Étant donné que Windows n'est pas l'un des systèmes d'exploitation les plus stables pour les ordinateurs de bureau, il est essentiel de savoir comment suivre l'historique de démarrage et d'arrêt d'un PC.
La vérification de l'historique de démarrage et d'arrêt peut vous aider à détecter les problèmes sous-jacents et à les résoudre efficacement. Les techniciens peuvent également vous demander ces informations pour résoudre certains problèmes sur votre PC.
Comment vérifier votre historique de démarrage et d'arrêt sous Windows
Ainsi, que vous soyez un utilisateur professionnel de Windows ou simplement un débutant, voici les meilleures façons de vérifier l'historique de démarrage et d'arrêt sur un PC Windows.
ID d'événement important dont vous devez vous souvenir
Puisque nous accéderons au journal des événements pour vérifier l’historique de démarrage et d’arrêt, vous devez noter ces ID d’événement. Cela vous aidera à sélectionner plus efficacement les événements de démarrage et d’arrêt.
ID d'événement 6005 : Celui-ci est un identifiant de démarrage. Si cela apparaît, cela signifie un démarrage du système.
ID d'événement 6006 : Celui-ci est utilisé pour identifier l’arrêt du système.
ID d'événement 6008 : Il s'agit également d'un identifiant d'arrêt du système, mais cela signifie que votre PC s'est arrêté de manière absurde.
ID d'événement 6013 : Cet ID d'événement affiche la disponibilité de votre système en secondes.
ID d'événement 41 : Cela signifie que votre PC a redémarré sans s'éteindre complètement.
ID d'événement 1074 : Cet événement apparaît lorsqu'une application force le redémarrage d'un système ou lorsque l'utilisateur redémarre/arrête via le menu Démarrer.
ID d'événement 1076 : Cet événement détaille pourquoi votre système a été redémarré ou arrêté.
1. Comment vérifier l'historique de démarrage et d'arrêt via l'invite de commande
Vous pouvez utiliser l'utilitaire d'invite de commande pour vérifier l'historique de démarrage et d'arrêt de votre PC. Voici ce que vous devez faire.
1. Tapez Invite de commandes dans la recherche Windows 11. Lorsque l'invite de commande apparaît, faites un clic droit dessus et sélectionnez Exécuter en tant qu'administrateur.
2. Lorsque l'invite de commande s'ouvre, exécutez cette commande :
wevtutil qe system “/q:*[System [(EventID=6006)]]” /rd:true /f:text /c:1
3. L'invite de commande affichera désormais l'activité d'arrêt.
4. Pour afficher l'activité de démarrage, exécutez cette commande :
wevtutil qe system “/q:*[System [(EventID=6005)]]” /rd:true /f:text /c:1
C'est ça! C'est ainsi que vous pouvez utiliser l'utilitaire d'invite de commande pour vérifier l'historique de démarrage et d'arrêt sous Windows 11.
2. Vérifiez l'historique de démarrage et d'arrêt via l'Observateur d'événements Windows
Tout le monde ne se sent pas à l’aise avec l’outil Observateur d’événements ; pour cette raison uniquement, nous avons conservé cette méthode au numéro 2. Cependant, dans l'Observateur d'événements Windows, vous pouvez suivre tous les ID d'événement que nous avons partagés avec vous ci-dessus. Voici ce que vous devez faire.
1. Tapez Observateur d'événements sur le Recherche Windows 11. Ensuite, ouvrez le Observateur d'événements application dans la liste des meilleurs résultats de correspondance.
2. Lorsque l'Observateur d'événements s'ouvre, passez à Journaux Windows.
3. Sur le côté droit, double-cliquez sur Système.
4. Dans le volet de droite, cliquez sur Filtrer le journal actuel.
5. À l'invite Filtrer le journal actuel, entrez 6005 et 6006 sur le champ affiché dans la capture d'écran et cliquez sur D'ACCORD.
6. Vous verrez maintenant de nombreux journaux d’événements. Chaque journal indique soit un arrêt, soit un démarrage. Vous pouvez double-cliquer sur les journaux d'événements pour afficher plus d'informations.
C'est ça! C'est ainsi que vous pouvez vérifier l'historique de démarrage et d'arrêt de Windows via l'Observateur d'événements Windows.
3. Afficher l'historique de démarrage et d'arrêt sous Windows à l'aide de PowerShell
Cette méthode utilisera l'utilitaire PowerShell pour vérifier l'historique de démarrage et d'arrêt. Voici ce que vous devez faire.
1. Tapez PowerShell dans la recherche Windows. Ensuite, faites un clic droit sur PowerShell et sélectionnez Exécuter en tant qu'administrateur.
2. Lorsque PowerShell s'ouvre, exécutez la commande donnée :
Get-EventLog -LogName System |? {$_.EventID -in (6005,6006,6008,6009,1074,1076)} | ft TimeGenerated,EventId,Message -AutoSize -wrap
3. L'utilitaire PowerShell renverra des informations détaillées sur les codes d'événement que vous avez saisis dans la commande. Le résultat sera divisé en trois colonnes : Heure générée, ID d'événement et message.
Vous devez analyser les informations pour trouver l'historique du démarrage et de l'arrêt.
Ce guide explique comment vérifier l'historique de démarrage et d'arrêt sur un PC Windows. Vous pouvez utiliser ces informations pour résoudre de nombreux problèmes de PC. Dans les commentaires, faites-nous savoir si vous avez besoin de plus d'aide sur ce sujet spécifique. De plus, si vous trouvez ce guide utile, n'oubliez pas de le partager avec vos amis.