Às vezes, você pode precisar saber quando um computador inicializou ou encerrou o histórico; por exemplo, se você for um administrador de sistema ou compartilhar seu computador com seus amigos ou familiares. Você pode usar esse histórico para solucionar erros no sistema e certificar-se de que seu computador não foi acessado fora do horário permitido.

Felizmente, existem algumas maneiras de verificar o histórico de inicialização e desligamento no Windows. Abaixo, discutimos os três métodos mais eficazes de fazê-lo em detalhes.

1. Use o Visualizador de Eventos

o Visualizador de eventos do Windows é uma ferramenta de nível administrativo que exibe vários logs, incluindo mensagens de erro, eventos, avisos e outras informações adicionais sobre os processos do seu sistema operacional.

Cada programa iniciado em seu computador publica uma notificação no log de eventos, assim como todos os programas saudáveis ​​antes de serem fechados. Os logs de eventos são criados sempre que o acesso ao sistema ocorre, ocorre uma alteração de segurança, um bug causa um erro ou ocorre um mau funcionamento do driver.

Nesse método, usaremos o utilitário Visualizador de eventos para visualizar seu histórico de inicialização e desligamento no Windows. Este programa exibe pelo menos cinco desses eventos relevantes que são os seguintes:

  • ID do evento 41 - este evento é registrado quando você reinicializa seu PC sem desligá-lo completamente.
  • ID do evento 1074 - este evento é registrado em duas situações: por um comando de desligamento do menu Iniciar ou quando um aplicativo faz com que o computador seja reiniciado ou desligado.
  • ID do evento 6005- indica a inicialização do sistema. Este evento é criado quando o serviço de log de eventos é iniciado.
  • ID do evento 6006 - este evento é registrado em caso de desligamento adequado.
  • ID do evento 6008 - este evento é registrado se o computador for desligado inesperadamente. Por exemplo, se você desligar o PC usando o botão liga/desliga diretamente ou se o sistema encontrar um erro, fazendo com que o computador desligue imediatamente.

Agora que sabemos sobre os eventos que exibem informações de inicialização e desligamento, vamos ver como podemos visualizar esses logs no Visualizador de Eventos:

  1. Imprensa Vencer + R para abrir uma caixa de diálogo Executar.
  2. Tipo eventvwr no campo de texto da caixa de diálogo e pressione Entrar. Isso iniciará o Visualizador de Eventos.
  3. Expanda a seção Logs do Windows no painel esquerdo e selecione Sistema.
  4. Escolher Filtrar registro atual do painel esquerdo.
  5. Agora, digite a ID do evento que você deseja verificar em Inclui/Exclui IDs de Evento. Como queremos verificar os logs de inicialização e desligamento, inseriremos os IDs 6005 e 6006.
  6. Clique OK para prosseguir.

O Visualizador de Eventos agora deve exibir uma lista de seus eventos de desligamento e inicialização.

2. Usar prompt de comando

Caso o primeiro método seja um pouco demorado para você, você pode executar a mesma operação usando o prompt de comando, o que exigirá muito menos tempo de processamento.

O prompt de comando é outro utilitário de nível administrativo usado para executar comandos inseridos e realizar operações avançadas como gerenciamento de redes e resolução de problemas. Nesse método, executaremos comandos com nossos IDs de evento preferidos do Visualizador de eventos.

Aqui está o que você precisa fazer:

  1. Imprensa Vencer + R para abrir uma caixa de diálogo Executar.
  2. Tipo cmd no campo de texto da caixa de diálogo e pressione Ctrl + Mudança + Entrar simultaneamente. Isso iniciará o prompt de comando com privilégios administrativos.
  3. Quando estiver dentro do prompt de comando, digite o comando mencionado abaixo para visualizar seu histórico de desligamento. Se quiser ver o histórico de outra coisa, você pode substituir o ID do evento por outro ID.
    wevtutil qe system "/q:*[System [(EventID=6006)]]" /rd: true /f: text /c: 1
  4. Se você deseja apenas visualizar a data e hora do evento, execute o seguinte comando:
    wevtutil qe system "/q:*[System [(EventID=6006)]]" /rd: verdadeiro /f: texto /c: 1 | findstr /i "data"

Como alternativa, você também pode usar uma ferramenta de terceiros para o mesmo trabalho. Neste método, utilizaremos TurnedOnTimesView, uma ferramenta conveniente que é semelhante ao Visualizador de Eventos do Windows. Ele registra informações sobre cada inicialização e desligamento, incluindo seu tempo e tipo (forçado, normal). Além disso, você pode obter essas informações para computadores locais e remotos em sua rede.

Esta ferramenta é ideal para quem procura uma leitura rápida dos dados sem percorrer longas listas de dados de eventos exibidas pelo Visualizador de Eventos. Aqui está como você pode usá-lo:

  1. Visite a Página de download TurnedOnTimesView e baixe o aplicativo. No momento em que escrevo, o link de download está bem abaixo na página, então continue rolando até vê-lo.
  2. Depois que o arquivo for baixado, vá para o Explorador de Arquivos e extraia-o.
  3. Execute o arquivo extraído.
  4. Navegue até o Aba de opções e selecione Opções avançadas.
  5. Escolha uma fonte de dados de acordo com suas preferências. Se você estiver escolhendo a opção Computador remoto, digite o nome do computador e pressione OK.

A ferramenta agora exibirá o histórico de inicialização e desligamento em seu sistema operacional Windows.

Acompanhe o histórico de inicialização e desligamento do seu PC

Se você quiser verificar quando seu PC foi usado pela última vez, os métodos listados acima devem ajudá-lo a encontrar essas informações. Saber como rastrear os tempos de inicialização e desligamento pode ser útil em situações em que você compartilha seu computador com outros membros da família ou amigos.

O que é o ambiente de recuperação do Windows e como ele funciona?

Leia a seguir

CompartilharTweetCompartilharE-mail

Tópicos relacionados

  • janelas

Sobre o autor

Zainab Falak (15 Artigos Publicados)

Zainab é um redator de conteúdo de tecnologia baseado no Paquistão. Quando não está trabalhando em sua mesa escrevendo sobre todas as coisas de tecnologia, ela pode ser encontrada em sua pequena biblioteca lendo livros de negócios e produtividade. Especialização: Windows, Android, navegadores.

Mais de Zainab Falak

Assine a nossa newsletter

Junte-se à nossa newsletter para dicas de tecnologia, análises, e-books gratuitos e ofertas exclusivas!

Clique aqui para assinar