| Hjem | Hardware | Nettverk | Programmering | Software | Feilsøking | Systems | 
Systems  
  • Grunnleggende datakunnskaper
  • Linux
  • Mac OS
  • Ubuntu
  • Unix
  • Windows
  • Windows Vista
  • Windows XP
  • Windows 7
  • Windows 10
  • Windows 11
  • Windows 2012
  • Windows 2016
  • Windows 2019
  • Windows 2022
  • Apple
  • Android
  • iOS
  • CentOS
  •  
    Datamaskin >> Systems >> Windows >> Content
    Hvordan sjekke hvem som startet på nytt (avslutt) Windows Server
    Det er flere måter å sjekke hvem som startet på nytt eller stengte en Windows-server. Her er noen få metoder:

    1. Event Viewer:

    - Åpne Event Viewer ved å trykke Windows-tast + R , skriv "eventvwr.msc", og trykk Enter .

    - Utvid "Windows Logger" i venstre rute og velg "System".

    – Se etter hendelser med hendelses-ID-er 1074 for systemavslutning og 1076 for omstart av systemet.

    - Dobbeltklikk på hendelsen for å se detaljer som brukeren som startet handlingen og tidspunktet den fant sted.

    2. Revisjonspolicy:

    - Åpne Local Group Policy Editor ved å trykke Windows-tast + R , skriv "gpedit.msc", og trykk Enter .

    - Naviger til Datamaskinkonfigurasjon> Windows-innstillinger> Sikkerhetsinnstillinger> Lokale retningslinjer> Revisjonspolicy .

    - Dobbeltklikk på "Revisjonsprosesssporing" og sørg for at den er satt til "Suksess".

    - Etter omstart eller avslutning går du tilbake til denne innstillingen og kontrollerer hendelsesloggene for hendelses-ID-er 4634 (avlogging startet) og 4647 (vellykket avslutning eller omstart).

    3. Ledetekst:

    - Åpne ledetekst som administrator.

    - Kjør følgende kommando:

    ```

    netto kontoer

    ```

    - Dette vil vise en liste over brukerkontoer og gi informasjon om siste påloggings- og avloggingstider.

    4. Sikkerhetslogg:

    - Åpne Event Viewer (som nevnt i metode 1).

    - Utvid "Windows Logger" og velg "Sikkerhet".

    - Se etter hendelser relatert til brukerpålogginger og utlogginger. Hendelses-ID-er 4624 , 4634 , 4647 og 4672 er spesielt relevante for å spore omstarter og nedleggelser av system.

    Ved å kombinere disse metodene kan du effektivt overvåke og identifisere hvem som startet på nytt eller stengte Windows-serveren din, sammen med den tilsvarende tiden og detaljene for handlingen.

    früher :

     Weiter:
      Relatert Artike
    ·Hvordan forbedre Terminal Server Sessions 
    ·Slik fjerner en slettet Screen Saver fra en Screen Save…
    ·Hvordan vise datoen Med enkelttall i en Command Line 
    ·Slik sletter Systemgjenoppretting data 
    ·Hvor å Fastsette Feil 1327 G 
    ·Hvordan Pakk Windows i Aluminium 
    ·Hvordan til å slette de gamle filnavnene på en harddi…
    ·Hva er en Elevation Application 
    ·Hvordan slette en harddisk & Forbered deg på å laste …
    ·Hvordan tillate FTP trafikk i Windows Firewall 
      Anbefalte artikler
    ·Slik formaterer en stasjon i exFAT formatering i Window…
    ·Hva er et virtuelt Sti 
    ·Hvordan jeg Installer Windows XP på eMachines 
    ·Hvordan lage en side men ikke publisere i iWeb 
    ·Hvordan vise sidepanelet i Vista 
    ·Windows søkefelt fungerer ikke? Prøv dette 
    ·Windows Set Associations 
    ·Hvordan Make My PC Fast 
    ·Slik hindrer Windows i å automatisk installere drivere…
    ·Hvordan lage Autorun.inf 
    Copyright ©  Datamaskin  http://www.datamaskin.biz/