最权威方法是用事件查看器筛选事件ID 6005(开机完成)和6006(正常关机),默认倒序排列时首行为最近关机时间、次行为紧邻的开机时间,精确到秒;也可用systeminfo或PowerShell快速查本次开机时间。

要确认Windows 10电脑上一次开机和关机的确切时间点,系统已在底层自动记录每次开关机行为为结构化事件,无需安装第三方软件,直接调用事件查看器即可提取带秒级精度的原始时间戳。
用事件查看器查最后一次开机与关机时间
这是最权威、最完整的方法,能同时获取精确到秒的开机与关机时刻,并支持回溯多次记录。事件ID 6005代表“事件日志服务已启动”,是公认的开机完成标志;事件ID 6006代表“事件日志服务已停止”,对应正常关机终点。
1、按下 Win + R 组合键,打开“运行”对话框。
2、输入 eventvwr.msc 并按回车,启动事件查看器。
3、在左侧导航栏中,依次展开 Windows 日志 → 系统。
4、在右侧操作面板中,点击“筛选当前日志…”。
5、在弹出窗口的“事件ID”字段中输入:6005,6006(英文逗号分隔),其他选项保持默认。
6、点击“确定”后,列表将仅显示开机与关机事件;按时间倒序排列(默认即为最新在前),第一行是最近一次关机(6006),第二行是紧邻其前的开机(6005)——这两条就是你要的“上次开机与关机”的精确配对时间。
快速定位上一次开机时间(免筛选)
如果只需知道“上一次开机”这个单一时间点,且希望跳过筛选步骤直接看到结果,可用此法。它依赖系统内核记录的稳定时间戳,响应快、不依赖日志留存周期。
方法一:用命令提示符
1、按下 Win + R,输入 cmd 并回车。
2、执行命令:systeminfo | find "系统启动时间"。
终端立即返回形如“系统启动时间: 2026/09/24, 07:15:22”的结果——这就是本次开机时间,也是“上次开机”的准确时刻(因系统尚未重启)。
方法二:用 PowerShell
1、右键开始按钮 → 选择“Windows PowerShell(管理员)”。
2、执行命令:Get-CimInstance -ClassName Win32_OperatingSystem | Select-Object LastBootUpTime。
返回值如 20260924071522.000000+480,前8位“20260924”是年月日,中间6位“071522”是时分秒,即2026年9月24日07:15:22。注意:该时间是UTC+0格式,但+480表示东八区偏移,可直接按本地时间理解。
查上一次关机时间(只看最后一条6006)
关机事件不像开机那样有多个辅助ID,6006是唯一可靠标识。若日志未被清除,它一定存在且排在所有6005之前。手动翻找效率低,推荐精准筛选。
第一步:确保已在事件查看器 → Windows 日志 → 系统 页面。
第二步:点击右侧“筛选当前日志…” → “事件ID”栏填入 6006 → 点击“确定”。
第三步:列表中第一条(即最新一条)的“日期和时间”列内容,就是上一次关机的精确时间。若该时间早于今天凌晨,说明你当前会话是今天早些时候开启的;若与当前时间相差不到1小时,大概率是刚重启过。
⚠️ 注意:若筛选后无结果,说明系统日志已被手动清除或达到最大日志大小限制后自动覆盖——此时6006事件已丢失,无法恢复。
导出开关机记录用于比对或存档
当需要把最近几次开关机时间整理成文件发给同事或留作凭证时,导出.evtx格式最稳妥,它保留全部原始字段、时间精度和事件上下文,不会像复制文本那样丢掉毫秒或来源信息。
1、先按前述方法筛选出6005和6006事件(例如筛选后共显示12条)。
2、在筛选结果的空白处右键单击。
3、选择“将筛选的日志另存为…”。
4、保存类型选默认的 事件查看器日志(*.evtx),建议文件名含日期,如“开关机记录_20260924.evtx”。
5、点击“保存”,完成。该文件可在任意Windows 10/11设备上双击用事件查看器打开,所有时间戳原样呈现。

















