千家信息网

ID 6008事件的示例分析

发表于:2024-11-20 作者:千家信息网编辑
千家信息网最后更新 2024年11月20日,ID 6008事件的示例分析,很多新手对此不是很清楚,为了帮助大家解决这个难题,下面小编将为大家详细讲解,有这方面需求的人可以来学习下,希望你能有所收获。描述信息:事件 ID: 6008来源:事件日志
千家信息网最后更新 2024年11月20日ID 6008事件的示例分析

ID 6008事件的示例分析,很多新手对此不是很清楚,为了帮助大家解决这个难题,下面小编将为大家详细讲解,有这方面需求的人可以来学习下,希望你能有所收获。

描述信息:
事件 ID: 6008
来源:事件日志
类型:错误
描述:
上一次系统在DateTime的关闭是意外的。

可能原因:
如果同时满足以下两个条件,就会发生此问题:

  • 计算机被锁定或配置了受密码保护的屏幕保护程序。

  • 关机操作是由一个使用带强制标志的 InitiateSystemShutdownEx 函数的程序自动启动的。

    例如,您使用 Microsoft Windows 2003 Resource Kit 中的远程关机工具 (Shutdown.exe) 从远程计算机强制关闭本地计算机,或者结合使用 Shutdown.exe 与 at 命令或任务计划程序来为本地计算机计划关机。

在这种情况下,没有将关机事件通知给事件日志服务,因此,事件日志服务就会将此关机操作错误地视为意外事件。

解决方案:
此修补程序的英文版具有下表中列出的文件属性(或更新的文件属性)。这些文件的日期和时间按协调世界时 (UTC) 列出。当您查看文件信息时,该时间将转换为本地时间。要了解 UTC 与本地时间之间的时差,请使用"控制面板"中"日期和时间"项的"时区"选项卡。

日期           时间    版本                    大小   文件名--------------------------------------------------------------15-Aug-2002  08:34  5.0.2195.5265      42,256  Basesrv.dll15-Aug-2002  08:34  5.0.2195.5907     222,992  Gdi32.dll15-Aug-2002  08:34  5.0.2195.6011     708,880  Kernel32.dll15-Aug-2002  08:34  5.0.2195.4733     332,560  Msgina.dll15-Aug-2002  08:34  5.0.2195.6000     379,664  User32.dll15-Aug-2002  08:34  5.0.2195.5968     369,936  Userenv.dll08-Aug-2002  15:23  5.0.2195.6003   1,642,416  Win32k.sys15-Aug-2002  08:30  5.0.2195.6013    179,472  Winlogon.exe15-Aug-2002  08:34  5.0.2195.5935     243,472  Winsrv.dll

看完上述内容是否对您有帮助呢?如果还想对相关知识有进一步的了解或阅读更多相关文章,请关注行业资讯频道,感谢您对的支持。

0