记录 Windows 7 关机过程

hey*_*jon 2 windows-7 shutdown

是否有任何实用程序可以在“调试”模式下记录 Windows 7 关闭过程?

最近,我们的一些 Windows 7 工作站开始需要 20 多分钟才能重新启动,虽然我们已经多次梳理事件查看器,但除了事件之外,我们找不到任何突出的东西:

"The winlogon notification subscriber <GPClient> is taking long time to handle the notification event (StartShell)"
Run Code Online (Sandbox Code Playgroud)

该事件的解决方案是重新创建配置文件,它修复了我们遇到的重启问题,但没有告诉我们是什么阻止了干净关闭,因此我们仍然不知道原因是什么。如果我们能够生成尽可能详细的关机调试日志,我们或许能够更具体地隔离问题。

Jon*_*n J 6

Windows SysinternalsProcmon实用程序能够在启动、注销和关闭期间对所有进程进行全面记录。

有关详细信息,请阅读Windows Sysinternals 管理员参考,第 2 节,第 4 章。有一个小节标题为“记录启动、注销后和关闭活动”,用于配置启动日志记录工具,该工具还会在没有用户登录时和在此期间进行记录关机和启动。

警告:由于它记录所有内容,因此会生成非常大的跟踪文件。解析可能会让人不知所措,因此请务必明智地使用过滤器和突出显示选项。