सवाल विंडोज सर्वर 2008 आर 2 के तहत शट डाउन इवेंट ट्रैकर लॉग देखें


मैं विंडोज सर्वर 2008 आर 8 पर इवेंट व्यूअर में शट डाउन इवेंट ट्रैकर लॉग देखने की कोशिश कर रहा हूं, लेकिन सर्वर को पुनरारंभ करते समय मैं उन संदेशों को नहीं ढूंढ सकता जो मैंने आपूर्ति की थी।

इवेंट व्यूअर में जहां मैं इन लॉग देख सकता हूं?


36
2017-11-21 12:52


मूल




जवाब:


ओपन इवेंट व्यूअर। विंडोज़ लॉग का विस्तार करें। सिस्टम पर क्लिक करें, फिर इवेंट आईडी 1074 के लिए ढूंढें या फ़िल्टर करें। और आप अपने सभी शट डाउन लॉग देखेंगे।


54
2017-11-21 14:27



धन्यवाद, यह बहुत आसान है। विंडोज़ जो भी आप खोज रहे हैं उसे जानने के बिना लॉग को नेविगेट करना आसान नहीं बनाता है - Gordon Carpenter-Thompson
आपको 1076 (अनियोजित शट डाउन) भी शामिल करना होगा और स्रोत उपयोगकर्ता 32 के लिए फ़िल्टर करना होगा
घटना 6008 "अप्रत्याशित शटडाउन" भी रोचक हो सकता है ... - Nenotlep
@ जैकोब, आप ईवेंट आईडी की सूची कैसे प्राप्त करते हैं और वे क्या प्रतिनिधित्व करते हैं? - Pacerier
@Pacerier उस के साथ शुभकामनाएं .... लेकिन यहां एक शुरुआत है: eventid.net - leeand00


मुझे पता है कि यह एक बहुत पुराना सवाल है। लेकिन यह किसी ऐसे समाधान की मदद कर सकता है जो एक ही समाधान की तलाश में है। रीबूट इतिहास का पता लगाने के लिए आप पावरहेल में एक पंक्ति का उपयोग कर सकते हैं (जो 2003 के बाद सभी ओएस में उपलब्ध है)। रन प्रॉम्प्ट से बस powerhell.exe खोलें और नीचे कमांड दर्ज करें।

Get-EventLog System | Where-Object {$_.EventID -eq "1074" -or $_.EventID -eq "6008" -or $_.EventID -eq "1076"} | ft Machinename, TimeWritten, UserName, EventID, Message -AutoSize -Wrap

11
2018-01-09 13:17





यदि आप या अन्य हाल ही में बूट समय खोजने की कोशिश कर रहे हैं, तो मुझे सबसे आसान तरीका यह है कि इसे cmd में चलाने के लिए है:

systeminfo | find "System Boot Time"

से powercram.com


9
2018-01-07 19:49



यदि आप कुछ भी नहीं देखते हैं, तो बस ढूंढें हटा दें। मेरे पास वह जानकारी नहीं थी, लेकिन मेरे पास "सिस्टम अप टाइम" था। - Nenotlep
@Nenotlep, बेस्ट बस एक मामला असंवेदनशील खोज करने के लिए है: systeminfo | find /i "system" | find /i "time"। सभी प्रणालियों पर काम करता है - Pacerier


एक अन्य उपयोगी दृष्टिकोण जो मैंने पाया है, चूंकि हम अक्सर हमारे आईएसपी होस्टेड सर्वरों को आउटेज के लिए मॉनीटर करते हैं, इसलिए एक कस्टम इवेंट व्यू को निम्नानुसार बनाना है:

तब ओपन इवेंट व्यूअर

  • कस्टम दृश्य राइट क्लिक करें
  • कस्टम व्यू बनाएं पर क्लिक करें
  • फ़िल्टर टैब के नीचे
    • किसी भी समय लॉग इन रखें
    • चुनते हैं सब घटना स्तर के प्रकार (गंभीर, चेतावनी, आदि)
    • स्रोत = विंडोज लॉग> सिस्टम द्वारा चुनें
    • ईवेंट आईडी के अंतर्गत इवेंट आईडी के तहत इवेंट आईडी के लिए इवेंट आईडी के लिए 1074 दर्ज करें
  • ओके पर क्लिक करें
  • शटडाउन घटनाओं और फिर किसी भी विवरण जैसे नाम दर्ज करें
  • कस्टम इवेंट लॉग को पूरा करने के लिए फिर से ठीक क्लिक करें।

आपका नया कस्टम व्यू सही फ़िल्टर के साथ कस्टम दृश्यों की सूची में दिखाना चाहिए।


2
2017-07-13 13:41



अन्य उत्तरों के आधार पर, मैंने अपने विचारों के लिए यह कदम बदल दिया है: For Event ID under the Includes/Excludes Event IDs section enter 1074,1076,6008 for the Event ID - Jeroen Wiert Pluimers


थोड़ा क्लीनर पावरहेल एक-लाइनर जिसका उपयोग मैं शटडाउन से संबंधित इवेंट आईडी को फ़िल्टर करने के लिए करता हूं:

Get-EventLog system |?{$_.EventID -in 6008,41,1074,1001}| ft -w

इसे केवल सबसे उपयोगी गुणों तक सीमित करने के लिए:

Get-EventLog system | ?{6008,41,1074,1076,1001 -eq $_.EventID}| select EventID, TimeGenerated, Message| ft -w

वैकल्पिक रूप से, संदेश पाठ द्वारा खोज के लिए:

Get-EventLog system -m "*Shutdown*" | select EventID, TimeGenerated, Message| ft -w

1
2017-08-07 23:58