Homepage » come » Come si fa a sapere se Windows era in esecuzione a un certo orario?

    Come si fa a sapere se Windows era in esecuzione a un certo orario?

    Ci possono essere momenti in cui ti chiedi se qualcosa è stato fatto o al tuo computer a tua insaputa, ma c'è un modo semplice per scoprire cosa sta succedendo mentre te ne sei andato? Con questo in mente, il post di Q & A di SuperUser di oggi mostra a un lettore come monitorare l'attività del suo computer.

    La sessione di domande e risposte di oggi ci viene fornita per gentile concessione di SuperUser, una suddivisione di Stack Exchange, un raggruppamento di siti Web di domande e risposte basato sulla comunità.

    La domanda

    Lettore SuperUser ePezhman vuole sapere come si scopre cosa stava facendo Windows in un particolare momento:

    Con Windows 7/8/10, c'è un modo per scoprire se il computer era in esecuzione in un determinato momento? Ad esempio, il computer era acceso o spento la notte scorsa intorno alle 10:00 pm.?

    Come scopri cosa stava facendo Windows in un dato momento?

    La risposta

    La collaboratrice di SuperUser, Monomeeth, ha la risposta per noi:

    È possibile utilizzare il Visualizzatore eventi di Windows per farlo. Per avviare il Visualizzatore eventi in Windows 7:

    • Fai clic sul pulsante Start
    • Clicca sul pannello di controllo
    • Fare clic su Sistema e sicurezza (o manutenzione)
    • Clicca su Strumenti di amministrazione
    • Fare doppio clic sul Visualizzatore eventi

    In Windows 8 e 10, è possibile aprire il Visualizzatore eventi con Tasto Windows + X + V scorciatoia da tastiera. Puoi anche aprirlo tramite la finestra di dialogo Esegui usando il Tasto Windows + R scorciatoia da tastiera, digitando eventvwr, quindi facendo clic su OK.

    Dopo aver aperto il Visualizzatore eventi, procedi nel seguente modo:

    1. Nel riquadro di sinistra, accedere a Registri di Windows> Sistema

    2. Nel riquadro di destra verrà visualizzato un elenco di eventi verificatisi durante l'esecuzione di Windows

    3. Fai clic sull'etichetta ID evento per ordinare i dati in base alla colonna ID evento

    4. È possibile che il registro degli eventi sia estremamente lungo, quindi sarà necessario creare un filtro

    5. Dal riquadro Azioni sul lato destro, fai clic su "Filtra registro corrente"

    6. genere 6005, 6006 nel campo non etichettato (vedi lo screenshot qui sotto):

    7. Clicca OK

    Tieni presente che potrebbero essere necessari alcuni momenti prima che Visualizzatore eventi mostri i log filtrati.

    In sintesi

    • ID evento 6005 significa "Il servizio del registro eventi è stato avviato" (vale a dire il tempo di avvio).
    • ID evento 6006 significa "Il servizio del registro eventi è stato arrestato" (ovvero tempo di chiusura).
    • Se lo desideri, puoi anche aggiungere l'ID evento 6013 al tuo filtro. Ciò mostra il tempo di attività del sistema dopo l'avvio.

    Infine, se si tratta di qualcosa che si desidera controllare regolarmente, è possibile creare una vista personalizzata per mostrare questo registro filtrato. Le visualizzazioni personalizzate si trovano nell'angolo in alto a sinistra del riquadro sinistro del Visualizzatore eventi di Windows. Aggiungendolo lì, è possibile scegliere di selezionarlo ogni volta che si desidera visualizzare il registro.


    Hai qualcosa da aggiungere alla spiegazione? Audio disattivato nei commenti. Vuoi leggere più risposte dagli altri utenti di Stack Exchange esperti di tecnologia? Controlla la discussione completa qui.