事件查看器常见ID代码解释


ID


类型


来   源


代 表 的 意 义 举 例 解 释

2 信息 Serial 在验证 \Device\Serial1 是否确实是串行口时,系统检测到先进先出方式(fifo)。将使用该方式。
17 错误 W32Time 时间提供程序 NtpClient: 在 DNS 查询手动配置的对等机器 ‘time.windows.com,0x1‘ 时发生一个错误。 NtpClient 将在 15 分钟内重试 NDS 查询。 错误为: 套接字操作尝试一个无法连接的主机。 (0x80072751)
20 警告 Print 已经添加或更新 Windows NT x86 Version-3 的打印机驱动程序 Canon PIXMA iP1000。文件:- CNMDR6e.DLL, CNMUI6e.DLL, CNMCP6e.DLL, CNMMH6e.HLP, CNMD56e.DLL, CNMUR6e.DLL, CNMSR6e.DLL, CNMIN6e.INI, CNMPI6e.DLL, CNMSM6e.EXE, CNMSS6e.SMR, CNMSD6e.EXE, CNMSQ6e.EXE, CNMSH6e.HLP, CNMSH6e
26 信息 Application Popup 弹出应用程序: Rsaupd.exe - 无法找到组件: 没有找到 MFC71.DLL,因此这个应用程序未能启动。重新安装应用程序可能会修复此问题。
29 错误 W32Time 时间服务提供程序 NtpClient 配置为从一个或多个时间源 获得时间,但是,没有一个源可以访问。在 14 分钟内不 会进行联系时间源的尝试。 NtpClient 没有准确时间的时间源。
35 信息 W32Time 时间服务现在用时间源 time.windows.com (ntp.m|0x1|192.168.1.208:123->207.46.197.32:123) 同步 系统时间。
115 信息 SRService 系统还原监视在所有驱动器上启用。
116 信息 SRService 系统还原监视在所有驱动器上禁用。
1001 信息 Save Dump 计算机已经从检测错误后重新启动。检测错误: 0x4a4b4d53 (0xc000000e, 0x01d04bf0, 0x00000010, 0x0000029a)。 已将转储的数据保存在: C:\WINDOWS\Minidump\Mini052809-01.dmp。
1005 警告 Dhcp 您的计算机检测到网络地址为 00A21C2EFEC4 的网卡的 IP 地址 192.168.1.2 已在网络上使用。 计算机会自动获取另一个地址。
3260 信息 Workstation 此计算机成功加入到 workgroup ‘WORKGROUP‘。
4202 信息 Tcpip 系统检测到网卡 Realtek...Family PCI Fast Ethernet NIC - 数据包计划程序微型端口 与网络断开, 而且网卡的网络配置已经释放。如果 网卡没有断开,这可能意味着它出现故障。 请与您的供应商联系以获得更新的驱动程序。
4226 警告 Tcpip TCP/IP 已经达到并发 TCP 连接尝试次数的安全限制。
4377 信息 NtServicePack Windows XP Hotfix KB873339 was installed.
6005 信息 EventLog 事件日志服务已启动。(开机)
6006 信息 EventLog 事件日志服务已停止。(关机)
6009 信息 EventLog 按ctrl、alt、delete键(非正常)关机
6011 信息 EventLog 此机器的 NetBIOS 名称和 DNS 主机名从 MACHINENAME 更改为 AA。
7000 错误 Service Control Manager 由于下列错误,npkcrypt 服务启动失败:
7031 错误 Service Control Manager Eset Service 服务意外地终止,这种情况已经出现了 1 次。以下的修正操作将在 0 毫秒内运行: 重新启动服务。
7035 信息 Service Control Manager xxx服务成功发送一个开始控件。
7036 信息 Service Control Manager xxx服务处于运行或停止等状态。
8033 信息 BROWSER 由于主浏览器已经停止,浏览器在 \Device\NetBT_Tcpip_{163DE7AB-92AE-499F-8340-B6358A4597CE} 网络上进行强制性的选举。
10000 错误 DCOM 无法启动 DCOM 服务器: {80EE4902-33A8-11D1-A213-0080C88593A5}。 错误:
15007 信息 HTTP 成功地添加了由 URL 前缀 http://*:2869/ 标识的命名空间的保留。
60054 信息 Setup 安装程序成功地完成了安装 Windows 内部版本 2600。
64002 信息 Windows File Protection 试图在被保护的系统文件 c:\windows\system32\quartz.dll 上进行文件替换。 为了维护系统稳定,这个文件被还原成原始版本。 系统文件的文件版本是 6.5.2600.3497。
64008 警告 Windows File Protection 无法验证受保护的 c:\windows\system32\quartz.dll 系统文件,原因是 Windows 文件保护中断。 请过一会儿使用 SFC 工具验证该文件的完整性。
时间: 2024-08-01 12:42:52

事件查看器常见ID代码解释的相关文章

事件查看器事件ID部分说明

事件查看器从简单的查看电脑登录信息到检查系统是否出现错误,是否被入侵都有着很重要的作用,Microsoft为了简便,采用事件ID来代表一些信息,下面是我从Microsoft找来的WIN2003的对应关系. 事件ID:517     审核日志已经清除事件ID:528     登陆成功                      可以显示客户端连接ip地址事件ID:683     会话从 winstation 中断连接     可以查看客户端计算机名事件ID:624     创建了用户帐户事件ID:6

IIS事件查看器_WebServer事件查看器_帮助查看IIS-Web服务器事件执行日志

IIS服务器是我们常用的Web站点部署工具,而我们有时可能遇到IIS服务器的应用程序池莫名其妙的关闭了,或者是其他未知原因等等,我们这是可以通过微软提供的WebServer(Web服务事件查看器),来帮助我们查找原因. 打开方法 编辑 方法一:可以通过单击鼠标右键至"我的电脑"(windows7的"计算机"),在弹出的快捷菜单下选择"管理",会弹出计算机管理菜单,选择菜单下的"事件查看器"即可,单击会出现三个选项,其中的系统可

Windows 事件查看器(收集)

原文:Windows 事件查看器(收集) 事件查看器相当于一本厚厚的系统日志,可以查看关于硬件.软件和系统问题的信息,也可以监视 Windows 的安全事件 提示:除了可以在"控制面板→管理工具"中找到"事件查看器"的踪影外,也可以在"运行"对话框中 手工键入"%SystemRoot%\system32\eventvwr.msc /s"打开事件查看器窗口. 1. 应用程序日志 包含由应用程序或系统程序记录的事件,主要记录程序运

使用Windows事件查看器调试崩溃

本文讨论如何使用Windows事件查看器获取实际崩溃的模块以及代码中崩溃的位置.示例代码是用C++编写的,以生成不同类型的崩溃,例如访问冲突和堆栈溢出. 简介 我经常听同事和QA那里听说,一个特定的崩溃很容易在客户机上重现,而不是在他们的机器上重现.这是一个棘手的问题,因为开发人员无法在客户机上调试崩溃.最终的结果是支持团队和客户之间无休止的沟通,甚至是现场会议.很少有聪明的程序员自己开发一个崩溃日志系统来确定导致崩溃的代码.很少有人会在代码中全面地实现try-catch块,以缩小问题的范围.

Win10电脑老是自动弹出“事件查看器”?教你一招关掉它!

有网友表示,电脑升级win10系统后,“事件查看器”老是自动弹出,关闭后过段时间又弹出,玩游戏时也会自己弹出,严重影响心情.今天我就教大家如何解决这个问题,快来看看吧! 1.首先,按WIN+R键打开运行窗口,输入services.msc 回车打开: 2.找到[Windows Event Log],双击它,将“启动类型”修改为[足球比分],然后点[停止],“确定”即可. 设置好后,“事件管理器”就不会再自动弹出啦~ 如果你也升级了win10系统,快去设置下吧!

删除事件查看器中多余的日志分类

用vs2008开发“Windows 服务”程序,安装后在“事件查看器”中生成一个新的事件日志分类 “MyNewLog”,卸载服务后,打开事件查看器,发现“MyNewLog”的事件日志分类没有删除. 具体删除过程如下: 1.在“开始”--“运行...”中输入“regedit”打开注册表编辑器: 2.定位到 HKEY_LOCAL_MACHINE/SYSTEM/ControlSet00X/Services/Eventlog(其中 ControlSet00X 中的最后一位是数字一般为1.2或3),Eve

无法访问远程计算机上的事件查看器?

如果您无法访问远程计算机上的事件查看器,则可能会收到以下错误消息: # 1 error Computer <computer_name> cannot be connected. Verify that the network path is correct, the computer is available on the network, and the appropriate Windows Firewall rules are enabled on the target compute

MYSQL事件查看器使用介绍

要查看当前是否已开启事件调度器 SHOW VARIABLES LIKE 'event_scheduler'; 开启事件查看器 SET GLOBAL event_scheduler = 1; 创建事件 语法: CREATE EVENT [IF NOT EXISTS] event_name ON SCHEDULE schedule [ON COMPLETION [NOT] PRESERVE] [ENABLE | DISABLE] [COMMENT 'comment'] DO sql_statemen

使用事件注册器进行swoole代码封装

在使用swoole的时候,事件回调很难维护与编写,写起来很乱.特别在封装一些代码的时候,使用这种注册,先注册用户自己定义的,然后注册些默认的事件函数. Server.php class Server { public function __construct() { $server = new \swoole_http_server('0.0.0.0', 9501); // 创建一个注册器,其实这个很简单,就是将一些要执行的回调函数进统一以回调名为键,要执行的方法放在一个数组中['workerS