| Hjem | Hardware | Netværk | Programmering | software | Fejlfinding | systemer | 
systemer  
  • Basale computerfærdigheder
  • Linux
  • Mac OS
  • Ubuntu
  • Unix
  • Windows
  • Windows Vista
  • Windows XP
  • Windows 7
  • Windows 10
  • Windows 11
  • Windows 2012
  • Windows 2016
  • Windows 2019
  • Windows 2022
  • Apple
  • Android
  • iOS
  • CentOS
  •  
    Computer Viden >> systemer >> Windows >> Content
    Sådan kontrolleres, hvem der genstartede (lukning) Windows Server
    Der er flere måder at kontrollere, hvem der genstartede eller lukkede en Windows-server. Her er et par metoder:

    1. Event Viewer:

    - Åbn Event Viewer ved at trykke på Windows-tast + R , skriv "eventvwr.msc", og tryk på Enter .

    - Udvid "Windows Logs" i venstre rude, og vælg "System".

    - Se efter begivenheder med begivenheds-id'er 1074 til systemnedlukning og 1076 for systemgenstart.

    - Dobbeltklik på hændelsen for at se detaljer såsom den bruger, der påbegyndte handlingen, og tidspunktet, hvor den fandt sted.

    2. Revisionspolitik:

    - Åbn Local Group Policy Editor ved at trykke på Windows-tast + R , skriv "gpedit.msc", og tryk på Enter .

    - Naviger til Computerkonfiguration> Windows-indstillinger> Sikkerhedsindstillinger> Lokale politikker> Revisionspolitik .

    - Dobbeltklik på "Revisionsprocessporing" og sørg for, at den er indstillet til "Succes".

    - Efter en genstart eller nedlukning skal du vende tilbage til denne indstilling og kontrollere hændelseslogfilerne for hændelses-id'er 4634 (logoff påbegyndt) og 4647 (vellykket nedlukning eller genstart).

    3. Kommandoprompt:

    - Åbn kommandoprompt som administrator.

    - Kør følgende kommando:

    ```

    netto konti

    ```

    - Dette vil vise en liste over brugerkonti og give oplysninger om de seneste login- og logoff-tider.

    4. Sikkerhedslog:

    - Åbn Event Viewer (som nævnt i metode 1).

    - Udvid "Windows Logs" og vælg "Sikkerhed".

    - Se efter begivenheder relateret til brugerlogon og logoffs. Hændelses-id'er 4624 , 4634 , 4647 og 4672 er særligt relevante for sporing af systemgenstarter og -nedlukninger.

    Ved at kombinere disse metoder kan du effektivt overvåge og identificere, hvem der genstartede eller lukkede din Windows-server sammen med det tilsvarende tidspunkt og detaljerne for handlingen.

    Forrige :

    næste :
      Relaterede artikler
    ·Hvordan deaktiverer jeg Window Log ind Password Når je…
    ·Sådan registrerer Cstext32 i OCX 
    ·System Mechanic vil ikke stoppe Initialiserer 
    ·Sådan integreres sikkerhedsopdateringer i Windows Imag…
    ·Sådan Detect en trådløs adapter 
    ·10 Windows-problemer og hvordan du kan løse dem 
    ·Sådan Slet Microsoft Websites 
    ·Sådan Skjule Music Player Men Hold Pause -knappen 
    ·Password Recovery til Winzip 
    ·Sådan fjernes et Windows-program sikkert 
      Anbefalede Artikler
    ·Hvordan Klon en Windows 2000 Server 
    ·Sådan fjerner Internet Explorer fra en Mac 
    ·Sådan fjernes Windows 7 & Gå tilbage til Running Vist…
    ·Sådan fjernes Drwtsn32 
    ·Fem forskelle mellem Mac OS og Vista 
    ·Sådan gendannes en tabt adgangspassword 
    ·Gør My Own Free Webpage 
    ·Sådan installeres iTunes på Ubuntu 20.04 LTS (Focal F…
    ·Sådan Fix XP Falske Screen 
    ·Sådan flytter et iTunes-bibliotek til en ekstern hardd…
    Copyright © Computer Viden https://www.computerdk.com