ฉันกำลังพยายามดูบันทึกเหตุการณ์ตัวปิดการทำงานของ Shutdown ใน Event Viewer บน Windows Server 2008 r8 แต่ฉันไม่พบข้อความที่ฉันให้เมื่อรีสตาร์ทเซิร์ฟเวอร์ก่อนหน้านี้
ฉันจะดูบันทึกเหล่านี้ได้ที่ไหนใน Event Viewer
ฉันกำลังพยายามดูบันทึกเหตุการณ์ตัวปิดการทำงานของ Shutdown ใน Event Viewer บน Windows Server 2008 r8 แต่ฉันไม่พบข้อความที่ฉันให้เมื่อรีสตาร์ทเซิร์ฟเวอร์ก่อนหน้านี้
ฉันจะดูบันทึกเหล่านี้ได้ที่ไหนใน Event Viewer
คำตอบ:
เปิดตัวแสดงเหตุการณ์ ขยายบันทึก windows คลิกระบบจากนั้นค้นหาหรือกรองรหัสเหตุการณ์ 1074 และคุณจะเห็นบันทึกการปิดระบบทั้งหมดของคุณ
ฉันรู้ว่านี่เป็นคำถามที่เก่ามาก แต่นี่อาจช่วยคนที่กำลังมองหาวิธีแก้ปัญหาแบบเดียวกัน คุณสามารถใช้บรรทัดเดียวใน powershell (ซึ่งมีอยู่ในระบบปฏิบัติการทั้งหมดในภายหลังที่ชนะ 2003) เพื่อค้นหาประวัติรีบูต เพียงเปิด powershell.exe จากการเรียกใช้พรอมต์และป้อนคำสั่งด้านล่าง
Get-EventLog System | Where-Object {$_.EventID -eq "1074" -or $_.EventID -eq "6008" -or $_.EventID -eq "1076"} | ft Machinename, TimeWritten, UserName, EventID, Message -AutoSize -Wrap
หากคุณหรือคนอื่น ๆ กำลังพยายามหาเวลาบูตล่าสุดวิธีที่ง่ายที่สุดที่ฉันพบคือใช้งานใน cmd:
systeminfo | find "System Boot Time"
systeminfo | find /i "system" | find /i "time"
ที่ดีที่สุดก็คือการทำกรณีการค้นหาตายของ: ทำงานได้กับทุกระบบ
อีกวิธีหนึ่งที่เป็นประโยชน์ที่ฉันได้พบเนื่องจากเราตรวจสอบเซิร์ฟเวอร์ที่โฮสต์ ISP ของเราเป็นระยะบ่อย ๆ คือการสร้างมุมมองเหตุการณ์ที่กำหนดเองดังนี้
เปิด Event Viewer แล้ว
มุมมองที่กำหนดเองใหม่ของคุณควรปรากฏในรายการมุมมองที่กำหนดเองโดยใช้ตัวกรองที่ถูกต้อง
For Event ID under the Includes/Excludes Event IDs section enter 1074,1076,6008 for the Event ID
ทำความสะอาด Powershell เล็กน้อยซับเดียวที่ฉันใช้เพื่อกรองการปิด EventID ที่เกี่ยวข้อง:
Get-EventLog system |?{$_.EventID -in 6008,41,1074,1001}| ft -w
ในการ จำกัด คุณสมบัติดังกล่าวให้เป็นประโยชน์มากที่สุด:
Get-EventLog system | ?{6008,41,1074,1076,1001 -eq $_.EventID}| select EventID, TimeGenerated, Message| ft -w
อีกวิธีหนึ่งในการค้นหาด้วยข้อความ:
Get-EventLog system -m "*Shutdown*" | select EventID, TimeGenerated, Message| ft -w
ขยายThe Windows Logs
ในการสมัครและเลือกThe Event Viewer
System
จากนั้นในThe System Panel
มักจะปรากฏขึ้นตรงกลางเรียงตามระดับหรือรหัส
คลิกที่ทุกรายการเพื่อดูคำอธิบายในแผงด้านล่าง