نحوه بررسی Shutdown و Startup Log در ویندوز 11/10
یافتن آخرین باری که رایانه شخصی به درستی خاموش یا بوت شده است راهی برای شروع عیب یابی بسیاری از مشکلات ویندوز(Windows) است. سناریوی دیگر یک سیستم عمومی است. به لطف نمایشگر رویداد(Event Viewer) ، مدیران می توانند استفاده غیرمجاز از رایانه را مشاهده و نظارت کنند .
به هر دلیلی که باشد، می توانید متوجه شوید آخرین بار چه زمانی رایانه شخصی خود را روشن کرده و مستقیماً از طریق ویندوز(Windows) خاموش شده است. برای این کار به یک برنامه شخص ثالث نیاز ندارید. Windows Event Viewer می تواند به خوبی از پس آن برآید.
نمایشگر رویداد ویندوز چیست؟
Windows Event Viewer یک کنسول مدیریت مایکروسافت(Microsoft Management Console) ( MCC ) است - یک سرویس اصلی ویندوز(Windows) که نمیتوان آن را متوقف یا غیرفعال کرد. هر فعالیتی را که در رایانه شخصی شما انجام می شود را پیگیری می کند.
در طول هر رویداد، Event Viewer ورودیها را ثبت میکند. همچنین زمان شروع و توقف سرویس گزارش رویداد(event log service) ( ویندوز(Windows) ) را ثبت میکند و تاریخ، زمان و جزئیات کاربر هر فرآیند خاموش شدن را به درستی ارائه میکند.
چگونه از Event Viewer استفاده کنیم؟
به غیر از ثبت گزارش از شروع و توقف ویندوز(Windows) خود، می توانید از Event Viewer برای موارد زیر استفاده کنید:
- (Create)با ذخیره فیلترهای رویدادهای مفید، نماهای سفارشی ایجاد کنید.
- شما می توانید رویدادها را از گزارش رویدادهای مختلف مشاهده کنید.
- همچنین می توانید اشتراک رویدادهای مختلف را ایجاد و مدیریت کنید.
- یک کار را ایجاد(Create) و زمانبندی کنید تا زمانی که توسط رویداد دیگری راهاندازی میشود اجرا شود.
انواع رویدادها در ویندوز(Windows) مربوط به خاموش شدن و راه اندازی مجدد
آنها بیش از چهار رویداد مربوط به خاموش کردن و راه اندازی مجدد سیستم عامل ویندوز 10(Windows 10) هستند. ما پنج مورد مهم را لیست خواهیم کرد. آن ها هستند:
- Event ID 41 : این رویداد نشان می دهد که ویندوز(Windows) بدون خاموش شدن کامل راه اندازی مجدد شده است.
- Event ID 1074 : این رویداد زمانی که یک برنامه مسئول خاموش شدن یا راه اندازی مجدد سیستم باشد، یادداشت می شود. همچنین نشان می دهد که کاربر با استفاده از منوی Start یا با فشار دادن (Start)CTRL+ALT+DEL ، سیستم را مجددا راه اندازی یا خاموش کرده است .
- Event ID 6006 : این رویداد نشان می دهد که ویندوز(Windows) به اندازه کافی خاموش شده است.
- شناسه رویداد 6008(Event ID 6008) : این رویداد(Event) نشان دهنده یک خاموشی نامناسب یا کثیف است. زمانی نشان داده می شود که آخرین خاموش شدن غیرمنتظره باشد.
نحوه یافتن لاگ خاموش شدن در Windows 11/10
آنها راه های مختلفی برای کشف هر یک از رویدادهای ذکر شده در بالا هستند. روش سنتی از طریق خود برنامه Event Viewer است. همانطور که در زیر می بینید، می توان به اکثر رویدادها با Command Prompt دسترسی پیدا کرد.(Command Prompt)
1] رویدادهای خاموش شدن و راه اندازی مجدد را از Event Viewer مشاهده (Event Viewer)کنید(View)
کادر گفتگوی Run را باز کنید و eventvwr.msc را وارد کنید سپس Ok را بزنید . در Event Viewer، Windows Logs > System را از قسمت سمت چپ انتخاب کنید. از سمت راست، روی پیوند Filter Current Log کلیک کنید.
41,1074,6006,6008 را در کادر زیر تایپ کنید OkIncludes/Exclude Event IDs...
را بزنید . سپس ویندوز تمام رویدادهای مربوط به خاموش شدن را نمایش می دهد.
Event Viewer اطلاعات دقیق در مورد هر عملیات انجام شده در سیستم را نشان می دهد . در این مقاله(this article) نحوه مشاهده گزارشهای کامل نمایشگر رویداد را بیاموزید .
2] آخرین زمان خاموش شدن را با استفاده از Command Prompt ببینید(See)
Command Prompt را باز کنید ، کد زیر را در پنجره کپی و پیست کنید و Enter را بزنید :
wevtutil qe system "/q:*[System [(EventID=1074)]]" /rd:true /f:text /c:1
برای مشاهده مهر زمانی(timestamp) آخرین خاموش شدن بدون جزئیات دیگر، کد زیر را کپی و جایگذاری کنید و Enter را بزنید:(Enter:)
wevtutil qe system "/q:*[System [(EventID=1074)]]" /rd:true /f:text /c:1 | findstr /i "date"
همانطور که این روش کار را انجام می دهد، ما اغلب به شما پیشنهاد می کنیم از روش یک استفاده کنید که نمایشگر رویداد(Event Viewer) است. نه تنها ساده تر است، بلکه شامل کپی و چسباندن دستورات نیز نمی شود.
امیدواریم این پست برای شما مفید واقع شود.
مطالب مرتبط(Related read) : چگونه می توان از Downtime، Uptime و Last Shutdown Windows مطلع شد(How to find out Windows Downtime, Uptime and Last Shutdown Time) .
Related posts
چگونه برای فعال کردن یا Disable Boot Log در Windows 11/10
جایی که برای پیدا کردن و نحوه خواندن Windows Update log در Windows 11/10
Event Viewer سیاهههای مربوط از دست رفته در Windows 10
Event Viewer در Windows 10 از دست رفته
Windows 10 BSOD log file location کجا است؟
چگونه به مبادله درایوهای هارد دیسک در Windows 10 با Hot Swap
برنامه در Startup folder شروع به راه اندازی در Windows 10 نیست
روشن Fast Startup option از دست رفته در Windows 10
چگونه به طور پیش فرض Event Log file محل را در Windows 10 تغییر دهید
چگونه به پاک کردن همه Event Logs در Event Viewer در Windows 10
چگونه به access and use Advanced Startup options در Windows 10
Startup mode انتخابی در Windows 10 انتخابی چیست؟
نحوه غیرفعال کردن راه اندازی سریع در ویندوز 11/10 (و چرا باید)
چگونه به استفاده از Charmap and Eudcedit ساخته شده در ابزار از Windows 10
فهرست Startup Paths، Folders and Registry Settings در Windows 10
صادرات، پاک کردن، و افزایش اندازه برای گزارش رویدادها در ویندوز
نحوه مشاهده Event Logs در Windows 10 به طور دقیق با Full Event Log View
خطاهای Fix Discord Console Log در کامپیوتر Windows 11/10
PowerShell در Startup در Windows 10 باز می شود
Best رایگان ISO Mounter software برای Windows 10