Cara Menentukan Waktu dan Tanggal Shutdown Terakhir di Windows

Cara Menentukan Waktu dan Tanggal Shutdown Terakhir di Windows

Cara Menentukan Waktu dan Tanggal Shutdown Terakhir di Windows

Caracara.my.id - Cara termudah untuk menentukan tanggal dan waktu shutdown terakhir adalah dengan memeriksa log peristiwa. Saat Anda mematikan komputer, ID Peristiwa 1074 ditulis ke log peristiwa yang menunjukkan shutdown bersih. Petunjuk berikut ini berlaku untuk semua versi Windows, termasuk Windows 10.


Tentukan Tanggal & Waktu Shutdown atau Restart Terakhir di Windows


Untuk mengetahui kapan komputer terakhir dimatikan, periksa Peraga Peristiwa untuk ID Peristiwa 1074 terbaru.

 1. Jalankan eventvwr.msc untuk memulai Peraga Peristiwa.

 2. Di Peraga Peristiwa, perluas Windows Logs ? Sistem

 3. Urutkan log berdasarkan Tanggal (turun)

 4. Klik Filter Log Saat Ini… di panel kanan.

 5. Tambahkan id peristiwa: 1074 dalam daftar Termasuk, dan aktifkan semua jenis peristiwa.

tentukan waktu shutdown windows - log peristiwa 1074

 6. Klik Oke.


Berikut ini contoh acara shutdown:

Nama Log: Sistem

Sumber: Pengguna32

Tanggal: 2019-06-25T00:15:05.230

ID Acara: 1074

Tugas: T/A

Tingkat: Informasi

Kode Op: T/A

Kata kunci: Klasik

Nama Pengguna: DESKTOP-JKJ4G5Q\ramesh

Komputer: DESKTOP-JKJ4G5Q

Keterangan:

Proses C:\Windows\System32\RuntimeBroker.exe (DESKTOP-JKJ4G5Q) telah memulai mematikan komputer DESKTOP-JKJ4G5Q atas nama pengguna DESKTOP-JKJ4G5Q\ramesh karena alasan berikut: Lainnya (Tidak Direncanakan)

 Kode Alasan: 0x0

 Jenis Shutdown: matikan


Temukan waktu shutdown terakhir menggunakan Command-line


Untuk mengambil peristiwa penonaktifan terbaru (ID Peristiwa 1074) dari log peristiwa Sistem menggunakan baris perintah, jalankan perintah ini:

wevtutil qe system "/q:*[Sistem [(EventID=1074)]]" /rd:true /f:text /c:1


temukan jendela waktu shutdown terakhir - wevtutil


Untuk hanya melihat tanggal (stempel waktu) acara tanpa detail lainnya, jalankan:

wevtutil qe system "/q:*[Sistem [(EventID=1074)]]" /rd:true /f:text /c:1 | findstr /i "tanggal"


TERKAIT: Berbagai cara untuk menemukan Uptime di Windows


ID Peristiwa 6005 dan 6006


Sebagai alternatif, Anda juga dapat mencari ID Peristiwa 6006 “Layanan log peristiwa telah dihentikan.” dan 6005 "Layanan log peristiwa dimulai." yang menunjukkan bahwa peristiwa shutdown atau restart telah terjadi pada waktu yang ditentukan.


tentukan jendela waktu shutdown - log peristiwa 6006 6005

TERKAIT: Cara Menemukan Tanggal dan Waktu Instalasi Windows


Menggunakan Windows Script dan registri


Windows juga menyimpan tanggal dan waktu shutdown terakhir dalam nilai REG_BINARY bernama ShutdownTime di cabang berikut:

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Windows


Catatan: Metode ini menunjukkan waktu shutdown terakhir yang benar hanya jika Fast Startup tidak digunakan.


Untuk mengonversi data biner ke bentuk yang dapat dibaca, Anda dapat menggunakan VBScript berikut.

'Tentukan waktu dan tanggal shutdown terakhir di Windows 10 dan sebelumnya

strValueName = "HKLM\SYSTEM\CurrentControlSet\Control\Windows\" _

  & "Waktu Shutdown"

Setel oShell = CreateObject("WScript.Shell")

Ar = oShell.RegRead(strValueName)

Suku = Ar(7)*(2^56) + Ar(6)*(2^48) + Ar(5)*(2^40) + Ar(4)*(2^32) _

+ Ar(3)*(2^24) + Ar(2)*(2^16) + Ar(1)*(2^8) + Ar(0)

Hari = Jangka Waktu/(1E7*86400)

WScript.Echo "ShutdownTime = " & CDate(DateSerial (1601, 1, 1) + Hari) _

 & " UTC"


Salin kode di atas ke Notepad dan simpan file dengan ekstensi .vbs. Klik dua kali skrip untuk menjalankannya.


tentukan waktu shutdown windows - skrip windows


Cara lain adalah dengan menggunakan Editor Registri untuk mengekspor kunci registri berikut ke file ke file .txt (bukan .reg).

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Windows


Mengekspor kunci ke file .txt menunjukkan waktu penulisan terakhir dari kunci tersebut. Ketika Windows memperbarui nilai registri ShutdownTime, waktu penulisan terakhir dari kunci diperbarui.


tentukan waktu shutdown windows - windows registry

  ______ _

أحدث أقدم