不同版本的windows图标可能有所不同,但是最终的日志是一样的。

1.打开【我的电脑】,然后点击左键,找到【管理】并点击

2.打开计算机管理窗口。

打开计算机管理界面,依次展开【系统工具】>【事件查看器】>【Windows日志】>【系统】。

3.点击右侧【筛选当前日志...】

在弹出的界面中,输入指定的事件ID进行过滤即可(多个可以用逗号分隔)

windows系统常用的事件ID

事件id描述

6005 表示系统已经启动,表示开机事件

6006 表示系统已经关闭,表示关机事件

6008 当系统意外关闭或遇到严重错误时被记录下来。该事件ID通常表示系统的非正常关闭或突发的电源故障。

41 表示系统在没有正常关机的情况下意外关闭或重新启动。这可能被认为是一个系统崩溃或停止响应的关键事件。

1074 表示系统已经正常关闭,通常是由用户或管理员执行的关机操作。