Answers:
是的,在下次系统引导期间,异常关闭记录在系统事件日志中。它将通过源Eventlog记录为事件ID 6008 。这是一个示例事件条目:
来源:事件日志 类型:错误 描述: 上一个系统在Time on时关闭 日期是意外的。
时间和日期将替换为意外关闭的时间。
如果关闭是由Bugcheck(即蓝屏错误)引起的,则将从源Bugcheck记录相应的事件ID 1001 。它将包含停止代码和一些最少的其他故障排除数据。该事件的文本如下所示:
计算机已从错误检查中重新启动。错误检查为:0x00000124(0x0000000000000000,0xfffffa8004b19038,0x0000000000000000,0x0000000000000000)。转储保存在:C:\ Windows \ Minidump \ 112809-21309-01.dmp。报告ID:112809-21309-01。
您可以在MSDN上查找Bugcheck / Stop代码(在上面的示例中为0x124),在其中您将找到有关每个代码的信息以及如何解释错误信息中包含的四个附加参数。
如果应用程序从操作系统收到立即关闭信号,并且没有机会完成关闭处理,则认为关闭是异常的。
快速了解异常关闭后发生的情况的另一种好方法是使用Nirsoft的 TurnedOnTimesView。
TurnedOnTimesView是一个简单的工具,可以分析Windows操作系统的事件日志,并检测计算机打开的时间范围。
对于打开计算机的每个时间段,都会显示以下信息:启动时间,关机时间,持续时间,关机原因,关机类型,关机过程和关机代码。TurnedOnTimesView允许您从本地计算机以及网络上的远程计算机获取此信息,前提是您有足够的权限远程读取Windows的事件日志。
积分:NirSoft®
您还可以使用Windows Performance Analyzer和Recorder工具(来自Windows SDK)
完成安装后,从开始菜单运行Windows Performance Recorder快捷方式。
根据下面的屏幕快照设置选项,然后单击“开始”按钮。
- 性能方案:关机
- 详细程度:详细
- 记录方式:文件
- 迭代次数:1
Windows重新启动后,Windows Performance Recorder将自动开始收集系统关闭跟踪信息。完成后,单击“在WPA中打开”按钮。