27Aug

¿Cómo se puede saber si Windows se estaba ejecutando en un momento determinado?

click fraud protection

Puede haber momentos en los que se pregunte si se está haciendo algo con su computadora o sin ella, sin su conocimiento, pero ¿hay alguna manera fácil de descubrir lo que sucede mientras usted no está?Con esto en mente, la publicación SuperUser Q & A de hoy muestra a un lector cómo monitorear la actividad de su computadora.

Pregunta de hoy &La sesión de respuesta nos llega por cortesía de SuperUser, una subdivisión de Stack Exchange, una agrupación de sitios web Q & A dirigida por la comunidad.

La pregunta

SuperUser reader ePezhman quiere saber cómo averigua qué estaba haciendo Windows en un momento determinado:

Con Windows 7 /8/ 10, ¿hay alguna manera de averiguar si la computadora se estaba ejecutando en un momento determinado o dado? Por ejemplo, ¿la computadora estaba funcionando o apagada anoche alrededor de las 10:00 p.m.?

¿Cómo se puede saber qué estaba haciendo Windows en un momento dado?

La respuesta

SuperUser Contribuidor Monomeeth tiene la respuesta para nosotros:

instagram viewer

Puede usar el Visor de eventos de Windows para hacer esto. Para iniciar el Visor de eventos en Windows 7:

  • Haga clic en el botón de inicio
  • Haga clic en el panel de control
  • Haga clic en Sistema y seguridad( o Mantenimiento)
  • Haga clic en Herramientas administrativas
  • Haga doble clic en el visor de eventos

En Windows 8 y 10, puedeabra el Visor de eventos con el atajo de teclado Windows Key + X + V .También puede abrirlo en el cuadro de diálogo Ejecutar utilizando el atajo de teclado Windows Key + R , escribiendo eventvwr , y luego haciendo clic en Aceptar.

Una vez que haya abierto el Visor de eventos, siga estos pasos:

1. En el panel izquierdo, vaya a Registros de Windows & gt;Sistema

2. En el panel derecho verá una lista de eventos que ocurrieron mientras Windows estaba ejecutando

3. Haga clic en la etiqueta Id. De evento para ordenar los datos por la columna ID de evento

4. Es posible que su eventolog será extremadamente largo, por lo que deberá crear un filtro

5. En el panel Acciones en el lado derecho, haga clic en "Filtrar registro actual"

6. Escriba 6005 , 6006 en el campo no etiquetado( consultela captura de pantalla a continuación):

7. Haga clic en Aceptar

Tenga en cuenta que el visor de eventos puede demorar unos minutos en mostrar los registros filtrados.

en resumen

  • El Id. De evento 6005 significa "El servicio de registro de eventos se inició"( es decir, el tiempo de arranque).
  • El Id. De evento 6006 significa "El servicio de registro de eventos se detuvo"( es decir, el tiempo de apagado).
  • Si lo desea, también puede agregar el Id. De evento 6013 a su filtro. Esto muestra el tiempo de actividad del sistema después del arranque.

Finalmente, si esto es algo que desea verificar regularmente, puede crear una vista personalizada para mostrar este registro filtrado. Las vistas personalizadas se encuentran en la parte superior izquierda del panel izquierdo del Visor de eventos de Windows. Al agregarlo allí, puede optar por seleccionarlo siempre que quiera ver el registro.

¿Tiene algo que agregar a la explicación? Suena apagado en los comentarios.¿Desea leer más respuestas de otros usuarios de Stack Exchange expertos en tecnología? Mira el hilo de discusión completo aquí.