윈도우 이벤트 로그 부팅 시간 계정 로그인 로그 아웃 비정상 종료 확인하는 방법
윈도우 설치 후 사용하기 위해 로그인을 하면 언제 로그인과 로그 아웃을 했는지
종료 시각은 언제인지 기록이 남게 됩니다.
이 기록을 기반으로 유틸리티 프로그램을 설치하면 보기 쉬울 수 있는데요.
시스템 뷰어만으로 언제 어떤 이벤트가 발생했는지 확인할 수 있습니다.
작업 표시줄 검색 아이콘 클릭 후 "이벤트"를 입력합니다.
이벤트 뷰어가 검색되면 클릭해서 실행해 주세요
이벤트 뷰어가 실행하면 [Windows 로그]-[시스템]을 선택합니다.
우측 작업에 [현재 로그 필터링]을 선택해 주세요
현재 로그 필터링 창이 열리면 이벤트 ID에 원하시는 코드를 입력합니다.
코드는 다음과 같습니다.
6005 : 이벤트 로그 서비스 시작, 부팅 시간 로그
6006 : 정상 시스템 종료 로그
6008 : 비정상 시스템 종료 로그
4624 : 윈도우 계정 로그인 로그
4647 : 윈도우 계정 로그아웃 로그
저는 부팅 기록과 시스템 종료 기록을 확인하기 위해 "6005","6006"을 입력해 보겠습니다.
이벤트 ID에 코드를 넣고 [조회] 버튼을 클릭합니다.
여러 코드를 넣는 경우 구분자를 콤마"," 로 하시면 됩니다.
날짜 정렬 후 시간을 보면 처음 시스템 시작한 날짜 및 시간을 확인할 수 있습니다.
ㅁㅁㅁ