În calitate de administratori ai Windows Server 2022, trebuie să fim atenți la multe schimbări și situații care apar pe server, de la verificarea rolurilor și caracteristicilor până la încercările de acces neautorizat, acest lucru poate fi complex, dar avem instrumente funcționale pentru a controla mai bine acest lucru.
Știm foarte bine că Windows Server 2022 (și în orice ediție) nu poate fi închis doar pentru că o închidere implică lăsarea în jos a tuturor funcțiilor și resurselor serverului pentru computerele din domeniu. Prin urmare, dacă serverul a fost închis fără consimțământul nostru, Solvetic vă va explica cum să vizualizați evenimentele numai de închidere pentru a afla cine, când și de ce s-a întâmplat.
Cum se vizualizează evenimente de închidere în Windows Server 2022
Pasul 1
În primul rând oprim sistemul și ne invită să selectăm o cauză a motivului pentru care îl oprim:
Pasul 2
După selectarea opțiunii, serverul se va închide:
MARI
Pasul 3
Acum, când este pornit și conectat din nou, vom deschide Vizualizatorul de evenimente utilizând oricare dintre următoarele opțiuni:
- Utilizați următoarea combinație de comenzi și taste:
Ctrl + R
eventvwr
- Din Server Manager în calea „Instrumente / Vizualizator de evenimente”
MARI
Pasul 4
Consola se va deschide și acolo vom merge la Windows Records - Calea sistemului:
MARI
Pasul 5
Aceasta va enumera toate evenimentele sistemului cu detalii precum:
- Tip
- Data si ora
- ID asociat
- Sursă
Pasul 6
Pentru a vedea doar evenimentele de închidere trebuie să aplicăm un filtru, pentru aceasta avem următoarele opțiuni:
- Faceți clic pe linia „Filtrare înregistrare curentă” din partea dreaptă.
- Din meniul „Acțiune”, selectați „Filtrare înregistrare curentă”
- Faceți clic dreapta pe Sistem și selectați „Filtrare înregistrare curentă”.
Pasul 7
În câmpul ID-uri de eveniment, introducem codurile 1074 și 1076:
Pasul 8
ID-ul 1074 indică faptul că oprirea sau repornirea Windows Server 2022 a fost intenționată din cauza unor sarcini administrative sau de gestionare, aceasta este asociată cu USER32.
ID-ul 1076 indică evenimente care s-au întâmplat în mod neașteptat pe server, fie din cauza unei întreruperi a alimentării, a erorilor de sistem etc.
Facem clic pe OK pentru a aplica filtrul și pentru a enumera numai aceste evenimente:
MARI
Pasul 9
În partea de jos găsim un rezumat, dar este posibil să faceți dublu clic pe un eveniment pentru a accesa detalii mai specifice:
Pasul 10
Opțiunile de oprire sunt:
- Planificat - Aceasta este o oprire sau repornire definită de administrator
- Neplanificat: după cum sugerează și numele, este o oprire sau repornire fără un motiv valid
- Planificare neașteptată - Aceasta este o oprire a butonului de alimentare, cunoscută și sub numele de oprire de urgență. Este considerată o oprire planificată.
- Neașteptat neplanificat - Aceasta este o oprire sau repornire neprogramată
Este atât de simplu să vizualizați evenimentele de închidere în Windows Server 2022.