Se nedlukningshændelser i Windows Server 2022 - TRACKER

Som administratorer af Windows Server 2022 skal vi være opmærksomme på mange ændringer og situationer, der sker på serveren, fra verificering af roller og egenskaber til uautoriserede adgangsforsøg, dette kan være komplekst, men vi har funktionelle værktøjer til bedre at kontrollere dette.

Vi ved udmærket, at Windows Server 2022 (og i enhver udgave) ikke kan lukkes, bare fordi en nedlukning indebærer, at alle serverfunktioner og ressourcer til computere i domænet forlades. Derfor, hvis serveren er blevet lukket uden vores samtykke, vil Solvetic forklare, hvordan man ser begivenheder, der kun er lukket, for at vide hvem, hvornår og hvorfor det skete.

Sådan får du vist nedlukningshændelser i Windows Server 2022

Trin 1
Først og fremmest slukker vi systemet, og det inviterer os til at vælge en årsag til, hvorfor vi slukker det:

Trin 2
Efter at have valgt indstillingen lukker serveren:

FORSTØRRE

Trin 3
Når den nu er tændt og logget ind igen, åbner vi Event Viewer ved hjælp af en af ​​følgende muligheder:

  • Brug følgende kommando og tastekombination:

Ctrl + R

 eventvwr 
  • Fra Server Manager i stien "Værktøjer / Event Viewer"

FORSTØRRE

Trin 4
Konsollen åbnes, og der går vi til Windows Records - Systemsti:

FORSTØRRE

Trin 5
Dette vil liste alle systemhændelser med detaljer som:

  • Fyr
  • Dato og tid
  • Tilhørende ID
  • Kilde

Trin 6
For kun at se nedlukningshændelser skal vi anvende et filter, til dette har vi følgende muligheder:

  • Klik på linjen "Filtrer nuværende registrering" i højre side.
  • Fra menuen "Handling" og vælg "Filtrer aktuel rekord"
  • Højreklik på System og vælg "Filtrer aktuel rekord".

Trin 7
I feltet Hændelses -id'er indtaster vi koderne 1074 og 1076:

Trin 8
ID 1074 angiver, at nedlukning eller genstart af Windows Server 2022 var med vilje på grund af en administrativ eller administrativ opgave, dette er forbundet med USER32.

ID 1076 angiver hændelser, der uventet er sket på serveren enten på grund af strømsvigt, systemfejl osv.

Vi klikker på OK for at anvende filteret og viser kun disse begivenheder:

FORSTØRRE

Trin 9
I bunden finder vi en oversigt, men det er muligt at dobbeltklikke på en begivenhed for at få adgang til mere specifikke detaljer:

Trin 10
Nedlukningsmulighederne er:

  • Planlagt - Dette er en administratordefineret nedlukning eller genstart
  • Uplanlagt: som navnet antyder, er det en lukning eller genstart uden nogen gyldig grund
  • Uventet planlægning - Dette er en slukning af tænd / sluk -knappen, også kendt som en nødafbrydelse. Det betragtes som en planlagt nedlukning.
  • Uventet ikke planlagt - Dette er en ikke -planlagt nedlukning eller genstart

Det er så enkelt at se nedlukningshændelser i Windows Server 2022.

wave wave wave wave wave