Hur du granskar avstängningshistoriken för Windows Server
- Windows Server registrerar avstängningshändelser i systemloggarna.
- Administratörer kan kontrollera dessa loggar för att fastställa avstängningstider och orsaker.
- Öppna Event Viewer via Server Manager eller genom att köra
eventvwr.msc. - Navigera till Windows Loggar > System.
- Klicka på Filtrera aktuell logg i den högra rutan.
- Ange
1074i fältet Händelse-ID för att filtrera avstängningshändelser. - Undersök loggade händelser för användare, tid och orsak till avstängning.
Jämförda metoder för granskning av avstängningslogg
| Metod | Gränssnittstyp | Åtkomstkrav | Data detaljnivå |
|---|---|---|---|
| Event Viewer | Grafisk (GUI) | Lokal eller fjärrskrivbordsåtkomst | Fullständiga händelsebeskrivningar med användar-/processdetaljer |
| PowerShell | Kommandorad | Admin PowerShell-session | Strukturerade data (XML-utgång tillgänglig) |
| Kommandotolk | Kommandorad | Admin Kommandotolk | Grundläggande textutdata utan filtrering |
- För PowerShell: Kör
Get-WinEvent -FilterHashtable @{LogName='System'; ID=1074} - För kommandotolken: Använd
wevtutil qe System /q:"[System[(EventID=1074)]]" - Fjärrservrar: Få åtkomst till loggar via serverhanterarens "Händelser"-flik för anslutna servrar.
Copyright ©bushdusk.pages.dev 2026