前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >腾讯云Windows重启与关机事件日志

腾讯云Windows重启与关机事件日志

原创
作者头像
Windows技术交流
修改2024-03-07 16:07:51
8.7K0
修改2024-03-07 16:07:51
举报
文章被收录于专栏:Windows技术交流

一、关机

  1. “右击”开始菜单—》关机或注销—》“关机” 或者 “更新并关机” EventID=1074 进程:C:\Windows\Explorer.EXE,用户Administrator,关闭电源:其他(计划外) 关机类型:关闭电源 原因代码:0x0
  2. 点击”开始菜单—》点击“电源”按钮—》关机 EventID=1074 进程:C:\Windows\System32\RuntimeBroker.exe,用户Administrator,关闭电源:其他(计划外) 关机类型:关闭电源 原因代码:0x0
  3. 通过PowerShell执行stop-computer关机 EventID=1074 进程:C:\Windows\system32\wbem\wmiprvse.exe,用户Administrator,关机:没有找到这个原因的标题 关机类型:关机 原因代码:0x80070015
  4. 通过shutdown -s -t 0 关机 EventID=1074 进程:C:\Windows\system32\shutdown.exe,用户Administrator,关机:没有找到这个原因的标题 关机类型:关机 原因代码:0x800000ff
  5. 控制台-正常关机 EventID=1074 进程:C:\Windows\system32\winlogon.exe,用户SYSTEM,关闭电源:没有找到这个原因的标题 关机类型:关闭电源 原因代码:0x500ff
  6. 控制台-强制关机 EventID=41 系统已在未先正常关机的情况下重新启动。

二、重启

  1. “右击”开始菜单—》关机或注销—》“重启” 或者 “更新并重启” EventID=1074 进程:C:\Windows\Explorer.EXE,用户Administrator,重启:其他(计划外) 关机类型:重启 原因代码:0x0
  2. 点击”开始菜单—》点击“电源”按钮—》重启 EventID=1074 进程:C:\Windows\System32\RuntimeBroker.exe,用户Administrator,重启:其他(计划外) 关机类型:重启 原因代码:0x0
  3. 通过PowerShell执行restart-computer重启 EventID=1074 进程:C:\Windows\system32\wbem\wmiprvse.exe,用户Administrator,重启:没有找到这个原因的标题 关机类型:重启 原因代码:0x80070015
  4. 通过shutdown -r -t 0重启 EventID=1074 进程:C:\Windows\system32\shutdown.exe,用户Administrator,重启:没有找到这个原因的标题 关机类型:重启 原因代码:0x800000ff
  5. 控制台-正常重启 EventID=1074 进程:C:\Windows\system32\winlogon.exe,用户SYSTEM,关闭电源:没有找到这个原因的标题 关机类型:关闭电源 原因代码:0x500ff
  6. 控制台-强制重启 EventID=41 系统已在未先正常关机的情况下重新启动。
  7. 更新完补丁,在设置里头点击“立即重新启动” EventID=1074 进程:C:\Windows\system32\MusNotificationUx.exe,用户Administrator,重启:操作系统:Service Pack(计划内) 关机类型:重启 原因代码:0x80020010
  8. 安装完Windows自带功能角色,勾选了“如果需要,自动重新启动目标服务器” EventID=1074 进程:C:\Windows\system32\wbem\wmiprvse.exe,用户Administrator, 重启:没有找到这个原因的标题 关机类型:重启 原因代码:0x80070015 或者 进程:C:\Windows\system32\wsmprovhost.exe,用户Administrator, 重启:没有找到这个原因的标题 关机类型:重启 原因代码:0x80020021 注释:正在重新启动此计算机,因为安装或删除了Active Directory 域服务
  9. 开启full dump等之后,点击“立即重新启动(R)” 会产生2条EventID 1074的事件日志。 EventID=1074 进程:systempropertiesadvanced.exe,用户Administrator,重启:操作系统:重新配置(计划内) 关机类型:重启 原因代码:0x84020004 EventID=1074 进程:C:\Windows\system32\winlogon.exe,用户SYSTEM,重启:没有找到这个原因的标题 关机类型:重启 原因代码:0x500ff
  10. 安装完第三方软件重启计算机 如:安装完宝塔,点击“重启服务器” EventID=1074 进程:C:\Windows\system32\shutdown.exe,用户SYSTEM,重启:没有找到这个原因的标题 关机类型:重启 原因代码:0x800000ff 如:卸载360 EventID=1074 进程:C:\Windows\system32\winlogon.exe,用户SYSTEM,重启:没有找到这个原因的标题 关机类型:重启 原因代码:0x500ff

原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。

如有侵权,请联系 cloudcommunity@tencent.com 删除。

原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。

如有侵权,请联系 cloudcommunity@tencent.com 删除。

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
相关产品与服务
云服务器
云服务器(Cloud Virtual Machine,CVM)提供安全可靠的弹性计算服务。 您可以实时扩展或缩减计算资源,适应变化的业务需求,并只需按实际使用的资源计费。使用 CVM 可以极大降低您的软硬件采购成本,简化 IT 运维工作。
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档