Компания Microsoft в ходе обновления своих операционных систем часто меняет способы активации функций, к которым все пользователи привыкли. Зачастую даже опытным пользователям Windows сложно разобраться, где в Windows 10 включить лог загрузки операционной системы, чтобы после его можно было посмотреть и проанализировать. В рамках данной статьи рассмотрим, как в Windows 10 включить лог загрузки.
Оглавление: 1. Зачем нужен лог загрузки 2. Где находится лог загрузки в Windows 10 3. Как включить лог загрузки в Windows 10 4. Как читать лог загрузки Windows 10
Зачем нужен лог загрузки
Многие пользователи вовсе не знают, что такое лог (или журнал) загрузки, и зачем он нужен. Если не вдаваться в детали, то лог загрузки — это простой текстовый файл, который содержит в себе информацию для анализа процесса старта компьютера и операционной системы.
Чаще всего лог загрузки необходим системным администраторам, чтобы понять, какие проблемы препятствуют загрузке операционной системы, вызывают те или иные ошибки при запуске программ или в процессе работы Windows. В логе загрузки отображается полный список загружаемых при старте компьютера драйверов и библиотек.
Где находится лог загрузки в Windows 10
В операционной системе Windows 10 лог загрузки располагается на системном диске в папке Windows. Файл называется ntbtlog.txt.
Обратите внимание: Как можно видеть, это обычный текстовый файл. Его можно открыть при помощи стандартного приложения “Блокнот” или других сторонних программ, которые позволяют работать с txt файлами.
Как включить лог загрузки в Windows 10
Чтобы текстовый файл ntbtlog.txt появился в папке Windows, нужно его сгенерировать. По умолчанию в Windows 10 отключен процесс создания данного файла при загрузке компьютера.
Включить создание файла журнала загрузки можно двумя способами:
- Через настройки конфигурации системы. Чтобы это сделать, необходимо запустить утилиту “Конфигурация системы”. Для запуска этой утилиты нажмите на клавиатуре сочетание Win+R, чтобы открылось окошко “Выполнить”. В нем пропишите команду для запуска утилиты — msconfig. Откроется окно “Конфигурация систему”, где нужно сверху переключиться на вкладку “Загрузка” и далее в разделе “Параметры загрузки” установить галочку у пункта “Журнал загрузки”. После этого нажмите “Применить” и “ОК”, чтобы изменения вступили в силу. Появится сообщение с предложением перезагрузить компьютер. Нажмите “Перезагрузка”, чтобы сразу выполнить создание лога загрузки в папке Windows. В таком случае компьютер перезагрузится. Если нажать “Выход без перезагрузки”, тогда лог загрузки будет создан после следующей перезагрузки компьютера.
- Через командную строку. Второй способ предлагает использование командной строки. Чтобы создать через нее лог загрузки, запустите командную строку от имени администратора и используйте в ней команду bcdedit. После этой команды в окне консоли командной строки появятся сведения обо всех операционных системах, установленных на компьютере, и их загрузочных записях. Если на компьютере установлена одна операционная система Windows 10 (как на примере на скриншоте), тогда будет отображаться два списка элементов — диспетчер загрузки и загрузка Windows. Необходимо обратиться к загрузке Windows, у которой имеется идентификатор current. Пропишите в командной строке следующее:
bcdedit /set {current} bootlog Yes
Важно: Если у вас идентификатор отличный от {current}, необходимо заменить на него часть команды, используемой выше.
После выполнения этой команды необходимо перезагрузить компьютер, чтобы лог загрузки был создан в папке Windows.
Как читать лог загрузки Windows 10
Несмотря на то что лог загрузки — это текстовый документ исключительно для системных администраторов, что-то полезное из него может вынести и обычный пользователь.
В журнале загрузки указывается перед каждым из компонентов — был он исполнен или нет:
- BOOTLOG_LOADED — означает, что драйвер был загружен без ошибок.
- BOOTLOG_NOT_LOADED — указывает, что во время загрузки операционной системы старт данного драйвера был пропущен.
На основании этой информации можно сделать выводы о том, с какими драйверами на компьютере могут быть проблемы.
(157 голос., средний: 4,50 из 5)
Загрузка…
При выполнении анализа процедуры загрузки иногда бывает очень важно получить полный список загружающихся и незагружающихся драйверов и библиотек. Использовать для этих целей специальные утилиты необязательно, получить список загружаемых программных компонентов можно средствами самой операционной системы. Список представляет собой обычный текстовый файл ntbtlog.tхt, сохраняемый в корневой системной папке Windows.
Как в Windows 10 включить лог загрузки
Есть два способа создания журнала загрузки Windows. Сначала самый простой. Нажатием Win + R вызовите диалоговое окошко запуска и выполните в нём команду msconfig. В открывшемся окне конфигурации системы переключитесь на вкладку «Загрузка» и установите птичку в чекбоксе «Журнал загрузки». Теперь нажмите «Применить» и «OK».
При этом появится окошко с предложением перезагрузить компьютер. Соглашаемся, выполняем перезагрузку,
после чего идём в расположение C:/Windows, находим там текстовый файл ntbtlog
и открываем его Блокнотом или иным редактором.
Второй способ чуть сложнее. Запустите от имени администратора командную строку и выполните в ней команду bcdedit. В консоли появится список всех ваших операционных систем и их загрузочных записей. У нас установлена только одна Windows 10, поэтому элементов списка будет два — диспетчер загрузки и загрузка Windows. Нам нужна вторая запись, а именно её идентификатор со значением {current}.
Тут же в командной строке выполните команду такого вида:
bcdedit /set {Идентификатор} bootlog Yes
На место идентификатора подставьте его значение. В нашем примере это current (смотрите скриншот). Теперь выполните перезагрузку. Как и в предыдущем случае, журнал загрузки будет создан в папке Windows. Как понять из содержимого журнала, был ли загружен драйвер или нет? Очень просто. Запись BOOTLOG_LOADED указывает, что драйвер загрузился, запись BOOTLOG_NOT_LOADED будет указывать, что во время старта операционной системы загрузка драйвера была пропущена.
Загрузка компьютерной системы включает загрузку операционной системы с различных загрузочных устройств, таких как драйверы, сетевые и USB-накопители, когда компьютер включен. Как только последовательность загрузки завершит загрузку операционной системы, системное оборудование будет готово к выполнению сложных операций. Boot log – это запись, в которой содержится список успешных или неудачных попыток различных компонентов системы Windows в процессе загрузки.
Содержание
- Включить или отключить загрузочный журнал в Windows
- Включить загрузочный журнал в конфигурации системы
- Отключить загрузочный журнал в конфигурации системы
- Включить журнал загрузки с помощью командной строки
- Отключить загрузочный журнал с помощью командной строки
Включить или отключить загрузочный журнал в Windows
Журнал загрузки хранит записи обо всем, что произошло при загрузке из системы хранения компьютера в память во время процесса загрузки. Он доступен для различных устройств, таких как сеть, устройства и операционная система, которые помогают выявлять проблемы во время загрузки и другие проблемы, связанные с устранением неполадок. С помощью журнала загрузки пользователи могут узнать, какие драйверы выгружены и загружены с самого начала системы в процессе загрузки. В Windows пользователи могут включить или отключить функцию журнала загрузки.
Файл журнала называется ntbtlog.txt , в котором перечислены все успешно загруженные процессы, а также неудачные процессы во время загрузки. Журнал сохраняется на диске C: Windows ntbtlog.txt . Пользователи могут включить или отключить загрузочный журнал двумя способами. Одним из них является использование конфигурации системы (msconfig), а другим способом является использование командной строки. В этой статье мы расскажем, как включить или отключить загрузочный журнал в Windows 10.
Включить загрузочный журнал в конфигурации системы
Откройте Запустить , нажав клавишу Win + R. Чтобы открыть конфигурацию системы, введите msconfig и нажмите кнопку ОК.
В окне «Конфигурация системы» перейдите на вкладку Boot и выберите параметр Boot Log в разделе Boot options , чтобы включить функцию журнала загрузки.
Нажмите ОК , чтобы сохранить изменения.
Нажмите кнопку Перезагрузить в окне приглашения, чтобы начать процесс загрузки журнала.
После завершения перезагрузки перейдите к C: Windows ntbtlog.txt , чтобы получить доступ к журналу загрузки.
Файл журнала состоит из списка всех успешно загруженных драйверов, а также списка драйверов, которые не удалось загрузить во время последовательности запуска. Каждый раз, когда пользователь перезагружает систему, файл журнала продолжает обновляться и в конечном итоге увеличивает записи в списке. Чтобы легко найти драйверы и облегчить устранение неполадок, рекомендуется отключить загрузочный журнал после устранения неполадок.
Отключить загрузочный журнал в конфигурации системы
Откройте Запустить , нажав клавишу Win + R. Чтобы открыть конфигурацию системы, введите msconfig и нажмите «ОК».
В окне «Конфигурация системы» перейдите на вкладку загрузки и снимите флажок с параметром Журнал загрузки в разделе Параметры загрузки , чтобы отключить его. функция журнала загрузки.
Нажмите ОК , чтобы сохранить изменения.
Включить журнал загрузки с помощью командной строки
В меню «Пуск» введите Командная строка в строке поиска. Щелкните правой кнопкой мыши по параметру командной строки и выберите Запуск от имени администратора .
Введите bcdedit в командной строке и нажмите Enter.
Чтобы включить загрузочный журнал, сначала необходимо найти идентификатор текущей операционной системы. Вы можете найти ОС в разделе загрузчика Windows в поле « Описание ». В нашем случае это Windows 10.
Вы можете найти идентификатор операционной системы в разделе Windows Bootloader рядом с идентификатором имени поля. Как правило, идентификатор будет {текущий} . Чтобы узнать, включена ли запись в журнале загрузки, проверьте поле «Bootlog» в загрузчике Windows. Если запись «bootlog» включена, запись будет «Да». Если журнал загрузки отключен, запись будет «Нет».
Чтобы включить журнал загрузки, введите следующую команду с идентификатором операционной системы.
bcdedit/set {identifier} bootlog Да
Убедитесь, что вы подставили идентификатор своей операционной системы в поле {идентификатор} выше
В этом случае мы заменяем {идентификатор} фактическим идентификатором операционной системы как {текущий}, показанный ниже
bcdedit/set {current} bootlog Да
Перезагрузите систему, чтобы начать процесс загрузки журнала.
После завершения перезагрузки перейдите к C: Windows ntbtlog.txt , чтобы получить доступ к журналу загрузки.
Каждый раз, когда пользователь перезагружает систему, файл журнала продолжает обновляться и в конечном итоге увеличивает размер журнала. Чтобы легко найти драйверы и облегчить устранение неполадок, рекомендуется отключить загрузочный журнал после устранения неполадок. Выполните следующие действия, чтобы отключить журнал загрузки с помощью командной строки.
Отключить загрузочный журнал с помощью командной строки
В меню «Пуск» введите Командная строка в строке поиска. Щелкните правой кнопкой мыши по параметру командной строки и выберите Запуск от имени администратора.
Введите команду ниже, чтобы отключить загрузочный журнал
bcdedit/set {identifier} bootlog No
Убедитесь, что вы подставили идентификатор своей операционной системы в поле {идентификатор} выше
В этом случае мы заменяем {идентификатор} фактическим идентификатором операционной системы как {текущий}, показанный ниже
bcdedit/set {current} bootlog No
После этого закройте командную строку.
Это все.
Download PC Repair Tool to quickly find & fix Windows errors automatically
Finding out the last time the PC was correctly turned off or booted up is the way to start for troubleshooting many Windows issues. Another scenario is a public system. Thanks to the Event Viewer, administrators can view and monitor unauthorized use of the computer.
Whatever reason it is, you can find out when last your PC was put on and shut down directly from Windows. You don’t need a third-party app for this; the Windows Event Viewer can handle it perfectly.
What is the Windows Event Viewer?
The Windows Event Viewer is a Microsoft Management Console (MCC) – a core service of Windows that cannot be stopped or disabled. It keeps track of every activity that takes place on your PC.
During every event, the Event Viewer logs entries. It also logs the start and stop times of the event log service (Windows), giving correct date, time, and user details of every shutdown process.
How to use the Event Viewer?
Aside from keeping a log of when your Windows start and stop, you can use the Event Viewer for the following:
- Create custom views by saving useful events filters.
- You can see events from different event logs.
- You can also create and manage different event subscriptions.
- Create and schedule a task to run when triggered by another event.
Types of events in Windows related to shutting down and restarting
They are more than four events related to shutting down and restarting the Windows 10 operating system; we will list the important five. They are:
- Event ID 41: This event indicates that Windows rebooted without a complete shutdown.
- Event ID 1074: This event is written down when an application is responsible for the system shut down or restart. It also indicates when a user restarted or shut down the system by using the Start menu or by pressing CTRL+ALT+DEL.
- Event ID 6006: This event indicates that Windows was adequately turned off.
- Event ID 6008: This Event indicates an improper or dirty shutdown. It shows up when the most recent shutdown was unexpected.
They are different ways to find out any of the events listed above. The traditional way is through the Event Viewer app itself. Most events can be accessed with the Command Prompt, as you will see below.
1] View shutdown and restart events from Event Viewer
Open the Run dialogue box, and input eventvwr.msc then hit Ok. In Event Viewer, select Windows Logs > System from the left pane. From the right, click on the Filter Current Log link.
Type in 41,1074,6006,6008 into the box below Includes/Exclude Event IDs...
Hit Ok. Windows then displays all shutdown-related events.
The Event Viewer shows detailed information on every operation carried out on the system. Learn how to view full event viewer logs in this article.
2] See the last shutdown time using Command Prompt
Open the Command Prompt, copy and paste the following code in the window, and hit Enter:
wevtutil qe system "/q:*[System [(EventID=1074)]]" /rd:true /f:text /c:1
To view the timestamp of the last shutdown without other details, copy and paste the code below then hit Enter:
wevtutil qe system "/q:*[System [(EventID=1074)]]" /rd:true /f:text /c:1 | findstr /i "date"
As much as this method gets the job done, we often suggest you use method one, which is the Event Viewer. Not only is it more straightforward, but it also doesn’t involve copying and pasting commands.
We hope you find this post useful.
Related read: How to find out Windows Downtime, Uptime and Last Shutdown Time.
Keshi Ile is a seasoned technology expert who holds a Bachelors’s degree in Electronics Engineering and a Master’s in Digital Marketing. He runs several internet companies and contributes to technology blogs.
Download PC Repair Tool to quickly find & fix Windows errors automatically
Finding out the last time the PC was correctly turned off or booted up is the way to start for troubleshooting many Windows issues. Another scenario is a public system. Thanks to the Event Viewer, administrators can view and monitor unauthorized use of the computer.
Whatever reason it is, you can find out when last your PC was put on and shut down directly from Windows. You don’t need a third-party app for this; the Windows Event Viewer can handle it perfectly.
What is the Windows Event Viewer?
The Windows Event Viewer is a Microsoft Management Console (MCC) – a core service of Windows that cannot be stopped or disabled. It keeps track of every activity that takes place on your PC.
During every event, the Event Viewer logs entries. It also logs the start and stop times of the event log service (Windows), giving correct date, time, and user details of every shutdown process.
How to use the Event Viewer?
Aside from keeping a log of when your Windows start and stop, you can use the Event Viewer for the following:
- Create custom views by saving useful events filters.
- You can see events from different event logs.
- You can also create and manage different event subscriptions.
- Create and schedule a task to run when triggered by another event.
Types of events in Windows related to shutting down and restarting
They are more than four events related to shutting down and restarting the Windows 10 operating system; we will list the important five. They are:
- Event ID 41: This event indicates that Windows rebooted without a complete shutdown.
- Event ID 1074: This event is written down when an application is responsible for the system shut down or restart. It also indicates when a user restarted or shut down the system by using the Start menu or by pressing CTRL+ALT+DEL.
- Event ID 6006: This event indicates that Windows was adequately turned off.
- Event ID 6008: This Event indicates an improper or dirty shutdown. It shows up when the most recent shutdown was unexpected.
They are different ways to find out any of the events listed above. The traditional way is through the Event Viewer app itself. Most events can be accessed with the Command Prompt, as you will see below.
1] View shutdown and restart events from Event Viewer
Open the Run dialogue box, and input eventvwr.msc then hit Ok. In Event Viewer, select Windows Logs > System from the left pane. From the right, click on the Filter Current Log link.
Type in 41,1074,6006,6008 into the box below Includes/Exclude Event IDs...
Hit Ok. Windows then displays all shutdown-related events.
The Event Viewer shows detailed information on every operation carried out on the system. Learn how to view full event viewer logs in this article.
2] See the last shutdown time using Command Prompt
Open the Command Prompt, copy and paste the following code in the window, and hit Enter:
wevtutil qe system "/q:*[System [(EventID=1074)]]" /rd:true /f:text /c:1
To view the timestamp of the last shutdown without other details, copy and paste the code below then hit Enter:
wevtutil qe system "/q:*[System [(EventID=1074)]]" /rd:true /f:text /c:1 | findstr /i "date"
As much as this method gets the job done, we often suggest you use method one, which is the Event Viewer. Not only is it more straightforward, but it also doesn’t involve copying and pasting commands.
We hope you find this post useful.
Related read: How to find out Windows Downtime, Uptime and Last Shutdown Time.
Keshi Ile is a seasoned technology expert who holds a Bachelors’s degree in Electronics Engineering and a Master’s in Digital Marketing. He runs several internet companies and contributes to technology blogs.
Содержание
- — Где хранится лог загрузки Windows 10?
- — Как просмотреть журнал ошибок?
- — Где находится файл Ntbtlog TXT?
- — Где хранятся системные логи Windows?
- — Где находится файл журнала событий?
- — Где фиксируется протокол загрузки ОС?
- — Как просмотреть журнал ошибок виндовс 10?
- — Как посмотреть системный журнал?
- — Как открыть системный журнал?
- — Где хранятся системные логи Windows 7?
- — Как посмотреть логи выключения компьютера?
- — Как посмотреть логи перезагрузки Windows?
В операционной системе Windows 10 лог загрузки располагается на системном диске в папке Windows. Файл называется ntbtlog. txt.
Как просмотреть журнал ошибок?
Открыть «Пуск»:
- Открыть «Средства администрирования» -> «Просмотр событий»
- В открывшемся окне выбрать «Просмотр событий» -> «Журналы Windows» -> «Система»
- Экспорт журнала …
- После нажатия ссылки «Сохранить все события как…» нужно выбрать путь и имя файла для сохраняемого журнала.
Где находится файл Ntbtlog TXT?
Откройте Блокнот. Для этого откройте меню Пуск | Все Программы | Стандартные | Блокнот или откройте диалогового окна Выполнить (Windows — R) и введите команду notepad.exe и нажатие ОК. Переместитесь в каталог C:Windows и откройте файл ntbtlog. txt.
Где хранятся системные логи Windows?
Журналы событий Windows хранятся в специальных файлах с системном каталоге Windows. Служба (сервис) «Журнал событий Windows» позволяет пользователям сохранять журналы и делать резервные копии журналов в файлы. Windows NT, 2000 и XP/Server 2003 хранят журналы событий в файлах EVT формата.
Где находится файл журнала событий?
По умолчанию файлы журнала просмотра событий используют расширение . evt и находятся в %SystemRoot%System32Config папке. Имя файла журнала и сведения о расположении хранятся в реестре. Эту информацию можно изменить, чтобы изменить расположение файлов журнала по умолчанию.
Где фиксируется протокол загрузки ОС?
Непосредственно же сам протокол загрузки ОС фиксируется в файле %WinDir% Prefetchnotosboot-B00DFAAD.pf, который для большей объективности содержит сведения о последних 8 запусках ОС и обновляется каждый раз спустя 1 минуту после загрузки системы (мониторинг завершается через 10 секунд после начала загрузки оболочки …
Как просмотреть журнал ошибок виндовс 10?
«Журнал ошибок» в Виндовс 10
- Нажмите в любом пустом месте «Панели задач» правой кнопкой мышки. …
- В открывшемся окне перейдите во вкладку «Службы», а затем на самой странице в самом низу нажмите кнопку «Открыть службы».
- Далее в перечне служб нужно найти «Журнал событий Windows».
30 янв. 2019 г.
Как посмотреть системный журнал?
После нажатия комбинации “ Win+R и введите eventvwr. msc ” в любой системе Виндовс вы попадаете в просмотр событий. У вас откроется окно, где нужно развернуть Журналы Windows. В данном окне можно просмотреть все программы, которые открывались на ОС и, если была допущена ошибка, она также отобразится.
Как открыть системный журнал?
Для запуска программы Просмотр событий, откройте меню Пуск, в строке поиска введите «Просмотр событий» и нажмите Ввод. Также программу Просмотр событий можно открыть через папку Администрирование в меню Пуск.
Где хранятся системные логи Windows 7?
По умолчанию помещается в %SystemRoot%System32WinevtLogsApplication. Evtx. Установка — в этот журнал записываются события, возникающие при установке и настройке операционной системы и ее компонентов. По умолчанию размещается в %SystemRoot%System32WinevtLogsSetup.
Как посмотреть логи выключения компьютера?
Зайти в панель управления, либо из кнопки Пуск, либо в Мой компьютер, затем в разделе «Система и безопасность», выбрать раздел «Просмотр журнала событий». И вот тут по правую сторону приложения ищем строчку с Источником «Kernel General», именно она отвечает за запуск и выключения компьютера.
Как посмотреть логи перезагрузки Windows?
В строке поиска или в меню выполнить (выполнить вызывается клавишами Win+R) введите eventvwr. msc и нажмите клавишу Enter.
Интересные материалы:
Как держать гречневую диету?
Как дешево съездить в Стамбул?
Как добавить экранную клавиатуру в панель задач?
Как добавить еще один слайд в презентации?
Как добавить гигабайт на теле2?
Как добавить громкость на андроид?
Как добавить ярлык на экспресс панель?
Как добавить контакты из gmail в Android?
Как добавить мета теги Яндекса в wordpress?
Как добавить минуты на водафон?
Как узнать, когда включали и выключали компьютер
Некоторые пользователи хотят узнать, когда компьютер или ноутбук включался и выключался. В данной инструкции разберем, как посмотреть историю запуска и выключения ПК в Windows 10 без сторонних программ при помощи просмотра событий.
История запуска компьютера в Windows 10
- Нажмите Win+R и введите eventvwr, чтобы открыть просмотр событий.
- Слева перейдите «Журналы Windows» > «Система«.
- Справа нажмите на «Фильтр текущего журнала«.
- В новом окне, графе <все коды событий>, задайте 6005, 6006.
Далее вы увидите отсортированные сведения по коду событий остановки и запуску службы журнала.
- 6005 — Будет означать, что компьютер включался.
- 6006 — Будет означать, что компьютер выключался.
Смотрите еще:
- OneDrive: Как узнать сколько места свободно и занято
- Как узнать индекс производительности в Windows 10
- Как узнать, активирована ли Windows 10 или нет?
- Как в ISO образе Windows 10 узнать версию, выпуск и сборку
- Как узнать, чем занято место на диске в Windows 10?
[ Telegram | Поддержать ]