29 votos

¿Quién ha reiniciado mi servidor Windows?

¿Es posible en las máquinas Windows Server 2000/2003/2008 ver qué usuario reinició el servidor?

He encontrado el evento de apagado en el registro de eventos del sistema, pero no muestra qué usuario inició el reinicio.

2 votos

1 votos

No, Qué reinició el servidor. Quién instaló el malware.

52voto

joar Puntos 406

En el System registro de eventos, filtrar por id de evento 1074 Esto mostrará por qué proceso y en nombre de qué usuario se inició un reinicio.

Esto fue probado en Windows Server 2008.

1 votos

También funciona en Windows Server 2003 (SP 2)

5voto

Lucas Kauffman Puntos 14284

Debería haber un registro en:

%windir%\system32\LogFiles\Shutdown

(que debería ser C:\WINDOWS\system32\LogFiles\Shutdown en una instalación "estándar" de Windows Server 2000/2003)

0 votos

Esa carpeta no existe en Windows Server 2008.

6 votos

Bueno, también especificó para 2000/2003 :)

1 votos

¡Te lo concedo!

EnMiMaquinaFunciona.com

EnMiMaquinaFunciona es una comunidad de administradores de sistemas en la que puedes resolver tus problemas y dudas.
Puedes consultar las preguntas de otros sysadmin, hacer tus propias preguntas o resolver las de los demás.

Powered by:

X