2024年4月22日 星期一

如何在Windows的事件檢視器event viewer,查詢開機關機的紀錄

Windows 如何 事件檢視器 查詢開機關機紀錄

Step1: 打開windows的事件檢視器」,開啟「建立自訂檢視…」視窗,在「事件記錄檔」選項,將「Windows 紀錄」內勾選「系統」選項。

Step2: 內含/排除事件識別碼:」排除事件識別碼打「6005,6006,6008」,再按確定。


Windows事件 ID 代表...

● 事件 ID 6005:“事件日誌服務已啟動。” 正常開機

● 事件 ID 6006:“事件日誌服務已停止。” 正常關機

● 事件 ID 6008:“上一次系統關閉意外。”不正常關機後開機


結論: 若單純從字面上"事件日誌服務已啟動",是很難直接聯想這是開機。只能轉換思考角度尋找替代方案,系統並沒有為開關機,額外特別去寫紀錄,只是單純開機後,這個事件日誌服務開啟紀錄,來代替開機,而服務停止當作關機。

沒有留言:

TeraTerm是一款開放原始碼的遠程客戶端操作軟體

因為工作需求,有時我們需要從遠端登入某設備或是主機,又或者因為故障排除,需要透過serial port連入某設備進行檢查和操控。 偶然看到某SI的工程師,使用這個工具,想說也來使用看看。心中相信這應該是好工具,人家才會用它。 我自己通常都是簡單使用的話用 putty,想要用好一...