27Aug

Como você descobre se o Windows estava sendo executado em um momento dado?

Pode haver momentos em que se pergunte se alguma coisa está sendo feita com ou com o seu computador sem o seu conhecimento, mas existe uma maneira fácil de descobrir o que está acontecendo enquanto você se foi? Com isso em mente, a publicação do super-usuário Q & A mostra um leitor como monitorar a atividade do computador.

Today's Question &A sessão de atendimento chega a cortesia do SuperUser - uma subdivisão do Stack Exchange, um agrupamento comunitário de sites Q & A.

O questionário

SuperUser ePezhman quer saber como você descobriu o que o Windows estava fazendo em um determinado momento:

Com o Windows 7 /8/ 10, existe uma maneira de descobrir se o computador estava em execução em um determinado momento? Por exemplo, o computador estava funcionando ou desligado ontem à noite às 10:00 p.m.?

Como você descobre o que o Windows estava fazendo em um determinado momento?

A Resposta

Contribuinte do SuperUser Monomeeth tem a resposta para nós:

Você pode usar o Visualizador de Eventos do Windows para fazer isso. Para iniciar o Visualizador de Eventos no Windows 7:

  • Clique no botão Iniciar
  • Clique no Painel de Controle
  • Clique em Sistema e Segurança( ou Manutenção)
  • Clique em Ferramentas Administrativas
  • Clique duas vezes no Visualizador de Eventos

Nos Windows 8 e 10, você podeabra o Visualizador de Eventos com o atalho de teclado Windows Key + X + V .Você também pode abri-lo através da caixa de diálogo Executar usando o atalho de teclado Windows Key + R , digitando eventvwr e, em seguida, clique em OK.

Depois de abrir o Visualizador de Eventos, siga estas etapas:

1. No painel esquerdo, vá para Logs do Windows & gt;Sistema

2. No painel direito, você verá uma lista de eventos que ocorreram enquanto o Windows estava sendo executado

3. Clique no rótulo ID de evento para classificar dados pela coluna ID de evento

4. É possível que seu eventoo log será extremamente longo, então você precisará criar um filtro

5. No painel Ações do lado direito, clique em "Filtro de registro atual"

6. Digite 6005 , 6006 no campo não marcado( consultea captura de tela abaixo):

7. Clique em OK

Observe que pode demorar alguns minutos para que o Visualizador de eventos exiba os registros filtrados.

No Resumo

  • Event ID 6005 significa "O serviço de log de eventos foi iniciado"( ou seja, o tempo de inicialização).
  • Event ID 6006 significa "O serviço de log de eventos foi interrompido"( ou seja, o tempo de desligamento).
  • Se você quiser, você também pode adicionar o ID de evento 6013 ao seu filtro. Isso exibe o tempo de atividade do sistema após a inicialização.

Finalmente, se isso é algo que você deseja verificar regularmente, você pode criar uma exibição personalizada para mostrar esse registro filtrado. As visualizações personalizadas estão localizadas no canto superior esquerdo do painel esquerdo do Visualizador de eventos do Windows. Ao adicioná-lo, você pode escolher selecioná-lo sempre que quiser ver o log.

Tem alguma coisa a adicionar à explicação? Som desligado nos comentários. Deseja ler mais respostas de outros usuários Tech-savvy Stack Exchange? Confira o tópico de discussão completo aqui.