如何从 windows 事件查看器 查看系统异常启动日志?

当 Windows 系统重启时,系统日志会记录一些特定的事件。以下是一些常见的特点:

  1. Event ID 6005:当系统启动时,会记录这个事件,其中包括系统启动时间和日期。
  2. Event ID 6006:当系统正常关机时,会记录这个事件,其中包括系统关闭时间和日期。
  3. Event ID 6008:当系统意外死机、蓝屏、或者突然关机时,会记录这个事件,其中包括系统关闭时间和日期。
  4. Event ID 1074:当系统被管理员停止或重新启动时,会记录这个事件,其中包括系统关闭时间和日期,以及由哪个用户执行了操作。
  5. Event ID 41:当系统出现未知错误导致系统重启时,会记录这个事件,其中包括错误代码和详细信息。 这些事件对于系统管理员进行故障排除和监控系统的状态非常有帮助。如果系统频繁重启或出现其他异常行为,管理员可以通过查看系统日志中的这些特定事件来找出问题所在。

posted on   空明流光  阅读(2145)  评论(0编辑  收藏  举报

相关博文:
阅读排行:
· 微软正式发布.NET 10 Preview 1:开启下一代开发框架新篇章
· 没有源码,如何修改代码逻辑?
· PowerShell开发游戏 · 打蜜蜂
· 在鹅厂做java开发是什么体验
· WPF到Web的无缝过渡:英雄联盟客户端的OpenSilver迁移实战
历史上的今天:
2017-03-13 c# 自定义log4net过滤器

导航

< 2025年2月 >
26 27 28 29 30 31 1
2 3 4 5 6 7 8
9 10 11 12 13 14 15
16 17 18 19 20 21 22
23 24 25 26 27 28 1
2 3 4 5 6 7 8
点击右上角即可分享
微信分享提示