Als Administratoren von Windows Server 2022 müssen wir auf viele Änderungen und Situationen auf dem Server achten, von der Überprüfung von Rollen und Eigenschaften bis hin zu nicht autorisierten Zugriffsversuchen. Dies kann komplex sein, aber wir verfügen über funktionale Tools, um dies besser zu kontrollieren.
Wir wissen sehr gut, dass Windows Server 2022 (und in jeder Edition) nicht heruntergefahren werden kann, nur weil ein Herunterfahren bedeutet, dass alle Serverfunktionen und Ressourcen für die Computer in der Domäne abgeschaltet werden. Wenn der Server ohne unsere Zustimmung heruntergefahren wurde, erklärt Solvetic daher, wie die Ereignisse nur zum Herunterfahren angezeigt werden, um zu wissen, wer, wann und warum es passiert ist.
So zeigen Sie Shutdown-Ereignisse in Windows Server 2022 an
Schritt 1
Zuerst schalten wir das System aus und es lädt uns ein, einen Grund für das Ausschalten auszuwählen:
Schritt 2
Nach Auswahl der Option wird der Server heruntergefahren:
VERGRÖSSERN
Schritt 3
Wenn es jetzt eingeschaltet und wieder angemeldet ist, öffnen wir die Ereignisanzeige mit einer der folgenden Optionen:
- Verwenden Sie den folgenden Befehl und die folgende Tastenkombination:
Strg + R
eventvwr
- Aus dem Server Manager im Pfad "Tools / Event Viewer"
VERGRÖSSERN
Schritt 4
Die Konsole wird geöffnet und dort gehen wir zum Windows Records - Systempfad:
VERGRÖSSERN
Schritt 5
Dies listet alle Systemereignisse mit Details wie:
- Kerl
- Datum (und Uhrzeit
- Zugehörige ID
- Quelle
Schritt 6
Um nur die Shutdown-Ereignisse zu sehen, müssen wir einen Filter anwenden, dafür haben wir die folgenden Optionen:
- Klicken Sie rechts auf die Zeile "Aktuellen Datensatz filtern".
- Wählen Sie aus dem Menü "Aktion" und dort "Aktuellen Datensatz filtern"
- Klicken Sie mit der rechten Maustaste auf System und wählen Sie „Aktuellen Datensatz filtern“.
Schritt 7
Im Feld Event IDs geben wir die Codes 1074 und 1076 ein:
Schritt 8
Die ID 1074 zeigt an, dass das Herunterfahren oder Neustarten von Windows Server 2022 aufgrund einer Verwaltungs- oder Verwaltungsaufgabe absichtlich erfolgte, dies ist mit USER32 verbunden.
Die ID 1076 weist auf Ereignisse hin, die auf dem Server entweder aufgrund eines Stromausfalls, Systemfehlern usw. unerwartet eingetreten sind.
Wir klicken auf OK, um den Filter anzuwenden und nur diese Ereignisse aufzulisten:
VERGRÖSSERN
Schritt 9
Unten finden wir eine Zusammenfassung, aber es ist möglich, auf ein Ereignis zu doppelklicken, um auf genauere Details zuzugreifen:
Schritt 10
Die Optionen zum Herunterfahren sind:
- Geplant – Dies ist ein vom Administrator definiertes Herunterfahren oder Neustarten
- Ungeplant: Wie der Name schon sagt, handelt es sich um ein Herunterfahren oder Neustarten ohne triftigen Grund
- Unerwartete Planung - Dies ist ein Herunterfahren mit dem Netzschalter, auch bekannt als Notabschaltung. Es gilt als geplanter Shutdown.
- Unerwartet ungeplant – Dies ist ein ungeplantes Herunterfahren oder Neustarten
So einfach können Sie Shutdown-Ereignisse in Windows Server 2022 anzeigen.