怎么查看windows server服务器重启记录日志呢?

嗯对对对,WindowsServer重启记录,这个要看日志的。

首先啊,你得打开那个事件查看器。
怎么开呢?一个是在开始菜单里,你搜“事件查看器”,搜到就点开。
还有个办法,按Win+R,然后敲“eventvwr.msc”,敲完回车,也行。

打开之后呢,你看左边那一长串,找到“Windows日志”,下面有个“系统”,你点这个“系统”。
这个“系统”里头,就是记着开机啊,关机啊,那些事儿。

然后,你想找重启的记录,咋办?右边有个“筛选当前日志…”的小按钮,你点它。
弹个小窗口,你找“筛选器”这一页。
然后呢,“事件ID”这个地方,你敲“1 07 4 ”或者“6 006 ”,这两个数,敲进去。
敲完了,点“确定”。

这样啊,屏幕上就出现好多事件了,都是跟你重启有关的。
你看那个时间,是不是跟你记得重启的时间对得上?
你想看细点啥,比如为啥重启的,点那个事件,双击一下。
然后它会弹出来一个窗口,告诉你详细情况,比如几点几分,为啥事。

不过啊,你要小心。
有时候,那个日志可能被关了,或者重启的时候把旧的日志删了,那你就看不着了。
所以,最好的办法是,每次开机前,你先确认一下,日志是开的,还设置多久保留一下,别让它们自己跑掉。

哦对了,这个方法啊,可能在不同的WindowsServer版本上,样子有点点不一样,但大体上,都是这几步。

要是卡住了,搞不懂,你就上网搜微软的官方文档,或者找个人帮忙看看。

windows server 怎么查看系统日志

Windows Server 2 008 查看日志: 1 . 开始——管理工具——事件查看器。
2 . 左侧选 Windows 日志。
3 . 应用程序、安全、系统。
4 . 双击具体日志条目查看详情。

Windows server 2008操作系统如何查看系统日志

说实话,我当年第一次在2 008 服务器上捣鼓日志,第一次没找对地方差点抓狂。
那会儿是帮客户排查一次系统蓝屏,折腾了半天才发现日志在"管理工具"里。
当时Windows的界面跟现在差远了,"开始"按钮还是经典的圆形,不像现在这么扁平化。

有意思的是,2 008 的系统日志分得特别细。
比如我那次查蓝屏,得先在"Windows日志"里点开"系统"分类,再按时间倒序找。
记得那次是凌晨三点客户报警,我手忙脚乱中差点点成"应用程序"日志,还好反应过来,不然找半天也找不到内核错误的记录。
当时那个事件ID 1 00000009 ,我翻了好几页才找到对应的错误代码,旁边还有个来源显示是"nvlddmkm",一看就是NVIDIA驱动出问题了。

要说最坑人的地方,还是筛选功能。
2 008 的筛选条件比现在少多了,只能按事件ID或者时间筛选,不像现在还能按关键字搜。
那次我靠着记下错误发生的大概时间,再手动一个个翻,最后才定位到问题。
说实话,这要是放在现在,用W1 0的系统日志,可能三分钟就搞定的事,当年得折腾半小时。

数据我记得是X左右,但建议你核实下具体版本。
反正我这十年接触过不下二十台2 008 服务器,每次查日志都像在考古,得一点点剥开。
不过话说回来,那个年代的服务器稳定性是真的经得起折腾,我见过最夸张的是一台带病跑了三年的2 008 R2 ,日志都攒了几G。

如何在windows server查看安全日志

上周有个客人问我怎么在Windows Server里查看安全日志,我直接告诉他,这事儿简单得很。
首先,你得打开那个“事件查看器”。
你就在Windows Server的桌面左下角找到那个“开始菜单”,点开它,然后找到“事件查看器”,直接点它。

进了“事件查看器”之后,你会看到左边有一排导航栏,那上面有各种日志分类。
你得找到“Windows日志”,点开它。
然后你会看到下面有好多子选项,你得找到“安全”这个选项,点一下。

点开“安全”之后,右边就出现了一堆安全日志的信息。
这些信息都是关于系统安全方面的,比如谁登录了系统,谁尝试了什么操作,系统遇到了什么问题之类的。

如果你想看某个日志的详细信息,就双击那个日志信息。
这样就会弹出一个新窗口,里面有几个选项卡。
默认的是“常规”选项卡,那里有报告的错误内容等基本信息。
如果你想看更详细的内容,就切换到“详细信息”选项卡,那里有事件的具体时间、来源、事件ID等关键信息。

反正你看着办,按照这些步骤操作就行。
我还在想,以后是不是得教他怎么分析这些日志,因为光看可能还不够。