Respuestas:
Visor de eventos abierto. Expande los registros de Windows. Haga clic en el sistema, luego busque o filtre el ID de evento 1074. Y verá todos sus registros de apagado.
Sé que esta es una pregunta muy antigua. Pero esto podría ayudar a alguien que está buscando la misma solución. puede usar una sola línea en powershell (que está disponible en todos los sistemas operativos después de ganar 2003) para averiguar el historial de reinicio. Simplemente abra powershell.exe desde el indicador de ejecución e ingrese el siguiente comando.
Get-EventLog System | Where-Object {$_.EventID -eq "1074" -or $_.EventID -eq "6008" -or $_.EventID -eq "1076"} | ft Machinename, TimeWritten, UserName, EventID, Message -AutoSize -Wrap
Si usted u otras personas solo intentan encontrar el tiempo de arranque más reciente, la forma más fácil que he encontrado es ejecutar esto en cmd:
systeminfo | find "System Boot Time"
systeminfo | find /i "system" | find /i "time"
. Funciona en todos los sistemas
Otro enfoque útil que he encontrado, ya que supervisamos con frecuencia los servidores alojados en nuestro ISP para detectar interrupciones, es crear una vista de evento personalizada de la siguiente manera:
Abra el Visor de eventos y luego
Su nueva vista personalizada debería aparecer en la lista de vistas personalizadas con el filtro correcto aplicado.
For Event ID under the Includes/Excludes Event IDs section enter 1074,1076,6008 for the Event ID
Ligeramente más limpio Powershell one-liner que utilizo para filtrar los EventIDs relacionados con el apagado:
Get-EventLog system |?{$_.EventID -in 6008,41,1074,1001}| ft -w
Para restringir eso solo a las propiedades más útiles:
Get-EventLog system | ?{6008,41,1074,1076,1001 -eq $_.EventID}| select EventID, TimeGenerated, Message| ft -w
Alternativamente, para buscar por mensaje de texto:
Get-EventLog system -m "*Shutdown*" | select EventID, TimeGenerated, Message| ft -w