27Aug

Come si fa a sapere se Windows era in esecuzione a un certo orario?

Ci possono essere delle volte in cui ti chiedi se qualcosa è stato fatto o al tuo computer a tua insaputa, ma c'è un modo semplice per scoprire cosa sta succedendo mentre te ne sei andato? Con questo in mente, il post di Q & A di SuperUser di oggi mostra al lettore come monitorare l'attività del suo computer.

Today's Question &La sessione di risposta ci viene fornita per gentile concessione di SuperUser, una suddivisione di Stack Exchange, un raggruppamento di Q & A basato su community.

La domanda

SuperUser reader ePezhman vuole sapere come si scopre cosa stava facendo Windows in un particolare momento:

Con Windows 7 /8/ 10, c'è un modo per scoprire se il computer era in esecuzione in un determinato momento o determinato? Ad esempio, il computer era acceso o spento la notte scorsa intorno alle 10:00?

Come scopri cosa stava facendo Windows in un dato momento?

La risposta

SuperUser contributor Monomeeth ha la risposta per noi:

È possibile utilizzare il Visualizzatore eventi di Windows per fare ciò.Per avviare il Visualizzatore eventi in Windows 7:

  • Fare clic sul pulsante Start
  • Fare clic su Pannello di controllo
  • Fare clic su Sistema e sicurezza( o manutenzione)
  • Fare clic su Strumenti di amministrazione
  • Fare doppio clic sul Visualizzatore eventi

In Windows 8 e 10, è possibileapri il Visualizzatore eventi con la scorciatoia da tastiera Tasto Windows + X + V .È anche possibile aprirlo tramite la finestra di dialogo Esegui utilizzando la scorciatoia da tastiera Windows Key + R , digitando eventvwr , quindi facendo clic su OK.

Una volta aperto il Visualizzatore eventi, procedere come segue:

1. Nel riquadro di sinistra, passare a Registri di Windows & gt;Sistema

2. Nel pannello di destra viene visualizzato un elenco di eventi che si sono verificati durante l'esecuzione di

di Windows 3. Fare clic sull'etichetta ID evento per ordinare i dati in base alla colonna ID evento

4. È possibile che il proprio eventoil registro sarà estremamente lungo, quindi sarà necessario creare un filtro

5. Dal riquadro Azioni sul lato destro, fare clic su "Filtro registro corrente"

6. Digitare 6005 , 6006 nel campo non etichettato( vederel'immagine seguente):

7. Fare clic su OK

Si noti che potrebbero essere necessari alcuni momenti prima che il Visualizzatore eventi mostri i registri filtrati.

In sintesi

  • ID evento 6005 significa "Il servizio registro eventi è stato avviato"( vale a dire il tempo di avvio).ID evento
  • 6006 significa "Il servizio del registro eventi è stato arrestato"( ovvero tempo di arresto).
  • Se lo desideri, puoi anche aggiungere l'Event ID 6013 al tuo filtro. Questo mostra il tempo di attività del sistema dopo l'avvio.

Infine, se si tratta di qualcosa che si desidera controllare regolarmente, è possibile creare una vista personalizzata per mostrare questo registro filtrato. Le visualizzazioni personalizzate si trovano nell'angolo in alto a sinistra del riquadro sinistro del Visualizzatore eventi di Windows. Aggiungendolo lì, è possibile scegliere di selezionarlo ogni volta che si desidera visualizzare il registro.

Hai qualcosa da aggiungere alla spiegazione? Audio disattivato nei commenti. Vuoi leggere più risposte dagli altri utenti di Stack Exchange esperti di tecnologia? Controlla la discussione completa qui.