如何从 windows 事件查看器 查看系统异常启动日志?

当 Windows 系统重启时,系统日志会记录一些特定的事件。以下是一些常见的特点:

  1. Event ID 6005:当系统启动时,会记录这个事件,其中包括系统启动时间和日期。
  2. Event ID 6006:当系统正常关机时,会记录这个事件,其中包括系统关闭时间和日期。
  3. Event ID 6008:当系统意外死机、蓝屏、或者突然关机时,会记录这个事件,其中包括系统关闭时间和日期。
  4. Event ID 1074:当系统被管理员停止或重新启动时,会记录这个事件,其中包括系统关闭时间和日期,以及由哪个用户执行了操作。
  5. Event ID 41:当系统出现未知错误导致系统重启时,会记录这个事件,其中包括错误代码和详细信息。 这些事件对于系统管理员进行故障排除和监控系统的状态非常有帮助。如果系统频繁重启或出现其他异常行为,管理员可以通过查看系统日志中的这些特定事件来找出问题所在。

posted on 2023-03-13 17:11  空明流光  阅读(2034)  评论(0编辑  收藏  举报

导航