Отключить вопрос о причине перезагрузки windows server 2016

Обновлено: 03.07.2024

При диагностики проблемы, которая вызывает неожиданные перезагрузки или выключения машины под управлением Windows, важно знать, какие события могут быть с этим связаны, коды этих событий (англ. event ID) и как найти соответствующие логи.

В этой заметке я публикую коды событий, связанных с выключением/перезагрузкой системы.

Я также показываю, как просмотреть историю включений/выключений с помощью стандартного приложения «Просмотр событий» (англ. Event Viewer) или из командной строки с помощью PowerShell.

Коды Событий Выключения

Список кодов в журнале событий Windows, связанных с выключением или перезагрузкой системы:

Event IDОписание
41Система была перезагружена без корректного завершения работы.
1074Система была корректного выключена пользователем или процессом.
1076Следует за Event ID 6008 и означает, что первый пользователь (с правом выключения системы) подключившийся к серверу после неожиданной перезагрузки или выключения, указал причину этого события.
6005Запуск «Журнала событий Windows» (англ. Event Log). Указывает на включение системы.
6006Остановка «Журнала событий Windows» (англ. Event Log). Указывает на выключение системы.
6008Предыдущее выключение системы было неожиданным.
6009Версия операционной системы, зафиксированная при загрузке системы.
6013Время работы системы (англ. system uptime) в секундах.

«Просмотр событий» — История Выключений

События связанные с выключениями системы (включая дату и время) могут быть просмотрены с помощью программы «Просмотр событий».

Запустить «Просмотр событий» и найти события связанные с выключениями:

  1. Нажмите клавишу Win , наберите eventvwr и запустите Просмотр событий
  2. В панели слева разверните Журналы Windows и перейдите в Система
  3. Щелкните правой кнопкой мыши на Система и выберите Фильтр текущего журнала . . .
  4. Введите следующие коды в поле < Все коды событий > и нажмите OK :41,1074,1076,6005,6006,6008,6009,6013

Дельный Совет: История команд в PowerShell! Читать далее →

Логи Выключений в PowerShell

Журналы выключения/перезагрузки в Windows также можно получить из командной строки с помощью команды Get - EventLog в PowerShell.

Например, чтобы отфильтровать 10000 последних записей из системного журнала событий в Windows и отобразить только те события, которые связаны с включениями или выключениями системы, выполните:

Windows Server - это система, разработанная Microsoft для корпоративных сред, которая предоставляет нам ряд полезных и функциональных опций для контроля, управления, назначения и выполнения большого количества задач в компании с наилучшей производительностью и текущими ролями.

Как ИТ-администраторы и общий системный персонал, мы знаем о важности доступности сервера, поскольку он будет зависеть от различных процессов и функций, к которым подключено много пользователей и оборудования, и если сервер будет отключен, все будет затронуто несут различные ошибки и сбои.

Для нашей справки, в Windows Server есть функция Shutdown Events, Shutdown Event Tracker, с помощью которой мы будем иметь возможность отслеживать каждое связанное событие во время выключения или перезагрузки системы, для достижения этого контроля эта функция отвечает за создайте запись в средстве просмотра событий Windows, к которой мы можем обратиться по вашему запросу, это также фундаментальный инструмент для определения причин отключения, которые не были запрограммированы.

1. Отключить Windows Server 2019, 2016

Шаг 1
В настоящее время, когда мы выключаем Windows Server 2016 или 2019, мы должны выбрать причину, по которой этот процесс будет проходить:

Шаг 2
Ранее было необходимо назначить более полную причину для указанного выключения, перезапуска или выхода из системы, это все еще будет возможно с помощью следующих клавиш, и будет отображаться следующее окно, в котором мы будем указывать действие, которое необходимо выполнить, и причину указанного действия:

Шаг 3
Там мы приступаем к выключению или перезагрузке компьютера. С помощью этого руководства Solvetic хочет подробно объяснить, как получить доступ к этим типам событий, чтобы наши задачи управления были намного более полными.

2. Доступ и использование средства просмотра событий в Windows Server 2019, 2016

  • Используйте следующую комбинацию клавиш, выполните команду eventvwr и нажмите Enter или Accept.
  • Зайдите в Диспетчер серверов и перейдите по пути «Инструменты / Просмотр событий».
  • тип
  • Дата и время
  • Связанный ID
  • Происхождение и т. Д.
  • Нажмите на строку «Фильтровать текущую запись», расположенную справа.
  • Щелкните правой кнопкой мыши на Системе и выберите «Фильтровать текущую запись».
  • Зайдите в меню «Действие» и выберите «Фильтровать текущую запись».

Шаг 3
Появится следующее окно, где мы введем следующие идентификаторы событий в соответствующее поле:

Шаг 4
Идентификатор 1074 указывает на то, что завершение работы или перезапуск Windows Server 2016 или 2019 были управляемыми и известны, они имеют происхождение USER32. ID 1076 указывает на события, которые неожиданно произошли на сервере. В окне просмотра событий мы можем указать диапазон дат или указать конкретного пользователя или команду. Нажмите на кнопку «Принять», и это будет результат:

Шаг 5
Там у нас есть каждое из событий, отфильтрованных по нашему запросу. Двойным щелчком по любому из событий мы получаем гораздо более полную информацию о нем. В случае идентификатора 1074, как мы перезапустили с комментарием, мы увидим следующее:

Шаг 6
Там указан тип выключения и введенный нами комментарий, а также дата и время его. В случае идентификатора 1076 сценарий будет следующим:

Шаг 7
Мы видим, что это было незапланированное событие. Опции, доступные в типе выключения:

Это отключение или перезапуск, определенный и известный нам.

Это неожиданное отключение или перезапуск.

Это отключение с помощью кнопки питания, также называемой аварийным отключением. Это считается запланированным отключением.

Это неожиданное и внезапное отключение, которое система не учитывает, например, когда мы отключаемся или отключается питание.

Мы узнали простой способ, которым Windows Server 2016 или 2019 предлагает нам управлять выключениями на нем.

В Windows Server есть хорошая функция отслеживания причины завершения работы или перезагрузки. Для тех, кто не сталкивался — при попытке выключить компьютер система спросит вас, зачем вы хотите это сделать. В некоторых случаях эту возможность необходимо активировать и в Windows 10. Например, если важен длительный аптайм и вы не хотите, чтобы какая-то программа или сама операционная система без спроса инициировали перезагрузку компьютера.

Как включить отслеживание причины завершения работы в Windows 10

В Windows 10 такая функция называется Trackdown Event Tracker. Для её запуска придётся влезть в редактор локальных групповых политик.

2. Наберите gpedit.msc . Откроется редактор локальных групповых политик.

3. Конфигурация компьютера > Административные шаблоны > Система.

4. В правой колонке пролистайте вниз и найдите настройку Отображать средство регистрации событий завершения работы. Откройте её для изменения двойным щелчком или через контекстное меню.

5. Выберите Включено и значение параметра отображения — Всегда.

Как включить отслеживание причины завершения работы в Windows 10 1

6. Нажмите ОК и попробуйте перезагрузить компьютер. Теперь вам потребуется объяснить системе, зачем вы это хотите сделать.

Заранее спасибо! Все собранные средства будут пущены на развитие сайта. Поддержка проекта является подарком владельцу сайта.

Последние

Коллектив NAVI стали победителями чемпионата Европы по PUBG Mobile Windows System Control Center — сборник системных утилит для Windows Как установить несколько загрузочных операционных систем на USB-накопитель Как добавить время на панель задач второго монитора в Windows 11 10 интересных гаджетов с AliExpress. Часть 96. Инструменты для мужика 8 лучших бесплатных онлайн-конструкторов для создания логотипов Гранд-финал TI10 между Spirit и PSG.LGD стал самым популярным матчем в истории Dota 2

Реклама

telegram

Рубрики

Евгений, спасибо. Где посмотреть лог/причины перезагрузок после включения этой функции?

Правой кнопкой мыши на Пуске -> Управление компьютером -> Просмотр событий
И там искать в журналах

СЧЕТЧИКИ

РЕКЛАМА И ДОНАТЫ

Социальные сети

©2016-2021 Блог Евгения Левашова. Самое интересное и полезное из мира ИТ. Windows 10, Linux, Android и iOS. Обзоры программ и веб-сервисов. Статьи о мотивации и продуктивности.

Данный блог является личным дневником, содержащим частные мнения автора. В соответствии со статьей 29 Конституции РФ, каждый человек может иметь собственную точку зрения относительно его текстового, графического, аудио и видео наполнения, равно как и высказывать ее в любом формате. Блог не имеет лицензии Министерства культуры и массовых коммуникаций РФ и не является СМИ, а, следовательно, автор не гарантирует предоставления достоверной, не предвзятой и осмысленной информации. Сведения, содержащиеся в этом блоге не имеют никакого юридического смысла и не могут быть использованы в процессе судебного разбирательства. Автор блога не несёт ответственности за содержание комментариев к его записям.

При диагностики проблемы, которая вызывает неожиданные перезагрузки или выключения машины под управлением Windows, важно знать, какие события могут быть с этим связаны, коды этих событий (англ. event ID) и как найти соответствующие логи.

В этой заметке я публикую коды событий, связанных с выключением/перезагрузкой системы.

Я также показываю, как просмотреть историю включений/выключений с помощью стандартного приложения «Просмотр событий» (англ. Event Viewer) или из командной строки с помощью PowerShell.

Коды Событий Выключения

Список кодов в журнале событий Windows, связанных с выключением или перезагрузкой системы:

Event IDОписание
41Система была перезагружена без корректного завершения работы.
1074Система была корректного выключена пользователем или процессом.
1076Следует за Event ID 6008 и означает, что первый пользователь (с правом выключения системы) подключившийся к серверу после неожиданной перезагрузки или выключения, указал причину этого события.
6005Запуск «Журнала событий Windows» (англ. Event Log). Указывает на включение системы.
6006Остановка «Журнала событий Windows» (англ. Event Log). Указывает на выключение системы.
6008Предыдущее выключение системы было неожиданным.
6009Версия операционной системы, зафиксированная при загрузке системы.
6013Время работы системы (англ. system uptime) в секундах.

«Просмотр событий» — История Выключений

События связанные с выключениями системы (включая дату и время) могут быть просмотрены с помощью программы «Просмотр событий».

Запустить «Просмотр событий» и найти события связанные с выключениями:

  1. Нажмите клавишу Win , наберите eventvwr и запустите Просмотр событий
  2. В панели слева разверните Журналы Windows и перейдите в Система
  3. Щелкните правой кнопкой мыши на Система и выберите Фильтр текущего журнала . . .
  4. Введите следующие коды в поле < Все коды событий > и нажмите OK :41,1074,1076,6005,6006,6008,6009,6013

Дельный Совет: История команд в PowerShell! Читать далее →

Логи Выключений в PowerShell

Журналы выключения/перезагрузки в Windows также можно получить из командной строки с помощью команды Get - EventLog в PowerShell.

Например, чтобы отфильтровать 10000 последних записей из системного журнала событий в Windows и отобразить только те события, которые связаны с включениями или выключениями системы, выполните:

date

16.09.2021

directory

Windows 10, Windows 11, Windows Server 2016

comments

Комментариев пока нет

По умолчанию в настройках Windows включена автоматическая перезагрузка ОС при возникновении стоп ошибки (BSOD). При этом Windows создает минидамп памяти, который можно в дальнейшем проанализировать с помощью WinDbg или BlueScreenView. Но кроме дампа памяти на BSOD экране отображается код ошибки, которого иногда бывает достаточно для определения проблемы. Но пользователь не всегда успевает увидеть код ошибки на BSOD экране, т.к. компьютер уходит в перезагрузку слишком быстро. В этой статье мы рассмотрим, как включить/отключить функцию автоматической перезагрузки при отказе системы (Automatic Restart on System Failure) в Windows 10 и 11.

Включить/отключить автоматическую перезагрузку Windows при сбоях можно несколькими способами

Для включения авто-перезагрузки при BSOD, используйте:

wmic RecoverOS set AutoReboot = True

Если вам нужно отключить автоматическую перезагрузку только один раз (при следующей загрузке компьютера), перезагрузите компьютер в режиме расширенных параметров загрузки (командой shutdown: shutdown /r /o /f /t 00 , либо с зажатой клавишей Shift щелкните по кнопке перезагрузки в стартовом меню Windows).

перезагрузить Windows 11 в режиме расширенных параметров загрузки

Выберите Troubleshoot.

Troubleshoot режима загруки Windows 10

Затем выберите Advanced options -> Startup Settings -> Restart.

расширенные опции загрузки Windows

После перезагрузки компьютера в режиме Startup Settings нажмите клавишу F9 или 9 для загрузки компьютера с опцией Disable automatic restart after failure.

Отключить автоматический перезапуск после сбоя

Если Windows бесконечно перезагружается и не позволяет внести изменения в свои настройки, вы можете аналогичным образом однократно отключить автоматическую перезагрузку. Для этого достаточно трижды прервать загрузку Windows по питанию.

В результате Windows попытается загрузиться с образа восстановления WinRE в режиме автоматического восстановления (Preparing Automatic Repair).

Windows загрузилась в режиме Preparing Automatic Repair

В этом режиме также перейдите в Advanced options -> Startup Settings -> Restart -> F9 для загрузки Windows с отключенной перезагрузкой при сбоях.

WinRE автоматическое восстановление Windows

Если вам нужно отключить перезагрузку при сбоях для установленного образа Windows в офлайн режиме, нужно загрузится с установочного диска Windows и отредактировать файл реестра ..\Windows\System32\Config\System . Изменив значение параметра AutoReboot в ветке HKLM\SYSTEM\CurrentControlSet\Control\CrashControl на 0 и сохраните файл реестра на диск.

Читайте также: