确定意外的服务器重新启动的原因

我已经看过这个 ,虽然它提供了一些有趣的背景信息,但对我的情况并没有什么帮助。 基本上,我login到我使用的Windows Server 2008R2机器,并在昨晚闲置,发现机器意外重启(我知道这是因为Windows问我重启的原因)。

我查看了服务器上的事件查看器日志,并从MS SQL恢复时(在发生这种情况时将大量活动logging到应用程序日志中)看起来像在12:30左右发生了重新启动。 但是,没有1074事件伴随它来帮助解释重启发生的原因。 另外,我没有看到任何错误报告。

作为参考,昨晚在服务器上应该没有工作。 服务器更新不应该自动发生,但我期望如果他们开始,他们会logging事件查看器的事件多less更新被应用。

服务器上的angular色是远程服务器pipe理工​​具(它充当RDP主机)和IIS /文件服务。 SQL Server 2008 R2和Visual Studio 2013也都安装在此服务器上。

服务器是位于ESX服务器上的虚拟机,但是看着vSphere客户端,我没有看到任何对应的时间。

我可以查看哪些其他日志来帮助确定意外重启的原因?

我会首先确保所有日志logging已启用。 你应该能够在引用Kernel-Power的事件日志中find一些东西。 在“系统”下,如果操作系统确实意外重启,则应logging事件ID 41。 如果此事件不存在,请尝试searchID 6006(事件logging服务已停止)。 在这个事件之前或之后的项目,在你的时间范围内,应该多一点洞察力。 我也会寻找错误检查。

没有足够的代表评论这一点,我知道这可能不会回答你的问题。