Jawaban:
Buka penampil acara. Luaskan log windows. Klik sistem, lalu cari atau filter ID peristiwa 1074. Dan Anda akan melihat semua log yang dimatikan.
Saya tahu ini adalah pertanyaan yang sangat lama. Tetapi ini mungkin membantu seseorang yang mencari solusi yang sama. Anda dapat menggunakan satu baris dalam PowerShell (yang tersedia di semua OS lebih dari win 2003) untuk mengetahui sejarah reboot. Cukup buka powershell.exe dari run prompt dan masukkan perintah di bawah ini.
Get-EventLog System | Where-Object {$_.EventID -eq "1074" -or $_.EventID -eq "6008" -or $_.EventID -eq "1076"} | ft Machinename, TimeWritten, UserName, EventID, Message -AutoSize -Wrap
Jika Anda atau orang lain hanya mencoba menemukan waktu boot terbaru, cara termudah yang saya temukan adalah menjalankan ini di cmd:
systeminfo | find "System Boot Time"
Dari powercram.com
systeminfo | find /i "system" | find /i "time"
. Bekerja pada semua sistem
Pendekatan lain yang bermanfaat yang saya temukan, karena kami sering memantau server yang dihosting ISP untuk pemadaman, adalah membuat tampilan acara khusus sebagai berikut:
Buka Event Viewer lalu
Tampilan ubahsuaian baru Anda akan muncul dalam daftar tampilan ubahsuaian dengan filter yang benar diterapkan.
For Event ID under the Includes/Excludes Event IDs section enter 1074,1076,6008 for the Event ID
Pembersih sedikit Powershell one-liner yang saya gunakan untuk menyaring EventID terkait shutdown:
Get-EventLog system |?{$_.EventID -in 6008,41,1074,1001}| ft -w
Untuk membatasi itu hanya untuk properti yang paling berguna:
Get-EventLog system | ?{6008,41,1074,1076,1001 -eq $_.EventID}| select EventID, TimeGenerated, Message| ft -w
Atau, untuk mencari berdasarkan teks pesan:
Get-EventLog system -m "*Shutdown*" | select EventID, TimeGenerated, Message| ft -w