Windows açılış ve kapanış geçmişini görüntüleme
- Kısa cevap: Hangi Windows günlükleri güç olaylarını gösterir?
- Yöntem 1: Açılış ve kapanış zamanlarını Olay Görüntüleyicisi ile kontrol etme
- Yöntem 2: Windows günlüklerini önemli olay kimliklerine göre filtreleme
- Yöntem 3: Açılış ve kapanış geçmişini PowerShell ile görüntüleme
- Yöntem 4: Son açılış zamanını Komut İstemi ile kontrol etme
- Yöntem 5: Beklenmeyen kapanmaları Güvenilirlik İzleyicisi ile kontrol etme
- Uyku ve uyanma geçmişini kontrol etme
- Sonuçları sorun giderme için dışa aktarma
- Açılış veya kapanış olayları neden eksik olabilir?
- SSS
Kısa cevap: Hangi Windows günlükleri güç olaylarını gösterir?
Windows; açılış, kapanış, yeniden başlatma, uyku modu, uyanma ve güç kesintisiyle ilgili olayların çoğunu Olay Görüntüleyicisi içinde kaydeder. En önemli günlük çoğu durumda Windows Günlükleri → Sistem bölümüdür. Hızlı bir geçmiş kontrolü için şu olay kimliklerini arayın:
Olay kimlikleri Windows'un ne zaman başlatıldığını ve kapatıldığını gösterebilir, ancak fiziksel güç düğmesine tam olarak hangi saniyede basıldığını her zaman kanıtlamaz. Hızlı başlatma, uyku modu, hazırda bekletme, çökmeler ve elektrik kesintileri olayların günlükte nasıl göründüğünü etkileyebilir.
Bilgisayarın açılış ve kapanış zamanlarını Olay Görüntüleyicisi ile kontrol etme
Olay Görüntüleyicisi, bir Windows bilgisayarın ne zaman açıldığını, yeniden başlatıldığını veya kapatıldığını kontrol etmek için en iyi yerleşik araçtır. Hem Windows 10 hem de Windows 11'de çalışır.
Win + Rtuşlarına basın,eventvwr.mscyazın ve Enter tuşuna basın.- Sol panelde Windows Günlükleri bölümünü açın.
- Sistem seçeneğini seçin.
- Sağ panelde Geçerli Günlüğü Filtrele seçeneğine tıklayın.
- Olay kimlikleri alanına şunu girin:
6005, 6006, 6008, 1074, 41. - Tamam düğmesine tıklayın.
- Her olay için Tarih ve Saat sütununu kontrol edin.
Daha fazla ayrıntı görmek için bir olaya çift tıklayın. Örneğin olay kimliği 1074, kapatma veya yeniden başlatma işlemini hangi işlemin ya da kullanıcının başlattığını gösterebilir. Olay kimliği 6008, Windows'un beklenmeyen bir kapanış algıladığı anlamına gelir.
Ek yazılım yüklemeden Windows açılış ve kapanış etkinliklerinin güvenilir bir zaman çizelgesini görmek istiyorsanız Olay Görüntüleyicisi'ni kullanın.
Windows'un ne zaman açılıp kapandığını görmek için en önemli olay kimlikleri
Sistem günlüğünü olay kimliğine göre filtrelemek sonuçları çok daha anlaşılır hale getirir. Aşağıdaki tablo, Windows güç geçmişini kontrol ederken en yararlı olayları açıklar.
| Olay kimliği | Kaynak | Anlamı | Ne işe yarar? |
|---|---|---|---|
6005 |
EventLog | Olay günlüğü hizmeti başlatıldı. | Yaklaşık Windows açılış zamanı. |
6006 |
EventLog | Olay günlüğü hizmeti durduruldu. | Normal kapanışın yaklaşık zamanı. |
6008 |
EventLog | Önceki kapanış beklenmeyen şekilde gerçekleşti. | Elektrik kesintisi, çökme, zorla kapatma veya sistem donması. |
1074 |
User32 | Bir işlem veya kullanıcı kapatma ya da yeniden başlatma başlattı. | Planlı yeniden başlatma veya kapatmayı kimin ya da neyin başlattığını anlamak. |
41 |
Kernel-Power | Sistem daha önce düzgün kapatılmadan yeniden başlatıldı. | Beklenmeyen yeniden başlatma, elektrik kesintisi, donanım sorunu veya zorla kapatma. |
1 |
Power-Troubleshooter | Sistem uyku modundan devam ettirildi. | Uyanma zamanı ve bazen uyanma kaynağı. |
Normal günlük kullanım için olay kimlikleri 6005 ve 6006 çoğu zaman yeterlidir. Çökme veya ani güç kaybı durumlarında 6008 ve 41 olaylarını kontrol edin. Planlı yeniden başlatmalar için 1074 olayını inceleyin.
Windows açılış ve kapanış geçmişini PowerShell ile görüntüleme
Olay Görüntüleyicisi'nde manuel arama yapmak yerine hızlı bir açılış ve kapanış olayları listesi almak istiyorsanız PowerShell kullanışlıdır.
Son açılış, kapanış, yeniden başlatma ve çökme olaylarını gösterme
Başlat düğmesine sağ tıklayın, Terminal veya Windows PowerShell seçeneğini seçin ve şu komutu çalıştırın:
PowerShellGet-WinEvent -FilterHashtable @{
LogName = 'System'
Id = 6005,6006,6008,1074,41
} -MaxEvents 50 | Select-Object TimeCreated, Id, ProviderName, Message | Format-List
Bu komut, Sistem günlüğündeki en son eşleşen olayları gösterir. TimeCreated alanı olayın ne zaman kaydedildiğini belirtir.
Yalnızca açılış olaylarını gösterme
PowerShellGet-WinEvent -FilterHashtable @{LogName='System'; Id=6005} -MaxEvents 20 |
Select-Object TimeCreated, Id, ProviderName
Yalnızca normal kapanış olaylarını gösterme
PowerShellGet-WinEvent -FilterHashtable @{LogName='System'; Id=6006} -MaxEvents 20 |
Select-Object TimeCreated, Id, ProviderName
Beklenmeyen kapanmaları ve güç kesintilerini gösterme
PowerShellGet-WinEvent -FilterHashtable @{LogName='System'; Id=6008,41} -MaxEvents 30 |
Select-Object TimeCreated, Id, ProviderName, Message | Format-List
PowerShell herhangi bir olay bulunamadığını bildirirse olay günlüğü silinmiş, üzerine yazılmış veya günlük boyutu nedeniyle sınırlandırılmış olabilir. Daha uzun bir geçmişe ihtiyacınız varsa Olay Görüntüleyicisi'nde Sistem günlüğünün boyutunu artırın.
Son Windows açılış zamanını Komut İstemi ile kontrol etme
Yalnızca son açılış zamanını öğrenmeniz gerekiyorsa Komut İstemi veya PowerShell içinde systeminfo komutunu kullanın. Bu yöntem tam kapanış geçmişini göstermez, ancak hızlıdır.
Win + Rtuşlarına basın,cmdyazın ve Enter tuşuna basın.- Şu komutu çalıştırın:
Komut İstemisysteminfo | find "System Boot Time"
İngilizce olmayan bazı Windows kurulumlarında bu metin yerelleştirilmiş olabilir. Bu durumda şu komutu çalıştırın:
Komut İstemisysteminfo
Ardından sistemin açılış zamanını gösteren satırı bulun. PowerShell'de şu komutu da kullanabilirsiniz:
PowerShell(Get-CimInstance Win32_OperatingSystem).LastBootUpTime
Beklenmeyen kapanmaları Windows Güvenilirlik İzleyicisi ile kontrol etme
Güvenilirlik İzleyicisi; çökmeler, başarısız güncellemeler, uygulama hataları ve beklenmeyen kapanmalar için görsel bir zaman çizelgesi sunar. Olay Görüntüleyicisi'nden daha kolay okunur, ancak daha az teknik ayrıntı içerir.
Win + Rtuşlarına basın.perfmon /relyazın ve Enter tuşuna basın.- Kırmızı hata simgesiyle işaretlenmiş günleri bulun.
- Bir güne tıklayın ve Windows düzgün kapatılmadı benzeri kayıtları kontrol edin.
Bilgisayarın belirli bir günde çöküp çökmediğini, beklenmeyen şekilde yeniden başlatılıp başlatılmadığını veya güç kaybı yaşayıp yaşamadığını anlamak için Güvenilirlik İzleyicisi özellikle kullanışlıdır.
Windows bilgisayarın uyku modundan ne zaman uyandığını kontrol etme
Bilgisayar tamamen kapatılmadıysa ve yalnızca uyku veya hazırda bekletme modundaysa açılış ve kapanış olay kimlikleri tüm durumu göstermeyebilir. Uyanma olaylarını Olay Görüntüleyicisi'nde kontrol edin:
- Olay Görüntüleyicisi'ni açın.
- Windows Günlükleri → Sistem bölümüne gidin.
- Geçerli Günlüğü Filtrele seçeneğine tıklayın.
- Olay kaynakları altında Power-Troubleshooter kaynağını seçin.
- Olay kimliği
1olan kayıtları arayın.
PowerShell'i de kullanabilirsiniz:
PowerShellGet-WinEvent -FilterHashtable @{LogName='System'; ProviderName='Microsoft-Windows-Power-Troubleshooter'} -MaxEvents 20 |
Select-Object TimeCreated, Id, Message | Format-List
Bilgisayarı en son neyin uyandırdığını görmek için Komut İstemi veya Terminal'de şu komutu çalıştırın:
Komut İstemipowercfg /lastwake
Bilgisayarı uyandırmasına izin verilen aygıtları listelemek için şunu çalıştırın:
Komut İstemipowercfg /devicequery wake_armed
Windows açılış ve kapanış geçmişini dışa aktarma
Günlüğü bir teknisyene göndermek veya daha sonra incelemek üzere saklamak istiyorsanız filtrelenmiş sonuçları Olay Görüntüleyicisi'nden ya da PowerShell'den dışa aktarın.
Olay Görüntüleyicisi'nden dışa aktarma
- Olay Görüntüleyicisi'ni açın.
- Sistem günlüğünü
6005, 6006, 6008, 1074, 41olay kimliklerine göre filtreleyin. - Sağ panelde Filtrelenmiş Günlük Dosyasını Farklı Kaydet seçeneğine tıklayın.
- Dosyayı
.evtxolarak kaydedin.
PowerShell ile CSV olarak dışa aktarma
PowerShellGet-WinEvent -FilterHashtable @{
LogName = 'System'
Id = 6005,6006,6008,1074,41
} -MaxEvents 200 |
Select-Object TimeCreated, Id, ProviderName, Message |
Export-Csv "$env:USERPROFILE\Desktop\windows-power-history.csv" -NoTypeInformation -Encoding UTF8
Dışa aktarılan CSV dosyası masaüstünde görünür ve Excel, LibreOffice Calc veya herhangi bir metin düzenleyicide açılabilir.
Windows'ta açılış veya kapanış olayları neden eksik olabilir?
Bazen günlük beklediğiniz olayı tam olarak göstermeyebilir. Yaygın nedenler şunlardır:
- Hızlı başlatma etkin: Windows tam kapatma yerine karma kapatma süreci kullanabilir.
- Bilgisayar uyku veya hazırda bekletme modundaydı: Uyku ve uyanma olayları, tam açılış ve kapanış olaylarından farklıdır.
- Sistem günlüğü temizlendi: Birisi günlüğü manuel olarak temizlediyse eski olaylar kaybolur.
- Günlük boyutu çok küçük: Günlük maksimum boyutuna ulaşırsa Windows eski olayların üzerine yazabilir.
- Güç aniden kesildi: Windows olay kimliği
41veya6008kaydedebilir, ancak güç hemen kesilirse normal kapanış olayı kaydedilemeyebilir. - Sistem saati yanlıştı: Yanlış BIOS/UEFI saati, saat dilimi ayarları veya eşitleme sorunları olay zamanlarını yanıltıcı hale getirebilir.
En net zaman çizelgesi için yalnızca tek bir olay türüne güvenmek yerine 6005, 6006, 6008, 1074 ve 41 olay kimliklerini birlikte karşılaştırın.
SSS: Windows bilgisayarın açılma ve kapanma zamanlarını kontrol etme
Bilgisayarın tam olarak ne zaman açıldığını görebilir miyim?
Çoğu durumda olay kimliği 6005 veya LastBootUpTime değeriyle yaklaşık Windows açılış zamanını görebilirsiniz. Bu, Windows'un ne zaman başlatıldığını gösterir; fiziksel güç düğmesine basılan tam saniyeyi her zaman göstermez.
Bilgisayarı kimin kapattığını veya yeniden başlattığını görebilir miyim?
Bazen evet. Olay kimliği 1074, planlı bir kapatma veya yeniden başlatmayı başlatan kullanıcı hesabını ve işlemi gösterebilir. Ancak bilgisayarın elektriği kesildiyse veya güç düğmesiyle zorla kapatıldıysa bu bilgi yardımcı olmayabilir.
Bilgisayarın beklenmeyen şekilde kapanıp kapanmadığını nasıl kontrol ederim?
Sistem günlüğünde olay kimliği 6008 ve Kernel-Power olay kimliği 41 kayıtlarını arayın. Alternatif olarak perfmon /rel komutuyla Güvenilirlik İzleyicisi'ni açın ve Windows düzgün kapatılmadı benzeri kayıtları kontrol edin.
Windows açılış ve kapanış geçmişini kalıcı olarak saklar mı?
Hayır. Olay günlüklerinin maksimum boyutu vardır. Günlük dolduğunda eski olaylar günlük ayarlarına bağlı olarak üzerine yazılabilir.
Kapatma, uyku modu ve hazırda bekletme günlükte farklı mı görünür?
Evet. Tam kapatma genellikle kapanış ve açılış olayları oluşturur. Uyku ve uyanma etkinlikleri ise çoğunlukla Power-Troubleshooter ve güç yönetimi olaylarıyla gösterilir.