Estoy usando Windows 7. Por alguna razón, mi PC simplemente se apagó y se reinició. No recibí ninguna advertencia o indicación de esto. ¿Hay alguna manera de averiguar por qué mi PC se reinicia?
Haga clic derecho en 'Mi PC' y seleccione administrar. El Visor de eventos le dará una forma de ver el evento, el error, el sistema y otros registros.
cliff2310
2
donde está 'My Computer'
Vader
Deshabilite la opción de reiniciar automáticamente ante una falla del sistema en las opciones de Inicio y Recuperación. Luego espere para ver si ocurre un BSOD.
joeqwerty
Para abrir el Visor de eventos , puede presionar Win + R, escribir eventvwr.mscen el cuadro de texto y luego presionar Entrar.
Estos son los ID de evento que encontré útiles para rastrear un reinicio:
Evento ID 1074 (Fuente: USER32) es " ... ha iniciado el reinicio ... "
Evento ID 6005 (Fuente: EventLog) está " Registro de eventos de servicio se inició ".
ID. De suceso 6006 (Fuente: EventLog) es " El servicio de registro de eventos se detuvo ".
ID. De suceso 7001 (Fuente: WinLogon) es " Inicio de sesión de usuario ".
ID. De suceso 7002 (Fuente: WinLogon) es " Cierre de sesión de usuario ".
6005 es un buen indicador de que la computadora se está iniciando / encendiendo. 6006 es un buen indicador de que la computadora se está reiniciando / apagando.
1074es lo que veo cuando algo ha provocado un reinicio de mi sistema (generalmente una actualización de Windows).
Ejemplo:
El proceso C: \ Windows \ CCM \ CcmExec.exe (SomeComputerName) ha iniciado el reinicio de la computadora SomeComputerName en nombre del usuario NT AUTHORITY \ SYSTEM por el siguiente motivo: No se pudo encontrar el título por este motivo Código de motivo: 0x80020001 Tipo de apagado: reiniciar Comentario: su computadora se reiniciará el 01/07/2017 08:14:38 PM para completar la instalación de aplicaciones y actualizaciones de software.
En línea, la descripción de 1074 dice:
Este evento se escribe cuando una aplicación hace que el sistema se reinicie o cuando el usuario inicia un reinicio o apagado haciendo clic en Inicio o presionando CTRL + ALT + SUPR y luego haciendo clic en Apagar.
Mi registro tiene un montón de ID de eventos informativos para 7036 , por lo que elegí ignorarlos (como ruido).
Para el " Filtro de registro actual ... ", lo marqué para incluir / excluir lo siguiente:
-7036,1074,6005,6006,7001,7002
En mi máquina, vi esto:
Un aviso de reinicio salió a las 6:14 pm (mientras yo estaba fuera en la cena).
La máquina me desconectó a las 8:15 p.m.
La máquina se apagó a las 8:16 pm.
La máquina se encendió a las 8:17 pm (lo que indica un reinicio en caliente).
Cuando regresé a casa después de la cena y una película, volví a iniciar sesión a las 8:59 p.m.
Así es como supe que nuestro departamento de TI había establecido una política que solo me daba un aviso de 2 horas para reiniciar.
Sus razones para reiniciar pueden ser diferentes, así que anote estos tiempos y busque cualquier cosa registrada en esos momentos.
La respuesta de MikeTeeVee ya es un buen punto de partida, sin embargo, es posible que también desee incluir algunos de los eventos Kernel-Power y Kernel-General (12,13,89,109,41,42).
Estos son respectivamente: inicio del sistema operativo, apagado del sistema operativo, apagado del administrador de energía, reinicio sin apagado limpio, sistema inactivo que entra en suspensión, falla en la operación de suspensión. Ciertamente, estos se superponen con los ID de evento ya proporcionados, pero pueden agregar contexto adicional si es necesario.
El campo combinado Incluir / Excluir ID de evento:
Comprobar visor de eventos. Abra su menú de inicio en la barra de tareas, escriba "Visor de eventos" (sin las comillas) en el cuadro que dice "buscar programas y archivos" y presione Entrar. Cuando tenga abierto el visor de eventos, en el lado izquierdo, haga clic en la flecha junto a "Registros de Windows". Lo más probable es que encuentre su reinicio en "Sistema".
eventvwr.msc
en el cuadro de texto y luego presionar Entrar.Respuestas:
Estos son los ID de evento que encontré útiles para rastrear un reinicio:
Evento ID 1074 (Fuente: USER32) es " ... ha iniciado el reinicio ... "
Evento ID 6005 (Fuente: EventLog) está " Registro de eventos de servicio se inició ".
ID. De suceso 6006 (Fuente: EventLog) es " El servicio de registro de eventos se detuvo ".
ID. De suceso 7001 (Fuente: WinLogon) es " Inicio de sesión de usuario ".
ID. De suceso 7002 (Fuente: WinLogon) es " Cierre de sesión de usuario ".
6005 es un buen indicador de que la computadora se está iniciando / encendiendo.
6006 es un buen indicador de que la computadora se está reiniciando / apagando.
1074es lo que veo cuando algo ha provocado un reinicio de mi sistema (generalmente una actualización de Windows).
Ejemplo:
En línea, la descripción de 1074 dice:
Mi registro tiene un montón de ID de eventos informativos para 7036 , por lo que elegí ignorarlos (como ruido).
Para el " Filtro de registro actual ... ", lo marqué para incluir / excluir lo siguiente:
En mi máquina, vi esto:
Un aviso de reinicio salió a las 6:14 pm (mientras yo estaba fuera en la cena).
La máquina me desconectó a las 8:15 p.m.
La máquina se apagó a las 8:16 pm.
La máquina se encendió a las 8:17 pm (lo que indica un reinicio en caliente).
Cuando regresé a casa después de la cena y una película, volví a iniciar sesión a las 8:59 p.m.
Así es como supe que nuestro departamento de TI había establecido una política que solo me daba un aviso de 2 horas para reiniciar.
Sus razones para reiniciar pueden ser diferentes, así que anote estos tiempos y busque cualquier cosa registrada en esos momentos.
fuente
Nirsoft herramienta gratuita 's, TurnedOnTimesView , muestra las razones.
fuente
La respuesta de MikeTeeVee ya es un buen punto de partida, sin embargo, es posible que también desee incluir algunos de los eventos Kernel-Power y Kernel-General (12,13,89,109,41,42).
Estos son respectivamente: inicio del sistema operativo, apagado del sistema operativo, apagado del administrador de energía, reinicio sin apagado limpio, sistema inactivo que entra en suspensión, falla en la operación de suspensión. Ciertamente, estos se superponen con los ID de evento ya proporcionados, pero pueden agregar contexto adicional si es necesario.
El campo combinado Incluir / Excluir ID de evento:
fuente
Comprobar visor de eventos. Abra su menú de inicio en la barra de tareas, escriba "Visor de eventos" (sin las comillas) en el cuadro que dice "buscar programas y archivos" y presione Entrar. Cuando tenga abierto el visor de eventos, en el lado izquierdo, haga clic en la flecha junto a "Registros de Windows". Lo más probable es que encuentre su reinicio en "Sistema".
fuente