直接打开事件查看器筛选id 1、42、107日志,可定位电脑睡眠与唤醒时间;重点查看id 42的waketime,并用powercfg /lastwake交叉验证唤醒源,结合powercfg /waketimers和bios定时设置精准定位异常唤醒设备或任务。

直接打开事件查看器,筛选出电源状态变更的关键日志,就能看到电脑是被谁、在什么时候、以什么方式唤醒的。
定位睡眠与唤醒事件ID
Windows 把每次进入和退出低功耗状态都记为系统事件,最核心的是三个ID:
- 事件ID 1:系统进入睡眠(S3)或休眠(S4)
- 事件ID 42:系统从睡眠中成功恢复
- 事件ID 107:系统从休眠中恢复(S4 → 工作状态)
这三个事件会按时间顺序成对出现,比如先有ID 1(睡了),过一会儿出现ID 42(醒了),中间如果断掉或缺失,说明唤醒过程异常。
快速筛选操作步骤
按 Win + R,输入 eventvwr.msc 回车,打开事件查看器:
- 左侧展开「Windows 日志」→「系统」
- 右侧点击「筛选当前日志」
- 在「事件ID」框里输入:1,42,107(英文逗号分隔)
- 点「确定」,列表就只显示睡眠与唤醒相关记录
重点看最近几条ID 42的记录,双击打开,查看「详细信息」标签页里的「SleepTime」和「WakeTime」,就能确认唤醒发生的具体时刻。
结合唤醒源交叉验证
事件查看器本身不直接写明“是网卡还是鼠标干的”,但它能帮你锁定时间点,再回头用命令验证:
- 记下某次ID 42事件的精确时间(例如 2026-09-21T02:15:33)
- 立刻以管理员身份运行 PowerShell,执行:powercfg /lastwake
- 如果输出和这个时间吻合,说明它就是那次唤醒的源头
- 若显示「Unknown」,再查 powercfg /waketimers 和 BIOS 中的 RTC 定时唤醒设置
这样把事件时间、唤醒源命令、定时器列表三者对照,基本能排除干扰,直指问题设备或任务。











