在WindowsXP中,我们可以通过「事件查看器」的事件日志服务查看计算机的开关机时间。因为事件日志服务会随计算机一起启动和关闭,并在事件日志中留下记录。





  有两个ID号:6006和6005



  ID号为6006的事件表示事件日志服务已停止,如果你没有在当天的事件查看器中发现这个ID号为6006的事件,那么就表示计算机没有正常关机,可能是因为系统原因或者直接按下了计算机电源键,没有执行正常的关机操作造成的。



  当你启动系统的时候,事件查看器的事件日志服务就会启动,这就是ID号为6005的事件。





  在控制面板->性能和维护->管理工具->打开事件查看器,也可以在开始菜单中直接运行eventvwr.msc(事件查看器)





  在左边的窗口中选择「系统」选项。单击鼠标右键,在弹出的快捷菜单中选择「属性」,在打开的「系统属性」窗口中选择「筛选器」选项卡,在「事件类型」下面选中「信息」复选项,并在「事件来源」下拉列表中选择「eventlog」选项





  在eventlog的列表中,如果显示的是「事件日志服务已停止」这就是一次关机操作。如果显示的是「事件日志服务已启用」,这就是一次开机操作!





  正常手动关机,会有6006代码;而突然断电关机,就没有6006代码。





  如果不能看,是因为你把系统日志给关了,右键点我的电脑→属性→高级→启动和故障恢复设置→勾选「将事件写入系统日志」即可。





怎样知道上次开机时间



  单击「开始→运行」,输入CMD,然后在MS-DOS提示符后键入:net statistics workstation(显示本地「工作站」服务的统计)



  指令输出信息的第一行,就是计算机上次启动的时间。





  单击「开始→运行」,输入CMD,然后在MS-DOS提示符后键入:systeminfo(显示关于计算机及其操作系统的详细配置信息)