Comment vérifier votre historique de démarrage et d’arrêt sous Windows

Comment vérifier votre historique de démarrage et d’arrêt sous Windows

Étant donné que Windows n’est pas l’un des systèmes d’exploitation les plus stables pour les ordinateurs de bureau, il est essentiel de savoir comment suivre l’historique de démarrage et d’arrêt d’un PC.

La vérification de l’historique de démarrage et d’arrêt peut vous aider à détecter les problèmes sous-jacents et à les résoudre efficacement. Les techniciens peuvent également vous demander ces informations pour résoudre certains problèmes sur votre PC.

Comment vérifier votre historique de démarrage et d’arrêt sous Windows

Ainsi, que vous soyez un utilisateur professionnel de Windows ou simplement un débutant, voici les meilleures façons de vérifier l’historique de démarrage et d’arrêt sur un PC Windows.

ID d’événement important dont vous devez vous souvenir

Puisque nous accéderons au journal des événements pour vérifier l’historique de démarrage et d’arrêt, vous devez noter ces ID d’événement. Cela vous aidera à sélectionner plus efficacement les événements de démarrage et d’arrêt.

ID d’événement 6005 : celui-ci est un identifiant de démarrage. Si cela apparaît, cela signifie un démarrage du système.

ID d’événement 6006 : celui-ci est utilisé pour identifier l’arrêt du système.

ID d’événement 6008 : Il s’agit également d’un identifiant d’arrêt du système, mais cela signifie que votre PC s’est arrêté de manière absurde.

ID d’événement 6013 : cet ID d’événement affiche la disponibilité de votre système en secondes.

ID d’événement 41 : cela signifie que votre PC a redémarré sans s’éteindre complètement.

ID d’événement 1074 : cet événement apparaît lorsqu’une application force le redémarrage d’un système ou lorsque l’utilisateur redémarre/arrête via le menu Démarrer.

ID d’événement 1076 : cet événement détaille pourquoi votre système a été redémarré ou arrêté.

1. Comment vérifier l’historique de démarrage et d’arrêt via l’invite de commande

Vous pouvez utiliser l’utilitaire d’invite de commande pour vérifier l’historique de démarrage et d’arrêt de votre PC. Voici ce que vous devez faire.

1. Tapez Invite de commandes dans la recherche Windows 11. Lorsque l’invite de commande apparaît, cliquez dessus avec le bouton droit et sélectionnez Exécuter en tant qu’administrateur .

Exécuter en tant qu'administrateur

2. Lorsque l’invite de commande s’ouvre, exécutez cette commande :

wevtutil qe system "/q:*[System [(EventID=6006)]]" /rd:true /f:text /c:1

exécutez cette commande

3. L’invite de commande affichera désormais l’activité d’arrêt.

exécutez cette commande

4. Pour afficher l’activité de démarrage, exécutez cette commande :

wevtutil qe system "/q:*[System [(EventID=6005)]]" /rd:true /f:text /c:1

exécutez cette commande

C’est ça! C’est ainsi que vous pouvez utiliser l’utilitaire d’invite de commande pour vérifier l’historique de démarrage et d’arrêt sous Windows 11.

2. Vérifiez l’historique de démarrage et d’arrêt via l’Observateur d’événements Windows

Tout le monde ne se sent pas à l’aise avec l’outil Observateur d’événements ; pour cette raison uniquement, nous avons conservé cette méthode au numéro 2. Cependant, dans l’Observateur d’événements Windows, vous pouvez suivre tous les ID d’événement que nous avons partagés avec vous ci-dessus. Voici ce que vous devez faire.

1. Tapez Observateur d’événements dans la recherche Windows 11 . Ensuite, ouvrez l’ application Observateur d’événements à partir de la liste des meilleurs résultats de correspondance.

Observateur d'événements

2. Lorsque l’Observateur d’événements s’ouvre, passez aux journaux Windows .

Journaux Windows

3. Sur le côté droit, double-cliquez sur Système .

Système

4. Dans le volet de droite, cliquez sur Filtrer le journal actuel .

Filtrer le journal actuel

5. À l’invite Filtrer le journal actuel, entrez 6005 et 6006 dans le champ affiché dans la capture d’écran et cliquez sur OK .

Filtrer le journal actuel

6. Vous verrez maintenant de nombreux journaux d’événements. Chaque journal indique soit un arrêt, soit un démarrage. Vous pouvez double-cliquer sur les journaux d’événements pour afficher plus d’informations.

double-cliquez sur les journaux d'événements

C’est ça! C’est ainsi que vous pouvez vérifier l’historique de démarrage et d’arrêt de Windows via l’Observateur d’événements Windows.

3. Afficher l’historique de démarrage et d’arrêt sous Windows à l’aide de PowerShell

Cette méthode utilisera l’utilitaire PowerShell pour vérifier l’historique de démarrage et d’arrêt. Voici ce que vous devez faire.

1. Tapez PowerShell dans la recherche Windows. Ensuite, faites un clic droit sur PowerShell et sélectionnez Exécuter en tant qu’administrateur .

Exécuter en tant qu'administrateur

2. Lorsque PowerShell s’ouvre, exécutez la commande donnée :

Get-EventLog -LogName System |? {$_.EventID -in (6005,6006,6008,6009,1074,1076)} | ft TimeGenerated,EventId,Message -AutoSize -wrap

exécuter la commande donnée

3. L’utilitaire PowerShell renverra des informations détaillées sur les codes d’événement que vous avez saisis dans la commande. Le résultat sera divisé en trois colonnes : Time Generated, EventID et Message .

Utilitaire PowerShell

Vous devez analyser les informations pour trouver l’historique du démarrage et de l’arrêt.

Ce guide explique comment vérifier l’historique de démarrage et d’arrêt sur un PC Windows. Vous pouvez utiliser ces informations pour résoudre de nombreux problèmes de PC. Dans les commentaires, faites-nous savoir si vous avez besoin de plus d’aide sur ce sujet spécifique. De plus, si vous trouvez ce guide utile, n’oubliez pas de le partager avec vos amis.

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *