最权威方法是用事件查看器查ID为6005的系统日志,可追溯全部开机时间;快捷命令systeminfo可查本次开机时间;PowerShell命令可导出全部或最近10次开机记录。

要确认电脑是否在你不知情时被他人使用过,或者想复盘最近几次开机的具体时间点,必须直接调取系统底层日志,不能只看当前已运行多久——因为关机后这些实时数据就清零了。
用事件查看器查历史开机时间
这是最权威、最完整的方法,能查到从系统安装以来所有可追溯的开机记录,包括精确到秒的时间戳和触发来源。
第一步:按 Win + R 打开运行框,输入 eventvwr.msc → 回车,直接打开事件查看器。
第二步:在左侧树形菜单中依次展开【Windows日志】→【系统】。
第三步:右侧空白处右键 → 选择【筛选当前日志】。
第四步:在“事件ID”栏输入 6005(代表事件日志服务启动,即系统成功开机),其他选项保持默认 → 点击确定。
这一步必须输对数字,输成6006(关机)或6013(网络状态)会完全查不到开机记录。筛选完成后,列表将只显示全部开机事件,时间列就是每次开机的确切时刻。
快速查看最近一次开机时间
如果你只需要知道“今天这台电脑是几点开的机”,不用翻历史,这条命令最快。
按 Win + R → 输入 cmd → 回车打开命令提示符。
在黑窗口中输入:systeminfo | findstr “系统启动时间” → 回车。
屏幕上会直接输出一行结果,例如:“系统启动时间: 2026/08/31, 9:12:07”。注意这个时间是本地时区,且仅显示当前这一轮开机时间,不包含历史。
用PowerShell一次性导出全部开机时间
方法一:在管理员权限的 PowerShell 中运行以下命令,把所有6005事件导出为带时间戳的纯文本列表:
Get-WinEvent -FilterHashtable @{LogName='System'; ID=6005} | ForEach-Object { "$($_.TimeCreated) — $($_.MachineName)" } > C:\bootlog.txt
执行完后打开 C:\bootlog.txt,就能看到按时间倒序排列的全部开机记录,含主机名,适合多设备管理场景。
方法二:如果只想看最近10次,加个限制更清爽:
Get-WinEvent -FilterHashtable @{LogName='System'; ID=6005} -MaxEvents 10 | Select TimeCreated, MachineName
这条命令不保存文件,直接在控制台打印,每行一个开机时间,干净利落。


















