在日常运维中可能有时候系统突然重启了,但是不知道什么时候重启的,那么可以到服务器管理器的诊断——windows日志——查看系统日志,可以通过筛选以下事件ID来查看系统是什么时间意外关机或启动;
事件ID:6008 系统意外关闭
事件ID:6005 事件日志服务启动
事件ID:6013 系统启动并记录启动时间
事件ID:6008 系统意外关闭
![Windows 2008 R2查看异常关机或开机事件ID](https://i-blog.csdnimg.cn/blog_migrate/36a1e282591073d104d78019c1e58232.png)
事件ID:6005 事件日志服务启动
![Windows 2008 R2查看异常关机或开机事件ID](https://i-blog.csdnimg.cn/blog_migrate/a38f830787038a40d19572a08e09fa0e.png)
事件ID:6013 系统启动并记录启动时间
![Windows 2008 R2查看异常关机或开机事件ID](https://i-blog.csdnimg.cn/blog_migrate/c554e63f7f8e53c6326309afbc8404d7.png)
本文转自 rm_rf_db 51CTO博客,原文链接:http://blog.51cto.com/12185273/2050870,如需转载请自行联系原作者