J'essaie d'afficher les journaux d'arrêt du moniteur d'événements dans l'observateur d'événements, sous Windows Server 2008 r8, mais je ne trouve pas les messages que j'ai fournis lors du précédent redémarrage du serveur.
Où puis-je voir ces journaux dans l'observateur d'événements?
windows-server-2008-r2
eventviewer
empileur
la source
la source
Je sais que c'est une très vieille question. Mais cela pourrait aider quelqu'un qui recherche la même solution. vous pouvez utiliser une seule ligne dans powershell (disponible dans tous les systèmes d'exploitation après le gain de 2003) pour connaître l'historique de redémarrage. Ouvrez simplement powershell.exe à partir de l'invite d'exécution et entrez la commande ci-dessous.
la source
Si vous ou d'autres personnes essayez simplement de trouver l'heure de démarrage la plus récente, le moyen le plus simple que j'ai trouvé est de l'exécuter dans cmd:
De powercram.com
la source
systeminfo | find /i "system" | find /i "time"
. Fonctionne sur tous les systèmesUne autre approche utile que j'ai trouvée, puisque nous surveillons fréquemment les serveurs hébergés chez notre fournisseur de services Internet, consiste à créer une vue d'événement personnalisée comme suit:
Ouvrez l'observateur d'événements puis
Votre nouvelle vue personnalisée doit apparaître dans la liste des vues personnalisées avec le filtre approprié appliqué.
la source
For Event ID under the Includes/Excludes Event IDs section enter 1074,1076,6008 for the Event ID
One-liner légèrement plus propre Powershell que j’utilise pour filtrer les ID d’événement liés à l’arrêt:
Pour limiter cela aux propriétés les plus utiles:
Vous pouvez également rechercher par texte:
la source
Développez
The Windows Logs
dansThe Event Viewer
Application et sélectionnezSystem
. Puis dansThe System Panel
, apparaît généralement au milieu, triez-les par niveau ou par ID.Cliquez sur chaque entrée pour voir la description dans le panneau du bas
la source