▷ Visa avstängningshändelser för Windows Server 2022 - TRACKER

Som administratörer av Windows Server 2022 måste vi vara uppmärksamma på många förändringar och situationer som händer på servern, från att verifiera roller och egenskaper till obehöriga åtkomstförsök, detta kan vara komplext men vi har funktionella verktyg för att bättre kontrollera detta.

Vi vet mycket väl att Windows Server 2022 (och i vilken version som helst) inte kan stängas av bara för att en avstängning innebär att alla serverfunktioner och resurser för datorerna i domänen stängs av. Därför, om servern har stängts av utan vårt samtycke, kommer Solvetic att förklara hur man ser på avstängningshändelserna för att veta vem, när och varför det hände.

Så här visar du avstängningshändelser i Windows Server 2022

Steg 1
Först och främst stänger vi av systemet och det uppmanar oss att välja någon orsak till varför vi stänger av det:

Steg 2
Efter att ha valt alternativet stängs servern av:

FÖRSTORA

Steg 3
Nu, när den slås på och loggas in igen, kommer vi att öppna Event Viewer med något av följande alternativ:

  • Använd följande kommando och tangentkombination:

Ctrl + R

 eventvwr 
  • Från Server Manager i sökvägen "Verktyg / Event Viewer"

FÖRSTORA

Steg 4
Konsolen öppnas och där går vi till Windows Records - System sökväg:

FÖRSTORA

Steg 5
Detta kommer att lista alla systemhändelser med detaljer som:

  • Kille
  • Datum och tid
  • Tillhörande ID
  • Källa

Steg 6
För att bara se avstängningshändelser måste vi använda ett filter, för detta har vi följande alternativ:

  • Klicka på raden "Filtrera aktuell post" till höger.
  • Från menyn "Action" och välj "Filtrera aktuell post"
  • Högerklicka på System och välj "Filtrera aktuell post".

Steg 7
I fältet Händelse -ID anger vi koderna 1074 och 1076:

Steg 8
ID 1074 indikerar att avstängning eller omstart av Windows Server 2022 var avsiktligt på grund av någon administrativ eller hanteringsuppgif.webpt, detta är associerat med USER32.

ID 1076 indikerar händelser som har inträffat oväntat på servern antingen på grund av ett strömavbrott, systemfel etc.

Vi klickar på OK för att tillämpa filtret och listar endast dessa händelser:

FÖRSTORA

Steg 9
Längst ner hittar vi en sammanfattning, men det är möjligt att dubbelklicka på ett evenemang för att komma åt mer specifika detaljer:

Steg 10
Avstängningsalternativen är:

  • Planerad - Detta är en av administratören definierad avstängning eller omstart
  • Oplanerad: som namnet antyder är det en avstängning eller omstart utan giltig anledning
  • Oväntad planering - Detta är en avstängning av strömbrytaren, även känd som en nödavstängning. Det anses vara en planerad avstängning.
  • Oväntat oplanerat - Detta är en oplanerad avstängning eller omstart

Det är så enkelt att se avstängningshändelser i Windows Server 2022.

wave wave wave wave wave