通过Windows事件查看器查询系统关机和重启日志

news2024/11/18 9:32:35

文章目录

  • 前言
  • 一、事件查看器是什么?
  • 二、怎么使用事件查看器查看开机和关机日志
  • 三、Windows常用事件ID
  • 总结


前言

昨天服务器应用程序的接口突然都访问不了,远程进入了服务器发现程序没有问题,但服务器的桌面非常干净(一般总有未关的文件夹和文件挂载在桌面上),这时我怀疑有人重启了服务导致接口突然不能访问然后又突然好了。Windows系统有什么工具可以查看开机和关机日志呢?这时我想到了事件查看器


一、事件查看器是什么?

Windows事件查看器(Windows Event Viewer)是Windows操作系统集成的一项功能,用于查看和分析系统事件和日志。它可以提供关于系统、应用程序和安全的事件信息,帮助用户追踪问题、诊断错误和维护系统的稳定性。

Windows事件查看器可以记录各种类型的事件,例如应用程序错误、系统故障、设备驱动程序问题、安全审计等。它收集并保存了系统的事件日志,用户可以根据需要进行搜索、筛选和分析。

通过Windows事件查看器,用户可以查看事件的详细信息,例如发生时间、事件级别、事件来源、事件说明等。用户还可以创建和管理自定义事件日志,设置事件过滤器和提醒,以便及时发现并解决系统问题。

二、怎么使用事件查看器查看开机和关机日志

第一步:按下Win + R键,输入"eventvwr.msc",然后按Enter键
在这里插入图片描述
在这里插入图片描述
第二步:在事件查看器中,左侧面板会显示一系列的事件日志,如"Windows 日志"、"应用程序和服务日志"等。点击其中一个日志类别以展开其细分
在这里插入图片描述
第三步:根据事件ID筛选当前日志
6005和6006分别是开机和关机事件。
在这里插入图片描述

三、Windows常用事件ID

安全日志事件

事件ID说明
4624成功的账号登录
4625登录尝试失败
4634用户注销
4648使用明显凭证的登录尝试
4672分配专用权限的用户登录
4720创建用户帐户
4728向安全组中添加成员
4732向本地组中添加成员
4740用户帐户被锁定

系统日志事件

事件ID说明
6005事件日志服务已启动(开机)
6006事件日志服务已停止(关机)
6008不正常关机的日志
7001服务依赖关系失败,无法启动服务
7009服务超时(在启动设置的时间内未能启动)
7011服务响应失败(未在预期时间内响应请求)

应用程序日志事件

事件ID说明
1000应用程序错误(负责记录应用程序崩溃事件)
1001应用程序挂起(记录程序悬停或响应超时)
1002应用程序响应停止

DC(域控制器)特定事件:

事件ID说明
4741创建计算机帐户
4767用户账户解锁
4781更改帐户名称

请记住,事件 ID 只有当它与其他信息(如源、消息、涉及的用户账户等)结合起来时才最有用。同时,由于各种操作系统版本(Windows Server 2003、2008、2012、2016、2019,Windows 7、8、10、11)之间存在差异,部分事件 ID 可能会发生变化。此外,第三方应用程序和服务可以定义它们自己的事件 ID。因此,针对特定的事件 ID 解读,最好以实际环境中它发生的上下文为准。


总结

总之,使用Windows事件查看器可以方便地查看系统的事件日志,并对系统问题进行分析和解决。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/1371709.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

Dynamics 365 自动编号Seed定时重置

很久前已有博文介绍过自动编号,不论是工具也好,自带UI设置(博文)也好。 一般的自动编号最后几位都是用的流水号,而编号的前部都是带年月日,或者年月又或者年,具体以实际的业务需求为准,例如ZD202401100001,…

算法通关村番外篇-LeetCode编程从0到1系列一

大家好我是苏麟 , 今天开始带来LeetCode编程从0到1系列 . 编程基础 0 到 1 , 50 题掌握基础编程能力 大纲 1768.交替合并字符串389. 找不同28. 找出字符串中第一个匹配项的下标283. 移动零66. 加一 1768.交替合并字符串 描述 : 给你两个字符串 word1 和 word2 。请你从 word1…

EasyExcel简单实例(未完待续)

EasyExcel简单实例 准备工作例1&#xff1a;简单读取 Student 表例2&#xff1a;简单读取 Student 表 准备工作 导入easyExcel依赖&#xff0c;注意版本&#xff1a; <dependency><groupId>com.alibaba</groupId><artifactId>easyexcel</artifactI…

2024.01.09.Apple_UI_BUG

我是软件行业的&#xff0c;虽然不是手机设计的&#xff0c;但是这个设计真的导致经常看信息不完整&#xff0c;要下拉的。 特别读取文本或者其他文件的时候&#xff0c;上面有个抬头就是看不到&#xff0c;烦&#xff0c;体验感很差

Vue项目nginx部署到线上,访问时加前缀解决方案

一、业务场景&#xff1a; 最近项目开发完了&#xff0c;需要部署一个测试版本和正式版本到线上&#xff0c;测试版本前面需要加一个dev前缀&#xff0c;遇到了一些坑&#xff0c;分享给大家 二、目前效果 三、具体实现步骤&#xff1a; &#xff08;1&#xff09;实现静态文…

SAP PP配置学习(五)

查找 四、 其它 设置 MM 过帐号码范围 定义凭证号码范围 OB52 打开期间 MMPV 开帐 &#xff08;下篇见&#xff09;

UE5 UE4 修复GPU驱动程序崩溃

原贴链接&#xff1a;https://mp.weixin.qq.com/s/e5l9XtfwEFWgwhHi1b2idg UE5 UE4在处理含有大量图形的项目时&#xff0c;你有可能会遇到GPU崩溃 可以通过修改注册表&#xff0c;修复崩溃。 GPU崩溃情况概述 UE5 UE4在处理含有大量图形的项目时&#xff0c;你有可能会遇到G…

3d云渲染平台哪个好?如何挑选好的云渲染平台?

3D渲染耗时耗力&#xff0c;很多CG从业者都会转向云渲染平台以提高效率和质量&#xff0c;降低成本。云渲染能让用户通过网络上传项目&#xff0c;借助平台提供的强大渲染集群完成渲染&#xff0c;而无需购买设备&#xff0c;所以选择一个好的云渲染平台非常重要。那么哪个云渲…

【复习】人工智能 第 8 章 人工神经网络及其应用

因为计算牵扯到导数&#xff0c;所以这章难的部分不会考太难。 人工神经网络是对人脑或生物神经网络若干基本特性的抽象和模拟。 深度学习是神经网络的发展。 人工智能曾经历过很长一段时间的停滞不前。 浩瀚的宇宙中&#xff0c;也许只有包含数千忆颗星球的银河系的复杂性能够…

HTML音乐播放器带歌词跟随效果源码附注释

音乐播放器效果截图 <!doctype html><!--声明html版本编写指令 H5--> <html><head><!--声明页面编码 uft-8 国际编码--><meta charset

Open CASCADE学习|非线性方程组

非线性方程组是一组包含非线性数学表达式的方程&#xff0c;即方程中含有未知数的非线性项。解这类方程组通常比解线性方程组更为复杂和困难。 非线性方程组在很多领域都有应用&#xff0c;例如物理学、工程学、经济学等。解决非线性方程组的方法有很多种&#xff0c;包括数值…

在Linux上搭建Maven仓库

目录 一、下载安装包二、安装maven三、修改配置文件settings.xml四、配置环境变量五、测试maven是否可用 一、下载安装包 我在这里为大家准备好了apache-maven-3.5.0-bin.tar.gz&#xff0c;百度网盘下载链接如下&#xff1a; 链接&#xff1a;https://pan.baidu.com/s/1bGun…

已解决:UnicodeDecodeError: ‘gb2312‘ codec can‘t decode byte 0xe5 in position 1

起因 python 读文件报错。这个报错不是来自open而是read函数&#xff08;请看最后部分&#xff09;。 原因&#xff1a;文件编码不一致。 比如文件本身编码为 gb2312&#xff0c;而 python默认以 utf-8 编码打开&#xff0c;报错。 解决 初级&#xff1a;以通用的 utf-8 编码…

【Spring Boot】SpringBoot maven 项目创建图文教程

创建一个Spring Boot项目并使用Maven进行构建是一项相对简单的任务。以下是使用IntelliJ IDEA创建Spring Boot Maven项目的详细教程&#xff1a; 步骤 1&#xff1a;安装 IntelliJ IDEA 确保你已经安装了最新版本的 IntelliJ IDEA。你可以从官方网站下载并安装。 步骤 2&am…

Python教程(21)——面向对象编程的三大特性

面向对象三大特性 封装继承多态 在Python中&#xff0c;面向对象编程是一种核心的编程思想。Python被称为“一切皆对象”的语言&#xff0c;因为在Python中&#xff0c;几乎所有的数据都被视为对象。这包括数字、字符串、列表、函数等基本类型&#xff0c;还有自定义的类和对象…

安卓(雷电)模拟器清除屏幕密码

1、设置磁盘可写 启动模拟器&#xff0c;然后在模拟器的设置界面&#xff0c;设置磁盘共享为可写入&#xff0c;重启模拟器&#xff0c;如下图&#xff1a; 2、找到模拟器目录 返回桌面&#xff0c;右键模拟器图标&#xff0c;打开文件所在目录&#xff0c;如下图&#xff1a…

【Spring Cloud】Gateway组件的三种使用方式

&#x1f389;&#x1f389;欢迎来到我的CSDN主页&#xff01;&#x1f389;&#x1f389; &#x1f3c5;我是Java方文山&#xff0c;一个在CSDN分享笔记的博主。&#x1f4da;&#x1f4da; &#x1f31f;推荐给大家我的专栏《Spring Cloud》。&#x1f3af;&#x1f3af; &am…

【2024系统架构设计】 系统架构设计师第二版-面向服务架构设计理论与实践

目录 一 概述 二 SOA的参考架构 三 SOA主要协议和规范 四 SOA设计标准和原则 五 SOA的设计模式 六 SOA的构建和实施 ​

【前端】前后端的网络通信基础操作(原生ajax, axios, fetch)

概述 前后端网络请求工具 原生ajaxfetch apiaxios GET和POST请求 get只能发纯文本 post可以发不同类型的数据&#xff0c;要设置请求头&#xff0c;需要告诉服务器一些额外信息 测试服务器地址 有一些公共的测试 API 可供学习和测试用途。这些 API 允许你发送 HTTP 请求…

浏览器不支持 css 中 :not 表达式的解决方法

问题 使用 :not 表达式的样式在不同浏览器中存在不生效的问题。 原因 不生效是因为浏览器版本较低所导致的。&#xff08;更多详细信息请看&#xff1a;MDN&#xff09; 解决方法 初始写法&#xff1a; .input-group:not(.user-name, .user-passwork){width: auto; }改成…