admin 管理员组文章数量: 887016
转自:http://www.xitongtiandi/wenzhang/win10/26570.html 感恩
目录
方法一
方法二
事件查看器常用ID
当我们需要查找win10的开机历史记录的时候该怎么查看呢。其实很简单的。这里为大家分享下win10查看开机历史记录的两种方法,希望能帮到有需要的朋友。
方法一
打开控制面板,点击【系统和安全】
找到管理工具,并点击
打开【事件查看器】
展开【Windows日志】,点击【系统】
点击【筛选当前日志】
输入事件ID:30 ,帅选所有的开机历史记录。
方法二
也可通过运行w+r,输入eventvwr.msc,快速启动事件查看器。
事件查看器常用ID
转自:https://wwwblogs/croso/p/5310266.html 感恩
ID | 类型 | 来 源 | 代 表 的 意 义 举 例 解 释 |
2 | 信息 | Serial | 在验证 \Device\Serial1 是否确实是串行口时,系统检测到先进先出方式(fifo)。将使用该方式。 |
17 | 错误 | W32Time | 时间提供程序 NtpClient: 在 DNS 查询手动配置的对等机器 'time.windows,0x1' 时发生一个错误。 NtpClient 将在 15 分钟内重试 NDS 查询。 错误为: 套接字操作尝试一个无法连接的主机。 (0x80072751) |
20 | 警告 | 已经添加或更新 Windows NT x86 Version-3 的打印机驱动程序 Canon PIXMA iP1000。文件:- CNMDR6e.DLL, CNMUI6e.DLL, CNMCP6e.DLL, CNMMH6e.HLP, CNMD56e.DLL, CNMUR6e.DLL, CNMSR6e.DLL, CNMIN6e.INI, CNMPI6e.DLL, CNMSM6e.EXE, CNMSS6e.SMR, CNMSD6e.EXE, CNMSQ6e.EXE, CNMSH6e.HLP, CNMSH6e | |
26 | 信息 | Application Popup | 弹出应用程序: Rsaupd.exe - 无法找到组件: 没有找到 MFC71.DLL,因此这个应用程序未能启动。重新安装应用程序可能会修复此问题。 |
29 | 错误 | W32Time | 时间服务提供程序 NtpClient 配置为从一个或多个时间源 获得时间,但是,没有一个源可以访问。在 14 分钟内不 会进行联系时间源的尝试。 NtpClient 没有准确时间的时间源。 |
35 | 信息 | W32Time | 时间服务现在用时间源 time.windows (ntp.m|0x1|192.168.1.208:123->207.46.197.32:123) 同步 系统时间。 |
115 | 信息 | SRService | 系统还原监视在所有驱动器上启用。 |
116 | 信息 | SRService | 系统还原监视在所有驱动器上禁用。 |
1001 | 信息 | Save Dump | 计算机已经从检测错误后重新启动。检测错误: 0x4a4b4d53 (0xc000000e, 0x01d04bf0, 0x00000010, 0x0000029a)。 已将转储的数据保存在: C:\WINDOWS\Minidump\Mini052809-01.dmp。 |
1005 | 警告 | Dhcp | 您的计算机检测到网络地址为 00A21C2EFEC4 的网卡的 IP 地址 192.168.1.2 已在网络上使用。 计算机会自动获取另一个地址。 |
3260 | 信息 | Workstation | 此计算机成功加入到 workgroup 'WORKGROUP'。 |
4202 | 信息 | Tcpip | 系统检测到网卡 Realtek...Family PCI Fast Ethernet NIC - 数据包计划程序微型端口 与网络断开, 而且网卡的网络配置已经释放。如果 网卡没有断开,这可能意味着它出现故障。 请与您的供应商联系以获得更新的驱动程序。 |
4226 | 警告 | Tcpip | TCP/IP 已经达到并发 TCP 连接尝试次数的安全限制。 |
4377 | 信息 | NtServicePack | Windows XP Hotfix KB873339 was installed. |
6005 | 信息 | EventLog | 事件日志服务已启动。(开机) |
6006 | 信息 | EventLog | 事件日志服务已停止。(关机) |
6009 | 信息 | EventLog | 按ctrl、alt、delete键(非正常)关机 |
6011 | 信息 | EventLog | 此机器的 NetBIOS 名称和 DNS 主机名从 MACHINENAME 更改为 AA。 |
7000 | 错误 | Service Control Manager | 由于下列错误,npkcrypt 服务启动失败: |
7031 | 错误 | Service Control Manager | Eset Service 服务意外地终止,这种情况已经出现了 1 次。以下的修正操作将在 0 毫秒内运行: 重新启动服务。 |
7035 | 信息 | Service Control Manager | xxx服务成功发送一个开始控件。 |
7036 | 信息 | Service Control Manager | xxx服务处于运行或停止等状态。 |
8033 | 信息 | BROWSER | 由于主浏览器已经停止,浏览器在 \Device\NetBT_Tcpip_{163DE7AB-92AE-499F-8340-B6358A4597CE} 网络上进行强制性的选举。 |
10000 | 错误 | DCOM | 无法启动 DCOM 服务器: {80EE4902-33A8-11D1-A213-0080C88593A5}。 错误: |
15007 | 信息 | HTTP | 成功地添加了由 URL 前缀 http://*:2869/ 标识的命名空间的保留。 |
60054 | 信息 | Setup | 安装程序成功地完成了安装 Windows 内部版本 2600。 |
64002 | 信息 | Windows File Protection | 试图在被保护的系统文件 c:\windows\system32\quartz.dll 上进行文件替换。 为了维护系统稳定,这个文件被还原成原始版本。 系统文件的文件版本是 6.5.2600.3497。 |
64008 | 警告 | Windows File Protection | 无法验证受保护的 c:\windows\system32\quartz.dll 系统文件,原因是 Windows 文件保护中断。 请过一会儿使用 SFC 工具验证该文件的完整性。 |
版权声明:本文标题:【windows】查看windows事件日志 内容由网友自发贡献,该文观点仅代表作者本人, 转载请联系作者并注明出处:http://www.freenas.com.cn/jishu/1733401672h1585969.html, 本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌抄袭侵权/违法违规的内容,一经查实,本站将立刻删除。
发表评论