Os servidores Microsoft® Windows® podem ser desligados/reiniciados como resultado de uma ação do utilizador ou de um evento do sistema. Podem identificar a causa pesquisando no Visualizador de Eventos (Event Viewer) as seguintes IDs de Evento nos logs do Visualizador de Eventos do Sistema:

  • ID do Evento 41: O sistema foi Reiniciado sem desligar corretamente primeiro. Este erro ocorre quando o sistema parou de responder, falhou ou perdeu energia inesperadamente.
  • ID do Evento 1074: Registado quando uma aplicação (como  o Windows Update) faz com que o sistema seja reiniciado ou quando um utilizador efetua reiniciar ou encerrar.
  • ID do Evento 6006: Registado com Encerrar (normal). Ele dá a mensagem, “O serviço de log de eventos foi interrompido.” (The Event log service was stopped.)
  • ID do Evento 6008: Registado como um Encerrar (anormal). Ele dá a mensagem: “O encerramento anterior do sistema na data/hora foi inesperado.” (The previous system shutdown at 20:33:33 on ‎03/‎10/‎2024 was unexpected.)

Pesquisar eventos de encerrar / reinicar no Visualizador de Eventos (Event Viewer)

Use as seguintes etapas para abrir o Visualizador de Eventos:

  1. Pressione a tecla Windows  e a  tecla R ao mesmo tempo para abrir a
    caixa de diálogo Executar (Run).
  2. Digite eventvwr e pressione Enter.

Nota:  em alternativa clicar com o botão direito do rato sobre o icon do menu iniciar e selecionar Visualizador de Eventos (Event Viewer)

Use as seguintes etapas para procurar eventos de Encerrar  no Visualizador de Eventos (Event viewer):

  1. Expandir a pasta Windows Logs e clique com o botão direito do mouse no  log do Sistema (System).
  1. Selecione Filtrar log atual (Filter Current Log…)

3. Digite 41, 1074, 6006, 6008 no campo de pesquisa as várias condições e pressione Enter.

4. Podem verificar os logs por data/hora para correlacionar com outros eventos e identificar a causa raiz de um evento que tenha ocorrido com o servidor.

Nota: no exemplo abaixo podemos verificar que se tratou de um restart a 29/04/2024 do hostname WIN2022 com origem no Windows Update, em nome do utilizador Administrator.

Este artigo foi útil?

Duarte Spínola

Deixe um Comentário