Windows Log wer hat Update installiert oder angetriggert
Guten Tag,
ich suche verzweifelt nach dem Grund wieso mein Server neugestartet hat, bzw. wer dies angetriggert hat.
Im Eventlog steht nur folgendes (nach der Reihe sortiert):
Ereignislog: - Ereignis 1074
Vom Prozess "C:\Windows\System32\svchost.exe (Servername)" wurde auf Anforderung des Benutzers "NT-AUTORITÄT\SYSTEM" das Ereignis "Neustart" für den Computer "Servername" aus folgendem Grund initiiert: "Betriebssystem: Service Pack (geplant)"
Ursachencode: "0x80020010"
Herunterfahrtyp: "Neustart"
Ereignislog: - Ereignis 7043
Das System wurde zuvor am *Datum* um *Uhrzeit* unerwartet heruntergefahren.
Anschließend habe ich per Powershell:
Get-WindowsUpdateLog eingegeben und mir in ein File die Auswertung rausgelassen.
Finde leider keine Hinweise auf einen InstallTrigger --> Benutzername und Zeit wäre für mich wichtig.
Kann mir jemand sagen wie ich dies am Besten ausfindig machen kann?
ich suche verzweifelt nach dem Grund wieso mein Server neugestartet hat, bzw. wer dies angetriggert hat.
Im Eventlog steht nur folgendes (nach der Reihe sortiert):
Ereignislog: - Ereignis 1074
Vom Prozess "C:\Windows\System32\svchost.exe (Servername)" wurde auf Anforderung des Benutzers "NT-AUTORITÄT\SYSTEM" das Ereignis "Neustart" für den Computer "Servername" aus folgendem Grund initiiert: "Betriebssystem: Service Pack (geplant)"
Ursachencode: "0x80020010"
Herunterfahrtyp: "Neustart"
Ereignislog: - Ereignis 7043
Das System wurde zuvor am *Datum* um *Uhrzeit* unerwartet heruntergefahren.
Anschließend habe ich per Powershell:
Get-WindowsUpdateLog eingegeben und mir in ein File die Auswertung rausgelassen.
Finde leider keine Hinweise auf einen InstallTrigger --> Benutzername und Zeit wäre für mich wichtig.
Kann mir jemand sagen wie ich dies am Besten ausfindig machen kann?
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 5305169786
Url: https://administrator.de/contentid/5305169786
Ausgedruckt am: 25.11.2024 um 20:11 Uhr
6 Kommentare
Neuester Kommentar
Schau doch einmal im Security Log, welcher Benutzer sich zu dem Zeitpunkt angemeldet hat
Zitat von @Starmanager:
Windows macht solche Updatespiele auch mit den Servern. Es installiert die Updates und nimmt an, dass niemand an dem Server arbeitet und startet ihn einfach neu.
Windows macht solche Updatespiele auch mit den Servern. Es installiert die Updates und nimmt an, dass niemand an dem Server arbeitet und startet ihn einfach neu.
Deswegen sollte man das über GPO steuern und ein verantwortungsvoller Admin sollte das notfalls vorher testen und im später überprüfen.
@DerMaddin
Das waere doch nun gut zu wissen wo das geschrieben steht. Oder hast Du gerade eine Loesung fuer uns?
Das waere doch nun gut zu wissen wo das geschrieben steht. Oder hast Du gerade eine Loesung fuer uns?
Serie: WindowsUpdates
Windows Log wer hat Update installiert oder angetriggert6