教你看懂系统日志之——系统启动时间日志

开启WINDOWS的系统日志功能后,计算机每天都会产生大量的系统日志。一些朋友表示不懂。现在举个简单但是有用的例子给大家讲解一下。WINDOWS SERVER操作系统在正常情况下每天都会产生这样一个日志来表示自从上次启动以来,系统运行了多长时间。这个日志很重要,如果计算机主动或被动重启了,这个数值就会发生变化。我们看下截图
2 I7 B' \5 y7 f7 u$ ~% A. ]# i. J# k
/ L% L; m3 S8 y2 l0 {
p1.png (14.43 KB)
2011-12-27 14:36
% a6 F5 P+ K' }4 i6 Y' I
注意:他的图标是白色圆圈中一个蓝色的叹号。; ^. b9 e6 l- w1 q- s6 W. j9 w
来源: EventLog$ O& V; l7 |1 b9 M' l
类型: 信息
  ^) Q: F9 F( M  Y0 t! C事件 ID: 6013
& T* z7 j2 J, t3 H$ {/ S' O用户: N/A  j: i7 y7 C0 b" A
记住上面的4个信息,所有信息ID和来源都是一致的。从这张图上看系统启动了5450033秒(精确到秒)看来系统有段日子没重启了。因为是比较重要的机器,我没法重启给大家演示。有人会说,胖胖呀,这么秒我怎么知道到底启动了多少天,难道让我手工计算机呀。呵呵~不要着急,我们有办法的。
4 L/ R$ b5 L( v% @! l开始-运行-CMD( `0 M8 ?& g* x2 v
然后输入systeminfo,就可以看到了(该命令可能需要管理员权限)还是截图给大家看。3 ]# p: {+ K: g4 ]4 G( m* V0 r
p3.png (8.35 KB)
2011-12-27 14:47

* ]" g  S( u6 _$ B' e) |
/ K+ p* D: q0 w7 i* T如果有一天你发现值不是逐步增大,那肯定就是因为一些原因被重启了。
2 t1 u$ x4 i8 h) d' U1 B! U3 O这个日志大概是在每天中午12点左右生成,有人说是12点整,但是我通过从我的一台服务器中截图给大家看,应该是有延迟的,每天都不是相同的时间,不过差的不是太多。
1 Y# @) c) x: v! X. b6 H3 `
p2.png (7.55 KB)
2011-12-27 14:34
: X8 z- v0 f/ y! R# v- w0 i: i7 |
这个日志很简单,希望大家记住,不过通过我的描述,大家了解了吧!, f! c, b6 M5 q3 z# j* ^* F
& a$ R& }" Y6 N
[ 本帖最后由 z00w00 于 2011-12-27 14:47 编辑 ]

作者: z00w00   发布时间: 2011-12-27

先占沙发围观一下。

作者: huanhua_cn   发布时间: 2011-12-27

引用:
原帖由 huanhua_cn 于 2011-12-27 14:40 发表
1 Y) N. ?; H, N1 W* [! n& _' ~先占沙发围观一下。
糊涂兄这次挺早的!后面继续列队!

作者: IT之梦   发布时间: 2011-12-27