Bilgisayarınızın neden ve kim tarafından kapatıldığını öğrenin

 Herhangi bir sebepten dolayı kapanmış veya yeniden başlatılmış bilgisayarların hangi kullanıcı tarafından işlem yapıldığını göremk istiyorsanız event ID kaydı oluşturur. 

Bu EventID kaydını görmek için bilgisayarınızda powershell yönetici olarak açıp aşağıdaki komutu yapıştırıp çalıştırın..

C:/ Dizini altına systemShutdownRestart.txt isminde txt oluşturacak...Resimdeki gibi hangi kullanıcı ne zaman bilgisayarı yeniden başlatmış görebilirsiniz...


Get-EventLog System | Where-Object {$_.EventID -eq "1074" -or $_.EventID -eq "6008" -or $_.EventID -eq "1076"} | ft Machinename, TimeWritten, UserName, EventID, Message -AutoSize -Wrap | Out-File C:\systemShutdownRestart.txt




Yorumlar

Bu blogdaki popüler yayınlar

Uzak Masaüstü Bağlantı (RDP) Kısayol Oluşturma

Dosya formatının varsayılan program olarak açılmaması

Domainden Düşen Bilgisayarların Resetlenmesi