Als beheerders van Windows Server 2022 moeten we alert zijn op veel veranderingen en situaties die op de server plaatsvinden, van het verifiëren van rollen en kenmerken tot ongeautoriseerde toegangspogingen, dit kan complex zijn, maar we hebben functionele hulpmiddelen om dit beter te beheersen.
We weten heel goed dat Windows Server 2022 (en in elke editie) niet kan worden afgesloten alleen maar omdat een shutdown inhoudt dat alle serverfuncties en bronnen voor de computers in het domein worden uitgeschakeld. Daarom, als de server is afgesloten zonder onze toestemming, zal Solvetic uitleggen hoe de alleen-uitschakelingsgebeurtenissen kunnen worden bekeken om te weten wie, wanneer en waarom het is gebeurd.
Afsluitgebeurtenissen bekijken in Windows Server 2022
Stap 1
Allereerst schakelen we het systeem uit en het nodigt ons uit om een reden te selecteren waarom we het uitschakelen:
Stap 2
Na het selecteren van de optie wordt de server afgesloten:
VERGROTEN
Stap 3
Nu, wanneer het is ingeschakeld en opnieuw is ingelogd, gaan we de Event Viewer openen met een van de volgende opties:
- Gebruik de volgende opdracht en toetsencombinatie:
Ctrl + R
eventvwr
- Vanuit de Server Manager in het pad "Tools / Event Viewer"
VERGROTEN
Stap 4
De console wordt geopend en daar gaan we naar het Windows Records - Systeempad:
VERGROTEN
Stap 5
Hiermee worden alle systeemgebeurtenissen weergegeven met details zoals:
- Vent
- Datum en tijd
- Bijbehorende ID
- Bron
Stap 6
Om alleen de shutdown-gebeurtenissen te zien, moeten we een filter toepassen, hiervoor hebben we de volgende opties:
- Klik op de regel "Filter huidig record" aan de rechterkant.
- Selecteer in het menu "Actie" en daar "Filter huidig record"
- Klik met de rechtermuisknop op Systeem en selecteer "Filter huidig record".
Stap 7
In het veld Event IDs voeren we de codes 1074 en 1076 in:
Stap 8
De ID 1074 geeft aan dat het afsluiten of opnieuw opstarten van Windows Server 2022 expres was vanwege een administratieve of beheertaak, dit is gekoppeld aan USER32.
De ID 1076 geeft gebeurtenissen aan die onverwacht op de server hebben plaatsgevonden, hetzij als gevolg van een stroomstoring, systeemfouten, enz.
We klikken op OK om het filter toe te passen en alleen deze gebeurtenissen weer te geven:
VERGROTEN
Stap 9
Onderaan vinden we een samenvatting, maar het is mogelijk om op een evenement te dubbelklikken om toegang te krijgen tot meer specifieke details:
Stap 10
De afsluitopties zijn:
- Gepland - Dit is een door de beheerder gedefinieerde afsluiting of herstart
- Ongepland: zoals de naam al aangeeft, is het afsluiten of opnieuw opstarten zonder geldige reden
- Onverwachte planning - Dit is een uitschakeling van de aan / uit-knop, ook wel een noodstop genoemd. Het wordt beschouwd als een geplande sluiting.
- Onverwacht ongepland - Dit is een ongeplande afsluiting of herstart
Zo eenvoudig is het om afsluitgebeurtenissen in Windows Server 2022 te bekijken.