该Powershell脚本通过查询Windows Event log 中的ID 为1074,6005,6006,6008的事件,以dridview方式输出包含Windows 重启或关机发生的时间、操作用户、操作行为、触发进程、手动重启的原因、日志消息等,非常适用于管理员查看或审核Windows 重启(关机)历史记录,亦可用于故障排查。
评论星级较低,若资源使用遇到问题可联系上传者,3个工作日内问题未解决可申请退款~