windows 服务器重启原因排查

如果机器出现重启,可通过查看系统日志来追查系统重启的原因:
系统日志路径:控制面板-管理工具-事件查看器-windows日志-系统
打开发现日志记录太多了,逐条查看太慢,是否可以直接查看到系统是从什么时间启动的,再从这个时间往回查不就简单多了?
这块有个小技巧, 建议在查看日志之前,直接运行cmd,再输入systeminfo,可以查看到什么时间启动的系统,详见下图:
查看到这个时间后,直接到日志里定位到这个时间的日志进行回查,可以看到系统重启的日志记录:
再继续往前查,终于查到重启的原因为windows update搞的鬼:
总结:系统日志是个好东西,可以看到很多有用的信息,包括机器登录信息等。
### 如何安全地重启Windows服务器 #### 准备工作 为了确保服务器能够顺利重启并恢复正常运行,在执行重启操作之前,建议备份重要数据以及记录当前系统的状态。这有助于在出现问题时快速恢复。 #### 关闭不必要的应用程序和服务 关闭所有非必要的程序和服务,特别是那些可能正在处理文件或网络连接的应用程序。这样做可以减少因突然断电或其他意外情况造成的损坏风险[^2]。 #### 停止依赖的服务和应用程序 对于一些关键业务系统来说,可能存在多个相互依存的服务组件。按照正确的顺序停止这些服务非常重要,通常是从最底层的基础架构开始逐层向上停止单个服务实例直到整个集群完全下线为止。例如,在涉及SMB文件共享的情况下,应该先通知用户保存好自己的文档再逐步结束相应的会话链接。 #### 执行计划内维护窗口内的重启 尽可能安排在一个预定的时间段内进行重启动作,比如深夜时段当大多数员工都已经下班之后。这样不仅可以降低对日常工作的干扰程度,同时也给管理员留出了充足时间去监控重启过程中的任何异常状况并及时作出反应。 #### 使用命令行工具重启 通过远程桌面协议(RDP)登录到目标机器上打开PowerShell终端输入`Restart-Computer –Force`指令来触发一次强制性的计算机重启流程;也可以利用任务管理器里的“关机选项”按钮来进行图形界面下的正常关机/重启选择。 #### 复查日志确认无误后再离开现场 一旦完成上述所有的准备工作并且成功实施了重启行为,则应当立即查看事件查看器(Event Viewer)里面是否有任何错误提示信息被记录下来。如果有发现任何潜在的风险因素存在的话就需要进一步排查原因直至彻底解决问题才能放心离去[^4]。 ```powershell Restart-Computer –Force ```
评论 2
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值