On peut interroger en powershell le journal des évènements et regarder quand on eut lieu les 20 derniers évènements 6005
Get-WinEvent System | Where-Object {$_.id -eq 6005} | Select-Object -first 20 | Select TimeCreated, LogName, Level, LevelDisplayName, Id, ProviderName, Message | Out-GridView
Lien vers le fichier : cliquez ici
L'event 6005 correspond au démarrage du service des logs, le 6006 correspond à son arrêt.
L'event 6009 est également généré au démarrage de la machine.
Comme indiqué sur l'article MS https://support.microsoft.com/en-us/kb/555737
Lancez la commande
net statistics server
Lien vers le fichier : cliquez ici
L'heure du dernier reboot est reporté via
Statistics since
En Powershell on peut utiliser cette commande :
Get-CimInstance -ClassName Win32_OperatingSystem | Select CSName, LastBootUpTime
Lien vers le fichier : cliquez ici
On peut aussi regarder dans les journaux d'évènements.
Pour cela lancez la commande
eventvwr.msc
Lien vers le fichier : cliquez ici
Faites un filtre sur un journal system
Cherchez l'eventid 6005
Tous ce qui s'affichera correspondra aux différents reboot que le serveur a eu
Pages Web
Site Web | Description |
---|---|
Support.microsoft.com KB555737 | How to find Windows uptime ? |
Article(s) suivant(s)
Article(s) précédent(s)
Article(s) en relation(s)