Wil je jouw zienGeschiedenis van het opstarten en afsluiten van de pc? Het achterhalen van de laatste keer dat de pc correct is uitgeschakeld of opgestart, is de manier om veel Windows-problemen op te lossen. Een ander scenario is een openbaar systeem. Dankzij de Event Viewer kunnen beheerders dat doen.
Wat de reden ook is, u kunt direct vanuit Windows achterhalen wanneer uw pc voor het laatst is ingeschakeld en afgesloten. Je hebt hiervoor geen app van derden nodig; deWindows-gebeurtenisviewerkan er perfect mee omgaan.
Wat is de Windows-gebeurtenisviewer?

DeWindows-gebeurtenisvieweris eenMicrosoft-beheerconsole(MCC) – een kernservice van Windows die niet kan worden gestopt of uitgeschakeld. Het houdt elke activiteit bij die op uw pc plaatsvindt.
De Event Viewer registreert gegevens tijdens elke gebeurtenis. Het registreert ook de start- en stoptijden van degebeurtenislogboekservice(Windows), met de juiste datum, tijd en gebruikersgegevens van elk afsluitproces.
Hoe gebruik je de Gebeurtenisviewer?
Naast het bijhouden van een logboek van wanneer uw Windows start en stopt, kunt u de Event Viewer voor het volgende gebruiken:
- Maak aangepaste weergaven door nuttige gebeurtenisfilters op te slaan.
- U kunt gebeurtenissen uit verschillende gebeurtenislogboeken bekijken.
- U kunt ook verschillende evenementabonnementen aanmaken en beheren.
- Maak en plan een taak die moet worden uitgevoerd wanneer deze wordt geactiveerd door een andere gebeurtenis.
Typen gebeurtenissen in Windows die verband houden met afsluiten en opnieuw opstarten
Het zijn meer dan vier gebeurtenissen die verband houden met het afsluiten en opnieuw opstarten van het Windows 11/10-besturingssysteem; we zullen de belangrijkste vijf opsommen. Zij zijn:
- Gebeurtenis-ID 41: deze gebeurtenis geeft aan dat Windows opnieuw is opgestart zonder volledig te zijn afgesloten.
- Gebeurtenis-ID 1074: deze gebeurtenis wordt genoteerd wanneer een toepassing verantwoordelijk is voor het afsluiten of opnieuw opstarten van het systeem. Het geeft ook aan wanneer een gebruiker het systeem opnieuw heeft opgestart of afgesloten met behulp van deBeginmenu of door op te drukkenCTRL+ALT+DEL.
- Gebeurtenis-ID 6006: Deze gebeurtenis geeft aan dat Windows correct is uitgeschakeld.
- Gebeurtenis-ID 6008: Deze gebeurtenis duidt op een onjuiste of vuile afsluiting. Het verschijnt wanneer de meest recente afsluiting onverwacht was.
Hoe u het afsluitlogboek kunt vinden in Windows 11/10
Er zijn verschillende manieren om toegang te krijgen tot de hierboven genoemde evenementen. De traditionele manier is via de Event Viewer-app zelf. Zoals je hieronder zult zien, zijn de meeste evenementen toegankelijk via de opdrachtprompt.
Zie PC-opstart- en afsluitgeschiedenis
1] Bekijk afsluit- en herstartgebeurtenissen vanuit Logboeken
Open deLoopdialoogvenster en invoereventvwr.mscdan slaanOK. Selecteer in LogboekenWindows-logboeken>Systeemvanuit het linkerdeelvenster. Klik vanaf de rechterkant op deHuidig logboek filterenlink.
Typ in41.1074.6006.6008in het onderstaande vakIncludes/Exclude Event IDs...HitOK. Windows geeft vervolgens alle afsluitgerelateerde gebeurtenissen weer.
De Event Viewer toont gedetailleerde informatie over elke bewerking die op het systeem wordt uitgevoerd. Leer hoe u de volledige logboeken van gebeurtenisviewers kunt bekijken.
2] Bekijk de laatste afsluittijd met behulp van de opdrachtprompt
Open deOpdrachtprompt, kopieer en plak de volgende code in het venster en druk opBinnenkomen:
wevtutil qe system "/q:*[System [(EventID=1074)]]" /rd:true /f:text /c:1

Om detijdstempelvan de laatste afsluiting zonder andere details, kopieer en plak de onderstaande code en druk vervolgens opBinnenkomen:
wevtutil qe system "/q:*[System [(EventID=1074)]]" /rd:true /f:text /c:1 | findstr /i "date"

Hoe goed deze methode ook is, we raden u vaak aan methode één te gebruiken, namelijk de Event Viewer. Het is niet alleen eenvoudiger, maar u hoeft ook geen opdrachten te kopiëren en te plakken.
We hopen dat je dit bericht nuttig vindt.
Lezen:
Hoe kan ik de opstart- en afsluitgeschiedenis van de pc bekijken in Windows 11?
Om de opstart- en afsluitgeschiedenis van de pc in Windows 11 in te stellen, kunt u Logboeken, Opdrachtprompt of Terminal gebruiken. Voer in de opdrachtprompt deze opdracht in:wevtutil qe system "/q:*[System [(EventID=1074)]]" /rd:true /f:text /c:1. Het toont de volledige uitschakeltiming samen met enkele andere beschrijvingen.
Hoe zie ik herstartlogboeken in Windows 11?
Om de herstartlogboeken in Windows 11 te bekijken, moet u de Logboeken openen. Ga vervolgens naar Windows-logboeken> Systeem en zoek naarKernel-krachten/ofKernel-Boot. Het duidt het opnieuw opstarten en opstarten aan. Vanaf hier kunt u alle invoer zien die is gemaakt door een herstart.
Gerelateerd lezen:.


![REGENTC.EXE Bewerking mislukt, er is een fout opgetreden [repareren]](https://elsefix.com/tech/tejana/wp-content/uploads/2024/11/REAGENTC.EXE-Operation-failed.png)











