Os servidores Microsoft® Windows® podem ser desligados/reiniciados como resultado de uma ação do utilizador ou de um evento do sistema. Podem identificar a causa pesquisando no Visualizador de Eventos (Event Viewer) as seguintes IDs de Evento nos logs do Visualizador de Eventos do Sistema:
- ID do Evento 41: O sistema foi Reiniciado sem desligar corretamente primeiro. Este erro ocorre quando o sistema parou de responder, falhou ou perdeu energia inesperadamente.
- ID do Evento 1074: Registado quando uma aplicação (como o Windows Update) faz com que o sistema seja reiniciado ou quando um utilizador efetua reiniciar ou encerrar.
- ID do Evento 6006: Registado com Encerrar (normal). Ele dá a mensagem, “O serviço de log de eventos foi interrompido.” (The Event log service was stopped.)
- ID do Evento 6008: Registado como um Encerrar (anormal). Ele dá a mensagem: “O encerramento anterior do sistema na data/hora foi inesperado.” (The previous system shutdown at 20:33:33 on 03/10/2024 was unexpected.)
Pesquisar eventos de encerrar / reinicar no Visualizador de Eventos (Event Viewer)
Use as seguintes etapas para abrir o Visualizador de Eventos:
- Pressione a tecla Windows e a tecla R ao mesmo tempo para abrir a
caixa de diálogo Executar (Run). - Digite eventvwr e pressione Enter.
Nota: em alternativa clicar com o botão direito do rato sobre o icon do menu iniciar e selecionar Visualizador de Eventos (Event Viewer)
Use as seguintes etapas para procurar eventos de Encerrar no Visualizador de Eventos (Event viewer):
- Expandir a pasta Windows Logs e clique com o botão direito do mouse no log do Sistema (System).
- Selecione Filtrar log atual (Filter Current Log…)
3. Digite 41, 1074, 6006, 6008 no campo de pesquisa as várias condições e pressione Enter.
4. Podem verificar os logs por data/hora para correlacionar com outros eventos e identificar a causa raiz de um evento que tenha ocorrido com o servidor.
Nota: no exemplo abaixo podemos verificar que se tratou de um restart a 29/04/2024 do hostname WIN2022 com origem no Windows Update, em nome do utilizador Administrator.