Site Overlay

Windows Sunucu Restart Geçmişi Nasıl Öğrenilir?

Windows Sunucu Restart Geçmişi Öğrenme | PowerShell Restart Takibi

🖥️ Windows Sunucu Restart Geçmişi Nasıl Öğrenilir?

Windows Server sistemlerde sunucunun ne zaman restart edildiğini, kimin yeniden başlattığını veya beklenmeyen kapanmaların yaşanıp yaşanmadığını öğrenmek oldukça önemlidir.

Özellikle sistem yöneticileri, IT ekipleri ve genel kullanıcılar için Windows restart geçmişini kontrol etmek; bakım çalışmaları, hata tespiti ve güvenlik kontrolleri açısından büyük kolaylık sağlar.

Bu rehberde PowerShell kullanarak:

  • Windows sunucu restart geçmişini görüntüleme
  • Sunucuyu kimin restart ettiğini öğrenme
  • Beklenmeyen kapanmaları tespit etme
  • Restart işlemini başlatan uygulamayı görme
  • Windows Event Log kayıtlarını analiz etme

işlemlerini detaylı şekilde öğreneceksiniz.

📌 PowerShell ile Windows Restart Geçmişi Görüntüleme

Aşağıdaki PowerShell komutu Windows sistem loglarını analiz ederek restart ve kapanma kayıtlarını listeler:

Get-WinEvent -FilterHashtable @{LogName='System'; ID=1074,6006,6008,41} | Select-Object TimeCreated, Id, @{Name="User";Expression={$_.Properties[6].Value}}, @{Name="Process";Expression={$_.Properties[0].Value}}, Message | Sort-Object TimeCreated
        
Bu komut PowerShell üzerinde çalıştırılmalıdır. Yönetici (Administrator) yetkisiyle açmanız önerilir.

📌 Bu Komut Ne İşe Yarıyor?

Bölüm Açıklama
Get-WinEvent Windows log kayıtlarını okur.
LogName='System' Sistem loglarını hedef alır.
ID=1074,6006,6008,41 Restart ve kapanma olaylarını filtreler.
TimeCreated Olayın gerçekleşme tarihini gösterir.
User Restart işlemini yapan kullanıcıyı gösterir.
Process Restart işlemini başlatan uygulamayı gösterir.
Message Detaylı log açıklamasını gösterir.

📌 Event ID Numaraları Ne Anlama Geliyor?

Event ID Anlamı
1074 Kullanıcı veya uygulama sistemi yeniden başlattı.
6006 Windows düzgün şekilde kapandı.
6008 Beklenmeyen sistem kapanması yaşandı.
41 Ani elektrik kesintisi veya sistem çökmesi meydana geldi.

📌 Örnek Çıktı

TimeCreated         Id    User            Process
-----------         ---   -----           --------
26.05.2026 01:15    1074  Administrator   shutdown.exe
26.05.2026 01:14    6006
26.05.2026 01:13    6008
26.05.2026 01:13    41
        

Yukarıdaki örnekte:

  • Sunucu yeniden başlatılmıştır.
  • Restart işlemi Administrator kullanıcısı tarafından yapılmıştır.
  • shutdown.exe uygulaması restart işlemini başlatmıştır.
  • Daha önce beklenmeyen bir kapanma yaşanmıştır.

📌 Windows Restart Takibi Neden Önemlidir?

  • Sunucunun ne zaman kapandığını öğrenmek
  • Yetkisiz restart işlemlerini tespit etmek
  • Beklenmeyen kapanmaları analiz etmek
  • Elektrik kesintilerini takip etmek
  • Sistem bakım geçmişini incelemek
  • Çökme ve hata analizleri yapmak
  • Sunucu uptime kontrolleri yapmak

📌 PowerShell Nasıl Açılır?

  1. Başlat menüsüne tıklayın
  2. PowerShell yazın
  3. Windows PowerShell üzerine sağ tıklayın
  4. “Yönetici olarak çalıştır” seçeneğine tıklayın
  5. Komutu yapıştırıp Enter tuşuna basın

✅ Sonuç

PowerShell ile Windows restart geçmişini görüntülemek oldukça kolaydır. Bu yöntem sayesinde sunucunun ne zaman yeniden başlatıldığını, kimin restart attığını ve beklenmeyen kapanmaların yaşanıp yaşanmadığını hızlıca öğrenebilirsiniz.

Özellikle Windows Server sistemlerde düzenli restart kontrolü yapmak; sistem güvenliği, hata analizi ve sunucu yönetimi açısından büyük avantaj sağlar.

arif akyuz
Arif Akyüz

image
Başka cihazda görüntüle
Arif Akyüz Sistem Network Yöneticisi ve Siber Güvenlik Uzmanı
Arif Akyüz Sistem Network Yöneticisi ve Siber Güvenlik Uzmanı

Arif Akyüz
Bilgi Teknolojileri
Sistem Network Yöneticisi
ve Siber Güvenlik Uzmanı
[email protected]

Generic selectors
Exact matches only
Search in title
Search in content
Post Type Selectors

Author: Arif Akyüz

Arif Akyüz - Siber Güvenlik Uzmanı ve Dijital Dönüşüm Lideri 15 yılı aşkın süredir bilişim sektöründe, özellikle siber güvenlik ve dijital dönüşüm alanlarında hizmet veren bir uzmanım. Hem stratejik hem de teknik düzeyde çözümler sunarak organizasyonların güvenlik altyapılarını güçlendiriyor ve dijitalleşme süreçlerini yönetiyorum.