Узнаём причину перезагрузки Windows

Иногда требуется выяснить причину перезагрузки Windows сервера, который не должен был перезагружаться, но всё же сделал это.















Журнал событий Windows




В меню «Пуск» найдите приложение: «Просмотр событий» или «Eventvwr«, и запустите его. Дальше перейдите в «Журналы Windows / Система«. Затем справа нажмите «Фильтр текущего журнала«.




Просмотр событий Windows
Просмотр событий Windows




В открывшемся окне, в поле «Все коды событий» впишите следующие коды: 41,1074,1076,6005,6006,6008,6009,6013. Ниже я напишу что они означают.




Фильтр журнала событий Windows
Фильтр журнала событий Windows




После нажатия на OK, журнал сократится и вы будите видеть только те события, которые связаны с перезагрузкой или выключением компьютера.




Используемые коды событий




41Система была перезагружена без корректного завершения работы.
1074Система была корректного выключена пользователем или процессом.
1076Следует за Event ID 6008 и означает, что первый пользователь (с правом выключения системы) подключившийся к серверу после неожиданной перезагрузки или выключения, указал причину этого события.
6005Запуск «Журнала событий». Указывает на включение системы.
6006Остановка «Журнала событий». Указывает на выключение системы.
6008Предыдущее выключение системы было неожиданным.
6009Версия операционной системы, зафиксированная при загрузке системы.
6013Время работы системы в секундах.
Таблица кодов событий Windows









Узнаём причину перезагрузки Windows на моём примере




Итак, начинаем листать события сверху вниз.




Время работы 58573 сек. Значит компьютер уже работает некоторое время
Время работы 58573 сек. Значит компьютер уже работает некоторое время




Время работы 10 секунд. Значит компьютер только что включился
Время работы 10 секунд. Значит компьютер только что включился




Запущена служба журнала событий. Значит система только что загрузилась
Запущена служба журнала событий. Значит система только что загрузилась




Верия только что загруженной системы - 10.00.19044. Это сообщение пишется сразу после загрузки системы
Верия только что загруженной системы — 10.00.19044. Это сообщение пишется сразу после загрузки системы




Служба журнала событий остановлена. Значит вот вот система начнёт завершение своей работы
Служба журнала событий остановлена. Значит вот вот система начнёт завершение своей работы




И наконец, мы видим причину завершения работы системы. Будет выполнена перезагрузка из за установки пакета обновления
И наконец, мы видим причину завершения работы системы. Будет выполнена перезагрузка из за установки пакета обновления








Вам может быть интересно: Бесплатные утилиты для Windows



2023-04-14T15:07:20
Администрирование Windows