Opstart- en afsluitgeschiedenis bekijken in Windows 11

Tijdens het oplossen van BSOD-fouten wordt je soms gevraagd om de opstart- en afsluitgeschiedenis te bekijken om de oorzaak van de crashes te achterhalen. Het is een beetje vreemd, maar Windows heeft ingebouwde manieren om deze logboeken te controleren zonder iets extra’s te installeren – handig voor snelle probleemoplossing of wanneer je in een noodsituatie zit. Deze informatie kan onthullen of de computer onverwacht is afgesloten, gecrasht of steeds opnieuw opstartte zonder waarschuwing, waardoor de oorzaak kan worden achterhaald.

Hoe u de opstart- en afsluitgeschiedenis in Windows 11 kunt bijhouden

Controleer met Event Viewer

Windows Logboeken gebruiken is waarschijnlijk de gemakkelijkste en meest directe manier om de opstart- en afsluitgegevens van uw pc te bekijken. Het is handig omdat u gedetailleerde logboeken kunt bekijken die gekoppeld zijn aan specifieke gebeurtenis-ID’s. Onthoud: dit is handig als u precies wilt zien wanneer uw pc is opgestart of gestopt, vooral als er iets vreemds aan de hand is. Verwacht vermeldingen voor normaal opstarten en afsluiten, en andere fouten als alles niet soepel verliep.

Open Logboeken door te zoeken in het Windows-menu. Navigeer naar Windows Logboeken > Systeem. Zoek in het rechterdeelvenster naar ‘Huidig logboek filteren’.Hiermee filtert u de logboeken, zodat u alleen de relevante gebeurtenissen ziet.

Typ vervolgens de gebeurtenis-ID’s: 6005 (waarmee wordt geregistreerd wanneer Windows wordt opgestart, oftewel de “Gebeurtenislogboekservice gestart”) en 6006 (waarmee wordt weergegeven wanneer Windows correct wordt afgesloten).Klik op OK. Nu ziet u een lijst met vermeldingen met tijdstempels (uw opstart- en afsluitgeschiedenis), in de juiste volgorde.

Even een korte kanttekening: Windows registreert soms andere gebeurtenissen, zoals 41 of 1074, die aangeven of het afsluiten onverwacht was of handmatig werd geactiveerd. Deze zijn superhandig als er crashes optreden tijdens het afsluiten of opnieuw opstarten.

Controleer met opdrachtprompt

Als je de voorkeur geeft aan een opdrachtregelmethode, of als Logboeken lastig is, werken PowerShell of de opdrachtprompt ook. Het is best handig, want je kunt de logs direct raadplegen zonder een grafische gebruikersinterface te openen. Bovendien is deze methode in sommige configuraties sneller als je het eenmaal onder de knie hebt.

Open de opdrachtprompt als beheerder. Zoek ernaar, klik met de rechtermuisknop en selecteer ‘ Als administrator uitvoeren’. Om de laatste opstartgebeurtenis te bekijken, voert u het volgende uit:

wevtutil qe system "/q:*[System [(EventID=6005)]]" /rd:true /f:text /c:1 | findstr /i "date"

Voor de afsluitgeschiedenis:

wevtutil qe system "/q:*[System [(EventID=6006)]]" /rd:true /f:text /c:1 | findstr /i "date"

Dit haalt de meest recente opstart- of afsluitgebeurtenis op, inclusief tijdstempel. Als dat te basaal of onvoldoende lijkt, kun je de /c verhogen om meer logs te krijgen, of de opdrachten gewoon in een lus blijven uitvoeren om alles te zien. Ik weet niet zeker waarom het werkt, maar bij één configuratie mislukt dit de eerste keer, maar na een herstart werkt het wel.

Houd er rekening mee dat er tools van derden zijn die beweren dit soort dingen bij te houden, maar eerlijk gezegd scrapen ze meestal gewoon de logboeken van Event Viewer – je hoeft geen extra rommel te installeren. Bovendien blijven je gegevens lokaal.

Hopelijk helpt dit om uw opstart- en afsluitgeschiedenis te begrijpen. Het is wel vreemd hoe Windows dit verbergt voor de doorsnee gebruiker.