Windows Server 2022 yöneticileri olarak, rolleri ve özellikleri doğrulamaktan yetkisiz erişim girişimlerine kadar sunucuda meydana gelen birçok değişiklik ve duruma karşı dikkatli olmalıyız, bu karmaşık olabilir, ancak bunu daha iyi kontrol etmek için işlevsel araçlarımız var.
Windows Server 2022'nin (ve herhangi bir sürümde) kapatılamayacağını çok iyi biliyoruz, çünkü kapatma, etki alanındaki bilgisayarlar için tüm sunucu işlevlerini ve kaynaklarını bırakmak anlamına gelir. Bu nedenle, sunucu bizim onayımız olmadan kapatılırsa, Solvetic kimin, ne zaman ve neden olduğunu bilmek için yalnızca kapatma olaylarının nasıl görüntüleneceğini açıklayacaktır.
Windows Server 2022'de kapatma olayları nasıl görüntülenir?
Aşama 1
Her şeyden önce sistemi kapatıyoruz ve bizi neden kapattığımızın bir nedenini seçmeye davet ediyor:
Adım 2
Seçeneği seçtikten sonra sunucu kapanacaktır:
BÜYÜT
Aşama 3
Şimdi, açıldığında ve tekrar giriş yapıldığında, aşağıdaki seçeneklerden herhangi birini kullanarak Olay Görüntüleyiciyi açacağız:
- Aşağıdaki komutu ve tuş kombinasyonunu kullanın:
Ctrl + R
olayvwr
- "Araçlar / Olay Görüntüleyici" yolundaki Sunucu Yöneticisinden
BÜYÜT
4. Adım
Konsol açılacak ve orada Windows Kayıtları - Sistem yoluna gideceğiz:
BÜYÜT
Adım 5
Bu, tüm sistem olaylarını aşağıdaki gibi ayrıntılarla listeler:
- Adam
- Tarih ve saat
- ilişkili kimlik
- Kaynak
6. Adım
Yalnızca kapatma olaylarını görmek için bir filtre uygulamamız gerekir, bunun için aşağıdaki seçeneklere sahibiz:
- Sağ taraftaki "Geçerli kaydı filtrele" satırına tıklayın.
- "Eylem" menüsünden "Geçerli kaydı filtrele"yi seçin
- Sistem'e sağ tıklayın ve "Geçerli kaydı filtrele"yi seçin.
7. Adım
Olay Kimlikleri alanına 1074 ve 1076 kodlarını giriyoruz:
8. Adım
Kimlik 1074, Windows Server 2022'nin kapatılmasının veya yeniden başlatılmasının bazı yönetim veya yönetim görevleri nedeniyle bilerek yapıldığını gösterir, bu USER32 ile ilişkilidir.
Kimlik 1076, bir güç kesintisi, sistem hataları vb. nedeniyle sunucuda beklenmedik bir şekilde meydana gelen olayları gösterir.
Filtreyi uygulamak ve yalnızca şu olayları listelemek için Tamam'ı tıklıyoruz:
BÜYÜT
9. Adım
Altta bir özet buluyoruz, ancak daha spesifik ayrıntılara erişmek için bir etkinliğe çift tıklamak mümkündür:
Adım 10
Kapatma seçenekleri şunlardır:
- Planlı - Bu, yönetici tanımlı bir kapatma veya yeniden başlatmadır
- Planlanmamış: adından da anlaşılacağı gibi, geçerli bir sebep olmaksızın bir kapatma veya yeniden başlatmadır.
- Beklenmeyen planlama - Bu, acil kapatma olarak da bilinen bir güç düğmesi kapatmasıdır. Planlı bir kapatma olarak kabul edilir.
- Beklenmeyen plansız - Bu, planlanmamış bir kapatma veya yeniden başlatmadır
Windows Server 2022'de kapatma olaylarını görüntülemek bu kadar basit.