Connaissances Informatiques >> systèmes >> fenêtres >> Content
  Derniers articles
  • Quel est le nom du fichier DLL MS qu…
  • Comment faire une restauration du sy…
  • Comment restaurer Dell Latitude to F…
  • Comment restaurer Disc Creator 
  • Comment faire pour supprimer les vir…
  • Comment intégrer la eMachines ET183…
  • Comment enregistrer des informations…
  • Comment faire pour modifier la taill…
  • Comment faire pour activer les servi…
  • Comment supprimer un contrôle Activ…
  •   fenêtres
  • Compétences informatiques de base

  • Linux

  • Mac OS

  • Ubuntu

  • Unix

  • fenêtres

  • windows Vista

  • windows XP

  • Windows 7

  • Windows 10

  • Windows 11

  • Windows 2012

  • Windows 2016

  • Windows 2019

  • Windows 2022

  • Apple

  • Android

  • iOS

  • CentOS
  •  
    fenêtres

    Comment vérifier qui a redémarré (arrêt) le serveur Windows

    Il existe plusieurs façons de vérifier qui a redémarré ou arrêté un serveur Windows. Voici quelques méthodes :

    1. Observateur d'événements :

    - Ouvrez l'Observateur d'événements en appuyant sur Touche Windows + R , tapez "eventvwr.msc" et appuyez sur Entrée .

    - Développez « Journaux Windows » dans le volet de gauche et sélectionnez « Système ».

    - Recherchez les événements avec les ID d'événement 1074 pour l'arrêt du système et 1076 pour le redémarrage du système.

    - Double-cliquez sur l'événement pour voir des détails tels que l'utilisateur qui a initié l'action et l'heure à laquelle elle s'est produite.

    2. Politique d'audit :

    - Ouvrez l'éditeur de stratégie de groupe local en appuyant sur Touche Windows + R , tapez "gpedit.msc" et appuyez sur Entrée .

    - Accédez à Configuration de l'ordinateur> Paramètres Windows> Paramètres de sécurité> Stratégies locales> Stratégie d'audit. .

    - Double-cliquez sur « Suivi du processus d'audit » et assurez-vous qu'il est défini sur « Succès ».

    - Après un redémarrage ou un arrêt, revenez à ce paramètre et vérifiez les journaux d'événements pour les ID d'événement 4634. (déconnexion initiée) et 4647 (arrêt ou redémarrage réussi).

    3. Invite de commande :

    - Ouvrez l'invite de commande en tant qu'administrateur.

    - Exécutez la commande suivante :

    ```

    comptes nets

    ```

    - Cela affichera une liste des comptes d'utilisateurs et fournira des informations sur les dernières heures de connexion et de déconnexion.

    4. Journal de sécurité :

    - Ouvrez l'Observateur d'événements (comme mentionné dans la méthode 1).

    - Développez « Journaux Windows » et sélectionnez « Sécurité ».

    - Recherchez les événements liés aux connexions et déconnexions des utilisateurs. ID d'événement 4624 , 4634 , 4647 , et 4672 sont particulièrement pertinents pour suivre les redémarrages et les arrêts du système.

    En combinant ces méthodes, vous pouvez surveiller et identifier efficacement qui a redémarré ou arrêté votre serveur Windows, ainsi que l'heure et les détails correspondants de l'action.

     
    Article précédent:
    Article suivant:
    Articles recommandés
  • Comment changer la passerelle par défaut sur ​​un ordinateur multirésident 
  • Comment Auto- changer le fond d'écran sur votre PC Windows 
  • Comment désinstaller un outil de validation de Windows 
  • Comment exécuter un CMD De PowerShell 
  • Comment se connecter avec Verizon FiOS Internet 
  • Comment s'inscrire Acronis True Image 9.0 
  • Comment déterminer si Dell 6650 est de 32 ou 64 Bit 
  • Comment créer un CD bootable Windows 98 
  • Stopzilla se charge pas 
  • Comment réparer les programmes Microsoft 
  • Connaissances Informatiques © http://www.ordinateur.cc