Cómo verificar el registro de apagado e inicio en Windows 11/10

Averiguar la última vez que la PC se apagó o encendió correctamente es la forma de comenzar a solucionar muchos problemas de Windows . Otro escenario es un sistema público. Gracias al Visor de eventos(Event Viewer) , los administradores pueden ver y monitorear el uso no autorizado de la computadora .

Sea cual sea el motivo, puede averiguar cuándo fue la última vez que se encendió y apagó su PC directamente desde Windows . No necesita una aplicación de terceros para esto; el Visor de eventos de Windows(Windows Event Viewer) puede manejarlo perfectamente.

¿Qué es el Visor de eventos de Windows?

Cómo verificar el registro de apagado e inicio en Windows 10

El Visor de eventos de Windows(Windows Event Viewer) es una consola de administración de Microsoft(Microsoft Management Console) ( MCC ), un servicio central de Windows que no se puede detener ni deshabilitar. Realiza un seguimiento de cada actividad que tiene lugar en su PC.

Durante cada evento, el Visor de eventos(Event Viewer) registra entradas. También registra las horas de inicio y finalización del servicio de registro de eventos(event log service) ( Windows ), proporcionando la fecha, la hora y los detalles de usuario correctos de cada proceso de apagado.

¿Cómo usar el Visor de eventos?

Además de mantener un registro de cuándo se inicia y se detiene Windows , puede usar el Visor de eventos(Event Viewer) para lo siguiente:

  1. Cree(Create) vistas personalizadas guardando filtros de eventos útiles.
  2. Puede ver eventos de diferentes registros de eventos.
  3. También puede crear y administrar diferentes suscripciones a eventos.
  4. Cree(Create) y programe una tarea para que se ejecute cuando la active otro evento.

Tipos de eventos en Windows relacionados con el apagado y reinicio

Son más de cuatro eventos relacionados con el apagado y reinicio del sistema operativo Windows 10 ; vamos a enumerar los cinco importantes. Ellos son:

  • ID de evento 41(Event ID 41) : este evento indica que Windows se reinició sin un apagado completo.
  • Id. de evento 1074(Event ID 1074) : este evento se anota cuando una aplicación es responsable del apagado o reinicio del sistema. También indica cuándo un usuario reinicia o apaga el sistema usando el menú Inicio(Start) o presionando CTRL+ALT+DEL .
  • Id. de evento 6006(Event ID 6006) : este evento indica que Windows se apagó correctamente.
  • Id. de evento 6008(Event ID 6008) : este evento(Event) indica un apagado incorrecto o sucio. Aparece cuando el cierre más reciente fue inesperado.

Cómo encontrar el registro de apagado en Windows 11/10

Son diferentes formas de averiguar cualquiera de los eventos enumerados anteriormente. La forma tradicional es a través de la propia aplicación Event Viewer . Se puede acceder a la mayoría de los eventos con el símbolo del sistema(Command Prompt) , como verá a continuación.

1] Ver(View) eventos de apagado y reinicio desde el Visor de eventos(Event Viewer)

Abra el cuadro de diálogo Ejecutar e ingrese (Run)eventvwr.msc y luego presione Ok . En el Visor de eventos, seleccione Registros de Windows(Windows Logs) > Sistema(System) en el panel izquierdo. Desde la derecha, haga clic en el enlace Filtrar registro actual .(Filter Current Log)

Escriba 41,1074,6006,6008 en el cuadro de abajo Includes/Exclude Event IDs...Haga clic en Aceptar(Ok) . Luego, Windows muestra todos los eventos relacionados con el apagado.

El Visor de eventos(Event Viewer) muestra información detallada de cada operación realizada en el sistema. Obtenga información sobre cómo ver los registros completos del visor de eventos en este artículo(this article) .

2] Ver(See) la última hora de apagado usando el símbolo del sistema(Command Prompt)

Abra el símbolo del sistema(Command Prompt) , copie y pegue el siguiente código en la ventana y presione Entrar(Enter) :

wevtutil qe system "/q:*[System [(EventID=1074)]]" /rd:true /f:text /c:1

símbolo del sistema de registro de eventos

Para ver la marca(timestamp) de tiempo del último apagado sin otros detalles, copie y pegue el código a continuación y luego presione Enter:

wevtutil qe system "/q:*[System [(EventID=1074)]]" /rd:true /f:text /c:1 | findstr /i "date"

símbolo del sistema de evento sin detalles

Si bien este método hace el trabajo, a menudo le sugerimos que use el método uno, que es el Visor de eventos(Event Viewer) . No solo es más sencillo, sino que tampoco implica copiar y pegar comandos.

Esperamos que encuentre útil esta publicación.

Lectura relacionada(Related read) : Cómo averiguar el tiempo de inactividad, el tiempo de actividad y el último tiempo de apagado de Windows(How to find out Windows Downtime, Uptime and Last Shutdown Time) .



About the author

Soy un experto experimentado en Windows 10 y 11/10, con experiencia tanto en navegadores como en aplicaciones para teléfonos inteligentes. He sido ingeniero de software durante más de 15 años y he trabajado con varias empresas de renombre, incluidas Microsoft, Google, Apple, Ubisoft y más. También he enseñado desarrollo de Windows 10/11 a nivel universitario.



Related posts