Come amministratori di Windows Server 2022 dobbiamo stare attenti a molti cambiamenti e situazioni che si verificano sul server, dalla verifica di ruoli e caratteristiche ai tentativi di accesso non autorizzati, questo può essere complesso ma abbiamo strumenti funzionali per controllarlo meglio.
Sappiamo molto bene che Windows Server 2022 (e in qualsiasi edizione) non può essere spento solo perché un arresto implica l'abbandono di tutte le funzioni e le risorse del server per i computer nel dominio. Pertanto, se il server è stato spento senza il nostro consenso, Solvetic spiegherà come visualizzare gli eventi di solo spegnimento per sapere chi, quando e perché è successo.
Come visualizzare gli eventi di arresto in Windows Server 2022
Passo 1
Prima di tutto spegniamo il sistema e ci invita a selezionare qualche causa del motivo per cui lo stiamo spegnendo:
Passo 2
Dopo aver selezionato l'opzione, il server si spegnerà:
INGRANDIRE
Passaggio 3
Ora, quando viene acceso e effettuato nuovamente l'accesso, apriremo il Visualizzatore eventi utilizzando una delle seguenti opzioni:
- Utilizzare il seguente comando e combinazione di tasti:
Ctrl + R
eventovwr
- Dal Server Manager nel percorso "Strumenti / Visualizzatore eventi"
INGRANDIRE
Passaggio 4
La console si aprirà e lì andremo ai Record di Windows - Percorso di sistema:
INGRANDIRE
Passaggio 5
Questo elencherà tutti gli eventi di sistema con dettagli come:
- Ragazzo
- Data e ora
- ID associato
- Fonte
Passaggio 6
Per vedere solo gli eventi di spegnimento dobbiamo applicare un filtro, per questo abbiamo le seguenti opzioni:
- Fare clic sulla riga "Filtra record corrente" sul lato destro.
- Dal menu "Azione" e lì seleziona "Filtra record corrente"
- Fare clic con il tasto destro su Sistema e selezionare "Filtra record corrente".
Passaggio 7
Nel campo ID evento inseriamo i codici 1074 e 1076:
Passaggio 8
L'ID 1074 indica che l'arresto o il riavvio di Windows Server 2022 è stato intenzionalmente dovuto a un'attività amministrativa o di gestione, questo è associato a USER32.
L'ID 1076 indica eventi che si sono verificati inaspettatamente sul server a causa di un'interruzione di corrente, errori di sistema, ecc.
Facciamo clic su OK per applicare il filtro ed elencare solo questi eventi:
INGRANDIRE
Passaggio 9
In basso troviamo un riepilogo, ma è possibile fare doppio clic su un evento per accedere a dettagli più specifici:
Passaggio 10
Le opzioni di spegnimento sono:
- Pianificato: si tratta di un arresto o riavvio definito dall'amministratore
- Non pianificato: come suggerisce il nome, è un arresto o un riavvio senza un motivo valido
- Pianificazione imprevista: si tratta di uno spegnimento tramite pulsante di accensione, noto anche come spegnimento di emergenza. È considerato un arresto pianificato.
- Imprevisto non pianificato: si tratta di un arresto o riavvio non pianificato
È così semplice visualizzare gli eventi di arresto in Windows Server 2022.