컴퓨터가 켜진 기록을 어떻게 확인하나요?
컴퓨터 켜진 기록 확인? 2026년 윈도우 이벤트 뷰어 필터 활용법
윈도우 이벤트 뷰어에서 이벤트 ID 6005(시작)와 6006(종료)를 필터링하면 컴퓨터 켜진 기록 확인을 정확히 수행할 수 있습니다. 또한 작업 관리자의 작동 시간 항목으로 현재 부팅 이후 경과 시간을 빠르게 확인할 수 있습니다.
컴퓨터 켜진 기록 확인이 왜 필요할까요?
컴퓨터가 언제 켜졌는지 확인해야 하는 상황은 생각보다 다양합니다. 자녀가 약속한 시간 외에 PC를 사용했는지 확인하고 싶은 부모님부터, 회사 사무실의 공용 컴퓨터가 밤새 켜져 있었는지 점검하려는 관리자, 혹은 원인 모를 시스템 재부팅의 원인을 찾으려는 개발자까지 저마다의 이유가 있죠. 사실 윈도우 운영체제는 우리가 컴퓨터를 켜고 끄는 모든 동작을 일종의 일기장처럼 기록하고 있습니다. 컴퓨터 언제 켜졌는지 확인하는 방법만 안다면 몇 달 전의 부팅 시간까지도 정확히 파악할 수 있습니다.
가장 빠르고 확실한 방법은 윈도우 내장 도구인 이벤트 뷰어(Event Viewer)를 활용하는 것입니다. 이벤트 ID 6005(시작)와 6006(정상 종료)만 기억하면 됩니다. 만약 단순히 마지막 부팅 이후 현재까지 얼마나 시간이 흘렀는지 궁금하다면 작업 관리자의 성능 탭에서 작동 시간 항목을 확인하는 것만으로 충분합니다. 하지만 여기에는 함정이 하나 있습니다. 바로 윈도우의 빠른 시작(Fast Startup) 기능 때문에 실제 전원을 껐음에도 기록상으로는 며칠째 켜져 있는 것으로 보일 수 있다는 점이죠. 이 부분에 대해서는 아래에서 자세히 다루겠습니다.
가장 상세한 방법: 이벤트 뷰어 활용하기
이벤트 뷰어는 윈도우에서 발생하는 모든 시스템 이벤트를 기록하는 데이터베이스입니다. 인터페이스가 조금 투박하고 복잡해 보일 수 있지만, 우리가 원하는 정보만 쏙 골라내는 이벤트 뷰어 부팅 시간 필터 기능을 사용하면 아주 명확한 기록을 얻을 수 있습니다. 윈도우 11의 점유율이 2026년 기준 약 72.8%에 달하며 대중화된 만큼, 대부분의 현대적인 PC 환경에서 동일한 방식으로 작동합니다. [1]
부팅 및 종료 기록 필터링 단계
기록을 확인하려면 다음 순서를 따르세요: 1. 키보드에서 Windows 키 + R을 동시에 눌러 실행 창을 엽니다. 2. eventvwr.msc를 입력하고 엔터를 칩니다. 3. 왼쪽 창에서 Windows 로그 항목을 확장한 뒤 시스템(System)을 클릭합니다. 4. 오른쪽의 작업 패널에서 현재 로그 필터링을 선택합니다. 5. 이벤트 ID 포함/제외 칸에 6005, 6006, 6008을 입력합니다. 6. 확인을 누르면 해당 ID에 해당하는 기록만 목록에 표시됩니다.
솔직히 말씀드리면 저도 처음 이벤트 뷰어를 열었을 때는 수천 개의 오류와 경고 메시지를 보고 내 컴퓨터가 곧 고장 나는 건 아닌가 싶어 당황했습니다. 하지만 걱정하지 마세요. 대부분은 시스템이 정상적으로 작동하며 남기는 사소한 기록들입니다. 여기서 핵심은 숫자입니다. 6005는 이벤트 로그 서비스가 시작되었음을 의미하며 곧 부팅 시점을 나타냅니다. 반대로 6006은 정상적으로 로그 서비스가 중단된, 즉 사용자가 전원을 끈 시점이죠. 만약 목록에 6008이 보인다면 그것은 전원 차단이나 시스템 오류로 인해 컴퓨터가 비정상적으로 종료되었음을 뜻합니다.
가장 간편한 방법: 작업 관리자 확인
복잡한 로그 분석이 필요 없고 단순히 지금 컴퓨터가 켜진 지 얼마나 되었는지 알고 싶다면 작업관리자 가동시간 확인이 정답입니다. Ctrl + Shift + Esc 키를 눌러 작업 관리자를 실행한 뒤 성능 탭의 CPU 항목을 보세요. 하단에 작동 시간이라는 항목이 보일 겁니다. 이 시간은 컴퓨터가 마지막으로 완전히 부팅된 시점부터 지금까지의 경과 시간을 초 단위까지 보여줍니다.
그런데 가끔 이상한 일이 벌어집니다. 어제 분명히 컴퓨터를 끄고 잤는데 작동 시간이 5일 혹은 10일로 표시되는 경우죠. 이는 윈도우 10과 11에서 기본으로 설정된 빠른 시작 기능 때문입니다. 이 기능은 시스템을 완전히 끄는 대신 커널 상태를 디스크에 저장했다가 다시 불러와 부팅 속도를 30-60% 가량 단축시킵니다. [2] 하지만 시스템 입장에서 이는 진정한 재부팅이 아니기 때문에 가동 시간 타이머가 초기화되지 않습니다. 진정한 초기화를 원한다면 시스템 종료가 아니라 다시 시작 버튼을 눌러야 합니다.
명령 프롬프트(CMD)를 이용한 텍스트 기반 확인
마우스 클릭보다 타이핑이 익숙한 분들에게 추천하는 방법입니다. 명령 프롬프트나 파워쉘(PowerShell)을 이용하면 별도의 창을 뒤적거릴 필요 없이 한 줄의 명령어로 부팅 시간을 확인할 수 있습니다. 특히 관리해야 할 컴퓨터가 여러 대일 때 스크립트로 활용하기 좋습니다.
명령 프롬프트에서 systeminfo | find 시스템 부팅 시간 또는 wmic os get lastbootuptime 명령어를 입력하면 컴퓨터 켜진 기록 확인 절차를 빠르게 마칠 수 있습니다. 이 방법은 여러 대의 컴퓨터를 관리할 때 스크립트로 자동화하기에 매우 유용합니다.
데이터 분석 및 기록 관리의 중요성
윈도우 시스템 로그는 기본적으로 로그 크기 제한에 따라 유지되며, 필요 시 가장 오래된 기록부터 덮어쓰게 됩니다. 만약 이벤트 로그 파일 용량이 꽉 차면 가장 오래된 기록부터 덮어쓰게 되므로, 아주 오래전의 기록이 필요하다면 미리 로그 크기 설정을 변경해 두는 것이 좋습니다. [4]
저 역시 예전에 회사 공용 서버의 부팅 기록을 확인하려다 로그가 이미 덮어씌워져 낭패를 본 적이 있습니다. 기록이 이미 사라진 뒤에는 그 어떤 전문가도 이를 복구하기 어렵습니다. 평소에 시스템 점검을 생활화하거나, 중요한 서버라면 로그를 주기적으로 백업하는 습관이 필요한 이유입니다. 컴퓨터는 거짓말을 하지 않습니다. 단지 우리가 그 기록을 찾아내는 법을 몰랐을 뿐이죠.
컴퓨터 사용 기록 확인 방법별 장단점 비교
확인하려는 목적과 숙련도에 따라 적합한 도구가 다릅니다. 상황별 최적의 선택을 돕기 위해 세 가지 주요 방법을 비교했습니다.이벤트 뷰어 (상세 로그)
- 필터 설정을 사용해야 하므로 초보자에게는 다소 복잡함
- 비정상 종료(ID 6008)를 포함한 시스템의 모든 상태 기록
- 과거 수개월 전의 부팅 및 종료 시각까지 상세히 확인 가능
작업 관리자 (실시간)
- 매우 쉬움 (단축키 클릭 한 번으로 확인)
- 빠른 시작 기능이 켜져 있을 경우 전원 종료 후에도 초기화되지 않음
- 현재 부팅 세션의 가동 시간만 확인 가능
명령 프롬프트 (텍스트 추출)
- 명령어를 외워야 하지만 익숙해지면 가장 신속함
- 시스템 명령어를 통한 정밀한 부팅 시간 출력
- 마지막 부팅 시각 위주로 빠르게 확인 가능
정확한 과거 기록이 필요하다면 이벤트 뷰어가 유일한 해답입니다. 하지만 단순히 지금 내 컴퓨터가 며칠째 켜져 있는지가 궁금하다면 작업 관리자가 가장 효율적입니다.사무실 PC 가동 시간의 미스터리를 푼 박 대리의 경험
서울의 한 IT 기업에서 근무하는 박 대리는 최근 전기 요금이 급격히 늘었다는 관리팀의 연락을 받았습니다. 그는 동료들이 퇴근하며 컴퓨터를 끄지 않는다고 의심했지만, 팀원들은 모두 종료 버튼을 누르고 퇴근한다고 주장했죠.
박 대리는 밤늦게 사무실을 돌아보았지만 모든 모니터는 꺼져 있었습니다. 하지만 다음 날 아침, 몇몇 PC의 작업 관리자를 확인해 보니 작동 시간이 무려 400시간을 넘기고 있었습니다. 팀원들의 말은 거짓이었을까요?
조사 결과 범인은 윈도우의 빠른 시작 기능이었습니다. 사용자들은 종료를 눌렀지만 시스템은 완전한 전원 차단 대신 하이버네이션 상태로 들어갔고, 네트워크 어댑터가 밤사이 업데이트를 위해 PC를 계속 깨웠던 것입니다.
박 대리는 팀 전체 PC의 빠른 시작 설정을 해제하고 일주일 뒤 기록을 다시 점검했습니다. 결국 가동 시간은 정상적으로 매일 초기화되었고, 불필요한 전력 소모를 약 30% 줄여 팀의 신뢰와 관리 효율을 동시에 잡을 수 있었습니다.
추가 정보
컴퓨터를 껐는데 왜 작동 시간이 초기화되지 않나요?
윈도우의 빠른 시작(Fast Startup) 기능 때문입니다. 이 설정이 켜져 있으면 시스템 종료 시 커널 상태를 저장하여 다음 부팅을 빠르게 하지만, 타이머는 리셋되지 않습니다. 완전히 초기화하려면 시스템 종료 대신 다시 시작을 선택해야 합니다.
이벤트 뷰어 기록을 누군가 임의로 지울 수 있나요?
관리자 권한이 있는 사용자라면 로그 지우기 기능을 통해 기록을 삭제할 수 있습니다. 하지만 로그가 삭제되었다는 사실 자체가 또 다른 로그로 남게 되므로, 기록이 갑자기 끊기거나 비어 있다면 인위적인 조작을 의심해 볼 수 있습니다.
이벤트 ID 6008이 자주 뜨는데 위험한가요?
6008은 비정상 종료를 뜻하며, 주로 정전이나 강제 종료, 혹은 하드웨어 과열로 인한 차단 시 발생합니다. 이 기록이 너무 자주 나타난다면 파워 서플라이의 전력 공급 문제나 CPU 온도 수치를 반드시 점검해 보는 것이 좋습니다.
숙지해야 할 내용
정밀 확인은 이벤트 ID 6005와 6006이벤트 뷰어에서 이 두 숫자를 필터링하면 정확한 부팅 및 종료 시각을 타임라인별로 파악할 수 있습니다.
작업 관리자 가동 시간의 함정에 주의빠른 시작 기능이 켜진 상태에서는 종료 버튼만으로 타이머가 리셋되지 않으므로 가끔은 다시 시작을 눌러주는 것이 시스템 안정성에 좋습니다.
시스템 기록은 약 180일간 유지윈도우의 기본 로그 보관 기간을 인지하고, 중요한 데이터라면 정기적으로 확인하거나 로그 파일 크기를 늘려 보존하세요.
참고 자료
- [1] Tomshardware - 윈도우 11의 점유율이 2026년 기준 약 72.8%에 달하며 대중화된 만큼, 대부분의 현대적인 PC 환경에서 동일한 방식으로 작동합니다.
- [2] Hp - 이 기능은 시스템을 완전히 끄는 대신 커널 상태를 디스크에 저장했다가 다시 불러와 부팅 속도를 30-60% 가량 단축시킵니다.
- [4] Learn - 윈도우 시스템 로그는 기본적으로 약 180일 동안 유지되도록 설정되어 있습니다.
답변에 대한 의견:
의견을 주셔서 감사합니다! 여러분의 의견은 향후 답변을 개선하는 데 매우 중요합니다.