回答:
イベントビューアを開きます。Windowsログを展開します。[システム]をクリックし、イベントID 1074を検索またはフィルターします。すべてのシャットダウンログが表示されます。
これは非常に古い質問です。しかし、これは同じソリューションを探している人に役立つかもしれません。powershellの単一行(2003年以降のすべてのOSで利用可能)を使用して、再起動履歴を調べることができます。実行プロンプトからpowershell.exeを開き、以下のコマンドを入力します。
Get-EventLog System | Where-Object {$_.EventID -eq "1074" -or $_.EventID -eq "6008" -or $_.EventID -eq "1076"} | ft Machinename, TimeWritten, UserName, EventID, Message -AutoSize -Wrap
ISPがホストするサーバーの停止を頻繁に監視するため、私が見つけた別の便利なアプローチは、次のようにカスタムイベントビューを作成することです。
その後、イベントビューアーを開きます
新しいカスタムビューが、適切なフィルターが適用されたカスタムビューのリストに表示されます。
For Event ID under the Includes/Excludes Event IDs section enter 1074,1076,6008 for the Event ID
シャットダウン関連のEventIDを除外するために使用する、少しクリーンなPowershellワンライナー:
Get-EventLog system |?{$_.EventID -in 6008,41,1074,1001}| ft -w
それを最も有用なプロパティだけに制限するには:
Get-EventLog system | ?{6008,41,1074,1076,1001 -eq $_.EventID}| select EventID, TimeGenerated, Message| ft -w
または、メッセージテキストで検索するには:
Get-EventLog system -m "*Shutdown*" | select EventID, TimeGenerated, Message| ft -w