Windows 10最近一次开机时间可通过systeminfo命令直接获取,输出格式为“系统启动时间: YYYY/MM/DD, HH:MM:SS”;还可通过事件查看器筛选事件ID 6005、12、107,或用PowerShell、SchedLgU.txt等方法交叉验证。

如果您希望确认 Windows 10 系统最近一次或多次启动的确切时间,系统已自动将每次开机行为记录为结构化事件,可通过事件查看器提取并验证。以下是多种可行的操作路径:
一、通过运行命令启动事件查看器并筛选开机事件
该方式直接调用系统原生管理模块,响应快、路径稳定,适用于所有具备本地账户权限的用户。事件ID 6005 标识“事件日志服务已启动”,是公认的可靠开机标志;事件ID 12(Kernel-General)与107(User32)则分别代表登录界面就绪和用户会话初始化,可作为辅助确认依据。
1、按下Win + R组合键,打开“运行”对话框。
2、在输入框中键入eventvwr.msc,按回车键启动事件查看器。
3、在左侧导航栏中,依次展开Windows 日志 → 系统。
4、在右侧操作面板中,点击筛选当前日志…。
5、在弹出窗口的“事件ID”字段中输入:6005,12,107(英文逗号分隔)。
6、点击“确定”,列表即显示所有匹配的开机事件,每条均含精确到秒的日期与时间戳。
二、通过计算机管理界面进入事件查看器并定位开机记录
此路径依托系统预置的完整管理控制台,确保权限上下文一致,特别适合习惯桌面图标操作或需同步执行其他系统管理任务的用户。所有日志条目均源自同一系统服务,数据完整性与图形界面方法完全等效。
1、在桌面或文件资源管理器中,右键单击此电脑图标。
2、从弹出菜单中选择管理,等待“计算机管理”窗口加载完成。
3、在左侧控制台树中,依次展开系统工具 → 事件查看器 → Windows 日志 → 系统。
4、在右侧日志列表区域空白处右键单击,选择筛选当前日志…。
5、于“事件ID”输入框内填入:6005,12,107,其他选项保持默认。
6、点击“确定”后,筛选结果中每条记录的“详细信息”字段均可验证其为有效开机事件。
三、使用 PowerShell 命令行导出开机事件文本记录
该方法无需图形界面交互,输出为纯文本格式,便于离线归档、邮件转发或快速比对多个时间点,适用于批量分析场景。wevtutil 是 Windows 原生命令行工具,执行时需管理员权限以确保完整日志访问。
1、右键点击开始按钮,选择Windows PowerShell(管理员)。
2、输入以下命令并回车:wevtutil qe System /q:"*[System[(EventID=6005 or EventID=12 or EventID=107)]]" /rd:true /f:text。
3、等待命令执行完毕,屏幕将逐条列出包含时间戳、事件ID及描述的开机记录。
4、如需保存为文本文件,可在命令末尾添加重定向符号,例如:wevtutil qe System /q:"*[System[(EventID=6005 or EventID=12 or EventID=107)]]" /rd:true /f:text > C:\bootlog.txt。
四、借助 SchedLgU.txt 文件辅助验证开机时间
SchedLgU.txt 是由 Windows 任务计划程序自动生成的隐藏日志文件,其中包含“开始任务计划”等系统活动时间戳,虽非专用于记录开机,但其首条“启动”记录常与真实开机时刻高度吻合,可作为交叉验证依据。
1、打开文件资源管理器,在地址栏中直接输入:C:\Windows\SchedLgU.txt 并按回车。
2、若提示“文件不存在”或访问被拒,请先启用显示隐藏文件和受保护的操作系统文件,并以管理员身份运行记事本再尝试打开。
3、在记事本中按Ctrl + F,搜索关键词:启动 或 已启动。
4、定位到最早出现的含日期时间的“启动”行,其格式类似:[2026/05/15 08:22:14] 启动任务计划程序,该时间可视为当日开机参考点。
五、利用 systeminfo 命令快速获取本次开机时间戳
systeminfo 命令直接读取操作系统内核写入的原始启动时间注册值,该时间由 NT 内核在初始化完成后固化,具有高权威性,适用于故障分析或日志交叉验证场景。
1、按下Win + R键,打开“运行”对话框。
2、输入cmd并按回车,启动命令提示符。
3、在命令行中输入以下命令并按回车:systeminfo | find "系统启动时间"。
4、输出结果格式为:系统启动时间: 2026/05/15, 08:22:14,该时间即为本次连续运行的起始时刻。

















