在故障排错、应急响应过程中,日志是至关重要的。在一次应急过程中,发现windows server 2008系统事件查看器无法访问,如下图:
查看windows event log服务,状态为未启动,启动类型为自动,重启系统后服务自启起不来,手动启动报错,如下图:
遇见问题,首先百度。但是百度的各种方法试了不行,这里给大家分享下我的方法。
进入windows系统存放日志的位置:C:\Windows\System32\winevt\Logs
把Logs目录里的所有日志文件剪切另存到另一个地方。
然后启动windows event log服务,可以正常启动了。启动后,C:\Windows\System32\winevt\Logs下重新生成日志。
领取专属 10元无门槛券
私享最新 技术干货