社内不正・労働問題

パソコンの起動時間をWindowsログや調査で確認する方法を徹底解説

パソコン 起動履歴

パソコンが以下のいずれかの状態から動作を再開したタイミングを「起動時間」と呼びます。

  • 電源オフ状態からの通常起動
  • OSの再起動(リブート)
  • スリープや休止状態からの復帰

パソコンの起動時間や使用履歴を確認する場面として、社内での不正操作、想定外のトラブル発生時、あるいは勤務実態の調査など、客観的な行動履歴を把握する必要があるとき、起動・終了の正確な時刻情報は極めて重要な手がかりになります。

本記事では、パソコンの起動時間の確認方法、さらに調査時に注意すべきポイントまで、専門的な視点からわかりやすく解説します。調査ミスや証拠消失を避けるためにも、ぜひ一通りご確認ください。

匿名相談OK・ご相談前にNDA締結可能

パソコンの起動時間の把握が必要な理由

パソコンの起動時間の把握が必要な理由は以下の通りです。

パソコンに発生した障害の原因特定につながるため

PCの起動・再起動のタイミングは、システムトラブルの初動分析において極めて重要な手がかりとなります。

たとえば「業務開始時にアプリケーションが起動しない」「特定の時間帯に強制再起動が発生していた」といったケースでは、起動履歴と突き合わせることで、ソフトウェア更新、電源障害、ハードウェア異常などの原因を早期に特定することが可能になります。

パソコンの利用実態・勤務状況が可視化できるため

企業における端末管理においては、起動時間をもとに従業員のPC利用実態を把握することができます。特に在宅勤務やフレックス制度が浸透する中で、「いつ業務端末が使用されているか」の記録は、勤怠管理や生産性分析の補完データとしても活用されています。

これは勤務時間外での端末利用の有無が、情報漏洩リスクや不正操作の兆候検知にもつながるためです。

職務怠慢は証明できる? 調査方法・解雇リスクに徹底解説>

不正アクセスや社内不正の証拠となることがあるため

起動時間の記録は、不正アクセスのようなサイバー攻撃や社内不正といった事案でOSの起動ログが時系列分析の中心的データとなります。

  • 深夜帯の端末起動とUSB接続ログの一致
  • 不審な再起動とマルウェア挙動の関連性
  • 退職者のアカウントが端末をリモート起動していた痕跡

このように、端末の利用状況を時系列で正確に把握することは、不正アクセスや情報漏洩の兆候を検知・追跡するうえで不可欠です。起動時間の記録は、システムの内部状態が自動的に記録するため、改ざん耐性が高く、他ログと突き合わせることで信頼性の高い証拠となります。

\社内不正・労務問題の調査に対応/

パソコンの起動時間の確認方法

パソコンの起動時間の確認方法は以下の通りです。

タスクマネージャーで稼働時間をチェックする

Windowsでは「Ctrl+Shift+Esc」を押して現れるタスクマネージャーの「パフォーマンス」タブで、現在の稼働時間(アップタイム)を確認可能です。

ただし、この方法でわかるのは「今現在の稼働時間」です。再起動するたびにリセットされるため、直近の稼働時間しか分からないことに注意しましょう。

コマンドプロンプト(systeminfoコマンド)で確認

以下の手順で、最後の起動時間を取得できます。

systeminfoコマンドの使用手順
  1. [Windows]キーを押し「cmd」と入力し、コマンドプロンプトを起動
  2. 「systeminfo」と入力してEnterキーを押す
  3. 表示された情報の中にある「システム起動時間」を確認

ただし、この方法も「現在の起動時刻」のみで、履歴までは取得できません。

イベントビューアーから確認する

最も信頼性が高いのがイベントビューアーによる調査です。Windowsの内部イベントログを分析することで、起動・終了・ログオンなどの時刻履歴を詳細に確認できます。

イベントビューアーからは以下のような情報を取得できます。

  • 電源投入やシャットダウンの正確な時刻
  • システムエラーによる強制終了
  • ユーザーアカウントのログオン・ログオフ

イベントビューアーを使った詳細な起動時刻・シャットダウン時刻の確認方法は以下の通りです。

イベントビューアーから確認する方法
  1. 「スタートメニュー」開く
  2. 「eventvwr」と入力してEnterキーを押す
  3. 「Windowsログ」→「システム」の順に開く
  4. パソコンの起動・シャットダウン関連イベントを絞り込む
  5. システムログを右クリックして「現在のログのフィルター」を選択
  6. 表示されたイベントを確認する
イベントビューワー
イベントビューアーの使い方と活用法―不正の証拠を掴むログ調査について解説イベントビューアーの基本機能から活用方法、セキュリティ対策やフォレンジック調査への応用まで、実務で役立つ情報を分かりやすく解説します。。ログを監視・分析することで、操作履歴や不正アクセスの兆候を見つけることができ、社内不正やマルウェア感染の早期発見につながります。...

【補足】イベントIDの意味

イベントビューアーの「Windowsログ」から「システム」を開くと、イベントID付きの履歴が表示されます。以下に主なIDと意味を紹介します。

イベントID 意味
6005 「イベントログサービスが開始された」=PCの起動を示す(準起動ログ)
6006 「イベントログサービスが停止した」=PCのシャットダウン
6008 「正常にシャットダウンされなかった」=異常終了の可能性あり
6013 「システムの稼働時間」=Uptime(起動してからの経過時間)
12 「OS起動が開始された」=カーネルブート開始(より精密な起動情報)
13 「OSがブートされた」=カーネルブート成功(OS起動完了)
1(Kernel-General) 「システムの起動」時のログ(Windows 10以降の新しいログ)

これらを活用し、調査対象の期間や時刻を特定できます。

職務怠慢を証明する | 調査方法・処分方法や解雇リスクを解説
職務怠慢とは?具体例・懲戒処分の判断基準・調査方法までわかりやすく解説職務怠慢とは、業務命令に従わず業務を放棄するなど、従業員が業務を故意に怠る行為を指します。懲戒処分の判断基準や証明方法、調査時の注意点を解説。証拠収集には専門調査会社への相談が有効です。...

パソコンの起動・終了履歴調査の注意点

パソコンの起動・終了履歴を調査する場合、以下の点に注意しましょう。

ログの保存期間超過によるデータ上書き・消失に注意する

ログは一定期間経過すると自動で上書きされる場合があり、過去の情報が消えてしまうリスクがあります。調査が必要になったらできるだけ早くログをバックアップする必要があります。

システム時刻の改ざんに注意する

悪意あるユーザーが意図的にシステム時刻を変更し、証拠隠滅を図るケースが存在も存在します。ログの時系列に不自然な矛盾や、イベントIDの順序が前後している場合は、改ざんの可能性を考慮しましょう。

ただし、NTP(時刻同期設定)の不備やシステムクロックの不具合によっても時刻の乱れは発生するため、状況を総合的に判断する必要があります。

調査ログが改ざんされないよう注意する

調査対象のログを直接操作すると証拠価値が失われる可能性がある。そのため、調査用の媒体にエクスポートし、元データを変更しないことが基本である。必要に応じて調査対象PCをネットワークから隔離し、フォレンジック手法に基づいてデータ保全を行うのが望ましい。

証拠能力の高いデータを取得・維持するには、専門家によるフォレンジック調査が有効である。
フォレンジックとは、電子データを改ざんリスクを最小化しつつ正確に取得・解析する手法であり、以下のような対応が可能となる。

  • イベントログ改ざんの痕跡特定
  • 削除されたログの復元
  • ディスクイメージの完全複製とハッシュ値による証拠保全

社内不正や労務トラブル、訴訟リスクが絡むケースでは、専門業者との連携によるフォレンジック調査の導入を検討しましょう。

匿名相談に対応 法人様はWeb打ち合わせも可能

パソコンの起動時間を詳しく調査するならDDF

社内不正・横領・情報持ち出し・職務怠慢のような問題が発生した場合、どのような経路で、どのような情報が漏えいしたのか、被害の全容を正確に把握する必要があります。適切な調査によって原因究明を行うためにも、フォレンジック調査の専門家に相談することが重要です。

特に、法的手続きが絡むケースや被害が広範囲に及ぶ場合は、専門家の力を借りることで被害の最小化と信頼性の高い証拠の収集が可能です。

>情報漏えい時の個人情報保護委員会への報告義務とは?詳しく解説

当社では、インシデント対応のプロが初動対応から、専門設備でのネットワークや端末の調査・解析、調査報告書の提出、ならびに報告会によって問題の解決を徹底サポートします。

\最短3分でお問合せ完了!法人様は即日Web打合せOK/

電話で相談するメールで相談する

デジタルデータフォレンジックの強み

デジタルデータフォレンジックは、迅速な対応と確実な証拠収集で、お客様の安全と安心を支える専門業者です。デジタルデータフォレンジックの強みをご紹介します。

累計相談件数39,451件以上のご相談実績

官公庁・上場企業・大手保険会社・法律事務所・監査法人等から個人様まで幅広い支持をいただいており、累積39,451件以上(※1)のご相談実績があります。また、警察・捜査機関から累計395件以上(※2)のご相談実績があり、多数の感謝状をいただいています。
(※1)集計期間:2016年9月1日~
(※2)集計機関:2017年8月1日~

国内最大規模の最新設備・技術

自社内に40名以上の専門エンジニアが在籍し、14年連続国内売上No.1のデータ復旧技術(※3)とフォレンジック技術でお客様の問題解決をサポートできます。多種多様な調査依頼にお応えするため、世界各国から最新鋭の調査・解析ツールや復旧設備を導入しています。
(※3)第三者機関による、データ復旧サービスでの売上の調査結果に基づく。(2007年~2017年)

24時間365日スピード対応

緊急性の高いインシデントにもいち早く対応できるよう24時間365日受付しております。

ご相談から最短30分で初動対応のWeb打合せを開催・即日現地駆けつけの対応も可能です。(法人様限定)自社内に調査ラボを持つからこそ提供できる迅速な対応を多数のお客様にご評価いただいています。

デジタルデータフォレンジックでは、相談から初期診断・お見積りまで24時間365日体制で無料でご案内しています。今すぐ専門のアドバイザーへ相談することをおすすめします。

\最短3分でお問合せ完了!法人様は即日Web打合せOK/

電話で相談するメールで相談する

調査の料金・目安について

まずは無料の概算見積もりを。専門のアドバイザーがお客様の状況を伺い、概算の見積りと納期をお伝えいたします。
機器を来社お持込み、またはご発送頂ければ、無料で正確な見積りのご提出が可能です。
まずはお気軽にお電話下さい。

【法人様限定】初動対応無料(Web打ち合わせ・電話ヒアリング・現地保全)

❶無料で迅速初動対応

お電話でのご相談、Web打ち合わせ、現地への駆け付け対応を無料で行います(保全は最短2時間で対応可能です。)。

❷いつでも相談できる

365日相談・調査対応しており、危機対応の経験豊富なコンサルタントが常駐しています。

❸お電話一本で駆け付け可能

緊急の現地調査が必要な場合も、調査専門の技術員が迅速に駆け付けます。(駆け付け場所によっては出張費をいただく場合があります)

よくある質問

調査費用を教えてください。

対応内容・期間などにより変動いたします。
詳細なお見積もりについてはお気軽にお問い合わせください。
専門のアドバイザーがお客様の状況を伺い、概算の見積りと納期をお伝えいたします。

土日祝も対応してもらえますか?

可能です。当社は特定の休業日はございません。緊急度の高い場合も迅速に対応できるように、365日年中無休で対応いたしますので、土日祝日でもご相談下さい。

匿名相談は可能でしょうか?

もちろん可能です。お客様の重要なデータをお取り扱いするにあたり、当社では機密保持誓約書ををお渡しし、機器やデータの取り扱いについても徹底管理を行っております。また当社では、プライバシーの保護を最優先に考えており、情報セキュリティの国際規格(ISO24001)およびPマークも取得しています。法人様、個人様に関わらず、匿名での相談も受け付けておりますので、安心してご相談ください。

この記事を書いた人

デジタルデータフォレンジックエンジニア

デジタルデータフォレンジック
エンジニア

累計ご相談件数39,451件以上のフォレンジックサービス「デジタルデータフォレンジック」にて、サイバー攻撃や社内不正行為などインシデント調査・解析作業を行う専門チーム。その技術力は各方面でも高く評価されており、在京キー局による取材実績や、警察表彰実績も多数。

電話で相談するメールで相談する
フォームでのお問い合わせはこちら
  • 入力
  • 矢印
  • 送信完了
必 須
任 意
任 意
任 意
必 須
必 須
必 須
必 須
必 須
必 須
簡易アンケートにご協力お願いいたします。(当てはまるものを選択してください) 
 ハッキングや情報漏洩を防止するセキュリティ対策に興味がある
 社内不正の防止・PCの監視システムに興味がある