K vypnutí operačního systému Windows se vztahují tři typy události:
ID události 1074 – označuje plánované nebo neplánované vypnutí, které spustila nějaká aplikace. Může se jednat například o Windows Update.
ID události 6006 – označuje bezproblémové vypnutí počítače.
ID události 6008 – označuje nesprávné/neočekávané vypnutí. Například při přerušení napájení nebo pádu do modré obrazovky (BSoD).
Chcete-li najít protokol vypnutí operačního systému Windows, stiskněte klávesovou zkratku [Windows]+[R] a do pole Otevřít: napište příkaz »eventvwr.msc«. Příkaz potvrďte stisknutím klávesy [Enter] nebo kliknutím na tlačítko »OK«.
V prohlížeči událostí přejděte na »Protokoly systému Windows | Systém« pomocí stromového menu v levé části okna.
V pravé části okna prohlížeče událostí klikněte na možnost »Filtrovat aktuální protokol«.
Do pole Všechny indikátory událostí vyplňte ID událostí »1074, 6006, 6008«. Nastavení filtru potvrďte kliknutím na tlačítko »OK«.
Prohlížeč událostí nyní zobrazuje pouze události s ID 1074, 6006 a 6008, které mají souvislost s vypnutím operačního systému Windows. Události jsou seřazeny podle data a času. Poslední událost najdete úplně nahoře.
Budete-li chtít filtrování událostí zrušit a zobrazit kompletní protokol událostí, klikněte znovu na volbu »Filtrovat aktuální protokol«. V okně filtru potom klikněte na tlačítko »Vymazat«. Akci potvrďte tlačítkem »OK«.
TIP: Jak odstranit uložené protokoly v Prohlížeči událostí
Anonymous •
Jen by mě zajímalo, jak to mám dohledat, když mi tenhle příkaz píše, že tu položku win nemůže najít, ať si ověřím zadání.