▷ Afsluitgebeurtenissen van Windows Server 2022 bekijken - TRACKER

Als beheerders van Windows Server 2022 moeten we alert zijn op veel veranderingen en situaties die op de server plaatsvinden, van het verifiëren van rollen en kenmerken tot ongeautoriseerde toegangspogingen, dit kan complex zijn, maar we hebben functionele hulpmiddelen om dit beter te beheersen.

We weten heel goed dat Windows Server 2022 (en in elke editie) niet kan worden afgesloten alleen maar omdat een shutdown inhoudt dat alle serverfuncties en bronnen voor de computers in het domein worden uitgeschakeld. Daarom, als de server is afgesloten zonder onze toestemming, zal Solvetic uitleggen hoe de alleen-uitschakelingsgebeurtenissen kunnen worden bekeken om te weten wie, wanneer en waarom het is gebeurd.

Afsluitgebeurtenissen bekijken in Windows Server 2022

Stap 1
Allereerst schakelen we het systeem uit en het nodigt ons uit om een ​​reden te selecteren waarom we het uitschakelen:

Stap 2
Na het selecteren van de optie wordt de server afgesloten:

VERGROTEN

Stap 3
Nu, wanneer het is ingeschakeld en opnieuw is ingelogd, gaan we de Event Viewer openen met een van de volgende opties:

  • Gebruik de volgende opdracht en toetsencombinatie:

Ctrl + R

 eventvwr 
  • Vanuit de Server Manager in het pad "Tools / Event Viewer"

VERGROTEN

Stap 4
De console wordt geopend en daar gaan we naar het Windows Records - Systeempad:

VERGROTEN

Stap 5
Hiermee worden alle systeemgebeurtenissen weergegeven met details zoals:

  • Vent
  • Datum en tijd
  • Bijbehorende ID
  • Bron

Stap 6
Om alleen de shutdown-gebeurtenissen te zien, moeten we een filter toepassen, hiervoor hebben we de volgende opties:

  • Klik op de regel "Filter huidig ​​record" aan de rechterkant.
  • Selecteer in het menu "Actie" en daar "Filter huidig ​​record"
  • Klik met de rechtermuisknop op Systeem en selecteer "Filter huidig ​​record".

Stap 7
In het veld Event IDs voeren we de codes 1074 en 1076 in:

Stap 8
De ID 1074 geeft aan dat het afsluiten of opnieuw opstarten van Windows Server 2022 expres was vanwege een administratieve of beheertaak, dit is gekoppeld aan USER32.

De ID 1076 geeft gebeurtenissen aan die onverwacht op de server hebben plaatsgevonden, hetzij als gevolg van een stroomstoring, systeemfouten, enz.

We klikken op OK om het filter toe te passen en alleen deze gebeurtenissen weer te geven:

VERGROTEN

Stap 9
Onderaan vinden we een samenvatting, maar het is mogelijk om op een evenement te dubbelklikken om toegang te krijgen tot meer specifieke details:

Stap 10
De afsluitopties zijn:

  • Gepland - Dit is een door de beheerder gedefinieerde afsluiting of herstart
  • Ongepland: zoals de naam al aangeeft, is het afsluiten of opnieuw opstarten zonder geldige reden
  • Onverwachte planning - Dit is een uitschakeling van de aan / uit-knop, ook wel een noodstop genoemd. Het wordt beschouwd als een geplande sluiting.
  • Onverwacht ongepland - Dit is een ongeplande afsluiting of herstart

Zo eenvoudig is het om afsluitgebeurtenissen in Windows Server 2022 te bekijken.

wave wave wave wave wave