Jako správci systému Windows Server 2022 musíme být pozorní k mnoha změnám a situacím, které se na serveru odehrávají, od ověřování rolí a charakteristik až po pokusy o neoprávněný přístup, což může být složité, ale máme funkční nástroje, které to dokážou lépe kontrolovat.
Dobře víme, že Windows Server 2022 (a v jakékoli edici) nelze vypnout jen proto, že ukončení znamená opuštění všech funkcí serveru a zdrojů pro počítače v doméně. Pokud byl tedy server vypnut bez našeho souhlasu, Solvetic vysvětlí, jak zobrazit události pouze při vypnutí, aby věděl, kdo, kdy a proč se to stalo.
Jak zobrazit události vypnutí v systému Windows Server 2022
Krok 1
Nejprve vypneme systém a ten nás zve k výběru příčiny, proč jej vypínáme:
Krok 2
Po výběru možnosti se server vypne:
ZVĚTŠIT
Krok 3
Když je nyní zapnutý a znovu přihlášený, otevřeme Prohlížeč událostí pomocí některé z následujících možností:
- Použijte následující kombinaci příkazů a kláves:
Ctrl + R.
eventvwr
- Ze Správce serveru v cestě „Nástroje / Prohlížeč událostí“
ZVĚTŠIT
Krok 4
Konzole se otevře a tam přejdeme na Windows Records - Cesta systému:
ZVĚTŠIT
Krok 5
Zobrazí se seznam všech událostí systému s podrobnostmi, jako jsou:
- Chlap
- Datum a čas
- Přidružené ID
- Zdroj
Krok 6
Abychom viděli pouze události vypnutí, musíme použít filtr, proto máme následující možnosti:
- Klikněte na řádek „Filtrovat aktuální záznam“ na pravé straně.
- Z nabídky „Akce“ a tam vyberte „Filtrovat aktuální záznam“
- Klikněte pravým tlačítkem na Systém a vyberte „Filtrovat aktuální záznam“.
Krok 7
Do pole ID událostí zadáme kódy 1074 a 1076:
Krok 8
ID 1074 označuje, že vypnutí nebo restartování systému Windows Server 2022 bylo záměrné z důvodu nějaké úlohy správy nebo správy, což je spojeno s USER32.
ID 1076 označuje události, které se na serveru staly neočekávaně buď z důvodu výpadku napájení, systémových chyb atd.
Kliknutím na OK použijeme filtr a vypíšeme pouze tyto události:
ZVĚTŠIT
Krok 9
Ve spodní části najdeme shrnutí, ale je možné dvojitým kliknutím na událost získat přístup ke konkrétnějším podrobnostem:
Krok 10
Možnosti vypnutí jsou:
- Plánované - jedná se o vypnutí nebo restart definované uživatelem
- Neplánované: jak název napovídá, jedná se o vypnutí nebo restart bez platného důvodu
- Neočekávané plánování - Toto je vypnutí tlačítkem napájení, známé také jako nouzové vypnutí. Je to považováno za plánovanou odstávku.
- Neočekávané neplánované - Toto je neplánované vypnutí nebo restart
Je tak snadné zobrazit události vypnutí v systému Windows Server 2022.