Windows事件日志 – 服务器崩溃

一个Win2k3盒子早些时候坠毁,现在它已经恢复。 你想知道确切的分钟。 你在哪里看? 事件查看器? 你到底在找什么

系统事件日志, 事件ID 6008 。

示例事件如下所示:

源:事件日志事件ID:6008说明:在DD / MM / YYYY H:MM:SS PM上的以前的系统关机是意外的。

我通常会查找系统启动时显示的消息。 然后简单地回溯一下。 取决于系统如何坠毁

例如,寻找一个好的源自事件日志,ID为6005 (事件日志服务已启动)。 事件日志服务通常只在系统启动时启动/停止。

查看系统日志中的事件ID 1000,源代码为“Save Dump”。

要查找的最可靠的事件ID是一个6005 ,通知事件日志何时开始(重新启动后)。 然后回顾以前的一些事件来确定服务器停止的时间,然后开始。 通常(在物理盒子的情况下)在logging事件的时间上是空白的。

尽pipe技术上6008事件对于真正的硬重启/崩溃是比较准确的事件,但是在某些软件重启服务器(pipe理员login并在软件请求重启时单击“ ”)或者何时一个pipe理员不小心重启了机器。 后者发生在这里偶尔,我们其余的人都留下了思想“哦,服务器崩溃…”