Bagaimana saya dapat dengan mudah melihat riwayat setiap kali Server Windows saya telah restart atau shutdown dan alasan mengapa, termasuk yang diprakarsai oleh pengguna, yang diprakarsai oleh sistem, dan sistem macet?
Windows Event Log adalah jawaban yang jelas tetapi apa daftar lengkap acara yang harus saya lihat?
Saya menemukan posting ini yang sebagian menjawab pertanyaan saya:
- Server Windows waktu reboot terakhir mencakup beberapa jawaban yang sebagian membahas riwayat restart penuh
- Lihat log Pelacak Peristiwa Shutdown di bawah Windows Server 2008 R2 termasuk id peristiwa tambahan
- Waktu Log Kejadian ketika Komputer Memulai / boot termasuk beberapa id acara yang sama
tetapi itu tidak mencakup setiap skenario AFAIK dan info ini sulit dipahami karena tersebar di beberapa jawaban.
Saya memiliki beberapa versi Windows Server sehingga solusi yang berfungsi untuk setidaknya versi 2008, 2008 R2, 2012, dan 2012 R2 akan ideal.
windows-server-2008
windows-server-2008-r2
windows-server-2012
windows-server-2012-r2
windows-event-log
JohnC
sumber
sumber
Jawaban:
Jawaban paling jelas yang bisa saya temukan adalah:
yang mencantumkan id acara ini untuk dipantau (dikutip tetapi diedit dan diformat ulang dari artikel):
Tambahkan ke pasangan itu lebih banyak dari jawaban Server Fault yang terdaftar di OP saya:
Apakah saya melewatkan sesuatu?
sumber
Kernel-General
dengan EventID12
, yang biasanya EventID pertama yang dicatat setelah reboot / reset dll dan menunjukkan "waktu mulai sistem" yang sebenarnya, yaitu: "Sistem operasi dimulai pada waktu sistem 2017 - 09 - 19T02: 46: 06.582794900Z. "Saya hanya akan meninggalkan ini sebagai komentar karena JohnC pada dasarnya telah mencakup segalanya, tetapi saya belum diizinkan untuk melakukannya.
Peristiwa yang ia gambarkan telah digunakan cukup lama, sehingga mereka akan bekerja untuk OS yang Anda sebutkan, serta saudara-saudara desktop mereka. Halaman ID acara yang ditautkannya, seperti yang untuk 6006 di TechNet, menyebutkan Windows Server 2003.
Jika ada shutdown yang elegan, pengguna memulai atau sebaliknya, Anda juga harus melihat beberapa ID Peristiwa 7036 yang memberi tahu Anda bahwa berbagai layanan "memasuki kondisi berhenti." Saat mesin dinyalakan kembali, Anda akan melihat lebih banyak 7036 yang mengumumkan bahwa layanan memasuki status pengoperasian.
sumber
Membangun jawaban @JohnC dan memperluasnya
Anda dapat menggunakan filter XML seperti:
Anda dapat mengganti 172800000 dengan nilai di bawah ini untuk rentang waktu:
86400000 - 24 jam terakhir
172800000 - 2 Hari Terakhir
604800000 - 7 Hari Terakhir
Ini akan menunjukkan lebih banyak detail dari waktu ketika server / pc menjadi offline Ini termasuk peristiwa Kernel-Power, User32 dan EventLog.
sumber
Saya lebih suka menyelesaikan aktivitas dari command line. Inilah awal cuplikan yang dapat Anda manfaatkan. Ini menunjukkan 30.000 catatan sistem terbaru dan mengembalikan reboot dalam catatan tersebut.
sumber