ID 6008事件的示例分析,很多新手对此不是很清楚,为了帮助大家解决这个难题,下面小编将为大家详细讲解,有这方面需求的人可以来学习下,希望你能有所收获。
描述信息:
事件 ID: 6008
来源:事件日志
类型:错误
描述:
上一次系统在DateTime的关闭是意外的。
可能原因:
如果同时满足以下两个条件,就会发生此问题:
计算机被锁定或配置了受密码保护的屏幕保护程序。
关机操作是由一个使用带强制标志的 InitiateSystemShutdownEx 函数的程序自动启动的。
例如,您使用 Microsoft Windows 2003 Resource Kit 中的远程关机工具 (Shutdown.exe) 从远程计算机强制关闭本地计算机,或者结合使用 Shutdown.exe 与 at 命令或任务计划程序来为本地计算机计划关机。
在这种情况下,没有将关机事件通知给事件日志服务,因此,事件日志服务就会将此关机操作错误地视为意外事件。
解决方案:
此修补程序的英文版具有下表中列出的文件属性(或更新的文件属性)。这些文件的日期和时间按协调世界时 (UTC) 列出。当您查看文件信息时,该时间将转换为本地时间。要了解 UTC 与本地时间之间的时差,请使用“控制面板”中“日期和时间”项的“时区”选项卡。
日期 时间 版本 大小 文件名 -------------------------------------------------------------- 15-Aug-2002 08:34 5.0.2195.5265 42,256 Basesrv.dll 15-Aug-2002 08:34 5.0.2195.5907 222,992 Gdi32.dll 15-Aug-2002 08:34 5.0.2195.6011 708,880 Kernel32.dll 15-Aug-2002 08:34 5.0.2195.4733 332,560 Msgina.dll 15-Aug-2002 08:34 5.0.2195.6000 379,664 User32.dll 15-Aug-2002 08:34 5.0.2195.5968 369,936 Userenv.dll 08-Aug-2002 15:23 5.0.2195.6003 1,642,416 Win32k.sys 15-Aug-2002 08:30 5.0.2195.6013 179,472 Winlogon.exe 15-Aug-2002 08:34 5.0.2195.5935 243,472 Winsrv.dll
看完上述内容是否对您有帮助呢?如果还想对相关知识有进一步的了解或阅读更多相关文章,请关注亿速云行业资讯频道,感谢您对亿速云的支持。
免责声明:本站发布的内容(图片、视频和文字)以原创、转载和分享为主,文章观点不代表本网站立场,如果涉及侵权请联系站长邮箱:is@yisu.com进行举报,并提供相关证据,一经查实,将立刻删除涉嫌侵权内容。