▷ Преглед на събитията за изключване на Windows Server 2022 - ПРЕСЛЕДВАЧ

Като администратори на Windows Server 2022 трябва да сме внимателни към много промени и ситуации, които се случват на сървъра, от проверка на роли и характеристики до опити за неоторизиран достъп, това може да бъде сложно, но имаме функционални инструменти за по -добър контрол върху това.

Ние знаем много добре, че Windows Server 2022 (и във всяко издание) не може да бъде изключен само защото, изключването предполага изоставяне на всички сървърни функции и ресурси за компютрите в домейна. Следователно, ако сървърът е изключен без нашето съгласие, Solvetic ще обясни как да преглеждате събитията само за изключване, за да знаете кой, кога и защо се е случил.

Как да видите събитията за изключване в Windows Server 2022

Етап 1
Първо изключваме системата и тя ни кани да изберем някаква причина защо я изключваме:

Стъпка 2
След като изберете опцията, сървърът ще се изключи:

Увеличете

Стъпка 3
Сега, когато се включи и влезе отново, ще отворим програмата за преглед на събития, използвайки някоя от следните опции:

  • Използвайте следната комбинация от команди и клавиши:

Ctrl + R.

 eventvwr 
  • От мениджъра на сървъра в пътя "Инструменти / Преглед на събития"

Увеличете

Стъпка 4
Конзолата ще се отвори и там ще отидем до Windows Records - System path:

Увеличете

Стъпка 5
Това ще изброи всички системни събития с подробности като:

  • Момче
  • Дата и час
  • Свързан идентификационен номер
  • Източник

Стъпка 6
За да виждаме само събитията за изключване, трябва да приложим филтър, за това имаме следните опции:

  • Кликнете върху реда „Филтриране на текущия запис“ от дясната страна.
  • От менюто „Действие“ и там изберете „Филтриране на текущия запис“
  • Щракнете с десния бутон върху System и изберете „Filter current record“.

Стъпка 7
В полето Идентификатори на събития въвеждаме кодовете 1074 и 1076:

Стъпка 8
ID 1074 показва, че изключването или рестартирането на Windows Server 2022 е било нарочно поради някаква административна или управленска задача, това е свързано с USER32.

ID 1076 показва събития, които са се случили неочаквано на сървъра или поради прекъсване на захранването, системни грешки и т.н.

Щракваме върху OK, за да приложим филтъра и изброяваме само тези събития:

Увеличете

Стъпка 9
В долната част намираме обобщение, но е възможно да щракнете двукратно върху събитие, за да получите достъп до по -конкретни подробности:

Стъпка 10
Опциите за изключване са:

  • Планирано - Това е деактивирано от администратора изключване или рестартиране
  • Непланирано: както подсказва името, това е изключване или рестартиране без уважителна причина
  • Неочаквано планиране - Това е изключване на бутона за захранване, известно още като аварийно изключване. Счита се за планирано спиране.
  • Неочаквано непланирано - Това е непланирано изключване или рестартиране

Толкова е лесно да видите събитията за изключване в Windows Server 2022.

wave wave wave wave wave