Справочник системных ошибок и решений

Windows Server, Active Directory, 1С:Предприятие, СУБД, Linux, Cisco, MikroTik, Asterisk.

⚠️ Важная информация Все материалы, инструкции, команды и скрипты на сайте предоставлены исключительно в ознакомительных целях. Их применение может повлиять на работу операционной системы, программного обеспечения, баз данных, сетевого оборудования и других компонентов инфраструктуры. Перед выполнением действий создайте резервную копию и по возможности протестируйте изменения в безопасной среде. Пользователь самостоятельно оценивает риски и несет ответственность за результат. При отсутствии необходимых знаний обратитесь к квалифицированному ИТ-специалисту.

Event ID 6008, 41 Windows Server, AD и Роли

Как узнать причину выключения Windows Server: Event ID 6008 и 41

Обновлено: 27.08.2026 · Официальная документация ↗

Симптомы внезапной перезагрузки сервера

Администратор обнаруживает, что сервер перезагрузился сам по себе, прервав работу пользователей и сетевых служб. При входе в систему может появляться окно «Неожиданное завершение работы».

Код событияИсточник (Source)Что означает простыми словами
Event ID 41Kernel-PowerСервер потерял питание или намертво завис (BSOD), система не успела выключиться штатно.
Event ID 1074USER32Штатное выключение/перезагрузка: указан конкретный пользователь, служба или Центр обновления Windows.
Event ID 6008EventLogПредыдущее завершение работы системы было неожиданным (аварийным).
Event ID 6006EventLogСлужба журнала событий была штатно остановлена перед корректным выключением.

Пошаговый поиск причины выключения в Журнале событий

  1. Нажмите комбинацию клавиш Win + R, введите eventvwr.msc и нажмите Enter.
  2. В левом дереве перейдите в раздел: Журналы Windows (Windows Logs)Система (System).
  3. В правой панели действий нажмите Фильтровать текущий журнал... (Filter Current Log).
  4. В поле Включение или исключение идентификаторов событий введите через запятую: 41, 1074, 6008, 6006 и нажмите ОК.

Быстрая выгрузка истории перезагрузок через PowerShell

Get-WinEvent -FilterHashtable @{LogName='System'; Id=1074,6008,41} -MaxEvents 20 | 
Select-Object TimeCreated, Id, @{N='UserOrProcess';E={$_.Properties[6].Value}}, Message | 
Format-Table -Wrap
Совет для новичка: Если вы видите событие 1074 с причиной Operating System: Upgrade (Planned) от пользователя NT AUTHORITY\SYSTEM — сервер перезагрузился из-за автоматической установки обновлений Windows Update.
💡 Практика специалистов: При анализе аварийных выключений на серверах без IPMI/iLO всегда сопоставляйте таймстампы Event ID 6008 с логами внешнего источника бесперебойного питания (ИБП), чтобы отсечь сетевые скачки напряжения в серверной стойке.

Частые вопросы (FAQ)

Что делать, если в логах постоянно появляется только Event ID 41 без кода ошибки?

Событие 41 с нулевыми параметрами (BugcheckCode 0) указывает на физическую проблему с питанием: скачок напряжения, сбой блока питания (БП), перегрев процессора или сбой ИБП.

Как отличить выключение человеком от перезагрузки роботом?

В описании события 1074 прямо указывается имя учетной записи (например, DOMAIN\Administrator) либо системная служба (TrustedInstaller / WindowsUpdateEngine).

Где сохраняются дампы памяти после синего экрана смерти (BSOD)?

Дампы аварийной памяти сохраняются в файле C:\Windows\MEMORY.DMP или в каталоге минидампов C:\Windows\Minidump\.

Можно ли отключить диалоговое окно отслеживания причин выключения сервера?

Да, через редактор локальной групповой политики (gpedit.msc): Конфигурация компьютера -> Административные шаблоны -> Система -> 'Отображать диалоговое окно отслеживания событий завершения работы' (Disabled).

Полезные материалы
Рекомендуем