22 de enero de 2012

Rastreador de eventos de apagado en Windows Server 2008 R2

Todos los que hemos apagado o reiniciado un servidor Windows hayamos visto esta imagen


Se trata del Rastreador de Eventos de Apagado (Shutdown Event Tracker) en Windows Server 2008 R2.

¿Cómo Funciona?
Esta funcionalidad nos permite a nosotros los administradores encontrar el evento que ha generado el apagado o reinicio de un sistema  generando una entrada en el Visor de eventos de Windows para después poder consultarlo, también nos puede ser de ayuda al determinar los tiempos de inactividad de un servidor en nuestro entorno y poder determinar causas de apagado inesperadas.


El cual la entrada será de información, de origen USER32 y el ID de Evento: 1074.

Para conocer más sobre estos eventos miremos algunos términos.

Planeado: Apagado o reinicio que nosotros deseemos.
No planeado: Este es un apagado o reinicio que no es esperado.
Planificación  inesperado: Apagado utilizando el botón de encendido, comúnmente llamado apagado de emergencia. Es considerado un apagado planificado.
No planificado  inesperado: Es aquel apagado imprevisto (ejemplo: Cuando un corte de energía) ya que el sistema no lo espera.

Y nos da la posibilidad de agregar comentarios descriptivos del porque se Apagara o Reiniciara el Sistemas.

En los siguientes artículos veremos como deshabilitar esta función si llegado el caso debemos hacerlo por algún motivo, tanto por Directivas Locales o de registro (Regedit).

Espero les sea de ayuda. Gracias…

Jair Gomez A