如何通过“事件查看器”查看电脑是否重启
6005 事件都记录启动时注意到事件日志服务已启动。它使消息"的事件日志服务已启动"。
6006 事件被记录为干净关闭。它使消息"的事件日志服务已停止"。
6008 事件被记录为异常关闭。它使消息"意外在日期上的以前系统关闭"。
6009 事件会记录在每次启动过程中,并指示操作系统版本,生成编号、 service pack 级别,以及有关系统的其他相关信息。这取决于您当前的配置,它提供了类似的消息:"Microsoft (R) Windows NT 4.0 1381年服务包 6 多处理器可用"。
6011 信息 EventLog 此机器的 NetBIOS 名称和 DNS 主机名从 MACHINENAME 更改为 AA。
7000 错误 Service Control Manager 由于下列错误,npkcrypt 服务启动失败:
7031 错误 Service Control Manager Eset Service 服务意外地终止,这种情况已经出现了 1 次。以下的修正操作将在 0 毫秒内运行: 重新启动服务。
7035 信息 Service Control Manager xxx服务成功发送一个开始控件。
7036 信息 Service Control Manager xxx服务处于运行或停止等状态
一般通过6005和6006即可知道何时开机和关机的。
在事件查看器里ID号为6006的事件表示事件日志服务已停止,如果你没有在当天的事件查看器中发现这个ID号为6006的事件,那么就表示计算机没有正常关机,可能是因为系统原因或者直接按下了计算机电源键,没有执行正常的关机操作造成的。
2.点击管理工具--事件查看器。
3.双击事件查看器--WINDOWS日志--系统。在事件查看器的右侧看到电脑开关机时间的时间。