Próbuję wyświetlić dzienniki śledzenia zdarzeń zamknięcia systemu w Podglądzie zdarzeń na Windows Server 2008 r8, ale nie mogę znaleźć wiadomości, które dostarczyłem, gdy poprzednio uruchomiłem ponownie serwer.
Gdzie w Podglądzie zdarzeń mogę zobaczyć te dzienniki?
windows-server-2008-r2
eventviewer
układacz
źródło
źródło
Wiem, że to bardzo stare pytanie. Ale może to pomóc komuś, kto szuka tego samego rozwiązania. możesz użyć pojedynczego wiersza w PowerShell (który jest dostępny we wszystkich systemach operacyjnych później niż Windows 2003), aby poznać historię restartu. Wystarczy otworzyć powershell.exe z wiersza polecenia i wprowadzić poniższe polecenie.
źródło
Jeśli ty lub inni próbujesz znaleźć najnowszy czas rozruchu, najłatwiejszym sposobem, jaki znalazłem, jest uruchomienie tego w cmd:
Od powercram.com
źródło
systeminfo | find /i "system" | find /i "time"
. Działa na wszystkich systemachInnym przydatnym podejściem, które znalazłem, ponieważ często monitorujemy nasze serwery hostowane przez dostawcę usług internetowych pod kątem awarii, jest utworzenie niestandardowego widoku zdarzeń w następujący sposób:
Następnie otwórz Podgląd zdarzeń
Twój nowy widok niestandardowy powinien pojawić się na liście widoków niestandardowych z zastosowanym prawidłowym filtrem.
źródło
For Event ID under the Includes/Excludes Event IDs section enter 1074,1076,6008 for the Event ID
Nieco czystszy jednowarstwowy program PowerShell, którego używam do filtrowania identyfikatorów zdarzeń związanych z zamykaniem:
Aby ograniczyć to tylko do najbardziej przydatnych właściwości:
Alternatywnie, aby wyszukać według tekstu wiadomości:
źródło
Rozwiń
The Windows Logs
wThe Event Viewer
aplikacji i wybierzSystem
. Następnie wThe System Panel
, zwykle pojawia się na środku, posortuj je według poziomu lub identyfikatora.Kliknij opcję Przy każdym wpisie, aby wyświetlić opis w dolnym panelu
źródło