事件服务excel正处于锁定状态运行状态 代表开机吗

win7事件查看器里说事件日志服务不可用 启动Windows Event Log 服务报错::4201 解决方法(图文)
今天查看事件查看器时报错说
事件日志服务不可用,请验证该服务是否正在运行
解决事件日志不可以的方法步骤如下:
第一步:在电脑左下角选择&开始&-&控制面板&-&管理工具&-&服务& 点击服务如下图:
第二步:双击服务 在服务列表中找到 Windows Event Log服务 右击 -属性 -启动
Window7出现错误:4201无法识别传来的实例名是否有效的wmi 数据提供程序 如图:
在对Windows7系统进行某些优化或者更改了用户权限之后,会导致Window7系统的&事件查看器&无法启动,显示相关服务没有运行,而对相应服务Windows&Event&Log进行手动启动的时候,会出现4201错误。
第三步:出现 错误4201:的解决办法方法步骤如下:
1、打开资源管理器,找到 C:\windows\system32\logfiles\wmi\RTbackup 这个文件夹,右键调出它的属性,在&安全&选项卡下,&组或用户名&中可能可能会没有SYSTEM这个用户,继续点击&编辑&。
2、在弹出的权限窗口中,点击&添加&,然后在&选择用户或组&的窗口中,将&SYSTEM&输入到&输入对象名称来选择(示例)&的框体中,点击确定,返回到权限窗口中。
3、在权限窗口下方,&SYSTEM的权限&下,将&完全控制&设置为&允许&。
4、在弹出来的&Windows安全&窗口中点击&确定&即可,然后一路确定退出先前打开的窗口。
5、重启电脑之后,在&服务&中将Windows&Event&Log重启,这个问题应该就解决了。
相关文章:查看:9555|回复:4
助理工程师
最近一个项目老是出现一个奇葩异常,跑的服务进程自己断掉。服务器平台是windows server 2008 上面跑了两tomcat。但是最近这两个tomcat经常自己就断了。一直做linux系统,对windows不太熟悉。事物查看器里面看不出什么东西。请windows大神指点下。
助理工程师
Microsoft-Windows-Kernel-Processor-Power
&组 0 中的处理器 0 暴露出以下信息:
2 空闲状态
11 性能状态
15 调节状态&
e1qexpress
&无法找到来自源 e1qexpress 的事件 ID 27 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。
如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。
以下是包含在事件中的信息:
Intel(R) 82576 Gigabit Dual Port Network... [2,0,1]
Microsoft-Windows-Kernel-General
操作系统已在系统时间 ?2014?-?11?-?27T13:12:25.Z 启动。
Microsoft-Windows-Kernel-General
操作系统将在系统时间 ?2014?-?11?-?27T12:13:03.Z 关闭。
Microsoft-Windows-Kernel-Power
内核电源管理器已启动关机转换。
Service Control Manager
stagingsvc 服务处于 停止 状态。
Service Control Manager
Cryptographic Services 服务处于 停止 状态。
Service Control Manager
Remote Desktop Services 服务处于 停止 状态。
Service Control Manager
IKE and AuthIP IPsec Keying Modules 服务处于 停止 状态。
Service Control Manager
Windows Management Instrumentation 服务处于 停止 状态。
Service Control Manager
IPsec Policy Agent 服务处于 停止 状态。
Service Control Manager
Windows Event Log 服务处于 停止 状态。
Service Control Manager
Plug and Play 服务处于 停止 状态。
系统启动时间为 26 秒。
事件日志服务已启动。
Microsoft (R) Windows (R) 6.01. 7601 Service Pack 1 Multiprocessor Free。
Microsoft-Windows-UserPnp
&一个或多个即插即用服务子系统的状态已改变。
即插即用安装子系统已启用:“false”
即插即用缓存子系统已启用:“false”
Service Control Manager
User Profile Service 服务处于 停止 状态。
Service Control Manager
Distributed Link Tracking Client 服务处于 停止 状态。
Service Control Manager
Desktop Window Manager Session Manager 服务处于 停止 状态。
Service Control Manager
Remote Desktop Services UserMode Port Redirector 服务处于 停止 状态。
Service Control Manager
Power 服务处于 停止 状态。
Service Control Manager
Diagnostic Policy Service 服务处于 停止 状态。
Service Control Manager
Certificate Propagation 服务处于 停止 状态。
Service Control Manager
Acunetix WVS Scheduler v9 服务处于 停止 状态。
Service Control Manager
Group Policy Client 服务处于 停止 状态。
Service Control Manager
Windows Update 服务处于 停止 状态。
Microsoft-Windows-WindowsUpdateClient
Windows Update 代理
自动更新现已暂停。
Microsoft-Windows-Winlogon
客户体验改善计划的用户注销通知
事件日志服务已停止。
&进程 C:\Windows\system32\winlogon.exe (WEB-APP) 为用户 WEB-APP\Administrator 开始计算机 WEB-APP 的 重新启动,原因如下: 没有找到这个原因的标题
原因代码: 0x500ff
关机类型: 重新启动
Service Control Manager
Application Experience 服务处于 正在运行 状态。
Service Control Manager
服务 Rsd Service 意外停止。这发生了 4 次。
e1qexpress
&无法找到来自源 e1qexpress 的事件 ID 27 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。
如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。
以下是包含在事件中的信息:
Intel(R) 82576 Gigabit Dual Port Network... [2,0,1]
Microsoft-Windows-Kernel-General
操作系统已在系统时间 ?2014?-?11?-?26T16:36:51.Z 启动。
Microsoft-Windows-Kernel-General
操作系统将在系统时间 ?2014?-?11?-?26T15:37:24.Z 关闭。
Microsoft-Windows-Kernel-Power
内核电源管理器已启动关机转换。
Service Control Manager
stagingsvc 服务处于 停止 状态。
Service Control Manager
Software Protection 服务处于 停止 状态。
Service Control Manager
Cryptographic Services 服务处于 停止 状态。
Service Control Manager
Remote Desktop Services 服务处于 停止 状态。
Service Control Manager
Windows Remote Management (WS-Management) 服务处于 停止 状态。
Service Control Manager
IKE and AuthIP IPsec Keying Modules 服务处于 停止 状态。
Service Control Manager
Windows Management Instrumentation 服务处于 停止 状态。
Service Control Manager
IPsec Policy Agent 服务处于 停止 状态。
Service Control Manager
Distributed Transaction Coordinator 服务处于 停止 状态。
Service Control Manager
Windows Font Cache Service 服务处于 停止 状态。
Service Control Manager
Plug and Play 服务处于 停止 状态。
Microsoft-Windows-UserPnp
&一个或多个即插即用服务子系统的状态已改变。
即插即用安装子系统已启用:“false”
即插即用缓存子系统已启用:“false”
系统启动时间为 30 秒。
事件日志服务已启动。
Microsoft (R) Windows (R) 6.01. 7601 Service Pack 1 Multiprocessor Free。
Service Control Manager
Windows Event Log 服务处于 停止 状态。
Service Control Manager
User Profile Service 服务处于 停止 状态。
Service Control Manager
Distributed Link Tracking Client 服务处于 停止 状态。
Service Control Manager
Desktop Window Manager Session Manager 服务处于 停止 状态。
Service Control Manager
Remote Desktop Services UserMode Port Redirector 服务处于 停止 状态。
Service Control Manager
Power 服务处于 停止 状态。
Service Control Manager
Diagnostic Policy Service 服务处于 停止 状态。
Service Control Manager
Certificate Propagation 服务处于 停止 状态。
Service Control Manager
Acunetix WVS Scheduler v9 服务处于 停止 状态。
Service Control Manager
Windows Modules Installer 服务处于 停止 状态。
事件日志服务已停止。
Service Control Manager
Group Policy Client 服务处于 停止 状态。
Service Control Manager
Windows Update 服务处于 停止 状态。
Microsoft-Windows-WindowsUpdateClient
Windows Update 代理
自动更新现已暂停。
Microsoft-Windows-Winlogon
客户体验改善计划的用户注销通知
&进程 C:\Windows\system32\winlogon.exe (WEB-APP) 为用户 WEB-APP\Administrator 开始计算机 WEB-APP 的 重新启动,原因如下: 没有找到这个原因的标题
原因代码: 0x500ff
关机类型: 重新启动
Service Control Manager
Virtual Disk 服务处于 停止 状态。
Virtual Disk Service
服务停止。
Service Control Manager
服务 Rsd Service 意外停止。这发生了 5 次。
Service Control Manager
Application Experience 服务处于 正在运行 状态。
系统启动时间为 987291 秒。
提示: 作者被禁止或删除 内容自动屏蔽
楼主解决了吗,遇到了类似的问题,求解。
我这系统日志中也有
客户体验改善计划的用户注销通知
还有挺多的&&
来自客户端名 a 的远程会话超出了所允许的失败登录最大次数。强行终止了会话。
助理工程师
引用:原帖由 malala 于
19:25 发表
楼主解决了吗,遇到了类似的问题,求解。
我这系统日志中也有
客户体验改善计划的用户注销通知
还有挺多的&&
来自客户端名 a 的远程会话超出了所允许的失败登录最大次数。强行终止了会话。 ... 根据日志我分析了下主要的三个原因:1、update系统更新,导致系统自动重启,tomcat没加入系统服务所以没随系统启动。这个可以查看时间查看器里面的日志判定系统是否重启过。2、因为这个进程winlogon.exe自己结束了,导致系统重启,可能是软件冲突也可能是其他原因。3、系统中病毒扫二维码下载作业帮
2亿+学生的选择
下载作业帮安装包
扫二维码下载作业帮
2亿+学生的选择
事件类型:错误事件来源:Service Control Manager事件种类:无事件 ID:7026日期:事件:23:06:55用户:N/A计算机:SEAN-ZHAO描述:下列引导或系统启动驱动程序无法加载:00c
扫二维码下载作业帮
2亿+学生的选择
这是由于你上次卸载文件不完全留下的注册垃圾,系统动启动是依照注册表信息启动服务时找不到文件所导致的,你可以下载一个注册表医生之类的(RogueCleaner也可以)软件把注册表的垃圾清除,不过使用前一定要备份注册表,否则后果自负.或者尝试以下方法:运行regedit进入注册表,依次打开 HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\ 找到子目录00 c 将其删除即可
为您推荐:
扫描下载二维码

我要回帖

更多关于 echo处于关闭状态 的文章

 

随机推荐