TT Security Lab

サイバーセキュリティに関する調査・研究の記録とナレッジ

EventID

【Windows10,8,7】PC起動とシャットダウンの時刻ログを調べる方法

【ブログ】 ◆【Windows10,8,7】PC起動とシャットダウンの時刻ログを調べる方法 (ぺんたんねっと, 2016/11/28) http://pentan.net/win10-kidou-jikoku/

Windowsの起動と終了の履歴を確認する方法

【ニュース】 ◆Windowsの起動と終了の履歴を確認する方法 (seijoh studio, 2014/06/24) http://seyjoh.com/blog/2014/06/24/check_windows_boot_log/

イベントID リスト

【ノウハウ】■Windowsの起動と終了の履歴イベントID ソース 概要 6005 EventLog 起動時 6006 EventLog 正常にシャットダウン 6008 EventLog 正常にシャットダウンせずに終了 6009 EventLog 起動時にブート情報を記録 7001 EventLog 高速スタートアップの起動…