Ich versuche, die Shutdown Event Tracker-Protokolle in der Ereignisanzeige unter Windows Server 2008 R8 anzuzeigen, kann jedoch die Nachrichten nicht finden, die ich beim vorherigen Neustart des Servers bereitgestellt habe.
Wo kann ich in der Ereignisanzeige diese Protokolle sehen?
windows-server-2008-r2
eventviewer
Stapler
quelle
quelle
Ich weiß, das ist eine sehr alte Frage. Dies könnte jedoch jemandem helfen, der nach der gleichen Lösung sucht. Sie können eine einzelne Zeile in Powershell (die in allen Betriebssystemen nach Windows 2003 verfügbar ist) verwenden, um den Neustartverlauf zu ermitteln. Öffnen Sie einfach powershell.exe über die Eingabeaufforderung und geben Sie den folgenden Befehl ein.
quelle
Wenn Sie oder andere nur versuchen, die letzte Startzeit zu ermitteln, ist die einfachste Möglichkeit, die ich gefunden habe, die folgende in cmd auszuführen:
Von powercram.com
quelle
systeminfo | find /i "system" | find /i "time"
. Funktioniert auf allen SystemenEin weiterer nützlicher Ansatz, den ich gefunden habe, da wir unsere von ISP gehosteten Server häufig auf Ausfälle überwachen, ist das Erstellen einer benutzerdefinierten Ereignisansicht wie folgt:
Öffnen Sie dann die Ereignisanzeige
Ihre neue benutzerdefinierte Ansicht sollte in der Liste der benutzerdefinierten Ansichten mit dem richtigen Filter angezeigt werden.
quelle
For Event ID under the Includes/Excludes Event IDs section enter 1074,1076,6008 for the Event ID
Etwas sauberer Powershell-Einzeiler, mit dem ich herunterfahrbezogene EventIDs herausfiltere:
So beschränken Sie dies auf die nützlichsten Eigenschaften:
Alternativ können Sie nach Nachrichtentext suchen:
quelle
Erweitern Sie
The Windows Logs
in derThe Event Viewer
Anwendung und wählen SieSystem
. Dann inThe System Panel
, erscheint normalerweise in der Mitte, sortiere sie nach Level oder ID.Klicken Sie auf jeden Eintrag, um die Beschreibung im unteren Bereich anzuzeigen
quelle