Windows自动重启问题排查

本文介绍了在Windows10产品测试中遇到的自动重启问题,通过Windows事件查看器定位为系统更新引发。提供了解决方案,即限制SYSTEM用户对Reboot文件的权限。同时,列举了事件查看器中常用的一些事件ID及其含义。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

在进行产品测试过程中,发生Windows自动重启问题。重启后系统运行并未发现异常,通过Windows事件查看器排查重启原因。

本人电脑Windows10,有三种方法打开事件查看器。(1)右键电脑屏幕左下角的Windows图标,点击“事件查看器”;(2)按下快捷键win+R,在弹出的运行对话框中输入eventvwr.msc;(3)windows搜索栏搜索事件查看器可以打开事件查看器。

在事件查看器中点击Windows->系统,点击右侧的筛选当前日志,在筛选栏输入1074。

也可以根据自行记录的重启时间在事件列表中自主选择对应时间段内发生的事件。

根据提示的原因代码0x80020010,可知重启事件是系统更新导致的,Windows10更新后会在某一个时间自动重启电脑。

解决办法:到C:\Windows\System32\Tasks\Microsoft\Windows\UpdateOrchestrator下,限制SYSTEM用户获取Reboot文件的权限,取消勾选“完全控制”、“读取和执行”。

具体步骤可参考Windows10 如何解决自动重启日志原因代码0x80020010-纵横数据 (zndata.com)

附事件查看器中常用事件ID

1074,查看计算机的开机、关机、重启的时间以及原因和注释。

6005,表示日志服务已启动,用来判断正常开机进入系统。

6006,表示日志服务已停止,用来判断系统关机。

6009,表示非正常关机,按ctrl、alt、delete键关机。

41,表示系统在未先正常关机的情况下重新启动。当出现意外断电关机、系统崩溃时,出现此事件ID。

4199,当发生TCP/IP地址冲突的时候,出现此事件ID,用来排查用户IP网络的问题。

35,36,37,记录时间客户端状态信息,35表示更改时间源,36表示时间同步失败,37表示时间同步正常

134,当出现时间同步源DNS解析失败时会出现此事件ID。

评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值