要确认windows 10上次关机时间,需通过事件查看器筛选事件id为6006、6008、1074、41的日志,其中最新一条的时间即为关机时间;优先查看id 1074的“消息”或xml中param1与reasoncode字段可识别发起者及原因;命令行wevtutil可导出纯文本时间列表。

要确认 Windows 10 电脑上次关机发生的具体时间,系统不会在桌面或设置里直接显示这个信息,必须通过事件查看器定位带时间戳的原始日志条目——因为每次关机动作都会触发一条唯一事件记录,且精确到秒。
用运行命令快速打开事件查看器并筛选关机事件
这一步操作起来很简单,直接调出系统底层日志管理工具,避免层层点击菜单浪费时间。
按下 Win + R 组合键,调出“运行”对话框。
输入 eventvwr.msc 并按回车,事件查看器将立即启动。
在左侧控制台树中,依次展开 Windows 日志 → 系统。
在右侧操作面板中,点击 筛选当前日志。
在“事件ID”输入框中填入 6006,6008,1074,41(英文逗号分隔),这些ID分别对应正常关机、意外关机、用户/程序发起关机、内核级未正常关机——【必须包含6006和1074,否则可能漏掉主动关机记录】。
点击“确定”,列表将只显示这四类关机相关事件,最新一条的时间列就是你要找的“上次关机时间”。
重点分析事件1074确认关机发起者与原因
如果你看到最新一条是事件ID 1074,说明这次关机由用户操作或某个程序触发(比如Windows Update自动重启),它比6006多携带可读性更强的原因字段。
方法一:在筛选结果中找到时间最新的那条ID为1074的记录,双击打开。
一款AI图像与设计工具,主要用于一款加速产品 UI 设计迭代的工具,可以一键将任意网页和交互导入到 Pixso、MasterGo、即时设计、Figma,实现像素级还原,适合需要提升相关任务效率的用户。
切换到“详细信息”选项卡 → 点击下方的“XML视图” → 拉动滚动条查找 Param1 字段值,内容通常是触发关机的模块名,例如“Windows Update”、“User32”或“TaskScheduler”。
继续在XML中查找 ReasonCode 值,如 0x80020010 表示计划内重启,0x90000002 表示用户点击关机按钮——【ReasonCode为0x0表示无明确原因,需结合Param1和消息栏综合判断】。
方法二:不进XML,直接看“常规”选项卡底部的“消息”字段,里面常含中文描述,例如“进程svchost.exe (Windows Update) 已请求关机”。
用命令行导出纯文本关机时间列表
适合需要把结果复制给他人、存档或快速扫一眼时间序列的场景,不用点开每条事件。
右键开始按钮 → 选择“Windows PowerShell(管理员)”或“命令提示符(管理员)”。
输入以下命令并回车:
wevtutil qe System /q:"*[System[(EventID=6006 or EventID=6008 or EventID=1074 or EventID=41)]]" /rd:true /f:text
系统会逐条列出符合条件的事件,每行开头都带日期和24小时制时间,格式为“日期 时间”。
如果想保存成文件方便后续查看,把命令末尾加上重定向符号和路径,例如:
wevtutil qe System /q:"*[System[(EventID=6006 or EventID=6008 or EventID=1074 or EventID=41)]]" /rd:true /f:text > C:\last_shutdown.txt










