации. Компьютеры настолько плотно вошли в нашу жизнь, что им доверяется самое ценное. Чтобы защитить свои данные, придумываются разные пароли, верификации, шифрование и прочие методы защиты. Но стопроцентной гарантии от их хищения не может дать никто. Одним из проявлений беспокойства о целостности своей информации является то, что все больше пользователей желают знать, не включался ли их ПК во то время, когда они отсутствовали. И это не какие-нибудь параноидальные проявления, а жизненная необходимость — от желания проконтролировать время нахождения за компьютером ребенка до попыток уличить в недобросовестности коллег, работающих в одном офисе. Поэтому этот вопрос заслуживает более детального рассмотрения.

    Просмотр времени запуска компьютера через Event Viewer

    Третий способ узнать, когда ПК был включен, – это проверить дату и время включения в средстве просмотра событий (→ что такое средство просмотра событий Windows).

    1. Нажимаем на клавиатуре компьютера клавиши Win (клавиша с логотипом Windows) и R . Откроется окно «Выполнить».
    2. В поле Открыть: введите eventvwr и нажмите кнопку ОК .
    3. Откроется окно Просмотра событий. Разверните его на весь экран.
    4. В дереве консоли (левая панель) нажмите стрелку, чтобы развернуть пункт Журналы Windows и выберите Система.
    5. В центральной панели найдите событие с кодом 12 в столбце Код события (используя полосу прокрутки).

    Важно: исключите из поиска события 12, которые в столбце «Категория» имеют значение (10), поскольку они не касаются включения компьютера.

    Событие 12 происходит каждый раз при запуске операционной системы. Другими словами, это означает, что компьютер включен.

    Чтобы узнать, когда был включен компьютер, нажмите на событие 12, чтобы просмотреть информацию о нём. Перейдите на вкладку Общие.

    Центральная панель покажет дату и время, когда компьютер был включен (отображается после записи Операционная система запущена в системное время).

    Найдите другие события с идентификатором 12, если хотите получить список всех случаев, когда компьютер был включен.

    Важное замечание: чтобы сгруппировать идентификаторы событий в числовом порядке, щелкните столбец «Код события» .

    Средство просмотра событий Windows также можно использовать, чтобы узнать, когда и когда компьютер был выключен.

    На что ещё следует обратить внимание

    История браузера

    Чтобы узнать, какие сайты посещались, да и пользовался ли вообще кто-то интернетом без вашего ведома, необходимо проверить историю браузера. Ниже рассказано, где найти историю посещений в наиболее распространённых браузерах.

    Gogle Chrome

    Пропишите в адресной строке «chrome://history/», или же откройте историю с помощью сочетания клавиш «Cntrl+H».

    Прописываем в адресной строке Гугл Хрома «chrome://history/», нажимаем «Enter»

    Opera
    • введите в адресной строке «opera://history/»; В браузере Опера вводим в адресной строке «operahistory», нажимаем «Enter»
    • можно использовать клавиши «Cntrl+H», эта команда действует во всех популярных браузерах, а также открыв «Меню», а затем «История». Нажимаем по значку Опера в левом верхнем углу, затем по строке «История»
    Mozilla Firefox
    • нажмите на иконку в виде трех полосок в правом верхнем углу, как показано на фото; Нажимаем на иконку в виде трех полосок в правом верхнем углу
    • далее выберите «Журнал»; Нажимаем по иконке «Журнал»
    • затем «Показать весь журнал». Нажимаем «Показать весь журнал»

    Загрузки из браузеров

    Стоит проверить папку загрузок на предмет новых неизвестных файлов и программ. Для этого:

    • нужно открыть файловый менеджер, щелкнув по ярлыку «Этот компьютер» на рабочем столе; Левым двойным щелчком мышки открываем ярлык «Этот компьютер»
    • найти папку «Загрузки». Находим и открываем папку «Загрузки»

    Недавние изменения в файлах

    Просмотр прошедших изменений в файлах позволит ещё детальнее разобраться, какого рода деятельность велась за ПК.

    Шаг 1. Откройте меню выполнения команд, нажав клавиши «Win+R».

    • Зачем нужен Журнал событий Windows 10

    Нажимаем на клавиатуре сочетание «Win+R»

    Шаг 2. В открывшемся окне впишите «Recent» и нажмите клавишу ввода.

    Вписываем «Recent», нажимаем клавишу ввода

    Шаг 3. В открытом окне будут отображены все изменения в файлах. Просмотрите их.

    Изучаем информацию о файлах

    На заметку! Однако эту папку неизвестный мог и очистить, поэтому стоит просмотреть файлы каждого диска ОС, отсортировав их по дате изменения.

    Запускаемые программы

    Следует также узнать, какие программы были запущены в ваше отсутствие. Для это выполните действия ниже:

    Шаг 1. Откройте «Проводник».

    Открываем «Проводник»

    Шаг 2. Выберите диск «C:» и раскройте его левым двойным щелчком мышки.

    Левым двойным щелчком мышки раскрываем диск С

    Шаг 3. Найдите и раскройте папку «Program Files».

    Находим и открываем папку «Program Files»

    Шаг 4. В поиске напишите «*.exe».

    В поиске вписываем «*.exe»

    Шаг 5. Во вкладке «Вид» переключитесь на параметр «Таблица».

    Во вкладке «Вид» переключаемся на параметр «Таблица»

    Шаг 6. Затем правой клавишей мыши нажмите на название любого столбца, допустим, «Дата изменения».

    Правой клавишей мыши нажимаем на столбец «Дата изменения» или любой другой

    Шаг 7. Выберите левым кликом мышки графу «Подробнее» и в перечне параметров найдите и выберите «Дата доступа».

    Щелкаем левой кнопкой мышки по строке «Подробнее»Находим пункт «Дата доступа» и отмечаем его галочкой, нажимаем «ОК»

    Теперь, отсортировав по дате доступа, можно увидеть последние запускаемые программы.

    В столбце «Дата доступа» находим информацию о последних запускаемых программах

    Способы узнать, когда включался компьютер

    Существует несколько способов узнать, когда компьютер включался последний раз. Это можно сделать как средствами, предусмотренными в операционной системе, так и с помощью программного обеспечения сторонних производителей. Остановимся на них подробнее.

    Способ 1: Командная строка

    Этот способ является простейшим из всех и не потребует от пользователя каких-либо особых ухищрений. Все делается в два шага:

    1. Открыть командную строку любым удобным для пользователя способом, например, вызвав с помощью комбинации «Win+R» окно запуска программ и введя там команду cmd .

    2. Ввести в строке команду systeminfo .

    Результатом выполнения команды будет вывод на экран полной и информации о системе. Для получения интересующих нас сведений следует обратить внимание на строку «Время загрузки системы».

    Сведения, содержащиеся в ней, и будут временем последнего включения компьютера, не считая текущей сессии. Сопоставив их с временем своей работы за ПК, пользователь легко сможет определить, включал ли его кто-нибудь посторонний, или нет.

    Пользователям, у которых установлена Windows 8 (8.1), или Windows 10, следует иметь в виду, что полученные таким образом данные отображают сведения о реальном включении компьютера, а не о выводе его из состояния гибернации. Поэтому для того чтобы получать неискаженную информацию, необходимо выключать его полностью через командную строку.

    Способ 2: Журнал событий

    Узнать много интересного о том, что происходит в системе, можно из журнала событий, который ведется автоматически во всех версиях Windows. Чтобы попасть туда, необходимо сделать следующее:

    1. Правым кликом по иконке «Мой компьютер» открыть окно управления компьютером.


      Тем пользователям, для кого способ появления на рабочем столе системных ярлыков остался тайной, или которые просто предпочитают чистый рабочий стол, можно воспользоваться строкой поиска Windows. Там нужно ввести фразу «Просмотр событий» и перейти по появившейся ссылке в результате поиска.

    2. В окне управления перейти к журналам Виндовс в «Система».

    3. В окне справа перейти к настройкам фильтра, чтобы скрыть ненужную информацию.

    4. В настройках фильтра журнала событий в параметре «Источник событий» установить значение «Winlogon».

    В результате произведенных действий в центральной части окна журнала событий появятся данные о времени всех входов и выходов из системы.

    Проанализировав эти данные, можно легко установить, включал ли компьютер кто-нибудь посторонний.

    Способ 3: Локальные групповые политики

    Возможность вывода сообщения о времени последнего включения компьютера предусмотрена в настройках групповых политик. Но по умолчанию этот параметр отключен. Чтобы задействовать его, нужно сделать следующее:

    1. В строке запуска программ набрать команду gpedit.msc .

    2. После того как откроется редактор, последовательно открыть разделы так, как показано на скриншоте:

    3. Перейти к «Отображать при входе пользователя сведения о предыдущих попытках входа» и открыть двойным щелчком.

    4. Установить значение параметра в позицию «Включено».

    В результате произведенных настроек, при каждом включении компьютера будет отображаться сообщение такого типа:

    Плюсом данного метода является то, что кроме мониторинга успешного старта, будет выводиться информация о тех действиях по входу, которые закончились неудачей, что позволит узнать о том, что кто-то пытается подобрать пароль к учетной записи.

    Редактор групповых политик присутствует только в полных версиях Windows 7, 8 (8.1), 10. В домашних базовых и Pro версиях настроить вывод сообщений о времени включения компьютера с помощью данного способа нельзя.

    Способ 4: Реестр

    В отличие от предыдущего, данный способ работает во всех редакциях операционных систем. Но при его использовании следует быть предельно внимательным, чтобы не допустить ошибку и случайно не испортить что-нибудь в системе.

    Для того чтобы при запуске компьютера выводилось сообщение о его предыдущих включениях, необходимо:

    1. Открыть реестр, введя в строке запуска программ команду regedit .

    2. Перейти к разделу HKEY_LOCAL_MACHINE\ SOFTWARE\ Microsoft\ Windows\ CurrentVersion\ Policies\ System
    3. С помощью правого клика мышкой по свободной области справа, создать новый 32-битный параметр DWORD.


      Создавать нужно именно 32-битный параметр, даже если установлена 64-битная Windows.

    4. Присвоить созданному элементу название DisplayLastLogonInfo.

    5. Открыть вновь созданный элемент и установить его значение равным единице.

    Теперь при каждом старте система будет выводить точно такое же сообщение о времени предыдущего включения компьютера, как и описанное в предыдущем способе.

    Способ 5: TurnedOnTimesView

    Пользователи, которые не хотят копаться в запутанных системных настройках с риском повредить систему, для получения информации о времени последнего включения компьютера могут воспользоваться утилитой стороннего разработчика TurnedOnTimesView. По своей сути она представляет собой очень упрощенный журнал событий, где отображаются только те из них, которые касаются включения/выключения и перезагрузки компьютера.

    Утилита очень проста в использовании. Достаточно только распаковать скачанный архив и запустить исполняемый файл, как на экран будет выведена вся необходимая информация.

    По умолчанию русскоязычный интерфейс в утилите отсутствует, но на сайте производителя можно дополнительно скачать нужный языковой пакет. Программа распространяется абсолютно бесплатно.

    Вот и все основные способы, с помощью которых можно узнать, когда компьютер включали в последний раз. Какой из них предпочтительнее — решать самому пользователю.

    Способ №2.

    Просмотр системного log файла

    Узнать, когда было последнее включение компьютера можно также при помощи системных файлов Windows. Итак, нам необходимо перейти на локальный диск, с установленной ОС. Теперь зажимаем комбинацию клавиш «CTRL+F» и вводим в поисковом запросе «WindowsUdpate.log».

    Найденный файл открываем при помощи Блокнота. Содержимое файла будет на английском языке, поэтому для перевода можно скопировать весь текст в онлайн переводчик. Опытные пользователи смогут самостоятельно найти строчку с датой последнего включения компьютера.

    Отключить автозагрузку программ

    Windows 8 имеет значительно улучшенный диспетчер задач

    , который обеспечивает быстрый доступ к ключевой системной информации, включая загрузку программ при запуске. На рабочем столе Windows 8 щелкните правой кнопкой мыши панель задач и выберите «Диспетчер задач». Нажмите «Подробнее» в левом нижнем углу и откройте вкладку «Запуск».

    Отключение любых процессов, которые имеют высокое или среднее влияние при запуске, улучшит ваше время загрузки. Выберите процесс и нажмите «Отключить» в правом нижнем углу или щелкните правой кнопкой мыши и выберите «Отключить».

    Я использую почти девственную установку Windows 8.1

    так что здесь не было большого потенциала сэкономить время. Я все же попробовал и отключил Dropbox.

    Экономия времени: 3 секунды; менее 1 секунды для MainPathBootTime.

    Имейте в виду, что каждый ботинок отличается. Вы всегда будете иметь погрешность до нескольких секунд, что означает, что три секунды, вероятно, несущественны. Естественно, вы увидите более впечатляющие результаты, если сможете отключить больше программ запуска.

    Давайте копнем немного глубже и посмотрим, что еще мы можем сделать с оригинальной установкой Windows 8.1.

    Способ №3. Использование сторонней программы TurnedOnTimesView

    Данная утилита имеет совсем крошечный размер. Она создана специально для отслеживания сеансов работы, а именно время работы системы и причин ее завершения. Скачать программу можно на официальном сайте разработчика. После запуска вам понадобится лишь первая графа «Время запуска», где будут видны все моменты включения компьютера.

    Заключение

    Сегодня мы разобрались в том, как узнать когда включали компьютер. Это можно сделать при помощи стандартных средств Windows, а также можно воспользоваться сторонним софтом, к примеру, утилитой TurnedOnTimesView.

    Источник

    Как измерить и увеличить скорость загрузки Windows

    Чтобы что-то оптимизировать и ускорять, нам требуется сначала измерить это. Сделать это можно несколькими способами.

    С помощью утилиты Autorun Organizer

    В современных версиях Windows проще всего использовать бесплатную утилиту Autorun Organizer от Chemtable Software. Она удобна тем, что использует для работы все штатные средства операционной системы, которые в самой системе разбросаны в разных местах и пользоваться которыми не так удобно, которые не так наглядны, как могли бы быть. По сути, это переработанный внешний вид для штатных средств Windows.

    Например, время загрузки Windows штатными средствами можно узнать, получив список с цифрами, которые в миллисекундах показывают время загрузки (см. разделы ниже). В Autorun Organizer эти цифры нанесены на диаграмму и переведены в более понятные и привычные секунды и минуты.

    Помимо этого, в Autorun Organizer встроена проверка всех элементов автозагрузки сервисом VirusTotal, который проверяет файлы и ссылки на вирусы всеми известными ключевыми антивирусными системами сразу и выдает общий отчет о проверке. Так что с его помощью можно выявить вредоносные процессы в автозагрузке и принять меры.

    Штатными средствами Windows 7 — 10

    В Windows есть специальный журнал Diagnostics-Performance. Найти его можно тут: «Панель управления» — «Администрирование» — «Просмотр журналов событий» — «Журналы приложений и служб».

    В нем информация представлена достаточно детально.

    Можно, в частности, выяснить, какие программы и процессы грузятся дольше других. Чтобы увидеть этот специальный журнал в наиболее удобной для нас форме, отфильтруйте его по коду события 100.

    По этому коду в журнале отмечаются как раз события загрузки системы. Иногда такой способ позволяет найти тормозящую старт программу.

    С помощью утилиты bootvis

    В Windows более ранних, чем 7 — 10, для изучения процесса старта и разведения во времени одновременно стартующих программ использовалась утилита bootvis. После установки она делала анализ времени запуска системы, потом вносила в порядок старта программ корректировки и снова анализировала запуск. На Windows XP мне это часто помогало.

    С помощью средств диагностики и устранения неполадок Windows 7 — 10

    В этих версиях системы процесс старта оптимизируется автоматически. Справедливости ради следует сказать, что первые элементы автоматической оптимизации старта системы были внедрены еще в Windows XP.

    В Windows 7 — 10 диагностика старта системы доступна стандартными средствами диагностики и устранения неполадок. Основанные на инструменте PowerShell скрипты позволяют делать различные отчеты о процессе старта системы. Вот, например скрипт с сайта Вадима Стеркина, специалиста по Windows.

    Преимущество работы скриптов для PowerShell по сравнению с ручным вылавливанием той же информации в журнале очевидны. Здесь отчет представляется на русском языке и с подробными комментариями.

    Как найти причину неожиданного завершения работы в Windows 11/10

    Windows 11/10, улучшенная версия серии операционных систем от Microsoft, пользуется огромной популярностью. Он прост в использовании, обеспечивает лучшую безопасность, совместим с большинством программ и, что наиболее важно, отслеживает все действия в системе. Многие пользователи сообщали о проблеме автоматического выключения вашего ПК без каких-либо предупреждений или причин. Используя функцию отслеживания системы Windows 10, мы можем узнать, почему ваш компьютер выключился без причины Windows 11/10.

    Неожиданное отключение может произойти по-разному. Иногда перевод компьютера в спящий режим на более длительный период может привести к случайному отключению. Система может или не может уведомить вас о завершении работы. В некоторых случаях пользователи получали сообщение о внезапном требовании завершения работы через 10 или 30 минут, даже если все драйверы обновлены. Давайте выясним причину этого неожиданного поведения Windows 10. В этой статье вы узнаете три метода, с помощью которых вы можете найти причину неожиданного завершения работы в Windows 11/10.

    1. Через средство просмотра событий
    2. С помощью PowerShell
    3. С помощью командной строки

    Теперь рассмотрим их подробно:

    1] Через средство просмотра событий

    предложения:

    Нажмите «Пуск», введите «Просмотр событий» и выберите результат в верхней части списка.

    После перехода в средство просмотра событий разверните Журналы Windows слева и выберите Система .

    Теперь щелкните правой кнопкой мыши System и выберите параметр Filter Current Log .

    В окне «Фильтр текущего журнала» выберите вкладку «Фильтр «. Затем перейдите в текстовое поле All Event ID и введите следующий идентификационный номер, разделенный запятой, как показано на снимке ниже.

    • 41: Это указывает на то, что ваша система вышла из строя, потеряла питание или не отвечает, что, в свою очередь, приводит к неправильному завершению работы с использованием параметра чистого завершения работы.
    • 1074: это событие регистрируется для ручного выключения или перезапуска. Также применяется для события, когда система автоматически перезагружается для установки новых обновлений на ваш компьютер.
    • 6006: Срабатывает после установки нового обновления, особенно при сбое системы во время выключения.
    • 6005: Это ошибка, возникающая при перезагрузке системы.
    • 6008: Это событие является явным индикатором случайного автоматического отключения, которое может быть вызвано ошибкой 41.

    Теперь нажмите кнопку OK, а затем дважды щелкните журнал, чтобы проверить информацию.

    Как только вы выполните вышеуказанные шаги, вы увидите реальные причины неожиданного отключения вашего устройства.

    Чтение : Как проверить журналы выключения и запуска.

    2] С помощью PowerShell

    Другой способ найти причину неожиданного завершения работы в Windows 10 — использовать Windows PowerShell. Итак, если вы предпочитаете интерфейс командной строки графическому интерфейсу, вы можете использовать для этого следующие инструкции:

    Откройте приглашение PowerShell с повышенными привилегиями

    Когда оно откроется, введите следующую команду и нажмите

    Введите:

     Get-WinEvent -FilterHashtable @{ LogName = 'System'; Ид = 41, 1074, 6006, 6605, 6008; } | Идентификатор списка форматов, LevelDisplayName, TimeCreated, Message 

    Перейдите в раздел описания журнала и узнайте возможные причины и время завершения работы.

    Поговорим о них подробнее.

    Прежде всего, откройте командную строку PowerShell с повышенными привилегиями. Для этого щелкните правой кнопкой мыши Пуск и выберите Параметр Windows PowerShell (Admin) из списка меню.

    Если срабатывает приглашение UAC и запрашивается ваше разрешение, нажмите кнопку Да .

    В области приложения PowerShell с повышенными правами скопируйте и вставьте следующую команду и нажмите Enter:

     Get-WinEvent -FilterHashtable @{ LogName = 'System'; Ид = 41, 1074, 6006, 6605, 6008; } | Идентификатор списка форматов, LevelDisplayName, TimeCreated, Message 

    После выполнения вышеуказанной команды будут перечислены возможные причины и время завершения работы. Для этого вы можете перейти в раздел описания журнала и проверить их.

    Связанный : Компьютер неожиданно выключается и автоматически перезагружается.

    3] Используйте командную строку

    Чтобы найти реальную причину и время неожиданного выключения вашего компьютера, следуйте приведенным ниже советам:

    Запустите командную строку от имени администратора на вашем компьютере.

    Введите следующую команду и нажмите Enter:

     wevtutil qe System /q:"*[System[(EventID=41) или (EventID=1074) или (EventID=6006) или (EventID=6005) или (EventID= 6008)]]" /c:100 /f:text /rd:true 

    Теперь нажмите клавишу Enter, и все готово. Вы увидите все возможные причины, которые привели к неожиданному выключению компьютера.

    Если вам нужно, вы можете прочитать описанные выше шаги в подробной форме.

    Итак, чтобы найти причину неожиданного выключения компьютера, сначала нужно открыть командную строку с повышенными привилегиями.

    Для этого щелкните правой кнопкой мыши меню «Пуск» и откройте диалоговое окно «Выполнить».

    В текстовом поле введите cmd для поиска командной строки. Затем нажмите Ctrl+Shift+Enter, чтобы открыть командную строку с правами администратора. Также нажмите Кнопка Да , если на экране появляется запрос UAC.

    Теперь скопируйте и вставьте следующую командную строку и нажмите Enter:

     wevtutil qe System /q:"*[System[(EventID=41) или (EventID=1074) или (EventID=6006) или (EventID=6005 ) или (EventID=6008)]]" /c:100 /f:text /rd:true 

    Если вы хотите просмотреть больше или меньше журналов событий, вы можете сделать это, внеся небольшие изменения в приведенную выше командную строку. Для этого установите /c:100 с вашим предпочтительным номером и снова запустите команду.

    Вы увидите возможные причины и время выключения, которое произошло на вашем компьютере. Вы можете перейти в раздел описания журнала и проверить их.

    Надеюсь, это поможет.

    Связанный : Запланируйте выключение или перезапуск с помощью планировщика заданий.

    Как проверить историю запуска и завершения работы в Windows

    Автор Зайнаб Фалак

    Хотите знать, когда ваш компьютер был включен или выключен? Вот как это проверить в Windows.

    Иногда вам может понадобиться узнать историю загрузки или выключения компьютера; например, если вы системный администратор или делитесь своим компьютером с друзьями или членами семьи. Вы можете использовать эту историю для устранения ошибок в системе и убедиться, что к вашему компьютеру не обращались в нерабочее время.

    К счастью, есть несколько способов проверить историю запуска и завершения работы Windows. Ниже мы подробно обсудили три наиболее эффективных способа сделать это.

    1. Используйте средство просмотра событий

    Средство просмотра событий Windows — это инструмент административного уровня, который отображает несколько журналов, включая сообщения об ошибках, события, предупреждения и другую дополнительную информацию о процессах вашей операционной системы.

    Каждая программа, которая запускается на вашем компьютере, отправляет уведомление в журнал событий, и то же самое делает каждая работоспособная программа перед закрытием. Журналы событий создаются каждый раз, когда имеет место доступ к системе, происходит изменение безопасности, ошибка вызывает ошибку или возникает сбой драйвера.

    В этом методе мы будем использовать утилиту просмотра событий для просмотра истории запуска и завершения работы в Windows. Эта программа отображает как минимум пять таких релевантных событий, а именно:

    .
    • Идентификатор события 41 — это событие регистрируется, когда вы перезагружаете компьютер без его полного выключения.
    • Идентификатор события 1074 — это событие регистрируется в двух случаях: либо по команде выключения из меню «Пуск», либо когда приложение вызывает перезагрузку или выключение компьютера.
    • Идентификатор события 6005 — указывает на запуск системы. Это событие создается при запуске службы журнала событий.
    • Идентификатор события 6006 — это событие записывается в случае корректного завершения работы.
    • Идентификатор события 6008 — это событие регистрируется в случае неожиданного выключения компьютера. Например, если вы выключите компьютер напрямую с помощью кнопки питания или если в системе возникнет ошибка, в результате чего компьютер немедленно выключится.

    Теперь, когда мы знаем о событиях, которые отображают информацию о запуске и завершении работы, давайте посмотрим, как мы можем просмотреть эти журналы в средстве просмотра событий:

    1. Нажмите Win + R , чтобы открыть диалоговое окно «Выполнить».
    2. Введите eventvwr в текстовом поле диалогового окна и нажмите Введите . Это запустит средство просмотра событий.
    3. Разверните раздел Журналы Windows на левой панели и выберите Система .
    4. Выберите
      Фильтр текущего журнала
      на левой панели.
    5. Теперь введите идентификатор события, которое вы хотите проверить, в разделе «Включает/исключает идентификаторы событий». Поскольку мы хотим проверить журналы запуска и завершения работы, мы введем идентификаторы 6005 и 6006.
    6. Нажмите OK , чтобы продолжить.

    Средство просмотра событий теперь должно отображать список ваших событий выключения и запуска.

    2. Используйте командную строку

    В том случае, если первый способ занимает у вас немного времени, вы можете выполнить ту же операцию с помощью командной строки, что потребует гораздо меньшего времени обработки.

    Командная строка — это еще одна утилита административного уровня, которая используется для выполнения введенных команд и выполнения расширенных операций, таких как управление сетями и устранение неполадок.

    В этом методе мы будем выполнять команды с нашими предпочтительными идентификаторами событий из средства просмотра событий.

    Вот что вам нужно сделать:

    1. Нажмите Win + R , чтобы открыть диалоговое окно «Выполнить».
    2. Введите cmd в текстовом поле диалогового окна и нажмите Ctrl + Shift + Одновременно введите . Это запустит командную строку с правами администратора.
    3. Когда вы окажетесь в командной строке, введите команду, указанную ниже, чтобы просмотреть историю выключения. Если вы хотите просмотреть историю чего-то другого, вы можете заменить идентификатор события другим идентификатором.
       wevtutil qe system "/q:*[System [(EventID=6006)]]" /rd:true /f:text /c:1 
    4. Если вы просто хотите просмотреть дату и время события, выполните следующую команду:
       wevtutil qe system "/q:*[System [(EventID=6006)]]" /rd:true /f:text /c:1 | findstr /i "дата" 

    3.

    Используйте сторонний инструмент

    Кроме того, вы также можете использовать сторонний инструмент для той же работы. В этом методе мы будем использовать TurnedOnTimesView, удобный инструмент, похожий на средство просмотра событий Windows. Он записывает информацию о каждом запуске и выключении, включая время и тип (принудительное, обычное). Более того, вы можете получить эту информацию как для локальных, так и для удаленных компьютеров в вашей сети.

    Этот инструмент идеально подходит для тех, кто хочет быстро прочитать данные без прокрутки длинных списков данных о событиях, отображаемых в средстве просмотра событий. Вот как вы можете его использовать:

    1. Посетите страницу загрузки TurnedOnTimesView и загрузите приложение. На момент написания ссылка для скачивания находилась довольно далеко внизу страницы, поэтому продолжайте прокручивать, пока не увидите ее.
    2. После загрузки файла перейдите в проводник и распакуйте его.
    3. Запустите извлеченный файл.

    Ваш комментарий будет первым

      Добавить комментарий

      Ваш адрес email не будет опубликован. Обязательные поля помечены *