
如果您需要确认 Windows 11 系统上次重启发生的具体时间点,则可通过系统内置工具直接读取内核级启动时间戳。以下是多种可独立验证的查询方法:
一、通过任务管理器查看正常运行时间
任务管理器从系统内核计时器实时读取自最近一次成功启动以来的连续运行时长,该数值以天、小时、分钟、秒格式显示,无需人工换算,且仅在重启或关机后重置。
1、同时按下 Ctrl + Shift + Esc 组合键,打开任务管理器。
2、点击顶部的“性能”选项卡。
3、在左侧列表中选择“CPU”。
4、向下滚动至右侧底部区域,查找标有“正常运行时间”的字段,其值形如“0天 5小时 12分钟 47秒”。
二、使用命令提示符查询系统启动时间
systeminfo 命令从操作系统 WMI 数据库中提取原始启动时间戳,输出为标准日期时间格式,结果稳定可靠,不依赖事件日志服务是否启用。
1、按下 Win + R 键打开“运行”对话框。
2、输入 cmd 并按回车,启动命令提示符。
3、在命令行中输入以下命令并回车执行:systeminfo | find “系统启动时间”。
4、屏幕将显示类似“系统启动时间: 2026/03/28, 22:25:03”的结果,该时间即为本次开机的确切起始时刻。
三、利用PowerShell直接获取运行时长与启动时间
PowerShell 调用 WMI 接口获取 LastBootUpTime 属性,并自动与当前时间计算差值,输出结构化的时间跨度对象,单位拆分明确,避免手动推算误差。
1、按下 Win + X 键,在弹出菜单中选择“Windows Terminal(管理员)”或“PowerShell(管理员)”。
2、在终端窗口中粘贴并执行以下命令:(Get-Date) – (Get-CimInstance Win32_OperatingSystem).LastBootUpTime。
3、回车后立即显示类似“0 天 5 小时 12 分钟 47 秒”的完整运行时长。
4、如需单独查看启动时间戳,可执行:(Get-CimInstance Win32_OperatingSystem).LastBootUpTime。
四、通过事件查看器筛选事件ID 6005定位重启时刻
事件 ID 6005 由 Windows 事件日志服务在每次成功完成内核初始化及核心服务加载后自动写入,是标识系统完成开机流程的最权威信号,每条记录对应一次独立启动。
1、按下 Win + R 组合键,打开“运行”对话框,输入 eventvwr.msc 并按回车,启动事件查看器。
2、在左侧导航窗格中,依次展开“Windows 日志” → “系统”。
3、在右侧操作面板中,点击“筛选当前日志”。
4、在弹出窗口的“包括事件ID”文本框中输入 6005,其他字段保持为空。
5、点击“确定”,日志列表将仅显示所有开机事件,每条记录的“日期和时间”即为对应重启时刻。
6、双击任意一条事件,在“常规”选项卡中确认描述为“事件日志服务已启动”,以验证该事件有效性。
五、使用WMIC命令获取上次启动时间的紧凑格式
WMIC 提供轻量级命令行接口,可直接返回 ISO 8601 标准格式的启动时间字符串,便于脚本解析与跨平台比对,且无需管理员权限即可执行。
1、按下 Win + R 键打开“运行”对话框。
2、输入 cmd 并按回车,启动命令提示符。
3、在命令行中输入以下命令并回车执行:wmic path Win32_OperatingSystem get LastBootUpTime。
4、输出结果形如 20260328222503.123456+000,其中前8位“20260328”表示年月日,“222503”表示时分秒。

评论(0)