Per avere un elenco degli ultimi 10000 eventi di riavvio e spegnimento digitare questo comando Powershell:
Get-EventLog System -Newest 10000 | Where EventId -in 41,1074,1076,6005,6006,6008,6009,6013 | Format-Table TimeGenerated,EventId,UserName,Message -AutoSize -wrapUna tabella degli ID degli eventi che riguardano il riavvio e lo spegnimento di Windows:
| ID Evento | Descrizione |
|---|---|
| 41 | Il sistema si è riavviato improvvisamente. |
| 1074 | Il sistema è stato spento correttamente da un utente o processo. |
| 1076 | Segue dopo l’ID evento 6008 e significa che il primo utente con privilegi di spegnimento ha effettuato l’accesso al server dopo un riavvio o uno spegnimento imprevisto e ha specificato la causa. |
| 6005 | Il servizio di Event Log è stato avviato. Indica che il sistema è stato avviato. |
| 6006 | Il servizio di Event Log è stato arrestato. Indica uno spegnimento corretto del sistema. |
| 6008 | Spegnimento improvviso del sistema. |
| 6009 | Indica la versione del sistema operativo rilevata all’avvio del sistema. |
| 6013 | L’uptime del sistema in secondi. |