Kā Windows Server 2022 administratoriem mums jābūt uzmanīgiem pret daudzām izmaiņām un situācijām, kas notiek serverī, sākot no lomu un īpašību pārbaudes līdz neatļautas piekļuves mēģinājumiem, tas var būt sarežģīti, taču mums ir funkcionāli rīki, lai to labāk kontrolētu.
Mēs ļoti labi zinām, ka Windows Server 2022 (un jebkurā izdevumā) nevar izslēgt tikai tāpēc, ka izslēgšana nozīmē visu servera funkciju un resursu atstāšanu domēna datoriem. Tāpēc, ja serveris ir izslēgts bez mūsu piekrišanas, Solvetic paskaidros, kā apskatīt tikai izslēgšanas notikumus, lai uzzinātu, kurš, kad un kāpēc tas notika.
Kā apskatīt izslēgšanas notikumus sistēmā Windows Server 2022
1. darbība
Pirmkārt, mēs izslēdzam sistēmu, un tā aicina izvēlēties kādu iemeslu, kāpēc mēs to izslēdzam:
2. solis
Pēc opcijas izvēles serveris tiks izslēgts:
PALIELINĀT
3. solis
Tagad, kad tas ir ieslēgts un atkal pieteicies, mēs atvērsim notikumu skatītāju, izmantojot kādu no šīm iespējām:
- Izmantojiet šādu komandu un taustiņu kombināciju:
Ctrl + R
eventvwr
- No servera pārvaldnieka ceļā "Rīki / notikumu skatītājs"
PALIELINĀT
4. solis
Konsole tiks atvērta, un tur mēs dosimies uz Windows ierakstu sistēmas ceļu:
PALIELINĀT
5. solis
Tajā tiks uzskaitīti visi sistēmas notikumi ar šādu informāciju:
- Puisis
- Datums un laiks
- Saistītais ID
- Avots
6. darbība
Lai redzētu tikai izslēgšanas notikumus, mums ir jāpiemēro filtrs, tāpēc mums ir šādas iespējas:
- Noklikšķiniet uz rindas "Filtrēt pašreizējo ierakstu" labajā pusē.
- Izvēlnē "Darbība" un tur izvēlieties "Filtrēt pašreizējo ierakstu"
- Ar peles labo pogu noklikšķiniet uz Sistēma un atlasiet “Filtrēt pašreizējo ierakstu”.
7. solis
Laukā Notikumu ID mēs ievadām kodus 1074 un 1076:
8. solis
ID 1074 norāda, ka Windows Server 2022 izslēgšana vai restartēšana tika veikta ar nolūku kāda administratīva vai pārvaldības uzdevuma dēļ, tas ir saistīts ar USER32.
ID 1076 norāda uz notikumiem, kas negaidīti notikuši serverī strāvas padeves pārtraukuma, sistēmas kļūdu utt. Dēļ.
Mēs noklikšķinām uz Labi, lai lietotu filtru un uzskaitītu tikai šādus notikumus:
PALIELINĀT
9. solis
Apakšā mēs atrodam kopsavilkumu, bet ir iespējams veikt dubultklikšķi uz notikuma, lai piekļūtu precīzākai informācijai:
10. solis
Izslēgšanas iespējas ir šādas:
- Plānots - šī ir administratora noteikta izslēgšana vai atsāknēšana
- Neplānoti: kā norāda nosaukums, tā ir izslēgšana vai atsāknēšana bez pamatota iemesla
- Negaidīta plānošana - Šī ir barošanas pogas izslēgšana, kas pazīstama arī kā avārijas izslēgšana. To uzskata par plānoto slēgšanu.
- Negaidīts, neplānots - tā ir neparedzēta izslēgšana vai atsāknēšana
Ir tik vienkārši apskatīt Windows Server 2022 izslēgšanas notikumus.