我看过了这虽然它确实提供了一些有趣的背景信息,但它对我的情况并没有真正的帮助。基本上,我昨晚登录了一台我正在使用的 Windows Server 2008R2 机器,闲置后发现机器意外重启了(我知道这一点是因为 Windows 要求我提供重启的原因)。
我查看了服务器上的事件查看器日志,从 MS SQL 重新启动时的情况来看(重新启动时,它会将大量活动记录到应用程序日志中),重新启动似乎发生在凌晨 12:30 左右。但是,没有伴随的 1074 事件来帮助解释重新启动的原因。此外,我没有看到任何错误报告。
作为参考,昨晚服务器上不应该有任何工作。服务器更新不应该自动进行,尽管我预计如果它们启动,它们会将一些关于应用了多少更新的信息记录到事件查看器中。
服务器上的角色是远程服务器管理工具(它充当 RDP 主机)和 IIS/文件服务。SQL Server 2008 R2 和 Visual Studio 2013 也都安装在该服务器上。
该服务器是位于 ESX 服务器上的虚拟机,但查看 vSphere 客户端时我看不到任何与当时相对应的内容。
我还可以查看哪些其他日志来帮助确定意外重启的原因?
答案1
我首先要确保所有日志记录都已启用。您应该能够在事件日志中找到引用 Kernel-Power 的内容。在系统下,如果重新启动确实是操作系统意外的,则应该记录事件 ID 41。如果不存在此事件,请尝试搜索 ID 6006(事件日志记录服务已停止)。在您的时间范围内,该事件之前或之后的项目应该会提供更多见解。我还会寻找错误检查。
没有足够的代表来对此发表评论,我知道这可能无法回答您的问题。