seyjoh studio blog

Windowsの起動と終了の履歴を確認する方法

ツール 2014年06月24日

一人暮らしなら特に心配することはないかもしれませんが、

例えば自分のいない間に誰かがパソコンを勝手に使用したりしていないかどうか、
ということが気になったとき、
Windowsのイベントビューアーという機能でPCの起動・終了の履歴を確認することが出来ます。

以下、やり方を簡単に説明します。

1.イベントビューアーを起動します。

<起動方法 3パターン>
①(Windows 7以前)スタートメニュー「マイコンピュータ」を右クリック→「管理」
 「コンピュータの管理」→イベントビューアーを選んで頭の小さな▽をクリックして開く
②「コントロールパネル」→「システムとセキュリティ」→「管理ツール」→「イベントビューアー」
③「ファイル名を指定して実行」(Win + r)から「eventvwr.msc」を入力してOK

2.イベントビューアーから「Windows ログ」→「システム」を開きます。

「レベル」「日付と時刻」「ソース」「イベントID」「タスクのカテゴリ」の一覧が表示されます。
この中の「イベントID」に表示されている番号で起動や終了などの履歴を確認できます。

システムのイベント一覧

システムのイベント一覧

主なイベントIDの内容は次の通り。

イベントID ソース 概要
6005 EventLog 起動時
6006 EventLog 正常にシャットダウン
6008 EventLog 正常にシャットダウンせずに終了
6009 EventLog 起動時にブート情報を記録
42 Kernel-Power スリープ状態になったとき
1 Power-Troubleshooter スリープ状態から復帰したとき
12 Kernel-General OS起動時
13 Kernel-General OSシャットダウン時

ただし、このままではログが膨大な為、起動と終了のイベントを探すのは大変だと思います。

そこで、画面右側にある「現在のログをフィルター」を開き、「イベントIDを含める/除外する」欄に見つけたいイベントIDをまとめて入力してOKを押すと、目的のイベントIDが抽出されて一覧表示されます。

起動と終了のイベントを指定してみる

起動と終了のイベントを指定してみる

ログのフィルターを適用した結果

ログのフィルターを適用した結果

これで、起動時・終了時の確認ができると思います。


コメント

  1. 匿名 より:

    役に立った

  2. tkis より:

    ありがとうございます。

  3. つかさ より:

    再起動時間を確認する方法を教えて下さい

  4. 匿名 より:

    助かりました。

  5. 匿名 より:

    勝手に休止状態になる原因が判明しました。有り難う御座います。

  6. 匿名 より:

    大変さんこうになりました、ありがとうございます

  7. 匿名 より:

    とても参考になりました。ありがとうございます。

  8. 匿名 より:

    参考になりました。

  9. 匿名 より:

    とても分かりやすく、参考になりました。ありがとうございました。

  10. 匿名 より:

    出勤時間の確認に役立ちます。ありがとうございます。

  11. 匿名 より:

    参考になりました

  12. PayPay より:

    すいません。経営側の人間なんですが、部下にパソコン勝ってに触られて、USBにデータ抜き取られてるみたいで、イベントビューアのデータもしっかり消されているんですけど。復活させる事できるんですか?

  13. noby より:

    ありがとうございました。大変参考になりました。
    「イベントビューの作成」「イベントビューアーのショートカットの作成」などもあると便利ですね。

  14. 匿名 より:

    参加

  15. 匿名さん より:

    ありがとう、わかりやすかった

  16. 匿名 より:

    よくわかりました。助かりました。

  17. ゆきたろう より:

    すみません、教えてください!
    私はテレワークをするために、会社のPCは終始起動しっぱなしで・・・
    自宅からそのPCを操作し仕事をしておりましたが、実際にPCを触っていたことを
    証明できるような箇所はありますか?残業代未払いのブラックな会社で・・・
    今から証拠を集めて請求できればと思っているところなんです。
    何かアドバイスいただけますと幸いです。

seyjoh.com