可通过事件查看器、PowerShell或wevtutil命令查询Windows 8开关机时间。首先在事件查看器中筛选事件ID 6005(开机)和6006(关机),或使用PowerShell执行Get-WinEvent命令提取日志,也可用wevtutil导出系统日志文件进行分析。
如果您需要了解Windows 8电脑的开机与关机时间,可以通过系统内置的日志工具进行查询。这些记录能帮助您追溯设备的使用情况或排查异常重启问题。
本文运行环境:Dell XPS 13,Windows 8.1
一、通过事件查看器查找开关机日志
Windows 8的系统日志中会自动记录每次开机和关机事件,主要通过“事件查看器”访问。关键事件ID可精准定位操作时间。
1、按下 Win + R 组合键打开“运行”窗口。
2、输入 eventvwr.msc 并按回车,启动事件查看器。
3、在左侧导航栏展开“Windows 日志”,然后点击“系统”。
4、在中间列表上方的“操作”面板中,点击“筛选当前日志…”。
5、在弹出的窗口“事件ID”栏输入 6006,6005,6013,其中6006代表关机,6005表示开机,6013显示系统正常运行时间。
6、点击“确定”后,日志列表将只显示开关机相关记录,查看“日期和时间”列即可获取具体时间点。
二、使用PowerShell命令快速提取日志
对于熟悉命令行的用户,PowerShell能更高效地提取指定事件ID的日志条目,避免图形界面的繁琐操作。
1、在开始屏幕搜索并打开“PowerShell”。
2、输入以下命令并回车执行:Get-WinEvent -LogName System | Where-Object {$_.Id -eq 6005 -or $_.Id -eq 6006} | Select TimeCreated, Id, Message。
3、系统将列出所有开机(ID 6005)和关机(ID 6006)事件,包含发生时间和简要描述。
4、如需导出结果,可在命令末尾添加 | Export-Csv C:\BootShutdownLog.csv -NoTypeInformation,日志将保存为CSV文件。
三、利用wevtutil命令导出日志文件
wevtutil是Windows提供的命令行工具,可用于导出完整的日志数据,便于在其他设备上分析或存档。
1、以管理员身份打开命令提示符(CMD)。
2、执行命令:wevtutil epl System C:\SystemLog.evtx /q:”*[System[(EventID=6005) or (EventID=6006)]]”。
3、该命令会将系统日志中所有ID为6005和6006的事件导出到C盘根目录,文件名为SystemLog.evtx。
4、之后可在任意Windows设备上用事件查看器打开此文件进行查阅。