Windows 10 – Start und Login Informationen auslesen

Es gibt unterschiedliche Varianten um die Start und Endzeiten des Systems (Hochfahren, Runterfahren), so wie der An-/Abmeldezeiten einzelner Nutzer sichtbar zu machen.
1. Temporäre Filterung

Schritt 1: Öffnen des Ereignisprotokolls
(Win+R => eventvwr.msc)

Schritt 2: Navigieren zu “Windwos-Protokolle” => “System”

Schritt 3: “Aktuelles Protokoll filtern” auf der rechten Seite unter “Aktionen” ausführen.

Schritt 4: Gewünschten Code bei “” eintragen:
Systemstart: 6009
Logon: 4624,4672
Logoff: 4634

2. Dauerhaften Filter anlegen

Schritt 1: Öffnen des Ereignisprotokolls
(Win+R => eventvwr.msc)
Schritt 2: “Aktion” => “Benutzerdefinierte Ansicht erstellen …”
Schritt 3: Folgende Informationen eintragen.

FeldInhalt
ProtokolliertGewünschten Zeitraum eintragen
EreignisebeneInformationen
Per ProtokollWindows-Protokolle
Alle Ereignis-IDsSystemstart: 6009
Logon: 4624,4672
Logoff: 4634

Schritt 4: Mit “OK” bestätigen und Filter benennen.
Schritt 5: Das gefilterte Ergebnis wird nun in der “Ereignisanzeige” unter “Benutzerdefinierte Ansichten” geführt.