¿Cómo saber si Windows se estaba ejecutando en un momento dado?
Puede haber ocasiones en las que se pregunte si se está haciendo algo con su computadora o sin su conocimiento, pero ¿hay una manera fácil de averiguar qué está sucediendo mientras usted no está? Con eso en mente, la publicación de preguntas y respuestas de SuperUser de hoy muestra a un lector cómo monitorear la actividad de su computadora.
La sesión de Preguntas y Respuestas de hoy nos llega por cortesía de SuperUser, una subdivisión de Stack Exchange, un grupo de sitios web de preguntas y respuestas impulsado por la comunidad..
La pregunta
SuperUser reader ePezhman quiere saber cómo averigua qué estaba haciendo Windows en un momento determinado:
Con Windows 7/8/10, ¿hay alguna manera de averiguar si la computadora se estaba ejecutando en un momento determinado o en particular? Por ejemplo, la computadora estaba funcionando o apagada anoche alrededor de las 10:00 p.m..?
¿Cómo descubres qué estaba haciendo Windows en un momento dado??
La respuesta
Monomeeth, colaborador de Superusuario, tiene la respuesta para nosotros:
Puede utilizar el Visor de eventos de Windows para hacer esto. Para iniciar el Visor de eventos en Windows 7:
- Haga clic en el botón de inicio
- Haga clic en el panel de control
- Haga clic en Sistema y Seguridad (o Mantenimiento)
- Haga clic en Herramientas administrativas.
- Haga doble clic en el Visor de eventos.
En Windows 8 y 10, puede abrir el Visor de eventos con el Tecla de Windows + X + V atajo de teclado. También puede abrirlo a través del cuadro de diálogo Ejecutar usando la Tecla de Windows + R atajo de teclado, escribiendo eventvwr, a continuación, haga clic en Aceptar.
Una vez que tenga el Visor de eventos abierto, siga estos pasos:
1. En el panel izquierdo, vaya a Registros de Windows> Sistema
2. En el panel derecho verá una lista de eventos que ocurrieron mientras se ejecutaba Windows
3. Haga clic en la etiqueta de Id. De evento para ordenar los datos por la columna de Id. De evento
4. Es posible que su registro de eventos sea extremadamente largo, por lo que necesitará crear un filtro
5. Desde el panel Acciones en el lado derecho, haga clic en "Filtrar registro actual"
6. Tipo 6005, 6006 en el campo sin etiquetar (ver la captura de pantalla a continuación):
7. Haga clic en Aceptar
Tenga en cuenta que el Visor de eventos puede tardar unos minutos en mostrar los registros filtrados..
En resumen
- El Id. De evento 6005 significa "Se inició el servicio de registro de eventos" (es decir, el tiempo de inicio).
- El ID de evento 6006 significa "El servicio de registro de eventos se detuvo" (es decir, el tiempo de apagado).
- Si lo desea, también puede agregar el Id. De evento 6013 a su filtro. Esto muestra el tiempo de actividad del sistema después del arranque.
Finalmente, si esto es algo que desea verificar regularmente, puede crear una vista personalizada para mostrar este registro filtrado. Las vistas personalizadas se encuentran en la parte superior izquierda del panel izquierdo del Visor de eventos de Windows. Al agregarlo allí, puede elegir seleccionarlo cuando quiera ver el registro.
¿Tienes algo que agregar a la explicación? Apaga el sonido en los comentarios. ¿Quieres leer más respuestas de otros usuarios de Stack Exchange con experiencia en tecnología? Echa un vistazo a la discusión completa aquí.