标签: windows logging reboot
是否可以确定谁重新启动了Windows服务器?我正在通过事件系统日志查看与重启相对应的“6006”事件,但用户被列为“N / A”。我试图将它连接到安全日志中的登录时间,但是有太多这些是准确的方法。
答案 0 :(得分:7)
过滤您的日志并使用Source:user32搜索ID:1074 在下面你可以看到谁启动了重启过程