Hoe kom ik erachter of Windows op een gegeven moment werd uitgevoerd?
Er kunnen momenten zijn waarop je je afvraagt of er iets mee gedaan wordt, of naar je computer zonder dat je het weet, maar is er een eenvoudige manier om erachter te komen wat er gebeurt terwijl je weg bent? Met dat in gedachten toont de SuperUser Q & A-post van vandaag een lezer hoe de activiteit van zijn computer te bewaken.
De Question & Answer-sessie van vandaag komt tot ons dankzij SuperUser - een onderdeel van Stack Exchange, een gemeenschapsgedreven groep van Q & A-websites.
De vraag
SuperUser-lezer ePezhman wil weten hoe u weet wat Windows op een bepaald moment deed:
Met Windows 7/8/10, is er een manier om erachter te komen of de computer op een bepaalde of bepaalde tijd draaide? Bijvoorbeeld, was de computer gisteravond rond 10:00 p.m..?
Hoe kom je erachter wat Windows op een bepaald moment deed??
Het antwoord
Bijdrager van SuperUser Monomeeth heeft het antwoord voor ons:
U kunt de Windows Event Viewer gebruiken om dit te doen. Om de Logboeken in Windows 7 te starten:
- Klik op de startknop
- Klik op Configuratiescherm
- Klik op Systeem en beveiliging (of onderhoud)
- Klik op Systeembeheer
- Dubbelklik op Logboeken
In Windows 8 en 10 kunt u de Logboeken met de openen Windows-toets + X + V Toetsenbord sneltoets. U kunt het ook openen via het dialoogvenster Uitvoeren met behulp van de Windows-toets + R sneltoets, typen eventvwr, klik vervolgens op OK.
Nadat je de Logboeken hebt geopend, volg je deze stappen:
1. Ga in het linkerdeelvenster naar Windows Logs> Systeem
2. In het rechterdeelvenster ziet u een lijst met gebeurtenissen die zich hebben voorgedaan terwijl Windows actief was
3. Klik op het label Event ID om gegevens te sorteren op de kolom Gebeurtenis-ID
4. Het is mogelijk dat uw gebeurtenislogboek extreem lang is, dus u moet een filter maken
5. Klik in het deelvenster Acties aan de rechterkant op "Huidig log filteren"
6. Type 6005, 6006 in het niet-gelabelde veld (zie de screenshot hieronder):
7. Klik OK
Houd er rekening mee dat het enkele ogenblikken kan duren voordat de Logboeken de gefilterde logboeken weergeeft.
Samengevat
- Gebeurtenis-ID 6005 betekent "De gebeurtenislogdienst is gestart" (dat wil zeggen opstarttijd).
- Gebeurtenis-ID 6006 betekent: "De gebeurtenislogdienst is gestopt" (dat wil zeggen, stoptijd).
- Als u wilt, kunt u ook gebeurtenis-ID 6013 toevoegen aan uw filter. Dit toont de uptime van het systeem na het opstarten.
Tenslotte, als dit iets is dat u regelmatig wilt controleren, kunt u een aangepaste weergave maken om dit gefilterde logboek weer te geven. Aangepaste weergaven bevinden zich linksboven in het linkerdeelvenster van de Windows Event Viewer. Door het daar toe te voegen, kunt u ervoor kiezen om het te selecteren wanneer u het log wilt bekijken.
Heb je iets toe te voegen aan de uitleg? Geluid uit in de reacties. Wilt u meer antwoorden van andere technisch onderlegde Stack Exchange-gebruikers lezen? Bekijk hier de volledige discussiethread.