Jak zaznamenávat časy spouštění a vypínání ve Windows

Photo of author

By etechblogcz

Sledování událostí v operačním systému Windows je užitečný nástroj, který zaznamenává veškeré aktivity vašeho počítače. Zaznamenává jak systémové operace, tak i činnost uživatele, včetně časových značek. Pokud váš systém nepracuje správně, tento nástroj vám může pomoci identifikovat potenciální problémy. Je však důležité si uvědomit, že prohlížeč událostí není nástroj pro opravu chyb, ale spíše protokol s detailními záznamy. Umožňuje například sledovat časy spouštění a vypínání systému, což je automaticky zaznamenáváno. Vaším úkolem je získat tyto informace a interpretovat je pro lepší pochopení.

Identifikátory událostí

Události spouštění a vypínání jsou automaticky zaznamenávány systémem Windows a každé z nich je přiděleno unikátní ID. Tyto ID umožňují následné filtrování specifických událostí.

ID události spuštění = 6005

ID události vypnutí = 6006

Vytvoření vlastního zobrazení

Jakmile znáte ID událostí, která se vztahují ke spouštění a vypínání systému, můžete si vytvořit vlastní zobrazení a filtrovat události specificky podle těchto ID. Otevřete prohlížeč událostí a klikněte na možnost „Vytvořit vlastní zobrazení“, kterou naleznete v pravém panelu.

V okně, které se otevře, rozbalte rozevírací nabídku „Protokol událostí“, dále rozbalte „Protokoly Windows“ a vyberte „Systém“.

Následně klikněte do pole s nápisem „“ a zadejte 6005 a 6006, oddělené čárkou. Tímto způsobem získáte zobrazení časů spouštění a vypínání v rámci jednoho filtru. Pokud chcete tyto události sledovat samostatně, vytvořte pro každou z nich jiný filtr.

Pokud chcete sledovat časy spouštění a vypínání pro všechny uživatele systému, ponechte pole „“ beze změny. Pokud se chcete zaměřit na konkrétního uživatele, zadejte jeho jméno. Dále je nutné pojmenovat vlastní zobrazení a přidat stručný popis. To je vše. Nyní získáte kompletní přehled všech spuštění a vypnutí vašeho systému. Pro lepší orientaci můžete využít sloupec s ID událostí.

Export dat do XML a CSV

Prohlížeč událostí nenabízí nejvíce uživatelsky přívětivý pohled na data. Proto je možné exportovat data do formátu XML nebo CSV. Před samotným exportem je vhodné provést úpravu zobrazení, aby obsahovalo pouze relevantní informace. Klikněte na „Zobrazit“ v pravém panelu a následně na „Přidat nebo odebrat sloupce“.

Vyberte sloupce, které chcete skrýt, nebo přidejte další, které by mohly být užitečné, například sloupec s uživatelským jménem. Ujistěte se, že máte všechny potřebné sloupce před provedením exportu.

Export do formátu XML je jednoduchý. Klikněte na „Exportovat vlastní zobrazení“ v pravém panelu, zadejte název souboru a protokol bude uložen jako XML soubor.

Export do CSV je o něco složitější. Klikněte pravým tlačítkem na „Uložit všechny události ve vlastním zobrazení jako“. V zobrazeném dialogovém okně vyberte v rozevírací nabídce „Uložit jako typ“ formát CSV, zadejte název souboru a protokol se uloží jako CSV soubor. Takto vytvořený soubor můžete následně otevřít například v Tabulkách Google nebo v MS Excel.

MS Excel i Tabulky Google nabízejí pokročilé nástroje pro třídění a analýzu dat. To vám umožní lépe porozumět časům spouštění a vypínání a dokonce vytvořit detailní časový rozvrh.