您好,欢迎来到贵阳! 请登录 免费注册
店基本信息

认证信息: 签约信息:
所属区域:
贵阳 -
D话:
118114
更多>>店相关信息
0人点评 好评100% 人气565人次
服务:
5.0分
品质:
5.0分
性价比:
5.0分
地图位置

贵阳 - 壹号本电脑售后维修专卖店位于:贵阳 -,是一家集贵阳 - 壹号本电脑售后维修专卖店,贵阳 - 壹号本电脑售后维修专卖店

新招裱,中裱,招工信息. ,贵阳 - 壹号本电脑售后维修专卖店D话118114,贵阳 - 壹号本电脑售后维修专卖店上班时间,贵阳 - 壹号本电脑售后维修专卖店薪遇平均月,贵阳 - 壹号本电脑售后维修专卖店加M费多少?怎么走贵阳 - 壹号本电脑售后维修专卖店地址:贵阳 -,贵阳 - 壹号本电脑售后维修专卖店销售J格表,贵阳 - 壹号本电脑售后维修专卖店Y业时间表(图),贵阳 - 壹号本电脑售后维修专卖店团购优H券,贵阳 - 壹号本电脑售后维修专卖店新招工,贵阳 - 壹号本电脑售后维修专卖店经理_董事长的儿女,贵阳 - 壹号本电脑售后维修专卖店营业部,网点,柜台,可服,点餐,咨询投诉118114,贵阳 - 壹号本电脑售后维修专卖店app,VX群贵阳 - 壹号本电脑售后维修专卖店小程序,贵阳 - 壹号本电脑售后维修专卖店下班时间

蓝屏问题导致关机或重启,还可以进一步下方的命令进行分析。

从电源管理相关的事件入手进行分析

不过很多意外关机的事件,比如蓝屏导致的,无法被 User32 捕获,因此从
Microsoft-Windows-Kernel-Power 获取电源状态、电源事件以及与电源管理相关的错误和警告信息得到更多的信息。

Get-EventLog -LogName System -Source “Microsoft-Windows-Kernel-Power” | Where-Object { $_.EventID -eq 41 }

代码中相似的内容不再赘述,在
Microsoft-Windows-Kernel-Power和意外关机有关的 EventID 是 41,这个事件通常是在意外关机后重启的阶段中生成的。输入上面的命令以后,Powershell 会输出一段包含十进制 BugcheckCode 的内容,首先需要将它转换为十六进制,以做进一步分析。

如 159 等同于 0x0000009f,209 等同于 0x000000d1 等等,转换后的十六进制就可以得到最终的含义了。BugcheckCode 内容也和蓝屏时输出的错误码是相同的内容,有的时候蓝屏代码一跳而过,所以这也是找到问题的好办法。以下是常见的错误的代码以及含义 :

3e758b8b6bd24d1ebbdfa21de2bafb15noop.image_


由于错误码的种类繁多,因此这里不太可能一一列举。另外还需要注意的是,同一个错误可能会有不同的原因而导致,排查时可以从近期的软件改动入手去寻找电脑意外关机的原因,排查完软件以后才是排查硬件的真正时机。

关于 Powershell 7 使用中的一些细节

值得注意的是,Get-EventLog 只能使用 Windows 内的 Powershell 运行;Powershell 7 中因为相关 API 已被弃用,会提示无效指令,因此需要换用Get-WinEvent命令:

#命令 1Get-WinEvent -ProviderName ‘User32’ | group EventID#命令 2Get-WinEvent -ProviderName ”
Microsoft-Windows-Kernel-Power” | Where-Object { $_.EventID -eq 41}#命令 2 改进版Get-WinEvent -FilterHashtable @{ProviderName = “Microsoft-Windows-Kernel-Power”; Id = 41}

Get-WinEvent 是 Powershell 7 中获取 Windows 日志的新命令,不同于此前的 Get-EventLog 能同时筛选具体的事件日志 -LogName 和事件源 -Source;Get-WinEvent在使用时只能在筛选事件日志 -Logname 和事件源 -ProviderName 中二选一。Get-WinEvent 还 可以使用一个新的写法 -FilterHashtable,降低命令长度的同时提高索引效率。

更多>>店展示
店新评论店已有0条评论信息
共有 0 人参与评论 查看全部评论>>
好评   中评   差评
服务:
品质:
性价比:
用户名: 密码:

注意:遵守《互联网闻信息服务管理规定》,广告性质的评论会被删除,相关违规ID会被永久封杀。

验证码: 看不清楚,点此刷新!