Windowsの起動・終了のログを確認する方法

Windows の起動や終了のログを参照する方法


基本的には、イベントビューアーの Windows ログのシステムに保存されています。

値に関しては以下のような値があります。


イベントID / ソース / 内容
6005 / EventLog / 起動時
6006 / EventLog / 正常なシャットダウン
6008 / EventLog / 正常でないシャットダウン
6009 / EventLog / 起動時にブート情報を記録
7001 / Winlogon / ログオン
7002 / Winlogon / ログオフ
42 / Kernel-Power / スリープ状態になったとき
1 / Power-Troubleshooter / スリープ状態から復帰したとき
12 / Kernel-General / OS 起動時
13 / Kernel-General / OS シャットダウン時


・Windows7 の場合


1.コンピューターの管理を開きます。

2.イベントビューアーを開きます。

3.その下のシステムのログを開きます。

 一覧が表示されるまでしばらく待ちます。

4.ログをフィルター表示します。

 右ウィンドウ「操作」の”現在のログをフィルター...”をクリック

5.フィルタ表示させるイベント ID を入力します。

 <すべてのイベント ID> の欄に下記のように入力し [OK] をクリック

6005,6006

6.フィルター表示された一覧が表示されます。


※テキスト化したい場合は、Shift を押しながら先頭と末を選択し
 「操作」のコピーを選択し → のテーブルのコピー を選択
 メモ帳などに、貼り付けを行うことでテキスト化できます。


★Windows10 などの高速スタートアップ機種に関して


通常の「シャットダウン」選択では、コールドスリープ扱いになるため
6005,6006が保存されません。
※ Shift +シャットダウン ではログ(6005,6006)保存されます。

そのため、7001,7002 のログイン・ログオフである程度、参照することができます。

このブログの人気の投稿

ping テストのログを記録する方法

ddrescue コマンドによるクローンについて

Ubuntu を使用しDDコマンドでクローンの作成