目录

Windows事件查看器,查看系统重启原因

今早打开生产的Windows服务器,发现服务器是重启过了。经过排查是因为Windows Update导致的系统重启。

时间查看器 Windows日志 中筛选事件ID1074发现一条重启日志,搜索其中原因代码0x80020010,找到是因为系统更新引起的重启
解决办法:关闭Windows Update服务

Windows日志常用事件ID:

  • 1074,查看计算机的开机、关机、重启的时间以及原因和注释。
  • 6005,表示日志服务已启动,用来判断正常开机进⼊系统。
  • 6006,表示日志服务已停用
  • 6009,表示非正常关机
  • 41, 表示系统在未先正常关机的情况下重新启动。
  • 4199,当发生TCP/IP地址冲突的时候,会出现此事件ID。
  • 35,36,37,记录时间客户端状态信息,35表⽰更改时间源,36表示时间同步失败,37表示时间同步正常
  • 7045,服务创建成功
  • 7030,服务创建失败
  • 4624,成功登陆的用户
  • 4625,表示登陆失败的用户
  • 4672,表示授予了特殊权限
  • 4720,4722,4723,4724,4725,4726,4738,4740,事件ID表示当用户帐号发生创建,删除,改变密码时的事件记录。
  • 4727,4737,4739,4762,表示当用户组发生添加、删除时或组内添加成员时生成该事件。