级别 日期和时间 来源 事件 ID 任务类别 警告 2025/11/27 16:00:56 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 Beyond\19896 SID (S-1-5-21-3459678233-1199692015-243566367-1001)授予针对 CLSID 为 {2593F8B9-4EAF-457C-B68A-50F6B8EA6B54} 、APPID 为 {15C20B67-12E7-4BB6-92BB-7AFF07997402} 的 COM 服务器应用程序的 本地 激活 权限。此安全权限可以使用组件服务管理工具进行修改。" 信息 2025/11/27 15:55:38 Service Control Manager 7040 无 Windows Modules Installer 服务的启动类型从 自动启动 更改为 按需启动。 信息 2025/11/27 15:55:29 Service Control Manager 7040 无 Windows Modules Installer 服务的启动类型从 按需启动 更改为 自动启动。 信息 2025/11/27 15:55:18 Service Control Manager 7040 无 Windows Modules Installer 服务的启动类型从 自动启动 更改为 按需启动。 信息 2025/11/27 15:54:58 Microsoft-Windows-Time-Service 37 无 时间提供程序 NtpClient 正在从 time.windows.com,0x9 (ntp.m|0x9|0.0.0.0:123->52.231.114.183:123) 接收有效的时间数据。 信息 2025/11/27 15:54:58 Microsoft-Windows-Time-Service 158 无 时间提供程序“VMICTimeProvider”指示,当前的硬件和运行环境不受支持并且已停止。对于非 HyperV 来宾环境中的 VMICTimeProvider,这是正常现象。对于当前操作环境中的当前提供程序,这可能也是正常现象。 信息 2025/11/27 15:54:58 Service Control Manager 7040 无 Windows Modules Installer 服务的启动类型从 按需启动 更改为 自动启动。 错误 2025/11/27 15:54:22 Microsoft-Windows-TPM-WMI 1801 无 "Secure Boot CA/keys need to be updated. This device signature information is included here. DeviceAttributes: BaseBoardManufacturer:MECHREVO;FirmwareManufacturer:INSYDE Corp.;FirmwareVersion:MRID6_23_P_V39;OEMModelNumber:Jiaolong Series MRID6;OEMModelBaseBoard:MRID6-23;OEMModelSystemFamily:DragonRange;OEMManufacturerName:MECHREVO;OEMModelSKU:0001;OSArchitecture:amd64; BucketId: 578cd8bff4d416280de953b87e94d27b8d4767ecaf94c9b5364c39409dfe9dff BucketConfidenceLevel: UpdateType: 0 HResult: 操作成功完成。" 信息 2025/11/27 15:51:59 Service Control Manager 7040 无 Background Intelligent Transfer Service 服务的启动类型从 自动启动 更改为 按需启动。 警告 2025/11/27 15:51:26 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 NT AUTHORITY\SYSTEM SID (S-1-5-18)授予针对 CLSID 为 Windows.SecurityCenter.WscBrokerManager 、APPID 为 不可用 的 COM 服务器应用程序的 本地 启动 权限。此安全权限可以使用组件服务管理工具进行修改。" 警告 2025/11/27 15:51:26 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 NT AUTHORITY\SYSTEM SID (S-1-5-18)授予针对 CLSID 为 Windows.SecurityCenter.SecurityAppBroker 、APPID 为 不可用 的 COM 服务器应用程序的 本地 启动 权限。此安全权限可以使用组件服务管理工具进行修改。" 警告 2025/11/27 15:50:58 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 Beyond\19896 SID (S-1-5-21-3459678233-1199692015-243566367-1001)授予针对 CLSID 为 {2593F8B9-4EAF-457C-B68A-50F6B8EA6B54} 、APPID 为 {15C20B67-12E7-4BB6-92BB-7AFF07997402} 的 COM 服务器应用程序的 本地 激活 权限。此安全权限可以使用组件服务管理工具进行修改。" 信息 2025/11/27 15:50:56 Microsoft-Windows-IsolatedUserMode 5 无 Secure Trustlet NULL Id 0 and Pid 0 started with status STATUS_SUCCESS. 警告 2025/11/27 15:49:59 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 Beyond\19896 SID (S-1-5-21-3459678233-1199692015-243566367-1001)授予针对 CLSID 为 Windows.SecurityCenter.WscCloudBackupProvider 、APPID 为 不可用 的 COM 服务器应用程序的 本地 启动 权限。此安全权限可以使用组件服务管理工具进行修改。" 警告 2025/11/27 15:49:55 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 Beyond\19896 SID (S-1-5-21-3459678233-1199692015-243566367-1001)授予针对 CLSID 为 Windows.SecurityCenter.WscCloudBackupProvider 、APPID 为 不可用 的 COM 服务器应用程序的 本地 启动 权限。此安全权限可以使用组件服务管理工具进行修改。" 信息 2025/11/27 15:49:53 Service Control Manager 7040 无 Background Intelligent Transfer Service 服务的启动类型从 按需启动 更改为 自动启动。 信息 2025/11/27 15:49:49 Application Popup 26 无 弹出应用程序: Windows - 虚拟内存最小值太低: 系统虚拟内存太低。Windows 正在增加虚拟内存分页文件的大小。在这个过程中,一些应用程序的内存请求会被拒绝。有关详细信息,请参阅帮助。 信息 2025/11/27 15:49:35 Microsoft-Windows-StartupRepair 1002 无 启动修复失败。 信息 2025/11/27 15:49:33 Netwtw14 7021 无 "无法找到来自源 Netwtw14 的事件 ID 7021 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: 消息资源存在,但在消息表中找不到该消息。 " 警告 2025/11/27 15:49:32 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 NT AUTHORITY\LOCAL SERVICE SID (S-1-5-19)授予针对 CLSID 为 {6B3B8D23-FA8D-40B9-8DBD-B950333E2C52} 、APPID 为 {4839DDB7-58C2-48F5-8283-E1D1807D0D7D} 的 COM 服务器应用程序的 本地 激活 权限。此安全权限可以使用组件服务管理工具进行修改。" 警告 2025/11/27 15:49:32 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 NT AUTHORITY\LOCAL SERVICE SID (S-1-5-19)授予针对 CLSID 为 {6B3B8D23-FA8D-40B9-8DBD-B950333E2C52} 、APPID 为 {4839DDB7-58C2-48F5-8283-E1D1807D0D7D} 的 COM 服务器应用程序的 本地 激活 权限。此安全权限可以使用组件服务管理工具进行修改。" 信息 2025/11/27 15:49:31 Microsoft-Windows-Winlogon 7001 (1101) 客户体验改善计划的用户登录通知 信息 2025/11/27 15:49:29 Netwtw14 7021 无 "无法找到来自源 Netwtw14 的事件 ID 7021 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/27 15:49:29 Microsoft-Windows-Hyper-V-VmSwitch 232 无 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Default Switch) successfully connected to port C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444) on switch C08CB7B8-9B3C-408E-8E30-5E16A3AEB444(Friendly Name: Default Switch). 信息 2025/11/27 15:49:29 Microsoft-Windows-Hyper-V-VmSwitch 7 (1004) Miniport NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Default Switch) successfully initialized. 信息 2025/11/27 15:49:29 Microsoft-Windows-Hyper-V-VmSwitch 291 无 已为 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 修改 RSC 卸载(友好名称: Default Switch)以前的 IPv4: 已禁用,当前 IPv4: 已禁用,以前的 IPv6: 已禁用,当前 IPv6: 已禁用。原因: NIC 启动 信息 2025/11/27 15:49:29 Microsoft-Windows-Hyper-V-VmSwitch 233 无 "操作 ""Create"" 在 nic C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (友好名称: Default Switch)、实例 Id {00000000-0000-0000-0000-000000000000} 上成功。 " 信息 2025/11/27 15:49:29 Microsoft-Windows-Hyper-V-VmSwitch 291 无 已为 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 修改 RSC 卸载(友好名称: Default Switch)以前的 IPv4: 已禁用,当前 IPv4: 已禁用,以前的 IPv6: 已禁用,当前 IPv6: 已禁用。原因: NIC 创建 信息 2025/11/27 15:49:28 Microsoft-Windows-Hyper-V-VmSwitch 264 无 已在交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)上成功创建内部或外部端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (易记名称: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444)。 信息 2025/11/27 15:49:28 Microsoft-Windows-Hyper-V-VmSwitch 292 无 已为端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 修改 RSC 卸载(友好名称: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444)上一个: 已禁用,当前: 已启用。原因: 端口创建 信息 2025/11/27 15:49:28 Microsoft-Windows-Hyper-V-VmSwitch 9 (1005) Switch C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (Friendly Name: Default Switch) successfully initialized. 信息 2025/11/27 15:49:28 Microsoft-Windows-Hyper-V-VmSwitch 232 无 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (Friendly Name: Default Switch) successfully connected to port C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (Friendly Name: Default Switch) on switch C08CB7B8-9B3C-408E-8E30-5E16A3AEB444(Friendly Name: Default Switch). 信息 2025/11/27 15:49:28 Microsoft-Windows-Hyper-V-VmSwitch 233 无 "操作 ""Create"" 在 nic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (友好名称: Default Switch)、实例 Id {00000000-0000-0000-0000-000000000000} 上成功。 " 信息 2025/11/27 15:49:28 Microsoft-Windows-Hyper-V-VmSwitch 291 无 已为 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 修改 RSC 卸载(友好名称: Default Switch)以前的 IPv4: 已禁用,当前 IPv4: 已禁用,以前的 IPv6: 已禁用,当前 IPv6: 已禁用。原因: NIC 创建 信息 2025/11/27 15:49:28 Microsoft-Windows-Hyper-V-VmSwitch 67 无 已在交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)上成功创建端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)。 信息 2025/11/27 15:49:28 Microsoft-Windows-Hyper-V-VmSwitch 292 无 已为端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 修改 RSC 卸载(友好名称: Default Switch)上一个: 已禁用,当前: 已启用。原因: 端口创建 信息 2025/11/27 15:49:28 Microsoft-Windows-TPM-WMI 1046 无 已成功删除测量的启动文件。已删除以下 1 文件: 信息 2025/11/27 15:49:28 Netwtw14 7021 无 "无法找到来自源 Netwtw14 的事件 ID 7021 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/27 15:49:28 Microsoft-Windows-TPM-WMI 1025 无 TPM 已成功预配,现在可以使用。 信息 2025/11/27 15:49:24 Microsoft-Windows-TPM-WMI 1282 无 已生成 TBS 设备标识符。 信息 2025/11/27 15:49:24 Microsoft-Windows-Hyper-V-VmSwitch 233 无 "操作 ""Delete"" 在 nic C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (友好名称: Default Switch)、实例 Id {ca60d2cd-d108-42f9-8a1d-e99db44b391a} 上成功。 " 信息 2025/11/27 15:49:24 Microsoft-Windows-WLAN-AutoConfig 10001 无 "已成功启动 WLAN 扩展模块。 模块路径: C:\Windows\System32\DriverStore\FileRepository\netwtw6e.inf_amd64_ee761166daec7794\IntelIHVRouter14.dll " 信息 2025/11/27 15:49:24 Microsoft-Windows-WLAN-AutoConfig 4000 无 "已成功启动 WLAN 自动配置服务。 " 信息 2025/11/27 15:49:23 TPM 18 无 此事件会触发受信任的平台模块(TPM)预配/状态检查运行。 信息 2025/11/27 15:49:23 Service Control Manager 7026 无 "以下引导启动或系统启动驱动程序未加载: XLGuard" 信息 2025/11/27 15:49:23 Microsoft-Windows-IsolatedUserMode 1 无 Secure Trustlet \??\C:\Windows\System32\NgcIso.exe Id 6 and Pid 8460 started with status STATUS_SUCCESS. 信息 2025/11/27 15:49:23 Microsoft-Windows-IsolatedUserMode 5 无 Secure Trustlet NULL Id 0 and Pid 0 started with status STATUS_SUCCESS. 信息 2025/11/27 15:49:23 Microsoft-Windows-HttpService 113 HTTP Configuration Property Trace Task 尝试将 URL (http://127.0.0.1:28385:127.0.0.1/intel/)添加到 URL 组(0xFE00000D20000001)。状态: 0x0。用户 SYSTEM 0x14D0可执行文件路径\Device\HarddiskVolume3\Program Files (x86)\Intel\Driver and Support Assistant\x86\DSAService.exe进程 ID 信息 2025/11/27 15:49:23 Microsoft-Windows-HttpService 111 HTTP Configuration Property Trace Task 创建 URL 组0xFE00000D20000001。状态0x0。进程 ID 0x14D0可执行文件路径\Device\HarddiskVolume3\Program Files (x86)\Intel\Driver and Support Assistant\x86\DSAService.exe,用户 SYSTEM 信息 2025/11/27 15:49:23 Microsoft-Windows-HttpService 113 HTTP Configuration Property Trace Task 尝试将 URL (http://127.0.0.1:28390:127.0.0.1/)添加到 URL 组(0xFE00000F20000001)。状态: 0x0。用户 SYSTEM 0x14D0可执行文件路径\Device\HarddiskVolume3\Program Files (x86)\Intel\Driver and Support Assistant\x86\DSAService.exe进程 ID 信息 2025/11/27 15:49:23 Microsoft-Windows-HttpService 111 HTTP Configuration Property Trace Task 创建 URL 组0xFE00000F20000001。状态0x0。进程 ID 0x14D0可执行文件路径\Device\HarddiskVolume3\Program Files (x86)\Intel\Driver and Support Assistant\x86\DSAService.exe,用户 SYSTEM 信息 2025/11/27 15:49:22 Microsoft-Windows-UserModePowerService 12 (10) 进程 C:\Windows\System32\DriverStore\FileRepository\u0420894.inf_amd64_d6bf96e8f911532d\B420955\atieclxx.exe (进程 ID: 4208)将策略方案从 {381b4222-f694-41f0-9685-ff5bb260df2e} 重置为 {381b4222-f694-41f0-9685-ff5bb260df2e} 信息 2025/11/27 15:49:22 AmdAfdSvc 258 无 AmdAfdSvc State Change Occured 信息 2025/11/27 15:49:22 Microsoft-Windows-Hyper-V-VmSwitch 62 无 已成功删除交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (友好名称: Default Switch)。 信息 2025/11/27 15:49:22 Microsoft-Windows-Hyper-V-VmSwitch 233 无 "操作 ""Delete"" 在 nic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (友好名称: Default Switch)、实例 Id {00000000-0000-0000-0000-000000000000} 上成功。 " 信息 2025/11/27 15:49:22 Microsoft-Windows-Hyper-V-VmSwitch 71 无 端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 的删除完成(易记名称: Default Switch)。 信息 2025/11/27 15:49:22 Microsoft-Windows-Hyper-V-VmSwitch 71 无 端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 的删除完成(易记名称: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444)。 信息 2025/11/27 15:49:22 Microsoft-Windows-Hyper-V-VmSwitch 69 无 端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (易记名称: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444)已成功删除–交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)。 信息 2025/11/27 15:49:22 Microsoft-Windows-Hyper-V-VmSwitch 234 无 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 successfully disconnected from port C08CB7B8-9B3C-408E-8E30-5E16A3AEB445. 信息 2025/11/27 15:49:22 Microsoft-Windows-Hyper-V-VmSwitch 69 无 端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)已成功删除–交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)。 信息 2025/11/27 15:49:22 Microsoft-Windows-Hyper-V-VmSwitch 234 无 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 successfully disconnected from port C08CB7B8-9B3C-408E-8E30-5E16A3AEB444. 信息 2025/11/27 15:49:22 AmdAfdSvc 258 无 AmdAfdSvc State Change Occured 信息 2025/11/27 15:49:22 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL https://+:443/sra_{BA195980-CD49-458b-9E23-C84EE0ADCD75}/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/27 15:49:22 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:10243/WMPNSSv4/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/27 15:49:22 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL https://+:10245/WMPNSSv4/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/27 15:49:22 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:10247/apps/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/27 15:49:22 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:10246/MDEServer/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/27 15:49:22 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:80/116B50EB-ECE2-41ac-8429-9F9E963361B7/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/27 15:49:22 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL https://+:443/C574AC30-5794-4AEE-B1BB-6651C5315029/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/27 15:49:22 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:80/0131501b-d67f-491b-9a40-c4bf27bcb4d4/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/27 15:49:22 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:3387/rdp/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/27 15:49:22 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL https://+:3392/rdp/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/27 15:49:22 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:5985/wsman/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/27 15:49:22 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:47001/wsman/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/27 15:49:22 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL https://+:5986/wsman/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/27 15:49:22 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://*:2869/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/27 15:49:22 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL https://*:5358/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/27 15:49:22 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:80/Temporary_Listen_Addresses/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/27 15:49:22 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://*:5357/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/27 15:49:22 Microsoft-Windows-TPM-WMI 1038 无 "预证明运行状况检查确认设备应通过证明。 有关所做检查的详细信息,请参阅 C:\Windows\Logs\MeasuredBoot\0000000139-0000000000.json。" 信息 2025/11/27 15:49:22 Microsoft-Windows-TPM-WMI 1041 无 "预证明运行状况检查详细信息: {""Version"":1,""HealthStatus"":""Attestable"",""Required"":[{""Field"":""TpmPresent"",""Value"":true,""DesiredValue"":true},{""Field"":""TpmMeetsMinimumVersion"",""Value"":true,""DesiredValue"":true},{""Field"":""TpmIsResponsive"",""Value"":true,""DesiredValue"":true},{""Field"":""EkCertIsAvailable"",""Value"":true,""DesiredValue"":true},{""Field"":""TcgLogFound"",""Value"":true,""DesiredValue"":true}],""Expected"":[{""Field"":""PcrsMatchTcgLog"",""Value"":true,""DesiredValue"":true}],""Informational"":[{""Field"":""SecureBootEnabled"",""ValueFromComputer"":true,""ValueFromTcgLog"":true,""DesiredValue"":true,""TcgValueIsVerifiable"":true},{""Field"":""VirtualSecureMemory"",""ValueFromComputer"":false,""ValueFromTcgLog"":false,""DesiredValue"":true,""TcgValueIsVerifiable"":true},{""Field"":""SecureCorePCCompliant"",""ValueFromComputer"":false,""ValueFromTcgLog"":false,""DesiredValue"":true,""TcgValueIsVerifiable"":true}{""Field"":""BootTcgLogFoundInFileSystem"",""Value"":true,""DesiredValue"":true},{""Field"":""CurrentTcgLogFoundInFileSystem"",""Value"":true,""DesiredValue"":true}]}" 信息 2025/11/27 15:49:21 Win32k 267 无 触摸/触摸板硬件质量保证验证已成功。 信息 2025/11/27 15:49:21 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“bindflt”(10.0,‎2055‎-‎05‎-‎15T05:17:06.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/27 15:49:21 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“storqosflt”(10.0,‎2021‎-‎03‎-‎19T18:47:34.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/27 15:49:21 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“UnionFS”(10.0,‎2047‎-‎02‎-‎21T19:01:20.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/27 15:49:21 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“CldFlt”(10.0,‎2029‎-‎01‎-‎27T12:44:20.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/27 15:49:21 Microsoft-Windows-FilterManager 1 无 文件系统筛选器“CldFlt”(版本 10.0,‎2029‎-‎01‎-‎27T12:44:20.000000000Z)已成功卸载。 信息 2025/11/27 15:49:21 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“CldFlt”(10.0,‎2029‎-‎01‎-‎27T12:44:20.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/27 15:49:21 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“wcifs”(10.0,‎2099‎-‎02‎-‎09T21:05:05.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/27 15:49:21 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“luafv”(10.0,‎2092‎-‎04‎-‎06T06:51:15.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/27 15:49:21 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“bfs”(10.0,‎1984‎-‎12‎-‎31T18:08:23.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/27 15:49:21 Microsoft-Windows-DHCPv6-Client 51046 Service State Event DHCPv6 客户端服务已启动 信息 2025/11/27 15:49:21 Microsoft-Windows-Dhcp-Client 50036 服务状态事件 DHCPv4 客户端服务已启动 信息 2025/11/27 15:49:21 Microsoft-Windows-Dhcp-Client 50103 服务状态事件 已针对关闭通知注册 DHCPv4 客户端 信息 2025/11/27 15:49:21 Microsoft-Windows-Dhcp-Client 50036 服务状态事件 DHCPv4 客户端服务已启动 信息 2025/11/27 15:49:21 Microsoft-Windows-Directory-Services-SAM 16983 无 "安全帐户管理器现在将记录负责调用旧密码更改或设置 RPC 方法的远程客户端的定期摘要事件。 有关详细信息,请参阅 https://go.microsoft.com/fwlink/?linkid=2150956。 " 信息 2025/11/27 15:49:21 Microsoft-Windows-Directory-Services-SAM 16977 无 "使用以下最小密码长度的相关设置配置域。 MinimumPasswordLength: 0 RelaxMinimumPasswordLengthLimits: 0 MinimumPasswordLengthAudit: -1 有关详细信息,请访问 https://go.microsoft.com/fwlink/?LinkId=2097191。 " 信息 2025/11/27 15:49:21 Microsoft-Windows-Directory-Services-SAM 16962 无 "对 SAM 数据库进行远程调用时,受到默认安全描述符的限制: O:SYG:SYD:(A;;RC;;;BA)。 有关详细信息,请参阅 http://go.microsoft.com/fwlink/?LinkId=787651。" 信息 2025/11/27 15:49:21 Microsoft-Windows-IsolatedUserMode 5 无 Secure Trustlet NULL Id 0 and Pid 0 started with status STATUS_SUCCESS. 信息 2025/11/27 15:49:21 LsaSrv 6156 无 "Credential Guard 自动启用状态。基于虚拟化的安全的 Hardware 要求: 1 Domain Joined: 0 Azure AD Joined: 0 Licensed for Credential Guard: 0 Domain Controller: 0" 信息 2025/11/27 15:49:21 Microsoft-Windows-Wininit 12 无 LSASS.exe 已作为级别为 4 的受保护进程启动。 信息 2025/11/27 15:49:21 Microsoft-Windows-Wininit 18 无 VBS 密钥隔离已启动,并将保护 VSM 隔离的密钥。 信息 2025/11/27 15:49:21 Microsoft-Windows-IsolatedUserMode 1 无 Secure Trustlet \??\C:\Windows\system32\lsaiso.exe Id 1 and Pid 1636 started with status STATUS_SUCCESS. 信息 2025/11/27 15:49:21 Microsoft-Windows-IsolatedUserMode 5 无 Secure Trustlet NULL Id 0 and Pid 0 started with status STATUS_SUCCESS. 信息 2025/11/27 15:49:21 Microsoft-Windows-Wininit 14 无 "Credential Guard 配置: 注册表配置: 0x0 测试配置: 0 自动启用: 0" 信息 2025/11/27 15:49:20 Microsoft-Windows-Wininit 23 无 "启动应用反回滚: 初始化已完成,状态为: HRESULT: 操作成功完成。 需要新计时器: false 等待系统更新完成的新计时器: false 以前的闩锁计时器存在,但被注册表禁用: false " 信息 2025/11/27 15:49:20 Microsoft-Windows-Wininit 25 无 "启动应用防回退: 上一个计时器已恢复,状态为: HRESULT: 操作成功完成。 以前的计时器存在: true 开始时间: ‎2025‎-‎10‎-‎10T10:14:54.769904600Z 宽限期: 51840000000000 尝试的恢复强制执行成功: false " 信息 2025/11/27 15:49:20 Microsoft-Windows-Wininit 24 无 "启动应用反回滚: 计时器启动已完成,状态为: Win32Error: 0 开始时间: ‎2025‎-‎10‎-‎10T10:14:54.769904600Z 宽限期: 51840000000000 截止时间: ‎2025‎-‎12‎-‎09T10:14:54.769904600Z " 信息 2025/11/27 15:49:20 Microsoft-Windows-Wininit 19 无 "基于虚拟化的安全性新计时器创建状态 HRESULT: 操作成功完成。 需要新的闩锁计时器: false 等待系统更新完成的新闩锁计时器: false 现有闩锁计时器存在,但注册表已禁用: false 策略文件存在: false " 信息 2025/11/27 15:49:20 Netwtw14 7018 无 "无法找到来自源 Netwtw14 的事件 ID 7018 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/27 15:49:20 Netwtw14 7017 无 "无法找到来自源 Netwtw14 的事件 ID 7017 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \Device\NDMP3 Intel(R) Wi-Fi 6E AX210 160MHz 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/27 15:49:19 BTHUSB 18 无 Windows 无法在本地适配器上存储蓝牙身份验证代码(链接密钥)。启动时,蓝牙键盘可能无法在系统 BIOS 中工作。 信息 2025/11/27 15:49:17 Microsoft-Windows-Kernel-General 24 (11) 已刷新时区信息,退出原因为 0。当前时区偏差为 -480。 信息 2025/11/27 15:49:17 Microsoft-Windows-Ntfs 98 无 卷 \\?\Volume{cc3e7b69-dd81-4e77-8097-5a76e9ae2fa7} (\Device\HarddiskVolume4) 运行状况良好。无需执行任何操作。 信息 2025/11/27 15:49:17 Netwtw14 7010 无 "无法找到来自源 Netwtw14 的事件 ID 7010 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \Device\NDMP3 Intel(R) Wi-Fi 6E AX210 160MHz 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/27 15:49:17 Netwtw14 7005 无 "无法找到来自源 Netwtw14 的事件 ID 7005 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \Device\NDMP3 Intel(R) Wi-Fi 6E AX210 160MHz 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/27 15:49:17 Netwtw14 7027 无 "无法找到来自源 Netwtw14 的事件 ID 7027 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \Device\NDMP3 Intel(R) Wi-Fi 6E AX210 160MHz 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/27 15:49:17 Netwtw14 7029 无 "无法找到来自源 Netwtw14 的事件 ID 7029 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \Device\NDMP3 Intel(R) Wi-Fi 6E AX210 160MHz 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/27 15:49:17 Netwtw14 7036 无 \Device\NDMP3 服务处于 Intel(R) Wi-Fi 6E AX210 160MHz 状态。 信息 2025/11/27 15:49:17 Microsoft-Windows-Kernel-Power 521 (220) 可用电池计数变化。 信息 2025/11/27 15:49:17 Microsoft-Windows-Kernel-Power 521 (220) 可用电池计数变化。 信息 2025/11/27 15:49:17 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 15 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 151 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/27 15:49:17 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 14 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 151 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/27 15:49:17 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 13 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 164 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/27 15:49:17 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 12 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 164 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/27 15:49:17 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 11 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 143 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/27 15:49:17 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 10 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 143 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/27 15:49:17 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 9 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 168 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/27 15:49:17 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 8 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 168 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/27 15:49:17 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 7 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 147 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/27 15:49:17 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 6 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 147 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/27 15:49:17 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 5 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 160 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/27 15:49:17 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 4 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 160 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/27 15:49:17 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 3 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 156 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/27 15:49:17 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 2 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 156 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/27 15:49:17 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 1 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 168 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/27 15:49:17 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 0 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 168 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/27 15:49:14 Microsoft-Windows-Ntfs 98 无 卷 D: (\Device\HarddiskVolume5) 运行状况良好。无需执行任何操作。 信息 2025/11/27 15:49:14 Microsoft-Windows-Hyper-V-VmSwitch 5 (1003) Miniport NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Default Switch) successfully enabled 信息 2025/11/27 15:49:14 Microsoft-Windows-Hyper-V-VmSwitch 232 无 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Default Switch) successfully connected to port C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444) on switch C08CB7B8-9B3C-408E-8E30-5E16A3AEB444(Friendly Name: Default Switch). 信息 2025/11/27 15:49:14 Microsoft-Windows-Hyper-V-VmSwitch 7 (1004) Miniport NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Default Switch) successfully initialized. 信息 2025/11/27 15:49:14 Microsoft-Windows-Hyper-V-VmSwitch 291 无 已为 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 修改 RSC 卸载(友好名称: Default Switch)以前的 IPv4: 已禁用,当前 IPv4: 已禁用,以前的 IPv6: 已禁用,当前 IPv6: 已禁用。原因: NIC 启动 信息 2025/11/27 15:49:14 Microsoft-Windows-Hyper-V-VmSwitch 233 无 "操作 ""Create"" 在 nic C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (友好名称: Default Switch)、实例 Id {00000000-0000-0000-0000-000000000000} 上成功。 " 信息 2025/11/27 15:49:14 Microsoft-Windows-Hyper-V-VmSwitch 291 无 已为 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 修改 RSC 卸载(友好名称: Default Switch)以前的 IPv4: 已禁用,当前 IPv4: 已禁用,以前的 IPv6: 已禁用,当前 IPv6: 已禁用。原因: NIC 创建 信息 2025/11/27 15:49:14 Microsoft-Windows-Hyper-V-VmSwitch 264 无 已在交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)上成功创建内部或外部端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (易记名称: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444)。 信息 2025/11/27 15:49:14 Microsoft-Windows-Hyper-V-VmSwitch 292 无 已为端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 修改 RSC 卸载(友好名称: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444)上一个: 已禁用,当前: 已启用。原因: 端口创建 信息 2025/11/27 15:49:14 Microsoft-Windows-Hyper-V-VmSwitch 9 (1005) Switch C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (Friendly Name: Default Switch) successfully initialized. 信息 2025/11/27 15:49:14 Microsoft-Windows-Hyper-V-VmSwitch 232 无 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (Friendly Name: Default Switch) successfully connected to port C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (Friendly Name: Default Switch) on switch C08CB7B8-9B3C-408E-8E30-5E16A3AEB444(Friendly Name: Default Switch). 信息 2025/11/27 15:49:14 Microsoft-Windows-Hyper-V-VmSwitch 233 无 "操作 ""Create"" 在 nic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (友好名称: Default Switch)、实例 Id {00000000-0000-0000-0000-000000000000} 上成功。 " 信息 2025/11/27 15:49:14 Microsoft-Windows-Hyper-V-VmSwitch 291 无 已为 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 修改 RSC 卸载(友好名称: Default Switch)以前的 IPv4: 已禁用,当前 IPv4: 已禁用,以前的 IPv6: 已禁用,当前 IPv6: 已禁用。原因: NIC 创建 信息 2025/11/27 15:49:14 Microsoft-Windows-Hyper-V-VmSwitch 67 无 已在交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)上成功创建端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)。 信息 2025/11/27 15:49:14 Microsoft-Windows-Hyper-V-VmSwitch 292 无 已为端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 修改 RSC 卸载(友好名称: Default Switch)上一个: 已禁用,当前: 已启用。原因: 端口创建 信息 2025/11/27 15:49:14 Microsoft-Windows-Hyper-V-VmSwitch 277 无 vmswitch.sys 版本 26100.amd64.ge_release_svc_prod1,调试 false,正式 true,1 1 关键 2025/11/27 15:49:14 Microsoft-Windows-Kernel-Power 41 (63) 系统已在未先正常关机的情况下重新启动。如果系统停止响应、发生崩溃或意外断电,则可能会导致此错误。 信息 2025/11/27 15:49:14 Microsoft-Windows-Kernel-Power 125 (86) "已枚举高级配置和电源接口热区域 \_TZ.TZ01。 _PSV = 0K _TC1 = 1 _TC2 = 2 _TSP = 2000ms _AC0 = 0K _AC1 = 0K _AC2 = 0K _AC3 = 0K _AC4 = 0K _AC5 = 0K _AC6 = 0K _AC7 = 0K _AC8 = 0K _AC9 = 0K _CRT = 398K _HOT = 0K 最低限制 = 0 _CR3 = 0K" 信息 2025/11/27 15:49:14 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“npsvctrig”(10.0,‎1978‎-‎05‎-‎14T17:13:30.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/27 15:49:14 Application Popup 26 无 "无法找到来自源 Application Popup 的事件 ID 26 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \SystemRoot\system32\drivers\XLGuard.sys failed to load 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/27 15:49:14 VfpExt 7036 无 服务处于 Driver load complete 状态。 信息 2025/11/27 15:49:14 VfpExt 7036 无 服务处于 Driver load start 状态。 信息 2025/11/27 15:49:14 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“sysdiag”(0.0,‎2025‎-‎10‎-‎24T14:03:24.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/27 15:49:14 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“UCPD”(10.0,‎1998‎-‎05‎-‎25T22:40:41.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/27 15:49:14 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“FileCrypt”(10.0,‎2075‎-‎09‎-‎01T06:07:07.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/27 15:49:13 Microsoft-Windows-Ntfs 98 无 卷 E: (\Device\HarddiskVolume6) 运行状况良好。无需执行任何操作。 信息 2025/11/27 15:49:13 Microsoft-Windows-Ntfs 98 无 卷 C: (\Device\HarddiskVolume3) 运行状况良好。无需执行任何操作。 信息 2025/11/27 15:49:13 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“Wof”(10.0,‎2089‎-‎07‎-‎15T10:58:05.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/27 15:49:13 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“FileInfo”(10.0,‎2093‎-‎04‎-‎02T09:29:43.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/27 15:49:22 EventLog 6013 无 系统启动时间为 9 秒。 信息 2025/11/27 15:49:22 EventLog 6005 无 事件日志服务已启动。 信息 2025/11/27 15:49:22 EventLog 6009 无 Microsoft (R) Windows (R) 10.00. 26200 Multiprocessor Free。 错误 2025/11/27 15:49:22 EventLog 6008 无 上一次系统的 15:47:29 在 ‎2025/‎11/‎27 上的关闭是意外的。 警告 2025/11/27 15:49:13 ACPI 15 无 : 当无请求时,嵌入式控制器(EC)返回数据。BIOS 可能试图在没有与操作系统同步的情况下访问 EC。此数据将被忽略。不需要执行进一步操作;但是,请与你的计算机制造商联系,获取升级的 BIOS。 信息 2025/11/27 15:49:12 Microsoft-Windows-HAL 16 无 已初始化 IOMMU 错误报告。 信息 2025/11/27 15:49:12 Microsoft-Windows-Kernel-General 20 (6) "闰秒配置已更新。 原因: Leap second data initialized from registry during boot 已启用闰秒: true 新闰秒计数: 0 旧闰秒计数: 0" 信息 2025/11/27 15:49:12 Microsoft-Windows-Kernel-Boot 30 (21) 固件报告了启动指标。 信息 2025/11/27 15:49:12 Microsoft-Windows-IsolatedUserMode 3 无 Secure Kernel started with status STATUS_SUCCESS and flags HvciEnabled,HvciStrictMode. 信息 2025/11/27 15:49:12 Microsoft-Windows-Hyper-V-Hypervisor 165 无 "虚拟机监控程序已配置 CVE-2019-11091 的缓解措施, 虚拟机的 CVE-2018-12126、CVE-2018-12127、CVE-2018-12130。 处理器不受影响: false 处理器系列不受影响: false 处理器支持微层次结构缓冲区刷新: false 需要缓冲区刷新: false " 信息 2025/11/27 15:49:12 Microsoft-Windows-Hyper-V-Hypervisor 156 无 "虚拟机监控程序为虚拟机配置了 CVE-2018-3646 缓解措施。 处理器不受影响: false 处理器系列不受影响: false 处理器支持缓存刷新: false HyperThreading 已启用: true 父虚拟机监控程序应用缓解措施: false 已启用 bcdedit: false 缓解措施禁用的缓解措施: true 需要刷新缓存: false " 信息 2025/11/27 15:49:12 Microsoft-Windows-Hyper-V-Hypervisor 129 无 "虚拟机监控程序已初始化 I/O 重新映射。 存在硬件: true 已启用的硬件: true 策略: 0x0 已启用的功能: 0x34A 内部信息: 0x0 问题: 0x0 其他信息: 0x0" 信息 2025/11/27 15:49:12 Microsoft-Windows-Hyper-V-Hypervisor 2 无 虚拟机监控程序计划程序类型为 0x4。 信息 2025/11/27 15:49:12 Microsoft-Windows-Hyper-V-Hypervisor 1 无 虚拟机监控程序已成功启动。 信息 2025/11/27 15:49:12 Microsoft-Windows-Kernel-Boot 27 (33) 引导类型为 0x0。 信息 2025/11/27 15:49:12 Microsoft-Windows-Kernel-Boot 25 (32) 引导菜单策略为 0x1。 信息 2025/11/27 15:49:12 Microsoft-Windows-Kernel-Boot 238 (101) EFI 时区偏移: 2047。夏令时标志: 0。固件时间: ‎2025‎-‎11‎-‎27T15:49:11.000000000Z。 信息 2025/11/27 15:49:12 Microsoft-Windows-Kernel-Boot 247 (99) 无法加载 Pluton-Windows 固件。StatusCode: STATUS_SUCCESS,Reason: Failed to apply firmware. 信息 2025/11/27 15:49:12 Microsoft-Windows-Kernel-Boot 20 (31) 上一次关机的成功状态为“true”。上一次引导的成功状态为“true”。 信息 2025/11/27 15:49:12 Microsoft-Windows-Kernel-Boot 32 (58) bootmgr 花费了 0 毫秒等待用户输入。 信息 2025/11/27 15:49:12 Microsoft-Windows-Kernel-Boot 18 (57) 此系统有 0x1 个引导选项。 信息 2025/11/27 15:49:12 Microsoft-Windows-Kernel-Boot 153 (62) 基于虚拟化的安全性(策略: VBS Enabled,VSM Required,Hvci,Boot Chain Signer Soft Enforced)是 enabled due to VBS registry configuration。 信息 2025/11/27 15:49:12 Microsoft-Windows-Kernel-General 25 (12) "系统时间已初始化为 ‎2025‎-‎11‎-‎27T07:49:12.500000000Z. 加载器时间: ‎2025‎-‎11‎-‎27T07:49:11.000000000Z 内部启动标志: 0x2 HAL RTC 错误代码: 0x0 RTC 时间为 UTC: false 软启动: false 成功: true 阶段: 0" 信息 2025/11/27 15:49:12 Microsoft-Windows-Kernel-General 12 (1) 操作系统已在系统时间 ‎2025‎-‎11‎-‎27T07:49:12.500000000Z 启动。 信息 2025/11/27 15:47:36 Microsoft-Windows-TPM-WMI 1025 无 TPM 已成功预配,现在可以使用。 信息 2025/11/27 15:47:36 Netwtw14 7021 无 "无法找到来自源 Netwtw14 的事件 ID 7021 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/27 15:47:31 Microsoft-Windows-Hyper-V-VmSwitch 233 无 "操作 ""Delete"" 在 nic C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (友好名称: Default Switch)、实例 Id {add5ed85-45c1-453b-b27d-eea749954367} 上成功。 " 信息 2025/11/27 15:47:31 Microsoft-Windows-TPM-WMI 1282 无 已生成 TBS 设备标识符。 信息 2025/11/27 15:47:31 Microsoft-Windows-UserModePowerService 12 (10) 进程 C:\Windows\System32\DriverStore\FileRepository\u0420894.inf_amd64_d6bf96e8f911532d\B420955\atieclxx.exe (进程 ID: 4220)将策略方案从 {381b4222-f694-41f0-9685-ff5bb260df2e} 重置为 {381b4222-f694-41f0-9685-ff5bb260df2e} 信息 2025/11/27 15:47:31 Microsoft-Windows-WLAN-AutoConfig 10001 无 "已成功启动 WLAN 扩展模块。 模块路径: C:\Windows\System32\DriverStore\FileRepository\netwtw6e.inf_amd64_ee761166daec7794\IntelIHVRouter14.dll " 信息 2025/11/27 15:47:31 Microsoft-Windows-IsolatedUserMode 1 无 Secure Trustlet \??\C:\Windows\System32\NgcIso.exe Id 6 and Pid 9052 started with status STATUS_SUCCESS. 信息 2025/11/27 15:47:31 Microsoft-Windows-IsolatedUserMode 5 无 Secure Trustlet NULL Id 0 and Pid 0 started with status STATUS_SUCCESS. 信息 2025/11/27 15:47:31 Microsoft-Windows-WLAN-AutoConfig 4000 无 "已成功启动 WLAN 自动配置服务。 " 信息 2025/11/27 15:47:31 TPM 18 无 此事件会触发受信任的平台模块(TPM)预配/状态检查运行。 信息 2025/11/27 15:47:31 Service Control Manager 7026 无 "以下引导启动或系统启动驱动程序未加载: XLGuard" 信息 2025/11/27 15:47:30 Microsoft-Windows-HttpService 113 HTTP Configuration Property Trace Task 尝试将 URL (http://127.0.0.1:28385:127.0.0.1/intel/)添加到 URL 组(0xFE00000D20000001)。状态: 0x0。用户 SYSTEM 0x154C可执行文件路径\Device\HarddiskVolume3\Program Files (x86)\Intel\Driver and Support Assistant\x86\DSAService.exe进程 ID 信息 2025/11/27 15:47:30 Microsoft-Windows-HttpService 111 HTTP Configuration Property Trace Task 创建 URL 组0xFE00000D20000001。状态0x0。进程 ID 0x154C可执行文件路径\Device\HarddiskVolume3\Program Files (x86)\Intel\Driver and Support Assistant\x86\DSAService.exe,用户 SYSTEM 信息 2025/11/27 15:47:30 Microsoft-Windows-HttpService 113 HTTP Configuration Property Trace Task 尝试将 URL (http://127.0.0.1:28390:127.0.0.1/)添加到 URL 组(0xFE00000720000001)。状态: 0x0。用户 SYSTEM 0x154C可执行文件路径\Device\HarddiskVolume3\Program Files (x86)\Intel\Driver and Support Assistant\x86\DSAService.exe进程 ID 信息 2025/11/27 15:47:30 Microsoft-Windows-HttpService 111 HTTP Configuration Property Trace Task 创建 URL 组0xFE00000720000001。状态0x0。进程 ID 0x154C可执行文件路径\Device\HarddiskVolume3\Program Files (x86)\Intel\Driver and Support Assistant\x86\DSAService.exe,用户 SYSTEM 信息 2025/11/27 15:47:29 Microsoft-Windows-Hyper-V-VmSwitch 62 无 已成功删除交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (友好名称: Default Switch)。 信息 2025/11/27 15:47:29 Microsoft-Windows-Hyper-V-VmSwitch 233 无 "操作 ""Delete"" 在 nic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (友好名称: Default Switch)、实例 Id {00000000-0000-0000-0000-000000000000} 上成功。 " 信息 2025/11/27 15:47:29 Microsoft-Windows-Hyper-V-VmSwitch 71 无 端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 的删除完成(易记名称: Default Switch)。 信息 2025/11/27 15:47:29 Microsoft-Windows-Hyper-V-VmSwitch 71 无 端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 的删除完成(易记名称: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444)。 信息 2025/11/27 15:47:29 Microsoft-Windows-Hyper-V-VmSwitch 69 无 端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (易记名称: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444)已成功删除–交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)。 信息 2025/11/27 15:47:29 Microsoft-Windows-Hyper-V-VmSwitch 234 无 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 successfully disconnected from port C08CB7B8-9B3C-408E-8E30-5E16A3AEB445. 信息 2025/11/27 15:47:29 Microsoft-Windows-Hyper-V-VmSwitch 69 无 端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)已成功删除–交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)。 信息 2025/11/27 15:47:29 Microsoft-Windows-Hyper-V-VmSwitch 234 无 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 successfully disconnected from port C08CB7B8-9B3C-408E-8E30-5E16A3AEB444. 信息 2025/11/27 15:47:29 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL https://+:443/sra_{BA195980-CD49-458b-9E23-C84EE0ADCD75}/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/27 15:47:29 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:10243/WMPNSSv4/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/27 15:47:29 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL https://+:10245/WMPNSSv4/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/27 15:47:29 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:10247/apps/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/27 15:47:29 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:10246/MDEServer/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/27 15:47:29 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:80/116B50EB-ECE2-41ac-8429-9F9E963361B7/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/27 15:47:29 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL https://+:443/C574AC30-5794-4AEE-B1BB-6651C5315029/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/27 15:47:29 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:80/0131501b-d67f-491b-9a40-c4bf27bcb4d4/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/27 15:47:29 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:3387/rdp/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/27 15:47:29 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL https://+:3392/rdp/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/27 15:47:29 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:5985/wsman/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/27 15:47:29 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:47001/wsman/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/27 15:47:29 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL https://+:5986/wsman/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/27 15:47:29 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://*:2869/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/27 15:47:29 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL https://*:5358/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/27 15:47:29 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:80/Temporary_Listen_Addresses/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/27 15:47:29 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://*:5357/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/27 15:47:29 Microsoft-Windows-TPM-WMI 1038 无 "预证明运行状况检查确认设备应通过证明。 有关所做检查的详细信息,请参阅 C:\Windows\Logs\MeasuredBoot\0000000138-0000000000.json。" 信息 2025/11/27 15:47:29 Microsoft-Windows-TPM-WMI 1041 无 "预证明运行状况检查详细信息: {""Version"":1,""HealthStatus"":""Attestable"",""Required"":[{""Field"":""TpmPresent"",""Value"":true,""DesiredValue"":true},{""Field"":""TpmMeetsMinimumVersion"",""Value"":true,""DesiredValue"":true},{""Field"":""TpmIsResponsive"",""Value"":true,""DesiredValue"":true},{""Field"":""EkCertIsAvailable"",""Value"":true,""DesiredValue"":true},{""Field"":""TcgLogFound"",""Value"":true,""DesiredValue"":true}],""Expected"":[{""Field"":""PcrsMatchTcgLog"",""Value"":true,""DesiredValue"":true}],""Informational"":[{""Field"":""SecureBootEnabled"",""ValueFromComputer"":true,""ValueFromTcgLog"":true,""DesiredValue"":true,""TcgValueIsVerifiable"":true},{""Field"":""VirtualSecureMemory"",""ValueFromComputer"":false,""ValueFromTcgLog"":false,""DesiredValue"":true,""TcgValueIsVerifiable"":true},{""Field"":""SecureCorePCCompliant"",""ValueFromComputer"":false,""ValueFromTcgLog"":false,""DesiredValue"":true,""TcgValueIsVerifiable"":true}{""Field"":""BootTcgLogFoundInFileSystem"",""Value"":true,""DesiredValue"":true},{""Field"":""CurrentTcgLogFoundInFileSystem"",""Value"":true,""DesiredValue"":true}]}" 信息 2025/11/27 15:47:29 AmdAfdSvc 258 无 AmdAfdSvc State Change Occured 信息 2025/11/27 15:47:29 AmdAfdSvc 258 无 AmdAfdSvc State Change Occured 信息 2025/11/27 15:47:29 Win32k 267 无 触摸/触摸板硬件质量保证验证已成功。 信息 2025/11/27 15:47:29 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“bindflt”(10.0,‎2055‎-‎05‎-‎15T05:17:06.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/27 15:47:29 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“storqosflt”(10.0,‎2021‎-‎03‎-‎19T18:47:34.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/27 15:47:29 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“UnionFS”(10.0,‎2047‎-‎02‎-‎21T19:01:20.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/27 15:47:29 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“CldFlt”(10.0,‎2029‎-‎01‎-‎27T12:44:20.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/27 15:47:29 Microsoft-Windows-FilterManager 1 无 文件系统筛选器“CldFlt”(版本 10.0,‎2029‎-‎01‎-‎27T12:44:20.000000000Z)已成功卸载。 信息 2025/11/27 15:47:29 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“CldFlt”(10.0,‎2029‎-‎01‎-‎27T12:44:20.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/27 15:47:29 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“wcifs”(10.0,‎2099‎-‎02‎-‎09T21:05:05.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/27 15:47:29 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“luafv”(10.0,‎2092‎-‎04‎-‎06T06:51:15.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/27 15:47:29 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“bfs”(10.0,‎1984‎-‎12‎-‎31T18:08:23.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/27 15:47:29 Microsoft-Windows-DHCPv6-Client 51046 Service State Event DHCPv6 客户端服务已启动 信息 2025/11/27 15:47:29 Microsoft-Windows-Dhcp-Client 50036 服务状态事件 DHCPv4 客户端服务已启动 信息 2025/11/27 15:47:29 Microsoft-Windows-Dhcp-Client 50103 服务状态事件 已针对关闭通知注册 DHCPv4 客户端 信息 2025/11/27 15:47:29 Microsoft-Windows-Dhcp-Client 50036 服务状态事件 DHCPv4 客户端服务已启动 信息 2025/11/27 15:47:29 Microsoft-Windows-Directory-Services-SAM 16983 无 "安全帐户管理器现在将记录负责调用旧密码更改或设置 RPC 方法的远程客户端的定期摘要事件。 有关详细信息,请参阅 https://go.microsoft.com/fwlink/?linkid=2150956。 " 信息 2025/11/27 15:47:29 Microsoft-Windows-Directory-Services-SAM 16977 无 "使用以下最小密码长度的相关设置配置域。 MinimumPasswordLength: 0 RelaxMinimumPasswordLengthLimits: 0 MinimumPasswordLengthAudit: -1 有关详细信息,请访问 https://go.microsoft.com/fwlink/?LinkId=2097191。 " 信息 2025/11/27 15:47:29 Microsoft-Windows-Directory-Services-SAM 16962 无 "对 SAM 数据库进行远程调用时,受到默认安全描述符的限制: O:SYG:SYD:(A;;RC;;;BA)。 有关详细信息,请参阅 http://go.microsoft.com/fwlink/?LinkId=787651。" 信息 2025/11/27 15:47:29 Microsoft-Windows-IsolatedUserMode 5 无 Secure Trustlet NULL Id 0 and Pid 0 started with status STATUS_SUCCESS. 信息 2025/11/27 15:47:29 LsaSrv 6156 无 "Credential Guard 自动启用状态。基于虚拟化的安全的 Hardware 要求: 1 Domain Joined: 0 Azure AD Joined: 0 Licensed for Credential Guard: 0 Domain Controller: 0" 信息 2025/11/27 15:47:28 Microsoft-Windows-Wininit 12 无 LSASS.exe 已作为级别为 4 的受保护进程启动。 信息 2025/11/27 15:47:28 Microsoft-Windows-Wininit 18 无 VBS 密钥隔离已启动,并将保护 VSM 隔离的密钥。 信息 2025/11/27 15:47:28 Microsoft-Windows-IsolatedUserMode 1 无 Secure Trustlet \??\C:\Windows\system32\lsaiso.exe Id 1 and Pid 1632 started with status STATUS_SUCCESS. 信息 2025/11/27 15:47:28 Microsoft-Windows-IsolatedUserMode 5 无 Secure Trustlet NULL Id 0 and Pid 0 started with status STATUS_SUCCESS. 信息 2025/11/27 15:47:28 Microsoft-Windows-Wininit 14 无 "Credential Guard 配置: 注册表配置: 0x0 测试配置: 0 自动启用: 0" 信息 2025/11/27 15:47:28 Microsoft-Windows-Wininit 23 无 "启动应用反回滚: 初始化已完成,状态为: HRESULT: 操作成功完成。 需要新计时器: false 等待系统更新完成的新计时器: false 以前的闩锁计时器存在,但被注册表禁用: false " 信息 2025/11/27 15:47:28 Microsoft-Windows-Wininit 25 无 "启动应用防回退: 上一个计时器已恢复,状态为: HRESULT: 操作成功完成。 以前的计时器存在: true 开始时间: ‎2025‎-‎10‎-‎10T10:14:54.769904600Z 宽限期: 51840000000000 尝试的恢复强制执行成功: false " 信息 2025/11/27 15:47:28 Microsoft-Windows-Wininit 24 无 "启动应用反回滚: 计时器启动已完成,状态为: Win32Error: 0 开始时间: ‎2025‎-‎10‎-‎10T10:14:54.769904600Z 宽限期: 51840000000000 截止时间: ‎2025‎-‎12‎-‎09T10:14:54.769904600Z " 信息 2025/11/27 15:47:28 Microsoft-Windows-Wininit 19 无 "基于虚拟化的安全性新计时器创建状态 HRESULT: 操作成功完成。 需要新的闩锁计时器: false 等待系统更新完成的新闩锁计时器: false 现有闩锁计时器存在,但注册表已禁用: false 策略文件存在: false " 信息 2025/11/27 15:47:28 Netwtw14 7018 无 "无法找到来自源 Netwtw14 的事件 ID 7018 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/27 15:47:28 Netwtw14 7017 无 "无法找到来自源 Netwtw14 的事件 ID 7017 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \Device\NDMP3 Intel(R) Wi-Fi 6E AX210 160MHz 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/27 15:47:27 BTHUSB 18 无 Windows 无法在本地适配器上存储蓝牙身份验证代码(链接密钥)。启动时,蓝牙键盘可能无法在系统 BIOS 中工作。 信息 2025/11/27 15:47:25 Microsoft-Windows-Kernel-General 24 (11) 已刷新时区信息,退出原因为 0。当前时区偏差为 -480。 信息 2025/11/27 15:47:25 Microsoft-Windows-Ntfs 98 无 卷 \\?\Volume{cc3e7b69-dd81-4e77-8097-5a76e9ae2fa7} (\Device\HarddiskVolume4) 运行状况良好。无需执行任何操作。 信息 2025/11/27 15:47:25 Netwtw14 7010 无 "无法找到来自源 Netwtw14 的事件 ID 7010 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \Device\NDMP3 Intel(R) Wi-Fi 6E AX210 160MHz 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/27 15:47:25 Netwtw14 7005 无 "无法找到来自源 Netwtw14 的事件 ID 7005 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \Device\NDMP3 Intel(R) Wi-Fi 6E AX210 160MHz 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/27 15:47:24 Netwtw14 7027 无 "无法找到来自源 Netwtw14 的事件 ID 7027 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \Device\NDMP3 Intel(R) Wi-Fi 6E AX210 160MHz 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/27 15:47:24 Netwtw14 7029 无 "无法找到来自源 Netwtw14 的事件 ID 7029 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \Device\NDMP3 Intel(R) Wi-Fi 6E AX210 160MHz 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/27 15:47:24 Netwtw14 7036 无 \Device\NDMP3 服务处于 Intel(R) Wi-Fi 6E AX210 160MHz 状态。 信息 2025/11/27 15:47:24 Microsoft-Windows-Kernel-Power 521 (220) 可用电池计数变化。 信息 2025/11/27 15:47:24 Microsoft-Windows-Kernel-Power 521 (220) 可用电池计数变化。 信息 2025/11/27 15:47:24 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 15 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 151 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/27 15:47:24 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 14 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 151 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/27 15:47:24 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 13 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 164 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/27 15:47:24 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 12 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 164 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/27 15:47:24 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 11 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 143 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/27 15:47:24 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 10 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 143 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/27 15:47:24 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 9 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 168 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/27 15:47:24 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 8 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 168 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/27 15:47:24 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 7 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 147 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/27 15:47:24 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 6 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 147 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/27 15:47:24 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 5 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 160 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/27 15:47:24 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 4 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 160 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/27 15:47:24 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 3 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 156 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/27 15:47:24 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 2 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 156 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/27 15:47:24 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 1 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 168 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/27 15:47:24 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 0 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 168 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/27 15:47:22 Microsoft-Windows-Ntfs 98 无 卷 E: (\Device\HarddiskVolume6) 运行状况良好。无需执行任何操作。 信息 2025/11/27 15:47:22 Microsoft-Windows-Hyper-V-VmSwitch 5 (1003) Miniport NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Default Switch) successfully enabled 信息 2025/11/27 15:47:22 Microsoft-Windows-Hyper-V-VmSwitch 232 无 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Default Switch) successfully connected to port C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444) on switch C08CB7B8-9B3C-408E-8E30-5E16A3AEB444(Friendly Name: Default Switch). 信息 2025/11/27 15:47:22 Microsoft-Windows-Hyper-V-VmSwitch 7 (1004) Miniport NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Default Switch) successfully initialized. 信息 2025/11/27 15:47:22 Microsoft-Windows-Hyper-V-VmSwitch 291 无 已为 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 修改 RSC 卸载(友好名称: Default Switch)以前的 IPv4: 已禁用,当前 IPv4: 已禁用,以前的 IPv6: 已禁用,当前 IPv6: 已禁用。原因: NIC 启动 信息 2025/11/27 15:47:22 Microsoft-Windows-Hyper-V-VmSwitch 233 无 "操作 ""Create"" 在 nic C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (友好名称: Default Switch)、实例 Id {00000000-0000-0000-0000-000000000000} 上成功。 " 信息 2025/11/27 15:47:22 Microsoft-Windows-Hyper-V-VmSwitch 291 无 已为 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 修改 RSC 卸载(友好名称: Default Switch)以前的 IPv4: 已禁用,当前 IPv4: 已禁用,以前的 IPv6: 已禁用,当前 IPv6: 已禁用。原因: NIC 创建 信息 2025/11/27 15:47:22 Microsoft-Windows-Hyper-V-VmSwitch 264 无 已在交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)上成功创建内部或外部端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (易记名称: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444)。 信息 2025/11/27 15:47:22 Microsoft-Windows-Hyper-V-VmSwitch 292 无 已为端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 修改 RSC 卸载(友好名称: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444)上一个: 已禁用,当前: 已启用。原因: 端口创建 信息 2025/11/27 15:47:22 Microsoft-Windows-Hyper-V-VmSwitch 9 (1005) Switch C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (Friendly Name: Default Switch) successfully initialized. 信息 2025/11/27 15:47:22 Microsoft-Windows-Hyper-V-VmSwitch 232 无 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (Friendly Name: Default Switch) successfully connected to port C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (Friendly Name: Default Switch) on switch C08CB7B8-9B3C-408E-8E30-5E16A3AEB444(Friendly Name: Default Switch). 信息 2025/11/27 15:47:22 Microsoft-Windows-Hyper-V-VmSwitch 233 无 "操作 ""Create"" 在 nic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (友好名称: Default Switch)、实例 Id {00000000-0000-0000-0000-000000000000} 上成功。 " 信息 2025/11/27 15:47:22 Microsoft-Windows-Hyper-V-VmSwitch 291 无 已为 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 修改 RSC 卸载(友好名称: Default Switch)以前的 IPv4: 已禁用,当前 IPv4: 已禁用,以前的 IPv6: 已禁用,当前 IPv6: 已禁用。原因: NIC 创建 信息 2025/11/27 15:47:22 Microsoft-Windows-Hyper-V-VmSwitch 67 无 已在交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)上成功创建端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)。 信息 2025/11/27 15:47:22 Microsoft-Windows-Hyper-V-VmSwitch 292 无 已为端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 修改 RSC 卸载(友好名称: Default Switch)上一个: 已禁用,当前: 已启用。原因: 端口创建 信息 2025/11/27 15:47:22 Microsoft-Windows-Hyper-V-VmSwitch 277 无 vmswitch.sys 版本 26100.amd64.ge_release_svc_prod1,调试 false,正式 true,1 1 信息 2025/11/27 15:47:22 Microsoft-Windows-Ntfs 98 无 卷 D: (\Device\HarddiskVolume5) 运行状况良好。无需执行任何操作。 关键 2025/11/27 15:47:21 Microsoft-Windows-Kernel-Power 41 (63) 系统已在未先正常关机的情况下重新启动。如果系统停止响应、发生崩溃或意外断电,则可能会导致此错误。 信息 2025/11/27 15:47:21 Microsoft-Windows-Kernel-Power 125 (86) "已枚举高级配置和电源接口热区域 \_TZ.TZ01。 _PSV = 0K _TC1 = 1 _TC2 = 2 _TSP = 2000ms _AC0 = 0K _AC1 = 0K _AC2 = 0K _AC3 = 0K _AC4 = 0K _AC5 = 0K _AC6 = 0K _AC7 = 0K _AC8 = 0K _AC9 = 0K _CRT = 398K _HOT = 0K 最低限制 = 0 _CR3 = 0K" 信息 2025/11/27 15:47:21 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“npsvctrig”(10.0,‎1978‎-‎05‎-‎14T17:13:30.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/27 15:47:21 Application Popup 26 无 "无法找到来自源 Application Popup 的事件 ID 26 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \SystemRoot\system32\drivers\XLGuard.sys failed to load 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/27 15:47:21 VfpExt 7036 无 服务处于 Driver load complete 状态。 信息 2025/11/27 15:47:21 VfpExt 7036 无 服务处于 Driver load start 状态。 信息 2025/11/27 15:47:21 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“sysdiag”(0.0,‎2025‎-‎10‎-‎24T14:03:24.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/27 15:47:21 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“UCPD”(10.0,‎1998‎-‎05‎-‎25T22:40:41.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/27 15:47:21 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“FileCrypt”(10.0,‎2075‎-‎09‎-‎01T06:07:07.000000000Z)已成功加载并注册到筛选器管理器。 错误 2025/11/27 15:47:21 volmgr 46 无 故障转储初始化未成功 信息 2025/11/27 15:47:21 Microsoft-Windows-Ntfs 98 无 卷 C: (\Device\HarddiskVolume3) 运行状况良好。无需执行任何操作。 信息 2025/11/27 15:47:19 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“Wof”(10.0,‎2089‎-‎07‎-‎15T10:58:05.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/27 15:47:19 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“FileInfo”(10.0,‎2093‎-‎04‎-‎02T09:29:43.000000000Z)已成功加载并注册到筛选器管理器。 警告 2025/11/27 15:47:19 ACPI 15 无 : 当无请求时,嵌入式控制器(EC)返回数据。BIOS 可能试图在没有与操作系统同步的情况下访问 EC。此数据将被忽略。不需要执行进一步操作;但是,请与你的计算机制造商联系,获取升级的 BIOS。 信息 2025/11/27 15:47:18 Microsoft-Windows-HAL 16 无 已初始化 IOMMU 错误报告。 信息 2025/11/27 15:47:29 EventLog 6013 无 系统启动时间为 11 秒。 信息 2025/11/27 15:47:29 EventLog 6005 无 事件日志服务已启动。 信息 2025/11/27 15:47:29 EventLog 6009 无 Microsoft (R) Windows (R) 10.00. 26200 Multiprocessor Free。 信息 2025/11/27 15:47:18 Microsoft-Windows-Kernel-General 20 (6) "闰秒配置已更新。 原因: Leap second data initialized from registry during boot 已启用闰秒: true 新闰秒计数: 0 旧闰秒计数: 0" 信息 2025/11/27 15:47:18 Microsoft-Windows-Kernel-Boot 30 (21) 固件报告了启动指标。 信息 2025/11/27 15:47:18 Microsoft-Windows-IsolatedUserMode 3 无 Secure Kernel started with status STATUS_SUCCESS and flags HvciEnabled,HvciStrictMode. 错误 2025/11/27 15:47:29 EventLog 6008 无 上一次系统的 15:45:03 在 ‎2025/‎11/‎27 上的关闭是意外的。 信息 2025/11/27 15:47:18 Microsoft-Windows-Hyper-V-Hypervisor 165 无 "虚拟机监控程序已配置 CVE-2019-11091 的缓解措施, 虚拟机的 CVE-2018-12126、CVE-2018-12127、CVE-2018-12130。 处理器不受影响: false 处理器系列不受影响: false 处理器支持微层次结构缓冲区刷新: false 需要缓冲区刷新: false " 信息 2025/11/27 15:47:18 Microsoft-Windows-Hyper-V-Hypervisor 156 无 "虚拟机监控程序为虚拟机配置了 CVE-2018-3646 缓解措施。 处理器不受影响: false 处理器系列不受影响: false 处理器支持缓存刷新: false HyperThreading 已启用: true 父虚拟机监控程序应用缓解措施: false 已启用 bcdedit: false 缓解措施禁用的缓解措施: true 需要刷新缓存: false " 信息 2025/11/27 15:47:18 Microsoft-Windows-Hyper-V-Hypervisor 129 无 "虚拟机监控程序已初始化 I/O 重新映射。 存在硬件: true 已启用的硬件: true 策略: 0x0 已启用的功能: 0x34A 内部信息: 0x0 问题: 0x0 其他信息: 0x0" 信息 2025/11/27 15:47:18 Microsoft-Windows-Hyper-V-Hypervisor 2 无 虚拟机监控程序计划程序类型为 0x4。 信息 2025/11/27 15:47:18 Microsoft-Windows-Hyper-V-Hypervisor 1 无 虚拟机监控程序已成功启动。 信息 2025/11/27 15:47:18 Microsoft-Windows-Kernel-Boot 27 (33) 引导类型为 0x0。 信息 2025/11/27 15:47:18 Microsoft-Windows-Kernel-Boot 25 (32) 引导菜单策略为 0x1。 信息 2025/11/27 15:47:18 Microsoft-Windows-Kernel-Boot 238 (101) EFI 时区偏移: 2047。夏令时标志: 0。固件时间: ‎2025‎-‎11‎-‎27T15:47:17.000000000Z。 信息 2025/11/27 15:47:18 Microsoft-Windows-Kernel-Boot 247 (99) 无法加载 Pluton-Windows 固件。StatusCode: STATUS_SUCCESS,Reason: Failed to apply firmware. 信息 2025/11/27 15:47:18 Microsoft-Windows-Kernel-Boot 20 (31) 上一次关机的成功状态为“false”。上一次引导的成功状态为“true”。 信息 2025/11/27 15:47:18 Microsoft-Windows-Kernel-Boot 32 (58) bootmgr 花费了 0 毫秒等待用户输入。 信息 2025/11/27 15:47:18 Microsoft-Windows-Kernel-Boot 18 (57) 此系统有 0x1 个引导选项。 信息 2025/11/27 15:47:18 Microsoft-Windows-Kernel-Boot 153 (62) 基于虚拟化的安全性(策略: VBS Enabled,VSM Required,Hvci,Boot Chain Signer Soft Enforced)是 enabled due to VBS registry configuration。 信息 2025/11/27 15:47:18 Microsoft-Windows-Kernel-General 25 (12) "系统时间已初始化为 ‎2025‎-‎11‎-‎27T07:47:18.500000000Z. 加载器时间: ‎2025‎-‎11‎-‎27T07:47:17.000000000Z 内部启动标志: 0x2 HAL RTC 错误代码: 0x0 RTC 时间为 UTC: false 软启动: false 成功: true 阶段: 0" 信息 2025/11/27 15:47:18 Microsoft-Windows-Kernel-General 12 (1) 操作系统已在系统时间 ‎2025‎-‎11‎-‎27T07:47:18.500000000Z 启动。 信息 2025/11/27 15:24:15 Microsoft-Windows-WindowsUpdateClient 44 Windows 更新代理 Windows 更新已开始下载更新。 信息 2025/11/27 15:24:15 Microsoft-Windows-WindowsUpdateClient 44 Windows 更新代理 Windows 更新已开始下载更新。 信息 2025/11/27 15:24:15 Microsoft-Windows-WindowsUpdateClient 44 Windows 更新代理 Windows 更新已开始下载更新。 信息 2025/11/27 14:56:32 Microsoft-Windows-WindowsUpdateClient 44 Windows 更新代理 Windows 更新已开始下载更新。 信息 2025/11/27 14:56:02 Microsoft-Windows-WindowsUpdateClient 44 Windows 更新代理 Windows 更新已开始下载更新。 信息 2025/11/27 14:55:55 Microsoft-Windows-WindowsUpdateClient 44 Windows 更新代理 Windows 更新已开始下载更新。 信息 2025/11/27 14:55:51 Microsoft-Windows-WindowsUpdateClient 44 Windows 更新代理 Windows 更新已开始下载更新。 信息 2025/11/27 14:55:51 Microsoft-Windows-WindowsUpdateClient 44 Windows 更新代理 Windows 更新已开始下载更新。 信息 2025/11/27 14:55:46 Microsoft-Windows-WindowsUpdateClient 44 Windows 更新代理 Windows 更新已开始下载更新。 信息 2025/11/27 14:55:46 Microsoft-Windows-WindowsUpdateClient 44 Windows 更新代理 Windows 更新已开始下载更新。 信息 2025/11/27 14:55:46 Microsoft-Windows-WindowsUpdateClient 44 Windows 更新代理 Windows 更新已开始下载更新。 信息 2025/11/27 14:55:38 Microsoft-Windows-Kernel-General 16 无 已经清除配置单元 \??\C:\ProgramData\Microsoft\Provisioning\Microsoft-Desktop-Provisioning-Sequence.dat 中的访问历史记录,更新 0 个项并创建 0 个已修改的页面。 警告 2025/11/27 14:35:16 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 Beyond\19896 SID (S-1-5-21-3459678233-1199692015-243566367-1001)授予针对 CLSID 为 {2593F8B9-4EAF-457C-B68A-50F6B8EA6B54} 、APPID 为 {15C20B67-12E7-4BB6-92BB-7AFF07997402} 的 COM 服务器应用程序的 本地 激活 权限。此安全权限可以使用组件服务管理工具进行修改。" 信息 2025/11/27 14:35:08 Service Control Manager 7040 无 Background Intelligent Transfer Service 服务的启动类型从 自动启动 更改为 按需启动。 信息 2025/11/27 14:31:03 Service Control Manager 7040 无 Background Intelligent Transfer Service 服务的启动类型从 按需启动 更改为 自动启动。 警告 2025/11/27 14:12:09 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 Beyond\19896 SID (S-1-5-21-3459678233-1199692015-243566367-1001)授予针对 CLSID 为 {2593F8B9-4EAF-457C-B68A-50F6B8EA6B54} 、APPID 为 {15C20B67-12E7-4BB6-92BB-7AFF07997402} 的 COM 服务器应用程序的 本地 激活 权限。此安全权限可以使用组件服务管理工具进行修改。" 警告 2025/11/27 14:11:55 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 Beyond\19896 SID (S-1-5-21-3459678233-1199692015-243566367-1001)授予针对 CLSID 为 {2593F8B9-4EAF-457C-B68A-50F6B8EA6B54} 、APPID 为 {15C20B67-12E7-4BB6-92BB-7AFF07997402} 的 COM 服务器应用程序的 本地 激活 权限。此安全权限可以使用组件服务管理工具进行修改。" 信息 2025/11/27 14:11:26 Microsoft-Windows-FilterManager 1 无 文件系统筛选器“EasyAntiCheat_EOSSys”(版本 10.0,‎2025‎-‎11‎-‎19T23:06:28.000000000Z)已成功卸载。 信息 2025/11/27 12:48:26 Microsoft-Windows-IsolatedUserMode 5 无 Secure Trustlet NULL Id 0 and Pid 0 started with status STATUS_SUCCESS. 信息 2025/11/27 12:48:26 Microsoft-Windows-IsolatedUserMode 2 无 Secure Trustlet Id 0 and Pid 0 stopped with status STATUS_SUCCESS. 警告 2025/11/27 12:48:09 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 Beyond\19896 SID (S-1-5-21-3459678233-1199692015-243566367-1001)授予针对 CLSID 为 {2593F8B9-4EAF-457C-B68A-50F6B8EA6B54} 、APPID 为 {15C20B67-12E7-4BB6-92BB-7AFF07997402} 的 COM 服务器应用程序的 本地 激活 权限。此安全权限可以使用组件服务管理工具进行修改。" 警告 2025/11/27 12:47:57 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 Beyond\19896 SID (S-1-5-21-3459678233-1199692015-243566367-1001)授予针对 CLSID 为 {2593F8B9-4EAF-457C-B68A-50F6B8EA6B54} 、APPID 为 {15C20B67-12E7-4BB6-92BB-7AFF07997402} 的 COM 服务器应用程序的 本地 激活 权限。此安全权限可以使用组件服务管理工具进行修改。" 信息 2025/11/27 12:40:36 Display 4125 无 好消息 - 已增强 %1,可以呈现更明亮和更详细的画面。你可以在“设置”中随时关闭自动 HDR。 信息 2025/11/27 12:40:09 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“EasyAntiCheat_EOSSys”(10.0,‎2025‎-‎11‎-‎19T23:06:28.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/27 12:40:08 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: EasyAntiCheat_EOSSys 服务文件名: C:\Program Files (x86)\EasyAntiCheat_EOS\EasyAntiCheat_EOS.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/27 12:40:00 Microsoft-Windows-FilterManager 1 无 文件系统筛选器“EasyAntiCheat_EOSSys”(版本 10.0,‎2025‎-‎11‎-‎19T23:06:28.000000000Z)已成功卸载。 信息 2025/11/27 12:39:30 Microsoft-Windows-IsolatedUserMode 5 无 Secure Trustlet NULL Id 0 and Pid 0 started with status STATUS_SUCCESS. 信息 2025/11/27 12:39:30 Microsoft-Windows-IsolatedUserMode 2 无 Secure Trustlet Id 0 and Pid 0 stopped with status STATUS_SUCCESS. 警告 2025/11/27 12:38:28 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 Beyond\19896 SID (S-1-5-21-3459678233-1199692015-243566367-1001)授予针对 CLSID 为 {2593F8B9-4EAF-457C-B68A-50F6B8EA6B54} 、APPID 为 {15C20B67-12E7-4BB6-92BB-7AFF07997402} 的 COM 服务器应用程序的 本地 激活 权限。此安全权限可以使用组件服务管理工具进行修改。" 警告 2025/11/27 12:37:50 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 Beyond\19896 SID (S-1-5-21-3459678233-1199692015-243566367-1001)授予针对 CLSID 为 {2593F8B9-4EAF-457C-B68A-50F6B8EA6B54} 、APPID 为 {15C20B67-12E7-4BB6-92BB-7AFF07997402} 的 COM 服务器应用程序的 本地 激活 权限。此安全权限可以使用组件服务管理工具进行修改。" 信息 2025/11/27 12:36:08 Display 4125 无 好消息 - 已增强 %1,可以呈现更明亮和更详细的画面。你可以在“设置”中随时关闭自动 HDR。 信息 2025/11/27 12:35:43 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“EasyAntiCheat_EOSSys”(10.0,‎2025‎-‎11‎-‎19T23:06:28.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/27 12:35:42 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: EasyAntiCheat_EOSSys 服务文件名: C:\Program Files (x86)\EasyAntiCheat_EOS\EasyAntiCheat_EOS.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/27 12:35:32 Microsoft-Windows-IsolatedUserMode 5 无 Secure Trustlet NULL Id 0 and Pid 0 started with status STATUS_SUCCESS. 信息 2025/11/27 12:35:32 Microsoft-Windows-IsolatedUserMode 2 无 Secure Trustlet Id 0 and Pid 0 stopped with status STATUS_SUCCESS. 信息 2025/11/27 12:23:23 Service Control Manager 7040 无 Background Intelligent Transfer Service 服务的启动类型从 自动启动 更改为 按需启动。 警告 2025/11/27 12:23:20 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 Beyond\19896 SID (S-1-5-21-3459678233-1199692015-243566367-1001)授予针对 CLSID 为 {2593F8B9-4EAF-457C-B68A-50F6B8EA6B54} 、APPID 为 {15C20B67-12E7-4BB6-92BB-7AFF07997402} 的 COM 服务器应用程序的 本地 激活 权限。此安全权限可以使用组件服务管理工具进行修改。" 错误 2025/11/27 12:21:00 Microsoft-Windows-TPM-WMI 1801 无 "Secure Boot CA/keys need to be updated. This device signature information is included here. DeviceAttributes: BaseBoardManufacturer:MECHREVO;FirmwareManufacturer:INSYDE Corp.;FirmwareVersion:MRID6_23_P_V39;OEMModelNumber:Jiaolong Series MRID6;OEMModelBaseBoard:MRID6-23;OEMModelSystemFamily:DragonRange;OEMManufacturerName:MECHREVO;OEMModelSKU:0001;OSArchitecture:amd64; BucketId: 578cd8bff4d416280de953b87e94d27b8d4767ecaf94c9b5364c39409dfe9dff BucketConfidenceLevel: UpdateType: 0 HResult: 操作成功完成。" 信息 2025/11/27 12:19:58 Service Control Manager 7040 无 Background Intelligent Transfer Service 服务的启动类型从 按需启动 更改为 自动启动。 信息 2025/11/27 12:18:58 Microsoft-Windows-IsolatedUserMode 5 无 Secure Trustlet NULL Id 0 and Pid 0 started with status STATUS_SUCCESS. 信息 2025/11/27 12:18:27 Service Control Manager 7040 无 Background Intelligent Transfer Service 服务的启动类型从 自动启动 更改为 按需启动。 警告 2025/11/27 12:18:04 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 NT AUTHORITY\SYSTEM SID (S-1-5-18)授予针对 CLSID 为 Windows.SecurityCenter.SecurityAppBroker 、APPID 为 不可用 的 COM 服务器应用程序的 本地 启动 权限。此安全权限可以使用组件服务管理工具进行修改。" 警告 2025/11/27 12:18:04 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 NT AUTHORITY\SYSTEM SID (S-1-5-18)授予针对 CLSID 为 Windows.SecurityCenter.WscBrokerManager 、APPID 为 不可用 的 COM 服务器应用程序的 本地 启动 权限。此安全权限可以使用组件服务管理工具进行修改。" 警告 2025/11/27 12:16:31 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 Beyond\19896 SID (S-1-5-21-3459678233-1199692015-243566367-1001)授予针对 CLSID 为 Windows.SecurityCenter.WscCloudBackupProvider 、APPID 为 不可用 的 COM 服务器应用程序的 本地 启动 权限。此安全权限可以使用组件服务管理工具进行修改。" 警告 2025/11/27 12:16:30 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 Beyond\19896 SID (S-1-5-21-3459678233-1199692015-243566367-1001)授予针对 CLSID 为 Windows.SecurityCenter.WscCloudBackupProvider 、APPID 为 不可用 的 COM 服务器应用程序的 本地 启动 权限。此安全权限可以使用组件服务管理工具进行修改。" 警告 2025/11/27 12:16:28 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 Beyond\19896 SID (S-1-5-21-3459678233-1199692015-243566367-1001)授予针对 CLSID 为 Windows.SecurityCenter.WscCloudBackupProvider 、APPID 为 不可用 的 COM 服务器应用程序的 本地 启动 权限。此安全权限可以使用组件服务管理工具进行修改。" 警告 2025/11/27 12:16:24 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 Beyond\19896 SID (S-1-5-21-3459678233-1199692015-243566367-1001)授予针对 CLSID 为 Windows.SecurityCenter.WscCloudBackupProvider 、APPID 为 不可用 的 COM 服务器应用程序的 本地 启动 权限。此安全权限可以使用组件服务管理工具进行修改。" 信息 2025/11/27 12:16:11 Microsoft-Windows-Hyper-V-VmSwitch 232 无 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Default Switch) successfully connected to port C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444) on switch C08CB7B8-9B3C-408E-8E30-5E16A3AEB444(Friendly Name: Default Switch). 信息 2025/11/27 12:16:11 Microsoft-Windows-Hyper-V-VmSwitch 7 (1004) Miniport NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Default Switch) successfully initialized. 信息 2025/11/27 12:16:11 Microsoft-Windows-Hyper-V-VmSwitch 291 无 已为 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 修改 RSC 卸载(友好名称: Default Switch)以前的 IPv4: 已禁用,当前 IPv4: 已禁用,以前的 IPv6: 已禁用,当前 IPv6: 已禁用。原因: NIC 启动 信息 2025/11/27 12:16:11 Microsoft-Windows-Hyper-V-VmSwitch 233 无 "操作 ""Create"" 在 nic C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (友好名称: Default Switch)、实例 Id {00000000-0000-0000-0000-000000000000} 上成功。 " 信息 2025/11/27 12:16:11 Microsoft-Windows-Hyper-V-VmSwitch 291 无 已为 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 修改 RSC 卸载(友好名称: Default Switch)以前的 IPv4: 已禁用,当前 IPv4: 已禁用,以前的 IPv6: 已禁用,当前 IPv6: 已禁用。原因: NIC 创建 信息 2025/11/27 12:16:08 Microsoft-Windows-Hyper-V-VmSwitch 264 无 已在交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)上成功创建内部或外部端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (易记名称: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444)。 信息 2025/11/27 12:16:08 Microsoft-Windows-Hyper-V-VmSwitch 292 无 已为端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 修改 RSC 卸载(友好名称: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444)上一个: 已禁用,当前: 已启用。原因: 端口创建 信息 2025/11/27 12:16:08 Microsoft-Windows-Hyper-V-VmSwitch 9 (1005) Switch C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (Friendly Name: Default Switch) successfully initialized. 信息 2025/11/27 12:16:08 Microsoft-Windows-Hyper-V-VmSwitch 232 无 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (Friendly Name: Default Switch) successfully connected to port C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (Friendly Name: Default Switch) on switch C08CB7B8-9B3C-408E-8E30-5E16A3AEB444(Friendly Name: Default Switch). 信息 2025/11/27 12:16:08 Microsoft-Windows-Hyper-V-VmSwitch 233 无 "操作 ""Create"" 在 nic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (友好名称: Default Switch)、实例 Id {00000000-0000-0000-0000-000000000000} 上成功。 " 信息 2025/11/27 12:16:08 Microsoft-Windows-Hyper-V-VmSwitch 291 无 已为 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 修改 RSC 卸载(友好名称: Default Switch)以前的 IPv4: 已禁用,当前 IPv4: 已禁用,以前的 IPv6: 已禁用,当前 IPv6: 已禁用。原因: NIC 创建 信息 2025/11/27 12:16:08 Microsoft-Windows-Hyper-V-VmSwitch 67 无 已在交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)上成功创建端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)。 信息 2025/11/27 12:16:08 Microsoft-Windows-Hyper-V-VmSwitch 292 无 已为端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 修改 RSC 卸载(友好名称: Default Switch)上一个: 已禁用,当前: 已启用。原因: 端口创建 信息 2025/11/27 12:16:07 Microsoft-Windows-TPM-WMI 1046 无 已成功删除测量的启动文件。已删除以下 5 文件: 信息 2025/11/27 12:16:07 Microsoft-Windows-TPM-WMI 1025 无 TPM 已成功预配,现在可以使用。 信息 2025/11/27 12:16:07 Netwtw14 7021 无 "无法找到来自源 Netwtw14 的事件 ID 7021 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: 消息资源存在,但在消息表中找不到该消息。 " 错误 2025/11/27 12:16:03 Service Control Manager 7031 无 Windows Search 服务意外地终止,这种情况已经出现了 1 次。以下的修正操作将在 30000 毫秒内运行: 重新启动服务。 错误 2025/11/27 12:16:03 Service Control Manager 7023 无 "Windows Search 服务因下列错误而停止: 指定的登录会话不存在。可能已被终止。" 信息 2025/11/27 12:16:03 Microsoft-Windows-TPM-WMI 1282 无 已生成 TBS 设备标识符。 警告 2025/11/27 12:16:02 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 NT AUTHORITY\LOCAL SERVICE SID (S-1-5-19)授予针对 CLSID 为 {6B3B8D23-FA8D-40B9-8DBD-B950333E2C52} 、APPID 为 {4839DDB7-58C2-48F5-8283-E1D1807D0D7D} 的 COM 服务器应用程序的 本地 激活 权限。此安全权限可以使用组件服务管理工具进行修改。" 警告 2025/11/27 12:16:02 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 NT AUTHORITY\LOCAL SERVICE SID (S-1-5-19)授予针对 CLSID 为 {6B3B8D23-FA8D-40B9-8DBD-B950333E2C52} 、APPID 为 {4839DDB7-58C2-48F5-8283-E1D1807D0D7D} 的 COM 服务器应用程序的 本地 激活 权限。此安全权限可以使用组件服务管理工具进行修改。" 信息 2025/11/27 12:16:02 Microsoft-Windows-Hyper-V-VmSwitch 233 无 "操作 ""Delete"" 在 nic C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (友好名称: Default Switch)、实例 Id {0cb0d623-30d6-4a13-a631-29d2382c1fff} 上成功。 " 信息 2025/11/27 12:16:02 Microsoft-Windows-IsolatedUserMode 1 无 Secure Trustlet \??\C:\Windows\System32\NgcIso.exe Id 6 and Pid 5480 started with status STATUS_SUCCESS. 信息 2025/11/27 12:16:02 Microsoft-Windows-IsolatedUserMode 5 无 Secure Trustlet NULL Id 0 and Pid 0 started with status STATUS_SUCCESS. 信息 2025/11/27 12:16:02 Microsoft-Windows-WLAN-AutoConfig 10001 无 "已成功启动 WLAN 扩展模块。 模块路径: C:\Windows\System32\DriverStore\FileRepository\netwtw6e.inf_amd64_ee761166daec7794\IntelIHVRouter14.dll " 信息 2025/11/27 12:16:02 Microsoft-Windows-UserModePowerService 12 (10) 进程 C:\Windows\System32\DriverStore\FileRepository\u0420894.inf_amd64_d6bf96e8f911532d\B420955\atieclxx.exe (进程 ID: 4396)将策略方案从 {381b4222-f694-41f0-9685-ff5bb260df2e} 重置为 {381b4222-f694-41f0-9685-ff5bb260df2e} 信息 2025/11/27 12:16:02 Microsoft-Windows-WLAN-AutoConfig 4000 无 "已成功启动 WLAN 自动配置服务。 " 信息 2025/11/27 12:16:02 TPM 18 无 此事件会触发受信任的平台模块(TPM)预配/状态检查运行。 信息 2025/11/27 12:16:02 Service Control Manager 7026 无 "以下引导启动或系统启动驱动程序未加载: XLGuard" 信息 2025/11/27 12:16:01 Microsoft-Windows-HttpService 113 HTTP Configuration Property Trace Task 尝试将 URL (http://127.0.0.1:28385:127.0.0.1/intel/)添加到 URL 组(0xFE00000720000001)。状态: 0x0。用户 SYSTEM 0x15E4可执行文件路径\Device\HarddiskVolume3\Program Files (x86)\Intel\Driver and Support Assistant\x86\DSAService.exe进程 ID 信息 2025/11/27 12:16:01 Microsoft-Windows-HttpService 111 HTTP Configuration Property Trace Task 创建 URL 组0xFE00000720000001。状态0x0。进程 ID 0x15E4可执行文件路径\Device\HarddiskVolume3\Program Files (x86)\Intel\Driver and Support Assistant\x86\DSAService.exe,用户 SYSTEM 信息 2025/11/27 12:16:01 Microsoft-Windows-HttpService 113 HTTP Configuration Property Trace Task 尝试将 URL (http://127.0.0.1:28390:127.0.0.1/)添加到 URL 组(0xFE00000D20000001)。状态: 0x0。用户 SYSTEM 0x15E4可执行文件路径\Device\HarddiskVolume3\Program Files (x86)\Intel\Driver and Support Assistant\x86\DSAService.exe进程 ID 信息 2025/11/27 12:16:01 Microsoft-Windows-HttpService 111 HTTP Configuration Property Trace Task 创建 URL 组0xFE00000D20000001。状态0x0。进程 ID 0x15E4可执行文件路径\Device\HarddiskVolume3\Program Files (x86)\Intel\Driver and Support Assistant\x86\DSAService.exe,用户 SYSTEM 信息 2025/11/27 12:16:01 Microsoft-Windows-Winlogon 7001 (1101) 客户体验改善计划的用户登录通知 信息 2025/11/27 12:16:00 Microsoft-Windows-Hyper-V-VmSwitch 62 无 已成功删除交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (友好名称: Default Switch)。 信息 2025/11/27 12:16:00 Microsoft-Windows-Hyper-V-VmSwitch 233 无 "操作 ""Delete"" 在 nic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (友好名称: Default Switch)、实例 Id {00000000-0000-0000-0000-000000000000} 上成功。 " 信息 2025/11/27 12:16:00 Microsoft-Windows-Hyper-V-VmSwitch 71 无 端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 的删除完成(易记名称: Default Switch)。 信息 2025/11/27 12:16:00 Microsoft-Windows-Hyper-V-VmSwitch 71 无 端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 的删除完成(易记名称: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444)。 信息 2025/11/27 12:16:00 Microsoft-Windows-Hyper-V-VmSwitch 69 无 端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (易记名称: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444)已成功删除–交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)。 信息 2025/11/27 12:16:00 Microsoft-Windows-Hyper-V-VmSwitch 234 无 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 successfully disconnected from port C08CB7B8-9B3C-408E-8E30-5E16A3AEB445. 信息 2025/11/27 12:16:00 Microsoft-Windows-Hyper-V-VmSwitch 69 无 端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)已成功删除–交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)。 信息 2025/11/27 12:16:00 Microsoft-Windows-Hyper-V-VmSwitch 234 无 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 successfully disconnected from port C08CB7B8-9B3C-408E-8E30-5E16A3AEB444. 信息 2025/11/27 12:16:00 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL https://+:443/sra_{BA195980-CD49-458b-9E23-C84EE0ADCD75}/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/27 12:16:00 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:10243/WMPNSSv4/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/27 12:16:00 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL https://+:10245/WMPNSSv4/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/27 12:16:00 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:10247/apps/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/27 12:16:00 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:10246/MDEServer/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/27 12:16:00 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:80/116B50EB-ECE2-41ac-8429-9F9E963361B7/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/27 12:16:00 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL https://+:443/C574AC30-5794-4AEE-B1BB-6651C5315029/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/27 12:16:00 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:80/0131501b-d67f-491b-9a40-c4bf27bcb4d4/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/27 12:16:00 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:3387/rdp/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/27 12:16:00 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL https://+:3392/rdp/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/27 12:16:00 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:5985/wsman/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/27 12:16:00 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:47001/wsman/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/27 12:16:00 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL https://+:5986/wsman/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/27 12:16:00 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://*:2869/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/27 12:16:00 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL https://*:5358/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/27 12:16:00 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:80/Temporary_Listen_Addresses/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/27 12:16:00 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://*:5357/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/27 12:16:00 AmdAfdSvc 258 无 AmdAfdSvc State Change Occured 信息 2025/11/27 12:16:00 AmdAfdSvc 258 无 AmdAfdSvc State Change Occured 信息 2025/11/27 12:16:00 Microsoft-Windows-TPM-WMI 1038 无 "预证明运行状况检查确认设备应通过证明。 有关所做检查的详细信息,请参阅 C:\Windows\Logs\MeasuredBoot\0000000136-0000000000.json。" 信息 2025/11/27 12:16:00 Microsoft-Windows-TPM-WMI 1041 无 "预证明运行状况检查详细信息: {""Version"":1,""HealthStatus"":""Attestable"",""Required"":[{""Field"":""TpmPresent"",""Value"":true,""DesiredValue"":true},{""Field"":""TpmMeetsMinimumVersion"",""Value"":true,""DesiredValue"":true},{""Field"":""TpmIsResponsive"",""Value"":true,""DesiredValue"":true},{""Field"":""EkCertIsAvailable"",""Value"":true,""DesiredValue"":true},{""Field"":""TcgLogFound"",""Value"":true,""DesiredValue"":true}],""Expected"":[{""Field"":""PcrsMatchTcgLog"",""Value"":true,""DesiredValue"":true}],""Informational"":[{""Field"":""SecureBootEnabled"",""ValueFromComputer"":true,""ValueFromTcgLog"":true,""DesiredValue"":true,""TcgValueIsVerifiable"":true},{""Field"":""VirtualSecureMemory"",""ValueFromComputer"":false,""ValueFromTcgLog"":false,""DesiredValue"":true,""TcgValueIsVerifiable"":true},{""Field"":""SecureCorePCCompliant"",""ValueFromComputer"":false,""ValueFromTcgLog"":false,""DesiredValue"":true,""TcgValueIsVerifiable"":true}{""Field"":""BootTcgLogFoundInFileSystem"",""Value"":true,""DesiredValue"":true},{""Field"":""CurrentTcgLogFoundInFileSystem"",""Value"":true,""DesiredValue"":true}]}" 信息 2025/11/27 12:16:00 Win32k 267 无 触摸/触摸板硬件质量保证验证已成功。 信息 2025/11/27 12:16:00 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“bindflt”(10.0,‎2055‎-‎05‎-‎15T05:17:06.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/27 12:16:00 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“storqosflt”(10.0,‎2021‎-‎03‎-‎19T18:47:34.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/27 12:16:00 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“UnionFS”(10.0,‎2047‎-‎02‎-‎21T19:01:20.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/27 12:16:00 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“CldFlt”(10.0,‎2029‎-‎01‎-‎27T12:44:20.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/27 12:16:00 Microsoft-Windows-FilterManager 1 无 文件系统筛选器“CldFlt”(版本 10.0,‎2029‎-‎01‎-‎27T12:44:20.000000000Z)已成功卸载。 信息 2025/11/27 12:16:00 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“CldFlt”(10.0,‎2029‎-‎01‎-‎27T12:44:20.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/27 12:16:00 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“wcifs”(10.0,‎2099‎-‎02‎-‎09T21:05:05.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/27 12:16:00 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“luafv”(10.0,‎2092‎-‎04‎-‎06T06:51:15.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/27 12:16:00 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“bfs”(10.0,‎1984‎-‎12‎-‎31T18:08:23.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/27 12:16:00 Microsoft-Windows-DHCPv6-Client 51046 Service State Event DHCPv6 客户端服务已启动 信息 2025/11/27 12:16:00 Microsoft-Windows-Dhcp-Client 50036 服务状态事件 DHCPv4 客户端服务已启动 信息 2025/11/27 12:16:00 Microsoft-Windows-Dhcp-Client 50103 服务状态事件 已针对关闭通知注册 DHCPv4 客户端 信息 2025/11/27 12:16:00 Microsoft-Windows-Dhcp-Client 50036 服务状态事件 DHCPv4 客户端服务已启动 信息 2025/11/27 12:16:00 Microsoft-Windows-Directory-Services-SAM 16983 无 "安全帐户管理器现在将记录负责调用旧密码更改或设置 RPC 方法的远程客户端的定期摘要事件。 有关详细信息,请参阅 https://go.microsoft.com/fwlink/?linkid=2150956。 " 信息 2025/11/27 12:16:00 Microsoft-Windows-Directory-Services-SAM 16977 无 "使用以下最小密码长度的相关设置配置域。 MinimumPasswordLength: 0 RelaxMinimumPasswordLengthLimits: 0 MinimumPasswordLengthAudit: -1 有关详细信息,请访问 https://go.microsoft.com/fwlink/?LinkId=2097191。 " 信息 2025/11/27 12:16:00 Microsoft-Windows-Directory-Services-SAM 16962 无 "对 SAM 数据库进行远程调用时,受到默认安全描述符的限制: O:SYG:SYD:(A;;RC;;;BA)。 有关详细信息,请参阅 http://go.microsoft.com/fwlink/?LinkId=787651。" 信息 2025/11/27 12:16:00 Microsoft-Windows-IsolatedUserMode 5 无 Secure Trustlet NULL Id 0 and Pid 0 started with status STATUS_SUCCESS. 信息 2025/11/27 12:16:00 LsaSrv 6156 无 "Credential Guard 自动启用状态。基于虚拟化的安全的 Hardware 要求: 1 Domain Joined: 0 Azure AD Joined: 0 Licensed for Credential Guard: 0 Domain Controller: 0" 信息 2025/11/27 12:15:59 Microsoft-Windows-Wininit 12 无 LSASS.exe 已作为级别为 4 的受保护进程启动。 信息 2025/11/27 12:15:59 Microsoft-Windows-Wininit 18 无 VBS 密钥隔离已启动,并将保护 VSM 隔离的密钥。 信息 2025/11/27 12:15:59 Microsoft-Windows-IsolatedUserMode 1 无 Secure Trustlet \??\C:\Windows\system32\lsaiso.exe Id 1 and Pid 1636 started with status STATUS_SUCCESS. 信息 2025/11/27 12:15:59 Microsoft-Windows-IsolatedUserMode 5 无 Secure Trustlet NULL Id 0 and Pid 0 started with status STATUS_SUCCESS. 信息 2025/11/27 12:15:59 Microsoft-Windows-Wininit 14 无 "Credential Guard 配置: 注册表配置: 0x0 测试配置: 0 自动启用: 0" 信息 2025/11/27 12:15:59 Microsoft-Windows-Wininit 23 无 "启动应用反回滚: 初始化已完成,状态为: HRESULT: 操作成功完成。 需要新计时器: false 等待系统更新完成的新计时器: false 以前的闩锁计时器存在,但被注册表禁用: false " 信息 2025/11/27 12:15:59 Microsoft-Windows-Wininit 25 无 "启动应用防回退: 上一个计时器已恢复,状态为: HRESULT: 操作成功完成。 以前的计时器存在: true 开始时间: ‎2025‎-‎10‎-‎10T10:14:54.769904600Z 宽限期: 51840000000000 尝试的恢复强制执行成功: false " 信息 2025/11/27 12:15:59 Microsoft-Windows-Wininit 24 无 "启动应用反回滚: 计时器启动已完成,状态为: Win32Error: 0 开始时间: ‎2025‎-‎10‎-‎10T10:14:54.769904600Z 宽限期: 51840000000000 截止时间: ‎2025‎-‎12‎-‎09T10:14:54.769904600Z " 信息 2025/11/27 12:15:59 Microsoft-Windows-Wininit 19 无 "基于虚拟化的安全性新计时器创建状态 HRESULT: 操作成功完成。 需要新的闩锁计时器: false 等待系统更新完成的新闩锁计时器: false 现有闩锁计时器存在,但注册表已禁用: false 策略文件存在: false " 信息 2025/11/27 12:15:59 Netwtw14 7018 无 "无法找到来自源 Netwtw14 的事件 ID 7018 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/27 12:15:59 Netwtw14 7017 无 "无法找到来自源 Netwtw14 的事件 ID 7017 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \Device\NDMP3 Intel(R) Wi-Fi 6E AX210 160MHz 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/27 12:15:58 BTHUSB 18 无 Windows 无法在本地适配器上存储蓝牙身份验证代码(链接密钥)。启动时,蓝牙键盘可能无法在系统 BIOS 中工作。 信息 2025/11/27 12:15:56 Microsoft-Windows-Kernel-General 24 (11) 已刷新时区信息,退出原因为 0。当前时区偏差为 -480。 信息 2025/11/27 12:15:56 Microsoft-Windows-Ntfs 98 无 卷 \\?\Volume{cc3e7b69-dd81-4e77-8097-5a76e9ae2fa7} (\Device\HarddiskVolume4) 运行状况良好。无需执行任何操作。 信息 2025/11/27 12:15:56 Netwtw14 7010 无 "无法找到来自源 Netwtw14 的事件 ID 7010 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \Device\NDMP3 Intel(R) Wi-Fi 6E AX210 160MHz 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/27 12:15:56 Netwtw14 7005 无 "无法找到来自源 Netwtw14 的事件 ID 7005 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \Device\NDMP3 Intel(R) Wi-Fi 6E AX210 160MHz 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/27 12:15:55 Netwtw14 7027 无 "无法找到来自源 Netwtw14 的事件 ID 7027 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \Device\NDMP3 Intel(R) Wi-Fi 6E AX210 160MHz 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/27 12:15:55 Netwtw14 7029 无 "无法找到来自源 Netwtw14 的事件 ID 7029 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \Device\NDMP3 Intel(R) Wi-Fi 6E AX210 160MHz 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/27 12:15:55 Netwtw14 7036 无 \Device\NDMP3 服务处于 Intel(R) Wi-Fi 6E AX210 160MHz 状态。 信息 2025/11/27 12:15:55 Microsoft-Windows-Kernel-Power 521 (220) 可用电池计数变化。 信息 2025/11/27 12:15:55 Microsoft-Windows-Kernel-Power 521 (220) 可用电池计数变化。 信息 2025/11/27 12:15:55 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 15 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 151 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/27 12:15:55 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 14 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 151 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/27 12:15:55 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 13 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 164 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/27 12:15:55 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 12 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 164 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/27 12:15:55 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 11 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 143 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/27 12:15:55 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 10 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 143 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/27 12:15:55 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 9 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 168 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/27 12:15:55 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 8 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 168 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/27 12:15:55 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 7 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 147 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/27 12:15:55 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 6 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 147 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/27 12:15:55 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 5 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 160 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/27 12:15:55 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 4 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 160 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/27 12:15:55 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 3 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 156 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/27 12:15:55 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 2 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 156 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/27 12:15:55 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 1 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 168 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/27 12:15:55 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 0 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 168 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/27 12:15:53 Microsoft-Windows-Ntfs 98 无 卷 D: (\Device\HarddiskVolume5) 运行状况良好。无需执行任何操作。 信息 2025/11/27 12:15:52 Microsoft-Windows-Hyper-V-VmSwitch 5 (1003) Miniport NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Default Switch) successfully enabled 信息 2025/11/27 12:15:52 Microsoft-Windows-Hyper-V-VmSwitch 232 无 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Default Switch) successfully connected to port C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444) on switch C08CB7B8-9B3C-408E-8E30-5E16A3AEB444(Friendly Name: Default Switch). 信息 2025/11/27 12:15:52 Microsoft-Windows-Hyper-V-VmSwitch 7 (1004) Miniport NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Default Switch) successfully initialized. 信息 2025/11/27 12:15:52 Microsoft-Windows-Hyper-V-VmSwitch 291 无 已为 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 修改 RSC 卸载(友好名称: Default Switch)以前的 IPv4: 已禁用,当前 IPv4: 已禁用,以前的 IPv6: 已禁用,当前 IPv6: 已禁用。原因: NIC 启动 信息 2025/11/27 12:15:52 Microsoft-Windows-Hyper-V-VmSwitch 233 无 "操作 ""Create"" 在 nic C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (友好名称: Default Switch)、实例 Id {00000000-0000-0000-0000-000000000000} 上成功。 " 信息 2025/11/27 12:15:52 Microsoft-Windows-Hyper-V-VmSwitch 291 无 已为 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 修改 RSC 卸载(友好名称: Default Switch)以前的 IPv4: 已禁用,当前 IPv4: 已禁用,以前的 IPv6: 已禁用,当前 IPv6: 已禁用。原因: NIC 创建 信息 2025/11/27 12:15:52 Microsoft-Windows-Hyper-V-VmSwitch 264 无 已在交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)上成功创建内部或外部端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (易记名称: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444)。 信息 2025/11/27 12:15:52 Microsoft-Windows-Hyper-V-VmSwitch 292 无 已为端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 修改 RSC 卸载(友好名称: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444)上一个: 已禁用,当前: 已启用。原因: 端口创建 信息 2025/11/27 12:15:52 Microsoft-Windows-Hyper-V-VmSwitch 9 (1005) Switch C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (Friendly Name: Default Switch) successfully initialized. 信息 2025/11/27 12:15:52 Microsoft-Windows-Hyper-V-VmSwitch 232 无 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (Friendly Name: Default Switch) successfully connected to port C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (Friendly Name: Default Switch) on switch C08CB7B8-9B3C-408E-8E30-5E16A3AEB444(Friendly Name: Default Switch). 信息 2025/11/27 12:15:52 Microsoft-Windows-Hyper-V-VmSwitch 233 无 "操作 ""Create"" 在 nic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (友好名称: Default Switch)、实例 Id {00000000-0000-0000-0000-000000000000} 上成功。 " 信息 2025/11/27 12:15:52 Microsoft-Windows-Hyper-V-VmSwitch 291 无 已为 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 修改 RSC 卸载(友好名称: Default Switch)以前的 IPv4: 已禁用,当前 IPv4: 已禁用,以前的 IPv6: 已禁用,当前 IPv6: 已禁用。原因: NIC 创建 信息 2025/11/27 12:15:52 Microsoft-Windows-Hyper-V-VmSwitch 67 无 已在交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)上成功创建端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)。 信息 2025/11/27 12:15:52 Microsoft-Windows-Hyper-V-VmSwitch 292 无 已为端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 修改 RSC 卸载(友好名称: Default Switch)上一个: 已禁用,当前: 已启用。原因: 端口创建 信息 2025/11/27 12:15:52 Microsoft-Windows-Hyper-V-VmSwitch 277 无 vmswitch.sys 版本 26100.amd64.ge_release_svc_prod1,调试 false,正式 true,1 1 信息 2025/11/27 12:15:52 Microsoft-Windows-Kernel-Power 125 (86) "已枚举高级配置和电源接口热区域 \_TZ.TZ01。 _PSV = 0K _TC1 = 1 _TC2 = 2 _TSP = 2000ms _AC0 = 0K _AC1 = 0K _AC2 = 0K _AC3 = 0K _AC4 = 0K _AC5 = 0K _AC6 = 0K _AC7 = 0K _AC8 = 0K _AC9 = 0K _CRT = 398K _HOT = 0K 最低限制 = 0 _CR3 = 0K" 信息 2025/11/27 12:15:52 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“npsvctrig”(10.0,‎1978‎-‎05‎-‎14T17:13:30.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/27 12:15:52 Application Popup 26 无 "无法找到来自源 Application Popup 的事件 ID 26 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \SystemRoot\system32\drivers\XLGuard.sys failed to load 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/27 12:15:52 VfpExt 7036 无 服务处于 Driver load complete 状态。 信息 2025/11/27 12:15:52 VfpExt 7036 无 服务处于 Driver load start 状态。 信息 2025/11/27 12:15:52 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“sysdiag”(0.0,‎2025‎-‎10‎-‎24T14:03:24.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/27 12:15:52 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“UCPD”(10.0,‎1998‎-‎05‎-‎25T22:40:41.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/27 12:15:52 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“FileCrypt”(10.0,‎2075‎-‎09‎-‎01T06:07:07.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/27 12:15:52 Microsoft-Windows-Ntfs 98 无 卷 E: (\Device\HarddiskVolume6) 运行状况良好。无需执行任何操作。 信息 2025/11/27 12:15:52 Microsoft-Windows-Ntfs 98 无 卷 C: (\Device\HarddiskVolume3) 运行状况良好。无需执行任何操作。 信息 2025/11/27 12:15:51 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“Wof”(10.0,‎2089‎-‎07‎-‎15T10:58:05.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/27 12:15:51 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“FileInfo”(10.0,‎2093‎-‎04‎-‎02T09:29:43.000000000Z)已成功加载并注册到筛选器管理器。 警告 2025/11/27 12:15:51 ACPI 15 无 : 当无请求时,嵌入式控制器(EC)返回数据。BIOS 可能试图在没有与操作系统同步的情况下访问 EC。此数据将被忽略。不需要执行进一步操作;但是,请与你的计算机制造商联系,获取升级的 BIOS。 信息 2025/11/27 12:15:50 Microsoft-Windows-HAL 16 无 已初始化 IOMMU 错误报告。 信息 2025/11/27 12:15:50 Microsoft-Windows-Kernel-General 20 (6) "闰秒配置已更新。 原因: Leap second data initialized from registry during boot 已启用闰秒: true 新闰秒计数: 0 旧闰秒计数: 0" 信息 2025/11/27 12:15:50 Microsoft-Windows-Kernel-Boot 30 (21) 固件报告了启动指标。 信息 2025/11/27 12:15:50 Microsoft-Windows-IsolatedUserMode 3 无 Secure Kernel started with status STATUS_SUCCESS and flags HvciEnabled,HvciStrictMode. 信息 2025/11/27 12:15:50 Microsoft-Windows-Hyper-V-Hypervisor 165 无 "虚拟机监控程序已配置 CVE-2019-11091 的缓解措施, 虚拟机的 CVE-2018-12126、CVE-2018-12127、CVE-2018-12130。 处理器不受影响: false 处理器系列不受影响: false 处理器支持微层次结构缓冲区刷新: false 需要缓冲区刷新: false " 信息 2025/11/27 12:15:50 Microsoft-Windows-Hyper-V-Hypervisor 156 无 "虚拟机监控程序为虚拟机配置了 CVE-2018-3646 缓解措施。 处理器不受影响: false 处理器系列不受影响: false 处理器支持缓存刷新: false HyperThreading 已启用: true 父虚拟机监控程序应用缓解措施: false 已启用 bcdedit: false 缓解措施禁用的缓解措施: true 需要刷新缓存: false " 信息 2025/11/27 12:15:50 Microsoft-Windows-Hyper-V-Hypervisor 129 无 "虚拟机监控程序已初始化 I/O 重新映射。 存在硬件: true 已启用的硬件: true 策略: 0x0 已启用的功能: 0x34A 内部信息: 0x0 问题: 0x0 其他信息: 0x0" 信息 2025/11/27 12:15:50 Microsoft-Windows-Hyper-V-Hypervisor 2 无 虚拟机监控程序计划程序类型为 0x4。 信息 2025/11/27 12:15:50 Microsoft-Windows-Hyper-V-Hypervisor 1 无 虚拟机监控程序已成功启动。 信息 2025/11/27 12:15:50 Microsoft-Windows-Kernel-Boot 27 (33) 引导类型为 0x0。 信息 2025/11/27 12:15:50 Microsoft-Windows-Kernel-Boot 25 (32) 引导菜单策略为 0x1。 信息 2025/11/27 12:15:50 Microsoft-Windows-Kernel-Boot 238 (101) EFI 时区偏移: 2047。夏令时标志: 0。固件时间: ‎2025‎-‎11‎-‎27T12:15:49.000000000Z。 信息 2025/11/27 12:15:50 Microsoft-Windows-Kernel-Boot 247 (99) 无法加载 Pluton-Windows 固件。StatusCode: STATUS_SUCCESS,Reason: Failed to apply firmware. 信息 2025/11/27 12:15:50 Microsoft-Windows-Kernel-Boot 20 (31) 上一次关机的成功状态为“true”。上一次引导的成功状态为“true”。 信息 2025/11/27 12:15:50 Microsoft-Windows-Kernel-Boot 32 (58) bootmgr 花费了 0 毫秒等待用户输入。 信息 2025/11/27 12:15:50 Microsoft-Windows-Kernel-Boot 18 (57) 此系统有 0x1 个引导选项。 信息 2025/11/27 12:15:50 Microsoft-Windows-Kernel-Boot 153 (62) 基于虚拟化的安全性(策略: VBS Enabled,VSM Required,Hvci,Boot Chain Signer Soft Enforced)是 enabled due to VBS registry configuration。 信息 2025/11/27 12:15:50 Microsoft-Windows-Kernel-General 25 (12) "系统时间已初始化为 ‎2025‎-‎11‎-‎27T04:15:50.500000000Z. 加载器时间: ‎2025‎-‎11‎-‎27T04:15:49.000000000Z 内部启动标志: 0x2 HAL RTC 错误代码: 0x0 RTC 时间为 UTC: false 软启动: false 成功: true 阶段: 0" 信息 2025/11/27 12:15:50 Microsoft-Windows-Kernel-General 12 (1) 操作系统已在系统时间 ‎2025‎-‎11‎-‎27T04:15:50.500000000Z 启动。 信息 2025/11/27 2:16:33 Microsoft-Windows-Kernel-General 13 (2) 操作系统将在系统时间 ‎2025‎-‎11‎-‎26T18:16:33.082354700Z 关闭。 信息 2025/11/27 2:16:33 Microsoft-Windows-Kernel-Power 577 (280) 系统已准备好从 Active 启动的系统。 信息 2025/11/27 2:16:32 Microsoft-Windows-Kernel-Power 109 (103) "内核电源管理器已启动关闭转换。 Action: Power Action Shutdown Off 事件代码: 0x0 原因: Kernel API" 信息 2025/11/27 2:16:28 Microsoft-Windows-WLAN-AutoConfig 4001 无 "已成功停止 WLAN 自动配置服务。 " 警告 2025/11/27 2:16:28 Microsoft-Windows-WLAN-AutoConfig 10002 无 "WLAN 扩展模块已停止。 模块路径: C:\Windows\System32\DriverStore\FileRepository\netwtw6e.inf_amd64_ee761166daec7794\IntelIHVRouter14.dll " 信息 2025/11/27 12:16:00 EventLog 6013 无 系统启动时间为 10 秒。 信息 2025/11/27 12:16:00 EventLog 6005 无 事件日志服务已启动。 信息 2025/11/27 12:16:00 EventLog 6009 无 Microsoft (R) Windows (R) 10.00. 26200 Multiprocessor Free。 信息 2025/11/27 2:16:27 Microsoft-Windows-Dhcp-Client 50037 服务状态事件 DHCPv4 客户端服务已停止。关机标记值为 1 信息 2025/11/27 2:16:27 Microsoft-Windows-DHCPv6-Client 51057 Service State Event DHCPv6 客户端服务停止操作即将完成。DHCP 上下文引用计数为 1 信息 2025/11/27 2:16:27 Microsoft-Windows-DHCPv6-Client 51057 Service State Event DHCPv6 客户端服务停止操作即将完成。DHCP 上下文引用计数为 1 信息 2025/11/27 2:16:27 Microsoft-Windows-DHCPv6-Client 51047 Service State Event DHCPv6 客户端服务已停止。关闭标记值为 1 信息 2025/11/27 2:16:27 Microsoft-Windows-Dhcp-Client 50106 服务状态事件 DHCPv4 正在等待 DHCPv6 服务停止 信息 2025/11/27 2:16:27 Microsoft-Windows-Dhcp-Client 50105 服务状态事件 DHCPv4 客户端 ProcessDHCPRequestForever 收到 TERMINATE_EVENT 信息 2025/11/27 2:16:27 Microsoft-Windows-Dhcp-Client 50104 服务状态事件 DHCPv4 客户端收到关闭通知 信息 2025/11/27 2:16:27 EventLog 6006 无 事件日志服务已停止。 信息 2025/11/27 2:16:23 Microsoft-Windows-IsolatedUserMode 2 无 Secure Trustlet Id 6 and Pid 1756 stopped with status STATUS_SUCCESS. 信息 2025/11/27 2:16:13 Microsoft-Windows-Winlogon 7002 (1102) 客户体验改善计划的用户注销通知 错误 2025/11/27 2:16:11 Microsoft-Windows-DistributedCOM 10010 无 服务器 {FD06603A-2BDF-4BB1-B7DF-5DC68F353601} 没有在要求的超时时间内向 DCOM 注册。 信息 2025/11/27 2:16:11 User32 1074 无 "进程 C:\Windows\SystemApps\Microsoft.Windows.StartMenuExperienceHost_cw5n1h2txyewy\StartMenuExperienceHost.exe (BEYOND) 由于以下原因已代表用户 Beyond\19896 启动计算机 BEYOND 的 关闭电源: 其他(计划外) 原因代码: 0x0 关机类型: 关闭电源 注释: " 信息 2025/11/27 2:15:59 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/27 2:15:54 Service Control Manager 7040 无 Background Intelligent Transfer Service 服务的启动类型从 按需启动 更改为 自动启动。 信息 2025/11/27 2:15:54 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/27 2:15:39 Microsoft-Windows-FilterManager 1 无 文件系统筛选器“EasyAntiCheat_EOSSys”(版本 10.0,‎2025‎-‎11‎-‎19T23:06:28.000000000Z)已成功卸载。 错误 2025/11/27 0:55:40 Microsoft-Windows-TPM-WMI 1801 无 "Secure Boot CA/keys need to be updated. This device signature information is included here. DeviceAttributes: BaseBoardManufacturer:MECHREVO;FirmwareManufacturer:INSYDE Corp.;FirmwareVersion:MRID6_23_P_V39;OEMModelNumber:Jiaolong Series MRID6;OEMModelBaseBoard:MRID6-23;OEMModelSystemFamily:DragonRange;OEMManufacturerName:MECHREVO;OEMModelSKU:0001;OSArchitecture:amd64; BucketId: 578cd8bff4d416280de953b87e94d27b8d4767ecaf94c9b5364c39409dfe9dff BucketConfidenceLevel: UpdateType: 0 HResult: 操作成功完成。" 信息 2025/11/27 0:53:10 Service Control Manager 7040 无 Background Intelligent Transfer Service 服务的启动类型从 自动启动 更改为 按需启动。 警告 2025/11/27 0:52:44 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 NT AUTHORITY\SYSTEM SID (S-1-5-18)授予针对 CLSID 为 Windows.SecurityCenter.SecurityAppBroker 、APPID 为 不可用 的 COM 服务器应用程序的 本地 启动 权限。此安全权限可以使用组件服务管理工具进行修改。" 警告 2025/11/27 0:52:44 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 NT AUTHORITY\SYSTEM SID (S-1-5-18)授予针对 CLSID 为 Windows.SecurityCenter.WscBrokerManager 、APPID 为 不可用 的 COM 服务器应用程序的 本地 启动 权限。此安全权限可以使用组件服务管理工具进行修改。" 信息 2025/11/27 0:52:10 Display 4125 无 好消息 - 已增强 %1,可以呈现更明亮和更详细的画面。你可以在“设置”中随时关闭自动 HDR。 信息 2025/11/27 0:52:08 Microsoft-Windows-Kernel-General 16 无 已经清除配置单元 \??\C:\Users\19896\AppData\Local\Packages\Microsoft.GamingApp_8wekyb3d8bbwe\Settings\settings.dat 中的访问历史记录,更新 2 个项并创建 1 个已修改的页面。 信息 2025/11/27 0:51:49 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“EasyAntiCheat_EOSSys”(10.0,‎2025‎-‎11‎-‎19T23:06:28.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/27 0:51:47 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: EasyAntiCheat_EOSSys 服务文件名: C:\Program Files (x86)\EasyAntiCheat_EOS\EasyAntiCheat_EOS.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 警告 2025/11/27 0:51:07 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 Beyond\19896 SID (S-1-5-21-3459678233-1199692015-243566367-1001)授予针对 CLSID 为 Windows.SecurityCenter.WscCloudBackupProvider 、APPID 为 不可用 的 COM 服务器应用程序的 本地 启动 权限。此安全权限可以使用组件服务管理工具进行修改。" 警告 2025/11/27 0:51:05 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 Beyond\19896 SID (S-1-5-21-3459678233-1199692015-243566367-1001)授予针对 CLSID 为 Windows.SecurityCenter.WscCloudBackupProvider 、APPID 为 不可用 的 COM 服务器应用程序的 本地 启动 权限。此安全权限可以使用组件服务管理工具进行修改。" 信息 2025/11/27 0:51:04 Service Control Manager 7040 无 Background Intelligent Transfer Service 服务的启动类型从 按需启动 更改为 自动启动。 信息 2025/11/27 0:51:02 Application Popup 26 无 弹出应用程序: Windows - 虚拟内存最小值太低: 系统虚拟内存太低。Windows 正在增加虚拟内存分页文件的大小。在这个过程中,一些应用程序的内存请求会被拒绝。有关详细信息,请参阅帮助。 信息 2025/11/27 0:50:48 Microsoft-Windows-Hyper-V-VmSwitch 232 无 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Default Switch) successfully connected to port C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444) on switch C08CB7B8-9B3C-408E-8E30-5E16A3AEB444(Friendly Name: Default Switch). 信息 2025/11/27 0:50:48 Microsoft-Windows-Hyper-V-VmSwitch 7 (1004) Miniport NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Default Switch) successfully initialized. 信息 2025/11/27 0:50:48 Microsoft-Windows-Hyper-V-VmSwitch 291 无 已为 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 修改 RSC 卸载(友好名称: Default Switch)以前的 IPv4: 已禁用,当前 IPv4: 已禁用,以前的 IPv6: 已禁用,当前 IPv6: 已禁用。原因: NIC 启动 信息 2025/11/27 0:50:48 Microsoft-Windows-Hyper-V-VmSwitch 233 无 "操作 ""Create"" 在 nic C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (友好名称: Default Switch)、实例 Id {00000000-0000-0000-0000-000000000000} 上成功。 " 信息 2025/11/27 0:50:48 Microsoft-Windows-Hyper-V-VmSwitch 291 无 已为 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 修改 RSC 卸载(友好名称: Default Switch)以前的 IPv4: 已禁用,当前 IPv4: 已禁用,以前的 IPv6: 已禁用,当前 IPv6: 已禁用。原因: NIC 创建 信息 2025/11/27 0:50:48 Microsoft-Windows-Hyper-V-VmSwitch 264 无 已在交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)上成功创建内部或外部端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (易记名称: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444)。 信息 2025/11/27 0:50:48 Microsoft-Windows-Hyper-V-VmSwitch 292 无 已为端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 修改 RSC 卸载(友好名称: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444)上一个: 已禁用,当前: 已启用。原因: 端口创建 信息 2025/11/27 0:50:48 Microsoft-Windows-Hyper-V-VmSwitch 9 (1005) Switch C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (Friendly Name: Default Switch) successfully initialized. 信息 2025/11/27 0:50:48 Microsoft-Windows-Hyper-V-VmSwitch 232 无 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (Friendly Name: Default Switch) successfully connected to port C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (Friendly Name: Default Switch) on switch C08CB7B8-9B3C-408E-8E30-5E16A3AEB444(Friendly Name: Default Switch). 信息 2025/11/27 0:50:48 Microsoft-Windows-Hyper-V-VmSwitch 233 无 "操作 ""Create"" 在 nic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (友好名称: Default Switch)、实例 Id {00000000-0000-0000-0000-000000000000} 上成功。 " 信息 2025/11/27 0:50:48 Microsoft-Windows-Hyper-V-VmSwitch 291 无 已为 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 修改 RSC 卸载(友好名称: Default Switch)以前的 IPv4: 已禁用,当前 IPv4: 已禁用,以前的 IPv6: 已禁用,当前 IPv6: 已禁用。原因: NIC 创建 信息 2025/11/27 0:50:48 Microsoft-Windows-Hyper-V-VmSwitch 67 无 已在交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)上成功创建端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)。 信息 2025/11/27 0:50:48 Microsoft-Windows-Hyper-V-VmSwitch 292 无 已为端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 修改 RSC 卸载(友好名称: Default Switch)上一个: 已禁用,当前: 已启用。原因: 端口创建 信息 2025/11/27 0:50:45 Microsoft-Windows-TPM-WMI 1046 无 已成功删除测量的启动文件。已删除以下 1 文件: 信息 2025/11/27 0:50:45 Microsoft-Windows-TPM-WMI 1025 无 TPM 已成功预配,现在可以使用。 信息 2025/11/27 0:50:44 Netwtw14 7021 无 "无法找到来自源 Netwtw14 的事件 ID 7021 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/27 0:50:43 Microsoft-Windows-TPM-WMI 1282 无 已生成 TBS 设备标识符。 错误 2025/11/27 0:50:43 Service Control Manager 7031 无 Windows Search 服务意外地终止,这种情况已经出现了 1 次。以下的修正操作将在 30000 毫秒内运行: 重新启动服务。 错误 2025/11/27 0:50:43 Service Control Manager 7023 无 "Windows Search 服务因下列错误而停止: 指定的登录会话不存在。可能已被终止。" 警告 2025/11/27 0:50:42 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 NT AUTHORITY\LOCAL SERVICE SID (S-1-5-19)授予针对 CLSID 为 {6B3B8D23-FA8D-40B9-8DBD-B950333E2C52} 、APPID 为 {4839DDB7-58C2-48F5-8283-E1D1807D0D7D} 的 COM 服务器应用程序的 本地 激活 权限。此安全权限可以使用组件服务管理工具进行修改。" 警告 2025/11/27 0:50:42 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 NT AUTHORITY\LOCAL SERVICE SID (S-1-5-19)授予针对 CLSID 为 {6B3B8D23-FA8D-40B9-8DBD-B950333E2C52} 、APPID 为 {4839DDB7-58C2-48F5-8283-E1D1807D0D7D} 的 COM 服务器应用程序的 本地 激活 权限。此安全权限可以使用组件服务管理工具进行修改。" 信息 2025/11/27 0:50:42 Microsoft-Windows-Hyper-V-VmSwitch 233 无 "操作 ""Delete"" 在 nic C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (友好名称: Default Switch)、实例 Id {0d6a56d2-c389-41ad-ae9c-eefa728d5a8b} 上成功。 " 信息 2025/11/27 0:50:41 Microsoft-Windows-IsolatedUserMode 1 无 Secure Trustlet \??\C:\Windows\System32\NgcIso.exe Id 6 and Pid 1756 started with status STATUS_SUCCESS. 信息 2025/11/27 0:50:41 Microsoft-Windows-IsolatedUserMode 5 无 Secure Trustlet NULL Id 0 and Pid 0 started with status STATUS_SUCCESS. 信息 2025/11/27 0:50:41 Microsoft-Windows-WLAN-AutoConfig 10001 无 "已成功启动 WLAN 扩展模块。 模块路径: C:\Windows\System32\DriverStore\FileRepository\netwtw6e.inf_amd64_ee761166daec7794\IntelIHVRouter14.dll " 信息 2025/11/27 0:50:41 Microsoft-Windows-WLAN-AutoConfig 4000 无 "已成功启动 WLAN 自动配置服务。 " 信息 2025/11/27 0:50:41 TPM 18 无 此事件会触发受信任的平台模块(TPM)预配/状态检查运行。 信息 2025/11/27 0:50:41 Service Control Manager 7026 无 "以下引导启动或系统启动驱动程序未加载: XLGuard" 信息 2025/11/27 0:50:41 Microsoft-Windows-UserModePowerService 12 (10) 进程 C:\Windows\System32\DriverStore\FileRepository\u0420894.inf_amd64_d6bf96e8f911532d\B420955\atieclxx.exe (进程 ID: 4260)将策略方案从 {381b4222-f694-41f0-9685-ff5bb260df2e} 重置为 {381b4222-f694-41f0-9685-ff5bb260df2e} 信息 2025/11/27 0:50:41 Microsoft-Windows-HttpService 113 HTTP Configuration Property Trace Task 尝试将 URL (http://127.0.0.1:28385:127.0.0.1/intel/)添加到 URL 组(0xFC00000D20000001)。状态: 0x0。用户 SYSTEM 0x1574可执行文件路径\Device\HarddiskVolume3\Program Files (x86)\Intel\Driver and Support Assistant\x86\DSAService.exe进程 ID 信息 2025/11/27 0:50:41 Microsoft-Windows-HttpService 111 HTTP Configuration Property Trace Task 创建 URL 组0xFC00000D20000001。状态0x0。进程 ID 0x1574可执行文件路径\Device\HarddiskVolume3\Program Files (x86)\Intel\Driver and Support Assistant\x86\DSAService.exe,用户 SYSTEM 信息 2025/11/27 0:50:41 Microsoft-Windows-HttpService 113 HTTP Configuration Property Trace Task 尝试将 URL (http://127.0.0.1:28390:127.0.0.1/)添加到 URL 组(0xFE00000D20000001)。状态: 0x0。用户 SYSTEM 0x1574可执行文件路径\Device\HarddiskVolume3\Program Files (x86)\Intel\Driver and Support Assistant\x86\DSAService.exe进程 ID 信息 2025/11/27 0:50:41 Microsoft-Windows-HttpService 111 HTTP Configuration Property Trace Task 创建 URL 组0xFE00000D20000001。状态0x0。进程 ID 0x1574可执行文件路径\Device\HarddiskVolume3\Program Files (x86)\Intel\Driver and Support Assistant\x86\DSAService.exe,用户 SYSTEM 信息 2025/11/27 0:50:40 Microsoft-Windows-Winlogon 7001 (1101) 客户体验改善计划的用户登录通知 信息 2025/11/27 0:50:39 Microsoft-Windows-Hyper-V-VmSwitch 62 无 已成功删除交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (友好名称: Default Switch)。 信息 2025/11/27 0:50:39 Microsoft-Windows-Hyper-V-VmSwitch 233 无 "操作 ""Delete"" 在 nic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (友好名称: Default Switch)、实例 Id {00000000-0000-0000-0000-000000000000} 上成功。 " 信息 2025/11/27 0:50:39 Microsoft-Windows-Hyper-V-VmSwitch 71 无 端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 的删除完成(易记名称: Default Switch)。 信息 2025/11/27 0:50:39 Microsoft-Windows-Hyper-V-VmSwitch 71 无 端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 的删除完成(易记名称: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444)。 信息 2025/11/27 0:50:39 Microsoft-Windows-Hyper-V-VmSwitch 69 无 端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (易记名称: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444)已成功删除–交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)。 信息 2025/11/27 0:50:39 Microsoft-Windows-Hyper-V-VmSwitch 234 无 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 successfully disconnected from port C08CB7B8-9B3C-408E-8E30-5E16A3AEB445. 信息 2025/11/27 0:50:39 Microsoft-Windows-Hyper-V-VmSwitch 69 无 端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)已成功删除–交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)。 信息 2025/11/27 0:50:39 Microsoft-Windows-Hyper-V-VmSwitch 234 无 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 successfully disconnected from port C08CB7B8-9B3C-408E-8E30-5E16A3AEB444. 信息 2025/11/27 0:50:39 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL https://+:443/sra_{BA195980-CD49-458b-9E23-C84EE0ADCD75}/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/27 0:50:39 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:10243/WMPNSSv4/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/27 0:50:39 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL https://+:10245/WMPNSSv4/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/27 0:50:39 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:10247/apps/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/27 0:50:39 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:10246/MDEServer/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/27 0:50:39 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:80/116B50EB-ECE2-41ac-8429-9F9E963361B7/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/27 0:50:39 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL https://+:443/C574AC30-5794-4AEE-B1BB-6651C5315029/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/27 0:50:39 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:80/0131501b-d67f-491b-9a40-c4bf27bcb4d4/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/27 0:50:39 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:3387/rdp/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/27 0:50:39 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL https://+:3392/rdp/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/27 0:50:39 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:5985/wsman/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/27 0:50:39 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:47001/wsman/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/27 0:50:39 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL https://+:5986/wsman/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/27 0:50:39 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://*:2869/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/27 0:50:39 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL https://*:5358/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/27 0:50:39 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:80/Temporary_Listen_Addresses/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/27 0:50:39 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://*:5357/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/27 0:50:40 AmdAfdSvc 258 无 AmdAfdSvc State Change Occured 信息 2025/11/27 0:50:40 AmdAfdSvc 258 无 AmdAfdSvc State Change Occured 信息 2025/11/27 0:50:39 Microsoft-Windows-TPM-WMI 1038 无 "预证明运行状况检查确认设备应通过证明。 有关所做检查的详细信息,请参阅 C:\Windows\Logs\MeasuredBoot\0000000135-0000000000.json。" 信息 2025/11/27 0:50:39 Microsoft-Windows-TPM-WMI 1041 无 "预证明运行状况检查详细信息: {""Version"":1,""HealthStatus"":""Attestable"",""Required"":[{""Field"":""TpmPresent"",""Value"":true,""DesiredValue"":true},{""Field"":""TpmMeetsMinimumVersion"",""Value"":true,""DesiredValue"":true},{""Field"":""TpmIsResponsive"",""Value"":true,""DesiredValue"":true},{""Field"":""EkCertIsAvailable"",""Value"":true,""DesiredValue"":true},{""Field"":""TcgLogFound"",""Value"":true,""DesiredValue"":true}],""Expected"":[{""Field"":""PcrsMatchTcgLog"",""Value"":true,""DesiredValue"":true}],""Informational"":[{""Field"":""SecureBootEnabled"",""ValueFromComputer"":true,""ValueFromTcgLog"":true,""DesiredValue"":true,""TcgValueIsVerifiable"":true},{""Field"":""VirtualSecureMemory"",""ValueFromComputer"":false,""ValueFromTcgLog"":false,""DesiredValue"":true,""TcgValueIsVerifiable"":true},{""Field"":""SecureCorePCCompliant"",""ValueFromComputer"":false,""ValueFromTcgLog"":false,""DesiredValue"":true,""TcgValueIsVerifiable"":true}{""Field"":""BootTcgLogFoundInFileSystem"",""Value"":true,""DesiredValue"":true},{""Field"":""CurrentTcgLogFoundInFileSystem"",""Value"":true,""DesiredValue"":true}]}" 信息 2025/11/27 0:50:39 Win32k 267 无 触摸/触摸板硬件质量保证验证已成功。 信息 2025/11/27 0:50:39 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“bindflt”(10.0,‎2055‎-‎05‎-‎15T05:17:06.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/27 0:50:39 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“storqosflt”(10.0,‎2021‎-‎03‎-‎19T18:47:34.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/27 0:50:39 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“UnionFS”(10.0,‎2047‎-‎02‎-‎21T19:01:20.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/27 0:50:39 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“CldFlt”(10.0,‎2029‎-‎01‎-‎27T12:44:20.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/27 0:50:39 Microsoft-Windows-FilterManager 1 无 文件系统筛选器“CldFlt”(版本 10.0,‎2029‎-‎01‎-‎27T12:44:20.000000000Z)已成功卸载。 信息 2025/11/27 0:50:39 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“CldFlt”(10.0,‎2029‎-‎01‎-‎27T12:44:20.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/27 0:50:39 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“wcifs”(10.0,‎2099‎-‎02‎-‎09T21:05:05.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/27 0:50:39 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“luafv”(10.0,‎2092‎-‎04‎-‎06T06:51:15.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/27 0:50:39 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“bfs”(10.0,‎1984‎-‎12‎-‎31T18:08:23.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/27 0:50:39 Microsoft-Windows-DHCPv6-Client 51046 Service State Event DHCPv6 客户端服务已启动 信息 2025/11/27 0:50:39 Microsoft-Windows-Dhcp-Client 50036 服务状态事件 DHCPv4 客户端服务已启动 信息 2025/11/27 0:50:39 Microsoft-Windows-Dhcp-Client 50103 服务状态事件 已针对关闭通知注册 DHCPv4 客户端 信息 2025/11/27 0:50:39 Microsoft-Windows-Dhcp-Client 50036 服务状态事件 DHCPv4 客户端服务已启动 信息 2025/11/27 0:50:39 Microsoft-Windows-Directory-Services-SAM 16983 无 "安全帐户管理器现在将记录负责调用旧密码更改或设置 RPC 方法的远程客户端的定期摘要事件。 有关详细信息,请参阅 https://go.microsoft.com/fwlink/?linkid=2150956。 " 信息 2025/11/27 0:50:39 Microsoft-Windows-Directory-Services-SAM 16977 无 "使用以下最小密码长度的相关设置配置域。 MinimumPasswordLength: 0 RelaxMinimumPasswordLengthLimits: 0 MinimumPasswordLengthAudit: -1 有关详细信息,请访问 https://go.microsoft.com/fwlink/?LinkId=2097191。 " 信息 2025/11/27 0:50:39 Microsoft-Windows-Directory-Services-SAM 16962 无 "对 SAM 数据库进行远程调用时,受到默认安全描述符的限制: O:SYG:SYD:(A;;RC;;;BA)。 有关详细信息,请参阅 http://go.microsoft.com/fwlink/?LinkId=787651。" 信息 2025/11/27 0:50:39 Microsoft-Windows-IsolatedUserMode 5 无 Secure Trustlet NULL Id 0 and Pid 0 started with status STATUS_SUCCESS. 信息 2025/11/27 0:50:39 LsaSrv 6156 无 "Credential Guard 自动启用状态。基于虚拟化的安全的 Hardware 要求: 1 Domain Joined: 0 Azure AD Joined: 0 Licensed for Credential Guard: 0 Domain Controller: 0" 信息 2025/11/27 0:50:38 Microsoft-Windows-Wininit 12 无 LSASS.exe 已作为级别为 4 的受保护进程启动。 信息 2025/11/27 0:50:38 Microsoft-Windows-Wininit 18 无 VBS 密钥隔离已启动,并将保护 VSM 隔离的密钥。 信息 2025/11/27 0:50:38 Microsoft-Windows-IsolatedUserMode 1 无 Secure Trustlet \??\C:\Windows\system32\lsaiso.exe Id 1 and Pid 1636 started with status STATUS_SUCCESS. 信息 2025/11/27 0:50:38 Microsoft-Windows-IsolatedUserMode 5 无 Secure Trustlet NULL Id 0 and Pid 0 started with status STATUS_SUCCESS. 信息 2025/11/27 0:50:38 Microsoft-Windows-Wininit 14 无 "Credential Guard 配置: 注册表配置: 0x0 测试配置: 0 自动启用: 0" 信息 2025/11/27 0:50:38 Microsoft-Windows-Wininit 23 无 "启动应用反回滚: 初始化已完成,状态为: HRESULT: 操作成功完成。 需要新计时器: false 等待系统更新完成的新计时器: false 以前的闩锁计时器存在,但被注册表禁用: false " 信息 2025/11/27 0:50:38 Microsoft-Windows-Wininit 25 无 "启动应用防回退: 上一个计时器已恢复,状态为: HRESULT: 操作成功完成。 以前的计时器存在: true 开始时间: ‎2025‎-‎10‎-‎10T10:14:54.769904600Z 宽限期: 51840000000000 尝试的恢复强制执行成功: false " 信息 2025/11/27 0:50:38 Microsoft-Windows-Wininit 24 无 "启动应用反回滚: 计时器启动已完成,状态为: Win32Error: 0 开始时间: ‎2025‎-‎10‎-‎10T10:14:54.769904600Z 宽限期: 51840000000000 截止时间: ‎2025‎-‎12‎-‎09T10:14:54.769904600Z " 信息 2025/11/27 0:50:38 Microsoft-Windows-Wininit 19 无 "基于虚拟化的安全性新计时器创建状态 HRESULT: 操作成功完成。 需要新的闩锁计时器: false 等待系统更新完成的新闩锁计时器: false 现有闩锁计时器存在,但注册表已禁用: false 策略文件存在: false " 信息 2025/11/27 0:50:36 BTHUSB 18 无 Windows 无法在本地适配器上存储蓝牙身份验证代码(链接密钥)。启动时,蓝牙键盘可能无法在系统 BIOS 中工作。 信息 2025/11/27 0:50:35 Microsoft-Windows-Kernel-General 24 (11) 已刷新时区信息,退出原因为 0。当前时区偏差为 -480。 信息 2025/11/27 0:50:35 Microsoft-Windows-Ntfs 98 无 卷 \\?\Volume{cc3e7b69-dd81-4e77-8097-5a76e9ae2fa7} (\Device\HarddiskVolume4) 运行状况良好。无需执行任何操作。 信息 2025/11/27 0:50:35 Netwtw14 7018 无 "无法找到来自源 Netwtw14 的事件 ID 7018 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/27 0:50:35 Netwtw14 7017 无 "无法找到来自源 Netwtw14 的事件 ID 7017 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \Device\NDMP3 Intel(R) Wi-Fi 6E AX210 160MHz 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/27 0:50:35 Netwtw14 7010 无 "无法找到来自源 Netwtw14 的事件 ID 7010 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \Device\NDMP3 Intel(R) Wi-Fi 6E AX210 160MHz 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/27 0:50:34 Netwtw14 7005 无 "无法找到来自源 Netwtw14 的事件 ID 7005 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \Device\NDMP3 Intel(R) Wi-Fi 6E AX210 160MHz 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/27 0:50:34 Netwtw14 7027 无 "无法找到来自源 Netwtw14 的事件 ID 7027 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \Device\NDMP3 Intel(R) Wi-Fi 6E AX210 160MHz 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/27 0:50:34 Netwtw14 7029 无 "无法找到来自源 Netwtw14 的事件 ID 7029 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \Device\NDMP3 Intel(R) Wi-Fi 6E AX210 160MHz 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/27 0:50:34 Netwtw14 7036 无 \Device\NDMP3 服务处于 Intel(R) Wi-Fi 6E AX210 160MHz 状态。 信息 2025/11/27 0:50:34 Microsoft-Windows-Kernel-Power 521 (220) 可用电池计数变化。 信息 2025/11/27 0:50:34 Microsoft-Windows-Kernel-Power 521 (220) 可用电池计数变化。 信息 2025/11/27 0:50:34 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 15 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 151 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/27 0:50:34 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 14 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 151 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/27 0:50:34 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 13 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 164 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/27 0:50:34 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 12 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 164 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/27 0:50:34 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 11 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 143 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/27 0:50:34 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 10 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 143 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/27 0:50:34 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 9 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 168 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/27 0:50:34 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 8 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 168 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/27 0:50:34 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 7 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 147 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/27 0:50:34 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 6 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 147 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/27 0:50:34 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 5 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 160 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/27 0:50:34 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 4 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 160 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/27 0:50:34 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 3 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 156 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/27 0:50:34 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 2 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 156 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/27 0:50:34 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 1 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 168 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/27 0:50:34 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 0 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 168 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/27 0:50:32 Microsoft-Windows-Ntfs 98 无 卷 D: (\Device\HarddiskVolume5) 运行状况良好。无需执行任何操作。 信息 2025/11/27 0:50:31 Microsoft-Windows-Hyper-V-VmSwitch 5 (1003) Miniport NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Default Switch) successfully enabled 信息 2025/11/27 0:50:31 Microsoft-Windows-Hyper-V-VmSwitch 232 无 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Default Switch) successfully connected to port C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444) on switch C08CB7B8-9B3C-408E-8E30-5E16A3AEB444(Friendly Name: Default Switch). 信息 2025/11/27 0:50:31 Microsoft-Windows-Hyper-V-VmSwitch 7 (1004) Miniport NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Default Switch) successfully initialized. 信息 2025/11/27 0:50:31 Microsoft-Windows-Hyper-V-VmSwitch 291 无 已为 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 修改 RSC 卸载(友好名称: Default Switch)以前的 IPv4: 已禁用,当前 IPv4: 已禁用,以前的 IPv6: 已禁用,当前 IPv6: 已禁用。原因: NIC 启动 信息 2025/11/27 0:50:31 Microsoft-Windows-Hyper-V-VmSwitch 233 无 "操作 ""Create"" 在 nic C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (友好名称: Default Switch)、实例 Id {00000000-0000-0000-0000-000000000000} 上成功。 " 信息 2025/11/27 0:50:31 Microsoft-Windows-Hyper-V-VmSwitch 291 无 已为 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 修改 RSC 卸载(友好名称: Default Switch)以前的 IPv4: 已禁用,当前 IPv4: 已禁用,以前的 IPv6: 已禁用,当前 IPv6: 已禁用。原因: NIC 创建 信息 2025/11/27 0:50:31 Microsoft-Windows-Hyper-V-VmSwitch 264 无 已在交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)上成功创建内部或外部端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (易记名称: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444)。 信息 2025/11/27 0:50:31 Microsoft-Windows-Hyper-V-VmSwitch 292 无 已为端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 修改 RSC 卸载(友好名称: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444)上一个: 已禁用,当前: 已启用。原因: 端口创建 信息 2025/11/27 0:50:31 Microsoft-Windows-Hyper-V-VmSwitch 9 (1005) Switch C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (Friendly Name: Default Switch) successfully initialized. 信息 2025/11/27 0:50:31 Microsoft-Windows-Hyper-V-VmSwitch 232 无 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (Friendly Name: Default Switch) successfully connected to port C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (Friendly Name: Default Switch) on switch C08CB7B8-9B3C-408E-8E30-5E16A3AEB444(Friendly Name: Default Switch). 信息 2025/11/27 0:50:31 Microsoft-Windows-Hyper-V-VmSwitch 233 无 "操作 ""Create"" 在 nic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (友好名称: Default Switch)、实例 Id {00000000-0000-0000-0000-000000000000} 上成功。 " 信息 2025/11/27 0:50:31 Microsoft-Windows-Hyper-V-VmSwitch 291 无 已为 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 修改 RSC 卸载(友好名称: Default Switch)以前的 IPv4: 已禁用,当前 IPv4: 已禁用,以前的 IPv6: 已禁用,当前 IPv6: 已禁用。原因: NIC 创建 信息 2025/11/27 0:50:31 Microsoft-Windows-Hyper-V-VmSwitch 67 无 已在交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)上成功创建端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)。 信息 2025/11/27 0:50:31 Microsoft-Windows-Hyper-V-VmSwitch 292 无 已为端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 修改 RSC 卸载(友好名称: Default Switch)上一个: 已禁用,当前: 已启用。原因: 端口创建 信息 2025/11/27 0:50:31 Microsoft-Windows-Hyper-V-VmSwitch 277 无 vmswitch.sys 版本 26100.amd64.ge_release_svc_prod1,调试 false,正式 true,1 1 信息 2025/11/27 0:50:31 Microsoft-Windows-Kernel-Power 125 (86) "已枚举高级配置和电源接口热区域 \_TZ.TZ01。 _PSV = 0K _TC1 = 1 _TC2 = 2 _TSP = 2000ms _AC0 = 0K _AC1 = 0K _AC2 = 0K _AC3 = 0K _AC4 = 0K _AC5 = 0K _AC6 = 0K _AC7 = 0K _AC8 = 0K _AC9 = 0K _CRT = 398K _HOT = 0K 最低限制 = 0 _CR3 = 0K" 信息 2025/11/27 0:50:31 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“npsvctrig”(10.0,‎1978‎-‎05‎-‎14T17:13:30.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/27 0:50:31 Application Popup 26 无 "无法找到来自源 Application Popup 的事件 ID 26 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \SystemRoot\system32\drivers\XLGuard.sys failed to load 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/27 0:50:31 VfpExt 7036 无 服务处于 Driver load complete 状态。 信息 2025/11/27 0:50:31 VfpExt 7036 无 服务处于 Driver load start 状态。 信息 2025/11/27 0:50:31 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“sysdiag”(0.0,‎2025‎-‎10‎-‎24T14:03:24.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/27 0:50:31 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“UCPD”(10.0,‎1998‎-‎05‎-‎25T22:40:41.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/27 0:50:31 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“FileCrypt”(10.0,‎2075‎-‎09‎-‎01T06:07:07.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/27 0:50:30 Microsoft-Windows-Ntfs 98 无 卷 E: (\Device\HarddiskVolume6) 运行状况良好。无需执行任何操作。 信息 2025/11/27 0:50:30 Microsoft-Windows-Ntfs 98 无 卷 C: (\Device\HarddiskVolume3) 运行状况良好。无需执行任何操作。 信息 2025/11/27 0:50:30 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“Wof”(10.0,‎2089‎-‎07‎-‎15T10:58:05.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/27 0:50:30 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“FileInfo”(10.0,‎2093‎-‎04‎-‎02T09:29:43.000000000Z)已成功加载并注册到筛选器管理器。 警告 2025/11/27 0:50:30 ACPI 15 无 : 当无请求时,嵌入式控制器(EC)返回数据。BIOS 可能试图在没有与操作系统同步的情况下访问 EC。此数据将被忽略。不需要执行进一步操作;但是,请与你的计算机制造商联系,获取升级的 BIOS。 信息 2025/11/27 0:50:29 Microsoft-Windows-HAL 16 无 已初始化 IOMMU 错误报告。 信息 2025/11/27 0:50:29 Microsoft-Windows-Kernel-General 20 (6) "闰秒配置已更新。 原因: Leap second data initialized from registry during boot 已启用闰秒: true 新闰秒计数: 0 旧闰秒计数: 0" 信息 2025/11/27 0:50:29 Microsoft-Windows-Kernel-Boot 30 (21) 固件报告了启动指标。 信息 2025/11/27 0:50:29 Microsoft-Windows-IsolatedUserMode 3 无 Secure Kernel started with status STATUS_SUCCESS and flags HvciEnabled,HvciStrictMode. 信息 2025/11/27 0:50:29 Microsoft-Windows-Hyper-V-Hypervisor 165 无 "虚拟机监控程序已配置 CVE-2019-11091 的缓解措施, 虚拟机的 CVE-2018-12126、CVE-2018-12127、CVE-2018-12130。 处理器不受影响: false 处理器系列不受影响: false 处理器支持微层次结构缓冲区刷新: false 需要缓冲区刷新: false " 信息 2025/11/27 0:50:29 Microsoft-Windows-Hyper-V-Hypervisor 156 无 "虚拟机监控程序为虚拟机配置了 CVE-2018-3646 缓解措施。 处理器不受影响: false 处理器系列不受影响: false 处理器支持缓存刷新: false HyperThreading 已启用: true 父虚拟机监控程序应用缓解措施: false 已启用 bcdedit: false 缓解措施禁用的缓解措施: true 需要刷新缓存: false " 信息 2025/11/27 0:50:29 Microsoft-Windows-Hyper-V-Hypervisor 129 无 "虚拟机监控程序已初始化 I/O 重新映射。 存在硬件: true 已启用的硬件: true 策略: 0x0 已启用的功能: 0x34A 内部信息: 0x0 问题: 0x0 其他信息: 0x0" 信息 2025/11/27 0:50:29 Microsoft-Windows-Hyper-V-Hypervisor 2 无 虚拟机监控程序计划程序类型为 0x4。 信息 2025/11/27 0:50:29 Microsoft-Windows-Hyper-V-Hypervisor 1 无 虚拟机监控程序已成功启动。 信息 2025/11/27 0:50:29 Microsoft-Windows-Kernel-Boot 27 (33) 引导类型为 0x0。 信息 2025/11/27 0:50:29 Microsoft-Windows-Kernel-Boot 25 (32) 引导菜单策略为 0x1。 信息 2025/11/27 0:50:29 Microsoft-Windows-Kernel-Boot 238 (101) EFI 时区偏移: 2047。夏令时标志: 0。固件时间: ‎2025‎-‎11‎-‎27T00:50:28.000000000Z。 信息 2025/11/27 0:50:29 Microsoft-Windows-Kernel-Boot 247 (99) 无法加载 Pluton-Windows 固件。StatusCode: STATUS_SUCCESS,Reason: Failed to apply firmware. 信息 2025/11/27 0:50:29 Microsoft-Windows-Kernel-Boot 20 (31) 上一次关机的成功状态为“true”。上一次引导的成功状态为“true”。 信息 2025/11/27 0:50:29 Microsoft-Windows-Kernel-Boot 32 (58) bootmgr 花费了 0 毫秒等待用户输入。 信息 2025/11/27 0:50:29 Microsoft-Windows-Kernel-Boot 18 (57) 此系统有 0x1 个引导选项。 信息 2025/11/27 0:50:29 Microsoft-Windows-Kernel-Boot 153 (62) 基于虚拟化的安全性(策略: VBS Enabled,VSM Required,Hvci,Boot Chain Signer Soft Enforced)是 enabled due to VBS registry configuration。 信息 2025/11/27 0:50:29 Microsoft-Windows-Kernel-General 25 (12) "系统时间已初始化为 ‎2025‎-‎11‎-‎26T16:50:29.500000000Z. 加载器时间: ‎2025‎-‎11‎-‎26T16:50:28.000000000Z 内部启动标志: 0x2 HAL RTC 错误代码: 0x0 RTC 时间为 UTC: false 软启动: false 成功: true 阶段: 0" 信息 2025/11/27 0:50:29 Microsoft-Windows-Kernel-General 12 (1) 操作系统已在系统时间 ‎2025‎-‎11‎-‎26T16:50:29.500000000Z 启动。 信息 2025/11/27 0:50:08 Microsoft-Windows-Kernel-General 13 (2) 操作系统将在系统时间 ‎2025‎-‎11‎-‎26T16:50:08.583887700Z 关闭。 信息 2025/11/27 0:50:08 Microsoft-Windows-Kernel-Power 577 (280) 系统已准备好从 Active 启动的系统。 信息 2025/11/27 0:50:07 Microsoft-Windows-Kernel-Power 109 (103) "内核电源管理器已启动关闭转换。 Action: Power Action Reboot 事件代码: 0x0 原因: Kernel API" 信息 2025/11/27 0:50:03 Microsoft-Windows-WLAN-AutoConfig 4001 无 "已成功停止 WLAN 自动配置服务。 " 警告 2025/11/27 0:50:03 Microsoft-Windows-WLAN-AutoConfig 10002 无 "WLAN 扩展模块已停止。 模块路径: C:\Windows\System32\DriverStore\FileRepository\netwtw6e.inf_amd64_ee761166daec7794\IntelIHVRouter14.dll " 信息 2025/11/27 0:50:39 EventLog 6013 无 系统启动时间为 10 秒。 信息 2025/11/27 0:50:39 EventLog 6005 无 事件日志服务已启动。 信息 2025/11/27 0:50:39 EventLog 6009 无 Microsoft (R) Windows (R) 10.00. 26200 Multiprocessor Free。 信息 2025/11/27 0:50:02 Microsoft-Windows-Dhcp-Client 50037 服务状态事件 DHCPv4 客户端服务已停止。关机标记值为 1 信息 2025/11/27 0:50:02 Microsoft-Windows-Dhcp-Client 50106 服务状态事件 DHCPv4 正在等待 DHCPv6 服务停止 信息 2025/11/27 0:50:02 Microsoft-Windows-DHCPv6-Client 51057 Service State Event DHCPv6 客户端服务停止操作即将完成。DHCP 上下文引用计数为 1 信息 2025/11/27 0:50:02 Microsoft-Windows-DHCPv6-Client 51057 Service State Event DHCPv6 客户端服务停止操作即将完成。DHCP 上下文引用计数为 1 信息 2025/11/27 0:50:02 Microsoft-Windows-DHCPv6-Client 51047 Service State Event DHCPv6 客户端服务已停止。关闭标记值为 1 信息 2025/11/27 0:50:02 Microsoft-Windows-Dhcp-Client 50105 服务状态事件 DHCPv4 客户端 ProcessDHCPRequestForever 收到 TERMINATE_EVENT 信息 2025/11/27 0:50:02 Microsoft-Windows-Dhcp-Client 50104 服务状态事件 DHCPv4 客户端收到关闭通知 信息 2025/11/27 0:50:02 EventLog 6006 无 事件日志服务已停止。 信息 2025/11/27 0:50:02 AmdAfdSvc 258 无 AmdAfdSvc State Change Occured 信息 2025/11/27 0:50:01 Microsoft-Windows-IsolatedUserMode 2 无 Secure Trustlet Id 6 and Pid 8612 stopped with status STATUS_SUCCESS. 信息 2025/11/27 0:50:00 Microsoft-Windows-Winlogon 7002 (1102) 客户体验改善计划的用户注销通知 信息 2025/11/27 0:49:57 User32 1074 无 "进程 C:\Windows\SystemApps\Microsoft.Windows.StartMenuExperienceHost_cw5n1h2txyewy\StartMenuExperienceHost.exe (BEYOND) 由于以下原因已代表用户 Beyond\19896 启动计算机 BEYOND 的 重启: 其他(计划外) 原因代码: 0x0 关机类型: 重启 注释: " 信息 2025/11/27 0:49:55 Microsoft-Windows-FilterManager 1 无 文件系统筛选器“EasyAntiCheat_EOSSys”(版本 10.0,‎2025‎-‎11‎-‎19T23:06:28.000000000Z)已成功卸载。 信息 2025/11/26 22:25:06 Service Control Manager 7040 无 Background Intelligent Transfer Service 服务的启动类型从 自动启动 更改为 按需启动。 错误 2025/11/26 22:22:23 Microsoft-Windows-TPM-WMI 1801 无 "Secure Boot CA/keys need to be updated. This device signature information is included here. DeviceAttributes: BaseBoardManufacturer:MECHREVO;FirmwareManufacturer:INSYDE Corp.;FirmwareVersion:MRID6_23_P_V39;OEMModelNumber:Jiaolong Series MRID6;OEMModelBaseBoard:MRID6-23;OEMModelSystemFamily:DragonRange;OEMManufacturerName:MECHREVO;OEMModelSKU:0001;OSArchitecture:amd64; BucketId: 578cd8bff4d416280de953b87e94d27b8d4767ecaf94c9b5364c39409dfe9dff BucketConfidenceLevel: UpdateType: 0 HResult: 操作成功完成。" 信息 2025/11/26 22:20:45 Display 4125 无 好消息 - 已增强 %1,可以呈现更明亮和更详细的画面。你可以在“设置”中随时关闭自动 HDR。 信息 2025/11/26 22:20:23 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“EasyAntiCheat_EOSSys”(10.0,‎2025‎-‎11‎-‎19T23:06:28.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 22:20:22 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: EasyAntiCheat_EOSSys 服务文件名: C:\Program Files (x86)\EasyAntiCheat_EOS\EasyAntiCheat_EOS.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/26 22:20:08 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/26 22:20:05 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/26 22:20:02 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/26 22:19:58 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/26 22:19:55 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/26 22:19:52 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/26 22:19:48 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/26 22:19:45 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/26 22:19:42 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/26 22:19:38 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/26 22:19:35 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/26 22:19:32 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/26 22:19:30 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 警告 2025/11/26 22:19:27 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 NT AUTHORITY\SYSTEM SID (S-1-5-18)授予针对 CLSID 为 Windows.SecurityCenter.SecurityAppBroker 、APPID 为 不可用 的 COM 服务器应用程序的 本地 启动 权限。此安全权限可以使用组件服务管理工具进行修改。" 警告 2025/11/26 22:19:27 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 NT AUTHORITY\SYSTEM SID (S-1-5-18)授予针对 CLSID 为 Windows.SecurityCenter.WscBrokerManager 、APPID 为 不可用 的 COM 服务器应用程序的 本地 启动 权限。此安全权限可以使用组件服务管理工具进行修改。" 信息 2025/11/26 22:19:24 Microsoft-Windows-Kernel-General 16 无 已经清除配置单元 \??\C:\Windows\ServiceProfiles\NetworkService\AppData\Local\Microsoft\Windows\DeliveryOptimization\State\dosvcState.dat 中的访问历史记录,更新 104 个项并创建 19 个已修改的页面。 信息 2025/11/26 22:18:43 Microsoft-Windows-Kernel-General 16 无 已经清除配置单元 \??\C:\ProgramData\Packages\Microsoft.WidgetsPlatformRuntime_8wekyb3d8bbwe\S-1-5-21-3459678233-1199692015-243566367-1001\SystemAppData\Helium\Cache\81d060ca2aba6fa4_COM15.dat 中的访问历史记录,更新 1 个项并创建 1 个已修改的页面。 信息 2025/11/26 22:18:42 Microsoft-Windows-Kernel-General 16 无 已经清除配置单元 \??\C:\ProgramData\Packages\Microsoft.WindowsStore_8wekyb3d8bbwe\S-1-5-21-3459678233-1199692015-243566367-1001\SystemAppData\Helium\Cache\790b7f9a2cf25097_COM15.dat 中的访问历史记录,更新 1 个项并创建 1 个已修改的页面。 警告 2025/11/26 22:18:02 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 Beyond\19896 SID (S-1-5-21-3459678233-1199692015-243566367-1001)授予针对 CLSID 为 Windows.SecurityCenter.WscCloudBackupProvider 、APPID 为 不可用 的 COM 服务器应用程序的 本地 启动 权限。此安全权限可以使用组件服务管理工具进行修改。" 警告 2025/11/26 22:18:01 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 Beyond\19896 SID (S-1-5-21-3459678233-1199692015-243566367-1001)授予针对 CLSID 为 Windows.SecurityCenter.WscCloudBackupProvider 、APPID 为 不可用 的 COM 服务器应用程序的 本地 启动 权限。此安全权限可以使用组件服务管理工具进行修改。" 警告 2025/11/26 22:17:59 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 Beyond\19896 SID (S-1-5-21-3459678233-1199692015-243566367-1001)授予针对 CLSID 为 Windows.SecurityCenter.WscCloudBackupProvider 、APPID 为 不可用 的 COM 服务器应用程序的 本地 启动 权限。此安全权限可以使用组件服务管理工具进行修改。" 警告 2025/11/26 22:17:57 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 Beyond\19896 SID (S-1-5-21-3459678233-1199692015-243566367-1001)授予针对 CLSID 为 Windows.SecurityCenter.WscCloudBackupProvider 、APPID 为 不可用 的 COM 服务器应用程序的 本地 启动 权限。此安全权限可以使用组件服务管理工具进行修改。" 信息 2025/11/26 22:17:47 Microsoft-Windows-Kernel-General 16 无 已经清除配置单元 \??\C:\Users\19896\AppData\Local\Packages\Microsoft.YourPhone_8wekyb3d8bbwe\Settings\settings.dat 中的访问历史记录,更新 45 个项并创建 4 个已修改的页面。 信息 2025/11/26 22:17:35 Microsoft-Windows-StartupRepair 1002 无 启动修复失败。 信息 2025/11/26 22:17:35 Netwtw14 7021 无 "无法找到来自源 Netwtw14 的事件 ID 7021 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: 消息资源存在,但在消息表中找不到该消息。 " 警告 2025/11/26 22:17:33 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 NT AUTHORITY\LOCAL SERVICE SID (S-1-5-19)授予针对 CLSID 为 {6B3B8D23-FA8D-40B9-8DBD-B950333E2C52} 、APPID 为 {4839DDB7-58C2-48F5-8283-E1D1807D0D7D} 的 COM 服务器应用程序的 本地 激活 权限。此安全权限可以使用组件服务管理工具进行修改。" 警告 2025/11/26 22:17:33 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 NT AUTHORITY\LOCAL SERVICE SID (S-1-5-19)授予针对 CLSID 为 {6B3B8D23-FA8D-40B9-8DBD-B950333E2C52} 、APPID 为 {4839DDB7-58C2-48F5-8283-E1D1807D0D7D} 的 COM 服务器应用程序的 本地 激活 权限。此安全权限可以使用组件服务管理工具进行修改。" 信息 2025/11/26 22:17:31 Microsoft-Windows-Winlogon 7001 (1101) 客户体验改善计划的用户登录通知 信息 2025/11/26 22:17:30 Netwtw14 7021 无 "无法找到来自源 Netwtw14 的事件 ID 7021 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/26 22:17:29 Microsoft-Windows-Hyper-V-VmSwitch 232 无 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Default Switch) successfully connected to port C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444) on switch C08CB7B8-9B3C-408E-8E30-5E16A3AEB444(Friendly Name: Default Switch). 信息 2025/11/26 22:17:29 Microsoft-Windows-Hyper-V-VmSwitch 7 (1004) Miniport NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Default Switch) successfully initialized. 信息 2025/11/26 22:17:29 Microsoft-Windows-Hyper-V-VmSwitch 291 无 已为 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 修改 RSC 卸载(友好名称: Default Switch)以前的 IPv4: 已禁用,当前 IPv4: 已禁用,以前的 IPv6: 已禁用,当前 IPv6: 已禁用。原因: NIC 启动 信息 2025/11/26 22:17:29 Microsoft-Windows-Hyper-V-VmSwitch 233 无 "操作 ""Create"" 在 nic C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (友好名称: Default Switch)、实例 Id {00000000-0000-0000-0000-000000000000} 上成功。 " 信息 2025/11/26 22:17:29 Microsoft-Windows-Hyper-V-VmSwitch 291 无 已为 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 修改 RSC 卸载(友好名称: Default Switch)以前的 IPv4: 已禁用,当前 IPv4: 已禁用,以前的 IPv6: 已禁用,当前 IPv6: 已禁用。原因: NIC 创建 信息 2025/11/26 22:17:29 Microsoft-Windows-Hyper-V-VmSwitch 264 无 已在交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)上成功创建内部或外部端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (易记名称: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444)。 信息 2025/11/26 22:17:29 Microsoft-Windows-Hyper-V-VmSwitch 292 无 已为端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 修改 RSC 卸载(友好名称: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444)上一个: 已禁用,当前: 已启用。原因: 端口创建 信息 2025/11/26 22:17:29 Microsoft-Windows-Hyper-V-VmSwitch 9 (1005) Switch C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (Friendly Name: Default Switch) successfully initialized. 信息 2025/11/26 22:17:29 Microsoft-Windows-Hyper-V-VmSwitch 232 无 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (Friendly Name: Default Switch) successfully connected to port C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (Friendly Name: Default Switch) on switch C08CB7B8-9B3C-408E-8E30-5E16A3AEB444(Friendly Name: Default Switch). 信息 2025/11/26 22:17:29 Microsoft-Windows-Hyper-V-VmSwitch 233 无 "操作 ""Create"" 在 nic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (友好名称: Default Switch)、实例 Id {00000000-0000-0000-0000-000000000000} 上成功。 " 信息 2025/11/26 22:17:29 Microsoft-Windows-Hyper-V-VmSwitch 291 无 已为 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 修改 RSC 卸载(友好名称: Default Switch)以前的 IPv4: 已禁用,当前 IPv4: 已禁用,以前的 IPv6: 已禁用,当前 IPv6: 已禁用。原因: NIC 创建 信息 2025/11/26 22:17:29 Microsoft-Windows-Hyper-V-VmSwitch 67 无 已在交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)上成功创建端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)。 信息 2025/11/26 22:17:29 Microsoft-Windows-Hyper-V-VmSwitch 292 无 已为端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 修改 RSC 卸载(友好名称: Default Switch)上一个: 已禁用,当前: 已启用。原因: 端口创建 信息 2025/11/26 22:17:29 Microsoft-Windows-TPM-WMI 1046 无 已成功删除测量的启动文件。已删除以下 9 文件: 信息 2025/11/26 22:17:29 Microsoft-Windows-TPM-WMI 1025 无 TPM 已成功预配,现在可以使用。 信息 2025/11/26 22:17:29 Netwtw14 7021 无 "无法找到来自源 Netwtw14 的事件 ID 7021 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/26 22:17:24 Microsoft-Windows-TPM-WMI 1282 无 已生成 TBS 设备标识符。 信息 2025/11/26 22:17:24 Microsoft-Windows-Hyper-V-VmSwitch 233 无 "操作 ""Delete"" 在 nic C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (友好名称: Default Switch)、实例 Id {3454fcdf-2cd2-42ca-9325-5f71b969503d} 上成功。 " 信息 2025/11/26 22:17:24 Microsoft-Windows-UserModePowerService 12 (10) 进程 C:\Windows\System32\DriverStore\FileRepository\u0420894.inf_amd64_d6bf96e8f911532d\B420955\atieclxx.exe (进程 ID: 4252)将策略方案从 {381b4222-f694-41f0-9685-ff5bb260df2e} 重置为 {381b4222-f694-41f0-9685-ff5bb260df2e} 信息 2025/11/26 22:17:24 Microsoft-Windows-WLAN-AutoConfig 10001 无 "已成功启动 WLAN 扩展模块。 模块路径: C:\Windows\System32\DriverStore\FileRepository\netwtw6e.inf_amd64_ee761166daec7794\IntelIHVRouter14.dll " 信息 2025/11/26 22:17:24 Microsoft-Windows-WLAN-AutoConfig 4000 无 "已成功启动 WLAN 自动配置服务。 " 信息 2025/11/26 22:17:24 Microsoft-Windows-IsolatedUserMode 1 无 Secure Trustlet \??\C:\Windows\System32\NgcIso.exe Id 6 and Pid 8612 started with status STATUS_SUCCESS. 信息 2025/11/26 22:17:24 Microsoft-Windows-IsolatedUserMode 5 无 Secure Trustlet NULL Id 0 and Pid 0 started with status STATUS_SUCCESS. 信息 2025/11/26 22:17:24 TPM 18 无 此事件会触发受信任的平台模块(TPM)预配/状态检查运行。 信息 2025/11/26 22:17:24 Service Control Manager 7026 无 "以下引导启动或系统启动驱动程序未加载: XLGuard" 信息 2025/11/26 22:17:24 Microsoft-Windows-HttpService 113 HTTP Configuration Property Trace Task 尝试将 URL (http://127.0.0.1:28385:127.0.0.1/intel/)添加到 URL 组(0xFE00000D20000001)。状态: 0x0。用户 SYSTEM 0x1554可执行文件路径\Device\HarddiskVolume3\Program Files (x86)\Intel\Driver and Support Assistant\x86\DSAService.exe进程 ID 信息 2025/11/26 22:17:24 Microsoft-Windows-HttpService 111 HTTP Configuration Property Trace Task 创建 URL 组0xFE00000D20000001。状态0x0。进程 ID 0x1554可执行文件路径\Device\HarddiskVolume3\Program Files (x86)\Intel\Driver and Support Assistant\x86\DSAService.exe,用户 SYSTEM 信息 2025/11/26 22:17:24 Microsoft-Windows-HttpService 113 HTTP Configuration Property Trace Task 尝试将 URL (http://127.0.0.1:28390:127.0.0.1/)添加到 URL 组(0xFE00000420000001)。状态: 0x0。用户 SYSTEM 0x1554可执行文件路径\Device\HarddiskVolume3\Program Files (x86)\Intel\Driver and Support Assistant\x86\DSAService.exe进程 ID 信息 2025/11/26 22:17:24 Microsoft-Windows-HttpService 111 HTTP Configuration Property Trace Task 创建 URL 组0xFE00000420000001。状态0x0。进程 ID 0x1554可执行文件路径\Device\HarddiskVolume3\Program Files (x86)\Intel\Driver and Support Assistant\x86\DSAService.exe,用户 SYSTEM 错误 2025/11/26 22:17:23 Service Control Manager 7031 无 NvContainerLocalSystem 服务意外地终止,这种情况已经出现了 1 次。以下的修正操作将在 6000 毫秒内运行: 重新启动服务。 错误 2025/11/26 22:17:23 Service Control Manager 7023 无 "NvContainerLocalSystem 服务因下列错误而停止: 可执行的通用命令返回一个指示失败的结果。" 信息 2025/11/26 22:17:22 Microsoft-Windows-Hyper-V-VmSwitch 62 无 已成功删除交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (友好名称: Default Switch)。 信息 2025/11/26 22:17:22 Microsoft-Windows-Hyper-V-VmSwitch 233 无 "操作 ""Delete"" 在 nic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (友好名称: Default Switch)、实例 Id {00000000-0000-0000-0000-000000000000} 上成功。 " 信息 2025/11/26 22:17:22 Microsoft-Windows-Hyper-V-VmSwitch 71 无 端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 的删除完成(易记名称: Default Switch)。 信息 2025/11/26 22:17:22 Microsoft-Windows-Hyper-V-VmSwitch 71 无 端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 的删除完成(易记名称: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444)。 信息 2025/11/26 22:17:22 Microsoft-Windows-Hyper-V-VmSwitch 69 无 端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (易记名称: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444)已成功删除–交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)。 信息 2025/11/26 22:17:22 Microsoft-Windows-Hyper-V-VmSwitch 234 无 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 successfully disconnected from port C08CB7B8-9B3C-408E-8E30-5E16A3AEB445. 信息 2025/11/26 22:17:22 Microsoft-Windows-Hyper-V-VmSwitch 69 无 端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)已成功删除–交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)。 信息 2025/11/26 22:17:22 Microsoft-Windows-Hyper-V-VmSwitch 234 无 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 successfully disconnected from port C08CB7B8-9B3C-408E-8E30-5E16A3AEB444. 信息 2025/11/26 22:17:22 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL https://+:443/sra_{BA195980-CD49-458b-9E23-C84EE0ADCD75}/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 22:17:22 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:10243/WMPNSSv4/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 22:17:22 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL https://+:10245/WMPNSSv4/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 22:17:22 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:10247/apps/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 22:17:22 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:10246/MDEServer/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 22:17:22 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:80/116B50EB-ECE2-41ac-8429-9F9E963361B7/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 22:17:22 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL https://+:443/C574AC30-5794-4AEE-B1BB-6651C5315029/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 22:17:22 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:80/0131501b-d67f-491b-9a40-c4bf27bcb4d4/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 22:17:22 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:3387/rdp/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 22:17:22 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL https://+:3392/rdp/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 22:17:22 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:5985/wsman/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 22:17:22 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:47001/wsman/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 22:17:22 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL https://+:5986/wsman/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 22:17:22 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://*:2869/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 22:17:22 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL https://*:5358/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 22:17:22 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:80/Temporary_Listen_Addresses/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 22:17:22 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://*:5357/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 22:17:23 AmdAfdSvc 258 无 AmdAfdSvc State Change Occured 信息 2025/11/26 22:17:23 AmdAfdSvc 258 无 AmdAfdSvc State Change Occured 信息 2025/11/26 22:17:22 Microsoft-Windows-TPM-WMI 1038 无 "预证明运行状况检查确认设备应通过证明。 有关所做检查的详细信息,请参阅 C:\Windows\Logs\MeasuredBoot\0000000134-0000000000.json。" 信息 2025/11/26 22:17:22 Microsoft-Windows-TPM-WMI 1041 无 "预证明运行状况检查详细信息: {""Version"":1,""HealthStatus"":""Attestable"",""Required"":[{""Field"":""TpmPresent"",""Value"":true,""DesiredValue"":true},{""Field"":""TpmMeetsMinimumVersion"",""Value"":true,""DesiredValue"":true},{""Field"":""TpmIsResponsive"",""Value"":true,""DesiredValue"":true},{""Field"":""EkCertIsAvailable"",""Value"":true,""DesiredValue"":true},{""Field"":""TcgLogFound"",""Value"":true,""DesiredValue"":true}],""Expected"":[{""Field"":""PcrsMatchTcgLog"",""Value"":true,""DesiredValue"":true}],""Informational"":[{""Field"":""SecureBootEnabled"",""ValueFromComputer"":true,""ValueFromTcgLog"":true,""DesiredValue"":true,""TcgValueIsVerifiable"":true},{""Field"":""VirtualSecureMemory"",""ValueFromComputer"":false,""ValueFromTcgLog"":false,""DesiredValue"":true,""TcgValueIsVerifiable"":true},{""Field"":""SecureCorePCCompliant"",""ValueFromComputer"":false,""ValueFromTcgLog"":false,""DesiredValue"":true,""TcgValueIsVerifiable"":true}{""Field"":""BootTcgLogFoundInFileSystem"",""Value"":true,""DesiredValue"":true},{""Field"":""CurrentTcgLogFoundInFileSystem"",""Value"":true,""DesiredValue"":true}]}" 信息 2025/11/26 22:17:22 Win32k 267 无 触摸/触摸板硬件质量保证验证已成功。 信息 2025/11/26 22:17:22 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“bindflt”(10.0,‎2055‎-‎05‎-‎15T05:17:06.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 22:17:22 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“storqosflt”(10.0,‎2021‎-‎03‎-‎19T18:47:34.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 22:17:22 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“UnionFS”(10.0,‎2047‎-‎02‎-‎21T19:01:20.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 22:17:22 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“CldFlt”(10.0,‎2029‎-‎01‎-‎27T12:44:20.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 22:17:22 Microsoft-Windows-FilterManager 1 无 文件系统筛选器“CldFlt”(版本 10.0,‎2029‎-‎01‎-‎27T12:44:20.000000000Z)已成功卸载。 信息 2025/11/26 22:17:22 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“CldFlt”(10.0,‎2029‎-‎01‎-‎27T12:44:20.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 22:17:22 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“wcifs”(10.0,‎2099‎-‎02‎-‎09T21:05:05.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 22:17:22 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“luafv”(10.0,‎2092‎-‎04‎-‎06T06:51:15.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 22:17:22 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“bfs”(10.0,‎1984‎-‎12‎-‎31T18:08:23.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 22:17:22 Microsoft-Windows-DHCPv6-Client 51046 Service State Event DHCPv6 客户端服务已启动 信息 2025/11/26 22:17:22 Microsoft-Windows-Dhcp-Client 50036 服务状态事件 DHCPv4 客户端服务已启动 信息 2025/11/26 22:17:22 Microsoft-Windows-Dhcp-Client 50103 服务状态事件 已针对关闭通知注册 DHCPv4 客户端 信息 2025/11/26 22:17:22 Microsoft-Windows-Dhcp-Client 50036 服务状态事件 DHCPv4 客户端服务已启动 信息 2025/11/26 22:17:22 Microsoft-Windows-Kernel-General 16 无 已经清除配置单元 \??\C:\Windows\ServiceProfiles\LocalService\NTUSER.DAT 中的访问历史记录,更新 178 个项并创建 23 个已修改的页面。 信息 2025/11/26 22:17:22 Microsoft-Windows-Kernel-General 16 无 已经清除配置单元 \SystemRoot\System32\Config\BBI 中的访问历史记录,更新 354 个项并创建 87 个已修改的页面。 信息 2025/11/26 22:17:22 Microsoft-Windows-Kernel-General 16 无 已经清除配置单元 \??\C:\Windows\ServiceProfiles\NetworkService\NTUSER.DAT 中的访问历史记录,更新 181 个项并创建 23 个已修改的页面。 信息 2025/11/26 22:17:22 Microsoft-Windows-Directory-Services-SAM 16983 无 "安全帐户管理器现在将记录负责调用旧密码更改或设置 RPC 方法的远程客户端的定期摘要事件。 有关详细信息,请参阅 https://go.microsoft.com/fwlink/?linkid=2150956。 " 信息 2025/11/26 22:17:22 Microsoft-Windows-Directory-Services-SAM 16977 无 "使用以下最小密码长度的相关设置配置域。 MinimumPasswordLength: 0 RelaxMinimumPasswordLengthLimits: 0 MinimumPasswordLengthAudit: -1 有关详细信息,请访问 https://go.microsoft.com/fwlink/?LinkId=2097191。 " 信息 2025/11/26 22:17:22 Microsoft-Windows-Directory-Services-SAM 16962 无 "对 SAM 数据库进行远程调用时,受到默认安全描述符的限制: O:SYG:SYD:(A;;RC;;;BA)。 有关详细信息,请参阅 http://go.microsoft.com/fwlink/?LinkId=787651。" 信息 2025/11/26 22:17:22 Microsoft-Windows-IsolatedUserMode 5 无 Secure Trustlet NULL Id 0 and Pid 0 started with status STATUS_SUCCESS. 信息 2025/11/26 22:17:22 LsaSrv 6156 无 "Credential Guard 自动启用状态。基于虚拟化的安全的 Hardware 要求: 1 Domain Joined: 0 Azure AD Joined: 0 Licensed for Credential Guard: 0 Domain Controller: 0" 信息 2025/11/26 22:17:21 Microsoft-Windows-Wininit 12 无 LSASS.exe 已作为级别为 4 的受保护进程启动。 信息 2025/11/26 22:17:21 Microsoft-Windows-Wininit 18 无 VBS 密钥隔离已启动,并将保护 VSM 隔离的密钥。 信息 2025/11/26 22:17:21 Microsoft-Windows-IsolatedUserMode 1 无 Secure Trustlet \??\C:\Windows\system32\lsaiso.exe Id 1 and Pid 1636 started with status STATUS_SUCCESS. 信息 2025/11/26 22:17:21 Microsoft-Windows-IsolatedUserMode 5 无 Secure Trustlet NULL Id 0 and Pid 0 started with status STATUS_SUCCESS. 信息 2025/11/26 22:17:21 Microsoft-Windows-Wininit 14 无 "Credential Guard 配置: 注册表配置: 0x0 测试配置: 0 自动启用: 0" 信息 2025/11/26 22:17:21 Microsoft-Windows-Wininit 23 无 "启动应用反回滚: 初始化已完成,状态为: HRESULT: 操作成功完成。 需要新计时器: false 等待系统更新完成的新计时器: false 以前的闩锁计时器存在,但被注册表禁用: false " 信息 2025/11/26 22:17:21 Microsoft-Windows-Wininit 25 无 "启动应用防回退: 上一个计时器已恢复,状态为: HRESULT: 操作成功完成。 以前的计时器存在: true 开始时间: ‎2025‎-‎10‎-‎10T10:14:54.769904600Z 宽限期: 51840000000000 尝试的恢复强制执行成功: false " 信息 2025/11/26 22:17:21 Microsoft-Windows-Wininit 24 无 "启动应用反回滚: 计时器启动已完成,状态为: Win32Error: 0 开始时间: ‎2025‎-‎10‎-‎10T10:14:54.769904600Z 宽限期: 51840000000000 截止时间: ‎2025‎-‎12‎-‎09T10:14:54.769904600Z " 信息 2025/11/26 22:17:21 Microsoft-Windows-Wininit 19 无 "基于虚拟化的安全性新计时器创建状态 HRESULT: 操作成功完成。 需要新的闩锁计时器: false 等待系统更新完成的新闩锁计时器: false 现有闩锁计时器存在,但注册表已禁用: false 策略文件存在: false " 信息 2025/11/26 22:17:21 Netwtw14 7018 无 "无法找到来自源 Netwtw14 的事件 ID 7018 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/26 22:17:21 Netwtw14 7017 无 "无法找到来自源 Netwtw14 的事件 ID 7017 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \Device\NDMP3 Intel(R) Wi-Fi 6E AX210 160MHz 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/26 22:17:20 BTHUSB 18 无 Windows 无法在本地适配器上存储蓝牙身份验证代码(链接密钥)。启动时,蓝牙键盘可能无法在系统 BIOS 中工作。 信息 2025/11/26 22:17:18 Microsoft-Windows-Kernel-General 24 (11) 已刷新时区信息,退出原因为 0。当前时区偏差为 -480。 信息 2025/11/26 22:17:18 Microsoft-Windows-Ntfs 98 无 卷 \\?\Volume{cc3e7b69-dd81-4e77-8097-5a76e9ae2fa7} (\Device\HarddiskVolume4) 运行状况良好。无需执行任何操作。 信息 2025/11/26 22:17:18 Netwtw14 7010 无 "无法找到来自源 Netwtw14 的事件 ID 7010 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \Device\NDMP3 Intel(R) Wi-Fi 6E AX210 160MHz 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/26 22:17:18 Netwtw14 7005 无 "无法找到来自源 Netwtw14 的事件 ID 7005 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \Device\NDMP3 Intel(R) Wi-Fi 6E AX210 160MHz 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/26 22:17:18 Netwtw14 7027 无 "无法找到来自源 Netwtw14 的事件 ID 7027 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \Device\NDMP3 Intel(R) Wi-Fi 6E AX210 160MHz 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/26 22:17:18 Netwtw14 7029 无 "无法找到来自源 Netwtw14 的事件 ID 7029 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \Device\NDMP3 Intel(R) Wi-Fi 6E AX210 160MHz 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/26 22:17:18 Netwtw14 7036 无 \Device\NDMP3 服务处于 Intel(R) Wi-Fi 6E AX210 160MHz 状态。 信息 2025/11/26 22:17:17 Microsoft-Windows-Kernel-Power 521 (220) 可用电池计数变化。 信息 2025/11/26 22:17:17 Microsoft-Windows-Kernel-Power 521 (220) 可用电池计数变化。 信息 2025/11/26 22:17:17 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 15 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 151 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 22:17:17 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 14 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 151 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 22:17:17 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 13 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 164 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 22:17:17 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 12 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 164 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 22:17:17 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 11 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 143 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 22:17:17 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 10 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 143 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 22:17:17 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 9 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 168 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 22:17:17 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 8 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 168 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 22:17:17 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 7 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 147 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 22:17:17 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 6 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 147 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 22:17:17 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 5 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 160 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 22:17:17 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 4 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 160 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 22:17:17 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 3 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 156 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 22:17:17 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 2 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 156 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 22:17:17 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 1 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 168 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 22:17:17 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 0 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 168 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 22:17:16 Microsoft-Windows-Kernel-General 15 (10) 已重新组织配置单元 \SystemRoot\System32\Config\SOFTWARE,起始大小为 149893120 字节,结束大小为 140705792 字节。 信息 2025/11/26 22:17:15 Microsoft-Windows-Ntfs 98 无 卷 D: (\Device\HarddiskVolume5) 运行状况良好。无需执行任何操作。 信息 2025/11/26 22:17:14 Microsoft-Windows-Hyper-V-VmSwitch 5 (1003) Miniport NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Default Switch) successfully enabled 信息 2025/11/26 22:17:14 Microsoft-Windows-Hyper-V-VmSwitch 232 无 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Default Switch) successfully connected to port C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444) on switch C08CB7B8-9B3C-408E-8E30-5E16A3AEB444(Friendly Name: Default Switch). 信息 2025/11/26 22:17:14 Microsoft-Windows-Hyper-V-VmSwitch 7 (1004) Miniport NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Default Switch) successfully initialized. 信息 2025/11/26 22:17:14 Microsoft-Windows-Hyper-V-VmSwitch 291 无 已为 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 修改 RSC 卸载(友好名称: Default Switch)以前的 IPv4: 已禁用,当前 IPv4: 已禁用,以前的 IPv6: 已禁用,当前 IPv6: 已禁用。原因: NIC 启动 信息 2025/11/26 22:17:14 Microsoft-Windows-Hyper-V-VmSwitch 233 无 "操作 ""Create"" 在 nic C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (友好名称: Default Switch)、实例 Id {00000000-0000-0000-0000-000000000000} 上成功。 " 信息 2025/11/26 22:17:14 Microsoft-Windows-Hyper-V-VmSwitch 291 无 已为 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 修改 RSC 卸载(友好名称: Default Switch)以前的 IPv4: 已禁用,当前 IPv4: 已禁用,以前的 IPv6: 已禁用,当前 IPv6: 已禁用。原因: NIC 创建 信息 2025/11/26 22:17:14 Microsoft-Windows-Hyper-V-VmSwitch 264 无 已在交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)上成功创建内部或外部端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (易记名称: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444)。 信息 2025/11/26 22:17:14 Microsoft-Windows-Hyper-V-VmSwitch 292 无 已为端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 修改 RSC 卸载(友好名称: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444)上一个: 已禁用,当前: 已启用。原因: 端口创建 信息 2025/11/26 22:17:14 Microsoft-Windows-Hyper-V-VmSwitch 9 (1005) Switch C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (Friendly Name: Default Switch) successfully initialized. 信息 2025/11/26 22:17:14 Microsoft-Windows-Hyper-V-VmSwitch 232 无 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (Friendly Name: Default Switch) successfully connected to port C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (Friendly Name: Default Switch) on switch C08CB7B8-9B3C-408E-8E30-5E16A3AEB444(Friendly Name: Default Switch). 信息 2025/11/26 22:17:14 Microsoft-Windows-Hyper-V-VmSwitch 233 无 "操作 ""Create"" 在 nic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (友好名称: Default Switch)、实例 Id {00000000-0000-0000-0000-000000000000} 上成功。 " 信息 2025/11/26 22:17:14 Microsoft-Windows-Hyper-V-VmSwitch 291 无 已为 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 修改 RSC 卸载(友好名称: Default Switch)以前的 IPv4: 已禁用,当前 IPv4: 已禁用,以前的 IPv6: 已禁用,当前 IPv6: 已禁用。原因: NIC 创建 信息 2025/11/26 22:17:14 Microsoft-Windows-Hyper-V-VmSwitch 67 无 已在交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)上成功创建端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)。 信息 2025/11/26 22:17:14 Microsoft-Windows-Hyper-V-VmSwitch 292 无 已为端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 修改 RSC 卸载(友好名称: Default Switch)上一个: 已禁用,当前: 已启用。原因: 端口创建 信息 2025/11/26 22:17:14 Microsoft-Windows-Hyper-V-VmSwitch 277 无 vmswitch.sys 版本 26100.amd64.ge_release_svc_prod1,调试 false,正式 true,1 1 信息 2025/11/26 22:17:14 Microsoft-Windows-Kernel-General 16 无 已经清除配置单元 \SystemRoot\System32\Config\DEFAULT 中的访问历史记录,更新 965 个项并创建 123 个已修改的页面。 关键 2025/11/26 22:17:14 Microsoft-Windows-Kernel-Power 41 (63) 系统已在未先正常关机的情况下重新启动。如果系统停止响应、发生崩溃或意外断电,则可能会导致此错误。 信息 2025/11/26 22:17:14 Microsoft-Windows-Kernel-General 16 无 已经清除配置单元 \SystemRoot\System32\Config\SECURITY 中的访问历史记录,更新 89 个项并创建 5 个已修改的页面。 信息 2025/11/26 22:17:14 Microsoft-Windows-Kernel-General 16 无 已经清除配置单元 \SystemRoot\System32\Config\SAM 中的访问历史记录,更新 80 个项并创建 8 个已修改的页面。 信息 2025/11/26 22:17:14 Microsoft-Windows-Kernel-Power 125 (86) "已枚举高级配置和电源接口热区域 \_TZ.TZ01。 _PSV = 0K _TC1 = 1 _TC2 = 2 _TSP = 2000ms _AC0 = 0K _AC1 = 0K _AC2 = 0K _AC3 = 0K _AC4 = 0K _AC5 = 0K _AC6 = 0K _AC7 = 0K _AC8 = 0K _AC9 = 0K _CRT = 398K _HOT = 0K 最低限制 = 0 _CR3 = 0K" 信息 2025/11/26 22:17:14 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“npsvctrig”(10.0,‎1978‎-‎05‎-‎14T17:13:30.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 22:17:14 Application Popup 26 无 "无法找到来自源 Application Popup 的事件 ID 26 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \SystemRoot\system32\drivers\XLGuard.sys failed to load 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/26 22:17:14 VfpExt 7036 无 服务处于 Driver load complete 状态。 信息 2025/11/26 22:17:14 VfpExt 7036 无 服务处于 Driver load start 状态。 信息 2025/11/26 22:17:14 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“sysdiag”(0.0,‎2025‎-‎10‎-‎24T14:03:24.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 22:17:14 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“UCPD”(10.0,‎1998‎-‎05‎-‎25T22:40:41.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 22:17:14 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“FileCrypt”(10.0,‎2075‎-‎09‎-‎01T06:07:07.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 22:17:14 Microsoft-Windows-Ntfs 98 无 卷 E: (\Device\HarddiskVolume6) 运行状况良好。无需执行任何操作。 信息 2025/11/26 22:17:14 Microsoft-Windows-Ntfs 98 无 卷 C: (\Device\HarddiskVolume3) 运行状况良好。无需执行任何操作。 信息 2025/11/26 22:17:13 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“Wof”(10.0,‎2089‎-‎07‎-‎15T10:58:05.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 22:17:13 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“FileInfo”(10.0,‎2093‎-‎04‎-‎02T09:29:43.000000000Z)已成功加载并注册到筛选器管理器。 警告 2025/11/26 22:17:13 ACPI 15 无 : 当无请求时,嵌入式控制器(EC)返回数据。BIOS 可能试图在没有与操作系统同步的情况下访问 EC。此数据将被忽略。不需要执行进一步操作;但是,请与你的计算机制造商联系,获取升级的 BIOS。 信息 2025/11/26 22:17:12 Microsoft-Windows-HAL 16 无 已初始化 IOMMU 错误报告。 信息 2025/11/26 22:17:22 EventLog 6013 无 系统启动时间为 10 秒。 信息 2025/11/26 22:17:12 Microsoft-Windows-Kernel-General 20 (6) "闰秒配置已更新。 原因: Leap second data initialized from registry during boot 已启用闰秒: true 新闰秒计数: 0 旧闰秒计数: 0" 信息 2025/11/26 22:17:12 Microsoft-Windows-Kernel-Boot 30 (21) 固件报告了启动指标。 信息 2025/11/26 22:17:12 Microsoft-Windows-IsolatedUserMode 3 无 Secure Kernel started with status STATUS_SUCCESS and flags HvciEnabled,HvciStrictMode. 信息 2025/11/26 22:17:22 EventLog 6005 无 事件日志服务已启动。 信息 2025/11/26 22:17:22 EventLog 6009 无 Microsoft (R) Windows (R) 10.00. 26200 Multiprocessor Free。 错误 2025/11/26 22:17:22 EventLog 6008 无 上一次系统的 21:59:50 在 ‎2025/‎11/‎26 上的关闭是意外的。 信息 2025/11/26 22:17:12 Microsoft-Windows-Hyper-V-Hypervisor 165 无 "虚拟机监控程序已配置 CVE-2019-11091 的缓解措施, 虚拟机的 CVE-2018-12126、CVE-2018-12127、CVE-2018-12130。 处理器不受影响: false 处理器系列不受影响: false 处理器支持微层次结构缓冲区刷新: false 需要缓冲区刷新: false " 信息 2025/11/26 22:17:12 Microsoft-Windows-Hyper-V-Hypervisor 156 无 "虚拟机监控程序为虚拟机配置了 CVE-2018-3646 缓解措施。 处理器不受影响: false 处理器系列不受影响: false 处理器支持缓存刷新: false HyperThreading 已启用: true 父虚拟机监控程序应用缓解措施: false 已启用 bcdedit: false 缓解措施禁用的缓解措施: true 需要刷新缓存: false " 信息 2025/11/26 22:17:12 Microsoft-Windows-Hyper-V-Hypervisor 129 无 "虚拟机监控程序已初始化 I/O 重新映射。 存在硬件: true 已启用的硬件: true 策略: 0x0 已启用的功能: 0x34A 内部信息: 0x0 问题: 0x0 其他信息: 0x0" 信息 2025/11/26 22:17:12 Microsoft-Windows-Hyper-V-Hypervisor 2 无 虚拟机监控程序计划程序类型为 0x4。 信息 2025/11/26 22:17:12 Microsoft-Windows-Hyper-V-Hypervisor 1 无 虚拟机监控程序已成功启动。 信息 2025/11/26 22:17:12 Microsoft-Windows-Kernel-Boot 27 (33) 引导类型为 0x0。 信息 2025/11/26 22:17:12 Microsoft-Windows-Kernel-Boot 25 (32) 引导菜单策略为 0x1。 信息 2025/11/26 22:17:12 Microsoft-Windows-Kernel-Boot 238 (101) EFI 时区偏移: 2047。夏令时标志: 0。固件时间: ‎2025‎-‎11‎-‎26T22:17:11.000000000Z。 信息 2025/11/26 22:17:12 Microsoft-Windows-Kernel-Boot 247 (99) 无法加载 Pluton-Windows 固件。StatusCode: STATUS_SUCCESS,Reason: Failed to apply firmware. 信息 2025/11/26 22:17:12 Microsoft-Windows-Kernel-Boot 20 (31) 上一次关机的成功状态为“true”。上一次引导的成功状态为“true”。 信息 2025/11/26 22:17:12 Microsoft-Windows-Kernel-Boot 32 (58) bootmgr 花费了 0 毫秒等待用户输入。 信息 2025/11/26 22:17:12 Microsoft-Windows-Kernel-Boot 18 (57) 此系统有 0x1 个引导选项。 信息 2025/11/26 22:17:12 Microsoft-Windows-Kernel-Boot 153 (62) 基于虚拟化的安全性(策略: VBS Enabled,VSM Required,Hvci,Boot Chain Signer Soft Enforced)是 enabled due to VBS registry configuration。 信息 2025/11/26 22:17:12 Microsoft-Windows-Kernel-General 25 (12) "系统时间已初始化为 ‎2025‎-‎11‎-‎26T14:17:12.500000000Z. 加载器时间: ‎2025‎-‎11‎-‎26T14:17:11.000000000Z 内部启动标志: 0x2 HAL RTC 错误代码: 0x0 RTC 时间为 UTC: false 软启动: false 成功: true 阶段: 0" 信息 2025/11/26 22:17:12 Microsoft-Windows-Kernel-General 12 (1) 操作系统已在系统时间 ‎2025‎-‎11‎-‎26T14:17:12.500000000Z 启动。 信息 2025/11/26 21:59:51 Microsoft-Windows-Hyper-V-VmSwitch 233 无 "操作 ""Create"" 在 nic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (友好名称: Default Switch)、实例 Id {00000000-0000-0000-0000-000000000000} 上成功。 " 信息 2025/11/26 21:59:51 Microsoft-Windows-Hyper-V-VmSwitch 291 无 已为 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 修改 RSC 卸载(友好名称: Default Switch)以前的 IPv4: 已禁用,当前 IPv4: 已禁用,以前的 IPv6: 已禁用,当前 IPv6: 已禁用。原因: NIC 创建 信息 2025/11/26 21:59:51 Microsoft-Windows-Hyper-V-VmSwitch 67 无 已在交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)上成功创建端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)。 信息 2025/11/26 21:59:51 Microsoft-Windows-Hyper-V-VmSwitch 292 无 已为端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 修改 RSC 卸载(友好名称: Default Switch)上一个: 已禁用,当前: 已启用。原因: 端口创建 信息 2025/11/26 21:59:50 AmdAfdSvc 258 无 AmdAfdSvc State Change Occured 信息 2025/11/26 21:59:50 AmdAfdSvc 258 无 AmdAfdSvc State Change Occured 信息 2025/11/26 21:59:50 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL https://+:443/sra_{BA195980-CD49-458b-9E23-C84EE0ADCD75}/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 21:59:50 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:10243/WMPNSSv4/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 21:59:50 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL https://+:10245/WMPNSSv4/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 21:59:50 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:10247/apps/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 21:59:50 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:10246/MDEServer/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 21:59:50 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:80/116B50EB-ECE2-41ac-8429-9F9E963361B7/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 21:59:50 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL https://+:443/C574AC30-5794-4AEE-B1BB-6651C5315029/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 21:59:50 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:80/0131501b-d67f-491b-9a40-c4bf27bcb4d4/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 21:59:50 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:3387/rdp/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 21:59:50 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL https://+:3392/rdp/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 21:59:50 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:5985/wsman/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 21:59:50 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:47001/wsman/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 21:59:50 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL https://+:5986/wsman/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 21:59:50 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://*:2869/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 21:59:50 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL https://*:5358/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 21:59:50 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:80/Temporary_Listen_Addresses/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 21:59:50 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://*:5357/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 21:59:50 Microsoft-Windows-TPM-WMI 1038 无 "预证明运行状况检查确认设备应通过证明。 有关所做检查的详细信息,请参阅 C:\Windows\Logs\MeasuredBoot\0000000133-0000000000.json。" 信息 2025/11/26 21:59:50 Microsoft-Windows-TPM-WMI 1041 无 "预证明运行状况检查详细信息: {""Version"":1,""HealthStatus"":""Attestable"",""Required"":[{""Field"":""TpmPresent"",""Value"":true,""DesiredValue"":true},{""Field"":""TpmMeetsMinimumVersion"",""Value"":true,""DesiredValue"":true},{""Field"":""TpmIsResponsive"",""Value"":true,""DesiredValue"":true},{""Field"":""EkCertIsAvailable"",""Value"":true,""DesiredValue"":true},{""Field"":""TcgLogFound"",""Value"":true,""DesiredValue"":true}],""Expected"":[{""Field"":""PcrsMatchTcgLog"",""Value"":true,""DesiredValue"":true}],""Informational"":[{""Field"":""SecureBootEnabled"",""ValueFromComputer"":true,""ValueFromTcgLog"":true,""DesiredValue"":true,""TcgValueIsVerifiable"":true},{""Field"":""VirtualSecureMemory"",""ValueFromComputer"":false,""ValueFromTcgLog"":false,""DesiredValue"":true,""TcgValueIsVerifiable"":true},{""Field"":""SecureCorePCCompliant"",""ValueFromComputer"":false,""ValueFromTcgLog"":false,""DesiredValue"":true,""TcgValueIsVerifiable"":true}{""Field"":""BootTcgLogFoundInFileSystem"",""Value"":true,""DesiredValue"":true},{""Field"":""CurrentTcgLogFoundInFileSystem"",""Value"":true,""DesiredValue"":true}]}" 信息 2025/11/26 21:59:50 Microsoft-Windows-Hyper-V-VmSwitch 277 无 vmswitch.sys 版本 26100.amd64.ge_release_svc_prod1,调试 false,正式 true,1 1 信息 2025/11/26 21:59:50 Win32k 267 无 触摸/触摸板硬件质量保证验证已成功。 信息 2025/11/26 21:59:50 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“bindflt”(10.0,‎2055‎-‎05‎-‎15T05:17:06.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 21:59:50 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“storqosflt”(10.0,‎2021‎-‎03‎-‎19T18:47:34.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 21:59:50 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“UnionFS”(10.0,‎2047‎-‎02‎-‎21T19:01:20.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 21:59:50 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“CldFlt”(10.0,‎2029‎-‎01‎-‎27T12:44:20.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 21:59:50 Microsoft-Windows-FilterManager 1 无 文件系统筛选器“CldFlt”(版本 10.0,‎2029‎-‎01‎-‎27T12:44:20.000000000Z)已成功卸载。 信息 2025/11/26 21:59:50 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“CldFlt”(10.0,‎2029‎-‎01‎-‎27T12:44:20.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 21:59:50 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“wcifs”(10.0,‎2099‎-‎02‎-‎09T21:05:05.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 21:59:50 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“luafv”(10.0,‎2092‎-‎04‎-‎06T06:51:15.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 21:59:50 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“bfs”(10.0,‎1984‎-‎12‎-‎31T18:08:23.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 21:59:50 Microsoft-Windows-DHCPv6-Client 51046 Service State Event DHCPv6 客户端服务已启动 信息 2025/11/26 21:59:50 Microsoft-Windows-Dhcp-Client 50036 服务状态事件 DHCPv4 客户端服务已启动 信息 2025/11/26 21:59:50 Microsoft-Windows-Dhcp-Client 50103 服务状态事件 已针对关闭通知注册 DHCPv4 客户端 信息 2025/11/26 21:59:50 Microsoft-Windows-Dhcp-Client 50036 服务状态事件 DHCPv4 客户端服务已启动 信息 2025/11/26 21:59:50 Microsoft-Windows-Directory-Services-SAM 16983 无 "安全帐户管理器现在将记录负责调用旧密码更改或设置 RPC 方法的远程客户端的定期摘要事件。 有关详细信息,请参阅 https://go.microsoft.com/fwlink/?linkid=2150956。 " 信息 2025/11/26 21:59:50 Microsoft-Windows-Directory-Services-SAM 16977 无 "使用以下最小密码长度的相关设置配置域。 MinimumPasswordLength: 0 RelaxMinimumPasswordLengthLimits: 0 MinimumPasswordLengthAudit: -1 有关详细信息,请访问 https://go.microsoft.com/fwlink/?LinkId=2097191。 " 信息 2025/11/26 21:59:50 Microsoft-Windows-Directory-Services-SAM 16962 无 "对 SAM 数据库进行远程调用时,受到默认安全描述符的限制: O:SYG:SYD:(A;;RC;;;BA)。 有关详细信息,请参阅 http://go.microsoft.com/fwlink/?LinkId=787651。" 信息 2025/11/26 21:59:50 Microsoft-Windows-IsolatedUserMode 5 无 Secure Trustlet NULL Id 0 and Pid 0 started with status STATUS_SUCCESS. 信息 2025/11/26 21:59:49 LsaSrv 6156 无 "Credential Guard 自动启用状态。基于虚拟化的安全的 Hardware 要求: 1 Domain Joined: 0 Azure AD Joined: 0 Licensed for Credential Guard: 0 Domain Controller: 0" 信息 2025/11/26 21:59:49 Microsoft-Windows-Wininit 12 无 LSASS.exe 已作为级别为 4 的受保护进程启动。 信息 2025/11/26 21:59:49 Microsoft-Windows-Wininit 18 无 VBS 密钥隔离已启动,并将保护 VSM 隔离的密钥。 信息 2025/11/26 21:59:49 Microsoft-Windows-IsolatedUserMode 1 无 Secure Trustlet \??\C:\Windows\system32\lsaiso.exe Id 1 and Pid 1608 started with status STATUS_SUCCESS. 信息 2025/11/26 21:59:49 Microsoft-Windows-IsolatedUserMode 5 无 Secure Trustlet NULL Id 0 and Pid 0 started with status STATUS_SUCCESS. 信息 2025/11/26 21:59:49 Microsoft-Windows-Wininit 14 无 "Credential Guard 配置: 注册表配置: 0x0 测试配置: 0 自动启用: 0" 信息 2025/11/26 21:59:49 Microsoft-Windows-Wininit 23 无 "启动应用反回滚: 初始化已完成,状态为: HRESULT: 操作成功完成。 需要新计时器: false 等待系统更新完成的新计时器: false 以前的闩锁计时器存在,但被注册表禁用: false " 信息 2025/11/26 21:59:49 Microsoft-Windows-Wininit 25 无 "启动应用防回退: 上一个计时器已恢复,状态为: HRESULT: 操作成功完成。 以前的计时器存在: true 开始时间: ‎2025‎-‎10‎-‎10T10:14:54.769904600Z 宽限期: 51840000000000 尝试的恢复强制执行成功: false " 信息 2025/11/26 21:59:49 Microsoft-Windows-Wininit 24 无 "启动应用反回滚: 计时器启动已完成,状态为: Win32Error: 0 开始时间: ‎2025‎-‎10‎-‎10T10:14:54.769904600Z 宽限期: 51840000000000 截止时间: ‎2025‎-‎12‎-‎09T10:14:54.769904600Z " 信息 2025/11/26 21:59:49 Microsoft-Windows-Wininit 19 无 "基于虚拟化的安全性新计时器创建状态 HRESULT: 操作成功完成。 需要新的闩锁计时器: false 等待系统更新完成的新闩锁计时器: false 现有闩锁计时器存在,但注册表已禁用: false 策略文件存在: false " 信息 2025/11/26 21:59:49 Netwtw14 7018 无 "无法找到来自源 Netwtw14 的事件 ID 7018 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/26 21:59:49 Netwtw14 7017 无 "无法找到来自源 Netwtw14 的事件 ID 7017 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \Device\NDMP1 Intel(R) Wi-Fi 6E AX210 160MHz 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/26 21:59:48 BTHUSB 18 无 Windows 无法在本地适配器上存储蓝牙身份验证代码(链接密钥)。启动时,蓝牙键盘可能无法在系统 BIOS 中工作。 信息 2025/11/26 21:59:46 Microsoft-Windows-Kernel-General 24 (11) 已刷新时区信息,退出原因为 0。当前时区偏差为 -480。 信息 2025/11/26 21:59:46 Microsoft-Windows-Ntfs 98 无 卷 \\?\Volume{cc3e7b69-dd81-4e77-8097-5a76e9ae2fa7} (\Device\HarddiskVolume4) 运行状况良好。无需执行任何操作。 信息 2025/11/26 21:59:46 Netwtw14 7010 无 "无法找到来自源 Netwtw14 的事件 ID 7010 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \Device\NDMP1 Intel(R) Wi-Fi 6E AX210 160MHz 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/26 21:59:45 Netwtw14 7005 无 "无法找到来自源 Netwtw14 的事件 ID 7005 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \Device\NDMP1 Intel(R) Wi-Fi 6E AX210 160MHz 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/26 21:59:45 Netwtw14 7027 无 "无法找到来自源 Netwtw14 的事件 ID 7027 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \Device\NDMP1 Intel(R) Wi-Fi 6E AX210 160MHz 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/26 21:59:45 Netwtw14 7029 无 "无法找到来自源 Netwtw14 的事件 ID 7029 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \Device\NDMP1 Intel(R) Wi-Fi 6E AX210 160MHz 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/26 21:59:45 Netwtw14 7036 无 \Device\NDMP1 服务处于 Intel(R) Wi-Fi 6E AX210 160MHz 状态。 信息 2025/11/26 21:59:45 Microsoft-Windows-Kernel-Power 521 (220) 可用电池计数变化。 信息 2025/11/26 21:59:45 Microsoft-Windows-Kernel-Power 521 (220) 可用电池计数变化。 信息 2025/11/26 21:59:45 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 15 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 151 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 21:59:45 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 14 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 151 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 21:59:45 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 13 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 164 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 21:59:45 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 12 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 164 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 21:59:45 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 11 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 143 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 21:59:45 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 10 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 143 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 21:59:45 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 9 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 168 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 21:59:45 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 8 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 168 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 21:59:45 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 7 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 147 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 21:59:45 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 6 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 147 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 21:59:45 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 5 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 160 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 21:59:45 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 4 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 160 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 21:59:45 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 3 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 156 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 21:59:45 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 2 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 156 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 21:59:45 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 1 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 168 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 21:59:45 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 0 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 168 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 21:59:43 Microsoft-Windows-Ntfs 98 无 卷 D: (\Device\HarddiskVolume5) 运行状况良好。无需执行任何操作。 关键 2025/11/26 21:59:42 Microsoft-Windows-Kernel-Power 41 (63) 系统已在未先正常关机的情况下重新启动。如果系统停止响应、发生崩溃或意外断电,则可能会导致此错误。 信息 2025/11/26 21:59:42 Microsoft-Windows-Kernel-Power 125 (86) "已枚举高级配置和电源接口热区域 \_TZ.TZ01。 _PSV = 0K _TC1 = 1 _TC2 = 2 _TSP = 2000ms _AC0 = 0K _AC1 = 0K _AC2 = 0K _AC3 = 0K _AC4 = 0K _AC5 = 0K _AC6 = 0K _AC7 = 0K _AC8 = 0K _AC9 = 0K _CRT = 398K _HOT = 0K 最低限制 = 0 _CR3 = 0K" 信息 2025/11/26 21:59:42 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“npsvctrig”(10.0,‎1978‎-‎05‎-‎14T17:13:30.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 21:59:42 Application Popup 26 无 "无法找到来自源 Application Popup 的事件 ID 26 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \SystemRoot\system32\drivers\XLGuard.sys failed to load 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/26 21:59:42 VfpExt 7036 无 服务处于 Driver load complete 状态。 信息 2025/11/26 21:59:42 VfpExt 7036 无 服务处于 Driver load start 状态。 信息 2025/11/26 21:59:42 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“sysdiag”(0.0,‎2025‎-‎10‎-‎24T14:03:24.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 21:59:42 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“UCPD”(10.0,‎1998‎-‎05‎-‎25T22:40:41.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 21:59:41 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“FileCrypt”(10.0,‎2075‎-‎09‎-‎01T06:07:07.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 21:59:41 Microsoft-Windows-Ntfs 98 无 卷 E: (\Device\HarddiskVolume6) 运行状况良好。无需执行任何操作。 信息 2025/11/26 21:59:41 Microsoft-Windows-Ntfs 98 无 卷 C: (\Device\HarddiskVolume3) 运行状况良好。无需执行任何操作。 信息 2025/11/26 21:59:41 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“Wof”(10.0,‎2089‎-‎07‎-‎15T10:58:05.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 21:59:41 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“FileInfo”(10.0,‎2093‎-‎04‎-‎02T09:29:43.000000000Z)已成功加载并注册到筛选器管理器。 警告 2025/11/26 21:59:41 ACPI 15 无 : 当无请求时,嵌入式控制器(EC)返回数据。BIOS 可能试图在没有与操作系统同步的情况下访问 EC。此数据将被忽略。不需要执行进一步操作;但是,请与你的计算机制造商联系,获取升级的 BIOS。 信息 2025/11/26 21:59:50 EventLog 6013 无 系统启动时间为 9 秒。 信息 2025/11/26 21:59:40 Microsoft-Windows-HAL 16 无 已初始化 IOMMU 错误报告。 信息 2025/11/26 21:59:50 EventLog 6005 无 事件日志服务已启动。 信息 2025/11/26 21:59:50 EventLog 6009 无 Microsoft (R) Windows (R) 10.00. 26200 Multiprocessor Free。 信息 2025/11/26 21:59:40 Microsoft-Windows-Kernel-General 20 (6) "闰秒配置已更新。 原因: Leap second data initialized from registry during boot 已启用闰秒: true 新闰秒计数: 0 旧闰秒计数: 0" 信息 2025/11/26 21:59:40 Microsoft-Windows-Kernel-Boot 30 (21) 固件报告了启动指标。 信息 2025/11/26 21:59:40 Microsoft-Windows-IsolatedUserMode 3 无 Secure Kernel started with status STATUS_SUCCESS and flags HvciEnabled,HvciStrictMode. 错误 2025/11/26 21:59:50 EventLog 6008 无 上一次系统的 21:53:27 在 ‎2025/‎11/‎26 上的关闭是意外的。 信息 2025/11/26 21:59:40 Microsoft-Windows-Hyper-V-Hypervisor 165 无 "虚拟机监控程序已配置 CVE-2019-11091 的缓解措施, 虚拟机的 CVE-2018-12126、CVE-2018-12127、CVE-2018-12130。 处理器不受影响: false 处理器系列不受影响: false 处理器支持微层次结构缓冲区刷新: false 需要缓冲区刷新: false " 信息 2025/11/26 21:59:40 Microsoft-Windows-Hyper-V-Hypervisor 156 无 "虚拟机监控程序为虚拟机配置了 CVE-2018-3646 缓解措施。 处理器不受影响: false 处理器系列不受影响: false 处理器支持缓存刷新: false HyperThreading 已启用: true 父虚拟机监控程序应用缓解措施: false 已启用 bcdedit: false 缓解措施禁用的缓解措施: true 需要刷新缓存: false " 信息 2025/11/26 21:59:40 Microsoft-Windows-Hyper-V-Hypervisor 129 无 "虚拟机监控程序已初始化 I/O 重新映射。 存在硬件: true 已启用的硬件: true 策略: 0x0 已启用的功能: 0x34A 内部信息: 0x0 问题: 0x0 其他信息: 0x0" 信息 2025/11/26 21:59:40 Microsoft-Windows-Hyper-V-Hypervisor 2 无 虚拟机监控程序计划程序类型为 0x4。 信息 2025/11/26 21:59:40 Microsoft-Windows-Hyper-V-Hypervisor 1 无 虚拟机监控程序已成功启动。 信息 2025/11/26 21:59:40 Microsoft-Windows-Kernel-Boot 27 (33) 引导类型为 0x0。 信息 2025/11/26 21:59:40 Microsoft-Windows-Kernel-Boot 25 (32) 引导菜单策略为 0x1。 信息 2025/11/26 21:59:40 Microsoft-Windows-Kernel-Boot 238 (101) EFI 时区偏移: 2047。夏令时标志: 0。固件时间: ‎2025‎-‎11‎-‎26T21:59:39.000000000Z。 信息 2025/11/26 21:59:40 Microsoft-Windows-Kernel-Boot 247 (99) 无法加载 Pluton-Windows 固件。StatusCode: STATUS_SUCCESS,Reason: Failed to apply firmware. 信息 2025/11/26 21:59:40 Microsoft-Windows-Kernel-Boot 20 (31) 上一次关机的成功状态为“true”。上一次引导的成功状态为“false”。 信息 2025/11/26 21:59:40 Microsoft-Windows-Kernel-Boot 32 (58) bootmgr 花费了 0 毫秒等待用户输入。 信息 2025/11/26 21:59:40 Microsoft-Windows-Kernel-Boot 18 (57) 此系统有 0x1 个引导选项。 信息 2025/11/26 21:59:40 Microsoft-Windows-Kernel-Boot 153 (62) 基于虚拟化的安全性(策略: VBS Enabled,VSM Required,Hvci,Boot Chain Signer Soft Enforced)是 enabled due to VBS registry configuration。 信息 2025/11/26 21:59:40 Microsoft-Windows-Kernel-General 25 (12) "系统时间已初始化为 ‎2025‎-‎11‎-‎26T13:59:40.500000000Z. 加载器时间: ‎2025‎-‎11‎-‎26T13:59:39.000000000Z 内部启动标志: 0x2 HAL RTC 错误代码: 0x0 RTC 时间为 UTC: false 软启动: false 成功: true 阶段: 0" 信息 2025/11/26 21:59:40 Microsoft-Windows-Kernel-General 12 (1) 操作系统已在系统时间 ‎2025‎-‎11‎-‎26T13:59:40.500000000Z 启动。 关键 2025/11/26 21:53:19 Microsoft-Windows-Kernel-Power 41 (63) 系统已在未先正常关机的情况下重新启动。如果系统停止响应、发生崩溃或意外断电,则可能会导致此错误。 信息 2025/11/26 21:53:19 Microsoft-Windows-Kernel-Power 125 (86) "已枚举高级配置和电源接口热区域 \_TZ.TZ01。 _PSV = 0K _TC1 = 1 _TC2 = 2 _TSP = 2000ms _AC0 = 0K _AC1 = 0K _AC2 = 0K _AC3 = 0K _AC4 = 0K _AC5 = 0K _AC6 = 0K _AC7 = 0K _AC8 = 0K _AC9 = 0K _CRT = 398K _HOT = 0K 最低限制 = 0 _CR3 = 0K" 信息 2025/11/26 21:53:19 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“npsvctrig”(10.0,‎1978‎-‎05‎-‎14T17:13:30.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 21:53:19 Application Popup 26 无 "无法找到来自源 Application Popup 的事件 ID 26 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \SystemRoot\system32\drivers\XLGuard.sys failed to load 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/26 21:53:19 VfpExt 7036 无 服务处于 Driver load complete 状态。 信息 2025/11/26 21:53:19 VfpExt 7036 无 服务处于 Driver load start 状态。 信息 2025/11/26 21:53:18 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“sysdiag”(0.0,‎2025‎-‎10‎-‎24T14:03:24.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 21:53:18 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“UCPD”(10.0,‎1998‎-‎05‎-‎25T22:40:41.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 21:53:18 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“FileCrypt”(10.0,‎2075‎-‎09‎-‎01T06:07:07.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 21:53:18 Microsoft-Windows-Ntfs 98 无 卷 E: (\Device\HarddiskVolume6) 运行状况良好。无需执行任何操作。 信息 2025/11/26 21:53:18 Microsoft-Windows-Ntfs 98 无 卷 C: (\Device\HarddiskVolume3) 运行状况良好。无需执行任何操作。 信息 2025/11/26 21:53:17 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“WdFilter”(10.0,‎2029‎-‎01‎-‎10T13:59:29.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 21:53:17 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“Wof”(10.0,‎2089‎-‎07‎-‎15T10:58:05.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 21:53:17 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“FileInfo”(10.0,‎2093‎-‎04‎-‎02T09:29:43.000000000Z)已成功加载并注册到筛选器管理器。 警告 2025/11/26 21:53:17 ACPI 15 无 : 当无请求时,嵌入式控制器(EC)返回数据。BIOS 可能试图在没有与操作系统同步的情况下访问 EC。此数据将被忽略。不需要执行进一步操作;但是,请与你的计算机制造商联系,获取升级的 BIOS。 信息 2025/11/26 21:53:27 EventLog 6013 无 系统启动时间为 10 秒。 信息 2025/11/26 21:53:27 EventLog 6005 无 事件日志服务已启动。 信息 2025/11/26 21:53:27 EventLog 6009 无 Microsoft (R) Windows (R) 10.00. 26200 Multiprocessor Free。 错误 2025/11/26 21:53:27 EventLog 6008 无 上一次系统的 21:49:31 在 ‎2025/‎11/‎26 上的关闭是意外的。 信息 2025/11/26 21:53:16 Microsoft-Windows-HAL 16 无 已初始化 IOMMU 错误报告。 信息 2025/11/26 21:53:16 Microsoft-Windows-Kernel-General 20 (6) "闰秒配置已更新。 原因: Leap second data initialized from registry during boot 已启用闰秒: true 新闰秒计数: 0 旧闰秒计数: 0" 信息 2025/11/26 21:53:16 Microsoft-Windows-Kernel-Boot 30 (21) 固件报告了启动指标。 信息 2025/11/26 21:53:16 Microsoft-Windows-IsolatedUserMode 3 无 Secure Kernel started with status STATUS_SUCCESS and flags HvciEnabled,HvciStrictMode. 信息 2025/11/26 21:53:16 Microsoft-Windows-Hyper-V-Hypervisor 165 无 "虚拟机监控程序已配置 CVE-2019-11091 的缓解措施, 虚拟机的 CVE-2018-12126、CVE-2018-12127、CVE-2018-12130。 处理器不受影响: false 处理器系列不受影响: false 处理器支持微层次结构缓冲区刷新: false 需要缓冲区刷新: false " 信息 2025/11/26 21:53:16 Microsoft-Windows-Hyper-V-Hypervisor 156 无 "虚拟机监控程序为虚拟机配置了 CVE-2018-3646 缓解措施。 处理器不受影响: false 处理器系列不受影响: false 处理器支持缓存刷新: false HyperThreading 已启用: true 父虚拟机监控程序应用缓解措施: false 已启用 bcdedit: false 缓解措施禁用的缓解措施: true 需要刷新缓存: false " 信息 2025/11/26 21:53:16 Microsoft-Windows-Hyper-V-Hypervisor 129 无 "虚拟机监控程序已初始化 I/O 重新映射。 存在硬件: true 已启用的硬件: true 策略: 0x0 已启用的功能: 0x34A 内部信息: 0x0 问题: 0x0 其他信息: 0x0" 信息 2025/11/26 21:53:16 Microsoft-Windows-Hyper-V-Hypervisor 2 无 虚拟机监控程序计划程序类型为 0x4。 信息 2025/11/26 21:53:16 Microsoft-Windows-Hyper-V-Hypervisor 1 无 虚拟机监控程序已成功启动。 信息 2025/11/26 21:53:16 Microsoft-Windows-Kernel-Boot 27 (33) 引导类型为 0x0。 信息 2025/11/26 21:53:16 Microsoft-Windows-Kernel-Boot 25 (32) 引导菜单策略为 0x1。 信息 2025/11/26 21:53:16 Microsoft-Windows-Kernel-Boot 238 (101) EFI 时区偏移: 2047。夏令时标志: 0。固件时间: ‎2025‎-‎11‎-‎26T21:53:14.000000000Z。 信息 2025/11/26 21:53:16 Microsoft-Windows-Kernel-Boot 247 (99) 无法加载 Pluton-Windows 固件。StatusCode: STATUS_SUCCESS,Reason: Failed to apply firmware. 信息 2025/11/26 21:53:16 Microsoft-Windows-Kernel-Boot 20 (31) 上一次关机的成功状态为“false”。上一次引导的成功状态为“true”。 信息 2025/11/26 21:53:16 Microsoft-Windows-Kernel-Boot 32 (58) bootmgr 花费了 0 毫秒等待用户输入。 信息 2025/11/26 21:53:16 Microsoft-Windows-Kernel-Boot 18 (57) 此系统有 0x1 个引导选项。 信息 2025/11/26 21:53:16 Microsoft-Windows-Kernel-Boot 153 (62) 基于虚拟化的安全性(策略: VBS Enabled,VSM Required,Hvci,Boot Chain Signer Soft Enforced)是 enabled due to VBS registry configuration。 信息 2025/11/26 21:53:16 Microsoft-Windows-Kernel-General 25 (12) "系统时间已初始化为 ‎2025‎-‎11‎-‎26T13:53:16.500000000Z. 加载器时间: ‎2025‎-‎11‎-‎26T13:53:14.000000000Z 内部启动标志: 0x2 HAL RTC 错误代码: 0x0 RTC 时间为 UTC: false 软启动: false 成功: true 阶段: 0" 信息 2025/11/26 21:53:16 Microsoft-Windows-Kernel-General 12 (1) 操作系统已在系统时间 ‎2025‎-‎11‎-‎26T13:53:16.500000000Z 启动。 信息 2025/11/26 21:51:50 Service Control Manager 7040 无 Microsoft Defender 防病毒 Mini-Filter 驱动程序 服务的启动类型从 引导启动 更改为 按需启动。 信息 2025/11/26 21:51:49 Microsoft-Windows-FilterManager 1 无 文件系统筛选器“WdFilter”(版本 10.0,‎2029‎-‎01‎-‎10T13:59:29.000000000Z)已成功卸载。 信息 2025/11/26 21:51:49 Service Control Manager 7040 无 Microsoft Defender 防病毒启动驱动程序 服务的启动类型从 引导启动 更改为 按需启动。 信息 2025/11/26 21:51:47 Service Control Manager 7040 无 Microsoft Defender Core 服务 服务的启动类型从 自动启动 更改为 按需启动。 信息 2025/11/26 21:51:46 Service Control Manager 7040 无 Microsoft Defender 防病毒服务 服务的启动类型从 自动启动 更改为 按需启动。 警告 2025/11/26 21:51:35 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 NT AUTHORITY\SYSTEM SID (S-1-5-18)授予针对 CLSID 为 Windows.SecurityCenter.WscBrokerManager 、APPID 为 不可用 的 COM 服务器应用程序的 本地 启动 权限。此安全权限可以使用组件服务管理工具进行修改。" 警告 2025/11/26 21:51:35 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 NT AUTHORITY\SYSTEM SID (S-1-5-18)授予针对 CLSID 为 Windows.SecurityCenter.SecurityAppBroker 、APPID 为 不可用 的 COM 服务器应用程序的 本地 启动 权限。此安全权限可以使用组件服务管理工具进行修改。" 警告 2025/11/26 21:51:35 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 NT AUTHORITY\SYSTEM SID (S-1-5-18)授予针对 CLSID 为 Windows.SecurityCenter.WscDataProtection 、APPID 为 不可用 的 COM 服务器应用程序的 本地 启动 权限。此安全权限可以使用组件服务管理工具进行修改。" 警告 2025/11/26 21:50:36 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 Beyond\19896 SID (S-1-5-21-3459678233-1199692015-243566367-1001)授予针对 CLSID 为 Windows.SecurityCenter.WscCloudBackupProvider 、APPID 为 不可用 的 COM 服务器应用程序的 本地 启动 权限。此安全权限可以使用组件服务管理工具进行修改。" 警告 2025/11/26 21:50:33 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 Beyond\19896 SID (S-1-5-21-3459678233-1199692015-243566367-1001)授予针对 CLSID 为 Windows.SecurityCenter.WscCloudBackupProvider 、APPID 为 不可用 的 COM 服务器应用程序的 本地 启动 权限。此安全权限可以使用组件服务管理工具进行修改。" 信息 2025/11/26 21:50:29 Service Control Manager 7040 无 Background Intelligent Transfer Service 服务的启动类型从 按需启动 更改为 自动启动。 信息 2025/11/26 21:50:22 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: KslD 服务文件名: system32\drivers\wd\KslD.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/26 21:50:22 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“WdFilter”(10.0,‎2029‎-‎01‎-‎10T13:59:29.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 21:50:17 Microsoft-Windows-FilterManager 1 无 文件系统筛选器“WdFilter”(版本 10.0,‎1977‎-‎06‎-‎04T00:32:50.000000000Z)已成功卸载。 警告 2025/11/26 21:50:17 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 NT AUTHORITY\SYSTEM SID (S-1-5-18)授予针对 CLSID 为 Windows.SecurityCenter.WscDataProtection 、APPID 为 不可用 的 COM 服务器应用程序的 本地 启动 权限。此安全权限可以使用组件服务管理工具进行修改。" 信息 2025/11/26 21:50:08 Application Popup 26 无 弹出应用程序: Windows - 虚拟内存最小值太低: 系统虚拟内存太低。Windows 正在增加虚拟内存分页文件的大小。在这个过程中,一些应用程序的内存请求会被拒绝。有关详细信息,请参阅帮助。 信息 2025/11/26 21:49:39 Microsoft-Windows-Hyper-V-VmSwitch 232 无 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Default Switch) successfully connected to port C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444) on switch C08CB7B8-9B3C-408E-8E30-5E16A3AEB444(Friendly Name: Default Switch). 信息 2025/11/26 21:49:39 Microsoft-Windows-Hyper-V-VmSwitch 7 (1004) Miniport NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Default Switch) successfully initialized. 信息 2025/11/26 21:49:39 Microsoft-Windows-Hyper-V-VmSwitch 291 无 已为 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 修改 RSC 卸载(友好名称: Default Switch)以前的 IPv4: 已禁用,当前 IPv4: 已禁用,以前的 IPv6: 已禁用,当前 IPv6: 已禁用。原因: NIC 启动 信息 2025/11/26 21:49:39 Microsoft-Windows-Hyper-V-VmSwitch 233 无 "操作 ""Create"" 在 nic C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (友好名称: Default Switch)、实例 Id {00000000-0000-0000-0000-000000000000} 上成功。 " 信息 2025/11/26 21:49:39 Microsoft-Windows-Hyper-V-VmSwitch 291 无 已为 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 修改 RSC 卸载(友好名称: Default Switch)以前的 IPv4: 已禁用,当前 IPv4: 已禁用,以前的 IPv6: 已禁用,当前 IPv6: 已禁用。原因: NIC 创建 信息 2025/11/26 21:49:39 Microsoft-Windows-TPM-WMI 1046 无 已成功删除测量的启动文件。已删除以下 3 文件: 信息 2025/11/26 21:49:39 Microsoft-Windows-Hyper-V-VmSwitch 264 无 已在交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)上成功创建内部或外部端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (易记名称: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444)。 信息 2025/11/26 21:49:39 Microsoft-Windows-Hyper-V-VmSwitch 292 无 已为端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 修改 RSC 卸载(友好名称: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444)上一个: 已禁用,当前: 已启用。原因: 端口创建 信息 2025/11/26 21:49:38 Microsoft-Windows-Hyper-V-VmSwitch 9 (1005) Switch C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (Friendly Name: Default Switch) successfully initialized. 信息 2025/11/26 21:49:38 Microsoft-Windows-Hyper-V-VmSwitch 232 无 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (Friendly Name: Default Switch) successfully connected to port C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (Friendly Name: Default Switch) on switch C08CB7B8-9B3C-408E-8E30-5E16A3AEB444(Friendly Name: Default Switch). 信息 2025/11/26 21:49:38 Microsoft-Windows-Hyper-V-VmSwitch 233 无 "操作 ""Create"" 在 nic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (友好名称: Default Switch)、实例 Id {00000000-0000-0000-0000-000000000000} 上成功。 " 信息 2025/11/26 21:49:38 Microsoft-Windows-Hyper-V-VmSwitch 291 无 已为 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 修改 RSC 卸载(友好名称: Default Switch)以前的 IPv4: 已禁用,当前 IPv4: 已禁用,以前的 IPv6: 已禁用,当前 IPv6: 已禁用。原因: NIC 创建 信息 2025/11/26 21:49:38 Microsoft-Windows-Hyper-V-VmSwitch 67 无 已在交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)上成功创建端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)。 信息 2025/11/26 21:49:38 Microsoft-Windows-Hyper-V-VmSwitch 292 无 已为端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 修改 RSC 卸载(友好名称: Default Switch)上一个: 已禁用,当前: 已启用。原因: 端口创建 信息 2025/11/26 21:49:38 Netwtw14 7021 无 "无法找到来自源 Netwtw14 的事件 ID 7021 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/26 21:49:38 Microsoft-Windows-TPM-WMI 1025 无 TPM 已成功预配,现在可以使用。 警告 2025/11/26 21:49:37 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 NT AUTHORITY\LOCAL SERVICE SID (S-1-5-19)授予针对 CLSID 为 {6B3B8D23-FA8D-40B9-8DBD-B950333E2C52} 、APPID 为 {4839DDB7-58C2-48F5-8283-E1D1807D0D7D} 的 COM 服务器应用程序的 本地 激活 权限。此安全权限可以使用组件服务管理工具进行修改。" 警告 2025/11/26 21:49:37 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 NT AUTHORITY\LOCAL SERVICE SID (S-1-5-19)授予针对 CLSID 为 {6B3B8D23-FA8D-40B9-8DBD-B950333E2C52} 、APPID 为 {4839DDB7-58C2-48F5-8283-E1D1807D0D7D} 的 COM 服务器应用程序的 本地 激活 权限。此安全权限可以使用组件服务管理工具进行修改。" 信息 2025/11/26 21:49:36 Microsoft-Windows-Winlogon 7001 (1101) 客户体验改善计划的用户登录通知 信息 2025/11/26 21:49:33 Microsoft-Windows-Hyper-V-VmSwitch 233 无 "操作 ""Delete"" 在 nic C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (友好名称: Default Switch)、实例 Id {3a54e459-4afe-49d5-9ed2-5dd341c75a0b} 上成功。 " 信息 2025/11/26 21:49:33 Microsoft-Windows-TPM-WMI 1282 无 已生成 TBS 设备标识符。 信息 2025/11/26 21:49:33 Microsoft-Windows-WLAN-AutoConfig 10001 无 "已成功启动 WLAN 扩展模块。 模块路径: C:\Windows\System32\DriverStore\FileRepository\netwtw6e.inf_amd64_ee761166daec7794\IntelIHVRouter14.dll " 信息 2025/11/26 21:49:33 Microsoft-Windows-WLAN-AutoConfig 4000 无 "已成功启动 WLAN 自动配置服务。 " 信息 2025/11/26 21:49:33 TPM 18 无 此事件会触发受信任的平台模块(TPM)预配/状态检查运行。 信息 2025/11/26 21:49:32 Service Control Manager 7026 无 "以下引导启动或系统启动驱动程序未加载: XLGuard" 信息 2025/11/26 21:49:32 Microsoft-Windows-HttpService 113 HTTP Configuration Property Trace Task 尝试将 URL (http://127.0.0.1:28385:127.0.0.1/intel/)添加到 URL 组(0xFE00000B20000001)。状态: 0x0。用户 SYSTEM 0x1548可执行文件路径\Device\HarddiskVolume3\Program Files (x86)\Intel\Driver and Support Assistant\x86\DSAService.exe进程 ID 信息 2025/11/26 21:49:32 Microsoft-Windows-HttpService 111 HTTP Configuration Property Trace Task 创建 URL 组0xFE00000B20000001。状态0x0。进程 ID 0x1548可执行文件路径\Device\HarddiskVolume3\Program Files (x86)\Intel\Driver and Support Assistant\x86\DSAService.exe,用户 SYSTEM 信息 2025/11/26 21:49:32 Microsoft-Windows-HttpService 113 HTTP Configuration Property Trace Task 尝试将 URL (http://127.0.0.1:28390:127.0.0.1/)添加到 URL 组(0xFE00000220000001)。状态: 0x0。用户 SYSTEM 0x1548可执行文件路径\Device\HarddiskVolume3\Program Files (x86)\Intel\Driver and Support Assistant\x86\DSAService.exe进程 ID 信息 2025/11/26 21:49:32 Microsoft-Windows-HttpService 111 HTTP Configuration Property Trace Task 创建 URL 组0xFE00000220000001。状态0x0。进程 ID 0x1548可执行文件路径\Device\HarddiskVolume3\Program Files (x86)\Intel\Driver and Support Assistant\x86\DSAService.exe,用户 SYSTEM 信息 2025/11/26 21:49:32 Microsoft-Windows-IsolatedUserMode 1 无 Secure Trustlet \??\C:\Windows\System32\NgcIso.exe Id 6 and Pid 8608 started with status STATUS_SUCCESS. 信息 2025/11/26 21:49:32 Microsoft-Windows-IsolatedUserMode 5 无 Secure Trustlet NULL Id 0 and Pid 0 started with status STATUS_SUCCESS. 信息 2025/11/26 21:49:31 Microsoft-Windows-UserModePowerService 12 (10) 进程 C:\Windows\System32\DriverStore\FileRepository\u0420894.inf_amd64_d6bf96e8f911532d\B420955\atieclxx.exe (进程 ID: 4156)将策略方案从 {381b4222-f694-41f0-9685-ff5bb260df2e} 重置为 {381b4222-f694-41f0-9685-ff5bb260df2e} 信息 2025/11/26 21:49:31 Microsoft-Windows-Hyper-V-VmSwitch 62 无 已成功删除交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (友好名称: Default Switch)。 信息 2025/11/26 21:49:31 Microsoft-Windows-Hyper-V-VmSwitch 233 无 "操作 ""Delete"" 在 nic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (友好名称: Default Switch)、实例 Id {00000000-0000-0000-0000-000000000000} 上成功。 " 信息 2025/11/26 21:49:31 Microsoft-Windows-Hyper-V-VmSwitch 71 无 端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 的删除完成(易记名称: Default Switch)。 信息 2025/11/26 21:49:31 Microsoft-Windows-Hyper-V-VmSwitch 71 无 端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 的删除完成(易记名称: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444)。 信息 2025/11/26 21:49:31 Microsoft-Windows-Hyper-V-VmSwitch 69 无 端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (易记名称: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444)已成功删除–交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)。 信息 2025/11/26 21:49:31 Microsoft-Windows-Hyper-V-VmSwitch 234 无 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 successfully disconnected from port C08CB7B8-9B3C-408E-8E30-5E16A3AEB445. 信息 2025/11/26 21:49:31 Microsoft-Windows-Hyper-V-VmSwitch 69 无 端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)已成功删除–交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)。 信息 2025/11/26 21:49:31 Microsoft-Windows-Hyper-V-VmSwitch 234 无 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 successfully disconnected from port C08CB7B8-9B3C-408E-8E30-5E16A3AEB444. 信息 2025/11/26 21:49:31 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL https://+:443/sra_{BA195980-CD49-458b-9E23-C84EE0ADCD75}/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 21:49:31 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:10243/WMPNSSv4/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 21:49:31 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL https://+:10245/WMPNSSv4/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 21:49:31 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:10247/apps/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 21:49:31 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:10246/MDEServer/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 21:49:31 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:80/116B50EB-ECE2-41ac-8429-9F9E963361B7/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 21:49:31 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL https://+:443/C574AC30-5794-4AEE-B1BB-6651C5315029/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 21:49:31 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:80/0131501b-d67f-491b-9a40-c4bf27bcb4d4/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 21:49:31 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:3387/rdp/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 21:49:31 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL https://+:3392/rdp/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 21:49:31 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:5985/wsman/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 21:49:31 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:47001/wsman/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 21:49:31 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL https://+:5986/wsman/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 21:49:31 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://*:2869/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 21:49:31 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL https://*:5358/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 21:49:31 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:80/Temporary_Listen_Addresses/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 21:49:31 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://*:5357/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 21:49:31 AmdAfdSvc 258 无 AmdAfdSvc State Change Occured 信息 2025/11/26 21:49:31 AmdAfdSvc 258 无 AmdAfdSvc State Change Occured 信息 2025/11/26 21:49:31 Microsoft-Windows-TPM-WMI 1038 无 "预证明运行状况检查确认设备应通过证明。 有关所做检查的详细信息,请参阅 C:\Windows\Logs\MeasuredBoot\0000000131-0000000000.json。" 信息 2025/11/26 21:49:31 Microsoft-Windows-TPM-WMI 1041 无 "预证明运行状况检查详细信息: {""Version"":1,""HealthStatus"":""Attestable"",""Required"":[{""Field"":""TpmPresent"",""Value"":true,""DesiredValue"":true},{""Field"":""TpmMeetsMinimumVersion"",""Value"":true,""DesiredValue"":true},{""Field"":""TpmIsResponsive"",""Value"":true,""DesiredValue"":true},{""Field"":""EkCertIsAvailable"",""Value"":true,""DesiredValue"":true},{""Field"":""TcgLogFound"",""Value"":true,""DesiredValue"":true}],""Expected"":[{""Field"":""PcrsMatchTcgLog"",""Value"":true,""DesiredValue"":true}],""Informational"":[{""Field"":""SecureBootEnabled"",""ValueFromComputer"":true,""ValueFromTcgLog"":true,""DesiredValue"":true,""TcgValueIsVerifiable"":true},{""Field"":""VirtualSecureMemory"",""ValueFromComputer"":false,""ValueFromTcgLog"":false,""DesiredValue"":true,""TcgValueIsVerifiable"":true},{""Field"":""SecureCorePCCompliant"",""ValueFromComputer"":false,""ValueFromTcgLog"":false,""DesiredValue"":true,""TcgValueIsVerifiable"":true}{""Field"":""BootTcgLogFoundInFileSystem"",""Value"":true,""DesiredValue"":true},{""Field"":""CurrentTcgLogFoundInFileSystem"",""Value"":true,""DesiredValue"":true}]}" 信息 2025/11/26 21:49:30 Win32k 267 无 触摸/触摸板硬件质量保证验证已成功。 信息 2025/11/26 21:49:30 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“bindflt”(10.0,‎2055‎-‎05‎-‎15T05:17:06.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 21:49:30 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“storqosflt”(10.0,‎2021‎-‎03‎-‎19T18:47:34.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 21:49:30 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“UnionFS”(10.0,‎2047‎-‎02‎-‎21T19:01:20.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 21:49:30 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“CldFlt”(10.0,‎2029‎-‎01‎-‎27T12:44:20.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 21:49:30 Microsoft-Windows-FilterManager 1 无 文件系统筛选器“CldFlt”(版本 10.0,‎2029‎-‎01‎-‎27T12:44:20.000000000Z)已成功卸载。 信息 2025/11/26 21:49:30 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“CldFlt”(10.0,‎2029‎-‎01‎-‎27T12:44:20.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 21:49:30 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“wcifs”(10.0,‎2099‎-‎02‎-‎09T21:05:05.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 21:49:30 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“luafv”(10.0,‎2092‎-‎04‎-‎06T06:51:15.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 21:49:30 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“bfs”(10.0,‎1984‎-‎12‎-‎31T18:08:23.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 21:49:30 Microsoft-Windows-DHCPv6-Client 51046 Service State Event DHCPv6 客户端服务已启动 信息 2025/11/26 21:49:30 Microsoft-Windows-Dhcp-Client 50036 服务状态事件 DHCPv4 客户端服务已启动 信息 2025/11/26 21:49:30 Microsoft-Windows-Dhcp-Client 50103 服务状态事件 已针对关闭通知注册 DHCPv4 客户端 信息 2025/11/26 21:49:30 Microsoft-Windows-Dhcp-Client 50036 服务状态事件 DHCPv4 客户端服务已启动 信息 2025/11/26 21:49:30 Microsoft-Windows-Directory-Services-SAM 16983 无 "安全帐户管理器现在将记录负责调用旧密码更改或设置 RPC 方法的远程客户端的定期摘要事件。 有关详细信息,请参阅 https://go.microsoft.com/fwlink/?linkid=2150956。 " 信息 2025/11/26 21:49:30 Microsoft-Windows-Directory-Services-SAM 16977 无 "使用以下最小密码长度的相关设置配置域。 MinimumPasswordLength: 0 RelaxMinimumPasswordLengthLimits: 0 MinimumPasswordLengthAudit: -1 有关详细信息,请访问 https://go.microsoft.com/fwlink/?LinkId=2097191。 " 信息 2025/11/26 21:49:30 Microsoft-Windows-Directory-Services-SAM 16962 无 "对 SAM 数据库进行远程调用时,受到默认安全描述符的限制: O:SYG:SYD:(A;;RC;;;BA)。 有关详细信息,请参阅 http://go.microsoft.com/fwlink/?LinkId=787651。" 信息 2025/11/26 21:49:30 Microsoft-Windows-IsolatedUserMode 5 无 Secure Trustlet NULL Id 0 and Pid 0 started with status STATUS_SUCCESS. 信息 2025/11/26 21:49:30 LsaSrv 6156 无 "Credential Guard 自动启用状态。基于虚拟化的安全的 Hardware 要求: 1 Domain Joined: 0 Azure AD Joined: 0 Licensed for Credential Guard: 0 Domain Controller: 0" 信息 2025/11/26 21:49:30 Microsoft-Windows-Wininit 12 无 LSASS.exe 已作为级别为 4 的受保护进程启动。 信息 2025/11/26 21:49:30 Microsoft-Windows-Wininit 18 无 VBS 密钥隔离已启动,并将保护 VSM 隔离的密钥。 信息 2025/11/26 21:49:30 Microsoft-Windows-IsolatedUserMode 1 无 Secure Trustlet \??\C:\Windows\system32\lsaiso.exe Id 1 and Pid 1672 started with status STATUS_SUCCESS. 信息 2025/11/26 21:49:30 Microsoft-Windows-IsolatedUserMode 5 无 Secure Trustlet NULL Id 0 and Pid 0 started with status STATUS_SUCCESS. 信息 2025/11/26 21:49:30 Microsoft-Windows-Wininit 14 无 "Credential Guard 配置: 注册表配置: 0x0 测试配置: 0 自动启用: 0" 信息 2025/11/26 21:49:30 Netwtw14 7018 无 "无法找到来自源 Netwtw14 的事件 ID 7018 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/26 21:49:30 Netwtw14 7017 无 "无法找到来自源 Netwtw14 的事件 ID 7017 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \Device\NDMP3 Intel(R) Wi-Fi 6E AX210 160MHz 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/26 21:49:30 Microsoft-Windows-Wininit 23 无 "启动应用反回滚: 初始化已完成,状态为: HRESULT: 操作成功完成。 需要新计时器: false 等待系统更新完成的新计时器: false 以前的闩锁计时器存在,但被注册表禁用: false " 信息 2025/11/26 21:49:30 Microsoft-Windows-Wininit 25 无 "启动应用防回退: 上一个计时器已恢复,状态为: HRESULT: 操作成功完成。 以前的计时器存在: true 开始时间: ‎2025‎-‎10‎-‎10T10:14:54.769904600Z 宽限期: 51840000000000 尝试的恢复强制执行成功: false " 信息 2025/11/26 21:49:30 Microsoft-Windows-Wininit 24 无 "启动应用反回滚: 计时器启动已完成,状态为: Win32Error: 0 开始时间: ‎2025‎-‎10‎-‎10T10:14:54.769904600Z 宽限期: 51840000000000 截止时间: ‎2025‎-‎12‎-‎09T10:14:54.769904600Z " 信息 2025/11/26 21:49:30 Microsoft-Windows-Wininit 19 无 "基于虚拟化的安全性新计时器创建状态 HRESULT: 操作成功完成。 需要新的闩锁计时器: false 等待系统更新完成的新闩锁计时器: false 现有闩锁计时器存在,但注册表已禁用: false 策略文件存在: false " 信息 2025/11/26 21:49:29 BTHUSB 18 无 Windows 无法在本地适配器上存储蓝牙身份验证代码(链接密钥)。启动时,蓝牙键盘可能无法在系统 BIOS 中工作。 信息 2025/11/26 21:49:27 Microsoft-Windows-Kernel-General 24 (11) 已刷新时区信息,退出原因为 0。当前时区偏差为 -480。 信息 2025/11/26 21:49:27 Microsoft-Windows-Ntfs 98 无 卷 \\?\Volume{cc3e7b69-dd81-4e77-8097-5a76e9ae2fa7} (\Device\HarddiskVolume4) 运行状况良好。无需执行任何操作。 信息 2025/11/26 21:49:26 Netwtw14 7010 无 "无法找到来自源 Netwtw14 的事件 ID 7010 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \Device\NDMP3 Intel(R) Wi-Fi 6E AX210 160MHz 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/26 21:49:26 Netwtw14 7005 无 "无法找到来自源 Netwtw14 的事件 ID 7005 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \Device\NDMP3 Intel(R) Wi-Fi 6E AX210 160MHz 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/26 21:49:26 Netwtw14 7027 无 "无法找到来自源 Netwtw14 的事件 ID 7027 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \Device\NDMP3 Intel(R) Wi-Fi 6E AX210 160MHz 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/26 21:49:26 Netwtw14 7029 无 "无法找到来自源 Netwtw14 的事件 ID 7029 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \Device\NDMP3 Intel(R) Wi-Fi 6E AX210 160MHz 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/26 21:49:26 Netwtw14 7036 无 \Device\NDMP3 服务处于 Intel(R) Wi-Fi 6E AX210 160MHz 状态。 信息 2025/11/26 21:49:26 Microsoft-Windows-Kernel-Power 521 (220) 可用电池计数变化。 信息 2025/11/26 21:49:26 Microsoft-Windows-Kernel-Power 521 (220) 可用电池计数变化。 信息 2025/11/26 21:49:26 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 15 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 151 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 21:49:26 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 14 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 151 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 21:49:26 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 13 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 164 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 21:49:26 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 12 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 164 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 21:49:26 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 11 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 143 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 21:49:26 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 10 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 143 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 21:49:26 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 9 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 168 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 21:49:26 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 8 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 168 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 21:49:26 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 7 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 147 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 21:49:26 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 6 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 147 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 21:49:26 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 5 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 160 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 21:49:26 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 4 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 160 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 21:49:26 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 3 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 156 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 21:49:26 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 2 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 156 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 21:49:26 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 1 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 168 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 21:49:26 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 0 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 168 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 21:49:23 Microsoft-Windows-Ntfs 98 无 卷 D: (\Device\HarddiskVolume5) 运行状况良好。无需执行任何操作。 信息 2025/11/26 21:49:23 Microsoft-Windows-Hyper-V-VmSwitch 5 (1003) Miniport NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Default Switch) successfully enabled 信息 2025/11/26 21:49:23 Microsoft-Windows-Hyper-V-VmSwitch 232 无 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Default Switch) successfully connected to port C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444) on switch C08CB7B8-9B3C-408E-8E30-5E16A3AEB444(Friendly Name: Default Switch). 信息 2025/11/26 21:49:23 Microsoft-Windows-Hyper-V-VmSwitch 7 (1004) Miniport NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Default Switch) successfully initialized. 信息 2025/11/26 21:49:23 Microsoft-Windows-Hyper-V-VmSwitch 291 无 已为 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 修改 RSC 卸载(友好名称: Default Switch)以前的 IPv4: 已禁用,当前 IPv4: 已禁用,以前的 IPv6: 已禁用,当前 IPv6: 已禁用。原因: NIC 启动 信息 2025/11/26 21:49:23 Microsoft-Windows-Hyper-V-VmSwitch 233 无 "操作 ""Create"" 在 nic C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (友好名称: Default Switch)、实例 Id {00000000-0000-0000-0000-000000000000} 上成功。 " 信息 2025/11/26 21:49:23 Microsoft-Windows-Hyper-V-VmSwitch 291 无 已为 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 修改 RSC 卸载(友好名称: Default Switch)以前的 IPv4: 已禁用,当前 IPv4: 已禁用,以前的 IPv6: 已禁用,当前 IPv6: 已禁用。原因: NIC 创建 信息 2025/11/26 21:49:23 Microsoft-Windows-Hyper-V-VmSwitch 264 无 已在交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)上成功创建内部或外部端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (易记名称: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444)。 信息 2025/11/26 21:49:23 Microsoft-Windows-Hyper-V-VmSwitch 292 无 已为端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 修改 RSC 卸载(友好名称: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444)上一个: 已禁用,当前: 已启用。原因: 端口创建 信息 2025/11/26 21:49:23 Microsoft-Windows-Hyper-V-VmSwitch 9 (1005) Switch C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (Friendly Name: Default Switch) successfully initialized. 信息 2025/11/26 21:49:23 Microsoft-Windows-Hyper-V-VmSwitch 232 无 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (Friendly Name: Default Switch) successfully connected to port C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (Friendly Name: Default Switch) on switch C08CB7B8-9B3C-408E-8E30-5E16A3AEB444(Friendly Name: Default Switch). 信息 2025/11/26 21:49:23 Microsoft-Windows-Hyper-V-VmSwitch 233 无 "操作 ""Create"" 在 nic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (友好名称: Default Switch)、实例 Id {00000000-0000-0000-0000-000000000000} 上成功。 " 信息 2025/11/26 21:49:23 Microsoft-Windows-Hyper-V-VmSwitch 291 无 已为 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 修改 RSC 卸载(友好名称: Default Switch)以前的 IPv4: 已禁用,当前 IPv4: 已禁用,以前的 IPv6: 已禁用,当前 IPv6: 已禁用。原因: NIC 创建 信息 2025/11/26 21:49:23 Microsoft-Windows-Hyper-V-VmSwitch 67 无 已在交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)上成功创建端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)。 信息 2025/11/26 21:49:23 Microsoft-Windows-Hyper-V-VmSwitch 292 无 已为端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 修改 RSC 卸载(友好名称: Default Switch)上一个: 已禁用,当前: 已启用。原因: 端口创建 信息 2025/11/26 21:49:23 Microsoft-Windows-Hyper-V-VmSwitch 277 无 vmswitch.sys 版本 26100.amd64.ge_release_svc_prod1,调试 false,正式 true,1 1 关键 2025/11/26 21:49:23 Microsoft-Windows-Kernel-Power 41 (63) 系统已在未先正常关机的情况下重新启动。如果系统停止响应、发生崩溃或意外断电,则可能会导致此错误。 信息 2025/11/26 21:49:23 Microsoft-Windows-Kernel-Power 125 (86) "已枚举高级配置和电源接口热区域 \_TZ.TZ01。 _PSV = 0K _TC1 = 1 _TC2 = 2 _TSP = 2000ms _AC0 = 0K _AC1 = 0K _AC2 = 0K _AC3 = 0K _AC4 = 0K _AC5 = 0K _AC6 = 0K _AC7 = 0K _AC8 = 0K _AC9 = 0K _CRT = 398K _HOT = 0K 最低限制 = 0 _CR3 = 0K" 信息 2025/11/26 21:49:23 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“npsvctrig”(10.0,‎1978‎-‎05‎-‎14T17:13:30.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 21:49:23 Application Popup 26 无 "无法找到来自源 Application Popup 的事件 ID 26 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \SystemRoot\system32\drivers\XLGuard.sys failed to load 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/26 21:49:23 VfpExt 7036 无 服务处于 Driver load complete 状态。 信息 2025/11/26 21:49:23 VfpExt 7036 无 服务处于 Driver load start 状态。 信息 2025/11/26 21:49:23 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“sysdiag”(0.0,‎2025‎-‎10‎-‎24T14:03:24.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 21:49:23 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“UCPD”(10.0,‎1998‎-‎05‎-‎25T22:40:41.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 21:49:23 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“FileCrypt”(10.0,‎2075‎-‎09‎-‎01T06:07:07.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 21:49:23 Microsoft-Windows-Ntfs 98 无 卷 E: (\Device\HarddiskVolume6) 运行状况良好。无需执行任何操作。 信息 2025/11/26 21:49:23 Microsoft-Windows-Ntfs 98 无 卷 C: (\Device\HarddiskVolume3) 运行状况良好。无需执行任何操作。 信息 2025/11/26 21:49:21 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“WdFilter”(10.0,‎1977‎-‎06‎-‎04T00:32:50.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 21:49:21 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“Wof”(10.0,‎2089‎-‎07‎-‎15T10:58:05.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 21:49:21 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“FileInfo”(10.0,‎2093‎-‎04‎-‎02T09:29:43.000000000Z)已成功加载并注册到筛选器管理器。 警告 2025/11/26 21:49:21 ACPI 15 无 : 当无请求时,嵌入式控制器(EC)返回数据。BIOS 可能试图在没有与操作系统同步的情况下访问 EC。此数据将被忽略。不需要执行进一步操作;但是,请与你的计算机制造商联系,获取升级的 BIOS。 信息 2025/11/26 21:49:31 EventLog 6013 无 系统启动时间为 10 秒。 信息 2025/11/26 21:49:31 EventLog 6005 无 事件日志服务已启动。 信息 2025/11/26 21:49:31 EventLog 6009 无 Microsoft (R) Windows (R) 10.00. 26200 Multiprocessor Free。 错误 2025/11/26 21:49:31 EventLog 6008 无 上一次系统的 21:35:17 在 ‎2025/‎11/‎26 上的关闭是意外的。 信息 2025/11/26 21:49:20 Microsoft-Windows-HAL 16 无 已初始化 IOMMU 错误报告。 信息 2025/11/26 21:49:20 Microsoft-Windows-Kernel-General 20 (6) "闰秒配置已更新。 原因: Leap second data initialized from registry during boot 已启用闰秒: true 新闰秒计数: 0 旧闰秒计数: 0" 信息 2025/11/26 21:49:20 Microsoft-Windows-Kernel-Boot 30 (21) 固件报告了启动指标。 信息 2025/11/26 21:49:20 Microsoft-Windows-IsolatedUserMode 3 无 Secure Kernel started with status STATUS_SUCCESS and flags HvciEnabled,HvciStrictMode. 信息 2025/11/26 21:49:20 Microsoft-Windows-Hyper-V-Hypervisor 165 无 "虚拟机监控程序已配置 CVE-2019-11091 的缓解措施, 虚拟机的 CVE-2018-12126、CVE-2018-12127、CVE-2018-12130。 处理器不受影响: false 处理器系列不受影响: false 处理器支持微层次结构缓冲区刷新: false 需要缓冲区刷新: false " 信息 2025/11/26 21:49:20 Microsoft-Windows-Hyper-V-Hypervisor 156 无 "虚拟机监控程序为虚拟机配置了 CVE-2018-3646 缓解措施。 处理器不受影响: false 处理器系列不受影响: false 处理器支持缓存刷新: false HyperThreading 已启用: true 父虚拟机监控程序应用缓解措施: false 已启用 bcdedit: false 缓解措施禁用的缓解措施: true 需要刷新缓存: false " 信息 2025/11/26 21:49:20 Microsoft-Windows-Hyper-V-Hypervisor 129 无 "虚拟机监控程序已初始化 I/O 重新映射。 存在硬件: true 已启用的硬件: true 策略: 0x0 已启用的功能: 0x34A 内部信息: 0x0 问题: 0x0 其他信息: 0x0" 信息 2025/11/26 21:49:20 Microsoft-Windows-Hyper-V-Hypervisor 2 无 虚拟机监控程序计划程序类型为 0x4。 信息 2025/11/26 21:49:20 Microsoft-Windows-Hyper-V-Hypervisor 1 无 虚拟机监控程序已成功启动。 信息 2025/11/26 21:49:20 Microsoft-Windows-Kernel-Boot 27 (33) 引导类型为 0x0。 信息 2025/11/26 21:49:20 Microsoft-Windows-Kernel-Boot 25 (32) 引导菜单策略为 0x1。 信息 2025/11/26 21:49:20 Microsoft-Windows-Kernel-Boot 238 (101) EFI 时区偏移: 2047。夏令时标志: 0。固件时间: ‎2025‎-‎11‎-‎26T21:49:19.000000000Z。 信息 2025/11/26 21:49:20 Microsoft-Windows-Kernel-Boot 247 (99) 无法加载 Pluton-Windows 固件。StatusCode: STATUS_SUCCESS,Reason: Failed to apply firmware. 信息 2025/11/26 21:49:20 Microsoft-Windows-Kernel-Boot 20 (31) 上一次关机的成功状态为“false”。上一次引导的成功状态为“true”。 信息 2025/11/26 21:49:20 Microsoft-Windows-Kernel-Boot 32 (58) bootmgr 花费了 0 毫秒等待用户输入。 信息 2025/11/26 21:49:20 Microsoft-Windows-Kernel-Boot 18 (57) 此系统有 0x1 个引导选项。 信息 2025/11/26 21:49:20 Microsoft-Windows-Kernel-Boot 153 (62) 基于虚拟化的安全性(策略: VBS Enabled,VSM Required,Hvci,Boot Chain Signer Soft Enforced)是 enabled due to VBS registry configuration。 信息 2025/11/26 21:49:20 Microsoft-Windows-Kernel-General 25 (12) "系统时间已初始化为 ‎2025‎-‎11‎-‎26T13:49:20.500000000Z. 加载器时间: ‎2025‎-‎11‎-‎26T13:49:19.000000000Z 内部启动标志: 0x2 HAL RTC 错误代码: 0x0 RTC 时间为 UTC: false 软启动: false 成功: true 阶段: 0" 信息 2025/11/26 21:49:20 Microsoft-Windows-Kernel-General 12 (1) 操作系统已在系统时间 ‎2025‎-‎11‎-‎26T13:49:20.500000000Z 启动。 信息 2025/11/26 21:35:17 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL https://*:5358/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 21:35:17 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:80/Temporary_Listen_Addresses/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 21:35:17 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://*:5357/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 21:35:17 Microsoft-Windows-TPM-WMI 1038 无 "预证明运行状况检查确认设备应通过证明。 有关所做检查的详细信息,请参阅 C:\Windows\Logs\MeasuredBoot\0000000130-0000000000.json。" 信息 2025/11/26 21:35:17 Microsoft-Windows-TPM-WMI 1041 无 "预证明运行状况检查详细信息: {""Version"":1,""HealthStatus"":""Attestable"",""Required"":[{""Field"":""TpmPresent"",""Value"":true,""DesiredValue"":true},{""Field"":""TpmMeetsMinimumVersion"",""Value"":true,""DesiredValue"":true},{""Field"":""TpmIsResponsive"",""Value"":true,""DesiredValue"":true},{""Field"":""EkCertIsAvailable"",""Value"":true,""DesiredValue"":true},{""Field"":""TcgLogFound"",""Value"":true,""DesiredValue"":true}],""Expected"":[{""Field"":""PcrsMatchTcgLog"",""Value"":true,""DesiredValue"":true}],""Informational"":[{""Field"":""SecureBootEnabled"",""ValueFromComputer"":true,""ValueFromTcgLog"":true,""DesiredValue"":true,""TcgValueIsVerifiable"":true},{""Field"":""VirtualSecureMemory"",""ValueFromComputer"":false,""ValueFromTcgLog"":false,""DesiredValue"":true,""TcgValueIsVerifiable"":true},{""Field"":""SecureCorePCCompliant"",""ValueFromComputer"":false,""ValueFromTcgLog"":false,""DesiredValue"":true,""TcgValueIsVerifiable"":true}{""Field"":""BootTcgLogFoundInFileSystem"",""Value"":true,""DesiredValue"":true},{""Field"":""CurrentTcgLogFoundInFileSystem"",""Value"":true,""DesiredValue"":true}]}" 信息 2025/11/26 21:35:17 Win32k 267 无 触摸/触摸板硬件质量保证验证已成功。 信息 2025/11/26 21:35:17 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“bindflt”(10.0,‎2055‎-‎05‎-‎15T05:17:06.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 21:35:17 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“storqosflt”(10.0,‎2021‎-‎03‎-‎19T18:47:34.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 21:35:17 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“UnionFS”(10.0,‎2047‎-‎02‎-‎21T19:01:20.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 21:35:17 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“CldFlt”(10.0,‎2029‎-‎01‎-‎27T12:44:20.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 21:35:17 Microsoft-Windows-FilterManager 1 无 文件系统筛选器“CldFlt”(版本 10.0,‎2029‎-‎01‎-‎27T12:44:20.000000000Z)已成功卸载。 信息 2025/11/26 21:35:17 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“CldFlt”(10.0,‎2029‎-‎01‎-‎27T12:44:20.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 21:35:17 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“wcifs”(10.0,‎2099‎-‎02‎-‎09T21:05:05.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 21:35:17 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“luafv”(10.0,‎2092‎-‎04‎-‎06T06:51:15.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 21:35:17 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“bfs”(10.0,‎1984‎-‎12‎-‎31T18:08:23.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 21:35:17 Microsoft-Windows-DHCPv6-Client 51046 Service State Event DHCPv6 客户端服务已启动 信息 2025/11/26 21:35:17 Microsoft-Windows-Dhcp-Client 50036 服务状态事件 DHCPv4 客户端服务已启动 信息 2025/11/26 21:35:17 Microsoft-Windows-Dhcp-Client 50103 服务状态事件 已针对关闭通知注册 DHCPv4 客户端 信息 2025/11/26 21:35:17 Microsoft-Windows-Dhcp-Client 50036 服务状态事件 DHCPv4 客户端服务已启动 信息 2025/11/26 21:35:17 Microsoft-Windows-Directory-Services-SAM 16983 无 "安全帐户管理器现在将记录负责调用旧密码更改或设置 RPC 方法的远程客户端的定期摘要事件。 有关详细信息,请参阅 https://go.microsoft.com/fwlink/?linkid=2150956。 " 信息 2025/11/26 21:35:17 Microsoft-Windows-Directory-Services-SAM 16977 无 "使用以下最小密码长度的相关设置配置域。 MinimumPasswordLength: 0 RelaxMinimumPasswordLengthLimits: 0 MinimumPasswordLengthAudit: -1 有关详细信息,请访问 https://go.microsoft.com/fwlink/?LinkId=2097191。 " 信息 2025/11/26 21:35:17 Microsoft-Windows-Directory-Services-SAM 16962 无 "对 SAM 数据库进行远程调用时,受到默认安全描述符的限制: O:SYG:SYD:(A;;RC;;;BA)。 有关详细信息,请参阅 http://go.microsoft.com/fwlink/?LinkId=787651。" 信息 2025/11/26 21:35:17 Microsoft-Windows-IsolatedUserMode 5 无 Secure Trustlet NULL Id 0 and Pid 0 started with status STATUS_SUCCESS. 信息 2025/11/26 21:35:17 LsaSrv 6156 无 "Credential Guard 自动启用状态。基于虚拟化的安全的 Hardware 要求: 1 Domain Joined: 0 Azure AD Joined: 0 Licensed for Credential Guard: 0 Domain Controller: 0" 信息 2025/11/26 21:35:17 Microsoft-Windows-Wininit 12 无 LSASS.exe 已作为级别为 4 的受保护进程启动。 信息 2025/11/26 21:35:17 Microsoft-Windows-Wininit 18 无 VBS 密钥隔离已启动,并将保护 VSM 隔离的密钥。 信息 2025/11/26 21:35:17 Microsoft-Windows-IsolatedUserMode 1 无 Secure Trustlet \??\C:\Windows\system32\lsaiso.exe Id 1 and Pid 1696 started with status STATUS_SUCCESS. 信息 2025/11/26 21:35:17 Microsoft-Windows-IsolatedUserMode 5 无 Secure Trustlet NULL Id 0 and Pid 0 started with status STATUS_SUCCESS. 信息 2025/11/26 21:35:17 Microsoft-Windows-Wininit 14 无 "Credential Guard 配置: 注册表配置: 0x0 测试配置: 0 自动启用: 0" 信息 2025/11/26 21:35:16 Netwtw14 7018 无 "无法找到来自源 Netwtw14 的事件 ID 7018 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/26 21:35:16 Netwtw14 7017 无 "无法找到来自源 Netwtw14 的事件 ID 7017 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \Device\NDMP3 Intel(R) Wi-Fi 6E AX210 160MHz 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/26 21:35:16 Microsoft-Windows-Wininit 23 无 "启动应用反回滚: 初始化已完成,状态为: HRESULT: 操作成功完成。 需要新计时器: false 等待系统更新完成的新计时器: false 以前的闩锁计时器存在,但被注册表禁用: false " 信息 2025/11/26 21:35:16 Microsoft-Windows-Wininit 25 无 "启动应用防回退: 上一个计时器已恢复,状态为: HRESULT: 操作成功完成。 以前的计时器存在: true 开始时间: ‎2025‎-‎10‎-‎10T10:14:54.769904600Z 宽限期: 51840000000000 尝试的恢复强制执行成功: false " 信息 2025/11/26 21:35:16 Microsoft-Windows-Wininit 24 无 "启动应用反回滚: 计时器启动已完成,状态为: Win32Error: 0 开始时间: ‎2025‎-‎10‎-‎10T10:14:54.769904600Z 宽限期: 51840000000000 截止时间: ‎2025‎-‎12‎-‎09T10:14:54.769904600Z " 信息 2025/11/26 21:35:16 Microsoft-Windows-Wininit 19 无 "基于虚拟化的安全性新计时器创建状态 HRESULT: 操作成功完成。 需要新的闩锁计时器: false 等待系统更新完成的新闩锁计时器: false 现有闩锁计时器存在,但注册表已禁用: false 策略文件存在: false " 信息 2025/11/26 21:35:15 BTHUSB 18 无 Windows 无法在本地适配器上存储蓝牙身份验证代码(链接密钥)。启动时,蓝牙键盘可能无法在系统 BIOS 中工作。 信息 2025/11/26 21:35:14 Microsoft-Windows-Kernel-General 24 (11) 已刷新时区信息,退出原因为 0。当前时区偏差为 -480。 信息 2025/11/26 21:35:14 Microsoft-Windows-Ntfs 98 无 卷 \\?\Volume{cc3e7b69-dd81-4e77-8097-5a76e9ae2fa7} (\Device\HarddiskVolume4) 运行状况良好。无需执行任何操作。 信息 2025/11/26 21:35:13 Netwtw14 7010 无 "无法找到来自源 Netwtw14 的事件 ID 7010 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \Device\NDMP3 Intel(R) Wi-Fi 6E AX210 160MHz 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/26 21:35:13 Netwtw14 7005 无 "无法找到来自源 Netwtw14 的事件 ID 7005 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \Device\NDMP3 Intel(R) Wi-Fi 6E AX210 160MHz 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/26 21:35:13 Netwtw14 7027 无 "无法找到来自源 Netwtw14 的事件 ID 7027 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \Device\NDMP3 Intel(R) Wi-Fi 6E AX210 160MHz 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/26 21:35:13 Netwtw14 7029 无 "无法找到来自源 Netwtw14 的事件 ID 7029 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \Device\NDMP3 Intel(R) Wi-Fi 6E AX210 160MHz 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/26 21:35:13 Netwtw14 7036 无 \Device\NDMP3 服务处于 Intel(R) Wi-Fi 6E AX210 160MHz 状态。 信息 2025/11/26 21:35:13 Microsoft-Windows-Kernel-Power 521 (220) 可用电池计数变化。 信息 2025/11/26 21:35:13 Microsoft-Windows-Kernel-Power 521 (220) 可用电池计数变化。 信息 2025/11/26 21:35:13 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 15 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 151 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 21:35:13 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 14 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 151 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 21:35:13 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 13 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 164 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 21:35:13 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 12 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 164 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 21:35:13 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 11 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 143 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 21:35:13 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 10 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 143 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 21:35:13 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 9 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 168 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 21:35:13 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 8 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 168 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 21:35:13 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 7 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 147 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 21:35:13 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 6 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 147 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 21:35:13 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 5 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 160 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 21:35:13 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 4 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 160 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 21:35:13 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 3 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 156 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 21:35:13 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 2 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 156 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 21:35:13 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 1 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 168 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 21:35:13 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 0 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 168 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 21:35:10 Microsoft-Windows-Ntfs 98 无 卷 D: (\Device\HarddiskVolume5) 运行状况良好。无需执行任何操作。 信息 2025/11/26 21:35:10 Microsoft-Windows-Hyper-V-VmSwitch 5 (1003) Miniport NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Default Switch) successfully enabled 信息 2025/11/26 21:35:10 Microsoft-Windows-Hyper-V-VmSwitch 232 无 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Default Switch) successfully connected to port C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444) on switch C08CB7B8-9B3C-408E-8E30-5E16A3AEB444(Friendly Name: Default Switch). 信息 2025/11/26 21:35:10 Microsoft-Windows-Hyper-V-VmSwitch 7 (1004) Miniport NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Default Switch) successfully initialized. 信息 2025/11/26 21:35:10 Microsoft-Windows-Hyper-V-VmSwitch 291 无 已为 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 修改 RSC 卸载(友好名称: Default Switch)以前的 IPv4: 已禁用,当前 IPv4: 已禁用,以前的 IPv6: 已禁用,当前 IPv6: 已禁用。原因: NIC 启动 信息 2025/11/26 21:35:10 Microsoft-Windows-Hyper-V-VmSwitch 233 无 "操作 ""Create"" 在 nic C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (友好名称: Default Switch)、实例 Id {00000000-0000-0000-0000-000000000000} 上成功。 " 信息 2025/11/26 21:35:10 Microsoft-Windows-Hyper-V-VmSwitch 291 无 已为 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 修改 RSC 卸载(友好名称: Default Switch)以前的 IPv4: 已禁用,当前 IPv4: 已禁用,以前的 IPv6: 已禁用,当前 IPv6: 已禁用。原因: NIC 创建 信息 2025/11/26 21:35:10 Microsoft-Windows-Hyper-V-VmSwitch 264 无 已在交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)上成功创建内部或外部端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (易记名称: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444)。 信息 2025/11/26 21:35:10 Microsoft-Windows-Hyper-V-VmSwitch 292 无 已为端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 修改 RSC 卸载(友好名称: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444)上一个: 已禁用,当前: 已启用。原因: 端口创建 信息 2025/11/26 21:35:10 Microsoft-Windows-Hyper-V-VmSwitch 9 (1005) Switch C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (Friendly Name: Default Switch) successfully initialized. 信息 2025/11/26 21:35:10 Microsoft-Windows-Hyper-V-VmSwitch 232 无 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (Friendly Name: Default Switch) successfully connected to port C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (Friendly Name: Default Switch) on switch C08CB7B8-9B3C-408E-8E30-5E16A3AEB444(Friendly Name: Default Switch). 信息 2025/11/26 21:35:10 Microsoft-Windows-Hyper-V-VmSwitch 233 无 "操作 ""Create"" 在 nic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (友好名称: Default Switch)、实例 Id {00000000-0000-0000-0000-000000000000} 上成功。 " 信息 2025/11/26 21:35:10 Microsoft-Windows-Hyper-V-VmSwitch 291 无 已为 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 修改 RSC 卸载(友好名称: Default Switch)以前的 IPv4: 已禁用,当前 IPv4: 已禁用,以前的 IPv6: 已禁用,当前 IPv6: 已禁用。原因: NIC 创建 信息 2025/11/26 21:35:10 Microsoft-Windows-Hyper-V-VmSwitch 67 无 已在交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)上成功创建端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)。 信息 2025/11/26 21:35:10 Microsoft-Windows-Hyper-V-VmSwitch 292 无 已为端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 修改 RSC 卸载(友好名称: Default Switch)上一个: 已禁用,当前: 已启用。原因: 端口创建 信息 2025/11/26 21:35:10 Microsoft-Windows-Hyper-V-VmSwitch 277 无 vmswitch.sys 版本 26100.amd64.ge_release_svc_prod1,调试 false,正式 true,1 1 关键 2025/11/26 21:35:10 Microsoft-Windows-Kernel-Power 41 (63) 系统已在未先正常关机的情况下重新启动。如果系统停止响应、发生崩溃或意外断电,则可能会导致此错误。 信息 2025/11/26 21:35:10 Microsoft-Windows-Kernel-Power 125 (86) "已枚举高级配置和电源接口热区域 \_TZ.TZ01。 _PSV = 0K _TC1 = 1 _TC2 = 2 _TSP = 2000ms _AC0 = 0K _AC1 = 0K _AC2 = 0K _AC3 = 0K _AC4 = 0K _AC5 = 0K _AC6 = 0K _AC7 = 0K _AC8 = 0K _AC9 = 0K _CRT = 398K _HOT = 0K 最低限制 = 0 _CR3 = 0K" 信息 2025/11/26 21:35:09 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“npsvctrig”(10.0,‎1978‎-‎05‎-‎14T17:13:30.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 21:35:09 Application Popup 26 无 "无法找到来自源 Application Popup 的事件 ID 26 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \SystemRoot\system32\drivers\XLGuard.sys failed to load 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/26 21:35:09 VfpExt 7036 无 服务处于 Driver load complete 状态。 信息 2025/11/26 21:35:09 VfpExt 7036 无 服务处于 Driver load start 状态。 信息 2025/11/26 21:35:09 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“sysdiag”(0.0,‎2025‎-‎10‎-‎24T14:03:24.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 21:35:09 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“UCPD”(10.0,‎1998‎-‎05‎-‎25T22:40:41.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 21:35:09 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“FileCrypt”(10.0,‎2075‎-‎09‎-‎01T06:07:07.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 21:35:09 Microsoft-Windows-Ntfs 98 无 卷 E: (\Device\HarddiskVolume6) 运行状况良好。无需执行任何操作。 信息 2025/11/26 21:35:09 Microsoft-Windows-Ntfs 98 无 卷 C: (\Device\HarddiskVolume3) 运行状况良好。无需执行任何操作。 信息 2025/11/26 21:35:08 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“WdFilter”(10.0,‎1977‎-‎06‎-‎04T00:32:50.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 21:35:08 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“Wof”(10.0,‎2089‎-‎07‎-‎15T10:58:05.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 21:35:08 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“FileInfo”(10.0,‎2093‎-‎04‎-‎02T09:29:43.000000000Z)已成功加载并注册到筛选器管理器。 警告 2025/11/26 21:35:08 ACPI 15 无 : 当无请求时,嵌入式控制器(EC)返回数据。BIOS 可能试图在没有与操作系统同步的情况下访问 EC。此数据将被忽略。不需要执行进一步操作;但是,请与你的计算机制造商联系,获取升级的 BIOS。 信息 2025/11/26 21:35:07 Microsoft-Windows-HAL 16 无 已初始化 IOMMU 错误报告。 信息 2025/11/26 21:35:17 EventLog 6013 无 系统启动时间为 10 秒。 信息 2025/11/26 21:35:07 Microsoft-Windows-Kernel-General 20 (6) "闰秒配置已更新。 原因: Leap second data initialized from registry during boot 已启用闰秒: true 新闰秒计数: 0 旧闰秒计数: 0" 信息 2025/11/26 21:35:07 Microsoft-Windows-Kernel-Boot 30 (21) 固件报告了启动指标。 信息 2025/11/26 21:35:07 Microsoft-Windows-IsolatedUserMode 3 无 Secure Kernel started with status STATUS_SUCCESS and flags HvciEnabled,HvciStrictMode. 信息 2025/11/26 21:35:17 EventLog 6005 无 事件日志服务已启动。 信息 2025/11/26 21:35:17 EventLog 6009 无 Microsoft (R) Windows (R) 10.00. 26200 Multiprocessor Free。 错误 2025/11/26 21:35:17 EventLog 6008 无 上一次系统的 21:25:36 在 ‎2025/‎11/‎26 上的关闭是意外的。 信息 2025/11/26 21:35:07 Microsoft-Windows-Hyper-V-Hypervisor 165 无 "虚拟机监控程序已配置 CVE-2019-11091 的缓解措施, 虚拟机的 CVE-2018-12126、CVE-2018-12127、CVE-2018-12130。 处理器不受影响: false 处理器系列不受影响: false 处理器支持微层次结构缓冲区刷新: false 需要缓冲区刷新: false " 信息 2025/11/26 21:35:07 Microsoft-Windows-Hyper-V-Hypervisor 156 无 "虚拟机监控程序为虚拟机配置了 CVE-2018-3646 缓解措施。 处理器不受影响: false 处理器系列不受影响: false 处理器支持缓存刷新: false HyperThreading 已启用: true 父虚拟机监控程序应用缓解措施: false 已启用 bcdedit: false 缓解措施禁用的缓解措施: true 需要刷新缓存: false " 信息 2025/11/26 21:35:07 Microsoft-Windows-Hyper-V-Hypervisor 129 无 "虚拟机监控程序已初始化 I/O 重新映射。 存在硬件: true 已启用的硬件: true 策略: 0x0 已启用的功能: 0x34A 内部信息: 0x0 问题: 0x0 其他信息: 0x0" 信息 2025/11/26 21:35:07 Microsoft-Windows-Hyper-V-Hypervisor 2 无 虚拟机监控程序计划程序类型为 0x4。 信息 2025/11/26 21:35:07 Microsoft-Windows-Hyper-V-Hypervisor 1 无 虚拟机监控程序已成功启动。 信息 2025/11/26 21:35:07 Microsoft-Windows-Kernel-Boot 27 (33) 引导类型为 0x0。 信息 2025/11/26 21:35:07 Microsoft-Windows-Kernel-Boot 25 (32) 引导菜单策略为 0x1。 信息 2025/11/26 21:35:07 Microsoft-Windows-Kernel-Boot 238 (101) EFI 时区偏移: 2047。夏令时标志: 0。固件时间: ‎2025‎-‎11‎-‎26T21:35:06.000000000Z。 信息 2025/11/26 21:35:07 Microsoft-Windows-Kernel-Boot 247 (99) 无法加载 Pluton-Windows 固件。StatusCode: STATUS_SUCCESS,Reason: Failed to apply firmware. 信息 2025/11/26 21:35:07 Microsoft-Windows-Kernel-Boot 20 (31) 上一次关机的成功状态为“true”。上一次引导的成功状态为“true”。 信息 2025/11/26 21:35:07 Microsoft-Windows-Kernel-Boot 32 (58) bootmgr 花费了 0 毫秒等待用户输入。 信息 2025/11/26 21:35:07 Microsoft-Windows-Kernel-Boot 18 (57) 此系统有 0x1 个引导选项。 信息 2025/11/26 21:35:07 Microsoft-Windows-Kernel-Boot 153 (62) 基于虚拟化的安全性(策略: VBS Enabled,VSM Required,Hvci,Boot Chain Signer Soft Enforced)是 enabled due to VBS registry configuration。 信息 2025/11/26 21:35:07 Microsoft-Windows-Kernel-General 25 (12) "系统时间已初始化为 ‎2025‎-‎11‎-‎26T13:35:07.500000000Z. 加载器时间: ‎2025‎-‎11‎-‎26T13:35:06.000000000Z 内部启动标志: 0x2 HAL RTC 错误代码: 0x0 RTC 时间为 UTC: false 软启动: false 成功: true 阶段: 0" 信息 2025/11/26 21:35:07 Microsoft-Windows-Kernel-General 12 (1) 操作系统已在系统时间 ‎2025‎-‎11‎-‎26T13:35:07.500000000Z 启动。 信息 2025/11/26 21:25:37 Microsoft-Windows-Hyper-V-VmSwitch 232 无 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (Friendly Name: Default Switch) successfully connected to port C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (Friendly Name: Default Switch) on switch C08CB7B8-9B3C-408E-8E30-5E16A3AEB444(Friendly Name: Default Switch). 信息 2025/11/26 21:25:37 Microsoft-Windows-Hyper-V-VmSwitch 233 无 "操作 ""Create"" 在 nic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (友好名称: Default Switch)、实例 Id {00000000-0000-0000-0000-000000000000} 上成功。 " 信息 2025/11/26 21:25:37 Microsoft-Windows-Hyper-V-VmSwitch 291 无 已为 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 修改 RSC 卸载(友好名称: Default Switch)以前的 IPv4: 已禁用,当前 IPv4: 已禁用,以前的 IPv6: 已禁用,当前 IPv6: 已禁用。原因: NIC 创建 信息 2025/11/26 21:25:37 Microsoft-Windows-Hyper-V-VmSwitch 67 无 已在交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)上成功创建端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)。 信息 2025/11/26 21:25:37 Microsoft-Windows-Hyper-V-VmSwitch 292 无 已为端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 修改 RSC 卸载(友好名称: Default Switch)上一个: 已禁用,当前: 已启用。原因: 端口创建 信息 2025/11/26 21:25:36 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL https://+:443/sra_{BA195980-CD49-458b-9E23-C84EE0ADCD75}/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 21:25:36 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:10243/WMPNSSv4/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 21:25:36 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL https://+:10245/WMPNSSv4/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 21:25:36 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:10247/apps/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 21:25:36 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:10246/MDEServer/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 21:25:36 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:80/116B50EB-ECE2-41ac-8429-9F9E963361B7/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 21:25:36 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL https://+:443/C574AC30-5794-4AEE-B1BB-6651C5315029/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 21:25:36 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:80/0131501b-d67f-491b-9a40-c4bf27bcb4d4/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 21:25:36 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:3387/rdp/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 21:25:36 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL https://+:3392/rdp/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 21:25:36 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:5985/wsman/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 21:25:36 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:47001/wsman/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 21:25:36 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL https://+:5986/wsman/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 21:25:36 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://*:2869/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 21:25:36 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL https://*:5358/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 21:25:36 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:80/Temporary_Listen_Addresses/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 21:25:36 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://*:5357/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 21:25:36 Microsoft-Windows-Hyper-V-VmSwitch 277 无 vmswitch.sys 版本 26100.amd64.ge_release_svc_prod1,调试 false,正式 true,1 1 信息 2025/11/26 21:25:36 Microsoft-Windows-TPM-WMI 1038 无 "预证明运行状况检查确认设备应通过证明。 有关所做检查的详细信息,请参阅 C:\Windows\Logs\MeasuredBoot\0000000129-0000000000.json。" 信息 2025/11/26 21:25:36 Microsoft-Windows-TPM-WMI 1041 无 "预证明运行状况检查详细信息: {""Version"":1,""HealthStatus"":""Attestable"",""Required"":[{""Field"":""TpmPresent"",""Value"":true,""DesiredValue"":true},{""Field"":""TpmMeetsMinimumVersion"",""Value"":true,""DesiredValue"":true},{""Field"":""TpmIsResponsive"",""Value"":true,""DesiredValue"":true},{""Field"":""EkCertIsAvailable"",""Value"":true,""DesiredValue"":true},{""Field"":""TcgLogFound"",""Value"":true,""DesiredValue"":true}],""Expected"":[{""Field"":""PcrsMatchTcgLog"",""Value"":true,""DesiredValue"":true}],""Informational"":[{""Field"":""SecureBootEnabled"",""ValueFromComputer"":true,""ValueFromTcgLog"":true,""DesiredValue"":true,""TcgValueIsVerifiable"":true},{""Field"":""VirtualSecureMemory"",""ValueFromComputer"":false,""ValueFromTcgLog"":false,""DesiredValue"":true,""TcgValueIsVerifiable"":true},{""Field"":""SecureCorePCCompliant"",""ValueFromComputer"":false,""ValueFromTcgLog"":false,""DesiredValue"":true,""TcgValueIsVerifiable"":true}{""Field"":""BootTcgLogFoundInFileSystem"",""Value"":true,""DesiredValue"":true},{""Field"":""CurrentTcgLogFoundInFileSystem"",""Value"":true,""DesiredValue"":true}]}" 信息 2025/11/26 21:25:36 Win32k 267 无 触摸/触摸板硬件质量保证验证已成功。 信息 2025/11/26 21:25:36 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“bindflt”(10.0,‎2055‎-‎05‎-‎15T05:17:06.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 21:25:36 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“storqosflt”(10.0,‎2021‎-‎03‎-‎19T18:47:34.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 21:25:36 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“UnionFS”(10.0,‎2047‎-‎02‎-‎21T19:01:20.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 21:25:36 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“CldFlt”(10.0,‎2029‎-‎01‎-‎27T12:44:20.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 21:25:36 Microsoft-Windows-FilterManager 1 无 文件系统筛选器“CldFlt”(版本 10.0,‎2029‎-‎01‎-‎27T12:44:20.000000000Z)已成功卸载。 信息 2025/11/26 21:25:36 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“CldFlt”(10.0,‎2029‎-‎01‎-‎27T12:44:20.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 21:25:36 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“wcifs”(10.0,‎2099‎-‎02‎-‎09T21:05:05.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 21:25:36 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“luafv”(10.0,‎2092‎-‎04‎-‎06T06:51:15.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 21:25:36 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“bfs”(10.0,‎1984‎-‎12‎-‎31T18:08:23.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 21:25:36 Microsoft-Windows-DHCPv6-Client 51046 Service State Event DHCPv6 客户端服务已启动 信息 2025/11/26 21:25:36 Microsoft-Windows-Dhcp-Client 50036 服务状态事件 DHCPv4 客户端服务已启动 信息 2025/11/26 21:25:36 Microsoft-Windows-Dhcp-Client 50103 服务状态事件 已针对关闭通知注册 DHCPv4 客户端 信息 2025/11/26 21:25:36 Microsoft-Windows-Dhcp-Client 50036 服务状态事件 DHCPv4 客户端服务已启动 信息 2025/11/26 21:25:37 AmdAfdSvc 258 无 AmdAfdSvc State Change Occured 信息 2025/11/26 21:25:37 AmdAfdSvc 258 无 AmdAfdSvc State Change Occured 信息 2025/11/26 21:25:35 Microsoft-Windows-Directory-Services-SAM 16983 无 "安全帐户管理器现在将记录负责调用旧密码更改或设置 RPC 方法的远程客户端的定期摘要事件。 有关详细信息,请参阅 https://go.microsoft.com/fwlink/?linkid=2150956。 " 信息 2025/11/26 21:25:35 Microsoft-Windows-Directory-Services-SAM 16977 无 "使用以下最小密码长度的相关设置配置域。 MinimumPasswordLength: 0 RelaxMinimumPasswordLengthLimits: 0 MinimumPasswordLengthAudit: -1 有关详细信息,请访问 https://go.microsoft.com/fwlink/?LinkId=2097191。 " 信息 2025/11/26 21:25:35 Microsoft-Windows-Directory-Services-SAM 16962 无 "对 SAM 数据库进行远程调用时,受到默认安全描述符的限制: O:SYG:SYD:(A;;RC;;;BA)。 有关详细信息,请参阅 http://go.microsoft.com/fwlink/?LinkId=787651。" 信息 2025/11/26 21:25:35 Microsoft-Windows-IsolatedUserMode 5 无 Secure Trustlet NULL Id 0 and Pid 0 started with status STATUS_SUCCESS. 信息 2025/11/26 21:25:35 LsaSrv 6156 无 "Credential Guard 自动启用状态。基于虚拟化的安全的 Hardware 要求: 1 Domain Joined: 0 Azure AD Joined: 0 Licensed for Credential Guard: 0 Domain Controller: 0" 信息 2025/11/26 21:25:35 Microsoft-Windows-Wininit 12 无 LSASS.exe 已作为级别为 4 的受保护进程启动。 信息 2025/11/26 21:25:35 Microsoft-Windows-Wininit 18 无 VBS 密钥隔离已启动,并将保护 VSM 隔离的密钥。 信息 2025/11/26 21:25:35 Microsoft-Windows-IsolatedUserMode 1 无 Secure Trustlet \??\C:\Windows\system32\lsaiso.exe Id 1 and Pid 1536 started with status STATUS_SUCCESS. 信息 2025/11/26 21:25:35 Microsoft-Windows-IsolatedUserMode 5 无 Secure Trustlet NULL Id 0 and Pid 0 started with status STATUS_SUCCESS. 信息 2025/11/26 21:25:35 Microsoft-Windows-Wininit 14 无 "Credential Guard 配置: 注册表配置: 0x0 测试配置: 0 自动启用: 0" 信息 2025/11/26 21:25:35 Netwtw14 7018 无 "无法找到来自源 Netwtw14 的事件 ID 7018 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/26 21:25:35 Netwtw14 7017 无 "无法找到来自源 Netwtw14 的事件 ID 7017 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \Device\NDMP1 Intel(R) Wi-Fi 6E AX210 160MHz 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/26 21:25:35 Microsoft-Windows-Wininit 23 无 "启动应用反回滚: 初始化已完成,状态为: HRESULT: 操作成功完成。 需要新计时器: false 等待系统更新完成的新计时器: false 以前的闩锁计时器存在,但被注册表禁用: false " 信息 2025/11/26 21:25:35 Microsoft-Windows-Wininit 25 无 "启动应用防回退: 上一个计时器已恢复,状态为: HRESULT: 操作成功完成。 以前的计时器存在: true 开始时间: ‎2025‎-‎10‎-‎10T10:14:54.769904600Z 宽限期: 51840000000000 尝试的恢复强制执行成功: false " 信息 2025/11/26 21:25:35 Microsoft-Windows-Wininit 24 无 "启动应用反回滚: 计时器启动已完成,状态为: Win32Error: 0 开始时间: ‎2025‎-‎10‎-‎10T10:14:54.769904600Z 宽限期: 51840000000000 截止时间: ‎2025‎-‎12‎-‎09T10:14:54.769904600Z " 信息 2025/11/26 21:25:35 Microsoft-Windows-Wininit 19 无 "基于虚拟化的安全性新计时器创建状态 HRESULT: 操作成功完成。 需要新的闩锁计时器: false 等待系统更新完成的新闩锁计时器: false 现有闩锁计时器存在,但注册表已禁用: false 策略文件存在: false " 信息 2025/11/26 21:25:34 BTHUSB 18 无 Windows 无法在本地适配器上存储蓝牙身份验证代码(链接密钥)。启动时,蓝牙键盘可能无法在系统 BIOS 中工作。 信息 2025/11/26 21:25:33 Microsoft-Windows-Kernel-General 24 (11) 已刷新时区信息,退出原因为 0。当前时区偏差为 -480。 信息 2025/11/26 21:25:32 Microsoft-Windows-Ntfs 98 无 卷 \\?\Volume{cc3e7b69-dd81-4e77-8097-5a76e9ae2fa7} (\Device\HarddiskVolume4) 运行状况良好。无需执行任何操作。 信息 2025/11/26 21:25:32 Netwtw14 7010 无 "无法找到来自源 Netwtw14 的事件 ID 7010 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \Device\NDMP1 Intel(R) Wi-Fi 6E AX210 160MHz 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/26 21:25:32 Netwtw14 7005 无 "无法找到来自源 Netwtw14 的事件 ID 7005 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \Device\NDMP1 Intel(R) Wi-Fi 6E AX210 160MHz 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/26 21:25:32 Netwtw14 7027 无 "无法找到来自源 Netwtw14 的事件 ID 7027 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \Device\NDMP1 Intel(R) Wi-Fi 6E AX210 160MHz 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/26 21:25:32 Netwtw14 7029 无 "无法找到来自源 Netwtw14 的事件 ID 7029 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \Device\NDMP1 Intel(R) Wi-Fi 6E AX210 160MHz 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/26 21:25:32 Netwtw14 7036 无 \Device\NDMP1 服务处于 Intel(R) Wi-Fi 6E AX210 160MHz 状态。 信息 2025/11/26 21:25:32 Microsoft-Windows-Kernel-Power 521 (220) 可用电池计数变化。 信息 2025/11/26 21:25:32 Microsoft-Windows-Kernel-Power 521 (220) 可用电池计数变化。 信息 2025/11/26 21:25:32 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 15 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 151 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 21:25:32 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 14 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 151 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 21:25:32 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 13 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 164 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 21:25:32 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 12 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 164 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 21:25:32 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 11 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 143 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 21:25:32 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 10 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 143 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 21:25:32 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 9 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 168 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 21:25:32 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 8 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 168 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 21:25:32 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 7 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 147 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 21:25:32 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 6 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 147 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 21:25:32 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 5 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 160 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 21:25:32 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 4 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 160 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 21:25:32 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 3 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 156 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 21:25:32 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 2 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 156 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 21:25:32 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 1 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 168 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 21:25:32 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 0 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 168 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 21:25:29 Microsoft-Windows-Ntfs 98 无 卷 D: (\Device\HarddiskVolume5) 运行状况良好。无需执行任何操作。 关键 2025/11/26 21:25:28 Microsoft-Windows-Kernel-Power 41 (63) 系统已在未先正常关机的情况下重新启动。如果系统停止响应、发生崩溃或意外断电,则可能会导致此错误。 信息 2025/11/26 21:25:28 Microsoft-Windows-Kernel-Power 125 (86) "已枚举高级配置和电源接口热区域 \_TZ.TZ01。 _PSV = 0K _TC1 = 1 _TC2 = 2 _TSP = 2000ms _AC0 = 0K _AC1 = 0K _AC2 = 0K _AC3 = 0K _AC4 = 0K _AC5 = 0K _AC6 = 0K _AC7 = 0K _AC8 = 0K _AC9 = 0K _CRT = 398K _HOT = 0K 最低限制 = 0 _CR3 = 0K" 信息 2025/11/26 21:25:28 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“npsvctrig”(10.0,‎1978‎-‎05‎-‎14T17:13:30.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 21:25:28 Application Popup 26 无 "无法找到来自源 Application Popup 的事件 ID 26 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \SystemRoot\system32\drivers\XLGuard.sys failed to load 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/26 21:25:28 VfpExt 7036 无 服务处于 Driver load complete 状态。 信息 2025/11/26 21:25:28 VfpExt 7036 无 服务处于 Driver load start 状态。 信息 2025/11/26 21:25:28 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“sysdiag”(0.0,‎2025‎-‎10‎-‎24T14:03:24.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 21:25:28 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“UCPD”(10.0,‎1998‎-‎05‎-‎25T22:40:41.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 21:25:28 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“FileCrypt”(10.0,‎2075‎-‎09‎-‎01T06:07:07.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 21:25:28 Microsoft-Windows-Ntfs 98 无 卷 E: (\Device\HarddiskVolume6) 运行状况良好。无需执行任何操作。 信息 2025/11/26 21:25:28 Microsoft-Windows-Ntfs 98 无 卷 C: (\Device\HarddiskVolume3) 运行状况良好。无需执行任何操作。 信息 2025/11/26 21:25:27 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“WdFilter”(10.0,‎1977‎-‎06‎-‎04T00:32:50.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 21:25:27 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“Wof”(10.0,‎2089‎-‎07‎-‎15T10:58:05.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 21:25:27 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“FileInfo”(10.0,‎2093‎-‎04‎-‎02T09:29:43.000000000Z)已成功加载并注册到筛选器管理器。 警告 2025/11/26 21:25:27 ACPI 15 无 : 当无请求时,嵌入式控制器(EC)返回数据。BIOS 可能试图在没有与操作系统同步的情况下访问 EC。此数据将被忽略。不需要执行进一步操作;但是,请与你的计算机制造商联系,获取升级的 BIOS。 信息 2025/11/26 21:25:26 Microsoft-Windows-HAL 16 无 已初始化 IOMMU 错误报告。 信息 2025/11/26 21:25:36 EventLog 6013 无 系统启动时间为 10 秒。 信息 2025/11/26 21:25:26 Microsoft-Windows-Kernel-General 20 (6) "闰秒配置已更新。 原因: Leap second data initialized from registry during boot 已启用闰秒: true 新闰秒计数: 0 旧闰秒计数: 0" 信息 2025/11/26 21:25:26 Microsoft-Windows-Kernel-Boot 30 (21) 固件报告了启动指标。 信息 2025/11/26 21:25:26 Microsoft-Windows-IsolatedUserMode 3 无 Secure Kernel started with status STATUS_SUCCESS and flags HvciEnabled,HvciStrictMode. 信息 2025/11/26 21:25:36 EventLog 6005 无 事件日志服务已启动。 信息 2025/11/26 21:25:36 EventLog 6009 无 Microsoft (R) Windows (R) 10.00. 26200 Multiprocessor Free。 错误 2025/11/26 21:25:36 EventLog 6008 无 上一次系统的 21:24:37 在 ‎2025/‎11/‎26 上的关闭是意外的。 信息 2025/11/26 21:25:26 Microsoft-Windows-Hyper-V-Hypervisor 165 无 "虚拟机监控程序已配置 CVE-2019-11091 的缓解措施, 虚拟机的 CVE-2018-12126、CVE-2018-12127、CVE-2018-12130。 处理器不受影响: false 处理器系列不受影响: false 处理器支持微层次结构缓冲区刷新: false 需要缓冲区刷新: false " 信息 2025/11/26 21:25:26 Microsoft-Windows-Hyper-V-Hypervisor 156 无 "虚拟机监控程序为虚拟机配置了 CVE-2018-3646 缓解措施。 处理器不受影响: false 处理器系列不受影响: false 处理器支持缓存刷新: false HyperThreading 已启用: true 父虚拟机监控程序应用缓解措施: false 已启用 bcdedit: false 缓解措施禁用的缓解措施: true 需要刷新缓存: false " 信息 2025/11/26 21:25:26 Microsoft-Windows-Hyper-V-Hypervisor 129 无 "虚拟机监控程序已初始化 I/O 重新映射。 存在硬件: true 已启用的硬件: true 策略: 0x0 已启用的功能: 0x34A 内部信息: 0x0 问题: 0x0 其他信息: 0x0" 信息 2025/11/26 21:25:26 Microsoft-Windows-Hyper-V-Hypervisor 2 无 虚拟机监控程序计划程序类型为 0x4。 信息 2025/11/26 21:25:26 Microsoft-Windows-Hyper-V-Hypervisor 1 无 虚拟机监控程序已成功启动。 信息 2025/11/26 21:25:26 Microsoft-Windows-Kernel-Boot 27 (33) 引导类型为 0x0。 信息 2025/11/26 21:25:26 Microsoft-Windows-Kernel-Boot 25 (32) 引导菜单策略为 0x1。 信息 2025/11/26 21:25:26 Microsoft-Windows-Kernel-Boot 238 (101) EFI 时区偏移: 2047。夏令时标志: 0。固件时间: ‎2025‎-‎11‎-‎26T21:25:24.000000000Z。 信息 2025/11/26 21:25:26 Microsoft-Windows-Kernel-Boot 247 (99) 无法加载 Pluton-Windows 固件。StatusCode: STATUS_SUCCESS,Reason: Failed to apply firmware. 信息 2025/11/26 21:25:26 Microsoft-Windows-Kernel-Boot 20 (31) 上一次关机的成功状态为“false”。上一次引导的成功状态为“true”。 信息 2025/11/26 21:25:26 Microsoft-Windows-Kernel-Boot 32 (58) bootmgr 花费了 0 毫秒等待用户输入。 信息 2025/11/26 21:25:26 Microsoft-Windows-Kernel-Boot 18 (57) 此系统有 0x1 个引导选项。 信息 2025/11/26 21:25:26 Microsoft-Windows-Kernel-Boot 153 (62) 基于虚拟化的安全性(策略: VBS Enabled,VSM Required,Hvci,Boot Chain Signer Soft Enforced)是 enabled due to VBS registry configuration。 信息 2025/11/26 21:25:26 Microsoft-Windows-Kernel-General 25 (12) "系统时间已初始化为 ‎2025‎-‎11‎-‎26T13:25:26.500000000Z. 加载器时间: ‎2025‎-‎11‎-‎26T13:25:24.000000000Z 内部启动标志: 0x2 HAL RTC 错误代码: 0x0 RTC 时间为 UTC: false 软启动: false 成功: true 阶段: 0" 信息 2025/11/26 21:25:26 Microsoft-Windows-Kernel-General 12 (1) 操作系统已在系统时间 ‎2025‎-‎11‎-‎26T13:25:26.500000000Z 启动。 信息 2025/11/26 21:24:37 Win32k 267 无 触摸/触摸板硬件质量保证验证已成功。 信息 2025/11/26 21:24:37 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“bindflt”(10.0,‎2055‎-‎05‎-‎15T05:17:06.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 21:24:37 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“storqosflt”(10.0,‎2021‎-‎03‎-‎19T18:47:34.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 21:24:37 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“UnionFS”(10.0,‎2047‎-‎02‎-‎21T19:01:20.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 21:24:37 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“CldFlt”(10.0,‎2029‎-‎01‎-‎27T12:44:20.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 21:24:37 Microsoft-Windows-FilterManager 1 无 文件系统筛选器“CldFlt”(版本 10.0,‎2029‎-‎01‎-‎27T12:44:20.000000000Z)已成功卸载。 信息 2025/11/26 21:24:37 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“CldFlt”(10.0,‎2029‎-‎01‎-‎27T12:44:20.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 21:24:37 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“wcifs”(10.0,‎2099‎-‎02‎-‎09T21:05:05.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 21:24:37 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“luafv”(10.0,‎2092‎-‎04‎-‎06T06:51:15.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 21:24:37 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“bfs”(10.0,‎1984‎-‎12‎-‎31T18:08:23.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 21:24:37 Microsoft-Windows-DHCPv6-Client 51046 Service State Event DHCPv6 客户端服务已启动 信息 2025/11/26 21:24:37 Microsoft-Windows-Dhcp-Client 50036 服务状态事件 DHCPv4 客户端服务已启动 信息 2025/11/26 21:24:37 Microsoft-Windows-Dhcp-Client 50103 服务状态事件 已针对关闭通知注册 DHCPv4 客户端 信息 2025/11/26 21:24:37 Microsoft-Windows-Dhcp-Client 50036 服务状态事件 DHCPv4 客户端服务已启动 信息 2025/11/26 21:24:36 Microsoft-Windows-Directory-Services-SAM 16983 无 "安全帐户管理器现在将记录负责调用旧密码更改或设置 RPC 方法的远程客户端的定期摘要事件。 有关详细信息,请参阅 https://go.microsoft.com/fwlink/?linkid=2150956。 " 信息 2025/11/26 21:24:36 Microsoft-Windows-Directory-Services-SAM 16977 无 "使用以下最小密码长度的相关设置配置域。 MinimumPasswordLength: 0 RelaxMinimumPasswordLengthLimits: 0 MinimumPasswordLengthAudit: -1 有关详细信息,请访问 https://go.microsoft.com/fwlink/?LinkId=2097191。 " 信息 2025/11/26 21:24:36 Microsoft-Windows-Directory-Services-SAM 16962 无 "对 SAM 数据库进行远程调用时,受到默认安全描述符的限制: O:SYG:SYD:(A;;RC;;;BA)。 有关详细信息,请参阅 http://go.microsoft.com/fwlink/?LinkId=787651。" 信息 2025/11/26 21:24:36 Microsoft-Windows-IsolatedUserMode 5 无 Secure Trustlet NULL Id 0 and Pid 0 started with status STATUS_SUCCESS. 信息 2025/11/26 21:24:36 LsaSrv 6156 无 "Credential Guard 自动启用状态。基于虚拟化的安全的 Hardware 要求: 1 Domain Joined: 0 Azure AD Joined: 0 Licensed for Credential Guard: 0 Domain Controller: 0" 信息 2025/11/26 21:24:36 Microsoft-Windows-Wininit 12 无 LSASS.exe 已作为级别为 4 的受保护进程启动。 信息 2025/11/26 21:24:36 Microsoft-Windows-Wininit 18 无 VBS 密钥隔离已启动,并将保护 VSM 隔离的密钥。 信息 2025/11/26 21:24:36 Microsoft-Windows-IsolatedUserMode 1 无 Secure Trustlet \??\C:\Windows\system32\lsaiso.exe Id 1 and Pid 1628 started with status STATUS_SUCCESS. 信息 2025/11/26 21:24:36 Microsoft-Windows-IsolatedUserMode 5 无 Secure Trustlet NULL Id 0 and Pid 0 started with status STATUS_SUCCESS. 信息 2025/11/26 21:24:36 Microsoft-Windows-Wininit 14 无 "Credential Guard 配置: 注册表配置: 0x0 测试配置: 0 自动启用: 0" 信息 2025/11/26 21:24:35 Netwtw14 7018 无 "无法找到来自源 Netwtw14 的事件 ID 7018 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/26 21:24:35 Netwtw14 7017 无 "无法找到来自源 Netwtw14 的事件 ID 7017 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \Device\NDMP3 Intel(R) Wi-Fi 6E AX210 160MHz 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/26 21:24:35 Microsoft-Windows-Wininit 23 无 "启动应用反回滚: 初始化已完成,状态为: HRESULT: 操作成功完成。 需要新计时器: false 等待系统更新完成的新计时器: false 以前的闩锁计时器存在,但被注册表禁用: false " 信息 2025/11/26 21:24:35 Microsoft-Windows-Wininit 25 无 "启动应用防回退: 上一个计时器已恢复,状态为: HRESULT: 操作成功完成。 以前的计时器存在: true 开始时间: ‎2025‎-‎10‎-‎10T10:14:54.769904600Z 宽限期: 51840000000000 尝试的恢复强制执行成功: false " 信息 2025/11/26 21:24:35 Microsoft-Windows-Wininit 24 无 "启动应用反回滚: 计时器启动已完成,状态为: Win32Error: 0 开始时间: ‎2025‎-‎10‎-‎10T10:14:54.769904600Z 宽限期: 51840000000000 截止时间: ‎2025‎-‎12‎-‎09T10:14:54.769904600Z " 信息 2025/11/26 21:24:35 Microsoft-Windows-Wininit 19 无 "基于虚拟化的安全性新计时器创建状态 HRESULT: 操作成功完成。 需要新的闩锁计时器: false 等待系统更新完成的新闩锁计时器: false 现有闩锁计时器存在,但注册表已禁用: false 策略文件存在: false " 信息 2025/11/26 21:24:35 BTHUSB 18 无 Windows 无法在本地适配器上存储蓝牙身份验证代码(链接密钥)。启动时,蓝牙键盘可能无法在系统 BIOS 中工作。 信息 2025/11/26 21:24:33 Microsoft-Windows-Kernel-General 24 (11) 已刷新时区信息,退出原因为 0。当前时区偏差为 -480。 信息 2025/11/26 21:24:33 Microsoft-Windows-Ntfs 98 无 卷 \\?\Volume{cc3e7b69-dd81-4e77-8097-5a76e9ae2fa7} (\Device\HarddiskVolume4) 运行状况良好。无需执行任何操作。 信息 2025/11/26 21:24:32 Netwtw14 7010 无 "无法找到来自源 Netwtw14 的事件 ID 7010 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \Device\NDMP3 Intel(R) Wi-Fi 6E AX210 160MHz 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/26 21:24:32 Netwtw14 7005 无 "无法找到来自源 Netwtw14 的事件 ID 7005 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \Device\NDMP3 Intel(R) Wi-Fi 6E AX210 160MHz 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/26 21:24:32 Netwtw14 7027 无 "无法找到来自源 Netwtw14 的事件 ID 7027 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \Device\NDMP3 Intel(R) Wi-Fi 6E AX210 160MHz 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/26 21:24:32 Netwtw14 7029 无 "无法找到来自源 Netwtw14 的事件 ID 7029 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \Device\NDMP3 Intel(R) Wi-Fi 6E AX210 160MHz 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/26 21:24:32 Netwtw14 7036 无 \Device\NDMP3 服务处于 Intel(R) Wi-Fi 6E AX210 160MHz 状态。 信息 2025/11/26 21:24:32 Microsoft-Windows-Kernel-Power 521 (220) 可用电池计数变化。 信息 2025/11/26 21:24:32 Microsoft-Windows-Kernel-Power 105 (100) 电源更改。 信息 2025/11/26 21:24:32 Microsoft-Windows-Kernel-Power 521 (220) 可用电池计数变化。 信息 2025/11/26 21:24:32 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 15 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 151 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 21:24:32 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 14 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 151 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 21:24:32 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 13 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 164 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 21:24:32 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 12 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 164 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 21:24:32 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 11 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 143 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 21:24:32 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 10 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 143 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 21:24:32 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 9 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 168 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 21:24:32 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 8 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 168 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 21:24:32 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 7 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 147 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 21:24:32 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 6 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 147 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 21:24:32 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 5 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 160 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 21:24:32 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 4 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 160 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 21:24:32 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 3 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 156 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 21:24:32 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 2 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 156 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 21:24:32 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 1 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 168 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 21:24:32 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 0 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 168 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 21:24:29 Microsoft-Windows-Ntfs 98 无 卷 D: (\Device\HarddiskVolume5) 运行状况良好。无需执行任何操作。 信息 2025/11/26 21:24:29 Microsoft-Windows-Hyper-V-VmSwitch 5 (1003) Miniport NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Default Switch) successfully enabled 信息 2025/11/26 21:24:29 Microsoft-Windows-Hyper-V-VmSwitch 232 无 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Default Switch) successfully connected to port C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444) on switch C08CB7B8-9B3C-408E-8E30-5E16A3AEB444(Friendly Name: Default Switch). 信息 2025/11/26 21:24:29 Microsoft-Windows-Hyper-V-VmSwitch 7 (1004) Miniport NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Default Switch) successfully initialized. 信息 2025/11/26 21:24:29 Microsoft-Windows-Hyper-V-VmSwitch 291 无 已为 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 修改 RSC 卸载(友好名称: Default Switch)以前的 IPv4: 已禁用,当前 IPv4: 已禁用,以前的 IPv6: 已禁用,当前 IPv6: 已禁用。原因: NIC 启动 信息 2025/11/26 21:24:29 Microsoft-Windows-Hyper-V-VmSwitch 233 无 "操作 ""Create"" 在 nic C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (友好名称: Default Switch)、实例 Id {00000000-0000-0000-0000-000000000000} 上成功。 " 信息 2025/11/26 21:24:29 Microsoft-Windows-Hyper-V-VmSwitch 291 无 已为 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 修改 RSC 卸载(友好名称: Default Switch)以前的 IPv4: 已禁用,当前 IPv4: 已禁用,以前的 IPv6: 已禁用,当前 IPv6: 已禁用。原因: NIC 创建 信息 2025/11/26 21:24:29 Microsoft-Windows-Hyper-V-VmSwitch 264 无 已在交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)上成功创建内部或外部端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (易记名称: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444)。 信息 2025/11/26 21:24:29 Microsoft-Windows-Hyper-V-VmSwitch 292 无 已为端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 修改 RSC 卸载(友好名称: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444)上一个: 已禁用,当前: 已启用。原因: 端口创建 信息 2025/11/26 21:24:29 Microsoft-Windows-Hyper-V-VmSwitch 9 (1005) Switch C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (Friendly Name: Default Switch) successfully initialized. 信息 2025/11/26 21:24:29 Microsoft-Windows-Hyper-V-VmSwitch 232 无 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (Friendly Name: Default Switch) successfully connected to port C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (Friendly Name: Default Switch) on switch C08CB7B8-9B3C-408E-8E30-5E16A3AEB444(Friendly Name: Default Switch). 信息 2025/11/26 21:24:29 Microsoft-Windows-Hyper-V-VmSwitch 233 无 "操作 ""Create"" 在 nic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (友好名称: Default Switch)、实例 Id {00000000-0000-0000-0000-000000000000} 上成功。 " 信息 2025/11/26 21:24:29 Microsoft-Windows-Hyper-V-VmSwitch 291 无 已为 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 修改 RSC 卸载(友好名称: Default Switch)以前的 IPv4: 已禁用,当前 IPv4: 已禁用,以前的 IPv6: 已禁用,当前 IPv6: 已禁用。原因: NIC 创建 信息 2025/11/26 21:24:29 Microsoft-Windows-Hyper-V-VmSwitch 67 无 已在交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)上成功创建端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)。 信息 2025/11/26 21:24:29 Microsoft-Windows-Hyper-V-VmSwitch 292 无 已为端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 修改 RSC 卸载(友好名称: Default Switch)上一个: 已禁用,当前: 已启用。原因: 端口创建 信息 2025/11/26 21:24:29 Microsoft-Windows-Hyper-V-VmSwitch 277 无 vmswitch.sys 版本 26100.amd64.ge_release_svc_prod1,调试 false,正式 true,1 1 关键 2025/11/26 21:24:29 Microsoft-Windows-Kernel-Power 41 (63) 系统已在未先正常关机的情况下重新启动。如果系统停止响应、发生崩溃或意外断电,则可能会导致此错误。 信息 2025/11/26 21:24:29 Microsoft-Windows-Kernel-Power 125 (86) "已枚举高级配置和电源接口热区域 \_TZ.TZ01。 _PSV = 0K _TC1 = 1 _TC2 = 2 _TSP = 2000ms _AC0 = 0K _AC1 = 0K _AC2 = 0K _AC3 = 0K _AC4 = 0K _AC5 = 0K _AC6 = 0K _AC7 = 0K _AC8 = 0K _AC9 = 0K _CRT = 398K _HOT = 0K 最低限制 = 0 _CR3 = 0K" 信息 2025/11/26 21:24:28 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“npsvctrig”(10.0,‎1978‎-‎05‎-‎14T17:13:30.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 21:24:28 Application Popup 26 无 "无法找到来自源 Application Popup 的事件 ID 26 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \SystemRoot\system32\drivers\XLGuard.sys failed to load 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/26 21:24:28 VfpExt 7036 无 服务处于 Driver load complete 状态。 信息 2025/11/26 21:24:28 VfpExt 7036 无 服务处于 Driver load start 状态。 信息 2025/11/26 21:24:28 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“sysdiag”(0.0,‎2025‎-‎10‎-‎24T14:03:24.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 21:24:28 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“UCPD”(10.0,‎1998‎-‎05‎-‎25T22:40:41.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 21:24:28 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“FileCrypt”(10.0,‎2075‎-‎09‎-‎01T06:07:07.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 21:24:28 Microsoft-Windows-Ntfs 98 无 卷 E: (\Device\HarddiskVolume6) 运行状况良好。无需执行任何操作。 信息 2025/11/26 21:24:28 Microsoft-Windows-Ntfs 98 无 卷 C: (\Device\HarddiskVolume3) 运行状况良好。无需执行任何操作。 信息 2025/11/26 21:24:27 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“WdFilter”(10.0,‎1977‎-‎06‎-‎04T00:32:50.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 21:24:27 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“Wof”(10.0,‎2089‎-‎07‎-‎15T10:58:05.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 21:24:27 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“FileInfo”(10.0,‎2093‎-‎04‎-‎02T09:29:43.000000000Z)已成功加载并注册到筛选器管理器。 警告 2025/11/26 21:24:27 ACPI 15 无 : 当无请求时,嵌入式控制器(EC)返回数据。BIOS 可能试图在没有与操作系统同步的情况下访问 EC。此数据将被忽略。不需要执行进一步操作;但是,请与你的计算机制造商联系,获取升级的 BIOS。 信息 2025/11/26 21:24:37 EventLog 6013 无 系统启动时间为 11 秒。 信息 2025/11/26 21:24:37 EventLog 6005 无 事件日志服务已启动。 信息 2025/11/26 21:24:37 EventLog 6009 无 Microsoft (R) Windows (R) 10.00. 26200 Multiprocessor Free。 错误 2025/11/26 21:24:37 EventLog 6008 无 上一次系统的 21:17:58 在 ‎2025/‎11/‎26 上的关闭是意外的。 信息 2025/11/26 21:24:26 Microsoft-Windows-HAL 16 无 已初始化 IOMMU 错误报告。 信息 2025/11/26 21:24:26 Microsoft-Windows-Kernel-General 20 (6) "闰秒配置已更新。 原因: Leap second data initialized from registry during boot 已启用闰秒: true 新闰秒计数: 0 旧闰秒计数: 0" 信息 2025/11/26 21:24:26 Microsoft-Windows-Kernel-Boot 30 (21) 固件报告了启动指标。 信息 2025/11/26 21:24:26 Microsoft-Windows-IsolatedUserMode 3 无 Secure Kernel started with status STATUS_SUCCESS and flags HvciEnabled,HvciStrictMode. 信息 2025/11/26 21:24:26 Microsoft-Windows-Hyper-V-Hypervisor 165 无 "虚拟机监控程序已配置 CVE-2019-11091 的缓解措施, 虚拟机的 CVE-2018-12126、CVE-2018-12127、CVE-2018-12130。 处理器不受影响: false 处理器系列不受影响: false 处理器支持微层次结构缓冲区刷新: false 需要缓冲区刷新: false " 信息 2025/11/26 21:24:26 Microsoft-Windows-Hyper-V-Hypervisor 156 无 "虚拟机监控程序为虚拟机配置了 CVE-2018-3646 缓解措施。 处理器不受影响: false 处理器系列不受影响: false 处理器支持缓存刷新: false HyperThreading 已启用: true 父虚拟机监控程序应用缓解措施: false 已启用 bcdedit: false 缓解措施禁用的缓解措施: true 需要刷新缓存: false " 信息 2025/11/26 21:24:26 Microsoft-Windows-Hyper-V-Hypervisor 129 无 "虚拟机监控程序已初始化 I/O 重新映射。 存在硬件: true 已启用的硬件: true 策略: 0x0 已启用的功能: 0x34A 内部信息: 0x0 问题: 0x0 其他信息: 0x0" 信息 2025/11/26 21:24:26 Microsoft-Windows-Hyper-V-Hypervisor 2 无 虚拟机监控程序计划程序类型为 0x4。 信息 2025/11/26 21:24:26 Microsoft-Windows-Hyper-V-Hypervisor 1 无 虚拟机监控程序已成功启动。 信息 2025/11/26 21:24:26 Microsoft-Windows-Kernel-Boot 27 (33) 引导类型为 0x0。 信息 2025/11/26 21:24:26 Microsoft-Windows-Kernel-Boot 25 (32) 引导菜单策略为 0x1。 信息 2025/11/26 21:24:26 Microsoft-Windows-Kernel-Boot 238 (101) EFI 时区偏移: 2047。夏令时标志: 0。固件时间: ‎2025‎-‎11‎-‎26T21:24:25.000000000Z。 信息 2025/11/26 21:24:26 Microsoft-Windows-Kernel-Boot 247 (99) 无法加载 Pluton-Windows 固件。StatusCode: STATUS_SUCCESS,Reason: Failed to apply firmware. 信息 2025/11/26 21:24:26 Microsoft-Windows-Kernel-Boot 20 (31) 上一次关机的成功状态为“false”。上一次引导的成功状态为“true”。 信息 2025/11/26 21:24:26 Microsoft-Windows-Kernel-Boot 32 (58) bootmgr 花费了 0 毫秒等待用户输入。 信息 2025/11/26 21:24:26 Microsoft-Windows-Kernel-Boot 18 (57) 此系统有 0x1 个引导选项。 信息 2025/11/26 21:24:26 Microsoft-Windows-Kernel-Boot 153 (62) 基于虚拟化的安全性(策略: VBS Enabled,VSM Required,Hvci,Boot Chain Signer Soft Enforced)是 enabled due to VBS registry configuration。 信息 2025/11/26 21:24:26 Microsoft-Windows-Kernel-General 25 (12) "系统时间已初始化为 ‎2025‎-‎11‎-‎26T13:24:26.500000000Z. 加载器时间: ‎2025‎-‎11‎-‎26T13:24:25.000000000Z 内部启动标志: 0x2 HAL RTC 错误代码: 0x0 RTC 时间为 UTC: false 软启动: false 成功: true 阶段: 0" 信息 2025/11/26 21:24:26 Microsoft-Windows-Kernel-General 12 (1) 操作系统已在系统时间 ‎2025‎-‎11‎-‎26T13:24:26.500000000Z 启动。 错误 2025/11/26 21:22:58 Microsoft-Windows-TPM-WMI 1801 无 "Secure Boot CA/keys need to be updated. This device signature information is included here. DeviceAttributes: BaseBoardManufacturer:MECHREVO;FirmwareManufacturer:INSYDE Corp.;FirmwareVersion:MRID6_23_P_V39;OEMModelNumber:Jiaolong Series MRID6;OEMModelBaseBoard:MRID6-23;OEMModelSystemFamily:DragonRange;OEMManufacturerName:MECHREVO;OEMModelSKU:0001;OSArchitecture:amd64; BucketId: 578cd8bff4d416280de953b87e94d27b8d4767ecaf94c9b5364c39409dfe9dff BucketConfidenceLevel: UpdateType: 0 HResult: 操作成功完成。" 警告 2025/11/26 21:20:06 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 NT AUTHORITY\SYSTEM SID (S-1-5-18)授予针对 CLSID 为 Windows.SecurityCenter.WscDataProtection 、APPID 为 不可用 的 COM 服务器应用程序的 本地 启动 权限。此安全权限可以使用组件服务管理工具进行修改。" 信息 2025/11/26 21:18:07 Netwtw14 7021 无 "无法找到来自源 Netwtw14 的事件 ID 7021 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/26 21:18:07 Microsoft-Windows-Hyper-V-VmSwitch 232 无 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Default Switch) successfully connected to port C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444) on switch C08CB7B8-9B3C-408E-8E30-5E16A3AEB444(Friendly Name: Default Switch). 信息 2025/11/26 21:18:07 Microsoft-Windows-Hyper-V-VmSwitch 7 (1004) Miniport NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Default Switch) successfully initialized. 信息 2025/11/26 21:18:07 Microsoft-Windows-Hyper-V-VmSwitch 291 无 已为 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 修改 RSC 卸载(友好名称: Default Switch)以前的 IPv4: 已禁用,当前 IPv4: 已禁用,以前的 IPv6: 已禁用,当前 IPv6: 已禁用。原因: NIC 启动 信息 2025/11/26 21:18:07 Microsoft-Windows-Hyper-V-VmSwitch 233 无 "操作 ""Create"" 在 nic C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (友好名称: Default Switch)、实例 Id {00000000-0000-0000-0000-000000000000} 上成功。 " 信息 2025/11/26 21:18:07 Microsoft-Windows-Hyper-V-VmSwitch 291 无 已为 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 修改 RSC 卸载(友好名称: Default Switch)以前的 IPv4: 已禁用,当前 IPv4: 已禁用,以前的 IPv6: 已禁用,当前 IPv6: 已禁用。原因: NIC 创建 信息 2025/11/26 21:18:07 Microsoft-Windows-Hyper-V-VmSwitch 264 无 已在交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)上成功创建内部或外部端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (易记名称: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444)。 信息 2025/11/26 21:18:07 Microsoft-Windows-Hyper-V-VmSwitch 292 无 已为端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 修改 RSC 卸载(友好名称: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444)上一个: 已禁用,当前: 已启用。原因: 端口创建 信息 2025/11/26 21:18:07 Microsoft-Windows-Hyper-V-VmSwitch 9 (1005) Switch C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (Friendly Name: Default Switch) successfully initialized. 信息 2025/11/26 21:18:07 Microsoft-Windows-Hyper-V-VmSwitch 232 无 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (Friendly Name: Default Switch) successfully connected to port C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (Friendly Name: Default Switch) on switch C08CB7B8-9B3C-408E-8E30-5E16A3AEB444(Friendly Name: Default Switch). 信息 2025/11/26 21:18:07 Microsoft-Windows-Hyper-V-VmSwitch 233 无 "操作 ""Create"" 在 nic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (友好名称: Default Switch)、实例 Id {00000000-0000-0000-0000-000000000000} 上成功。 " 信息 2025/11/26 21:18:07 Microsoft-Windows-Hyper-V-VmSwitch 291 无 已为 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 修改 RSC 卸载(友好名称: Default Switch)以前的 IPv4: 已禁用,当前 IPv4: 已禁用,以前的 IPv6: 已禁用,当前 IPv6: 已禁用。原因: NIC 创建 信息 2025/11/26 21:18:07 Microsoft-Windows-Hyper-V-VmSwitch 67 无 已在交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)上成功创建端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)。 信息 2025/11/26 21:18:07 Microsoft-Windows-Hyper-V-VmSwitch 292 无 已为端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 修改 RSC 卸载(友好名称: Default Switch)上一个: 已禁用,当前: 已启用。原因: 端口创建 信息 2025/11/26 21:18:06 Netwtw14 7021 无 "无法找到来自源 Netwtw14 的事件 ID 7021 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/26 21:18:06 Microsoft-Windows-TPM-WMI 1046 无 已成功删除测量的启动文件。已删除以下 2 文件: 信息 2025/11/26 21:18:06 Microsoft-Windows-TPM-WMI 1025 无 TPM 已成功预配,现在可以使用。 信息 2025/11/26 21:18:01 Microsoft-Windows-Hyper-V-VmSwitch 233 无 "操作 ""Delete"" 在 nic C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (友好名称: Default Switch)、实例 Id {ad8c43c1-8b51-4205-82d3-0aaf4f35a987} 上成功。 " 信息 2025/11/26 21:18:01 Microsoft-Windows-TPM-WMI 1282 无 已生成 TBS 设备标识符。 信息 2025/11/26 21:18:01 Microsoft-Windows-WLAN-AutoConfig 10001 无 "已成功启动 WLAN 扩展模块。 模块路径: C:\Windows\System32\DriverStore\FileRepository\netwtw6e.inf_amd64_ee761166daec7794\IntelIHVRouter14.dll " 信息 2025/11/26 21:18:00 Microsoft-Windows-WLAN-AutoConfig 4000 无 "已成功启动 WLAN 自动配置服务。 " 信息 2025/11/26 21:18:00 TPM 18 无 此事件会触发受信任的平台模块(TPM)预配/状态检查运行。 信息 2025/11/26 21:18:00 Service Control Manager 7026 无 "以下引导启动或系统启动驱动程序未加载: XLGuard" 信息 2025/11/26 21:18:00 Microsoft-Windows-HttpService 113 HTTP Configuration Property Trace Task 尝试将 URL (http://127.0.0.1:28385:127.0.0.1/intel/)添加到 URL 组(0xFE00000420000001)。状态: 0x0。用户 SYSTEM 0x15D0可执行文件路径\Device\HarddiskVolume3\Program Files (x86)\Intel\Driver and Support Assistant\x86\DSAService.exe进程 ID 信息 2025/11/26 21:18:00 Microsoft-Windows-HttpService 111 HTTP Configuration Property Trace Task 创建 URL 组0xFE00000420000001。状态0x0。进程 ID 0x15D0可执行文件路径\Device\HarddiskVolume3\Program Files (x86)\Intel\Driver and Support Assistant\x86\DSAService.exe,用户 SYSTEM 信息 2025/11/26 21:18:00 Microsoft-Windows-HttpService 113 HTTP Configuration Property Trace Task 尝试将 URL (http://127.0.0.1:28390:127.0.0.1/)添加到 URL 组(0xFE00000320000001)。状态: 0x0。用户 SYSTEM 0x15D0可执行文件路径\Device\HarddiskVolume3\Program Files (x86)\Intel\Driver and Support Assistant\x86\DSAService.exe进程 ID 信息 2025/11/26 21:18:00 Microsoft-Windows-HttpService 111 HTTP Configuration Property Trace Task 创建 URL 组0xFE00000320000001。状态0x0。进程 ID 0x15D0可执行文件路径\Device\HarddiskVolume3\Program Files (x86)\Intel\Driver and Support Assistant\x86\DSAService.exe,用户 SYSTEM 信息 2025/11/26 21:17:59 Microsoft-Windows-UserModePowerService 12 (10) 进程 C:\Windows\System32\DriverStore\FileRepository\u0420894.inf_amd64_d6bf96e8f911532d\B420955\atieclxx.exe (进程 ID: 4212)将策略方案从 {381b4222-f694-41f0-9685-ff5bb260df2e} 重置为 {381b4222-f694-41f0-9685-ff5bb260df2e} 信息 2025/11/26 21:17:58 Microsoft-Windows-IsolatedUserMode 1 无 Secure Trustlet \??\C:\Windows\System32\NgcIso.exe Id 6 and Pid 7520 started with status STATUS_SUCCESS. 信息 2025/11/26 21:17:58 Microsoft-Windows-IsolatedUserMode 5 无 Secure Trustlet NULL Id 0 and Pid 0 started with status STATUS_SUCCESS. 信息 2025/11/26 21:17:58 Microsoft-Windows-Hyper-V-VmSwitch 62 无 已成功删除交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (友好名称: Default Switch)。 信息 2025/11/26 21:17:58 Microsoft-Windows-Hyper-V-VmSwitch 233 无 "操作 ""Delete"" 在 nic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (友好名称: Default Switch)、实例 Id {00000000-0000-0000-0000-000000000000} 上成功。 " 信息 2025/11/26 21:17:58 Microsoft-Windows-Hyper-V-VmSwitch 71 无 端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 的删除完成(易记名称: Default Switch)。 信息 2025/11/26 21:17:58 Microsoft-Windows-Hyper-V-VmSwitch 71 无 端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 的删除完成(易记名称: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444)。 信息 2025/11/26 21:17:58 Microsoft-Windows-Hyper-V-VmSwitch 69 无 端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (易记名称: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444)已成功删除–交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)。 信息 2025/11/26 21:17:58 Microsoft-Windows-Hyper-V-VmSwitch 234 无 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 successfully disconnected from port C08CB7B8-9B3C-408E-8E30-5E16A3AEB445. 信息 2025/11/26 21:17:58 Microsoft-Windows-Hyper-V-VmSwitch 69 无 端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)已成功删除–交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)。 信息 2025/11/26 21:17:58 Microsoft-Windows-Hyper-V-VmSwitch 234 无 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 successfully disconnected from port C08CB7B8-9B3C-408E-8E30-5E16A3AEB444. 信息 2025/11/26 21:17:58 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL https://+:443/sra_{BA195980-CD49-458b-9E23-C84EE0ADCD75}/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 21:17:58 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:10243/WMPNSSv4/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 21:17:58 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL https://+:10245/WMPNSSv4/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 21:17:58 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:10247/apps/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 21:17:58 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:10246/MDEServer/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 21:17:58 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:80/116B50EB-ECE2-41ac-8429-9F9E963361B7/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 21:17:58 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL https://+:443/C574AC30-5794-4AEE-B1BB-6651C5315029/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 21:17:58 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:80/0131501b-d67f-491b-9a40-c4bf27bcb4d4/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 21:17:58 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:3387/rdp/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 21:17:58 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL https://+:3392/rdp/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 21:17:58 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:5985/wsman/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 21:17:58 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:47001/wsman/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 21:17:58 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL https://+:5986/wsman/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 21:17:58 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://*:2869/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 21:17:58 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL https://*:5358/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 21:17:58 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:80/Temporary_Listen_Addresses/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 21:17:58 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://*:5357/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 21:17:58 AmdAfdSvc 258 无 AmdAfdSvc State Change Occured 信息 2025/11/26 21:17:58 AmdAfdSvc 258 无 AmdAfdSvc State Change Occured 信息 2025/11/26 21:17:58 Microsoft-Windows-TPM-WMI 1038 无 "预证明运行状况检查确认设备应通过证明。 有关所做检查的详细信息,请参阅 C:\Windows\Logs\MeasuredBoot\0000000127-0000000000.json。" 信息 2025/11/26 21:17:58 Microsoft-Windows-TPM-WMI 1041 无 "预证明运行状况检查详细信息: {""Version"":1,""HealthStatus"":""Attestable"",""Required"":[{""Field"":""TpmPresent"",""Value"":true,""DesiredValue"":true},{""Field"":""TpmMeetsMinimumVersion"",""Value"":true,""DesiredValue"":true},{""Field"":""TpmIsResponsive"",""Value"":true,""DesiredValue"":true},{""Field"":""EkCertIsAvailable"",""Value"":true,""DesiredValue"":true},{""Field"":""TcgLogFound"",""Value"":true,""DesiredValue"":true}],""Expected"":[{""Field"":""PcrsMatchTcgLog"",""Value"":true,""DesiredValue"":true}],""Informational"":[{""Field"":""SecureBootEnabled"",""ValueFromComputer"":true,""ValueFromTcgLog"":true,""DesiredValue"":true,""TcgValueIsVerifiable"":true},{""Field"":""VirtualSecureMemory"",""ValueFromComputer"":false,""ValueFromTcgLog"":false,""DesiredValue"":true,""TcgValueIsVerifiable"":true},{""Field"":""SecureCorePCCompliant"",""ValueFromComputer"":false,""ValueFromTcgLog"":false,""DesiredValue"":true,""TcgValueIsVerifiable"":true}{""Field"":""BootTcgLogFoundInFileSystem"",""Value"":true,""DesiredValue"":true},{""Field"":""CurrentTcgLogFoundInFileSystem"",""Value"":true,""DesiredValue"":true}]}" 信息 2025/11/26 21:17:57 Win32k 267 无 触摸/触摸板硬件质量保证验证已成功。 信息 2025/11/26 21:17:57 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“bindflt”(10.0,‎2055‎-‎05‎-‎15T05:17:06.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 21:17:57 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“storqosflt”(10.0,‎2021‎-‎03‎-‎19T18:47:34.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 21:17:57 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“UnionFS”(10.0,‎2047‎-‎02‎-‎21T19:01:20.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 21:17:57 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“CldFlt”(10.0,‎2029‎-‎01‎-‎27T12:44:20.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 21:17:57 Microsoft-Windows-FilterManager 1 无 文件系统筛选器“CldFlt”(版本 10.0,‎2029‎-‎01‎-‎27T12:44:20.000000000Z)已成功卸载。 信息 2025/11/26 21:17:57 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“CldFlt”(10.0,‎2029‎-‎01‎-‎27T12:44:20.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 21:17:57 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“luafv”(10.0,‎2092‎-‎04‎-‎06T06:51:15.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 21:17:57 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“wcifs”(10.0,‎2099‎-‎02‎-‎09T21:05:05.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 21:17:57 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“bfs”(10.0,‎1984‎-‎12‎-‎31T18:08:23.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 21:17:57 Microsoft-Windows-DHCPv6-Client 51046 Service State Event DHCPv6 客户端服务已启动 信息 2025/11/26 21:17:57 Microsoft-Windows-Dhcp-Client 50036 服务状态事件 DHCPv4 客户端服务已启动 信息 2025/11/26 21:17:57 Microsoft-Windows-Dhcp-Client 50103 服务状态事件 已针对关闭通知注册 DHCPv4 客户端 信息 2025/11/26 21:17:57 Microsoft-Windows-Dhcp-Client 50036 服务状态事件 DHCPv4 客户端服务已启动 信息 2025/11/26 21:17:57 Microsoft-Windows-Directory-Services-SAM 16983 无 "安全帐户管理器现在将记录负责调用旧密码更改或设置 RPC 方法的远程客户端的定期摘要事件。 有关详细信息,请参阅 https://go.microsoft.com/fwlink/?linkid=2150956。 " 信息 2025/11/26 21:17:57 Microsoft-Windows-Directory-Services-SAM 16977 无 "使用以下最小密码长度的相关设置配置域。 MinimumPasswordLength: 0 RelaxMinimumPasswordLengthLimits: 0 MinimumPasswordLengthAudit: -1 有关详细信息,请访问 https://go.microsoft.com/fwlink/?LinkId=2097191。 " 信息 2025/11/26 21:17:57 Microsoft-Windows-Directory-Services-SAM 16962 无 "对 SAM 数据库进行远程调用时,受到默认安全描述符的限制: O:SYG:SYD:(A;;RC;;;BA)。 有关详细信息,请参阅 http://go.microsoft.com/fwlink/?LinkId=787651。" 信息 2025/11/26 21:17:57 Microsoft-Windows-IsolatedUserMode 5 无 Secure Trustlet NULL Id 0 and Pid 0 started with status STATUS_SUCCESS. 信息 2025/11/26 21:17:56 LsaSrv 6156 无 "Credential Guard 自动启用状态。基于虚拟化的安全的 Hardware 要求: 1 Domain Joined: 0 Azure AD Joined: 0 Licensed for Credential Guard: 0 Domain Controller: 0" 信息 2025/11/26 21:17:56 Microsoft-Windows-Wininit 12 无 LSASS.exe 已作为级别为 4 的受保护进程启动。 信息 2025/11/26 21:17:56 Microsoft-Windows-Wininit 18 无 VBS 密钥隔离已启动,并将保护 VSM 隔离的密钥。 信息 2025/11/26 21:17:56 Microsoft-Windows-IsolatedUserMode 1 无 Secure Trustlet \??\C:\Windows\system32\lsaiso.exe Id 1 and Pid 1628 started with status STATUS_SUCCESS. 信息 2025/11/26 21:17:56 Microsoft-Windows-IsolatedUserMode 5 无 Secure Trustlet NULL Id 0 and Pid 0 started with status STATUS_SUCCESS. 信息 2025/11/26 21:17:56 Microsoft-Windows-Wininit 14 无 "Credential Guard 配置: 注册表配置: 0x0 测试配置: 0 自动启用: 0" 信息 2025/11/26 21:17:56 Netwtw14 7018 无 "无法找到来自源 Netwtw14 的事件 ID 7018 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/26 21:17:56 Netwtw14 7017 无 "无法找到来自源 Netwtw14 的事件 ID 7017 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \Device\NDMP3 Intel(R) Wi-Fi 6E AX210 160MHz 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/26 21:17:56 Microsoft-Windows-Wininit 23 无 "启动应用反回滚: 初始化已完成,状态为: HRESULT: 操作成功完成。 需要新计时器: false 等待系统更新完成的新计时器: false 以前的闩锁计时器存在,但被注册表禁用: false " 信息 2025/11/26 21:17:56 Microsoft-Windows-Wininit 25 无 "启动应用防回退: 上一个计时器已恢复,状态为: HRESULT: 操作成功完成。 以前的计时器存在: true 开始时间: ‎2025‎-‎10‎-‎10T10:14:54.769904600Z 宽限期: 51840000000000 尝试的恢复强制执行成功: false " 信息 2025/11/26 21:17:56 Microsoft-Windows-Wininit 24 无 "启动应用反回滚: 计时器启动已完成,状态为: Win32Error: 0 开始时间: ‎2025‎-‎10‎-‎10T10:14:54.769904600Z 宽限期: 51840000000000 截止时间: ‎2025‎-‎12‎-‎09T10:14:54.769904600Z " 信息 2025/11/26 21:17:56 Microsoft-Windows-Wininit 19 无 "基于虚拟化的安全性新计时器创建状态 HRESULT: 操作成功完成。 需要新的闩锁计时器: false 等待系统更新完成的新闩锁计时器: false 现有闩锁计时器存在,但注册表已禁用: false 策略文件存在: false " 信息 2025/11/26 21:17:55 BTHUSB 18 无 Windows 无法在本地适配器上存储蓝牙身份验证代码(链接密钥)。启动时,蓝牙键盘可能无法在系统 BIOS 中工作。 信息 2025/11/26 21:17:53 Microsoft-Windows-Kernel-General 24 (11) 已刷新时区信息,退出原因为 0。当前时区偏差为 -480。 信息 2025/11/26 21:17:53 Microsoft-Windows-Ntfs 98 无 卷 \\?\Volume{cc3e7b69-dd81-4e77-8097-5a76e9ae2fa7} (\Device\HarddiskVolume4) 运行状况良好。无需执行任何操作。 信息 2025/11/26 21:17:53 Netwtw14 7010 无 "无法找到来自源 Netwtw14 的事件 ID 7010 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \Device\NDMP3 Intel(R) Wi-Fi 6E AX210 160MHz 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/26 21:17:53 Netwtw14 7005 无 "无法找到来自源 Netwtw14 的事件 ID 7005 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \Device\NDMP3 Intel(R) Wi-Fi 6E AX210 160MHz 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/26 21:17:53 Netwtw14 7027 无 "无法找到来自源 Netwtw14 的事件 ID 7027 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \Device\NDMP3 Intel(R) Wi-Fi 6E AX210 160MHz 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/26 21:17:53 Netwtw14 7029 无 "无法找到来自源 Netwtw14 的事件 ID 7029 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \Device\NDMP3 Intel(R) Wi-Fi 6E AX210 160MHz 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/26 21:17:53 Netwtw14 7036 无 \Device\NDMP3 服务处于 Intel(R) Wi-Fi 6E AX210 160MHz 状态。 信息 2025/11/26 21:17:52 Microsoft-Windows-Kernel-Power 521 (220) 可用电池计数变化。 信息 2025/11/26 21:17:52 Microsoft-Windows-Kernel-Power 105 (100) 电源更改。 信息 2025/11/26 21:17:52 Microsoft-Windows-Kernel-Power 521 (220) 可用电池计数变化。 信息 2025/11/26 21:17:52 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 15 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 151 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 21:17:52 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 14 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 151 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 21:17:52 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 13 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 164 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 21:17:52 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 12 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 164 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 21:17:52 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 11 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 143 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 21:17:52 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 10 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 143 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 21:17:52 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 9 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 168 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 21:17:52 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 8 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 168 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 21:17:52 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 7 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 147 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 21:17:52 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 6 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 147 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 21:17:52 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 5 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 160 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 21:17:52 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 4 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 160 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 21:17:52 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 3 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 156 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 21:17:52 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 2 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 156 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 21:17:52 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 1 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 168 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 21:17:52 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 0 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 168 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 21:17:50 Microsoft-Windows-Ntfs 98 无 卷 E: (\Device\HarddiskVolume6) 运行状况良好。无需执行任何操作。 信息 2025/11/26 21:17:50 Microsoft-Windows-Ntfs 98 无 卷 D: (\Device\HarddiskVolume5) 运行状况良好。无需执行任何操作。 信息 2025/11/26 21:17:49 Microsoft-Windows-Hyper-V-VmSwitch 5 (1003) Miniport NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Default Switch) successfully enabled 信息 2025/11/26 21:17:49 Microsoft-Windows-Hyper-V-VmSwitch 232 无 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Default Switch) successfully connected to port C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444) on switch C08CB7B8-9B3C-408E-8E30-5E16A3AEB444(Friendly Name: Default Switch). 信息 2025/11/26 21:17:49 Microsoft-Windows-Hyper-V-VmSwitch 7 (1004) Miniport NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Default Switch) successfully initialized. 信息 2025/11/26 21:17:49 Microsoft-Windows-Hyper-V-VmSwitch 291 无 已为 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 修改 RSC 卸载(友好名称: Default Switch)以前的 IPv4: 已禁用,当前 IPv4: 已禁用,以前的 IPv6: 已禁用,当前 IPv6: 已禁用。原因: NIC 启动 信息 2025/11/26 21:17:49 Microsoft-Windows-Hyper-V-VmSwitch 233 无 "操作 ""Create"" 在 nic C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (友好名称: Default Switch)、实例 Id {00000000-0000-0000-0000-000000000000} 上成功。 " 信息 2025/11/26 21:17:49 Microsoft-Windows-Hyper-V-VmSwitch 291 无 已为 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 修改 RSC 卸载(友好名称: Default Switch)以前的 IPv4: 已禁用,当前 IPv4: 已禁用,以前的 IPv6: 已禁用,当前 IPv6: 已禁用。原因: NIC 创建 信息 2025/11/26 21:17:49 Microsoft-Windows-Hyper-V-VmSwitch 264 无 已在交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)上成功创建内部或外部端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (易记名称: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444)。 信息 2025/11/26 21:17:49 Microsoft-Windows-Hyper-V-VmSwitch 292 无 已为端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 修改 RSC 卸载(友好名称: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444)上一个: 已禁用,当前: 已启用。原因: 端口创建 信息 2025/11/26 21:17:49 Microsoft-Windows-Hyper-V-VmSwitch 9 (1005) Switch C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (Friendly Name: Default Switch) successfully initialized. 信息 2025/11/26 21:17:49 Microsoft-Windows-Hyper-V-VmSwitch 232 无 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (Friendly Name: Default Switch) successfully connected to port C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (Friendly Name: Default Switch) on switch C08CB7B8-9B3C-408E-8E30-5E16A3AEB444(Friendly Name: Default Switch). 信息 2025/11/26 21:17:49 Microsoft-Windows-Hyper-V-VmSwitch 233 无 "操作 ""Create"" 在 nic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (友好名称: Default Switch)、实例 Id {00000000-0000-0000-0000-000000000000} 上成功。 " 信息 2025/11/26 21:17:49 Microsoft-Windows-Hyper-V-VmSwitch 291 无 已为 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 修改 RSC 卸载(友好名称: Default Switch)以前的 IPv4: 已禁用,当前 IPv4: 已禁用,以前的 IPv6: 已禁用,当前 IPv6: 已禁用。原因: NIC 创建 信息 2025/11/26 21:17:49 Microsoft-Windows-Hyper-V-VmSwitch 67 无 已在交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)上成功创建端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)。 信息 2025/11/26 21:17:49 Microsoft-Windows-Hyper-V-VmSwitch 292 无 已为端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 修改 RSC 卸载(友好名称: Default Switch)上一个: 已禁用,当前: 已启用。原因: 端口创建 信息 2025/11/26 21:17:49 Microsoft-Windows-Hyper-V-VmSwitch 277 无 vmswitch.sys 版本 26100.amd64.ge_release_svc_prod1,调试 false,正式 true,1 1 关键 2025/11/26 21:17:49 Microsoft-Windows-Kernel-Power 41 (63) 系统已在未先正常关机的情况下重新启动。如果系统停止响应、发生崩溃或意外断电,则可能会导致此错误。 信息 2025/11/26 21:17:49 Microsoft-Windows-Kernel-Power 125 (86) "已枚举高级配置和电源接口热区域 \_TZ.TZ01。 _PSV = 0K _TC1 = 1 _TC2 = 2 _TSP = 2000ms _AC0 = 0K _AC1 = 0K _AC2 = 0K _AC3 = 0K _AC4 = 0K _AC5 = 0K _AC6 = 0K _AC7 = 0K _AC8 = 0K _AC9 = 0K _CRT = 398K _HOT = 0K 最低限制 = 0 _CR3 = 0K" 信息 2025/11/26 21:17:49 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“npsvctrig”(10.0,‎1978‎-‎05‎-‎14T17:13:30.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 21:17:49 Application Popup 26 无 "无法找到来自源 Application Popup 的事件 ID 26 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \SystemRoot\system32\drivers\XLGuard.sys failed to load 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/26 21:17:49 VfpExt 7036 无 服务处于 Driver load complete 状态。 信息 2025/11/26 21:17:49 VfpExt 7036 无 服务处于 Driver load start 状态。 信息 2025/11/26 21:17:49 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“sysdiag”(0.0,‎2025‎-‎10‎-‎24T14:03:24.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 21:17:49 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“UCPD”(10.0,‎1998‎-‎05‎-‎25T22:40:41.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 21:17:49 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“FileCrypt”(10.0,‎2075‎-‎09‎-‎01T06:07:07.000000000Z)已成功加载并注册到筛选器管理器。 错误 2025/11/26 21:17:49 volmgr 46 无 故障转储初始化未成功 信息 2025/11/26 21:17:49 Microsoft-Windows-Ntfs 98 无 卷 C: (\Device\HarddiskVolume3) 运行状况良好。无需执行任何操作。 信息 2025/11/26 21:17:48 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“WdFilter”(10.0,‎1977‎-‎06‎-‎04T00:32:50.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 21:17:48 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“Wof”(10.0,‎2089‎-‎07‎-‎15T10:58:05.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 21:17:48 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“FileInfo”(10.0,‎2093‎-‎04‎-‎02T09:29:43.000000000Z)已成功加载并注册到筛选器管理器。 警告 2025/11/26 21:17:48 ACPI 15 无 : 当无请求时,嵌入式控制器(EC)返回数据。BIOS 可能试图在没有与操作系统同步的情况下访问 EC。此数据将被忽略。不需要执行进一步操作;但是,请与你的计算机制造商联系,获取升级的 BIOS。 信息 2025/11/26 21:17:47 Microsoft-Windows-HAL 16 无 已初始化 IOMMU 错误报告。 信息 2025/11/26 21:17:58 EventLog 6013 无 系统启动时间为 10 秒。 信息 2025/11/26 21:17:58 EventLog 6005 无 事件日志服务已启动。 信息 2025/11/26 21:17:58 EventLog 6009 无 Microsoft (R) Windows (R) 10.00. 26200 Multiprocessor Free。 信息 2025/11/26 21:17:47 Microsoft-Windows-Kernel-General 20 (6) "闰秒配置已更新。 原因: Leap second data initialized from registry during boot 已启用闰秒: true 新闰秒计数: 0 旧闰秒计数: 0" 信息 2025/11/26 21:17:47 Microsoft-Windows-Kernel-Boot 30 (21) 固件报告了启动指标。 信息 2025/11/26 21:17:47 Microsoft-Windows-IsolatedUserMode 3 无 Secure Kernel started with status STATUS_SUCCESS and flags HvciEnabled,HvciStrictMode. 错误 2025/11/26 21:17:58 EventLog 6008 无 上一次系统的 21:15:29 在 ‎2025/‎11/‎26 上的关闭是意外的。 信息 2025/11/26 21:17:47 Microsoft-Windows-Hyper-V-Hypervisor 165 无 "虚拟机监控程序已配置 CVE-2019-11091 的缓解措施, 虚拟机的 CVE-2018-12126、CVE-2018-12127、CVE-2018-12130。 处理器不受影响: false 处理器系列不受影响: false 处理器支持微层次结构缓冲区刷新: false 需要缓冲区刷新: false " 信息 2025/11/26 21:17:47 Microsoft-Windows-Hyper-V-Hypervisor 156 无 "虚拟机监控程序为虚拟机配置了 CVE-2018-3646 缓解措施。 处理器不受影响: false 处理器系列不受影响: false 处理器支持缓存刷新: false HyperThreading 已启用: true 父虚拟机监控程序应用缓解措施: false 已启用 bcdedit: false 缓解措施禁用的缓解措施: true 需要刷新缓存: false " 信息 2025/11/26 21:17:47 Microsoft-Windows-Hyper-V-Hypervisor 129 无 "虚拟机监控程序已初始化 I/O 重新映射。 存在硬件: true 已启用的硬件: true 策略: 0x0 已启用的功能: 0x34A 内部信息: 0x0 问题: 0x0 其他信息: 0x0" 信息 2025/11/26 21:17:47 Microsoft-Windows-Hyper-V-Hypervisor 2 无 虚拟机监控程序计划程序类型为 0x4。 信息 2025/11/26 21:17:47 Microsoft-Windows-Hyper-V-Hypervisor 1 无 虚拟机监控程序已成功启动。 信息 2025/11/26 21:17:47 Microsoft-Windows-Kernel-Boot 27 (33) 引导类型为 0x0。 信息 2025/11/26 21:17:47 Microsoft-Windows-Kernel-Boot 25 (32) 引导菜单策略为 0x1。 信息 2025/11/26 21:17:47 Microsoft-Windows-Kernel-Boot 238 (101) EFI 时区偏移: 2047。夏令时标志: 0。固件时间: ‎2025‎-‎11‎-‎26T21:17:46.000000000Z。 信息 2025/11/26 21:17:47 Microsoft-Windows-Kernel-Boot 247 (99) 无法加载 Pluton-Windows 固件。StatusCode: STATUS_SUCCESS,Reason: Failed to apply firmware. 信息 2025/11/26 21:17:47 Microsoft-Windows-Kernel-Boot 20 (31) 上一次关机的成功状态为“true”。上一次引导的成功状态为“true”。 信息 2025/11/26 21:17:47 Microsoft-Windows-Kernel-Boot 32 (58) bootmgr 花费了 0 毫秒等待用户输入。 信息 2025/11/26 21:17:47 Microsoft-Windows-Kernel-Boot 18 (57) 此系统有 0x1 个引导选项。 信息 2025/11/26 21:17:47 Microsoft-Windows-Kernel-Boot 153 (62) 基于虚拟化的安全性(策略: VBS Enabled,VSM Required,Hvci,Boot Chain Signer Soft Enforced)是 enabled due to VBS registry configuration。 信息 2025/11/26 21:17:47 Microsoft-Windows-Kernel-General 25 (12) "系统时间已初始化为 ‎2025‎-‎11‎-‎26T13:17:47.500000000Z. 加载器时间: ‎2025‎-‎11‎-‎26T13:17:46.000000000Z 内部启动标志: 0x2 HAL RTC 错误代码: 0x0 RTC 时间为 UTC: false 软启动: false 成功: true 阶段: 0" 信息 2025/11/26 21:17:47 Microsoft-Windows-Kernel-General 12 (1) 操作系统已在系统时间 ‎2025‎-‎11‎-‎26T13:17:47.500000000Z 启动。 信息 2025/11/26 21:12:03 Service Control Manager 7040 无 Background Intelligent Transfer Service 服务的启动类型从 自动启动 更改为 按需启动。 信息 2025/11/26 21:11:17 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“WdFilter”(10.0,‎1977‎-‎06‎-‎04T00:32:50.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 21:11:17 Service Control Manager 7040 无 Microsoft Defender 防病毒启动驱动程序 服务的启动类型从 按需启动 更改为 引导启动。 信息 2025/11/26 21:11:17 Service Control Manager 7040 无 Microsoft Defender 防病毒 Mini-Filter 驱动程序 服务的启动类型从 按需启动 更改为 引导启动。 信息 2025/11/26 21:11:16 Service Control Manager 7040 无 Microsoft Defender 防病毒服务 服务的启动类型从 按需启动 更改为 自动启动。 信息 2025/11/26 21:11:09 Service Control Manager 7040 无 Microsoft Defender Core 服务 服务的启动类型从 按需启动 更改为 自动启动。 信息 2025/11/26 21:08:05 Netwtw14 7021 无 "无法找到来自源 Netwtw14 的事件 ID 7021 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/26 21:08:05 Microsoft-Windows-Hyper-V-VmSwitch 232 无 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Default Switch) successfully connected to port C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444) on switch C08CB7B8-9B3C-408E-8E30-5E16A3AEB444(Friendly Name: Default Switch). 信息 2025/11/26 21:08:05 Microsoft-Windows-Hyper-V-VmSwitch 7 (1004) Miniport NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Default Switch) successfully initialized. 信息 2025/11/26 21:08:05 Microsoft-Windows-Hyper-V-VmSwitch 291 无 已为 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 修改 RSC 卸载(友好名称: Default Switch)以前的 IPv4: 已禁用,当前 IPv4: 已禁用,以前的 IPv6: 已禁用,当前 IPv6: 已禁用。原因: NIC 启动 信息 2025/11/26 21:08:05 Microsoft-Windows-Hyper-V-VmSwitch 233 无 "操作 ""Create"" 在 nic C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (友好名称: Default Switch)、实例 Id {00000000-0000-0000-0000-000000000000} 上成功。 " 信息 2025/11/26 21:08:05 Microsoft-Windows-Hyper-V-VmSwitch 291 无 已为 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 修改 RSC 卸载(友好名称: Default Switch)以前的 IPv4: 已禁用,当前 IPv4: 已禁用,以前的 IPv6: 已禁用,当前 IPv6: 已禁用。原因: NIC 创建 信息 2025/11/26 21:08:05 Microsoft-Windows-Hyper-V-VmSwitch 264 无 已在交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)上成功创建内部或外部端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (易记名称: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444)。 信息 2025/11/26 21:08:05 Microsoft-Windows-Hyper-V-VmSwitch 292 无 已为端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 修改 RSC 卸载(友好名称: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444)上一个: 已禁用,当前: 已启用。原因: 端口创建 信息 2025/11/26 21:08:05 Microsoft-Windows-Hyper-V-VmSwitch 9 (1005) Switch C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (Friendly Name: Default Switch) successfully initialized. 信息 2025/11/26 21:08:05 Microsoft-Windows-Hyper-V-VmSwitch 232 无 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (Friendly Name: Default Switch) successfully connected to port C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (Friendly Name: Default Switch) on switch C08CB7B8-9B3C-408E-8E30-5E16A3AEB444(Friendly Name: Default Switch). 信息 2025/11/26 21:08:05 Microsoft-Windows-Hyper-V-VmSwitch 233 无 "操作 ""Create"" 在 nic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (友好名称: Default Switch)、实例 Id {00000000-0000-0000-0000-000000000000} 上成功。 " 信息 2025/11/26 21:08:05 Microsoft-Windows-Hyper-V-VmSwitch 291 无 已为 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 修改 RSC 卸载(友好名称: Default Switch)以前的 IPv4: 已禁用,当前 IPv4: 已禁用,以前的 IPv6: 已禁用,当前 IPv6: 已禁用。原因: NIC 创建 信息 2025/11/26 21:08:05 Microsoft-Windows-Hyper-V-VmSwitch 67 无 已在交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)上成功创建端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)。 信息 2025/11/26 21:08:05 Microsoft-Windows-Hyper-V-VmSwitch 292 无 已为端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 修改 RSC 卸载(友好名称: Default Switch)上一个: 已禁用,当前: 已启用。原因: 端口创建 信息 2025/11/26 21:08:04 Microsoft-Windows-TPM-WMI 1046 无 已成功删除测量的启动文件。已删除以下 1 文件: 信息 2025/11/26 21:08:04 Microsoft-Windows-TPM-WMI 1025 无 TPM 已成功预配,现在可以使用。 信息 2025/11/26 21:08:04 Netwtw14 7021 无 "无法找到来自源 Netwtw14 的事件 ID 7021 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/26 21:07:59 Microsoft-Windows-TPM-WMI 1282 无 已生成 TBS 设备标识符。 信息 2025/11/26 21:07:59 Microsoft-Windows-Hyper-V-VmSwitch 233 无 "操作 ""Delete"" 在 nic C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (友好名称: Default Switch)、实例 Id {2566d332-ca17-42da-b58d-7bdd6f9b3388} 上成功。 " 信息 2025/11/26 21:07:59 Microsoft-Windows-WLAN-AutoConfig 10001 无 "已成功启动 WLAN 扩展模块。 模块路径: C:\Windows\System32\DriverStore\FileRepository\netwtw6e.inf_amd64_ee761166daec7794\IntelIHVRouter14.dll " 信息 2025/11/26 21:07:59 Microsoft-Windows-WLAN-AutoConfig 4000 无 "已成功启动 WLAN 自动配置服务。 " 信息 2025/11/26 21:07:58 TPM 18 无 此事件会触发受信任的平台模块(TPM)预配/状态检查运行。 信息 2025/11/26 21:07:58 Service Control Manager 7026 无 "以下引导启动或系统启动驱动程序未加载: XLGuard" 信息 2025/11/26 21:07:58 Microsoft-Windows-HttpService 113 HTTP Configuration Property Trace Task 尝试将 URL (http://127.0.0.1:28385:127.0.0.1/intel/)添加到 URL 组(0xFE00000420000001)。状态: 0x0。用户 SYSTEM 0x1634可执行文件路径\Device\HarddiskVolume3\Program Files (x86)\Intel\Driver and Support Assistant\x86\DSAService.exe进程 ID 信息 2025/11/26 21:07:58 Microsoft-Windows-HttpService 111 HTTP Configuration Property Trace Task 创建 URL 组0xFE00000420000001。状态0x0。进程 ID 0x1634可执行文件路径\Device\HarddiskVolume3\Program Files (x86)\Intel\Driver and Support Assistant\x86\DSAService.exe,用户 SYSTEM 信息 2025/11/26 21:07:58 Microsoft-Windows-HttpService 113 HTTP Configuration Property Trace Task 尝试将 URL (http://127.0.0.1:28390:127.0.0.1/)添加到 URL 组(0xFE00000D20000001)。状态: 0x0。用户 SYSTEM 0x1634可执行文件路径\Device\HarddiskVolume3\Program Files (x86)\Intel\Driver and Support Assistant\x86\DSAService.exe进程 ID 信息 2025/11/26 21:07:58 Microsoft-Windows-HttpService 111 HTTP Configuration Property Trace Task 创建 URL 组0xFE00000D20000001。状态0x0。进程 ID 0x1634可执行文件路径\Device\HarddiskVolume3\Program Files (x86)\Intel\Driver and Support Assistant\x86\DSAService.exe,用户 SYSTEM 信息 2025/11/26 21:07:58 Microsoft-Windows-UserModePowerService 12 (10) 进程 C:\Windows\System32\DriverStore\FileRepository\u0420894.inf_amd64_d6bf96e8f911532d\B420955\atieclxx.exe (进程 ID: 4180)将策略方案从 {381b4222-f694-41f0-9685-ff5bb260df2e} 重置为 {381b4222-f694-41f0-9685-ff5bb260df2e} 信息 2025/11/26 21:07:57 Microsoft-Windows-IsolatedUserMode 1 无 Secure Trustlet \??\C:\Windows\System32\NgcIso.exe Id 6 and Pid 8024 started with status STATUS_SUCCESS. 信息 2025/11/26 21:07:57 Microsoft-Windows-IsolatedUserMode 5 无 Secure Trustlet NULL Id 0 and Pid 0 started with status STATUS_SUCCESS. 信息 2025/11/26 21:07:56 Microsoft-Windows-Hyper-V-VmSwitch 62 无 已成功删除交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (友好名称: Default Switch)。 信息 2025/11/26 21:07:56 Microsoft-Windows-Hyper-V-VmSwitch 233 无 "操作 ""Delete"" 在 nic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (友好名称: Default Switch)、实例 Id {00000000-0000-0000-0000-000000000000} 上成功。 " 信息 2025/11/26 21:07:56 Microsoft-Windows-Hyper-V-VmSwitch 71 无 端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 的删除完成(易记名称: Default Switch)。 信息 2025/11/26 21:07:56 Microsoft-Windows-Hyper-V-VmSwitch 71 无 端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 的删除完成(易记名称: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444)。 信息 2025/11/26 21:07:56 Microsoft-Windows-Hyper-V-VmSwitch 69 无 端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (易记名称: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444)已成功删除–交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)。 信息 2025/11/26 21:07:56 Microsoft-Windows-Hyper-V-VmSwitch 234 无 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 successfully disconnected from port C08CB7B8-9B3C-408E-8E30-5E16A3AEB445. 信息 2025/11/26 21:07:56 Microsoft-Windows-Hyper-V-VmSwitch 69 无 端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)已成功删除–交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)。 信息 2025/11/26 21:07:56 Microsoft-Windows-Hyper-V-VmSwitch 234 无 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 successfully disconnected from port C08CB7B8-9B3C-408E-8E30-5E16A3AEB444. 信息 2025/11/26 21:07:56 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL https://+:443/sra_{BA195980-CD49-458b-9E23-C84EE0ADCD75}/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 21:07:56 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:10243/WMPNSSv4/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 21:07:56 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL https://+:10245/WMPNSSv4/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 21:07:56 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:10247/apps/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 21:07:56 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:10246/MDEServer/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 21:07:56 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:80/116B50EB-ECE2-41ac-8429-9F9E963361B7/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 21:07:56 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL https://+:443/C574AC30-5794-4AEE-B1BB-6651C5315029/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 21:07:56 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:80/0131501b-d67f-491b-9a40-c4bf27bcb4d4/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 21:07:56 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:3387/rdp/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 21:07:56 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL https://+:3392/rdp/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 21:07:56 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:5985/wsman/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 21:07:56 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:47001/wsman/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 21:07:56 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL https://+:5986/wsman/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 21:07:56 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://*:2869/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 21:07:56 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL https://*:5358/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 21:07:56 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:80/Temporary_Listen_Addresses/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 21:07:56 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://*:5357/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 21:07:56 AmdAfdSvc 258 无 AmdAfdSvc State Change Occured 信息 2025/11/26 21:07:56 AmdAfdSvc 258 无 AmdAfdSvc State Change Occured 信息 2025/11/26 21:07:56 Microsoft-Windows-TPM-WMI 1038 无 "预证明运行状况检查确认设备应通过证明。 有关所做检查的详细信息,请参阅 C:\Windows\Logs\MeasuredBoot\0000000125-0000000000.json。" 信息 2025/11/26 21:07:56 Microsoft-Windows-TPM-WMI 1041 无 "预证明运行状况检查详细信息: {""Version"":1,""HealthStatus"":""Attestable"",""Required"":[{""Field"":""TpmPresent"",""Value"":true,""DesiredValue"":true},{""Field"":""TpmMeetsMinimumVersion"",""Value"":true,""DesiredValue"":true},{""Field"":""TpmIsResponsive"",""Value"":true,""DesiredValue"":true},{""Field"":""EkCertIsAvailable"",""Value"":true,""DesiredValue"":true},{""Field"":""TcgLogFound"",""Value"":true,""DesiredValue"":true}],""Expected"":[{""Field"":""PcrsMatchTcgLog"",""Value"":true,""DesiredValue"":true}],""Informational"":[{""Field"":""SecureBootEnabled"",""ValueFromComputer"":true,""ValueFromTcgLog"":true,""DesiredValue"":true,""TcgValueIsVerifiable"":true},{""Field"":""VirtualSecureMemory"",""ValueFromComputer"":false,""ValueFromTcgLog"":false,""DesiredValue"":true,""TcgValueIsVerifiable"":true},{""Field"":""SecureCorePCCompliant"",""ValueFromComputer"":false,""ValueFromTcgLog"":false,""DesiredValue"":true,""TcgValueIsVerifiable"":true}{""Field"":""BootTcgLogFoundInFileSystem"",""Value"":true,""DesiredValue"":true},{""Field"":""CurrentTcgLogFoundInFileSystem"",""Value"":true,""DesiredValue"":true}]}" 信息 2025/11/26 21:07:56 Win32k 267 无 触摸/触摸板硬件质量保证验证已成功。 信息 2025/11/26 21:07:56 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“bindflt”(10.0,‎2055‎-‎05‎-‎15T05:17:06.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 21:07:56 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“storqosflt”(10.0,‎2021‎-‎03‎-‎19T18:47:34.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 21:07:56 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“UnionFS”(10.0,‎2047‎-‎02‎-‎21T19:01:20.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 21:07:56 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“CldFlt”(10.0,‎2029‎-‎01‎-‎27T12:44:20.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 21:07:56 Microsoft-Windows-FilterManager 1 无 文件系统筛选器“CldFlt”(版本 10.0,‎2029‎-‎01‎-‎27T12:44:20.000000000Z)已成功卸载。 信息 2025/11/26 21:07:56 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“CldFlt”(10.0,‎2029‎-‎01‎-‎27T12:44:20.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 21:07:56 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“wcifs”(10.0,‎2099‎-‎02‎-‎09T21:05:05.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 21:07:56 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“luafv”(10.0,‎2092‎-‎04‎-‎06T06:51:15.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 21:07:56 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“bfs”(10.0,‎1984‎-‎12‎-‎31T18:08:23.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 21:07:56 Microsoft-Windows-DHCPv6-Client 51046 Service State Event DHCPv6 客户端服务已启动 信息 2025/11/26 21:07:56 Microsoft-Windows-Dhcp-Client 50036 服务状态事件 DHCPv4 客户端服务已启动 信息 2025/11/26 21:07:56 Microsoft-Windows-Dhcp-Client 50103 服务状态事件 已针对关闭通知注册 DHCPv4 客户端 信息 2025/11/26 21:07:56 Microsoft-Windows-Dhcp-Client 50036 服务状态事件 DHCPv4 客户端服务已启动 信息 2025/11/26 21:07:55 Microsoft-Windows-Directory-Services-SAM 16983 无 "安全帐户管理器现在将记录负责调用旧密码更改或设置 RPC 方法的远程客户端的定期摘要事件。 有关详细信息,请参阅 https://go.microsoft.com/fwlink/?linkid=2150956。 " 信息 2025/11/26 21:07:55 Microsoft-Windows-Directory-Services-SAM 16977 无 "使用以下最小密码长度的相关设置配置域。 MinimumPasswordLength: 0 RelaxMinimumPasswordLengthLimits: 0 MinimumPasswordLengthAudit: -1 有关详细信息,请访问 https://go.microsoft.com/fwlink/?LinkId=2097191。 " 信息 2025/11/26 21:07:55 Microsoft-Windows-Directory-Services-SAM 16962 无 "对 SAM 数据库进行远程调用时,受到默认安全描述符的限制: O:SYG:SYD:(A;;RC;;;BA)。 有关详细信息,请参阅 http://go.microsoft.com/fwlink/?LinkId=787651。" 信息 2025/11/26 21:07:55 Microsoft-Windows-IsolatedUserMode 5 无 Secure Trustlet NULL Id 0 and Pid 0 started with status STATUS_SUCCESS. 信息 2025/11/26 21:07:55 LsaSrv 6156 无 "Credential Guard 自动启用状态。基于虚拟化的安全的 Hardware 要求: 1 Domain Joined: 0 Azure AD Joined: 0 Licensed for Credential Guard: 0 Domain Controller: 0" 信息 2025/11/26 21:07:55 Microsoft-Windows-Wininit 12 无 LSASS.exe 已作为级别为 4 的受保护进程启动。 信息 2025/11/26 21:07:55 Microsoft-Windows-Wininit 18 无 VBS 密钥隔离已启动,并将保护 VSM 隔离的密钥。 信息 2025/11/26 21:07:55 Microsoft-Windows-IsolatedUserMode 1 无 Secure Trustlet \??\C:\Windows\system32\lsaiso.exe Id 1 and Pid 1584 started with status STATUS_SUCCESS. 信息 2025/11/26 21:07:55 Microsoft-Windows-IsolatedUserMode 5 无 Secure Trustlet NULL Id 0 and Pid 0 started with status STATUS_SUCCESS. 信息 2025/11/26 21:07:55 Microsoft-Windows-Wininit 14 无 "Credential Guard 配置: 注册表配置: 0x0 测试配置: 0 自动启用: 0" 信息 2025/11/26 21:07:54 Netwtw14 7018 无 "无法找到来自源 Netwtw14 的事件 ID 7018 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/26 21:07:54 Netwtw14 7017 无 "无法找到来自源 Netwtw14 的事件 ID 7017 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \Device\NDMP3 Intel(R) Wi-Fi 6E AX210 160MHz 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/26 21:07:54 Microsoft-Windows-Wininit 23 无 "启动应用反回滚: 初始化已完成,状态为: HRESULT: 操作成功完成。 需要新计时器: false 等待系统更新完成的新计时器: false 以前的闩锁计时器存在,但被注册表禁用: false " 信息 2025/11/26 21:07:54 Microsoft-Windows-Wininit 25 无 "启动应用防回退: 上一个计时器已恢复,状态为: HRESULT: 操作成功完成。 以前的计时器存在: true 开始时间: ‎2025‎-‎10‎-‎10T10:14:54.769904600Z 宽限期: 51840000000000 尝试的恢复强制执行成功: false " 信息 2025/11/26 21:07:54 Microsoft-Windows-Wininit 24 无 "启动应用反回滚: 计时器启动已完成,状态为: Win32Error: 0 开始时间: ‎2025‎-‎10‎-‎10T10:14:54.769904600Z 宽限期: 51840000000000 截止时间: ‎2025‎-‎12‎-‎09T10:14:54.769904600Z " 信息 2025/11/26 21:07:54 Microsoft-Windows-Wininit 19 无 "基于虚拟化的安全性新计时器创建状态 HRESULT: 操作成功完成。 需要新的闩锁计时器: false 等待系统更新完成的新闩锁计时器: false 现有闩锁计时器存在,但注册表已禁用: false 策略文件存在: false " 信息 2025/11/26 21:07:53 BTHUSB 18 无 Windows 无法在本地适配器上存储蓝牙身份验证代码(链接密钥)。启动时,蓝牙键盘可能无法在系统 BIOS 中工作。 信息 2025/11/26 21:07:52 Microsoft-Windows-Kernel-General 24 (11) 已刷新时区信息,退出原因为 0。当前时区偏差为 -480。 信息 2025/11/26 21:07:51 Microsoft-Windows-Ntfs 98 无 卷 \\?\Volume{cc3e7b69-dd81-4e77-8097-5a76e9ae2fa7} (\Device\HarddiskVolume4) 运行状况良好。无需执行任何操作。 信息 2025/11/26 21:07:51 Netwtw14 7010 无 "无法找到来自源 Netwtw14 的事件 ID 7010 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \Device\NDMP3 Intel(R) Wi-Fi 6E AX210 160MHz 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/26 21:07:51 Netwtw14 7005 无 "无法找到来自源 Netwtw14 的事件 ID 7005 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \Device\NDMP3 Intel(R) Wi-Fi 6E AX210 160MHz 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/26 21:07:51 Netwtw14 7027 无 "无法找到来自源 Netwtw14 的事件 ID 7027 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \Device\NDMP3 Intel(R) Wi-Fi 6E AX210 160MHz 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/26 21:07:51 Netwtw14 7029 无 "无法找到来自源 Netwtw14 的事件 ID 7029 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \Device\NDMP3 Intel(R) Wi-Fi 6E AX210 160MHz 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/26 21:07:51 Netwtw14 7036 无 \Device\NDMP3 服务处于 Intel(R) Wi-Fi 6E AX210 160MHz 状态。 信息 2025/11/26 21:07:51 Microsoft-Windows-Kernel-Power 521 (220) 可用电池计数变化。 信息 2025/11/26 21:07:51 Microsoft-Windows-Kernel-Power 105 (100) 电源更改。 信息 2025/11/26 21:07:51 Microsoft-Windows-Kernel-Power 521 (220) 可用电池计数变化。 信息 2025/11/26 21:07:51 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 15 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 151 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 21:07:51 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 14 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 151 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 21:07:51 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 13 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 164 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 21:07:51 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 12 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 164 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 21:07:51 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 11 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 143 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 21:07:51 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 10 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 143 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 21:07:51 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 9 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 168 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 21:07:51 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 8 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 168 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 21:07:51 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 7 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 147 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 21:07:51 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 6 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 147 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 21:07:51 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 5 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 160 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 21:07:51 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 4 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 160 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 21:07:51 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 3 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 156 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 21:07:51 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 2 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 156 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 21:07:51 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 1 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 168 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 21:07:51 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 0 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 168 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 21:07:48 Microsoft-Windows-Ntfs 98 无 卷 D: (\Device\HarddiskVolume5) 运行状况良好。无需执行任何操作。 信息 2025/11/26 21:07:48 Microsoft-Windows-Hyper-V-VmSwitch 5 (1003) Miniport NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Default Switch) successfully enabled 信息 2025/11/26 21:07:48 Microsoft-Windows-Hyper-V-VmSwitch 232 无 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Default Switch) successfully connected to port C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444) on switch C08CB7B8-9B3C-408E-8E30-5E16A3AEB444(Friendly Name: Default Switch). 信息 2025/11/26 21:07:48 Microsoft-Windows-Hyper-V-VmSwitch 7 (1004) Miniport NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Default Switch) successfully initialized. 信息 2025/11/26 21:07:48 Microsoft-Windows-Hyper-V-VmSwitch 291 无 已为 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 修改 RSC 卸载(友好名称: Default Switch)以前的 IPv4: 已禁用,当前 IPv4: 已禁用,以前的 IPv6: 已禁用,当前 IPv6: 已禁用。原因: NIC 启动 信息 2025/11/26 21:07:48 Microsoft-Windows-Hyper-V-VmSwitch 233 无 "操作 ""Create"" 在 nic C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (友好名称: Default Switch)、实例 Id {00000000-0000-0000-0000-000000000000} 上成功。 " 信息 2025/11/26 21:07:48 Microsoft-Windows-Hyper-V-VmSwitch 291 无 已为 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 修改 RSC 卸载(友好名称: Default Switch)以前的 IPv4: 已禁用,当前 IPv4: 已禁用,以前的 IPv6: 已禁用,当前 IPv6: 已禁用。原因: NIC 创建 信息 2025/11/26 21:07:48 Microsoft-Windows-Hyper-V-VmSwitch 264 无 已在交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)上成功创建内部或外部端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (易记名称: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444)。 信息 2025/11/26 21:07:48 Microsoft-Windows-Hyper-V-VmSwitch 292 无 已为端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 修改 RSC 卸载(友好名称: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444)上一个: 已禁用,当前: 已启用。原因: 端口创建 信息 2025/11/26 21:07:48 Microsoft-Windows-Hyper-V-VmSwitch 9 (1005) Switch C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (Friendly Name: Default Switch) successfully initialized. 信息 2025/11/26 21:07:48 Microsoft-Windows-Hyper-V-VmSwitch 232 无 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (Friendly Name: Default Switch) successfully connected to port C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (Friendly Name: Default Switch) on switch C08CB7B8-9B3C-408E-8E30-5E16A3AEB444(Friendly Name: Default Switch). 信息 2025/11/26 21:07:48 Microsoft-Windows-Hyper-V-VmSwitch 233 无 "操作 ""Create"" 在 nic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (友好名称: Default Switch)、实例 Id {00000000-0000-0000-0000-000000000000} 上成功。 " 信息 2025/11/26 21:07:48 Microsoft-Windows-Hyper-V-VmSwitch 291 无 已为 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 修改 RSC 卸载(友好名称: Default Switch)以前的 IPv4: 已禁用,当前 IPv4: 已禁用,以前的 IPv6: 已禁用,当前 IPv6: 已禁用。原因: NIC 创建 信息 2025/11/26 21:07:48 Microsoft-Windows-Hyper-V-VmSwitch 67 无 已在交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)上成功创建端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)。 信息 2025/11/26 21:07:48 Microsoft-Windows-Hyper-V-VmSwitch 292 无 已为端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 修改 RSC 卸载(友好名称: Default Switch)上一个: 已禁用,当前: 已启用。原因: 端口创建 信息 2025/11/26 21:07:48 Microsoft-Windows-Hyper-V-VmSwitch 277 无 vmswitch.sys 版本 26100.amd64.ge_release_svc_prod1,调试 false,正式 true,1 1 关键 2025/11/26 21:07:47 Microsoft-Windows-Kernel-Power 41 (63) 系统已在未先正常关机的情况下重新启动。如果系统停止响应、发生崩溃或意外断电,则可能会导致此错误。 信息 2025/11/26 21:07:47 Microsoft-Windows-Kernel-Power 125 (86) "已枚举高级配置和电源接口热区域 \_TZ.TZ01。 _PSV = 0K _TC1 = 1 _TC2 = 2 _TSP = 2000ms _AC0 = 0K _AC1 = 0K _AC2 = 0K _AC3 = 0K _AC4 = 0K _AC5 = 0K _AC6 = 0K _AC7 = 0K _AC8 = 0K _AC9 = 0K _CRT = 398K _HOT = 0K 最低限制 = 0 _CR3 = 0K" 信息 2025/11/26 21:07:47 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“npsvctrig”(10.0,‎1978‎-‎05‎-‎14T17:13:30.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 21:07:47 Application Popup 26 无 "无法找到来自源 Application Popup 的事件 ID 26 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \SystemRoot\system32\drivers\XLGuard.sys failed to load 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/26 21:07:47 VfpExt 7036 无 服务处于 Driver load complete 状态。 信息 2025/11/26 21:07:47 VfpExt 7036 无 服务处于 Driver load start 状态。 信息 2025/11/26 21:07:47 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“sysdiag”(0.0,‎2025‎-‎10‎-‎24T14:03:24.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 21:07:47 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“UCPD”(10.0,‎1998‎-‎05‎-‎25T22:40:41.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 21:07:47 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“FileCrypt”(10.0,‎2075‎-‎09‎-‎01T06:07:07.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 21:07:47 Microsoft-Windows-Ntfs 98 无 卷 E: (\Device\HarddiskVolume6) 运行状况良好。无需执行任何操作。 信息 2025/11/26 21:07:47 Microsoft-Windows-Ntfs 98 无 卷 C: (\Device\HarddiskVolume3) 运行状况良好。无需执行任何操作。 信息 2025/11/26 21:07:46 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“Wof”(10.0,‎2089‎-‎07‎-‎15T10:58:05.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 21:07:46 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“FileInfo”(10.0,‎2093‎-‎04‎-‎02T09:29:43.000000000Z)已成功加载并注册到筛选器管理器。 警告 2025/11/26 21:07:46 ACPI 15 无 : 当无请求时,嵌入式控制器(EC)返回数据。BIOS 可能试图在没有与操作系统同步的情况下访问 EC。此数据将被忽略。不需要执行进一步操作;但是,请与你的计算机制造商联系,获取升级的 BIOS。 信息 2025/11/26 21:07:45 Microsoft-Windows-HAL 16 无 已初始化 IOMMU 错误报告。 信息 2025/11/26 21:07:45 Microsoft-Windows-Kernel-General 20 (6) "闰秒配置已更新。 原因: Leap second data initialized from registry during boot 已启用闰秒: true 新闰秒计数: 0 旧闰秒计数: 0" 信息 2025/11/26 21:07:45 Microsoft-Windows-Kernel-Boot 30 (21) 固件报告了启动指标。 信息 2025/11/26 21:07:45 Microsoft-Windows-IsolatedUserMode 3 无 Secure Kernel started with status STATUS_SUCCESS and flags HvciEnabled,HvciStrictMode. 信息 2025/11/26 21:07:56 EventLog 6013 无 系统启动时间为 10 秒。 信息 2025/11/26 21:07:56 EventLog 6005 无 事件日志服务已启动。 信息 2025/11/26 21:07:56 EventLog 6009 无 Microsoft (R) Windows (R) 10.00. 26200 Multiprocessor Free。 信息 2025/11/26 21:07:45 Microsoft-Windows-Hyper-V-Hypervisor 165 无 "虚拟机监控程序已配置 CVE-2019-11091 的缓解措施, 虚拟机的 CVE-2018-12126、CVE-2018-12127、CVE-2018-12130。 处理器不受影响: false 处理器系列不受影响: false 处理器支持微层次结构缓冲区刷新: false 需要缓冲区刷新: false " 信息 2025/11/26 21:07:45 Microsoft-Windows-Hyper-V-Hypervisor 156 无 "虚拟机监控程序为虚拟机配置了 CVE-2018-3646 缓解措施。 处理器不受影响: false 处理器系列不受影响: false 处理器支持缓存刷新: false HyperThreading 已启用: true 父虚拟机监控程序应用缓解措施: false 已启用 bcdedit: false 缓解措施禁用的缓解措施: true 需要刷新缓存: false " 信息 2025/11/26 21:07:45 Microsoft-Windows-Hyper-V-Hypervisor 129 无 "虚拟机监控程序已初始化 I/O 重新映射。 存在硬件: true 已启用的硬件: true 策略: 0x0 已启用的功能: 0x34A 内部信息: 0x0 问题: 0x0 其他信息: 0x0" 信息 2025/11/26 21:07:45 Microsoft-Windows-Hyper-V-Hypervisor 2 无 虚拟机监控程序计划程序类型为 0x4。 信息 2025/11/26 21:07:45 Microsoft-Windows-Hyper-V-Hypervisor 1 无 虚拟机监控程序已成功启动。 信息 2025/11/26 21:07:45 Microsoft-Windows-Kernel-Boot 27 (33) 引导类型为 0x0。 信息 2025/11/26 21:07:45 Microsoft-Windows-Kernel-Boot 25 (32) 引导菜单策略为 0x1。 信息 2025/11/26 21:07:45 Microsoft-Windows-Kernel-Boot 238 (101) EFI 时区偏移: 2047。夏令时标志: 0。固件时间: ‎2025‎-‎11‎-‎26T21:07:44.000000000Z。 错误 2025/11/26 21:07:56 EventLog 6008 无 上一次系统的 21:02:16 在 ‎2025/‎11/‎26 上的关闭是意外的。 信息 2025/11/26 21:07:45 Microsoft-Windows-Kernel-Boot 247 (99) 无法加载 Pluton-Windows 固件。StatusCode: STATUS_SUCCESS,Reason: Failed to apply firmware. 信息 2025/11/26 21:07:45 Microsoft-Windows-Kernel-Boot 20 (31) 上一次关机的成功状态为“false”。上一次引导的成功状态为“true”。 信息 2025/11/26 21:07:45 Microsoft-Windows-Kernel-Boot 32 (58) bootmgr 花费了 0 毫秒等待用户输入。 信息 2025/11/26 21:07:45 Microsoft-Windows-Kernel-Boot 18 (57) 此系统有 0x1 个引导选项。 信息 2025/11/26 21:07:45 Microsoft-Windows-Kernel-Boot 153 (62) 基于虚拟化的安全性(策略: VBS Enabled,VSM Required,Hvci,Boot Chain Signer Soft Enforced)是 enabled due to VBS registry configuration。 信息 2025/11/26 21:07:45 Microsoft-Windows-Kernel-General 25 (12) "系统时间已初始化为 ‎2025‎-‎11‎-‎26T13:07:45.500000000Z. 加载器时间: ‎2025‎-‎11‎-‎26T13:07:44.000000000Z 内部启动标志: 0x2 HAL RTC 错误代码: 0x0 RTC 时间为 UTC: false 软启动: false 成功: true 阶段: 0" 信息 2025/11/26 21:07:45 Microsoft-Windows-Kernel-General 12 (1) 操作系统已在系统时间 ‎2025‎-‎11‎-‎26T13:07:45.500000000Z 启动。 信息 2025/11/26 21:02:17 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL https://+:10245/WMPNSSv4/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 21:02:17 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:10247/apps/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 21:02:17 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:10246/MDEServer/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 21:02:17 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:80/116B50EB-ECE2-41ac-8429-9F9E963361B7/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 21:02:17 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL https://+:443/C574AC30-5794-4AEE-B1BB-6651C5315029/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 21:02:17 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:80/0131501b-d67f-491b-9a40-c4bf27bcb4d4/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 21:02:17 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:3387/rdp/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 21:02:17 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL https://+:3392/rdp/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 21:02:17 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:5985/wsman/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 21:02:17 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:47001/wsman/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 21:02:17 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL https://+:5986/wsman/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 21:02:17 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://*:2869/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 21:02:17 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL https://*:5358/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 21:02:17 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:80/Temporary_Listen_Addresses/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 21:02:17 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://*:5357/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 21:02:17 AmdAfdSvc 258 无 AmdAfdSvc State Change Occured 信息 2025/11/26 21:02:17 AmdAfdSvc 258 无 AmdAfdSvc State Change Occured 信息 2025/11/26 21:02:16 Win32k 267 无 触摸/触摸板硬件质量保证验证已成功。 信息 2025/11/26 21:02:16 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“bindflt”(10.0,‎2055‎-‎05‎-‎15T05:17:06.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 21:02:16 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“storqosflt”(10.0,‎2021‎-‎03‎-‎19T18:47:34.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 21:02:16 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“UnionFS”(10.0,‎2047‎-‎02‎-‎21T19:01:20.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 21:02:16 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“CldFlt”(10.0,‎2029‎-‎01‎-‎27T12:44:20.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 21:02:16 Microsoft-Windows-FilterManager 1 无 文件系统筛选器“CldFlt”(版本 10.0,‎2029‎-‎01‎-‎27T12:44:20.000000000Z)已成功卸载。 信息 2025/11/26 21:02:16 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“CldFlt”(10.0,‎2029‎-‎01‎-‎27T12:44:20.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 21:02:16 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“wcifs”(10.0,‎2099‎-‎02‎-‎09T21:05:05.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 21:02:16 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“luafv”(10.0,‎2092‎-‎04‎-‎06T06:51:15.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 21:02:16 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“bfs”(10.0,‎1984‎-‎12‎-‎31T18:08:23.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 21:02:16 Microsoft-Windows-DHCPv6-Client 51046 Service State Event DHCPv6 客户端服务已启动 信息 2025/11/26 21:02:16 Microsoft-Windows-Dhcp-Client 50036 服务状态事件 DHCPv4 客户端服务已启动 信息 2025/11/26 21:02:16 Microsoft-Windows-Dhcp-Client 50103 服务状态事件 已针对关闭通知注册 DHCPv4 客户端 信息 2025/11/26 21:02:16 Microsoft-Windows-Dhcp-Client 50036 服务状态事件 DHCPv4 客户端服务已启动 信息 2025/11/26 21:02:15 Microsoft-Windows-Directory-Services-SAM 16983 无 "安全帐户管理器现在将记录负责调用旧密码更改或设置 RPC 方法的远程客户端的定期摘要事件。 有关详细信息,请参阅 https://go.microsoft.com/fwlink/?linkid=2150956。 " 信息 2025/11/26 21:02:15 Microsoft-Windows-Directory-Services-SAM 16977 无 "使用以下最小密码长度的相关设置配置域。 MinimumPasswordLength: 0 RelaxMinimumPasswordLengthLimits: 0 MinimumPasswordLengthAudit: -1 有关详细信息,请访问 https://go.microsoft.com/fwlink/?LinkId=2097191。 " 信息 2025/11/26 21:02:15 Microsoft-Windows-Directory-Services-SAM 16962 无 "对 SAM 数据库进行远程调用时,受到默认安全描述符的限制: O:SYG:SYD:(A;;RC;;;BA)。 有关详细信息,请参阅 http://go.microsoft.com/fwlink/?LinkId=787651。" 信息 2025/11/26 21:02:15 Microsoft-Windows-IsolatedUserMode 5 无 Secure Trustlet NULL Id 0 and Pid 0 started with status STATUS_SUCCESS. 信息 2025/11/26 21:02:15 LsaSrv 6156 无 "Credential Guard 自动启用状态。基于虚拟化的安全的 Hardware 要求: 1 Domain Joined: 0 Azure AD Joined: 0 Licensed for Credential Guard: 0 Domain Controller: 0" 信息 2025/11/26 21:02:15 Microsoft-Windows-Wininit 12 无 LSASS.exe 已作为级别为 4 的受保护进程启动。 信息 2025/11/26 21:02:15 Microsoft-Windows-Wininit 18 无 VBS 密钥隔离已启动,并将保护 VSM 隔离的密钥。 信息 2025/11/26 21:02:15 Microsoft-Windows-IsolatedUserMode 1 无 Secure Trustlet \??\C:\Windows\system32\lsaiso.exe Id 1 and Pid 1556 started with status STATUS_SUCCESS. 信息 2025/11/26 21:02:15 Microsoft-Windows-IsolatedUserMode 5 无 Secure Trustlet NULL Id 0 and Pid 0 started with status STATUS_SUCCESS. 信息 2025/11/26 21:02:15 Microsoft-Windows-Wininit 14 无 "Credential Guard 配置: 注册表配置: 0x0 测试配置: 0 自动启用: 0" 信息 2025/11/26 21:02:15 Netwtw14 7018 无 "无法找到来自源 Netwtw14 的事件 ID 7018 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/26 21:02:15 Netwtw14 7017 无 "无法找到来自源 Netwtw14 的事件 ID 7017 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \Device\NDMP3 Intel(R) Wi-Fi 6E AX210 160MHz 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/26 21:02:14 Microsoft-Windows-Wininit 23 无 "启动应用反回滚: 初始化已完成,状态为: HRESULT: 操作成功完成。 需要新计时器: false 等待系统更新完成的新计时器: false 以前的闩锁计时器存在,但被注册表禁用: false " 信息 2025/11/26 21:02:14 Microsoft-Windows-Wininit 25 无 "启动应用防回退: 上一个计时器已恢复,状态为: HRESULT: 操作成功完成。 以前的计时器存在: true 开始时间: ‎2025‎-‎10‎-‎10T10:14:54.769904600Z 宽限期: 51840000000000 尝试的恢复强制执行成功: false " 信息 2025/11/26 21:02:14 Microsoft-Windows-Wininit 24 无 "启动应用反回滚: 计时器启动已完成,状态为: Win32Error: 0 开始时间: ‎2025‎-‎10‎-‎10T10:14:54.769904600Z 宽限期: 51840000000000 截止时间: ‎2025‎-‎12‎-‎09T10:14:54.769904600Z " 信息 2025/11/26 21:02:14 Microsoft-Windows-Wininit 19 无 "基于虚拟化的安全性新计时器创建状态 HRESULT: 操作成功完成。 需要新的闩锁计时器: false 等待系统更新完成的新闩锁计时器: false 现有闩锁计时器存在,但注册表已禁用: false 策略文件存在: false " 信息 2025/11/26 21:02:14 BTHUSB 18 无 Windows 无法在本地适配器上存储蓝牙身份验证代码(链接密钥)。启动时,蓝牙键盘可能无法在系统 BIOS 中工作。 信息 2025/11/26 21:02:12 Microsoft-Windows-Kernel-General 24 (11) 已刷新时区信息,退出原因为 0。当前时区偏差为 -480。 信息 2025/11/26 21:02:12 Microsoft-Windows-Ntfs 98 无 卷 \\?\Volume{cc3e7b69-dd81-4e77-8097-5a76e9ae2fa7} (\Device\HarddiskVolume4) 运行状况良好。无需执行任何操作。 信息 2025/11/26 21:02:12 Netwtw14 7010 无 "无法找到来自源 Netwtw14 的事件 ID 7010 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \Device\NDMP3 Intel(R) Wi-Fi 6E AX210 160MHz 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/26 21:02:11 Netwtw14 7005 无 "无法找到来自源 Netwtw14 的事件 ID 7005 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \Device\NDMP3 Intel(R) Wi-Fi 6E AX210 160MHz 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/26 21:02:11 Netwtw14 7027 无 "无法找到来自源 Netwtw14 的事件 ID 7027 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \Device\NDMP3 Intel(R) Wi-Fi 6E AX210 160MHz 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/26 21:02:11 Netwtw14 7029 无 "无法找到来自源 Netwtw14 的事件 ID 7029 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \Device\NDMP3 Intel(R) Wi-Fi 6E AX210 160MHz 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/26 21:02:11 Netwtw14 7036 无 \Device\NDMP3 服务处于 Intel(R) Wi-Fi 6E AX210 160MHz 状态。 信息 2025/11/26 21:02:11 Microsoft-Windows-Kernel-Power 521 (220) 可用电池计数变化。 信息 2025/11/26 21:02:11 Microsoft-Windows-Kernel-Power 105 (100) 电源更改。 信息 2025/11/26 21:02:11 Microsoft-Windows-Kernel-Power 521 (220) 可用电池计数变化。 信息 2025/11/26 21:02:11 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 15 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 151 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 21:02:11 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 14 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 151 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 21:02:11 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 13 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 164 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 21:02:11 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 12 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 164 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 21:02:11 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 11 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 143 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 21:02:11 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 10 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 143 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 21:02:11 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 9 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 168 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 21:02:11 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 8 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 168 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 21:02:11 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 7 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 147 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 21:02:11 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 6 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 147 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 21:02:11 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 5 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 160 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 21:02:11 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 4 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 160 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 21:02:11 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 3 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 156 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 21:02:11 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 2 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 156 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 21:02:11 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 1 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 168 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 21:02:11 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 0 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 168 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 21:02:09 Microsoft-Windows-Ntfs 98 无 卷 D: (\Device\HarddiskVolume5) 运行状况良好。无需执行任何操作。 信息 2025/11/26 21:02:08 Microsoft-Windows-Hyper-V-VmSwitch 5 (1003) Miniport NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Default Switch) successfully enabled 信息 2025/11/26 21:02:08 Microsoft-Windows-Hyper-V-VmSwitch 232 无 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Default Switch) successfully connected to port C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444) on switch C08CB7B8-9B3C-408E-8E30-5E16A3AEB444(Friendly Name: Default Switch). 信息 2025/11/26 21:02:08 Microsoft-Windows-Hyper-V-VmSwitch 7 (1004) Miniport NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Default Switch) successfully initialized. 信息 2025/11/26 21:02:08 Microsoft-Windows-Hyper-V-VmSwitch 291 无 已为 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 修改 RSC 卸载(友好名称: Default Switch)以前的 IPv4: 已禁用,当前 IPv4: 已禁用,以前的 IPv6: 已禁用,当前 IPv6: 已禁用。原因: NIC 启动 信息 2025/11/26 21:02:08 Microsoft-Windows-Hyper-V-VmSwitch 233 无 "操作 ""Create"" 在 nic C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (友好名称: Default Switch)、实例 Id {00000000-0000-0000-0000-000000000000} 上成功。 " 信息 2025/11/26 21:02:08 Microsoft-Windows-Hyper-V-VmSwitch 291 无 已为 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 修改 RSC 卸载(友好名称: Default Switch)以前的 IPv4: 已禁用,当前 IPv4: 已禁用,以前的 IPv6: 已禁用,当前 IPv6: 已禁用。原因: NIC 创建 信息 2025/11/26 21:02:08 Microsoft-Windows-Hyper-V-VmSwitch 264 无 已在交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)上成功创建内部或外部端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (易记名称: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444)。 信息 2025/11/26 21:02:08 Microsoft-Windows-Hyper-V-VmSwitch 292 无 已为端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 修改 RSC 卸载(友好名称: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444)上一个: 已禁用,当前: 已启用。原因: 端口创建 信息 2025/11/26 21:02:08 Microsoft-Windows-Hyper-V-VmSwitch 9 (1005) Switch C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (Friendly Name: Default Switch) successfully initialized. 信息 2025/11/26 21:02:08 Microsoft-Windows-Hyper-V-VmSwitch 232 无 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (Friendly Name: Default Switch) successfully connected to port C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (Friendly Name: Default Switch) on switch C08CB7B8-9B3C-408E-8E30-5E16A3AEB444(Friendly Name: Default Switch). 信息 2025/11/26 21:02:08 Microsoft-Windows-Hyper-V-VmSwitch 233 无 "操作 ""Create"" 在 nic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (友好名称: Default Switch)、实例 Id {00000000-0000-0000-0000-000000000000} 上成功。 " 信息 2025/11/26 21:02:08 Microsoft-Windows-Hyper-V-VmSwitch 291 无 已为 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 修改 RSC 卸载(友好名称: Default Switch)以前的 IPv4: 已禁用,当前 IPv4: 已禁用,以前的 IPv6: 已禁用,当前 IPv6: 已禁用。原因: NIC 创建 信息 2025/11/26 21:02:08 Microsoft-Windows-Hyper-V-VmSwitch 67 无 已在交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)上成功创建端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)。 信息 2025/11/26 21:02:08 Microsoft-Windows-Hyper-V-VmSwitch 292 无 已为端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 修改 RSC 卸载(友好名称: Default Switch)上一个: 已禁用,当前: 已启用。原因: 端口创建 信息 2025/11/26 21:02:08 Microsoft-Windows-Hyper-V-VmSwitch 277 无 vmswitch.sys 版本 26100.amd64.ge_release_svc_prod1,调试 false,正式 true,1 1 关键 2025/11/26 21:02:08 Microsoft-Windows-Kernel-Power 41 (63) 系统已在未先正常关机的情况下重新启动。如果系统停止响应、发生崩溃或意外断电,则可能会导致此错误。 信息 2025/11/26 21:02:08 Microsoft-Windows-Kernel-Power 125 (86) "已枚举高级配置和电源接口热区域 \_TZ.TZ01。 _PSV = 0K _TC1 = 1 _TC2 = 2 _TSP = 2000ms _AC0 = 0K _AC1 = 0K _AC2 = 0K _AC3 = 0K _AC4 = 0K _AC5 = 0K _AC6 = 0K _AC7 = 0K _AC8 = 0K _AC9 = 0K _CRT = 398K _HOT = 0K 最低限制 = 0 _CR3 = 0K" 信息 2025/11/26 21:02:08 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“npsvctrig”(10.0,‎1978‎-‎05‎-‎14T17:13:30.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 21:02:08 Application Popup 26 无 "无法找到来自源 Application Popup 的事件 ID 26 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \SystemRoot\system32\drivers\XLGuard.sys failed to load 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/26 21:02:08 VfpExt 7036 无 服务处于 Driver load complete 状态。 信息 2025/11/26 21:02:08 VfpExt 7036 无 服务处于 Driver load start 状态。 信息 2025/11/26 21:02:08 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“sysdiag”(0.0,‎2025‎-‎10‎-‎24T14:03:24.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 21:02:08 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“UCPD”(10.0,‎1998‎-‎05‎-‎25T22:40:41.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 21:02:08 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“FileCrypt”(10.0,‎2075‎-‎09‎-‎01T06:07:07.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 21:02:07 Microsoft-Windows-Ntfs 98 无 卷 E: (\Device\HarddiskVolume6) 运行状况良好。无需执行任何操作。 信息 2025/11/26 21:02:07 Microsoft-Windows-Ntfs 98 无 卷 C: (\Device\HarddiskVolume3) 运行状况良好。无需执行任何操作。 信息 2025/11/26 21:02:07 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“Wof”(10.0,‎2089‎-‎07‎-‎15T10:58:05.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 21:02:07 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“FileInfo”(10.0,‎2093‎-‎04‎-‎02T09:29:43.000000000Z)已成功加载并注册到筛选器管理器。 警告 2025/11/26 21:02:07 ACPI 15 无 : 当无请求时,嵌入式控制器(EC)返回数据。BIOS 可能试图在没有与操作系统同步的情况下访问 EC。此数据将被忽略。不需要执行进一步操作;但是,请与你的计算机制造商联系,获取升级的 BIOS。 信息 2025/11/26 21:02:16 EventLog 6013 无 系统启动时间为 10 秒。 信息 2025/11/26 21:02:16 EventLog 6005 无 事件日志服务已启动。 信息 2025/11/26 21:02:16 EventLog 6009 无 Microsoft (R) Windows (R) 10.00. 26200 Multiprocessor Free。 错误 2025/11/26 21:02:16 EventLog 6008 无 上一次系统的 21:00:10 在 ‎2025/‎11/‎26 上的关闭是意外的。 信息 2025/11/26 21:02:06 Microsoft-Windows-HAL 16 无 已初始化 IOMMU 错误报告。 信息 2025/11/26 21:02:06 Microsoft-Windows-Kernel-General 20 (6) "闰秒配置已更新。 原因: Leap second data initialized from registry during boot 已启用闰秒: true 新闰秒计数: 0 旧闰秒计数: 0" 信息 2025/11/26 21:02:06 Microsoft-Windows-Kernel-Boot 30 (21) 固件报告了启动指标。 信息 2025/11/26 21:02:06 Microsoft-Windows-IsolatedUserMode 3 无 Secure Kernel started with status STATUS_SUCCESS and flags HvciEnabled,HvciStrictMode. 信息 2025/11/26 21:02:06 Microsoft-Windows-Hyper-V-Hypervisor 165 无 "虚拟机监控程序已配置 CVE-2019-11091 的缓解措施, 虚拟机的 CVE-2018-12126、CVE-2018-12127、CVE-2018-12130。 处理器不受影响: false 处理器系列不受影响: false 处理器支持微层次结构缓冲区刷新: false 需要缓冲区刷新: false " 信息 2025/11/26 21:02:06 Microsoft-Windows-Hyper-V-Hypervisor 156 无 "虚拟机监控程序为虚拟机配置了 CVE-2018-3646 缓解措施。 处理器不受影响: false 处理器系列不受影响: false 处理器支持缓存刷新: false HyperThreading 已启用: true 父虚拟机监控程序应用缓解措施: false 已启用 bcdedit: false 缓解措施禁用的缓解措施: true 需要刷新缓存: false " 信息 2025/11/26 21:02:06 Microsoft-Windows-Hyper-V-Hypervisor 129 无 "虚拟机监控程序已初始化 I/O 重新映射。 存在硬件: true 已启用的硬件: true 策略: 0x0 已启用的功能: 0x34A 内部信息: 0x0 问题: 0x0 其他信息: 0x0" 信息 2025/11/26 21:02:06 Microsoft-Windows-Hyper-V-Hypervisor 2 无 虚拟机监控程序计划程序类型为 0x4。 信息 2025/11/26 21:02:06 Microsoft-Windows-Hyper-V-Hypervisor 1 无 虚拟机监控程序已成功启动。 信息 2025/11/26 21:02:06 Microsoft-Windows-Kernel-Boot 27 (33) 引导类型为 0x0。 信息 2025/11/26 21:02:06 Microsoft-Windows-Kernel-Boot 25 (32) 引导菜单策略为 0x1。 信息 2025/11/26 21:02:06 Microsoft-Windows-Kernel-Boot 238 (101) EFI 时区偏移: 2047。夏令时标志: 0。固件时间: ‎2025‎-‎11‎-‎26T21:02:05.000000000Z。 信息 2025/11/26 21:02:06 Microsoft-Windows-Kernel-Boot 247 (99) 无法加载 Pluton-Windows 固件。StatusCode: STATUS_SUCCESS,Reason: Failed to apply firmware. 信息 2025/11/26 21:02:06 Microsoft-Windows-Kernel-Boot 20 (31) 上一次关机的成功状态为“true”。上一次引导的成功状态为“true”。 信息 2025/11/26 21:02:06 Microsoft-Windows-Kernel-Boot 32 (58) bootmgr 花费了 0 毫秒等待用户输入。 信息 2025/11/26 21:02:06 Microsoft-Windows-Kernel-Boot 18 (57) 此系统有 0x1 个引导选项。 信息 2025/11/26 21:02:06 Microsoft-Windows-Kernel-Boot 153 (62) 基于虚拟化的安全性(策略: VBS Enabled,VSM Required,Hvci,Boot Chain Signer Soft Enforced)是 enabled due to VBS registry configuration。 信息 2025/11/26 21:02:06 Microsoft-Windows-Kernel-General 25 (12) "系统时间已初始化为 ‎2025‎-‎11‎-‎26T13:02:06.500000000Z. 加载器时间: ‎2025‎-‎11‎-‎26T13:02:05.000000000Z 内部启动标志: 0x2 HAL RTC 错误代码: 0x0 RTC 时间为 UTC: false 软启动: false 成功: true 阶段: 0" 信息 2025/11/26 21:02:06 Microsoft-Windows-Kernel-General 12 (1) 操作系统已在系统时间 ‎2025‎-‎11‎-‎26T13:02:06.500000000Z 启动。 警告 2025/11/26 21:00:20 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 NT AUTHORITY\LOCAL SERVICE SID (S-1-5-19)授予针对 CLSID 为 {6B3B8D23-FA8D-40B9-8DBD-B950333E2C52} 、APPID 为 {4839DDB7-58C2-48F5-8283-E1D1807D0D7D} 的 COM 服务器应用程序的 本地 激活 权限。此安全权限可以使用组件服务管理工具进行修改。" 警告 2025/11/26 21:00:20 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 NT AUTHORITY\LOCAL SERVICE SID (S-1-5-19)授予针对 CLSID 为 {6B3B8D23-FA8D-40B9-8DBD-B950333E2C52} 、APPID 为 {4839DDB7-58C2-48F5-8283-E1D1807D0D7D} 的 COM 服务器应用程序的 本地 激活 权限。此安全权限可以使用组件服务管理工具进行修改。" 信息 2025/11/26 21:00:19 Netwtw14 7021 无 "无法找到来自源 Netwtw14 的事件 ID 7021 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/26 21:00:19 Microsoft-Windows-Hyper-V-VmSwitch 232 无 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Default Switch) successfully connected to port C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444) on switch C08CB7B8-9B3C-408E-8E30-5E16A3AEB444(Friendly Name: Default Switch). 信息 2025/11/26 21:00:19 Microsoft-Windows-Hyper-V-VmSwitch 7 (1004) Miniport NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Default Switch) successfully initialized. 信息 2025/11/26 21:00:19 Microsoft-Windows-Hyper-V-VmSwitch 291 无 已为 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 修改 RSC 卸载(友好名称: Default Switch)以前的 IPv4: 已禁用,当前 IPv4: 已禁用,以前的 IPv6: 已禁用,当前 IPv6: 已禁用。原因: NIC 启动 信息 2025/11/26 21:00:19 Microsoft-Windows-Hyper-V-VmSwitch 233 无 "操作 ""Create"" 在 nic C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (友好名称: Default Switch)、实例 Id {00000000-0000-0000-0000-000000000000} 上成功。 " 信息 2025/11/26 21:00:19 Microsoft-Windows-Hyper-V-VmSwitch 291 无 已为 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 修改 RSC 卸载(友好名称: Default Switch)以前的 IPv4: 已禁用,当前 IPv4: 已禁用,以前的 IPv6: 已禁用,当前 IPv6: 已禁用。原因: NIC 创建 信息 2025/11/26 21:00:19 Microsoft-Windows-Winlogon 7001 (1101) 客户体验改善计划的用户登录通知 信息 2025/11/26 21:00:19 Microsoft-Windows-Hyper-V-VmSwitch 264 无 已在交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)上成功创建内部或外部端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (易记名称: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444)。 信息 2025/11/26 21:00:19 Microsoft-Windows-Hyper-V-VmSwitch 292 无 已为端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 修改 RSC 卸载(友好名称: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444)上一个: 已禁用,当前: 已启用。原因: 端口创建 信息 2025/11/26 21:00:19 Microsoft-Windows-Hyper-V-VmSwitch 9 (1005) Switch C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (Friendly Name: Default Switch) successfully initialized. 信息 2025/11/26 21:00:19 Microsoft-Windows-Hyper-V-VmSwitch 232 无 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (Friendly Name: Default Switch) successfully connected to port C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (Friendly Name: Default Switch) on switch C08CB7B8-9B3C-408E-8E30-5E16A3AEB444(Friendly Name: Default Switch). 信息 2025/11/26 21:00:19 Microsoft-Windows-Hyper-V-VmSwitch 233 无 "操作 ""Create"" 在 nic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (友好名称: Default Switch)、实例 Id {00000000-0000-0000-0000-000000000000} 上成功。 " 信息 2025/11/26 21:00:19 Microsoft-Windows-Hyper-V-VmSwitch 291 无 已为 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 修改 RSC 卸载(友好名称: Default Switch)以前的 IPv4: 已禁用,当前 IPv4: 已禁用,以前的 IPv6: 已禁用,当前 IPv6: 已禁用。原因: NIC 创建 信息 2025/11/26 21:00:19 Microsoft-Windows-Hyper-V-VmSwitch 67 无 已在交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)上成功创建端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)。 信息 2025/11/26 21:00:19 Microsoft-Windows-Hyper-V-VmSwitch 292 无 已为端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 修改 RSC 卸载(友好名称: Default Switch)上一个: 已禁用,当前: 已启用。原因: 端口创建 信息 2025/11/26 21:00:18 Microsoft-Windows-TPM-WMI 1046 无 已成功删除测量的启动文件。已删除以下 1 文件: 信息 2025/11/26 21:00:18 Microsoft-Windows-TPM-WMI 1025 无 TPM 已成功预配,现在可以使用。 信息 2025/11/26 21:00:18 Netwtw14 7021 无 "无法找到来自源 Netwtw14 的事件 ID 7021 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/26 21:00:13 Microsoft-Windows-Hyper-V-VmSwitch 233 无 "操作 ""Delete"" 在 nic C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (友好名称: Default Switch)、实例 Id {765d4497-6404-437c-a3bf-55c2ecdf793b} 上成功。 " 信息 2025/11/26 21:00:13 Microsoft-Windows-TPM-WMI 1282 无 已生成 TBS 设备标识符。 信息 2025/11/26 21:00:13 Microsoft-Windows-WLAN-AutoConfig 10001 无 "已成功启动 WLAN 扩展模块。 模块路径: C:\Windows\System32\DriverStore\FileRepository\netwtw6e.inf_amd64_ee761166daec7794\IntelIHVRouter14.dll " 信息 2025/11/26 21:00:13 Microsoft-Windows-WLAN-AutoConfig 4000 无 "已成功启动 WLAN 自动配置服务。 " 信息 2025/11/26 21:00:13 TPM 18 无 此事件会触发受信任的平台模块(TPM)预配/状态检查运行。 信息 2025/11/26 21:00:13 Service Control Manager 7026 无 "以下引导启动或系统启动驱动程序未加载: XLGuard" 信息 2025/11/26 21:00:12 Microsoft-Windows-HttpService 113 HTTP Configuration Property Trace Task 尝试将 URL (http://127.0.0.1:28385:127.0.0.1/intel/)添加到 URL 组(0xFE00000E20000001)。状态: 0x0。用户 SYSTEM 0x1514可执行文件路径\Device\HarddiskVolume3\Program Files (x86)\Intel\Driver and Support Assistant\x86\DSAService.exe进程 ID 信息 2025/11/26 21:00:12 Microsoft-Windows-HttpService 111 HTTP Configuration Property Trace Task 创建 URL 组0xFE00000E20000001。状态0x0。进程 ID 0x1514可执行文件路径\Device\HarddiskVolume3\Program Files (x86)\Intel\Driver and Support Assistant\x86\DSAService.exe,用户 SYSTEM 信息 2025/11/26 21:00:12 Microsoft-Windows-HttpService 113 HTTP Configuration Property Trace Task 尝试将 URL (http://127.0.0.1:28390:127.0.0.1/)添加到 URL 组(0xFE00000420000001)。状态: 0x0。用户 SYSTEM 0x1514可执行文件路径\Device\HarddiskVolume3\Program Files (x86)\Intel\Driver and Support Assistant\x86\DSAService.exe进程 ID 信息 2025/11/26 21:00:12 Microsoft-Windows-HttpService 111 HTTP Configuration Property Trace Task 创建 URL 组0xFE00000420000001。状态0x0。进程 ID 0x1514可执行文件路径\Device\HarddiskVolume3\Program Files (x86)\Intel\Driver and Support Assistant\x86\DSAService.exe,用户 SYSTEM 信息 2025/11/26 21:00:11 Microsoft-Windows-IsolatedUserMode 1 无 Secure Trustlet \??\C:\Windows\System32\NgcIso.exe Id 6 and Pid 7688 started with status STATUS_SUCCESS. 信息 2025/11/26 21:00:11 Microsoft-Windows-IsolatedUserMode 5 无 Secure Trustlet NULL Id 0 and Pid 0 started with status STATUS_SUCCESS. 信息 2025/11/26 21:00:11 Microsoft-Windows-UserModePowerService 12 (10) 进程 C:\Windows\System32\DriverStore\FileRepository\u0420894.inf_amd64_d6bf96e8f911532d\B420955\atieclxx.exe (进程 ID: 4152)将策略方案从 {381b4222-f694-41f0-9685-ff5bb260df2e} 重置为 {381b4222-f694-41f0-9685-ff5bb260df2e} 信息 2025/11/26 21:00:10 Microsoft-Windows-Hyper-V-VmSwitch 62 无 已成功删除交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (友好名称: Default Switch)。 信息 2025/11/26 21:00:10 Microsoft-Windows-Hyper-V-VmSwitch 233 无 "操作 ""Delete"" 在 nic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (友好名称: Default Switch)、实例 Id {00000000-0000-0000-0000-000000000000} 上成功。 " 信息 2025/11/26 21:00:10 Microsoft-Windows-Hyper-V-VmSwitch 71 无 端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 的删除完成(易记名称: Default Switch)。 信息 2025/11/26 21:00:10 Microsoft-Windows-Hyper-V-VmSwitch 71 无 端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 的删除完成(易记名称: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444)。 信息 2025/11/26 21:00:10 Microsoft-Windows-Hyper-V-VmSwitch 69 无 端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (易记名称: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444)已成功删除–交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)。 信息 2025/11/26 21:00:10 Microsoft-Windows-Hyper-V-VmSwitch 234 无 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 successfully disconnected from port C08CB7B8-9B3C-408E-8E30-5E16A3AEB445. 信息 2025/11/26 21:00:10 Microsoft-Windows-Hyper-V-VmSwitch 69 无 端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)已成功删除–交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)。 信息 2025/11/26 21:00:10 Microsoft-Windows-Hyper-V-VmSwitch 234 无 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 successfully disconnected from port C08CB7B8-9B3C-408E-8E30-5E16A3AEB444. 信息 2025/11/26 21:00:10 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL https://+:443/sra_{BA195980-CD49-458b-9E23-C84EE0ADCD75}/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 21:00:10 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:10243/WMPNSSv4/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 21:00:10 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL https://+:10245/WMPNSSv4/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 21:00:10 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:10247/apps/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 21:00:10 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:10246/MDEServer/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 21:00:10 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:80/116B50EB-ECE2-41ac-8429-9F9E963361B7/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 21:00:10 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL https://+:443/C574AC30-5794-4AEE-B1BB-6651C5315029/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 21:00:10 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:80/0131501b-d67f-491b-9a40-c4bf27bcb4d4/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 21:00:10 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:3387/rdp/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 21:00:10 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL https://+:3392/rdp/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 21:00:10 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:5985/wsman/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 21:00:10 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:47001/wsman/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 21:00:10 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL https://+:5986/wsman/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 21:00:10 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://*:2869/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 21:00:10 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL https://*:5358/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 21:00:10 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:80/Temporary_Listen_Addresses/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 21:00:10 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://*:5357/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 21:00:10 Microsoft-Windows-TPM-WMI 1038 无 "预证明运行状况检查确认设备应通过证明。 有关所做检查的详细信息,请参阅 C:\Windows\Logs\MeasuredBoot\0000000123-0000000000.json。" 信息 2025/11/26 21:00:10 Microsoft-Windows-TPM-WMI 1041 无 "预证明运行状况检查详细信息: {""Version"":1,""HealthStatus"":""Attestable"",""Required"":[{""Field"":""TpmPresent"",""Value"":true,""DesiredValue"":true},{""Field"":""TpmMeetsMinimumVersion"",""Value"":true,""DesiredValue"":true},{""Field"":""TpmIsResponsive"",""Value"":true,""DesiredValue"":true},{""Field"":""EkCertIsAvailable"",""Value"":true,""DesiredValue"":true},{""Field"":""TcgLogFound"",""Value"":true,""DesiredValue"":true}],""Expected"":[{""Field"":""PcrsMatchTcgLog"",""Value"":true,""DesiredValue"":true}],""Informational"":[{""Field"":""SecureBootEnabled"",""ValueFromComputer"":true,""ValueFromTcgLog"":true,""DesiredValue"":true,""TcgValueIsVerifiable"":true},{""Field"":""VirtualSecureMemory"",""ValueFromComputer"":false,""ValueFromTcgLog"":false,""DesiredValue"":true,""TcgValueIsVerifiable"":true},{""Field"":""SecureCorePCCompliant"",""ValueFromComputer"":false,""ValueFromTcgLog"":false,""DesiredValue"":true,""TcgValueIsVerifiable"":true}{""Field"":""BootTcgLogFoundInFileSystem"",""Value"":true,""DesiredValue"":true},{""Field"":""CurrentTcgLogFoundInFileSystem"",""Value"":true,""DesiredValue"":true}]}" 信息 2025/11/26 21:00:10 Win32k 267 无 触摸/触摸板硬件质量保证验证已成功。 信息 2025/11/26 21:00:10 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“bindflt”(10.0,‎2055‎-‎05‎-‎15T05:17:06.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 21:00:10 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“storqosflt”(10.0,‎2021‎-‎03‎-‎19T18:47:34.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 21:00:10 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“UnionFS”(10.0,‎2047‎-‎02‎-‎21T19:01:20.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 21:00:10 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“CldFlt”(10.0,‎2029‎-‎01‎-‎27T12:44:20.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 21:00:10 Microsoft-Windows-FilterManager 1 无 文件系统筛选器“CldFlt”(版本 10.0,‎2029‎-‎01‎-‎27T12:44:20.000000000Z)已成功卸载。 信息 2025/11/26 21:00:10 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“CldFlt”(10.0,‎2029‎-‎01‎-‎27T12:44:20.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 21:00:10 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“wcifs”(10.0,‎2099‎-‎02‎-‎09T21:05:05.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 21:00:10 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“luafv”(10.0,‎2092‎-‎04‎-‎06T06:51:15.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 21:00:10 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“bfs”(10.0,‎1984‎-‎12‎-‎31T18:08:23.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 21:00:10 Microsoft-Windows-DHCPv6-Client 51046 Service State Event DHCPv6 客户端服务已启动 信息 2025/11/26 21:00:10 Microsoft-Windows-Dhcp-Client 50036 服务状态事件 DHCPv4 客户端服务已启动 信息 2025/11/26 21:00:10 Microsoft-Windows-Dhcp-Client 50103 服务状态事件 已针对关闭通知注册 DHCPv4 客户端 信息 2025/11/26 21:00:10 Microsoft-Windows-Dhcp-Client 50036 服务状态事件 DHCPv4 客户端服务已启动 信息 2025/11/26 21:00:09 Microsoft-Windows-Directory-Services-SAM 16983 无 "安全帐户管理器现在将记录负责调用旧密码更改或设置 RPC 方法的远程客户端的定期摘要事件。 有关详细信息,请参阅 https://go.microsoft.com/fwlink/?linkid=2150956。 " 信息 2025/11/26 21:00:09 Microsoft-Windows-Directory-Services-SAM 16977 无 "使用以下最小密码长度的相关设置配置域。 MinimumPasswordLength: 0 RelaxMinimumPasswordLengthLimits: 0 MinimumPasswordLengthAudit: -1 有关详细信息,请访问 https://go.microsoft.com/fwlink/?LinkId=2097191。 " 信息 2025/11/26 21:00:09 Microsoft-Windows-Directory-Services-SAM 16962 无 "对 SAM 数据库进行远程调用时,受到默认安全描述符的限制: O:SYG:SYD:(A;;RC;;;BA)。 有关详细信息,请参阅 http://go.microsoft.com/fwlink/?LinkId=787651。" 信息 2025/11/26 21:00:09 Microsoft-Windows-IsolatedUserMode 5 无 Secure Trustlet NULL Id 0 and Pid 0 started with status STATUS_SUCCESS. 信息 2025/11/26 21:00:09 LsaSrv 6156 无 "Credential Guard 自动启用状态。基于虚拟化的安全的 Hardware 要求: 1 Domain Joined: 0 Azure AD Joined: 0 Licensed for Credential Guard: 0 Domain Controller: 0" 信息 2025/11/26 21:00:09 Microsoft-Windows-Wininit 12 无 LSASS.exe 已作为级别为 4 的受保护进程启动。 信息 2025/11/26 21:00:09 Microsoft-Windows-Wininit 18 无 VBS 密钥隔离已启动,并将保护 VSM 隔离的密钥。 信息 2025/11/26 21:00:09 Microsoft-Windows-IsolatedUserMode 1 无 Secure Trustlet \??\C:\Windows\system32\lsaiso.exe Id 1 and Pid 1564 started with status STATUS_SUCCESS. 信息 2025/11/26 21:00:09 Microsoft-Windows-IsolatedUserMode 5 无 Secure Trustlet NULL Id 0 and Pid 0 started with status STATUS_SUCCESS. 信息 2025/11/26 21:00:09 Microsoft-Windows-Wininit 14 无 "Credential Guard 配置: 注册表配置: 0x0 测试配置: 0 自动启用: 0" 信息 2025/11/26 21:00:08 Netwtw14 7018 无 "无法找到来自源 Netwtw14 的事件 ID 7018 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/26 21:00:08 Netwtw14 7017 无 "无法找到来自源 Netwtw14 的事件 ID 7017 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \Device\NDMP3 Intel(R) Wi-Fi 6E AX210 160MHz 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/26 21:00:08 Microsoft-Windows-Wininit 23 无 "启动应用反回滚: 初始化已完成,状态为: HRESULT: 操作成功完成。 需要新计时器: false 等待系统更新完成的新计时器: false 以前的闩锁计时器存在,但被注册表禁用: false " 信息 2025/11/26 21:00:08 Microsoft-Windows-Wininit 25 无 "启动应用防回退: 上一个计时器已恢复,状态为: HRESULT: 操作成功完成。 以前的计时器存在: true 开始时间: ‎2025‎-‎10‎-‎10T10:14:54.769904600Z 宽限期: 51840000000000 尝试的恢复强制执行成功: false " 信息 2025/11/26 21:00:08 Microsoft-Windows-Wininit 24 无 "启动应用反回滚: 计时器启动已完成,状态为: Win32Error: 0 开始时间: ‎2025‎-‎10‎-‎10T10:14:54.769904600Z 宽限期: 51840000000000 截止时间: ‎2025‎-‎12‎-‎09T10:14:54.769904600Z " 信息 2025/11/26 21:00:08 Microsoft-Windows-Wininit 19 无 "基于虚拟化的安全性新计时器创建状态 HRESULT: 操作成功完成。 需要新的闩锁计时器: false 等待系统更新完成的新闩锁计时器: false 现有闩锁计时器存在,但注册表已禁用: false 策略文件存在: false " 信息 2025/11/26 21:00:07 BTHUSB 18 无 Windows 无法在本地适配器上存储蓝牙身份验证代码(链接密钥)。启动时,蓝牙键盘可能无法在系统 BIOS 中工作。 信息 2025/11/26 21:00:05 Microsoft-Windows-Kernel-General 24 (11) 已刷新时区信息,退出原因为 0。当前时区偏差为 -480。 信息 2025/11/26 21:00:05 Microsoft-Windows-Ntfs 98 无 卷 \\?\Volume{cc3e7b69-dd81-4e77-8097-5a76e9ae2fa7} (\Device\HarddiskVolume4) 运行状况良好。无需执行任何操作。 信息 2025/11/26 21:00:05 Netwtw14 7010 无 "无法找到来自源 Netwtw14 的事件 ID 7010 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \Device\NDMP3 Intel(R) Wi-Fi 6E AX210 160MHz 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/26 21:00:05 Netwtw14 7005 无 "无法找到来自源 Netwtw14 的事件 ID 7005 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \Device\NDMP3 Intel(R) Wi-Fi 6E AX210 160MHz 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/26 21:00:05 Netwtw14 7027 无 "无法找到来自源 Netwtw14 的事件 ID 7027 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \Device\NDMP3 Intel(R) Wi-Fi 6E AX210 160MHz 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/26 21:00:05 Netwtw14 7029 无 "无法找到来自源 Netwtw14 的事件 ID 7029 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \Device\NDMP3 Intel(R) Wi-Fi 6E AX210 160MHz 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/26 21:00:05 Netwtw14 7036 无 \Device\NDMP3 服务处于 Intel(R) Wi-Fi 6E AX210 160MHz 状态。 信息 2025/11/26 21:00:05 Microsoft-Windows-Kernel-Power 521 (220) 可用电池计数变化。 信息 2025/11/26 21:00:05 Microsoft-Windows-Kernel-Power 105 (100) 电源更改。 信息 2025/11/26 21:00:05 Microsoft-Windows-Kernel-Power 521 (220) 可用电池计数变化。 信息 2025/11/26 21:00:05 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 15 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 151 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 21:00:05 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 14 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 151 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 21:00:05 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 13 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 164 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 21:00:05 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 12 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 164 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 21:00:04 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 11 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 143 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 21:00:04 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 10 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 143 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 21:00:04 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 9 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 168 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 21:00:04 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 8 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 168 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 21:00:04 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 7 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 147 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 21:00:04 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 6 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 147 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 21:00:04 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 5 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 160 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 21:00:04 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 4 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 160 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 21:00:04 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 3 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 156 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 21:00:04 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 2 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 156 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 21:00:04 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 1 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 168 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 21:00:04 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 0 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 168 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 21:00:02 Microsoft-Windows-Ntfs 98 无 卷 D: (\Device\HarddiskVolume5) 运行状况良好。无需执行任何操作。 信息 2025/11/26 21:00:02 Microsoft-Windows-Hyper-V-VmSwitch 5 (1003) Miniport NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Default Switch) successfully enabled 信息 2025/11/26 21:00:02 Microsoft-Windows-Hyper-V-VmSwitch 232 无 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Default Switch) successfully connected to port C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444) on switch C08CB7B8-9B3C-408E-8E30-5E16A3AEB444(Friendly Name: Default Switch). 信息 2025/11/26 21:00:02 Microsoft-Windows-Hyper-V-VmSwitch 7 (1004) Miniport NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Default Switch) successfully initialized. 信息 2025/11/26 21:00:02 Microsoft-Windows-Hyper-V-VmSwitch 291 无 已为 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 修改 RSC 卸载(友好名称: Default Switch)以前的 IPv4: 已禁用,当前 IPv4: 已禁用,以前的 IPv6: 已禁用,当前 IPv6: 已禁用。原因: NIC 启动 信息 2025/11/26 21:00:02 Microsoft-Windows-Hyper-V-VmSwitch 233 无 "操作 ""Create"" 在 nic C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (友好名称: Default Switch)、实例 Id {00000000-0000-0000-0000-000000000000} 上成功。 " 信息 2025/11/26 21:00:02 Microsoft-Windows-Hyper-V-VmSwitch 291 无 已为 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 修改 RSC 卸载(友好名称: Default Switch)以前的 IPv4: 已禁用,当前 IPv4: 已禁用,以前的 IPv6: 已禁用,当前 IPv6: 已禁用。原因: NIC 创建 信息 2025/11/26 21:00:02 Microsoft-Windows-Hyper-V-VmSwitch 264 无 已在交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)上成功创建内部或外部端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (易记名称: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444)。 信息 2025/11/26 21:00:02 Microsoft-Windows-Hyper-V-VmSwitch 292 无 已为端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 修改 RSC 卸载(友好名称: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444)上一个: 已禁用,当前: 已启用。原因: 端口创建 信息 2025/11/26 21:00:02 Microsoft-Windows-Hyper-V-VmSwitch 9 (1005) Switch C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (Friendly Name: Default Switch) successfully initialized. 信息 2025/11/26 21:00:02 Microsoft-Windows-Hyper-V-VmSwitch 232 无 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (Friendly Name: Default Switch) successfully connected to port C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (Friendly Name: Default Switch) on switch C08CB7B8-9B3C-408E-8E30-5E16A3AEB444(Friendly Name: Default Switch). 信息 2025/11/26 21:00:02 Microsoft-Windows-Hyper-V-VmSwitch 233 无 "操作 ""Create"" 在 nic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (友好名称: Default Switch)、实例 Id {00000000-0000-0000-0000-000000000000} 上成功。 " 信息 2025/11/26 21:00:02 Microsoft-Windows-Hyper-V-VmSwitch 291 无 已为 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 修改 RSC 卸载(友好名称: Default Switch)以前的 IPv4: 已禁用,当前 IPv4: 已禁用,以前的 IPv6: 已禁用,当前 IPv6: 已禁用。原因: NIC 创建 信息 2025/11/26 21:00:02 Microsoft-Windows-Hyper-V-VmSwitch 67 无 已在交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)上成功创建端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)。 信息 2025/11/26 21:00:02 Microsoft-Windows-Hyper-V-VmSwitch 292 无 已为端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 修改 RSC 卸载(友好名称: Default Switch)上一个: 已禁用,当前: 已启用。原因: 端口创建 信息 2025/11/26 21:00:02 Microsoft-Windows-Hyper-V-VmSwitch 277 无 vmswitch.sys 版本 26100.amd64.ge_release_svc_prod1,调试 false,正式 true,1 1 信息 2025/11/26 21:00:10 AmdAfdSvc 258 无 AmdAfdSvc State Change Occured 信息 2025/11/26 21:00:10 AmdAfdSvc 258 无 AmdAfdSvc State Change Occured 关键 2025/11/26 21:00:02 Microsoft-Windows-Kernel-Power 41 (63) 系统已在未先正常关机的情况下重新启动。如果系统停止响应、发生崩溃或意外断电,则可能会导致此错误。 信息 2025/11/26 21:00:02 Microsoft-Windows-Kernel-Power 125 (86) "已枚举高级配置和电源接口热区域 \_TZ.TZ01。 _PSV = 0K _TC1 = 1 _TC2 = 2 _TSP = 2000ms _AC0 = 0K _AC1 = 0K _AC2 = 0K _AC3 = 0K _AC4 = 0K _AC5 = 0K _AC6 = 0K _AC7 = 0K _AC8 = 0K _AC9 = 0K _CRT = 398K _HOT = 0K 最低限制 = 0 _CR3 = 0K" 信息 2025/11/26 21:00:02 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“npsvctrig”(10.0,‎1978‎-‎05‎-‎14T17:13:30.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 21:00:02 Application Popup 26 无 "无法找到来自源 Application Popup 的事件 ID 26 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \SystemRoot\system32\drivers\XLGuard.sys failed to load 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/26 21:00:02 VfpExt 7036 无 服务处于 Driver load complete 状态。 信息 2025/11/26 21:00:02 VfpExt 7036 无 服务处于 Driver load start 状态。 信息 2025/11/26 21:00:02 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“sysdiag”(0.0,‎2025‎-‎10‎-‎24T14:03:24.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 21:00:02 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“UCPD”(10.0,‎1998‎-‎05‎-‎25T22:40:41.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 21:00:02 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“FileCrypt”(10.0,‎2075‎-‎09‎-‎01T06:07:07.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 21:00:01 Microsoft-Windows-Ntfs 98 无 卷 E: (\Device\HarddiskVolume6) 运行状况良好。无需执行任何操作。 信息 2025/11/26 21:00:01 Microsoft-Windows-Ntfs 98 无 卷 C: (\Device\HarddiskVolume3) 运行状况良好。无需执行任何操作。 信息 2025/11/26 21:00:00 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“Wof”(10.0,‎2089‎-‎07‎-‎15T10:58:05.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 21:00:00 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“FileInfo”(10.0,‎2093‎-‎04‎-‎02T09:29:43.000000000Z)已成功加载并注册到筛选器管理器。 警告 2025/11/26 21:00:00 ACPI 15 无 : 当无请求时,嵌入式控制器(EC)返回数据。BIOS 可能试图在没有与操作系统同步的情况下访问 EC。此数据将被忽略。不需要执行进一步操作;但是,请与你的计算机制造商联系,获取升级的 BIOS。 信息 2025/11/26 20:59:59 Microsoft-Windows-HAL 16 无 已初始化 IOMMU 错误报告。 信息 2025/11/26 20:59:59 Microsoft-Windows-Kernel-General 20 (6) "闰秒配置已更新。 原因: Leap second data initialized from registry during boot 已启用闰秒: true 新闰秒计数: 0 旧闰秒计数: 0" 信息 2025/11/26 20:59:59 Microsoft-Windows-Kernel-Boot 30 (21) 固件报告了启动指标。 信息 2025/11/26 20:59:59 Microsoft-Windows-IsolatedUserMode 3 无 Secure Kernel started with status STATUS_SUCCESS and flags HvciEnabled,HvciStrictMode. 信息 2025/11/26 20:59:59 Microsoft-Windows-Hyper-V-Hypervisor 165 无 "虚拟机监控程序已配置 CVE-2019-11091 的缓解措施, 虚拟机的 CVE-2018-12126、CVE-2018-12127、CVE-2018-12130。 处理器不受影响: false 处理器系列不受影响: false 处理器支持微层次结构缓冲区刷新: false 需要缓冲区刷新: false " 信息 2025/11/26 20:59:59 Microsoft-Windows-Hyper-V-Hypervisor 156 无 "虚拟机监控程序为虚拟机配置了 CVE-2018-3646 缓解措施。 处理器不受影响: false 处理器系列不受影响: false 处理器支持缓存刷新: false HyperThreading 已启用: true 父虚拟机监控程序应用缓解措施: false 已启用 bcdedit: false 缓解措施禁用的缓解措施: true 需要刷新缓存: false " 信息 2025/11/26 20:59:59 Microsoft-Windows-Hyper-V-Hypervisor 129 无 "虚拟机监控程序已初始化 I/O 重新映射。 存在硬件: true 已启用的硬件: true 策略: 0x0 已启用的功能: 0x34A 内部信息: 0x0 问题: 0x0 其他信息: 0x0" 信息 2025/11/26 20:59:59 Microsoft-Windows-Hyper-V-Hypervisor 2 无 虚拟机监控程序计划程序类型为 0x4。 信息 2025/11/26 20:59:59 Microsoft-Windows-Hyper-V-Hypervisor 1 无 虚拟机监控程序已成功启动。 信息 2025/11/26 20:59:59 Microsoft-Windows-Kernel-Boot 27 (33) 引导类型为 0x0。 信息 2025/11/26 20:59:59 Microsoft-Windows-Kernel-Boot 25 (32) 引导菜单策略为 0x1。 信息 2025/11/26 20:59:59 Microsoft-Windows-Kernel-Boot 238 (101) EFI 时区偏移: 2047。夏令时标志: 0。固件时间: ‎2025‎-‎11‎-‎26T20:59:58.000000000Z。 信息 2025/11/26 21:00:10 EventLog 6013 无 系统启动时间为 10 秒。 信息 2025/11/26 21:00:10 EventLog 6005 无 事件日志服务已启动。 信息 2025/11/26 21:00:10 EventLog 6009 无 Microsoft (R) Windows (R) 10.00. 26200 Multiprocessor Free。 错误 2025/11/26 21:00:10 EventLog 6008 无 上一次系统的 20:57:46 在 ‎2025/‎11/‎26 上的关闭是意外的。 信息 2025/11/26 20:59:59 Microsoft-Windows-Kernel-Boot 247 (99) 无法加载 Pluton-Windows 固件。StatusCode: STATUS_SUCCESS,Reason: Failed to apply firmware. 信息 2025/11/26 20:59:59 Microsoft-Windows-Kernel-Boot 20 (31) 上一次关机的成功状态为“false”。上一次引导的成功状态为“true”。 信息 2025/11/26 20:59:59 Microsoft-Windows-Kernel-Boot 32 (58) bootmgr 花费了 0 毫秒等待用户输入。 信息 2025/11/26 20:59:59 Microsoft-Windows-Kernel-Boot 18 (57) 此系统有 0x1 个引导选项。 信息 2025/11/26 20:59:59 Microsoft-Windows-Kernel-Boot 153 (62) 基于虚拟化的安全性(策略: VBS Enabled,VSM Required,Hvci,Boot Chain Signer Soft Enforced)是 enabled due to VBS registry configuration。 信息 2025/11/26 20:59:59 Microsoft-Windows-Kernel-General 25 (12) "系统时间已初始化为 ‎2025‎-‎11‎-‎26T12:59:59.500000000Z. 加载器时间: ‎2025‎-‎11‎-‎26T12:59:58.000000000Z 内部启动标志: 0x2 HAL RTC 错误代码: 0x0 RTC 时间为 UTC: false 软启动: false 成功: true 阶段: 0" 信息 2025/11/26 20:59:59 Microsoft-Windows-Kernel-General 12 (1) 操作系统已在系统时间 ‎2025‎-‎11‎-‎26T12:59:59.500000000Z 启动。 信息 2025/11/26 20:57:55 Netwtw14 7021 无 "无法找到来自源 Netwtw14 的事件 ID 7021 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/26 20:57:54 Microsoft-Windows-Hyper-V-VmSwitch 232 无 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Default Switch) successfully connected to port C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444) on switch C08CB7B8-9B3C-408E-8E30-5E16A3AEB444(Friendly Name: Default Switch). 信息 2025/11/26 20:57:54 Microsoft-Windows-Hyper-V-VmSwitch 7 (1004) Miniport NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Default Switch) successfully initialized. 信息 2025/11/26 20:57:54 Microsoft-Windows-Hyper-V-VmSwitch 291 无 已为 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 修改 RSC 卸载(友好名称: Default Switch)以前的 IPv4: 已禁用,当前 IPv4: 已禁用,以前的 IPv6: 已禁用,当前 IPv6: 已禁用。原因: NIC 启动 信息 2025/11/26 20:57:54 Microsoft-Windows-Hyper-V-VmSwitch 233 无 "操作 ""Create"" 在 nic C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (友好名称: Default Switch)、实例 Id {00000000-0000-0000-0000-000000000000} 上成功。 " 信息 2025/11/26 20:57:54 Microsoft-Windows-Hyper-V-VmSwitch 291 无 已为 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 修改 RSC 卸载(友好名称: Default Switch)以前的 IPv4: 已禁用,当前 IPv4: 已禁用,以前的 IPv6: 已禁用,当前 IPv6: 已禁用。原因: NIC 创建 信息 2025/11/26 20:57:54 Microsoft-Windows-Hyper-V-VmSwitch 264 无 已在交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)上成功创建内部或外部端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (易记名称: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444)。 信息 2025/11/26 20:57:54 Microsoft-Windows-Hyper-V-VmSwitch 292 无 已为端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 修改 RSC 卸载(友好名称: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444)上一个: 已禁用,当前: 已启用。原因: 端口创建 信息 2025/11/26 20:57:54 Microsoft-Windows-Hyper-V-VmSwitch 9 (1005) Switch C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (Friendly Name: Default Switch) successfully initialized. 信息 2025/11/26 20:57:54 Microsoft-Windows-Hyper-V-VmSwitch 232 无 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (Friendly Name: Default Switch) successfully connected to port C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (Friendly Name: Default Switch) on switch C08CB7B8-9B3C-408E-8E30-5E16A3AEB444(Friendly Name: Default Switch). 信息 2025/11/26 20:57:54 Microsoft-Windows-Hyper-V-VmSwitch 233 无 "操作 ""Create"" 在 nic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (友好名称: Default Switch)、实例 Id {00000000-0000-0000-0000-000000000000} 上成功。 " 信息 2025/11/26 20:57:54 Microsoft-Windows-Hyper-V-VmSwitch 291 无 已为 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 修改 RSC 卸载(友好名称: Default Switch)以前的 IPv4: 已禁用,当前 IPv4: 已禁用,以前的 IPv6: 已禁用,当前 IPv6: 已禁用。原因: NIC 创建 信息 2025/11/26 20:57:54 Microsoft-Windows-Hyper-V-VmSwitch 67 无 已在交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)上成功创建端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)。 信息 2025/11/26 20:57:54 Microsoft-Windows-Hyper-V-VmSwitch 292 无 已为端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 修改 RSC 卸载(友好名称: Default Switch)上一个: 已禁用,当前: 已启用。原因: 端口创建 信息 2025/11/26 20:57:54 Microsoft-Windows-TPM-WMI 1046 无 已成功删除测量的启动文件。已删除以下 1 文件: 信息 2025/11/26 20:57:54 Microsoft-Windows-TPM-WMI 1025 无 TPM 已成功预配,现在可以使用。 信息 2025/11/26 20:57:54 Netwtw14 7021 无 "无法找到来自源 Netwtw14 的事件 ID 7021 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/26 20:57:50 Microsoft-Windows-UserModePowerService 12 (10) 进程 C:\Windows\System32\DriverStore\FileRepository\u0420894.inf_amd64_d6bf96e8f911532d\B420955\atieclxx.exe (进程 ID: 4104)将策略方案从 {381b4222-f694-41f0-9685-ff5bb260df2e} 重置为 {381b4222-f694-41f0-9685-ff5bb260df2e} 信息 2025/11/26 20:57:49 Microsoft-Windows-TPM-WMI 1282 无 已生成 TBS 设备标识符。 信息 2025/11/26 20:57:48 Microsoft-Windows-Hyper-V-VmSwitch 233 无 "操作 ""Delete"" 在 nic C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (友好名称: Default Switch)、实例 Id {67901842-3d12-4d43-9b0a-b13431a1bfec} 上成功。 " 信息 2025/11/26 20:57:48 Microsoft-Windows-WLAN-AutoConfig 10001 无 "已成功启动 WLAN 扩展模块。 模块路径: C:\Windows\System32\DriverStore\FileRepository\netwtw6e.inf_amd64_ee761166daec7794\IntelIHVRouter14.dll " 信息 2025/11/26 20:57:48 Microsoft-Windows-WLAN-AutoConfig 4000 无 "已成功启动 WLAN 自动配置服务。 " 信息 2025/11/26 20:57:48 Microsoft-Windows-IsolatedUserMode 1 无 Secure Trustlet \??\C:\Windows\System32\NgcIso.exe Id 6 and Pid 8524 started with status STATUS_SUCCESS. 信息 2025/11/26 20:57:48 Microsoft-Windows-IsolatedUserMode 5 无 Secure Trustlet NULL Id 0 and Pid 0 started with status STATUS_SUCCESS. 信息 2025/11/26 20:57:48 TPM 18 无 此事件会触发受信任的平台模块(TPM)预配/状态检查运行。 信息 2025/11/26 20:57:48 Service Control Manager 7026 无 "以下引导启动或系统启动驱动程序未加载: XLGuard" 信息 2025/11/26 20:57:47 Microsoft-Windows-HttpService 113 HTTP Configuration Property Trace Task 尝试将 URL (http://127.0.0.1:28385:127.0.0.1/intel/)添加到 URL 组(0xFC00000B20000001)。状态: 0x0。用户 SYSTEM 0x15CC可执行文件路径\Device\HarddiskVolume3\Program Files (x86)\Intel\Driver and Support Assistant\x86\DSAService.exe进程 ID 信息 2025/11/26 20:57:47 Microsoft-Windows-HttpService 111 HTTP Configuration Property Trace Task 创建 URL 组0xFC00000B20000001。状态0x0。进程 ID 0x15CC可执行文件路径\Device\HarddiskVolume3\Program Files (x86)\Intel\Driver and Support Assistant\x86\DSAService.exe,用户 SYSTEM 信息 2025/11/26 20:57:47 Microsoft-Windows-HttpService 113 HTTP Configuration Property Trace Task 尝试将 URL (http://127.0.0.1:28390:127.0.0.1/)添加到 URL 组(0xFE00000B20000001)。状态: 0x0。用户 SYSTEM 0x15CC可执行文件路径\Device\HarddiskVolume3\Program Files (x86)\Intel\Driver and Support Assistant\x86\DSAService.exe进程 ID 信息 2025/11/26 20:57:47 Microsoft-Windows-HttpService 111 HTTP Configuration Property Trace Task 创建 URL 组0xFE00000B20000001。状态0x0。进程 ID 0x15CC可执行文件路径\Device\HarddiskVolume3\Program Files (x86)\Intel\Driver and Support Assistant\x86\DSAService.exe,用户 SYSTEM 信息 2025/11/26 20:57:47 Microsoft-Windows-Hyper-V-VmSwitch 62 无 已成功删除交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (友好名称: Default Switch)。 信息 2025/11/26 20:57:47 Microsoft-Windows-Hyper-V-VmSwitch 233 无 "操作 ""Delete"" 在 nic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (友好名称: Default Switch)、实例 Id {00000000-0000-0000-0000-000000000000} 上成功。 " 信息 2025/11/26 20:57:47 Microsoft-Windows-Hyper-V-VmSwitch 71 无 端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 的删除完成(易记名称: Default Switch)。 信息 2025/11/26 20:57:47 Microsoft-Windows-Hyper-V-VmSwitch 71 无 端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 的删除完成(易记名称: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444)。 信息 2025/11/26 20:57:47 Microsoft-Windows-Hyper-V-VmSwitch 69 无 端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (易记名称: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444)已成功删除–交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)。 信息 2025/11/26 20:57:47 Microsoft-Windows-Hyper-V-VmSwitch 234 无 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 successfully disconnected from port C08CB7B8-9B3C-408E-8E30-5E16A3AEB445. 信息 2025/11/26 20:57:47 Microsoft-Windows-Hyper-V-VmSwitch 69 无 端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)已成功删除–交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)。 信息 2025/11/26 20:57:47 Microsoft-Windows-Hyper-V-VmSwitch 234 无 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 successfully disconnected from port C08CB7B8-9B3C-408E-8E30-5E16A3AEB444. 信息 2025/11/26 20:57:46 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL https://+:443/sra_{BA195980-CD49-458b-9E23-C84EE0ADCD75}/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 20:57:46 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:10243/WMPNSSv4/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 20:57:46 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL https://+:10245/WMPNSSv4/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 20:57:46 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:10247/apps/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 20:57:46 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:10246/MDEServer/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 20:57:46 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:80/116B50EB-ECE2-41ac-8429-9F9E963361B7/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 20:57:46 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL https://+:443/C574AC30-5794-4AEE-B1BB-6651C5315029/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 20:57:46 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:80/0131501b-d67f-491b-9a40-c4bf27bcb4d4/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 20:57:46 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:3387/rdp/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 20:57:46 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL https://+:3392/rdp/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 20:57:46 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:5985/wsman/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 20:57:46 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:47001/wsman/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 20:57:46 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL https://+:5986/wsman/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 20:57:46 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://*:2869/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 20:57:46 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL https://*:5358/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 20:57:46 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:80/Temporary_Listen_Addresses/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 20:57:46 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://*:5357/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 20:57:47 AmdAfdSvc 258 无 AmdAfdSvc State Change Occured 信息 2025/11/26 20:57:47 AmdAfdSvc 258 无 AmdAfdSvc State Change Occured 信息 2025/11/26 20:57:46 Microsoft-Windows-TPM-WMI 1038 无 "预证明运行状况检查确认设备应通过证明。 有关所做检查的详细信息,请参阅 C:\Windows\Logs\MeasuredBoot\0000000122-0000000000.json。" 信息 2025/11/26 20:57:46 Microsoft-Windows-TPM-WMI 1041 无 "预证明运行状况检查详细信息: {""Version"":1,""HealthStatus"":""Attestable"",""Required"":[{""Field"":""TpmPresent"",""Value"":true,""DesiredValue"":true},{""Field"":""TpmMeetsMinimumVersion"",""Value"":true,""DesiredValue"":true},{""Field"":""TpmIsResponsive"",""Value"":true,""DesiredValue"":true},{""Field"":""EkCertIsAvailable"",""Value"":true,""DesiredValue"":true},{""Field"":""TcgLogFound"",""Value"":true,""DesiredValue"":true}],""Expected"":[{""Field"":""PcrsMatchTcgLog"",""Value"":true,""DesiredValue"":true}],""Informational"":[{""Field"":""SecureBootEnabled"",""ValueFromComputer"":true,""ValueFromTcgLog"":true,""DesiredValue"":true,""TcgValueIsVerifiable"":true},{""Field"":""VirtualSecureMemory"",""ValueFromComputer"":false,""ValueFromTcgLog"":false,""DesiredValue"":true,""TcgValueIsVerifiable"":true},{""Field"":""SecureCorePCCompliant"",""ValueFromComputer"":false,""ValueFromTcgLog"":false,""DesiredValue"":true,""TcgValueIsVerifiable"":true}{""Field"":""BootTcgLogFoundInFileSystem"",""Value"":true,""DesiredValue"":true},{""Field"":""CurrentTcgLogFoundInFileSystem"",""Value"":true,""DesiredValue"":true}]}" 信息 2025/11/26 20:57:46 Win32k 267 无 触摸/触摸板硬件质量保证验证已成功。 信息 2025/11/26 20:57:46 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“bindflt”(10.0,‎2055‎-‎05‎-‎15T05:17:06.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 20:57:46 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“storqosflt”(10.0,‎2021‎-‎03‎-‎19T18:47:34.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 20:57:46 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“UnionFS”(10.0,‎2047‎-‎02‎-‎21T19:01:20.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 20:57:46 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“CldFlt”(10.0,‎2029‎-‎01‎-‎27T12:44:20.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 20:57:46 Microsoft-Windows-FilterManager 1 无 文件系统筛选器“CldFlt”(版本 10.0,‎2029‎-‎01‎-‎27T12:44:20.000000000Z)已成功卸载。 信息 2025/11/26 20:57:46 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“CldFlt”(10.0,‎2029‎-‎01‎-‎27T12:44:20.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 20:57:46 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“luafv”(10.0,‎2092‎-‎04‎-‎06T06:51:15.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 20:57:46 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“wcifs”(10.0,‎2099‎-‎02‎-‎09T21:05:05.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 20:57:46 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“bfs”(10.0,‎1984‎-‎12‎-‎31T18:08:23.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 20:57:46 Microsoft-Windows-DHCPv6-Client 51046 Service State Event DHCPv6 客户端服务已启动 信息 2025/11/26 20:57:46 Microsoft-Windows-Dhcp-Client 50036 服务状态事件 DHCPv4 客户端服务已启动 信息 2025/11/26 20:57:46 Microsoft-Windows-Dhcp-Client 50103 服务状态事件 已针对关闭通知注册 DHCPv4 客户端 信息 2025/11/26 20:57:46 Microsoft-Windows-Dhcp-Client 50036 服务状态事件 DHCPv4 客户端服务已启动 信息 2025/11/26 20:57:46 Microsoft-Windows-Directory-Services-SAM 16983 无 "安全帐户管理器现在将记录负责调用旧密码更改或设置 RPC 方法的远程客户端的定期摘要事件。 有关详细信息,请参阅 https://go.microsoft.com/fwlink/?linkid=2150956。 " 信息 2025/11/26 20:57:46 Microsoft-Windows-Directory-Services-SAM 16977 无 "使用以下最小密码长度的相关设置配置域。 MinimumPasswordLength: 0 RelaxMinimumPasswordLengthLimits: 0 MinimumPasswordLengthAudit: -1 有关详细信息,请访问 https://go.microsoft.com/fwlink/?LinkId=2097191。 " 信息 2025/11/26 20:57:46 Microsoft-Windows-Directory-Services-SAM 16962 无 "对 SAM 数据库进行远程调用时,受到默认安全描述符的限制: O:SYG:SYD:(A;;RC;;;BA)。 有关详细信息,请参阅 http://go.microsoft.com/fwlink/?LinkId=787651。" 信息 2025/11/26 20:57:46 Microsoft-Windows-IsolatedUserMode 5 无 Secure Trustlet NULL Id 0 and Pid 0 started with status STATUS_SUCCESS. 信息 2025/11/26 20:57:45 LsaSrv 6156 无 "Credential Guard 自动启用状态。基于虚拟化的安全的 Hardware 要求: 1 Domain Joined: 0 Azure AD Joined: 0 Licensed for Credential Guard: 0 Domain Controller: 0" 信息 2025/11/26 20:57:45 Netwtw14 7018 无 "无法找到来自源 Netwtw14 的事件 ID 7018 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/26 20:57:45 Netwtw14 7017 无 "无法找到来自源 Netwtw14 的事件 ID 7017 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \Device\NDMP3 Intel(R) Wi-Fi 6E AX210 160MHz 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/26 20:57:45 Microsoft-Windows-Wininit 12 无 LSASS.exe 已作为级别为 4 的受保护进程启动。 信息 2025/11/26 20:57:45 Microsoft-Windows-Wininit 18 无 VBS 密钥隔离已启动,并将保护 VSM 隔离的密钥。 信息 2025/11/26 20:57:45 Microsoft-Windows-IsolatedUserMode 1 无 Secure Trustlet \??\C:\Windows\system32\lsaiso.exe Id 1 and Pid 1560 started with status STATUS_SUCCESS. 信息 2025/11/26 20:57:45 Microsoft-Windows-IsolatedUserMode 5 无 Secure Trustlet NULL Id 0 and Pid 0 started with status STATUS_SUCCESS. 信息 2025/11/26 20:57:45 Microsoft-Windows-Wininit 14 无 "Credential Guard 配置: 注册表配置: 0x0 测试配置: 0 自动启用: 0" 信息 2025/11/26 20:57:45 Microsoft-Windows-Wininit 23 无 "启动应用反回滚: 初始化已完成,状态为: HRESULT: 操作成功完成。 需要新计时器: false 等待系统更新完成的新计时器: false 以前的闩锁计时器存在,但被注册表禁用: false " 信息 2025/11/26 20:57:45 Microsoft-Windows-Wininit 25 无 "启动应用防回退: 上一个计时器已恢复,状态为: HRESULT: 操作成功完成。 以前的计时器存在: true 开始时间: ‎2025‎-‎10‎-‎10T10:14:54.769904600Z 宽限期: 51840000000000 尝试的恢复强制执行成功: false " 信息 2025/11/26 20:57:45 Microsoft-Windows-Wininit 24 无 "启动应用反回滚: 计时器启动已完成,状态为: Win32Error: 0 开始时间: ‎2025‎-‎10‎-‎10T10:14:54.769904600Z 宽限期: 51840000000000 截止时间: ‎2025‎-‎12‎-‎09T10:14:54.769904600Z " 信息 2025/11/26 20:57:45 Microsoft-Windows-Wininit 19 无 "基于虚拟化的安全性新计时器创建状态 HRESULT: 操作成功完成。 需要新的闩锁计时器: false 等待系统更新完成的新闩锁计时器: false 现有闩锁计时器存在,但注册表已禁用: false 策略文件存在: false " 信息 2025/11/26 20:57:44 BTHUSB 18 无 Windows 无法在本地适配器上存储蓝牙身份验证代码(链接密钥)。启动时,蓝牙键盘可能无法在系统 BIOS 中工作。 信息 2025/11/26 20:57:43 Microsoft-Windows-Kernel-General 24 (11) 已刷新时区信息,退出原因为 0。当前时区偏差为 -480。 信息 2025/11/26 20:57:43 Microsoft-Windows-Ntfs 98 无 卷 \\?\Volume{cc3e7b69-dd81-4e77-8097-5a76e9ae2fa7} (\Device\HarddiskVolume4) 运行状况良好。无需执行任何操作。 信息 2025/11/26 20:57:42 Netwtw14 7010 无 "无法找到来自源 Netwtw14 的事件 ID 7010 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \Device\NDMP3 Intel(R) Wi-Fi 6E AX210 160MHz 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/26 20:57:42 Netwtw14 7005 无 "无法找到来自源 Netwtw14 的事件 ID 7005 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \Device\NDMP3 Intel(R) Wi-Fi 6E AX210 160MHz 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/26 20:57:42 Netwtw14 7027 无 "无法找到来自源 Netwtw14 的事件 ID 7027 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \Device\NDMP3 Intel(R) Wi-Fi 6E AX210 160MHz 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/26 20:57:42 Netwtw14 7029 无 "无法找到来自源 Netwtw14 的事件 ID 7029 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \Device\NDMP3 Intel(R) Wi-Fi 6E AX210 160MHz 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/26 20:57:42 Netwtw14 7036 无 \Device\NDMP3 服务处于 Intel(R) Wi-Fi 6E AX210 160MHz 状态。 信息 2025/11/26 20:57:42 Microsoft-Windows-Kernel-Power 521 (220) 可用电池计数变化。 信息 2025/11/26 20:57:42 Microsoft-Windows-Kernel-Power 521 (220) 可用电池计数变化。 信息 2025/11/26 20:57:42 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 15 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 151 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 20:57:42 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 14 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 151 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 20:57:42 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 13 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 164 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 20:57:42 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 12 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 164 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 20:57:42 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 11 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 143 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 20:57:42 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 10 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 143 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 20:57:42 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 9 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 168 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 20:57:42 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 8 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 168 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 20:57:42 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 7 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 147 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 20:57:42 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 6 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 147 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 20:57:42 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 5 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 160 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 20:57:42 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 4 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 160 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 20:57:42 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 3 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 156 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 20:57:42 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 2 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 156 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 20:57:42 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 1 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 168 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 20:57:42 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 0 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 168 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 20:57:40 Microsoft-Windows-Ntfs 98 无 卷 D: (\Device\HarddiskVolume5) 运行状况良好。无需执行任何操作。 信息 2025/11/26 20:57:39 Microsoft-Windows-Hyper-V-VmSwitch 5 (1003) Miniport NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Default Switch) successfully enabled 信息 2025/11/26 20:57:39 Microsoft-Windows-Hyper-V-VmSwitch 232 无 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Default Switch) successfully connected to port C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444) on switch C08CB7B8-9B3C-408E-8E30-5E16A3AEB444(Friendly Name: Default Switch). 信息 2025/11/26 20:57:39 Microsoft-Windows-Hyper-V-VmSwitch 7 (1004) Miniport NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Default Switch) successfully initialized. 信息 2025/11/26 20:57:39 Microsoft-Windows-Hyper-V-VmSwitch 291 无 已为 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 修改 RSC 卸载(友好名称: Default Switch)以前的 IPv4: 已禁用,当前 IPv4: 已禁用,以前的 IPv6: 已禁用,当前 IPv6: 已禁用。原因: NIC 启动 信息 2025/11/26 20:57:39 Microsoft-Windows-Hyper-V-VmSwitch 233 无 "操作 ""Create"" 在 nic C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (友好名称: Default Switch)、实例 Id {00000000-0000-0000-0000-000000000000} 上成功。 " 信息 2025/11/26 20:57:39 Microsoft-Windows-Hyper-V-VmSwitch 291 无 已为 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 修改 RSC 卸载(友好名称: Default Switch)以前的 IPv4: 已禁用,当前 IPv4: 已禁用,以前的 IPv6: 已禁用,当前 IPv6: 已禁用。原因: NIC 创建 信息 2025/11/26 20:57:39 Microsoft-Windows-Hyper-V-VmSwitch 264 无 已在交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)上成功创建内部或外部端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (易记名称: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444)。 信息 2025/11/26 20:57:39 Microsoft-Windows-Hyper-V-VmSwitch 292 无 已为端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 修改 RSC 卸载(友好名称: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444)上一个: 已禁用,当前: 已启用。原因: 端口创建 信息 2025/11/26 20:57:39 Microsoft-Windows-Hyper-V-VmSwitch 9 (1005) Switch C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (Friendly Name: Default Switch) successfully initialized. 信息 2025/11/26 20:57:39 Microsoft-Windows-Hyper-V-VmSwitch 232 无 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (Friendly Name: Default Switch) successfully connected to port C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (Friendly Name: Default Switch) on switch C08CB7B8-9B3C-408E-8E30-5E16A3AEB444(Friendly Name: Default Switch). 信息 2025/11/26 20:57:39 Microsoft-Windows-Hyper-V-VmSwitch 233 无 "操作 ""Create"" 在 nic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (友好名称: Default Switch)、实例 Id {00000000-0000-0000-0000-000000000000} 上成功。 " 信息 2025/11/26 20:57:39 Microsoft-Windows-Hyper-V-VmSwitch 291 无 已为 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 修改 RSC 卸载(友好名称: Default Switch)以前的 IPv4: 已禁用,当前 IPv4: 已禁用,以前的 IPv6: 已禁用,当前 IPv6: 已禁用。原因: NIC 创建 信息 2025/11/26 20:57:39 Microsoft-Windows-Hyper-V-VmSwitch 67 无 已在交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)上成功创建端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)。 信息 2025/11/26 20:57:39 Microsoft-Windows-Hyper-V-VmSwitch 292 无 已为端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 修改 RSC 卸载(友好名称: Default Switch)上一个: 已禁用,当前: 已启用。原因: 端口创建 信息 2025/11/26 20:57:39 Microsoft-Windows-Hyper-V-VmSwitch 277 无 vmswitch.sys 版本 26100.amd64.ge_release_svc_prod1,调试 false,正式 true,1 1 关键 2025/11/26 20:57:39 Microsoft-Windows-Kernel-Power 41 (63) 系统已在未先正常关机的情况下重新启动。如果系统停止响应、发生崩溃或意外断电,则可能会导致此错误。 信息 2025/11/26 20:57:39 Microsoft-Windows-Kernel-Power 125 (86) "已枚举高级配置和电源接口热区域 \_TZ.TZ01。 _PSV = 0K _TC1 = 1 _TC2 = 2 _TSP = 2000ms _AC0 = 0K _AC1 = 0K _AC2 = 0K _AC3 = 0K _AC4 = 0K _AC5 = 0K _AC6 = 0K _AC7 = 0K _AC8 = 0K _AC9 = 0K _CRT = 398K _HOT = 0K 最低限制 = 0 _CR3 = 0K" 信息 2025/11/26 20:57:39 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“npsvctrig”(10.0,‎1978‎-‎05‎-‎14T17:13:30.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 20:57:39 Application Popup 26 无 "无法找到来自源 Application Popup 的事件 ID 26 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \SystemRoot\system32\drivers\XLGuard.sys failed to load 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/26 20:57:39 VfpExt 7036 无 服务处于 Driver load complete 状态。 信息 2025/11/26 20:57:39 VfpExt 7036 无 服务处于 Driver load start 状态。 信息 2025/11/26 20:57:39 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“sysdiag”(0.0,‎2025‎-‎10‎-‎24T14:03:24.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 20:57:39 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“UCPD”(10.0,‎1998‎-‎05‎-‎25T22:40:41.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 20:57:38 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“FileCrypt”(10.0,‎2075‎-‎09‎-‎01T06:07:07.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 20:57:38 Microsoft-Windows-Ntfs 98 无 卷 E: (\Device\HarddiskVolume6) 运行状况良好。无需执行任何操作。 信息 2025/11/26 20:57:38 Microsoft-Windows-Ntfs 98 无 卷 C: (\Device\HarddiskVolume3) 运行状况良好。无需执行任何操作。 信息 2025/11/26 20:57:38 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“Wof”(10.0,‎2089‎-‎07‎-‎15T10:58:05.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 20:57:38 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“FileInfo”(10.0,‎2093‎-‎04‎-‎02T09:29:43.000000000Z)已成功加载并注册到筛选器管理器。 警告 2025/11/26 20:57:38 ACPI 15 无 : 当无请求时,嵌入式控制器(EC)返回数据。BIOS 可能试图在没有与操作系统同步的情况下访问 EC。此数据将被忽略。不需要执行进一步操作;但是,请与你的计算机制造商联系,获取升级的 BIOS。 信息 2025/11/26 20:57:46 EventLog 6013 无 系统启动时间为 9 秒。 信息 2025/11/26 20:57:46 EventLog 6005 无 事件日志服务已启动。 信息 2025/11/26 20:57:46 EventLog 6009 无 Microsoft (R) Windows (R) 10.00. 26200 Multiprocessor Free。 错误 2025/11/26 20:57:46 EventLog 6008 无 上一次系统的 20:51:21 在 ‎2025/‎11/‎26 上的关闭是意外的。 信息 2025/11/26 20:57:37 Microsoft-Windows-HAL 16 无 已初始化 IOMMU 错误报告。 信息 2025/11/26 20:57:37 Microsoft-Windows-Kernel-General 20 (6) "闰秒配置已更新。 原因: Leap second data initialized from registry during boot 已启用闰秒: true 新闰秒计数: 0 旧闰秒计数: 0" 信息 2025/11/26 20:57:37 Microsoft-Windows-Kernel-Boot 30 (21) 固件报告了启动指标。 信息 2025/11/26 20:57:37 Microsoft-Windows-IsolatedUserMode 3 无 Secure Kernel started with status STATUS_SUCCESS and flags HvciEnabled,HvciStrictMode. 信息 2025/11/26 20:57:37 Microsoft-Windows-Hyper-V-Hypervisor 165 无 "虚拟机监控程序已配置 CVE-2019-11091 的缓解措施, 虚拟机的 CVE-2018-12126、CVE-2018-12127、CVE-2018-12130。 处理器不受影响: false 处理器系列不受影响: false 处理器支持微层次结构缓冲区刷新: false 需要缓冲区刷新: false " 信息 2025/11/26 20:57:37 Microsoft-Windows-Hyper-V-Hypervisor 156 无 "虚拟机监控程序为虚拟机配置了 CVE-2018-3646 缓解措施。 处理器不受影响: false 处理器系列不受影响: false 处理器支持缓存刷新: false HyperThreading 已启用: true 父虚拟机监控程序应用缓解措施: false 已启用 bcdedit: false 缓解措施禁用的缓解措施: true 需要刷新缓存: false " 信息 2025/11/26 20:57:37 Microsoft-Windows-Hyper-V-Hypervisor 129 无 "虚拟机监控程序已初始化 I/O 重新映射。 存在硬件: true 已启用的硬件: true 策略: 0x0 已启用的功能: 0x34A 内部信息: 0x0 问题: 0x0 其他信息: 0x0" 信息 2025/11/26 20:57:37 Microsoft-Windows-Hyper-V-Hypervisor 2 无 虚拟机监控程序计划程序类型为 0x4。 信息 2025/11/26 20:57:37 Microsoft-Windows-Hyper-V-Hypervisor 1 无 虚拟机监控程序已成功启动。 信息 2025/11/26 20:57:37 Microsoft-Windows-Kernel-Boot 27 (33) 引导类型为 0x0。 信息 2025/11/26 20:57:37 Microsoft-Windows-Kernel-Boot 25 (32) 引导菜单策略为 0x1。 信息 2025/11/26 20:57:37 Microsoft-Windows-Kernel-Boot 238 (101) EFI 时区偏移: 2047。夏令时标志: 0。固件时间: ‎2025‎-‎11‎-‎26T20:57:36.000000000Z。 信息 2025/11/26 20:57:37 Microsoft-Windows-Kernel-Boot 247 (99) 无法加载 Pluton-Windows 固件。StatusCode: STATUS_SUCCESS,Reason: Failed to apply firmware. 信息 2025/11/26 20:57:37 Microsoft-Windows-Kernel-Boot 20 (31) 上一次关机的成功状态为“true”。上一次引导的成功状态为“true”。 信息 2025/11/26 20:57:37 Microsoft-Windows-Kernel-Boot 32 (58) bootmgr 花费了 0 毫秒等待用户输入。 信息 2025/11/26 20:57:37 Microsoft-Windows-Kernel-Boot 18 (57) 此系统有 0x1 个引导选项。 信息 2025/11/26 20:57:37 Microsoft-Windows-Kernel-Boot 153 (62) 基于虚拟化的安全性(策略: VBS Enabled,VSM Required,Hvci,Boot Chain Signer Soft Enforced)是 enabled due to VBS registry configuration。 信息 2025/11/26 20:57:37 Microsoft-Windows-Kernel-General 25 (12) "系统时间已初始化为 ‎2025‎-‎11‎-‎26T12:57:37.500000000Z. 加载器时间: ‎2025‎-‎11‎-‎26T12:57:36.000000000Z 内部启动标志: 0x2 HAL RTC 错误代码: 0x0 RTC 时间为 UTC: false 软启动: false 成功: true 阶段: 0" 信息 2025/11/26 20:57:37 Microsoft-Windows-Kernel-General 12 (1) 操作系统已在系统时间 ‎2025‎-‎11‎-‎26T12:57:37.500000000Z 启动。 信息 2025/11/26 20:51:23 Microsoft-Windows-Hyper-V-VmSwitch 291 无 已为 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 修改 RSC 卸载(友好名称: Default Switch)以前的 IPv4: 已禁用,当前 IPv4: 已禁用,以前的 IPv6: 已禁用,当前 IPv6: 已禁用。原因: NIC 创建 信息 2025/11/26 20:51:23 Microsoft-Windows-Hyper-V-VmSwitch 67 无 已在交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)上成功创建端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)。 信息 2025/11/26 20:51:23 Microsoft-Windows-Hyper-V-VmSwitch 292 无 已为端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 修改 RSC 卸载(友好名称: Default Switch)上一个: 已禁用,当前: 已启用。原因: 端口创建 信息 2025/11/26 20:51:22 Microsoft-Windows-IsolatedUserMode 1 无 Secure Trustlet \??\C:\Windows\System32\NgcIso.exe Id 6 and Pid 7600 started with status STATUS_SUCCESS. 信息 2025/11/26 20:51:22 Microsoft-Windows-IsolatedUserMode 5 无 Secure Trustlet NULL Id 0 and Pid 0 started with status STATUS_SUCCESS. 信息 2025/11/26 20:51:22 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL https://+:443/sra_{BA195980-CD49-458b-9E23-C84EE0ADCD75}/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 20:51:22 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:10243/WMPNSSv4/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 20:51:22 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL https://+:10245/WMPNSSv4/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 20:51:22 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:10247/apps/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 20:51:22 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:10246/MDEServer/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 20:51:22 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:80/116B50EB-ECE2-41ac-8429-9F9E963361B7/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 20:51:22 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL https://+:443/C574AC30-5794-4AEE-B1BB-6651C5315029/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 20:51:22 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:80/0131501b-d67f-491b-9a40-c4bf27bcb4d4/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 20:51:22 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:3387/rdp/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 20:51:22 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL https://+:3392/rdp/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 20:51:22 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:5985/wsman/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 20:51:22 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:47001/wsman/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 20:51:22 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL https://+:5986/wsman/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 20:51:22 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://*:2869/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 20:51:22 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL https://*:5358/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 20:51:22 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:80/Temporary_Listen_Addresses/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 20:51:22 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://*:5357/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 20:51:22 Microsoft-Windows-Hyper-V-VmSwitch 277 无 vmswitch.sys 版本 26100.amd64.ge_release_svc_prod1,调试 false,正式 true,1 1 信息 2025/11/26 20:51:22 AmdAfdSvc 258 无 AmdAfdSvc State Change Occured 信息 2025/11/26 20:51:22 AmdAfdSvc 258 无 AmdAfdSvc State Change Occured 信息 2025/11/26 20:51:21 Microsoft-Windows-TPM-WMI 1038 无 "预证明运行状况检查确认设备应通过证明。 有关所做检查的详细信息,请参阅 C:\Windows\Logs\MeasuredBoot\0000000121-0000000000.json。" 信息 2025/11/26 20:51:21 Microsoft-Windows-TPM-WMI 1041 无 "预证明运行状况检查详细信息: {""Version"":1,""HealthStatus"":""Attestable"",""Required"":[{""Field"":""TpmPresent"",""Value"":true,""DesiredValue"":true},{""Field"":""TpmMeetsMinimumVersion"",""Value"":true,""DesiredValue"":true},{""Field"":""TpmIsResponsive"",""Value"":true,""DesiredValue"":true},{""Field"":""EkCertIsAvailable"",""Value"":true,""DesiredValue"":true},{""Field"":""TcgLogFound"",""Value"":true,""DesiredValue"":true}],""Expected"":[{""Field"":""PcrsMatchTcgLog"",""Value"":true,""DesiredValue"":true}],""Informational"":[{""Field"":""SecureBootEnabled"",""ValueFromComputer"":true,""ValueFromTcgLog"":true,""DesiredValue"":true,""TcgValueIsVerifiable"":true},{""Field"":""VirtualSecureMemory"",""ValueFromComputer"":false,""ValueFromTcgLog"":false,""DesiredValue"":true,""TcgValueIsVerifiable"":true},{""Field"":""SecureCorePCCompliant"",""ValueFromComputer"":false,""ValueFromTcgLog"":false,""DesiredValue"":true,""TcgValueIsVerifiable"":true}{""Field"":""BootTcgLogFoundInFileSystem"",""Value"":true,""DesiredValue"":true},{""Field"":""CurrentTcgLogFoundInFileSystem"",""Value"":true,""DesiredValue"":true}]}" 信息 2025/11/26 20:51:21 Win32k 267 无 触摸/触摸板硬件质量保证验证已成功。 信息 2025/11/26 20:51:21 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“bindflt”(10.0,‎2055‎-‎05‎-‎15T05:17:06.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 20:51:21 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“storqosflt”(10.0,‎2021‎-‎03‎-‎19T18:47:34.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 20:51:21 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“UnionFS”(10.0,‎2047‎-‎02‎-‎21T19:01:20.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 20:51:21 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“CldFlt”(10.0,‎2029‎-‎01‎-‎27T12:44:20.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 20:51:21 Microsoft-Windows-FilterManager 1 无 文件系统筛选器“CldFlt”(版本 10.0,‎2029‎-‎01‎-‎27T12:44:20.000000000Z)已成功卸载。 信息 2025/11/26 20:51:21 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“CldFlt”(10.0,‎2029‎-‎01‎-‎27T12:44:20.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 20:51:21 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“wcifs”(10.0,‎2099‎-‎02‎-‎09T21:05:05.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 20:51:21 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“luafv”(10.0,‎2092‎-‎04‎-‎06T06:51:15.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 20:51:21 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“bfs”(10.0,‎1984‎-‎12‎-‎31T18:08:23.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 20:51:21 Microsoft-Windows-DHCPv6-Client 51046 Service State Event DHCPv6 客户端服务已启动 信息 2025/11/26 20:51:21 Microsoft-Windows-Dhcp-Client 50036 服务状态事件 DHCPv4 客户端服务已启动 信息 2025/11/26 20:51:21 Microsoft-Windows-Dhcp-Client 50103 服务状态事件 已针对关闭通知注册 DHCPv4 客户端 信息 2025/11/26 20:51:21 Microsoft-Windows-Dhcp-Client 50036 服务状态事件 DHCPv4 客户端服务已启动 信息 2025/11/26 20:51:21 Microsoft-Windows-Directory-Services-SAM 16983 无 "安全帐户管理器现在将记录负责调用旧密码更改或设置 RPC 方法的远程客户端的定期摘要事件。 有关详细信息,请参阅 https://go.microsoft.com/fwlink/?linkid=2150956。 " 信息 2025/11/26 20:51:21 Microsoft-Windows-Directory-Services-SAM 16977 无 "使用以下最小密码长度的相关设置配置域。 MinimumPasswordLength: 0 RelaxMinimumPasswordLengthLimits: 0 MinimumPasswordLengthAudit: -1 有关详细信息,请访问 https://go.microsoft.com/fwlink/?LinkId=2097191。 " 信息 2025/11/26 20:51:21 Microsoft-Windows-Directory-Services-SAM 16962 无 "对 SAM 数据库进行远程调用时,受到默认安全描述符的限制: O:SYG:SYD:(A;;RC;;;BA)。 有关详细信息,请参阅 http://go.microsoft.com/fwlink/?LinkId=787651。" 信息 2025/11/26 20:51:21 Microsoft-Windows-IsolatedUserMode 5 无 Secure Trustlet NULL Id 0 and Pid 0 started with status STATUS_SUCCESS. 信息 2025/11/26 20:51:21 LsaSrv 6156 无 "Credential Guard 自动启用状态。基于虚拟化的安全的 Hardware 要求: 1 Domain Joined: 0 Azure AD Joined: 0 Licensed for Credential Guard: 0 Domain Controller: 0" 信息 2025/11/26 20:51:21 Netwtw14 7018 无 "无法找到来自源 Netwtw14 的事件 ID 7018 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/26 20:51:21 Netwtw14 7017 无 "无法找到来自源 Netwtw14 的事件 ID 7017 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \Device\NDMP1 Intel(R) Wi-Fi 6E AX210 160MHz 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/26 20:51:20 Microsoft-Windows-Wininit 12 无 LSASS.exe 已作为级别为 4 的受保护进程启动。 信息 2025/11/26 20:51:20 Microsoft-Windows-Wininit 18 无 VBS 密钥隔离已启动,并将保护 VSM 隔离的密钥。 信息 2025/11/26 20:51:20 Microsoft-Windows-IsolatedUserMode 1 无 Secure Trustlet \??\C:\Windows\system32\lsaiso.exe Id 1 and Pid 1480 started with status STATUS_SUCCESS. 信息 2025/11/26 20:51:20 Microsoft-Windows-IsolatedUserMode 5 无 Secure Trustlet NULL Id 0 and Pid 0 started with status STATUS_SUCCESS. 信息 2025/11/26 20:51:20 Microsoft-Windows-Wininit 14 无 "Credential Guard 配置: 注册表配置: 0x0 测试配置: 0 自动启用: 0" 信息 2025/11/26 20:51:20 Microsoft-Windows-Wininit 23 无 "启动应用反回滚: 初始化已完成,状态为: HRESULT: 操作成功完成。 需要新计时器: false 等待系统更新完成的新计时器: false 以前的闩锁计时器存在,但被注册表禁用: false " 信息 2025/11/26 20:51:20 Microsoft-Windows-Wininit 25 无 "启动应用防回退: 上一个计时器已恢复,状态为: HRESULT: 操作成功完成。 以前的计时器存在: true 开始时间: ‎2025‎-‎10‎-‎10T10:14:54.769904600Z 宽限期: 51840000000000 尝试的恢复强制执行成功: false " 信息 2025/11/26 20:51:20 Microsoft-Windows-Wininit 24 无 "启动应用反回滚: 计时器启动已完成,状态为: Win32Error: 0 开始时间: ‎2025‎-‎10‎-‎10T10:14:54.769904600Z 宽限期: 51840000000000 截止时间: ‎2025‎-‎12‎-‎09T10:14:54.769904600Z " 信息 2025/11/26 20:51:20 Microsoft-Windows-Wininit 19 无 "基于虚拟化的安全性新计时器创建状态 HRESULT: 操作成功完成。 需要新的闩锁计时器: false 等待系统更新完成的新闩锁计时器: false 现有闩锁计时器存在,但注册表已禁用: false 策略文件存在: false " 信息 2025/11/26 20:51:20 BTHUSB 18 无 Windows 无法在本地适配器上存储蓝牙身份验证代码(链接密钥)。启动时,蓝牙键盘可能无法在系统 BIOS 中工作。 信息 2025/11/26 20:51:18 Microsoft-Windows-Kernel-General 24 (11) 已刷新时区信息,退出原因为 0。当前时区偏差为 -480。 信息 2025/11/26 20:51:18 Microsoft-Windows-Ntfs 98 无 卷 \\?\Volume{cc3e7b69-dd81-4e77-8097-5a76e9ae2fa7} (\Device\HarddiskVolume4) 运行状况良好。无需执行任何操作。 信息 2025/11/26 20:51:17 Netwtw14 7010 无 "无法找到来自源 Netwtw14 的事件 ID 7010 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \Device\NDMP1 Intel(R) Wi-Fi 6E AX210 160MHz 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/26 20:51:17 Netwtw14 7005 无 "无法找到来自源 Netwtw14 的事件 ID 7005 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \Device\NDMP1 Intel(R) Wi-Fi 6E AX210 160MHz 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/26 20:51:17 Netwtw14 7027 无 "无法找到来自源 Netwtw14 的事件 ID 7027 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \Device\NDMP1 Intel(R) Wi-Fi 6E AX210 160MHz 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/26 20:51:17 Netwtw14 7029 无 "无法找到来自源 Netwtw14 的事件 ID 7029 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \Device\NDMP1 Intel(R) Wi-Fi 6E AX210 160MHz 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/26 20:51:17 Netwtw14 7036 无 \Device\NDMP1 服务处于 Intel(R) Wi-Fi 6E AX210 160MHz 状态。 信息 2025/11/26 20:51:17 Microsoft-Windows-Kernel-Power 521 (220) 可用电池计数变化。 信息 2025/11/26 20:51:17 Microsoft-Windows-Kernel-Power 521 (220) 可用电池计数变化。 信息 2025/11/26 20:51:17 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 15 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 151 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 20:51:17 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 14 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 151 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 20:51:17 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 13 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 164 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 20:51:17 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 12 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 164 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 20:51:17 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 11 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 143 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 20:51:17 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 10 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 143 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 20:51:17 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 9 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 168 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 20:51:17 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 8 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 168 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 20:51:17 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 7 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 147 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 20:51:17 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 6 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 147 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 20:51:17 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 5 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 160 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 20:51:17 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 4 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 160 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 20:51:17 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 3 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 156 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 20:51:17 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 2 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 156 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 20:51:17 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 1 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 168 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 20:51:17 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 0 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 168 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 20:51:14 Microsoft-Windows-Ntfs 98 无 卷 D: (\Device\HarddiskVolume5) 运行状况良好。无需执行任何操作。 关键 2025/11/26 20:51:14 Microsoft-Windows-Kernel-Power 41 (63) 系统已在未先正常关机的情况下重新启动。如果系统停止响应、发生崩溃或意外断电,则可能会导致此错误。 信息 2025/11/26 20:51:14 Microsoft-Windows-Kernel-Power 125 (86) "已枚举高级配置和电源接口热区域 \_TZ.TZ01。 _PSV = 0K _TC1 = 1 _TC2 = 2 _TSP = 2000ms _AC0 = 0K _AC1 = 0K _AC2 = 0K _AC3 = 0K _AC4 = 0K _AC5 = 0K _AC6 = 0K _AC7 = 0K _AC8 = 0K _AC9 = 0K _CRT = 398K _HOT = 0K 最低限制 = 0 _CR3 = 0K" 信息 2025/11/26 20:51:14 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“npsvctrig”(10.0,‎1978‎-‎05‎-‎14T17:13:30.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 20:51:14 Application Popup 26 无 "无法找到来自源 Application Popup 的事件 ID 26 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \SystemRoot\system32\drivers\XLGuard.sys failed to load 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/26 20:51:14 VfpExt 7036 无 服务处于 Driver load complete 状态。 信息 2025/11/26 20:51:14 VfpExt 7036 无 服务处于 Driver load start 状态。 信息 2025/11/26 20:51:14 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“sysdiag”(0.0,‎2025‎-‎10‎-‎24T14:03:24.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 20:51:14 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“UCPD”(10.0,‎1998‎-‎05‎-‎25T22:40:41.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 20:51:14 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“FileCrypt”(10.0,‎2075‎-‎09‎-‎01T06:07:07.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 20:51:13 Microsoft-Windows-Ntfs 98 无 卷 E: (\Device\HarddiskVolume6) 运行状况良好。无需执行任何操作。 信息 2025/11/26 20:51:13 Microsoft-Windows-Ntfs 98 无 卷 C: (\Device\HarddiskVolume3) 运行状况良好。无需执行任何操作。 信息 2025/11/26 20:51:13 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“Wof”(10.0,‎2089‎-‎07‎-‎15T10:58:05.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 20:51:13 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“FileInfo”(10.0,‎2093‎-‎04‎-‎02T09:29:43.000000000Z)已成功加载并注册到筛选器管理器。 警告 2025/11/26 20:51:13 ACPI 15 无 : 当无请求时,嵌入式控制器(EC)返回数据。BIOS 可能试图在没有与操作系统同步的情况下访问 EC。此数据将被忽略。不需要执行进一步操作;但是,请与你的计算机制造商联系,获取升级的 BIOS。 信息 2025/11/26 20:51:12 Microsoft-Windows-HAL 16 无 已初始化 IOMMU 错误报告。 信息 2025/11/26 20:51:21 EventLog 6013 无 系统启动时间为 9 秒。 信息 2025/11/26 20:51:21 EventLog 6005 无 事件日志服务已启动。 信息 2025/11/26 20:51:21 EventLog 6009 无 Microsoft (R) Windows (R) 10.00. 26200 Multiprocessor Free。 信息 2025/11/26 20:51:12 Microsoft-Windows-Kernel-General 20 (6) "闰秒配置已更新。 原因: Leap second data initialized from registry during boot 已启用闰秒: true 新闰秒计数: 0 旧闰秒计数: 0" 信息 2025/11/26 20:51:12 Microsoft-Windows-Kernel-Boot 30 (21) 固件报告了启动指标。 信息 2025/11/26 20:51:12 Microsoft-Windows-IsolatedUserMode 3 无 Secure Kernel started with status STATUS_SUCCESS and flags HvciEnabled,HvciStrictMode. 错误 2025/11/26 20:51:21 EventLog 6008 无 上一次系统的 20:35:44 在 ‎2025/‎11/‎26 上的关闭是意外的。 信息 2025/11/26 20:51:12 Microsoft-Windows-Hyper-V-Hypervisor 165 无 "虚拟机监控程序已配置 CVE-2019-11091 的缓解措施, 虚拟机的 CVE-2018-12126、CVE-2018-12127、CVE-2018-12130。 处理器不受影响: false 处理器系列不受影响: false 处理器支持微层次结构缓冲区刷新: false 需要缓冲区刷新: false " 信息 2025/11/26 20:51:12 Microsoft-Windows-Hyper-V-Hypervisor 156 无 "虚拟机监控程序为虚拟机配置了 CVE-2018-3646 缓解措施。 处理器不受影响: false 处理器系列不受影响: false 处理器支持缓存刷新: false HyperThreading 已启用: true 父虚拟机监控程序应用缓解措施: false 已启用 bcdedit: false 缓解措施禁用的缓解措施: true 需要刷新缓存: false " 信息 2025/11/26 20:51:12 Microsoft-Windows-Hyper-V-Hypervisor 129 无 "虚拟机监控程序已初始化 I/O 重新映射。 存在硬件: true 已启用的硬件: true 策略: 0x0 已启用的功能: 0x34A 内部信息: 0x0 问题: 0x0 其他信息: 0x0" 信息 2025/11/26 20:51:12 Microsoft-Windows-Hyper-V-Hypervisor 2 无 虚拟机监控程序计划程序类型为 0x4。 信息 2025/11/26 20:51:12 Microsoft-Windows-Hyper-V-Hypervisor 1 无 虚拟机监控程序已成功启动。 信息 2025/11/26 20:51:12 Microsoft-Windows-Kernel-Boot 27 (33) 引导类型为 0x0。 信息 2025/11/26 20:51:12 Microsoft-Windows-Kernel-Boot 25 (32) 引导菜单策略为 0x1。 信息 2025/11/26 20:51:12 Microsoft-Windows-Kernel-Boot 238 (101) EFI 时区偏移: 2047。夏令时标志: 0。固件时间: ‎2025‎-‎11‎-‎26T20:51:11.000000000Z。 信息 2025/11/26 20:51:12 Microsoft-Windows-Kernel-Boot 247 (99) 无法加载 Pluton-Windows 固件。StatusCode: STATUS_SUCCESS,Reason: Failed to apply firmware. 信息 2025/11/26 20:51:12 Microsoft-Windows-Kernel-Boot 20 (31) 上一次关机的成功状态为“true”。上一次引导的成功状态为“false”。 信息 2025/11/26 20:51:12 Microsoft-Windows-Kernel-Boot 32 (58) bootmgr 花费了 0 毫秒等待用户输入。 信息 2025/11/26 20:51:12 Microsoft-Windows-Kernel-Boot 18 (57) 此系统有 0x1 个引导选项。 信息 2025/11/26 20:51:12 Microsoft-Windows-Kernel-Boot 153 (62) 基于虚拟化的安全性(策略: VBS Enabled,VSM Required,Hvci,Boot Chain Signer Soft Enforced)是 enabled due to VBS registry configuration。 信息 2025/11/26 20:51:12 Microsoft-Windows-Kernel-General 25 (12) "系统时间已初始化为 ‎2025‎-‎11‎-‎26T12:51:12.500000000Z. 加载器时间: ‎2025‎-‎11‎-‎26T12:51:11.000000000Z 内部启动标志: 0x2 HAL RTC 错误代码: 0x0 RTC 时间为 UTC: false 软启动: false 成功: true 阶段: 0" 信息 2025/11/26 20:51:12 Microsoft-Windows-Kernel-General 12 (1) 操作系统已在系统时间 ‎2025‎-‎11‎-‎26T12:51:12.500000000Z 启动。 信息 2025/11/26 20:35:33 Microsoft-Windows-Kernel-General 12 (1) 操作系统已在系统时间 ‎2025‎-‎11‎-‎26T12:35:33.500000000Z 启动。 信息 2025/11/26 20:34:58 Microsoft-Windows-Hyper-V-VmSwitch 232 无 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (Friendly Name: Default Switch) successfully connected to port C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (Friendly Name: Default Switch) on switch C08CB7B8-9B3C-408E-8E30-5E16A3AEB444(Friendly Name: Default Switch). 信息 2025/11/26 20:34:58 Microsoft-Windows-Hyper-V-VmSwitch 233 无 "操作 ""Create"" 在 nic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (友好名称: Default Switch)、实例 Id {00000000-0000-0000-0000-000000000000} 上成功。 " 信息 2025/11/26 20:34:58 Microsoft-Windows-Hyper-V-VmSwitch 291 无 已为 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 修改 RSC 卸载(友好名称: Default Switch)以前的 IPv4: 已禁用,当前 IPv4: 已禁用,以前的 IPv6: 已禁用,当前 IPv6: 已禁用。原因: NIC 创建 信息 2025/11/26 20:34:58 Microsoft-Windows-Hyper-V-VmSwitch 67 无 已在交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)上成功创建端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)。 信息 2025/11/26 20:34:58 Microsoft-Windows-Hyper-V-VmSwitch 292 无 已为端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 修改 RSC 卸载(友好名称: Default Switch)上一个: 已禁用,当前: 已启用。原因: 端口创建 信息 2025/11/26 20:34:58 Microsoft-Windows-Hyper-V-VmSwitch 277 无 vmswitch.sys 版本 26100.amd64.ge_release_svc_prod1,调试 false,正式 true,1 1 关键 2025/11/26 20:34:57 Microsoft-Windows-Kernel-Power 41 (63) 系统已在未先正常关机的情况下重新启动。如果系统停止响应、发生崩溃或意外断电,则可能会导致此错误。 信息 2025/11/26 20:34:57 Microsoft-Windows-Kernel-Power 125 (86) "已枚举高级配置和电源接口热区域 \_TZ.TZ01。 _PSV = 0K _TC1 = 1 _TC2 = 2 _TSP = 2000ms _AC0 = 0K _AC1 = 0K _AC2 = 0K _AC3 = 0K _AC4 = 0K _AC5 = 0K _AC6 = 0K _AC7 = 0K _AC8 = 0K _AC9 = 0K _CRT = 398K _HOT = 0K 最低限制 = 0 _CR3 = 0K" 信息 2025/11/26 20:34:57 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“npsvctrig”(10.0,‎1978‎-‎05‎-‎14T17:13:30.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 20:34:57 Application Popup 26 无 "无法找到来自源 Application Popup 的事件 ID 26 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \SystemRoot\system32\drivers\XLGuard.sys failed to load 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/26 20:34:57 VfpExt 7036 无 服务处于 Driver load complete 状态。 信息 2025/11/26 20:34:57 VfpExt 7036 无 服务处于 Driver load start 状态。 信息 2025/11/26 20:34:57 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“sysdiag”(0.0,‎2025‎-‎10‎-‎24T14:03:24.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 20:34:57 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“UCPD”(10.0,‎1998‎-‎05‎-‎25T22:40:41.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 20:34:57 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“FileCrypt”(10.0,‎2075‎-‎09‎-‎01T06:07:07.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 20:34:57 Microsoft-Windows-Ntfs 98 无 卷 E: (\Device\HarddiskVolume6) 运行状况良好。无需执行任何操作。 信息 2025/11/26 20:34:57 Microsoft-Windows-Ntfs 98 无 卷 C: (\Device\HarddiskVolume3) 运行状况良好。无需执行任何操作。 信息 2025/11/26 20:34:55 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“Wof”(10.0,‎2089‎-‎07‎-‎15T10:58:05.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 20:34:55 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“FileInfo”(10.0,‎2093‎-‎04‎-‎02T09:29:43.000000000Z)已成功加载并注册到筛选器管理器。 警告 2025/11/26 20:34:55 ACPI 15 无 : 当无请求时,嵌入式控制器(EC)返回数据。BIOS 可能试图在没有与操作系统同步的情况下访问 EC。此数据将被忽略。不需要执行进一步操作;但是,请与你的计算机制造商联系,获取升级的 BIOS。 信息 2025/11/26 20:34:54 Microsoft-Windows-HAL 16 无 已初始化 IOMMU 错误报告。 信息 2025/11/26 20:35:05 EventLog 6013 无 系统启动时间为 10 秒。 信息 2025/11/26 20:35:05 EventLog 6005 无 事件日志服务已启动。 信息 2025/11/26 20:35:05 EventLog 6009 无 Microsoft (R) Windows (R) 10.00. 26200 Multiprocessor Free。 信息 2025/11/26 20:34:54 Microsoft-Windows-Kernel-General 20 (6) "闰秒配置已更新。 原因: Leap second data initialized from registry during boot 已启用闰秒: true 新闰秒计数: 0 旧闰秒计数: 0" 信息 2025/11/26 20:34:54 Microsoft-Windows-Kernel-Boot 30 (21) 固件报告了启动指标。 信息 2025/11/26 20:34:54 Microsoft-Windows-IsolatedUserMode 3 无 Secure Kernel started with status STATUS_SUCCESS and flags HvciEnabled,HvciStrictMode. 错误 2025/11/26 20:35:05 EventLog 6008 无 上一次系统的 20:33:22 在 ‎2025/‎11/‎26 上的关闭是意外的。 信息 2025/11/26 20:34:54 Microsoft-Windows-Hyper-V-Hypervisor 165 无 "虚拟机监控程序已配置 CVE-2019-11091 的缓解措施, 虚拟机的 CVE-2018-12126、CVE-2018-12127、CVE-2018-12130。 处理器不受影响: false 处理器系列不受影响: false 处理器支持微层次结构缓冲区刷新: false 需要缓冲区刷新: false " 信息 2025/11/26 20:34:54 Microsoft-Windows-Hyper-V-Hypervisor 156 无 "虚拟机监控程序为虚拟机配置了 CVE-2018-3646 缓解措施。 处理器不受影响: false 处理器系列不受影响: false 处理器支持缓存刷新: false HyperThreading 已启用: true 父虚拟机监控程序应用缓解措施: false 已启用 bcdedit: false 缓解措施禁用的缓解措施: true 需要刷新缓存: false " 信息 2025/11/26 20:34:54 Microsoft-Windows-Hyper-V-Hypervisor 129 无 "虚拟机监控程序已初始化 I/O 重新映射。 存在硬件: true 已启用的硬件: true 策略: 0x0 已启用的功能: 0x34A 内部信息: 0x0 问题: 0x0 其他信息: 0x0" 信息 2025/11/26 20:34:54 Microsoft-Windows-Hyper-V-Hypervisor 2 无 虚拟机监控程序计划程序类型为 0x4。 信息 2025/11/26 20:34:54 Microsoft-Windows-Hyper-V-Hypervisor 1 无 虚拟机监控程序已成功启动。 信息 2025/11/26 20:34:54 Microsoft-Windows-Kernel-Boot 27 (33) 引导类型为 0x0。 信息 2025/11/26 20:34:54 Microsoft-Windows-Kernel-Boot 25 (32) 引导菜单策略为 0x1。 信息 2025/11/26 20:34:54 Microsoft-Windows-Kernel-Boot 238 (101) EFI 时区偏移: 2047。夏令时标志: 0。固件时间: ‎2025‎-‎11‎-‎26T20:34:52.000000000Z。 信息 2025/11/26 20:34:54 Microsoft-Windows-Kernel-Boot 247 (99) 无法加载 Pluton-Windows 固件。StatusCode: STATUS_SUCCESS,Reason: Failed to apply firmware. 信息 2025/11/26 20:34:54 Microsoft-Windows-Kernel-Boot 20 (31) 上一次关机的成功状态为“false”。上一次引导的成功状态为“true”。 信息 2025/11/26 20:34:54 Microsoft-Windows-Kernel-Boot 32 (58) bootmgr 花费了 0 毫秒等待用户输入。 信息 2025/11/26 20:34:54 Microsoft-Windows-Kernel-Boot 18 (57) 此系统有 0x1 个引导选项。 信息 2025/11/26 20:34:54 Microsoft-Windows-Kernel-Boot 153 (62) 基于虚拟化的安全性(策略: VBS Enabled,VSM Required,Hvci,Boot Chain Signer Soft Enforced)是 enabled due to VBS registry configuration。 信息 2025/11/26 20:34:54 Microsoft-Windows-Kernel-General 25 (12) "系统时间已初始化为 ‎2025‎-‎11‎-‎26T12:34:54.500000000Z. 加载器时间: ‎2025‎-‎11‎-‎26T12:34:52.000000000Z 内部启动标志: 0x2 HAL RTC 错误代码: 0x0 RTC 时间为 UTC: false 软启动: false 成功: true 阶段: 0" 信息 2025/11/26 20:34:54 Microsoft-Windows-Kernel-General 12 (1) 操作系统已在系统时间 ‎2025‎-‎11‎-‎26T12:34:54.500000000Z 启动。 警告 2025/11/26 20:31:35 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 NT AUTHORITY\SYSTEM SID (S-1-5-18)授予针对 CLSID 为 Windows.SecurityCenter.SecurityAppBroker 、APPID 为 不可用 的 COM 服务器应用程序的 本地 启动 权限。此安全权限可以使用组件服务管理工具进行修改。" 警告 2025/11/26 20:31:35 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 NT AUTHORITY\SYSTEM SID (S-1-5-18)授予针对 CLSID 为 Windows.SecurityCenter.WscBrokerManager 、APPID 为 不可用 的 COM 服务器应用程序的 本地 启动 权限。此安全权限可以使用组件服务管理工具进行修改。" 信息 2025/11/26 20:31:06 Application Popup 26 无 弹出应用程序: Windows - 虚拟内存最小值太低: 系统虚拟内存太低。Windows 正在增加虚拟内存分页文件的大小。在这个过程中,一些应用程序的内存请求会被拒绝。有关详细信息,请参阅帮助。 信息 2025/11/26 20:30:42 Netwtw14 7021 无 "无法找到来自源 Netwtw14 的事件 ID 7021 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/26 20:30:40 Microsoft-Windows-StartupRepair 1002 无 启动修复失败。 警告 2025/11/26 20:30:38 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 NT AUTHORITY\LOCAL SERVICE SID (S-1-5-19)授予针对 CLSID 为 {6B3B8D23-FA8D-40B9-8DBD-B950333E2C52} 、APPID 为 {4839DDB7-58C2-48F5-8283-E1D1807D0D7D} 的 COM 服务器应用程序的 本地 激活 权限。此安全权限可以使用组件服务管理工具进行修改。" 警告 2025/11/26 20:30:38 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 NT AUTHORITY\LOCAL SERVICE SID (S-1-5-19)授予针对 CLSID 为 {6B3B8D23-FA8D-40B9-8DBD-B950333E2C52} 、APPID 为 {4839DDB7-58C2-48F5-8283-E1D1807D0D7D} 的 COM 服务器应用程序的 本地 激活 权限。此安全权限可以使用组件服务管理工具进行修改。" 信息 2025/11/26 20:30:37 Microsoft-Windows-Winlogon 7001 (1101) 客户体验改善计划的用户登录通知 信息 2025/11/26 20:29:38 Netwtw14 7021 无 "无法找到来自源 Netwtw14 的事件 ID 7021 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/26 20:29:38 Microsoft-Windows-Hyper-V-VmSwitch 232 无 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Default Switch) successfully connected to port C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444) on switch C08CB7B8-9B3C-408E-8E30-5E16A3AEB444(Friendly Name: Default Switch). 信息 2025/11/26 20:29:38 Microsoft-Windows-Hyper-V-VmSwitch 7 (1004) Miniport NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Default Switch) successfully initialized. 信息 2025/11/26 20:29:38 Microsoft-Windows-Hyper-V-VmSwitch 291 无 已为 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 修改 RSC 卸载(友好名称: Default Switch)以前的 IPv4: 已禁用,当前 IPv4: 已禁用,以前的 IPv6: 已禁用,当前 IPv6: 已禁用。原因: NIC 启动 信息 2025/11/26 20:29:38 Microsoft-Windows-Hyper-V-VmSwitch 233 无 "操作 ""Create"" 在 nic C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (友好名称: Default Switch)、实例 Id {00000000-0000-0000-0000-000000000000} 上成功。 " 信息 2025/11/26 20:29:38 Microsoft-Windows-Hyper-V-VmSwitch 291 无 已为 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 修改 RSC 卸载(友好名称: Default Switch)以前的 IPv4: 已禁用,当前 IPv4: 已禁用,以前的 IPv6: 已禁用,当前 IPv6: 已禁用。原因: NIC 创建 信息 2025/11/26 20:29:37 Microsoft-Windows-Hyper-V-VmSwitch 264 无 已在交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)上成功创建内部或外部端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (易记名称: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444)。 信息 2025/11/26 20:29:37 Microsoft-Windows-Hyper-V-VmSwitch 292 无 已为端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 修改 RSC 卸载(友好名称: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444)上一个: 已禁用,当前: 已启用。原因: 端口创建 信息 2025/11/26 20:29:37 Microsoft-Windows-Hyper-V-VmSwitch 9 (1005) Switch C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (Friendly Name: Default Switch) successfully initialized. 信息 2025/11/26 20:29:37 Microsoft-Windows-Hyper-V-VmSwitch 232 无 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (Friendly Name: Default Switch) successfully connected to port C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (Friendly Name: Default Switch) on switch C08CB7B8-9B3C-408E-8E30-5E16A3AEB444(Friendly Name: Default Switch). 信息 2025/11/26 20:29:37 Microsoft-Windows-Hyper-V-VmSwitch 233 无 "操作 ""Create"" 在 nic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (友好名称: Default Switch)、实例 Id {00000000-0000-0000-0000-000000000000} 上成功。 " 信息 2025/11/26 20:29:37 Microsoft-Windows-Hyper-V-VmSwitch 291 无 已为 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 修改 RSC 卸载(友好名称: Default Switch)以前的 IPv4: 已禁用,当前 IPv4: 已禁用,以前的 IPv6: 已禁用,当前 IPv6: 已禁用。原因: NIC 创建 信息 2025/11/26 20:29:37 Microsoft-Windows-Hyper-V-VmSwitch 67 无 已在交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)上成功创建端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)。 信息 2025/11/26 20:29:37 Microsoft-Windows-Hyper-V-VmSwitch 292 无 已为端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 修改 RSC 卸载(友好名称: Default Switch)上一个: 已禁用,当前: 已启用。原因: 端口创建 信息 2025/11/26 20:29:37 Microsoft-Windows-TPM-WMI 1046 无 已成功删除测量的启动文件。已删除以下 3 文件: 信息 2025/11/26 20:29:37 Microsoft-Windows-TPM-WMI 1025 无 TPM 已成功预配,现在可以使用。 信息 2025/11/26 20:29:37 Netwtw14 7021 无 "无法找到来自源 Netwtw14 的事件 ID 7021 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/26 20:29:32 Microsoft-Windows-TPM-WMI 1282 无 已生成 TBS 设备标识符。 信息 2025/11/26 20:29:32 Microsoft-Windows-Hyper-V-VmSwitch 233 无 "操作 ""Delete"" 在 nic C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (友好名称: Default Switch)、实例 Id {92c9c684-a046-4676-a3bb-9cf5871c8434} 上成功。 " 信息 2025/11/26 20:29:31 Microsoft-Windows-WLAN-AutoConfig 10001 无 "已成功启动 WLAN 扩展模块。 模块路径: C:\Windows\System32\DriverStore\FileRepository\netwtw6e.inf_amd64_ee761166daec7794\IntelIHVRouter14.dll " 信息 2025/11/26 20:29:31 Microsoft-Windows-WLAN-AutoConfig 4000 无 "已成功启动 WLAN 自动配置服务。 " 信息 2025/11/26 20:29:31 TPM 18 无 此事件会触发受信任的平台模块(TPM)预配/状态检查运行。 信息 2025/11/26 20:29:31 Service Control Manager 7026 无 "以下引导启动或系统启动驱动程序未加载: XLGuard" 信息 2025/11/26 20:29:31 Microsoft-Windows-HttpService 113 HTTP Configuration Property Trace Task 尝试将 URL (http://127.0.0.1:28385:127.0.0.1/intel/)添加到 URL 组(0xFC00000D20000001)。状态: 0x0。用户 SYSTEM 0x15E4可执行文件路径\Device\HarddiskVolume3\Program Files (x86)\Intel\Driver and Support Assistant\x86\DSAService.exe进程 ID 信息 2025/11/26 20:29:31 Microsoft-Windows-HttpService 111 HTTP Configuration Property Trace Task 创建 URL 组0xFC00000D20000001。状态0x0。进程 ID 0x15E4可执行文件路径\Device\HarddiskVolume3\Program Files (x86)\Intel\Driver and Support Assistant\x86\DSAService.exe,用户 SYSTEM 信息 2025/11/26 20:29:31 Microsoft-Windows-HttpService 113 HTTP Configuration Property Trace Task 尝试将 URL (http://127.0.0.1:28390:127.0.0.1/)添加到 URL 组(0xFE00000D20000001)。状态: 0x0。用户 SYSTEM 0x15E4可执行文件路径\Device\HarddiskVolume3\Program Files (x86)\Intel\Driver and Support Assistant\x86\DSAService.exe进程 ID 信息 2025/11/26 20:29:31 Microsoft-Windows-HttpService 111 HTTP Configuration Property Trace Task 创建 URL 组0xFE00000D20000001。状态0x0。进程 ID 0x15E4可执行文件路径\Device\HarddiskVolume3\Program Files (x86)\Intel\Driver and Support Assistant\x86\DSAService.exe,用户 SYSTEM 信息 2025/11/26 20:29:30 Microsoft-Windows-UserModePowerService 12 (10) 进程 C:\Windows\System32\DriverStore\FileRepository\u0420894.inf_amd64_d6bf96e8f911532d\B420955\atieclxx.exe (进程 ID: 4384)将策略方案从 {381b4222-f694-41f0-9685-ff5bb260df2e} 重置为 {381b4222-f694-41f0-9685-ff5bb260df2e} 信息 2025/11/26 20:29:30 Microsoft-Windows-IsolatedUserMode 1 无 Secure Trustlet \??\C:\Windows\System32\NgcIso.exe Id 6 and Pid 8156 started with status STATUS_SUCCESS. 信息 2025/11/26 20:29:30 Microsoft-Windows-IsolatedUserMode 5 无 Secure Trustlet NULL Id 0 and Pid 0 started with status STATUS_SUCCESS. 信息 2025/11/26 20:29:29 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL https://+:443/sra_{BA195980-CD49-458b-9E23-C84EE0ADCD75}/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 20:29:29 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:10243/WMPNSSv4/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 20:29:29 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL https://+:10245/WMPNSSv4/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 20:29:29 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:10247/apps/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 20:29:29 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:10246/MDEServer/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 20:29:29 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:80/116B50EB-ECE2-41ac-8429-9F9E963361B7/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 20:29:29 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL https://+:443/C574AC30-5794-4AEE-B1BB-6651C5315029/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 20:29:29 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:80/0131501b-d67f-491b-9a40-c4bf27bcb4d4/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 20:29:29 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:3387/rdp/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 20:29:29 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL https://+:3392/rdp/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 20:29:29 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:5985/wsman/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 20:29:29 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:47001/wsman/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 20:29:29 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL https://+:5986/wsman/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 20:29:29 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://*:2869/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 20:29:29 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL https://*:5358/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 20:29:29 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:80/Temporary_Listen_Addresses/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 20:29:29 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://*:5357/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 20:29:29 Microsoft-Windows-Hyper-V-VmSwitch 62 无 已成功删除交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (友好名称: Default Switch)。 信息 2025/11/26 20:29:29 Microsoft-Windows-Hyper-V-VmSwitch 233 无 "操作 ""Delete"" 在 nic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (友好名称: Default Switch)、实例 Id {00000000-0000-0000-0000-000000000000} 上成功。 " 信息 2025/11/26 20:29:29 Microsoft-Windows-Hyper-V-VmSwitch 71 无 端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 的删除完成(易记名称: Default Switch)。 信息 2025/11/26 20:29:29 Microsoft-Windows-Hyper-V-VmSwitch 71 无 端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 的删除完成(易记名称: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444)。 信息 2025/11/26 20:29:29 Microsoft-Windows-Hyper-V-VmSwitch 69 无 端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (易记名称: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444)已成功删除–交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)。 信息 2025/11/26 20:29:29 Microsoft-Windows-Hyper-V-VmSwitch 234 无 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 successfully disconnected from port C08CB7B8-9B3C-408E-8E30-5E16A3AEB445. 信息 2025/11/26 20:29:29 Microsoft-Windows-Hyper-V-VmSwitch 69 无 端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)已成功删除–交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)。 信息 2025/11/26 20:29:29 Microsoft-Windows-Hyper-V-VmSwitch 234 无 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 successfully disconnected from port C08CB7B8-9B3C-408E-8E30-5E16A3AEB444. 信息 2025/11/26 20:29:29 AmdAfdSvc 258 无 AmdAfdSvc State Change Occured 信息 2025/11/26 20:29:29 AmdAfdSvc 258 无 AmdAfdSvc State Change Occured 信息 2025/11/26 20:29:29 Microsoft-Windows-TPM-WMI 1038 无 "预证明运行状况检查确认设备应通过证明。 有关所做检查的详细信息,请参阅 C:\Windows\Logs\MeasuredBoot\0000000117-0000000000.json。" 信息 2025/11/26 20:29:29 Microsoft-Windows-TPM-WMI 1041 无 "预证明运行状况检查详细信息: {""Version"":1,""HealthStatus"":""Attestable"",""Required"":[{""Field"":""TpmPresent"",""Value"":true,""DesiredValue"":true},{""Field"":""TpmMeetsMinimumVersion"",""Value"":true,""DesiredValue"":true},{""Field"":""TpmIsResponsive"",""Value"":true,""DesiredValue"":true},{""Field"":""EkCertIsAvailable"",""Value"":true,""DesiredValue"":true},{""Field"":""TcgLogFound"",""Value"":true,""DesiredValue"":true}],""Expected"":[{""Field"":""PcrsMatchTcgLog"",""Value"":true,""DesiredValue"":true}],""Informational"":[{""Field"":""SecureBootEnabled"",""ValueFromComputer"":true,""ValueFromTcgLog"":true,""DesiredValue"":true,""TcgValueIsVerifiable"":true},{""Field"":""VirtualSecureMemory"",""ValueFromComputer"":false,""ValueFromTcgLog"":false,""DesiredValue"":true,""TcgValueIsVerifiable"":true},{""Field"":""SecureCorePCCompliant"",""ValueFromComputer"":false,""ValueFromTcgLog"":false,""DesiredValue"":true,""TcgValueIsVerifiable"":true}{""Field"":""BootTcgLogFoundInFileSystem"",""Value"":true,""DesiredValue"":true},{""Field"":""CurrentTcgLogFoundInFileSystem"",""Value"":true,""DesiredValue"":true}]}" 信息 2025/11/26 20:29:28 Win32k 267 无 触摸/触摸板硬件质量保证验证已成功。 信息 2025/11/26 20:29:28 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“bindflt”(10.0,‎2055‎-‎05‎-‎15T05:17:06.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 20:29:28 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“storqosflt”(10.0,‎2021‎-‎03‎-‎19T18:47:34.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 20:29:28 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“CldFlt”(10.0,‎2029‎-‎01‎-‎27T12:44:20.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 20:29:28 Microsoft-Windows-FilterManager 1 无 文件系统筛选器“CldFlt”(版本 10.0,‎2029‎-‎01‎-‎27T12:44:20.000000000Z)已成功卸载。 信息 2025/11/26 20:29:28 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“CldFlt”(10.0,‎2029‎-‎01‎-‎27T12:44:20.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 20:29:28 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“UnionFS”(10.0,‎2047‎-‎02‎-‎21T19:01:20.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 20:29:28 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“wcifs”(10.0,‎2099‎-‎02‎-‎09T21:05:05.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 20:29:28 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“luafv”(10.0,‎2092‎-‎04‎-‎06T06:51:15.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 20:29:28 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“bfs”(10.0,‎1984‎-‎12‎-‎31T18:08:23.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 20:29:28 Microsoft-Windows-DHCPv6-Client 51046 Service State Event DHCPv6 客户端服务已启动 信息 2025/11/26 20:29:28 Microsoft-Windows-Dhcp-Client 50036 服务状态事件 DHCPv4 客户端服务已启动 信息 2025/11/26 20:29:28 Microsoft-Windows-Dhcp-Client 50103 服务状态事件 已针对关闭通知注册 DHCPv4 客户端 信息 2025/11/26 20:29:28 Microsoft-Windows-Dhcp-Client 50036 服务状态事件 DHCPv4 客户端服务已启动 信息 2025/11/26 20:29:28 Microsoft-Windows-Directory-Services-SAM 16983 无 "安全帐户管理器现在将记录负责调用旧密码更改或设置 RPC 方法的远程客户端的定期摘要事件。 有关详细信息,请参阅 https://go.microsoft.com/fwlink/?linkid=2150956。 " 信息 2025/11/26 20:29:28 Microsoft-Windows-Directory-Services-SAM 16977 无 "使用以下最小密码长度的相关设置配置域。 MinimumPasswordLength: 0 RelaxMinimumPasswordLengthLimits: 0 MinimumPasswordLengthAudit: -1 有关详细信息,请访问 https://go.microsoft.com/fwlink/?LinkId=2097191。 " 信息 2025/11/26 20:29:28 Microsoft-Windows-Directory-Services-SAM 16962 无 "对 SAM 数据库进行远程调用时,受到默认安全描述符的限制: O:SYG:SYD:(A;;RC;;;BA)。 有关详细信息,请参阅 http://go.microsoft.com/fwlink/?LinkId=787651。" 信息 2025/11/26 20:29:27 Microsoft-Windows-IsolatedUserMode 5 无 Secure Trustlet NULL Id 0 and Pid 0 started with status STATUS_SUCCESS. 信息 2025/11/26 20:29:27 LsaSrv 6156 无 "Credential Guard 自动启用状态。基于虚拟化的安全的 Hardware 要求: 1 Domain Joined: 0 Azure AD Joined: 0 Licensed for Credential Guard: 0 Domain Controller: 0" 信息 2025/11/26 20:29:27 Microsoft-Windows-Wininit 12 无 LSASS.exe 已作为级别为 4 的受保护进程启动。 信息 2025/11/26 20:29:27 Microsoft-Windows-Wininit 18 无 VBS 密钥隔离已启动,并将保护 VSM 隔离的密钥。 信息 2025/11/26 20:29:27 Microsoft-Windows-IsolatedUserMode 1 无 Secure Trustlet \??\C:\Windows\system32\lsaiso.exe Id 1 and Pid 1572 started with status STATUS_SUCCESS. 信息 2025/11/26 20:29:27 Microsoft-Windows-IsolatedUserMode 5 无 Secure Trustlet NULL Id 0 and Pid 0 started with status STATUS_SUCCESS. 信息 2025/11/26 20:29:27 Microsoft-Windows-Wininit 14 无 "Credential Guard 配置: 注册表配置: 0x0 测试配置: 0 自动启用: 0" 信息 2025/11/26 20:29:27 Netwtw14 7018 无 "无法找到来自源 Netwtw14 的事件 ID 7018 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/26 20:29:27 Netwtw14 7017 无 "无法找到来自源 Netwtw14 的事件 ID 7017 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \Device\NDMP3 Intel(R) Wi-Fi 6E AX210 160MHz 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/26 20:29:27 Microsoft-Windows-Wininit 23 无 "启动应用反回滚: 初始化已完成,状态为: HRESULT: 操作成功完成。 需要新计时器: false 等待系统更新完成的新计时器: false 以前的闩锁计时器存在,但被注册表禁用: false " 信息 2025/11/26 20:29:27 Microsoft-Windows-Wininit 25 无 "启动应用防回退: 上一个计时器已恢复,状态为: HRESULT: 操作成功完成。 以前的计时器存在: true 开始时间: ‎2025‎-‎10‎-‎10T10:14:54.769904600Z 宽限期: 51840000000000 尝试的恢复强制执行成功: false " 信息 2025/11/26 20:29:27 Microsoft-Windows-Wininit 24 无 "启动应用反回滚: 计时器启动已完成,状态为: Win32Error: 0 开始时间: ‎2025‎-‎10‎-‎10T10:14:54.769904600Z 宽限期: 51840000000000 截止时间: ‎2025‎-‎12‎-‎09T10:14:54.769904600Z " 信息 2025/11/26 20:29:27 Microsoft-Windows-Wininit 19 无 "基于虚拟化的安全性新计时器创建状态 HRESULT: 操作成功完成。 需要新的闩锁计时器: false 等待系统更新完成的新闩锁计时器: false 现有闩锁计时器存在,但注册表已禁用: false 策略文件存在: false " 信息 2025/11/26 20:29:26 BTHUSB 18 无 Windows 无法在本地适配器上存储蓝牙身份验证代码(链接密钥)。启动时,蓝牙键盘可能无法在系统 BIOS 中工作。 信息 2025/11/26 20:29:24 Microsoft-Windows-Kernel-General 24 (11) 已刷新时区信息,退出原因为 0。当前时区偏差为 -480。 信息 2025/11/26 20:29:24 Microsoft-Windows-Ntfs 98 无 卷 \\?\Volume{cc3e7b69-dd81-4e77-8097-5a76e9ae2fa7} (\Device\HarddiskVolume4) 运行状况良好。无需执行任何操作。 信息 2025/11/26 20:29:24 Netwtw14 7010 无 "无法找到来自源 Netwtw14 的事件 ID 7010 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \Device\NDMP3 Intel(R) Wi-Fi 6E AX210 160MHz 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/26 20:29:24 Netwtw14 7005 无 "无法找到来自源 Netwtw14 的事件 ID 7005 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \Device\NDMP3 Intel(R) Wi-Fi 6E AX210 160MHz 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/26 20:29:23 Netwtw14 7027 无 "无法找到来自源 Netwtw14 的事件 ID 7027 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \Device\NDMP3 Intel(R) Wi-Fi 6E AX210 160MHz 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/26 20:29:23 Netwtw14 7029 无 "无法找到来自源 Netwtw14 的事件 ID 7029 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \Device\NDMP3 Intel(R) Wi-Fi 6E AX210 160MHz 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/26 20:29:23 Netwtw14 7036 无 \Device\NDMP3 服务处于 Intel(R) Wi-Fi 6E AX210 160MHz 状态。 信息 2025/11/26 20:29:23 Microsoft-Windows-Kernel-Power 521 (220) 可用电池计数变化。 信息 2025/11/26 20:29:23 Microsoft-Windows-Kernel-Power 105 (100) 电源更改。 信息 2025/11/26 20:29:23 Microsoft-Windows-Kernel-Power 521 (220) 可用电池计数变化。 信息 2025/11/26 20:29:23 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 15 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 151 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 20:29:23 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 14 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 151 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 20:29:23 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 13 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 164 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 20:29:23 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 12 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 164 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 20:29:23 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 11 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 143 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 20:29:23 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 10 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 143 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 20:29:23 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 9 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 168 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 20:29:23 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 8 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 168 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 20:29:23 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 7 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 147 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 20:29:23 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 6 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 147 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 20:29:23 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 5 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 160 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 20:29:23 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 4 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 160 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 20:29:23 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 3 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 156 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 20:29:23 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 2 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 156 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 20:29:23 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 1 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 168 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 20:29:23 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 0 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 168 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 20:29:20 Microsoft-Windows-Ntfs 98 无 卷 D: (\Device\HarddiskVolume5) 运行状况良好。无需执行任何操作。 信息 2025/11/26 20:29:20 Microsoft-Windows-Hyper-V-VmSwitch 5 (1003) Miniport NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Default Switch) successfully enabled 信息 2025/11/26 20:29:20 Microsoft-Windows-Hyper-V-VmSwitch 232 无 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Default Switch) successfully connected to port C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444) on switch C08CB7B8-9B3C-408E-8E30-5E16A3AEB444(Friendly Name: Default Switch). 信息 2025/11/26 20:29:20 Microsoft-Windows-Hyper-V-VmSwitch 7 (1004) Miniport NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Default Switch) successfully initialized. 信息 2025/11/26 20:29:20 Microsoft-Windows-Hyper-V-VmSwitch 291 无 已为 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 修改 RSC 卸载(友好名称: Default Switch)以前的 IPv4: 已禁用,当前 IPv4: 已禁用,以前的 IPv6: 已禁用,当前 IPv6: 已禁用。原因: NIC 启动 信息 2025/11/26 20:29:20 Microsoft-Windows-Hyper-V-VmSwitch 233 无 "操作 ""Create"" 在 nic C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (友好名称: Default Switch)、实例 Id {00000000-0000-0000-0000-000000000000} 上成功。 " 信息 2025/11/26 20:29:20 Microsoft-Windows-Hyper-V-VmSwitch 291 无 已为 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 修改 RSC 卸载(友好名称: Default Switch)以前的 IPv4: 已禁用,当前 IPv4: 已禁用,以前的 IPv6: 已禁用,当前 IPv6: 已禁用。原因: NIC 创建 信息 2025/11/26 20:29:20 Microsoft-Windows-Hyper-V-VmSwitch 264 无 已在交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)上成功创建内部或外部端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (易记名称: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444)。 信息 2025/11/26 20:29:20 Microsoft-Windows-Hyper-V-VmSwitch 292 无 已为端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 修改 RSC 卸载(友好名称: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444)上一个: 已禁用,当前: 已启用。原因: 端口创建 信息 2025/11/26 20:29:20 Microsoft-Windows-Hyper-V-VmSwitch 9 (1005) Switch C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (Friendly Name: Default Switch) successfully initialized. 信息 2025/11/26 20:29:20 Microsoft-Windows-Hyper-V-VmSwitch 232 无 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (Friendly Name: Default Switch) successfully connected to port C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (Friendly Name: Default Switch) on switch C08CB7B8-9B3C-408E-8E30-5E16A3AEB444(Friendly Name: Default Switch). 信息 2025/11/26 20:29:20 Microsoft-Windows-Hyper-V-VmSwitch 233 无 "操作 ""Create"" 在 nic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (友好名称: Default Switch)、实例 Id {00000000-0000-0000-0000-000000000000} 上成功。 " 信息 2025/11/26 20:29:20 Microsoft-Windows-Hyper-V-VmSwitch 291 无 已为 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 修改 RSC 卸载(友好名称: Default Switch)以前的 IPv4: 已禁用,当前 IPv4: 已禁用,以前的 IPv6: 已禁用,当前 IPv6: 已禁用。原因: NIC 创建 信息 2025/11/26 20:29:20 Microsoft-Windows-Hyper-V-VmSwitch 67 无 已在交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)上成功创建端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)。 信息 2025/11/26 20:29:20 Microsoft-Windows-Hyper-V-VmSwitch 292 无 已为端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 修改 RSC 卸载(友好名称: Default Switch)上一个: 已禁用,当前: 已启用。原因: 端口创建 信息 2025/11/26 20:29:20 Microsoft-Windows-Hyper-V-VmSwitch 277 无 vmswitch.sys 版本 26100.amd64.ge_release_svc_prod1,调试 false,正式 true,1 1 关键 2025/11/26 20:29:20 Microsoft-Windows-Kernel-Power 41 (63) 系统已在未先正常关机的情况下重新启动。如果系统停止响应、发生崩溃或意外断电,则可能会导致此错误。 信息 2025/11/26 20:29:20 Microsoft-Windows-Kernel-Power 125 (86) "已枚举高级配置和电源接口热区域 \_TZ.TZ01。 _PSV = 0K _TC1 = 1 _TC2 = 2 _TSP = 2000ms _AC0 = 0K _AC1 = 0K _AC2 = 0K _AC3 = 0K _AC4 = 0K _AC5 = 0K _AC6 = 0K _AC7 = 0K _AC8 = 0K _AC9 = 0K _CRT = 398K _HOT = 0K 最低限制 = 0 _CR3 = 0K" 信息 2025/11/26 20:29:20 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“npsvctrig”(10.0,‎1978‎-‎05‎-‎14T17:13:30.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 20:29:20 Application Popup 26 无 "无法找到来自源 Application Popup 的事件 ID 26 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \SystemRoot\system32\drivers\XLGuard.sys failed to load 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/26 20:29:20 VfpExt 7036 无 服务处于 Driver load complete 状态。 信息 2025/11/26 20:29:20 VfpExt 7036 无 服务处于 Driver load start 状态。 信息 2025/11/26 20:29:20 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“sysdiag”(0.0,‎2025‎-‎10‎-‎24T14:03:24.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 20:29:20 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“UCPD”(10.0,‎1998‎-‎05‎-‎25T22:40:41.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 20:29:20 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“FileCrypt”(10.0,‎2075‎-‎09‎-‎01T06:07:07.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 20:29:20 Microsoft-Windows-Ntfs 98 无 卷 E: (\Device\HarddiskVolume6) 运行状况良好。无需执行任何操作。 信息 2025/11/26 20:29:19 Microsoft-Windows-Ntfs 98 无 卷 C: (\Device\HarddiskVolume3) 运行状况良好。无需执行任何操作。 信息 2025/11/26 20:29:19 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“Wof”(10.0,‎2089‎-‎07‎-‎15T10:58:05.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 20:29:19 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“FileInfo”(10.0,‎2093‎-‎04‎-‎02T09:29:43.000000000Z)已成功加载并注册到筛选器管理器。 警告 2025/11/26 20:29:19 ACPI 15 无 : 当无请求时,嵌入式控制器(EC)返回数据。BIOS 可能试图在没有与操作系统同步的情况下访问 EC。此数据将被忽略。不需要执行进一步操作;但是,请与你的计算机制造商联系,获取升级的 BIOS。 信息 2025/11/26 20:29:29 EventLog 6013 无 系统启动时间为 10 秒。 信息 2025/11/26 20:29:18 Microsoft-Windows-HAL 16 无 已初始化 IOMMU 错误报告。 信息 2025/11/26 20:29:29 EventLog 6005 无 事件日志服务已启动。 信息 2025/11/26 20:29:29 EventLog 6009 无 Microsoft (R) Windows (R) 10.00. 26200 Multiprocessor Free。 信息 2025/11/26 20:29:18 Microsoft-Windows-Kernel-General 20 (6) "闰秒配置已更新。 原因: Leap second data initialized from registry during boot 已启用闰秒: true 新闰秒计数: 0 旧闰秒计数: 0" 信息 2025/11/26 20:29:18 Microsoft-Windows-Kernel-Boot 30 (21) 固件报告了启动指标。 信息 2025/11/26 20:29:18 Microsoft-Windows-IsolatedUserMode 3 无 Secure Kernel started with status STATUS_SUCCESS and flags HvciEnabled,HvciStrictMode. 错误 2025/11/26 20:29:29 EventLog 6008 无 上一次系统的 20:28:19 在 ‎2025/‎11/‎26 上的关闭是意外的。 信息 2025/11/26 20:29:18 Microsoft-Windows-Hyper-V-Hypervisor 165 无 "虚拟机监控程序已配置 CVE-2019-11091 的缓解措施, 虚拟机的 CVE-2018-12126、CVE-2018-12127、CVE-2018-12130。 处理器不受影响: false 处理器系列不受影响: false 处理器支持微层次结构缓冲区刷新: false 需要缓冲区刷新: false " 信息 2025/11/26 20:29:18 Microsoft-Windows-Hyper-V-Hypervisor 156 无 "虚拟机监控程序为虚拟机配置了 CVE-2018-3646 缓解措施。 处理器不受影响: false 处理器系列不受影响: false 处理器支持缓存刷新: false HyperThreading 已启用: true 父虚拟机监控程序应用缓解措施: false 已启用 bcdedit: false 缓解措施禁用的缓解措施: true 需要刷新缓存: false " 信息 2025/11/26 20:29:18 Microsoft-Windows-Hyper-V-Hypervisor 129 无 "虚拟机监控程序已初始化 I/O 重新映射。 存在硬件: true 已启用的硬件: true 策略: 0x0 已启用的功能: 0x34A 内部信息: 0x0 问题: 0x0 其他信息: 0x0" 信息 2025/11/26 20:29:18 Microsoft-Windows-Hyper-V-Hypervisor 2 无 虚拟机监控程序计划程序类型为 0x4。 信息 2025/11/26 20:29:18 Microsoft-Windows-Hyper-V-Hypervisor 1 无 虚拟机监控程序已成功启动。 信息 2025/11/26 20:29:18 Microsoft-Windows-Kernel-Boot 27 (33) 引导类型为 0x0。 信息 2025/11/26 20:29:18 Microsoft-Windows-Kernel-Boot 25 (32) 引导菜单策略为 0x1。 信息 2025/11/26 20:29:18 Microsoft-Windows-Kernel-Boot 238 (101) EFI 时区偏移: 2047。夏令时标志: 0。固件时间: ‎2025‎-‎11‎-‎26T20:29:17.000000000Z。 信息 2025/11/26 20:29:18 Microsoft-Windows-Kernel-Boot 247 (99) 无法加载 Pluton-Windows 固件。StatusCode: STATUS_SUCCESS,Reason: Failed to apply firmware. 信息 2025/11/26 20:29:18 Microsoft-Windows-Kernel-Boot 20 (31) 上一次关机的成功状态为“true”。上一次引导的成功状态为“true”。 信息 2025/11/26 20:29:18 Microsoft-Windows-Kernel-Boot 32 (58) bootmgr 花费了 0 毫秒等待用户输入。 信息 2025/11/26 20:29:18 Microsoft-Windows-Kernel-Boot 18 (57) 此系统有 0x1 个引导选项。 信息 2025/11/26 20:29:18 Microsoft-Windows-Kernel-Boot 153 (62) 基于虚拟化的安全性(策略: VBS Enabled,VSM Required,Hvci,Boot Chain Signer Soft Enforced)是 enabled due to VBS registry configuration。 信息 2025/11/26 20:29:18 Microsoft-Windows-Kernel-General 25 (12) "系统时间已初始化为 ‎2025‎-‎11‎-‎26T12:29:18.500000000Z. 加载器时间: ‎2025‎-‎11‎-‎26T12:29:17.000000000Z 内部启动标志: 0x2 HAL RTC 错误代码: 0x0 RTC 时间为 UTC: false 软启动: false 成功: true 阶段: 0" 信息 2025/11/26 20:29:18 Microsoft-Windows-Kernel-General 12 (1) 操作系统已在系统时间 ‎2025‎-‎11‎-‎26T12:29:18.500000000Z 启动。 信息 2025/11/26 20:26:39 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://*:2869/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 20:26:39 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL https://*:5358/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 20:26:39 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:80/Temporary_Listen_Addresses/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 20:26:39 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://*:5357/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 20:26:39 AmdAfdSvc 258 无 AmdAfdSvc State Change Occured 信息 2025/11/26 20:26:39 AmdAfdSvc 258 无 AmdAfdSvc State Change Occured 信息 2025/11/26 20:26:39 Microsoft-Windows-TPM-WMI 1038 无 "预证明运行状况检查确认设备应通过证明。 有关所做检查的详细信息,请参阅 C:\Windows\Logs\MeasuredBoot\0000000117-0000000000.json。" 信息 2025/11/26 20:26:39 Microsoft-Windows-TPM-WMI 1041 无 "预证明运行状况检查详细信息: {""Version"":1,""HealthStatus"":""Attestable"",""Required"":[{""Field"":""TpmPresent"",""Value"":true,""DesiredValue"":true},{""Field"":""TpmMeetsMinimumVersion"",""Value"":true,""DesiredValue"":true},{""Field"":""TpmIsResponsive"",""Value"":true,""DesiredValue"":true},{""Field"":""EkCertIsAvailable"",""Value"":true,""DesiredValue"":true},{""Field"":""TcgLogFound"",""Value"":true,""DesiredValue"":true}],""Expected"":[{""Field"":""PcrsMatchTcgLog"",""Value"":true,""DesiredValue"":true}],""Informational"":[{""Field"":""SecureBootEnabled"",""ValueFromComputer"":true,""ValueFromTcgLog"":true,""DesiredValue"":true,""TcgValueIsVerifiable"":true},{""Field"":""VirtualSecureMemory"",""ValueFromComputer"":false,""ValueFromTcgLog"":false,""DesiredValue"":true,""TcgValueIsVerifiable"":true},{""Field"":""SecureCorePCCompliant"",""ValueFromComputer"":false,""ValueFromTcgLog"":false,""DesiredValue"":true,""TcgValueIsVerifiable"":true}{""Field"":""BootTcgLogFoundInFileSystem"",""Value"":true,""DesiredValue"":true},{""Field"":""CurrentTcgLogFoundInFileSystem"",""Value"":true,""DesiredValue"":true}]}" 信息 2025/11/26 20:26:39 Win32k 267 无 触摸/触摸板硬件质量保证验证已成功。 信息 2025/11/26 20:26:39 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“bindflt”(10.0,‎2055‎-‎05‎-‎15T05:17:06.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 20:26:39 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“storqosflt”(10.0,‎2021‎-‎03‎-‎19T18:47:34.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 20:26:39 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“UnionFS”(10.0,‎2047‎-‎02‎-‎21T19:01:20.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 20:26:39 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“CldFlt”(10.0,‎2029‎-‎01‎-‎27T12:44:20.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 20:26:39 Microsoft-Windows-FilterManager 1 无 文件系统筛选器“CldFlt”(版本 10.0,‎2029‎-‎01‎-‎27T12:44:20.000000000Z)已成功卸载。 信息 2025/11/26 20:26:39 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“CldFlt”(10.0,‎2029‎-‎01‎-‎27T12:44:20.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 20:26:39 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“wcifs”(10.0,‎2099‎-‎02‎-‎09T21:05:05.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 20:26:39 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“luafv”(10.0,‎2092‎-‎04‎-‎06T06:51:15.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 20:26:39 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“bfs”(10.0,‎1984‎-‎12‎-‎31T18:08:23.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 20:26:39 Microsoft-Windows-DHCPv6-Client 51046 Service State Event DHCPv6 客户端服务已启动 信息 2025/11/26 20:26:39 Microsoft-Windows-Dhcp-Client 50036 服务状态事件 DHCPv4 客户端服务已启动 信息 2025/11/26 20:26:39 Microsoft-Windows-Dhcp-Client 50103 服务状态事件 已针对关闭通知注册 DHCPv4 客户端 信息 2025/11/26 20:26:39 Microsoft-Windows-Dhcp-Client 50036 服务状态事件 DHCPv4 客户端服务已启动 信息 2025/11/26 20:26:39 Microsoft-Windows-Directory-Services-SAM 16983 无 "安全帐户管理器现在将记录负责调用旧密码更改或设置 RPC 方法的远程客户端的定期摘要事件。 有关详细信息,请参阅 https://go.microsoft.com/fwlink/?linkid=2150956。 " 信息 2025/11/26 20:26:39 Microsoft-Windows-Directory-Services-SAM 16977 无 "使用以下最小密码长度的相关设置配置域。 MinimumPasswordLength: 0 RelaxMinimumPasswordLengthLimits: 0 MinimumPasswordLengthAudit: -1 有关详细信息,请访问 https://go.microsoft.com/fwlink/?LinkId=2097191。 " 信息 2025/11/26 20:26:39 Microsoft-Windows-Directory-Services-SAM 16962 无 "对 SAM 数据库进行远程调用时,受到默认安全描述符的限制: O:SYG:SYD:(A;;RC;;;BA)。 有关详细信息,请参阅 http://go.microsoft.com/fwlink/?LinkId=787651。" 信息 2025/11/26 20:26:38 Microsoft-Windows-IsolatedUserMode 5 无 Secure Trustlet NULL Id 0 and Pid 0 started with status STATUS_SUCCESS. 信息 2025/11/26 20:26:38 LsaSrv 6156 无 "Credential Guard 自动启用状态。基于虚拟化的安全的 Hardware 要求: 1 Domain Joined: 0 Azure AD Joined: 0 Licensed for Credential Guard: 0 Domain Controller: 0" 信息 2025/11/26 20:26:38 Netwtw14 7018 无 "无法找到来自源 Netwtw14 的事件 ID 7018 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/26 20:26:38 Netwtw14 7017 无 "无法找到来自源 Netwtw14 的事件 ID 7017 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \Device\NDMP3 Intel(R) Wi-Fi 6E AX210 160MHz 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/26 20:26:38 Microsoft-Windows-Wininit 12 无 LSASS.exe 已作为级别为 4 的受保护进程启动。 信息 2025/11/26 20:26:38 Microsoft-Windows-Wininit 18 无 VBS 密钥隔离已启动,并将保护 VSM 隔离的密钥。 信息 2025/11/26 20:26:38 Microsoft-Windows-IsolatedUserMode 1 无 Secure Trustlet \??\C:\Windows\system32\lsaiso.exe Id 1 and Pid 1604 started with status STATUS_SUCCESS. 信息 2025/11/26 20:26:38 Microsoft-Windows-IsolatedUserMode 5 无 Secure Trustlet NULL Id 0 and Pid 0 started with status STATUS_SUCCESS. 信息 2025/11/26 20:26:38 Microsoft-Windows-Wininit 14 无 "Credential Guard 配置: 注册表配置: 0x0 测试配置: 0 自动启用: 0" 信息 2025/11/26 20:26:38 Microsoft-Windows-Wininit 23 无 "启动应用反回滚: 初始化已完成,状态为: HRESULT: 操作成功完成。 需要新计时器: false 等待系统更新完成的新计时器: false 以前的闩锁计时器存在,但被注册表禁用: false " 信息 2025/11/26 20:26:38 Microsoft-Windows-Wininit 25 无 "启动应用防回退: 上一个计时器已恢复,状态为: HRESULT: 操作成功完成。 以前的计时器存在: true 开始时间: ‎2025‎-‎10‎-‎10T10:14:54.769904600Z 宽限期: 51840000000000 尝试的恢复强制执行成功: false " 信息 2025/11/26 20:26:38 Microsoft-Windows-Wininit 24 无 "启动应用反回滚: 计时器启动已完成,状态为: Win32Error: 0 开始时间: ‎2025‎-‎10‎-‎10T10:14:54.769904600Z 宽限期: 51840000000000 截止时间: ‎2025‎-‎12‎-‎09T10:14:54.769904600Z " 信息 2025/11/26 20:26:38 Microsoft-Windows-Wininit 19 无 "基于虚拟化的安全性新计时器创建状态 HRESULT: 操作成功完成。 需要新的闩锁计时器: false 等待系统更新完成的新闩锁计时器: false 现有闩锁计时器存在,但注册表已禁用: false 策略文件存在: false " 信息 2025/11/26 20:26:37 BTHUSB 18 无 Windows 无法在本地适配器上存储蓝牙身份验证代码(链接密钥)。启动时,蓝牙键盘可能无法在系统 BIOS 中工作。 信息 2025/11/26 20:26:35 Microsoft-Windows-Kernel-General 24 (11) 已刷新时区信息,退出原因为 0。当前时区偏差为 -480。 信息 2025/11/26 20:26:35 Microsoft-Windows-Ntfs 98 无 卷 \\?\Volume{cc3e7b69-dd81-4e77-8097-5a76e9ae2fa7} (\Device\HarddiskVolume4) 运行状况良好。无需执行任何操作。 信息 2025/11/26 20:26:35 Netwtw14 7010 无 "无法找到来自源 Netwtw14 的事件 ID 7010 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \Device\NDMP3 Intel(R) Wi-Fi 6E AX210 160MHz 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/26 20:26:35 Netwtw14 7005 无 "无法找到来自源 Netwtw14 的事件 ID 7005 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \Device\NDMP3 Intel(R) Wi-Fi 6E AX210 160MHz 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/26 20:26:35 Netwtw14 7027 无 "无法找到来自源 Netwtw14 的事件 ID 7027 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \Device\NDMP3 Intel(R) Wi-Fi 6E AX210 160MHz 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/26 20:26:35 Netwtw14 7029 无 "无法找到来自源 Netwtw14 的事件 ID 7029 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \Device\NDMP3 Intel(R) Wi-Fi 6E AX210 160MHz 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/26 20:26:35 Netwtw14 7036 无 \Device\NDMP3 服务处于 Intel(R) Wi-Fi 6E AX210 160MHz 状态。 信息 2025/11/26 20:26:35 Microsoft-Windows-Kernel-Power 521 (220) 可用电池计数变化。 信息 2025/11/26 20:26:35 Microsoft-Windows-Kernel-Power 521 (220) 可用电池计数变化。 信息 2025/11/26 20:26:35 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 15 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 151 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 20:26:35 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 14 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 151 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 20:26:35 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 13 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 164 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 20:26:35 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 12 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 164 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 20:26:35 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 11 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 143 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 20:26:35 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 10 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 143 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 20:26:35 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 9 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 168 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 20:26:35 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 8 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 168 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 20:26:35 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 7 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 147 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 20:26:35 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 6 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 147 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 20:26:35 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 5 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 160 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 20:26:35 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 4 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 160 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 20:26:35 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 3 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 156 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 20:26:35 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 2 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 156 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 20:26:35 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 1 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 168 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 20:26:35 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 0 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 168 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 20:26:32 Microsoft-Windows-Ntfs 98 无 卷 D: (\Device\HarddiskVolume5) 运行状况良好。无需执行任何操作。 信息 2025/11/26 20:26:32 Microsoft-Windows-Hyper-V-VmSwitch 5 (1003) Miniport NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Default Switch) successfully enabled 信息 2025/11/26 20:26:32 Microsoft-Windows-Hyper-V-VmSwitch 232 无 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Default Switch) successfully connected to port C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444) on switch C08CB7B8-9B3C-408E-8E30-5E16A3AEB444(Friendly Name: Default Switch). 信息 2025/11/26 20:26:32 Microsoft-Windows-Hyper-V-VmSwitch 7 (1004) Miniport NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Default Switch) successfully initialized. 信息 2025/11/26 20:26:32 Microsoft-Windows-Hyper-V-VmSwitch 291 无 已为 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 修改 RSC 卸载(友好名称: Default Switch)以前的 IPv4: 已禁用,当前 IPv4: 已禁用,以前的 IPv6: 已禁用,当前 IPv6: 已禁用。原因: NIC 启动 信息 2025/11/26 20:26:32 Microsoft-Windows-Hyper-V-VmSwitch 233 无 "操作 ""Create"" 在 nic C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (友好名称: Default Switch)、实例 Id {00000000-0000-0000-0000-000000000000} 上成功。 " 信息 2025/11/26 20:26:32 Microsoft-Windows-Hyper-V-VmSwitch 291 无 已为 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 修改 RSC 卸载(友好名称: Default Switch)以前的 IPv4: 已禁用,当前 IPv4: 已禁用,以前的 IPv6: 已禁用,当前 IPv6: 已禁用。原因: NIC 创建 信息 2025/11/26 20:26:32 Microsoft-Windows-Hyper-V-VmSwitch 264 无 已在交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)上成功创建内部或外部端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (易记名称: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444)。 信息 2025/11/26 20:26:32 Microsoft-Windows-Hyper-V-VmSwitch 292 无 已为端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 修改 RSC 卸载(友好名称: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444)上一个: 已禁用,当前: 已启用。原因: 端口创建 信息 2025/11/26 20:26:32 Microsoft-Windows-Hyper-V-VmSwitch 9 (1005) Switch C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (Friendly Name: Default Switch) successfully initialized. 信息 2025/11/26 20:26:32 Microsoft-Windows-Hyper-V-VmSwitch 232 无 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (Friendly Name: Default Switch) successfully connected to port C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (Friendly Name: Default Switch) on switch C08CB7B8-9B3C-408E-8E30-5E16A3AEB444(Friendly Name: Default Switch). 信息 2025/11/26 20:26:32 Microsoft-Windows-Hyper-V-VmSwitch 233 无 "操作 ""Create"" 在 nic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (友好名称: Default Switch)、实例 Id {00000000-0000-0000-0000-000000000000} 上成功。 " 信息 2025/11/26 20:26:32 Microsoft-Windows-Hyper-V-VmSwitch 291 无 已为 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 修改 RSC 卸载(友好名称: Default Switch)以前的 IPv4: 已禁用,当前 IPv4: 已禁用,以前的 IPv6: 已禁用,当前 IPv6: 已禁用。原因: NIC 创建 信息 2025/11/26 20:26:32 Microsoft-Windows-Hyper-V-VmSwitch 67 无 已在交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)上成功创建端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)。 信息 2025/11/26 20:26:32 Microsoft-Windows-Hyper-V-VmSwitch 292 无 已为端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 修改 RSC 卸载(友好名称: Default Switch)上一个: 已禁用,当前: 已启用。原因: 端口创建 信息 2025/11/26 20:26:32 Microsoft-Windows-Hyper-V-VmSwitch 277 无 vmswitch.sys 版本 26100.amd64.ge_release_svc_prod1,调试 false,正式 true,1 1 关键 2025/11/26 20:26:32 Microsoft-Windows-Kernel-Power 41 (63) 系统已在未先正常关机的情况下重新启动。如果系统停止响应、发生崩溃或意外断电,则可能会导致此错误。 信息 2025/11/26 20:26:32 Microsoft-Windows-Kernel-Power 125 (86) "已枚举高级配置和电源接口热区域 \_TZ.TZ01。 _PSV = 0K _TC1 = 1 _TC2 = 2 _TSP = 2000ms _AC0 = 0K _AC1 = 0K _AC2 = 0K _AC3 = 0K _AC4 = 0K _AC5 = 0K _AC6 = 0K _AC7 = 0K _AC8 = 0K _AC9 = 0K _CRT = 398K _HOT = 0K 最低限制 = 0 _CR3 = 0K" 信息 2025/11/26 20:26:32 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“npsvctrig”(10.0,‎1978‎-‎05‎-‎14T17:13:30.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 20:26:32 Application Popup 26 无 "无法找到来自源 Application Popup 的事件 ID 26 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \SystemRoot\system32\drivers\XLGuard.sys failed to load 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/26 20:26:32 VfpExt 7036 无 服务处于 Driver load complete 状态。 信息 2025/11/26 20:26:32 VfpExt 7036 无 服务处于 Driver load start 状态。 信息 2025/11/26 20:26:32 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“sysdiag”(0.0,‎2025‎-‎10‎-‎24T14:03:24.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 20:26:31 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“UCPD”(10.0,‎1998‎-‎05‎-‎25T22:40:41.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 20:26:31 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“FileCrypt”(10.0,‎2075‎-‎09‎-‎01T06:07:07.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 20:26:31 Microsoft-Windows-Ntfs 98 无 卷 E: (\Device\HarddiskVolume6) 运行状况良好。无需执行任何操作。 信息 2025/11/26 20:26:31 Microsoft-Windows-Ntfs 98 无 卷 C: (\Device\HarddiskVolume3) 运行状况良好。无需执行任何操作。 信息 2025/11/26 20:26:31 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“Wof”(10.0,‎2089‎-‎07‎-‎15T10:58:05.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 20:26:31 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“FileInfo”(10.0,‎2093‎-‎04‎-‎02T09:29:43.000000000Z)已成功加载并注册到筛选器管理器。 警告 2025/11/26 20:26:31 ACPI 15 无 : 当无请求时,嵌入式控制器(EC)返回数据。BIOS 可能试图在没有与操作系统同步的情况下访问 EC。此数据将被忽略。不需要执行进一步操作;但是,请与你的计算机制造商联系,获取升级的 BIOS。 信息 2025/11/26 20:26:30 Microsoft-Windows-HAL 16 无 已初始化 IOMMU 错误报告。 信息 2025/11/26 20:26:39 EventLog 6013 无 系统启动时间为 8 秒。 信息 2025/11/26 20:26:30 Microsoft-Windows-Kernel-General 20 (6) "闰秒配置已更新。 原因: Leap second data initialized from registry during boot 已启用闰秒: true 新闰秒计数: 0 旧闰秒计数: 0" 信息 2025/11/26 20:26:30 Microsoft-Windows-Kernel-Boot 30 (21) 固件报告了启动指标。 信息 2025/11/26 20:26:30 Microsoft-Windows-IsolatedUserMode 3 无 Secure Kernel started with status STATUS_SUCCESS and flags HvciEnabled,HvciStrictMode. 信息 2025/11/26 20:26:39 EventLog 6005 无 事件日志服务已启动。 信息 2025/11/26 20:26:39 EventLog 6009 无 Microsoft (R) Windows (R) 10.00. 26200 Multiprocessor Free。 错误 2025/11/26 20:26:39 EventLog 6008 无 上一次系统的 20:23:57 在 ‎2025/‎11/‎26 上的关闭是意外的。 信息 2025/11/26 20:26:30 Microsoft-Windows-Hyper-V-Hypervisor 165 无 "虚拟机监控程序已配置 CVE-2019-11091 的缓解措施, 虚拟机的 CVE-2018-12126、CVE-2018-12127、CVE-2018-12130。 处理器不受影响: false 处理器系列不受影响: false 处理器支持微层次结构缓冲区刷新: false 需要缓冲区刷新: false " 信息 2025/11/26 20:26:30 Microsoft-Windows-Hyper-V-Hypervisor 156 无 "虚拟机监控程序为虚拟机配置了 CVE-2018-3646 缓解措施。 处理器不受影响: false 处理器系列不受影响: false 处理器支持缓存刷新: false HyperThreading 已启用: true 父虚拟机监控程序应用缓解措施: false 已启用 bcdedit: false 缓解措施禁用的缓解措施: true 需要刷新缓存: false " 信息 2025/11/26 20:26:30 Microsoft-Windows-Hyper-V-Hypervisor 129 无 "虚拟机监控程序已初始化 I/O 重新映射。 存在硬件: true 已启用的硬件: true 策略: 0x0 已启用的功能: 0x34A 内部信息: 0x0 问题: 0x0 其他信息: 0x0" 信息 2025/11/26 20:26:30 Microsoft-Windows-Hyper-V-Hypervisor 2 无 虚拟机监控程序计划程序类型为 0x4。 信息 2025/11/26 20:26:30 Microsoft-Windows-Hyper-V-Hypervisor 1 无 虚拟机监控程序已成功启动。 信息 2025/11/26 20:26:30 Microsoft-Windows-Kernel-Boot 27 (33) 引导类型为 0x0。 信息 2025/11/26 20:26:30 Microsoft-Windows-Kernel-Boot 25 (32) 引导菜单策略为 0x1。 信息 2025/11/26 20:26:30 Microsoft-Windows-Kernel-Boot 238 (101) EFI 时区偏移: 2047。夏令时标志: 0。固件时间: ‎2025‎-‎11‎-‎26T20:26:28.000000000Z。 信息 2025/11/26 20:26:30 Microsoft-Windows-Kernel-Boot 247 (99) 无法加载 Pluton-Windows 固件。StatusCode: STATUS_SUCCESS,Reason: Failed to apply firmware. 信息 2025/11/26 20:26:30 Microsoft-Windows-Kernel-Boot 20 (31) 上一次关机的成功状态为“true”。上一次引导的成功状态为“true”。 信息 2025/11/26 20:26:30 Microsoft-Windows-Kernel-Boot 32 (58) bootmgr 花费了 0 毫秒等待用户输入。 信息 2025/11/26 20:26:30 Microsoft-Windows-Kernel-Boot 18 (57) 此系统有 0x1 个引导选项。 信息 2025/11/26 20:26:30 Microsoft-Windows-Kernel-Boot 153 (62) 基于虚拟化的安全性(策略: VBS Enabled,VSM Required,Hvci,Boot Chain Signer Soft Enforced)是 enabled due to VBS registry configuration。 信息 2025/11/26 20:26:30 Microsoft-Windows-Kernel-General 25 (12) "系统时间已初始化为 ‎2025‎-‎11‎-‎26T12:26:30.500000000Z. 加载器时间: ‎2025‎-‎11‎-‎26T12:26:28.000000000Z 内部启动标志: 0x2 HAL RTC 错误代码: 0x0 RTC 时间为 UTC: false 软启动: false 成功: true 阶段: 0" 信息 2025/11/26 20:26:30 Microsoft-Windows-Kernel-General 12 (1) 操作系统已在系统时间 ‎2025‎-‎11‎-‎26T12:26:30.500000000Z 启动。 信息 2025/11/26 20:22:48 Win32k 267 无 触摸/触摸板硬件质量保证验证已成功。 信息 2025/11/26 20:22:48 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“bindflt”(10.0,‎2055‎-‎05‎-‎15T05:17:06.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 20:22:48 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“storqosflt”(10.0,‎2021‎-‎03‎-‎19T18:47:34.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 20:22:48 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“UnionFS”(10.0,‎2047‎-‎02‎-‎21T19:01:20.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 20:22:48 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“CldFlt”(10.0,‎2029‎-‎01‎-‎27T12:44:20.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 20:22:48 Microsoft-Windows-FilterManager 1 无 文件系统筛选器“CldFlt”(版本 10.0,‎2029‎-‎01‎-‎27T12:44:20.000000000Z)已成功卸载。 信息 2025/11/26 20:22:48 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“CldFlt”(10.0,‎2029‎-‎01‎-‎27T12:44:20.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 20:22:48 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“wcifs”(10.0,‎2099‎-‎02‎-‎09T21:05:05.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 20:22:48 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“luafv”(10.0,‎2092‎-‎04‎-‎06T06:51:15.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 20:22:48 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“bfs”(10.0,‎1984‎-‎12‎-‎31T18:08:23.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 20:22:48 Microsoft-Windows-DHCPv6-Client 51046 Service State Event DHCPv6 客户端服务已启动 信息 2025/11/26 20:22:48 Microsoft-Windows-Dhcp-Client 50036 服务状态事件 DHCPv4 客户端服务已启动 信息 2025/11/26 20:22:48 Microsoft-Windows-Dhcp-Client 50103 服务状态事件 已针对关闭通知注册 DHCPv4 客户端 信息 2025/11/26 20:22:48 Microsoft-Windows-Dhcp-Client 50036 服务状态事件 DHCPv4 客户端服务已启动 信息 2025/11/26 20:22:48 Microsoft-Windows-Directory-Services-SAM 16983 无 "安全帐户管理器现在将记录负责调用旧密码更改或设置 RPC 方法的远程客户端的定期摘要事件。 有关详细信息,请参阅 https://go.microsoft.com/fwlink/?linkid=2150956。 " 信息 2025/11/26 20:22:48 Microsoft-Windows-Directory-Services-SAM 16977 无 "使用以下最小密码长度的相关设置配置域。 MinimumPasswordLength: 0 RelaxMinimumPasswordLengthLimits: 0 MinimumPasswordLengthAudit: -1 有关详细信息,请访问 https://go.microsoft.com/fwlink/?LinkId=2097191。 " 信息 2025/11/26 20:22:48 Microsoft-Windows-Directory-Services-SAM 16962 无 "对 SAM 数据库进行远程调用时,受到默认安全描述符的限制: O:SYG:SYD:(A;;RC;;;BA)。 有关详细信息,请参阅 http://go.microsoft.com/fwlink/?LinkId=787651。" 信息 2025/11/26 20:22:48 Microsoft-Windows-IsolatedUserMode 5 无 Secure Trustlet NULL Id 0 and Pid 0 started with status STATUS_SUCCESS. 信息 2025/11/26 20:22:48 LsaSrv 6156 无 "Credential Guard 自动启用状态。基于虚拟化的安全的 Hardware 要求: 1 Domain Joined: 0 Azure AD Joined: 0 Licensed for Credential Guard: 0 Domain Controller: 0" 信息 2025/11/26 20:22:47 Microsoft-Windows-Wininit 12 无 LSASS.exe 已作为级别为 4 的受保护进程启动。 信息 2025/11/26 20:22:47 Microsoft-Windows-Wininit 18 无 VBS 密钥隔离已启动,并将保护 VSM 隔离的密钥。 信息 2025/11/26 20:22:47 Microsoft-Windows-IsolatedUserMode 1 无 Secure Trustlet \??\C:\Windows\system32\lsaiso.exe Id 1 and Pid 1628 started with status STATUS_SUCCESS. 信息 2025/11/26 20:22:47 Microsoft-Windows-IsolatedUserMode 5 无 Secure Trustlet NULL Id 0 and Pid 0 started with status STATUS_SUCCESS. 信息 2025/11/26 20:22:47 Microsoft-Windows-Wininit 14 无 "Credential Guard 配置: 注册表配置: 0x0 测试配置: 0 自动启用: 0" 信息 2025/11/26 20:22:47 Netwtw14 7018 无 "无法找到来自源 Netwtw14 的事件 ID 7018 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/26 20:22:47 Netwtw14 7017 无 "无法找到来自源 Netwtw14 的事件 ID 7017 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \Device\NDMP3 Intel(R) Wi-Fi 6E AX210 160MHz 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/26 20:22:47 Microsoft-Windows-Wininit 23 无 "启动应用反回滚: 初始化已完成,状态为: HRESULT: 操作成功完成。 需要新计时器: false 等待系统更新完成的新计时器: false 以前的闩锁计时器存在,但被注册表禁用: false " 信息 2025/11/26 20:22:47 Microsoft-Windows-Wininit 25 无 "启动应用防回退: 上一个计时器已恢复,状态为: HRESULT: 操作成功完成。 以前的计时器存在: true 开始时间: ‎2025‎-‎10‎-‎10T10:14:54.769904600Z 宽限期: 51840000000000 尝试的恢复强制执行成功: false " 信息 2025/11/26 20:22:47 Microsoft-Windows-Wininit 24 无 "启动应用反回滚: 计时器启动已完成,状态为: Win32Error: 0 开始时间: ‎2025‎-‎10‎-‎10T10:14:54.769904600Z 宽限期: 51840000000000 截止时间: ‎2025‎-‎12‎-‎09T10:14:54.769904600Z " 信息 2025/11/26 20:22:47 Microsoft-Windows-Wininit 19 无 "基于虚拟化的安全性新计时器创建状态 HRESULT: 操作成功完成。 需要新的闩锁计时器: false 等待系统更新完成的新闩锁计时器: false 现有闩锁计时器存在,但注册表已禁用: false 策略文件存在: false " 信息 2025/11/26 20:22:46 BTHUSB 18 无 Windows 无法在本地适配器上存储蓝牙身份验证代码(链接密钥)。启动时,蓝牙键盘可能无法在系统 BIOS 中工作。 信息 2025/11/26 20:22:45 Microsoft-Windows-Kernel-General 24 (11) 已刷新时区信息,退出原因为 0。当前时区偏差为 -480。 信息 2025/11/26 20:22:44 Microsoft-Windows-Ntfs 98 无 卷 \\?\Volume{cc3e7b69-dd81-4e77-8097-5a76e9ae2fa7} (\Device\HarddiskVolume4) 运行状况良好。无需执行任何操作。 信息 2025/11/26 20:22:44 Netwtw14 7010 无 "无法找到来自源 Netwtw14 的事件 ID 7010 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \Device\NDMP3 Intel(R) Wi-Fi 6E AX210 160MHz 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/26 20:22:44 Netwtw14 7005 无 "无法找到来自源 Netwtw14 的事件 ID 7005 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \Device\NDMP3 Intel(R) Wi-Fi 6E AX210 160MHz 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/26 20:22:44 Netwtw14 7027 无 "无法找到来自源 Netwtw14 的事件 ID 7027 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \Device\NDMP3 Intel(R) Wi-Fi 6E AX210 160MHz 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/26 20:22:44 Netwtw14 7029 无 "无法找到来自源 Netwtw14 的事件 ID 7029 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \Device\NDMP3 Intel(R) Wi-Fi 6E AX210 160MHz 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/26 20:22:44 Netwtw14 7036 无 \Device\NDMP3 服务处于 Intel(R) Wi-Fi 6E AX210 160MHz 状态。 信息 2025/11/26 20:22:44 Microsoft-Windows-Kernel-Power 521 (220) 可用电池计数变化。 信息 2025/11/26 20:22:44 Microsoft-Windows-Kernel-Power 521 (220) 可用电池计数变化。 信息 2025/11/26 20:22:44 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 15 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 151 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 20:22:44 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 14 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 151 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 20:22:44 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 13 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 164 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 20:22:44 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 12 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 164 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 20:22:44 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 11 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 143 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 20:22:44 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 10 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 143 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 20:22:44 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 9 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 168 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 20:22:44 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 8 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 168 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 20:22:44 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 7 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 147 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 20:22:44 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 6 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 147 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 20:22:44 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 5 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 160 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 20:22:44 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 4 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 160 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 20:22:44 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 3 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 156 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 20:22:44 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 2 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 156 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 20:22:44 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 1 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 168 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 20:22:44 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 0 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 168 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 20:22:41 Microsoft-Windows-Ntfs 98 无 卷 D: (\Device\HarddiskVolume5) 运行状况良好。无需执行任何操作。 信息 2025/11/26 20:22:41 Microsoft-Windows-Hyper-V-VmSwitch 5 (1003) Miniport NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Default Switch) successfully enabled 信息 2025/11/26 20:22:41 Microsoft-Windows-Hyper-V-VmSwitch 232 无 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Default Switch) successfully connected to port C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444) on switch C08CB7B8-9B3C-408E-8E30-5E16A3AEB444(Friendly Name: Default Switch). 信息 2025/11/26 20:22:41 Microsoft-Windows-Hyper-V-VmSwitch 7 (1004) Miniport NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Default Switch) successfully initialized. 信息 2025/11/26 20:22:41 Microsoft-Windows-Hyper-V-VmSwitch 291 无 已为 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 修改 RSC 卸载(友好名称: Default Switch)以前的 IPv4: 已禁用,当前 IPv4: 已禁用,以前的 IPv6: 已禁用,当前 IPv6: 已禁用。原因: NIC 启动 信息 2025/11/26 20:22:41 Microsoft-Windows-Hyper-V-VmSwitch 233 无 "操作 ""Create"" 在 nic C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (友好名称: Default Switch)、实例 Id {00000000-0000-0000-0000-000000000000} 上成功。 " 信息 2025/11/26 20:22:41 Microsoft-Windows-Hyper-V-VmSwitch 291 无 已为 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 修改 RSC 卸载(友好名称: Default Switch)以前的 IPv4: 已禁用,当前 IPv4: 已禁用,以前的 IPv6: 已禁用,当前 IPv6: 已禁用。原因: NIC 创建 信息 2025/11/26 20:22:41 Microsoft-Windows-Hyper-V-VmSwitch 264 无 已在交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)上成功创建内部或外部端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (易记名称: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444)。 信息 2025/11/26 20:22:41 Microsoft-Windows-Hyper-V-VmSwitch 292 无 已为端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 修改 RSC 卸载(友好名称: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444)上一个: 已禁用,当前: 已启用。原因: 端口创建 信息 2025/11/26 20:22:41 Microsoft-Windows-Hyper-V-VmSwitch 9 (1005) Switch C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (Friendly Name: Default Switch) successfully initialized. 信息 2025/11/26 20:22:41 Microsoft-Windows-Hyper-V-VmSwitch 232 无 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (Friendly Name: Default Switch) successfully connected to port C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (Friendly Name: Default Switch) on switch C08CB7B8-9B3C-408E-8E30-5E16A3AEB444(Friendly Name: Default Switch). 信息 2025/11/26 20:22:41 Microsoft-Windows-Hyper-V-VmSwitch 233 无 "操作 ""Create"" 在 nic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (友好名称: Default Switch)、实例 Id {00000000-0000-0000-0000-000000000000} 上成功。 " 信息 2025/11/26 20:22:41 Microsoft-Windows-Hyper-V-VmSwitch 291 无 已为 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 修改 RSC 卸载(友好名称: Default Switch)以前的 IPv4: 已禁用,当前 IPv4: 已禁用,以前的 IPv6: 已禁用,当前 IPv6: 已禁用。原因: NIC 创建 信息 2025/11/26 20:22:41 Microsoft-Windows-Hyper-V-VmSwitch 67 无 已在交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)上成功创建端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)。 信息 2025/11/26 20:22:41 Microsoft-Windows-Hyper-V-VmSwitch 292 无 已为端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 修改 RSC 卸载(友好名称: Default Switch)上一个: 已禁用,当前: 已启用。原因: 端口创建 信息 2025/11/26 20:22:41 Microsoft-Windows-Hyper-V-VmSwitch 277 无 vmswitch.sys 版本 26100.amd64.ge_release_svc_prod1,调试 false,正式 true,1 1 关键 2025/11/26 20:22:41 Microsoft-Windows-Kernel-Power 41 (63) 系统已在未先正常关机的情况下重新启动。如果系统停止响应、发生崩溃或意外断电,则可能会导致此错误。 信息 2025/11/26 20:22:41 Microsoft-Windows-Kernel-Power 125 (86) "已枚举高级配置和电源接口热区域 \_TZ.TZ01。 _PSV = 0K _TC1 = 1 _TC2 = 2 _TSP = 2000ms _AC0 = 0K _AC1 = 0K _AC2 = 0K _AC3 = 0K _AC4 = 0K _AC5 = 0K _AC6 = 0K _AC7 = 0K _AC8 = 0K _AC9 = 0K _CRT = 398K _HOT = 0K 最低限制 = 0 _CR3 = 0K" 信息 2025/11/26 20:22:41 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“npsvctrig”(10.0,‎1978‎-‎05‎-‎14T17:13:30.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 20:22:41 Application Popup 26 无 "无法找到来自源 Application Popup 的事件 ID 26 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \SystemRoot\system32\drivers\XLGuard.sys failed to load 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/26 20:22:41 VfpExt 7036 无 服务处于 Driver load complete 状态。 信息 2025/11/26 20:22:41 VfpExt 7036 无 服务处于 Driver load start 状态。 信息 2025/11/26 20:22:41 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“sysdiag”(0.0,‎2025‎-‎10‎-‎24T14:03:24.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 20:22:41 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“UCPD”(10.0,‎1998‎-‎05‎-‎25T22:40:41.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 20:22:41 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“FileCrypt”(10.0,‎2075‎-‎09‎-‎01T06:07:07.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 20:22:41 Microsoft-Windows-Ntfs 98 无 卷 E: (\Device\HarddiskVolume6) 运行状况良好。无需执行任何操作。 信息 2025/11/26 20:22:40 Microsoft-Windows-Ntfs 98 无 卷 C: (\Device\HarddiskVolume3) 运行状况良好。无需执行任何操作。 信息 2025/11/26 20:22:38 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“Wof”(10.0,‎2089‎-‎07‎-‎15T10:58:05.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 20:22:38 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“FileInfo”(10.0,‎2093‎-‎04‎-‎02T09:29:43.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 20:22:48 EventLog 6013 无 系统启动时间为 11 秒。 信息 2025/11/26 20:22:48 EventLog 6005 无 事件日志服务已启动。 信息 2025/11/26 20:22:48 EventLog 6009 无 Microsoft (R) Windows (R) 10.00. 26200 Multiprocessor Free。 错误 2025/11/26 20:22:48 EventLog 6008 无 上一次系统的 20:19:08 在 ‎2025/‎11/‎26 上的关闭是意外的。 警告 2025/11/26 20:22:38 ACPI 15 无 : 当无请求时,嵌入式控制器(EC)返回数据。BIOS 可能试图在没有与操作系统同步的情况下访问 EC。此数据将被忽略。不需要执行进一步操作;但是,请与你的计算机制造商联系,获取升级的 BIOS。 信息 2025/11/26 20:22:37 Microsoft-Windows-HAL 16 无 已初始化 IOMMU 错误报告。 信息 2025/11/26 20:22:37 Microsoft-Windows-Kernel-General 20 (6) "闰秒配置已更新。 原因: Leap second data initialized from registry during boot 已启用闰秒: true 新闰秒计数: 0 旧闰秒计数: 0" 信息 2025/11/26 20:22:37 Microsoft-Windows-Kernel-Boot 30 (21) 固件报告了启动指标。 信息 2025/11/26 20:22:37 Microsoft-Windows-IsolatedUserMode 3 无 Secure Kernel started with status STATUS_SUCCESS and flags HvciEnabled,HvciStrictMode. 信息 2025/11/26 20:22:37 Microsoft-Windows-Hyper-V-Hypervisor 165 无 "虚拟机监控程序已配置 CVE-2019-11091 的缓解措施, 虚拟机的 CVE-2018-12126、CVE-2018-12127、CVE-2018-12130。 处理器不受影响: false 处理器系列不受影响: false 处理器支持微层次结构缓冲区刷新: false 需要缓冲区刷新: false " 信息 2025/11/26 20:22:37 Microsoft-Windows-Hyper-V-Hypervisor 156 无 "虚拟机监控程序为虚拟机配置了 CVE-2018-3646 缓解措施。 处理器不受影响: false 处理器系列不受影响: false 处理器支持缓存刷新: false HyperThreading 已启用: true 父虚拟机监控程序应用缓解措施: false 已启用 bcdedit: false 缓解措施禁用的缓解措施: true 需要刷新缓存: false " 信息 2025/11/26 20:22:37 Microsoft-Windows-Hyper-V-Hypervisor 129 无 "虚拟机监控程序已初始化 I/O 重新映射。 存在硬件: true 已启用的硬件: true 策略: 0x0 已启用的功能: 0x34A 内部信息: 0x0 问题: 0x0 其他信息: 0x0" 信息 2025/11/26 20:22:37 Microsoft-Windows-Hyper-V-Hypervisor 2 无 虚拟机监控程序计划程序类型为 0x4。 信息 2025/11/26 20:22:37 Microsoft-Windows-Hyper-V-Hypervisor 1 无 虚拟机监控程序已成功启动。 信息 2025/11/26 20:22:37 Microsoft-Windows-Kernel-Boot 27 (33) 引导类型为 0x0。 信息 2025/11/26 20:22:37 Microsoft-Windows-Kernel-Boot 25 (32) 引导菜单策略为 0x1。 信息 2025/11/26 20:22:37 Microsoft-Windows-Kernel-Boot 238 (101) EFI 时区偏移: 2047。夏令时标志: 0。固件时间: ‎2025‎-‎11‎-‎26T20:22:36.000000000Z。 信息 2025/11/26 20:22:37 Microsoft-Windows-Kernel-Boot 247 (99) 无法加载 Pluton-Windows 固件。StatusCode: STATUS_SUCCESS,Reason: Failed to apply firmware. 信息 2025/11/26 20:22:37 Microsoft-Windows-Kernel-Boot 20 (31) 上一次关机的成功状态为“false”。上一次引导的成功状态为“true”。 信息 2025/11/26 20:22:37 Microsoft-Windows-Kernel-Boot 32 (58) bootmgr 花费了 0 毫秒等待用户输入。 信息 2025/11/26 20:22:37 Microsoft-Windows-Kernel-Boot 18 (57) 此系统有 0x1 个引导选项。 信息 2025/11/26 20:22:37 Microsoft-Windows-Kernel-Boot 153 (62) 基于虚拟化的安全性(策略: VBS Enabled,VSM Required,Hvci,Boot Chain Signer Soft Enforced)是 enabled due to VBS registry configuration。 信息 2025/11/26 20:22:37 Microsoft-Windows-Kernel-General 25 (12) "系统时间已初始化为 ‎2025‎-‎11‎-‎26T12:22:37.500000000Z. 加载器时间: ‎2025‎-‎11‎-‎26T12:22:36.000000000Z 内部启动标志: 0x2 HAL RTC 错误代码: 0x0 RTC 时间为 UTC: false 软启动: false 成功: true 阶段: 0" 信息 2025/11/26 20:22:37 Microsoft-Windows-Kernel-General 12 (1) 操作系统已在系统时间 ‎2025‎-‎11‎-‎26T12:22:37.500000000Z 启动。 信息 2025/11/26 20:19:08 Microsoft-Windows-Kernel-Power 105 (100) 电源更改。 信息 2025/11/26 20:18:27 Service Control Manager 7040 无 Background Intelligent Transfer Service 服务的启动类型从 自动启动 更改为 按需启动。 警告 2025/11/26 20:17:31 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 NT AUTHORITY\SYSTEM SID (S-1-5-18)授予针对 CLSID 为 Windows.SecurityCenter.SecurityAppBroker 、APPID 为 不可用 的 COM 服务器应用程序的 本地 启动 权限。此安全权限可以使用组件服务管理工具进行修改。" 警告 2025/11/26 20:17:31 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 NT AUTHORITY\SYSTEM SID (S-1-5-18)授予针对 CLSID 为 Windows.SecurityCenter.WscBrokerManager 、APPID 为 不可用 的 COM 服务器应用程序的 本地 启动 权限。此安全权限可以使用组件服务管理工具进行修改。" 警告 2025/11/26 20:16:15 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 Beyond\19896 SID (S-1-5-21-3459678233-1199692015-243566367-1001)授予针对 CLSID 为 Windows.SecurityCenter.WscCloudBackupProvider 、APPID 为 不可用 的 COM 服务器应用程序的 本地 启动 权限。此安全权限可以使用组件服务管理工具进行修改。" 警告 2025/11/26 20:16:15 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 Beyond\19896 SID (S-1-5-21-3459678233-1199692015-243566367-1001)授予针对 CLSID 为 Windows.SecurityCenter.WscCloudBackupProvider 、APPID 为 不可用 的 COM 服务器应用程序的 本地 启动 权限。此安全权限可以使用组件服务管理工具进行修改。" 警告 2025/11/26 20:16:12 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 Beyond\19896 SID (S-1-5-21-3459678233-1199692015-243566367-1001)授予针对 CLSID 为 Windows.SecurityCenter.WscCloudBackupProvider 、APPID 为 不可用 的 COM 服务器应用程序的 本地 启动 权限。此安全权限可以使用组件服务管理工具进行修改。" 警告 2025/11/26 20:16:08 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 Beyond\19896 SID (S-1-5-21-3459678233-1199692015-243566367-1001)授予针对 CLSID 为 Windows.SecurityCenter.WscCloudBackupProvider 、APPID 为 不可用 的 COM 服务器应用程序的 本地 启动 权限。此安全权限可以使用组件服务管理工具进行修改。" 信息 2025/11/26 20:15:58 Application Popup 26 无 弹出应用程序: Windows - 虚拟内存最小值太低: 系统虚拟内存太低。Windows 正在增加虚拟内存分页文件的大小。在这个过程中,一些应用程序的内存请求会被拒绝。有关详细信息,请参阅帮助。 警告 2025/11/26 20:15:35 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 NT AUTHORITY\LOCAL SERVICE SID (S-1-5-19)授予针对 CLSID 为 {6B3B8D23-FA8D-40B9-8DBD-B950333E2C52} 、APPID 为 {4839DDB7-58C2-48F5-8283-E1D1807D0D7D} 的 COM 服务器应用程序的 本地 激活 权限。此安全权限可以使用组件服务管理工具进行修改。" 警告 2025/11/26 20:15:35 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 NT AUTHORITY\LOCAL SERVICE SID (S-1-5-19)授予针对 CLSID 为 {6B3B8D23-FA8D-40B9-8DBD-B950333E2C52} 、APPID 为 {4839DDB7-58C2-48F5-8283-E1D1807D0D7D} 的 COM 服务器应用程序的 本地 激活 权限。此安全权限可以使用组件服务管理工具进行修改。" 信息 2025/11/26 20:15:34 Netwtw14 7021 无 "无法找到来自源 Netwtw14 的事件 ID 7021 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/26 20:15:34 Microsoft-Windows-Hyper-V-VmSwitch 232 无 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Default Switch) successfully connected to port C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444) on switch C08CB7B8-9B3C-408E-8E30-5E16A3AEB444(Friendly Name: Default Switch). 信息 2025/11/26 20:15:34 Microsoft-Windows-Hyper-V-VmSwitch 7 (1004) Miniport NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Default Switch) successfully initialized. 信息 2025/11/26 20:15:34 Microsoft-Windows-Hyper-V-VmSwitch 291 无 已为 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 修改 RSC 卸载(友好名称: Default Switch)以前的 IPv4: 已禁用,当前 IPv4: 已禁用,以前的 IPv6: 已禁用,当前 IPv6: 已禁用。原因: NIC 启动 信息 2025/11/26 20:15:34 Microsoft-Windows-Hyper-V-VmSwitch 233 无 "操作 ""Create"" 在 nic C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (友好名称: Default Switch)、实例 Id {00000000-0000-0000-0000-000000000000} 上成功。 " 信息 2025/11/26 20:15:34 Microsoft-Windows-Hyper-V-VmSwitch 291 无 已为 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 修改 RSC 卸载(友好名称: Default Switch)以前的 IPv4: 已禁用,当前 IPv4: 已禁用,以前的 IPv6: 已禁用,当前 IPv6: 已禁用。原因: NIC 创建 信息 2025/11/26 20:15:34 Microsoft-Windows-Winlogon 7001 (1101) 客户体验改善计划的用户登录通知 信息 2025/11/26 20:15:34 Microsoft-Windows-Hyper-V-VmSwitch 264 无 已在交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)上成功创建内部或外部端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (易记名称: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444)。 信息 2025/11/26 20:15:34 Microsoft-Windows-Hyper-V-VmSwitch 292 无 已为端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 修改 RSC 卸载(友好名称: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444)上一个: 已禁用,当前: 已启用。原因: 端口创建 信息 2025/11/26 20:15:34 Microsoft-Windows-Hyper-V-VmSwitch 9 (1005) Switch C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (Friendly Name: Default Switch) successfully initialized. 信息 2025/11/26 20:15:34 Microsoft-Windows-Hyper-V-VmSwitch 232 无 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (Friendly Name: Default Switch) successfully connected to port C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (Friendly Name: Default Switch) on switch C08CB7B8-9B3C-408E-8E30-5E16A3AEB444(Friendly Name: Default Switch). 信息 2025/11/26 20:15:34 Microsoft-Windows-Hyper-V-VmSwitch 233 无 "操作 ""Create"" 在 nic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (友好名称: Default Switch)、实例 Id {00000000-0000-0000-0000-000000000000} 上成功。 " 信息 2025/11/26 20:15:34 Microsoft-Windows-Hyper-V-VmSwitch 291 无 已为 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 修改 RSC 卸载(友好名称: Default Switch)以前的 IPv4: 已禁用,当前 IPv4: 已禁用,以前的 IPv6: 已禁用,当前 IPv6: 已禁用。原因: NIC 创建 信息 2025/11/26 20:15:34 Microsoft-Windows-Hyper-V-VmSwitch 67 无 已在交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)上成功创建端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)。 信息 2025/11/26 20:15:34 Microsoft-Windows-Hyper-V-VmSwitch 292 无 已为端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 修改 RSC 卸载(友好名称: Default Switch)上一个: 已禁用,当前: 已启用。原因: 端口创建 信息 2025/11/26 20:15:33 Microsoft-Windows-TPM-WMI 1046 无 已成功删除测量的启动文件。已删除以下 1 文件: 信息 2025/11/26 20:15:33 Netwtw14 7021 无 "无法找到来自源 Netwtw14 的事件 ID 7021 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/26 20:15:33 Microsoft-Windows-TPM-WMI 1025 无 TPM 已成功预配,现在可以使用。 信息 2025/11/26 20:15:28 Microsoft-Windows-TPM-WMI 1282 无 已生成 TBS 设备标识符。 信息 2025/11/26 20:15:28 Microsoft-Windows-Hyper-V-VmSwitch 233 无 "操作 ""Delete"" 在 nic C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (友好名称: Default Switch)、实例 Id {46066937-77b6-4127-ad44-af8005e34c6c} 上成功。 " 信息 2025/11/26 20:15:28 Microsoft-Windows-WLAN-AutoConfig 10001 无 "已成功启动 WLAN 扩展模块。 模块路径: C:\Windows\System32\DriverStore\FileRepository\netwtw6e.inf_amd64_ee761166daec7794\IntelIHVRouter14.dll " 信息 2025/11/26 20:15:28 Microsoft-Windows-WLAN-AutoConfig 4000 无 "已成功启动 WLAN 自动配置服务。 " 信息 2025/11/26 20:15:27 TPM 18 无 此事件会触发受信任的平台模块(TPM)预配/状态检查运行。 信息 2025/11/26 20:15:27 Service Control Manager 7026 无 "以下引导启动或系统启动驱动程序未加载: XLGuard" 信息 2025/11/26 20:15:27 Microsoft-Windows-HttpService 113 HTTP Configuration Property Trace Task 尝试将 URL (http://127.0.0.1:28385:127.0.0.1/intel/)添加到 URL 组(0xFE00000F20000001)。状态: 0x0。用户 SYSTEM 0x1510可执行文件路径\Device\HarddiskVolume3\Program Files (x86)\Intel\Driver and Support Assistant\x86\DSAService.exe进程 ID 信息 2025/11/26 20:15:27 Microsoft-Windows-HttpService 111 HTTP Configuration Property Trace Task 创建 URL 组0xFE00000F20000001。状态0x0。进程 ID 0x1510可执行文件路径\Device\HarddiskVolume3\Program Files (x86)\Intel\Driver and Support Assistant\x86\DSAService.exe,用户 SYSTEM 信息 2025/11/26 20:15:27 Microsoft-Windows-HttpService 113 HTTP Configuration Property Trace Task 尝试将 URL (http://127.0.0.1:28390:127.0.0.1/)添加到 URL 组(0xFE00000E20000001)。状态: 0x0。用户 SYSTEM 0x1510可执行文件路径\Device\HarddiskVolume3\Program Files (x86)\Intel\Driver and Support Assistant\x86\DSAService.exe进程 ID 信息 2025/11/26 20:15:27 Microsoft-Windows-HttpService 111 HTTP Configuration Property Trace Task 创建 URL 组0xFE00000E20000001。状态0x0。进程 ID 0x1510可执行文件路径\Device\HarddiskVolume3\Program Files (x86)\Intel\Driver and Support Assistant\x86\DSAService.exe,用户 SYSTEM 信息 2025/11/26 20:15:26 Microsoft-Windows-IsolatedUserMode 1 无 Secure Trustlet \??\C:\Windows\System32\NgcIso.exe Id 6 and Pid 8272 started with status STATUS_SUCCESS. 信息 2025/11/26 20:15:26 Microsoft-Windows-IsolatedUserMode 5 无 Secure Trustlet NULL Id 0 and Pid 0 started with status STATUS_SUCCESS. 信息 2025/11/26 20:15:26 Microsoft-Windows-UserModePowerService 12 (10) 进程 C:\Windows\System32\DriverStore\FileRepository\u0420894.inf_amd64_d6bf96e8f911532d\B420955\atieclxx.exe (进程 ID: 4224)将策略方案从 {381b4222-f694-41f0-9685-ff5bb260df2e} 重置为 {381b4222-f694-41f0-9685-ff5bb260df2e} 信息 2025/11/26 20:15:25 Microsoft-Windows-Hyper-V-VmSwitch 62 无 已成功删除交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (友好名称: Default Switch)。 信息 2025/11/26 20:15:25 Microsoft-Windows-Hyper-V-VmSwitch 233 无 "操作 ""Delete"" 在 nic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (友好名称: Default Switch)、实例 Id {00000000-0000-0000-0000-000000000000} 上成功。 " 信息 2025/11/26 20:15:25 Microsoft-Windows-Hyper-V-VmSwitch 71 无 端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 的删除完成(易记名称: Default Switch)。 信息 2025/11/26 20:15:25 Microsoft-Windows-Hyper-V-VmSwitch 71 无 端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 的删除完成(易记名称: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444)。 信息 2025/11/26 20:15:25 Microsoft-Windows-Hyper-V-VmSwitch 69 无 端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (易记名称: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444)已成功删除–交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)。 信息 2025/11/26 20:15:25 Microsoft-Windows-Hyper-V-VmSwitch 234 无 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 successfully disconnected from port C08CB7B8-9B3C-408E-8E30-5E16A3AEB445. 信息 2025/11/26 20:15:25 Microsoft-Windows-Hyper-V-VmSwitch 69 无 端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)已成功删除–交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)。 信息 2025/11/26 20:15:25 Microsoft-Windows-Hyper-V-VmSwitch 234 无 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 successfully disconnected from port C08CB7B8-9B3C-408E-8E30-5E16A3AEB444. 信息 2025/11/26 20:15:25 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL https://+:443/sra_{BA195980-CD49-458b-9E23-C84EE0ADCD75}/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 20:15:25 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:10243/WMPNSSv4/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 20:15:25 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL https://+:10245/WMPNSSv4/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 20:15:25 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:10247/apps/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 20:15:25 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:10246/MDEServer/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 20:15:25 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:80/116B50EB-ECE2-41ac-8429-9F9E963361B7/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 20:15:25 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL https://+:443/C574AC30-5794-4AEE-B1BB-6651C5315029/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 20:15:25 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:80/0131501b-d67f-491b-9a40-c4bf27bcb4d4/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 20:15:25 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:3387/rdp/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 20:15:25 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL https://+:3392/rdp/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 20:15:25 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:5985/wsman/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 20:15:25 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:47001/wsman/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 20:15:25 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL https://+:5986/wsman/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 20:15:25 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://*:2869/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 20:15:25 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL https://*:5358/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 20:15:25 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:80/Temporary_Listen_Addresses/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 20:15:25 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://*:5357/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 20:15:25 Microsoft-Windows-TPM-WMI 1038 无 "预证明运行状况检查确认设备应通过证明。 有关所做检查的详细信息,请参阅 C:\Windows\Logs\MeasuredBoot\0000000114-0000000000.json。" 信息 2025/11/26 20:15:25 Microsoft-Windows-TPM-WMI 1041 无 "预证明运行状况检查详细信息: {""Version"":1,""HealthStatus"":""Attestable"",""Required"":[{""Field"":""TpmPresent"",""Value"":true,""DesiredValue"":true},{""Field"":""TpmMeetsMinimumVersion"",""Value"":true,""DesiredValue"":true},{""Field"":""TpmIsResponsive"",""Value"":true,""DesiredValue"":true},{""Field"":""EkCertIsAvailable"",""Value"":true,""DesiredValue"":true},{""Field"":""TcgLogFound"",""Value"":true,""DesiredValue"":true}],""Expected"":[{""Field"":""PcrsMatchTcgLog"",""Value"":true,""DesiredValue"":true}],""Informational"":[{""Field"":""SecureBootEnabled"",""ValueFromComputer"":true,""ValueFromTcgLog"":true,""DesiredValue"":true,""TcgValueIsVerifiable"":true},{""Field"":""VirtualSecureMemory"",""ValueFromComputer"":false,""ValueFromTcgLog"":false,""DesiredValue"":true,""TcgValueIsVerifiable"":true},{""Field"":""SecureCorePCCompliant"",""ValueFromComputer"":false,""ValueFromTcgLog"":false,""DesiredValue"":true,""TcgValueIsVerifiable"":true}{""Field"":""BootTcgLogFoundInFileSystem"",""Value"":true,""DesiredValue"":true},{""Field"":""CurrentTcgLogFoundInFileSystem"",""Value"":true,""DesiredValue"":true}]}" 信息 2025/11/26 20:15:25 Win32k 267 无 触摸/触摸板硬件质量保证验证已成功。 信息 2025/11/26 20:15:25 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“bindflt”(10.0,‎2055‎-‎05‎-‎15T05:17:06.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 20:15:25 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“storqosflt”(10.0,‎2021‎-‎03‎-‎19T18:47:34.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 20:15:25 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“UnionFS”(10.0,‎2047‎-‎02‎-‎21T19:01:20.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 20:15:25 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“CldFlt”(10.0,‎2029‎-‎01‎-‎27T12:44:20.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 20:15:25 Microsoft-Windows-FilterManager 1 无 文件系统筛选器“CldFlt”(版本 10.0,‎2029‎-‎01‎-‎27T12:44:20.000000000Z)已成功卸载。 信息 2025/11/26 20:15:25 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“CldFlt”(10.0,‎2029‎-‎01‎-‎27T12:44:20.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 20:15:25 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“wcifs”(10.0,‎2099‎-‎02‎-‎09T21:05:05.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 20:15:25 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“luafv”(10.0,‎2092‎-‎04‎-‎06T06:51:15.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 20:15:25 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“bfs”(10.0,‎1984‎-‎12‎-‎31T18:08:23.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 20:15:25 Microsoft-Windows-DHCPv6-Client 51046 Service State Event DHCPv6 客户端服务已启动 信息 2025/11/26 20:15:25 Microsoft-Windows-Dhcp-Client 50036 服务状态事件 DHCPv4 客户端服务已启动 信息 2025/11/26 20:15:25 Microsoft-Windows-Dhcp-Client 50103 服务状态事件 已针对关闭通知注册 DHCPv4 客户端 信息 2025/11/26 20:15:25 Microsoft-Windows-Dhcp-Client 50036 服务状态事件 DHCPv4 客户端服务已启动 信息 2025/11/26 20:15:25 Microsoft-Windows-Directory-Services-SAM 16983 无 "安全帐户管理器现在将记录负责调用旧密码更改或设置 RPC 方法的远程客户端的定期摘要事件。 有关详细信息,请参阅 https://go.microsoft.com/fwlink/?linkid=2150956。 " 信息 2025/11/26 20:15:25 Microsoft-Windows-Directory-Services-SAM 16977 无 "使用以下最小密码长度的相关设置配置域。 MinimumPasswordLength: 0 RelaxMinimumPasswordLengthLimits: 0 MinimumPasswordLengthAudit: -1 有关详细信息,请访问 https://go.microsoft.com/fwlink/?LinkId=2097191。 " 信息 2025/11/26 20:15:25 Microsoft-Windows-Directory-Services-SAM 16962 无 "对 SAM 数据库进行远程调用时,受到默认安全描述符的限制: O:SYG:SYD:(A;;RC;;;BA)。 有关详细信息,请参阅 http://go.microsoft.com/fwlink/?LinkId=787651。" 信息 2025/11/26 20:15:25 Microsoft-Windows-IsolatedUserMode 5 无 Secure Trustlet NULL Id 0 and Pid 0 started with status STATUS_SUCCESS. 信息 2025/11/26 20:15:24 LsaSrv 6156 无 "Credential Guard 自动启用状态。基于虚拟化的安全的 Hardware 要求: 1 Domain Joined: 0 Azure AD Joined: 0 Licensed for Credential Guard: 0 Domain Controller: 0" 信息 2025/11/26 20:15:24 Microsoft-Windows-Wininit 12 无 LSASS.exe 已作为级别为 4 的受保护进程启动。 信息 2025/11/26 20:15:24 Microsoft-Windows-Wininit 18 无 VBS 密钥隔离已启动,并将保护 VSM 隔离的密钥。 信息 2025/11/26 20:15:24 Microsoft-Windows-IsolatedUserMode 1 无 Secure Trustlet \??\C:\Windows\system32\lsaiso.exe Id 1 and Pid 1636 started with status STATUS_SUCCESS. 信息 2025/11/26 20:15:24 Microsoft-Windows-IsolatedUserMode 5 无 Secure Trustlet NULL Id 0 and Pid 0 started with status STATUS_SUCCESS. 信息 2025/11/26 20:15:24 Microsoft-Windows-Wininit 14 无 "Credential Guard 配置: 注册表配置: 0x0 测试配置: 0 自动启用: 0" 信息 2025/11/26 20:15:24 Microsoft-Windows-Wininit 23 无 "启动应用反回滚: 初始化已完成,状态为: HRESULT: 操作成功完成。 需要新计时器: false 等待系统更新完成的新计时器: false 以前的闩锁计时器存在,但被注册表禁用: false " 信息 2025/11/26 20:15:24 Microsoft-Windows-Wininit 25 无 "启动应用防回退: 上一个计时器已恢复,状态为: HRESULT: 操作成功完成。 以前的计时器存在: true 开始时间: ‎2025‎-‎10‎-‎10T10:14:54.769904600Z 宽限期: 51840000000000 尝试的恢复强制执行成功: false " 信息 2025/11/26 20:15:24 Microsoft-Windows-Wininit 24 无 "启动应用反回滚: 计时器启动已完成,状态为: Win32Error: 0 开始时间: ‎2025‎-‎10‎-‎10T10:14:54.769904600Z 宽限期: 51840000000000 截止时间: ‎2025‎-‎12‎-‎09T10:14:54.769904600Z " 信息 2025/11/26 20:15:24 Microsoft-Windows-Wininit 19 无 "基于虚拟化的安全性新计时器创建状态 HRESULT: 操作成功完成。 需要新的闩锁计时器: false 等待系统更新完成的新闩锁计时器: false 现有闩锁计时器存在,但注册表已禁用: false 策略文件存在: false " 信息 2025/11/26 20:15:23 Netwtw14 7018 无 "无法找到来自源 Netwtw14 的事件 ID 7018 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/26 20:15:23 Netwtw14 7017 无 "无法找到来自源 Netwtw14 的事件 ID 7017 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \Device\NDMP3 Intel(R) Wi-Fi 6E AX210 160MHz 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/26 20:15:22 BTHUSB 18 无 Windows 无法在本地适配器上存储蓝牙身份验证代码(链接密钥)。启动时,蓝牙键盘可能无法在系统 BIOS 中工作。 信息 2025/11/26 20:15:26 AmdAfdSvc 258 无 AmdAfdSvc State Change Occured 信息 2025/11/26 20:15:21 Microsoft-Windows-Kernel-General 24 (11) 已刷新时区信息,退出原因为 0。当前时区偏差为 -480。 信息 2025/11/26 20:15:26 AmdAfdSvc 258 无 AmdAfdSvc State Change Occured 信息 2025/11/26 20:15:21 Microsoft-Windows-Ntfs 98 无 卷 \\?\Volume{cc3e7b69-dd81-4e77-8097-5a76e9ae2fa7} (\Device\HarddiskVolume4) 运行状况良好。无需执行任何操作。 信息 2025/11/26 20:15:20 Netwtw14 7010 无 "无法找到来自源 Netwtw14 的事件 ID 7010 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \Device\NDMP3 Intel(R) Wi-Fi 6E AX210 160MHz 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/26 20:15:20 Netwtw14 7005 无 "无法找到来自源 Netwtw14 的事件 ID 7005 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \Device\NDMP3 Intel(R) Wi-Fi 6E AX210 160MHz 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/26 20:15:20 Netwtw14 7027 无 "无法找到来自源 Netwtw14 的事件 ID 7027 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \Device\NDMP3 Intel(R) Wi-Fi 6E AX210 160MHz 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/26 20:15:20 Netwtw14 7029 无 "无法找到来自源 Netwtw14 的事件 ID 7029 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \Device\NDMP3 Intel(R) Wi-Fi 6E AX210 160MHz 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/26 20:15:20 Netwtw14 7036 无 \Device\NDMP3 服务处于 Intel(R) Wi-Fi 6E AX210 160MHz 状态。 信息 2025/11/26 20:15:20 Microsoft-Windows-Kernel-Power 521 (220) 可用电池计数变化。 信息 2025/11/26 20:15:20 Microsoft-Windows-Kernel-Power 105 (100) 电源更改。 信息 2025/11/26 20:15:20 Microsoft-Windows-Kernel-Power 521 (220) 可用电池计数变化。 信息 2025/11/26 20:15:20 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 15 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 151 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 20:15:20 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 14 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 151 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 20:15:20 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 13 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 164 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 20:15:20 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 12 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 164 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 20:15:20 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 11 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 143 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 20:15:20 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 10 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 143 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 20:15:20 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 9 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 168 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 20:15:20 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 8 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 168 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 20:15:20 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 7 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 147 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 20:15:20 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 6 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 147 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 20:15:20 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 5 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 160 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 20:15:20 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 4 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 160 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 20:15:20 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 3 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 156 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 20:15:20 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 2 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 156 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 20:15:20 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 1 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 168 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 20:15:20 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 0 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 168 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 20:15:17 Microsoft-Windows-Ntfs 98 无 卷 D: (\Device\HarddiskVolume5) 运行状况良好。无需执行任何操作。 信息 2025/11/26 20:15:17 Microsoft-Windows-Hyper-V-VmSwitch 5 (1003) Miniport NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Default Switch) successfully enabled 信息 2025/11/26 20:15:17 Microsoft-Windows-Hyper-V-VmSwitch 232 无 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Default Switch) successfully connected to port C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444) on switch C08CB7B8-9B3C-408E-8E30-5E16A3AEB444(Friendly Name: Default Switch). 信息 2025/11/26 20:15:17 Microsoft-Windows-Hyper-V-VmSwitch 7 (1004) Miniport NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Default Switch) successfully initialized. 信息 2025/11/26 20:15:17 Microsoft-Windows-Hyper-V-VmSwitch 291 无 已为 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 修改 RSC 卸载(友好名称: Default Switch)以前的 IPv4: 已禁用,当前 IPv4: 已禁用,以前的 IPv6: 已禁用,当前 IPv6: 已禁用。原因: NIC 启动 信息 2025/11/26 20:15:17 Microsoft-Windows-Hyper-V-VmSwitch 233 无 "操作 ""Create"" 在 nic C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (友好名称: Default Switch)、实例 Id {00000000-0000-0000-0000-000000000000} 上成功。 " 信息 2025/11/26 20:15:17 Microsoft-Windows-Hyper-V-VmSwitch 291 无 已为 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 修改 RSC 卸载(友好名称: Default Switch)以前的 IPv4: 已禁用,当前 IPv4: 已禁用,以前的 IPv6: 已禁用,当前 IPv6: 已禁用。原因: NIC 创建 信息 2025/11/26 20:15:17 Microsoft-Windows-Hyper-V-VmSwitch 264 无 已在交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)上成功创建内部或外部端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (易记名称: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444)。 信息 2025/11/26 20:15:17 Microsoft-Windows-Hyper-V-VmSwitch 292 无 已为端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 修改 RSC 卸载(友好名称: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444)上一个: 已禁用,当前: 已启用。原因: 端口创建 信息 2025/11/26 20:15:17 Microsoft-Windows-Hyper-V-VmSwitch 9 (1005) Switch C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (Friendly Name: Default Switch) successfully initialized. 信息 2025/11/26 20:15:17 Microsoft-Windows-Hyper-V-VmSwitch 232 无 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (Friendly Name: Default Switch) successfully connected to port C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (Friendly Name: Default Switch) on switch C08CB7B8-9B3C-408E-8E30-5E16A3AEB444(Friendly Name: Default Switch). 信息 2025/11/26 20:15:17 Microsoft-Windows-Hyper-V-VmSwitch 233 无 "操作 ""Create"" 在 nic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (友好名称: Default Switch)、实例 Id {00000000-0000-0000-0000-000000000000} 上成功。 " 信息 2025/11/26 20:15:17 Microsoft-Windows-Hyper-V-VmSwitch 291 无 已为 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 修改 RSC 卸载(友好名称: Default Switch)以前的 IPv4: 已禁用,当前 IPv4: 已禁用,以前的 IPv6: 已禁用,当前 IPv6: 已禁用。原因: NIC 创建 信息 2025/11/26 20:15:17 Microsoft-Windows-Hyper-V-VmSwitch 67 无 已在交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)上成功创建端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)。 信息 2025/11/26 20:15:17 Microsoft-Windows-Hyper-V-VmSwitch 292 无 已为端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 修改 RSC 卸载(友好名称: Default Switch)上一个: 已禁用,当前: 已启用。原因: 端口创建 信息 2025/11/26 20:15:17 Microsoft-Windows-Hyper-V-VmSwitch 277 无 vmswitch.sys 版本 26100.amd64.ge_release_svc_prod1,调试 false,正式 true,1 1 关键 2025/11/26 20:15:17 Microsoft-Windows-Kernel-Power 41 (63) 系统已在未先正常关机的情况下重新启动。如果系统停止响应、发生崩溃或意外断电,则可能会导致此错误。 信息 2025/11/26 20:15:17 Microsoft-Windows-Kernel-Power 125 (86) "已枚举高级配置和电源接口热区域 \_TZ.TZ01。 _PSV = 0K _TC1 = 1 _TC2 = 2 _TSP = 2000ms _AC0 = 0K _AC1 = 0K _AC2 = 0K _AC3 = 0K _AC4 = 0K _AC5 = 0K _AC6 = 0K _AC7 = 0K _AC8 = 0K _AC9 = 0K _CRT = 398K _HOT = 0K 最低限制 = 0 _CR3 = 0K" 信息 2025/11/26 20:15:17 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“npsvctrig”(10.0,‎1978‎-‎05‎-‎14T17:13:30.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 20:15:17 Application Popup 26 无 "无法找到来自源 Application Popup 的事件 ID 26 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \SystemRoot\system32\drivers\XLGuard.sys failed to load 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/26 20:15:17 VfpExt 7036 无 服务处于 Driver load complete 状态。 信息 2025/11/26 20:15:17 VfpExt 7036 无 服务处于 Driver load start 状态。 信息 2025/11/26 20:15:17 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“sysdiag”(0.0,‎2025‎-‎10‎-‎24T14:03:24.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 20:15:17 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“UCPD”(10.0,‎1998‎-‎05‎-‎25T22:40:41.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 20:15:17 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“FileCrypt”(10.0,‎2075‎-‎09‎-‎01T06:07:07.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 20:15:17 Microsoft-Windows-Ntfs 98 无 卷 E: (\Device\HarddiskVolume6) 运行状况良好。无需执行任何操作。 信息 2025/11/26 20:15:17 Microsoft-Windows-Ntfs 98 无 卷 C: (\Device\HarddiskVolume3) 运行状况良好。无需执行任何操作。 信息 2025/11/26 20:15:15 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“Wof”(10.0,‎2089‎-‎07‎-‎15T10:58:05.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 20:15:15 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“FileInfo”(10.0,‎2093‎-‎04‎-‎02T09:29:43.000000000Z)已成功加载并注册到筛选器管理器。 警告 2025/11/26 20:15:15 ACPI 15 无 : 当无请求时,嵌入式控制器(EC)返回数据。BIOS 可能试图在没有与操作系统同步的情况下访问 EC。此数据将被忽略。不需要执行进一步操作;但是,请与你的计算机制造商联系,获取升级的 BIOS。 信息 2025/11/26 20:15:25 EventLog 6013 无 系统启动时间为 11 秒。 信息 2025/11/26 20:15:25 EventLog 6005 无 事件日志服务已启动。 信息 2025/11/26 20:15:25 EventLog 6009 无 Microsoft (R) Windows (R) 10.00. 26200 Multiprocessor Free。 错误 2025/11/26 20:15:25 EventLog 6008 无 上一次系统的 20:13:46 在 ‎2025/‎11/‎26 上的关闭是意外的。 信息 2025/11/26 20:15:14 Microsoft-Windows-HAL 16 无 已初始化 IOMMU 错误报告。 信息 2025/11/26 20:15:14 Microsoft-Windows-Kernel-General 20 (6) "闰秒配置已更新。 原因: Leap second data initialized from registry during boot 已启用闰秒: true 新闰秒计数: 0 旧闰秒计数: 0" 信息 2025/11/26 20:15:14 Microsoft-Windows-Kernel-Boot 30 (21) 固件报告了启动指标。 信息 2025/11/26 20:15:14 Microsoft-Windows-IsolatedUserMode 3 无 Secure Kernel started with status STATUS_SUCCESS and flags HvciEnabled,HvciStrictMode. 信息 2025/11/26 20:15:14 Microsoft-Windows-Hyper-V-Hypervisor 165 无 "虚拟机监控程序已配置 CVE-2019-11091 的缓解措施, 虚拟机的 CVE-2018-12126、CVE-2018-12127、CVE-2018-12130。 处理器不受影响: false 处理器系列不受影响: false 处理器支持微层次结构缓冲区刷新: false 需要缓冲区刷新: false " 信息 2025/11/26 20:15:14 Microsoft-Windows-Hyper-V-Hypervisor 156 无 "虚拟机监控程序为虚拟机配置了 CVE-2018-3646 缓解措施。 处理器不受影响: false 处理器系列不受影响: false 处理器支持缓存刷新: false HyperThreading 已启用: true 父虚拟机监控程序应用缓解措施: false 已启用 bcdedit: false 缓解措施禁用的缓解措施: true 需要刷新缓存: false " 信息 2025/11/26 20:15:14 Microsoft-Windows-Hyper-V-Hypervisor 129 无 "虚拟机监控程序已初始化 I/O 重新映射。 存在硬件: true 已启用的硬件: true 策略: 0x0 已启用的功能: 0x34A 内部信息: 0x0 问题: 0x0 其他信息: 0x0" 信息 2025/11/26 20:15:14 Microsoft-Windows-Hyper-V-Hypervisor 2 无 虚拟机监控程序计划程序类型为 0x4。 信息 2025/11/26 20:15:14 Microsoft-Windows-Hyper-V-Hypervisor 1 无 虚拟机监控程序已成功启动。 信息 2025/11/26 20:15:14 Microsoft-Windows-Kernel-Boot 27 (33) 引导类型为 0x0。 信息 2025/11/26 20:15:14 Microsoft-Windows-Kernel-Boot 25 (32) 引导菜单策略为 0x1。 信息 2025/11/26 20:15:14 Microsoft-Windows-Kernel-Boot 238 (101) EFI 时区偏移: 2047。夏令时标志: 0。固件时间: ‎2025‎-‎11‎-‎26T20:15:12.000000000Z。 信息 2025/11/26 20:15:14 Microsoft-Windows-Kernel-Boot 247 (99) 无法加载 Pluton-Windows 固件。StatusCode: STATUS_SUCCESS,Reason: Failed to apply firmware. 信息 2025/11/26 20:15:14 Microsoft-Windows-Kernel-Boot 20 (31) 上一次关机的成功状态为“false”。上一次引导的成功状态为“true”。 信息 2025/11/26 20:15:14 Microsoft-Windows-Kernel-Boot 32 (58) bootmgr 花费了 0 毫秒等待用户输入。 信息 2025/11/26 20:15:14 Microsoft-Windows-Kernel-Boot 18 (57) 此系统有 0x1 个引导选项。 信息 2025/11/26 20:15:14 Microsoft-Windows-Kernel-Boot 153 (62) 基于虚拟化的安全性(策略: VBS Enabled,VSM Required,Hvci,Boot Chain Signer Soft Enforced)是 enabled due to VBS registry configuration。 信息 2025/11/26 20:15:14 Microsoft-Windows-Kernel-General 25 (12) "系统时间已初始化为 ‎2025‎-‎11‎-‎26T12:15:14.500000000Z. 加载器时间: ‎2025‎-‎11‎-‎26T12:15:12.000000000Z 内部启动标志: 0x2 HAL RTC 错误代码: 0x0 RTC 时间为 UTC: false 软启动: false 成功: true 阶段: 0" 信息 2025/11/26 20:15:14 Microsoft-Windows-Kernel-General 12 (1) 操作系统已在系统时间 ‎2025‎-‎11‎-‎26T12:15:14.500000000Z 启动。 信息 2025/11/26 20:13:55 Netwtw14 7021 无 "无法找到来自源 Netwtw14 的事件 ID 7021 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/26 20:13:54 Microsoft-Windows-Hyper-V-VmSwitch 232 无 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Default Switch) successfully connected to port C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444) on switch C08CB7B8-9B3C-408E-8E30-5E16A3AEB444(Friendly Name: Default Switch). 信息 2025/11/26 20:13:54 Microsoft-Windows-Hyper-V-VmSwitch 7 (1004) Miniport NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Default Switch) successfully initialized. 信息 2025/11/26 20:13:54 Microsoft-Windows-Hyper-V-VmSwitch 291 无 已为 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 修改 RSC 卸载(友好名称: Default Switch)以前的 IPv4: 已禁用,当前 IPv4: 已禁用,以前的 IPv6: 已禁用,当前 IPv6: 已禁用。原因: NIC 启动 信息 2025/11/26 20:13:54 Microsoft-Windows-Hyper-V-VmSwitch 233 无 "操作 ""Create"" 在 nic C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (友好名称: Default Switch)、实例 Id {00000000-0000-0000-0000-000000000000} 上成功。 " 信息 2025/11/26 20:13:54 Microsoft-Windows-Hyper-V-VmSwitch 291 无 已为 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 修改 RSC 卸载(友好名称: Default Switch)以前的 IPv4: 已禁用,当前 IPv4: 已禁用,以前的 IPv6: 已禁用,当前 IPv6: 已禁用。原因: NIC 创建 信息 2025/11/26 20:13:54 Microsoft-Windows-Hyper-V-VmSwitch 264 无 已在交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)上成功创建内部或外部端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (易记名称: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444)。 信息 2025/11/26 20:13:54 Microsoft-Windows-Hyper-V-VmSwitch 292 无 已为端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 修改 RSC 卸载(友好名称: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444)上一个: 已禁用,当前: 已启用。原因: 端口创建 信息 2025/11/26 20:13:54 Microsoft-Windows-Hyper-V-VmSwitch 9 (1005) Switch C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (Friendly Name: Default Switch) successfully initialized. 信息 2025/11/26 20:13:54 Microsoft-Windows-Hyper-V-VmSwitch 232 无 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (Friendly Name: Default Switch) successfully connected to port C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (Friendly Name: Default Switch) on switch C08CB7B8-9B3C-408E-8E30-5E16A3AEB444(Friendly Name: Default Switch). 信息 2025/11/26 20:13:54 Microsoft-Windows-Hyper-V-VmSwitch 233 无 "操作 ""Create"" 在 nic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (友好名称: Default Switch)、实例 Id {00000000-0000-0000-0000-000000000000} 上成功。 " 信息 2025/11/26 20:13:54 Microsoft-Windows-Hyper-V-VmSwitch 291 无 已为 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 修改 RSC 卸载(友好名称: Default Switch)以前的 IPv4: 已禁用,当前 IPv4: 已禁用,以前的 IPv6: 已禁用,当前 IPv6: 已禁用。原因: NIC 创建 信息 2025/11/26 20:13:54 Microsoft-Windows-Hyper-V-VmSwitch 67 无 已在交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)上成功创建端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)。 信息 2025/11/26 20:13:54 Microsoft-Windows-Hyper-V-VmSwitch 292 无 已为端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 修改 RSC 卸载(友好名称: Default Switch)上一个: 已禁用,当前: 已启用。原因: 端口创建 信息 2025/11/26 20:13:54 Microsoft-Windows-TPM-WMI 1046 无 已成功删除测量的启动文件。已删除以下 2 文件: 信息 2025/11/26 20:13:54 Microsoft-Windows-TPM-WMI 1025 无 TPM 已成功预配,现在可以使用。 信息 2025/11/26 20:13:54 Netwtw14 7021 无 "无法找到来自源 Netwtw14 的事件 ID 7021 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/26 20:13:48 Microsoft-Windows-TPM-WMI 1282 无 已生成 TBS 设备标识符。 信息 2025/11/26 20:13:48 Microsoft-Windows-Hyper-V-VmSwitch 233 无 "操作 ""Delete"" 在 nic C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (友好名称: Default Switch)、实例 Id {dbaf1a6e-ae91-4a5e-b9ee-514d26f79085} 上成功。 " 信息 2025/11/26 20:13:48 Microsoft-Windows-WLAN-AutoConfig 10001 无 "已成功启动 WLAN 扩展模块。 模块路径: C:\Windows\System32\DriverStore\FileRepository\netwtw6e.inf_amd64_ee761166daec7794\IntelIHVRouter14.dll " 信息 2025/11/26 20:13:48 Microsoft-Windows-WLAN-AutoConfig 4000 无 "已成功启动 WLAN 自动配置服务。 " 信息 2025/11/26 20:13:48 TPM 18 无 此事件会触发受信任的平台模块(TPM)预配/状态检查运行。 信息 2025/11/26 20:13:48 Service Control Manager 7026 无 "以下引导启动或系统启动驱动程序未加载: XLGuard" 信息 2025/11/26 20:13:47 Microsoft-Windows-HttpService 113 HTTP Configuration Property Trace Task 尝试将 URL (http://127.0.0.1:28385:127.0.0.1/intel/)添加到 URL 组(0xFE00000520000001)。状态: 0x0。用户 SYSTEM 0x15DC可执行文件路径\Device\HarddiskVolume3\Program Files (x86)\Intel\Driver and Support Assistant\x86\DSAService.exe进程 ID 信息 2025/11/26 20:13:47 Microsoft-Windows-HttpService 111 HTTP Configuration Property Trace Task 创建 URL 组0xFE00000520000001。状态0x0。进程 ID 0x15DC可执行文件路径\Device\HarddiskVolume3\Program Files (x86)\Intel\Driver and Support Assistant\x86\DSAService.exe,用户 SYSTEM 信息 2025/11/26 20:13:47 Microsoft-Windows-HttpService 113 HTTP Configuration Property Trace Task 尝试将 URL (http://127.0.0.1:28390:127.0.0.1/)添加到 URL 组(0xFE00000A20000001)。状态: 0x0。用户 SYSTEM 0x15DC可执行文件路径\Device\HarddiskVolume3\Program Files (x86)\Intel\Driver and Support Assistant\x86\DSAService.exe进程 ID 信息 2025/11/26 20:13:47 Microsoft-Windows-HttpService 111 HTTP Configuration Property Trace Task 创建 URL 组0xFE00000A20000001。状态0x0。进程 ID 0x15DC可执行文件路径\Device\HarddiskVolume3\Program Files (x86)\Intel\Driver and Support Assistant\x86\DSAService.exe,用户 SYSTEM 信息 2025/11/26 20:13:47 Microsoft-Windows-IsolatedUserMode 1 无 Secure Trustlet \??\C:\Windows\System32\NgcIso.exe Id 6 and Pid 8380 started with status STATUS_SUCCESS. 信息 2025/11/26 20:13:47 Microsoft-Windows-IsolatedUserMode 5 无 Secure Trustlet NULL Id 0 and Pid 0 started with status STATUS_SUCCESS. 信息 2025/11/26 20:13:46 Microsoft-Windows-UserModePowerService 12 (10) 进程 C:\Windows\System32\DriverStore\FileRepository\u0420894.inf_amd64_d6bf96e8f911532d\B420955\atieclxx.exe (进程 ID: 4216)将策略方案从 {381b4222-f694-41f0-9685-ff5bb260df2e} 重置为 {381b4222-f694-41f0-9685-ff5bb260df2e} 信息 2025/11/26 20:13:46 AmdAfdSvc 258 无 AmdAfdSvc State Change Occured 信息 2025/11/26 20:13:46 AmdAfdSvc 258 无 AmdAfdSvc State Change Occured 信息 2025/11/26 20:13:46 Microsoft-Windows-Hyper-V-VmSwitch 62 无 已成功删除交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (友好名称: Default Switch)。 信息 2025/11/26 20:13:46 Microsoft-Windows-Hyper-V-VmSwitch 233 无 "操作 ""Delete"" 在 nic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (友好名称: Default Switch)、实例 Id {00000000-0000-0000-0000-000000000000} 上成功。 " 信息 2025/11/26 20:13:46 Microsoft-Windows-Hyper-V-VmSwitch 71 无 端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 的删除完成(易记名称: Default Switch)。 信息 2025/11/26 20:13:46 Microsoft-Windows-Hyper-V-VmSwitch 71 无 端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 的删除完成(易记名称: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444)。 信息 2025/11/26 20:13:46 Microsoft-Windows-Hyper-V-VmSwitch 69 无 端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (易记名称: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444)已成功删除–交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)。 信息 2025/11/26 20:13:46 Microsoft-Windows-Hyper-V-VmSwitch 234 无 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 successfully disconnected from port C08CB7B8-9B3C-408E-8E30-5E16A3AEB445. 信息 2025/11/26 20:13:46 Microsoft-Windows-Hyper-V-VmSwitch 69 无 端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)已成功删除–交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)。 信息 2025/11/26 20:13:46 Microsoft-Windows-Hyper-V-VmSwitch 234 无 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 successfully disconnected from port C08CB7B8-9B3C-408E-8E30-5E16A3AEB444. 信息 2025/11/26 20:13:46 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL https://+:443/sra_{BA195980-CD49-458b-9E23-C84EE0ADCD75}/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 20:13:46 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:10243/WMPNSSv4/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 20:13:46 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL https://+:10245/WMPNSSv4/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 20:13:46 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:10247/apps/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 20:13:46 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:10246/MDEServer/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 20:13:46 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:80/116B50EB-ECE2-41ac-8429-9F9E963361B7/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 20:13:46 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL https://+:443/C574AC30-5794-4AEE-B1BB-6651C5315029/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 20:13:46 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:80/0131501b-d67f-491b-9a40-c4bf27bcb4d4/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 20:13:46 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:3387/rdp/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 20:13:46 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL https://+:3392/rdp/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 20:13:46 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:5985/wsman/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 20:13:46 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:47001/wsman/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 20:13:46 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL https://+:5986/wsman/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 20:13:46 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://*:2869/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 20:13:46 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL https://*:5358/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 20:13:46 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:80/Temporary_Listen_Addresses/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 20:13:46 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://*:5357/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 20:13:46 Microsoft-Windows-TPM-WMI 1038 无 "预证明运行状况检查确认设备应通过证明。 有关所做检查的详细信息,请参阅 C:\Windows\Logs\MeasuredBoot\0000000113-0000000000.json。" 信息 2025/11/26 20:13:46 Microsoft-Windows-TPM-WMI 1041 无 "预证明运行状况检查详细信息: {""Version"":1,""HealthStatus"":""Attestable"",""Required"":[{""Field"":""TpmPresent"",""Value"":true,""DesiredValue"":true},{""Field"":""TpmMeetsMinimumVersion"",""Value"":true,""DesiredValue"":true},{""Field"":""TpmIsResponsive"",""Value"":true,""DesiredValue"":true},{""Field"":""EkCertIsAvailable"",""Value"":true,""DesiredValue"":true},{""Field"":""TcgLogFound"",""Value"":true,""DesiredValue"":true}],""Expected"":[{""Field"":""PcrsMatchTcgLog"",""Value"":true,""DesiredValue"":true}],""Informational"":[{""Field"":""SecureBootEnabled"",""ValueFromComputer"":true,""ValueFromTcgLog"":true,""DesiredValue"":true,""TcgValueIsVerifiable"":true},{""Field"":""VirtualSecureMemory"",""ValueFromComputer"":false,""ValueFromTcgLog"":false,""DesiredValue"":true,""TcgValueIsVerifiable"":true},{""Field"":""SecureCorePCCompliant"",""ValueFromComputer"":false,""ValueFromTcgLog"":false,""DesiredValue"":true,""TcgValueIsVerifiable"":true}{""Field"":""BootTcgLogFoundInFileSystem"",""Value"":true,""DesiredValue"":true},{""Field"":""CurrentTcgLogFoundInFileSystem"",""Value"":true,""DesiredValue"":true}]}" 信息 2025/11/26 20:13:45 Win32k 267 无 触摸/触摸板硬件质量保证验证已成功。 信息 2025/11/26 20:13:45 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“bindflt”(10.0,‎2055‎-‎05‎-‎15T05:17:06.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 20:13:45 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“storqosflt”(10.0,‎2021‎-‎03‎-‎19T18:47:34.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 20:13:45 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“UnionFS”(10.0,‎2047‎-‎02‎-‎21T19:01:20.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 20:13:45 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“CldFlt”(10.0,‎2029‎-‎01‎-‎27T12:44:20.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 20:13:45 Microsoft-Windows-FilterManager 1 无 文件系统筛选器“CldFlt”(版本 10.0,‎2029‎-‎01‎-‎27T12:44:20.000000000Z)已成功卸载。 信息 2025/11/26 20:13:45 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“CldFlt”(10.0,‎2029‎-‎01‎-‎27T12:44:20.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 20:13:45 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“wcifs”(10.0,‎2099‎-‎02‎-‎09T21:05:05.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 20:13:45 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“luafv”(10.0,‎2092‎-‎04‎-‎06T06:51:15.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 20:13:45 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“bfs”(10.0,‎1984‎-‎12‎-‎31T18:08:23.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 20:13:45 Microsoft-Windows-DHCPv6-Client 51046 Service State Event DHCPv6 客户端服务已启动 信息 2025/11/26 20:13:45 Microsoft-Windows-Dhcp-Client 50036 服务状态事件 DHCPv4 客户端服务已启动 信息 2025/11/26 20:13:45 Microsoft-Windows-Dhcp-Client 50103 服务状态事件 已针对关闭通知注册 DHCPv4 客户端 信息 2025/11/26 20:13:45 Microsoft-Windows-Dhcp-Client 50036 服务状态事件 DHCPv4 客户端服务已启动 信息 2025/11/26 20:13:45 Microsoft-Windows-Directory-Services-SAM 16983 无 "安全帐户管理器现在将记录负责调用旧密码更改或设置 RPC 方法的远程客户端的定期摘要事件。 有关详细信息,请参阅 https://go.microsoft.com/fwlink/?linkid=2150956。 " 信息 2025/11/26 20:13:45 Microsoft-Windows-Directory-Services-SAM 16977 无 "使用以下最小密码长度的相关设置配置域。 MinimumPasswordLength: 0 RelaxMinimumPasswordLengthLimits: 0 MinimumPasswordLengthAudit: -1 有关详细信息,请访问 https://go.microsoft.com/fwlink/?LinkId=2097191。 " 信息 2025/11/26 20:13:45 Microsoft-Windows-Directory-Services-SAM 16962 无 "对 SAM 数据库进行远程调用时,受到默认安全描述符的限制: O:SYG:SYD:(A;;RC;;;BA)。 有关详细信息,请参阅 http://go.microsoft.com/fwlink/?LinkId=787651。" 信息 2025/11/26 20:13:45 Microsoft-Windows-IsolatedUserMode 5 无 Secure Trustlet NULL Id 0 and Pid 0 started with status STATUS_SUCCESS. 信息 2025/11/26 20:13:45 LsaSrv 6156 无 "Credential Guard 自动启用状态。基于虚拟化的安全的 Hardware 要求: 1 Domain Joined: 0 Azure AD Joined: 0 Licensed for Credential Guard: 0 Domain Controller: 0" 信息 2025/11/26 20:13:45 Microsoft-Windows-Wininit 12 无 LSASS.exe 已作为级别为 4 的受保护进程启动。 信息 2025/11/26 20:13:45 Microsoft-Windows-Wininit 18 无 VBS 密钥隔离已启动,并将保护 VSM 隔离的密钥。 信息 2025/11/26 20:13:45 Microsoft-Windows-IsolatedUserMode 1 无 Secure Trustlet \??\C:\Windows\system32\lsaiso.exe Id 1 and Pid 1600 started with status STATUS_SUCCESS. 信息 2025/11/26 20:13:45 Microsoft-Windows-IsolatedUserMode 5 无 Secure Trustlet NULL Id 0 and Pid 0 started with status STATUS_SUCCESS. 信息 2025/11/26 20:13:45 Microsoft-Windows-Wininit 14 无 "Credential Guard 配置: 注册表配置: 0x0 测试配置: 0 自动启用: 0" 信息 2025/11/26 20:13:44 Microsoft-Windows-Wininit 23 无 "启动应用反回滚: 初始化已完成,状态为: HRESULT: 操作成功完成。 需要新计时器: false 等待系统更新完成的新计时器: false 以前的闩锁计时器存在,但被注册表禁用: false " 信息 2025/11/26 20:13:44 Microsoft-Windows-Wininit 25 无 "启动应用防回退: 上一个计时器已恢复,状态为: HRESULT: 操作成功完成。 以前的计时器存在: true 开始时间: ‎2025‎-‎10‎-‎10T10:14:54.769904600Z 宽限期: 51840000000000 尝试的恢复强制执行成功: false " 信息 2025/11/26 20:13:44 Microsoft-Windows-Wininit 24 无 "启动应用反回滚: 计时器启动已完成,状态为: Win32Error: 0 开始时间: ‎2025‎-‎10‎-‎10T10:14:54.769904600Z 宽限期: 51840000000000 截止时间: ‎2025‎-‎12‎-‎09T10:14:54.769904600Z " 信息 2025/11/26 20:13:44 Microsoft-Windows-Wininit 19 无 "基于虚拟化的安全性新计时器创建状态 HRESULT: 操作成功完成。 需要新的闩锁计时器: false 等待系统更新完成的新闩锁计时器: false 现有闩锁计时器存在,但注册表已禁用: false 策略文件存在: false " 信息 2025/11/26 20:13:44 Netwtw14 7018 无 "无法找到来自源 Netwtw14 的事件 ID 7018 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/26 20:13:44 Netwtw14 7017 无 "无法找到来自源 Netwtw14 的事件 ID 7017 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \Device\NDMP3 Intel(R) Wi-Fi 6E AX210 160MHz 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/26 20:13:43 BTHUSB 18 无 Windows 无法在本地适配器上存储蓝牙身份验证代码(链接密钥)。启动时,蓝牙键盘可能无法在系统 BIOS 中工作。 信息 2025/11/26 20:13:41 Microsoft-Windows-Kernel-General 24 (11) 已刷新时区信息,退出原因为 0。当前时区偏差为 -480。 信息 2025/11/26 20:13:41 Microsoft-Windows-Ntfs 98 无 卷 \\?\Volume{cc3e7b69-dd81-4e77-8097-5a76e9ae2fa7} (\Device\HarddiskVolume4) 运行状况良好。无需执行任何操作。 信息 2025/11/26 20:13:41 Netwtw14 7010 无 "无法找到来自源 Netwtw14 的事件 ID 7010 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \Device\NDMP3 Intel(R) Wi-Fi 6E AX210 160MHz 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/26 20:13:41 Netwtw14 7005 无 "无法找到来自源 Netwtw14 的事件 ID 7005 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \Device\NDMP3 Intel(R) Wi-Fi 6E AX210 160MHz 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/26 20:13:41 Netwtw14 7027 无 "无法找到来自源 Netwtw14 的事件 ID 7027 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \Device\NDMP3 Intel(R) Wi-Fi 6E AX210 160MHz 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/26 20:13:41 Netwtw14 7029 无 "无法找到来自源 Netwtw14 的事件 ID 7029 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \Device\NDMP3 Intel(R) Wi-Fi 6E AX210 160MHz 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/26 20:13:41 Netwtw14 7036 无 \Device\NDMP3 服务处于 Intel(R) Wi-Fi 6E AX210 160MHz 状态。 信息 2025/11/26 20:13:40 Microsoft-Windows-Kernel-Power 521 (220) 可用电池计数变化。 信息 2025/11/26 20:13:40 Microsoft-Windows-Kernel-Power 105 (100) 电源更改。 信息 2025/11/26 20:13:40 Microsoft-Windows-Kernel-Power 521 (220) 可用电池计数变化。 信息 2025/11/26 20:13:40 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 15 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 151 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 20:13:40 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 14 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 151 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 20:13:40 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 13 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 164 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 20:13:40 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 12 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 164 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 20:13:40 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 11 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 143 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 20:13:40 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 10 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 143 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 20:13:40 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 9 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 168 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 20:13:40 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 8 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 168 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 20:13:40 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 7 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 147 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 20:13:40 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 6 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 147 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 20:13:40 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 5 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 160 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 20:13:40 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 4 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 160 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 20:13:40 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 3 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 156 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 20:13:40 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 2 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 156 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 20:13:40 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 1 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 168 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 20:13:40 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 0 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 168 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 20:13:37 Microsoft-Windows-Ntfs 98 无 卷 D: (\Device\HarddiskVolume5) 运行状况良好。无需执行任何操作。 信息 2025/11/26 20:13:37 Microsoft-Windows-Hyper-V-VmSwitch 5 (1003) Miniport NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Default Switch) successfully enabled 信息 2025/11/26 20:13:37 Microsoft-Windows-Hyper-V-VmSwitch 232 无 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Default Switch) successfully connected to port C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444) on switch C08CB7B8-9B3C-408E-8E30-5E16A3AEB444(Friendly Name: Default Switch). 信息 2025/11/26 20:13:37 Microsoft-Windows-Hyper-V-VmSwitch 7 (1004) Miniport NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Default Switch) successfully initialized. 信息 2025/11/26 20:13:37 Microsoft-Windows-Hyper-V-VmSwitch 291 无 已为 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 修改 RSC 卸载(友好名称: Default Switch)以前的 IPv4: 已禁用,当前 IPv4: 已禁用,以前的 IPv6: 已禁用,当前 IPv6: 已禁用。原因: NIC 启动 信息 2025/11/26 20:13:37 Microsoft-Windows-Hyper-V-VmSwitch 233 无 "操作 ""Create"" 在 nic C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (友好名称: Default Switch)、实例 Id {00000000-0000-0000-0000-000000000000} 上成功。 " 信息 2025/11/26 20:13:37 Microsoft-Windows-Hyper-V-VmSwitch 291 无 已为 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 修改 RSC 卸载(友好名称: Default Switch)以前的 IPv4: 已禁用,当前 IPv4: 已禁用,以前的 IPv6: 已禁用,当前 IPv6: 已禁用。原因: NIC 创建 信息 2025/11/26 20:13:37 Microsoft-Windows-Hyper-V-VmSwitch 264 无 已在交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)上成功创建内部或外部端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (易记名称: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444)。 信息 2025/11/26 20:13:37 Microsoft-Windows-Hyper-V-VmSwitch 292 无 已为端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 修改 RSC 卸载(友好名称: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444)上一个: 已禁用,当前: 已启用。原因: 端口创建 信息 2025/11/26 20:13:37 Microsoft-Windows-Hyper-V-VmSwitch 9 (1005) Switch C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (Friendly Name: Default Switch) successfully initialized. 信息 2025/11/26 20:13:37 Microsoft-Windows-Hyper-V-VmSwitch 232 无 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (Friendly Name: Default Switch) successfully connected to port C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (Friendly Name: Default Switch) on switch C08CB7B8-9B3C-408E-8E30-5E16A3AEB444(Friendly Name: Default Switch). 信息 2025/11/26 20:13:37 Microsoft-Windows-Hyper-V-VmSwitch 233 无 "操作 ""Create"" 在 nic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (友好名称: Default Switch)、实例 Id {00000000-0000-0000-0000-000000000000} 上成功。 " 信息 2025/11/26 20:13:37 Microsoft-Windows-Hyper-V-VmSwitch 291 无 已为 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 修改 RSC 卸载(友好名称: Default Switch)以前的 IPv4: 已禁用,当前 IPv4: 已禁用,以前的 IPv6: 已禁用,当前 IPv6: 已禁用。原因: NIC 创建 信息 2025/11/26 20:13:37 Microsoft-Windows-Hyper-V-VmSwitch 67 无 已在交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)上成功创建端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)。 信息 2025/11/26 20:13:37 Microsoft-Windows-Hyper-V-VmSwitch 292 无 已为端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 修改 RSC 卸载(友好名称: Default Switch)上一个: 已禁用,当前: 已启用。原因: 端口创建 信息 2025/11/26 20:13:37 Microsoft-Windows-Hyper-V-VmSwitch 277 无 vmswitch.sys 版本 26100.amd64.ge_release_svc_prod1,调试 false,正式 true,1 1 关键 2025/11/26 20:13:37 Microsoft-Windows-Kernel-Power 41 (63) 系统已在未先正常关机的情况下重新启动。如果系统停止响应、发生崩溃或意外断电,则可能会导致此错误。 信息 2025/11/26 20:13:37 Microsoft-Windows-Kernel-Power 125 (86) "已枚举高级配置和电源接口热区域 \_TZ.TZ01。 _PSV = 0K _TC1 = 1 _TC2 = 2 _TSP = 2000ms _AC0 = 0K _AC1 = 0K _AC2 = 0K _AC3 = 0K _AC4 = 0K _AC5 = 0K _AC6 = 0K _AC7 = 0K _AC8 = 0K _AC9 = 0K _CRT = 398K _HOT = 0K 最低限制 = 0 _CR3 = 0K" 信息 2025/11/26 20:13:37 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“npsvctrig”(10.0,‎1978‎-‎05‎-‎14T17:13:30.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 20:13:37 Application Popup 26 无 "无法找到来自源 Application Popup 的事件 ID 26 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \SystemRoot\system32\drivers\XLGuard.sys failed to load 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/26 20:13:37 VfpExt 7036 无 服务处于 Driver load complete 状态。 信息 2025/11/26 20:13:37 VfpExt 7036 无 服务处于 Driver load start 状态。 信息 2025/11/26 20:13:37 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“sysdiag”(0.0,‎2025‎-‎10‎-‎24T14:03:24.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 20:13:37 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“UCPD”(10.0,‎1998‎-‎05‎-‎25T22:40:41.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 20:13:37 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“FileCrypt”(10.0,‎2075‎-‎09‎-‎01T06:07:07.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 20:13:36 Microsoft-Windows-Ntfs 98 无 卷 E: (\Device\HarddiskVolume6) 运行状况良好。无需执行任何操作。 信息 2025/11/26 20:13:36 Microsoft-Windows-Ntfs 98 无 卷 C: (\Device\HarddiskVolume3) 运行状况良好。无需执行任何操作。 信息 2025/11/26 20:13:36 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“Wof”(10.0,‎2089‎-‎07‎-‎15T10:58:05.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 20:13:36 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“FileInfo”(10.0,‎2093‎-‎04‎-‎02T09:29:43.000000000Z)已成功加载并注册到筛选器管理器。 警告 2025/11/26 20:13:36 ACPI 15 无 : 当无请求时,嵌入式控制器(EC)返回数据。BIOS 可能试图在没有与操作系统同步的情况下访问 EC。此数据将被忽略。不需要执行进一步操作;但是,请与你的计算机制造商联系,获取升级的 BIOS。 信息 2025/11/26 20:13:46 EventLog 6013 无 系统启动时间为 10 秒。 信息 2025/11/26 20:13:46 EventLog 6005 无 事件日志服务已启动。 信息 2025/11/26 20:13:46 EventLog 6009 无 Microsoft (R) Windows (R) 10.00. 26200 Multiprocessor Free。 错误 2025/11/26 20:13:46 EventLog 6008 无 上一次系统的 20:10:42 在 ‎2025/‎11/‎26 上的关闭是意外的。 信息 2025/11/26 20:13:35 Microsoft-Windows-HAL 16 无 已初始化 IOMMU 错误报告。 信息 2025/11/26 20:13:35 Microsoft-Windows-Kernel-General 20 (6) "闰秒配置已更新。 原因: Leap second data initialized from registry during boot 已启用闰秒: true 新闰秒计数: 0 旧闰秒计数: 0" 信息 2025/11/26 20:13:35 Microsoft-Windows-Kernel-Boot 30 (21) 固件报告了启动指标。 信息 2025/11/26 20:13:35 Microsoft-Windows-IsolatedUserMode 3 无 Secure Kernel started with status STATUS_SUCCESS and flags HvciEnabled,HvciStrictMode. 信息 2025/11/26 20:13:35 Microsoft-Windows-Hyper-V-Hypervisor 165 无 "虚拟机监控程序已配置 CVE-2019-11091 的缓解措施, 虚拟机的 CVE-2018-12126、CVE-2018-12127、CVE-2018-12130。 处理器不受影响: false 处理器系列不受影响: false 处理器支持微层次结构缓冲区刷新: false 需要缓冲区刷新: false " 信息 2025/11/26 20:13:35 Microsoft-Windows-Hyper-V-Hypervisor 156 无 "虚拟机监控程序为虚拟机配置了 CVE-2018-3646 缓解措施。 处理器不受影响: false 处理器系列不受影响: false 处理器支持缓存刷新: false HyperThreading 已启用: true 父虚拟机监控程序应用缓解措施: false 已启用 bcdedit: false 缓解措施禁用的缓解措施: true 需要刷新缓存: false " 信息 2025/11/26 20:13:35 Microsoft-Windows-Hyper-V-Hypervisor 129 无 "虚拟机监控程序已初始化 I/O 重新映射。 存在硬件: true 已启用的硬件: true 策略: 0x0 已启用的功能: 0x34A 内部信息: 0x0 问题: 0x0 其他信息: 0x0" 信息 2025/11/26 20:13:35 Microsoft-Windows-Hyper-V-Hypervisor 2 无 虚拟机监控程序计划程序类型为 0x4。 信息 2025/11/26 20:13:35 Microsoft-Windows-Hyper-V-Hypervisor 1 无 虚拟机监控程序已成功启动。 信息 2025/11/26 20:13:35 Microsoft-Windows-Kernel-Boot 27 (33) 引导类型为 0x0。 信息 2025/11/26 20:13:35 Microsoft-Windows-Kernel-Boot 25 (32) 引导菜单策略为 0x1。 信息 2025/11/26 20:13:35 Microsoft-Windows-Kernel-Boot 238 (101) EFI 时区偏移: 2047。夏令时标志: 0。固件时间: ‎2025‎-‎11‎-‎26T20:13:34.000000000Z。 信息 2025/11/26 20:13:35 Microsoft-Windows-Kernel-Boot 247 (99) 无法加载 Pluton-Windows 固件。StatusCode: STATUS_SUCCESS,Reason: Failed to apply firmware. 信息 2025/11/26 20:13:35 Microsoft-Windows-Kernel-Boot 20 (31) 上一次关机的成功状态为“true”。上一次引导的成功状态为“true”。 信息 2025/11/26 20:13:35 Microsoft-Windows-Kernel-Boot 32 (58) bootmgr 花费了 0 毫秒等待用户输入。 信息 2025/11/26 20:13:35 Microsoft-Windows-Kernel-Boot 18 (57) 此系统有 0x1 个引导选项。 信息 2025/11/26 20:13:35 Microsoft-Windows-Kernel-Boot 153 (62) 基于虚拟化的安全性(策略: VBS Enabled,VSM Required,Hvci,Boot Chain Signer Soft Enforced)是 enabled due to VBS registry configuration。 信息 2025/11/26 20:13:35 Microsoft-Windows-Kernel-General 25 (12) "系统时间已初始化为 ‎2025‎-‎11‎-‎26T12:13:35.500000000Z. 加载器时间: ‎2025‎-‎11‎-‎26T12:13:34.000000000Z 内部启动标志: 0x2 HAL RTC 错误代码: 0x0 RTC 时间为 UTC: false 软启动: false 成功: true 阶段: 0" 信息 2025/11/26 20:13:35 Microsoft-Windows-Kernel-General 12 (1) 操作系统已在系统时间 ‎2025‎-‎11‎-‎26T12:13:35.500000000Z 启动。 信息 2025/11/26 20:10:43 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://*:5357/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 20:10:43 AmdAfdSvc 258 无 AmdAfdSvc State Change Occured 信息 2025/11/26 20:10:43 AmdAfdSvc 258 无 AmdAfdSvc State Change Occured 信息 2025/11/26 20:10:42 Microsoft-Windows-TPM-WMI 1038 无 "预证明运行状况检查确认设备应通过证明。 有关所做检查的详细信息,请参阅 C:\Windows\Logs\MeasuredBoot\0000000112-0000000000.json。" 信息 2025/11/26 20:10:42 Microsoft-Windows-TPM-WMI 1041 无 "预证明运行状况检查详细信息: {""Version"":1,""HealthStatus"":""Attestable"",""Required"":[{""Field"":""TpmPresent"",""Value"":true,""DesiredValue"":true},{""Field"":""TpmMeetsMinimumVersion"",""Value"":true,""DesiredValue"":true},{""Field"":""TpmIsResponsive"",""Value"":true,""DesiredValue"":true},{""Field"":""EkCertIsAvailable"",""Value"":true,""DesiredValue"":true},{""Field"":""TcgLogFound"",""Value"":true,""DesiredValue"":true}],""Expected"":[{""Field"":""PcrsMatchTcgLog"",""Value"":true,""DesiredValue"":true}],""Informational"":[{""Field"":""SecureBootEnabled"",""ValueFromComputer"":true,""ValueFromTcgLog"":true,""DesiredValue"":true,""TcgValueIsVerifiable"":true},{""Field"":""VirtualSecureMemory"",""ValueFromComputer"":false,""ValueFromTcgLog"":false,""DesiredValue"":true,""TcgValueIsVerifiable"":true},{""Field"":""SecureCorePCCompliant"",""ValueFromComputer"":false,""ValueFromTcgLog"":false,""DesiredValue"":true,""TcgValueIsVerifiable"":true}{""Field"":""BootTcgLogFoundInFileSystem"",""Value"":true,""DesiredValue"":true},{""Field"":""CurrentTcgLogFoundInFileSystem"",""Value"":true,""DesiredValue"":true}]}" 信息 2025/11/26 20:10:42 Win32k 267 无 触摸/触摸板硬件质量保证验证已成功。 信息 2025/11/26 20:10:42 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“bindflt”(10.0,‎2055‎-‎05‎-‎15T05:17:06.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 20:10:42 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“storqosflt”(10.0,‎2021‎-‎03‎-‎19T18:47:34.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 20:10:42 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“UnionFS”(10.0,‎2047‎-‎02‎-‎21T19:01:20.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 20:10:42 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“CldFlt”(10.0,‎2029‎-‎01‎-‎27T12:44:20.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 20:10:42 Microsoft-Windows-FilterManager 1 无 文件系统筛选器“CldFlt”(版本 10.0,‎2029‎-‎01‎-‎27T12:44:20.000000000Z)已成功卸载。 信息 2025/11/26 20:10:42 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“CldFlt”(10.0,‎2029‎-‎01‎-‎27T12:44:20.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 20:10:42 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“wcifs”(10.0,‎2099‎-‎02‎-‎09T21:05:05.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 20:10:42 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“luafv”(10.0,‎2092‎-‎04‎-‎06T06:51:15.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 20:10:42 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“bfs”(10.0,‎1984‎-‎12‎-‎31T18:08:23.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 20:10:42 Microsoft-Windows-DHCPv6-Client 51046 Service State Event DHCPv6 客户端服务已启动 信息 2025/11/26 20:10:42 Microsoft-Windows-Dhcp-Client 50036 服务状态事件 DHCPv4 客户端服务已启动 信息 2025/11/26 20:10:42 Microsoft-Windows-Dhcp-Client 50103 服务状态事件 已针对关闭通知注册 DHCPv4 客户端 信息 2025/11/26 20:10:42 Microsoft-Windows-Dhcp-Client 50036 服务状态事件 DHCPv4 客户端服务已启动 信息 2025/11/26 20:10:42 Microsoft-Windows-Directory-Services-SAM 16983 无 "安全帐户管理器现在将记录负责调用旧密码更改或设置 RPC 方法的远程客户端的定期摘要事件。 有关详细信息,请参阅 https://go.microsoft.com/fwlink/?linkid=2150956。 " 信息 2025/11/26 20:10:42 Microsoft-Windows-Directory-Services-SAM 16977 无 "使用以下最小密码长度的相关设置配置域。 MinimumPasswordLength: 0 RelaxMinimumPasswordLengthLimits: 0 MinimumPasswordLengthAudit: -1 有关详细信息,请访问 https://go.microsoft.com/fwlink/?LinkId=2097191。 " 信息 2025/11/26 20:10:42 Microsoft-Windows-Directory-Services-SAM 16962 无 "对 SAM 数据库进行远程调用时,受到默认安全描述符的限制: O:SYG:SYD:(A;;RC;;;BA)。 有关详细信息,请参阅 http://go.microsoft.com/fwlink/?LinkId=787651。" 信息 2025/11/26 20:10:42 Microsoft-Windows-IsolatedUserMode 5 无 Secure Trustlet NULL Id 0 and Pid 0 started with status STATUS_SUCCESS. 信息 2025/11/26 20:10:42 LsaSrv 6156 无 "Credential Guard 自动启用状态。基于虚拟化的安全的 Hardware 要求: 1 Domain Joined: 0 Azure AD Joined: 0 Licensed for Credential Guard: 0 Domain Controller: 0" 信息 2025/11/26 20:10:42 Microsoft-Windows-Wininit 12 无 LSASS.exe 已作为级别为 4 的受保护进程启动。 信息 2025/11/26 20:10:42 Microsoft-Windows-Wininit 18 无 VBS 密钥隔离已启动,并将保护 VSM 隔离的密钥。 信息 2025/11/26 20:10:42 Microsoft-Windows-IsolatedUserMode 1 无 Secure Trustlet \??\C:\Windows\system32\lsaiso.exe Id 1 and Pid 1632 started with status STATUS_SUCCESS. 信息 2025/11/26 20:10:42 Microsoft-Windows-IsolatedUserMode 5 无 Secure Trustlet NULL Id 0 and Pid 0 started with status STATUS_SUCCESS. 信息 2025/11/26 20:10:42 Microsoft-Windows-Wininit 14 无 "Credential Guard 配置: 注册表配置: 0x0 测试配置: 0 自动启用: 0" 信息 2025/11/26 20:10:41 Netwtw14 7018 无 "无法找到来自源 Netwtw14 的事件 ID 7018 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/26 20:10:41 Netwtw14 7017 无 "无法找到来自源 Netwtw14 的事件 ID 7017 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \Device\NDMP3 Intel(R) Wi-Fi 6E AX210 160MHz 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/26 20:10:41 Microsoft-Windows-Wininit 23 无 "启动应用反回滚: 初始化已完成,状态为: HRESULT: 操作成功完成。 需要新计时器: false 等待系统更新完成的新计时器: false 以前的闩锁计时器存在,但被注册表禁用: false " 信息 2025/11/26 20:10:41 Microsoft-Windows-Wininit 25 无 "启动应用防回退: 上一个计时器已恢复,状态为: HRESULT: 操作成功完成。 以前的计时器存在: true 开始时间: ‎2025‎-‎10‎-‎10T10:14:54.769904600Z 宽限期: 51840000000000 尝试的恢复强制执行成功: false " 信息 2025/11/26 20:10:41 Microsoft-Windows-Wininit 24 无 "启动应用反回滚: 计时器启动已完成,状态为: Win32Error: 0 开始时间: ‎2025‎-‎10‎-‎10T10:14:54.769904600Z 宽限期: 51840000000000 截止时间: ‎2025‎-‎12‎-‎09T10:14:54.769904600Z " 信息 2025/11/26 20:10:41 Microsoft-Windows-Wininit 19 无 "基于虚拟化的安全性新计时器创建状态 HRESULT: 操作成功完成。 需要新的闩锁计时器: false 等待系统更新完成的新闩锁计时器: false 现有闩锁计时器存在,但注册表已禁用: false 策略文件存在: false " 信息 2025/11/26 20:10:40 BTHUSB 18 无 Windows 无法在本地适配器上存储蓝牙身份验证代码(链接密钥)。启动时,蓝牙键盘可能无法在系统 BIOS 中工作。 信息 2025/11/26 20:10:39 Microsoft-Windows-Kernel-General 24 (11) 已刷新时区信息,退出原因为 0。当前时区偏差为 -480。 信息 2025/11/26 20:10:39 Microsoft-Windows-Ntfs 98 无 卷 \\?\Volume{cc3e7b69-dd81-4e77-8097-5a76e9ae2fa7} (\Device\HarddiskVolume4) 运行状况良好。无需执行任何操作。 信息 2025/11/26 20:10:38 Netwtw14 7010 无 "无法找到来自源 Netwtw14 的事件 ID 7010 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \Device\NDMP3 Intel(R) Wi-Fi 6E AX210 160MHz 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/26 20:10:38 Netwtw14 7005 无 "无法找到来自源 Netwtw14 的事件 ID 7005 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \Device\NDMP3 Intel(R) Wi-Fi 6E AX210 160MHz 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/26 20:10:38 Netwtw14 7027 无 "无法找到来自源 Netwtw14 的事件 ID 7027 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \Device\NDMP3 Intel(R) Wi-Fi 6E AX210 160MHz 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/26 20:10:38 Netwtw14 7029 无 "无法找到来自源 Netwtw14 的事件 ID 7029 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \Device\NDMP3 Intel(R) Wi-Fi 6E AX210 160MHz 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/26 20:10:38 Netwtw14 7036 无 \Device\NDMP3 服务处于 Intel(R) Wi-Fi 6E AX210 160MHz 状态。 信息 2025/11/26 20:10:38 Microsoft-Windows-Kernel-Power 521 (220) 可用电池计数变化。 信息 2025/11/26 20:10:38 Microsoft-Windows-Kernel-Power 521 (220) 可用电池计数变化。 信息 2025/11/26 20:10:38 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 15 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 151 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 20:10:38 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 14 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 151 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 20:10:38 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 13 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 164 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 20:10:38 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 12 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 164 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 20:10:38 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 11 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 143 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 20:10:38 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 10 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 143 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 20:10:38 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 9 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 168 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 20:10:38 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 8 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 168 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 20:10:38 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 7 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 147 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 20:10:38 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 6 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 147 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 20:10:38 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 5 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 160 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 20:10:38 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 4 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 160 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 20:10:38 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 3 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 156 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 20:10:38 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 2 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 156 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 20:10:38 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 1 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 168 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 20:10:38 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 0 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 168 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 20:10:35 Microsoft-Windows-Ntfs 98 无 卷 D: (\Device\HarddiskVolume5) 运行状况良好。无需执行任何操作。 信息 2025/11/26 20:10:35 Microsoft-Windows-Hyper-V-VmSwitch 5 (1003) Miniport NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Default Switch) successfully enabled 信息 2025/11/26 20:10:35 Microsoft-Windows-Hyper-V-VmSwitch 232 无 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Default Switch) successfully connected to port C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444) on switch C08CB7B8-9B3C-408E-8E30-5E16A3AEB444(Friendly Name: Default Switch). 信息 2025/11/26 20:10:35 Microsoft-Windows-Hyper-V-VmSwitch 7 (1004) Miniport NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Default Switch) successfully initialized. 信息 2025/11/26 20:10:35 Microsoft-Windows-Hyper-V-VmSwitch 291 无 已为 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 修改 RSC 卸载(友好名称: Default Switch)以前的 IPv4: 已禁用,当前 IPv4: 已禁用,以前的 IPv6: 已禁用,当前 IPv6: 已禁用。原因: NIC 启动 信息 2025/11/26 20:10:35 Microsoft-Windows-Hyper-V-VmSwitch 233 无 "操作 ""Create"" 在 nic C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (友好名称: Default Switch)、实例 Id {00000000-0000-0000-0000-000000000000} 上成功。 " 信息 2025/11/26 20:10:35 Microsoft-Windows-Hyper-V-VmSwitch 291 无 已为 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 修改 RSC 卸载(友好名称: Default Switch)以前的 IPv4: 已禁用,当前 IPv4: 已禁用,以前的 IPv6: 已禁用,当前 IPv6: 已禁用。原因: NIC 创建 信息 2025/11/26 20:10:35 Microsoft-Windows-Hyper-V-VmSwitch 264 无 已在交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)上成功创建内部或外部端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (易记名称: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444)。 信息 2025/11/26 20:10:35 Microsoft-Windows-Hyper-V-VmSwitch 292 无 已为端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 修改 RSC 卸载(友好名称: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444)上一个: 已禁用,当前: 已启用。原因: 端口创建 信息 2025/11/26 20:10:35 Microsoft-Windows-Hyper-V-VmSwitch 9 (1005) Switch C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (Friendly Name: Default Switch) successfully initialized. 信息 2025/11/26 20:10:35 Microsoft-Windows-Hyper-V-VmSwitch 232 无 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (Friendly Name: Default Switch) successfully connected to port C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (Friendly Name: Default Switch) on switch C08CB7B8-9B3C-408E-8E30-5E16A3AEB444(Friendly Name: Default Switch). 信息 2025/11/26 20:10:35 Microsoft-Windows-Hyper-V-VmSwitch 233 无 "操作 ""Create"" 在 nic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (友好名称: Default Switch)、实例 Id {00000000-0000-0000-0000-000000000000} 上成功。 " 信息 2025/11/26 20:10:35 Microsoft-Windows-Hyper-V-VmSwitch 291 无 已为 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 修改 RSC 卸载(友好名称: Default Switch)以前的 IPv4: 已禁用,当前 IPv4: 已禁用,以前的 IPv6: 已禁用,当前 IPv6: 已禁用。原因: NIC 创建 信息 2025/11/26 20:10:35 Microsoft-Windows-Hyper-V-VmSwitch 67 无 已在交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)上成功创建端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)。 信息 2025/11/26 20:10:35 Microsoft-Windows-Hyper-V-VmSwitch 292 无 已为端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 修改 RSC 卸载(友好名称: Default Switch)上一个: 已禁用,当前: 已启用。原因: 端口创建 信息 2025/11/26 20:10:35 Microsoft-Windows-Hyper-V-VmSwitch 277 无 vmswitch.sys 版本 26100.amd64.ge_release_svc_prod1,调试 false,正式 true,1 1 关键 2025/11/26 20:10:35 Microsoft-Windows-Kernel-Power 41 (63) 系统已在未先正常关机的情况下重新启动。如果系统停止响应、发生崩溃或意外断电,则可能会导致此错误。 信息 2025/11/26 20:10:35 Microsoft-Windows-Kernel-Power 125 (86) "已枚举高级配置和电源接口热区域 \_TZ.TZ01。 _PSV = 0K _TC1 = 1 _TC2 = 2 _TSP = 2000ms _AC0 = 0K _AC1 = 0K _AC2 = 0K _AC3 = 0K _AC4 = 0K _AC5 = 0K _AC6 = 0K _AC7 = 0K _AC8 = 0K _AC9 = 0K _CRT = 398K _HOT = 0K 最低限制 = 0 _CR3 = 0K" 信息 2025/11/26 20:10:35 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“npsvctrig”(10.0,‎1978‎-‎05‎-‎14T17:13:30.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 20:10:35 Application Popup 26 无 "无法找到来自源 Application Popup 的事件 ID 26 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \SystemRoot\system32\drivers\XLGuard.sys failed to load 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/26 20:10:35 VfpExt 7036 无 服务处于 Driver load complete 状态。 信息 2025/11/26 20:10:35 VfpExt 7036 无 服务处于 Driver load start 状态。 信息 2025/11/26 20:10:35 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“sysdiag”(0.0,‎2025‎-‎10‎-‎24T14:03:24.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 20:10:34 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“UCPD”(10.0,‎1998‎-‎05‎-‎25T22:40:41.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 20:10:34 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“FileCrypt”(10.0,‎2075‎-‎09‎-‎01T06:07:07.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 20:10:34 Microsoft-Windows-Ntfs 98 无 卷 E: (\Device\HarddiskVolume6) 运行状况良好。无需执行任何操作。 信息 2025/11/26 20:10:34 Microsoft-Windows-Ntfs 98 无 卷 C: (\Device\HarddiskVolume3) 运行状况良好。无需执行任何操作。 信息 2025/11/26 20:10:33 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“Wof”(10.0,‎2089‎-‎07‎-‎15T10:58:05.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 20:10:33 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“FileInfo”(10.0,‎2093‎-‎04‎-‎02T09:29:43.000000000Z)已成功加载并注册到筛选器管理器。 警告 2025/11/26 20:10:33 ACPI 15 无 : 当无请求时,嵌入式控制器(EC)返回数据。BIOS 可能试图在没有与操作系统同步的情况下访问 EC。此数据将被忽略。不需要执行进一步操作;但是,请与你的计算机制造商联系,获取升级的 BIOS。 信息 2025/11/26 20:10:42 EventLog 6013 无 系统启动时间为 10 秒。 信息 2025/11/26 20:10:42 EventLog 6005 无 事件日志服务已启动。 信息 2025/11/26 20:10:42 EventLog 6009 无 Microsoft (R) Windows (R) 10.00. 26200 Multiprocessor Free。 错误 2025/11/26 20:10:42 EventLog 6008 无 上一次系统的 20:09:46 在 ‎2025/‎11/‎26 上的关闭是意外的。 信息 2025/11/26 20:10:32 Microsoft-Windows-HAL 16 无 已初始化 IOMMU 错误报告。 信息 2025/11/26 20:10:32 Microsoft-Windows-Kernel-General 20 (6) "闰秒配置已更新。 原因: Leap second data initialized from registry during boot 已启用闰秒: true 新闰秒计数: 0 旧闰秒计数: 0" 信息 2025/11/26 20:10:32 Microsoft-Windows-Kernel-Boot 30 (21) 固件报告了启动指标。 信息 2025/11/26 20:10:32 Microsoft-Windows-IsolatedUserMode 3 无 Secure Kernel started with status STATUS_SUCCESS and flags HvciEnabled,HvciStrictMode. 信息 2025/11/26 20:10:32 Microsoft-Windows-Hyper-V-Hypervisor 165 无 "虚拟机监控程序已配置 CVE-2019-11091 的缓解措施, 虚拟机的 CVE-2018-12126、CVE-2018-12127、CVE-2018-12130。 处理器不受影响: false 处理器系列不受影响: false 处理器支持微层次结构缓冲区刷新: false 需要缓冲区刷新: false " 信息 2025/11/26 20:10:32 Microsoft-Windows-Hyper-V-Hypervisor 156 无 "虚拟机监控程序为虚拟机配置了 CVE-2018-3646 缓解措施。 处理器不受影响: false 处理器系列不受影响: false 处理器支持缓存刷新: false HyperThreading 已启用: true 父虚拟机监控程序应用缓解措施: false 已启用 bcdedit: false 缓解措施禁用的缓解措施: true 需要刷新缓存: false " 信息 2025/11/26 20:10:32 Microsoft-Windows-Hyper-V-Hypervisor 129 无 "虚拟机监控程序已初始化 I/O 重新映射。 存在硬件: true 已启用的硬件: true 策略: 0x0 已启用的功能: 0x34A 内部信息: 0x0 问题: 0x0 其他信息: 0x0" 信息 2025/11/26 20:10:32 Microsoft-Windows-Hyper-V-Hypervisor 2 无 虚拟机监控程序计划程序类型为 0x4。 信息 2025/11/26 20:10:32 Microsoft-Windows-Hyper-V-Hypervisor 1 无 虚拟机监控程序已成功启动。 信息 2025/11/26 20:10:32 Microsoft-Windows-Kernel-Boot 27 (33) 引导类型为 0x0。 信息 2025/11/26 20:10:32 Microsoft-Windows-Kernel-Boot 25 (32) 引导菜单策略为 0x1。 信息 2025/11/26 20:10:32 Microsoft-Windows-Kernel-Boot 238 (101) EFI 时区偏移: 2047。夏令时标志: 0。固件时间: ‎2025‎-‎11‎-‎26T20:10:31.000000000Z。 信息 2025/11/26 20:10:32 Microsoft-Windows-Kernel-Boot 247 (99) 无法加载 Pluton-Windows 固件。StatusCode: STATUS_SUCCESS,Reason: Failed to apply firmware. 信息 2025/11/26 20:10:32 Microsoft-Windows-Kernel-Boot 20 (31) 上一次关机的成功状态为“false”。上一次引导的成功状态为“true”。 信息 2025/11/26 20:10:32 Microsoft-Windows-Kernel-Boot 32 (58) bootmgr 花费了 0 毫秒等待用户输入。 信息 2025/11/26 20:10:32 Microsoft-Windows-Kernel-Boot 18 (57) 此系统有 0x1 个引导选项。 信息 2025/11/26 20:10:32 Microsoft-Windows-Kernel-Boot 153 (62) 基于虚拟化的安全性(策略: VBS Enabled,VSM Required,Hvci,Boot Chain Signer Soft Enforced)是 enabled due to VBS registry configuration。 信息 2025/11/26 20:10:32 Microsoft-Windows-Kernel-General 25 (12) "系统时间已初始化为 ‎2025‎-‎11‎-‎26T12:10:32.500000000Z. 加载器时间: ‎2025‎-‎11‎-‎26T12:10:31.000000000Z 内部启动标志: 0x2 HAL RTC 错误代码: 0x0 RTC 时间为 UTC: false 软启动: false 成功: true 阶段: 0" 信息 2025/11/26 20:10:32 Microsoft-Windows-Kernel-General 12 (1) 操作系统已在系统时间 ‎2025‎-‎11‎-‎26T12:10:32.500000000Z 启动。 信息 2025/11/26 20:09:53 Microsoft-Windows-Hyper-V-VmSwitch 264 无 已在交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)上成功创建内部或外部端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (易记名称: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444)。 信息 2025/11/26 20:09:53 Microsoft-Windows-Hyper-V-VmSwitch 292 无 已为端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 修改 RSC 卸载(友好名称: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444)上一个: 已禁用,当前: 已启用。原因: 端口创建 信息 2025/11/26 20:09:53 Microsoft-Windows-Hyper-V-VmSwitch 9 (1005) Switch C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (Friendly Name: Default Switch) successfully initialized. 信息 2025/11/26 20:09:53 Microsoft-Windows-Hyper-V-VmSwitch 232 无 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (Friendly Name: Default Switch) successfully connected to port C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (Friendly Name: Default Switch) on switch C08CB7B8-9B3C-408E-8E30-5E16A3AEB444(Friendly Name: Default Switch). 信息 2025/11/26 20:09:53 Microsoft-Windows-Hyper-V-VmSwitch 233 无 "操作 ""Create"" 在 nic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (友好名称: Default Switch)、实例 Id {00000000-0000-0000-0000-000000000000} 上成功。 " 信息 2025/11/26 20:09:53 Microsoft-Windows-Hyper-V-VmSwitch 291 无 已为 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 修改 RSC 卸载(友好名称: Default Switch)以前的 IPv4: 已禁用,当前 IPv4: 已禁用,以前的 IPv6: 已禁用,当前 IPv6: 已禁用。原因: NIC 创建 信息 2025/11/26 20:09:53 Microsoft-Windows-Hyper-V-VmSwitch 67 无 已在交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)上成功创建端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)。 信息 2025/11/26 20:09:53 Microsoft-Windows-Hyper-V-VmSwitch 292 无 已为端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 修改 RSC 卸载(友好名称: Default Switch)上一个: 已禁用,当前: 已启用。原因: 端口创建 信息 2025/11/26 20:09:53 Microsoft-Windows-TPM-WMI 1046 无 已成功删除测量的启动文件。已删除以下 1 文件: 信息 2025/11/26 20:09:53 Netwtw14 7021 无 "无法找到来自源 Netwtw14 的事件 ID 7021 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/26 20:09:53 Microsoft-Windows-TPM-WMI 1025 无 TPM 已成功预配,现在可以使用。 警告 2025/11/26 20:09:52 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 NT AUTHORITY\LOCAL SERVICE SID (S-1-5-19)授予针对 CLSID 为 {6B3B8D23-FA8D-40B9-8DBD-B950333E2C52} 、APPID 为 {4839DDB7-58C2-48F5-8283-E1D1807D0D7D} 的 COM 服务器应用程序的 本地 激活 权限。此安全权限可以使用组件服务管理工具进行修改。" 警告 2025/11/26 20:09:52 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 NT AUTHORITY\LOCAL SERVICE SID (S-1-5-19)授予针对 CLSID 为 {6B3B8D23-FA8D-40B9-8DBD-B950333E2C52} 、APPID 为 {4839DDB7-58C2-48F5-8283-E1D1807D0D7D} 的 COM 服务器应用程序的 本地 激活 权限。此安全权限可以使用组件服务管理工具进行修改。" 信息 2025/11/26 20:09:52 Microsoft-Windows-Winlogon 7001 (1101) 客户体验改善计划的用户登录通知 信息 2025/11/26 20:09:48 Microsoft-Windows-TPM-WMI 1282 无 已生成 TBS 设备标识符。 信息 2025/11/26 20:09:48 Microsoft-Windows-Hyper-V-VmSwitch 233 无 "操作 ""Delete"" 在 nic C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (友好名称: Default Switch)、实例 Id {a525a6e7-cee8-4df4-9a95-1ba5b3193401} 上成功。 " 信息 2025/11/26 20:09:48 Microsoft-Windows-WLAN-AutoConfig 10001 无 "已成功启动 WLAN 扩展模块。 模块路径: C:\Windows\System32\DriverStore\FileRepository\netwtw6e.inf_amd64_ee761166daec7794\IntelIHVRouter14.dll " 信息 2025/11/26 20:09:48 Microsoft-Windows-WLAN-AutoConfig 4000 无 "已成功启动 WLAN 自动配置服务。 " 信息 2025/11/26 20:09:47 TPM 18 无 此事件会触发受信任的平台模块(TPM)预配/状态检查运行。 信息 2025/11/26 20:09:47 Service Control Manager 7026 无 "以下引导启动或系统启动驱动程序未加载: XLGuard" 信息 2025/11/26 20:09:47 Microsoft-Windows-HttpService 113 HTTP Configuration Property Trace Task 尝试将 URL (http://127.0.0.1:28385:127.0.0.1/intel/)添加到 URL 组(0xFE00000220000001)。状态: 0x0。用户 SYSTEM 0x14D4可执行文件路径\Device\HarddiskVolume3\Program Files (x86)\Intel\Driver and Support Assistant\x86\DSAService.exe进程 ID 信息 2025/11/26 20:09:47 Microsoft-Windows-HttpService 111 HTTP Configuration Property Trace Task 创建 URL 组0xFE00000220000001。状态0x0。进程 ID 0x14D4可执行文件路径\Device\HarddiskVolume3\Program Files (x86)\Intel\Driver and Support Assistant\x86\DSAService.exe,用户 SYSTEM 信息 2025/11/26 20:09:47 Microsoft-Windows-HttpService 113 HTTP Configuration Property Trace Task 尝试将 URL (http://127.0.0.1:28390:127.0.0.1/)添加到 URL 组(0xFF00000C20000001)。状态: 0x0。用户 SYSTEM 0x14D4可执行文件路径\Device\HarddiskVolume3\Program Files (x86)\Intel\Driver and Support Assistant\x86\DSAService.exe进程 ID 信息 2025/11/26 20:09:47 Microsoft-Windows-HttpService 111 HTTP Configuration Property Trace Task 创建 URL 组0xFF00000C20000001。状态0x0。进程 ID 0x14D4可执行文件路径\Device\HarddiskVolume3\Program Files (x86)\Intel\Driver and Support Assistant\x86\DSAService.exe,用户 SYSTEM 信息 2025/11/26 20:09:46 Microsoft-Windows-IsolatedUserMode 1 无 Secure Trustlet \??\C:\Windows\System32\NgcIso.exe Id 6 and Pid 8360 started with status STATUS_SUCCESS. 信息 2025/11/26 20:09:46 Microsoft-Windows-IsolatedUserMode 5 无 Secure Trustlet NULL Id 0 and Pid 0 started with status STATUS_SUCCESS. 信息 2025/11/26 20:09:46 Microsoft-Windows-UserModePowerService 12 (10) 进程 C:\Windows\System32\DriverStore\FileRepository\u0420894.inf_amd64_d6bf96e8f911532d\B420955\atieclxx.exe (进程 ID: 4260)将策略方案从 {381b4222-f694-41f0-9685-ff5bb260df2e} 重置为 {381b4222-f694-41f0-9685-ff5bb260df2e} 信息 2025/11/26 20:09:46 Microsoft-Windows-Hyper-V-VmSwitch 62 无 已成功删除交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (友好名称: Default Switch)。 信息 2025/11/26 20:09:46 Microsoft-Windows-Hyper-V-VmSwitch 233 无 "操作 ""Delete"" 在 nic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (友好名称: Default Switch)、实例 Id {00000000-0000-0000-0000-000000000000} 上成功。 " 信息 2025/11/26 20:09:46 Microsoft-Windows-Hyper-V-VmSwitch 71 无 端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 的删除完成(易记名称: Default Switch)。 信息 2025/11/26 20:09:46 Microsoft-Windows-Hyper-V-VmSwitch 71 无 端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 的删除完成(易记名称: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444)。 信息 2025/11/26 20:09:46 Microsoft-Windows-Hyper-V-VmSwitch 69 无 端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (易记名称: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444)已成功删除–交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)。 信息 2025/11/26 20:09:46 Microsoft-Windows-Hyper-V-VmSwitch 234 无 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 successfully disconnected from port C08CB7B8-9B3C-408E-8E30-5E16A3AEB445. 信息 2025/11/26 20:09:46 Microsoft-Windows-Hyper-V-VmSwitch 69 无 端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)已成功删除–交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)。 信息 2025/11/26 20:09:46 Microsoft-Windows-Hyper-V-VmSwitch 234 无 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 successfully disconnected from port C08CB7B8-9B3C-408E-8E30-5E16A3AEB444. 信息 2025/11/26 20:09:46 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL https://+:443/sra_{BA195980-CD49-458b-9E23-C84EE0ADCD75}/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 20:09:46 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:10243/WMPNSSv4/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 20:09:46 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL https://+:10245/WMPNSSv4/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 20:09:46 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:10247/apps/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 20:09:46 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:10246/MDEServer/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 20:09:46 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:80/116B50EB-ECE2-41ac-8429-9F9E963361B7/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 20:09:46 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL https://+:443/C574AC30-5794-4AEE-B1BB-6651C5315029/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 20:09:46 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:80/0131501b-d67f-491b-9a40-c4bf27bcb4d4/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 20:09:46 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:3387/rdp/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 20:09:46 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL https://+:3392/rdp/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 20:09:46 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:5985/wsman/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 20:09:46 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:47001/wsman/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 20:09:46 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL https://+:5986/wsman/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 20:09:46 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://*:2869/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 20:09:46 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL https://*:5358/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 20:09:46 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:80/Temporary_Listen_Addresses/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 20:09:46 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://*:5357/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 20:09:46 Microsoft-Windows-TPM-WMI 1038 无 "预证明运行状况检查确认设备应通过证明。 有关所做检查的详细信息,请参阅 C:\Windows\Logs\MeasuredBoot\0000000111-0000000000.json。" 信息 2025/11/26 20:09:46 Microsoft-Windows-TPM-WMI 1041 无 "预证明运行状况检查详细信息: {""Version"":1,""HealthStatus"":""Attestable"",""Required"":[{""Field"":""TpmPresent"",""Value"":true,""DesiredValue"":true},{""Field"":""TpmMeetsMinimumVersion"",""Value"":true,""DesiredValue"":true},{""Field"":""TpmIsResponsive"",""Value"":true,""DesiredValue"":true},{""Field"":""EkCertIsAvailable"",""Value"":true,""DesiredValue"":true},{""Field"":""TcgLogFound"",""Value"":true,""DesiredValue"":true}],""Expected"":[{""Field"":""PcrsMatchTcgLog"",""Value"":true,""DesiredValue"":true}],""Informational"":[{""Field"":""SecureBootEnabled"",""ValueFromComputer"":true,""ValueFromTcgLog"":true,""DesiredValue"":true,""TcgValueIsVerifiable"":true},{""Field"":""VirtualSecureMemory"",""ValueFromComputer"":false,""ValueFromTcgLog"":false,""DesiredValue"":true,""TcgValueIsVerifiable"":true},{""Field"":""SecureCorePCCompliant"",""ValueFromComputer"":false,""ValueFromTcgLog"":false,""DesiredValue"":true,""TcgValueIsVerifiable"":true}{""Field"":""BootTcgLogFoundInFileSystem"",""Value"":true,""DesiredValue"":true},{""Field"":""CurrentTcgLogFoundInFileSystem"",""Value"":true,""DesiredValue"":true}]}" 信息 2025/11/26 20:09:45 Win32k 267 无 触摸/触摸板硬件质量保证验证已成功。 信息 2025/11/26 20:09:45 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“bindflt”(10.0,‎2055‎-‎05‎-‎15T05:17:06.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 20:09:45 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“storqosflt”(10.0,‎2021‎-‎03‎-‎19T18:47:34.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 20:09:45 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“UnionFS”(10.0,‎2047‎-‎02‎-‎21T19:01:20.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 20:09:45 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“CldFlt”(10.0,‎2029‎-‎01‎-‎27T12:44:20.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 20:09:45 Microsoft-Windows-FilterManager 1 无 文件系统筛选器“CldFlt”(版本 10.0,‎2029‎-‎01‎-‎27T12:44:20.000000000Z)已成功卸载。 信息 2025/11/26 20:09:45 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“CldFlt”(10.0,‎2029‎-‎01‎-‎27T12:44:20.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 20:09:45 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“wcifs”(10.0,‎2099‎-‎02‎-‎09T21:05:05.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 20:09:45 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“luafv”(10.0,‎2092‎-‎04‎-‎06T06:51:15.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 20:09:45 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“bfs”(10.0,‎1984‎-‎12‎-‎31T18:08:23.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 20:09:45 Microsoft-Windows-DHCPv6-Client 51046 Service State Event DHCPv6 客户端服务已启动 信息 2025/11/26 20:09:45 Microsoft-Windows-Dhcp-Client 50036 服务状态事件 DHCPv4 客户端服务已启动 信息 2025/11/26 20:09:45 Microsoft-Windows-Dhcp-Client 50103 服务状态事件 已针对关闭通知注册 DHCPv4 客户端 信息 2025/11/26 20:09:45 Microsoft-Windows-Dhcp-Client 50036 服务状态事件 DHCPv4 客户端服务已启动 信息 2025/11/26 20:09:45 Microsoft-Windows-Directory-Services-SAM 16983 无 "安全帐户管理器现在将记录负责调用旧密码更改或设置 RPC 方法的远程客户端的定期摘要事件。 有关详细信息,请参阅 https://go.microsoft.com/fwlink/?linkid=2150956。 " 信息 2025/11/26 20:09:45 Microsoft-Windows-Directory-Services-SAM 16977 无 "使用以下最小密码长度的相关设置配置域。 MinimumPasswordLength: 0 RelaxMinimumPasswordLengthLimits: 0 MinimumPasswordLengthAudit: -1 有关详细信息,请访问 https://go.microsoft.com/fwlink/?LinkId=2097191。 " 信息 2025/11/26 20:09:45 Microsoft-Windows-Directory-Services-SAM 16962 无 "对 SAM 数据库进行远程调用时,受到默认安全描述符的限制: O:SYG:SYD:(A;;RC;;;BA)。 有关详细信息,请参阅 http://go.microsoft.com/fwlink/?LinkId=787651。" 信息 2025/11/26 20:09:45 Microsoft-Windows-IsolatedUserMode 5 无 Secure Trustlet NULL Id 0 and Pid 0 started with status STATUS_SUCCESS. 信息 2025/11/26 20:09:45 LsaSrv 6156 无 "Credential Guard 自动启用状态。基于虚拟化的安全的 Hardware 要求: 1 Domain Joined: 0 Azure AD Joined: 0 Licensed for Credential Guard: 0 Domain Controller: 0" 信息 2025/11/26 20:09:45 Microsoft-Windows-Wininit 12 无 LSASS.exe 已作为级别为 4 的受保护进程启动。 信息 2025/11/26 20:09:45 Microsoft-Windows-Wininit 18 无 VBS 密钥隔离已启动,并将保护 VSM 隔离的密钥。 信息 2025/11/26 20:09:45 Microsoft-Windows-IsolatedUserMode 1 无 Secure Trustlet \??\C:\Windows\system32\lsaiso.exe Id 1 and Pid 1628 started with status STATUS_SUCCESS. 信息 2025/11/26 20:09:45 Microsoft-Windows-IsolatedUserMode 5 无 Secure Trustlet NULL Id 0 and Pid 0 started with status STATUS_SUCCESS. 信息 2025/11/26 20:09:45 Microsoft-Windows-Wininit 14 无 "Credential Guard 配置: 注册表配置: 0x0 测试配置: 0 自动启用: 0" 信息 2025/11/26 20:09:44 Microsoft-Windows-Wininit 23 无 "启动应用反回滚: 初始化已完成,状态为: HRESULT: 操作成功完成。 需要新计时器: false 等待系统更新完成的新计时器: false 以前的闩锁计时器存在,但被注册表禁用: false " 信息 2025/11/26 20:09:44 Microsoft-Windows-Wininit 25 无 "启动应用防回退: 上一个计时器已恢复,状态为: HRESULT: 操作成功完成。 以前的计时器存在: true 开始时间: ‎2025‎-‎10‎-‎10T10:14:54.769904600Z 宽限期: 51840000000000 尝试的恢复强制执行成功: false " 信息 2025/11/26 20:09:44 Microsoft-Windows-Wininit 24 无 "启动应用反回滚: 计时器启动已完成,状态为: Win32Error: 0 开始时间: ‎2025‎-‎10‎-‎10T10:14:54.769904600Z 宽限期: 51840000000000 截止时间: ‎2025‎-‎12‎-‎09T10:14:54.769904600Z " 信息 2025/11/26 20:09:44 Microsoft-Windows-Wininit 19 无 "基于虚拟化的安全性新计时器创建状态 HRESULT: 操作成功完成。 需要新的闩锁计时器: false 等待系统更新完成的新闩锁计时器: false 现有闩锁计时器存在,但注册表已禁用: false 策略文件存在: false " 信息 2025/11/26 20:09:44 Netwtw14 7018 无 "无法找到来自源 Netwtw14 的事件 ID 7018 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/26 20:09:44 Netwtw14 7017 无 "无法找到来自源 Netwtw14 的事件 ID 7017 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \Device\NDMP3 Intel(R) Wi-Fi 6E AX210 160MHz 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/26 20:09:43 BTHUSB 18 无 Windows 无法在本地适配器上存储蓝牙身份验证代码(链接密钥)。启动时,蓝牙键盘可能无法在系统 BIOS 中工作。 信息 2025/11/26 20:09:42 Microsoft-Windows-Kernel-General 24 (11) 已刷新时区信息,退出原因为 0。当前时区偏差为 -480。 信息 2025/11/26 20:09:42 Microsoft-Windows-Ntfs 98 无 卷 \\?\Volume{cc3e7b69-dd81-4e77-8097-5a76e9ae2fa7} (\Device\HarddiskVolume4) 运行状况良好。无需执行任何操作。 信息 2025/11/26 20:09:41 Netwtw14 7010 无 "无法找到来自源 Netwtw14 的事件 ID 7010 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \Device\NDMP3 Intel(R) Wi-Fi 6E AX210 160MHz 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/26 20:09:41 Netwtw14 7005 无 "无法找到来自源 Netwtw14 的事件 ID 7005 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \Device\NDMP3 Intel(R) Wi-Fi 6E AX210 160MHz 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/26 20:09:41 Netwtw14 7027 无 "无法找到来自源 Netwtw14 的事件 ID 7027 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \Device\NDMP3 Intel(R) Wi-Fi 6E AX210 160MHz 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/26 20:09:41 Netwtw14 7029 无 "无法找到来自源 Netwtw14 的事件 ID 7029 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \Device\NDMP3 Intel(R) Wi-Fi 6E AX210 160MHz 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/26 20:09:41 Netwtw14 7036 无 \Device\NDMP3 服务处于 Intel(R) Wi-Fi 6E AX210 160MHz 状态。 信息 2025/11/26 20:09:41 Microsoft-Windows-Kernel-Power 521 (220) 可用电池计数变化。 信息 2025/11/26 20:09:41 Microsoft-Windows-Kernel-Power 521 (220) 可用电池计数变化。 信息 2025/11/26 20:09:41 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 15 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 151 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 20:09:41 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 14 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 151 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 20:09:41 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 13 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 164 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 20:09:41 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 12 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 164 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 20:09:41 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 11 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 143 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 20:09:41 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 10 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 143 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 20:09:41 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 9 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 168 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 20:09:41 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 8 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 168 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 20:09:41 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 7 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 147 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 20:09:41 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 6 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 147 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 20:09:41 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 5 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 160 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 20:09:41 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 4 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 160 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 20:09:41 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 3 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 156 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 20:09:41 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 2 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 156 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 20:09:41 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 1 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 168 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 20:09:41 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 0 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 168 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 20:09:38 Microsoft-Windows-Ntfs 98 无 卷 D: (\Device\HarddiskVolume5) 运行状况良好。无需执行任何操作。 信息 2025/11/26 20:09:38 Microsoft-Windows-Hyper-V-VmSwitch 5 (1003) Miniport NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Default Switch) successfully enabled 信息 2025/11/26 20:09:38 Microsoft-Windows-Hyper-V-VmSwitch 232 无 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Default Switch) successfully connected to port C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444) on switch C08CB7B8-9B3C-408E-8E30-5E16A3AEB444(Friendly Name: Default Switch). 信息 2025/11/26 20:09:38 Microsoft-Windows-Hyper-V-VmSwitch 7 (1004) Miniport NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Default Switch) successfully initialized. 信息 2025/11/26 20:09:38 Microsoft-Windows-Hyper-V-VmSwitch 291 无 已为 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 修改 RSC 卸载(友好名称: Default Switch)以前的 IPv4: 已禁用,当前 IPv4: 已禁用,以前的 IPv6: 已禁用,当前 IPv6: 已禁用。原因: NIC 启动 信息 2025/11/26 20:09:38 Microsoft-Windows-Hyper-V-VmSwitch 233 无 "操作 ""Create"" 在 nic C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (友好名称: Default Switch)、实例 Id {00000000-0000-0000-0000-000000000000} 上成功。 " 信息 2025/11/26 20:09:38 Microsoft-Windows-Hyper-V-VmSwitch 291 无 已为 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 修改 RSC 卸载(友好名称: Default Switch)以前的 IPv4: 已禁用,当前 IPv4: 已禁用,以前的 IPv6: 已禁用,当前 IPv6: 已禁用。原因: NIC 创建 信息 2025/11/26 20:09:38 Microsoft-Windows-Hyper-V-VmSwitch 264 无 已在交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)上成功创建内部或外部端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (易记名称: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444)。 信息 2025/11/26 20:09:38 Microsoft-Windows-Hyper-V-VmSwitch 292 无 已为端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 修改 RSC 卸载(友好名称: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444)上一个: 已禁用,当前: 已启用。原因: 端口创建 信息 2025/11/26 20:09:38 Microsoft-Windows-Hyper-V-VmSwitch 9 (1005) Switch C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (Friendly Name: Default Switch) successfully initialized. 信息 2025/11/26 20:09:38 Microsoft-Windows-Hyper-V-VmSwitch 232 无 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (Friendly Name: Default Switch) successfully connected to port C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (Friendly Name: Default Switch) on switch C08CB7B8-9B3C-408E-8E30-5E16A3AEB444(Friendly Name: Default Switch). 信息 2025/11/26 20:09:38 Microsoft-Windows-Hyper-V-VmSwitch 233 无 "操作 ""Create"" 在 nic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (友好名称: Default Switch)、实例 Id {00000000-0000-0000-0000-000000000000} 上成功。 " 信息 2025/11/26 20:09:38 Microsoft-Windows-Hyper-V-VmSwitch 291 无 已为 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 修改 RSC 卸载(友好名称: Default Switch)以前的 IPv4: 已禁用,当前 IPv4: 已禁用,以前的 IPv6: 已禁用,当前 IPv6: 已禁用。原因: NIC 创建 信息 2025/11/26 20:09:38 Microsoft-Windows-Hyper-V-VmSwitch 67 无 已在交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)上成功创建端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)。 信息 2025/11/26 20:09:38 Microsoft-Windows-Hyper-V-VmSwitch 292 无 已为端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 修改 RSC 卸载(友好名称: Default Switch)上一个: 已禁用,当前: 已启用。原因: 端口创建 信息 2025/11/26 20:09:38 Microsoft-Windows-Hyper-V-VmSwitch 277 无 vmswitch.sys 版本 26100.amd64.ge_release_svc_prod1,调试 false,正式 true,1 1 信息 2025/11/26 20:09:46 AmdAfdSvc 258 无 AmdAfdSvc State Change Occured 信息 2025/11/26 20:09:46 AmdAfdSvc 258 无 AmdAfdSvc State Change Occured 关键 2025/11/26 20:09:38 Microsoft-Windows-Kernel-Power 41 (63) 系统已在未先正常关机的情况下重新启动。如果系统停止响应、发生崩溃或意外断电,则可能会导致此错误。 信息 2025/11/26 20:09:38 Microsoft-Windows-Kernel-Power 125 (86) "已枚举高级配置和电源接口热区域 \_TZ.TZ01。 _PSV = 0K _TC1 = 1 _TC2 = 2 _TSP = 2000ms _AC0 = 0K _AC1 = 0K _AC2 = 0K _AC3 = 0K _AC4 = 0K _AC5 = 0K _AC6 = 0K _AC7 = 0K _AC8 = 0K _AC9 = 0K _CRT = 398K _HOT = 0K 最低限制 = 0 _CR3 = 0K" 信息 2025/11/26 20:09:38 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“npsvctrig”(10.0,‎1978‎-‎05‎-‎14T17:13:30.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 20:09:38 Application Popup 26 无 "无法找到来自源 Application Popup 的事件 ID 26 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \SystemRoot\system32\drivers\XLGuard.sys failed to load 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/26 20:09:38 VfpExt 7036 无 服务处于 Driver load complete 状态。 信息 2025/11/26 20:09:38 VfpExt 7036 无 服务处于 Driver load start 状态。 信息 2025/11/26 20:09:38 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“sysdiag”(0.0,‎2025‎-‎10‎-‎24T14:03:24.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 20:09:38 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“UCPD”(10.0,‎1998‎-‎05‎-‎25T22:40:41.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 20:09:38 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“FileCrypt”(10.0,‎2075‎-‎09‎-‎01T06:07:07.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 20:09:38 Microsoft-Windows-Ntfs 98 无 卷 E: (\Device\HarddiskVolume6) 运行状况良好。无需执行任何操作。 信息 2025/11/26 20:09:38 Microsoft-Windows-Ntfs 98 无 卷 C: (\Device\HarddiskVolume3) 运行状况良好。无需执行任何操作。 信息 2025/11/26 20:09:36 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“Wof”(10.0,‎2089‎-‎07‎-‎15T10:58:05.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 20:09:36 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“FileInfo”(10.0,‎2093‎-‎04‎-‎02T09:29:43.000000000Z)已成功加载并注册到筛选器管理器。 警告 2025/11/26 20:09:36 ACPI 15 无 : 当无请求时,嵌入式控制器(EC)返回数据。BIOS 可能试图在没有与操作系统同步的情况下访问 EC。此数据将被忽略。不需要执行进一步操作;但是,请与你的计算机制造商联系,获取升级的 BIOS。 信息 2025/11/26 20:09:46 EventLog 6013 无 系统启动时间为 10 秒。 信息 2025/11/26 20:09:46 EventLog 6005 无 事件日志服务已启动。 信息 2025/11/26 20:09:46 EventLog 6009 无 Microsoft (R) Windows (R) 10.00. 26200 Multiprocessor Free。 错误 2025/11/26 20:09:46 EventLog 6008 无 上一次系统的 20:07:23 在 ‎2025/‎11/‎26 上的关闭是意外的。 信息 2025/11/26 20:09:35 Microsoft-Windows-HAL 16 无 已初始化 IOMMU 错误报告。 信息 2025/11/26 20:09:35 Microsoft-Windows-Kernel-General 20 (6) "闰秒配置已更新。 原因: Leap second data initialized from registry during boot 已启用闰秒: true 新闰秒计数: 0 旧闰秒计数: 0" 信息 2025/11/26 20:09:35 Microsoft-Windows-Kernel-Boot 30 (21) 固件报告了启动指标。 信息 2025/11/26 20:09:35 Microsoft-Windows-IsolatedUserMode 3 无 Secure Kernel started with status STATUS_SUCCESS and flags HvciEnabled,HvciStrictMode. 信息 2025/11/26 20:09:35 Microsoft-Windows-Hyper-V-Hypervisor 165 无 "虚拟机监控程序已配置 CVE-2019-11091 的缓解措施, 虚拟机的 CVE-2018-12126、CVE-2018-12127、CVE-2018-12130。 处理器不受影响: false 处理器系列不受影响: false 处理器支持微层次结构缓冲区刷新: false 需要缓冲区刷新: false " 信息 2025/11/26 20:09:35 Microsoft-Windows-Hyper-V-Hypervisor 156 无 "虚拟机监控程序为虚拟机配置了 CVE-2018-3646 缓解措施。 处理器不受影响: false 处理器系列不受影响: false 处理器支持缓存刷新: false HyperThreading 已启用: true 父虚拟机监控程序应用缓解措施: false 已启用 bcdedit: false 缓解措施禁用的缓解措施: true 需要刷新缓存: false " 信息 2025/11/26 20:09:35 Microsoft-Windows-Hyper-V-Hypervisor 129 无 "虚拟机监控程序已初始化 I/O 重新映射。 存在硬件: true 已启用的硬件: true 策略: 0x0 已启用的功能: 0x34A 内部信息: 0x0 问题: 0x0 其他信息: 0x0" 信息 2025/11/26 20:09:35 Microsoft-Windows-Hyper-V-Hypervisor 2 无 虚拟机监控程序计划程序类型为 0x4。 信息 2025/11/26 20:09:35 Microsoft-Windows-Hyper-V-Hypervisor 1 无 虚拟机监控程序已成功启动。 信息 2025/11/26 20:09:35 Microsoft-Windows-Kernel-Boot 27 (33) 引导类型为 0x0。 信息 2025/11/26 20:09:35 Microsoft-Windows-Kernel-Boot 25 (32) 引导菜单策略为 0x1。 信息 2025/11/26 20:09:35 Microsoft-Windows-Kernel-Boot 238 (101) EFI 时区偏移: 2047。夏令时标志: 0。固件时间: ‎2025‎-‎11‎-‎26T20:09:34.000000000Z。 信息 2025/11/26 20:09:35 Microsoft-Windows-Kernel-Boot 247 (99) 无法加载 Pluton-Windows 固件。StatusCode: STATUS_SUCCESS,Reason: Failed to apply firmware. 信息 2025/11/26 20:09:35 Microsoft-Windows-Kernel-Boot 20 (31) 上一次关机的成功状态为“true”。上一次引导的成功状态为“true”。 信息 2025/11/26 20:09:35 Microsoft-Windows-Kernel-Boot 32 (58) bootmgr 花费了 0 毫秒等待用户输入。 信息 2025/11/26 20:09:35 Microsoft-Windows-Kernel-Boot 18 (57) 此系统有 0x1 个引导选项。 信息 2025/11/26 20:09:35 Microsoft-Windows-Kernel-Boot 153 (62) 基于虚拟化的安全性(策略: VBS Enabled,VSM Required,Hvci,Boot Chain Signer Soft Enforced)是 enabled due to VBS registry configuration。 信息 2025/11/26 20:09:35 Microsoft-Windows-Kernel-General 25 (12) "系统时间已初始化为 ‎2025‎-‎11‎-‎26T12:09:35.500000000Z. 加载器时间: ‎2025‎-‎11‎-‎26T12:09:34.000000000Z 内部启动标志: 0x2 HAL RTC 错误代码: 0x0 RTC 时间为 UTC: false 软启动: false 成功: true 阶段: 0" 信息 2025/11/26 20:09:35 Microsoft-Windows-Kernel-General 12 (1) 操作系统已在系统时间 ‎2025‎-‎11‎-‎26T12:09:35.500000000Z 启动。 警告 2025/11/26 20:08:06 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 Beyond\19896 SID (S-1-5-21-3459678233-1199692015-243566367-1001)授予针对 CLSID 为 Windows.SecurityCenter.WscCloudBackupProvider 、APPID 为 不可用 的 COM 服务器应用程序的 本地 启动 权限。此安全权限可以使用组件服务管理工具进行修改。" 警告 2025/11/26 20:08:05 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 Beyond\19896 SID (S-1-5-21-3459678233-1199692015-243566367-1001)授予针对 CLSID 为 Windows.SecurityCenter.WscCloudBackupProvider 、APPID 为 不可用 的 COM 服务器应用程序的 本地 启动 权限。此安全权限可以使用组件服务管理工具进行修改。" 警告 2025/11/26 20:08:03 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 Beyond\19896 SID (S-1-5-21-3459678233-1199692015-243566367-1001)授予针对 CLSID 为 Windows.SecurityCenter.WscCloudBackupProvider 、APPID 为 不可用 的 COM 服务器应用程序的 本地 启动 权限。此安全权限可以使用组件服务管理工具进行修改。" 警告 2025/11/26 20:08:02 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 Beyond\19896 SID (S-1-5-21-3459678233-1199692015-243566367-1001)授予针对 CLSID 为 Windows.SecurityCenter.WscCloudBackupProvider 、APPID 为 不可用 的 COM 服务器应用程序的 本地 启动 权限。此安全权限可以使用组件服务管理工具进行修改。" 信息 2025/11/26 20:07:59 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/26 20:07:53 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/26 20:07:34 Microsoft-Windows-Hyper-V-VmSwitch 232 无 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Default Switch) successfully connected to port C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444) on switch C08CB7B8-9B3C-408E-8E30-5E16A3AEB444(Friendly Name: Default Switch). 信息 2025/11/26 20:07:34 Microsoft-Windows-Hyper-V-VmSwitch 7 (1004) Miniport NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Default Switch) successfully initialized. 信息 2025/11/26 20:07:34 Microsoft-Windows-Hyper-V-VmSwitch 291 无 已为 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 修改 RSC 卸载(友好名称: Default Switch)以前的 IPv4: 已禁用,当前 IPv4: 已禁用,以前的 IPv6: 已禁用,当前 IPv6: 已禁用。原因: NIC 启动 信息 2025/11/26 20:07:34 Microsoft-Windows-Hyper-V-VmSwitch 233 无 "操作 ""Create"" 在 nic C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (友好名称: Default Switch)、实例 Id {00000000-0000-0000-0000-000000000000} 上成功。 " 信息 2025/11/26 20:07:34 Microsoft-Windows-Hyper-V-VmSwitch 291 无 已为 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 修改 RSC 卸载(友好名称: Default Switch)以前的 IPv4: 已禁用,当前 IPv4: 已禁用,以前的 IPv6: 已禁用,当前 IPv6: 已禁用。原因: NIC 创建 信息 2025/11/26 20:07:31 Microsoft-Windows-Hyper-V-VmSwitch 264 无 已在交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)上成功创建内部或外部端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (易记名称: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444)。 信息 2025/11/26 20:07:31 Microsoft-Windows-Hyper-V-VmSwitch 292 无 已为端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 修改 RSC 卸载(友好名称: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444)上一个: 已禁用,当前: 已启用。原因: 端口创建 信息 2025/11/26 20:07:31 Microsoft-Windows-Hyper-V-VmSwitch 9 (1005) Switch C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (Friendly Name: Default Switch) successfully initialized. 信息 2025/11/26 20:07:31 Microsoft-Windows-Hyper-V-VmSwitch 232 无 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (Friendly Name: Default Switch) successfully connected to port C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (Friendly Name: Default Switch) on switch C08CB7B8-9B3C-408E-8E30-5E16A3AEB444(Friendly Name: Default Switch). 信息 2025/11/26 20:07:31 Microsoft-Windows-Hyper-V-VmSwitch 233 无 "操作 ""Create"" 在 nic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (友好名称: Default Switch)、实例 Id {00000000-0000-0000-0000-000000000000} 上成功。 " 信息 2025/11/26 20:07:31 Microsoft-Windows-Hyper-V-VmSwitch 291 无 已为 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 修改 RSC 卸载(友好名称: Default Switch)以前的 IPv4: 已禁用,当前 IPv4: 已禁用,以前的 IPv6: 已禁用,当前 IPv6: 已禁用。原因: NIC 创建 信息 2025/11/26 20:07:31 Microsoft-Windows-Hyper-V-VmSwitch 67 无 已在交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)上成功创建端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)。 信息 2025/11/26 20:07:31 Microsoft-Windows-Hyper-V-VmSwitch 292 无 已为端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 修改 RSC 卸载(友好名称: Default Switch)上一个: 已禁用,当前: 已启用。原因: 端口创建 信息 2025/11/26 20:07:31 Microsoft-Windows-TPM-WMI 1046 无 已成功删除测量的启动文件。已删除以下 1 文件: 信息 2025/11/26 20:07:31 Microsoft-Windows-TPM-WMI 1025 无 TPM 已成功预配,现在可以使用。 信息 2025/11/26 20:07:31 Netwtw14 7021 无 "无法找到来自源 Netwtw14 的事件 ID 7021 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: 消息资源存在,但在消息表中找不到该消息。 " 警告 2025/11/26 20:07:31 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 NT AUTHORITY\LOCAL SERVICE SID (S-1-5-19)授予针对 CLSID 为 {6B3B8D23-FA8D-40B9-8DBD-B950333E2C52} 、APPID 为 {4839DDB7-58C2-48F5-8283-E1D1807D0D7D} 的 COM 服务器应用程序的 本地 激活 权限。此安全权限可以使用组件服务管理工具进行修改。" 警告 2025/11/26 20:07:31 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 NT AUTHORITY\LOCAL SERVICE SID (S-1-5-19)授予针对 CLSID 为 {6B3B8D23-FA8D-40B9-8DBD-B950333E2C52} 、APPID 为 {4839DDB7-58C2-48F5-8283-E1D1807D0D7D} 的 COM 服务器应用程序的 本地 激活 权限。此安全权限可以使用组件服务管理工具进行修改。" 信息 2025/11/26 20:07:30 Microsoft-Windows-Winlogon 7001 (1101) 客户体验改善计划的用户登录通知 信息 2025/11/26 20:07:25 Microsoft-Windows-TPM-WMI 1282 无 已生成 TBS 设备标识符。 信息 2025/11/26 20:07:25 Microsoft-Windows-Hyper-V-VmSwitch 233 无 "操作 ""Delete"" 在 nic C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (友好名称: Default Switch)、实例 Id {364af042-8468-4f46-b5e1-ba16ba23b5d7} 上成功。 " 信息 2025/11/26 20:07:25 Microsoft-Windows-WLAN-AutoConfig 10001 无 "已成功启动 WLAN 扩展模块。 模块路径: C:\Windows\System32\DriverStore\FileRepository\netwtw6e.inf_amd64_ee761166daec7794\IntelIHVRouter14.dll " 信息 2025/11/26 20:07:25 Microsoft-Windows-WLAN-AutoConfig 4000 无 "已成功启动 WLAN 自动配置服务。 " 信息 2025/11/26 20:07:25 TPM 18 无 此事件会触发受信任的平台模块(TPM)预配/状态检查运行。 信息 2025/11/26 20:07:25 Service Control Manager 7026 无 "以下引导启动或系统启动驱动程序未加载: XLGuard" 信息 2025/11/26 20:07:24 Microsoft-Windows-HttpService 113 HTTP Configuration Property Trace Task 尝试将 URL (http://127.0.0.1:28385:127.0.0.1/intel/)添加到 URL 组(0xFE00000C20000001)。状态: 0x0。用户 SYSTEM 0x15D0可执行文件路径\Device\HarddiskVolume3\Program Files (x86)\Intel\Driver and Support Assistant\x86\DSAService.exe进程 ID 信息 2025/11/26 20:07:24 Microsoft-Windows-HttpService 111 HTTP Configuration Property Trace Task 创建 URL 组0xFE00000C20000001。状态0x0。进程 ID 0x15D0可执行文件路径\Device\HarddiskVolume3\Program Files (x86)\Intel\Driver and Support Assistant\x86\DSAService.exe,用户 SYSTEM 信息 2025/11/26 20:07:24 Microsoft-Windows-HttpService 113 HTTP Configuration Property Trace Task 尝试将 URL (http://127.0.0.1:28390:127.0.0.1/)添加到 URL 组(0xFE00000720000001)。状态: 0x0。用户 SYSTEM 0x15D0可执行文件路径\Device\HarddiskVolume3\Program Files (x86)\Intel\Driver and Support Assistant\x86\DSAService.exe进程 ID 信息 2025/11/26 20:07:24 Microsoft-Windows-HttpService 111 HTTP Configuration Property Trace Task 创建 URL 组0xFE00000720000001。状态0x0。进程 ID 0x15D0可执行文件路径\Device\HarddiskVolume3\Program Files (x86)\Intel\Driver and Support Assistant\x86\DSAService.exe,用户 SYSTEM 信息 2025/11/26 20:07:24 Microsoft-Windows-IsolatedUserMode 1 无 Secure Trustlet \??\C:\Windows\System32\NgcIso.exe Id 6 and Pid 8124 started with status STATUS_SUCCESS. 信息 2025/11/26 20:07:24 Microsoft-Windows-IsolatedUserMode 5 无 Secure Trustlet NULL Id 0 and Pid 0 started with status STATUS_SUCCESS. 信息 2025/11/26 20:07:24 Microsoft-Windows-UserModePowerService 12 (10) 进程 C:\Windows\System32\DriverStore\FileRepository\u0420894.inf_amd64_d6bf96e8f911532d\B420955\atieclxx.exe (进程 ID: 4140)将策略方案从 {381b4222-f694-41f0-9685-ff5bb260df2e} 重置为 {381b4222-f694-41f0-9685-ff5bb260df2e} 信息 2025/11/26 20:07:23 Microsoft-Windows-Hyper-V-VmSwitch 62 无 已成功删除交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (友好名称: Default Switch)。 信息 2025/11/26 20:07:23 Microsoft-Windows-Hyper-V-VmSwitch 233 无 "操作 ""Delete"" 在 nic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (友好名称: Default Switch)、实例 Id {00000000-0000-0000-0000-000000000000} 上成功。 " 信息 2025/11/26 20:07:23 Microsoft-Windows-Hyper-V-VmSwitch 71 无 端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 的删除完成(易记名称: Default Switch)。 信息 2025/11/26 20:07:23 Microsoft-Windows-Hyper-V-VmSwitch 71 无 端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 的删除完成(易记名称: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444)。 信息 2025/11/26 20:07:23 Microsoft-Windows-Hyper-V-VmSwitch 69 无 端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (易记名称: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444)已成功删除–交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)。 信息 2025/11/26 20:07:23 Microsoft-Windows-Hyper-V-VmSwitch 234 无 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 successfully disconnected from port C08CB7B8-9B3C-408E-8E30-5E16A3AEB445. 信息 2025/11/26 20:07:23 Microsoft-Windows-Hyper-V-VmSwitch 69 无 端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)已成功删除–交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)。 信息 2025/11/26 20:07:23 Microsoft-Windows-Hyper-V-VmSwitch 234 无 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 successfully disconnected from port C08CB7B8-9B3C-408E-8E30-5E16A3AEB444. 信息 2025/11/26 20:07:23 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL https://+:443/sra_{BA195980-CD49-458b-9E23-C84EE0ADCD75}/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 20:07:23 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:10243/WMPNSSv4/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 20:07:23 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL https://+:10245/WMPNSSv4/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 20:07:23 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:10247/apps/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 20:07:23 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:10246/MDEServer/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 20:07:23 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:80/116B50EB-ECE2-41ac-8429-9F9E963361B7/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 20:07:23 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL https://+:443/C574AC30-5794-4AEE-B1BB-6651C5315029/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 20:07:23 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:80/0131501b-d67f-491b-9a40-c4bf27bcb4d4/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 20:07:23 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:3387/rdp/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 20:07:23 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL https://+:3392/rdp/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 20:07:23 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:5985/wsman/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 20:07:23 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:47001/wsman/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 20:07:23 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL https://+:5986/wsman/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 20:07:23 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://*:2869/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 20:07:23 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL https://*:5358/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 20:07:23 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:80/Temporary_Listen_Addresses/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 20:07:23 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://*:5357/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 20:07:23 AmdAfdSvc 258 无 AmdAfdSvc State Change Occured 信息 2025/11/26 20:07:23 AmdAfdSvc 258 无 AmdAfdSvc State Change Occured 信息 2025/11/26 20:07:23 Microsoft-Windows-TPM-WMI 1038 无 "预证明运行状况检查确认设备应通过证明。 有关所做检查的详细信息,请参阅 C:\Windows\Logs\MeasuredBoot\0000000110-0000000000.json。" 信息 2025/11/26 20:07:23 Microsoft-Windows-TPM-WMI 1041 无 "预证明运行状况检查详细信息: {""Version"":1,""HealthStatus"":""Attestable"",""Required"":[{""Field"":""TpmPresent"",""Value"":true,""DesiredValue"":true},{""Field"":""TpmMeetsMinimumVersion"",""Value"":true,""DesiredValue"":true},{""Field"":""TpmIsResponsive"",""Value"":true,""DesiredValue"":true},{""Field"":""EkCertIsAvailable"",""Value"":true,""DesiredValue"":true},{""Field"":""TcgLogFound"",""Value"":true,""DesiredValue"":true}],""Expected"":[{""Field"":""PcrsMatchTcgLog"",""Value"":true,""DesiredValue"":true}],""Informational"":[{""Field"":""SecureBootEnabled"",""ValueFromComputer"":true,""ValueFromTcgLog"":true,""DesiredValue"":true,""TcgValueIsVerifiable"":true},{""Field"":""VirtualSecureMemory"",""ValueFromComputer"":false,""ValueFromTcgLog"":false,""DesiredValue"":true,""TcgValueIsVerifiable"":true},{""Field"":""SecureCorePCCompliant"",""ValueFromComputer"":false,""ValueFromTcgLog"":false,""DesiredValue"":true,""TcgValueIsVerifiable"":true}{""Field"":""BootTcgLogFoundInFileSystem"",""Value"":true,""DesiredValue"":true},{""Field"":""CurrentTcgLogFoundInFileSystem"",""Value"":true,""DesiredValue"":true}]}" 信息 2025/11/26 20:07:23 Win32k 267 无 触摸/触摸板硬件质量保证验证已成功。 信息 2025/11/26 20:07:23 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“bindflt”(10.0,‎2055‎-‎05‎-‎15T05:17:06.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 20:07:23 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“storqosflt”(10.0,‎2021‎-‎03‎-‎19T18:47:34.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 20:07:23 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“UnionFS”(10.0,‎2047‎-‎02‎-‎21T19:01:20.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 20:07:23 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“CldFlt”(10.0,‎2029‎-‎01‎-‎27T12:44:20.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 20:07:23 Microsoft-Windows-FilterManager 1 无 文件系统筛选器“CldFlt”(版本 10.0,‎2029‎-‎01‎-‎27T12:44:20.000000000Z)已成功卸载。 信息 2025/11/26 20:07:23 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“CldFlt”(10.0,‎2029‎-‎01‎-‎27T12:44:20.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 20:07:23 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“wcifs”(10.0,‎2099‎-‎02‎-‎09T21:05:05.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 20:07:23 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“luafv”(10.0,‎2092‎-‎04‎-‎06T06:51:15.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 20:07:23 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“bfs”(10.0,‎1984‎-‎12‎-‎31T18:08:23.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 20:07:23 Microsoft-Windows-DHCPv6-Client 51046 Service State Event DHCPv6 客户端服务已启动 信息 2025/11/26 20:07:23 Microsoft-Windows-Dhcp-Client 50036 服务状态事件 DHCPv4 客户端服务已启动 信息 2025/11/26 20:07:23 Microsoft-Windows-Dhcp-Client 50103 服务状态事件 已针对关闭通知注册 DHCPv4 客户端 信息 2025/11/26 20:07:23 Microsoft-Windows-Dhcp-Client 50036 服务状态事件 DHCPv4 客户端服务已启动 信息 2025/11/26 20:07:22 Microsoft-Windows-Directory-Services-SAM 16983 无 "安全帐户管理器现在将记录负责调用旧密码更改或设置 RPC 方法的远程客户端的定期摘要事件。 有关详细信息,请参阅 https://go.microsoft.com/fwlink/?linkid=2150956。 " 信息 2025/11/26 20:07:22 Microsoft-Windows-Directory-Services-SAM 16977 无 "使用以下最小密码长度的相关设置配置域。 MinimumPasswordLength: 0 RelaxMinimumPasswordLengthLimits: 0 MinimumPasswordLengthAudit: -1 有关详细信息,请访问 https://go.microsoft.com/fwlink/?LinkId=2097191。 " 信息 2025/11/26 20:07:22 Microsoft-Windows-Directory-Services-SAM 16962 无 "对 SAM 数据库进行远程调用时,受到默认安全描述符的限制: O:SYG:SYD:(A;;RC;;;BA)。 有关详细信息,请参阅 http://go.microsoft.com/fwlink/?LinkId=787651。" 信息 2025/11/26 20:07:22 Microsoft-Windows-IsolatedUserMode 5 无 Secure Trustlet NULL Id 0 and Pid 0 started with status STATUS_SUCCESS. 信息 2025/11/26 20:07:22 LsaSrv 6156 无 "Credential Guard 自动启用状态。基于虚拟化的安全的 Hardware 要求: 1 Domain Joined: 0 Azure AD Joined: 0 Licensed for Credential Guard: 0 Domain Controller: 0" 信息 2025/11/26 20:07:22 Microsoft-Windows-Wininit 12 无 LSASS.exe 已作为级别为 4 的受保护进程启动。 信息 2025/11/26 20:07:22 Microsoft-Windows-Wininit 18 无 VBS 密钥隔离已启动,并将保护 VSM 隔离的密钥。 信息 2025/11/26 20:07:22 Microsoft-Windows-IsolatedUserMode 1 无 Secure Trustlet \??\C:\Windows\system32\lsaiso.exe Id 1 and Pid 1616 started with status STATUS_SUCCESS. 信息 2025/11/26 20:07:22 Microsoft-Windows-IsolatedUserMode 5 无 Secure Trustlet NULL Id 0 and Pid 0 started with status STATUS_SUCCESS. 信息 2025/11/26 20:07:22 Microsoft-Windows-Wininit 14 无 "Credential Guard 配置: 注册表配置: 0x0 测试配置: 0 自动启用: 0" 信息 2025/11/26 20:07:22 Netwtw14 7018 无 "无法找到来自源 Netwtw14 的事件 ID 7018 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/26 20:07:22 Netwtw14 7017 无 "无法找到来自源 Netwtw14 的事件 ID 7017 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \Device\NDMP3 Intel(R) Wi-Fi 6E AX210 160MHz 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/26 20:07:22 Microsoft-Windows-Wininit 23 无 "启动应用反回滚: 初始化已完成,状态为: HRESULT: 操作成功完成。 需要新计时器: false 等待系统更新完成的新计时器: false 以前的闩锁计时器存在,但被注册表禁用: false " 信息 2025/11/26 20:07:22 Microsoft-Windows-Wininit 25 无 "启动应用防回退: 上一个计时器已恢复,状态为: HRESULT: 操作成功完成。 以前的计时器存在: true 开始时间: ‎2025‎-‎10‎-‎10T10:14:54.769904600Z 宽限期: 51840000000000 尝试的恢复强制执行成功: false " 信息 2025/11/26 20:07:22 Microsoft-Windows-Wininit 24 无 "启动应用反回滚: 计时器启动已完成,状态为: Win32Error: 0 开始时间: ‎2025‎-‎10‎-‎10T10:14:54.769904600Z 宽限期: 51840000000000 截止时间: ‎2025‎-‎12‎-‎09T10:14:54.769904600Z " 信息 2025/11/26 20:07:22 Microsoft-Windows-Wininit 19 无 "基于虚拟化的安全性新计时器创建状态 HRESULT: 操作成功完成。 需要新的闩锁计时器: false 等待系统更新完成的新闩锁计时器: false 现有闩锁计时器存在,但注册表已禁用: false 策略文件存在: false " 信息 2025/11/26 20:07:21 BTHUSB 18 无 Windows 无法在本地适配器上存储蓝牙身份验证代码(链接密钥)。启动时,蓝牙键盘可能无法在系统 BIOS 中工作。 信息 2025/11/26 20:07:19 Microsoft-Windows-Kernel-General 24 (11) 已刷新时区信息,退出原因为 0。当前时区偏差为 -480。 信息 2025/11/26 20:07:19 Microsoft-Windows-Ntfs 98 无 卷 \\?\Volume{cc3e7b69-dd81-4e77-8097-5a76e9ae2fa7} (\Device\HarddiskVolume4) 运行状况良好。无需执行任何操作。 信息 2025/11/26 20:07:19 Netwtw14 7010 无 "无法找到来自源 Netwtw14 的事件 ID 7010 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \Device\NDMP3 Intel(R) Wi-Fi 6E AX210 160MHz 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/26 20:07:19 Netwtw14 7005 无 "无法找到来自源 Netwtw14 的事件 ID 7005 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \Device\NDMP3 Intel(R) Wi-Fi 6E AX210 160MHz 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/26 20:07:19 Netwtw14 7027 无 "无法找到来自源 Netwtw14 的事件 ID 7027 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \Device\NDMP3 Intel(R) Wi-Fi 6E AX210 160MHz 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/26 20:07:19 Netwtw14 7029 无 "无法找到来自源 Netwtw14 的事件 ID 7029 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \Device\NDMP3 Intel(R) Wi-Fi 6E AX210 160MHz 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/26 20:07:19 Netwtw14 7036 无 \Device\NDMP3 服务处于 Intel(R) Wi-Fi 6E AX210 160MHz 状态。 信息 2025/11/26 20:07:18 Microsoft-Windows-Kernel-Power 521 (220) 可用电池计数变化。 信息 2025/11/26 20:07:18 Microsoft-Windows-Kernel-Power 521 (220) 可用电池计数变化。 信息 2025/11/26 20:07:18 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 15 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 151 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 20:07:18 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 14 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 151 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 20:07:18 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 13 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 164 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 20:07:18 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 12 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 164 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 20:07:18 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 11 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 143 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 20:07:18 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 10 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 143 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 20:07:18 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 9 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 168 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 20:07:18 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 8 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 168 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 20:07:18 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 7 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 147 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 20:07:18 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 6 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 147 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 20:07:18 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 5 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 160 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 20:07:18 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 4 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 160 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 20:07:18 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 3 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 156 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 20:07:18 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 2 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 156 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 20:07:18 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 1 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 168 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 20:07:18 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 0 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 168 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 20:07:16 Microsoft-Windows-Ntfs 98 无 卷 D: (\Device\HarddiskVolume5) 运行状况良好。无需执行任何操作。 信息 2025/11/26 20:07:16 Microsoft-Windows-Hyper-V-VmSwitch 5 (1003) Miniport NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Default Switch) successfully enabled 信息 2025/11/26 20:07:16 Microsoft-Windows-Hyper-V-VmSwitch 232 无 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Default Switch) successfully connected to port C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444) on switch C08CB7B8-9B3C-408E-8E30-5E16A3AEB444(Friendly Name: Default Switch). 信息 2025/11/26 20:07:16 Microsoft-Windows-Hyper-V-VmSwitch 7 (1004) Miniport NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Default Switch) successfully initialized. 信息 2025/11/26 20:07:16 Microsoft-Windows-Hyper-V-VmSwitch 291 无 已为 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 修改 RSC 卸载(友好名称: Default Switch)以前的 IPv4: 已禁用,当前 IPv4: 已禁用,以前的 IPv6: 已禁用,当前 IPv6: 已禁用。原因: NIC 启动 信息 2025/11/26 20:07:16 Microsoft-Windows-Hyper-V-VmSwitch 233 无 "操作 ""Create"" 在 nic C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (友好名称: Default Switch)、实例 Id {00000000-0000-0000-0000-000000000000} 上成功。 " 信息 2025/11/26 20:07:16 Microsoft-Windows-Hyper-V-VmSwitch 291 无 已为 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 修改 RSC 卸载(友好名称: Default Switch)以前的 IPv4: 已禁用,当前 IPv4: 已禁用,以前的 IPv6: 已禁用,当前 IPv6: 已禁用。原因: NIC 创建 信息 2025/11/26 20:07:16 Microsoft-Windows-Hyper-V-VmSwitch 264 无 已在交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)上成功创建内部或外部端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (易记名称: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444)。 信息 2025/11/26 20:07:16 Microsoft-Windows-Hyper-V-VmSwitch 292 无 已为端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 修改 RSC 卸载(友好名称: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444)上一个: 已禁用,当前: 已启用。原因: 端口创建 信息 2025/11/26 20:07:16 Microsoft-Windows-Hyper-V-VmSwitch 9 (1005) Switch C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (Friendly Name: Default Switch) successfully initialized. 信息 2025/11/26 20:07:16 Microsoft-Windows-Hyper-V-VmSwitch 232 无 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (Friendly Name: Default Switch) successfully connected to port C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (Friendly Name: Default Switch) on switch C08CB7B8-9B3C-408E-8E30-5E16A3AEB444(Friendly Name: Default Switch). 信息 2025/11/26 20:07:16 Microsoft-Windows-Hyper-V-VmSwitch 233 无 "操作 ""Create"" 在 nic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (友好名称: Default Switch)、实例 Id {00000000-0000-0000-0000-000000000000} 上成功。 " 信息 2025/11/26 20:07:16 Microsoft-Windows-Hyper-V-VmSwitch 291 无 已为 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 修改 RSC 卸载(友好名称: Default Switch)以前的 IPv4: 已禁用,当前 IPv4: 已禁用,以前的 IPv6: 已禁用,当前 IPv6: 已禁用。原因: NIC 创建 信息 2025/11/26 20:07:16 Microsoft-Windows-Hyper-V-VmSwitch 67 无 已在交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)上成功创建端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)。 信息 2025/11/26 20:07:16 Microsoft-Windows-Hyper-V-VmSwitch 292 无 已为端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 修改 RSC 卸载(友好名称: Default Switch)上一个: 已禁用,当前: 已启用。原因: 端口创建 信息 2025/11/26 20:07:16 Microsoft-Windows-Hyper-V-VmSwitch 277 无 vmswitch.sys 版本 26100.amd64.ge_release_svc_prod1,调试 false,正式 true,1 1 关键 2025/11/26 20:07:16 Microsoft-Windows-Kernel-Power 41 (63) 系统已在未先正常关机的情况下重新启动。如果系统停止响应、发生崩溃或意外断电,则可能会导致此错误。 信息 2025/11/26 20:07:16 Microsoft-Windows-Kernel-Power 125 (86) "已枚举高级配置和电源接口热区域 \_TZ.TZ01。 _PSV = 0K _TC1 = 1 _TC2 = 2 _TSP = 2000ms _AC0 = 0K _AC1 = 0K _AC2 = 0K _AC3 = 0K _AC4 = 0K _AC5 = 0K _AC6 = 0K _AC7 = 0K _AC8 = 0K _AC9 = 0K _CRT = 398K _HOT = 0K 最低限制 = 0 _CR3 = 0K" 信息 2025/11/26 20:07:15 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“npsvctrig”(10.0,‎1978‎-‎05‎-‎14T17:13:30.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 20:07:15 Application Popup 26 无 "无法找到来自源 Application Popup 的事件 ID 26 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \SystemRoot\system32\drivers\XLGuard.sys failed to load 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/26 20:07:15 VfpExt 7036 无 服务处于 Driver load complete 状态。 信息 2025/11/26 20:07:15 VfpExt 7036 无 服务处于 Driver load start 状态。 信息 2025/11/26 20:07:15 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“sysdiag”(0.0,‎2025‎-‎10‎-‎24T14:03:24.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 20:07:15 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“UCPD”(10.0,‎1998‎-‎05‎-‎25T22:40:41.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 20:07:15 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“FileCrypt”(10.0,‎2075‎-‎09‎-‎01T06:07:07.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 20:07:15 Microsoft-Windows-Ntfs 98 无 卷 E: (\Device\HarddiskVolume6) 运行状况良好。无需执行任何操作。 信息 2025/11/26 20:07:15 Microsoft-Windows-Ntfs 98 无 卷 C: (\Device\HarddiskVolume3) 运行状况良好。无需执行任何操作。 信息 2025/11/26 20:07:13 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“Wof”(10.0,‎2089‎-‎07‎-‎15T10:58:05.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 20:07:13 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“FileInfo”(10.0,‎2093‎-‎04‎-‎02T09:29:43.000000000Z)已成功加载并注册到筛选器管理器。 警告 2025/11/26 20:07:13 ACPI 15 无 : 当无请求时,嵌入式控制器(EC)返回数据。BIOS 可能试图在没有与操作系统同步的情况下访问 EC。此数据将被忽略。不需要执行进一步操作;但是,请与你的计算机制造商联系,获取升级的 BIOS。 信息 2025/11/26 20:07:12 Microsoft-Windows-HAL 16 无 已初始化 IOMMU 错误报告。 信息 2025/11/26 20:07:23 EventLog 6013 无 系统启动时间为 10 秒。 信息 2025/11/26 20:07:12 Microsoft-Windows-Kernel-General 20 (6) "闰秒配置已更新。 原因: Leap second data initialized from registry during boot 已启用闰秒: true 新闰秒计数: 0 旧闰秒计数: 0" 信息 2025/11/26 20:07:12 Microsoft-Windows-Kernel-Boot 30 (21) 固件报告了启动指标。 信息 2025/11/26 20:07:12 Microsoft-Windows-IsolatedUserMode 3 无 Secure Kernel started with status STATUS_SUCCESS and flags HvciEnabled,HvciStrictMode. 信息 2025/11/26 20:07:23 EventLog 6005 无 事件日志服务已启动。 信息 2025/11/26 20:07:23 EventLog 6009 无 Microsoft (R) Windows (R) 10.00. 26200 Multiprocessor Free。 错误 2025/11/26 20:07:23 EventLog 6008 无 上一次系统的 20:02:41 在 ‎2025/‎11/‎26 上的关闭是意外的。 信息 2025/11/26 20:07:12 Microsoft-Windows-Hyper-V-Hypervisor 165 无 "虚拟机监控程序已配置 CVE-2019-11091 的缓解措施, 虚拟机的 CVE-2018-12126、CVE-2018-12127、CVE-2018-12130。 处理器不受影响: false 处理器系列不受影响: false 处理器支持微层次结构缓冲区刷新: false 需要缓冲区刷新: false " 信息 2025/11/26 20:07:12 Microsoft-Windows-Hyper-V-Hypervisor 156 无 "虚拟机监控程序为虚拟机配置了 CVE-2018-3646 缓解措施。 处理器不受影响: false 处理器系列不受影响: false 处理器支持缓存刷新: false HyperThreading 已启用: true 父虚拟机监控程序应用缓解措施: false 已启用 bcdedit: false 缓解措施禁用的缓解措施: true 需要刷新缓存: false " 信息 2025/11/26 20:07:12 Microsoft-Windows-Hyper-V-Hypervisor 129 无 "虚拟机监控程序已初始化 I/O 重新映射。 存在硬件: true 已启用的硬件: true 策略: 0x0 已启用的功能: 0x34A 内部信息: 0x0 问题: 0x0 其他信息: 0x0" 信息 2025/11/26 20:07:12 Microsoft-Windows-Hyper-V-Hypervisor 2 无 虚拟机监控程序计划程序类型为 0x4。 信息 2025/11/26 20:07:12 Microsoft-Windows-Hyper-V-Hypervisor 1 无 虚拟机监控程序已成功启动。 信息 2025/11/26 20:07:12 Microsoft-Windows-Kernel-Boot 27 (33) 引导类型为 0x0。 信息 2025/11/26 20:07:12 Microsoft-Windows-Kernel-Boot 25 (32) 引导菜单策略为 0x1。 信息 2025/11/26 20:07:12 Microsoft-Windows-Kernel-Boot 238 (101) EFI 时区偏移: 2047。夏令时标志: 0。固件时间: ‎2025‎-‎11‎-‎26T20:07:11.000000000Z。 信息 2025/11/26 20:07:12 Microsoft-Windows-Kernel-Boot 247 (99) 无法加载 Pluton-Windows 固件。StatusCode: STATUS_SUCCESS,Reason: Failed to apply firmware. 信息 2025/11/26 20:07:12 Microsoft-Windows-Kernel-Boot 20 (31) 上一次关机的成功状态为“false”。上一次引导的成功状态为“true”。 信息 2025/11/26 20:07:12 Microsoft-Windows-Kernel-Boot 32 (58) bootmgr 花费了 0 毫秒等待用户输入。 信息 2025/11/26 20:07:12 Microsoft-Windows-Kernel-Boot 18 (57) 此系统有 0x1 个引导选项。 信息 2025/11/26 20:07:12 Microsoft-Windows-Kernel-Boot 153 (62) 基于虚拟化的安全性(策略: VBS Enabled,VSM Required,Hvci,Boot Chain Signer Soft Enforced)是 enabled due to VBS registry configuration。 信息 2025/11/26 20:07:12 Microsoft-Windows-Kernel-General 25 (12) "系统时间已初始化为 ‎2025‎-‎11‎-‎26T12:07:12.500000000Z. 加载器时间: ‎2025‎-‎11‎-‎26T12:07:11.000000000Z 内部启动标志: 0x2 HAL RTC 错误代码: 0x0 RTC 时间为 UTC: false 软启动: false 成功: true 阶段: 0" 信息 2025/11/26 20:07:12 Microsoft-Windows-Kernel-General 12 (1) 操作系统已在系统时间 ‎2025‎-‎11‎-‎26T12:07:12.500000000Z 启动。 信息 2025/11/26 20:02:43 Microsoft-Windows-TPM-WMI 1282 无 已生成 TBS 设备标识符。 信息 2025/11/26 20:02:43 Microsoft-Windows-Hyper-V-VmSwitch 233 无 "操作 ""Delete"" 在 nic C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (友好名称: Default Switch)、实例 Id {07583d32-c087-4b36-990d-75a7de35e234} 上成功。 " 信息 2025/11/26 20:02:43 Microsoft-Windows-WLAN-AutoConfig 10001 无 "已成功启动 WLAN 扩展模块。 模块路径: C:\Windows\System32\DriverStore\FileRepository\netwtw6e.inf_amd64_ee761166daec7794\IntelIHVRouter14.dll " 信息 2025/11/26 20:02:43 Microsoft-Windows-WLAN-AutoConfig 4000 无 "已成功启动 WLAN 自动配置服务。 " 信息 2025/11/26 20:02:43 Microsoft-Windows-IsolatedUserMode 1 无 Secure Trustlet \??\C:\Windows\System32\NgcIso.exe Id 6 and Pid 5392 started with status STATUS_SUCCESS. 信息 2025/11/26 20:02:43 Microsoft-Windows-IsolatedUserMode 5 无 Secure Trustlet NULL Id 0 and Pid 0 started with status STATUS_SUCCESS. 信息 2025/11/26 20:02:42 Microsoft-Windows-UserModePowerService 12 (10) 进程 C:\Windows\System32\DriverStore\FileRepository\u0420894.inf_amd64_d6bf96e8f911532d\B420955\atieclxx.exe (进程 ID: 4376)将策略方案从 {381b4222-f694-41f0-9685-ff5bb260df2e} 重置为 {381b4222-f694-41f0-9685-ff5bb260df2e} 信息 2025/11/26 20:02:42 TPM 18 无 此事件会触发受信任的平台模块(TPM)预配/状态检查运行。 信息 2025/11/26 20:02:42 Service Control Manager 7026 无 "以下引导启动或系统启动驱动程序未加载: XLGuard" 信息 2025/11/26 20:02:42 Microsoft-Windows-HttpService 113 HTTP Configuration Property Trace Task 尝试将 URL (http://127.0.0.1:28385:127.0.0.1/intel/)添加到 URL 组(0xFE00000E20000001)。状态: 0x0。用户 SYSTEM 0x1524可执行文件路径\Device\HarddiskVolume3\Program Files (x86)\Intel\Driver and Support Assistant\x86\DSAService.exe进程 ID 信息 2025/11/26 20:02:42 Microsoft-Windows-HttpService 111 HTTP Configuration Property Trace Task 创建 URL 组0xFE00000E20000001。状态0x0。进程 ID 0x1524可执行文件路径\Device\HarddiskVolume3\Program Files (x86)\Intel\Driver and Support Assistant\x86\DSAService.exe,用户 SYSTEM 信息 2025/11/26 20:02:42 Microsoft-Windows-HttpService 113 HTTP Configuration Property Trace Task 尝试将 URL (http://127.0.0.1:28390:127.0.0.1/)添加到 URL 组(0xFE00000620000001)。状态: 0x0。用户 SYSTEM 0x1524可执行文件路径\Device\HarddiskVolume3\Program Files (x86)\Intel\Driver and Support Assistant\x86\DSAService.exe进程 ID 信息 2025/11/26 20:02:42 Microsoft-Windows-HttpService 111 HTTP Configuration Property Trace Task 创建 URL 组0xFE00000620000001。状态0x0。进程 ID 0x1524可执行文件路径\Device\HarddiskVolume3\Program Files (x86)\Intel\Driver and Support Assistant\x86\DSAService.exe,用户 SYSTEM 信息 2025/11/26 20:02:41 AmdAfdSvc 258 无 AmdAfdSvc State Change Occured 信息 2025/11/26 20:02:41 AmdAfdSvc 258 无 AmdAfdSvc State Change Occured 信息 2025/11/26 20:02:41 Microsoft-Windows-Hyper-V-VmSwitch 62 无 已成功删除交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (友好名称: Default Switch)。 信息 2025/11/26 20:02:41 Microsoft-Windows-Hyper-V-VmSwitch 233 无 "操作 ""Delete"" 在 nic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (友好名称: Default Switch)、实例 Id {00000000-0000-0000-0000-000000000000} 上成功。 " 信息 2025/11/26 20:02:41 Microsoft-Windows-Hyper-V-VmSwitch 71 无 端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 的删除完成(易记名称: Default Switch)。 信息 2025/11/26 20:02:41 Microsoft-Windows-Hyper-V-VmSwitch 71 无 端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 的删除完成(易记名称: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444)。 信息 2025/11/26 20:02:41 Microsoft-Windows-Hyper-V-VmSwitch 69 无 端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (易记名称: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444)已成功删除–交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)。 信息 2025/11/26 20:02:41 Microsoft-Windows-Hyper-V-VmSwitch 234 无 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 successfully disconnected from port C08CB7B8-9B3C-408E-8E30-5E16A3AEB445. 信息 2025/11/26 20:02:41 Microsoft-Windows-Hyper-V-VmSwitch 69 无 端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)已成功删除–交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)。 信息 2025/11/26 20:02:41 Microsoft-Windows-Hyper-V-VmSwitch 234 无 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 successfully disconnected from port C08CB7B8-9B3C-408E-8E30-5E16A3AEB444. 信息 2025/11/26 20:02:41 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL https://+:443/sra_{BA195980-CD49-458b-9E23-C84EE0ADCD75}/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 20:02:41 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:10243/WMPNSSv4/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 20:02:41 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL https://+:10245/WMPNSSv4/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 20:02:41 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:10247/apps/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 20:02:41 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:10246/MDEServer/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 20:02:41 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:80/116B50EB-ECE2-41ac-8429-9F9E963361B7/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 20:02:41 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL https://+:443/C574AC30-5794-4AEE-B1BB-6651C5315029/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 20:02:41 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:80/0131501b-d67f-491b-9a40-c4bf27bcb4d4/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 20:02:41 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:3387/rdp/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 20:02:41 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL https://+:3392/rdp/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 20:02:41 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:5985/wsman/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 20:02:41 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:47001/wsman/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 20:02:41 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL https://+:5986/wsman/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 20:02:41 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://*:2869/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 20:02:41 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL https://*:5358/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 20:02:41 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:80/Temporary_Listen_Addresses/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 20:02:41 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://*:5357/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 20:02:41 Microsoft-Windows-TPM-WMI 1038 无 "预证明运行状况检查确认设备应通过证明。 有关所做检查的详细信息,请参阅 C:\Windows\Logs\MeasuredBoot\0000000109-0000000000.json。" 信息 2025/11/26 20:02:41 Microsoft-Windows-TPM-WMI 1041 无 "预证明运行状况检查详细信息: {""Version"":1,""HealthStatus"":""Attestable"",""Required"":[{""Field"":""TpmPresent"",""Value"":true,""DesiredValue"":true},{""Field"":""TpmMeetsMinimumVersion"",""Value"":true,""DesiredValue"":true},{""Field"":""TpmIsResponsive"",""Value"":true,""DesiredValue"":true},{""Field"":""EkCertIsAvailable"",""Value"":true,""DesiredValue"":true},{""Field"":""TcgLogFound"",""Value"":true,""DesiredValue"":true}],""Expected"":[{""Field"":""PcrsMatchTcgLog"",""Value"":true,""DesiredValue"":true}],""Informational"":[{""Field"":""SecureBootEnabled"",""ValueFromComputer"":true,""ValueFromTcgLog"":true,""DesiredValue"":true,""TcgValueIsVerifiable"":true},{""Field"":""VirtualSecureMemory"",""ValueFromComputer"":false,""ValueFromTcgLog"":false,""DesiredValue"":true,""TcgValueIsVerifiable"":true},{""Field"":""SecureCorePCCompliant"",""ValueFromComputer"":false,""ValueFromTcgLog"":false,""DesiredValue"":true,""TcgValueIsVerifiable"":true}{""Field"":""BootTcgLogFoundInFileSystem"",""Value"":true,""DesiredValue"":true},{""Field"":""CurrentTcgLogFoundInFileSystem"",""Value"":true,""DesiredValue"":true}]}" 信息 2025/11/26 20:02:40 Win32k 267 无 触摸/触摸板硬件质量保证验证已成功。 信息 2025/11/26 20:02:40 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“bindflt”(10.0,‎2055‎-‎05‎-‎15T05:17:06.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 20:02:40 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“storqosflt”(10.0,‎2021‎-‎03‎-‎19T18:47:34.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 20:02:40 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“UnionFS”(10.0,‎2047‎-‎02‎-‎21T19:01:20.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 20:02:40 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“CldFlt”(10.0,‎2029‎-‎01‎-‎27T12:44:20.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 20:02:40 Microsoft-Windows-FilterManager 1 无 文件系统筛选器“CldFlt”(版本 10.0,‎2029‎-‎01‎-‎27T12:44:20.000000000Z)已成功卸载。 信息 2025/11/26 20:02:40 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“CldFlt”(10.0,‎2029‎-‎01‎-‎27T12:44:20.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 20:02:40 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“wcifs”(10.0,‎2099‎-‎02‎-‎09T21:05:05.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 20:02:40 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“luafv”(10.0,‎2092‎-‎04‎-‎06T06:51:15.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 20:02:40 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“bfs”(10.0,‎1984‎-‎12‎-‎31T18:08:23.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 20:02:40 Microsoft-Windows-DHCPv6-Client 51046 Service State Event DHCPv6 客户端服务已启动 信息 2025/11/26 20:02:40 Microsoft-Windows-Dhcp-Client 50036 服务状态事件 DHCPv4 客户端服务已启动 信息 2025/11/26 20:02:40 Microsoft-Windows-Dhcp-Client 50103 服务状态事件 已针对关闭通知注册 DHCPv4 客户端 信息 2025/11/26 20:02:40 Microsoft-Windows-Dhcp-Client 50036 服务状态事件 DHCPv4 客户端服务已启动 信息 2025/11/26 20:02:40 Microsoft-Windows-Directory-Services-SAM 16983 无 "安全帐户管理器现在将记录负责调用旧密码更改或设置 RPC 方法的远程客户端的定期摘要事件。 有关详细信息,请参阅 https://go.microsoft.com/fwlink/?linkid=2150956。 " 信息 2025/11/26 20:02:40 Microsoft-Windows-Directory-Services-SAM 16977 无 "使用以下最小密码长度的相关设置配置域。 MinimumPasswordLength: 0 RelaxMinimumPasswordLengthLimits: 0 MinimumPasswordLengthAudit: -1 有关详细信息,请访问 https://go.microsoft.com/fwlink/?LinkId=2097191。 " 信息 2025/11/26 20:02:40 Microsoft-Windows-Directory-Services-SAM 16962 无 "对 SAM 数据库进行远程调用时,受到默认安全描述符的限制: O:SYG:SYD:(A;;RC;;;BA)。 有关详细信息,请参阅 http://go.microsoft.com/fwlink/?LinkId=787651。" 信息 2025/11/26 20:02:40 Microsoft-Windows-IsolatedUserMode 5 无 Secure Trustlet NULL Id 0 and Pid 0 started with status STATUS_SUCCESS. 信息 2025/11/26 20:02:40 LsaSrv 6156 无 "Credential Guard 自动启用状态。基于虚拟化的安全的 Hardware 要求: 1 Domain Joined: 0 Azure AD Joined: 0 Licensed for Credential Guard: 0 Domain Controller: 0" 信息 2025/11/26 20:02:40 Microsoft-Windows-Wininit 12 无 LSASS.exe 已作为级别为 4 的受保护进程启动。 信息 2025/11/26 20:02:40 Microsoft-Windows-Wininit 18 无 VBS 密钥隔离已启动,并将保护 VSM 隔离的密钥。 信息 2025/11/26 20:02:40 Microsoft-Windows-IsolatedUserMode 1 无 Secure Trustlet \??\C:\Windows\system32\lsaiso.exe Id 1 and Pid 1644 started with status STATUS_SUCCESS. 信息 2025/11/26 20:02:40 Microsoft-Windows-IsolatedUserMode 5 无 Secure Trustlet NULL Id 0 and Pid 0 started with status STATUS_SUCCESS. 信息 2025/11/26 20:02:40 Microsoft-Windows-Wininit 14 无 "Credential Guard 配置: 注册表配置: 0x0 测试配置: 0 自动启用: 0" 信息 2025/11/26 20:02:39 Microsoft-Windows-Wininit 23 无 "启动应用反回滚: 初始化已完成,状态为: HRESULT: 操作成功完成。 需要新计时器: false 等待系统更新完成的新计时器: false 以前的闩锁计时器存在,但被注册表禁用: false " 信息 2025/11/26 20:02:39 Microsoft-Windows-Wininit 25 无 "启动应用防回退: 上一个计时器已恢复,状态为: HRESULT: 操作成功完成。 以前的计时器存在: true 开始时间: ‎2025‎-‎10‎-‎10T10:14:54.769904600Z 宽限期: 51840000000000 尝试的恢复强制执行成功: false " 信息 2025/11/26 20:02:39 Microsoft-Windows-Wininit 24 无 "启动应用反回滚: 计时器启动已完成,状态为: Win32Error: 0 开始时间: ‎2025‎-‎10‎-‎10T10:14:54.769904600Z 宽限期: 51840000000000 截止时间: ‎2025‎-‎12‎-‎09T10:14:54.769904600Z " 信息 2025/11/26 20:02:39 Microsoft-Windows-Wininit 19 无 "基于虚拟化的安全性新计时器创建状态 HRESULT: 操作成功完成。 需要新的闩锁计时器: false 等待系统更新完成的新闩锁计时器: false 现有闩锁计时器存在,但注册表已禁用: false 策略文件存在: false " 信息 2025/11/26 20:02:39 Netwtw14 7018 无 "无法找到来自源 Netwtw14 的事件 ID 7018 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/26 20:02:39 Netwtw14 7017 无 "无法找到来自源 Netwtw14 的事件 ID 7017 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \Device\NDMP3 Intel(R) Wi-Fi 6E AX210 160MHz 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/26 20:02:38 BTHUSB 18 无 Windows 无法在本地适配器上存储蓝牙身份验证代码(链接密钥)。启动时,蓝牙键盘可能无法在系统 BIOS 中工作。 信息 2025/11/26 20:02:37 Microsoft-Windows-Kernel-General 24 (11) 已刷新时区信息,退出原因为 0。当前时区偏差为 -480。 信息 2025/11/26 20:02:36 Microsoft-Windows-Ntfs 98 无 卷 \\?\Volume{cc3e7b69-dd81-4e77-8097-5a76e9ae2fa7} (\Device\HarddiskVolume4) 运行状况良好。无需执行任何操作。 信息 2025/11/26 20:02:36 Netwtw14 7010 无 "无法找到来自源 Netwtw14 的事件 ID 7010 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \Device\NDMP3 Intel(R) Wi-Fi 6E AX210 160MHz 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/26 20:02:36 Netwtw14 7005 无 "无法找到来自源 Netwtw14 的事件 ID 7005 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \Device\NDMP3 Intel(R) Wi-Fi 6E AX210 160MHz 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/26 20:02:36 Netwtw14 7027 无 "无法找到来自源 Netwtw14 的事件 ID 7027 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \Device\NDMP3 Intel(R) Wi-Fi 6E AX210 160MHz 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/26 20:02:36 Netwtw14 7029 无 "无法找到来自源 Netwtw14 的事件 ID 7029 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \Device\NDMP3 Intel(R) Wi-Fi 6E AX210 160MHz 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/26 20:02:36 Netwtw14 7036 无 \Device\NDMP3 服务处于 Intel(R) Wi-Fi 6E AX210 160MHz 状态。 信息 2025/11/26 20:02:36 Microsoft-Windows-Kernel-Power 521 (220) 可用电池计数变化。 信息 2025/11/26 20:02:36 Microsoft-Windows-Kernel-Power 521 (220) 可用电池计数变化。 信息 2025/11/26 20:02:36 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 15 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 151 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 20:02:36 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 14 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 151 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 20:02:36 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 13 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 164 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 20:02:36 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 12 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 164 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 20:02:36 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 11 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 143 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 20:02:36 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 10 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 143 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 20:02:36 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 9 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 168 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 20:02:36 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 8 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 168 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 20:02:36 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 7 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 147 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 20:02:36 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 6 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 147 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 20:02:36 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 5 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 160 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 20:02:36 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 4 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 160 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 20:02:36 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 3 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 156 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 20:02:36 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 2 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 156 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 20:02:36 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 1 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 168 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 20:02:36 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 0 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 168 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 20:02:33 Microsoft-Windows-Hyper-V-VmSwitch 5 (1003) Miniport NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Default Switch) successfully enabled 信息 2025/11/26 20:02:33 Microsoft-Windows-Hyper-V-VmSwitch 232 无 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Default Switch) successfully connected to port C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444) on switch C08CB7B8-9B3C-408E-8E30-5E16A3AEB444(Friendly Name: Default Switch). 信息 2025/11/26 20:02:33 Microsoft-Windows-Hyper-V-VmSwitch 7 (1004) Miniport NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Default Switch) successfully initialized. 信息 2025/11/26 20:02:33 Microsoft-Windows-Hyper-V-VmSwitch 291 无 已为 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 修改 RSC 卸载(友好名称: Default Switch)以前的 IPv4: 已禁用,当前 IPv4: 已禁用,以前的 IPv6: 已禁用,当前 IPv6: 已禁用。原因: NIC 启动 信息 2025/11/26 20:02:33 Microsoft-Windows-Hyper-V-VmSwitch 233 无 "操作 ""Create"" 在 nic C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (友好名称: Default Switch)、实例 Id {00000000-0000-0000-0000-000000000000} 上成功。 " 信息 2025/11/26 20:02:33 Microsoft-Windows-Hyper-V-VmSwitch 291 无 已为 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 修改 RSC 卸载(友好名称: Default Switch)以前的 IPv4: 已禁用,当前 IPv4: 已禁用,以前的 IPv6: 已禁用,当前 IPv6: 已禁用。原因: NIC 创建 信息 2025/11/26 20:02:33 Microsoft-Windows-Hyper-V-VmSwitch 264 无 已在交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)上成功创建内部或外部端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (易记名称: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444)。 信息 2025/11/26 20:02:33 Microsoft-Windows-Hyper-V-VmSwitch 292 无 已为端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 修改 RSC 卸载(友好名称: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444)上一个: 已禁用,当前: 已启用。原因: 端口创建 信息 2025/11/26 20:02:33 Microsoft-Windows-Hyper-V-VmSwitch 9 (1005) Switch C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (Friendly Name: Default Switch) successfully initialized. 信息 2025/11/26 20:02:33 Microsoft-Windows-Hyper-V-VmSwitch 232 无 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (Friendly Name: Default Switch) successfully connected to port C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (Friendly Name: Default Switch) on switch C08CB7B8-9B3C-408E-8E30-5E16A3AEB444(Friendly Name: Default Switch). 信息 2025/11/26 20:02:33 Microsoft-Windows-Hyper-V-VmSwitch 233 无 "操作 ""Create"" 在 nic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (友好名称: Default Switch)、实例 Id {00000000-0000-0000-0000-000000000000} 上成功。 " 信息 2025/11/26 20:02:33 Microsoft-Windows-Hyper-V-VmSwitch 291 无 已为 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 修改 RSC 卸载(友好名称: Default Switch)以前的 IPv4: 已禁用,当前 IPv4: 已禁用,以前的 IPv6: 已禁用,当前 IPv6: 已禁用。原因: NIC 创建 信息 2025/11/26 20:02:33 Microsoft-Windows-Hyper-V-VmSwitch 67 无 已在交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)上成功创建端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)。 信息 2025/11/26 20:02:33 Microsoft-Windows-Hyper-V-VmSwitch 292 无 已为端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 修改 RSC 卸载(友好名称: Default Switch)上一个: 已禁用,当前: 已启用。原因: 端口创建 信息 2025/11/26 20:02:33 Microsoft-Windows-Hyper-V-VmSwitch 277 无 vmswitch.sys 版本 26100.amd64.ge_release_svc_prod1,调试 false,正式 true,1 1 信息 2025/11/26 20:02:33 Microsoft-Windows-Ntfs 98 无 卷 D: (\Device\HarddiskVolume5) 运行状况良好。无需执行任何操作。 关键 2025/11/26 20:02:33 Microsoft-Windows-Kernel-Power 41 (63) 系统已在未先正常关机的情况下重新启动。如果系统停止响应、发生崩溃或意外断电,则可能会导致此错误。 信息 2025/11/26 20:02:33 Microsoft-Windows-Kernel-Power 125 (86) "已枚举高级配置和电源接口热区域 \_TZ.TZ01。 _PSV = 0K _TC1 = 1 _TC2 = 2 _TSP = 2000ms _AC0 = 0K _AC1 = 0K _AC2 = 0K _AC3 = 0K _AC4 = 0K _AC5 = 0K _AC6 = 0K _AC7 = 0K _AC8 = 0K _AC9 = 0K _CRT = 398K _HOT = 0K 最低限制 = 0 _CR3 = 0K" 信息 2025/11/26 20:02:33 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“npsvctrig”(10.0,‎1978‎-‎05‎-‎14T17:13:30.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 20:02:33 Application Popup 26 无 "无法找到来自源 Application Popup 的事件 ID 26 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \SystemRoot\system32\drivers\XLGuard.sys failed to load 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/26 20:02:33 VfpExt 7036 无 服务处于 Driver load complete 状态。 信息 2025/11/26 20:02:33 VfpExt 7036 无 服务处于 Driver load start 状态。 信息 2025/11/26 20:02:33 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“sysdiag”(0.0,‎2025‎-‎10‎-‎24T14:03:24.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 20:02:33 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“UCPD”(10.0,‎1998‎-‎05‎-‎25T22:40:41.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 20:02:33 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“FileCrypt”(10.0,‎2075‎-‎09‎-‎01T06:07:07.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 20:02:32 Microsoft-Windows-Ntfs 98 无 卷 E: (\Device\HarddiskVolume6) 运行状况良好。无需执行任何操作。 信息 2025/11/26 20:02:32 Microsoft-Windows-Ntfs 98 无 卷 C: (\Device\HarddiskVolume3) 运行状况良好。无需执行任何操作。 信息 2025/11/26 20:02:31 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“Wof”(10.0,‎2089‎-‎07‎-‎15T10:58:05.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 20:02:31 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“FileInfo”(10.0,‎2093‎-‎04‎-‎02T09:29:43.000000000Z)已成功加载并注册到筛选器管理器。 警告 2025/11/26 20:02:31 ACPI 15 无 : 当无请求时,嵌入式控制器(EC)返回数据。BIOS 可能试图在没有与操作系统同步的情况下访问 EC。此数据将被忽略。不需要执行进一步操作;但是,请与你的计算机制造商联系,获取升级的 BIOS。 信息 2025/11/26 20:02:30 Microsoft-Windows-HAL 16 无 已初始化 IOMMU 错误报告。 信息 2025/11/26 20:02:30 Microsoft-Windows-Kernel-General 20 (6) "闰秒配置已更新。 原因: Leap second data initialized from registry during boot 已启用闰秒: true 新闰秒计数: 0 旧闰秒计数: 0" 信息 2025/11/26 20:02:30 Microsoft-Windows-Kernel-Boot 30 (21) 固件报告了启动指标。 信息 2025/11/26 20:02:30 Microsoft-Windows-IsolatedUserMode 3 无 Secure Kernel started with status STATUS_SUCCESS and flags HvciEnabled,HvciStrictMode. 信息 2025/11/26 20:02:30 Microsoft-Windows-Hyper-V-Hypervisor 165 无 "虚拟机监控程序已配置 CVE-2019-11091 的缓解措施, 虚拟机的 CVE-2018-12126、CVE-2018-12127、CVE-2018-12130。 处理器不受影响: false 处理器系列不受影响: false 处理器支持微层次结构缓冲区刷新: false 需要缓冲区刷新: false " 信息 2025/11/26 20:02:30 Microsoft-Windows-Hyper-V-Hypervisor 156 无 "虚拟机监控程序为虚拟机配置了 CVE-2018-3646 缓解措施。 处理器不受影响: false 处理器系列不受影响: false 处理器支持缓存刷新: false HyperThreading 已启用: true 父虚拟机监控程序应用缓解措施: false 已启用 bcdedit: false 缓解措施禁用的缓解措施: true 需要刷新缓存: false " 信息 2025/11/26 20:02:30 Microsoft-Windows-Hyper-V-Hypervisor 129 无 "虚拟机监控程序已初始化 I/O 重新映射。 存在硬件: true 已启用的硬件: true 策略: 0x0 已启用的功能: 0x34A 内部信息: 0x0 问题: 0x0 其他信息: 0x0" 信息 2025/11/26 20:02:30 Microsoft-Windows-Hyper-V-Hypervisor 2 无 虚拟机监控程序计划程序类型为 0x4。 信息 2025/11/26 20:02:30 Microsoft-Windows-Hyper-V-Hypervisor 1 无 虚拟机监控程序已成功启动。 信息 2025/11/26 20:02:30 Microsoft-Windows-Kernel-Boot 27 (33) 引导类型为 0x0。 信息 2025/11/26 20:02:30 Microsoft-Windows-Kernel-Boot 25 (32) 引导菜单策略为 0x1。 信息 2025/11/26 20:02:30 Microsoft-Windows-Kernel-Boot 238 (101) EFI 时区偏移: 2047。夏令时标志: 0。固件时间: ‎2025‎-‎11‎-‎26T20:02:28.000000000Z。 信息 2025/11/26 20:02:41 EventLog 6013 无 系统启动时间为 10 秒。 信息 2025/11/26 20:02:41 EventLog 6005 无 事件日志服务已启动。 信息 2025/11/26 20:02:41 EventLog 6009 无 Microsoft (R) Windows (R) 10.00. 26200 Multiprocessor Free。 信息 2025/11/26 20:02:30 Microsoft-Windows-Kernel-Boot 247 (99) 无法加载 Pluton-Windows 固件。StatusCode: STATUS_SUCCESS,Reason: Failed to apply firmware. 信息 2025/11/26 20:02:30 Microsoft-Windows-Kernel-Boot 20 (31) 上一次关机的成功状态为“false”。上一次引导的成功状态为“true”。 信息 2025/11/26 20:02:30 Microsoft-Windows-Kernel-Boot 32 (58) bootmgr 花费了 0 毫秒等待用户输入。 信息 2025/11/26 20:02:30 Microsoft-Windows-Kernel-Boot 18 (57) 此系统有 0x1 个引导选项。 错误 2025/11/26 20:02:41 EventLog 6008 无 上一次系统的 19:58:46 在 ‎2025/‎11/‎26 上的关闭是意外的。 信息 2025/11/26 20:02:30 Microsoft-Windows-Kernel-Boot 153 (62) 基于虚拟化的安全性(策略: VBS Enabled,VSM Required,Hvci,Boot Chain Signer Soft Enforced)是 enabled due to VBS registry configuration。 信息 2025/11/26 20:02:30 Microsoft-Windows-Kernel-General 25 (12) "系统时间已初始化为 ‎2025‎-‎11‎-‎26T12:02:30.500000000Z. 加载器时间: ‎2025‎-‎11‎-‎26T12:02:28.000000000Z 内部启动标志: 0x2 HAL RTC 错误代码: 0x0 RTC 时间为 UTC: false 软启动: false 成功: true 阶段: 0" 信息 2025/11/26 20:02:30 Microsoft-Windows-Kernel-General 12 (1) 操作系统已在系统时间 ‎2025‎-‎11‎-‎26T12:02:30.500000000Z 启动。 警告 2025/11/26 20:00:51 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 NT AUTHORITY\SYSTEM SID (S-1-5-18)授予针对 CLSID 为 Windows.SecurityCenter.SecurityAppBroker 、APPID 为 不可用 的 COM 服务器应用程序的 本地 启动 权限。此安全权限可以使用组件服务管理工具进行修改。" 警告 2025/11/26 20:00:51 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 NT AUTHORITY\SYSTEM SID (S-1-5-18)授予针对 CLSID 为 Windows.SecurityCenter.WscBrokerManager 、APPID 为 不可用 的 COM 服务器应用程序的 本地 启动 权限。此安全权限可以使用组件服务管理工具进行修改。" 警告 2025/11/26 19:59:21 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 Beyond\19896 SID (S-1-5-21-3459678233-1199692015-243566367-1001)授予针对 CLSID 为 Windows.SecurityCenter.WscCloudBackupProvider 、APPID 为 不可用 的 COM 服务器应用程序的 本地 启动 权限。此安全权限可以使用组件服务管理工具进行修改。" 警告 2025/11/26 19:59:20 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 Beyond\19896 SID (S-1-5-21-3459678233-1199692015-243566367-1001)授予针对 CLSID 为 Windows.SecurityCenter.WscCloudBackupProvider 、APPID 为 不可用 的 COM 服务器应用程序的 本地 启动 权限。此安全权限可以使用组件服务管理工具进行修改。" 警告 2025/11/26 19:59:18 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 Beyond\19896 SID (S-1-5-21-3459678233-1199692015-243566367-1001)授予针对 CLSID 为 Windows.SecurityCenter.WscCloudBackupProvider 、APPID 为 不可用 的 COM 服务器应用程序的 本地 启动 权限。此安全权限可以使用组件服务管理工具进行修改。" 警告 2025/11/26 19:59:17 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 Beyond\19896 SID (S-1-5-21-3459678233-1199692015-243566367-1001)授予针对 CLSID 为 Windows.SecurityCenter.WscCloudBackupProvider 、APPID 为 不可用 的 COM 服务器应用程序的 本地 启动 权限。此安全权限可以使用组件服务管理工具进行修改。" 信息 2025/11/26 19:59:15 Service Control Manager 7040 无 Background Intelligent Transfer Service 服务的启动类型从 按需启动 更改为 自动启动。 信息 2025/11/26 19:59:12 Application Popup 26 无 弹出应用程序: Windows - 虚拟内存最小值太低: 系统虚拟内存太低。Windows 正在增加虚拟内存分页文件的大小。在这个过程中,一些应用程序的内存请求会被拒绝。有关详细信息,请参阅帮助。 信息 2025/11/26 19:58:57 Netwtw14 7021 无 "无法找到来自源 Netwtw14 的事件 ID 7021 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: 消息资源存在,但在消息表中找不到该消息。 " 警告 2025/11/26 19:58:56 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 NT AUTHORITY\LOCAL SERVICE SID (S-1-5-19)授予针对 CLSID 为 {6B3B8D23-FA8D-40B9-8DBD-B950333E2C52} 、APPID 为 {4839DDB7-58C2-48F5-8283-E1D1807D0D7D} 的 COM 服务器应用程序的 本地 激活 权限。此安全权限可以使用组件服务管理工具进行修改。" 警告 2025/11/26 19:58:56 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 NT AUTHORITY\LOCAL SERVICE SID (S-1-5-19)授予针对 CLSID 为 {6B3B8D23-FA8D-40B9-8DBD-B950333E2C52} 、APPID 为 {4839DDB7-58C2-48F5-8283-E1D1807D0D7D} 的 COM 服务器应用程序的 本地 激活 权限。此安全权限可以使用组件服务管理工具进行修改。" 信息 2025/11/26 19:58:56 Microsoft-Windows-Winlogon 7001 (1101) 客户体验改善计划的用户登录通知 信息 2025/11/26 19:58:55 Netwtw14 7021 无 "无法找到来自源 Netwtw14 的事件 ID 7021 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/26 19:58:54 Microsoft-Windows-Hyper-V-VmSwitch 232 无 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Default Switch) successfully connected to port C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444) on switch C08CB7B8-9B3C-408E-8E30-5E16A3AEB444(Friendly Name: Default Switch). 信息 2025/11/26 19:58:54 Microsoft-Windows-Hyper-V-VmSwitch 7 (1004) Miniport NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Default Switch) successfully initialized. 信息 2025/11/26 19:58:54 Microsoft-Windows-Hyper-V-VmSwitch 291 无 已为 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 修改 RSC 卸载(友好名称: Default Switch)以前的 IPv4: 已禁用,当前 IPv4: 已禁用,以前的 IPv6: 已禁用,当前 IPv6: 已禁用。原因: NIC 启动 信息 2025/11/26 19:58:54 Microsoft-Windows-Hyper-V-VmSwitch 233 无 "操作 ""Create"" 在 nic C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (友好名称: Default Switch)、实例 Id {00000000-0000-0000-0000-000000000000} 上成功。 " 信息 2025/11/26 19:58:54 Microsoft-Windows-Hyper-V-VmSwitch 291 无 已为 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 修改 RSC 卸载(友好名称: Default Switch)以前的 IPv4: 已禁用,当前 IPv4: 已禁用,以前的 IPv6: 已禁用,当前 IPv6: 已禁用。原因: NIC 创建 信息 2025/11/26 19:58:54 Microsoft-Windows-Hyper-V-VmSwitch 264 无 已在交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)上成功创建内部或外部端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (易记名称: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444)。 信息 2025/11/26 19:58:54 Microsoft-Windows-Hyper-V-VmSwitch 292 无 已为端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 修改 RSC 卸载(友好名称: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444)上一个: 已禁用,当前: 已启用。原因: 端口创建 信息 2025/11/26 19:58:54 Microsoft-Windows-Hyper-V-VmSwitch 9 (1005) Switch C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (Friendly Name: Default Switch) successfully initialized. 信息 2025/11/26 19:58:54 Microsoft-Windows-Hyper-V-VmSwitch 232 无 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (Friendly Name: Default Switch) successfully connected to port C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (Friendly Name: Default Switch) on switch C08CB7B8-9B3C-408E-8E30-5E16A3AEB444(Friendly Name: Default Switch). 信息 2025/11/26 19:58:54 Microsoft-Windows-Hyper-V-VmSwitch 233 无 "操作 ""Create"" 在 nic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (友好名称: Default Switch)、实例 Id {00000000-0000-0000-0000-000000000000} 上成功。 " 信息 2025/11/26 19:58:54 Microsoft-Windows-Hyper-V-VmSwitch 291 无 已为 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 修改 RSC 卸载(友好名称: Default Switch)以前的 IPv4: 已禁用,当前 IPv4: 已禁用,以前的 IPv6: 已禁用,当前 IPv6: 已禁用。原因: NIC 创建 信息 2025/11/26 19:58:54 Microsoft-Windows-Hyper-V-VmSwitch 67 无 已在交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)上成功创建端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)。 信息 2025/11/26 19:58:54 Microsoft-Windows-Hyper-V-VmSwitch 292 无 已为端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 修改 RSC 卸载(友好名称: Default Switch)上一个: 已禁用,当前: 已启用。原因: 端口创建 信息 2025/11/26 19:58:54 Microsoft-Windows-TPM-WMI 1046 无 已成功删除测量的启动文件。已删除以下 1 文件: 信息 2025/11/26 19:58:54 Microsoft-Windows-TPM-WMI 1025 无 TPM 已成功预配,现在可以使用。 信息 2025/11/26 19:58:54 Netwtw14 7021 无 "无法找到来自源 Netwtw14 的事件 ID 7021 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/26 19:58:49 Microsoft-Windows-TPM-WMI 1282 无 已生成 TBS 设备标识符。 信息 2025/11/26 19:58:49 Microsoft-Windows-Hyper-V-VmSwitch 233 无 "操作 ""Delete"" 在 nic C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (友好名称: Default Switch)、实例 Id {87d35a55-619e-4163-ba0c-33f242cc195f} 上成功。 " 信息 2025/11/26 19:58:49 Microsoft-Windows-UserModePowerService 12 (10) 进程 C:\Windows\System32\DriverStore\FileRepository\u0420894.inf_amd64_d6bf96e8f911532d\B420955\atieclxx.exe (进程 ID: 4296)将策略方案从 {381b4222-f694-41f0-9685-ff5bb260df2e} 重置为 {381b4222-f694-41f0-9685-ff5bb260df2e} 信息 2025/11/26 19:58:49 Microsoft-Windows-WLAN-AutoConfig 10001 无 "已成功启动 WLAN 扩展模块。 模块路径: C:\Windows\System32\DriverStore\FileRepository\netwtw6e.inf_amd64_ee761166daec7794\IntelIHVRouter14.dll " 信息 2025/11/26 19:58:48 Microsoft-Windows-IsolatedUserMode 1 无 Secure Trustlet \??\C:\Windows\System32\NgcIso.exe Id 6 and Pid 8368 started with status STATUS_SUCCESS. 信息 2025/11/26 19:58:48 Microsoft-Windows-IsolatedUserMode 5 无 Secure Trustlet NULL Id 0 and Pid 0 started with status STATUS_SUCCESS. 信息 2025/11/26 19:58:48 Microsoft-Windows-WLAN-AutoConfig 4000 无 "已成功启动 WLAN 自动配置服务。 " 信息 2025/11/26 19:58:48 TPM 18 无 此事件会触发受信任的平台模块(TPM)预配/状态检查运行。 信息 2025/11/26 19:58:48 Service Control Manager 7026 无 "以下引导启动或系统启动驱动程序未加载: XLGuard" 信息 2025/11/26 19:58:48 Microsoft-Windows-HttpService 113 HTTP Configuration Property Trace Task 尝试将 URL (http://127.0.0.1:28385:127.0.0.1/intel/)添加到 URL 组(0xFC00000720000001)。状态: 0x0。用户 SYSTEM 0x14D4可执行文件路径\Device\HarddiskVolume3\Program Files (x86)\Intel\Driver and Support Assistant\x86\DSAService.exe进程 ID 信息 2025/11/26 19:58:48 Microsoft-Windows-HttpService 111 HTTP Configuration Property Trace Task 创建 URL 组0xFC00000720000001。状态0x0。进程 ID 0x14D4可执行文件路径\Device\HarddiskVolume3\Program Files (x86)\Intel\Driver and Support Assistant\x86\DSAService.exe,用户 SYSTEM 信息 2025/11/26 19:58:48 Microsoft-Windows-HttpService 113 HTTP Configuration Property Trace Task 尝试将 URL (http://127.0.0.1:28390:127.0.0.1/)添加到 URL 组(0xFE00000720000001)。状态: 0x0。用户 SYSTEM 0x14D4可执行文件路径\Device\HarddiskVolume3\Program Files (x86)\Intel\Driver and Support Assistant\x86\DSAService.exe进程 ID 信息 2025/11/26 19:58:48 Microsoft-Windows-HttpService 111 HTTP Configuration Property Trace Task 创建 URL 组0xFE00000720000001。状态0x0。进程 ID 0x14D4可执行文件路径\Device\HarddiskVolume3\Program Files (x86)\Intel\Driver and Support Assistant\x86\DSAService.exe,用户 SYSTEM 信息 2025/11/26 19:58:47 Win32k 267 无 触摸/触摸板硬件质量保证验证已成功。 信息 2025/11/26 19:58:47 Microsoft-Windows-Hyper-V-VmSwitch 62 无 已成功删除交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (友好名称: Default Switch)。 信息 2025/11/26 19:58:47 Microsoft-Windows-Hyper-V-VmSwitch 233 无 "操作 ""Delete"" 在 nic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (友好名称: Default Switch)、实例 Id {00000000-0000-0000-0000-000000000000} 上成功。 " 信息 2025/11/26 19:58:47 Microsoft-Windows-Hyper-V-VmSwitch 71 无 端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 的删除完成(易记名称: Default Switch)。 信息 2025/11/26 19:58:47 Microsoft-Windows-Hyper-V-VmSwitch 71 无 端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 的删除完成(易记名称: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444)。 信息 2025/11/26 19:58:47 Microsoft-Windows-Hyper-V-VmSwitch 69 无 端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (易记名称: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444)已成功删除–交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)。 信息 2025/11/26 19:58:47 Microsoft-Windows-Hyper-V-VmSwitch 234 无 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 successfully disconnected from port C08CB7B8-9B3C-408E-8E30-5E16A3AEB445. 信息 2025/11/26 19:58:47 Microsoft-Windows-Hyper-V-VmSwitch 69 无 端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)已成功删除–交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)。 信息 2025/11/26 19:58:47 Microsoft-Windows-Hyper-V-VmSwitch 234 无 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 successfully disconnected from port C08CB7B8-9B3C-408E-8E30-5E16A3AEB444. 信息 2025/11/26 19:58:47 AmdAfdSvc 258 无 AmdAfdSvc State Change Occured 信息 2025/11/26 19:58:47 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL https://+:443/sra_{BA195980-CD49-458b-9E23-C84EE0ADCD75}/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 19:58:47 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:10243/WMPNSSv4/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 19:58:47 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL https://+:10245/WMPNSSv4/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 19:58:47 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:10247/apps/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 19:58:47 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:10246/MDEServer/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 19:58:47 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:80/116B50EB-ECE2-41ac-8429-9F9E963361B7/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 19:58:47 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL https://+:443/C574AC30-5794-4AEE-B1BB-6651C5315029/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 19:58:47 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:80/0131501b-d67f-491b-9a40-c4bf27bcb4d4/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 19:58:47 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:3387/rdp/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 19:58:47 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL https://+:3392/rdp/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 19:58:47 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:5985/wsman/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 19:58:47 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:47001/wsman/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 19:58:47 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL https://+:5986/wsman/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 19:58:47 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://*:2869/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 19:58:47 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL https://*:5358/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 19:58:47 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:80/Temporary_Listen_Addresses/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 19:58:47 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://*:5357/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 19:58:47 AmdAfdSvc 258 无 AmdAfdSvc State Change Occured 信息 2025/11/26 19:58:46 Microsoft-Windows-TPM-WMI 1038 无 "预证明运行状况检查确认设备应通过证明。 有关所做检查的详细信息,请参阅 C:\Windows\Logs\MeasuredBoot\0000000108-0000000000.json。" 信息 2025/11/26 19:58:46 Microsoft-Windows-TPM-WMI 1041 无 "预证明运行状况检查详细信息: {""Version"":1,""HealthStatus"":""Attestable"",""Required"":[{""Field"":""TpmPresent"",""Value"":true,""DesiredValue"":true},{""Field"":""TpmMeetsMinimumVersion"",""Value"":true,""DesiredValue"":true},{""Field"":""TpmIsResponsive"",""Value"":true,""DesiredValue"":true},{""Field"":""EkCertIsAvailable"",""Value"":true,""DesiredValue"":true},{""Field"":""TcgLogFound"",""Value"":true,""DesiredValue"":true}],""Expected"":[{""Field"":""PcrsMatchTcgLog"",""Value"":true,""DesiredValue"":true}],""Informational"":[{""Field"":""SecureBootEnabled"",""ValueFromComputer"":true,""ValueFromTcgLog"":true,""DesiredValue"":true,""TcgValueIsVerifiable"":true},{""Field"":""VirtualSecureMemory"",""ValueFromComputer"":false,""ValueFromTcgLog"":false,""DesiredValue"":true,""TcgValueIsVerifiable"":true},{""Field"":""SecureCorePCCompliant"",""ValueFromComputer"":false,""ValueFromTcgLog"":false,""DesiredValue"":true,""TcgValueIsVerifiable"":true}{""Field"":""BootTcgLogFoundInFileSystem"",""Value"":true,""DesiredValue"":true},{""Field"":""CurrentTcgLogFoundInFileSystem"",""Value"":true,""DesiredValue"":true}]}" 信息 2025/11/26 19:58:46 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“bindflt”(10.0,‎2055‎-‎05‎-‎15T05:17:06.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 19:58:46 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“storqosflt”(10.0,‎2021‎-‎03‎-‎19T18:47:34.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 19:58:46 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“UnionFS”(10.0,‎2047‎-‎02‎-‎21T19:01:20.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 19:58:46 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“CldFlt”(10.0,‎2029‎-‎01‎-‎27T12:44:20.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 19:58:46 Microsoft-Windows-FilterManager 1 无 文件系统筛选器“CldFlt”(版本 10.0,‎2029‎-‎01‎-‎27T12:44:20.000000000Z)已成功卸载。 信息 2025/11/26 19:58:46 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“CldFlt”(10.0,‎2029‎-‎01‎-‎27T12:44:20.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 19:58:46 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“wcifs”(10.0,‎2099‎-‎02‎-‎09T21:05:05.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 19:58:46 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“luafv”(10.0,‎2092‎-‎04‎-‎06T06:51:15.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 19:58:46 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“bfs”(10.0,‎1984‎-‎12‎-‎31T18:08:23.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 19:58:46 Microsoft-Windows-DHCPv6-Client 51046 Service State Event DHCPv6 客户端服务已启动 信息 2025/11/26 19:58:46 Microsoft-Windows-Dhcp-Client 50036 服务状态事件 DHCPv4 客户端服务已启动 信息 2025/11/26 19:58:46 Microsoft-Windows-Dhcp-Client 50103 服务状态事件 已针对关闭通知注册 DHCPv4 客户端 信息 2025/11/26 19:58:46 Microsoft-Windows-Dhcp-Client 50036 服务状态事件 DHCPv4 客户端服务已启动 信息 2025/11/26 19:58:46 Microsoft-Windows-Directory-Services-SAM 16983 无 "安全帐户管理器现在将记录负责调用旧密码更改或设置 RPC 方法的远程客户端的定期摘要事件。 有关详细信息,请参阅 https://go.microsoft.com/fwlink/?linkid=2150956。 " 信息 2025/11/26 19:58:46 Microsoft-Windows-Directory-Services-SAM 16977 无 "使用以下最小密码长度的相关设置配置域。 MinimumPasswordLength: 0 RelaxMinimumPasswordLengthLimits: 0 MinimumPasswordLengthAudit: -1 有关详细信息,请访问 https://go.microsoft.com/fwlink/?LinkId=2097191。 " 信息 2025/11/26 19:58:46 Microsoft-Windows-Directory-Services-SAM 16962 无 "对 SAM 数据库进行远程调用时,受到默认安全描述符的限制: O:SYG:SYD:(A;;RC;;;BA)。 有关详细信息,请参阅 http://go.microsoft.com/fwlink/?LinkId=787651。" 信息 2025/11/26 19:58:46 Microsoft-Windows-IsolatedUserMode 5 无 Secure Trustlet NULL Id 0 and Pid 0 started with status STATUS_SUCCESS. 信息 2025/11/26 19:58:46 LsaSrv 6156 无 "Credential Guard 自动启用状态。基于虚拟化的安全的 Hardware 要求: 1 Domain Joined: 0 Azure AD Joined: 0 Licensed for Credential Guard: 0 Domain Controller: 0" 信息 2025/11/26 19:58:46 Microsoft-Windows-Wininit 12 无 LSASS.exe 已作为级别为 4 的受保护进程启动。 信息 2025/11/26 19:58:46 Microsoft-Windows-Wininit 18 无 VBS 密钥隔离已启动,并将保护 VSM 隔离的密钥。 信息 2025/11/26 19:58:46 Microsoft-Windows-IsolatedUserMode 1 无 Secure Trustlet \??\C:\Windows\system32\lsaiso.exe Id 1 and Pid 1632 started with status STATUS_SUCCESS. 信息 2025/11/26 19:58:46 Microsoft-Windows-IsolatedUserMode 5 无 Secure Trustlet NULL Id 0 and Pid 0 started with status STATUS_SUCCESS. 信息 2025/11/26 19:58:46 Microsoft-Windows-Wininit 14 无 "Credential Guard 配置: 注册表配置: 0x0 测试配置: 0 自动启用: 0" 信息 2025/11/26 19:58:45 Microsoft-Windows-Wininit 23 无 "启动应用反回滚: 初始化已完成,状态为: HRESULT: 操作成功完成。 需要新计时器: false 等待系统更新完成的新计时器: false 以前的闩锁计时器存在,但被注册表禁用: false " 信息 2025/11/26 19:58:45 Microsoft-Windows-Wininit 25 无 "启动应用防回退: 上一个计时器已恢复,状态为: HRESULT: 操作成功完成。 以前的计时器存在: true 开始时间: ‎2025‎-‎10‎-‎10T10:14:54.769904600Z 宽限期: 51840000000000 尝试的恢复强制执行成功: false " 信息 2025/11/26 19:58:45 Microsoft-Windows-Wininit 24 无 "启动应用反回滚: 计时器启动已完成,状态为: Win32Error: 0 开始时间: ‎2025‎-‎10‎-‎10T10:14:54.769904600Z 宽限期: 51840000000000 截止时间: ‎2025‎-‎12‎-‎09T10:14:54.769904600Z " 信息 2025/11/26 19:58:45 Microsoft-Windows-Wininit 19 无 "基于虚拟化的安全性新计时器创建状态 HRESULT: 操作成功完成。 需要新的闩锁计时器: false 等待系统更新完成的新闩锁计时器: false 现有闩锁计时器存在,但注册表已禁用: false 策略文件存在: false " 信息 2025/11/26 19:58:45 Netwtw14 7018 无 "无法找到来自源 Netwtw14 的事件 ID 7018 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/26 19:58:45 Netwtw14 7017 无 "无法找到来自源 Netwtw14 的事件 ID 7017 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \Device\NDMP3 Intel(R) Wi-Fi 6E AX210 160MHz 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/26 19:58:44 BTHUSB 18 无 Windows 无法在本地适配器上存储蓝牙身份验证代码(链接密钥)。启动时,蓝牙键盘可能无法在系统 BIOS 中工作。 信息 2025/11/26 19:58:42 Microsoft-Windows-Kernel-General 24 (11) 已刷新时区信息,退出原因为 0。当前时区偏差为 -480。 信息 2025/11/26 19:58:42 Microsoft-Windows-Ntfs 98 无 卷 \\?\Volume{cc3e7b69-dd81-4e77-8097-5a76e9ae2fa7} (\Device\HarddiskVolume4) 运行状况良好。无需执行任何操作。 信息 2025/11/26 19:58:42 Netwtw14 7010 无 "无法找到来自源 Netwtw14 的事件 ID 7010 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \Device\NDMP3 Intel(R) Wi-Fi 6E AX210 160MHz 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/26 19:58:42 Netwtw14 7005 无 "无法找到来自源 Netwtw14 的事件 ID 7005 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \Device\NDMP3 Intel(R) Wi-Fi 6E AX210 160MHz 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/26 19:58:42 Netwtw14 7027 无 "无法找到来自源 Netwtw14 的事件 ID 7027 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \Device\NDMP3 Intel(R) Wi-Fi 6E AX210 160MHz 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/26 19:58:42 Netwtw14 7029 无 "无法找到来自源 Netwtw14 的事件 ID 7029 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \Device\NDMP3 Intel(R) Wi-Fi 6E AX210 160MHz 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/26 19:58:42 Netwtw14 7036 无 \Device\NDMP3 服务处于 Intel(R) Wi-Fi 6E AX210 160MHz 状态。 信息 2025/11/26 19:58:42 Microsoft-Windows-Kernel-Power 521 (220) 可用电池计数变化。 信息 2025/11/26 19:58:42 Microsoft-Windows-Kernel-Power 521 (220) 可用电池计数变化。 信息 2025/11/26 19:58:42 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 15 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 151 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 19:58:42 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 14 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 151 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 19:58:42 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 13 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 164 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 19:58:42 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 12 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 164 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 19:58:42 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 11 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 143 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 19:58:42 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 10 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 143 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 19:58:42 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 9 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 168 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 19:58:42 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 8 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 168 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 19:58:42 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 7 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 147 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 19:58:42 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 6 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 147 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 19:58:42 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 5 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 160 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 19:58:42 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 4 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 160 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 19:58:42 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 3 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 156 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 19:58:42 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 2 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 156 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 19:58:42 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 1 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 168 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 19:58:42 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 0 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 168 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 19:58:39 Microsoft-Windows-Ntfs 98 无 卷 E: (\Device\HarddiskVolume6) 运行状况良好。无需执行任何操作。 信息 2025/11/26 19:58:39 Microsoft-Windows-Hyper-V-VmSwitch 5 (1003) Miniport NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Default Switch) successfully enabled 信息 2025/11/26 19:58:39 Microsoft-Windows-Hyper-V-VmSwitch 232 无 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Default Switch) successfully connected to port C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444) on switch C08CB7B8-9B3C-408E-8E30-5E16A3AEB444(Friendly Name: Default Switch). 信息 2025/11/26 19:58:39 Microsoft-Windows-Hyper-V-VmSwitch 7 (1004) Miniport NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Default Switch) successfully initialized. 信息 2025/11/26 19:58:39 Microsoft-Windows-Hyper-V-VmSwitch 291 无 已为 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 修改 RSC 卸载(友好名称: Default Switch)以前的 IPv4: 已禁用,当前 IPv4: 已禁用,以前的 IPv6: 已禁用,当前 IPv6: 已禁用。原因: NIC 启动 信息 2025/11/26 19:58:39 Microsoft-Windows-Hyper-V-VmSwitch 233 无 "操作 ""Create"" 在 nic C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (友好名称: Default Switch)、实例 Id {00000000-0000-0000-0000-000000000000} 上成功。 " 信息 2025/11/26 19:58:39 Microsoft-Windows-Hyper-V-VmSwitch 291 无 已为 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 修改 RSC 卸载(友好名称: Default Switch)以前的 IPv4: 已禁用,当前 IPv4: 已禁用,以前的 IPv6: 已禁用,当前 IPv6: 已禁用。原因: NIC 创建 信息 2025/11/26 19:58:39 Microsoft-Windows-Hyper-V-VmSwitch 264 无 已在交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)上成功创建内部或外部端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (易记名称: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444)。 信息 2025/11/26 19:58:39 Microsoft-Windows-Hyper-V-VmSwitch 292 无 已为端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 修改 RSC 卸载(友好名称: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444)上一个: 已禁用,当前: 已启用。原因: 端口创建 信息 2025/11/26 19:58:39 Microsoft-Windows-Hyper-V-VmSwitch 9 (1005) Switch C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (Friendly Name: Default Switch) successfully initialized. 信息 2025/11/26 19:58:39 Microsoft-Windows-Hyper-V-VmSwitch 232 无 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (Friendly Name: Default Switch) successfully connected to port C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (Friendly Name: Default Switch) on switch C08CB7B8-9B3C-408E-8E30-5E16A3AEB444(Friendly Name: Default Switch). 信息 2025/11/26 19:58:39 Microsoft-Windows-Hyper-V-VmSwitch 233 无 "操作 ""Create"" 在 nic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (友好名称: Default Switch)、实例 Id {00000000-0000-0000-0000-000000000000} 上成功。 " 信息 2025/11/26 19:58:39 Microsoft-Windows-Hyper-V-VmSwitch 291 无 已为 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 修改 RSC 卸载(友好名称: Default Switch)以前的 IPv4: 已禁用,当前 IPv4: 已禁用,以前的 IPv6: 已禁用,当前 IPv6: 已禁用。原因: NIC 创建 信息 2025/11/26 19:58:39 Microsoft-Windows-Hyper-V-VmSwitch 67 无 已在交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)上成功创建端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)。 信息 2025/11/26 19:58:39 Microsoft-Windows-Hyper-V-VmSwitch 292 无 已为端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 修改 RSC 卸载(友好名称: Default Switch)上一个: 已禁用,当前: 已启用。原因: 端口创建 信息 2025/11/26 19:58:39 Microsoft-Windows-Hyper-V-VmSwitch 277 无 vmswitch.sys 版本 26100.amd64.ge_release_svc_prod1,调试 false,正式 true,1 1 信息 2025/11/26 19:58:39 Microsoft-Windows-Ntfs 98 无 卷 D: (\Device\HarddiskVolume5) 运行状况良好。无需执行任何操作。 关键 2025/11/26 19:58:39 Microsoft-Windows-Kernel-Power 41 (63) 系统已在未先正常关机的情况下重新启动。如果系统停止响应、发生崩溃或意外断电,则可能会导致此错误。 信息 2025/11/26 19:58:39 Microsoft-Windows-Kernel-Power 125 (86) "已枚举高级配置和电源接口热区域 \_TZ.TZ01。 _PSV = 0K _TC1 = 1 _TC2 = 2 _TSP = 2000ms _AC0 = 0K _AC1 = 0K _AC2 = 0K _AC3 = 0K _AC4 = 0K _AC5 = 0K _AC6 = 0K _AC7 = 0K _AC8 = 0K _AC9 = 0K _CRT = 398K _HOT = 0K 最低限制 = 0 _CR3 = 0K" 信息 2025/11/26 19:58:39 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“npsvctrig”(10.0,‎1978‎-‎05‎-‎14T17:13:30.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 19:58:39 Application Popup 26 无 "无法找到来自源 Application Popup 的事件 ID 26 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \SystemRoot\system32\drivers\XLGuard.sys failed to load 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/26 19:58:39 VfpExt 7036 无 服务处于 Driver load complete 状态。 信息 2025/11/26 19:58:39 VfpExt 7036 无 服务处于 Driver load start 状态。 信息 2025/11/26 19:58:39 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“sysdiag”(0.0,‎2025‎-‎10‎-‎24T14:03:24.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 19:58:39 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“UCPD”(10.0,‎1998‎-‎05‎-‎25T22:40:41.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 19:58:39 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“FileCrypt”(10.0,‎2075‎-‎09‎-‎01T06:07:07.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 19:58:38 Microsoft-Windows-Ntfs 98 无 卷 C: (\Device\HarddiskVolume3) 运行状况良好。无需执行任何操作。 信息 2025/11/26 19:58:37 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“Wof”(10.0,‎2089‎-‎07‎-‎15T10:58:05.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 19:58:37 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“FileInfo”(10.0,‎2093‎-‎04‎-‎02T09:29:43.000000000Z)已成功加载并注册到筛选器管理器。 警告 2025/11/26 19:58:37 ACPI 15 无 : 当无请求时,嵌入式控制器(EC)返回数据。BIOS 可能试图在没有与操作系统同步的情况下访问 EC。此数据将被忽略。不需要执行进一步操作;但是,请与你的计算机制造商联系,获取升级的 BIOS。 信息 2025/11/26 19:58:46 EventLog 6013 无 系统启动时间为 10 秒。 信息 2025/11/26 19:58:36 Microsoft-Windows-HAL 16 无 已初始化 IOMMU 错误报告。 信息 2025/11/26 19:58:46 EventLog 6005 无 事件日志服务已启动。 信息 2025/11/26 19:58:46 EventLog 6009 无 Microsoft (R) Windows (R) 10.00. 26200 Multiprocessor Free。 信息 2025/11/26 19:58:36 Microsoft-Windows-Kernel-General 20 (6) "闰秒配置已更新。 原因: Leap second data initialized from registry during boot 已启用闰秒: true 新闰秒计数: 0 旧闰秒计数: 0" 信息 2025/11/26 19:58:36 Microsoft-Windows-Kernel-Boot 30 (21) 固件报告了启动指标。 信息 2025/11/26 19:58:36 Microsoft-Windows-IsolatedUserMode 3 无 Secure Kernel started with status STATUS_SUCCESS and flags HvciEnabled,HvciStrictMode. 错误 2025/11/26 19:58:46 EventLog 6008 无 上一次系统的 19:52:55 在 ‎2025/‎11/‎26 上的关闭是意外的。 信息 2025/11/26 19:58:36 Microsoft-Windows-Hyper-V-Hypervisor 165 无 "虚拟机监控程序已配置 CVE-2019-11091 的缓解措施, 虚拟机的 CVE-2018-12126、CVE-2018-12127、CVE-2018-12130。 处理器不受影响: false 处理器系列不受影响: false 处理器支持微层次结构缓冲区刷新: false 需要缓冲区刷新: false " 信息 2025/11/26 19:58:36 Microsoft-Windows-Hyper-V-Hypervisor 156 无 "虚拟机监控程序为虚拟机配置了 CVE-2018-3646 缓解措施。 处理器不受影响: false 处理器系列不受影响: false 处理器支持缓存刷新: false HyperThreading 已启用: true 父虚拟机监控程序应用缓解措施: false 已启用 bcdedit: false 缓解措施禁用的缓解措施: true 需要刷新缓存: false " 信息 2025/11/26 19:58:36 Microsoft-Windows-Hyper-V-Hypervisor 129 无 "虚拟机监控程序已初始化 I/O 重新映射。 存在硬件: true 已启用的硬件: true 策略: 0x0 已启用的功能: 0x34A 内部信息: 0x0 问题: 0x0 其他信息: 0x0" 信息 2025/11/26 19:58:36 Microsoft-Windows-Hyper-V-Hypervisor 2 无 虚拟机监控程序计划程序类型为 0x4。 信息 2025/11/26 19:58:36 Microsoft-Windows-Hyper-V-Hypervisor 1 无 虚拟机监控程序已成功启动。 信息 2025/11/26 19:58:36 Microsoft-Windows-Kernel-Boot 27 (33) 引导类型为 0x0。 信息 2025/11/26 19:58:36 Microsoft-Windows-Kernel-Boot 25 (32) 引导菜单策略为 0x1。 信息 2025/11/26 19:58:36 Microsoft-Windows-Kernel-Boot 238 (101) EFI 时区偏移: 2047。夏令时标志: 0。固件时间: ‎2025‎-‎11‎-‎26T19:58:35.000000000Z。 信息 2025/11/26 19:58:36 Microsoft-Windows-Kernel-Boot 247 (99) 无法加载 Pluton-Windows 固件。StatusCode: STATUS_SUCCESS,Reason: Failed to apply firmware. 信息 2025/11/26 19:58:36 Microsoft-Windows-Kernel-Boot 20 (31) 上一次关机的成功状态为“false”。上一次引导的成功状态为“true”。 信息 2025/11/26 19:58:36 Microsoft-Windows-Kernel-Boot 32 (58) bootmgr 花费了 0 毫秒等待用户输入。 信息 2025/11/26 19:58:36 Microsoft-Windows-Kernel-Boot 18 (57) 此系统有 0x1 个引导选项。 信息 2025/11/26 19:58:36 Microsoft-Windows-Kernel-Boot 153 (62) 基于虚拟化的安全性(策略: VBS Enabled,VSM Required,Hvci,Boot Chain Signer Soft Enforced)是 enabled due to VBS registry configuration。 信息 2025/11/26 19:58:36 Microsoft-Windows-Kernel-General 25 (12) "系统时间已初始化为 ‎2025‎-‎11‎-‎26T11:58:36.500000000Z. 加载器时间: ‎2025‎-‎11‎-‎26T11:58:35.000000000Z 内部启动标志: 0x2 HAL RTC 错误代码: 0x0 RTC 时间为 UTC: false 软启动: false 成功: true 阶段: 0" 信息 2025/11/26 19:58:36 Microsoft-Windows-Kernel-General 12 (1) 操作系统已在系统时间 ‎2025‎-‎11‎-‎26T11:58:36.500000000Z 启动。 信息 2025/11/26 19:55:34 Display 4125 无 好消息 - 已增强 %1,可以呈现更明亮和更详细的画面。你可以在“设置”中随时关闭自动 HDR。 信息 2025/11/26 19:55:11 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“EasyAntiCheat_EOSSys”(10.0,‎2025‎-‎11‎-‎19T23:06:28.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 19:55:10 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: EasyAntiCheat_EOSSys 服务文件名: C:\Program Files (x86)\EasyAntiCheat_EOS\EasyAntiCheat_EOS.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/26 19:30:15 Service Control Manager 7040 无 Background Intelligent Transfer Service 服务的启动类型从 自动启动 更改为 按需启动。 信息 2025/11/26 19:27:58 Service Control Manager 7040 无 Background Intelligent Transfer Service 服务的启动类型从 按需启动 更改为 自动启动。 信息 2025/11/26 19:22:13 Microsoft-Windows-Kernel-General 16 无 已经清除配置单元 \??\C:\Windows\system32\Microsoft\Protect\Recovery\Recovery.dat 中的访问历史记录,更新 0 个项并创建 0 个已修改的页面。 信息 2025/11/26 19:21:50 Microsoft-Windows-Kernel-Power 566 (268) "系统会话已从7转换为 9. 原因 InputAccelerometer BootId: 107" 信息 2025/11/26 19:21:50 Microsoft-Windows-Kernel-Power 507 (158) "系统正在退出新型待机状态 原因: Input Keyboard。" 信息 2025/11/26 19:04:06 Microsoft-Windows-Kernel-Power 506 (157) "系统正在进入新型待机状态 原因: Idle Timeout。" 信息 2025/11/26 19:04:06 Microsoft-Windows-Kernel-Power 566 (268) "系统会话已从6转换为 7. 原因 SessionUnlock BootId: 107" 信息 2025/11/26 19:00:07 Service Control Manager 7040 无 Background Intelligent Transfer Service 服务的启动类型从 自动启动 更改为 按需启动。 信息 2025/11/26 18:53:07 Service Control Manager 7040 无 Background Intelligent Transfer Service 服务的启动类型从 按需启动 更改为 自动启动。 信息 2025/11/26 18:52:47 Microsoft-Windows-Time-Service 158 无 时间提供程序“VMICTimeProvider”指示,当前的硬件和运行环境不受支持并且已停止。对于非 HyperV 来宾环境中的 VMICTimeProvider,这是正常现象。对于当前操作环境中的当前提供程序,这可能也是正常现象。 信息 2025/11/26 18:35:43 Microsoft-Windows-Time-Service 158 无 时间提供程序“VMICTimeProvider”指示,当前的硬件和运行环境不受支持并且已停止。对于非 HyperV 来宾环境中的 VMICTimeProvider,这是正常现象。对于当前操作环境中的当前提供程序,这可能也是正常现象。 信息 2025/11/26 18:18:42 Microsoft-Windows-Kernel-Power 566 (268) "系统会话已从4转换为 6. 原因 InputHid BootId: 107" 信息 2025/11/26 18:18:42 Microsoft-Windows-Kernel-Power 507 (158) "系统正在退出新型待机状态 原因: Input Mouse。" 信息 2025/11/26 18:18:39 Microsoft-Windows-Time-Service 158 无 时间提供程序“VMICTimeProvider”指示,当前的硬件和运行环境不受支持并且已停止。对于非 HyperV 来宾环境中的 VMICTimeProvider,这是正常现象。对于当前操作环境中的当前提供程序,这可能也是正常现象。 信息 2025/11/26 18:01:35 Microsoft-Windows-Time-Service 158 无 时间提供程序“VMICTimeProvider”指示,当前的硬件和运行环境不受支持并且已停止。对于非 HyperV 来宾环境中的 VMICTimeProvider,这是正常现象。对于当前操作环境中的当前提供程序,这可能也是正常现象。 信息 2025/11/26 17:54:44 Microsoft-Windows-Kernel-Power 506 (157) "系统正在进入新型待机状态 原因: Idle Timeout。" 信息 2025/11/26 17:54:44 Microsoft-Windows-Kernel-Power 566 (268) "系统会话已从3转换为 4. 原因 SessionUnlock BootId: 107" 信息 2025/11/26 17:44:35 Microsoft-Windows-Kernel-General 11 无 已完成配置单元 \??\GLOBALROOT\Device\HarddiskVolumeShadowCopy1\Windows\System32\config\SOFTWARE (TM: {053e78b3-ca91-11f0-af51-c40f081a5fa8},RM: {053e78b2-ca91-11f0-af51-c40f081a5fa8})的 TxR 初始化阶段,结果=0xC00000A2 (内部代码=7)。 信息 2025/11/26 17:44:34 Microsoft-Windows-Kernel-General 11 无 已完成配置单元 \??\GLOBALROOT\Device\HarddiskVolumeShadowCopy1\Windows\System32\config\DRIVERS (TM: {053e78b0-ca91-11f0-af51-c40f081a5fa8},RM: {053e78af-ca91-11f0-af51-c40f081a5fa8})的 TxR 初始化阶段,结果=0xC00000A2 (内部代码=7)。 信息 2025/11/26 17:44:34 Microsoft-Windows-Kernel-General 11 无 已完成配置单元 \??\GLOBALROOT\Device\HarddiskVolumeShadowCopy1\Windows\System32\config\SYSTEM (TM: {053e78ad-ca91-11f0-af51-c40f081a5fa8},RM: {053e78ac-ca91-11f0-af51-c40f081a5fa8})的 TxR 初始化阶段,结果=0xC00000A2 (内部代码=7)。 信息 2025/11/26 17:44:31 Microsoft-Windows-Kernel-General 11 无 已完成配置单元 \??\GLOBALROOT\Device\HarddiskVolumeShadowCopy2\Windows\System32\config\SOFTWARE (TM: {053e788a-ca91-11f0-af51-c40f081a5fa8},RM: {053e7889-ca91-11f0-af51-c40f081a5fa8})的 TxR 初始化阶段,结果=0xC00000A2 (内部代码=7)。 信息 2025/11/26 17:44:30 Microsoft-Windows-Kernel-General 11 无 已完成配置单元 \??\GLOBALROOT\Device\HarddiskVolumeShadowCopy2\Windows\System32\config\DRIVERS (TM: {053e7887-ca91-11f0-af51-c40f081a5fa8},RM: {053e7886-ca91-11f0-af51-c40f081a5fa8})的 TxR 初始化阶段,结果=0xC00000A2 (内部代码=7)。 信息 2025/11/26 17:44:30 Microsoft-Windows-Kernel-General 11 无 已完成配置单元 \??\GLOBALROOT\Device\HarddiskVolumeShadowCopy2\Windows\System32\config\SYSTEM (TM: {053e7884-ca91-11f0-af51-c40f081a5fa8},RM: {053e7883-ca91-11f0-af51-c40f081a5fa8})的 TxR 初始化阶段,结果=0xC00000A2 (内部代码=7)。 信息 2025/11/26 17:44:16 Microsoft-Windows-Time-Service 37 无 时间提供程序 NtpClient 正在从 time.windows.com,0x9 (ntp.m|0x9|0.0.0.0:123->52.231.114.183:123) 接收有效的时间数据。 信息 2025/11/26 17:44:15 Microsoft-Windows-Time-Service 158 无 时间提供程序“VMICTimeProvider”指示,当前的硬件和运行环境不受支持并且已停止。对于非 HyperV 来宾环境中的 VMICTimeProvider,这是正常现象。对于当前操作环境中的当前提供程序,这可能也是正常现象。 警告 2025/11/26 16:57:51 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 Beyond\19896 SID (S-1-5-21-3459678233-1199692015-243566367-1001)授予针对 CLSID 为 {2593F8B9-4EAF-457C-B68A-50F6B8EA6B54} 、APPID 为 {15C20B67-12E7-4BB6-92BB-7AFF07997402} 的 COM 服务器应用程序的 本地 激活 权限。此安全权限可以使用组件服务管理工具进行修改。" 错误 2025/11/26 16:56:30 Service Control Manager 7034 无 服务 Energy Server Service queencreek 意外停止。这发生了 1 次。 警告 2025/11/26 16:55:45 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 Beyond\19896 SID (S-1-5-21-3459678233-1199692015-243566367-1001)授予针对 CLSID 为 {2593F8B9-4EAF-457C-B68A-50F6B8EA6B54} 、APPID 为 {15C20B67-12E7-4BB6-92BB-7AFF07997402} 的 COM 服务器应用程序的 本地 激活 权限。此安全权限可以使用组件服务管理工具进行修改。" 警告 2025/11/26 16:54:24 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 Beyond\19896 SID (S-1-5-21-3459678233-1199692015-243566367-1001)授予针对 CLSID 为 {2593F8B9-4EAF-457C-B68A-50F6B8EA6B54} 、APPID 为 {15C20B67-12E7-4BB6-92BB-7AFF07997402} 的 COM 服务器应用程序的 本地 激活 权限。此安全权限可以使用组件服务管理工具进行修改。" 信息 2025/11/26 16:52:21 Microsoft-Windows-Kernel-Power 566 (268) "系统会话已从1转换为 3. 原因 InputAccelerometer BootId: 107" 信息 2025/11/26 16:52:21 Microsoft-Windows-Kernel-Power 507 (158) "系统正在退出新型待机状态 原因: Input Keyboard。" 信息 2025/11/26 16:50:58 Microsoft-Windows-Kernel-Power 506 (157) "系统正在进入新型待机状态 原因: Idle Timeout。" 信息 2025/11/26 16:50:58 Microsoft-Windows-Kernel-Power 566 (268) "系统会话已从0转换为 1. 原因 SessionUnlock BootId: 107" 信息 2025/11/26 16:39:59 Microsoft-Windows-Kernel-General 16 无 已经清除配置单元 \??\C:\ProgramData\Microsoft\Provisioning\Microsoft-Desktop-Provisioning-Sequence.dat 中的访问历史记录,更新 0 个项并创建 0 个已修改的页面。 信息 2025/11/26 16:34:36 Microsoft-Windows-FilterManager 1 无 文件系统筛选器“EasyAntiCheat_EOSSys”(版本 10.0,‎2025‎-‎11‎-‎19T23:06:28.000000000Z)已成功卸载。 信息 2025/11/26 14:58:15 Service Control Manager 7040 无 Background Intelligent Transfer Service 服务的启动类型从 自动启动 更改为 按需启动。 信息 2025/11/26 14:57:39 Display 4125 无 好消息 - 已增强 %1,可以呈现更明亮和更详细的画面。你可以在“设置”中随时关闭自动 HDR。 信息 2025/11/26 14:57:16 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“EasyAntiCheat_EOSSys”(10.0,‎2025‎-‎11‎-‎19T23:06:28.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 14:57:15 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: EasyAntiCheat_EOSSys 服务文件名: C:\Program Files (x86)\EasyAntiCheat_EOS\EasyAntiCheat_EOS.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/26 14:55:54 Microsoft-Windows-IsolatedUserMode 5 无 Secure Trustlet NULL Id 0 and Pid 0 started with status STATUS_SUCCESS. 信息 2025/11/26 14:55:54 Microsoft-Windows-IsolatedUserMode 2 无 Secure Trustlet Id 0 and Pid 0 stopped with status STATUS_SUCCESS. 警告 2025/11/26 14:55:14 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 Beyond\19896 SID (S-1-5-21-3459678233-1199692015-243566367-1001)授予针对 CLSID 为 {2593F8B9-4EAF-457C-B68A-50F6B8EA6B54} 、APPID 为 {15C20B67-12E7-4BB6-92BB-7AFF07997402} 的 COM 服务器应用程序的 本地 激活 权限。此安全权限可以使用组件服务管理工具进行修改。" 警告 2025/11/26 14:55:14 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 Beyond\19896 SID (S-1-5-21-3459678233-1199692015-243566367-1001)授予针对 CLSID 为 {2593F8B9-4EAF-457C-B68A-50F6B8EA6B54} 、APPID 为 {15C20B67-12E7-4BB6-92BB-7AFF07997402} 的 COM 服务器应用程序的 本地 激活 权限。此安全权限可以使用组件服务管理工具进行修改。" 信息 2025/11/26 14:49:57 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/26 14:49:55 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/26 14:45:19 Service Control Manager 7040 无 Background Intelligent Transfer Service 服务的启动类型从 按需启动 更改为 自动启动。 信息 2025/11/26 14:43:53 Microsoft-Windows-IsolatedUserMode 5 无 Secure Trustlet NULL Id 0 and Pid 0 started with status STATUS_SUCCESS. 信息 2025/11/26 14:43:53 Microsoft-Windows-IsolatedUserMode 2 无 Secure Trustlet Id 0 and Pid 0 stopped with status STATUS_SUCCESS. 信息 2025/11/26 14:35:02 Service Control Manager 7040 无 Background Intelligent Transfer Service 服务的启动类型从 自动启动 更改为 按需启动。 错误 2025/11/26 14:32:56 Microsoft-Windows-TPM-WMI 1801 无 "Secure Boot CA/keys need to be updated. This device signature information is included here. DeviceAttributes: BaseBoardManufacturer:MECHREVO;FirmwareManufacturer:INSYDE Corp.;FirmwareVersion:MRID6_23_P_V39;OEMModelNumber:Jiaolong Series MRID6;OEMModelBaseBoard:MRID6-23;OEMModelSystemFamily:DragonRange;OEMManufacturerName:MECHREVO;OEMModelSKU:0001;OSArchitecture:amd64; BucketId: 578cd8bff4d416280de953b87e94d27b8d4767ecaf94c9b5364c39409dfe9dff BucketConfidenceLevel: UpdateType: 0 HResult: 操作成功完成。" 信息 2025/11/26 14:30:58 Service Control Manager 7040 无 Background Intelligent Transfer Service 服务的启动类型从 按需启动 更改为 自动启动。 信息 2025/11/26 14:30:32 Service Control Manager 7040 无 Background Intelligent Transfer Service 服务的启动类型从 自动启动 更改为 按需启动。 警告 2025/11/26 14:30:00 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 NT AUTHORITY\SYSTEM SID (S-1-5-18)授予针对 CLSID 为 Windows.SecurityCenter.WscBrokerManager 、APPID 为 不可用 的 COM 服务器应用程序的 本地 启动 权限。此安全权限可以使用组件服务管理工具进行修改。" 警告 2025/11/26 14:30:00 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 NT AUTHORITY\SYSTEM SID (S-1-5-18)授予针对 CLSID 为 Windows.SecurityCenter.SecurityAppBroker 、APPID 为 不可用 的 COM 服务器应用程序的 本地 启动 权限。此安全权限可以使用组件服务管理工具进行修改。" 警告 2025/11/26 14:29:42 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 Beyond\19896 SID (S-1-5-21-3459678233-1199692015-243566367-1001)授予针对 CLSID 为 {2593F8B9-4EAF-457C-B68A-50F6B8EA6B54} 、APPID 为 {15C20B67-12E7-4BB6-92BB-7AFF07997402} 的 COM 服务器应用程序的 本地 激活 权限。此安全权限可以使用组件服务管理工具进行修改。" 警告 2025/11/26 14:29:01 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 Beyond\19896 SID (S-1-5-21-3459678233-1199692015-243566367-1001)授予针对 CLSID 为 {2593F8B9-4EAF-457C-B68A-50F6B8EA6B54} 、APPID 为 {15C20B67-12E7-4BB6-92BB-7AFF07997402} 的 COM 服务器应用程序的 本地 激活 权限。此安全权限可以使用组件服务管理工具进行修改。" 信息 2025/11/26 14:28:50 Microsoft-Windows-IsolatedUserMode 5 无 Secure Trustlet NULL Id 0 and Pid 0 started with status STATUS_SUCCESS. 警告 2025/11/26 14:28:31 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 Beyond\19896 SID (S-1-5-21-3459678233-1199692015-243566367-1001)授予针对 CLSID 为 Windows.SecurityCenter.WscCloudBackupProvider 、APPID 为 不可用 的 COM 服务器应用程序的 本地 启动 权限。此安全权限可以使用组件服务管理工具进行修改。" 警告 2025/11/26 14:28:27 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 Beyond\19896 SID (S-1-5-21-3459678233-1199692015-243566367-1001)授予针对 CLSID 为 Windows.SecurityCenter.WscCloudBackupProvider 、APPID 为 不可用 的 COM 服务器应用程序的 本地 启动 权限。此安全权限可以使用组件服务管理工具进行修改。" 信息 2025/11/26 14:28:24 Service Control Manager 7040 无 Background Intelligent Transfer Service 服务的启动类型从 按需启动 更改为 自动启动。 信息 2025/11/26 14:28:17 Application Popup 26 无 弹出应用程序: Windows - 虚拟内存最小值太低: 系统虚拟内存太低。Windows 正在增加虚拟内存分页文件的大小。在这个过程中,一些应用程序的内存请求会被拒绝。有关详细信息,请参阅帮助。 信息 2025/11/26 14:28:04 Netwtw14 7021 无 "无法找到来自源 Netwtw14 的事件 ID 7021 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/26 14:27:59 Microsoft-Windows-Hyper-V-VmSwitch 232 无 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Default Switch) successfully connected to port C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444) on switch C08CB7B8-9B3C-408E-8E30-5E16A3AEB444(Friendly Name: Default Switch). 信息 2025/11/26 14:27:59 Microsoft-Windows-Hyper-V-VmSwitch 7 (1004) Miniport NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Default Switch) successfully initialized. 信息 2025/11/26 14:27:59 Microsoft-Windows-Hyper-V-VmSwitch 291 无 已为 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 修改 RSC 卸载(友好名称: Default Switch)以前的 IPv4: 已禁用,当前 IPv4: 已禁用,以前的 IPv6: 已禁用,当前 IPv6: 已禁用。原因: NIC 启动 信息 2025/11/26 14:27:59 Microsoft-Windows-Hyper-V-VmSwitch 233 无 "操作 ""Create"" 在 nic C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (友好名称: Default Switch)、实例 Id {00000000-0000-0000-0000-000000000000} 上成功。 " 信息 2025/11/26 14:27:59 Microsoft-Windows-Hyper-V-VmSwitch 291 无 已为 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 修改 RSC 卸载(友好名称: Default Switch)以前的 IPv4: 已禁用,当前 IPv4: 已禁用,以前的 IPv6: 已禁用,当前 IPv6: 已禁用。原因: NIC 创建 信息 2025/11/26 14:27:59 Microsoft-Windows-TPM-WMI 1046 无 已成功删除测量的启动文件。已删除以下 2 文件: 信息 2025/11/26 14:27:59 Microsoft-Windows-Hyper-V-VmSwitch 264 无 已在交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)上成功创建内部或外部端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (易记名称: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444)。 信息 2025/11/26 14:27:59 Microsoft-Windows-Hyper-V-VmSwitch 292 无 已为端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 修改 RSC 卸载(友好名称: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444)上一个: 已禁用,当前: 已启用。原因: 端口创建 信息 2025/11/26 14:27:59 Microsoft-Windows-Hyper-V-VmSwitch 9 (1005) Switch C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (Friendly Name: Default Switch) successfully initialized. 信息 2025/11/26 14:27:59 Microsoft-Windows-Hyper-V-VmSwitch 232 无 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (Friendly Name: Default Switch) successfully connected to port C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (Friendly Name: Default Switch) on switch C08CB7B8-9B3C-408E-8E30-5E16A3AEB444(Friendly Name: Default Switch). 信息 2025/11/26 14:27:59 Microsoft-Windows-Hyper-V-VmSwitch 233 无 "操作 ""Create"" 在 nic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (友好名称: Default Switch)、实例 Id {00000000-0000-0000-0000-000000000000} 上成功。 " 信息 2025/11/26 14:27:59 Microsoft-Windows-Hyper-V-VmSwitch 291 无 已为 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 修改 RSC 卸载(友好名称: Default Switch)以前的 IPv4: 已禁用,当前 IPv4: 已禁用,以前的 IPv6: 已禁用,当前 IPv6: 已禁用。原因: NIC 创建 信息 2025/11/26 14:27:59 Microsoft-Windows-Hyper-V-VmSwitch 67 无 已在交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)上成功创建端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)。 信息 2025/11/26 14:27:59 Microsoft-Windows-Hyper-V-VmSwitch 292 无 已为端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 修改 RSC 卸载(友好名称: Default Switch)上一个: 已禁用,当前: 已启用。原因: 端口创建 信息 2025/11/26 14:27:58 Microsoft-Windows-IsolatedUserMode 1 无 Secure Trustlet \??\C:\Windows\System32\NgcIso.exe Id 6 and Pid 9524 started with status STATUS_SUCCESS. 信息 2025/11/26 14:27:58 Microsoft-Windows-IsolatedUserMode 5 无 Secure Trustlet NULL Id 0 and Pid 0 started with status STATUS_SUCCESS. 信息 2025/11/26 14:27:58 Microsoft-Windows-WLAN-AutoConfig 10001 无 "已成功启动 WLAN 扩展模块。 模块路径: C:\Windows\System32\DriverStore\FileRepository\netwtw6e.inf_amd64_ee761166daec7794\IntelIHVRouter14.dll " 信息 2025/11/26 14:27:58 Microsoft-Windows-WLAN-AutoConfig 4000 无 "已成功启动 WLAN 自动配置服务。 " 信息 2025/11/26 14:27:58 Microsoft-Windows-TPM-WMI 1025 无 TPM 已成功预配,现在可以使用。 信息 2025/11/26 14:27:58 Microsoft-Windows-TPM-WMI 1282 无 已生成 TBS 设备标识符。 警告 2025/11/26 14:27:58 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 NT AUTHORITY\LOCAL SERVICE SID (S-1-5-19)授予针对 CLSID 为 {6B3B8D23-FA8D-40B9-8DBD-B950333E2C52} 、APPID 为 {4839DDB7-58C2-48F5-8283-E1D1807D0D7D} 的 COM 服务器应用程序的 本地 激活 权限。此安全权限可以使用组件服务管理工具进行修改。" 警告 2025/11/26 14:27:58 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 NT AUTHORITY\LOCAL SERVICE SID (S-1-5-19)授予针对 CLSID 为 {6B3B8D23-FA8D-40B9-8DBD-B950333E2C52} 、APPID 为 {4839DDB7-58C2-48F5-8283-E1D1807D0D7D} 的 COM 服务器应用程序的 本地 激活 权限。此安全权限可以使用组件服务管理工具进行修改。" 信息 2025/11/26 14:27:58 Microsoft-Windows-Hyper-V-VmSwitch 233 无 "操作 ""Delete"" 在 nic C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (友好名称: Default Switch)、实例 Id {8610abf2-13c6-47f0-9778-b7777e44dcc9} 上成功。 " 信息 2025/11/26 14:27:57 TPM 18 无 此事件会触发受信任的平台模块(TPM)预配/状态检查运行。 信息 2025/11/26 14:27:57 Service Control Manager 7026 无 "以下引导启动或系统启动驱动程序未加载: XLGuard" 信息 2025/11/26 14:27:57 Microsoft-Windows-UserModePowerService 12 (10) 进程 C:\Windows\System32\DriverStore\FileRepository\u0420894.inf_amd64_d6bf96e8f911532d\B420955\atieclxx.exe (进程 ID: 4352)将策略方案从 {381b4222-f694-41f0-9685-ff5bb260df2e} 重置为 {381b4222-f694-41f0-9685-ff5bb260df2e} 信息 2025/11/26 14:27:57 Microsoft-Windows-HttpService 113 HTTP Configuration Property Trace Task 尝试将 URL (http://127.0.0.1:28385:127.0.0.1/intel/)添加到 URL 组(0xFC00000F20000001)。状态: 0x0。用户 SYSTEM 0x1594可执行文件路径\Device\HarddiskVolume3\Program Files (x86)\Intel\Driver and Support Assistant\x86\DSAService.exe进程 ID 信息 2025/11/26 14:27:57 Microsoft-Windows-HttpService 111 HTTP Configuration Property Trace Task 创建 URL 组0xFC00000F20000001。状态0x0。进程 ID 0x1594可执行文件路径\Device\HarddiskVolume3\Program Files (x86)\Intel\Driver and Support Assistant\x86\DSAService.exe,用户 SYSTEM 信息 2025/11/26 14:27:57 Microsoft-Windows-HttpService 113 HTTP Configuration Property Trace Task 尝试将 URL (http://127.0.0.1:28390:127.0.0.1/)添加到 URL 组(0xFE00000F20000001)。状态: 0x0。用户 SYSTEM 0x1594可执行文件路径\Device\HarddiskVolume3\Program Files (x86)\Intel\Driver and Support Assistant\x86\DSAService.exe进程 ID 信息 2025/11/26 14:27:57 Microsoft-Windows-HttpService 111 HTTP Configuration Property Trace Task 创建 URL 组0xFE00000F20000001。状态0x0。进程 ID 0x1594可执行文件路径\Device\HarddiskVolume3\Program Files (x86)\Intel\Driver and Support Assistant\x86\DSAService.exe,用户 SYSTEM 信息 2025/11/26 14:27:56 Microsoft-Windows-Winlogon 7001 (1101) 客户体验改善计划的用户登录通知 信息 2025/11/26 14:27:56 Microsoft-Windows-Hyper-V-VmSwitch 62 无 已成功删除交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (友好名称: Default Switch)。 信息 2025/11/26 14:27:56 Microsoft-Windows-Hyper-V-VmSwitch 233 无 "操作 ""Delete"" 在 nic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (友好名称: Default Switch)、实例 Id {00000000-0000-0000-0000-000000000000} 上成功。 " 信息 2025/11/26 14:27:56 Microsoft-Windows-Hyper-V-VmSwitch 71 无 端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 的删除完成(易记名称: Default Switch)。 信息 2025/11/26 14:27:56 Microsoft-Windows-Hyper-V-VmSwitch 71 无 端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 的删除完成(易记名称: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444)。 信息 2025/11/26 14:27:56 Microsoft-Windows-Hyper-V-VmSwitch 69 无 端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (易记名称: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444)已成功删除–交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)。 信息 2025/11/26 14:27:56 Microsoft-Windows-Hyper-V-VmSwitch 234 无 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 successfully disconnected from port C08CB7B8-9B3C-408E-8E30-5E16A3AEB445. 信息 2025/11/26 14:27:56 Microsoft-Windows-Hyper-V-VmSwitch 69 无 端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)已成功删除–交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)。 信息 2025/11/26 14:27:56 Microsoft-Windows-Hyper-V-VmSwitch 234 无 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 successfully disconnected from port C08CB7B8-9B3C-408E-8E30-5E16A3AEB444. 信息 2025/11/26 14:27:56 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL https://+:443/sra_{BA195980-CD49-458b-9E23-C84EE0ADCD75}/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 14:27:56 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:10243/WMPNSSv4/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 14:27:56 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL https://+:10245/WMPNSSv4/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 14:27:56 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:10247/apps/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 14:27:56 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:10246/MDEServer/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 14:27:56 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:80/116B50EB-ECE2-41ac-8429-9F9E963361B7/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 14:27:56 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL https://+:443/C574AC30-5794-4AEE-B1BB-6651C5315029/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 14:27:56 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:80/0131501b-d67f-491b-9a40-c4bf27bcb4d4/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 14:27:56 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:3387/rdp/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 14:27:56 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL https://+:3392/rdp/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 14:27:56 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:5985/wsman/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 14:27:56 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:47001/wsman/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 14:27:56 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL https://+:5986/wsman/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 14:27:56 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://*:2869/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 14:27:56 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL https://*:5358/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 14:27:56 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:80/Temporary_Listen_Addresses/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 14:27:56 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://*:5357/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 14:27:56 AmdAfdSvc 258 无 AmdAfdSvc State Change Occured 信息 2025/11/26 14:27:56 AmdAfdSvc 258 无 AmdAfdSvc State Change Occured 信息 2025/11/26 14:27:55 Microsoft-Windows-TPM-WMI 1038 无 "预证明运行状况检查确认设备应通过证明。 有关所做检查的详细信息,请参阅 C:\Windows\Logs\MeasuredBoot\0000000107-0000000000.json。" 信息 2025/11/26 14:27:55 Microsoft-Windows-TPM-WMI 1041 无 "预证明运行状况检查详细信息: {""Version"":1,""HealthStatus"":""Attestable"",""Required"":[{""Field"":""TpmPresent"",""Value"":true,""DesiredValue"":true},{""Field"":""TpmMeetsMinimumVersion"",""Value"":true,""DesiredValue"":true},{""Field"":""TpmIsResponsive"",""Value"":true,""DesiredValue"":true},{""Field"":""EkCertIsAvailable"",""Value"":true,""DesiredValue"":true},{""Field"":""TcgLogFound"",""Value"":true,""DesiredValue"":true}],""Expected"":[{""Field"":""PcrsMatchTcgLog"",""Value"":true,""DesiredValue"":true}],""Informational"":[{""Field"":""SecureBootEnabled"",""ValueFromComputer"":true,""ValueFromTcgLog"":true,""DesiredValue"":true,""TcgValueIsVerifiable"":true},{""Field"":""VirtualSecureMemory"",""ValueFromComputer"":false,""ValueFromTcgLog"":false,""DesiredValue"":true,""TcgValueIsVerifiable"":true},{""Field"":""SecureCorePCCompliant"",""ValueFromComputer"":false,""ValueFromTcgLog"":false,""DesiredValue"":true,""TcgValueIsVerifiable"":true}{""Field"":""BootTcgLogFoundInFileSystem"",""Value"":true,""DesiredValue"":true},{""Field"":""CurrentTcgLogFoundInFileSystem"",""Value"":true,""DesiredValue"":true}]}" 信息 2025/11/26 14:27:55 Win32k 267 无 触摸/触摸板硬件质量保证验证已成功。 信息 2025/11/26 14:27:55 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“bindflt”(10.0,‎2055‎-‎05‎-‎15T05:17:06.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 14:27:55 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“storqosflt”(10.0,‎2021‎-‎03‎-‎19T18:47:34.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 14:27:55 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“UnionFS”(10.0,‎2047‎-‎02‎-‎21T19:01:20.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 14:27:55 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“CldFlt”(10.0,‎2029‎-‎01‎-‎27T12:44:20.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 14:27:55 Microsoft-Windows-FilterManager 1 无 文件系统筛选器“CldFlt”(版本 10.0,‎2029‎-‎01‎-‎27T12:44:20.000000000Z)已成功卸载。 信息 2025/11/26 14:27:55 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“CldFlt”(10.0,‎2029‎-‎01‎-‎27T12:44:20.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 14:27:55 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“wcifs”(10.0,‎2099‎-‎02‎-‎09T21:05:05.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 14:27:55 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“luafv”(10.0,‎2092‎-‎04‎-‎06T06:51:15.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 14:27:55 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“bfs”(10.0,‎1984‎-‎12‎-‎31T18:08:23.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 14:27:55 Microsoft-Windows-DHCPv6-Client 51046 Service State Event DHCPv6 客户端服务已启动 信息 2025/11/26 14:27:55 Microsoft-Windows-Dhcp-Client 50036 服务状态事件 DHCPv4 客户端服务已启动 信息 2025/11/26 14:27:55 Microsoft-Windows-Dhcp-Client 50103 服务状态事件 已针对关闭通知注册 DHCPv4 客户端 信息 2025/11/26 14:27:55 Microsoft-Windows-Dhcp-Client 50036 服务状态事件 DHCPv4 客户端服务已启动 信息 2025/11/26 14:27:55 Microsoft-Windows-Directory-Services-SAM 16983 无 "安全帐户管理器现在将记录负责调用旧密码更改或设置 RPC 方法的远程客户端的定期摘要事件。 有关详细信息,请参阅 https://go.microsoft.com/fwlink/?linkid=2150956。 " 信息 2025/11/26 14:27:55 Microsoft-Windows-Directory-Services-SAM 16977 无 "使用以下最小密码长度的相关设置配置域。 MinimumPasswordLength: 0 RelaxMinimumPasswordLengthLimits: 0 MinimumPasswordLengthAudit: -1 有关详细信息,请访问 https://go.microsoft.com/fwlink/?LinkId=2097191。 " 信息 2025/11/26 14:27:55 Microsoft-Windows-Directory-Services-SAM 16962 无 "对 SAM 数据库进行远程调用时,受到默认安全描述符的限制: O:SYG:SYD:(A;;RC;;;BA)。 有关详细信息,请参阅 http://go.microsoft.com/fwlink/?LinkId=787651。" 信息 2025/11/26 14:27:55 Microsoft-Windows-IsolatedUserMode 5 无 Secure Trustlet NULL Id 0 and Pid 0 started with status STATUS_SUCCESS. 信息 2025/11/26 14:27:55 LsaSrv 6156 无 "Credential Guard 自动启用状态。基于虚拟化的安全的 Hardware 要求: 1 Domain Joined: 0 Azure AD Joined: 0 Licensed for Credential Guard: 0 Domain Controller: 0" 信息 2025/11/26 14:27:55 Microsoft-Windows-Wininit 12 无 LSASS.exe 已作为级别为 4 的受保护进程启动。 信息 2025/11/26 14:27:55 Microsoft-Windows-Wininit 18 无 VBS 密钥隔离已启动,并将保护 VSM 隔离的密钥。 信息 2025/11/26 14:27:55 Microsoft-Windows-IsolatedUserMode 1 无 Secure Trustlet \??\C:\Windows\system32\lsaiso.exe Id 1 and Pid 1628 started with status STATUS_SUCCESS. 信息 2025/11/26 14:27:55 Microsoft-Windows-IsolatedUserMode 5 无 Secure Trustlet NULL Id 0 and Pid 0 started with status STATUS_SUCCESS. 信息 2025/11/26 14:27:55 Microsoft-Windows-Wininit 14 无 "Credential Guard 配置: 注册表配置: 0x0 测试配置: 0 自动启用: 0" 信息 2025/11/26 14:27:54 Microsoft-Windows-Wininit 23 无 "启动应用反回滚: 初始化已完成,状态为: HRESULT: 操作成功完成。 需要新计时器: false 等待系统更新完成的新计时器: false 以前的闩锁计时器存在,但被注册表禁用: false " 信息 2025/11/26 14:27:54 Microsoft-Windows-Wininit 25 无 "启动应用防回退: 上一个计时器已恢复,状态为: HRESULT: 操作成功完成。 以前的计时器存在: true 开始时间: ‎2025‎-‎10‎-‎10T10:14:54.769904600Z 宽限期: 51840000000000 尝试的恢复强制执行成功: false " 信息 2025/11/26 14:27:54 Microsoft-Windows-Wininit 24 无 "启动应用反回滚: 计时器启动已完成,状态为: Win32Error: 0 开始时间: ‎2025‎-‎10‎-‎10T10:14:54.769904600Z 宽限期: 51840000000000 截止时间: ‎2025‎-‎12‎-‎09T10:14:54.769904600Z " 信息 2025/11/26 14:27:54 Microsoft-Windows-Wininit 19 无 "基于虚拟化的安全性新计时器创建状态 HRESULT: 操作成功完成。 需要新的闩锁计时器: false 等待系统更新完成的新闩锁计时器: false 现有闩锁计时器存在,但注册表已禁用: false 策略文件存在: false " 信息 2025/11/26 14:27:54 Netwtw14 7018 无 "无法找到来自源 Netwtw14 的事件 ID 7018 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/26 14:27:54 Netwtw14 7017 无 "无法找到来自源 Netwtw14 的事件 ID 7017 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \Device\NDMP3 Intel(R) Wi-Fi 6E AX210 160MHz 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/26 14:27:53 BTHUSB 18 无 Windows 无法在本地适配器上存储蓝牙身份验证代码(链接密钥)。启动时,蓝牙键盘可能无法在系统 BIOS 中工作。 信息 2025/11/26 14:27:51 Microsoft-Windows-Kernel-General 24 (11) 已刷新时区信息,退出原因为 0。当前时区偏差为 -480。 信息 2025/11/26 14:27:51 Microsoft-Windows-Ntfs 98 无 卷 \\?\Volume{cc3e7b69-dd81-4e77-8097-5a76e9ae2fa7} (\Device\HarddiskVolume4) 运行状况良好。无需执行任何操作。 信息 2025/11/26 14:27:51 Netwtw14 7010 无 "无法找到来自源 Netwtw14 的事件 ID 7010 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \Device\NDMP3 Intel(R) Wi-Fi 6E AX210 160MHz 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/26 14:27:51 Netwtw14 7005 无 "无法找到来自源 Netwtw14 的事件 ID 7005 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \Device\NDMP3 Intel(R) Wi-Fi 6E AX210 160MHz 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/26 14:27:51 Netwtw14 7027 无 "无法找到来自源 Netwtw14 的事件 ID 7027 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \Device\NDMP3 Intel(R) Wi-Fi 6E AX210 160MHz 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/26 14:27:51 Netwtw14 7029 无 "无法找到来自源 Netwtw14 的事件 ID 7029 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \Device\NDMP3 Intel(R) Wi-Fi 6E AX210 160MHz 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/26 14:27:51 Netwtw14 7036 无 \Device\NDMP3 服务处于 Intel(R) Wi-Fi 6E AX210 160MHz 状态。 信息 2025/11/26 14:27:51 Microsoft-Windows-Kernel-Power 521 (220) 可用电池计数变化。 信息 2025/11/26 14:27:51 Microsoft-Windows-Kernel-Power 521 (220) 可用电池计数变化。 信息 2025/11/26 14:27:51 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 15 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 151 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 14:27:51 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 14 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 151 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 14:27:51 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 13 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 164 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 14:27:51 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 12 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 164 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 14:27:51 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 11 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 143 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 14:27:51 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 10 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 143 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 14:27:51 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 9 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 168 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 14:27:51 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 8 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 168 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 14:27:51 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 7 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 147 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 14:27:51 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 6 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 147 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 14:27:51 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 5 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 160 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 14:27:51 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 4 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 160 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 14:27:51 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 3 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 156 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 14:27:51 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 2 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 156 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 14:27:51 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 1 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 168 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 14:27:51 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 0 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 168 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 14:27:48 Microsoft-Windows-Ntfs 98 无 卷 E: (\Device\HarddiskVolume6) 运行状况良好。无需执行任何操作。 信息 2025/11/26 14:27:48 Microsoft-Windows-Hyper-V-VmSwitch 5 (1003) Miniport NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Default Switch) successfully enabled 信息 2025/11/26 14:27:48 Microsoft-Windows-Hyper-V-VmSwitch 232 无 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Default Switch) successfully connected to port C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444) on switch C08CB7B8-9B3C-408E-8E30-5E16A3AEB444(Friendly Name: Default Switch). 信息 2025/11/26 14:27:48 Microsoft-Windows-Hyper-V-VmSwitch 7 (1004) Miniport NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Default Switch) successfully initialized. 信息 2025/11/26 14:27:48 Microsoft-Windows-Hyper-V-VmSwitch 291 无 已为 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 修改 RSC 卸载(友好名称: Default Switch)以前的 IPv4: 已禁用,当前 IPv4: 已禁用,以前的 IPv6: 已禁用,当前 IPv6: 已禁用。原因: NIC 启动 信息 2025/11/26 14:27:48 Microsoft-Windows-Hyper-V-VmSwitch 233 无 "操作 ""Create"" 在 nic C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (友好名称: Default Switch)、实例 Id {00000000-0000-0000-0000-000000000000} 上成功。 " 信息 2025/11/26 14:27:48 Microsoft-Windows-Hyper-V-VmSwitch 291 无 已为 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 修改 RSC 卸载(友好名称: Default Switch)以前的 IPv4: 已禁用,当前 IPv4: 已禁用,以前的 IPv6: 已禁用,当前 IPv6: 已禁用。原因: NIC 创建 信息 2025/11/26 14:27:48 Microsoft-Windows-Hyper-V-VmSwitch 264 无 已在交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)上成功创建内部或外部端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (易记名称: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444)。 信息 2025/11/26 14:27:48 Microsoft-Windows-Hyper-V-VmSwitch 292 无 已为端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 修改 RSC 卸载(友好名称: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444)上一个: 已禁用,当前: 已启用。原因: 端口创建 信息 2025/11/26 14:27:48 Microsoft-Windows-Hyper-V-VmSwitch 9 (1005) Switch C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (Friendly Name: Default Switch) successfully initialized. 信息 2025/11/26 14:27:48 Microsoft-Windows-Hyper-V-VmSwitch 232 无 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (Friendly Name: Default Switch) successfully connected to port C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (Friendly Name: Default Switch) on switch C08CB7B8-9B3C-408E-8E30-5E16A3AEB444(Friendly Name: Default Switch). 信息 2025/11/26 14:27:48 Microsoft-Windows-Hyper-V-VmSwitch 233 无 "操作 ""Create"" 在 nic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (友好名称: Default Switch)、实例 Id {00000000-0000-0000-0000-000000000000} 上成功。 " 信息 2025/11/26 14:27:48 Microsoft-Windows-Hyper-V-VmSwitch 291 无 已为 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 修改 RSC 卸载(友好名称: Default Switch)以前的 IPv4: 已禁用,当前 IPv4: 已禁用,以前的 IPv6: 已禁用,当前 IPv6: 已禁用。原因: NIC 创建 信息 2025/11/26 14:27:48 Microsoft-Windows-Hyper-V-VmSwitch 67 无 已在交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)上成功创建端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)。 信息 2025/11/26 14:27:48 Microsoft-Windows-Hyper-V-VmSwitch 292 无 已为端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 修改 RSC 卸载(友好名称: Default Switch)上一个: 已禁用,当前: 已启用。原因: 端口创建 信息 2025/11/26 14:27:48 Microsoft-Windows-Hyper-V-VmSwitch 277 无 vmswitch.sys 版本 26100.amd64.ge_release_svc_prod1,调试 false,正式 true,1 1 信息 2025/11/26 14:27:48 Microsoft-Windows-Ntfs 98 无 卷 D: (\Device\HarddiskVolume5) 运行状况良好。无需执行任何操作。 信息 2025/11/26 14:27:48 Microsoft-Windows-Kernel-Power 125 (86) "已枚举高级配置和电源接口热区域 \_TZ.TZ01。 _PSV = 0K _TC1 = 1 _TC2 = 2 _TSP = 2000ms _AC0 = 0K _AC1 = 0K _AC2 = 0K _AC3 = 0K _AC4 = 0K _AC5 = 0K _AC6 = 0K _AC7 = 0K _AC8 = 0K _AC9 = 0K _CRT = 398K _HOT = 0K 最低限制 = 0 _CR3 = 0K" 信息 2025/11/26 14:27:48 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“npsvctrig”(10.0,‎1978‎-‎05‎-‎14T17:13:30.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 14:27:48 Application Popup 26 无 "无法找到来自源 Application Popup 的事件 ID 26 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \SystemRoot\system32\drivers\XLGuard.sys failed to load 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/26 14:27:48 VfpExt 7036 无 服务处于 Driver load complete 状态。 信息 2025/11/26 14:27:48 VfpExt 7036 无 服务处于 Driver load start 状态。 信息 2025/11/26 14:27:47 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“sysdiag”(0.0,‎2025‎-‎10‎-‎24T14:03:24.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 14:27:47 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“UCPD”(10.0,‎1998‎-‎05‎-‎25T22:40:41.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 14:27:47 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“FileCrypt”(10.0,‎2075‎-‎09‎-‎01T06:07:07.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 14:27:47 Microsoft-Windows-Ntfs 98 无 卷 C: (\Device\HarddiskVolume3) 运行状况良好。无需执行任何操作。 信息 2025/11/26 14:27:46 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“Wof”(10.0,‎2089‎-‎07‎-‎15T10:58:05.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 14:27:46 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“FileInfo”(10.0,‎2093‎-‎04‎-‎02T09:29:43.000000000Z)已成功加载并注册到筛选器管理器。 警告 2025/11/26 14:27:46 ACPI 15 无 : 当无请求时,嵌入式控制器(EC)返回数据。BIOS 可能试图在没有与操作系统同步的情况下访问 EC。此数据将被忽略。不需要执行进一步操作;但是,请与你的计算机制造商联系,获取升级的 BIOS。 信息 2025/11/26 14:27:45 Microsoft-Windows-HAL 16 无 已初始化 IOMMU 错误报告。 信息 2025/11/26 14:27:45 Microsoft-Windows-Kernel-General 20 (6) "闰秒配置已更新。 原因: Leap second data initialized from registry during boot 已启用闰秒: true 新闰秒计数: 0 旧闰秒计数: 0" 信息 2025/11/26 14:27:45 Microsoft-Windows-Kernel-Boot 30 (21) 固件报告了启动指标。 信息 2025/11/26 14:27:45 Microsoft-Windows-IsolatedUserMode 3 无 Secure Kernel started with status STATUS_SUCCESS and flags HvciEnabled,HvciStrictMode. 信息 2025/11/26 14:27:45 Microsoft-Windows-Hyper-V-Hypervisor 165 无 "虚拟机监控程序已配置 CVE-2019-11091 的缓解措施, 虚拟机的 CVE-2018-12126、CVE-2018-12127、CVE-2018-12130。 处理器不受影响: false 处理器系列不受影响: false 处理器支持微层次结构缓冲区刷新: false 需要缓冲区刷新: false " 信息 2025/11/26 14:27:45 Microsoft-Windows-Hyper-V-Hypervisor 156 无 "虚拟机监控程序为虚拟机配置了 CVE-2018-3646 缓解措施。 处理器不受影响: false 处理器系列不受影响: false 处理器支持缓存刷新: false HyperThreading 已启用: true 父虚拟机监控程序应用缓解措施: false 已启用 bcdedit: false 缓解措施禁用的缓解措施: true 需要刷新缓存: false " 信息 2025/11/26 14:27:45 Microsoft-Windows-Hyper-V-Hypervisor 129 无 "虚拟机监控程序已初始化 I/O 重新映射。 存在硬件: true 已启用的硬件: true 策略: 0x0 已启用的功能: 0x34A 内部信息: 0x0 问题: 0x0 其他信息: 0x0" 信息 2025/11/26 14:27:45 Microsoft-Windows-Hyper-V-Hypervisor 2 无 虚拟机监控程序计划程序类型为 0x4。 信息 2025/11/26 14:27:45 Microsoft-Windows-Hyper-V-Hypervisor 1 无 虚拟机监控程序已成功启动。 信息 2025/11/26 14:27:45 Microsoft-Windows-Kernel-Boot 27 (33) 引导类型为 0x0。 信息 2025/11/26 14:27:45 Microsoft-Windows-Kernel-Boot 25 (32) 引导菜单策略为 0x1。 信息 2025/11/26 14:27:45 Microsoft-Windows-Kernel-Boot 238 (101) EFI 时区偏移: 2047。夏令时标志: 0。固件时间: ‎2025‎-‎11‎-‎26T14:27:44.000000000Z。 信息 2025/11/26 14:27:45 Microsoft-Windows-Kernel-Boot 247 (99) 无法加载 Pluton-Windows 固件。StatusCode: STATUS_SUCCESS,Reason: Failed to apply firmware. 信息 2025/11/26 14:27:45 Microsoft-Windows-Kernel-Boot 20 (31) 上一次关机的成功状态为“true”。上一次引导的成功状态为“true”。 信息 2025/11/26 14:27:45 Microsoft-Windows-Kernel-Boot 32 (58) bootmgr 花费了 0 毫秒等待用户输入。 信息 2025/11/26 14:27:45 Microsoft-Windows-Kernel-Boot 18 (57) 此系统有 0x1 个引导选项。 信息 2025/11/26 14:27:45 Microsoft-Windows-Kernel-Boot 153 (62) 基于虚拟化的安全性(策略: VBS Enabled,VSM Required,Hvci,Boot Chain Signer Soft Enforced)是 enabled due to VBS registry configuration。 信息 2025/11/26 14:27:45 Microsoft-Windows-Kernel-General 25 (12) "系统时间已初始化为 ‎2025‎-‎11‎-‎26T06:27:45.500000000Z. 加载器时间: ‎2025‎-‎11‎-‎26T06:27:44.000000000Z 内部启动标志: 0x2 HAL RTC 错误代码: 0x0 RTC 时间为 UTC: false 软启动: false 成功: true 阶段: 0" 信息 2025/11/26 14:27:45 Microsoft-Windows-Kernel-General 12 (1) 操作系统已在系统时间 ‎2025‎-‎11‎-‎26T06:27:45.500000000Z 启动。 信息 2025/11/26 2:39:25 Microsoft-Windows-Kernel-General 13 (2) 操作系统将在系统时间 ‎2025‎-‎11‎-‎25T18:39:25.246890400Z 关闭。 信息 2025/11/26 2:39:25 Microsoft-Windows-Kernel-Power 577 (280) 系统已准备好从 Active 启动的系统。 信息 2025/11/26 2:39:23 Microsoft-Windows-Kernel-Power 109 (103) "内核电源管理器已启动关闭转换。 Action: Power Action Shutdown Off 事件代码: 0x0 原因: Kernel API" 信息 2025/11/26 2:39:19 Microsoft-Windows-WLAN-AutoConfig 4001 无 "已成功停止 WLAN 自动配置服务。 " 警告 2025/11/26 2:39:19 Microsoft-Windows-WLAN-AutoConfig 10002 无 "WLAN 扩展模块已停止。 模块路径: C:\Windows\System32\DriverStore\FileRepository\netwtw6e.inf_amd64_ee761166daec7794\IntelIHVRouter14.dll " 信息 2025/11/26 14:27:55 EventLog 6013 无 系统启动时间为 10 秒。 信息 2025/11/26 14:27:55 EventLog 6005 无 事件日志服务已启动。 信息 2025/11/26 14:27:55 EventLog 6009 无 Microsoft (R) Windows (R) 10.00. 26200 Multiprocessor Free。 信息 2025/11/26 2:39:18 Microsoft-Windows-Dhcp-Client 50037 服务状态事件 DHCPv4 客户端服务已停止。关机标记值为 1 信息 2025/11/26 2:39:18 Microsoft-Windows-Dhcp-Client 50106 服务状态事件 DHCPv4 正在等待 DHCPv6 服务停止 信息 2025/11/26 2:39:18 Microsoft-Windows-DHCPv6-Client 51057 Service State Event DHCPv6 客户端服务停止操作即将完成。DHCP 上下文引用计数为 1 信息 2025/11/26 2:39:18 Microsoft-Windows-DHCPv6-Client 51057 Service State Event DHCPv6 客户端服务停止操作即将完成。DHCP 上下文引用计数为 1 信息 2025/11/26 2:39:18 Microsoft-Windows-DHCPv6-Client 51047 Service State Event DHCPv6 客户端服务已停止。关闭标记值为 1 信息 2025/11/26 2:39:18 Microsoft-Windows-Dhcp-Client 50105 服务状态事件 DHCPv4 客户端 ProcessDHCPRequestForever 收到 TERMINATE_EVENT 信息 2025/11/26 2:39:18 Microsoft-Windows-Dhcp-Client 50104 服务状态事件 DHCPv4 客户端收到关闭通知 信息 2025/11/26 2:39:18 EventLog 6006 无 事件日志服务已停止。 信息 2025/11/26 2:39:18 AmdAfdSvc 258 无 AmdAfdSvc State Change Occured 信息 2025/11/26 2:39:18 Microsoft-Windows-IsolatedUserMode 2 无 Secure Trustlet Id 6 and Pid 1164 stopped with status STATUS_SUCCESS. 信息 2025/11/26 2:39:17 Microsoft-Windows-Winlogon 7002 (1102) 客户体验改善计划的用户注销通知 错误 2025/11/26 2:39:12 Microsoft-Windows-DistributedCOM 10010 无 服务器 {FD06603A-2BDF-4BB1-B7DF-5DC68F353601} 没有在要求的超时时间内向 DCOM 注册。 错误 2025/11/26 2:39:12 Microsoft-Windows-DistributedCOM 10010 无 服务器 {FD06603A-2BDF-4BB1-B7DF-5DC68F353601} 没有在要求的超时时间内向 DCOM 注册。 错误 2025/11/26 2:39:12 Microsoft-Windows-DistributedCOM 10010 无 服务器 {FD06603A-2BDF-4BB1-B7DF-5DC68F353601} 没有在要求的超时时间内向 DCOM 注册。 错误 2025/11/26 2:39:12 Microsoft-Windows-DistributedCOM 10010 无 服务器 {FD06603A-2BDF-4BB1-B7DF-5DC68F353601} 没有在要求的超时时间内向 DCOM 注册。 信息 2025/11/26 2:39:11 User32 1074 无 "进程 C:\Windows\SystemApps\Microsoft.Windows.StartMenuExperienceHost_cw5n1h2txyewy\StartMenuExperienceHost.exe (BEYOND) 由于以下原因已代表用户 Beyond\19896 启动计算机 BEYOND 的 关闭电源: 其他(计划外) 原因代码: 0x0 关机类型: 关闭电源 注释: " 信息 2025/11/26 2:19:35 Service Control Manager 7040 无 Background Intelligent Transfer Service 服务的启动类型从 自动启动 更改为 按需启动。 信息 2025/11/26 2:16:07 Microsoft-Windows-WindowsUpdateClient 19 Windows 更新代理 安装成功: Windows 成功安装了下列更新: 9NTXGKQ8P7N0-MicrosoftWindows.CrossDevice 信息 2025/11/26 2:16:06 Microsoft-Windows-Kernel-General 16 无 已经清除配置单元 \??\C:\Users\19896\AppData\Local\Packages\MicrosoftWindows.CrossDevice_cw5n1h2txyewy\Settings\settings.dat 中的访问历史记录,更新 1 个项并创建 1 个已修改的页面。 信息 2025/11/26 2:16:06 Microsoft-Windows-WindowsUpdateClient 43 Windows 更新代理 安装已启动: Windows 已开始安装以下更新: 9NTXGKQ8P7N0-MicrosoftWindows.CrossDevice 信息 2025/11/26 2:16:05 Microsoft-Windows-Kernel-General 16 无 已经清除配置单元 \??\C:\ProgramData\Microsoft\Windows\AppRepository\Packages\MicrosoftWindows.CrossDevice_0.25102.46.0_x64__cw5n1h2txyewy\ActivationStore.dat 中的访问历史记录,更新 0 个项并创建 0 个已修改的页面。 信息 2025/11/26 2:14:54 Microsoft-Windows-WindowsUpdateClient 44 Windows 更新代理 Windows 更新已开始下载更新。 信息 2025/11/26 2:14:54 Microsoft-Windows-WindowsUpdateClient 44 Windows 更新代理 Windows 更新已开始下载更新。 信息 2025/11/26 2:14:48 Microsoft-Windows-WindowsUpdateClient 44 Windows 更新代理 Windows 更新已开始下载更新。 信息 2025/11/26 2:14:46 Microsoft-Windows-WindowsUpdateClient 44 Windows 更新代理 Windows 更新已开始下载更新。 信息 2025/11/26 2:14:46 Microsoft-Windows-WindowsUpdateClient 44 Windows 更新代理 Windows 更新已开始下载更新。 信息 2025/11/26 2:14:46 Microsoft-Windows-WindowsUpdateClient 44 Windows 更新代理 Windows 更新已开始下载更新。 信息 2025/11/26 2:06:27 Microsoft-Windows-WindowsUpdateClient 44 Windows 更新代理 Windows 更新已开始下载更新。 信息 2025/11/26 2:05:34 Service Control Manager 7040 无 Background Intelligent Transfer Service 服务的启动类型从 按需启动 更改为 自动启动。 信息 2025/11/26 2:05:33 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/26 2:05:22 Microsoft-Windows-WindowsUpdateClient 44 Windows 更新代理 Windows 更新已开始下载更新。 信息 2025/11/26 2:05:22 Microsoft-Windows-WindowsUpdateClient 44 Windows 更新代理 Windows 更新已开始下载更新。 信息 2025/11/26 2:05:16 Microsoft-Windows-WindowsUpdateClient 44 Windows 更新代理 Windows 更新已开始下载更新。 信息 2025/11/26 2:05:12 Microsoft-Windows-WindowsUpdateClient 44 Windows 更新代理 Windows 更新已开始下载更新。 信息 2025/11/26 2:05:12 Microsoft-Windows-WindowsUpdateClient 44 Windows 更新代理 Windows 更新已开始下载更新。 信息 2025/11/26 2:05:06 Microsoft-Windows-WindowsUpdateClient 44 Windows 更新代理 Windows 更新已开始下载更新。 信息 2025/11/26 2:04:09 Microsoft-Windows-WindowsUpdateClient 44 Windows 更新代理 Windows 更新已开始下载更新。 信息 2025/11/26 2:03:10 Microsoft-Windows-WindowsUpdateClient 44 Windows 更新代理 Windows 更新已开始下载更新。 信息 2025/11/26 2:03:10 Microsoft-Windows-WindowsUpdateClient 44 Windows 更新代理 Windows 更新已开始下载更新。 信息 2025/11/26 2:03:03 Microsoft-Windows-WindowsUpdateClient 44 Windows 更新代理 Windows 更新已开始下载更新。 信息 2025/11/26 2:03:01 Microsoft-Windows-WindowsUpdateClient 44 Windows 更新代理 Windows 更新已开始下载更新。 信息 2025/11/26 2:02:56 Microsoft-Windows-WindowsUpdateClient 44 Windows 更新代理 Windows 更新已开始下载更新。 信息 2025/11/26 2:02:56 Microsoft-Windows-WindowsUpdateClient 44 Windows 更新代理 Windows 更新已开始下载更新。 信息 2025/11/26 2:02:56 Microsoft-Windows-WindowsUpdateClient 44 Windows 更新代理 Windows 更新已开始下载更新。 信息 2025/11/26 2:02:50 Microsoft-Windows-Kernel-General 16 无 已经清除配置单元 \??\C:\ProgramData\Microsoft\Provisioning\Microsoft-Desktop-Provisioning-Sequence.dat 中的访问历史记录,更新 0 个项并创建 0 个已修改的页面。 信息 2025/11/26 1:49:47 Display 4125 无 好消息 - 已增强 %1,可以呈现更明亮和更详细的画面。你可以在“设置”中随时关闭自动 HDR。 信息 2025/11/26 1:49:36 Microsoft-Windows-FilterManager 1 无 文件系统筛选器“EasyAntiCheat_EOSSys”(版本 10.0,‎2025‎-‎11‎-‎19T23:06:28.000000000Z)已成功卸载。 信息 2025/11/26 0:34:41 Display 4125 无 好消息 - 已增强 %1,可以呈现更明亮和更详细的画面。你可以在“设置”中随时关闭自动 HDR。 信息 2025/11/26 0:34:28 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“EasyAntiCheat_EOSSys”(10.0,‎2025‎-‎11‎-‎19T23:06:28.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 0:34:27 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: EasyAntiCheat_EOSSys 服务文件名: C:\Program Files (x86)\EasyAntiCheat_EOS\EasyAntiCheat_EOS.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/26 0:34:18 Netwtw14 7021 无 "无法找到来自源 Netwtw14 的事件 ID 7021 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/26 0:34:13 Microsoft-Windows-FilterManager 1 无 文件系统筛选器“EasyAntiCheat_EOSSys”(版本 10.0,‎2025‎-‎11‎-‎19T23:06:28.000000000Z)已成功卸载。 信息 2025/11/26 0:33:43 Display 4125 无 好消息 - 已增强 %1,可以呈现更明亮和更详细的画面。你可以在“设置”中随时关闭自动 HDR。 信息 2025/11/26 0:33:20 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“EasyAntiCheat_EOSSys”(10.0,‎2025‎-‎11‎-‎19T23:06:28.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 0:33:19 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: EasyAntiCheat_EOSSys 服务文件名: C:\Program Files (x86)\EasyAntiCheat_EOS\EasyAntiCheat_EOS.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 警告 2025/11/26 0:30:40 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 Beyond\19896 SID (S-1-5-21-3459678233-1199692015-243566367-1001)授予针对 CLSID 为 {2593F8B9-4EAF-457C-B68A-50F6B8EA6B54} 、APPID 为 {15C20B67-12E7-4BB6-92BB-7AFF07997402} 的 COM 服务器应用程序的 本地 激活 权限。此安全权限可以使用组件服务管理工具进行修改。" 信息 2025/11/26 0:23:16 Display 4125 无 好消息 - 已增强 %1,可以呈现更明亮和更详细的画面。你可以在“设置”中随时关闭自动 HDR。 警告 2025/11/26 0:22:27 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 Beyond\19896 SID (S-1-5-21-3459678233-1199692015-243566367-1001)授予针对 CLSID 为 {2593F8B9-4EAF-457C-B68A-50F6B8EA6B54} 、APPID 为 {15C20B67-12E7-4BB6-92BB-7AFF07997402} 的 COM 服务器应用程序的 本地 激活 权限。此安全权限可以使用组件服务管理工具进行修改。" 错误 2025/11/26 0:21:20 Microsoft-Windows-TPM-WMI 1801 无 "Secure Boot CA/keys need to be updated. This device signature information is included here. DeviceAttributes: BaseBoardManufacturer:MECHREVO;FirmwareManufacturer:INSYDE Corp.;FirmwareVersion:MRID6_23_P_V39;OEMModelNumber:Jiaolong Series MRID6;OEMModelBaseBoard:MRID6-23;OEMModelSystemFamily:DragonRange;OEMManufacturerName:MECHREVO;OEMModelSKU:0001;OSArchitecture:amd64; BucketId: 578cd8bff4d416280de953b87e94d27b8d4767ecaf94c9b5364c39409dfe9dff BucketConfidenceLevel: UpdateType: 0 HResult: 操作成功完成。" 警告 2025/11/26 0:21:13 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 Beyond\19896 SID (S-1-5-21-3459678233-1199692015-243566367-1001)授予针对 CLSID 为 {2593F8B9-4EAF-457C-B68A-50F6B8EA6B54} 、APPID 为 {15C20B67-12E7-4BB6-92BB-7AFF07997402} 的 COM 服务器应用程序的 本地 激活 权限。此安全权限可以使用组件服务管理工具进行修改。" 信息 2025/11/26 0:21:03 Service Control Manager 7040 无 Background Intelligent Transfer Service 服务的启动类型从 自动启动 更改为 按需启动。 信息 2025/11/26 0:20:05 Microsoft-Windows-UserModePowerService 12 (10) 进程 C:\Windows\System32\rundll32.exe (进程 ID: 16452)将策略方案从 {381b4222-f694-41f0-9685-ff5bb260df2e} 重置为 {381b4222-f694-41f0-9685-ff5bb260df2e} 信息 2025/11/26 0:18:50 Microsoft-Windows-UserModePowerService 51 (37) 进程 C:\Windows\ImmersiveControlPanel\SystemSettings.exe (进程 ID: 20344)将覆盖策略方案从 {00000000-0000-0000-0000-000000000000} 重置为 {961cc777-2547-4f9d-8174-7d86181b8a7a} 信息 2025/11/26 0:18:40 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/26 0:18:37 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/26 0:18:33 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/26 0:18:30 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/26 0:18:27 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/26 0:18:23 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 警告 2025/11/26 0:18:23 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 NT AUTHORITY\SYSTEM SID (S-1-5-18)授予针对 CLSID 为 Windows.SecurityCenter.WscBrokerManager 、APPID 为 不可用 的 COM 服务器应用程序的 本地 启动 权限。此安全权限可以使用组件服务管理工具进行修改。" 警告 2025/11/26 0:18:23 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 NT AUTHORITY\SYSTEM SID (S-1-5-18)授予针对 CLSID 为 Windows.SecurityCenter.SecurityAppBroker 、APPID 为 不可用 的 COM 服务器应用程序的 本地 启动 权限。此安全权限可以使用组件服务管理工具进行修改。" 信息 2025/11/26 0:18:20 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/26 0:18:16 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/26 0:18:13 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/26 0:18:10 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/26 0:18:06 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/26 0:18:03 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/26 0:18:00 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/26 0:17:56 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/26 0:17:53 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/26 0:17:50 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/26 0:17:46 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/26 0:17:43 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/26 0:17:39 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/26 0:17:36 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/26 0:17:32 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/26 0:17:29 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/26 0:17:26 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/26 0:17:22 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/26 0:17:19 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/26 0:17:16 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/26 0:17:12 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/26 0:17:09 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/26 0:17:06 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/26 0:17:02 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/26 0:17:00 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/26 0:16:59 Application Popup 26 无 弹出应用程序: Windows - 虚拟内存最小值太低: 系统虚拟内存太低。Windows 正在增加虚拟内存分页文件的大小。在这个过程中,一些应用程序的内存请求会被拒绝。有关详细信息,请参阅帮助。 错误 2025/11/26 0:16:52 Service Control Manager 7030 无 AMD User Experience Program Data Uploader 服务标记为交互服务。但是系统配置成不允许交互服务。这项服务可能无法正常操作。 信息 2025/11/26 0:16:52 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: AMD User Experience Program Data Uploader 服务文件名: ""C:\Program Files\AMD\CIM\..\Performance Profile Client\AUEPDU.exe"" 服务类型: 用户模式服务 服务启动类型: 自动启动 服务帐户: LocalSystem" 警告 2025/11/26 0:16:49 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 Beyond\19896 SID (S-1-5-21-3459678233-1199692015-243566367-1001)授予针对 CLSID 为 Windows.SecurityCenter.WscCloudBackupProvider 、APPID 为 不可用 的 COM 服务器应用程序的 本地 启动 权限。此安全权限可以使用组件服务管理工具进行修改。" 警告 2025/11/26 0:16:47 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 Beyond\19896 SID (S-1-5-21-3459678233-1199692015-243566367-1001)授予针对 CLSID 为 Windows.SecurityCenter.WscCloudBackupProvider 、APPID 为 不可用 的 COM 服务器应用程序的 本地 启动 权限。此安全权限可以使用组件服务管理工具进行修改。" 信息 2025/11/26 0:16:45 Service Control Manager 7040 无 Background Intelligent Transfer Service 服务的启动类型从 按需启动 更改为 自动启动。 信息 2025/11/26 0:16:32 Netwtw14 7021 无 "无法找到来自源 Netwtw14 的事件 ID 7021 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: 消息资源存在,但在消息表中找不到该消息。 " 错误 2025/11/26 0:16:31 Service Control Manager 7031 无 Windows Search 服务意外地终止,这种情况已经出现了 1 次。以下的修正操作将在 30000 毫秒内运行: 重新启动服务。 错误 2025/11/26 0:16:31 Service Control Manager 7023 无 "Windows Search 服务因下列错误而停止: 指定的登录会话不存在。可能已被终止。" 警告 2025/11/26 0:16:31 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 NT AUTHORITY\LOCAL SERVICE SID (S-1-5-19)授予针对 CLSID 为 {6B3B8D23-FA8D-40B9-8DBD-B950333E2C52} 、APPID 为 {4839DDB7-58C2-48F5-8283-E1D1807D0D7D} 的 COM 服务器应用程序的 本地 激活 权限。此安全权限可以使用组件服务管理工具进行修改。" 警告 2025/11/26 0:16:31 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 NT AUTHORITY\LOCAL SERVICE SID (S-1-5-19)授予针对 CLSID 为 {6B3B8D23-FA8D-40B9-8DBD-B950333E2C52} 、APPID 为 {4839DDB7-58C2-48F5-8283-E1D1807D0D7D} 的 COM 服务器应用程序的 本地 激活 权限。此安全权限可以使用组件服务管理工具进行修改。" 信息 2025/11/26 0:16:31 Microsoft-Windows-Winlogon 7001 (1101) 客户体验改善计划的用户登录通知 信息 2025/11/26 0:16:25 Netwtw14 7021 无 "无法找到来自源 Netwtw14 的事件 ID 7021 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/26 0:16:25 Microsoft-Windows-Hyper-V-VmSwitch 232 无 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Default Switch) successfully connected to port C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444) on switch C08CB7B8-9B3C-408E-8E30-5E16A3AEB444(Friendly Name: Default Switch). 信息 2025/11/26 0:16:25 Microsoft-Windows-Hyper-V-VmSwitch 7 (1004) Miniport NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Default Switch) successfully initialized. 信息 2025/11/26 0:16:25 Microsoft-Windows-Hyper-V-VmSwitch 291 无 已为 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 修改 RSC 卸载(友好名称: Default Switch)以前的 IPv4: 已禁用,当前 IPv4: 已禁用,以前的 IPv6: 已禁用,当前 IPv6: 已禁用。原因: NIC 启动 信息 2025/11/26 0:16:25 Microsoft-Windows-Hyper-V-VmSwitch 233 无 "操作 ""Create"" 在 nic C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (友好名称: Default Switch)、实例 Id {00000000-0000-0000-0000-000000000000} 上成功。 " 信息 2025/11/26 0:16:25 Microsoft-Windows-Hyper-V-VmSwitch 291 无 已为 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 修改 RSC 卸载(友好名称: Default Switch)以前的 IPv4: 已禁用,当前 IPv4: 已禁用,以前的 IPv6: 已禁用,当前 IPv6: 已禁用。原因: NIC 创建 信息 2025/11/26 0:16:25 Microsoft-Windows-Hyper-V-VmSwitch 264 无 已在交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)上成功创建内部或外部端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (易记名称: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444)。 信息 2025/11/26 0:16:25 Microsoft-Windows-Hyper-V-VmSwitch 292 无 已为端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 修改 RSC 卸载(友好名称: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444)上一个: 已禁用,当前: 已启用。原因: 端口创建 信息 2025/11/26 0:16:25 Microsoft-Windows-Hyper-V-VmSwitch 9 (1005) Switch C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (Friendly Name: Default Switch) successfully initialized. 信息 2025/11/26 0:16:25 Microsoft-Windows-Hyper-V-VmSwitch 232 无 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (Friendly Name: Default Switch) successfully connected to port C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (Friendly Name: Default Switch) on switch C08CB7B8-9B3C-408E-8E30-5E16A3AEB444(Friendly Name: Default Switch). 信息 2025/11/26 0:16:25 Microsoft-Windows-Hyper-V-VmSwitch 233 无 "操作 ""Create"" 在 nic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (友好名称: Default Switch)、实例 Id {00000000-0000-0000-0000-000000000000} 上成功。 " 信息 2025/11/26 0:16:25 Microsoft-Windows-Hyper-V-VmSwitch 291 无 已为 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 修改 RSC 卸载(友好名称: Default Switch)以前的 IPv4: 已禁用,当前 IPv4: 已禁用,以前的 IPv6: 已禁用,当前 IPv6: 已禁用。原因: NIC 创建 信息 2025/11/26 0:16:25 Microsoft-Windows-Hyper-V-VmSwitch 67 无 已在交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)上成功创建端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)。 信息 2025/11/26 0:16:25 Microsoft-Windows-Hyper-V-VmSwitch 292 无 已为端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 修改 RSC 卸载(友好名称: Default Switch)上一个: 已禁用,当前: 已启用。原因: 端口创建 信息 2025/11/26 0:16:24 Microsoft-Windows-TPM-WMI 1046 无 已成功删除测量的启动文件。已删除以下 1 文件: 信息 2025/11/26 0:16:24 Netwtw14 7021 无 "无法找到来自源 Netwtw14 的事件 ID 7021 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/26 0:16:24 Microsoft-Windows-TPM-WMI 1025 无 TPM 已成功预配,现在可以使用。 信息 2025/11/26 0:16:22 Microsoft-Windows-TPM-WMI 1282 无 已生成 TBS 设备标识符。 信息 2025/11/26 0:16:22 Microsoft-Windows-Hyper-V-VmSwitch 233 无 "操作 ""Delete"" 在 nic C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (友好名称: Default Switch)、实例 Id {932cfb04-7871-477b-9a6d-ef500000163f} 上成功。 " 信息 2025/11/26 0:16:21 Microsoft-Windows-WLAN-AutoConfig 10001 无 "已成功启动 WLAN 扩展模块。 模块路径: C:\Windows\System32\DriverStore\FileRepository\netwtw6e.inf_amd64_ee761166daec7794\IntelIHVRouter14.dll " 信息 2025/11/26 0:16:21 Microsoft-Windows-WLAN-AutoConfig 4000 无 "已成功启动 WLAN 自动配置服务。 " 信息 2025/11/26 0:16:21 Microsoft-Windows-IsolatedUserMode 1 无 Secure Trustlet \??\C:\Windows\System32\NgcIso.exe Id 6 and Pid 1164 started with status STATUS_SUCCESS. 信息 2025/11/26 0:16:21 Microsoft-Windows-IsolatedUserMode 5 无 Secure Trustlet NULL Id 0 and Pid 0 started with status STATUS_SUCCESS. 信息 2025/11/26 0:16:21 TPM 18 无 此事件会触发受信任的平台模块(TPM)预配/状态检查运行。 信息 2025/11/26 0:16:21 Service Control Manager 7026 无 "以下引导启动或系统启动驱动程序未加载: XLGuard" 信息 2025/11/26 0:16:21 Microsoft-Windows-UserModePowerService 12 (10) 进程 C:\Windows\System32\DriverStore\FileRepository\u0420894.inf_amd64_d6bf96e8f911532d\B420955\atieclxx.exe (进程 ID: 4376)将策略方案从 {381b4222-f694-41f0-9685-ff5bb260df2e} 重置为 {381b4222-f694-41f0-9685-ff5bb260df2e} 信息 2025/11/26 0:16:21 Microsoft-Windows-HttpService 113 HTTP Configuration Property Trace Task 尝试将 URL (http://127.0.0.1:28385:127.0.0.1/intel/)添加到 URL 组(0xFE00000F20000001)。状态: 0x0。用户 SYSTEM 0x1600可执行文件路径\Device\HarddiskVolume3\Program Files (x86)\Intel\Driver and Support Assistant\x86\DSAService.exe进程 ID 信息 2025/11/26 0:16:21 Microsoft-Windows-HttpService 111 HTTP Configuration Property Trace Task 创建 URL 组0xFE00000F20000001。状态0x0。进程 ID 0x1600可执行文件路径\Device\HarddiskVolume3\Program Files (x86)\Intel\Driver and Support Assistant\x86\DSAService.exe,用户 SYSTEM 信息 2025/11/26 0:16:21 Microsoft-Windows-HttpService 113 HTTP Configuration Property Trace Task 尝试将 URL (http://127.0.0.1:28390:127.0.0.1/)添加到 URL 组(0xFE00000720000001)。状态: 0x0。用户 SYSTEM 0x1600可执行文件路径\Device\HarddiskVolume3\Program Files (x86)\Intel\Driver and Support Assistant\x86\DSAService.exe进程 ID 信息 2025/11/26 0:16:21 Microsoft-Windows-HttpService 111 HTTP Configuration Property Trace Task 创建 URL 组0xFE00000720000001。状态0x0。进程 ID 0x1600可执行文件路径\Device\HarddiskVolume3\Program Files (x86)\Intel\Driver and Support Assistant\x86\DSAService.exe,用户 SYSTEM 错误 2025/11/26 0:16:20 Service Control Manager 7000 无 "由于下列错误,AMDRyzenMasterDriverV30 服务启动失败: 系统找不到指定的路径。" 信息 2025/11/26 0:16:20 Microsoft-Windows-Hyper-V-VmSwitch 62 无 已成功删除交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (友好名称: Default Switch)。 信息 2025/11/26 0:16:20 Microsoft-Windows-Hyper-V-VmSwitch 233 无 "操作 ""Delete"" 在 nic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (友好名称: Default Switch)、实例 Id {00000000-0000-0000-0000-000000000000} 上成功。 " 信息 2025/11/26 0:16:20 Microsoft-Windows-Hyper-V-VmSwitch 71 无 端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 的删除完成(易记名称: Default Switch)。 信息 2025/11/26 0:16:20 Microsoft-Windows-Hyper-V-VmSwitch 71 无 端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 的删除完成(易记名称: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444)。 信息 2025/11/26 0:16:20 Microsoft-Windows-Hyper-V-VmSwitch 69 无 端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (易记名称: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444)已成功删除–交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)。 信息 2025/11/26 0:16:20 Microsoft-Windows-Hyper-V-VmSwitch 234 无 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 successfully disconnected from port C08CB7B8-9B3C-408E-8E30-5E16A3AEB445. 信息 2025/11/26 0:16:20 Microsoft-Windows-Hyper-V-VmSwitch 69 无 端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)已成功删除–交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)。 信息 2025/11/26 0:16:20 Microsoft-Windows-Hyper-V-VmSwitch 234 无 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 successfully disconnected from port C08CB7B8-9B3C-408E-8E30-5E16A3AEB444. 信息 2025/11/26 0:16:20 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL https://+:443/sra_{BA195980-CD49-458b-9E23-C84EE0ADCD75}/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 0:16:20 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:10243/WMPNSSv4/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 0:16:20 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL https://+:10245/WMPNSSv4/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 0:16:20 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:10247/apps/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 0:16:20 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:10246/MDEServer/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 0:16:20 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:80/116B50EB-ECE2-41ac-8429-9F9E963361B7/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 0:16:20 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL https://+:443/C574AC30-5794-4AEE-B1BB-6651C5315029/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 0:16:20 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:80/0131501b-d67f-491b-9a40-c4bf27bcb4d4/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 0:16:20 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:3387/rdp/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 0:16:20 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL https://+:3392/rdp/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 0:16:20 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:5985/wsman/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 0:16:20 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:47001/wsman/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 0:16:20 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL https://+:5986/wsman/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 0:16:20 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://*:2869/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 0:16:20 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL https://*:5358/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 0:16:20 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:80/Temporary_Listen_Addresses/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 0:16:20 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://*:5357/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/26 0:16:20 AmdAfdSvc 258 无 AmdAfdSvc State Change Occured 信息 2025/11/26 0:16:20 AmdAfdSvc 258 无 AmdAfdSvc State Change Occured 信息 2025/11/26 0:16:19 Microsoft-Windows-TPM-WMI 1038 无 "预证明运行状况检查确认设备应通过证明。 有关所做检查的详细信息,请参阅 C:\Windows\Logs\MeasuredBoot\0000000106-0000000000.json。" 信息 2025/11/26 0:16:19 Microsoft-Windows-TPM-WMI 1041 无 "预证明运行状况检查详细信息: {""Version"":1,""HealthStatus"":""Attestable"",""Required"":[{""Field"":""TpmPresent"",""Value"":true,""DesiredValue"":true},{""Field"":""TpmMeetsMinimumVersion"",""Value"":true,""DesiredValue"":true},{""Field"":""TpmIsResponsive"",""Value"":true,""DesiredValue"":true},{""Field"":""EkCertIsAvailable"",""Value"":true,""DesiredValue"":true},{""Field"":""TcgLogFound"",""Value"":true,""DesiredValue"":true}],""Expected"":[{""Field"":""PcrsMatchTcgLog"",""Value"":true,""DesiredValue"":true}],""Informational"":[{""Field"":""SecureBootEnabled"",""ValueFromComputer"":true,""ValueFromTcgLog"":true,""DesiredValue"":true,""TcgValueIsVerifiable"":true},{""Field"":""VirtualSecureMemory"",""ValueFromComputer"":false,""ValueFromTcgLog"":false,""DesiredValue"":true,""TcgValueIsVerifiable"":true},{""Field"":""SecureCorePCCompliant"",""ValueFromComputer"":false,""ValueFromTcgLog"":false,""DesiredValue"":true,""TcgValueIsVerifiable"":true}{""Field"":""BootTcgLogFoundInFileSystem"",""Value"":true,""DesiredValue"":true},{""Field"":""CurrentTcgLogFoundInFileSystem"",""Value"":true,""DesiredValue"":true}]}" 信息 2025/11/26 0:16:19 Win32k 267 无 触摸/触摸板硬件质量保证验证已成功。 信息 2025/11/26 0:16:19 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“bindflt”(10.0,‎2055‎-‎05‎-‎15T05:17:06.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 0:16:19 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“storqosflt”(10.0,‎2021‎-‎03‎-‎19T18:47:34.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 0:16:19 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“UnionFS”(10.0,‎2047‎-‎02‎-‎21T19:01:20.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 0:16:19 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“CldFlt”(10.0,‎2029‎-‎01‎-‎27T12:44:20.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 0:16:19 Microsoft-Windows-FilterManager 1 无 文件系统筛选器“CldFlt”(版本 10.0,‎2029‎-‎01‎-‎27T12:44:20.000000000Z)已成功卸载。 信息 2025/11/26 0:16:19 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“CldFlt”(10.0,‎2029‎-‎01‎-‎27T12:44:20.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 0:16:19 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“luafv”(10.0,‎2092‎-‎04‎-‎06T06:51:15.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 0:16:19 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“wcifs”(10.0,‎2099‎-‎02‎-‎09T21:05:05.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 0:16:19 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“bfs”(10.0,‎1984‎-‎12‎-‎31T18:08:23.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 0:16:19 Microsoft-Windows-DHCPv6-Client 51046 Service State Event DHCPv6 客户端服务已启动 信息 2025/11/26 0:16:19 Microsoft-Windows-Dhcp-Client 50036 服务状态事件 DHCPv4 客户端服务已启动 信息 2025/11/26 0:16:19 Microsoft-Windows-Dhcp-Client 50103 服务状态事件 已针对关闭通知注册 DHCPv4 客户端 信息 2025/11/26 0:16:19 Microsoft-Windows-Dhcp-Client 50036 服务状态事件 DHCPv4 客户端服务已启动 信息 2025/11/26 0:16:19 Microsoft-Windows-Directory-Services-SAM 16983 无 "安全帐户管理器现在将记录负责调用旧密码更改或设置 RPC 方法的远程客户端的定期摘要事件。 有关详细信息,请参阅 https://go.microsoft.com/fwlink/?linkid=2150956。 " 信息 2025/11/26 0:16:19 Microsoft-Windows-Directory-Services-SAM 16977 无 "使用以下最小密码长度的相关设置配置域。 MinimumPasswordLength: 0 RelaxMinimumPasswordLengthLimits: 0 MinimumPasswordLengthAudit: -1 有关详细信息,请访问 https://go.microsoft.com/fwlink/?LinkId=2097191。 " 信息 2025/11/26 0:16:19 Microsoft-Windows-Directory-Services-SAM 16962 无 "对 SAM 数据库进行远程调用时,受到默认安全描述符的限制: O:SYG:SYD:(A;;RC;;;BA)。 有关详细信息,请参阅 http://go.microsoft.com/fwlink/?LinkId=787651。" 信息 2025/11/26 0:16:19 Microsoft-Windows-IsolatedUserMode 5 无 Secure Trustlet NULL Id 0 and Pid 0 started with status STATUS_SUCCESS. 信息 2025/11/26 0:16:19 LsaSrv 6156 无 "Credential Guard 自动启用状态。基于虚拟化的安全的 Hardware 要求: 1 Domain Joined: 0 Azure AD Joined: 0 Licensed for Credential Guard: 0 Domain Controller: 0" 信息 2025/11/26 0:16:19 Microsoft-Windows-Wininit 12 无 LSASS.exe 已作为级别为 4 的受保护进程启动。 信息 2025/11/26 0:16:19 Microsoft-Windows-Wininit 18 无 VBS 密钥隔离已启动,并将保护 VSM 隔离的密钥。 信息 2025/11/26 0:16:19 Microsoft-Windows-IsolatedUserMode 1 无 Secure Trustlet \??\C:\Windows\system32\lsaiso.exe Id 1 and Pid 1620 started with status STATUS_SUCCESS. 信息 2025/11/26 0:16:19 Microsoft-Windows-IsolatedUserMode 5 无 Secure Trustlet NULL Id 0 and Pid 0 started with status STATUS_SUCCESS. 信息 2025/11/26 0:16:19 Microsoft-Windows-Wininit 14 无 "Credential Guard 配置: 注册表配置: 0x0 测试配置: 0 自动启用: 0" 信息 2025/11/26 0:16:18 Microsoft-Windows-Wininit 23 无 "启动应用反回滚: 初始化已完成,状态为: HRESULT: 操作成功完成。 需要新计时器: false 等待系统更新完成的新计时器: false 以前的闩锁计时器存在,但被注册表禁用: false " 信息 2025/11/26 0:16:18 Microsoft-Windows-Wininit 25 无 "启动应用防回退: 上一个计时器已恢复,状态为: HRESULT: 操作成功完成。 以前的计时器存在: true 开始时间: ‎2025‎-‎10‎-‎10T10:14:54.769904600Z 宽限期: 51840000000000 尝试的恢复强制执行成功: false " 信息 2025/11/26 0:16:18 Microsoft-Windows-Wininit 24 无 "启动应用反回滚: 计时器启动已完成,状态为: Win32Error: 0 开始时间: ‎2025‎-‎10‎-‎10T10:14:54.769904600Z 宽限期: 51840000000000 截止时间: ‎2025‎-‎12‎-‎09T10:14:54.769904600Z " 信息 2025/11/26 0:16:18 Microsoft-Windows-Wininit 19 无 "基于虚拟化的安全性新计时器创建状态 HRESULT: 操作成功完成。 需要新的闩锁计时器: false 等待系统更新完成的新闩锁计时器: false 现有闩锁计时器存在,但注册表已禁用: false 策略文件存在: false " 信息 2025/11/26 0:16:16 BTHUSB 18 无 Windows 无法在本地适配器上存储蓝牙身份验证代码(链接密钥)。启动时,蓝牙键盘可能无法在系统 BIOS 中工作。 信息 2025/11/26 0:16:15 Microsoft-Windows-Kernel-General 24 (11) 已刷新时区信息,退出原因为 0。当前时区偏差为 -480。 信息 2025/11/26 0:16:15 Microsoft-Windows-Ntfs 98 无 卷 \\?\Volume{cc3e7b69-dd81-4e77-8097-5a76e9ae2fa7} (\Device\HarddiskVolume4) 运行状况良好。无需执行任何操作。 信息 2025/11/26 0:16:15 Netwtw14 7018 无 "无法找到来自源 Netwtw14 的事件 ID 7018 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/26 0:16:15 Netwtw14 7017 无 "无法找到来自源 Netwtw14 的事件 ID 7017 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \Device\NDMP3 Intel(R) Wi-Fi 6E AX210 160MHz 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/26 0:16:15 Netwtw14 7010 无 "无法找到来自源 Netwtw14 的事件 ID 7010 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \Device\NDMP3 Intel(R) Wi-Fi 6E AX210 160MHz 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/26 0:16:15 Netwtw14 7005 无 "无法找到来自源 Netwtw14 的事件 ID 7005 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \Device\NDMP3 Intel(R) Wi-Fi 6E AX210 160MHz 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/26 0:16:14 Netwtw14 7027 无 "无法找到来自源 Netwtw14 的事件 ID 7027 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \Device\NDMP3 Intel(R) Wi-Fi 6E AX210 160MHz 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/26 0:16:14 Netwtw14 7029 无 "无法找到来自源 Netwtw14 的事件 ID 7029 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \Device\NDMP3 Intel(R) Wi-Fi 6E AX210 160MHz 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/26 0:16:14 Netwtw14 7036 无 \Device\NDMP3 服务处于 Intel(R) Wi-Fi 6E AX210 160MHz 状态。 信息 2025/11/26 0:16:14 Microsoft-Windows-Kernel-Power 521 (220) 可用电池计数变化。 信息 2025/11/26 0:16:14 Microsoft-Windows-Kernel-Power 521 (220) 可用电池计数变化。 信息 2025/11/26 0:16:14 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 15 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 151 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 0:16:14 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 14 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 151 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 0:16:14 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 13 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 164 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 0:16:14 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 12 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 164 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 0:16:14 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 11 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 143 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 0:16:14 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 10 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 143 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 0:16:14 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 9 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 168 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 0:16:14 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 8 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 168 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 0:16:14 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 7 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 147 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 0:16:14 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 6 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 147 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 0:16:14 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 5 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 160 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 0:16:14 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 4 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 160 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 0:16:14 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 3 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 156 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 0:16:14 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 2 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 156 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 0:16:14 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 1 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 168 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 0:16:14 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 0 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 168 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/26 0:16:12 Microsoft-Windows-Ntfs 98 无 卷 E: (\Device\HarddiskVolume6) 运行状况良好。无需执行任何操作。 信息 2025/11/26 0:16:11 Microsoft-Windows-Hyper-V-VmSwitch 5 (1003) Miniport NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Default Switch) successfully enabled 信息 2025/11/26 0:16:11 Microsoft-Windows-Hyper-V-VmSwitch 232 无 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Default Switch) successfully connected to port C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444) on switch C08CB7B8-9B3C-408E-8E30-5E16A3AEB444(Friendly Name: Default Switch). 信息 2025/11/26 0:16:11 Microsoft-Windows-Hyper-V-VmSwitch 7 (1004) Miniport NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Default Switch) successfully initialized. 信息 2025/11/26 0:16:11 Microsoft-Windows-Hyper-V-VmSwitch 291 无 已为 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 修改 RSC 卸载(友好名称: Default Switch)以前的 IPv4: 已禁用,当前 IPv4: 已禁用,以前的 IPv6: 已禁用,当前 IPv6: 已禁用。原因: NIC 启动 信息 2025/11/26 0:16:11 Microsoft-Windows-Hyper-V-VmSwitch 233 无 "操作 ""Create"" 在 nic C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (友好名称: Default Switch)、实例 Id {00000000-0000-0000-0000-000000000000} 上成功。 " 信息 2025/11/26 0:16:11 Microsoft-Windows-Hyper-V-VmSwitch 291 无 已为 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 修改 RSC 卸载(友好名称: Default Switch)以前的 IPv4: 已禁用,当前 IPv4: 已禁用,以前的 IPv6: 已禁用,当前 IPv6: 已禁用。原因: NIC 创建 信息 2025/11/26 0:16:11 Microsoft-Windows-Hyper-V-VmSwitch 264 无 已在交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)上成功创建内部或外部端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (易记名称: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444)。 信息 2025/11/26 0:16:11 Microsoft-Windows-Hyper-V-VmSwitch 292 无 已为端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 修改 RSC 卸载(友好名称: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444)上一个: 已禁用,当前: 已启用。原因: 端口创建 信息 2025/11/26 0:16:11 Microsoft-Windows-Hyper-V-VmSwitch 9 (1005) Switch C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (Friendly Name: Default Switch) successfully initialized. 信息 2025/11/26 0:16:11 Microsoft-Windows-Hyper-V-VmSwitch 232 无 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (Friendly Name: Default Switch) successfully connected to port C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (Friendly Name: Default Switch) on switch C08CB7B8-9B3C-408E-8E30-5E16A3AEB444(Friendly Name: Default Switch). 信息 2025/11/26 0:16:11 Microsoft-Windows-Hyper-V-VmSwitch 233 无 "操作 ""Create"" 在 nic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (友好名称: Default Switch)、实例 Id {00000000-0000-0000-0000-000000000000} 上成功。 " 信息 2025/11/26 0:16:11 Microsoft-Windows-Hyper-V-VmSwitch 291 无 已为 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 修改 RSC 卸载(友好名称: Default Switch)以前的 IPv4: 已禁用,当前 IPv4: 已禁用,以前的 IPv6: 已禁用,当前 IPv6: 已禁用。原因: NIC 创建 信息 2025/11/26 0:16:11 Microsoft-Windows-Hyper-V-VmSwitch 67 无 已在交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)上成功创建端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)。 信息 2025/11/26 0:16:11 Microsoft-Windows-Hyper-V-VmSwitch 292 无 已为端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 修改 RSC 卸载(友好名称: Default Switch)上一个: 已禁用,当前: 已启用。原因: 端口创建 信息 2025/11/26 0:16:11 Microsoft-Windows-Hyper-V-VmSwitch 277 无 vmswitch.sys 版本 26100.amd64.ge_release_svc_prod1,调试 false,正式 true,1 1 信息 2025/11/26 0:16:11 Microsoft-Windows-Ntfs 98 无 卷 D: (\Device\HarddiskVolume5) 运行状况良好。无需执行任何操作。 信息 2025/11/26 0:16:11 Microsoft-Windows-Kernel-Power 125 (86) "已枚举高级配置和电源接口热区域 \_TZ.TZ01。 _PSV = 0K _TC1 = 1 _TC2 = 2 _TSP = 2000ms _AC0 = 0K _AC1 = 0K _AC2 = 0K _AC3 = 0K _AC4 = 0K _AC5 = 0K _AC6 = 0K _AC7 = 0K _AC8 = 0K _AC9 = 0K _CRT = 398K _HOT = 0K 最低限制 = 0 _CR3 = 0K" 信息 2025/11/26 0:16:11 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“npsvctrig”(10.0,‎1978‎-‎05‎-‎14T17:13:30.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 0:16:11 Application Popup 26 无 "无法找到来自源 Application Popup 的事件 ID 26 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \SystemRoot\system32\drivers\XLGuard.sys failed to load 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/26 0:16:11 VfpExt 7036 无 服务处于 Driver load complete 状态。 信息 2025/11/26 0:16:11 VfpExt 7036 无 服务处于 Driver load start 状态。 信息 2025/11/26 0:16:11 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“sysdiag”(0.0,‎2025‎-‎10‎-‎24T14:03:24.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 0:16:11 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“UCPD”(10.0,‎1998‎-‎05‎-‎25T22:40:41.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 0:16:11 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“FileCrypt”(10.0,‎2075‎-‎09‎-‎01T06:07:07.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 0:16:10 Microsoft-Windows-Ntfs 98 无 卷 C: (\Device\HarddiskVolume3) 运行状况良好。无需执行任何操作。 信息 2025/11/26 0:16:10 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“Wof”(10.0,‎2089‎-‎07‎-‎15T10:58:05.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/26 0:16:10 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“FileInfo”(10.0,‎2093‎-‎04‎-‎02T09:29:43.000000000Z)已成功加载并注册到筛选器管理器。 警告 2025/11/26 0:16:10 ACPI 15 无 : 当无请求时,嵌入式控制器(EC)返回数据。BIOS 可能试图在没有与操作系统同步的情况下访问 EC。此数据将被忽略。不需要执行进一步操作;但是,请与你的计算机制造商联系,获取升级的 BIOS。 信息 2025/11/26 0:16:09 Microsoft-Windows-HAL 16 无 已初始化 IOMMU 错误报告。 信息 2025/11/26 0:16:09 Microsoft-Windows-Kernel-General 20 (6) "闰秒配置已更新。 原因: Leap second data initialized from registry during boot 已启用闰秒: true 新闰秒计数: 0 旧闰秒计数: 0" 信息 2025/11/26 0:16:09 Microsoft-Windows-Kernel-Boot 30 (21) 固件报告了启动指标。 信息 2025/11/26 0:16:09 Microsoft-Windows-IsolatedUserMode 3 无 Secure Kernel started with status STATUS_SUCCESS and flags HvciEnabled,HvciStrictMode. 信息 2025/11/26 0:16:09 Microsoft-Windows-Hyper-V-Hypervisor 165 无 "虚拟机监控程序已配置 CVE-2019-11091 的缓解措施, 虚拟机的 CVE-2018-12126、CVE-2018-12127、CVE-2018-12130。 处理器不受影响: false 处理器系列不受影响: false 处理器支持微层次结构缓冲区刷新: false 需要缓冲区刷新: false " 信息 2025/11/26 0:16:09 Microsoft-Windows-Hyper-V-Hypervisor 156 无 "虚拟机监控程序为虚拟机配置了 CVE-2018-3646 缓解措施。 处理器不受影响: false 处理器系列不受影响: false 处理器支持缓存刷新: false HyperThreading 已启用: true 父虚拟机监控程序应用缓解措施: false 已启用 bcdedit: false 缓解措施禁用的缓解措施: true 需要刷新缓存: false " 信息 2025/11/26 0:16:09 Microsoft-Windows-Hyper-V-Hypervisor 129 无 "虚拟机监控程序已初始化 I/O 重新映射。 存在硬件: true 已启用的硬件: true 策略: 0x0 已启用的功能: 0x34A 内部信息: 0x0 问题: 0x0 其他信息: 0x0" 信息 2025/11/26 0:16:09 Microsoft-Windows-Hyper-V-Hypervisor 2 无 虚拟机监控程序计划程序类型为 0x4。 信息 2025/11/26 0:16:09 Microsoft-Windows-Hyper-V-Hypervisor 1 无 虚拟机监控程序已成功启动。 信息 2025/11/26 0:16:09 Microsoft-Windows-Kernel-Boot 27 (33) 引导类型为 0x0。 信息 2025/11/26 0:16:09 Microsoft-Windows-Kernel-Boot 25 (32) 引导菜单策略为 0x1。 信息 2025/11/26 0:16:09 Microsoft-Windows-Kernel-Boot 238 (101) EFI 时区偏移: 2047。夏令时标志: 0。固件时间: ‎2025‎-‎11‎-‎26T00:16:08.000000000Z。 信息 2025/11/26 0:16:09 Microsoft-Windows-Kernel-Boot 247 (99) 无法加载 Pluton-Windows 固件。StatusCode: STATUS_SUCCESS,Reason: Failed to apply firmware. 信息 2025/11/26 0:16:09 Microsoft-Windows-Kernel-Boot 20 (31) 上一次关机的成功状态为“true”。上一次引导的成功状态为“true”。 信息 2025/11/26 0:16:09 Microsoft-Windows-Kernel-Boot 32 (58) bootmgr 花费了 0 毫秒等待用户输入。 信息 2025/11/26 0:16:09 Microsoft-Windows-Kernel-Boot 18 (57) 此系统有 0x1 个引导选项。 信息 2025/11/26 0:16:09 Microsoft-Windows-Kernel-Boot 153 (62) 基于虚拟化的安全性(策略: VBS Enabled,VSM Required,Hvci,Boot Chain Signer Soft Enforced)是 enabled due to VBS registry configuration。 信息 2025/11/26 0:16:09 Microsoft-Windows-Kernel-General 25 (12) "系统时间已初始化为 ‎2025‎-‎11‎-‎25T16:16:09.500000000Z. 加载器时间: ‎2025‎-‎11‎-‎25T16:16:08.000000000Z 内部启动标志: 0x2 HAL RTC 错误代码: 0x0 RTC 时间为 UTC: false 软启动: false 成功: true 阶段: 0" 信息 2025/11/26 0:16:09 Microsoft-Windows-Kernel-General 12 (1) 操作系统已在系统时间 ‎2025‎-‎11‎-‎25T16:16:09.500000000Z 启动。 信息 2025/11/26 0:15:50 Microsoft-Windows-Kernel-General 13 (2) 操作系统将在系统时间 ‎2025‎-‎11‎-‎25T16:15:50.444223200Z 关闭。 信息 2025/11/26 0:15:50 Microsoft-Windows-Kernel-Power 577 (280) 系统已准备好从 Active 启动的系统。 信息 2025/11/26 0:15:49 Microsoft-Windows-Kernel-Power 109 (103) "内核电源管理器已启动关闭转换。 Action: Power Action Reboot 事件代码: 0x0 原因: Kernel API" 信息 2025/11/26 0:15:44 Microsoft-Windows-WLAN-AutoConfig 4001 无 "已成功停止 WLAN 自动配置服务。 " 警告 2025/11/26 0:15:44 Microsoft-Windows-WLAN-AutoConfig 10002 无 "WLAN 扩展模块已停止。 模块路径: C:\Windows\System32\DriverStore\FileRepository\netwtw6e.inf_amd64_ee761166daec7794\IntelIHVRouter14.dll " 信息 2025/11/26 0:16:19 EventLog 6013 无 系统启动时间为 10 秒。 信息 2025/11/26 0:16:19 EventLog 6005 无 事件日志服务已启动。 信息 2025/11/26 0:16:19 EventLog 6009 无 Microsoft (R) Windows (R) 10.00. 26200 Multiprocessor Free。 信息 2025/11/26 0:15:44 Microsoft-Windows-Dhcp-Client 50037 服务状态事件 DHCPv4 客户端服务已停止。关机标记值为 1 信息 2025/11/26 0:15:44 Microsoft-Windows-Dhcp-Client 50106 服务状态事件 DHCPv4 正在等待 DHCPv6 服务停止 信息 2025/11/26 0:15:44 Microsoft-Windows-DHCPv6-Client 51057 Service State Event DHCPv6 客户端服务停止操作即将完成。DHCP 上下文引用计数为 1 信息 2025/11/26 0:15:44 Microsoft-Windows-DHCPv6-Client 51057 Service State Event DHCPv6 客户端服务停止操作即将完成。DHCP 上下文引用计数为 1 信息 2025/11/26 0:15:44 Microsoft-Windows-DHCPv6-Client 51047 Service State Event DHCPv6 客户端服务已停止。关闭标记值为 1 信息 2025/11/26 0:15:44 Microsoft-Windows-Dhcp-Client 50105 服务状态事件 DHCPv4 客户端 ProcessDHCPRequestForever 收到 TERMINATE_EVENT 信息 2025/11/26 0:15:44 Microsoft-Windows-Dhcp-Client 50104 服务状态事件 DHCPv4 客户端收到关闭通知 信息 2025/11/26 0:15:44 EventLog 6006 无 事件日志服务已停止。 信息 2025/11/26 0:15:44 AmdAfdSvc 258 无 AmdAfdSvc State Change Occured 信息 2025/11/26 0:15:39 Microsoft-Windows-IsolatedUserMode 2 无 Secure Trustlet Id 6 and Pid 1168 stopped with status STATUS_SUCCESS. 信息 2025/11/26 0:15:37 Microsoft-Windows-Winlogon 7002 (1102) 客户体验改善计划的用户注销通知 信息 2025/11/26 0:15:37 User32 1074 无 "进程 C:\Windows\system32\winlogon.exe (BEYOND) 由于以下原因已代表用户 NT AUTHORITY\SYSTEM 启动计算机 BEYOND 的 重启: 没有找到这个原因的标题 原因代码: 0x500ff 关机类型: 重启 注释: " 信息 2025/11/26 0:15:36 Microsoft-Windows-IsolatedUserMode 2 无 Secure Trustlet Id 0 and Pid 0 stopped with status STATUS_SUCCESS. 信息 2025/11/26 0:15:36 User32 1074 无 "进程 AMDSoftwareInstaller.exe 由于以下原因已代表用户 Beyond\19896 启动计算机 BEYOND 的 重启: 硬件: 安装(计划内) 原因代码: 0x80010002 关机类型: 重启 注释: " 信息 2025/11/26 0:11:09 Microsoft-Windows-Kernel-General 16 无 已经清除配置单元 \??\C:\ProgramData\Microsoft\Provisioning\Microsoft-Desktop-Provisioning-Sequence.dat 中的访问历史记录,更新 0 个项并创建 0 个已修改的页面。 警告 2025/11/26 0:06:51 Microsoft-Windows-Kernel-PnP 219 (212) "驱动程序\Driver\amdacpbus加载失败。 Device: PCI\VEN_1022&DEV_15E2&SUBSYS_13011D05&REV_62\4&16012499&0&0541 状态: 0xC000038E" 信息 2025/11/26 0:06:46 Microsoft-Windows-Configuration-Change-Monitor 1 无 "无法找到来自源 Microsoft-Windows-Configuration-Change-Monitor 的事件 ID 1 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: EV_RenderedValue_0.00 C:\Windows\system32\netsh.exe advfirewall firewall delete rule name=""AMD Software: Host Application"" C:\Windows\System32\netsh.exe C:\Windows\System32\cmd.exe C:\Windows\System32\msiexec.exe C:\Windows\System32\msiexec.exe C:\Windows\System32\services.exe C:\Windows\System32\wininit.exe 缺少所需消息的区域设置特定资源。 " 信息 2025/11/26 0:06:46 Microsoft-Windows-Configuration-Change-Monitor 1 无 "无法找到来自源 Microsoft-Windows-Configuration-Change-Monitor 的事件 ID 1 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: EV_RenderedValue_0.00 C:\Windows\system32\netsh.exe advfirewall firewall delete rule name=""AMD Link"" C:\Windows\System32\netsh.exe C:\Windows\System32\cmd.exe C:\Windows\System32\msiexec.exe C:\Windows\System32\msiexec.exe C:\Windows\System32\services.exe C:\Windows\System32\wininit.exe 缺少所需消息的区域设置特定资源。 " 信息 2025/11/26 0:06:46 Microsoft-Windows-Configuration-Change-Monitor 1 无 "无法找到来自源 Microsoft-Windows-Configuration-Change-Monitor 的事件 ID 1 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: EV_RenderedValue_0.00 C:\Windows\system32\netsh.exe advfirewall firewall delete rule name=""AMD Radeon Software Service"" C:\Windows\System32\netsh.exe C:\Windows\System32\cmd.exe C:\Windows\System32\msiexec.exe C:\Windows\System32\msiexec.exe C:\Windows\System32\services.exe C:\Windows\System32\wininit.exe 缺少所需消息的区域设置特定资源。 " 信息 2025/11/26 0:06:46 Microsoft-Windows-Configuration-Change-Monitor 1 无 "无法找到来自源 Microsoft-Windows-Configuration-Change-Monitor 的事件 ID 1 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: EV_RenderedValue_0.00 C:\Windows\system32\netsh.exe advfirewall firewall delete rule name=""Radeon Software: Host Service"" C:\Windows\System32\netsh.exe C:\Windows\System32\cmd.exe C:\Windows\System32\msiexec.exe C:\Windows\System32\msiexec.exe C:\Windows\System32\services.exe C:\Windows\System32\wininit.exe 缺少所需消息的区域设置特定资源。 " 信息 2025/11/26 0:06:46 Microsoft-Windows-Configuration-Change-Monitor 1 无 "无法找到来自源 Microsoft-Windows-Configuration-Change-Monitor 的事件 ID 1 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: EV_RenderedValue_0.00 C:\Windows\system32\netsh.exe advfirewall firewall delete rule name=""AMD Radeon Software"" C:\Windows\System32\netsh.exe C:\Windows\System32\cmd.exe C:\Windows\System32\msiexec.exe C:\Windows\System32\msiexec.exe C:\Windows\System32\services.exe C:\Windows\System32\wininit.exe 缺少所需消息的区域设置特定资源。 " 信息 2025/11/26 0:06:46 Microsoft-Windows-Configuration-Change-Monitor 1 无 "无法找到来自源 Microsoft-Windows-Configuration-Change-Monitor 的事件 ID 1 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: EV_RenderedValue_0.00 C:\Windows\system32\netsh.exe advfirewall firewall delete rule name=""AMD ReLive"" C:\Windows\System32\netsh.exe C:\Windows\System32\cmd.exe C:\Windows\System32\msiexec.exe C:\Windows\System32\msiexec.exe C:\Windows\System32\services.exe C:\Windows\System32\wininit.exe 缺少所需消息的区域设置特定资源。 " 信息 2025/11/26 0:06:46 Microsoft-Windows-Configuration-Change-Monitor 1 无 "无法找到来自源 Microsoft-Windows-Configuration-Change-Monitor 的事件 ID 1 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: EV_RenderedValue_0.00 C:\Windows\system32\netsh.exe advfirewall firewall delete rule name=""AMD ReLive: Host Application"" C:\Windows\System32\netsh.exe C:\Windows\System32\cmd.exe C:\Windows\System32\msiexec.exe C:\Windows\System32\msiexec.exe C:\Windows\System32\services.exe C:\Windows\System32\wininit.exe 缺少所需消息的区域设置特定资源。 " 信息 2025/11/26 0:06:46 Microsoft-Windows-Configuration-Change-Monitor 1 无 "无法找到来自源 Microsoft-Windows-Configuration-Change-Monitor 的事件 ID 1 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: EV_RenderedValue_0.00 C:\Windows\system32\netsh.exe advfirewall firewall delete rule name=""Radeon Software: Host Application"" C:\Windows\System32\netsh.exe C:\Windows\System32\cmd.exe C:\Windows\System32\msiexec.exe C:\Windows\System32\msiexec.exe C:\Windows\System32\services.exe C:\Windows\System32\wininit.exe 缺少所需消息的区域设置特定资源。 " 错误 2025/11/26 0:06:39 Service Control Manager 7034 无 服务 AMD User Experience Program Data Uploader 意外停止。这发生了 1 次。 信息 2025/11/26 0:06:14 Microsoft-Windows-Ntfs 98 无 卷 ?? (\Device\HarddiskVolumeShadowCopy2) 运行状况良好。无需执行任何操作。 信息 2025/11/26 0:04:39 Microsoft-Windows-IsolatedUserMode 5 无 Secure Trustlet NULL Id 0 and Pid 0 started with status STATUS_SUCCESS. 信息 2025/11/26 0:04:39 Microsoft-Windows-IsolatedUserMode 2 无 Secure Trustlet Id 0 and Pid 0 stopped with status STATUS_SUCCESS. 警告 2025/11/26 0:03:49 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 Beyond\19896 SID (S-1-5-21-3459678233-1199692015-243566367-1001)授予针对 CLSID 为 {2593F8B9-4EAF-457C-B68A-50F6B8EA6B54} 、APPID 为 {15C20B67-12E7-4BB6-92BB-7AFF07997402} 的 COM 服务器应用程序的 本地 激活 权限。此安全权限可以使用组件服务管理工具进行修改。" 错误 2025/11/26 0:01:37 Microsoft-Windows-TPM-WMI 1801 无 "Secure Boot CA/keys need to be updated. This device signature information is included here. DeviceAttributes: BaseBoardManufacturer:MECHREVO;FirmwareManufacturer:INSYDE Corp.;FirmwareVersion:MRID6_23_P_V39;OEMModelNumber:Jiaolong Series MRID6;OEMModelBaseBoard:MRID6-23;OEMModelSystemFamily:DragonRange;OEMManufacturerName:MECHREVO;OEMModelSKU:0001;OSArchitecture:amd64; BucketId: 578cd8bff4d416280de953b87e94d27b8d4767ecaf94c9b5364c39409dfe9dff BucketConfidenceLevel: UpdateType: 0 HResult: 操作成功完成。" 信息 2025/11/25 23:59:28 Service Control Manager 7040 无 Background Intelligent Transfer Service 服务的启动类型从 自动启动 更改为 按需启动。 警告 2025/11/25 23:58:41 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 NT AUTHORITY\SYSTEM SID (S-1-5-18)授予针对 CLSID 为 Windows.SecurityCenter.SecurityAppBroker 、APPID 为 不可用 的 COM 服务器应用程序的 本地 启动 权限。此安全权限可以使用组件服务管理工具进行修改。" 警告 2025/11/25 23:58:41 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 NT AUTHORITY\SYSTEM SID (S-1-5-18)授予针对 CLSID 为 Windows.SecurityCenter.WscBrokerManager 、APPID 为 不可用 的 COM 服务器应用程序的 本地 启动 权限。此安全权限可以使用组件服务管理工具进行修改。" 警告 2025/11/25 23:57:44 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 Beyond\19896 SID (S-1-5-21-3459678233-1199692015-243566367-1001)授予针对 CLSID 为 {2593F8B9-4EAF-457C-B68A-50F6B8EA6B54} 、APPID 为 {15C20B67-12E7-4BB6-92BB-7AFF07997402} 的 COM 服务器应用程序的 本地 激活 权限。此安全权限可以使用组件服务管理工具进行修改。" 警告 2025/11/25 23:57:31 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 Beyond\19896 SID (S-1-5-21-3459678233-1199692015-243566367-1001)授予针对 CLSID 为 Windows.SecurityCenter.WscCloudBackupProvider 、APPID 为 不可用 的 COM 服务器应用程序的 本地 启动 权限。此安全权限可以使用组件服务管理工具进行修改。" 警告 2025/11/25 23:57:27 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 Beyond\19896 SID (S-1-5-21-3459678233-1199692015-243566367-1001)授予针对 CLSID 为 Windows.SecurityCenter.WscCloudBackupProvider 、APPID 为 不可用 的 COM 服务器应用程序的 本地 启动 权限。此安全权限可以使用组件服务管理工具进行修改。" 信息 2025/11/25 23:57:26 Microsoft-Windows-IsolatedUserMode 5 无 Secure Trustlet NULL Id 0 and Pid 0 started with status STATUS_SUCCESS. 信息 2025/11/25 23:57:23 Service Control Manager 7040 无 Background Intelligent Transfer Service 服务的启动类型从 按需启动 更改为 自动启动。 信息 2025/11/25 23:56:49 Netwtw14 7021 无 "无法找到来自源 Netwtw14 的事件 ID 7021 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: 消息资源存在,但在消息表中找不到该消息。 " 警告 2025/11/25 23:56:48 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 NT AUTHORITY\LOCAL SERVICE SID (S-1-5-19)授予针对 CLSID 为 {6B3B8D23-FA8D-40B9-8DBD-B950333E2C52} 、APPID 为 {4839DDB7-58C2-48F5-8283-E1D1807D0D7D} 的 COM 服务器应用程序的 本地 激活 权限。此安全权限可以使用组件服务管理工具进行修改。" 警告 2025/11/25 23:56:48 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 NT AUTHORITY\LOCAL SERVICE SID (S-1-5-19)授予针对 CLSID 为 {6B3B8D23-FA8D-40B9-8DBD-B950333E2C52} 、APPID 为 {4839DDB7-58C2-48F5-8283-E1D1807D0D7D} 的 COM 服务器应用程序的 本地 激活 权限。此安全权限可以使用组件服务管理工具进行修改。" 信息 2025/11/25 23:56:47 Microsoft-Windows-Winlogon 7001 (1101) 客户体验改善计划的用户登录通知 信息 2025/11/25 23:56:44 Netwtw14 7021 无 "无法找到来自源 Netwtw14 的事件 ID 7021 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/25 23:56:44 Microsoft-Windows-Hyper-V-VmSwitch 232 无 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Default Switch) successfully connected to port C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444) on switch C08CB7B8-9B3C-408E-8E30-5E16A3AEB444(Friendly Name: Default Switch). 信息 2025/11/25 23:56:43 Microsoft-Windows-Hyper-V-VmSwitch 7 (1004) Miniport NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Default Switch) successfully initialized. 信息 2025/11/25 23:56:43 Microsoft-Windows-Hyper-V-VmSwitch 291 无 已为 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 修改 RSC 卸载(友好名称: Default Switch)以前的 IPv4: 已禁用,当前 IPv4: 已禁用,以前的 IPv6: 已禁用,当前 IPv6: 已禁用。原因: NIC 启动 信息 2025/11/25 23:56:43 Microsoft-Windows-Hyper-V-VmSwitch 233 无 "操作 ""Create"" 在 nic C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (友好名称: Default Switch)、实例 Id {00000000-0000-0000-0000-000000000000} 上成功。 " 信息 2025/11/25 23:56:43 Microsoft-Windows-Hyper-V-VmSwitch 291 无 已为 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 修改 RSC 卸载(友好名称: Default Switch)以前的 IPv4: 已禁用,当前 IPv4: 已禁用,以前的 IPv6: 已禁用,当前 IPv6: 已禁用。原因: NIC 创建 信息 2025/11/25 23:56:43 Microsoft-Windows-Hyper-V-VmSwitch 264 无 已在交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)上成功创建内部或外部端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (易记名称: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444)。 信息 2025/11/25 23:56:43 Microsoft-Windows-Hyper-V-VmSwitch 292 无 已为端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 修改 RSC 卸载(友好名称: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444)上一个: 已禁用,当前: 已启用。原因: 端口创建 信息 2025/11/25 23:56:43 Microsoft-Windows-Hyper-V-VmSwitch 9 (1005) Switch C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (Friendly Name: Default Switch) successfully initialized. 信息 2025/11/25 23:56:43 Microsoft-Windows-Hyper-V-VmSwitch 232 无 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (Friendly Name: Default Switch) successfully connected to port C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (Friendly Name: Default Switch) on switch C08CB7B8-9B3C-408E-8E30-5E16A3AEB444(Friendly Name: Default Switch). 信息 2025/11/25 23:56:43 Microsoft-Windows-Hyper-V-VmSwitch 233 无 "操作 ""Create"" 在 nic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (友好名称: Default Switch)、实例 Id {00000000-0000-0000-0000-000000000000} 上成功。 " 信息 2025/11/25 23:56:43 Microsoft-Windows-Hyper-V-VmSwitch 291 无 已为 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 修改 RSC 卸载(友好名称: Default Switch)以前的 IPv4: 已禁用,当前 IPv4: 已禁用,以前的 IPv6: 已禁用,当前 IPv6: 已禁用。原因: NIC 创建 信息 2025/11/25 23:56:43 Microsoft-Windows-Hyper-V-VmSwitch 67 无 已在交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)上成功创建端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)。 信息 2025/11/25 23:56:43 Microsoft-Windows-Hyper-V-VmSwitch 292 无 已为端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 修改 RSC 卸载(友好名称: Default Switch)上一个: 已禁用,当前: 已启用。原因: 端口创建 信息 2025/11/25 23:56:43 Microsoft-Windows-TPM-WMI 1046 无 已成功删除测量的启动文件。已删除以下 1 文件: 信息 2025/11/25 23:56:43 Netwtw14 7021 无 "无法找到来自源 Netwtw14 的事件 ID 7021 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/25 23:56:43 Microsoft-Windows-TPM-WMI 1025 无 TPM 已成功预配,现在可以使用。 信息 2025/11/25 23:56:39 Microsoft-Windows-TPM-WMI 1282 无 已生成 TBS 设备标识符。 信息 2025/11/25 23:56:39 Microsoft-Windows-Hyper-V-VmSwitch 233 无 "操作 ""Delete"" 在 nic C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (友好名称: Default Switch)、实例 Id {ce2a5a9b-2efe-4f91-8ab8-a048feef9fe0} 上成功。 " 信息 2025/11/25 23:56:39 Microsoft-Windows-WLAN-AutoConfig 10001 无 "已成功启动 WLAN 扩展模块。 模块路径: C:\Windows\System32\DriverStore\FileRepository\netwtw6e.inf_amd64_ee761166daec7794\IntelIHVRouter14.dll " 信息 2025/11/25 23:56:39 Microsoft-Windows-WLAN-AutoConfig 4000 无 "已成功启动 WLAN 自动配置服务。 " 信息 2025/11/25 23:56:39 Microsoft-Windows-IsolatedUserMode 1 无 Secure Trustlet \??\C:\Windows\System32\NgcIso.exe Id 6 and Pid 1168 started with status STATUS_SUCCESS. 信息 2025/11/25 23:56:39 Microsoft-Windows-IsolatedUserMode 5 无 Secure Trustlet NULL Id 0 and Pid 0 started with status STATUS_SUCCESS. 信息 2025/11/25 23:56:38 TPM 18 无 此事件会触发受信任的平台模块(TPM)预配/状态检查运行。 信息 2025/11/25 23:56:38 Service Control Manager 7026 无 "以下引导启动或系统启动驱动程序未加载: XLGuard" 信息 2025/11/25 23:56:38 Microsoft-Windows-UserModePowerService 12 (10) 进程 C:\Windows\System32\DriverStore\FileRepository\u0420894.inf_amd64_d6bf96e8f911532d\B420955\atieclxx.exe (进程 ID: 4192)将策略方案从 {381b4222-f694-41f0-9685-ff5bb260df2e} 重置为 {381b4222-f694-41f0-9685-ff5bb260df2e} 信息 2025/11/25 23:56:38 Microsoft-Windows-HttpService 113 HTTP Configuration Property Trace Task 尝试将 URL (http://127.0.0.1:28385:127.0.0.1/intel/)添加到 URL 组(0xFE00000920000001)。状态: 0x0。用户 SYSTEM 0x1538可执行文件路径\Device\HarddiskVolume3\Program Files (x86)\Intel\Driver and Support Assistant\x86\DSAService.exe进程 ID 信息 2025/11/25 23:56:38 Microsoft-Windows-HttpService 111 HTTP Configuration Property Trace Task 创建 URL 组0xFE00000920000001。状态0x0。进程 ID 0x1538可执行文件路径\Device\HarddiskVolume3\Program Files (x86)\Intel\Driver and Support Assistant\x86\DSAService.exe,用户 SYSTEM 信息 2025/11/25 23:56:38 Microsoft-Windows-HttpService 113 HTTP Configuration Property Trace Task 尝试将 URL (http://127.0.0.1:28390:127.0.0.1/)添加到 URL 组(0xFE00000B20000001)。状态: 0x0。用户 SYSTEM 0x1538可执行文件路径\Device\HarddiskVolume3\Program Files (x86)\Intel\Driver and Support Assistant\x86\DSAService.exe进程 ID 信息 2025/11/25 23:56:38 Microsoft-Windows-HttpService 111 HTTP Configuration Property Trace Task 创建 URL 组0xFE00000B20000001。状态0x0。进程 ID 0x1538可执行文件路径\Device\HarddiskVolume3\Program Files (x86)\Intel\Driver and Support Assistant\x86\DSAService.exe,用户 SYSTEM 信息 2025/11/25 23:56:37 Microsoft-Windows-Hyper-V-VmSwitch 62 无 已成功删除交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (友好名称: Default Switch)。 信息 2025/11/25 23:56:37 Microsoft-Windows-Hyper-V-VmSwitch 233 无 "操作 ""Delete"" 在 nic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (友好名称: Default Switch)、实例 Id {00000000-0000-0000-0000-000000000000} 上成功。 " 信息 2025/11/25 23:56:37 Microsoft-Windows-Hyper-V-VmSwitch 71 无 端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 的删除完成(易记名称: Default Switch)。 信息 2025/11/25 23:56:37 Microsoft-Windows-Hyper-V-VmSwitch 71 无 端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 的删除完成(易记名称: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444)。 信息 2025/11/25 23:56:37 Microsoft-Windows-Hyper-V-VmSwitch 69 无 端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (易记名称: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444)已成功删除–交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)。 信息 2025/11/25 23:56:37 Microsoft-Windows-Hyper-V-VmSwitch 234 无 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 successfully disconnected from port C08CB7B8-9B3C-408E-8E30-5E16A3AEB445. 信息 2025/11/25 23:56:37 Microsoft-Windows-Hyper-V-VmSwitch 69 无 端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)已成功删除–交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)。 信息 2025/11/25 23:56:37 Microsoft-Windows-Hyper-V-VmSwitch 234 无 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 successfully disconnected from port C08CB7B8-9B3C-408E-8E30-5E16A3AEB444. 信息 2025/11/25 23:56:37 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL https://+:443/sra_{BA195980-CD49-458b-9E23-C84EE0ADCD75}/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/25 23:56:37 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:10243/WMPNSSv4/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/25 23:56:37 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL https://+:10245/WMPNSSv4/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/25 23:56:37 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:10247/apps/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/25 23:56:37 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:10246/MDEServer/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/25 23:56:37 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:80/116B50EB-ECE2-41ac-8429-9F9E963361B7/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/25 23:56:37 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL https://+:443/C574AC30-5794-4AEE-B1BB-6651C5315029/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/25 23:56:37 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:80/0131501b-d67f-491b-9a40-c4bf27bcb4d4/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/25 23:56:37 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:3387/rdp/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/25 23:56:37 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL https://+:3392/rdp/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/25 23:56:37 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:5985/wsman/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/25 23:56:37 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:47001/wsman/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/25 23:56:37 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL https://+:5986/wsman/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/25 23:56:37 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://*:2869/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/25 23:56:37 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL https://*:5358/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/25 23:56:37 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:80/Temporary_Listen_Addresses/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/25 23:56:37 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://*:5357/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/25 23:56:37 AmdAfdSvc 258 无 AmdAfdSvc State Change Occured 信息 2025/11/25 23:56:37 AmdAfdSvc 258 无 AmdAfdSvc State Change Occured 信息 2025/11/25 23:56:37 Microsoft-Windows-TPM-WMI 1038 无 "预证明运行状况检查确认设备应通过证明。 有关所做检查的详细信息,请参阅 C:\Windows\Logs\MeasuredBoot\0000000105-0000000000.json。" 信息 2025/11/25 23:56:37 Microsoft-Windows-TPM-WMI 1041 无 "预证明运行状况检查详细信息: {""Version"":1,""HealthStatus"":""Attestable"",""Required"":[{""Field"":""TpmPresent"",""Value"":true,""DesiredValue"":true},{""Field"":""TpmMeetsMinimumVersion"",""Value"":true,""DesiredValue"":true},{""Field"":""TpmIsResponsive"",""Value"":true,""DesiredValue"":true},{""Field"":""EkCertIsAvailable"",""Value"":true,""DesiredValue"":true},{""Field"":""TcgLogFound"",""Value"":true,""DesiredValue"":true}],""Expected"":[{""Field"":""PcrsMatchTcgLog"",""Value"":true,""DesiredValue"":true}],""Informational"":[{""Field"":""SecureBootEnabled"",""ValueFromComputer"":true,""ValueFromTcgLog"":true,""DesiredValue"":true,""TcgValueIsVerifiable"":true},{""Field"":""VirtualSecureMemory"",""ValueFromComputer"":false,""ValueFromTcgLog"":false,""DesiredValue"":true,""TcgValueIsVerifiable"":true},{""Field"":""SecureCorePCCompliant"",""ValueFromComputer"":false,""ValueFromTcgLog"":false,""DesiredValue"":true,""TcgValueIsVerifiable"":true}{""Field"":""BootTcgLogFoundInFileSystem"",""Value"":true,""DesiredValue"":true},{""Field"":""CurrentTcgLogFoundInFileSystem"",""Value"":true,""DesiredValue"":true}]}" 信息 2025/11/25 23:56:36 Win32k 267 无 触摸/触摸板硬件质量保证验证已成功。 信息 2025/11/25 23:56:36 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“bindflt”(10.0,‎2055‎-‎05‎-‎15T05:17:06.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/25 23:56:36 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“storqosflt”(10.0,‎2021‎-‎03‎-‎19T18:47:34.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/25 23:56:36 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“UnionFS”(10.0,‎2047‎-‎02‎-‎21T19:01:20.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/25 23:56:36 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“CldFlt”(10.0,‎2029‎-‎01‎-‎27T12:44:20.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/25 23:56:36 Microsoft-Windows-FilterManager 1 无 文件系统筛选器“CldFlt”(版本 10.0,‎2029‎-‎01‎-‎27T12:44:20.000000000Z)已成功卸载。 信息 2025/11/25 23:56:36 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“CldFlt”(10.0,‎2029‎-‎01‎-‎27T12:44:20.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/25 23:56:36 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“luafv”(10.0,‎2092‎-‎04‎-‎06T06:51:15.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/25 23:56:36 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“wcifs”(10.0,‎2099‎-‎02‎-‎09T21:05:05.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/25 23:56:36 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“bfs”(10.0,‎1984‎-‎12‎-‎31T18:08:23.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/25 23:56:36 Microsoft-Windows-DHCPv6-Client 51046 Service State Event DHCPv6 客户端服务已启动 信息 2025/11/25 23:56:36 Microsoft-Windows-Dhcp-Client 50036 服务状态事件 DHCPv4 客户端服务已启动 信息 2025/11/25 23:56:36 Microsoft-Windows-Dhcp-Client 50103 服务状态事件 已针对关闭通知注册 DHCPv4 客户端 信息 2025/11/25 23:56:36 Microsoft-Windows-Dhcp-Client 50036 服务状态事件 DHCPv4 客户端服务已启动 信息 2025/11/25 23:56:36 Microsoft-Windows-Directory-Services-SAM 16983 无 "安全帐户管理器现在将记录负责调用旧密码更改或设置 RPC 方法的远程客户端的定期摘要事件。 有关详细信息,请参阅 https://go.microsoft.com/fwlink/?linkid=2150956。 " 信息 2025/11/25 23:56:36 Microsoft-Windows-Directory-Services-SAM 16977 无 "使用以下最小密码长度的相关设置配置域。 MinimumPasswordLength: 0 RelaxMinimumPasswordLengthLimits: 0 MinimumPasswordLengthAudit: -1 有关详细信息,请访问 https://go.microsoft.com/fwlink/?LinkId=2097191。 " 信息 2025/11/25 23:56:36 Microsoft-Windows-Directory-Services-SAM 16962 无 "对 SAM 数据库进行远程调用时,受到默认安全描述符的限制: O:SYG:SYD:(A;;RC;;;BA)。 有关详细信息,请参阅 http://go.microsoft.com/fwlink/?LinkId=787651。" 信息 2025/11/25 23:56:36 Microsoft-Windows-IsolatedUserMode 5 无 Secure Trustlet NULL Id 0 and Pid 0 started with status STATUS_SUCCESS. 信息 2025/11/25 23:56:36 LsaSrv 6156 无 "Credential Guard 自动启用状态。基于虚拟化的安全的 Hardware 要求: 1 Domain Joined: 0 Azure AD Joined: 0 Licensed for Credential Guard: 0 Domain Controller: 0" 信息 2025/11/25 23:56:36 Microsoft-Windows-Wininit 12 无 LSASS.exe 已作为级别为 4 的受保护进程启动。 信息 2025/11/25 23:56:36 Microsoft-Windows-Wininit 18 无 VBS 密钥隔离已启动,并将保护 VSM 隔离的密钥。 信息 2025/11/25 23:56:36 Microsoft-Windows-IsolatedUserMode 1 无 Secure Trustlet \??\C:\Windows\system32\lsaiso.exe Id 1 and Pid 1620 started with status STATUS_SUCCESS. 信息 2025/11/25 23:56:36 Microsoft-Windows-IsolatedUserMode 5 无 Secure Trustlet NULL Id 0 and Pid 0 started with status STATUS_SUCCESS. 信息 2025/11/25 23:56:36 Microsoft-Windows-Wininit 14 无 "Credential Guard 配置: 注册表配置: 0x0 测试配置: 0 自动启用: 0" 信息 2025/11/25 23:56:35 Microsoft-Windows-Wininit 23 无 "启动应用反回滚: 初始化已完成,状态为: HRESULT: 操作成功完成。 需要新计时器: false 等待系统更新完成的新计时器: false 以前的闩锁计时器存在,但被注册表禁用: false " 信息 2025/11/25 23:56:35 Microsoft-Windows-Wininit 25 无 "启动应用防回退: 上一个计时器已恢复,状态为: HRESULT: 操作成功完成。 以前的计时器存在: true 开始时间: ‎2025‎-‎10‎-‎10T10:14:54.769904600Z 宽限期: 51840000000000 尝试的恢复强制执行成功: false " 信息 2025/11/25 23:56:35 Microsoft-Windows-Wininit 24 无 "启动应用反回滚: 计时器启动已完成,状态为: Win32Error: 0 开始时间: ‎2025‎-‎10‎-‎10T10:14:54.769904600Z 宽限期: 51840000000000 截止时间: ‎2025‎-‎12‎-‎09T10:14:54.769904600Z " 信息 2025/11/25 23:56:35 Microsoft-Windows-Wininit 19 无 "基于虚拟化的安全性新计时器创建状态 HRESULT: 操作成功完成。 需要新的闩锁计时器: false 等待系统更新完成的新闩锁计时器: false 现有闩锁计时器存在,但注册表已禁用: false 策略文件存在: false " 信息 2025/11/25 23:56:35 Netwtw14 7018 无 "无法找到来自源 Netwtw14 的事件 ID 7018 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/25 23:56:35 Netwtw14 7017 无 "无法找到来自源 Netwtw14 的事件 ID 7017 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \Device\NDMP3 Intel(R) Wi-Fi 6E AX210 160MHz 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/25 23:56:34 BTHUSB 18 无 Windows 无法在本地适配器上存储蓝牙身份验证代码(链接密钥)。启动时,蓝牙键盘可能无法在系统 BIOS 中工作。 信息 2025/11/25 23:56:32 Microsoft-Windows-Kernel-General 24 (11) 已刷新时区信息,退出原因为 0。当前时区偏差为 -480。 信息 2025/11/25 23:56:32 Microsoft-Windows-Ntfs 98 无 卷 \\?\Volume{cc3e7b69-dd81-4e77-8097-5a76e9ae2fa7} (\Device\HarddiskVolume4) 运行状况良好。无需执行任何操作。 信息 2025/11/25 23:56:32 Netwtw14 7010 无 "无法找到来自源 Netwtw14 的事件 ID 7010 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \Device\NDMP3 Intel(R) Wi-Fi 6E AX210 160MHz 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/25 23:56:32 Netwtw14 7005 无 "无法找到来自源 Netwtw14 的事件 ID 7005 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \Device\NDMP3 Intel(R) Wi-Fi 6E AX210 160MHz 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/25 23:56:32 Netwtw14 7027 无 "无法找到来自源 Netwtw14 的事件 ID 7027 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \Device\NDMP3 Intel(R) Wi-Fi 6E AX210 160MHz 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/25 23:56:32 Netwtw14 7029 无 "无法找到来自源 Netwtw14 的事件 ID 7029 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \Device\NDMP3 Intel(R) Wi-Fi 6E AX210 160MHz 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/25 23:56:32 Netwtw14 7036 无 \Device\NDMP3 服务处于 Intel(R) Wi-Fi 6E AX210 160MHz 状态。 信息 2025/11/25 23:56:32 Microsoft-Windows-Kernel-Power 521 (220) 可用电池计数变化。 信息 2025/11/25 23:56:32 Microsoft-Windows-Kernel-Power 521 (220) 可用电池计数变化。 信息 2025/11/25 23:56:32 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 15 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 151 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/25 23:56:32 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 14 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 151 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/25 23:56:31 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 13 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 164 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/25 23:56:31 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 12 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 164 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/25 23:56:31 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 11 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 143 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/25 23:56:31 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 10 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 143 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/25 23:56:31 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 9 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 168 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/25 23:56:31 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 8 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 168 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/25 23:56:31 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 7 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 147 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/25 23:56:31 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 6 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 147 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/25 23:56:31 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 5 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 160 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/25 23:56:31 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 4 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 160 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/25 23:56:31 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 3 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 156 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/25 23:56:31 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 2 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 156 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/25 23:56:31 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 1 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 168 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/25 23:56:31 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 0 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 168 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/25 23:56:29 Microsoft-Windows-Ntfs 98 无 卷 E: (\Device\HarddiskVolume6) 运行状况良好。无需执行任何操作。 信息 2025/11/25 23:56:29 Microsoft-Windows-Ntfs 98 无 卷 D: (\Device\HarddiskVolume5) 运行状况良好。无需执行任何操作。 信息 2025/11/25 23:56:29 Microsoft-Windows-Hyper-V-VmSwitch 5 (1003) Miniport NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Default Switch) successfully enabled 信息 2025/11/25 23:56:29 Microsoft-Windows-Hyper-V-VmSwitch 232 无 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Default Switch) successfully connected to port C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444) on switch C08CB7B8-9B3C-408E-8E30-5E16A3AEB444(Friendly Name: Default Switch). 信息 2025/11/25 23:56:29 Microsoft-Windows-Hyper-V-VmSwitch 7 (1004) Miniport NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Default Switch) successfully initialized. 信息 2025/11/25 23:56:29 Microsoft-Windows-Hyper-V-VmSwitch 291 无 已为 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 修改 RSC 卸载(友好名称: Default Switch)以前的 IPv4: 已禁用,当前 IPv4: 已禁用,以前的 IPv6: 已禁用,当前 IPv6: 已禁用。原因: NIC 启动 信息 2025/11/25 23:56:29 Microsoft-Windows-Hyper-V-VmSwitch 233 无 "操作 ""Create"" 在 nic C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (友好名称: Default Switch)、实例 Id {00000000-0000-0000-0000-000000000000} 上成功。 " 信息 2025/11/25 23:56:29 Microsoft-Windows-Hyper-V-VmSwitch 291 无 已为 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 修改 RSC 卸载(友好名称: Default Switch)以前的 IPv4: 已禁用,当前 IPv4: 已禁用,以前的 IPv6: 已禁用,当前 IPv6: 已禁用。原因: NIC 创建 信息 2025/11/25 23:56:29 Microsoft-Windows-Hyper-V-VmSwitch 264 无 已在交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)上成功创建内部或外部端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (易记名称: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444)。 信息 2025/11/25 23:56:29 Microsoft-Windows-Hyper-V-VmSwitch 292 无 已为端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 修改 RSC 卸载(友好名称: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444)上一个: 已禁用,当前: 已启用。原因: 端口创建 信息 2025/11/25 23:56:29 Microsoft-Windows-Hyper-V-VmSwitch 9 (1005) Switch C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (Friendly Name: Default Switch) successfully initialized. 信息 2025/11/25 23:56:29 Microsoft-Windows-Hyper-V-VmSwitch 232 无 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (Friendly Name: Default Switch) successfully connected to port C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (Friendly Name: Default Switch) on switch C08CB7B8-9B3C-408E-8E30-5E16A3AEB444(Friendly Name: Default Switch). 信息 2025/11/25 23:56:29 Microsoft-Windows-Hyper-V-VmSwitch 233 无 "操作 ""Create"" 在 nic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (友好名称: Default Switch)、实例 Id {00000000-0000-0000-0000-000000000000} 上成功。 " 信息 2025/11/25 23:56:29 Microsoft-Windows-Hyper-V-VmSwitch 291 无 已为 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 修改 RSC 卸载(友好名称: Default Switch)以前的 IPv4: 已禁用,当前 IPv4: 已禁用,以前的 IPv6: 已禁用,当前 IPv6: 已禁用。原因: NIC 创建 信息 2025/11/25 23:56:29 Microsoft-Windows-Hyper-V-VmSwitch 67 无 已在交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)上成功创建端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)。 信息 2025/11/25 23:56:29 Microsoft-Windows-Hyper-V-VmSwitch 292 无 已为端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 修改 RSC 卸载(友好名称: Default Switch)上一个: 已禁用,当前: 已启用。原因: 端口创建 信息 2025/11/25 23:56:29 Microsoft-Windows-Hyper-V-VmSwitch 277 无 vmswitch.sys 版本 26100.amd64.ge_release_svc_prod1,调试 false,正式 true,1 1 关键 2025/11/25 23:56:29 Microsoft-Windows-Kernel-Power 41 (63) 系统已在未先正常关机的情况下重新启动。如果系统停止响应、发生崩溃或意外断电,则可能会导致此错误。 信息 2025/11/25 23:56:29 Microsoft-Windows-Kernel-Power 125 (86) "已枚举高级配置和电源接口热区域 \_TZ.TZ01。 _PSV = 0K _TC1 = 1 _TC2 = 2 _TSP = 2000ms _AC0 = 0K _AC1 = 0K _AC2 = 0K _AC3 = 0K _AC4 = 0K _AC5 = 0K _AC6 = 0K _AC7 = 0K _AC8 = 0K _AC9 = 0K _CRT = 398K _HOT = 0K 最低限制 = 0 _CR3 = 0K" 信息 2025/11/25 23:56:29 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“npsvctrig”(10.0,‎1978‎-‎05‎-‎14T17:13:30.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/25 23:56:29 Application Popup 26 无 "无法找到来自源 Application Popup 的事件 ID 26 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \SystemRoot\system32\drivers\XLGuard.sys failed to load 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/25 23:56:29 VfpExt 7036 无 服务处于 Driver load complete 状态。 信息 2025/11/25 23:56:29 VfpExt 7036 无 服务处于 Driver load start 状态。 信息 2025/11/25 23:56:29 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“sysdiag”(0.0,‎2025‎-‎10‎-‎24T14:03:24.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/25 23:56:28 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“UCPD”(10.0,‎1998‎-‎05‎-‎25T22:40:41.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/25 23:56:28 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“FileCrypt”(10.0,‎2075‎-‎09‎-‎01T06:07:07.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/25 23:56:28 Microsoft-Windows-Ntfs 98 无 卷 C: (\Device\HarddiskVolume3) 运行状况良好。无需执行任何操作。 信息 2025/11/25 23:56:27 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“Wof”(10.0,‎2089‎-‎07‎-‎15T10:58:05.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/25 23:56:27 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“FileInfo”(10.0,‎2093‎-‎04‎-‎02T09:29:43.000000000Z)已成功加载并注册到筛选器管理器。 警告 2025/11/25 23:56:27 ACPI 15 无 : 当无请求时,嵌入式控制器(EC)返回数据。BIOS 可能试图在没有与操作系统同步的情况下访问 EC。此数据将被忽略。不需要执行进一步操作;但是,请与你的计算机制造商联系,获取升级的 BIOS。 信息 2025/11/25 23:56:37 EventLog 6013 无 系统启动时间为 10 秒。 信息 2025/11/25 23:56:37 EventLog 6005 无 事件日志服务已启动。 信息 2025/11/25 23:56:37 EventLog 6009 无 Microsoft (R) Windows (R) 10.00. 26200 Multiprocessor Free。 错误 2025/11/25 23:56:37 EventLog 6008 无 上一次系统的 23:51:50 在 ‎2025/‎11/‎25 上的关闭是意外的。 信息 2025/11/25 23:56:26 Microsoft-Windows-HAL 16 无 已初始化 IOMMU 错误报告。 信息 2025/11/25 23:56:26 Microsoft-Windows-Kernel-General 20 (6) "闰秒配置已更新。 原因: Leap second data initialized from registry during boot 已启用闰秒: true 新闰秒计数: 0 旧闰秒计数: 0" 信息 2025/11/25 23:56:26 Microsoft-Windows-Kernel-Boot 30 (21) 固件报告了启动指标。 信息 2025/11/25 23:56:26 Microsoft-Windows-IsolatedUserMode 3 无 Secure Kernel started with status STATUS_SUCCESS and flags HvciEnabled,HvciStrictMode. 信息 2025/11/25 23:56:26 Microsoft-Windows-Hyper-V-Hypervisor 165 无 "虚拟机监控程序已配置 CVE-2019-11091 的缓解措施, 虚拟机的 CVE-2018-12126、CVE-2018-12127、CVE-2018-12130。 处理器不受影响: false 处理器系列不受影响: false 处理器支持微层次结构缓冲区刷新: false 需要缓冲区刷新: false " 信息 2025/11/25 23:56:26 Microsoft-Windows-Hyper-V-Hypervisor 156 无 "虚拟机监控程序为虚拟机配置了 CVE-2018-3646 缓解措施。 处理器不受影响: false 处理器系列不受影响: false 处理器支持缓存刷新: false HyperThreading 已启用: true 父虚拟机监控程序应用缓解措施: false 已启用 bcdedit: false 缓解措施禁用的缓解措施: true 需要刷新缓存: false " 信息 2025/11/25 23:56:26 Microsoft-Windows-Hyper-V-Hypervisor 129 无 "虚拟机监控程序已初始化 I/O 重新映射。 存在硬件: true 已启用的硬件: true 策略: 0x0 已启用的功能: 0x34A 内部信息: 0x0 问题: 0x0 其他信息: 0x0" 信息 2025/11/25 23:56:26 Microsoft-Windows-Hyper-V-Hypervisor 2 无 虚拟机监控程序计划程序类型为 0x4。 信息 2025/11/25 23:56:26 Microsoft-Windows-Hyper-V-Hypervisor 1 无 虚拟机监控程序已成功启动。 信息 2025/11/25 23:56:26 Microsoft-Windows-Kernel-Boot 27 (33) 引导类型为 0x0。 信息 2025/11/25 23:56:26 Microsoft-Windows-Kernel-Boot 25 (32) 引导菜单策略为 0x1。 信息 2025/11/25 23:56:26 Microsoft-Windows-Kernel-Boot 238 (101) EFI 时区偏移: 2047。夏令时标志: 0。固件时间: ‎2025‎-‎11‎-‎25T23:56:24.000000000Z。 信息 2025/11/25 23:56:26 Microsoft-Windows-Kernel-Boot 247 (99) 无法加载 Pluton-Windows 固件。StatusCode: STATUS_SUCCESS,Reason: Failed to apply firmware. 信息 2025/11/25 23:56:26 Microsoft-Windows-Kernel-Boot 20 (31) 上一次关机的成功状态为“false”。上一次引导的成功状态为“true”。 信息 2025/11/25 23:56:26 Microsoft-Windows-Kernel-Boot 32 (58) bootmgr 花费了 0 毫秒等待用户输入。 信息 2025/11/25 23:56:26 Microsoft-Windows-Kernel-Boot 18 (57) 此系统有 0x1 个引导选项。 信息 2025/11/25 23:56:26 Microsoft-Windows-Kernel-Boot 153 (62) 基于虚拟化的安全性(策略: VBS Enabled,VSM Required,Hvci,Boot Chain Signer Soft Enforced)是 enabled due to VBS registry configuration。 信息 2025/11/25 23:56:26 Microsoft-Windows-Kernel-General 25 (12) "系统时间已初始化为 ‎2025‎-‎11‎-‎25T15:56:26.500000000Z. 加载器时间: ‎2025‎-‎11‎-‎25T15:56:24.000000000Z 内部启动标志: 0x2 HAL RTC 错误代码: 0x0 RTC 时间为 UTC: false 软启动: false 成功: true 阶段: 0" 信息 2025/11/25 23:56:26 Microsoft-Windows-Kernel-General 12 (1) 操作系统已在系统时间 ‎2025‎-‎11‎-‎25T15:56:26.500000000Z 启动。 信息 2025/11/25 23:54:28 Service Control Manager 7040 无 Background Intelligent Transfer Service 服务的启动类型从 自动启动 更改为 按需启动。 警告 2025/11/25 23:53:56 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 NT AUTHORITY\SYSTEM SID (S-1-5-18)授予针对 CLSID 为 Windows.SecurityCenter.WscBrokerManager 、APPID 为 不可用 的 COM 服务器应用程序的 本地 启动 权限。此安全权限可以使用组件服务管理工具进行修改。" 警告 2025/11/25 23:53:56 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 NT AUTHORITY\SYSTEM SID (S-1-5-18)授予针对 CLSID 为 Windows.SecurityCenter.SecurityAppBroker 、APPID 为 不可用 的 COM 服务器应用程序的 本地 启动 权限。此安全权限可以使用组件服务管理工具进行修改。" 警告 2025/11/25 23:52:29 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 Beyond\19896 SID (S-1-5-21-3459678233-1199692015-243566367-1001)授予针对 CLSID 为 Windows.SecurityCenter.WscCloudBackupProvider 、APPID 为 不可用 的 COM 服务器应用程序的 本地 启动 权限。此安全权限可以使用组件服务管理工具进行修改。" 警告 2025/11/25 23:52:28 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 Beyond\19896 SID (S-1-5-21-3459678233-1199692015-243566367-1001)授予针对 CLSID 为 Windows.SecurityCenter.WscCloudBackupProvider 、APPID 为 不可用 的 COM 服务器应用程序的 本地 启动 权限。此安全权限可以使用组件服务管理工具进行修改。" 警告 2025/11/25 23:52:27 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 Beyond\19896 SID (S-1-5-21-3459678233-1199692015-243566367-1001)授予针对 CLSID 为 Windows.SecurityCenter.WscCloudBackupProvider 、APPID 为 不可用 的 COM 服务器应用程序的 本地 启动 权限。此安全权限可以使用组件服务管理工具进行修改。" 警告 2025/11/25 23:52:25 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 Beyond\19896 SID (S-1-5-21-3459678233-1199692015-243566367-1001)授予针对 CLSID 为 Windows.SecurityCenter.WscCloudBackupProvider 、APPID 为 不可用 的 COM 服务器应用程序的 本地 启动 权限。此安全权限可以使用组件服务管理工具进行修改。" 信息 2025/11/25 23:52:22 Service Control Manager 7040 无 Background Intelligent Transfer Service 服务的启动类型从 按需启动 更改为 自动启动。 信息 2025/11/25 23:52:04 Netwtw14 7021 无 "无法找到来自源 Netwtw14 的事件 ID 7021 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: 消息资源存在,但在消息表中找不到该消息。 " 警告 2025/11/25 23:52:04 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 NT AUTHORITY\LOCAL SERVICE SID (S-1-5-19)授予针对 CLSID 为 {6B3B8D23-FA8D-40B9-8DBD-B950333E2C52} 、APPID 为 {4839DDB7-58C2-48F5-8283-E1D1807D0D7D} 的 COM 服务器应用程序的 本地 激活 权限。此安全权限可以使用组件服务管理工具进行修改。" 警告 2025/11/25 23:52:04 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 NT AUTHORITY\LOCAL SERVICE SID (S-1-5-19)授予针对 CLSID 为 {6B3B8D23-FA8D-40B9-8DBD-B950333E2C52} 、APPID 为 {4839DDB7-58C2-48F5-8283-E1D1807D0D7D} 的 COM 服务器应用程序的 本地 激活 权限。此安全权限可以使用组件服务管理工具进行修改。" 信息 2025/11/25 23:52:02 Microsoft-Windows-Winlogon 7001 (1101) 客户体验改善计划的用户登录通知 信息 2025/11/25 23:51:57 Netwtw14 7021 无 "无法找到来自源 Netwtw14 的事件 ID 7021 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/25 23:51:57 Microsoft-Windows-Hyper-V-VmSwitch 232 无 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Default Switch) successfully connected to port C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444) on switch C08CB7B8-9B3C-408E-8E30-5E16A3AEB444(Friendly Name: Default Switch). 信息 2025/11/25 23:51:57 Microsoft-Windows-Hyper-V-VmSwitch 7 (1004) Miniport NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Default Switch) successfully initialized. 信息 2025/11/25 23:51:57 Microsoft-Windows-Hyper-V-VmSwitch 291 无 已为 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 修改 RSC 卸载(友好名称: Default Switch)以前的 IPv4: 已禁用,当前 IPv4: 已禁用,以前的 IPv6: 已禁用,当前 IPv6: 已禁用。原因: NIC 启动 信息 2025/11/25 23:51:57 Microsoft-Windows-Hyper-V-VmSwitch 233 无 "操作 ""Create"" 在 nic C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (友好名称: Default Switch)、实例 Id {00000000-0000-0000-0000-000000000000} 上成功。 " 信息 2025/11/25 23:51:57 Microsoft-Windows-Hyper-V-VmSwitch 291 无 已为 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 修改 RSC 卸载(友好名称: Default Switch)以前的 IPv4: 已禁用,当前 IPv4: 已禁用,以前的 IPv6: 已禁用,当前 IPv6: 已禁用。原因: NIC 创建 信息 2025/11/25 23:51:57 Microsoft-Windows-Hyper-V-VmSwitch 264 无 已在交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)上成功创建内部或外部端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (易记名称: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444)。 信息 2025/11/25 23:51:57 Microsoft-Windows-Hyper-V-VmSwitch 292 无 已为端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 修改 RSC 卸载(友好名称: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444)上一个: 已禁用,当前: 已启用。原因: 端口创建 信息 2025/11/25 23:51:57 Microsoft-Windows-Hyper-V-VmSwitch 9 (1005) Switch C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (Friendly Name: Default Switch) successfully initialized. 信息 2025/11/25 23:51:57 Microsoft-Windows-Hyper-V-VmSwitch 232 无 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (Friendly Name: Default Switch) successfully connected to port C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (Friendly Name: Default Switch) on switch C08CB7B8-9B3C-408E-8E30-5E16A3AEB444(Friendly Name: Default Switch). 信息 2025/11/25 23:51:57 Microsoft-Windows-Hyper-V-VmSwitch 233 无 "操作 ""Create"" 在 nic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (友好名称: Default Switch)、实例 Id {00000000-0000-0000-0000-000000000000} 上成功。 " 信息 2025/11/25 23:51:57 Microsoft-Windows-Hyper-V-VmSwitch 291 无 已为 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 修改 RSC 卸载(友好名称: Default Switch)以前的 IPv4: 已禁用,当前 IPv4: 已禁用,以前的 IPv6: 已禁用,当前 IPv6: 已禁用。原因: NIC 创建 信息 2025/11/25 23:51:57 Microsoft-Windows-Hyper-V-VmSwitch 67 无 已在交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)上成功创建端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)。 信息 2025/11/25 23:51:57 Microsoft-Windows-Hyper-V-VmSwitch 292 无 已为端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 修改 RSC 卸载(友好名称: Default Switch)上一个: 已禁用,当前: 已启用。原因: 端口创建 信息 2025/11/25 23:51:56 Microsoft-Windows-TPM-WMI 1046 无 已成功删除测量的启动文件。已删除以下 1 文件: 信息 2025/11/25 23:51:56 Netwtw14 7021 无 "无法找到来自源 Netwtw14 的事件 ID 7021 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/25 23:51:56 Microsoft-Windows-TPM-WMI 1025 无 TPM 已成功预配,现在可以使用。 信息 2025/11/25 23:51:52 Microsoft-Windows-TPM-WMI 1282 无 已生成 TBS 设备标识符。 信息 2025/11/25 23:51:52 Microsoft-Windows-Hyper-V-VmSwitch 233 无 "操作 ""Delete"" 在 nic C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (友好名称: Default Switch)、实例 Id {6d06baf0-40e2-40d9-a331-2f7c284ab3d6} 上成功。 " 信息 2025/11/25 23:51:52 Microsoft-Windows-WLAN-AutoConfig 10001 无 "已成功启动 WLAN 扩展模块。 模块路径: C:\Windows\System32\DriverStore\FileRepository\netwtw6e.inf_amd64_ee761166daec7794\IntelIHVRouter14.dll " 信息 2025/11/25 23:51:52 Microsoft-Windows-WLAN-AutoConfig 4000 无 "已成功启动 WLAN 自动配置服务。 " 信息 2025/11/25 23:51:52 TPM 18 无 此事件会触发受信任的平台模块(TPM)预配/状态检查运行。 信息 2025/11/25 23:51:52 Service Control Manager 7026 无 "以下引导启动或系统启动驱动程序未加载: XLGuard" 信息 2025/11/25 23:51:52 Microsoft-Windows-IsolatedUserMode 1 无 Secure Trustlet \??\C:\Windows\System32\NgcIso.exe Id 6 and Pid 9156 started with status STATUS_SUCCESS. 信息 2025/11/25 23:51:52 Microsoft-Windows-IsolatedUserMode 5 无 Secure Trustlet NULL Id 0 and Pid 0 started with status STATUS_SUCCESS. 信息 2025/11/25 23:51:51 Microsoft-Windows-UserModePowerService 12 (10) 进程 C:\Windows\System32\DriverStore\FileRepository\u0420894.inf_amd64_d6bf96e8f911532d\B420955\atieclxx.exe (进程 ID: 4288)将策略方案从 {381b4222-f694-41f0-9685-ff5bb260df2e} 重置为 {381b4222-f694-41f0-9685-ff5bb260df2e} 信息 2025/11/25 23:51:51 Microsoft-Windows-HttpService 113 HTTP Configuration Property Trace Task 尝试将 URL (http://127.0.0.1:28385:127.0.0.1/intel/)添加到 URL 组(0xFE00000D20000001)。状态: 0x0。用户 SYSTEM 0x15E8可执行文件路径\Device\HarddiskVolume3\Program Files (x86)\Intel\Driver and Support Assistant\x86\DSAService.exe进程 ID 信息 2025/11/25 23:51:51 Microsoft-Windows-HttpService 111 HTTP Configuration Property Trace Task 创建 URL 组0xFE00000D20000001。状态0x0。进程 ID 0x15E8可执行文件路径\Device\HarddiskVolume3\Program Files (x86)\Intel\Driver and Support Assistant\x86\DSAService.exe,用户 SYSTEM 信息 2025/11/25 23:51:51 Microsoft-Windows-HttpService 113 HTTP Configuration Property Trace Task 尝试将 URL (http://127.0.0.1:28390:127.0.0.1/)添加到 URL 组(0xFE00000820000001)。状态: 0x0。用户 SYSTEM 0x15E8可执行文件路径\Device\HarddiskVolume3\Program Files (x86)\Intel\Driver and Support Assistant\x86\DSAService.exe进程 ID 信息 2025/11/25 23:51:51 Microsoft-Windows-HttpService 111 HTTP Configuration Property Trace Task 创建 URL 组0xFE00000820000001。状态0x0。进程 ID 0x15E8可执行文件路径\Device\HarddiskVolume3\Program Files (x86)\Intel\Driver and Support Assistant\x86\DSAService.exe,用户 SYSTEM 信息 2025/11/25 23:51:50 Microsoft-Windows-Hyper-V-VmSwitch 62 无 已成功删除交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (友好名称: Default Switch)。 信息 2025/11/25 23:51:50 Microsoft-Windows-Hyper-V-VmSwitch 233 无 "操作 ""Delete"" 在 nic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (友好名称: Default Switch)、实例 Id {00000000-0000-0000-0000-000000000000} 上成功。 " 信息 2025/11/25 23:51:50 Microsoft-Windows-Hyper-V-VmSwitch 71 无 端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 的删除完成(易记名称: Default Switch)。 信息 2025/11/25 23:51:50 Microsoft-Windows-Hyper-V-VmSwitch 71 无 端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 的删除完成(易记名称: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444)。 信息 2025/11/25 23:51:50 Microsoft-Windows-Hyper-V-VmSwitch 69 无 端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (易记名称: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444)已成功删除–交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)。 信息 2025/11/25 23:51:50 Microsoft-Windows-Hyper-V-VmSwitch 234 无 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 successfully disconnected from port C08CB7B8-9B3C-408E-8E30-5E16A3AEB445. 信息 2025/11/25 23:51:50 Microsoft-Windows-Hyper-V-VmSwitch 69 无 端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)已成功删除–交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)。 信息 2025/11/25 23:51:50 Microsoft-Windows-Hyper-V-VmSwitch 234 无 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 successfully disconnected from port C08CB7B8-9B3C-408E-8E30-5E16A3AEB444. 信息 2025/11/25 23:51:50 Microsoft-Windows-TPM-WMI 1038 无 "预证明运行状况检查确认设备应通过证明。 有关所做检查的详细信息,请参阅 C:\Windows\Logs\MeasuredBoot\0000000104-0000000000.json。" 信息 2025/11/25 23:51:50 Microsoft-Windows-TPM-WMI 1041 无 "预证明运行状况检查详细信息: {""Version"":1,""HealthStatus"":""Attestable"",""Required"":[{""Field"":""TpmPresent"",""Value"":true,""DesiredValue"":true},{""Field"":""TpmMeetsMinimumVersion"",""Value"":true,""DesiredValue"":true},{""Field"":""TpmIsResponsive"",""Value"":true,""DesiredValue"":true},{""Field"":""EkCertIsAvailable"",""Value"":true,""DesiredValue"":true},{""Field"":""TcgLogFound"",""Value"":true,""DesiredValue"":true}],""Expected"":[{""Field"":""PcrsMatchTcgLog"",""Value"":true,""DesiredValue"":true}],""Informational"":[{""Field"":""SecureBootEnabled"",""ValueFromComputer"":true,""ValueFromTcgLog"":true,""DesiredValue"":true,""TcgValueIsVerifiable"":true},{""Field"":""VirtualSecureMemory"",""ValueFromComputer"":false,""ValueFromTcgLog"":false,""DesiredValue"":true,""TcgValueIsVerifiable"":true},{""Field"":""SecureCorePCCompliant"",""ValueFromComputer"":false,""ValueFromTcgLog"":false,""DesiredValue"":true,""TcgValueIsVerifiable"":true}{""Field"":""BootTcgLogFoundInFileSystem"",""Value"":true,""DesiredValue"":true},{""Field"":""CurrentTcgLogFoundInFileSystem"",""Value"":true,""DesiredValue"":true}]}" 信息 2025/11/25 23:51:50 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL https://+:443/sra_{BA195980-CD49-458b-9E23-C84EE0ADCD75}/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/25 23:51:50 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:10243/WMPNSSv4/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/25 23:51:50 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL https://+:10245/WMPNSSv4/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/25 23:51:50 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:10247/apps/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/25 23:51:50 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:10246/MDEServer/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/25 23:51:50 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:80/116B50EB-ECE2-41ac-8429-9F9E963361B7/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/25 23:51:50 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL https://+:443/C574AC30-5794-4AEE-B1BB-6651C5315029/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/25 23:51:50 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:80/0131501b-d67f-491b-9a40-c4bf27bcb4d4/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/25 23:51:50 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:3387/rdp/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/25 23:51:50 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL https://+:3392/rdp/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/25 23:51:50 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:5985/wsman/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/25 23:51:50 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:47001/wsman/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/25 23:51:50 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL https://+:5986/wsman/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/25 23:51:50 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://*:2869/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/25 23:51:50 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL https://*:5358/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/25 23:51:50 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:80/Temporary_Listen_Addresses/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/25 23:51:50 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://*:5357/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/25 23:51:50 AmdAfdSvc 258 无 AmdAfdSvc State Change Occured 信息 2025/11/25 23:51:50 AmdAfdSvc 258 无 AmdAfdSvc State Change Occured 信息 2025/11/25 23:51:50 Win32k 267 无 触摸/触摸板硬件质量保证验证已成功。 信息 2025/11/25 23:51:49 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“bindflt”(10.0,‎2055‎-‎05‎-‎15T05:17:06.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/25 23:51:49 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“storqosflt”(10.0,‎2021‎-‎03‎-‎19T18:47:34.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/25 23:51:49 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“UnionFS”(10.0,‎2047‎-‎02‎-‎21T19:01:20.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/25 23:51:49 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“CldFlt”(10.0,‎2029‎-‎01‎-‎27T12:44:20.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/25 23:51:49 Microsoft-Windows-FilterManager 1 无 文件系统筛选器“CldFlt”(版本 10.0,‎2029‎-‎01‎-‎27T12:44:20.000000000Z)已成功卸载。 信息 2025/11/25 23:51:49 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“CldFlt”(10.0,‎2029‎-‎01‎-‎27T12:44:20.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/25 23:51:49 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“wcifs”(10.0,‎2099‎-‎02‎-‎09T21:05:05.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/25 23:51:49 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“luafv”(10.0,‎2092‎-‎04‎-‎06T06:51:15.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/25 23:51:49 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“bfs”(10.0,‎1984‎-‎12‎-‎31T18:08:23.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/25 23:51:49 Microsoft-Windows-DHCPv6-Client 51046 Service State Event DHCPv6 客户端服务已启动 信息 2025/11/25 23:51:49 Microsoft-Windows-Dhcp-Client 50036 服务状态事件 DHCPv4 客户端服务已启动 信息 2025/11/25 23:51:49 Microsoft-Windows-Dhcp-Client 50103 服务状态事件 已针对关闭通知注册 DHCPv4 客户端 信息 2025/11/25 23:51:49 Microsoft-Windows-Dhcp-Client 50036 服务状态事件 DHCPv4 客户端服务已启动 信息 2025/11/25 23:51:49 Microsoft-Windows-Directory-Services-SAM 16983 无 "安全帐户管理器现在将记录负责调用旧密码更改或设置 RPC 方法的远程客户端的定期摘要事件。 有关详细信息,请参阅 https://go.microsoft.com/fwlink/?linkid=2150956。 " 信息 2025/11/25 23:51:49 Microsoft-Windows-Directory-Services-SAM 16977 无 "使用以下最小密码长度的相关设置配置域。 MinimumPasswordLength: 0 RelaxMinimumPasswordLengthLimits: 0 MinimumPasswordLengthAudit: -1 有关详细信息,请访问 https://go.microsoft.com/fwlink/?LinkId=2097191。 " 信息 2025/11/25 23:51:49 Microsoft-Windows-Directory-Services-SAM 16962 无 "对 SAM 数据库进行远程调用时,受到默认安全描述符的限制: O:SYG:SYD:(A;;RC;;;BA)。 有关详细信息,请参阅 http://go.microsoft.com/fwlink/?LinkId=787651。" 信息 2025/11/25 23:51:49 Microsoft-Windows-IsolatedUserMode 5 无 Secure Trustlet NULL Id 0 and Pid 0 started with status STATUS_SUCCESS. 信息 2025/11/25 23:51:49 LsaSrv 6156 无 "Credential Guard 自动启用状态。基于虚拟化的安全的 Hardware 要求: 1 Domain Joined: 0 Azure AD Joined: 0 Licensed for Credential Guard: 0 Domain Controller: 0" 信息 2025/11/25 23:51:49 Microsoft-Windows-Wininit 12 无 LSASS.exe 已作为级别为 4 的受保护进程启动。 信息 2025/11/25 23:51:49 Microsoft-Windows-Wininit 18 无 VBS 密钥隔离已启动,并将保护 VSM 隔离的密钥。 信息 2025/11/25 23:51:49 Microsoft-Windows-IsolatedUserMode 1 无 Secure Trustlet \??\C:\Windows\system32\lsaiso.exe Id 1 and Pid 1636 started with status STATUS_SUCCESS. 信息 2025/11/25 23:51:49 Microsoft-Windows-IsolatedUserMode 5 无 Secure Trustlet NULL Id 0 and Pid 0 started with status STATUS_SUCCESS. 信息 2025/11/25 23:51:49 Microsoft-Windows-Wininit 14 无 "Credential Guard 配置: 注册表配置: 0x0 测试配置: 0 自动启用: 0" 信息 2025/11/25 23:51:49 Microsoft-Windows-Wininit 23 无 "启动应用反回滚: 初始化已完成,状态为: HRESULT: 操作成功完成。 需要新计时器: false 等待系统更新完成的新计时器: false 以前的闩锁计时器存在,但被注册表禁用: false " 信息 2025/11/25 23:51:49 Microsoft-Windows-Wininit 25 无 "启动应用防回退: 上一个计时器已恢复,状态为: HRESULT: 操作成功完成。 以前的计时器存在: true 开始时间: ‎2025‎-‎10‎-‎10T10:14:54.769904600Z 宽限期: 51840000000000 尝试的恢复强制执行成功: false " 信息 2025/11/25 23:51:49 Microsoft-Windows-Wininit 24 无 "启动应用反回滚: 计时器启动已完成,状态为: Win32Error: 0 开始时间: ‎2025‎-‎10‎-‎10T10:14:54.769904600Z 宽限期: 51840000000000 截止时间: ‎2025‎-‎12‎-‎09T10:14:54.769904600Z " 信息 2025/11/25 23:51:49 Microsoft-Windows-Wininit 19 无 "基于虚拟化的安全性新计时器创建状态 HRESULT: 操作成功完成。 需要新的闩锁计时器: false 等待系统更新完成的新闩锁计时器: false 现有闩锁计时器存在,但注册表已禁用: false 策略文件存在: false " 信息 2025/11/25 23:51:48 Netwtw14 7018 无 "无法找到来自源 Netwtw14 的事件 ID 7018 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/25 23:51:48 Netwtw14 7017 无 "无法找到来自源 Netwtw14 的事件 ID 7017 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \Device\NDMP3 Intel(R) Wi-Fi 6E AX210 160MHz 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/25 23:51:47 BTHUSB 18 无 Windows 无法在本地适配器上存储蓝牙身份验证代码(链接密钥)。启动时,蓝牙键盘可能无法在系统 BIOS 中工作。 信息 2025/11/25 23:51:46 Microsoft-Windows-Kernel-General 24 (11) 已刷新时区信息,退出原因为 0。当前时区偏差为 -480。 信息 2025/11/25 23:51:45 Microsoft-Windows-Ntfs 98 无 卷 \\?\Volume{cc3e7b69-dd81-4e77-8097-5a76e9ae2fa7} (\Device\HarddiskVolume4) 运行状况良好。无需执行任何操作。 信息 2025/11/25 23:51:45 Netwtw14 7010 无 "无法找到来自源 Netwtw14 的事件 ID 7010 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \Device\NDMP3 Intel(R) Wi-Fi 6E AX210 160MHz 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/25 23:51:45 Netwtw14 7005 无 "无法找到来自源 Netwtw14 的事件 ID 7005 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \Device\NDMP3 Intel(R) Wi-Fi 6E AX210 160MHz 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/25 23:51:45 Netwtw14 7027 无 "无法找到来自源 Netwtw14 的事件 ID 7027 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \Device\NDMP3 Intel(R) Wi-Fi 6E AX210 160MHz 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/25 23:51:45 Netwtw14 7029 无 "无法找到来自源 Netwtw14 的事件 ID 7029 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \Device\NDMP3 Intel(R) Wi-Fi 6E AX210 160MHz 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/25 23:51:45 Netwtw14 7036 无 \Device\NDMP3 服务处于 Intel(R) Wi-Fi 6E AX210 160MHz 状态。 信息 2025/11/25 23:51:45 Microsoft-Windows-Kernel-Power 521 (220) 可用电池计数变化。 信息 2025/11/25 23:51:45 Microsoft-Windows-Kernel-Power 521 (220) 可用电池计数变化。 信息 2025/11/25 23:51:45 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 15 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 151 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/25 23:51:45 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 14 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 151 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/25 23:51:45 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 13 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 164 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/25 23:51:45 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 12 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 164 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/25 23:51:45 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 11 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 143 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/25 23:51:45 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 10 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 143 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/25 23:51:45 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 9 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 168 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/25 23:51:45 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 8 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 168 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/25 23:51:45 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 7 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 147 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/25 23:51:45 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 6 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 147 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/25 23:51:45 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 5 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 160 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/25 23:51:45 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 4 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 160 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/25 23:51:45 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 3 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 156 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/25 23:51:45 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 2 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 156 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/25 23:51:45 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 1 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 168 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/25 23:51:45 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 0 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 168 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/25 23:51:42 Microsoft-Windows-Ntfs 98 无 卷 E: (\Device\HarddiskVolume6) 运行状况良好。无需执行任何操作。 信息 2025/11/25 23:51:42 Microsoft-Windows-Ntfs 98 无 卷 D: (\Device\HarddiskVolume5) 运行状况良好。无需执行任何操作。 信息 2025/11/25 23:51:42 Microsoft-Windows-Hyper-V-VmSwitch 5 (1003) Miniport NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Default Switch) successfully enabled 信息 2025/11/25 23:51:42 Microsoft-Windows-Hyper-V-VmSwitch 232 无 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Default Switch) successfully connected to port C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444) on switch C08CB7B8-9B3C-408E-8E30-5E16A3AEB444(Friendly Name: Default Switch). 信息 2025/11/25 23:51:42 Microsoft-Windows-Hyper-V-VmSwitch 7 (1004) Miniport NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Default Switch) successfully initialized. 信息 2025/11/25 23:51:42 Microsoft-Windows-Hyper-V-VmSwitch 291 无 已为 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 修改 RSC 卸载(友好名称: Default Switch)以前的 IPv4: 已禁用,当前 IPv4: 已禁用,以前的 IPv6: 已禁用,当前 IPv6: 已禁用。原因: NIC 启动 信息 2025/11/25 23:51:42 Microsoft-Windows-Hyper-V-VmSwitch 233 无 "操作 ""Create"" 在 nic C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (友好名称: Default Switch)、实例 Id {00000000-0000-0000-0000-000000000000} 上成功。 " 信息 2025/11/25 23:51:42 Microsoft-Windows-Hyper-V-VmSwitch 291 无 已为 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 修改 RSC 卸载(友好名称: Default Switch)以前的 IPv4: 已禁用,当前 IPv4: 已禁用,以前的 IPv6: 已禁用,当前 IPv6: 已禁用。原因: NIC 创建 信息 2025/11/25 23:51:42 Microsoft-Windows-Hyper-V-VmSwitch 264 无 已在交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)上成功创建内部或外部端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (易记名称: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444)。 信息 2025/11/25 23:51:42 Microsoft-Windows-Hyper-V-VmSwitch 292 无 已为端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 修改 RSC 卸载(友好名称: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444)上一个: 已禁用,当前: 已启用。原因: 端口创建 信息 2025/11/25 23:51:42 Microsoft-Windows-Hyper-V-VmSwitch 9 (1005) Switch C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (Friendly Name: Default Switch) successfully initialized. 信息 2025/11/25 23:51:42 Microsoft-Windows-Hyper-V-VmSwitch 232 无 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (Friendly Name: Default Switch) successfully connected to port C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (Friendly Name: Default Switch) on switch C08CB7B8-9B3C-408E-8E30-5E16A3AEB444(Friendly Name: Default Switch). 信息 2025/11/25 23:51:42 Microsoft-Windows-Hyper-V-VmSwitch 233 无 "操作 ""Create"" 在 nic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (友好名称: Default Switch)、实例 Id {00000000-0000-0000-0000-000000000000} 上成功。 " 信息 2025/11/25 23:51:42 Microsoft-Windows-Hyper-V-VmSwitch 291 无 已为 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 修改 RSC 卸载(友好名称: Default Switch)以前的 IPv4: 已禁用,当前 IPv4: 已禁用,以前的 IPv6: 已禁用,当前 IPv6: 已禁用。原因: NIC 创建 信息 2025/11/25 23:51:42 Microsoft-Windows-Hyper-V-VmSwitch 67 无 已在交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)上成功创建端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)。 信息 2025/11/25 23:51:42 Microsoft-Windows-Hyper-V-VmSwitch 292 无 已为端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 修改 RSC 卸载(友好名称: Default Switch)上一个: 已禁用,当前: 已启用。原因: 端口创建 信息 2025/11/25 23:51:42 Microsoft-Windows-Hyper-V-VmSwitch 277 无 vmswitch.sys 版本 26100.amd64.ge_release_svc_prod1,调试 false,正式 true,1 1 关键 2025/11/25 23:51:42 Microsoft-Windows-Kernel-Power 41 (63) 系统已在未先正常关机的情况下重新启动。如果系统停止响应、发生崩溃或意外断电,则可能会导致此错误。 信息 2025/11/25 23:51:42 Microsoft-Windows-Kernel-Power 125 (86) "已枚举高级配置和电源接口热区域 \_TZ.TZ01。 _PSV = 0K _TC1 = 1 _TC2 = 2 _TSP = 2000ms _AC0 = 0K _AC1 = 0K _AC2 = 0K _AC3 = 0K _AC4 = 0K _AC5 = 0K _AC6 = 0K _AC7 = 0K _AC8 = 0K _AC9 = 0K _CRT = 398K _HOT = 0K 最低限制 = 0 _CR3 = 0K" 信息 2025/11/25 23:51:42 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“npsvctrig”(10.0,‎1978‎-‎05‎-‎14T17:13:30.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/25 23:51:42 Application Popup 26 无 "无法找到来自源 Application Popup 的事件 ID 26 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \SystemRoot\system32\drivers\XLGuard.sys failed to load 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/25 23:51:42 VfpExt 7036 无 服务处于 Driver load complete 状态。 信息 2025/11/25 23:51:42 VfpExt 7036 无 服务处于 Driver load start 状态。 信息 2025/11/25 23:51:42 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“sysdiag”(0.0,‎2025‎-‎10‎-‎24T14:03:24.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/25 23:51:42 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“UCPD”(10.0,‎1998‎-‎05‎-‎25T22:40:41.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/25 23:51:42 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“FileCrypt”(10.0,‎2075‎-‎09‎-‎01T06:07:07.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/25 23:51:41 Microsoft-Windows-Ntfs 98 无 卷 C: (\Device\HarddiskVolume3) 运行状况良好。无需执行任何操作。 信息 2025/11/25 23:51:40 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“Wof”(10.0,‎2089‎-‎07‎-‎15T10:58:05.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/25 23:51:40 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“FileInfo”(10.0,‎2093‎-‎04‎-‎02T09:29:43.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/25 23:51:50 EventLog 6013 无 系统启动时间为 10 秒。 信息 2025/11/25 23:51:50 EventLog 6005 无 事件日志服务已启动。 信息 2025/11/25 23:51:50 EventLog 6009 无 Microsoft (R) Windows (R) 10.00. 26200 Multiprocessor Free。 错误 2025/11/25 23:51:50 EventLog 6008 无 上一次系统的 23:40:07 在 ‎2025/‎11/‎25 上的关闭是意外的。 警告 2025/11/25 23:51:40 ACPI 15 无 : 当无请求时,嵌入式控制器(EC)返回数据。BIOS 可能试图在没有与操作系统同步的情况下访问 EC。此数据将被忽略。不需要执行进一步操作;但是,请与你的计算机制造商联系,获取升级的 BIOS。 信息 2025/11/25 23:51:39 Microsoft-Windows-HAL 16 无 已初始化 IOMMU 错误报告。 信息 2025/11/25 23:51:39 Microsoft-Windows-Kernel-General 20 (6) "闰秒配置已更新。 原因: Leap second data initialized from registry during boot 已启用闰秒: true 新闰秒计数: 0 旧闰秒计数: 0" 信息 2025/11/25 23:51:39 Microsoft-Windows-Kernel-Boot 30 (21) 固件报告了启动指标。 信息 2025/11/25 23:51:39 Microsoft-Windows-IsolatedUserMode 3 无 Secure Kernel started with status STATUS_SUCCESS and flags HvciEnabled,HvciStrictMode. 信息 2025/11/25 23:51:39 Microsoft-Windows-Hyper-V-Hypervisor 165 无 "虚拟机监控程序已配置 CVE-2019-11091 的缓解措施, 虚拟机的 CVE-2018-12126、CVE-2018-12127、CVE-2018-12130。 处理器不受影响: false 处理器系列不受影响: false 处理器支持微层次结构缓冲区刷新: false 需要缓冲区刷新: false " 信息 2025/11/25 23:51:39 Microsoft-Windows-Hyper-V-Hypervisor 156 无 "虚拟机监控程序为虚拟机配置了 CVE-2018-3646 缓解措施。 处理器不受影响: false 处理器系列不受影响: false 处理器支持缓存刷新: false HyperThreading 已启用: true 父虚拟机监控程序应用缓解措施: false 已启用 bcdedit: false 缓解措施禁用的缓解措施: true 需要刷新缓存: false " 信息 2025/11/25 23:51:39 Microsoft-Windows-Hyper-V-Hypervisor 129 无 "虚拟机监控程序已初始化 I/O 重新映射。 存在硬件: true 已启用的硬件: true 策略: 0x0 已启用的功能: 0x34A 内部信息: 0x0 问题: 0x0 其他信息: 0x0" 信息 2025/11/25 23:51:39 Microsoft-Windows-Hyper-V-Hypervisor 2 无 虚拟机监控程序计划程序类型为 0x4。 信息 2025/11/25 23:51:39 Microsoft-Windows-Hyper-V-Hypervisor 1 无 虚拟机监控程序已成功启动。 信息 2025/11/25 23:51:39 Microsoft-Windows-Kernel-Boot 27 (33) 引导类型为 0x0。 信息 2025/11/25 23:51:39 Microsoft-Windows-Kernel-Boot 25 (32) 引导菜单策略为 0x1。 信息 2025/11/25 23:51:39 Microsoft-Windows-Kernel-Boot 238 (101) EFI 时区偏移: 2047。夏令时标志: 0。固件时间: ‎2025‎-‎11‎-‎25T23:51:38.000000000Z。 信息 2025/11/25 23:51:39 Microsoft-Windows-Kernel-Boot 247 (99) 无法加载 Pluton-Windows 固件。StatusCode: STATUS_SUCCESS,Reason: Failed to apply firmware. 信息 2025/11/25 23:51:39 Microsoft-Windows-Kernel-Boot 20 (31) 上一次关机的成功状态为“false”。上一次引导的成功状态为“true”。 信息 2025/11/25 23:51:39 Microsoft-Windows-Kernel-Boot 32 (58) bootmgr 花费了 0 毫秒等待用户输入。 信息 2025/11/25 23:51:39 Microsoft-Windows-Kernel-Boot 18 (57) 此系统有 0x1 个引导选项。 信息 2025/11/25 23:51:39 Microsoft-Windows-Kernel-Boot 153 (62) 基于虚拟化的安全性(策略: VBS Enabled,VSM Required,Hvci,Boot Chain Signer Soft Enforced)是 enabled due to VBS registry configuration。 信息 2025/11/25 23:51:39 Microsoft-Windows-Kernel-General 25 (12) "系统时间已初始化为 ‎2025‎-‎11‎-‎25T15:51:39.500000000Z. 加载器时间: ‎2025‎-‎11‎-‎25T15:51:38.000000000Z 内部启动标志: 0x2 HAL RTC 错误代码: 0x0 RTC 时间为 UTC: false 软启动: false 成功: true 阶段: 0" 信息 2025/11/25 23:51:39 Microsoft-Windows-Kernel-General 12 (1) 操作系统已在系统时间 ‎2025‎-‎11‎-‎25T15:51:39.500000000Z 启动。 信息 2025/11/25 23:50:55 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“EasyAntiCheat_EOSSys”(10.0,‎2025‎-‎11‎-‎19T23:06:28.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/25 23:50:54 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: EasyAntiCheat_EOSSys 服务文件名: C:\Program Files (x86)\EasyAntiCheat_EOS\EasyAntiCheat_EOS.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/25 23:50:26 Microsoft-Windows-FilterManager 1 无 文件系统筛选器“EasyAntiCheat_EOSSys”(版本 10.0,‎2025‎-‎11‎-‎19T23:06:28.000000000Z)已成功卸载。 信息 2025/11/25 23:48:50 Microsoft-Windows-IsolatedUserMode 5 无 Secure Trustlet NULL Id 0 and Pid 0 started with status STATUS_SUCCESS. 信息 2025/11/25 23:48:50 Microsoft-Windows-IsolatedUserMode 2 无 Secure Trustlet Id 0 and Pid 0 stopped with status STATUS_SUCCESS. 信息 2025/11/25 23:48:48 Display 4125 无 好消息 - 已增强 %1,可以呈现更明亮和更详细的画面。你可以在“设置”中随时关闭自动 HDR。 信息 2025/11/25 23:48:26 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“EasyAntiCheat_EOSSys”(10.0,‎2025‎-‎11‎-‎19T23:06:28.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/25 23:48:25 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: EasyAntiCheat_EOSSys 服务文件名: C:\Program Files (x86)\EasyAntiCheat_EOS\EasyAntiCheat_EOS.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/25 23:47:46 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: Easy Anti-Cheat (Epic Online Services) 服务文件名: ""C:\Program Files (x86)\EasyAntiCheat_EOS\EasyAntiCheat_EOS.exe"" 服务类型: 用户模式服务 服务启动类型: 按需启动 服务帐户: LocalSystem" 错误 2025/11/25 23:45:08 Microsoft-Windows-TPM-WMI 1801 无 "Secure Boot CA/keys need to be updated. This device signature information is included here. DeviceAttributes: BaseBoardManufacturer:MECHREVO;FirmwareManufacturer:INSYDE Corp.;FirmwareVersion:MRID6_23_P_V39;OEMModelNumber:Jiaolong Series MRID6;OEMModelBaseBoard:MRID6-23;OEMModelSystemFamily:DragonRange;OEMManufacturerName:MECHREVO;OEMModelSKU:0001;OSArchitecture:amd64; BucketId: 578cd8bff4d416280de953b87e94d27b8d4767ecaf94c9b5364c39409dfe9dff BucketConfidenceLevel: UpdateType: 0 HResult: 操作成功完成。" 警告 2025/11/25 23:43:10 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 Beyond\19896 SID (S-1-5-21-3459678233-1199692015-243566367-1001)授予针对 CLSID 为 {2593F8B9-4EAF-457C-B68A-50F6B8EA6B54} 、APPID 为 {15C20B67-12E7-4BB6-92BB-7AFF07997402} 的 COM 服务器应用程序的 本地 激活 权限。此安全权限可以使用组件服务管理工具进行修改。" 警告 2025/11/25 23:42:58 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 Beyond\19896 SID (S-1-5-21-3459678233-1199692015-243566367-1001)授予针对 CLSID 为 {2593F8B9-4EAF-457C-B68A-50F6B8EA6B54} 、APPID 为 {15C20B67-12E7-4BB6-92BB-7AFF07997402} 的 COM 服务器应用程序的 本地 激活 权限。此安全权限可以使用组件服务管理工具进行修改。" 信息 2025/11/25 23:42:44 Service Control Manager 7040 无 Background Intelligent Transfer Service 服务的启动类型从 自动启动 更改为 按需启动。 信息 2025/11/25 23:42:27 Microsoft-Windows-IsolatedUserMode 5 无 Secure Trustlet NULL Id 0 and Pid 0 started with status STATUS_SUCCESS. 警告 2025/11/25 23:42:12 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 NT AUTHORITY\SYSTEM SID (S-1-5-18)授予针对 CLSID 为 Windows.SecurityCenter.SecurityAppBroker 、APPID 为 不可用 的 COM 服务器应用程序的 本地 启动 权限。此安全权限可以使用组件服务管理工具进行修改。" 警告 2025/11/25 23:42:12 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 NT AUTHORITY\SYSTEM SID (S-1-5-18)授予针对 CLSID 为 Windows.SecurityCenter.WscBrokerManager 、APPID 为 不可用 的 COM 服务器应用程序的 本地 启动 权限。此安全权限可以使用组件服务管理工具进行修改。" 警告 2025/11/25 23:40:45 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 Beyond\19896 SID (S-1-5-21-3459678233-1199692015-243566367-1001)授予针对 CLSID 为 Windows.SecurityCenter.WscCloudBackupProvider 、APPID 为 不可用 的 COM 服务器应用程序的 本地 启动 权限。此安全权限可以使用组件服务管理工具进行修改。" 警告 2025/11/25 23:40:44 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 Beyond\19896 SID (S-1-5-21-3459678233-1199692015-243566367-1001)授予针对 CLSID 为 Windows.SecurityCenter.WscCloudBackupProvider 、APPID 为 不可用 的 COM 服务器应用程序的 本地 启动 权限。此安全权限可以使用组件服务管理工具进行修改。" 警告 2025/11/25 23:40:42 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 Beyond\19896 SID (S-1-5-21-3459678233-1199692015-243566367-1001)授予针对 CLSID 为 Windows.SecurityCenter.WscCloudBackupProvider 、APPID 为 不可用 的 COM 服务器应用程序的 本地 启动 权限。此安全权限可以使用组件服务管理工具进行修改。" 警告 2025/11/25 23:40:41 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 Beyond\19896 SID (S-1-5-21-3459678233-1199692015-243566367-1001)授予针对 CLSID 为 Windows.SecurityCenter.WscCloudBackupProvider 、APPID 为 不可用 的 COM 服务器应用程序的 本地 启动 权限。此安全权限可以使用组件服务管理工具进行修改。" 信息 2025/11/25 23:40:39 Service Control Manager 7040 无 Background Intelligent Transfer Service 服务的启动类型从 按需启动 更改为 自动启动。 信息 2025/11/25 23:40:21 Netwtw14 7021 无 "无法找到来自源 Netwtw14 的事件 ID 7021 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: 消息资源存在,但在消息表中找不到该消息。 " 警告 2025/11/25 23:40:19 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 NT AUTHORITY\LOCAL SERVICE SID (S-1-5-19)授予针对 CLSID 为 {6B3B8D23-FA8D-40B9-8DBD-B950333E2C52} 、APPID 为 {4839DDB7-58C2-48F5-8283-E1D1807D0D7D} 的 COM 服务器应用程序的 本地 激活 权限。此安全权限可以使用组件服务管理工具进行修改。" 警告 2025/11/25 23:40:19 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 NT AUTHORITY\LOCAL SERVICE SID (S-1-5-19)授予针对 CLSID 为 {6B3B8D23-FA8D-40B9-8DBD-B950333E2C52} 、APPID 为 {4839DDB7-58C2-48F5-8283-E1D1807D0D7D} 的 COM 服务器应用程序的 本地 激活 权限。此安全权限可以使用组件服务管理工具进行修改。" 信息 2025/11/25 23:40:18 Microsoft-Windows-Winlogon 7001 (1101) 客户体验改善计划的用户登录通知 信息 2025/11/25 23:40:16 Netwtw14 7021 无 "无法找到来自源 Netwtw14 的事件 ID 7021 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/25 23:40:15 Microsoft-Windows-Hyper-V-VmSwitch 232 无 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Default Switch) successfully connected to port C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444) on switch C08CB7B8-9B3C-408E-8E30-5E16A3AEB444(Friendly Name: Default Switch). 信息 2025/11/25 23:40:15 Microsoft-Windows-Hyper-V-VmSwitch 7 (1004) Miniport NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Default Switch) successfully initialized. 信息 2025/11/25 23:40:15 Microsoft-Windows-Hyper-V-VmSwitch 291 无 已为 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 修改 RSC 卸载(友好名称: Default Switch)以前的 IPv4: 已禁用,当前 IPv4: 已禁用,以前的 IPv6: 已禁用,当前 IPv6: 已禁用。原因: NIC 启动 信息 2025/11/25 23:40:15 Microsoft-Windows-Hyper-V-VmSwitch 233 无 "操作 ""Create"" 在 nic C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (友好名称: Default Switch)、实例 Id {00000000-0000-0000-0000-000000000000} 上成功。 " 信息 2025/11/25 23:40:15 Microsoft-Windows-Hyper-V-VmSwitch 291 无 已为 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 修改 RSC 卸载(友好名称: Default Switch)以前的 IPv4: 已禁用,当前 IPv4: 已禁用,以前的 IPv6: 已禁用,当前 IPv6: 已禁用。原因: NIC 创建 信息 2025/11/25 23:40:15 Microsoft-Windows-Hyper-V-VmSwitch 264 无 已在交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)上成功创建内部或外部端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (易记名称: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444)。 信息 2025/11/25 23:40:15 Microsoft-Windows-Hyper-V-VmSwitch 292 无 已为端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 修改 RSC 卸载(友好名称: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444)上一个: 已禁用,当前: 已启用。原因: 端口创建 信息 2025/11/25 23:40:15 Microsoft-Windows-Hyper-V-VmSwitch 9 (1005) Switch C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (Friendly Name: Default Switch) successfully initialized. 信息 2025/11/25 23:40:15 Microsoft-Windows-Hyper-V-VmSwitch 232 无 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (Friendly Name: Default Switch) successfully connected to port C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (Friendly Name: Default Switch) on switch C08CB7B8-9B3C-408E-8E30-5E16A3AEB444(Friendly Name: Default Switch). 信息 2025/11/25 23:40:15 Microsoft-Windows-Hyper-V-VmSwitch 233 无 "操作 ""Create"" 在 nic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (友好名称: Default Switch)、实例 Id {00000000-0000-0000-0000-000000000000} 上成功。 " 信息 2025/11/25 23:40:15 Microsoft-Windows-Hyper-V-VmSwitch 291 无 已为 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 修改 RSC 卸载(友好名称: Default Switch)以前的 IPv4: 已禁用,当前 IPv4: 已禁用,以前的 IPv6: 已禁用,当前 IPv6: 已禁用。原因: NIC 创建 信息 2025/11/25 23:40:15 Microsoft-Windows-Hyper-V-VmSwitch 67 无 已在交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)上成功创建端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)。 信息 2025/11/25 23:40:15 Microsoft-Windows-Hyper-V-VmSwitch 292 无 已为端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 修改 RSC 卸载(友好名称: Default Switch)上一个: 已禁用,当前: 已启用。原因: 端口创建 信息 2025/11/25 23:40:15 Microsoft-Windows-TPM-WMI 1046 无 已成功删除测量的启动文件。已删除以下 1 文件: 信息 2025/11/25 23:40:15 Netwtw14 7021 无 "无法找到来自源 Netwtw14 的事件 ID 7021 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/25 23:40:15 Microsoft-Windows-TPM-WMI 1025 无 TPM 已成功预配,现在可以使用。 信息 2025/11/25 23:40:10 Microsoft-Windows-TPM-WMI 1282 无 已生成 TBS 设备标识符。 信息 2025/11/25 23:40:10 Microsoft-Windows-Hyper-V-VmSwitch 233 无 "操作 ""Delete"" 在 nic C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (友好名称: Default Switch)、实例 Id {1fbaf393-94d5-4223-9a65-c011a95f4cba} 上成功。 " 信息 2025/11/25 23:40:09 Microsoft-Windows-WLAN-AutoConfig 10001 无 "已成功启动 WLAN 扩展模块。 模块路径: C:\Windows\System32\DriverStore\FileRepository\netwtw6e.inf_amd64_ee761166daec7794\IntelIHVRouter14.dll " 信息 2025/11/25 23:40:09 Microsoft-Windows-WLAN-AutoConfig 4000 无 "已成功启动 WLAN 自动配置服务。 " 信息 2025/11/25 23:40:09 TPM 18 无 此事件会触发受信任的平台模块(TPM)预配/状态检查运行。 信息 2025/11/25 23:40:09 Service Control Manager 7026 无 "以下引导启动或系统启动驱动程序未加载: XLGuard" 信息 2025/11/25 23:40:08 Microsoft-Windows-HttpService 113 HTTP Configuration Property Trace Task 尝试将 URL (http://127.0.0.1:28385:127.0.0.1/intel/)添加到 URL 组(0xFC00000D20000001)。状态: 0x0。用户 SYSTEM 0x1590可执行文件路径\Device\HarddiskVolume3\Program Files (x86)\Intel\Driver and Support Assistant\x86\DSAService.exe进程 ID 信息 2025/11/25 23:40:08 Microsoft-Windows-HttpService 111 HTTP Configuration Property Trace Task 创建 URL 组0xFC00000D20000001。状态0x0。进程 ID 0x1590可执行文件路径\Device\HarddiskVolume3\Program Files (x86)\Intel\Driver and Support Assistant\x86\DSAService.exe,用户 SYSTEM 信息 2025/11/25 23:40:08 Microsoft-Windows-HttpService 113 HTTP Configuration Property Trace Task 尝试将 URL (http://127.0.0.1:28390:127.0.0.1/)添加到 URL 组(0xFE00000D20000001)。状态: 0x0。用户 SYSTEM 0x1590可执行文件路径\Device\HarddiskVolume3\Program Files (x86)\Intel\Driver and Support Assistant\x86\DSAService.exe进程 ID 信息 2025/11/25 23:40:08 Microsoft-Windows-HttpService 111 HTTP Configuration Property Trace Task 创建 URL 组0xFE00000D20000001。状态0x0。进程 ID 0x1590可执行文件路径\Device\HarddiskVolume3\Program Files (x86)\Intel\Driver and Support Assistant\x86\DSAService.exe,用户 SYSTEM 信息 2025/11/25 23:40:08 Microsoft-Windows-IsolatedUserMode 1 无 Secure Trustlet \??\C:\Windows\System32\NgcIso.exe Id 6 and Pid 8792 started with status STATUS_SUCCESS. 信息 2025/11/25 23:40:08 Microsoft-Windows-IsolatedUserMode 5 无 Secure Trustlet NULL Id 0 and Pid 0 started with status STATUS_SUCCESS. 信息 2025/11/25 23:40:08 Microsoft-Windows-UserModePowerService 12 (10) 进程 C:\Windows\System32\DriverStore\FileRepository\u0420894.inf_amd64_d6bf96e8f911532d\B420955\atieclxx.exe (进程 ID: 4272)将策略方案从 {381b4222-f694-41f0-9685-ff5bb260df2e} 重置为 {381b4222-f694-41f0-9685-ff5bb260df2e} 信息 2025/11/25 23:40:07 Microsoft-Windows-Hyper-V-VmSwitch 62 无 已成功删除交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (友好名称: Default Switch)。 信息 2025/11/25 23:40:07 Microsoft-Windows-Hyper-V-VmSwitch 233 无 "操作 ""Delete"" 在 nic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (友好名称: Default Switch)、实例 Id {00000000-0000-0000-0000-000000000000} 上成功。 " 信息 2025/11/25 23:40:07 Microsoft-Windows-Hyper-V-VmSwitch 71 无 端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 的删除完成(易记名称: Default Switch)。 信息 2025/11/25 23:40:07 Microsoft-Windows-Hyper-V-VmSwitch 71 无 端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 的删除完成(易记名称: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444)。 信息 2025/11/25 23:40:07 Microsoft-Windows-Hyper-V-VmSwitch 69 无 端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (易记名称: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444)已成功删除–交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)。 信息 2025/11/25 23:40:07 Microsoft-Windows-Hyper-V-VmSwitch 234 无 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 successfully disconnected from port C08CB7B8-9B3C-408E-8E30-5E16A3AEB445. 信息 2025/11/25 23:40:07 Microsoft-Windows-Hyper-V-VmSwitch 69 无 端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)已成功删除–交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)。 信息 2025/11/25 23:40:07 Microsoft-Windows-Hyper-V-VmSwitch 234 无 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 successfully disconnected from port C08CB7B8-9B3C-408E-8E30-5E16A3AEB444. 信息 2025/11/25 23:40:07 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL https://+:443/sra_{BA195980-CD49-458b-9E23-C84EE0ADCD75}/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/25 23:40:07 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:10243/WMPNSSv4/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/25 23:40:07 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL https://+:10245/WMPNSSv4/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/25 23:40:07 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:10247/apps/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/25 23:40:07 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:10246/MDEServer/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/25 23:40:07 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:80/116B50EB-ECE2-41ac-8429-9F9E963361B7/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/25 23:40:07 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL https://+:443/C574AC30-5794-4AEE-B1BB-6651C5315029/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/25 23:40:07 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:80/0131501b-d67f-491b-9a40-c4bf27bcb4d4/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/25 23:40:07 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:3387/rdp/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/25 23:40:07 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL https://+:3392/rdp/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/25 23:40:07 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:5985/wsman/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/25 23:40:07 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:47001/wsman/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/25 23:40:07 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL https://+:5986/wsman/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/25 23:40:07 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://*:2869/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/25 23:40:07 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL https://*:5358/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/25 23:40:07 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:80/Temporary_Listen_Addresses/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/25 23:40:07 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://*:5357/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/25 23:40:08 AmdAfdSvc 258 无 AmdAfdSvc State Change Occured 信息 2025/11/25 23:40:08 AmdAfdSvc 258 无 AmdAfdSvc State Change Occured 信息 2025/11/25 23:40:07 Microsoft-Windows-TPM-WMI 1038 无 "预证明运行状况检查确认设备应通过证明。 有关所做检查的详细信息,请参阅 C:\Windows\Logs\MeasuredBoot\0000000103-0000000000.json。" 信息 2025/11/25 23:40:07 Microsoft-Windows-TPM-WMI 1041 无 "预证明运行状况检查详细信息: {""Version"":1,""HealthStatus"":""Attestable"",""Required"":[{""Field"":""TpmPresent"",""Value"":true,""DesiredValue"":true},{""Field"":""TpmMeetsMinimumVersion"",""Value"":true,""DesiredValue"":true},{""Field"":""TpmIsResponsive"",""Value"":true,""DesiredValue"":true},{""Field"":""EkCertIsAvailable"",""Value"":true,""DesiredValue"":true},{""Field"":""TcgLogFound"",""Value"":true,""DesiredValue"":true}],""Expected"":[{""Field"":""PcrsMatchTcgLog"",""Value"":true,""DesiredValue"":true}],""Informational"":[{""Field"":""SecureBootEnabled"",""ValueFromComputer"":true,""ValueFromTcgLog"":true,""DesiredValue"":true,""TcgValueIsVerifiable"":true},{""Field"":""VirtualSecureMemory"",""ValueFromComputer"":false,""ValueFromTcgLog"":false,""DesiredValue"":true,""TcgValueIsVerifiable"":true},{""Field"":""SecureCorePCCompliant"",""ValueFromComputer"":false,""ValueFromTcgLog"":false,""DesiredValue"":true,""TcgValueIsVerifiable"":true}{""Field"":""BootTcgLogFoundInFileSystem"",""Value"":true,""DesiredValue"":true},{""Field"":""CurrentTcgLogFoundInFileSystem"",""Value"":true,""DesiredValue"":true}]}" 信息 2025/11/25 23:40:07 Win32k 267 无 触摸/触摸板硬件质量保证验证已成功。 信息 2025/11/25 23:40:07 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“bindflt”(10.0,‎2055‎-‎05‎-‎15T05:17:06.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/25 23:40:07 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“storqosflt”(10.0,‎2021‎-‎03‎-‎19T18:47:34.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/25 23:40:07 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“UnionFS”(10.0,‎2047‎-‎02‎-‎21T19:01:20.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/25 23:40:07 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“CldFlt”(10.0,‎2029‎-‎01‎-‎27T12:44:20.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/25 23:40:07 Microsoft-Windows-FilterManager 1 无 文件系统筛选器“CldFlt”(版本 10.0,‎2029‎-‎01‎-‎27T12:44:20.000000000Z)已成功卸载。 信息 2025/11/25 23:40:07 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“CldFlt”(10.0,‎2029‎-‎01‎-‎27T12:44:20.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/25 23:40:07 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“wcifs”(10.0,‎2099‎-‎02‎-‎09T21:05:05.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/25 23:40:07 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“luafv”(10.0,‎2092‎-‎04‎-‎06T06:51:15.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/25 23:40:07 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“bfs”(10.0,‎1984‎-‎12‎-‎31T18:08:23.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/25 23:40:07 Microsoft-Windows-DHCPv6-Client 51046 Service State Event DHCPv6 客户端服务已启动 信息 2025/11/25 23:40:07 Microsoft-Windows-Dhcp-Client 50036 服务状态事件 DHCPv4 客户端服务已启动 信息 2025/11/25 23:40:07 Microsoft-Windows-Dhcp-Client 50103 服务状态事件 已针对关闭通知注册 DHCPv4 客户端 信息 2025/11/25 23:40:07 Microsoft-Windows-Dhcp-Client 50036 服务状态事件 DHCPv4 客户端服务已启动 信息 2025/11/25 23:40:07 Microsoft-Windows-Directory-Services-SAM 16983 无 "安全帐户管理器现在将记录负责调用旧密码更改或设置 RPC 方法的远程客户端的定期摘要事件。 有关详细信息,请参阅 https://go.microsoft.com/fwlink/?linkid=2150956。 " 信息 2025/11/25 23:40:07 Microsoft-Windows-Directory-Services-SAM 16977 无 "使用以下最小密码长度的相关设置配置域。 MinimumPasswordLength: 0 RelaxMinimumPasswordLengthLimits: 0 MinimumPasswordLengthAudit: -1 有关详细信息,请访问 https://go.microsoft.com/fwlink/?LinkId=2097191。 " 信息 2025/11/25 23:40:07 Microsoft-Windows-Directory-Services-SAM 16962 无 "对 SAM 数据库进行远程调用时,受到默认安全描述符的限制: O:SYG:SYD:(A;;RC;;;BA)。 有关详细信息,请参阅 http://go.microsoft.com/fwlink/?LinkId=787651。" 信息 2025/11/25 23:40:07 Microsoft-Windows-IsolatedUserMode 5 无 Secure Trustlet NULL Id 0 and Pid 0 started with status STATUS_SUCCESS. 信息 2025/11/25 23:40:07 LsaSrv 6156 无 "Credential Guard 自动启用状态。基于虚拟化的安全的 Hardware 要求: 1 Domain Joined: 0 Azure AD Joined: 0 Licensed for Credential Guard: 0 Domain Controller: 0" 信息 2025/11/25 23:40:06 Microsoft-Windows-Wininit 12 无 LSASS.exe 已作为级别为 4 的受保护进程启动。 信息 2025/11/25 23:40:06 Microsoft-Windows-Wininit 18 无 VBS 密钥隔离已启动,并将保护 VSM 隔离的密钥。 信息 2025/11/25 23:40:06 Microsoft-Windows-IsolatedUserMode 1 无 Secure Trustlet \??\C:\Windows\system32\lsaiso.exe Id 1 and Pid 1640 started with status STATUS_SUCCESS. 信息 2025/11/25 23:40:06 Microsoft-Windows-IsolatedUserMode 5 无 Secure Trustlet NULL Id 0 and Pid 0 started with status STATUS_SUCCESS. 信息 2025/11/25 23:40:06 Microsoft-Windows-Wininit 14 无 "Credential Guard 配置: 注册表配置: 0x0 测试配置: 0 自动启用: 0" 信息 2025/11/25 23:40:06 Microsoft-Windows-Wininit 23 无 "启动应用反回滚: 初始化已完成,状态为: HRESULT: 操作成功完成。 需要新计时器: false 等待系统更新完成的新计时器: false 以前的闩锁计时器存在,但被注册表禁用: false " 信息 2025/11/25 23:40:06 Microsoft-Windows-Wininit 25 无 "启动应用防回退: 上一个计时器已恢复,状态为: HRESULT: 操作成功完成。 以前的计时器存在: true 开始时间: ‎2025‎-‎10‎-‎10T10:14:54.769904600Z 宽限期: 51840000000000 尝试的恢复强制执行成功: false " 信息 2025/11/25 23:40:06 Microsoft-Windows-Wininit 24 无 "启动应用反回滚: 计时器启动已完成,状态为: Win32Error: 0 开始时间: ‎2025‎-‎10‎-‎10T10:14:54.769904600Z 宽限期: 51840000000000 截止时间: ‎2025‎-‎12‎-‎09T10:14:54.769904600Z " 信息 2025/11/25 23:40:06 Microsoft-Windows-Wininit 19 无 "基于虚拟化的安全性新计时器创建状态 HRESULT: 操作成功完成。 需要新的闩锁计时器: false 等待系统更新完成的新闩锁计时器: false 现有闩锁计时器存在,但注册表已禁用: false 策略文件存在: false " 信息 2025/11/25 23:40:06 Netwtw14 7018 无 "无法找到来自源 Netwtw14 的事件 ID 7018 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/25 23:40:06 Netwtw14 7017 无 "无法找到来自源 Netwtw14 的事件 ID 7017 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \Device\NDMP3 Intel(R) Wi-Fi 6E AX210 160MHz 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/25 23:40:05 BTHUSB 18 无 Windows 无法在本地适配器上存储蓝牙身份验证代码(链接密钥)。启动时,蓝牙键盘可能无法在系统 BIOS 中工作。 信息 2025/11/25 23:40:03 Microsoft-Windows-Kernel-General 24 (11) 已刷新时区信息,退出原因为 0。当前时区偏差为 -480。 信息 2025/11/25 23:40:03 Microsoft-Windows-Ntfs 98 无 卷 \\?\Volume{cc3e7b69-dd81-4e77-8097-5a76e9ae2fa7} (\Device\HarddiskVolume4) 运行状况良好。无需执行任何操作。 信息 2025/11/25 23:40:03 Microsoft-Windows-Ntfs 98 无 卷 E: (\Device\HarddiskVolume6) 运行状况良好。无需执行任何操作。 信息 2025/11/25 23:40:02 Netwtw14 7010 无 "无法找到来自源 Netwtw14 的事件 ID 7010 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \Device\NDMP3 Intel(R) Wi-Fi 6E AX210 160MHz 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/25 23:40:02 Netwtw14 7005 无 "无法找到来自源 Netwtw14 的事件 ID 7005 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \Device\NDMP3 Intel(R) Wi-Fi 6E AX210 160MHz 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/25 23:40:02 Netwtw14 7027 无 "无法找到来自源 Netwtw14 的事件 ID 7027 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \Device\NDMP3 Intel(R) Wi-Fi 6E AX210 160MHz 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/25 23:40:02 Netwtw14 7029 无 "无法找到来自源 Netwtw14 的事件 ID 7029 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \Device\NDMP3 Intel(R) Wi-Fi 6E AX210 160MHz 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/25 23:40:02 Netwtw14 7036 无 \Device\NDMP3 服务处于 Intel(R) Wi-Fi 6E AX210 160MHz 状态。 信息 2025/11/25 23:40:02 Microsoft-Windows-Kernel-Power 521 (220) 可用电池计数变化。 信息 2025/11/25 23:40:02 Microsoft-Windows-Kernel-Power 521 (220) 可用电池计数变化。 信息 2025/11/25 23:40:02 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 15 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 151 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/25 23:40:02 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 14 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 151 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/25 23:40:02 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 13 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 164 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/25 23:40:02 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 12 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 164 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/25 23:40:02 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 11 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 143 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/25 23:40:02 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 10 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 143 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/25 23:40:02 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 9 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 168 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/25 23:40:02 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 8 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 168 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/25 23:40:02 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 7 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 147 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/25 23:40:02 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 6 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 147 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/25 23:40:02 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 5 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 160 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/25 23:40:02 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 4 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 160 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/25 23:40:02 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 3 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 156 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/25 23:40:02 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 2 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 156 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/25 23:40:02 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 1 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 168 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/25 23:40:02 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 0 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 168 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/25 23:40:00 Microsoft-Windows-Ntfs 98 无 卷 D: (\Device\HarddiskVolume5) 运行状况良好。无需执行任何操作。 信息 2025/11/25 23:39:58 Microsoft-Windows-Hyper-V-VmSwitch 5 (1003) Miniport NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Default Switch) successfully enabled 信息 2025/11/25 23:39:58 Microsoft-Windows-Hyper-V-VmSwitch 232 无 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Default Switch) successfully connected to port C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444) on switch C08CB7B8-9B3C-408E-8E30-5E16A3AEB444(Friendly Name: Default Switch). 信息 2025/11/25 23:39:58 Microsoft-Windows-Hyper-V-VmSwitch 7 (1004) Miniport NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Default Switch) successfully initialized. 信息 2025/11/25 23:39:58 Microsoft-Windows-Hyper-V-VmSwitch 291 无 已为 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 修改 RSC 卸载(友好名称: Default Switch)以前的 IPv4: 已禁用,当前 IPv4: 已禁用,以前的 IPv6: 已禁用,当前 IPv6: 已禁用。原因: NIC 启动 信息 2025/11/25 23:39:58 Microsoft-Windows-Hyper-V-VmSwitch 233 无 "操作 ""Create"" 在 nic C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (友好名称: Default Switch)、实例 Id {00000000-0000-0000-0000-000000000000} 上成功。 " 信息 2025/11/25 23:39:58 Microsoft-Windows-Hyper-V-VmSwitch 291 无 已为 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 修改 RSC 卸载(友好名称: Default Switch)以前的 IPv4: 已禁用,当前 IPv4: 已禁用,以前的 IPv6: 已禁用,当前 IPv6: 已禁用。原因: NIC 创建 信息 2025/11/25 23:39:58 Microsoft-Windows-Hyper-V-VmSwitch 264 无 已在交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)上成功创建内部或外部端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (易记名称: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444)。 信息 2025/11/25 23:39:58 Microsoft-Windows-Hyper-V-VmSwitch 292 无 已为端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 修改 RSC 卸载(友好名称: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444)上一个: 已禁用,当前: 已启用。原因: 端口创建 信息 2025/11/25 23:39:58 Microsoft-Windows-Hyper-V-VmSwitch 9 (1005) Switch C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (Friendly Name: Default Switch) successfully initialized. 信息 2025/11/25 23:39:58 Microsoft-Windows-Hyper-V-VmSwitch 232 无 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (Friendly Name: Default Switch) successfully connected to port C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (Friendly Name: Default Switch) on switch C08CB7B8-9B3C-408E-8E30-5E16A3AEB444(Friendly Name: Default Switch). 信息 2025/11/25 23:39:58 Microsoft-Windows-Hyper-V-VmSwitch 233 无 "操作 ""Create"" 在 nic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (友好名称: Default Switch)、实例 Id {00000000-0000-0000-0000-000000000000} 上成功。 " 信息 2025/11/25 23:39:58 Microsoft-Windows-Hyper-V-VmSwitch 291 无 已为 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 修改 RSC 卸载(友好名称: Default Switch)以前的 IPv4: 已禁用,当前 IPv4: 已禁用,以前的 IPv6: 已禁用,当前 IPv6: 已禁用。原因: NIC 创建 信息 2025/11/25 23:39:58 Microsoft-Windows-Hyper-V-VmSwitch 67 无 已在交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)上成功创建端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)。 信息 2025/11/25 23:39:58 Microsoft-Windows-Hyper-V-VmSwitch 292 无 已为端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 修改 RSC 卸载(友好名称: Default Switch)上一个: 已禁用,当前: 已启用。原因: 端口创建 信息 2025/11/25 23:39:58 Microsoft-Windows-Hyper-V-VmSwitch 277 无 vmswitch.sys 版本 26100.amd64.ge_release_svc_prod1,调试 false,正式 true,1 1 关键 2025/11/25 23:39:58 Microsoft-Windows-Kernel-Power 41 (63) 系统已在未先正常关机的情况下重新启动。如果系统停止响应、发生崩溃或意外断电,则可能会导致此错误。 信息 2025/11/25 23:39:58 Microsoft-Windows-Kernel-Power 125 (86) "已枚举高级配置和电源接口热区域 \_TZ.TZ01。 _PSV = 0K _TC1 = 1 _TC2 = 2 _TSP = 2000ms _AC0 = 0K _AC1 = 0K _AC2 = 0K _AC3 = 0K _AC4 = 0K _AC5 = 0K _AC6 = 0K _AC7 = 0K _AC8 = 0K _AC9 = 0K _CRT = 398K _HOT = 0K 最低限制 = 0 _CR3 = 0K" 信息 2025/11/25 23:39:58 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“npsvctrig”(10.0,‎1978‎-‎05‎-‎14T17:13:30.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/25 23:39:58 Application Popup 26 无 "无法找到来自源 Application Popup 的事件 ID 26 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \SystemRoot\system32\drivers\XLGuard.sys failed to load 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/25 23:39:58 VfpExt 7036 无 服务处于 Driver load complete 状态。 信息 2025/11/25 23:39:58 VfpExt 7036 无 服务处于 Driver load start 状态。 信息 2025/11/25 23:39:58 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“sysdiag”(0.0,‎2025‎-‎10‎-‎24T14:03:24.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/25 23:39:58 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“UCPD”(10.0,‎1998‎-‎05‎-‎25T22:40:41.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/25 23:39:58 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“FileCrypt”(10.0,‎2075‎-‎09‎-‎01T06:07:07.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/25 23:39:58 Microsoft-Windows-Ntfs 98 无 卷 C: (\Device\HarddiskVolume3) 运行状况良好。无需执行任何操作。 信息 2025/11/25 23:39:57 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“Wof”(10.0,‎2089‎-‎07‎-‎15T10:58:05.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/25 23:39:57 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“FileInfo”(10.0,‎2093‎-‎04‎-‎02T09:29:43.000000000Z)已成功加载并注册到筛选器管理器。 警告 2025/11/25 23:39:57 ACPI 15 无 : 当无请求时,嵌入式控制器(EC)返回数据。BIOS 可能试图在没有与操作系统同步的情况下访问 EC。此数据将被忽略。不需要执行进一步操作;但是,请与你的计算机制造商联系,获取升级的 BIOS。 信息 2025/11/25 23:40:07 EventLog 6013 无 系统启动时间为 11 秒。 信息 2025/11/25 23:40:07 EventLog 6005 无 事件日志服务已启动。 信息 2025/11/25 23:40:07 EventLog 6009 无 Microsoft (R) Windows (R) 10.00. 26200 Multiprocessor Free。 错误 2025/11/25 23:40:07 EventLog 6008 无 上一次系统的 23:34:59 在 ‎2025/‎11/‎25 上的关闭是意外的。 信息 2025/11/25 23:39:56 Microsoft-Windows-HAL 16 无 已初始化 IOMMU 错误报告。 信息 2025/11/25 23:39:56 Microsoft-Windows-Kernel-General 20 (6) "闰秒配置已更新。 原因: Leap second data initialized from registry during boot 已启用闰秒: true 新闰秒计数: 0 旧闰秒计数: 0" 信息 2025/11/25 23:39:56 Microsoft-Windows-Kernel-Boot 30 (21) 固件报告了启动指标。 信息 2025/11/25 23:39:56 Microsoft-Windows-IsolatedUserMode 3 无 Secure Kernel started with status STATUS_SUCCESS and flags HvciEnabled,HvciStrictMode. 信息 2025/11/25 23:39:56 Microsoft-Windows-Hyper-V-Hypervisor 165 无 "虚拟机监控程序已配置 CVE-2019-11091 的缓解措施, 虚拟机的 CVE-2018-12126、CVE-2018-12127、CVE-2018-12130。 处理器不受影响: false 处理器系列不受影响: false 处理器支持微层次结构缓冲区刷新: false 需要缓冲区刷新: false " 信息 2025/11/25 23:39:56 Microsoft-Windows-Hyper-V-Hypervisor 156 无 "虚拟机监控程序为虚拟机配置了 CVE-2018-3646 缓解措施。 处理器不受影响: false 处理器系列不受影响: false 处理器支持缓存刷新: false HyperThreading 已启用: true 父虚拟机监控程序应用缓解措施: false 已启用 bcdedit: false 缓解措施禁用的缓解措施: true 需要刷新缓存: false " 信息 2025/11/25 23:39:56 Microsoft-Windows-Hyper-V-Hypervisor 129 无 "虚拟机监控程序已初始化 I/O 重新映射。 存在硬件: true 已启用的硬件: true 策略: 0x0 已启用的功能: 0x34A 内部信息: 0x0 问题: 0x0 其他信息: 0x0" 信息 2025/11/25 23:39:56 Microsoft-Windows-Hyper-V-Hypervisor 2 无 虚拟机监控程序计划程序类型为 0x4。 信息 2025/11/25 23:39:56 Microsoft-Windows-Hyper-V-Hypervisor 1 无 虚拟机监控程序已成功启动。 信息 2025/11/25 23:39:56 Microsoft-Windows-Kernel-Boot 27 (33) 引导类型为 0x0。 信息 2025/11/25 23:39:56 Microsoft-Windows-Kernel-Boot 25 (32) 引导菜单策略为 0x1。 信息 2025/11/25 23:39:56 Microsoft-Windows-Kernel-Boot 238 (101) EFI 时区偏移: 2047。夏令时标志: 0。固件时间: ‎2025‎-‎11‎-‎25T23:39:55.000000000Z。 信息 2025/11/25 23:39:56 Microsoft-Windows-Kernel-Boot 247 (99) 无法加载 Pluton-Windows 固件。StatusCode: STATUS_SUCCESS,Reason: Failed to apply firmware. 信息 2025/11/25 23:39:56 Microsoft-Windows-Kernel-Boot 20 (31) 上一次关机的成功状态为“false”。上一次引导的成功状态为“true”。 信息 2025/11/25 23:39:56 Microsoft-Windows-Kernel-Boot 32 (58) bootmgr 花费了 0 毫秒等待用户输入。 信息 2025/11/25 23:39:56 Microsoft-Windows-Kernel-Boot 18 (57) 此系统有 0x1 个引导选项。 信息 2025/11/25 23:39:56 Microsoft-Windows-Kernel-Boot 153 (62) 基于虚拟化的安全性(策略: VBS Enabled,VSM Required,Hvci,Boot Chain Signer Soft Enforced)是 enabled due to VBS registry configuration。 信息 2025/11/25 23:39:56 Microsoft-Windows-Kernel-General 25 (12) "系统时间已初始化为 ‎2025‎-‎11‎-‎25T15:39:56.500000000Z. 加载器时间: ‎2025‎-‎11‎-‎25T15:39:55.000000000Z 内部启动标志: 0x2 HAL RTC 错误代码: 0x0 RTC 时间为 UTC: false 软启动: false 成功: true 阶段: 0" 信息 2025/11/25 23:39:56 Microsoft-Windows-Kernel-General 12 (1) 操作系统已在系统时间 ‎2025‎-‎11‎-‎25T15:39:56.500000000Z 启动。 信息 2025/11/25 23:38:26 Microsoft-Windows-FilterManager 1 无 文件系统筛选器“EasyAntiCheat_EOSSys”(版本 10.0,‎2025‎-‎11‎-‎19T23:06:28.000000000Z)已成功卸载。 错误 2025/11/25 23:38:01 Service Control Manager 7023 无 "Energy Server Service queencreek 服务因下列错误而停止: IP 地址与网络上的其他系统有冲突。" 信息 2025/11/25 23:37:37 Service Control Manager 7040 无 Background Intelligent Transfer Service 服务的启动类型从 自动启动 更改为 按需启动。 警告 2025/11/25 23:37:03 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 NT AUTHORITY\SYSTEM SID (S-1-5-18)授予针对 CLSID 为 Windows.SecurityCenter.WscBrokerManager 、APPID 为 不可用 的 COM 服务器应用程序的 本地 启动 权限。此安全权限可以使用组件服务管理工具进行修改。" 警告 2025/11/25 23:37:03 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 NT AUTHORITY\SYSTEM SID (S-1-5-18)授予针对 CLSID 为 Windows.SecurityCenter.SecurityAppBroker 、APPID 为 不可用 的 COM 服务器应用程序的 本地 启动 权限。此安全权限可以使用组件服务管理工具进行修改。" 错误 2025/11/25 23:37:02 Service Control Manager 7023 无 "Energy Server Service queencreek 服务因下列错误而停止: IP 地址与网络上的其他系统有冲突。" 信息 2025/11/25 23:36:31 Display 4125 无 好消息 - 已增强 %1,可以呈现更明亮和更详细的画面。你可以在“设置”中随时关闭自动 HDR。 信息 2025/11/25 23:36:10 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“EasyAntiCheat_EOSSys”(10.0,‎2025‎-‎11‎-‎19T23:06:28.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/25 23:36:08 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: EasyAntiCheat_EOSSys 服务文件名: C:\Program Files (x86)\EasyAntiCheat_EOS\EasyAntiCheat_EOS.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 警告 2025/11/25 23:35:40 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 Beyond\19896 SID (S-1-5-21-3459678233-1199692015-243566367-1001)授予针对 CLSID 为 Windows.SecurityCenter.WscCloudBackupProvider 、APPID 为 不可用 的 COM 服务器应用程序的 本地 启动 权限。此安全权限可以使用组件服务管理工具进行修改。" 警告 2025/11/25 23:35:39 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 Beyond\19896 SID (S-1-5-21-3459678233-1199692015-243566367-1001)授予针对 CLSID 为 Windows.SecurityCenter.WscCloudBackupProvider 、APPID 为 不可用 的 COM 服务器应用程序的 本地 启动 权限。此安全权限可以使用组件服务管理工具进行修改。" 警告 2025/11/25 23:35:37 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 Beyond\19896 SID (S-1-5-21-3459678233-1199692015-243566367-1001)授予针对 CLSID 为 Windows.SecurityCenter.WscCloudBackupProvider 、APPID 为 不可用 的 COM 服务器应用程序的 本地 启动 权限。此安全权限可以使用组件服务管理工具进行修改。" 警告 2025/11/25 23:35:33 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 Beyond\19896 SID (S-1-5-21-3459678233-1199692015-243566367-1001)授予针对 CLSID 为 Windows.SecurityCenter.WscCloudBackupProvider 、APPID 为 不可用 的 COM 服务器应用程序的 本地 启动 权限。此安全权限可以使用组件服务管理工具进行修改。" 信息 2025/11/25 23:35:31 Service Control Manager 7040 无 Background Intelligent Transfer Service 服务的启动类型从 按需启动 更改为 自动启动。 信息 2025/11/25 23:35:08 Microsoft-Windows-Hyper-V-VmSwitch 232 无 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Default Switch) successfully connected to port C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444) on switch C08CB7B8-9B3C-408E-8E30-5E16A3AEB444(Friendly Name: Default Switch). 信息 2025/11/25 23:35:08 Microsoft-Windows-Hyper-V-VmSwitch 7 (1004) Miniport NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Default Switch) successfully initialized. 信息 2025/11/25 23:35:08 Microsoft-Windows-Hyper-V-VmSwitch 291 无 已为 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 修改 RSC 卸载(友好名称: Default Switch)以前的 IPv4: 已禁用,当前 IPv4: 已禁用,以前的 IPv6: 已禁用,当前 IPv6: 已禁用。原因: NIC 启动 信息 2025/11/25 23:35:08 Microsoft-Windows-Hyper-V-VmSwitch 233 无 "操作 ""Create"" 在 nic C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (友好名称: Default Switch)、实例 Id {00000000-0000-0000-0000-000000000000} 上成功。 " 信息 2025/11/25 23:35:08 Microsoft-Windows-Hyper-V-VmSwitch 291 无 已为 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 修改 RSC 卸载(友好名称: Default Switch)以前的 IPv4: 已禁用,当前 IPv4: 已禁用,以前的 IPv6: 已禁用,当前 IPv6: 已禁用。原因: NIC 创建 信息 2025/11/25 23:35:08 Microsoft-Windows-Hyper-V-VmSwitch 264 无 已在交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)上成功创建内部或外部端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (易记名称: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444)。 信息 2025/11/25 23:35:08 Microsoft-Windows-Hyper-V-VmSwitch 292 无 已为端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 修改 RSC 卸载(友好名称: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444)上一个: 已禁用,当前: 已启用。原因: 端口创建 信息 2025/11/25 23:35:08 Microsoft-Windows-Hyper-V-VmSwitch 9 (1005) Switch C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (Friendly Name: Default Switch) successfully initialized. 信息 2025/11/25 23:35:08 Microsoft-Windows-Hyper-V-VmSwitch 232 无 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (Friendly Name: Default Switch) successfully connected to port C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (Friendly Name: Default Switch) on switch C08CB7B8-9B3C-408E-8E30-5E16A3AEB444(Friendly Name: Default Switch). 信息 2025/11/25 23:35:08 Microsoft-Windows-Hyper-V-VmSwitch 233 无 "操作 ""Create"" 在 nic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (友好名称: Default Switch)、实例 Id {00000000-0000-0000-0000-000000000000} 上成功。 " 信息 2025/11/25 23:35:08 Microsoft-Windows-Hyper-V-VmSwitch 291 无 已为 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 修改 RSC 卸载(友好名称: Default Switch)以前的 IPv4: 已禁用,当前 IPv4: 已禁用,以前的 IPv6: 已禁用,当前 IPv6: 已禁用。原因: NIC 创建 信息 2025/11/25 23:35:08 Microsoft-Windows-Hyper-V-VmSwitch 67 无 已在交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)上成功创建端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)。 信息 2025/11/25 23:35:08 Microsoft-Windows-Hyper-V-VmSwitch 292 无 已为端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 修改 RSC 卸载(友好名称: Default Switch)上一个: 已禁用,当前: 已启用。原因: 端口创建 信息 2025/11/25 23:35:04 Microsoft-Windows-TPM-WMI 1046 无 已成功删除测量的启动文件。已删除以下 1 文件: 信息 2025/11/25 23:35:04 Netwtw14 7021 无 "无法找到来自源 Netwtw14 的事件 ID 7021 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/25 23:35:04 Microsoft-Windows-TPM-WMI 1025 无 TPM 已成功预配,现在可以使用。 信息 2025/11/25 23:35:03 Microsoft-Windows-TPM-WMI 1282 无 已生成 TBS 设备标识符。 错误 2025/11/25 23:35:02 Service Control Manager 7031 无 Windows Search 服务意外地终止,这种情况已经出现了 1 次。以下的修正操作将在 30000 毫秒内运行: 重新启动服务。 错误 2025/11/25 23:35:02 Service Control Manager 7023 无 "Windows Search 服务因下列错误而停止: 指定的登录会话不存在。可能已被终止。" 警告 2025/11/25 23:35:01 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 NT AUTHORITY\LOCAL SERVICE SID (S-1-5-19)授予针对 CLSID 为 {6B3B8D23-FA8D-40B9-8DBD-B950333E2C52} 、APPID 为 {4839DDB7-58C2-48F5-8283-E1D1807D0D7D} 的 COM 服务器应用程序的 本地 激活 权限。此安全权限可以使用组件服务管理工具进行修改。" 警告 2025/11/25 23:35:01 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 NT AUTHORITY\LOCAL SERVICE SID (S-1-5-19)授予针对 CLSID 为 {6B3B8D23-FA8D-40B9-8DBD-B950333E2C52} 、APPID 为 {4839DDB7-58C2-48F5-8283-E1D1807D0D7D} 的 COM 服务器应用程序的 本地 激活 权限。此安全权限可以使用组件服务管理工具进行修改。" 信息 2025/11/25 23:35:01 Microsoft-Windows-Hyper-V-VmSwitch 233 无 "操作 ""Delete"" 在 nic C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (友好名称: Default Switch)、实例 Id {a762c886-9d30-4ebb-b5bd-9c48ff75ab89} 上成功。 " 信息 2025/11/25 23:35:01 Microsoft-Windows-WLAN-AutoConfig 10001 无 "已成功启动 WLAN 扩展模块。 模块路径: C:\Windows\System32\DriverStore\FileRepository\netwtw6e.inf_amd64_ee761166daec7794\IntelIHVRouter14.dll " 信息 2025/11/25 23:35:01 Microsoft-Windows-Kernel-General 16 无 已经清除配置单元 \??\C:\Windows\AppCompat\Programs\Amcache.hve 中的访问历史记录,更新 7154 个项并创建 2377 个已修改的页面。 信息 2025/11/25 23:35:01 Microsoft-Windows-WLAN-AutoConfig 4000 无 "已成功启动 WLAN 自动配置服务。 " 信息 2025/11/25 23:35:01 Microsoft-Windows-IsolatedUserMode 1 无 Secure Trustlet \??\C:\Windows\System32\NgcIso.exe Id 6 and Pid 9512 started with status STATUS_SUCCESS. 信息 2025/11/25 23:35:01 Microsoft-Windows-IsolatedUserMode 5 无 Secure Trustlet NULL Id 0 and Pid 0 started with status STATUS_SUCCESS. 信息 2025/11/25 23:35:01 TPM 18 无 此事件会触发受信任的平台模块(TPM)预配/状态检查运行。 信息 2025/11/25 23:35:01 Service Control Manager 7026 无 "以下引导启动或系统启动驱动程序未加载: XLGuard" 信息 2025/11/25 23:35:00 Microsoft-Windows-HttpService 113 HTTP Configuration Property Trace Task 尝试将 URL (http://127.0.0.1:28385:127.0.0.1/intel/)添加到 URL 组(0xFE00000220000001)。状态: 0x0。用户 SYSTEM 0x162C可执行文件路径\Device\HarddiskVolume3\Program Files (x86)\Intel\Driver and Support Assistant\x86\DSAService.exe进程 ID 信息 2025/11/25 23:35:00 Microsoft-Windows-HttpService 111 HTTP Configuration Property Trace Task 创建 URL 组0xFE00000220000001。状态0x0。进程 ID 0x162C可执行文件路径\Device\HarddiskVolume3\Program Files (x86)\Intel\Driver and Support Assistant\x86\DSAService.exe,用户 SYSTEM 信息 2025/11/25 23:35:00 Microsoft-Windows-HttpService 113 HTTP Configuration Property Trace Task 尝试将 URL (http://127.0.0.1:28390:127.0.0.1/)添加到 URL 组(0xFE00000C20000001)。状态: 0x0。用户 SYSTEM 0x162C可执行文件路径\Device\HarddiskVolume3\Program Files (x86)\Intel\Driver and Support Assistant\x86\DSAService.exe进程 ID 信息 2025/11/25 23:35:00 Microsoft-Windows-HttpService 111 HTTP Configuration Property Trace Task 创建 URL 组0xFE00000C20000001。状态0x0。进程 ID 0x162C可执行文件路径\Device\HarddiskVolume3\Program Files (x86)\Intel\Driver and Support Assistant\x86\DSAService.exe,用户 SYSTEM 信息 2025/11/25 23:35:00 Microsoft-Windows-UserModePowerService 12 (10) 进程 C:\Windows\System32\DriverStore\FileRepository\u0420894.inf_amd64_d6bf96e8f911532d\B420955\atieclxx.exe (进程 ID: 4504)将策略方案从 {381b4222-f694-41f0-9685-ff5bb260df2e} 重置为 {381b4222-f694-41f0-9685-ff5bb260df2e} 信息 2025/11/25 23:35:00 Microsoft-Windows-Winlogon 7001 (1101) 客户体验改善计划的用户登录通知 信息 2025/11/25 23:34:59 Microsoft-Windows-Hyper-V-VmSwitch 62 无 已成功删除交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (友好名称: Default Switch)。 信息 2025/11/25 23:34:59 Microsoft-Windows-Hyper-V-VmSwitch 233 无 "操作 ""Delete"" 在 nic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (友好名称: Default Switch)、实例 Id {00000000-0000-0000-0000-000000000000} 上成功。 " 信息 2025/11/25 23:34:59 Microsoft-Windows-Hyper-V-VmSwitch 71 无 端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 的删除完成(易记名称: Default Switch)。 信息 2025/11/25 23:34:59 Microsoft-Windows-Hyper-V-VmSwitch 71 无 端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 的删除完成(易记名称: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444)。 信息 2025/11/25 23:34:59 Microsoft-Windows-Hyper-V-VmSwitch 69 无 端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (易记名称: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444)已成功删除–交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)。 信息 2025/11/25 23:34:59 Microsoft-Windows-Hyper-V-VmSwitch 234 无 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 successfully disconnected from port C08CB7B8-9B3C-408E-8E30-5E16A3AEB445. 信息 2025/11/25 23:34:59 Microsoft-Windows-Hyper-V-VmSwitch 69 无 端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)已成功删除–交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)。 信息 2025/11/25 23:34:59 Microsoft-Windows-Hyper-V-VmSwitch 234 无 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 successfully disconnected from port C08CB7B8-9B3C-408E-8E30-5E16A3AEB444. 信息 2025/11/25 23:34:59 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL https://+:443/sra_{BA195980-CD49-458b-9E23-C84EE0ADCD75}/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/25 23:34:59 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:10243/WMPNSSv4/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/25 23:34:59 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL https://+:10245/WMPNSSv4/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/25 23:34:59 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:10247/apps/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/25 23:34:59 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:10246/MDEServer/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/25 23:34:59 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:80/116B50EB-ECE2-41ac-8429-9F9E963361B7/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/25 23:34:59 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL https://+:443/C574AC30-5794-4AEE-B1BB-6651C5315029/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/25 23:34:59 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:80/0131501b-d67f-491b-9a40-c4bf27bcb4d4/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/25 23:34:59 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:3387/rdp/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/25 23:34:59 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL https://+:3392/rdp/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/25 23:34:59 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:5985/wsman/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/25 23:34:59 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:47001/wsman/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/25 23:34:59 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL https://+:5986/wsman/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/25 23:34:59 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://*:2869/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/25 23:34:59 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL https://*:5358/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/25 23:34:59 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:80/Temporary_Listen_Addresses/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/25 23:34:59 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://*:5357/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/25 23:34:59 AmdAfdSvc 258 无 AmdAfdSvc State Change Occured 信息 2025/11/25 23:34:59 AmdAfdSvc 258 无 AmdAfdSvc State Change Occured 信息 2025/11/25 23:34:59 Microsoft-Windows-TPM-WMI 1038 无 "预证明运行状况检查确认设备应通过证明。 有关所做检查的详细信息,请参阅 C:\Windows\Logs\MeasuredBoot\0000000102-0000000000.json。" 信息 2025/11/25 23:34:59 Microsoft-Windows-TPM-WMI 1041 无 "预证明运行状况检查详细信息: {""Version"":1,""HealthStatus"":""Attestable"",""Required"":[{""Field"":""TpmPresent"",""Value"":true,""DesiredValue"":true},{""Field"":""TpmMeetsMinimumVersion"",""Value"":true,""DesiredValue"":true},{""Field"":""TpmIsResponsive"",""Value"":true,""DesiredValue"":true},{""Field"":""EkCertIsAvailable"",""Value"":true,""DesiredValue"":true},{""Field"":""TcgLogFound"",""Value"":true,""DesiredValue"":true}],""Expected"":[{""Field"":""PcrsMatchTcgLog"",""Value"":true,""DesiredValue"":true}],""Informational"":[{""Field"":""SecureBootEnabled"",""ValueFromComputer"":true,""ValueFromTcgLog"":true,""DesiredValue"":true,""TcgValueIsVerifiable"":true},{""Field"":""VirtualSecureMemory"",""ValueFromComputer"":false,""ValueFromTcgLog"":false,""DesiredValue"":true,""TcgValueIsVerifiable"":true},{""Field"":""SecureCorePCCompliant"",""ValueFromComputer"":false,""ValueFromTcgLog"":false,""DesiredValue"":true,""TcgValueIsVerifiable"":true}{""Field"":""BootTcgLogFoundInFileSystem"",""Value"":true,""DesiredValue"":true},{""Field"":""CurrentTcgLogFoundInFileSystem"",""Value"":true,""DesiredValue"":true}]}" 信息 2025/11/25 23:34:59 Win32k 267 无 触摸/触摸板硬件质量保证验证已成功。 信息 2025/11/25 23:34:59 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“bindflt”(10.0,‎2055‎-‎05‎-‎15T05:17:06.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/25 23:34:59 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“storqosflt”(10.0,‎2021‎-‎03‎-‎19T18:47:34.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/25 23:34:59 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“UnionFS”(10.0,‎2047‎-‎02‎-‎21T19:01:20.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/25 23:34:59 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“CldFlt”(10.0,‎2029‎-‎01‎-‎27T12:44:20.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/25 23:34:59 Microsoft-Windows-FilterManager 1 无 文件系统筛选器“CldFlt”(版本 10.0,‎2029‎-‎01‎-‎27T12:44:20.000000000Z)已成功卸载。 信息 2025/11/25 23:34:59 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“CldFlt”(10.0,‎2029‎-‎01‎-‎27T12:44:20.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/25 23:34:59 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“wcifs”(10.0,‎2099‎-‎02‎-‎09T21:05:05.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/25 23:34:59 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“luafv”(10.0,‎2092‎-‎04‎-‎06T06:51:15.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/25 23:34:59 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“bfs”(10.0,‎1984‎-‎12‎-‎31T18:08:23.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/25 23:34:59 Microsoft-Windows-DHCPv6-Client 51046 Service State Event DHCPv6 客户端服务已启动 信息 2025/11/25 23:34:59 Microsoft-Windows-Dhcp-Client 50036 服务状态事件 DHCPv4 客户端服务已启动 信息 2025/11/25 23:34:59 Microsoft-Windows-Dhcp-Client 50103 服务状态事件 已针对关闭通知注册 DHCPv4 客户端 信息 2025/11/25 23:34:59 Microsoft-Windows-Dhcp-Client 50036 服务状态事件 DHCPv4 客户端服务已启动 信息 2025/11/25 23:34:58 Microsoft-Windows-Directory-Services-SAM 16983 无 "安全帐户管理器现在将记录负责调用旧密码更改或设置 RPC 方法的远程客户端的定期摘要事件。 有关详细信息,请参阅 https://go.microsoft.com/fwlink/?linkid=2150956。 " 信息 2025/11/25 23:34:58 Microsoft-Windows-Directory-Services-SAM 16977 无 "使用以下最小密码长度的相关设置配置域。 MinimumPasswordLength: 0 RelaxMinimumPasswordLengthLimits: 0 MinimumPasswordLengthAudit: -1 有关详细信息,请访问 https://go.microsoft.com/fwlink/?LinkId=2097191。 " 信息 2025/11/25 23:34:58 Microsoft-Windows-Directory-Services-SAM 16962 无 "对 SAM 数据库进行远程调用时,受到默认安全描述符的限制: O:SYG:SYD:(A;;RC;;;BA)。 有关详细信息,请参阅 http://go.microsoft.com/fwlink/?LinkId=787651。" 信息 2025/11/25 23:34:58 Microsoft-Windows-IsolatedUserMode 5 无 Secure Trustlet NULL Id 0 and Pid 0 started with status STATUS_SUCCESS. 信息 2025/11/25 23:34:58 LsaSrv 6156 无 "Credential Guard 自动启用状态。基于虚拟化的安全的 Hardware 要求: 1 Domain Joined: 0 Azure AD Joined: 0 Licensed for Credential Guard: 0 Domain Controller: 0" 信息 2025/11/25 23:34:58 Microsoft-Windows-Wininit 12 无 LSASS.exe 已作为级别为 4 的受保护进程启动。 信息 2025/11/25 23:34:58 Microsoft-Windows-Wininit 18 无 VBS 密钥隔离已启动,并将保护 VSM 隔离的密钥。 信息 2025/11/25 23:34:58 Microsoft-Windows-IsolatedUserMode 1 无 Secure Trustlet \??\C:\Windows\system32\lsaiso.exe Id 1 and Pid 1796 started with status STATUS_SUCCESS. 信息 2025/11/25 23:34:58 Microsoft-Windows-IsolatedUserMode 5 无 Secure Trustlet NULL Id 0 and Pid 0 started with status STATUS_SUCCESS. 信息 2025/11/25 23:34:58 Microsoft-Windows-Wininit 14 无 "Credential Guard 配置: 注册表配置: 0x0 测试配置: 0 自动启用: 0" 信息 2025/11/25 23:34:58 Microsoft-Windows-Wininit 23 无 "启动应用反回滚: 初始化已完成,状态为: HRESULT: 操作成功完成。 需要新计时器: false 等待系统更新完成的新计时器: false 以前的闩锁计时器存在,但被注册表禁用: false " 信息 2025/11/25 23:34:58 Microsoft-Windows-Wininit 25 无 "启动应用防回退: 上一个计时器已恢复,状态为: HRESULT: 操作成功完成。 以前的计时器存在: true 开始时间: ‎2025‎-‎10‎-‎10T10:14:54.769904600Z 宽限期: 51840000000000 尝试的恢复强制执行成功: false " 信息 2025/11/25 23:34:58 Microsoft-Windows-Wininit 24 无 "启动应用反回滚: 计时器启动已完成,状态为: Win32Error: 0 开始时间: ‎2025‎-‎10‎-‎10T10:14:54.769904600Z 宽限期: 51840000000000 截止时间: ‎2025‎-‎12‎-‎09T10:14:54.769904600Z " 信息 2025/11/25 23:34:58 Microsoft-Windows-Wininit 19 无 "基于虚拟化的安全性新计时器创建状态 HRESULT: 操作成功完成。 需要新的闩锁计时器: false 等待系统更新完成的新闩锁计时器: false 现有闩锁计时器存在,但注册表已禁用: false 策略文件存在: false " 信息 2025/11/25 23:34:56 BTHUSB 18 无 Windows 无法在本地适配器上存储蓝牙身份验证代码(链接密钥)。启动时,蓝牙键盘可能无法在系统 BIOS 中工作。 信息 2025/11/25 23:34:55 Microsoft-Windows-Kernel-General 24 (11) 已刷新时区信息,退出原因为 0。当前时区偏差为 -480。 信息 2025/11/25 23:34:55 Microsoft-Windows-Ntfs 98 无 卷 \\?\Volume{cc3e7b69-dd81-4e77-8097-5a76e9ae2fa7} (\Device\HarddiskVolume4) 运行状况良好。无需执行任何操作。 信息 2025/11/25 23:34:54 Netwtw14 7018 无 "无法找到来自源 Netwtw14 的事件 ID 7018 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/25 23:34:54 Netwtw14 7017 无 "无法找到来自源 Netwtw14 的事件 ID 7017 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \Device\NDMP3 Intel(R) Wi-Fi 6E AX210 160MHz 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/25 23:34:54 Netwtw14 7010 无 "无法找到来自源 Netwtw14 的事件 ID 7010 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \Device\NDMP3 Intel(R) Wi-Fi 6E AX210 160MHz 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/25 23:34:54 Netwtw14 7005 无 "无法找到来自源 Netwtw14 的事件 ID 7005 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \Device\NDMP3 Intel(R) Wi-Fi 6E AX210 160MHz 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/25 23:34:54 Netwtw14 7027 无 "无法找到来自源 Netwtw14 的事件 ID 7027 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \Device\NDMP3 Intel(R) Wi-Fi 6E AX210 160MHz 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/25 23:34:54 Netwtw14 7029 无 "无法找到来自源 Netwtw14 的事件 ID 7029 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \Device\NDMP3 Intel(R) Wi-Fi 6E AX210 160MHz 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/25 23:34:54 Netwtw14 7036 无 \Device\NDMP3 服务处于 Intel(R) Wi-Fi 6E AX210 160MHz 状态。 信息 2025/11/25 23:34:54 Microsoft-Windows-Kernel-Power 521 (220) 可用电池计数变化。 信息 2025/11/25 23:34:54 Microsoft-Windows-Kernel-Power 521 (220) 可用电池计数变化。 信息 2025/11/25 23:34:54 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 15 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 151 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/25 23:34:54 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 14 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 151 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/25 23:34:54 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 13 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 164 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/25 23:34:54 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 12 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 164 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/25 23:34:54 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 11 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 143 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/25 23:34:54 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 10 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 143 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/25 23:34:54 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 9 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 168 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/25 23:34:54 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 8 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 168 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/25 23:34:54 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 7 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 147 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/25 23:34:54 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 6 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 147 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/25 23:34:54 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 5 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 160 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/25 23:34:54 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 4 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 160 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/25 23:34:54 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 3 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 156 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/25 23:34:54 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 2 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 156 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/25 23:34:54 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 1 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 168 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/25 23:34:54 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 0 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 168 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/25 23:34:51 Microsoft-Windows-Ntfs 98 无 卷 E: (\Device\HarddiskVolume6) 运行状况良好。无需执行任何操作。 信息 2025/11/25 23:34:51 Microsoft-Windows-Hyper-V-VmSwitch 5 (1003) Miniport NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Default Switch) successfully enabled 信息 2025/11/25 23:34:51 Microsoft-Windows-Hyper-V-VmSwitch 232 无 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Default Switch) successfully connected to port C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444) on switch C08CB7B8-9B3C-408E-8E30-5E16A3AEB444(Friendly Name: Default Switch). 信息 2025/11/25 23:34:51 Microsoft-Windows-Ntfs 98 无 卷 D: (\Device\HarddiskVolume5) 运行状况良好。无需执行任何操作。 信息 2025/11/25 23:34:51 Microsoft-Windows-Hyper-V-VmSwitch 7 (1004) Miniport NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Default Switch) successfully initialized. 信息 2025/11/25 23:34:51 Microsoft-Windows-Hyper-V-VmSwitch 291 无 已为 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 修改 RSC 卸载(友好名称: Default Switch)以前的 IPv4: 已禁用,当前 IPv4: 已禁用,以前的 IPv6: 已禁用,当前 IPv6: 已禁用。原因: NIC 启动 信息 2025/11/25 23:34:51 Microsoft-Windows-Hyper-V-VmSwitch 233 无 "操作 ""Create"" 在 nic C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (友好名称: Default Switch)、实例 Id {00000000-0000-0000-0000-000000000000} 上成功。 " 信息 2025/11/25 23:34:51 Microsoft-Windows-Hyper-V-VmSwitch 291 无 已为 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 修改 RSC 卸载(友好名称: Default Switch)以前的 IPv4: 已禁用,当前 IPv4: 已禁用,以前的 IPv6: 已禁用,当前 IPv6: 已禁用。原因: NIC 创建 信息 2025/11/25 23:34:51 Microsoft-Windows-Hyper-V-VmSwitch 264 无 已在交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)上成功创建内部或外部端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (易记名称: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444)。 信息 2025/11/25 23:34:51 Microsoft-Windows-Hyper-V-VmSwitch 292 无 已为端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 修改 RSC 卸载(友好名称: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444)上一个: 已禁用,当前: 已启用。原因: 端口创建 信息 2025/11/25 23:34:51 Microsoft-Windows-Hyper-V-VmSwitch 9 (1005) Switch C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (Friendly Name: Default Switch) successfully initialized. 信息 2025/11/25 23:34:51 Microsoft-Windows-Hyper-V-VmSwitch 232 无 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (Friendly Name: Default Switch) successfully connected to port C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (Friendly Name: Default Switch) on switch C08CB7B8-9B3C-408E-8E30-5E16A3AEB444(Friendly Name: Default Switch). 信息 2025/11/25 23:34:51 Microsoft-Windows-Hyper-V-VmSwitch 233 无 "操作 ""Create"" 在 nic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (友好名称: Default Switch)、实例 Id {00000000-0000-0000-0000-000000000000} 上成功。 " 信息 2025/11/25 23:34:51 Microsoft-Windows-Hyper-V-VmSwitch 291 无 已为 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 修改 RSC 卸载(友好名称: Default Switch)以前的 IPv4: 已禁用,当前 IPv4: 已禁用,以前的 IPv6: 已禁用,当前 IPv6: 已禁用。原因: NIC 创建 信息 2025/11/25 23:34:51 Microsoft-Windows-Hyper-V-VmSwitch 67 无 已在交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)上成功创建端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)。 信息 2025/11/25 23:34:51 Microsoft-Windows-Hyper-V-VmSwitch 292 无 已为端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 修改 RSC 卸载(友好名称: Default Switch)上一个: 已禁用,当前: 已启用。原因: 端口创建 信息 2025/11/25 23:34:51 Microsoft-Windows-Hyper-V-VmSwitch 277 无 vmswitch.sys 版本 26100.amd64.ge_release_svc_prod1,调试 false,正式 true,1 1 信息 2025/11/25 23:34:51 Microsoft-Windows-Kernel-Power 125 (86) "已枚举高级配置和电源接口热区域 \_TZ.TZ01。 _PSV = 0K _TC1 = 1 _TC2 = 2 _TSP = 2000ms _AC0 = 0K _AC1 = 0K _AC2 = 0K _AC3 = 0K _AC4 = 0K _AC5 = 0K _AC6 = 0K _AC7 = 0K _AC8 = 0K _AC9 = 0K _CRT = 398K _HOT = 0K 最低限制 = 0 _CR3 = 0K" 信息 2025/11/25 23:34:51 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“npsvctrig”(10.0,‎1978‎-‎05‎-‎14T17:13:30.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/25 23:34:51 Application Popup 26 无 "无法找到来自源 Application Popup 的事件 ID 26 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \SystemRoot\system32\drivers\XLGuard.sys failed to load 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/25 23:34:51 VfpExt 7036 无 服务处于 Driver load complete 状态。 信息 2025/11/25 23:34:51 VfpExt 7036 无 服务处于 Driver load start 状态。 信息 2025/11/25 23:34:51 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“sysdiag”(0.0,‎2025‎-‎10‎-‎24T14:03:24.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/25 23:34:51 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“UCPD”(10.0,‎1998‎-‎05‎-‎25T22:40:41.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/25 23:34:51 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“FileCrypt”(10.0,‎2075‎-‎09‎-‎01T06:07:07.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/25 23:34:50 Microsoft-Windows-Ntfs 98 无 卷 C: (\Device\HarddiskVolume3) 运行状况良好。无需执行任何操作。 信息 2025/11/25 23:34:50 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“Wof”(10.0,‎2089‎-‎07‎-‎15T10:58:05.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/25 23:34:50 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“FileInfo”(10.0,‎2093‎-‎04‎-‎02T09:29:43.000000000Z)已成功加载并注册到筛选器管理器。 警告 2025/11/25 23:34:50 ACPI 15 无 : 当无请求时,嵌入式控制器(EC)返回数据。BIOS 可能试图在没有与操作系统同步的情况下访问 EC。此数据将被忽略。不需要执行进一步操作;但是,请与你的计算机制造商联系,获取升级的 BIOS。 信息 2025/11/25 23:34:49 Microsoft-Windows-HAL 16 无 已初始化 IOMMU 错误报告。 信息 2025/11/25 23:34:49 Microsoft-Windows-Kernel-General 20 (6) "闰秒配置已更新。 原因: Leap second data initialized from registry during boot 已启用闰秒: true 新闰秒计数: 0 旧闰秒计数: 0" 信息 2025/11/25 23:34:49 Microsoft-Windows-Kernel-Boot 30 (21) 固件报告了启动指标。 信息 2025/11/25 23:34:49 Microsoft-Windows-IsolatedUserMode 3 无 Secure Kernel started with status STATUS_SUCCESS and flags HvciEnabled,HvciStrictMode. 信息 2025/11/25 23:34:49 Microsoft-Windows-Hyper-V-Hypervisor 165 无 "虚拟机监控程序已配置 CVE-2019-11091 的缓解措施, 虚拟机的 CVE-2018-12126、CVE-2018-12127、CVE-2018-12130。 处理器不受影响: false 处理器系列不受影响: false 处理器支持微层次结构缓冲区刷新: false 需要缓冲区刷新: false " 信息 2025/11/25 23:34:49 Microsoft-Windows-Hyper-V-Hypervisor 156 无 "虚拟机监控程序为虚拟机配置了 CVE-2018-3646 缓解措施。 处理器不受影响: false 处理器系列不受影响: false 处理器支持缓存刷新: false HyperThreading 已启用: true 父虚拟机监控程序应用缓解措施: false 已启用 bcdedit: false 缓解措施禁用的缓解措施: true 需要刷新缓存: false " 信息 2025/11/25 23:34:49 Microsoft-Windows-Hyper-V-Hypervisor 129 无 "虚拟机监控程序已初始化 I/O 重新映射。 存在硬件: true 已启用的硬件: true 策略: 0x0 已启用的功能: 0x34A 内部信息: 0x0 问题: 0x0 其他信息: 0x0" 信息 2025/11/25 23:34:49 Microsoft-Windows-Hyper-V-Hypervisor 2 无 虚拟机监控程序计划程序类型为 0x4。 信息 2025/11/25 23:34:49 Microsoft-Windows-Hyper-V-Hypervisor 1 无 虚拟机监控程序已成功启动。 信息 2025/11/25 23:34:49 Microsoft-Windows-Kernel-Boot 27 (33) 引导类型为 0x0。 信息 2025/11/25 23:34:49 Microsoft-Windows-Kernel-Boot 25 (32) 引导菜单策略为 0x1。 信息 2025/11/25 23:34:49 Microsoft-Windows-Kernel-Boot 238 (101) EFI 时区偏移: 2047。夏令时标志: 0。固件时间: ‎2025‎-‎11‎-‎25T23:34:47.000000000Z。 信息 2025/11/25 23:34:49 Microsoft-Windows-Kernel-Boot 247 (99) 无法加载 Pluton-Windows 固件。StatusCode: STATUS_SUCCESS,Reason: Failed to apply firmware. 信息 2025/11/25 23:34:49 Microsoft-Windows-Kernel-Boot 20 (31) 上一次关机的成功状态为“true”。上一次引导的成功状态为“true”。 信息 2025/11/25 23:34:49 Microsoft-Windows-Kernel-Boot 32 (58) bootmgr 花费了 0 毫秒等待用户输入。 信息 2025/11/25 23:34:49 Microsoft-Windows-Kernel-Boot 18 (57) 此系统有 0x1 个引导选项。 信息 2025/11/25 23:34:49 Microsoft-Windows-Kernel-Boot 153 (62) 基于虚拟化的安全性(策略: VBS Enabled,VSM Required,Hvci,Boot Chain Signer Soft Enforced)是 enabled due to VBS registry configuration。 信息 2025/11/25 23:34:49 Microsoft-Windows-Kernel-General 25 (12) "系统时间已初始化为 ‎2025‎-‎11‎-‎25T15:34:49.500000000Z. 加载器时间: ‎2025‎-‎11‎-‎25T15:34:47.000000000Z 内部启动标志: 0x2 HAL RTC 错误代码: 0x0 RTC 时间为 UTC: false 软启动: false 成功: true 阶段: 0" 信息 2025/11/25 23:34:49 Microsoft-Windows-Kernel-General 12 (1) 操作系统已在系统时间 ‎2025‎-‎11‎-‎25T15:34:49.500000000Z 启动。 信息 2025/11/25 23:34:32 Microsoft-Windows-Kernel-General 13 (2) 操作系统将在系统时间 ‎2025‎-‎11‎-‎25T15:34:32.099918100Z 关闭。 信息 2025/11/25 23:34:32 Microsoft-Windows-Kernel-Power 577 (280) 系统已准备好从 Active 启动的系统。 信息 2025/11/25 23:34:31 Microsoft-Windows-Kernel-Power 109 (103) "内核电源管理器已启动关闭转换。 Action: Power Action Reboot 事件代码: 0x0 原因: Kernel API" 信息 2025/11/25 23:34:27 Microsoft-Windows-WLAN-AutoConfig 4001 无 "已成功停止 WLAN 自动配置服务。 " 警告 2025/11/25 23:34:27 Microsoft-Windows-WLAN-AutoConfig 10002 无 "WLAN 扩展模块已停止。 模块路径: C:\Windows\System32\DriverStore\FileRepository\netwtw6e.inf_amd64_ee761166daec7794\IntelIHVRouter14.dll " 信息 2025/11/25 23:34:59 EventLog 6013 无 系统启动时间为 9 秒。 信息 2025/11/25 23:34:59 EventLog 6005 无 事件日志服务已启动。 信息 2025/11/25 23:34:59 EventLog 6009 无 Microsoft (R) Windows (R) 10.00. 26200 Multiprocessor Free。 信息 2025/11/25 23:34:26 Microsoft-Windows-Dhcp-Client 50037 服务状态事件 DHCPv4 客户端服务已停止。关机标记值为 1 信息 2025/11/25 23:34:26 Microsoft-Windows-Dhcp-Client 50106 服务状态事件 DHCPv4 正在等待 DHCPv6 服务停止 信息 2025/11/25 23:34:26 Microsoft-Windows-DHCPv6-Client 51057 Service State Event DHCPv6 客户端服务停止操作即将完成。DHCP 上下文引用计数为 1 信息 2025/11/25 23:34:26 Microsoft-Windows-DHCPv6-Client 51057 Service State Event DHCPv6 客户端服务停止操作即将完成。DHCP 上下文引用计数为 1 信息 2025/11/25 23:34:26 Microsoft-Windows-DHCPv6-Client 51047 Service State Event DHCPv6 客户端服务已停止。关闭标记值为 1 信息 2025/11/25 23:34:26 Microsoft-Windows-Dhcp-Client 50105 服务状态事件 DHCPv4 客户端 ProcessDHCPRequestForever 收到 TERMINATE_EVENT 信息 2025/11/25 23:34:26 Microsoft-Windows-Dhcp-Client 50104 服务状态事件 DHCPv4 客户端收到关闭通知 错误 2025/11/25 23:34:26 Service Control Manager 7034 无 服务 Energy Server Service queencreek 意外停止。这发生了 2 次。 信息 2025/11/25 23:34:26 EventLog 6006 无 事件日志服务已停止。 信息 2025/11/25 23:34:26 AmdAfdSvc 258 无 AmdAfdSvc State Change Occured 信息 2025/11/25 23:34:20 Microsoft-Windows-IsolatedUserMode 2 无 Secure Trustlet Id 6 and Pid 5516 stopped with status STATUS_SUCCESS. 信息 2025/11/25 23:34:19 Microsoft-Windows-Winlogon 7002 (1102) 客户体验改善计划的用户注销通知 信息 2025/11/25 23:34:15 Microsoft-Windows-FilterManager 1 无 文件系统筛选器“EasyAntiCheat_EOSSys”(版本 10.0,‎2025‎-‎11‎-‎19T23:06:28.000000000Z)已成功卸载。 错误 2025/11/25 23:34:14 Microsoft-Windows-DistributedCOM 10010 无 服务器 {FD06603A-2BDF-4BB1-B7DF-5DC68F353601} 没有在要求的超时时间内向 DCOM 注册。 错误 2025/11/25 23:34:14 Microsoft-Windows-DistributedCOM 10010 无 服务器 {FD06603A-2BDF-4BB1-B7DF-5DC68F353601} 没有在要求的超时时间内向 DCOM 注册。 错误 2025/11/25 23:34:14 Microsoft-Windows-DistributedCOM 10010 无 服务器 {FD06603A-2BDF-4BB1-B7DF-5DC68F353601} 没有在要求的超时时间内向 DCOM 注册。 错误 2025/11/25 23:34:14 Microsoft-Windows-DistributedCOM 10010 无 服务器 {FD06603A-2BDF-4BB1-B7DF-5DC68F353601} 没有在要求的超时时间内向 DCOM 注册。 信息 2025/11/25 23:34:14 Microsoft-Windows-IsolatedUserMode 2 无 Secure Trustlet Id 0 and Pid 0 stopped with status STATUS_SUCCESS. 信息 2025/11/25 23:34:13 User32 1074 无 "进程 C:\Windows\SystemApps\Microsoft.Windows.StartMenuExperienceHost_cw5n1h2txyewy\StartMenuExperienceHost.exe (BEYOND) 由于以下原因已代表用户 Beyond\19896 启动计算机 BEYOND 的 重启: 其他(计划外) 原因代码: 0x0 关机类型: 重启 注释: " 信息 2025/11/25 23:31:42 Display 4125 无 好消息 - 已增强 %1,可以呈现更明亮和更详细的画面。你可以在“设置”中随时关闭自动 HDR。 信息 2025/11/25 23:31:20 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“EasyAntiCheat_EOSSys”(10.0,‎2025‎-‎11‎-‎19T23:06:28.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/25 23:31:19 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: EasyAntiCheat_EOSSys 服务文件名: C:\Program Files (x86)\EasyAntiCheat_EOS\EasyAntiCheat_EOS.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/25 23:29:40 Microsoft-Windows-IsolatedUserMode 5 无 Secure Trustlet NULL Id 0 and Pid 0 started with status STATUS_SUCCESS. 信息 2025/11/25 23:29:39 Microsoft-Windows-IsolatedUserMode 2 无 Secure Trustlet Id 0 and Pid 0 stopped with status STATUS_SUCCESS. 警告 2025/11/25 23:19:30 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 Beyond\19896 SID (S-1-5-21-3459678233-1199692015-243566367-1001)授予针对 CLSID 为 {2593F8B9-4EAF-457C-B68A-50F6B8EA6B54} 、APPID 为 {15C20B67-12E7-4BB6-92BB-7AFF07997402} 的 COM 服务器应用程序的 本地 激活 权限。此安全权限可以使用组件服务管理工具进行修改。" 信息 2025/11/25 23:17:09 Microsoft-Windows-IsolatedUserMode 5 无 Secure Trustlet NULL Id 0 and Pid 0 started with status STATUS_SUCCESS. 信息 2025/11/25 23:17:09 Microsoft-Windows-IsolatedUserMode 2 无 Secure Trustlet Id 0 and Pid 0 stopped with status STATUS_SUCCESS. 错误 2025/11/25 22:58:38 Service Control Manager 7034 无 服务 Energy Server Service queencreek 意外停止。这发生了 1 次。 警告 2025/11/25 22:45:52 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 Beyond\19896 SID (S-1-5-21-3459678233-1199692015-243566367-1001)授予针对 CLSID 为 {2593F8B9-4EAF-457C-B68A-50F6B8EA6B54} 、APPID 为 {15C20B67-12E7-4BB6-92BB-7AFF07997402} 的 COM 服务器应用程序的 本地 激活 权限。此安全权限可以使用组件服务管理工具进行修改。" 信息 2025/11/25 22:45:03 Microsoft-Windows-IsolatedUserMode 5 无 Secure Trustlet NULL Id 0 and Pid 0 started with status STATUS_SUCCESS. 信息 2025/11/25 22:45:03 Microsoft-Windows-IsolatedUserMode 2 无 Secure Trustlet Id 0 and Pid 0 stopped with status STATUS_SUCCESS. 信息 2025/11/25 22:44:32 Microsoft-Windows-FilterManager 1 无 文件系统筛选器“EasyAntiCheat_EOSSys”(版本 10.0,‎2025‎-‎11‎-‎19T23:06:28.000000000Z)已成功卸载。 信息 2025/11/25 22:43:43 Display 4125 无 好消息 - 已增强 %1,可以呈现更明亮和更详细的画面。你可以在“设置”中随时关闭自动 HDR。 信息 2025/11/25 22:43:19 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“EasyAntiCheat_EOSSys”(10.0,‎2025‎-‎11‎-‎19T23:06:28.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/25 22:43:18 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: EasyAntiCheat_EOSSys 服务文件名: C:\Program Files (x86)\EasyAntiCheat_EOS\EasyAntiCheat_EOS.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/25 22:27:02 Display 4125 无 好消息 - 已增强 %1,可以呈现更明亮和更详细的画面。你可以在“设置”中随时关闭自动 HDR。 信息 2025/11/25 22:26:07 Display 4125 无 好消息 - 已增强 %1,可以呈现更明亮和更详细的画面。你可以在“设置”中随时关闭自动 HDR。 信息 2025/11/25 22:25:39 Microsoft-Windows-FilterManager 1 无 文件系统筛选器“EasyAntiCheat_EOSSys”(版本 10.0,‎2025‎-‎11‎-‎19T23:06:28.000000000Z)已成功卸载。 信息 2025/11/25 22:25:29 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“EasyAntiCheat_EOSSys”(10.0,‎2025‎-‎11‎-‎19T23:06:28.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/25 22:25:27 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: EasyAntiCheat_EOSSys 服务文件名: C:\Program Files (x86)\EasyAntiCheat_EOS\EasyAntiCheat_EOS.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/25 22:25:18 Microsoft-Windows-FilterManager 1 无 文件系统筛选器“EasyAntiCheat_EOSSys”(版本 10.0,‎2025‎-‎11‎-‎19T23:06:28.000000000Z)已成功卸载。 信息 2025/11/25 22:04:47 Display 4125 无 好消息 - 已增强 %1,可以呈现更明亮和更详细的画面。你可以在“设置”中随时关闭自动 HDR。 信息 2025/11/25 22:04:30 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“EasyAntiCheat_EOSSys”(10.0,‎2025‎-‎11‎-‎19T23:06:28.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/25 22:04:29 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: EasyAntiCheat_EOSSys 服务文件名: C:\Program Files (x86)\EasyAntiCheat_EOS\EasyAntiCheat_EOS.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/25 22:04:20 Netwtw14 7021 无 "无法找到来自源 Netwtw14 的事件 ID 7021 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/25 22:04:16 Microsoft-Windows-FilterManager 1 无 文件系统筛选器“EasyAntiCheat_EOSSys”(版本 10.0,‎2025‎-‎11‎-‎19T23:06:28.000000000Z)已成功卸载。 信息 2025/11/25 22:02:53 Display 4125 无 好消息 - 已增强 %1,可以呈现更明亮和更详细的画面。你可以在“设置”中随时关闭自动 HDR。 信息 2025/11/25 22:02:37 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“EasyAntiCheat_EOSSys”(10.0,‎2025‎-‎11‎-‎19T23:06:28.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/25 22:02:36 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: EasyAntiCheat_EOSSys 服务文件名: C:\Program Files (x86)\EasyAntiCheat_EOS\EasyAntiCheat_EOS.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/25 22:02:25 Microsoft-Windows-FilterManager 1 无 文件系统筛选器“EasyAntiCheat_EOSSys”(版本 10.0,‎2025‎-‎11‎-‎19T23:06:28.000000000Z)已成功卸载。 信息 2025/11/25 22:01:41 Display 4125 无 好消息 - 已增强 %1,可以呈现更明亮和更详细的画面。你可以在“设置”中随时关闭自动 HDR。 信息 2025/11/25 22:01:26 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“EasyAntiCheat_EOSSys”(10.0,‎2025‎-‎11‎-‎19T23:06:28.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/25 22:01:25 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: EasyAntiCheat_EOSSys 服务文件名: C:\Program Files (x86)\EasyAntiCheat_EOS\EasyAntiCheat_EOS.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/25 22:00:44 Microsoft-Windows-FilterManager 1 无 文件系统筛选器“EasyAntiCheat_EOSSys”(版本 10.0,‎2025‎-‎11‎-‎19T23:06:28.000000000Z)已成功卸载。 信息 2025/11/25 21:59:41 Display 4125 无 好消息 - 已增强 %1,可以呈现更明亮和更详细的画面。你可以在“设置”中随时关闭自动 HDR。 信息 2025/11/25 21:59:25 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“EasyAntiCheat_EOSSys”(10.0,‎2025‎-‎11‎-‎19T23:06:28.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/25 21:59:23 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: EasyAntiCheat_EOSSys 服务文件名: C:\Program Files (x86)\EasyAntiCheat_EOS\EasyAntiCheat_EOS.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/25 21:59:15 Microsoft-Windows-FilterManager 1 无 文件系统筛选器“EasyAntiCheat_EOSSys”(版本 10.0,‎2025‎-‎11‎-‎19T23:06:28.000000000Z)已成功卸载。 信息 2025/11/25 21:55:41 Display 4125 无 好消息 - 已增强 %1,可以呈现更明亮和更详细的画面。你可以在“设置”中随时关闭自动 HDR。 信息 2025/11/25 21:55:26 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“EasyAntiCheat_EOSSys”(10.0,‎2025‎-‎11‎-‎19T23:06:28.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/25 21:55:25 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: EasyAntiCheat_EOSSys 服务文件名: C:\Program Files (x86)\EasyAntiCheat_EOS\EasyAntiCheat_EOS.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/25 21:55:09 Microsoft-Windows-FilterManager 1 无 文件系统筛选器“EasyAntiCheat_EOSSys”(版本 10.0,‎2025‎-‎11‎-‎19T23:06:28.000000000Z)已成功卸载。 信息 2025/11/25 21:55:05 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“EasyAntiCheat_EOSSys”(10.0,‎2025‎-‎11‎-‎19T23:06:28.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/25 21:55:04 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: EasyAntiCheat_EOSSys 服务文件名: C:\Program Files (x86)\EasyAntiCheat_EOS\EasyAntiCheat_EOS.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/25 21:54:56 Netwtw14 7021 无 "无法找到来自源 Netwtw14 的事件 ID 7021 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/25 21:54:50 Microsoft-Windows-FilterManager 1 无 文件系统筛选器“EasyAntiCheat_EOSSys”(版本 10.0,‎2025‎-‎11‎-‎19T23:06:28.000000000Z)已成功卸载。 信息 2025/11/25 21:17:51 Display 4125 无 好消息 - 已增强 %1,可以呈现更明亮和更详细的画面。你可以在“设置”中随时关闭自动 HDR。 信息 2025/11/25 21:17:29 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“EasyAntiCheat_EOSSys”(10.0,‎2025‎-‎11‎-‎19T23:06:28.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/25 21:17:28 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: EasyAntiCheat_EOSSys 服务文件名: C:\Program Files (x86)\EasyAntiCheat_EOS\EasyAntiCheat_EOS.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/25 21:16:39 Microsoft-Windows-IsolatedUserMode 5 无 Secure Trustlet NULL Id 0 and Pid 0 started with status STATUS_SUCCESS. 信息 2025/11/25 21:16:39 Microsoft-Windows-IsolatedUserMode 2 无 Secure Trustlet Id 0 and Pid 0 stopped with status STATUS_SUCCESS. 信息 2025/11/25 21:11:35 Service Control Manager 7040 无 Background Intelligent Transfer Service 服务的启动类型从 自动启动 更改为 按需启动。 信息 2025/11/25 21:09:29 Service Control Manager 7040 无 Background Intelligent Transfer Service 服务的启动类型从 按需启动 更改为 自动启动。 警告 2025/11/25 20:52:25 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 Beyond\19896 SID (S-1-5-21-3459678233-1199692015-243566367-1001)授予针对 CLSID 为 {2593F8B9-4EAF-457C-B68A-50F6B8EA6B54} 、APPID 为 {15C20B67-12E7-4BB6-92BB-7AFF07997402} 的 COM 服务器应用程序的 本地 激活 权限。此安全权限可以使用组件服务管理工具进行修改。" 警告 2025/11/25 20:50:04 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 Beyond\19896 SID (S-1-5-21-3459678233-1199692015-243566367-1001)授予针对 CLSID 为 {2593F8B9-4EAF-457C-B68A-50F6B8EA6B54} 、APPID 为 {15C20B67-12E7-4BB6-92BB-7AFF07997402} 的 COM 服务器应用程序的 本地 激活 权限。此安全权限可以使用组件服务管理工具进行修改。" 信息 2025/11/25 20:49:33 Microsoft-Windows-IsolatedUserMode 5 无 Secure Trustlet NULL Id 0 and Pid 0 started with status STATUS_SUCCESS. 信息 2025/11/25 20:49:33 Microsoft-Windows-IsolatedUserMode 2 无 Secure Trustlet Id 0 and Pid 0 stopped with status STATUS_SUCCESS. 信息 2025/11/25 20:45:37 Microsoft-Windows-Kernel-Power 566 (268) "系统会话已从9转换为 11. 原因 InputAccelerometer BootId: 101" 信息 2025/11/25 20:45:37 Microsoft-Windows-Kernel-Power 507 (158) "系统正在退出新型待机状态 原因: Input Keyboard。" 信息 2025/11/25 20:17:41 Microsoft-Windows-Kernel-Power 506 (157) "系统正在进入新型待机状态 原因: Idle Timeout。" 信息 2025/11/25 20:17:41 Microsoft-Windows-Kernel-Power 566 (268) "系统会话已从8转换为 9. 原因 SessionUnlock BootId: 101" 信息 2025/11/25 20:08:55 Service Control Manager 7040 无 Background Intelligent Transfer Service 服务的启动类型从 自动启动 更改为 按需启动。 信息 2025/11/25 20:07:30 Microsoft-Windows-Kernel-General 1 (5) "系统时间已从 ‎2025‎-‎11‎-‎25T12:07:30.215838200Z. 时间增量更改为 ‎2025‎-‎11‎-‎25T12:07:30.216378900Z: 0 ms 更改原因: An application or system component changed the time. 进程: '\Device\HarddiskVolume3\Windows\System32\svchost.exe' (PID 22396). RTC 时间: ‎2025‎-‎11‎-‎25T20:07:30.216378900Z 当前时区偏差 -480 RTC 时间以 UTC: false 系统时间基于 RTC 时间: false" 信息 2025/11/25 20:07:30 Microsoft-Windows-Kernel-General 24 (11) 已刷新时区信息,退出原因为 0。当前时区偏差为 -480。 信息 2025/11/25 20:07:30 Microsoft-Windows-Kernel-General 1 (5) "系统时间已从 ‎2025‎-‎11‎-‎25T12:07:30.214928000Z. 时间增量更改为 ‎2025‎-‎11‎-‎25T12:07:30.215838200Z: 0 ms 更改原因: An application or system component changed the time. 进程: '\Device\HarddiskVolume3\Windows\System32\svchost.exe' (PID 22396). RTC 时间: ‎2025‎-‎11‎-‎25T20:07:30.215838200Z 当前时区偏差 -480 RTC 时间以 UTC: false 系统时间基于 RTC 时间: false" 信息 2025/11/25 20:07:30 Microsoft-Windows-Kernel-General 24 (11) 已刷新时区信息,退出原因为 0。当前时区偏差为 -480。 信息 2025/11/25 20:07:30 Microsoft-Windows-Time-Service 35 无 时间服务正在使用引用 ID 为 3077760820 的时间源 time.windows.com,0x9 (ntp.m|0x9|0.0.0.0:123->52.231.114.183:123) 同步系统时间。当前本地层次编号为 4。 信息 2025/11/25 20:07:30 Microsoft-Windows-Kernel-General 1 (5) "系统时间已从 ‎2025‎-‎11‎-‎25T12:07:28.216322700Z. 时间增量更改为 ‎2025‎-‎11‎-‎25T12:07:30.214928000Z: 1998 ms 更改原因: An application or system component changed the time. 进程: '\Device\HarddiskVolume3\Windows\System32\svchost.exe' (PID 22396). RTC 时间: ‎2025‎-‎11‎-‎25T20:07:30.214928000Z 当前时区偏差 -480 RTC 时间以 UTC: false 系统时间基于 RTC 时间: false" 信息 2025/11/25 20:07:30 Microsoft-Windows-Kernel-General 24 (11) 已刷新时区信息,退出原因为 0。当前时区偏差为 -480。 信息 2025/11/25 20:07:14 Microsoft-Windows-Time-Service 37 无 时间提供程序 NtpClient 正在从 time.windows.com,0x9 (ntp.m|0x9|0.0.0.0:123->52.231.114.183:123) 接收有效的时间数据。 信息 2025/11/25 20:07:12 Microsoft-Windows-Time-Service 158 无 时间提供程序“VMICTimeProvider”指示,当前的硬件和运行环境不受支持并且已停止。对于非 HyperV 来宾环境中的 VMICTimeProvider,这是正常现象。对于当前操作环境中的当前提供程序,这可能也是正常现象。 信息 2025/11/25 20:06:48 Service Control Manager 7040 无 Background Intelligent Transfer Service 服务的启动类型从 按需启动 更改为 自动启动。 信息 2025/11/25 20:06:43 Microsoft-Windows-Kernel-General 16 无 已经清除配置单元 \??\C:\ProgramData\Microsoft\Provisioning\Microsoft-Desktop-Provisioning-Sequence.dat 中的访问历史记录,更新 0 个项并创建 0 个已修改的页面。 警告 2025/11/25 20:00:48 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 Beyond\19896 SID (S-1-5-21-3459678233-1199692015-243566367-1001)授予针对 CLSID 为 {2593F8B9-4EAF-457C-B68A-50F6B8EA6B54} 、APPID 为 {15C20B67-12E7-4BB6-92BB-7AFF07997402} 的 COM 服务器应用程序的 本地 激活 权限。此安全权限可以使用组件服务管理工具进行修改。" 警告 2025/11/25 19:58:35 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 Beyond\19896 SID (S-1-5-21-3459678233-1199692015-243566367-1001)授予针对 CLSID 为 {2593F8B9-4EAF-457C-B68A-50F6B8EA6B54} 、APPID 为 {15C20B67-12E7-4BB6-92BB-7AFF07997402} 的 COM 服务器应用程序的 本地 激活 权限。此安全权限可以使用组件服务管理工具进行修改。" 信息 2025/11/25 19:57:02 Microsoft-Windows-FilterManager 1 无 文件系统筛选器“EasyAntiCheat_EOSSys”(版本 10.0,‎2025‎-‎11‎-‎19T23:06:28.000000000Z)已成功卸载。 信息 2025/11/25 19:33:59 Display 4125 无 好消息 - 已增强 %1,可以呈现更明亮和更详细的画面。你可以在“设置”中随时关闭自动 HDR。 信息 2025/11/25 19:33:44 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“EasyAntiCheat_EOSSys”(10.0,‎2025‎-‎11‎-‎19T23:06:28.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/25 19:33:43 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: EasyAntiCheat_EOSSys 服务文件名: C:\Program Files (x86)\EasyAntiCheat_EOS\EasyAntiCheat_EOS.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/25 19:33:19 Netwtw14 7021 无 "无法找到来自源 Netwtw14 的事件 ID 7021 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/25 19:33:16 Microsoft-Windows-FilterManager 1 无 文件系统筛选器“EasyAntiCheat_EOSSys”(版本 10.0,‎2025‎-‎11‎-‎19T23:06:28.000000000Z)已成功卸载。 信息 2025/11/25 19:31:55 Display 4125 无 好消息 - 已增强 %1,可以呈现更明亮和更详细的画面。你可以在“设置”中随时关闭自动 HDR。 信息 2025/11/25 19:31:41 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“EasyAntiCheat_EOSSys”(10.0,‎2025‎-‎11‎-‎19T23:06:28.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/25 19:31:40 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: EasyAntiCheat_EOSSys 服务文件名: C:\Program Files (x86)\EasyAntiCheat_EOS\EasyAntiCheat_EOS.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/25 19:31:29 Microsoft-Windows-FilterManager 1 无 文件系统筛选器“EasyAntiCheat_EOSSys”(版本 10.0,‎2025‎-‎11‎-‎19T23:06:28.000000000Z)已成功卸载。 信息 2025/11/25 19:30:44 Display 4125 无 好消息 - 已增强 %1,可以呈现更明亮和更详细的画面。你可以在“设置”中随时关闭自动 HDR。 信息 2025/11/25 19:30:28 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“EasyAntiCheat_EOSSys”(10.0,‎2025‎-‎11‎-‎19T23:06:28.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/25 19:30:27 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: EasyAntiCheat_EOSSys 服务文件名: C:\Program Files (x86)\EasyAntiCheat_EOS\EasyAntiCheat_EOS.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/25 19:30:17 Microsoft-Windows-FilterManager 1 无 文件系统筛选器“EasyAntiCheat_EOSSys”(版本 10.0,‎2025‎-‎11‎-‎19T23:06:28.000000000Z)已成功卸载。 信息 2025/11/25 19:29:06 Display 4125 无 好消息 - 已增强 %1,可以呈现更明亮和更详细的画面。你可以在“设置”中随时关闭自动 HDR。 信息 2025/11/25 19:28:53 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“EasyAntiCheat_EOSSys”(10.0,‎2025‎-‎11‎-‎19T23:06:28.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/25 19:28:52 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: EasyAntiCheat_EOSSys 服务文件名: C:\Program Files (x86)\EasyAntiCheat_EOS\EasyAntiCheat_EOS.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/25 19:28:43 Microsoft-Windows-FilterManager 1 无 文件系统筛选器“EasyAntiCheat_EOSSys”(版本 10.0,‎2025‎-‎11‎-‎19T23:06:28.000000000Z)已成功卸载。 信息 2025/11/25 19:27:01 Display 4125 无 好消息 - 已增强 %1,可以呈现更明亮和更详细的画面。你可以在“设置”中随时关闭自动 HDR。 信息 2025/11/25 19:26:46 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“EasyAntiCheat_EOSSys”(10.0,‎2025‎-‎11‎-‎19T23:06:28.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/25 19:26:45 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: EasyAntiCheat_EOSSys 服务文件名: C:\Program Files (x86)\EasyAntiCheat_EOS\EasyAntiCheat_EOS.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/25 19:26:19 Netwtw14 7021 无 "无法找到来自源 Netwtw14 的事件 ID 7021 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/25 19:26:18 Microsoft-Windows-FilterManager 1 无 文件系统筛选器“EasyAntiCheat_EOSSys”(版本 10.0,‎2025‎-‎11‎-‎19T23:06:28.000000000Z)已成功卸载。 信息 2025/11/25 19:24:33 Display 4125 无 好消息 - 已增强 %1,可以呈现更明亮和更详细的画面。你可以在“设置”中随时关闭自动 HDR。 信息 2025/11/25 19:24:10 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“EasyAntiCheat_EOSSys”(10.0,‎2025‎-‎11‎-‎19T23:06:28.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/25 19:24:09 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: EasyAntiCheat_EOSSys 服务文件名: C:\Program Files (x86)\EasyAntiCheat_EOS\EasyAntiCheat_EOS.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/25 19:21:13 Display 4125 无 好消息 - 已增强 %1,可以呈现更明亮和更详细的画面。你可以在“设置”中随时关闭自动 HDR。 信息 2025/11/25 19:20:31 Microsoft-Windows-FilterManager 1 无 文件系统筛选器“EasyAntiCheat_EOSSys”(版本 10.0,‎2025‎-‎11‎-‎19T23:06:28.000000000Z)已成功卸载。 信息 2025/11/25 19:03:43 Display 4125 无 好消息 - 已增强 %1,可以呈现更明亮和更详细的画面。你可以在“设置”中随时关闭自动 HDR。 信息 2025/11/25 19:03:27 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“EasyAntiCheat_EOSSys”(10.0,‎2025‎-‎11‎-‎19T23:06:28.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/25 19:03:26 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: EasyAntiCheat_EOSSys 服务文件名: C:\Program Files (x86)\EasyAntiCheat_EOS\EasyAntiCheat_EOS.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/25 19:03:14 Service Control Manager 7040 无 Background Intelligent Transfer Service 服务的启动类型从 自动启动 更改为 按需启动。 信息 2025/11/25 19:03:05 Netwtw14 7021 无 "无法找到来自源 Netwtw14 的事件 ID 7021 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/25 19:02:59 Microsoft-Windows-FilterManager 1 无 文件系统筛选器“EasyAntiCheat_EOSSys”(版本 10.0,‎2025‎-‎11‎-‎19T23:06:28.000000000Z)已成功卸载。 信息 2025/11/25 19:01:35 Display 4125 无 好消息 - 已增强 %1,可以呈现更明亮和更详细的画面。你可以在“设置”中随时关闭自动 HDR。 信息 2025/11/25 19:01:19 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“EasyAntiCheat_EOSSys”(10.0,‎2025‎-‎11‎-‎19T23:06:28.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/25 19:01:18 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: EasyAntiCheat_EOSSys 服务文件名: C:\Program Files (x86)\EasyAntiCheat_EOS\EasyAntiCheat_EOS.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/25 19:01:07 Microsoft-Windows-FilterManager 1 无 文件系统筛选器“EasyAntiCheat_EOSSys”(版本 10.0,‎2025‎-‎11‎-‎19T23:06:28.000000000Z)已成功卸载。 信息 2025/11/25 18:53:07 Service Control Manager 7040 无 Background Intelligent Transfer Service 服务的启动类型从 按需启动 更改为 自动启动。 信息 2025/11/25 18:51:00 Display 4125 无 好消息 - 已增强 %1,可以呈现更明亮和更详细的画面。你可以在“设置”中随时关闭自动 HDR。 信息 2025/11/25 18:50:55 Service Control Manager 7040 无 Background Intelligent Transfer Service 服务的启动类型从 自动启动 更改为 按需启动。 信息 2025/11/25 18:50:45 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“EasyAntiCheat_EOSSys”(10.0,‎2025‎-‎11‎-‎19T23:06:28.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/25 18:50:44 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: EasyAntiCheat_EOSSys 服务文件名: C:\Program Files (x86)\EasyAntiCheat_EOS\EasyAntiCheat_EOS.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/25 18:49:52 Netwtw14 7021 无 "无法找到来自源 Netwtw14 的事件 ID 7021 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/25 18:49:49 Microsoft-Windows-FilterManager 1 无 文件系统筛选器“EasyAntiCheat_EOSSys”(版本 10.0,‎2025‎-‎11‎-‎19T23:06:28.000000000Z)已成功卸载。 信息 2025/11/25 18:49:07 Display 4125 无 好消息 - 已增强 %1,可以呈现更明亮和更详细的画面。你可以在“设置”中随时关闭自动 HDR。 信息 2025/11/25 18:48:51 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“EasyAntiCheat_EOSSys”(10.0,‎2025‎-‎11‎-‎19T23:06:28.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/25 18:48:50 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: EasyAntiCheat_EOSSys 服务文件名: C:\Program Files (x86)\EasyAntiCheat_EOS\EasyAntiCheat_EOS.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/25 18:48:40 Microsoft-Windows-FilterManager 1 无 文件系统筛选器“EasyAntiCheat_EOSSys”(版本 10.0,‎2025‎-‎11‎-‎19T23:06:28.000000000Z)已成功卸载。 信息 2025/11/25 18:43:26 Service Control Manager 7040 无 Background Intelligent Transfer Service 服务的启动类型从 按需启动 更改为 自动启动。 信息 2025/11/25 18:43:03 Display 4125 无 好消息 - 已增强 %1,可以呈现更明亮和更详细的画面。你可以在“设置”中随时关闭自动 HDR。 信息 2025/11/25 18:42:40 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“EasyAntiCheat_EOSSys”(10.0,‎2025‎-‎11‎-‎19T23:06:28.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/25 18:42:39 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: EasyAntiCheat_EOSSys 服务文件名: C:\Program Files (x86)\EasyAntiCheat_EOS\EasyAntiCheat_EOS.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/25 18:42:25 Microsoft-Windows-IsolatedUserMode 5 无 Secure Trustlet NULL Id 0 and Pid 0 started with status STATUS_SUCCESS. 信息 2025/11/25 18:42:25 Microsoft-Windows-IsolatedUserMode 2 无 Secure Trustlet Id 0 and Pid 0 stopped with status STATUS_SUCCESS. 警告 2025/11/25 18:35:43 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 Beyond\19896 SID (S-1-5-21-3459678233-1199692015-243566367-1001)授予针对 CLSID 为 {2593F8B9-4EAF-457C-B68A-50F6B8EA6B54} 、APPID 为 {15C20B67-12E7-4BB6-92BB-7AFF07997402} 的 COM 服务器应用程序的 本地 激活 权限。此安全权限可以使用组件服务管理工具进行修改。" 信息 2025/11/25 18:31:41 Service Control Manager 7040 无 Background Intelligent Transfer Service 服务的启动类型从 自动启动 更改为 按需启动。 信息 2025/11/25 18:29:03 Service Control Manager 7040 无 Background Intelligent Transfer Service 服务的启动类型从 按需启动 更改为 自动启动。 信息 2025/11/25 18:26:35 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: Virtual VMKeyboard Function Driver 服务文件名: \SystemRoot\System32\Drivers\FeizVKB64.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/25 18:26:35 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: GeniTech Virtual Gamepad Service 服务文件名: \SystemRoot\System32\drivers\hidvirtualdriver.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/25 18:26:34 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: Virtual Mouse Function Driver 服务文件名: \SystemRoot\System32\Drivers\FeizVMO64.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/25 18:26:25 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: Flydigi Space Station Service 服务文件名: C:\Program Files\Flydigi Space Station\SpaceStationService.exe 服务类型: 用户模式服务 服务启动类型: 自动启动 服务帐户: LocalSystem" 信息 2025/11/25 18:22:01 Netwtw14 7003 无 "无法找到来自源 Netwtw14 的事件 ID 7003 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \Device\NDMP3 Intel(R) Wi-Fi 6E AX210 160MHz 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/25 18:22:01 Netwtw14 7021 无 "无法找到来自源 Netwtw14 的事件 ID 7021 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/25 18:21:54 Volsnap 33 无 卷 C: 旧的卷影副本被删除以便把卷 C: 的卷影副本磁盘使用空间保持在用户设置的限制以下。 信息 2025/11/25 18:21:54 Microsoft-Windows-Kernel-Power 566 (268) "系统会话已从6转换为 8. 原因 Unknown BootId: 101" 信息 2025/11/25 18:21:54 Microsoft-Windows-Kernel-Power 507 (158) "系统正在退出新型待机状态 原因: Power Button。" 信息 2025/11/25 18:21:53 Microsoft-Windows-Power-Troubleshooter 1 无 "系统已从低功耗状态中恢复。 睡眠时间: ‎2025‎-‎11‎-‎25T07:53:15.820942600Z 唤醒时间: ‎2025‎-‎11‎-‎25T10:21:53.399502600Z 唤醒源: Unknown" 信息 2025/11/25 18:21:53 BTHUSB 18 无 Windows 无法在本地适配器上存储蓝牙身份验证代码(链接密钥)。启动时,蓝牙键盘可能无法在系统 BIOS 中工作。 信息 2025/11/25 18:21:52 Microsoft-Windows-Kernel-Power 506 (157) "系统正在进入新型待机状态 原因: Sleep, Hibernate, or Shutdown。" 信息 2025/11/25 18:21:52 Microsoft-Windows-Kernel-Power 566 (268) "系统会话已从5转换为 6. 原因 SxTransition BootId: 101" 信息 2025/11/25 18:21:52 Microsoft-Windows-Kernel-Boot 247 (99) 无法加载 Pluton-Windows 固件。StatusCode: STATUS_SUCCESS,Reason: Failed to apply firmware. 信息 2025/11/25 18:21:52 Microsoft-Windows-Kernel-Boot 27 (33) 引导类型为 0x2。 信息 2025/11/25 18:21:52 Microsoft-Windows-Kernel-Boot 25 (32) 引导菜单策略为 0x0。 信息 2025/11/25 18:21:52 Microsoft-Windows-Kernel-Boot 32 (58) bootmgr 花费了 0 毫秒等待用户输入。 信息 2025/11/25 18:21:52 Microsoft-Windows-Kernel-Boot 18 (57) 此系统有 0x1 个引导选项。 信息 2025/11/25 18:21:52 Microsoft-Windows-Kernel-Boot 30 (21) 固件报告了启动指标。 信息 2025/11/25 18:21:52 Netwtw14 7021 无 "无法找到来自源 Netwtw14 的事件 ID 7021 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: 消息资源存在,但在消息表中找不到该消息。 " 错误 2025/11/25 18:21:52 Microsoft-Windows-NDIS 10317 PnP 微型端口 Microsoft Wi-Fi Direct Virtual Adapter #2、{0ccc942c-5673-4e1e-a456-dd9788b7edee} 包含事件 Fatal error: The miniport has failed a power transition to operational power 信息 2025/11/25 18:21:52 Microsoft-Windows-TPM-WMI 1038 无 "预证明运行状况检查确认设备应通过证明。 有关所做检查的详细信息,请参阅 C:\Windows\Logs\MeasuredBoot\0000000101-0000000002.json。" 信息 2025/11/25 18:21:52 Microsoft-Windows-TPM-WMI 1041 无 "预证明运行状况检查详细信息: {""Version"":1,""HealthStatus"":""Attestable"",""Required"":[{""Field"":""TpmPresent"",""Value"":true,""DesiredValue"":true},{""Field"":""TpmMeetsMinimumVersion"",""Value"":true,""DesiredValue"":true},{""Field"":""TpmIsResponsive"",""Value"":true,""DesiredValue"":true},{""Field"":""EkCertIsAvailable"",""Value"":true,""DesiredValue"":true},{""Field"":""TcgLogFound"",""Value"":true,""DesiredValue"":true}],""Expected"":[{""Field"":""PcrsMatchTcgLog"",""Value"":true,""DesiredValue"":true}],""Informational"":[{""Field"":""SecureBootEnabled"",""ValueFromComputer"":true,""ValueFromTcgLog"":true,""DesiredValue"":true,""TcgValueIsVerifiable"":true},{""Field"":""VirtualSecureMemory"",""ValueFromComputer"":false,""ValueFromTcgLog"":false,""DesiredValue"":true,""TcgValueIsVerifiable"":true},{""Field"":""SecureCorePCCompliant"",""ValueFromComputer"":false,""ValueFromTcgLog"":false,""DesiredValue"":true,""TcgValueIsVerifiable"":true}{""Field"":""BootTcgLogFoundInFileSystem"",""Value"":true,""DesiredValue"":true},{""Field"":""CurrentTcgLogFoundInFileSystem"",""Value"":true,""DesiredValue"":true}]}" 信息 2025/11/25 18:21:52 Netwtw14 7018 无 "无法找到来自源 Netwtw14 的事件 ID 7018 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: 消息资源存在,但在消息表中找不到该消息。 " 警告 2025/11/25 18:21:51 ACPI 15 无 : 当无请求时,嵌入式控制器(EC)返回数据。BIOS 可能试图在没有与操作系统同步的情况下访问 EC。此数据将被忽略。不需要执行进一步操作;但是,请与你的计算机制造商联系,获取升级的 BIOS。 信息 2025/11/25 18:21:51 Microsoft-Windows-Kernel-General 1 (5) "系统时间已从 ‎2025‎-‎11‎-‎25T07:53:31.837192600Z. 时间增量更改为 ‎2025‎-‎11‎-‎25T10:21:51.500000000Z: 8899662 ms 更改原因: System time synchronized with the hardware clock. 进程: '' (PID 4). RTC 时间: ‎2025‎-‎11‎-‎25T18:21:51.500000000Z 当前时区偏差 -480 RTC 时间以 UTC: false 系统时间基于 RTC 时间: false" 信息 2025/11/25 15:53:31 Microsoft-Windows-Kernel-Power 107 (102) 系统已从睡眠状态恢复。 信息 2025/11/25 15:53:19 Microsoft-Windows-Kernel-Power 42 (64) "系统正在进入睡眠状态。 睡眠原因: Application API" 信息 2025/11/25 15:53:15 Microsoft-Windows-Kernel-Power 566 (268) "系统会话已从4转换为 5. 原因 Unknown BootId: 101" 信息 2025/11/25 15:53:15 Microsoft-Windows-Kernel-Power 187 (243) 用户模式进程尝试通过调用 SetSuspendState 或 SetSystemPowerState API 更改系统状态。 警告 2025/11/25 15:46:28 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 Beyond\19896 SID (S-1-5-21-3459678233-1199692015-243566367-1001)授予针对 CLSID 为 {2593F8B9-4EAF-457C-B68A-50F6B8EA6B54} 、APPID 为 {15C20B67-12E7-4BB6-92BB-7AFF07997402} 的 COM 服务器应用程序的 本地 激活 权限。此安全权限可以使用组件服务管理工具进行修改。" 警告 2025/11/25 15:46:22 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 Beyond\19896 SID (S-1-5-21-3459678233-1199692015-243566367-1001)授予针对 CLSID 为 {2593F8B9-4EAF-457C-B68A-50F6B8EA6B54} 、APPID 为 {15C20B67-12E7-4BB6-92BB-7AFF07997402} 的 COM 服务器应用程序的 本地 激活 权限。此安全权限可以使用组件服务管理工具进行修改。" 信息 2025/11/25 15:46:13 Netwtw14 7003 无 "无法找到来自源 Netwtw14 的事件 ID 7003 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \Device\NDMP3 Intel(R) Wi-Fi 6E AX210 160MHz 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/25 15:46:13 Netwtw14 7021 无 "无法找到来自源 Netwtw14 的事件 ID 7021 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/25 15:46:07 Microsoft-Windows-Kernel-Power 566 (268) "系统会话已从2转换为 4. 原因 Unknown BootId: 101" 信息 2025/11/25 15:46:07 Microsoft-Windows-Kernel-Power 507 (158) "系统正在退出新型待机状态 原因: Power Button。" 信息 2025/11/25 15:46:06 Microsoft-Windows-Power-Troubleshooter 1 无 "系统已从低功耗状态中恢复。 睡眠时间: ‎2025‎-‎11‎-‎25T03:03:49.740587700Z 唤醒时间: ‎2025‎-‎11‎-‎25T07:46:06.230467100Z 唤醒源: Unknown" 信息 2025/11/25 15:46:06 BTHUSB 18 无 Windows 无法在本地适配器上存储蓝牙身份验证代码(链接密钥)。启动时,蓝牙键盘可能无法在系统 BIOS 中工作。 信息 2025/11/25 15:46:06 Microsoft-Windows-TPM-WMI 1038 无 "预证明运行状况检查确认设备应通过证明。 有关所做检查的详细信息,请参阅 C:\Windows\Logs\MeasuredBoot\0000000101-0000000001.json。" 信息 2025/11/25 15:46:06 Microsoft-Windows-TPM-WMI 1041 无 "预证明运行状况检查详细信息: {""Version"":1,""HealthStatus"":""Attestable"",""Required"":[{""Field"":""TpmPresent"",""Value"":true,""DesiredValue"":true},{""Field"":""TpmMeetsMinimumVersion"",""Value"":true,""DesiredValue"":true},{""Field"":""TpmIsResponsive"",""Value"":true,""DesiredValue"":true},{""Field"":""EkCertIsAvailable"",""Value"":true,""DesiredValue"":true},{""Field"":""TcgLogFound"",""Value"":true,""DesiredValue"":true}],""Expected"":[{""Field"":""PcrsMatchTcgLog"",""Value"":true,""DesiredValue"":true}],""Informational"":[{""Field"":""SecureBootEnabled"",""ValueFromComputer"":true,""ValueFromTcgLog"":true,""DesiredValue"":true,""TcgValueIsVerifiable"":true},{""Field"":""VirtualSecureMemory"",""ValueFromComputer"":false,""ValueFromTcgLog"":false,""DesiredValue"":true,""TcgValueIsVerifiable"":true},{""Field"":""SecureCorePCCompliant"",""ValueFromComputer"":false,""ValueFromTcgLog"":false,""DesiredValue"":true,""TcgValueIsVerifiable"":true}{""Field"":""BootTcgLogFoundInFileSystem"",""Value"":true,""DesiredValue"":true},{""Field"":""CurrentTcgLogFoundInFileSystem"",""Value"":true,""DesiredValue"":true}]}" 信息 2025/11/25 15:46:05 Microsoft-Windows-Kernel-Power 506 (157) "系统正在进入新型待机状态 原因: Sleep, Hibernate, or Shutdown。" 信息 2025/11/25 15:46:05 Microsoft-Windows-Kernel-Power 566 (268) "系统会话已从1转换为 2. 原因 SxTransition BootId: 101" 信息 2025/11/25 15:46:05 Microsoft-Windows-Kernel-Boot 247 (99) 无法加载 Pluton-Windows 固件。StatusCode: STATUS_SUCCESS,Reason: Failed to apply firmware. 信息 2025/11/25 15:46:05 Microsoft-Windows-Kernel-Boot 27 (33) 引导类型为 0x2。 信息 2025/11/25 15:46:05 Microsoft-Windows-Kernel-Boot 25 (32) 引导菜单策略为 0x0。 信息 2025/11/25 15:46:05 Microsoft-Windows-Kernel-Boot 32 (58) bootmgr 花费了 0 毫秒等待用户输入。 信息 2025/11/25 15:46:05 Microsoft-Windows-Kernel-Boot 18 (57) 此系统有 0x1 个引导选项。 信息 2025/11/25 15:46:05 Microsoft-Windows-Kernel-Boot 30 (21) 固件报告了启动指标。 信息 2025/11/25 15:46:05 Netwtw14 7021 无 "无法找到来自源 Netwtw14 的事件 ID 7021 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: 消息资源存在,但在消息表中找不到该消息。 " 错误 2025/11/25 15:46:05 Microsoft-Windows-NDIS 10317 PnP 微型端口 Microsoft Wi-Fi Direct Virtual Adapter #2、{0ccc942c-5673-4e1e-a456-dd9788b7edee} 包含事件 Fatal error: The miniport has failed a power transition to operational power 信息 2025/11/25 15:46:05 Netwtw14 7018 无 "无法找到来自源 Netwtw14 的事件 ID 7018 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: 消息资源存在,但在消息表中找不到该消息。 " 警告 2025/11/25 15:46:04 ACPI 15 无 : 当无请求时,嵌入式控制器(EC)返回数据。BIOS 可能试图在没有与操作系统同步的情况下访问 EC。此数据将被忽略。不需要执行进一步操作;但是,请与你的计算机制造商联系,获取升级的 BIOS。 信息 2025/11/25 15:46:04 Microsoft-Windows-Kernel-General 1 (5) "系统时间已从 ‎2025‎-‎11‎-‎25T03:04:01.117359100Z. 时间增量更改为 ‎2025‎-‎11‎-‎25T07:46:04.500000000Z: 16923382 ms 更改原因: System time synchronized with the hardware clock. 进程: '' (PID 4). RTC 时间: ‎2025‎-‎11‎-‎25T15:46:04.500000000Z 当前时区偏差 -480 RTC 时间以 UTC: false 系统时间基于 RTC 时间: false" 信息 2025/11/25 11:04:01 Microsoft-Windows-Kernel-Power 107 (102) 系统已从睡眠状态恢复。 信息 2025/11/25 15:46:04 EventLog 6013 无 系统启动时间为 20485 秒。 信息 2025/11/25 11:03:53 Microsoft-Windows-Kernel-Power 42 (64) "系统正在进入睡眠状态。 睡眠原因: Application API" 信息 2025/11/25 11:03:49 Microsoft-Windows-Kernel-Power 566 (268) "系统会话已从0转换为 1. 原因 ScreenOffGracePeriod BootId: 101" 信息 2025/11/25 11:03:49 Microsoft-Windows-Kernel-Power 187 (243) 用户模式进程尝试通过调用 SetSuspendState 或 SetSystemPowerState API 更改系统状态。 信息 2025/11/25 11:03:42 Microsoft-Windows-FilterManager 1 无 文件系统筛选器“EasyAntiCheat_EOSSys”(版本 10.0,‎2025‎-‎11‎-‎19T23:06:28.000000000Z)已成功卸载。 信息 2025/11/25 10:11:06 Display 4125 无 好消息 - 已增强 %1,可以呈现更明亮和更详细的画面。你可以在“设置”中随时关闭自动 HDR。 信息 2025/11/25 10:10:46 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“EasyAntiCheat_EOSSys”(10.0,‎2025‎-‎11‎-‎19T23:06:28.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/25 10:10:45 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: EasyAntiCheat_EOSSys 服务文件名: C:\Program Files (x86)\EasyAntiCheat_EOS\EasyAntiCheat_EOS.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 警告 2025/11/25 10:10:23 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 Beyond\19896 SID (S-1-5-21-3459678233-1199692015-243566367-1001)授予针对 CLSID 为 {2593F8B9-4EAF-457C-B68A-50F6B8EA6B54} 、APPID 为 {15C20B67-12E7-4BB6-92BB-7AFF07997402} 的 COM 服务器应用程序的 本地 激活 权限。此安全权限可以使用组件服务管理工具进行修改。" 错误 2025/11/25 10:09:50 Microsoft-Windows-TPM-WMI 1801 无 "Secure Boot CA/keys need to be updated. This device signature information is included here. DeviceAttributes: BaseBoardManufacturer:MECHREVO;FirmwareManufacturer:INSYDE Corp.;FirmwareVersion:MRID6_23_P_V39;OEMModelNumber:Jiaolong Series MRID6;OEMModelBaseBoard:MRID6-23;OEMModelSystemFamily:DragonRange;OEMManufacturerName:MECHREVO;OEMModelSKU:0001;OSArchitecture:amd64; BucketId: 578cd8bff4d416280de953b87e94d27b8d4767ecaf94c9b5364c39409dfe9dff BucketConfidenceLevel: UpdateType: 0 HResult: 操作成功完成。" 信息 2025/11/25 10:09:39 Microsoft-Windows-IsolatedUserMode 5 无 Secure Trustlet NULL Id 0 and Pid 0 started with status STATUS_SUCCESS. 信息 2025/11/25 10:09:39 Microsoft-Windows-IsolatedUserMode 2 无 Secure Trustlet Id 0 and Pid 0 stopped with status STATUS_SUCCESS. 信息 2025/11/25 10:08:51 Service Control Manager 7040 无 Background Intelligent Transfer Service 服务的启动类型从 自动启动 更改为 按需启动。 警告 2025/11/25 10:06:54 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 NT AUTHORITY\SYSTEM SID (S-1-5-18)授予针对 CLSID 为 Windows.SecurityCenter.WscBrokerManager 、APPID 为 不可用 的 COM 服务器应用程序的 本地 启动 权限。此安全权限可以使用组件服务管理工具进行修改。" 警告 2025/11/25 10:06:54 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 NT AUTHORITY\SYSTEM SID (S-1-5-18)授予针对 CLSID 为 Windows.SecurityCenter.SecurityAppBroker 、APPID 为 不可用 的 COM 服务器应用程序的 本地 启动 权限。此安全权限可以使用组件服务管理工具进行修改。" 警告 2025/11/25 10:05:43 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 Beyond\19896 SID (S-1-5-21-3459678233-1199692015-243566367-1001)授予针对 CLSID 为 Windows.SecurityCenter.WscCloudBackupProvider 、APPID 为 不可用 的 COM 服务器应用程序的 本地 启动 权限。此安全权限可以使用组件服务管理工具进行修改。" 警告 2025/11/25 10:05:42 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 Beyond\19896 SID (S-1-5-21-3459678233-1199692015-243566367-1001)授予针对 CLSID 为 Windows.SecurityCenter.WscCloudBackupProvider 、APPID 为 不可用 的 COM 服务器应用程序的 本地 启动 权限。此安全权限可以使用组件服务管理工具进行修改。" 警告 2025/11/25 10:05:40 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 Beyond\19896 SID (S-1-5-21-3459678233-1199692015-243566367-1001)授予针对 CLSID 为 Windows.SecurityCenter.WscCloudBackupProvider 、APPID 为 不可用 的 COM 服务器应用程序的 本地 启动 权限。此安全权限可以使用组件服务管理工具进行修改。" 信息 2025/11/25 10:05:38 Microsoft-Windows-IsolatedUserMode 5 无 Secure Trustlet NULL Id 0 and Pid 0 started with status STATUS_SUCCESS. 警告 2025/11/25 10:05:38 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 Beyond\19896 SID (S-1-5-21-3459678233-1199692015-243566367-1001)授予针对 CLSID 为 Windows.SecurityCenter.WscCloudBackupProvider 、APPID 为 不可用 的 COM 服务器应用程序的 本地 启动 权限。此安全权限可以使用组件服务管理工具进行修改。" 信息 2025/11/25 10:05:27 Microsoft-Windows-Kernel-General 16 无 已经清除配置单元 \??\C:\Users\19896\AppData\Local\Packages\MicrosoftWindows.Client.WebExperience_cw5n1h2txyewy\Settings\settings.dat 中的访问历史记录,更新 6 个项并创建 1 个已修改的页面。 信息 2025/11/25 10:05:26 Microsoft-Windows-Kernel-General 16 无 已经清除配置单元 \??\C:\Users\19896\AppData\Local\Packages\Microsoft.WidgetsPlatformRuntime_8wekyb3d8bbwe\SystemAppData\Helium\UserClasses.dat 中的访问历史记录,更新 15 个项并创建 4 个已修改的页面。 信息 2025/11/25 10:05:26 Microsoft-Windows-Kernel-General 16 无 已经清除配置单元 \??\C:\Users\19896\AppData\Local\Packages\Microsoft.WidgetsPlatformRuntime_8wekyb3d8bbwe\SystemAppData\Helium\User.dat 中的访问历史记录,更新 1 个项并创建 1 个已修改的页面。 信息 2025/11/25 10:05:25 Microsoft-Windows-Kernel-General 16 无 已经清除配置单元 \??\C:\Users\19896\AppData\Local\Packages\MicrosoftWindows.Client.WebExperience_cw5n1h2txyewy\SystemAppData\Helium\UserClasses.dat 中的访问历史记录,更新 15 个项并创建 2 个已修改的页面。 信息 2025/11/25 10:05:25 Microsoft-Windows-Kernel-General 16 无 已经清除配置单元 \??\C:\Users\19896\AppData\Local\Packages\MicrosoftWindows.Client.WebExperience_cw5n1h2txyewy\SystemAppData\Helium\User.dat 中的访问历史记录,更新 27 个项并创建 5 个已修改的页面。 信息 2025/11/25 10:05:25 Microsoft-Windows-Kernel-General 16 无 已经清除配置单元 \??\C:\Users\19896\AppData\Local\Packages\MicrosoftWindows.Client.CBS_cw5n1h2txyewy\Settings\settings.dat 中的访问历史记录,更新 39 个项并创建 9 个已修改的页面。 信息 2025/11/25 10:05:21 Microsoft-Windows-Kernel-General 16 无 已经清除配置单元 \??\C:\ProgramData\Packages\MicrosoftWindows.Client.CBS_cw5n1h2txyewy\S-1-5-21-3459678233-1199692015-243566367-1001\SystemAppData\Helium\Cache\a226fd77d96691e_COM15.dat 中的访问历史记录,更新 1 个项并创建 1 个已修改的页面。 信息 2025/11/25 10:05:20 Netwtw14 7021 无 "无法找到来自源 Netwtw14 的事件 ID 7021 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: 消息资源存在,但在消息表中找不到该消息。 " 警告 2025/11/25 10:05:19 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 NT AUTHORITY\LOCAL SERVICE SID (S-1-5-19)授予针对 CLSID 为 {6B3B8D23-FA8D-40B9-8DBD-B950333E2C52} 、APPID 为 {4839DDB7-58C2-48F5-8283-E1D1807D0D7D} 的 COM 服务器应用程序的 本地 激活 权限。此安全权限可以使用组件服务管理工具进行修改。" 警告 2025/11/25 10:05:19 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 NT AUTHORITY\LOCAL SERVICE SID (S-1-5-19)授予针对 CLSID 为 {6B3B8D23-FA8D-40B9-8DBD-B950333E2C52} 、APPID 为 {4839DDB7-58C2-48F5-8283-E1D1807D0D7D} 的 COM 服务器应用程序的 本地 激活 权限。此安全权限可以使用组件服务管理工具进行修改。" 信息 2025/11/25 10:05:18 Microsoft-Windows-Kernel-General 16 无 已经清除配置单元 \??\C:\Users\19896\AppData\Local\Microsoft\Windows\UsrClass.dat 中的访问历史记录,更新 5872 个项并创建 907 个已修改的页面。 信息 2025/11/25 10:05:18 Microsoft-Windows-Kernel-General 16 无 已经清除配置单元 \??\C:\Users\19896\ntuser.dat 中的访问历史记录,更新 12969 个项并创建 1516 个已修改的页面。 信息 2025/11/25 10:05:18 Microsoft-Windows-Winlogon 7001 (1101) 客户体验改善计划的用户登录通知 信息 2025/11/25 10:04:58 Netwtw14 7021 无 "无法找到来自源 Netwtw14 的事件 ID 7021 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/25 10:04:58 Microsoft-Windows-Hyper-V-VmSwitch 232 无 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Default Switch) successfully connected to port C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444) on switch C08CB7B8-9B3C-408E-8E30-5E16A3AEB444(Friendly Name: Default Switch). 信息 2025/11/25 10:04:58 Microsoft-Windows-Hyper-V-VmSwitch 7 (1004) Miniport NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Default Switch) successfully initialized. 信息 2025/11/25 10:04:58 Microsoft-Windows-Hyper-V-VmSwitch 291 无 已为 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 修改 RSC 卸载(友好名称: Default Switch)以前的 IPv4: 已禁用,当前 IPv4: 已禁用,以前的 IPv6: 已禁用,当前 IPv6: 已禁用。原因: NIC 启动 信息 2025/11/25 10:04:58 Microsoft-Windows-Hyper-V-VmSwitch 233 无 "操作 ""Create"" 在 nic C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (友好名称: Default Switch)、实例 Id {00000000-0000-0000-0000-000000000000} 上成功。 " 信息 2025/11/25 10:04:58 Microsoft-Windows-Hyper-V-VmSwitch 291 无 已为 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 修改 RSC 卸载(友好名称: Default Switch)以前的 IPv4: 已禁用,当前 IPv4: 已禁用,以前的 IPv6: 已禁用,当前 IPv6: 已禁用。原因: NIC 创建 信息 2025/11/25 10:04:58 Microsoft-Windows-Hyper-V-VmSwitch 264 无 已在交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)上成功创建内部或外部端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (易记名称: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444)。 信息 2025/11/25 10:04:58 Microsoft-Windows-Hyper-V-VmSwitch 292 无 已为端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 修改 RSC 卸载(友好名称: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444)上一个: 已禁用,当前: 已启用。原因: 端口创建 信息 2025/11/25 10:04:57 Microsoft-Windows-Hyper-V-VmSwitch 9 (1005) Switch C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (Friendly Name: Default Switch) successfully initialized. 信息 2025/11/25 10:04:57 Microsoft-Windows-Hyper-V-VmSwitch 232 无 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (Friendly Name: Default Switch) successfully connected to port C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (Friendly Name: Default Switch) on switch C08CB7B8-9B3C-408E-8E30-5E16A3AEB444(Friendly Name: Default Switch). 信息 2025/11/25 10:04:57 Microsoft-Windows-Hyper-V-VmSwitch 233 无 "操作 ""Create"" 在 nic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (友好名称: Default Switch)、实例 Id {00000000-0000-0000-0000-000000000000} 上成功。 " 信息 2025/11/25 10:04:57 Microsoft-Windows-Hyper-V-VmSwitch 291 无 已为 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 修改 RSC 卸载(友好名称: Default Switch)以前的 IPv4: 已禁用,当前 IPv4: 已禁用,以前的 IPv6: 已禁用,当前 IPv6: 已禁用。原因: NIC 创建 信息 2025/11/25 10:04:57 Microsoft-Windows-Hyper-V-VmSwitch 67 无 已在交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)上成功创建端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)。 信息 2025/11/25 10:04:57 Microsoft-Windows-Hyper-V-VmSwitch 292 无 已为端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 修改 RSC 卸载(友好名称: Default Switch)上一个: 已禁用,当前: 已启用。原因: 端口创建 信息 2025/11/25 10:04:57 Netwtw14 7021 无 "无法找到来自源 Netwtw14 的事件 ID 7021 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/25 10:04:57 Microsoft-Windows-TPM-WMI 1025 无 TPM 已成功预配,现在可以使用。 信息 2025/11/25 10:04:52 Microsoft-Windows-TPM-WMI 1282 无 已生成 TBS 设备标识符。 信息 2025/11/25 10:04:52 Microsoft-Windows-Hyper-V-VmSwitch 233 无 "操作 ""Delete"" 在 nic C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (友好名称: Default Switch)、实例 Id {3c32d3d2-c368-4c54-9df2-a5895b5a172a} 上成功。 " 信息 2025/11/25 10:04:52 Microsoft-Windows-WLAN-AutoConfig 10001 无 "已成功启动 WLAN 扩展模块。 模块路径: C:\Windows\System32\DriverStore\FileRepository\netwtw6e.inf_amd64_ee761166daec7794\IntelIHVRouter14.dll " 信息 2025/11/25 10:04:52 Microsoft-Windows-IsolatedUserMode 1 无 Secure Trustlet \??\C:\Windows\System32\NgcIso.exe Id 6 and Pid 5516 started with status STATUS_SUCCESS. 信息 2025/11/25 10:04:52 Microsoft-Windows-IsolatedUserMode 5 无 Secure Trustlet NULL Id 0 and Pid 0 started with status STATUS_SUCCESS. 信息 2025/11/25 10:04:52 Microsoft-Windows-WLAN-AutoConfig 4000 无 "已成功启动 WLAN 自动配置服务。 " 信息 2025/11/25 10:04:52 TPM 18 无 此事件会触发受信任的平台模块(TPM)预配/状态检查运行。 信息 2025/11/25 10:04:52 Service Control Manager 7026 无 "以下引导启动或系统启动驱动程序未加载: XLGuard" 信息 2025/11/25 10:04:51 Microsoft-Windows-UserModePowerService 12 (10) 进程 C:\Windows\System32\DriverStore\FileRepository\u0420894.inf_amd64_d6bf96e8f911532d\B420955\atieclxx.exe (进程 ID: 4228)将策略方案从 {381b4222-f694-41f0-9685-ff5bb260df2e} 重置为 {381b4222-f694-41f0-9685-ff5bb260df2e} 信息 2025/11/25 10:04:51 Microsoft-Windows-HttpService 113 HTTP Configuration Property Trace Task 尝试将 URL (http://127.0.0.1:28385:127.0.0.1/intel/)添加到 URL 组(0xFC00000D20000001)。状态: 0x0。用户 SYSTEM 0x1640可执行文件路径\Device\HarddiskVolume3\Program Files (x86)\Intel\Driver and Support Assistant\x86\DSAService.exe进程 ID 信息 2025/11/25 10:04:51 Microsoft-Windows-HttpService 111 HTTP Configuration Property Trace Task 创建 URL 组0xFC00000D20000001。状态0x0。进程 ID 0x1640可执行文件路径\Device\HarddiskVolume3\Program Files (x86)\Intel\Driver and Support Assistant\x86\DSAService.exe,用户 SYSTEM 信息 2025/11/25 10:04:51 Microsoft-Windows-HttpService 113 HTTP Configuration Property Trace Task 尝试将 URL (http://127.0.0.1:28390:127.0.0.1/)添加到 URL 组(0xFE00000D20000001)。状态: 0x0。用户 SYSTEM 0x1640可执行文件路径\Device\HarddiskVolume3\Program Files (x86)\Intel\Driver and Support Assistant\x86\DSAService.exe进程 ID 信息 2025/11/25 10:04:51 Microsoft-Windows-HttpService 111 HTTP Configuration Property Trace Task 创建 URL 组0xFE00000D20000001。状态0x0。进程 ID 0x1640可执行文件路径\Device\HarddiskVolume3\Program Files (x86)\Intel\Driver and Support Assistant\x86\DSAService.exe,用户 SYSTEM 信息 2025/11/25 10:04:50 AmdAfdSvc 258 无 AmdAfdSvc State Change Occured 信息 2025/11/25 10:04:50 AmdAfdSvc 258 无 AmdAfdSvc State Change Occured 信息 2025/11/25 10:04:50 Microsoft-Windows-Hyper-V-VmSwitch 62 无 已成功删除交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (友好名称: Default Switch)。 信息 2025/11/25 10:04:50 Microsoft-Windows-Hyper-V-VmSwitch 233 无 "操作 ""Delete"" 在 nic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (友好名称: Default Switch)、实例 Id {00000000-0000-0000-0000-000000000000} 上成功。 " 信息 2025/11/25 10:04:50 Microsoft-Windows-Hyper-V-VmSwitch 71 无 端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 的删除完成(易记名称: Default Switch)。 信息 2025/11/25 10:04:50 Microsoft-Windows-Hyper-V-VmSwitch 71 无 端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 的删除完成(易记名称: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444)。 信息 2025/11/25 10:04:50 Microsoft-Windows-Hyper-V-VmSwitch 69 无 端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (易记名称: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444)已成功删除–交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)。 信息 2025/11/25 10:04:50 Microsoft-Windows-Hyper-V-VmSwitch 234 无 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 successfully disconnected from port C08CB7B8-9B3C-408E-8E30-5E16A3AEB445. 信息 2025/11/25 10:04:50 Microsoft-Windows-Hyper-V-VmSwitch 69 无 端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)已成功删除–交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)。 信息 2025/11/25 10:04:50 Microsoft-Windows-Hyper-V-VmSwitch 234 无 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 successfully disconnected from port C08CB7B8-9B3C-408E-8E30-5E16A3AEB444. 信息 2025/11/25 10:04:50 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL https://+:443/sra_{BA195980-CD49-458b-9E23-C84EE0ADCD75}/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/25 10:04:50 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:10243/WMPNSSv4/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/25 10:04:50 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL https://+:10245/WMPNSSv4/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/25 10:04:50 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:10247/apps/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/25 10:04:50 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:10246/MDEServer/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/25 10:04:50 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:80/116B50EB-ECE2-41ac-8429-9F9E963361B7/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/25 10:04:50 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL https://+:443/C574AC30-5794-4AEE-B1BB-6651C5315029/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/25 10:04:50 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:80/0131501b-d67f-491b-9a40-c4bf27bcb4d4/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/25 10:04:50 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:3387/rdp/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/25 10:04:50 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL https://+:3392/rdp/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/25 10:04:50 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:5985/wsman/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/25 10:04:50 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:47001/wsman/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/25 10:04:50 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL https://+:5986/wsman/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/25 10:04:50 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://*:2869/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/25 10:04:50 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL https://*:5358/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/25 10:04:50 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:80/Temporary_Listen_Addresses/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/25 10:04:50 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://*:5357/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/25 10:04:50 Microsoft-Windows-TPM-WMI 1038 无 "预证明运行状况检查确认设备应通过证明。 有关所做检查的详细信息,请参阅 C:\Windows\Logs\MeasuredBoot\0000000101-0000000000.json。" 信息 2025/11/25 10:04:50 Microsoft-Windows-TPM-WMI 1041 无 "预证明运行状况检查详细信息: {""Version"":1,""HealthStatus"":""Attestable"",""Required"":[{""Field"":""TpmPresent"",""Value"":true,""DesiredValue"":true},{""Field"":""TpmMeetsMinimumVersion"",""Value"":true,""DesiredValue"":true},{""Field"":""TpmIsResponsive"",""Value"":true,""DesiredValue"":true},{""Field"":""EkCertIsAvailable"",""Value"":true,""DesiredValue"":true},{""Field"":""TcgLogFound"",""Value"":true,""DesiredValue"":true}],""Expected"":[{""Field"":""PcrsMatchTcgLog"",""Value"":true,""DesiredValue"":true}],""Informational"":[{""Field"":""SecureBootEnabled"",""ValueFromComputer"":true,""ValueFromTcgLog"":true,""DesiredValue"":true,""TcgValueIsVerifiable"":true},{""Field"":""VirtualSecureMemory"",""ValueFromComputer"":false,""ValueFromTcgLog"":false,""DesiredValue"":true,""TcgValueIsVerifiable"":true},{""Field"":""SecureCorePCCompliant"",""ValueFromComputer"":false,""ValueFromTcgLog"":false,""DesiredValue"":true,""TcgValueIsVerifiable"":true}{""Field"":""BootTcgLogFoundInFileSystem"",""Value"":true,""DesiredValue"":true},{""Field"":""CurrentTcgLogFoundInFileSystem"",""Value"":true,""DesiredValue"":true}]}" 信息 2025/11/25 10:04:49 Win32k 267 无 触摸/触摸板硬件质量保证验证已成功。 信息 2025/11/25 10:04:49 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“bindflt”(10.0,‎2055‎-‎05‎-‎15T05:17:06.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/25 10:04:49 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“storqosflt”(10.0,‎2021‎-‎03‎-‎19T18:47:34.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/25 10:04:49 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“UnionFS”(10.0,‎2047‎-‎02‎-‎21T19:01:20.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/25 10:04:49 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“CldFlt”(10.0,‎2029‎-‎01‎-‎27T12:44:20.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/25 10:04:49 Microsoft-Windows-FilterManager 1 无 文件系统筛选器“CldFlt”(版本 10.0,‎2029‎-‎01‎-‎27T12:44:20.000000000Z)已成功卸载。 信息 2025/11/25 10:04:49 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“CldFlt”(10.0,‎2029‎-‎01‎-‎27T12:44:20.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/25 10:04:49 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“wcifs”(10.0,‎2099‎-‎02‎-‎09T21:05:05.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/25 10:04:49 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“luafv”(10.0,‎2092‎-‎04‎-‎06T06:51:15.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/25 10:04:49 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“bfs”(10.0,‎1984‎-‎12‎-‎31T18:08:23.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/25 10:04:49 Microsoft-Windows-DHCPv6-Client 51046 Service State Event DHCPv6 客户端服务已启动 信息 2025/11/25 10:04:49 Microsoft-Windows-Dhcp-Client 50036 服务状态事件 DHCPv4 客户端服务已启动 信息 2025/11/25 10:04:49 Microsoft-Windows-Dhcp-Client 50103 服务状态事件 已针对关闭通知注册 DHCPv4 客户端 信息 2025/11/25 10:04:49 Microsoft-Windows-Dhcp-Client 50036 服务状态事件 DHCPv4 客户端服务已启动 信息 2025/11/25 10:04:49 Microsoft-Windows-Directory-Services-SAM 16983 无 "安全帐户管理器现在将记录负责调用旧密码更改或设置 RPC 方法的远程客户端的定期摘要事件。 有关详细信息,请参阅 https://go.microsoft.com/fwlink/?linkid=2150956。 " 信息 2025/11/25 10:04:49 Microsoft-Windows-Directory-Services-SAM 16977 无 "使用以下最小密码长度的相关设置配置域。 MinimumPasswordLength: 0 RelaxMinimumPasswordLengthLimits: 0 MinimumPasswordLengthAudit: -1 有关详细信息,请访问 https://go.microsoft.com/fwlink/?LinkId=2097191。 " 信息 2025/11/25 10:04:49 Microsoft-Windows-Directory-Services-SAM 16962 无 "对 SAM 数据库进行远程调用时,受到默认安全描述符的限制: O:SYG:SYD:(A;;RC;;;BA)。 有关详细信息,请参阅 http://go.microsoft.com/fwlink/?LinkId=787651。" 信息 2025/11/25 10:04:49 Microsoft-Windows-IsolatedUserMode 5 无 Secure Trustlet NULL Id 0 and Pid 0 started with status STATUS_SUCCESS. 信息 2025/11/25 10:04:49 LsaSrv 6156 无 "Credential Guard 自动启用状态。基于虚拟化的安全的 Hardware 要求: 1 Domain Joined: 0 Azure AD Joined: 0 Licensed for Credential Guard: 0 Domain Controller: 0" 信息 2025/11/25 10:04:49 Microsoft-Windows-Wininit 12 无 LSASS.exe 已作为级别为 4 的受保护进程启动。 信息 2025/11/25 10:04:49 Microsoft-Windows-Wininit 18 无 VBS 密钥隔离已启动,并将保护 VSM 隔离的密钥。 信息 2025/11/25 10:04:49 Microsoft-Windows-IsolatedUserMode 1 无 Secure Trustlet \??\C:\Windows\system32\lsaiso.exe Id 1 and Pid 1632 started with status STATUS_SUCCESS. 信息 2025/11/25 10:04:49 Microsoft-Windows-IsolatedUserMode 5 无 Secure Trustlet NULL Id 0 and Pid 0 started with status STATUS_SUCCESS. 信息 2025/11/25 10:04:49 Microsoft-Windows-Wininit 14 无 "Credential Guard 配置: 注册表配置: 0x0 测试配置: 0 自动启用: 0" 信息 2025/11/25 10:04:48 Microsoft-Windows-Wininit 23 无 "启动应用反回滚: 初始化已完成,状态为: HRESULT: 操作成功完成。 需要新计时器: false 等待系统更新完成的新计时器: false 以前的闩锁计时器存在,但被注册表禁用: false " 信息 2025/11/25 10:04:48 Microsoft-Windows-Wininit 25 无 "启动应用防回退: 上一个计时器已恢复,状态为: HRESULT: 操作成功完成。 以前的计时器存在: true 开始时间: ‎2025‎-‎10‎-‎10T10:14:54.769904600Z 宽限期: 51840000000000 尝试的恢复强制执行成功: false " 信息 2025/11/25 10:04:48 Microsoft-Windows-Wininit 24 无 "启动应用反回滚: 计时器启动已完成,状态为: Win32Error: 0 开始时间: ‎2025‎-‎10‎-‎10T10:14:54.769904600Z 宽限期: 51840000000000 截止时间: ‎2025‎-‎12‎-‎09T10:14:54.769904600Z " 信息 2025/11/25 10:04:48 Microsoft-Windows-Wininit 19 无 "基于虚拟化的安全性新计时器创建状态 HRESULT: 操作成功完成。 需要新的闩锁计时器: false 等待系统更新完成的新闩锁计时器: false 现有闩锁计时器存在,但注册表已禁用: false 策略文件存在: false " 信息 2025/11/25 10:04:48 Netwtw14 7018 无 "无法找到来自源 Netwtw14 的事件 ID 7018 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/25 10:04:48 Netwtw14 7017 无 "无法找到来自源 Netwtw14 的事件 ID 7017 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \Device\NDMP3 Intel(R) Wi-Fi 6E AX210 160MHz 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/25 10:04:47 BTHUSB 18 无 Windows 无法在本地适配器上存储蓝牙身份验证代码(链接密钥)。启动时,蓝牙键盘可能无法在系统 BIOS 中工作。 信息 2025/11/25 10:04:45 Microsoft-Windows-Kernel-General 24 (11) 已刷新时区信息,退出原因为 0。当前时区偏差为 -480。 信息 2025/11/25 10:04:45 Microsoft-Windows-Ntfs 98 无 卷 \\?\Volume{cc3e7b69-dd81-4e77-8097-5a76e9ae2fa7} (\Device\HarddiskVolume4) 运行状况良好。无需执行任何操作。 信息 2025/11/25 10:04:45 Netwtw14 7010 无 "无法找到来自源 Netwtw14 的事件 ID 7010 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \Device\NDMP3 Intel(R) Wi-Fi 6E AX210 160MHz 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/25 10:04:45 Netwtw14 7005 无 "无法找到来自源 Netwtw14 的事件 ID 7005 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \Device\NDMP3 Intel(R) Wi-Fi 6E AX210 160MHz 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/25 10:04:45 Netwtw14 7027 无 "无法找到来自源 Netwtw14 的事件 ID 7027 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \Device\NDMP3 Intel(R) Wi-Fi 6E AX210 160MHz 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/25 10:04:45 Netwtw14 7029 无 "无法找到来自源 Netwtw14 的事件 ID 7029 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \Device\NDMP3 Intel(R) Wi-Fi 6E AX210 160MHz 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/25 10:04:45 Netwtw14 7036 无 \Device\NDMP3 服务处于 Intel(R) Wi-Fi 6E AX210 160MHz 状态。 信息 2025/11/25 10:04:45 Microsoft-Windows-Kernel-Power 521 (220) 可用电池计数变化。 信息 2025/11/25 10:04:45 Microsoft-Windows-Kernel-Power 521 (220) 可用电池计数变化。 信息 2025/11/25 10:04:45 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 15 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 151 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/25 10:04:45 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 14 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 151 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/25 10:04:45 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 13 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 164 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/25 10:04:45 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 12 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 164 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/25 10:04:45 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 11 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 143 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/25 10:04:45 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 10 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 143 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/25 10:04:45 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 9 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 168 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/25 10:04:45 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 8 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 168 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/25 10:04:45 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 7 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 147 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/25 10:04:45 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 6 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 147 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/25 10:04:45 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 5 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 160 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/25 10:04:45 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 4 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 160 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/25 10:04:45 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 3 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 156 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/25 10:04:45 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 2 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 156 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/25 10:04:45 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 1 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 168 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/25 10:04:45 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 0 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 168 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/25 10:04:42 Microsoft-Windows-Ntfs 98 无 卷 E: (\Device\HarddiskVolume6) 运行状况良好。无需执行任何操作。 信息 2025/11/25 10:04:42 Microsoft-Windows-Hyper-V-VmSwitch 5 (1003) Miniport NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Default Switch) successfully enabled 信息 2025/11/25 10:04:42 Microsoft-Windows-Hyper-V-VmSwitch 232 无 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Default Switch) successfully connected to port C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444) on switch C08CB7B8-9B3C-408E-8E30-5E16A3AEB444(Friendly Name: Default Switch). 信息 2025/11/25 10:04:42 Microsoft-Windows-Hyper-V-VmSwitch 7 (1004) Miniport NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Default Switch) successfully initialized. 信息 2025/11/25 10:04:42 Microsoft-Windows-Hyper-V-VmSwitch 291 无 已为 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 修改 RSC 卸载(友好名称: Default Switch)以前的 IPv4: 已禁用,当前 IPv4: 已禁用,以前的 IPv6: 已禁用,当前 IPv6: 已禁用。原因: NIC 启动 信息 2025/11/25 10:04:42 Microsoft-Windows-Hyper-V-VmSwitch 233 无 "操作 ""Create"" 在 nic C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (友好名称: Default Switch)、实例 Id {00000000-0000-0000-0000-000000000000} 上成功。 " 信息 2025/11/25 10:04:42 Microsoft-Windows-Hyper-V-VmSwitch 291 无 已为 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 修改 RSC 卸载(友好名称: Default Switch)以前的 IPv4: 已禁用,当前 IPv4: 已禁用,以前的 IPv6: 已禁用,当前 IPv6: 已禁用。原因: NIC 创建 信息 2025/11/25 10:04:42 Microsoft-Windows-Hyper-V-VmSwitch 264 无 已在交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)上成功创建内部或外部端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (易记名称: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444)。 信息 2025/11/25 10:04:42 Microsoft-Windows-Hyper-V-VmSwitch 292 无 已为端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 修改 RSC 卸载(友好名称: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444)上一个: 已禁用,当前: 已启用。原因: 端口创建 信息 2025/11/25 10:04:42 Microsoft-Windows-Hyper-V-VmSwitch 9 (1005) Switch C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (Friendly Name: Default Switch) successfully initialized. 信息 2025/11/25 10:04:42 Microsoft-Windows-Hyper-V-VmSwitch 232 无 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (Friendly Name: Default Switch) successfully connected to port C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (Friendly Name: Default Switch) on switch C08CB7B8-9B3C-408E-8E30-5E16A3AEB444(Friendly Name: Default Switch). 信息 2025/11/25 10:04:42 Microsoft-Windows-Hyper-V-VmSwitch 233 无 "操作 ""Create"" 在 nic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (友好名称: Default Switch)、实例 Id {00000000-0000-0000-0000-000000000000} 上成功。 " 信息 2025/11/25 10:04:42 Microsoft-Windows-Hyper-V-VmSwitch 291 无 已为 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 修改 RSC 卸载(友好名称: Default Switch)以前的 IPv4: 已禁用,当前 IPv4: 已禁用,以前的 IPv6: 已禁用,当前 IPv6: 已禁用。原因: NIC 创建 信息 2025/11/25 10:04:42 Microsoft-Windows-Hyper-V-VmSwitch 67 无 已在交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)上成功创建端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)。 信息 2025/11/25 10:04:42 Microsoft-Windows-Hyper-V-VmSwitch 292 无 已为端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 修改 RSC 卸载(友好名称: Default Switch)上一个: 已禁用,当前: 已启用。原因: 端口创建 信息 2025/11/25 10:04:42 Microsoft-Windows-Hyper-V-VmSwitch 277 无 vmswitch.sys 版本 26100.amd64.ge_release_svc_prod1,调试 false,正式 true,1 1 信息 2025/11/25 10:04:42 Microsoft-Windows-Ntfs 98 无 卷 D: (\Device\HarddiskVolume5) 运行状况良好。无需执行任何操作。 关键 2025/11/25 10:04:42 Microsoft-Windows-Kernel-Power 41 (63) 系统已在未先正常关机的情况下重新启动。如果系统停止响应、发生崩溃或意外断电,则可能会导致此错误。 信息 2025/11/25 10:04:42 Microsoft-Windows-Kernel-Power 125 (86) "已枚举高级配置和电源接口热区域 \_TZ.TZ01。 _PSV = 0K _TC1 = 1 _TC2 = 2 _TSP = 2000ms _AC0 = 0K _AC1 = 0K _AC2 = 0K _AC3 = 0K _AC4 = 0K _AC5 = 0K _AC6 = 0K _AC7 = 0K _AC8 = 0K _AC9 = 0K _CRT = 398K _HOT = 0K 最低限制 = 0 _CR3 = 0K" 信息 2025/11/25 10:04:42 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“npsvctrig”(10.0,‎1978‎-‎05‎-‎14T17:13:30.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/25 10:04:42 Application Popup 26 无 "无法找到来自源 Application Popup 的事件 ID 26 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \SystemRoot\system32\drivers\XLGuard.sys failed to load 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/25 10:04:42 VfpExt 7036 无 服务处于 Driver load complete 状态。 信息 2025/11/25 10:04:42 VfpExt 7036 无 服务处于 Driver load start 状态。 信息 2025/11/25 10:04:42 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“sysdiag”(0.0,‎2025‎-‎10‎-‎24T14:03:24.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/25 10:04:42 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“UCPD”(10.0,‎1998‎-‎05‎-‎25T22:40:41.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/25 10:04:42 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“FileCrypt”(10.0,‎2075‎-‎09‎-‎01T06:07:07.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/25 10:04:41 Microsoft-Windows-Ntfs 98 无 卷 C: (\Device\HarddiskVolume3) 运行状况良好。无需执行任何操作。 信息 2025/11/25 10:04:40 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“Wof”(10.0,‎2089‎-‎07‎-‎15T10:58:05.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/25 10:04:40 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“FileInfo”(10.0,‎2093‎-‎04‎-‎02T09:29:43.000000000Z)已成功加载并注册到筛选器管理器。 警告 2025/11/25 10:04:40 ACPI 15 无 : 当无请求时,嵌入式控制器(EC)返回数据。BIOS 可能试图在没有与操作系统同步的情况下访问 EC。此数据将被忽略。不需要执行进一步操作;但是,请与你的计算机制造商联系,获取升级的 BIOS。 信息 2025/11/25 10:04:39 Microsoft-Windows-HAL 16 无 已初始化 IOMMU 错误报告。 信息 2025/11/25 10:04:50 EventLog 6013 无 系统启动时间为 10 秒。 信息 2025/11/25 10:04:50 EventLog 6005 无 事件日志服务已启动。 信息 2025/11/25 10:04:50 EventLog 6009 无 Microsoft (R) Windows (R) 10.00. 26200 Multiprocessor Free。 信息 2025/11/25 10:04:39 Microsoft-Windows-Kernel-General 20 (6) "闰秒配置已更新。 原因: Leap second data initialized from registry during boot 已启用闰秒: true 新闰秒计数: 0 旧闰秒计数: 0" 信息 2025/11/25 10:04:39 Microsoft-Windows-Kernel-Boot 30 (21) 固件报告了启动指标。 信息 2025/11/25 10:04:39 Microsoft-Windows-IsolatedUserMode 3 无 Secure Kernel started with status STATUS_SUCCESS and flags HvciEnabled,HvciStrictMode. 错误 2025/11/25 10:04:50 EventLog 6008 无 上一次系统的 9:59:46 在 ‎2025/‎11/‎25 上的关闭是意外的。 信息 2025/11/25 10:04:39 Microsoft-Windows-Hyper-V-Hypervisor 165 无 "虚拟机监控程序已配置 CVE-2019-11091 的缓解措施, 虚拟机的 CVE-2018-12126、CVE-2018-12127、CVE-2018-12130。 处理器不受影响: false 处理器系列不受影响: false 处理器支持微层次结构缓冲区刷新: false 需要缓冲区刷新: false " 信息 2025/11/25 10:04:39 Microsoft-Windows-Hyper-V-Hypervisor 156 无 "虚拟机监控程序为虚拟机配置了 CVE-2018-3646 缓解措施。 处理器不受影响: false 处理器系列不受影响: false 处理器支持缓存刷新: false HyperThreading 已启用: true 父虚拟机监控程序应用缓解措施: false 已启用 bcdedit: false 缓解措施禁用的缓解措施: true 需要刷新缓存: false " 信息 2025/11/25 10:04:39 Microsoft-Windows-Hyper-V-Hypervisor 129 无 "虚拟机监控程序已初始化 I/O 重新映射。 存在硬件: true 已启用的硬件: true 策略: 0x0 已启用的功能: 0x34A 内部信息: 0x0 问题: 0x0 其他信息: 0x0" 信息 2025/11/25 10:04:39 Microsoft-Windows-Hyper-V-Hypervisor 2 无 虚拟机监控程序计划程序类型为 0x4。 信息 2025/11/25 10:04:39 Microsoft-Windows-Hyper-V-Hypervisor 1 无 虚拟机监控程序已成功启动。 信息 2025/11/25 10:04:39 Microsoft-Windows-Kernel-Boot 27 (33) 引导类型为 0x0。 信息 2025/11/25 10:04:39 Microsoft-Windows-Kernel-Boot 25 (32) 引导菜单策略为 0x1。 信息 2025/11/25 10:04:39 Microsoft-Windows-Kernel-Boot 238 (101) EFI 时区偏移: 2047。夏令时标志: 0。固件时间: ‎2025‎-‎11‎-‎25T10:04:37.000000000Z。 信息 2025/11/25 10:04:39 Microsoft-Windows-Kernel-Boot 247 (99) 无法加载 Pluton-Windows 固件。StatusCode: STATUS_SUCCESS,Reason: Failed to apply firmware. 信息 2025/11/25 10:04:39 Microsoft-Windows-Kernel-Boot 20 (31) 上一次关机的成功状态为“false”。上一次引导的成功状态为“true”。 信息 2025/11/25 10:04:39 Microsoft-Windows-Kernel-Boot 32 (58) bootmgr 花费了 0 毫秒等待用户输入。 信息 2025/11/25 10:04:39 Microsoft-Windows-Kernel-Boot 18 (57) 此系统有 0x1 个引导选项。 信息 2025/11/25 10:04:39 Microsoft-Windows-Kernel-Boot 153 (62) 基于虚拟化的安全性(策略: VBS Enabled,VSM Required,Hvci,Boot Chain Signer Soft Enforced)是 enabled due to VBS registry configuration。 信息 2025/11/25 10:04:39 Microsoft-Windows-Kernel-General 25 (12) "系统时间已初始化为 ‎2025‎-‎11‎-‎25T02:04:39.500000000Z. 加载器时间: ‎2025‎-‎11‎-‎25T02:04:37.000000000Z 内部启动标志: 0x2 HAL RTC 错误代码: 0x0 RTC 时间为 UTC: false 软启动: false 成功: true 阶段: 0" 信息 2025/11/25 10:04:39 Microsoft-Windows-Kernel-General 12 (1) 操作系统已在系统时间 ‎2025‎-‎11‎-‎25T02:04:39.500000000Z 启动。 信息 2025/11/25 10:03:47 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“EasyAntiCheat_EOSSys”(10.0,‎2025‎-‎11‎-‎19T23:06:28.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/25 10:03:46 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: EasyAntiCheat_EOSSys 服务文件名: C:\Program Files (x86)\EasyAntiCheat_EOS\EasyAntiCheat_EOS.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/25 10:03:32 Service Control Manager 7040 无 Background Intelligent Transfer Service 服务的启动类型从 按需启动 更改为 自动启动。 信息 2025/11/25 10:02:31 Microsoft-Windows-IsolatedUserMode 5 无 Secure Trustlet NULL Id 0 and Pid 0 started with status STATUS_SUCCESS. 信息 2025/11/25 10:02:31 Microsoft-Windows-IsolatedUserMode 2 无 Secure Trustlet Id 0 and Pid 0 stopped with status STATUS_SUCCESS. 信息 2025/11/25 9:58:52 Service Control Manager 7040 无 Background Intelligent Transfer Service 服务的启动类型从 自动启动 更改为 按需启动。 信息 2025/11/25 9:51:02 Service Control Manager 7040 无 Background Intelligent Transfer Service 服务的启动类型从 按需启动 更改为 自动启动。 信息 2025/11/25 9:31:52 Service Control Manager 7040 无 Background Intelligent Transfer Service 服务的启动类型从 自动启动 更改为 按需启动。 信息 2025/11/25 9:17:51 Service Control Manager 7040 无 Background Intelligent Transfer Service 服务的启动类型从 按需启动 更改为 自动启动。 信息 2025/11/25 9:17:50 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/25 9:11:33 Microsoft-Windows-Kernel-General 16 无 已经清除配置单元 \??\C:\Users\19896\AppData\Local\Packages\Microsoft.WindowsNotepad_8wekyb3d8bbwe\Settings\settings.dat 中的访问历史记录,更新 2 个项并创建 1 个已修改的页面。 信息 2025/11/25 9:11:30 Microsoft-Windows-Kernel-General 16 无 已经清除配置单元 \??\C:\Users\19896\AppData\Local\Packages\Microsoft.ZuneMusic_8wekyb3d8bbwe\Settings\settings.dat 中的访问历史记录,更新 2 个项并创建 1 个已修改的页面。 警告 2025/11/25 8:59:49 Microsoft-Windows-DNS-Client 1014 (1014) 名称的名称解析client.wns.windows.com在未响应任何配置的 DNS 服务器后超时。客户端 PID 5548. 警告 2025/11/25 8:59:27 Tcpip 4227 无 TCP/IP 无法建立传出连接,因为选定的本地终结点最近用于连接到相同的远程终结点。 当以高速率打开和关闭传出连接时,会导致所有可用的本地端口被使用,并迫使 TCP/IP 重新使用本地端口进行传出连接,此时通常会产生这种错误。为了最大限度地降低数 据受到损坏的风险,在给定的本地终结点和给定的远程终结点之间的连续连接中, TCP/IP 标准需要等待一段最短的时间段。 警告 2025/11/25 8:58:59 Microsoft-Windows-DNS-Client 1014 (1014) 名称的名称解析client.wns.windows.com在未响应任何配置的 DNS 服务器后超时。客户端 PID 5548. 信息 2025/11/25 8:56:05 Service Control Manager 7040 无 Background Intelligent Transfer Service 服务的启动类型从 自动启动 更改为 按需启动。 信息 2025/11/25 8:54:01 Service Control Manager 7040 无 Background Intelligent Transfer Service 服务的启动类型从 按需启动 更改为 自动启动。 信息 2025/11/25 8:53:39 Microsoft-Windows-Kernel-General 16 无 已经清除配置单元 \??\C:\Users\19896\AppData\Local\Packages\Microsoft.Winget.Source_8wekyb3d8bbwe\Settings\settings.dat 中的访问历史记录,更新 3 个项并创建 1 个已修改的页面。 信息 2025/11/25 8:52:15 Microsoft-Windows-Kernel-General 16 无 已经清除配置单元 \??\C:\ProgramData\Packages\BaiduNetdisk.DesktopSyncClient_r5kxaep58dem0\S-1-5-21-3459678233-1199692015-243566367-1001\SystemAppData\Helium\Cache\4c5cb1f3dab8a12e_COM15.dat 中的访问历史记录,更新 1 个项并创建 1 个已修改的页面。 警告 2025/11/25 8:51:26 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (S-1-15-2-2104387956-3278714975-395454344-855900469-1894285661-2664571493-1382841179)中运行的地址 LocalHost (使用 LRPC) 中的用户 Beyond\19896 SID (S-1-5-21-3459678233-1199692015-243566367-1001)授予针对 CLSID 为 {8BC3F05E-D86B-11D0-A075-00C04FB68820} 、APPID 为 {8BC3F05E-D86B-11D0-A075-00C04FB68820} 的 COM 服务器应用程序的 本地 激活 权限。此安全权限可以使用组件服务管理工具进行修改。" 信息 2025/11/25 8:47:32 Netwtw14 7021 无 "无法找到来自源 Netwtw14 的事件 ID 7021 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: 消息资源存在,但在消息表中找不到该消息。 " 警告 2025/11/25 8:45:08 Microsoft-Windows-DNS-Client 1014 (1014) 名称的名称解析functional.events.data.microsoft.com在未响应任何配置的 DNS 服务器后超时。客户端 PID 13880. 警告 2025/11/25 8:44:19 Tcpip 4227 无 TCP/IP 无法建立传出连接,因为选定的本地终结点最近用于连接到相同的远程终结点。 当以高速率打开和关闭传出连接时,会导致所有可用的本地端口被使用,并迫使 TCP/IP 重新使用本地端口进行传出连接,此时通常会产生这种错误。为了最大限度地降低数 据受到损坏的风险,在给定的本地终结点和给定的远程终结点之间的连续连接中, TCP/IP 标准需要等待一段最短的时间段。 警告 2025/11/25 8:44:19 Tcpip 4231 无 有关从全局 TCP 端口空间分配一个短端口号的请求失败,因为所有此类端口都在使用中。 警告 2025/11/25 8:43:32 Microsoft-Windows-DNS-Client 1014 (1014) 名称的名称解析client.wns.windows.com在未响应任何配置的 DNS 服务器后超时。客户端 PID 5548. 信息 2025/11/25 8:43:19 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: Wintun 服务文件名: \SystemRoot\System32\drivers\wintun.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 警告 2025/11/25 8:08:42 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 Beyond\19896 SID (S-1-5-21-3459678233-1199692015-243566367-1001)授予针对 CLSID 为 {2593F8B9-4EAF-457C-B68A-50F6B8EA6B54} 、APPID 为 {15C20B67-12E7-4BB6-92BB-7AFF07997402} 的 COM 服务器应用程序的 本地 激活 权限。此安全权限可以使用组件服务管理工具进行修改。" 信息 2025/11/25 8:06:01 Service Control Manager 7040 无 Background Intelligent Transfer Service 服务的启动类型从 自动启动 更改为 按需启动。 警告 2025/11/25 8:03:48 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 Beyond\19896 SID (S-1-5-21-3459678233-1199692015-243566367-1001)授予针对 CLSID 为 {2593F8B9-4EAF-457C-B68A-50F6B8EA6B54} 、APPID 为 {15C20B67-12E7-4BB6-92BB-7AFF07997402} 的 COM 服务器应用程序的 本地 激活 权限。此安全权限可以使用组件服务管理工具进行修改。" 信息 2025/11/25 8:01:57 Service Control Manager 7040 无 Background Intelligent Transfer Service 服务的启动类型从 按需启动 更改为 自动启动。 警告 2025/11/25 7:57:13 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 Beyond\19896 SID (S-1-5-21-3459678233-1199692015-243566367-1001)授予针对 CLSID 为 {2593F8B9-4EAF-457C-B68A-50F6B8EA6B54} 、APPID 为 {15C20B67-12E7-4BB6-92BB-7AFF07997402} 的 COM 服务器应用程序的 本地 激活 权限。此安全权限可以使用组件服务管理工具进行修改。" 信息 2025/11/25 7:56:48 Microsoft-Windows-Kernel-General 16 无 已经清除配置单元 \??\C:\Users\19896\AppData\Local\Packages\Microsoft.WindowsCalculator_8wekyb3d8bbwe\Settings\settings.dat 中的访问历史记录,更新 2 个项并创建 1 个已修改的页面。 信息 2025/11/25 7:55:44 Microsoft-Windows-Kernel-Power 566 (268) "系统会话已从9转换为 11. 原因 InputAccelerometer BootId: 100" 信息 2025/11/25 7:55:44 Microsoft-Windows-Kernel-Power 507 (158) "系统正在退出新型待机状态 原因: Input Keyboard。" 信息 2025/11/25 3:24:55 Microsoft-Windows-Kernel-Power 506 (157) "系统正在进入新型待机状态 原因: Idle Timeout。" 信息 2025/11/25 3:24:55 Microsoft-Windows-Kernel-Power 566 (268) "系统会话已从8转换为 9. 原因 SessionUnlock BootId: 100" 信息 2025/11/25 3:15:01 Microsoft-Windows-WindowsUpdateClient 19 Windows 更新代理 安装成功: Windows 成功安装了下列更新: 9NZKPSTSNW4P-Microsoft.XboxGamingOverlay 信息 2025/11/25 3:15:01 Microsoft-Windows-WindowsUpdateClient 43 Windows 更新代理 安装已启动: Windows 已开始安装以下更新: 9NZKPSTSNW4P-Microsoft.XboxGamingOverlay 信息 2025/11/25 3:15:00 Microsoft-Windows-Kernel-General 16 无 已经清除配置单元 \??\C:\ProgramData\Microsoft\Windows\AppRepository\Packages\Microsoft.XboxGamingOverlay_7.325.11061.0_x64__8wekyb3d8bbwe\ActivationStore.dat 中的访问历史记录,更新 0 个项并创建 0 个已修改的页面。 信息 2025/11/25 3:14:53 Microsoft-Windows-WindowsUpdateClient 44 Windows 更新代理 Windows 更新已开始下载更新。 信息 2025/11/25 3:14:53 Microsoft-Windows-WindowsUpdateClient 44 Windows 更新代理 Windows 更新已开始下载更新。 信息 2025/11/25 3:14:49 Microsoft-Windows-WindowsUpdateClient 44 Windows 更新代理 Windows 更新已开始下载更新。 信息 2025/11/25 3:14:49 Microsoft-Windows-WindowsUpdateClient 44 Windows 更新代理 Windows 更新已开始下载更新。 信息 2025/11/25 3:14:45 Microsoft-Windows-WindowsUpdateClient 44 Windows 更新代理 Windows 更新已开始下载更新。 信息 2025/11/25 3:14:45 Microsoft-Windows-WindowsUpdateClient 44 Windows 更新代理 Windows 更新已开始下载更新。 信息 2025/11/25 3:14:45 Microsoft-Windows-WindowsUpdateClient 44 Windows 更新代理 Windows 更新已开始下载更新。 信息 2025/11/25 3:14:41 Microsoft-Windows-WindowsUpdateClient 44 Windows 更新代理 Windows 更新已开始下载更新。 信息 2025/11/25 3:14:39 Microsoft-Windows-WindowsUpdateClient 44 Windows 更新代理 Windows 更新已开始下载更新。 信息 2025/11/25 3:14:36 Microsoft-Windows-WindowsUpdateClient 44 Windows 更新代理 Windows 更新已开始下载更新。 信息 2025/11/25 3:14:36 Microsoft-Windows-WindowsUpdateClient 44 Windows 更新代理 Windows 更新已开始下载更新。 信息 2025/11/25 3:14:32 Microsoft-Windows-WindowsUpdateClient 44 Windows 更新代理 Windows 更新已开始下载更新。 信息 2025/11/25 3:14:32 Microsoft-Windows-WindowsUpdateClient 44 Windows 更新代理 Windows 更新已开始下载更新。 信息 2025/11/25 3:14:28 Microsoft-Windows-WindowsUpdateClient 44 Windows 更新代理 Windows 更新已开始下载更新。 信息 2025/11/25 3:14:27 Microsoft-Windows-WindowsUpdateClient 44 Windows 更新代理 Windows 更新已开始下载更新。 信息 2025/11/25 3:14:27 Microsoft-Windows-WindowsUpdateClient 44 Windows 更新代理 Windows 更新已开始下载更新。 信息 2025/11/25 3:14:21 Microsoft-Windows-WindowsUpdateClient 44 Windows 更新代理 Windows 更新已开始下载更新。 信息 2025/11/25 3:14:21 Microsoft-Windows-WindowsUpdateClient 44 Windows 更新代理 Windows 更新已开始下载更新。 信息 2025/11/25 3:14:18 Microsoft-Windows-WindowsUpdateClient 44 Windows 更新代理 Windows 更新已开始下载更新。 信息 2025/11/25 3:14:18 Microsoft-Windows-WindowsUpdateClient 44 Windows 更新代理 Windows 更新已开始下载更新。 信息 2025/11/25 3:14:14 Microsoft-Windows-WindowsUpdateClient 44 Windows 更新代理 Windows 更新已开始下载更新。 信息 2025/11/25 3:14:04 Microsoft-Windows-WindowsUpdateClient 44 Windows 更新代理 Windows 更新已开始下载更新。 信息 2025/11/25 3:12:54 Service Control Manager 7040 无 Background Intelligent Transfer Service 服务的启动类型从 自动启动 更改为 按需启动。 信息 2025/11/25 3:06:34 Microsoft-Windows-Kernel-General 16 无 已经清除配置单元 \??\C:\Users\19896\AppData\Local\Packages\BaiduNetdisk.DesktopSyncClient_r5kxaep58dem0\Settings\settings.dat 中的访问历史记录,更新 1 个项并创建 1 个已修改的页面。 信息 2025/11/25 3:06:03 Netwtw14 7021 无 "无法找到来自源 Netwtw14 的事件 ID 7021 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/25 3:05:48 Microsoft-Windows-IsolatedUserMode 5 无 Secure Trustlet NULL Id 0 and Pid 0 started with status STATUS_SUCCESS. 信息 2025/11/25 3:05:48 Microsoft-Windows-IsolatedUserMode 2 无 Secure Trustlet Id 0 and Pid 0 stopped with status STATUS_SUCCESS. 警告 2025/11/25 3:05:03 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 Beyond\19896 SID (S-1-5-21-3459678233-1199692015-243566367-1001)授予针对 CLSID 为 {2593F8B9-4EAF-457C-B68A-50F6B8EA6B54} 、APPID 为 {15C20B67-12E7-4BB6-92BB-7AFF07997402} 的 COM 服务器应用程序的 本地 激活 权限。此安全权限可以使用组件服务管理工具进行修改。" 警告 2025/11/25 3:04:46 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 Beyond\19896 SID (S-1-5-21-3459678233-1199692015-243566367-1001)授予针对 CLSID 为 {2593F8B9-4EAF-457C-B68A-50F6B8EA6B54} 、APPID 为 {15C20B67-12E7-4BB6-92BB-7AFF07997402} 的 COM 服务器应用程序的 本地 激活 权限。此安全权限可以使用组件服务管理工具进行修改。" 信息 2025/11/25 3:04:39 Service Control Manager 7040 无 Background Intelligent Transfer Service 服务的启动类型从 按需启动 更改为 自动启动。 信息 2025/11/25 3:04:38 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/25 3:03:43 Microsoft-Windows-IsolatedUserMode 5 无 Secure Trustlet NULL Id 0 and Pid 0 started with status STATUS_SUCCESS. 信息 2025/11/25 3:03:43 Microsoft-Windows-IsolatedUserMode 2 无 Secure Trustlet Id 0 and Pid 0 stopped with status STATUS_SUCCESS. 警告 2025/11/25 3:00:44 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 Beyond\19896 SID (S-1-5-21-3459678233-1199692015-243566367-1001)授予针对 CLSID 为 {2593F8B9-4EAF-457C-B68A-50F6B8EA6B54} 、APPID 为 {15C20B67-12E7-4BB6-92BB-7AFF07997402} 的 COM 服务器应用程序的 本地 激活 权限。此安全权限可以使用组件服务管理工具进行修改。" 信息 2025/11/25 3:00:34 Microsoft-Windows-Kernel-General 16 无 已经清除配置单元 \??\C:\ProgramData\Packages\Microsoft.ScreenSketch_8wekyb3d8bbwe\S-1-5-21-3459678233-1199692015-243566367-1001\SystemAppData\Helium\Cache\834092920e37614f_COM15.dat 中的访问历史记录,更新 1 个项并创建 1 个已修改的页面。 信息 2025/11/25 2:36:52 Netwtw14 7021 无 "无法找到来自源 Netwtw14 的事件 ID 7021 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/25 2:36:34 Microsoft-Windows-Kernel-General 16 无 已经清除配置单元 \??\C:\Users\19896\AppData\Local\Packages\Microsoft.Windows.ShellExperienceHost_cw5n1h2txyewy\Settings\settings.dat 中的访问历史记录,更新 2 个项并创建 1 个已修改的页面。 信息 2025/11/25 1:41:51 Service Control Manager 7040 无 Background Intelligent Transfer Service 服务的启动类型从 自动启动 更改为 按需启动。 信息 2025/11/25 1:39:27 Service Control Manager 7040 无 Background Intelligent Transfer Service 服务的启动类型从 按需启动 更改为 自动启动。 信息 2025/11/25 0:47:53 Microsoft-Windows-Kernel-General 16 无 已经清除配置单元 \??\C:\ProgramData\Packages\AdvancedMicroDevicesInc-RSXCM_v2es6h43hjn86\S-1-5-21-3459678233-1199692015-243566367-1001\SystemAppData\Helium\Cache\8834eb4b4c645810_COM15.dat 中的访问历史记录,更新 1 个项并创建 1 个已修改的页面。 信息 2025/11/25 0:40:02 Microsoft-Windows-FilterManager 1 无 文件系统筛选器“EasyAntiCheat_EOSSys”(版本 10.0,‎2025‎-‎11‎-‎19T23:06:28.000000000Z)已成功卸载。 信息 2025/11/24 23:54:48 Display 4125 无 好消息 - 已增强 %1,可以呈现更明亮和更详细的画面。你可以在“设置”中随时关闭自动 HDR。 信息 2025/11/24 23:54:46 Microsoft-Windows-Kernel-General 16 无 已经清除配置单元 \??\C:\ProgramData\Packages\Microsoft.XboxGamingOverlay_8wekyb3d8bbwe\S-1-5-21-3459678233-1199692015-243566367-1001\SystemAppData\Helium\Cache\4b5ac117f906449d_COM15.dat 中的访问历史记录,更新 1 个项并创建 1 个已修改的页面。 信息 2025/11/24 23:54:46 Microsoft-Windows-Kernel-General 16 无 已经清除配置单元 \??\C:\Users\19896\AppData\Local\Packages\Microsoft.XboxGamingOverlay_8wekyb3d8bbwe\Settings\settings.dat 中的访问历史记录,更新 5 个项并创建 1 个已修改的页面。 信息 2025/11/24 23:54:25 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“EasyAntiCheat_EOSSys”(10.0,‎2025‎-‎11‎-‎19T23:06:28.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/24 23:54:24 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: EasyAntiCheat_EOSSys 服务文件名: C:\Program Files (x86)\EasyAntiCheat_EOS\EasyAntiCheat_EOS.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 警告 2025/11/24 22:41:39 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 Beyond\19896 SID (S-1-5-21-3459678233-1199692015-243566367-1001)授予针对 CLSID 为 {2593F8B9-4EAF-457C-B68A-50F6B8EA6B54} 、APPID 为 {15C20B67-12E7-4BB6-92BB-7AFF07997402} 的 COM 服务器应用程序的 本地 激活 权限。此安全权限可以使用组件服务管理工具进行修改。" 信息 2025/11/24 21:26:38 Service Control Manager 7040 无 Background Intelligent Transfer Service 服务的启动类型从 自动启动 更改为 按需启动。 信息 2025/11/24 21:15:19 Service Control Manager 7040 无 Background Intelligent Transfer Service 服务的启动类型从 按需启动 更改为 自动启动。 信息 2025/11/24 21:13:31 Display 4125 无 好消息 - 已增强 %1,可以呈现更明亮和更详细的画面。你可以在“设置”中随时关闭自动 HDR。 信息 2025/11/24 21:11:29 Service Control Manager 7040 无 Background Intelligent Transfer Service 服务的启动类型从 自动启动 更改为 按需启动。 信息 2025/11/24 21:09:25 Netwtw14 7003 无 "无法找到来自源 Netwtw14 的事件 ID 7003 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \Device\NDMP3 Intel(R) Wi-Fi 6E AX210 160MHz 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/24 21:09:25 Netwtw14 7021 无 "无法找到来自源 Netwtw14 的事件 ID 7021 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/24 21:09:21 Microsoft-Windows-Power-Troubleshooter 1 无 "系统已从低功耗状态中恢复。 睡眠时间: ‎2025‎-‎11‎-‎24T10:42:44.567434800Z 唤醒时间: ‎2025‎-‎11‎-‎24T13:09:21.285233100Z 唤醒源: Unknown" 信息 2025/11/24 21:09:21 Microsoft-Windows-Kernel-Power 566 (268) "系统会话已从6转换为 8. 原因 Unknown BootId: 100" 信息 2025/11/24 21:09:21 Microsoft-Windows-Kernel-Power 507 (158) "系统正在退出新型待机状态 原因: Power Button。" 信息 2025/11/24 21:09:21 BTHUSB 18 无 Windows 无法在本地适配器上存储蓝牙身份验证代码(链接密钥)。启动时,蓝牙键盘可能无法在系统 BIOS 中工作。 信息 2025/11/24 21:09:20 Microsoft-Windows-Kernel-Power 506 (157) "系统正在进入新型待机状态 原因: Sleep, Hibernate, or Shutdown。" 信息 2025/11/24 21:09:20 Microsoft-Windows-Kernel-Power 566 (268) "系统会话已从5转换为 6. 原因 SxTransition BootId: 100" 信息 2025/11/24 21:09:20 Microsoft-Windows-Kernel-Boot 247 (99) 无法加载 Pluton-Windows 固件。StatusCode: STATUS_SUCCESS,Reason: Failed to apply firmware. 信息 2025/11/24 21:09:20 Microsoft-Windows-Kernel-Boot 27 (33) 引导类型为 0x2。 信息 2025/11/24 21:09:20 Microsoft-Windows-Kernel-Boot 25 (32) 引导菜单策略为 0x0。 信息 2025/11/24 21:09:20 Microsoft-Windows-Kernel-Boot 32 (58) bootmgr 花费了 0 毫秒等待用户输入。 信息 2025/11/24 21:09:20 Microsoft-Windows-Kernel-Boot 18 (57) 此系统有 0x1 个引导选项。 信息 2025/11/24 21:09:20 Microsoft-Windows-Kernel-Boot 30 (21) 固件报告了启动指标。 信息 2025/11/24 21:09:19 Netwtw14 7021 无 "无法找到来自源 Netwtw14 的事件 ID 7021 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: 消息资源存在,但在消息表中找不到该消息。 " 错误 2025/11/24 21:09:19 Microsoft-Windows-NDIS 10317 PnP 微型端口 Microsoft Wi-Fi Direct Virtual Adapter #2、{0ccc942c-5673-4e1e-a456-dd9788b7edee} 包含事件 Fatal error: The miniport has failed a power transition to operational power 信息 2025/11/24 21:09:19 Netwtw14 7018 无 "无法找到来自源 Netwtw14 的事件 ID 7018 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/24 21:09:19 Microsoft-Windows-TPM-WMI 1038 无 "预证明运行状况检查确认设备应通过证明。 有关所做检查的详细信息,请参阅 C:\Windows\Logs\MeasuredBoot\0000000100-0000000002.json。" 信息 2025/11/24 21:09:19 Microsoft-Windows-TPM-WMI 1041 无 "预证明运行状况检查详细信息: {""Version"":1,""HealthStatus"":""Attestable"",""Required"":[{""Field"":""TpmPresent"",""Value"":true,""DesiredValue"":true},{""Field"":""TpmMeetsMinimumVersion"",""Value"":true,""DesiredValue"":true},{""Field"":""TpmIsResponsive"",""Value"":true,""DesiredValue"":true},{""Field"":""EkCertIsAvailable"",""Value"":true,""DesiredValue"":true},{""Field"":""TcgLogFound"",""Value"":true,""DesiredValue"":true}],""Expected"":[{""Field"":""PcrsMatchTcgLog"",""Value"":true,""DesiredValue"":true}],""Informational"":[{""Field"":""SecureBootEnabled"",""ValueFromComputer"":true,""ValueFromTcgLog"":true,""DesiredValue"":true,""TcgValueIsVerifiable"":true},{""Field"":""VirtualSecureMemory"",""ValueFromComputer"":false,""ValueFromTcgLog"":false,""DesiredValue"":true,""TcgValueIsVerifiable"":true},{""Field"":""SecureCorePCCompliant"",""ValueFromComputer"":false,""ValueFromTcgLog"":false,""DesiredValue"":true,""TcgValueIsVerifiable"":true}{""Field"":""BootTcgLogFoundInFileSystem"",""Value"":true,""DesiredValue"":true},{""Field"":""CurrentTcgLogFoundInFileSystem"",""Value"":true,""DesiredValue"":true}]}" 信息 2025/11/24 21:09:19 Service Control Manager 7040 无 Background Intelligent Transfer Service 服务的启动类型从 按需启动 更改为 自动启动。 警告 2025/11/24 21:09:18 ACPI 15 无 : 当无请求时,嵌入式控制器(EC)返回数据。BIOS 可能试图在没有与操作系统同步的情况下访问 EC。此数据将被忽略。不需要执行进一步操作;但是,请与你的计算机制造商联系,获取升级的 BIOS。 信息 2025/11/24 21:09:18 Microsoft-Windows-Kernel-General 1 (5) "系统时间已从 ‎2025‎-‎11‎-‎24T10:43:01.312039300Z. 时间增量更改为 ‎2025‎-‎11‎-‎24T13:09:18.500000000Z: 8777187 ms 更改原因: System time synchronized with the hardware clock. 进程: '' (PID 4). RTC 时间: ‎2025‎-‎11‎-‎24T21:09:18.500000000Z 当前时区偏差 -480 RTC 时间以 UTC: false 系统时间基于 RTC 时间: false" 信息 2025/11/24 18:43:01 Microsoft-Windows-Kernel-Power 107 (102) 系统已从睡眠状态恢复。 信息 2025/11/24 18:42:49 Microsoft-Windows-Kernel-Power 42 (64) "系统正在进入睡眠状态。 睡眠原因: Application API" 信息 2025/11/24 18:42:44 Microsoft-Windows-Kernel-Power 566 (268) "系统会话已从4转换为 5. 原因 Unknown BootId: 100" 信息 2025/11/24 18:42:44 Microsoft-Windows-Kernel-Power 187 (243) 用户模式进程尝试通过调用 SetSuspendState 或 SetSystemPowerState API 更改系统状态。 信息 2025/11/24 17:53:43 Microsoft-Windows-Kernel-General 1 (5) "系统时间已从 ‎2025‎-‎11‎-‎24T09:53:43.109376000Z. 时间增量更改为 ‎2025‎-‎11‎-‎24T09:53:43.109869700Z: 0 ms 更改原因: An application or system component changed the time. 进程: '\Device\HarddiskVolume3\Windows\System32\svchost.exe' (PID 23920). RTC 时间: ‎2025‎-‎11‎-‎24T17:53:43.109869700Z 当前时区偏差 -480 RTC 时间以 UTC: false 系统时间基于 RTC 时间: false" 信息 2025/11/24 17:53:43 Microsoft-Windows-Kernel-General 24 (11) 已刷新时区信息,退出原因为 0。当前时区偏差为 -480。 信息 2025/11/24 17:53:43 Microsoft-Windows-Time-Service 35 无 时间服务正在使用引用 ID 为 3077760820 的时间源 time.windows.com,0x9 (ntp.m|0x9|0.0.0.0:123->52.231.114.183:123) 同步系统时间。当前本地层次编号为 4。 信息 2025/11/24 17:53:28 Microsoft-Windows-Time-Service 37 无 时间提供程序 NtpClient 正在从 time.windows.com,0x9 (ntp.m|0x9|0.0.0.0:123->52.231.114.183:123) 接收有效的时间数据。 信息 2025/11/24 17:53:27 Microsoft-Windows-Time-Service 158 无 时间提供程序“VMICTimeProvider”指示,当前的硬件和运行环境不受支持并且已停止。对于非 HyperV 来宾环境中的 VMICTimeProvider,这是正常现象。对于当前操作环境中的当前提供程序,这可能也是正常现象。 信息 2025/11/24 17:42:53 Service Control Manager 7040 无 Background Intelligent Transfer Service 服务的启动类型从 自动启动 更改为 按需启动。 信息 2025/11/24 17:41:18 Microsoft-Windows-Kernel-General 1 (5) "系统时间已从 ‎2025‎-‎11‎-‎24T09:41:18.591667400Z. 时间增量更改为 ‎2025‎-‎11‎-‎24T09:41:18.592338300Z: 0 ms 更改原因: An application or system component changed the time. 进程: '\Device\HarddiskVolume3\Windows\System32\svchost.exe' (PID 15404). RTC 时间: ‎2025‎-‎11‎-‎24T17:41:18.592338300Z 当前时区偏差 -480 RTC 时间以 UTC: false 系统时间基于 RTC 时间: false" 信息 2025/11/24 17:41:18 Microsoft-Windows-Kernel-General 24 (11) 已刷新时区信息,退出原因为 0。当前时区偏差为 -480。 信息 2025/11/24 17:41:18 Microsoft-Windows-Kernel-General 1 (5) "系统时间已从 ‎2025‎-‎11‎-‎24T09:41:18.590107900Z. 时间增量更改为 ‎2025‎-‎11‎-‎24T09:41:18.591667400Z: 1 ms 更改原因: An application or system component changed the time. 进程: '\Device\HarddiskVolume3\Windows\System32\svchost.exe' (PID 15404). RTC 时间: ‎2025‎-‎11‎-‎24T17:41:18.591667400Z 当前时区偏差 -480 RTC 时间以 UTC: false 系统时间基于 RTC 时间: false" 信息 2025/11/24 17:41:18 Microsoft-Windows-Kernel-General 24 (11) 已刷新时区信息,退出原因为 0。当前时区偏差为 -480。 信息 2025/11/24 17:41:18 Microsoft-Windows-Time-Service 35 无 时间服务正在使用引用 ID 为 3077760820 的时间源 time.windows.com,0x9 (ntp.m|0x9|0.0.0.0:123->52.231.114.183:123) 同步系统时间。当前本地层次编号为 4。 信息 2025/11/24 17:41:18 Microsoft-Windows-Kernel-General 1 (5) "系统时间已从 ‎2025‎-‎11‎-‎24T09:41:16.129751400Z. 时间增量更改为 ‎2025‎-‎11‎-‎24T09:41:18.586004200Z: 2456 ms 更改原因: An application or system component changed the time. 进程: '\Device\HarddiskVolume3\Windows\System32\svchost.exe' (PID 15404). RTC 时间: ‎2025‎-‎11‎-‎24T17:41:18.586004200Z 当前时区偏差 -480 RTC 时间以 UTC: false 系统时间基于 RTC 时间: false" 信息 2025/11/24 17:41:18 Microsoft-Windows-Kernel-General 24 (11) 已刷新时区信息,退出原因为 0。当前时区偏差为 -480。 信息 2025/11/24 17:41:08 Netwtw14 7003 无 "无法找到来自源 Netwtw14 的事件 ID 7003 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \Device\NDMP3 Intel(R) Wi-Fi 6E AX210 160MHz 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/24 17:41:08 Netwtw14 7021 无 "无法找到来自源 Netwtw14 的事件 ID 7021 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/24 17:41:03 Microsoft-Windows-Kernel-General 16 无 已经清除配置单元 \??\C:\Users\19896\AppData\Local\Packages\Microsoft.LockApp_cw5n1h2txyewy\Settings\settings.dat 中的访问历史记录,更新 4 个项并创建 1 个已修改的页面。 信息 2025/11/24 17:41:02 Microsoft-Windows-Time-Service 37 无 时间提供程序 NtpClient 正在从 time.windows.com,0x9 (ntp.m|0x9|0.0.0.0:123->52.231.114.183:123) 接收有效的时间数据。 信息 2025/11/24 17:41:00 Microsoft-Windows-Kernel-Power 566 (268) "系统会话已从2转换为 4. 原因 Unknown BootId: 100" 信息 2025/11/24 17:41:00 Microsoft-Windows-Kernel-Power 507 (158) "系统正在退出新型待机状态 原因: Power Button。" 信息 2025/11/24 17:41:00 Microsoft-Windows-Time-Service 158 无 时间提供程序“VMICTimeProvider”指示,当前的硬件和运行环境不受支持并且已停止。对于非 HyperV 来宾环境中的 VMICTimeProvider,这是正常现象。对于当前操作环境中的当前提供程序,这可能也是正常现象。 信息 2025/11/24 17:40:59 Microsoft-Windows-Power-Troubleshooter 1 无 "系统已从低功耗状态中恢复。 睡眠时间: ‎2025‎-‎11‎-‎24T09:08:22.111802100Z 唤醒时间: ‎2025‎-‎11‎-‎24T09:40:59.014275700Z 唤醒源: Unknown" 信息 2025/11/24 17:40:59 BTHUSB 18 无 Windows 无法在本地适配器上存储蓝牙身份验证代码(链接密钥)。启动时,蓝牙键盘可能无法在系统 BIOS 中工作。 信息 2025/11/24 17:40:58 Microsoft-Windows-Kernel-Power 506 (157) "系统正在进入新型待机状态 原因: Sleep, Hibernate, or Shutdown。" 信息 2025/11/24 17:40:58 Microsoft-Windows-Kernel-Power 566 (268) "系统会话已从1转换为 2. 原因 SxTransition BootId: 100" 信息 2025/11/24 17:40:58 Microsoft-Windows-Kernel-Boot 247 (99) 无法加载 Pluton-Windows 固件。StatusCode: STATUS_SUCCESS,Reason: Failed to apply firmware. 信息 2025/11/24 17:40:58 Microsoft-Windows-Kernel-Boot 27 (33) 引导类型为 0x2。 信息 2025/11/24 17:40:58 Microsoft-Windows-Kernel-Boot 25 (32) 引导菜单策略为 0x0。 信息 2025/11/24 17:40:58 Microsoft-Windows-Kernel-Boot 32 (58) bootmgr 花费了 0 毫秒等待用户输入。 信息 2025/11/24 17:40:58 Microsoft-Windows-Kernel-Boot 18 (57) 此系统有 0x1 个引导选项。 信息 2025/11/24 17:40:58 Microsoft-Windows-Kernel-Boot 30 (21) 固件报告了启动指标。 信息 2025/11/24 17:40:57 Netwtw14 7021 无 "无法找到来自源 Netwtw14 的事件 ID 7021 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/24 17:40:57 Microsoft-Windows-TPM-WMI 1038 无 "预证明运行状况检查确认设备应通过证明。 有关所做检查的详细信息,请参阅 C:\Windows\Logs\MeasuredBoot\0000000100-0000000001.json。" 信息 2025/11/24 17:40:57 Microsoft-Windows-TPM-WMI 1041 无 "预证明运行状况检查详细信息: {""Version"":1,""HealthStatus"":""Attestable"",""Required"":[{""Field"":""TpmPresent"",""Value"":true,""DesiredValue"":true},{""Field"":""TpmMeetsMinimumVersion"",""Value"":true,""DesiredValue"":true},{""Field"":""TpmIsResponsive"",""Value"":true,""DesiredValue"":true},{""Field"":""EkCertIsAvailable"",""Value"":true,""DesiredValue"":true},{""Field"":""TcgLogFound"",""Value"":true,""DesiredValue"":true}],""Expected"":[{""Field"":""PcrsMatchTcgLog"",""Value"":true,""DesiredValue"":true}],""Informational"":[{""Field"":""SecureBootEnabled"",""ValueFromComputer"":true,""ValueFromTcgLog"":true,""DesiredValue"":true,""TcgValueIsVerifiable"":true},{""Field"":""VirtualSecureMemory"",""ValueFromComputer"":false,""ValueFromTcgLog"":false,""DesiredValue"":true,""TcgValueIsVerifiable"":true},{""Field"":""SecureCorePCCompliant"",""ValueFromComputer"":false,""ValueFromTcgLog"":false,""DesiredValue"":true,""TcgValueIsVerifiable"":true}{""Field"":""BootTcgLogFoundInFileSystem"",""Value"":true,""DesiredValue"":true},{""Field"":""CurrentTcgLogFoundInFileSystem"",""Value"":true,""DesiredValue"":true}]}" 错误 2025/11/24 17:40:57 Microsoft-Windows-NDIS 10317 PnP 微型端口 Microsoft Wi-Fi Direct Virtual Adapter #2、{0ccc942c-5673-4e1e-a456-dd9788b7edee} 包含事件 Fatal error: The miniport has failed a power transition to operational power 信息 2025/11/24 17:40:57 Netwtw14 7018 无 "无法找到来自源 Netwtw14 的事件 ID 7018 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: 消息资源存在,但在消息表中找不到该消息。 " 警告 2025/11/24 17:40:56 ACPI 15 无 : 当无请求时,嵌入式控制器(EC)返回数据。BIOS 可能试图在没有与操作系统同步的情况下访问 EC。此数据将被忽略。不需要执行进一步操作;但是,请与你的计算机制造商联系,获取升级的 BIOS。 信息 2025/11/24 17:40:56 Microsoft-Windows-Kernel-General 1 (5) "系统时间已从 ‎2025‎-‎11‎-‎24T09:08:35.313140300Z. 时间增量更改为 ‎2025‎-‎11‎-‎24T09:40:56.500000000Z: 1941186 ms 更改原因: System time synchronized with the hardware clock. 进程: '' (PID 4). RTC 时间: ‎2025‎-‎11‎-‎24T17:40:56.500000000Z 当前时区偏差 -480 RTC 时间以 UTC: false 系统时间基于 RTC 时间: false" 信息 2025/11/24 17:08:35 Microsoft-Windows-Kernel-Power 107 (102) 系统已从睡眠状态恢复。 信息 2025/11/24 17:08:27 Microsoft-Windows-Kernel-Power 42 (64) "系统正在进入睡眠状态。 睡眠原因: Application API" 信息 2025/11/24 17:08:25 Service Control Manager 7040 无 Background Intelligent Transfer Service 服务的启动类型从 按需启动 更改为 自动启动。 信息 2025/11/24 17:08:22 Microsoft-Windows-Kernel-Power 566 (268) "系统会话已从0转换为 1. 原因 ScreenOffGracePeriod BootId: 100" 信息 2025/11/24 17:08:22 Microsoft-Windows-Kernel-Power 187 (243) 用户模式进程尝试通过调用 SetSuspendState 或 SetSystemPowerState API 更改系统状态。 警告 2025/11/24 16:52:06 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 Beyond\19896 SID (S-1-5-21-3459678233-1199692015-243566367-1001)授予针对 CLSID 为 {2593F8B9-4EAF-457C-B68A-50F6B8EA6B54} 、APPID 为 {15C20B67-12E7-4BB6-92BB-7AFF07997402} 的 COM 服务器应用程序的 本地 激活 权限。此安全权限可以使用组件服务管理工具进行修改。" 警告 2025/11/24 16:01:51 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (S-1-15-2-3326718369-492570395-2994536671-2848062825-3905920891-4135437216-2534653501)中运行的地址 LocalHost (使用 LRPC) 中的用户 Beyond\19896 SID (S-1-5-21-3459678233-1199692015-243566367-1001)授予针对 CLSID 为 {8BC3F05E-D86B-11D0-A075-00C04FB68820} 、APPID 为 {8BC3F05E-D86B-11D0-A075-00C04FB68820} 的 COM 服务器应用程序的 本地 激活 权限。此安全权限可以使用组件服务管理工具进行修改。" 警告 2025/11/24 15:59:18 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (S-1-15-2-448918608-2075464327-1523827498-4120512257-149255952-874968174-2134820688)中运行的地址 LocalHost (使用 LRPC) 中的用户 Beyond\19896 SID (S-1-5-21-3459678233-1199692015-243566367-1001)授予针对 CLSID 为 {8BC3F05E-D86B-11D0-A075-00C04FB68820} 、APPID 为 {8BC3F05E-D86B-11D0-A075-00C04FB68820} 的 COM 服务器应用程序的 本地 激活 权限。此安全权限可以使用组件服务管理工具进行修改。" 信息 2025/11/24 15:50:37 Microsoft-Windows-Kernel-General 16 无 已经清除配置单元 \??\C:\ProgramData\Microsoft\Provisioning\Microsoft-Desktop-Provisioning-Sequence.dat 中的访问历史记录,更新 0 个项并创建 0 个已修改的页面。 错误 2025/11/24 15:41:48 Service Control Manager 7034 无 服务 Intel(R) SUR QC Software Asset Manager 意外停止。这发生了 1 次。 错误 2025/11/24 15:41:06 Microsoft-Windows-TPM-WMI 1801 无 "Secure Boot CA/keys need to be updated. This device signature information is included here. DeviceAttributes: BaseBoardManufacturer:MECHREVO;FirmwareManufacturer:INSYDE Corp.;FirmwareVersion:MRID6_23_P_V39;OEMModelNumber:Jiaolong Series MRID6;OEMModelBaseBoard:MRID6-23;OEMModelSystemFamily:DragonRange;OEMManufacturerName:MECHREVO;OEMModelSKU:0001;OSArchitecture:amd64; BucketId: 578cd8bff4d416280de953b87e94d27b8d4767ecaf94c9b5364c39409dfe9dff BucketConfidenceLevel: UpdateType: 0 HResult: 操作成功完成。" 信息 2025/11/24 15:39:01 Service Control Manager 7040 无 Background Intelligent Transfer Service 服务的启动类型从 自动启动 更改为 按需启动。 警告 2025/11/24 15:38:36 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 Beyond\19896 SID (S-1-5-21-3459678233-1199692015-243566367-1001)授予针对 CLSID 为 {2593F8B9-4EAF-457C-B68A-50F6B8EA6B54} 、APPID 为 {15C20B67-12E7-4BB6-92BB-7AFF07997402} 的 COM 服务器应用程序的 本地 激活 权限。此安全权限可以使用组件服务管理工具进行修改。" 警告 2025/11/24 15:38:31 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 Beyond\19896 SID (S-1-5-21-3459678233-1199692015-243566367-1001)授予针对 CLSID 为 {2593F8B9-4EAF-457C-B68A-50F6B8EA6B54} 、APPID 为 {15C20B67-12E7-4BB6-92BB-7AFF07997402} 的 COM 服务器应用程序的 本地 激活 权限。此安全权限可以使用组件服务管理工具进行修改。" 信息 2025/11/24 15:38:30 Microsoft-Windows-IsolatedUserMode 5 无 Secure Trustlet NULL Id 0 and Pid 0 started with status STATUS_SUCCESS. 警告 2025/11/24 15:38:10 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 NT AUTHORITY\SYSTEM SID (S-1-5-18)授予针对 CLSID 为 Windows.SecurityCenter.WscBrokerManager 、APPID 为 不可用 的 COM 服务器应用程序的 本地 启动 权限。此安全权限可以使用组件服务管理工具进行修改。" 警告 2025/11/24 15:38:10 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 NT AUTHORITY\SYSTEM SID (S-1-5-18)授予针对 CLSID 为 Windows.SecurityCenter.SecurityAppBroker 、APPID 为 不可用 的 COM 服务器应用程序的 本地 启动 权限。此安全权限可以使用组件服务管理工具进行修改。" 警告 2025/11/24 15:37:03 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 Beyond\19896 SID (S-1-5-21-3459678233-1199692015-243566367-1001)授予针对 CLSID 为 Windows.SecurityCenter.WscCloudBackupProvider 、APPID 为 不可用 的 COM 服务器应用程序的 本地 启动 权限。此安全权限可以使用组件服务管理工具进行修改。" 警告 2025/11/24 15:37:02 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 Beyond\19896 SID (S-1-5-21-3459678233-1199692015-243566367-1001)授予针对 CLSID 为 Windows.SecurityCenter.WscCloudBackupProvider 、APPID 为 不可用 的 COM 服务器应用程序的 本地 启动 权限。此安全权限可以使用组件服务管理工具进行修改。" 警告 2025/11/24 15:36:59 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 Beyond\19896 SID (S-1-5-21-3459678233-1199692015-243566367-1001)授予针对 CLSID 为 Windows.SecurityCenter.WscCloudBackupProvider 、APPID 为 不可用 的 COM 服务器应用程序的 本地 启动 权限。此安全权限可以使用组件服务管理工具进行修改。" 警告 2025/11/24 15:36:58 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 Beyond\19896 SID (S-1-5-21-3459678233-1199692015-243566367-1001)授予针对 CLSID 为 Windows.SecurityCenter.WscCloudBackupProvider 、APPID 为 不可用 的 COM 服务器应用程序的 本地 启动 权限。此安全权限可以使用组件服务管理工具进行修改。" 信息 2025/11/24 15:36:56 Service Control Manager 7040 无 Background Intelligent Transfer Service 服务的启动类型从 按需启动 更改为 自动启动。 信息 2025/11/24 15:36:44 Netwtw14 7021 无 "无法找到来自源 Netwtw14 的事件 ID 7021 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: 消息资源存在,但在消息表中找不到该消息。 " 警告 2025/11/24 15:36:40 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 NT AUTHORITY\LOCAL SERVICE SID (S-1-5-19)授予针对 CLSID 为 {6B3B8D23-FA8D-40B9-8DBD-B950333E2C52} 、APPID 为 {4839DDB7-58C2-48F5-8283-E1D1807D0D7D} 的 COM 服务器应用程序的 本地 激活 权限。此安全权限可以使用组件服务管理工具进行修改。" 警告 2025/11/24 15:36:40 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 NT AUTHORITY\LOCAL SERVICE SID (S-1-5-19)授予针对 CLSID 为 {6B3B8D23-FA8D-40B9-8DBD-B950333E2C52} 、APPID 为 {4839DDB7-58C2-48F5-8283-E1D1807D0D7D} 的 COM 服务器应用程序的 本地 激活 权限。此安全权限可以使用组件服务管理工具进行修改。" 信息 2025/11/24 15:36:40 Microsoft-Windows-Winlogon 7001 (1101) 客户体验改善计划的用户登录通知 信息 2025/11/24 15:36:13 Netwtw14 7021 无 "无法找到来自源 Netwtw14 的事件 ID 7021 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/24 15:36:13 Microsoft-Windows-Hyper-V-VmSwitch 232 无 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Default Switch) successfully connected to port C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444) on switch C08CB7B8-9B3C-408E-8E30-5E16A3AEB444(Friendly Name: Default Switch). 信息 2025/11/24 15:36:13 Microsoft-Windows-Hyper-V-VmSwitch 7 (1004) Miniport NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Default Switch) successfully initialized. 信息 2025/11/24 15:36:13 Microsoft-Windows-Hyper-V-VmSwitch 291 无 已为 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 修改 RSC 卸载(友好名称: Default Switch)以前的 IPv4: 已禁用,当前 IPv4: 已禁用,以前的 IPv6: 已禁用,当前 IPv6: 已禁用。原因: NIC 启动 信息 2025/11/24 15:36:13 Microsoft-Windows-Hyper-V-VmSwitch 233 无 "操作 ""Create"" 在 nic C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (友好名称: Default Switch)、实例 Id {00000000-0000-0000-0000-000000000000} 上成功。 " 信息 2025/11/24 15:36:13 Microsoft-Windows-Hyper-V-VmSwitch 291 无 已为 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 修改 RSC 卸载(友好名称: Default Switch)以前的 IPv4: 已禁用,当前 IPv4: 已禁用,以前的 IPv6: 已禁用,当前 IPv6: 已禁用。原因: NIC 创建 信息 2025/11/24 15:36:13 Microsoft-Windows-Hyper-V-VmSwitch 264 无 已在交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)上成功创建内部或外部端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (易记名称: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444)。 信息 2025/11/24 15:36:13 Microsoft-Windows-Hyper-V-VmSwitch 292 无 已为端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 修改 RSC 卸载(友好名称: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444)上一个: 已禁用,当前: 已启用。原因: 端口创建 信息 2025/11/24 15:36:13 Microsoft-Windows-Hyper-V-VmSwitch 9 (1005) Switch C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (Friendly Name: Default Switch) successfully initialized. 信息 2025/11/24 15:36:13 Microsoft-Windows-Hyper-V-VmSwitch 232 无 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (Friendly Name: Default Switch) successfully connected to port C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (Friendly Name: Default Switch) on switch C08CB7B8-9B3C-408E-8E30-5E16A3AEB444(Friendly Name: Default Switch). 信息 2025/11/24 15:36:13 Microsoft-Windows-Hyper-V-VmSwitch 233 无 "操作 ""Create"" 在 nic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (友好名称: Default Switch)、实例 Id {00000000-0000-0000-0000-000000000000} 上成功。 " 信息 2025/11/24 15:36:13 Microsoft-Windows-Hyper-V-VmSwitch 291 无 已为 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 修改 RSC 卸载(友好名称: Default Switch)以前的 IPv4: 已禁用,当前 IPv4: 已禁用,以前的 IPv6: 已禁用,当前 IPv6: 已禁用。原因: NIC 创建 信息 2025/11/24 15:36:13 Microsoft-Windows-Hyper-V-VmSwitch 67 无 已在交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)上成功创建端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)。 信息 2025/11/24 15:36:13 Microsoft-Windows-Hyper-V-VmSwitch 292 无 已为端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 修改 RSC 卸载(友好名称: Default Switch)上一个: 已禁用,当前: 已启用。原因: 端口创建 信息 2025/11/24 15:36:13 Netwtw14 7021 无 "无法找到来自源 Netwtw14 的事件 ID 7021 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/24 15:36:13 Microsoft-Windows-TPM-WMI 1025 无 TPM 已成功预配,现在可以使用。 信息 2025/11/24 15:36:08 Microsoft-Windows-TPM-WMI 1282 无 已生成 TBS 设备标识符。 信息 2025/11/24 15:36:07 Microsoft-Windows-Hyper-V-VmSwitch 233 无 "操作 ""Delete"" 在 nic C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (友好名称: Default Switch)、实例 Id {224a38b5-3388-4a95-b3d1-7d34b6968abf} 上成功。 " 信息 2025/11/24 15:36:07 Microsoft-Windows-WLAN-AutoConfig 10001 无 "已成功启动 WLAN 扩展模块。 模块路径: C:\Windows\System32\DriverStore\FileRepository\netwtw6e.inf_amd64_ee761166daec7794\IntelIHVRouter14.dll " 信息 2025/11/24 15:36:07 Microsoft-Windows-WLAN-AutoConfig 4000 无 "已成功启动 WLAN 自动配置服务。 " 信息 2025/11/24 15:36:07 Microsoft-Windows-IsolatedUserMode 1 无 Secure Trustlet \??\C:\Windows\System32\NgcIso.exe Id 6 and Pid 2160 started with status STATUS_SUCCESS. 信息 2025/11/24 15:36:07 Microsoft-Windows-IsolatedUserMode 5 无 Secure Trustlet NULL Id 0 and Pid 0 started with status STATUS_SUCCESS. 信息 2025/11/24 15:36:07 TPM 18 无 此事件会触发受信任的平台模块(TPM)预配/状态检查运行。 信息 2025/11/24 15:36:07 Service Control Manager 7026 无 "以下引导启动或系统启动驱动程序未加载: XLGuard" 信息 2025/11/24 15:36:07 Microsoft-Windows-UserModePowerService 12 (10) 进程 C:\Windows\System32\DriverStore\FileRepository\u0420894.inf_amd64_d6bf96e8f911532d\B420955\atieclxx.exe (进程 ID: 4360)将策略方案从 {381b4222-f694-41f0-9685-ff5bb260df2e} 重置为 {381b4222-f694-41f0-9685-ff5bb260df2e} 信息 2025/11/24 15:36:06 Microsoft-Windows-HttpService 113 HTTP Configuration Property Trace Task 尝试将 URL (http://127.0.0.1:28385:127.0.0.1/intel/)添加到 URL 组(0xFC00000F20000001)。状态: 0x0。用户 SYSTEM 0x154C可执行文件路径\Device\HarddiskVolume3\Program Files (x86)\Intel\Driver and Support Assistant\x86\DSAService.exe进程 ID 信息 2025/11/24 15:36:06 Microsoft-Windows-HttpService 111 HTTP Configuration Property Trace Task 创建 URL 组0xFC00000F20000001。状态0x0。进程 ID 0x154C可执行文件路径\Device\HarddiskVolume3\Program Files (x86)\Intel\Driver and Support Assistant\x86\DSAService.exe,用户 SYSTEM 信息 2025/11/24 15:36:06 Microsoft-Windows-HttpService 113 HTTP Configuration Property Trace Task 尝试将 URL (http://127.0.0.1:28390:127.0.0.1/)添加到 URL 组(0xFE00000F20000001)。状态: 0x0。用户 SYSTEM 0x154C可执行文件路径\Device\HarddiskVolume3\Program Files (x86)\Intel\Driver and Support Assistant\x86\DSAService.exe进程 ID 信息 2025/11/24 15:36:06 Microsoft-Windows-HttpService 111 HTTP Configuration Property Trace Task 创建 URL 组0xFE00000F20000001。状态0x0。进程 ID 0x154C可执行文件路径\Device\HarddiskVolume3\Program Files (x86)\Intel\Driver and Support Assistant\x86\DSAService.exe,用户 SYSTEM 信息 2025/11/24 15:36:06 AmdAfdSvc 258 无 AmdAfdSvc State Change Occured 信息 2025/11/24 15:36:06 AmdAfdSvc 258 无 AmdAfdSvc State Change Occured 信息 2025/11/24 15:36:05 Microsoft-Windows-Hyper-V-VmSwitch 62 无 已成功删除交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (友好名称: Default Switch)。 信息 2025/11/24 15:36:05 Microsoft-Windows-Hyper-V-VmSwitch 233 无 "操作 ""Delete"" 在 nic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (友好名称: Default Switch)、实例 Id {00000000-0000-0000-0000-000000000000} 上成功。 " 信息 2025/11/24 15:36:05 Microsoft-Windows-Hyper-V-VmSwitch 71 无 端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 的删除完成(易记名称: Default Switch)。 信息 2025/11/24 15:36:05 Microsoft-Windows-Hyper-V-VmSwitch 71 无 端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 的删除完成(易记名称: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444)。 信息 2025/11/24 15:36:05 Microsoft-Windows-Hyper-V-VmSwitch 69 无 端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (易记名称: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444)已成功删除–交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)。 信息 2025/11/24 15:36:05 Microsoft-Windows-Hyper-V-VmSwitch 234 无 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 successfully disconnected from port C08CB7B8-9B3C-408E-8E30-5E16A3AEB445. 信息 2025/11/24 15:36:05 Microsoft-Windows-Hyper-V-VmSwitch 69 无 端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)已成功删除–交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)。 信息 2025/11/24 15:36:05 Microsoft-Windows-Hyper-V-VmSwitch 234 无 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 successfully disconnected from port C08CB7B8-9B3C-408E-8E30-5E16A3AEB444. 信息 2025/11/24 15:36:05 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL https://+:443/sra_{BA195980-CD49-458b-9E23-C84EE0ADCD75}/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/24 15:36:05 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:10243/WMPNSSv4/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/24 15:36:05 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL https://+:10245/WMPNSSv4/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/24 15:36:05 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:10247/apps/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/24 15:36:05 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:10246/MDEServer/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/24 15:36:05 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:80/116B50EB-ECE2-41ac-8429-9F9E963361B7/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/24 15:36:05 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL https://+:443/C574AC30-5794-4AEE-B1BB-6651C5315029/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/24 15:36:05 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:80/0131501b-d67f-491b-9a40-c4bf27bcb4d4/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/24 15:36:05 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:3387/rdp/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/24 15:36:05 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL https://+:3392/rdp/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/24 15:36:05 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:5985/wsman/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/24 15:36:05 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:47001/wsman/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/24 15:36:05 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL https://+:5986/wsman/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/24 15:36:05 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://*:2869/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/24 15:36:05 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL https://*:5358/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/24 15:36:05 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:80/Temporary_Listen_Addresses/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/24 15:36:05 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://*:5357/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/24 15:36:05 Microsoft-Windows-TPM-WMI 1038 无 "预证明运行状况检查确认设备应通过证明。 有关所做检查的详细信息,请参阅 C:\Windows\Logs\MeasuredBoot\0000000100-0000000000.json。" 信息 2025/11/24 15:36:05 Microsoft-Windows-TPM-WMI 1041 无 "预证明运行状况检查详细信息: {""Version"":1,""HealthStatus"":""Attestable"",""Required"":[{""Field"":""TpmPresent"",""Value"":true,""DesiredValue"":true},{""Field"":""TpmMeetsMinimumVersion"",""Value"":true,""DesiredValue"":true},{""Field"":""TpmIsResponsive"",""Value"":true,""DesiredValue"":true},{""Field"":""EkCertIsAvailable"",""Value"":true,""DesiredValue"":true},{""Field"":""TcgLogFound"",""Value"":true,""DesiredValue"":true}],""Expected"":[{""Field"":""PcrsMatchTcgLog"",""Value"":true,""DesiredValue"":true}],""Informational"":[{""Field"":""SecureBootEnabled"",""ValueFromComputer"":true,""ValueFromTcgLog"":true,""DesiredValue"":true,""TcgValueIsVerifiable"":true},{""Field"":""VirtualSecureMemory"",""ValueFromComputer"":false,""ValueFromTcgLog"":false,""DesiredValue"":true,""TcgValueIsVerifiable"":true},{""Field"":""SecureCorePCCompliant"",""ValueFromComputer"":false,""ValueFromTcgLog"":false,""DesiredValue"":true,""TcgValueIsVerifiable"":true}{""Field"":""BootTcgLogFoundInFileSystem"",""Value"":true,""DesiredValue"":true},{""Field"":""CurrentTcgLogFoundInFileSystem"",""Value"":true,""DesiredValue"":true}]}" 信息 2025/11/24 15:36:05 Win32k 267 无 触摸/触摸板硬件质量保证验证已成功。 信息 2025/11/24 15:36:05 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“bindflt”(10.0,‎2055‎-‎05‎-‎15T05:17:06.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/24 15:36:05 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“storqosflt”(10.0,‎2021‎-‎03‎-‎19T18:47:34.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/24 15:36:05 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“UnionFS”(10.0,‎2047‎-‎02‎-‎21T19:01:20.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/24 15:36:05 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“CldFlt”(10.0,‎2029‎-‎01‎-‎27T12:44:20.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/24 15:36:05 Microsoft-Windows-FilterManager 1 无 文件系统筛选器“CldFlt”(版本 10.0,‎2029‎-‎01‎-‎27T12:44:20.000000000Z)已成功卸载。 信息 2025/11/24 15:36:05 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“CldFlt”(10.0,‎2029‎-‎01‎-‎27T12:44:20.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/24 15:36:05 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“wcifs”(10.0,‎2099‎-‎02‎-‎09T21:05:05.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/24 15:36:05 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“luafv”(10.0,‎2092‎-‎04‎-‎06T06:51:15.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/24 15:36:05 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“bfs”(10.0,‎1984‎-‎12‎-‎31T18:08:23.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/24 15:36:05 Microsoft-Windows-DHCPv6-Client 51046 Service State Event DHCPv6 客户端服务已启动 信息 2025/11/24 15:36:05 Microsoft-Windows-Dhcp-Client 50036 服务状态事件 DHCPv4 客户端服务已启动 信息 2025/11/24 15:36:05 Microsoft-Windows-Dhcp-Client 50103 服务状态事件 已针对关闭通知注册 DHCPv4 客户端 信息 2025/11/24 15:36:05 Microsoft-Windows-Dhcp-Client 50036 服务状态事件 DHCPv4 客户端服务已启动 信息 2025/11/24 15:36:05 Microsoft-Windows-Directory-Services-SAM 16983 无 "安全帐户管理器现在将记录负责调用旧密码更改或设置 RPC 方法的远程客户端的定期摘要事件。 有关详细信息,请参阅 https://go.microsoft.com/fwlink/?linkid=2150956。 " 信息 2025/11/24 15:36:05 Microsoft-Windows-Directory-Services-SAM 16977 无 "使用以下最小密码长度的相关设置配置域。 MinimumPasswordLength: 0 RelaxMinimumPasswordLengthLimits: 0 MinimumPasswordLengthAudit: -1 有关详细信息,请访问 https://go.microsoft.com/fwlink/?LinkId=2097191。 " 信息 2025/11/24 15:36:05 Microsoft-Windows-Directory-Services-SAM 16962 无 "对 SAM 数据库进行远程调用时,受到默认安全描述符的限制: O:SYG:SYD:(A;;RC;;;BA)。 有关详细信息,请参阅 http://go.microsoft.com/fwlink/?LinkId=787651。" 信息 2025/11/24 15:36:05 Microsoft-Windows-IsolatedUserMode 5 无 Secure Trustlet NULL Id 0 and Pid 0 started with status STATUS_SUCCESS. 信息 2025/11/24 15:36:05 LsaSrv 6156 无 "Credential Guard 自动启用状态。基于虚拟化的安全的 Hardware 要求: 1 Domain Joined: 0 Azure AD Joined: 0 Licensed for Credential Guard: 0 Domain Controller: 0" 信息 2025/11/24 15:36:05 Microsoft-Windows-Wininit 12 无 LSASS.exe 已作为级别为 4 的受保护进程启动。 信息 2025/11/24 15:36:05 Microsoft-Windows-Wininit 18 无 VBS 密钥隔离已启动,并将保护 VSM 隔离的密钥。 信息 2025/11/24 15:36:05 Microsoft-Windows-IsolatedUserMode 1 无 Secure Trustlet \??\C:\Windows\system32\lsaiso.exe Id 1 and Pid 1624 started with status STATUS_SUCCESS. 信息 2025/11/24 15:36:05 Microsoft-Windows-IsolatedUserMode 5 无 Secure Trustlet NULL Id 0 and Pid 0 started with status STATUS_SUCCESS. 信息 2025/11/24 15:36:05 Microsoft-Windows-Wininit 14 无 "Credential Guard 配置: 注册表配置: 0x0 测试配置: 0 自动启用: 0" 信息 2025/11/24 15:36:04 Microsoft-Windows-Wininit 23 无 "启动应用反回滚: 初始化已完成,状态为: HRESULT: 操作成功完成。 需要新计时器: false 等待系统更新完成的新计时器: false 以前的闩锁计时器存在,但被注册表禁用: false " 信息 2025/11/24 15:36:04 Microsoft-Windows-Wininit 25 无 "启动应用防回退: 上一个计时器已恢复,状态为: HRESULT: 操作成功完成。 以前的计时器存在: true 开始时间: ‎2025‎-‎10‎-‎10T10:14:54.769904600Z 宽限期: 51840000000000 尝试的恢复强制执行成功: false " 信息 2025/11/24 15:36:04 Microsoft-Windows-Wininit 24 无 "启动应用反回滚: 计时器启动已完成,状态为: Win32Error: 0 开始时间: ‎2025‎-‎10‎-‎10T10:14:54.769904600Z 宽限期: 51840000000000 截止时间: ‎2025‎-‎12‎-‎09T10:14:54.769904600Z " 信息 2025/11/24 15:36:04 Microsoft-Windows-Wininit 19 无 "基于虚拟化的安全性新计时器创建状态 HRESULT: 操作成功完成。 需要新的闩锁计时器: false 等待系统更新完成的新闩锁计时器: false 现有闩锁计时器存在,但注册表已禁用: false 策略文件存在: false " 信息 2025/11/24 15:36:04 Netwtw14 7018 无 "无法找到来自源 Netwtw14 的事件 ID 7018 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/24 15:36:04 Netwtw14 7017 无 "无法找到来自源 Netwtw14 的事件 ID 7017 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \Device\NDMP3 Intel(R) Wi-Fi 6E AX210 160MHz 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/24 15:36:03 BTHUSB 18 无 Windows 无法在本地适配器上存储蓝牙身份验证代码(链接密钥)。启动时,蓝牙键盘可能无法在系统 BIOS 中工作。 信息 2025/11/24 15:36:01 Microsoft-Windows-Kernel-General 24 (11) 已刷新时区信息,退出原因为 0。当前时区偏差为 -480。 信息 2025/11/24 15:36:01 Microsoft-Windows-Ntfs 98 无 卷 \\?\Volume{cc3e7b69-dd81-4e77-8097-5a76e9ae2fa7} (\Device\HarddiskVolume4) 运行状况良好。无需执行任何操作。 信息 2025/11/24 15:36:01 Netwtw14 7010 无 "无法找到来自源 Netwtw14 的事件 ID 7010 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \Device\NDMP3 Intel(R) Wi-Fi 6E AX210 160MHz 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/24 15:36:01 Netwtw14 7005 无 "无法找到来自源 Netwtw14 的事件 ID 7005 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \Device\NDMP3 Intel(R) Wi-Fi 6E AX210 160MHz 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/24 15:36:01 Netwtw14 7027 无 "无法找到来自源 Netwtw14 的事件 ID 7027 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \Device\NDMP3 Intel(R) Wi-Fi 6E AX210 160MHz 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/24 15:36:00 Netwtw14 7029 无 "无法找到来自源 Netwtw14 的事件 ID 7029 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \Device\NDMP3 Intel(R) Wi-Fi 6E AX210 160MHz 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/24 15:36:00 Netwtw14 7036 无 \Device\NDMP3 服务处于 Intel(R) Wi-Fi 6E AX210 160MHz 状态。 信息 2025/11/24 15:36:00 Microsoft-Windows-Kernel-Power 521 (220) 可用电池计数变化。 信息 2025/11/24 15:36:00 Microsoft-Windows-Kernel-Power 521 (220) 可用电池计数变化。 信息 2025/11/24 15:36:00 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 15 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 151 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/24 15:36:00 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 14 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 151 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/24 15:36:00 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 13 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 164 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/24 15:36:00 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 12 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 164 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/24 15:36:00 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 11 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 143 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/24 15:36:00 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 10 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 143 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/24 15:36:00 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 9 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 168 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/24 15:36:00 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 8 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 168 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/24 15:36:00 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 7 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 147 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/24 15:36:00 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 6 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 147 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/24 15:36:00 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 5 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 160 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/24 15:36:00 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 4 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 160 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/24 15:36:00 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 3 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 156 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/24 15:36:00 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 2 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 156 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/24 15:36:00 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 1 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 168 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/24 15:36:00 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 0 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 168 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/24 15:35:58 Microsoft-Windows-Ntfs 98 无 卷 E: (\Device\HarddiskVolume6) 运行状况良好。无需执行任何操作。 信息 2025/11/24 15:35:58 Microsoft-Windows-Ntfs 98 无 卷 D: (\Device\HarddiskVolume5) 运行状况良好。无需执行任何操作。 信息 2025/11/24 15:35:57 Microsoft-Windows-Hyper-V-VmSwitch 5 (1003) Miniport NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Default Switch) successfully enabled 信息 2025/11/24 15:35:57 Microsoft-Windows-Hyper-V-VmSwitch 232 无 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Default Switch) successfully connected to port C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444) on switch C08CB7B8-9B3C-408E-8E30-5E16A3AEB444(Friendly Name: Default Switch). 信息 2025/11/24 15:35:57 Microsoft-Windows-Hyper-V-VmSwitch 7 (1004) Miniport NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Default Switch) successfully initialized. 信息 2025/11/24 15:35:57 Microsoft-Windows-Hyper-V-VmSwitch 291 无 已为 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 修改 RSC 卸载(友好名称: Default Switch)以前的 IPv4: 已禁用,当前 IPv4: 已禁用,以前的 IPv6: 已禁用,当前 IPv6: 已禁用。原因: NIC 启动 信息 2025/11/24 15:35:57 Microsoft-Windows-Hyper-V-VmSwitch 233 无 "操作 ""Create"" 在 nic C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (友好名称: Default Switch)、实例 Id {00000000-0000-0000-0000-000000000000} 上成功。 " 信息 2025/11/24 15:35:57 Microsoft-Windows-Hyper-V-VmSwitch 291 无 已为 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 修改 RSC 卸载(友好名称: Default Switch)以前的 IPv4: 已禁用,当前 IPv4: 已禁用,以前的 IPv6: 已禁用,当前 IPv6: 已禁用。原因: NIC 创建 信息 2025/11/24 15:35:57 Microsoft-Windows-Hyper-V-VmSwitch 264 无 已在交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)上成功创建内部或外部端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (易记名称: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444)。 信息 2025/11/24 15:35:57 Microsoft-Windows-Hyper-V-VmSwitch 292 无 已为端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 修改 RSC 卸载(友好名称: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444)上一个: 已禁用,当前: 已启用。原因: 端口创建 信息 2025/11/24 15:35:57 Microsoft-Windows-Hyper-V-VmSwitch 9 (1005) Switch C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (Friendly Name: Default Switch) successfully initialized. 信息 2025/11/24 15:35:57 Microsoft-Windows-Hyper-V-VmSwitch 232 无 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (Friendly Name: Default Switch) successfully connected to port C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (Friendly Name: Default Switch) on switch C08CB7B8-9B3C-408E-8E30-5E16A3AEB444(Friendly Name: Default Switch). 信息 2025/11/24 15:35:57 Microsoft-Windows-Hyper-V-VmSwitch 233 无 "操作 ""Create"" 在 nic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (友好名称: Default Switch)、实例 Id {00000000-0000-0000-0000-000000000000} 上成功。 " 信息 2025/11/24 15:35:57 Microsoft-Windows-Hyper-V-VmSwitch 291 无 已为 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 修改 RSC 卸载(友好名称: Default Switch)以前的 IPv4: 已禁用,当前 IPv4: 已禁用,以前的 IPv6: 已禁用,当前 IPv6: 已禁用。原因: NIC 创建 信息 2025/11/24 15:35:57 Microsoft-Windows-Hyper-V-VmSwitch 67 无 已在交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)上成功创建端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)。 信息 2025/11/24 15:35:57 Microsoft-Windows-Hyper-V-VmSwitch 292 无 已为端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 修改 RSC 卸载(友好名称: Default Switch)上一个: 已禁用,当前: 已启用。原因: 端口创建 信息 2025/11/24 15:35:57 Microsoft-Windows-Hyper-V-VmSwitch 277 无 vmswitch.sys 版本 26100.amd64.ge_release_svc_prod1,调试 false,正式 true,1 1 关键 2025/11/24 15:35:57 Microsoft-Windows-Kernel-Power 41 (63) 系统已在未先正常关机的情况下重新启动。如果系统停止响应、发生崩溃或意外断电,则可能会导致此错误。 信息 2025/11/24 15:35:57 Microsoft-Windows-Kernel-Power 125 (86) "已枚举高级配置和电源接口热区域 \_TZ.TZ01。 _PSV = 0K _TC1 = 1 _TC2 = 2 _TSP = 2000ms _AC0 = 0K _AC1 = 0K _AC2 = 0K _AC3 = 0K _AC4 = 0K _AC5 = 0K _AC6 = 0K _AC7 = 0K _AC8 = 0K _AC9 = 0K _CRT = 398K _HOT = 0K 最低限制 = 0 _CR3 = 0K" 信息 2025/11/24 15:35:57 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“npsvctrig”(10.0,‎1978‎-‎05‎-‎14T17:13:30.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/24 15:35:57 Application Popup 26 无 "无法找到来自源 Application Popup 的事件 ID 26 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \SystemRoot\system32\drivers\XLGuard.sys failed to load 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/24 15:35:57 VfpExt 7036 无 服务处于 Driver load complete 状态。 信息 2025/11/24 15:35:57 VfpExt 7036 无 服务处于 Driver load start 状态。 信息 2025/11/24 15:35:57 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“sysdiag”(0.0,‎2025‎-‎10‎-‎24T14:03:24.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/24 15:35:57 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“UCPD”(10.0,‎1998‎-‎05‎-‎25T22:40:41.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/24 15:35:57 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“FileCrypt”(10.0,‎2075‎-‎09‎-‎01T06:07:07.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/24 15:35:57 Microsoft-Windows-Ntfs 98 无 卷 C: (\Device\HarddiskVolume3) 运行状况良好。无需执行任何操作。 信息 2025/11/24 15:35:56 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“Wof”(10.0,‎2089‎-‎07‎-‎15T10:58:05.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/24 15:35:56 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“FileInfo”(10.0,‎2093‎-‎04‎-‎02T09:29:43.000000000Z)已成功加载并注册到筛选器管理器。 警告 2025/11/24 15:35:56 ACPI 15 无 : 当无请求时,嵌入式控制器(EC)返回数据。BIOS 可能试图在没有与操作系统同步的情况下访问 EC。此数据将被忽略。不需要执行进一步操作;但是,请与你的计算机制造商联系,获取升级的 BIOS。 信息 2025/11/24 15:36:05 EventLog 6013 无 系统启动时间为 10 秒。 信息 2025/11/24 15:35:55 Microsoft-Windows-HAL 16 无 已初始化 IOMMU 错误报告。 信息 2025/11/24 15:36:05 EventLog 6005 无 事件日志服务已启动。 信息 2025/11/24 15:36:05 EventLog 6009 无 Microsoft (R) Windows (R) 10.00. 26200 Multiprocessor Free。 信息 2025/11/24 15:35:55 Microsoft-Windows-Kernel-General 20 (6) "闰秒配置已更新。 原因: Leap second data initialized from registry during boot 已启用闰秒: true 新闰秒计数: 0 旧闰秒计数: 0" 信息 2025/11/24 15:35:55 Microsoft-Windows-Kernel-Boot 30 (21) 固件报告了启动指标。 信息 2025/11/24 15:35:55 Microsoft-Windows-IsolatedUserMode 3 无 Secure Kernel started with status STATUS_SUCCESS and flags HvciEnabled,HvciStrictMode. 错误 2025/11/24 15:36:05 EventLog 6008 无 上一次系统的 10:50:47 在 ‎2025/‎11/‎24 上的关闭是意外的。 信息 2025/11/24 15:35:55 Microsoft-Windows-Hyper-V-Hypervisor 165 无 "虚拟机监控程序已配置 CVE-2019-11091 的缓解措施, 虚拟机的 CVE-2018-12126、CVE-2018-12127、CVE-2018-12130。 处理器不受影响: false 处理器系列不受影响: false 处理器支持微层次结构缓冲区刷新: false 需要缓冲区刷新: false " 信息 2025/11/24 15:35:55 Microsoft-Windows-Hyper-V-Hypervisor 156 无 "虚拟机监控程序为虚拟机配置了 CVE-2018-3646 缓解措施。 处理器不受影响: false 处理器系列不受影响: false 处理器支持缓存刷新: false HyperThreading 已启用: true 父虚拟机监控程序应用缓解措施: false 已启用 bcdedit: false 缓解措施禁用的缓解措施: true 需要刷新缓存: false " 信息 2025/11/24 15:35:55 Microsoft-Windows-Hyper-V-Hypervisor 129 无 "虚拟机监控程序已初始化 I/O 重新映射。 存在硬件: true 已启用的硬件: true 策略: 0x0 已启用的功能: 0x34A 内部信息: 0x0 问题: 0x0 其他信息: 0x0" 信息 2025/11/24 15:35:55 Microsoft-Windows-Hyper-V-Hypervisor 2 无 虚拟机监控程序计划程序类型为 0x4。 信息 2025/11/24 15:35:55 Microsoft-Windows-Hyper-V-Hypervisor 1 无 虚拟机监控程序已成功启动。 信息 2025/11/24 15:35:55 Microsoft-Windows-Kernel-Boot 27 (33) 引导类型为 0x0。 信息 2025/11/24 15:35:55 Microsoft-Windows-Kernel-Boot 25 (32) 引导菜单策略为 0x1。 信息 2025/11/24 15:35:55 Microsoft-Windows-Kernel-Boot 238 (101) EFI 时区偏移: 2047。夏令时标志: 0。固件时间: ‎2025‎-‎11‎-‎24T15:35:54.000000000Z。 信息 2025/11/24 15:35:55 Microsoft-Windows-Kernel-Boot 247 (99) 无法加载 Pluton-Windows 固件。StatusCode: STATUS_SUCCESS,Reason: Failed to apply firmware. 信息 2025/11/24 15:35:55 Microsoft-Windows-Kernel-Boot 20 (31) 上一次关机的成功状态为“false”。上一次引导的成功状态为“true”。 信息 2025/11/24 15:35:55 Microsoft-Windows-Kernel-Boot 32 (58) bootmgr 花费了 0 毫秒等待用户输入。 信息 2025/11/24 15:35:55 Microsoft-Windows-Kernel-Boot 18 (57) 此系统有 0x1 个引导选项。 信息 2025/11/24 15:35:55 Microsoft-Windows-Kernel-Boot 32 (58) bootmgr 花费了 0 毫秒等待用户输入。 信息 2025/11/24 15:35:55 Microsoft-Windows-Kernel-Boot 18 (57) 此系统有 0x1 个引导选项。 信息 2025/11/24 15:35:55 Microsoft-Windows-Kernel-Boot 153 (62) 基于虚拟化的安全性(策略: VBS Enabled,VSM Required,Hvci,Boot Chain Signer Soft Enforced)是 enabled due to VBS registry configuration。 信息 2025/11/24 15:35:55 Microsoft-Windows-Kernel-General 25 (12) "系统时间已初始化为 ‎2025‎-‎11‎-‎24T07:35:55.500000000Z. 加载器时间: ‎2025‎-‎11‎-‎24T07:35:54.000000000Z 内部启动标志: 0x2 HAL RTC 错误代码: 0x0 RTC 时间为 UTC: false 软启动: false 成功: true 阶段: 0" 信息 2025/11/24 15:35:55 Microsoft-Windows-Kernel-General 12 (1) 操作系统已在系统时间 ‎2025‎-‎11‎-‎24T07:35:55.500000000Z 启动。 信息 2025/11/24 10:31:25 Microsoft-Windows-FilterManager 1 无 文件系统筛选器“EasyAntiCheat_EOSSys”(版本 10.0,‎2025‎-‎11‎-‎14T10:14:35.000000000Z)已成功卸载。 信息 2025/11/24 10:17:49 Display 4125 无 好消息 - 已增强 %1,可以呈现更明亮和更详细的画面。你可以在“设置”中随时关闭自动 HDR。 信息 2025/11/24 10:17:27 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“EasyAntiCheat_EOSSys”(10.0,‎2025‎-‎11‎-‎14T10:14:35.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/24 10:17:26 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: EasyAntiCheat_EOSSys 服务文件名: C:\Program Files (x86)\EasyAntiCheat_EOS\EasyAntiCheat_EOS.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/24 8:33:27 Microsoft-Windows-Kernel-General 16 无 已经清除配置单元 \??\C:\Users\19896\AppData\Local\Packages\Microsoft.Paint_8wekyb3d8bbwe\SystemAppData\Helium\UserClasses.dat 中的访问历史记录,更新 1 个项并创建 1 个已修改的页面。 信息 2025/11/24 8:33:27 Microsoft-Windows-Kernel-General 16 无 已经清除配置单元 \??\C:\Users\19896\AppData\Local\Packages\Microsoft.Paint_8wekyb3d8bbwe\SystemAppData\Helium\User.dat 中的访问历史记录,更新 5 个项并创建 1 个已修改的页面。 信息 2025/11/24 8:33:26 Microsoft-Windows-Kernel-General 16 无 已经清除配置单元 \??\C:\ProgramData\Packages\AdobeAcrobatDCCoreApp_pc75e8sa7ep4e\S-1-5-21-3459678233-1199692015-243566367-1001\SystemAppData\Helium\Cache\bd9cdba6d6bcab94_COM15.dat 中的访问历史记录,更新 1 个项并创建 1 个已修改的页面。 信息 2025/11/24 8:33:26 Microsoft-Windows-Kernel-General 16 无 已经清除配置单元 \??\C:\Users\19896\AppData\Local\Packages\AdobeAcrobatDCCoreApp_pc75e8sa7ep4e\SystemAppData\Helium\UserClasses.dat 中的访问历史记录,更新 1 个项并创建 1 个已修改的页面。 信息 2025/11/24 8:33:26 Microsoft-Windows-Kernel-General 16 无 已经清除配置单元 \??\C:\Users\19896\AppData\Local\Packages\AdobeAcrobatDCCoreApp_pc75e8sa7ep4e\SystemAppData\Helium\User.dat 中的访问历史记录,更新 1 个项并创建 1 个已修改的页面。 警告 2025/11/24 8:03:45 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 Beyond\19896 SID (S-1-5-21-3459678233-1199692015-243566367-1001)授予针对 CLSID 为 {2593F8B9-4EAF-457C-B68A-50F6B8EA6B54} 、APPID 为 {15C20B67-12E7-4BB6-92BB-7AFF07997402} 的 COM 服务器应用程序的 本地 激活 权限。此安全权限可以使用组件服务管理工具进行修改。" 信息 2025/11/24 7:58:57 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: User Energy Server Service queencreek 服务文件名: ""C:\Program Files\Intel\SUR\QUEENCREEK\x64\esrv_svc.exe"" ""--run_as_user_process"" 服务类型: 用户模式服务 服务启动类型: 按需启动 服务帐户: LocalSystem" 信息 2025/11/24 7:58:57 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: Energy Server Service queencreek 服务文件名: . 服务类型: 用户模式服务 服务启动类型: 自动启动 服务帐户: LocalSystem" 信息 2025/11/24 7:58:56 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: Intel(R) System Usage Report Service SystemUsageReportSvc_QUEENCREEK 服务文件名: ""C:\Program Files\Intel\SUR\QUEENCREEK\SurSvc.exe"" 服务类型: 用户模式服务 服务启动类型: 自动启动 服务帐户: LocalSystem" 信息 2025/11/24 7:58:56 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: Intel(R) SUR QC Software Asset Manager 服务文件名: ""C:\Program Files\Intel\SUR\QUEENCREEK\Updater\bin\IntelSoftwareAssetManagerService.exe"" 服务类型: 用户模式服务 服务启动类型: 按需启动 服务帐户: LocalSystem" 信息 2025/11/24 7:56:48 Microsoft-Windows-Kernel-Power 566 (268) "系统会话已从5转换为 7. 原因 InputAccelerometer BootId: 99" 信息 2025/11/24 7:56:48 Microsoft-Windows-Kernel-Power 507 (158) "系统正在退出新型待机状态 原因: Input Keyboard。" 错误 2025/11/24 7:56:16 Microsoft-Windows-WindowsUpdateClient 20 Windows 更新代理 安装失败: Windows 安装下列更新失败,错误为 0x80073D02: 9NMPJ99VJBWV-Microsoft.YourPhone。 信息 2025/11/24 7:56:16 Microsoft-Windows-WindowsUpdateClient 43 Windows 更新代理 安装已启动: Windows 已开始安装以下更新: 9NMPJ99VJBWV-Microsoft.YourPhone 信息 2025/11/24 7:56:15 Microsoft-Windows-Kernel-General 16 无 已经清除配置单元 \??\C:\ProgramData\Microsoft\Windows\AppRepository\Packages\Microsoft.YourPhone_1.25102.64.0_x64__8wekyb3d8bbwe\ActivationStore.dat 中的访问历史记录,更新 0 个项并创建 0 个已修改的页面。 信息 2025/11/24 7:56:14 Microsoft-Windows-Kernel-Power 506 (157) "系统正在进入新型待机状态 原因: Idle Timeout。" 信息 2025/11/24 7:56:14 Microsoft-Windows-Kernel-Power 566 (268) "系统会话已从4转换为 5. 原因 SessionUnlock BootId: 99" 信息 2025/11/24 7:55:46 Netwtw14 7003 无 "无法找到来自源 Netwtw14 的事件 ID 7003 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \Device\NDMP3 Intel(R) Wi-Fi 6E AX210 160MHz 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/24 7:55:46 Netwtw14 7021 无 "无法找到来自源 Netwtw14 的事件 ID 7021 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/24 7:55:40 Netwtw14 7021 无 "无法找到来自源 Netwtw14 的事件 ID 7021 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/24 7:55:40 Netwtw14 7018 无 "无法找到来自源 Netwtw14 的事件 ID 7018 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/24 7:55:39 Microsoft-Windows-Kernel-Power 566 (268) "系统会话已从2转换为 4. 原因 Unknown BootId: 99" 信息 2025/11/24 7:55:39 Microsoft-Windows-Kernel-Power 507 (158) "系统正在退出新型待机状态 原因: Power Button。" 信息 2025/11/24 7:55:39 Microsoft-Windows-Power-Troubleshooter 1 无 "系统已从低功耗状态中恢复。 睡眠时间: ‎2025‎-‎11‎-‎23T18:05:43.953236100Z 唤醒时间: ‎2025‎-‎11‎-‎23T23:55:38.297904900Z 唤醒源: Unknown" 信息 2025/11/24 7:55:38 BTHUSB 18 无 Windows 无法在本地适配器上存储蓝牙身份验证代码(链接密钥)。启动时,蓝牙键盘可能无法在系统 BIOS 中工作。 信息 2025/11/24 7:55:37 Microsoft-Windows-Kernel-Power 506 (157) "系统正在进入新型待机状态 原因: Sleep, Hibernate, or Shutdown。" 信息 2025/11/24 7:55:37 Microsoft-Windows-Kernel-Power 566 (268) "系统会话已从1转换为 2. 原因 SxTransition BootId: 99" 信息 2025/11/24 7:55:37 Microsoft-Windows-Kernel-Boot 247 (99) 无法加载 Pluton-Windows 固件。StatusCode: STATUS_SUCCESS,Reason: Failed to apply firmware. 信息 2025/11/24 7:55:37 Microsoft-Windows-Kernel-Boot 27 (33) 引导类型为 0x2。 信息 2025/11/24 7:55:37 Microsoft-Windows-Kernel-Boot 25 (32) 引导菜单策略为 0x0。 信息 2025/11/24 7:55:37 Microsoft-Windows-Kernel-Boot 32 (58) bootmgr 花费了 0 毫秒等待用户输入。 信息 2025/11/24 7:55:37 Microsoft-Windows-Kernel-Boot 18 (57) 此系统有 0x1 个引导选项。 信息 2025/11/24 7:55:37 Microsoft-Windows-Kernel-Boot 30 (21) 固件报告了启动指标。 信息 2025/11/24 7:55:37 Microsoft-Windows-TPM-WMI 1038 无 "预证明运行状况检查确认设备应通过证明。 有关所做检查的详细信息,请参阅 C:\Windows\Logs\MeasuredBoot\0000000099-0000000001.json。" 信息 2025/11/24 7:55:37 Microsoft-Windows-TPM-WMI 1041 无 "预证明运行状况检查详细信息: {""Version"":1,""HealthStatus"":""Attestable"",""Required"":[{""Field"":""TpmPresent"",""Value"":true,""DesiredValue"":true},{""Field"":""TpmMeetsMinimumVersion"",""Value"":true,""DesiredValue"":true},{""Field"":""TpmIsResponsive"",""Value"":true,""DesiredValue"":true},{""Field"":""EkCertIsAvailable"",""Value"":true,""DesiredValue"":true},{""Field"":""TcgLogFound"",""Value"":true,""DesiredValue"":true}],""Expected"":[{""Field"":""PcrsMatchTcgLog"",""Value"":true,""DesiredValue"":true}],""Informational"":[{""Field"":""SecureBootEnabled"",""ValueFromComputer"":true,""ValueFromTcgLog"":true,""DesiredValue"":true,""TcgValueIsVerifiable"":true},{""Field"":""VirtualSecureMemory"",""ValueFromComputer"":false,""ValueFromTcgLog"":false,""DesiredValue"":true,""TcgValueIsVerifiable"":true},{""Field"":""SecureCorePCCompliant"",""ValueFromComputer"":false,""ValueFromTcgLog"":false,""DesiredValue"":true,""TcgValueIsVerifiable"":true}{""Field"":""BootTcgLogFoundInFileSystem"",""Value"":true,""DesiredValue"":true},{""Field"":""CurrentTcgLogFoundInFileSystem"",""Value"":true,""DesiredValue"":true}]}" 信息 2025/11/24 7:55:37 Microsoft-Windows-WindowsUpdateClient 44 Windows 更新代理 Windows 更新已开始下载更新。 警告 2025/11/24 7:55:36 ACPI 15 无 : 当无请求时,嵌入式控制器(EC)返回数据。BIOS 可能试图在没有与操作系统同步的情况下访问 EC。此数据将被忽略。不需要执行进一步操作;但是,请与你的计算机制造商联系,获取升级的 BIOS。 信息 2025/11/24 7:55:36 Microsoft-Windows-Kernel-General 1 (5) "系统时间已从 ‎2025‎-‎11‎-‎23T18:06:00.016172500Z. 时间增量更改为 ‎2025‎-‎11‎-‎23T23:55:36.500000000Z: 20976483 ms 更改原因: System time synchronized with the hardware clock. 进程: '' (PID 4). RTC 时间: ‎2025‎-‎11‎-‎24T07:55:36.500000000Z 当前时区偏差 -480 RTC 时间以 UTC: false 系统时间基于 RTC 时间: false" 信息 2025/11/24 2:06:00 Microsoft-Windows-Kernel-Power 107 (102) 系统已从睡眠状态恢复。 信息 2025/11/24 2:05:55 Microsoft-Windows-Kernel-General 1 (5) "系统时间已从 ‎2025‎-‎11‎-‎23T18:05:55.759275400Z. 时间增量更改为 ‎2025‎-‎11‎-‎23T18:05:54.500000000Z: -1259 ms 更改原因: System time synchronized with the hardware clock. 进程: '' (PID 4). RTC 时间: ‎2025‎-‎11‎-‎24T02:05:54.500000000Z 当前时区偏差 -480 RTC 时间以 UTC: false 系统时间基于 RTC 时间: false" 信息 2025/11/24 2:05:54 Microsoft-Windows-WindowsUpdateClient 44 Windows 更新代理 Windows 更新已开始下载更新。 信息 2025/11/24 2:05:54 Microsoft-Windows-WindowsUpdateClient 44 Windows 更新代理 Windows 更新已开始下载更新。 信息 2025/11/24 2:05:54 Microsoft-Windows-WindowsUpdateClient 44 Windows 更新代理 Windows 更新已开始下载更新。 信息 2025/11/24 2:05:47 Microsoft-Windows-Kernel-Power 42 (64) "系统正在进入睡眠状态。 睡眠原因: Application API" 信息 2025/11/24 2:05:43 Microsoft-Windows-Kernel-Power 566 (268) "系统会话已从0转换为 1. 原因 ScreenOffGracePeriod BootId: 99" 信息 2025/11/24 2:05:43 Microsoft-Windows-Kernel-Power 187 (243) 用户模式进程尝试通过调用 SetSuspendState 或 SetSystemPowerState API 更改系统状态。 信息 2025/11/24 2:05:30 Microsoft-Windows-FilterManager 1 无 文件系统筛选器“EasyAntiCheat_EOSSys”(版本 10.0,‎2025‎-‎11‎-‎14T10:14:35.000000000Z)已成功卸载。 信息 2025/11/24 1:38:59 Display 4125 无 好消息 - 已增强 %1,可以呈现更明亮和更详细的画面。你可以在“设置”中随时关闭自动 HDR。 信息 2025/11/24 1:38:43 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“EasyAntiCheat_EOSSys”(10.0,‎2025‎-‎11‎-‎14T10:14:35.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/24 1:38:42 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: EasyAntiCheat_EOSSys 服务文件名: C:\Program Files (x86)\EasyAntiCheat_EOS\EasyAntiCheat_EOS.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/24 1:38:32 Netwtw14 7021 无 "无法找到来自源 Netwtw14 的事件 ID 7021 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/24 1:38:26 Microsoft-Windows-FilterManager 1 无 文件系统筛选器“EasyAntiCheat_EOSSys”(版本 10.0,‎2025‎-‎11‎-‎14T10:14:35.000000000Z)已成功卸载。 信息 2025/11/24 1:37:38 Display 4125 无 好消息 - 已增强 %1,可以呈现更明亮和更详细的画面。你可以在“设置”中随时关闭自动 HDR。 信息 2025/11/24 1:37:16 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“EasyAntiCheat_EOSSys”(10.0,‎2025‎-‎11‎-‎14T10:14:35.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/24 1:37:14 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: EasyAntiCheat_EOSSys 服务文件名: C:\Program Files (x86)\EasyAntiCheat_EOS\EasyAntiCheat_EOS.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 警告 2025/11/24 0:39:52 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 Beyond\19896 SID (S-1-5-21-3459678233-1199692015-243566367-1001)授予针对 CLSID 为 {2593F8B9-4EAF-457C-B68A-50F6B8EA6B54} 、APPID 为 {15C20B67-12E7-4BB6-92BB-7AFF07997402} 的 COM 服务器应用程序的 本地 激活 权限。此安全权限可以使用组件服务管理工具进行修改。" 信息 2025/11/24 0:30:45 Microsoft-Windows-Kernel-General 16 无 已经清除配置单元 \??\C:\Users\19896\AppData\Local\Packages\AppleInc.AppleMusicWin_nzyj5cx40ttqa\Settings\settings.dat 中的访问历史记录,更新 3 个项并创建 1 个已修改的页面。 信息 2025/11/24 0:30:41 Microsoft-Windows-WindowsUpdateClient 19 Windows 更新代理 安装成功: Windows 成功安装了下列更新: 9PFHDD62MXS1-AppleInc.AppleMusicWin 信息 2025/11/24 0:30:41 Microsoft-Windows-WindowsUpdateClient 43 Windows 更新代理 安装已启动: Windows 已开始安装以下更新: 9PFHDD62MXS1-AppleInc.AppleMusicWin 信息 2025/11/24 0:30:41 Microsoft-Windows-Ntfs 98 无 卷 ?? (\Device\HarddiskVolumeShadowCopy2) 运行状况良好。无需执行任何操作。 信息 2025/11/24 0:30:32 Microsoft-Windows-Kernel-General 16 无 已经清除配置单元 \??\C:\ProgramData\Microsoft\Windows\AppRepository\Packages\AppleInc.AppleMusicWin_1.1536.28673.0_x64__nzyj5cx40ttqa\ActivationStore.dat 中的访问历史记录,更新 0 个项并创建 0 个已修改的页面。 信息 2025/11/24 0:29:06 Microsoft-Windows-WindowsUpdateClient 44 Windows 更新代理 Windows 更新已开始下载更新。 信息 2025/11/24 0:27:24 Microsoft-Windows-Kernel-General 16 无 已经清除配置单元 \??\C:\Windows\System32\SMI\Store\Machine\schema.dat 中的访问历史记录,更新 14837 个项并创建 2517 个已修改的页面。 信息 2025/11/24 0:27:23 Microsoft-Windows-Kernel-General 16 无 已经清除配置单元 \??\C:\Windows\System32\config\COMPONENTS 中的访问历史记录,更新 93314 个项并创建 10896 个已修改的页面。 信息 2025/11/24 0:24:08 Microsoft-Windows-Kernel-General 16 无 已经清除配置单元 \??\C:\Users\19896\AppData\Local\Packages\AppleInc.AppleMusicWin_nzyj5cx40ttqa\Settings\settings.dat 中的访问历史记录,更新 6 个项并创建 2 个已修改的页面。 信息 2025/11/24 0:24:08 Microsoft-Windows-Kernel-General 16 无 已经清除配置单元 \??\C:\ProgramData\Packages\AppleInc.AppleMusicWin_nzyj5cx40ttqa\S-1-5-21-3459678233-1199692015-243566367-1001\SystemAppData\Helium\Cache\474a43a6b87c56a1_COM15.dat 中的访问历史记录,更新 1 个项并创建 1 个已修改的页面。 信息 2025/11/24 0:24:08 Microsoft-Windows-Kernel-General 16 无 已经清除配置单元 \??\C:\Users\19896\AppData\Local\Packages\AppleInc.AppleMusicWin_nzyj5cx40ttqa\SystemAppData\Helium\UserClasses.dat 中的访问历史记录,更新 15 个项并创建 1 个已修改的页面。 信息 2025/11/24 0:24:08 Microsoft-Windows-Kernel-General 16 无 已经清除配置单元 \??\C:\Users\19896\AppData\Local\Packages\AppleInc.AppleMusicWin_nzyj5cx40ttqa\SystemAppData\Helium\User.dat 中的访问历史记录,更新 44 个项并创建 3 个已修改的页面。 信息 2025/11/24 0:17:46 Microsoft-Windows-WindowsUpdateClient 44 Windows 更新代理 Windows 更新已开始下载更新。 信息 2025/11/24 0:17:39 Microsoft-Windows-WindowsUpdateClient 44 Windows 更新代理 Windows 更新已开始下载更新。 信息 2025/11/24 0:16:24 Microsoft-Windows-WindowsUpdateClient 44 Windows 更新代理 Windows 更新已开始下载更新。 信息 2025/11/24 0:14:04 Microsoft-Windows-WindowsUpdateClient 44 Windows 更新代理 Windows 更新已开始下载更新。 信息 2025/11/24 0:13:59 Microsoft-Windows-WindowsUpdateClient 44 Windows 更新代理 Windows 更新已开始下载更新。 信息 2025/11/24 0:13:47 Microsoft-Windows-WindowsUpdateClient 44 Windows 更新代理 Windows 更新已开始下载更新。 信息 2025/11/24 0:13:39 Microsoft-Windows-Kernel-General 16 无 已经清除配置单元 \??\C:\ProgramData\Microsoft\Provisioning\Microsoft-Desktop-Provisioning-Sequence.dat 中的访问历史记录,更新 0 个项并创建 0 个已修改的页面。 警告 2025/11/23 22:58:52 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 Beyond\19896 SID (S-1-5-21-3459678233-1199692015-243566367-1001)授予针对 CLSID 为 {2593F8B9-4EAF-457C-B68A-50F6B8EA6B54} 、APPID 为 {15C20B67-12E7-4BB6-92BB-7AFF07997402} 的 COM 服务器应用程序的 本地 激活 权限。此安全权限可以使用组件服务管理工具进行修改。" 警告 2025/11/23 22:58:21 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 Beyond\19896 SID (S-1-5-21-3459678233-1199692015-243566367-1001)授予针对 CLSID 为 {2593F8B9-4EAF-457C-B68A-50F6B8EA6B54} 、APPID 为 {15C20B67-12E7-4BB6-92BB-7AFF07997402} 的 COM 服务器应用程序的 本地 激活 权限。此安全权限可以使用组件服务管理工具进行修改。" 信息 2025/11/23 22:29:18 Service Control Manager 7040 无 Background Intelligent Transfer Service 服务的启动类型从 自动启动 更改为 按需启动。 信息 2025/11/23 22:25:14 Service Control Manager 7040 无 Background Intelligent Transfer Service 服务的启动类型从 按需启动 更改为 自动启动。 信息 2025/11/23 21:20:00 Display 4125 无 好消息 - 已增强 %1,可以呈现更明亮和更详细的画面。你可以在“设置”中随时关闭自动 HDR。 信息 2025/11/23 21:19:34 Microsoft-Windows-IsolatedUserMode 5 无 Secure Trustlet NULL Id 0 and Pid 0 started with status STATUS_SUCCESS. 信息 2025/11/23 21:19:34 Microsoft-Windows-IsolatedUserMode 2 无 Secure Trustlet Id 0 and Pid 0 stopped with status STATUS_SUCCESS. 警告 2025/11/23 21:09:23 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 Beyond\19896 SID (S-1-5-21-3459678233-1199692015-243566367-1001)授予针对 CLSID 为 {2593F8B9-4EAF-457C-B68A-50F6B8EA6B54} 、APPID 为 {15C20B67-12E7-4BB6-92BB-7AFF07997402} 的 COM 服务器应用程序的 本地 激活 权限。此安全权限可以使用组件服务管理工具进行修改。" 信息 2025/11/23 21:02:09 Netwtw14 7021 无 "无法找到来自源 Netwtw14 的事件 ID 7021 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: 消息资源存在,但在消息表中找不到该消息。 " 警告 2025/11/23 21:00:32 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 Beyond\19896 SID (S-1-5-21-3459678233-1199692015-243566367-1001)授予针对 CLSID 为 {2593F8B9-4EAF-457C-B68A-50F6B8EA6B54} 、APPID 为 {15C20B67-12E7-4BB6-92BB-7AFF07997402} 的 COM 服务器应用程序的 本地 激活 权限。此安全权限可以使用组件服务管理工具进行修改。" 信息 2025/11/23 20:32:00 Display 4125 无 好消息 - 已增强 %1,可以呈现更明亮和更详细的画面。你可以在“设置”中随时关闭自动 HDR。 信息 2025/11/23 20:31:46 Microsoft-Windows-IsolatedUserMode 5 无 Secure Trustlet NULL Id 0 and Pid 0 started with status STATUS_SUCCESS. 信息 2025/11/23 20:31:46 Microsoft-Windows-IsolatedUserMode 2 无 Secure Trustlet Id 0 and Pid 0 stopped with status STATUS_SUCCESS. 信息 2025/11/23 20:06:40 Service Control Manager 7040 无 Background Intelligent Transfer Service 服务的启动类型从 自动启动 更改为 按需启动。 信息 2025/11/23 20:04:35 Service Control Manager 7040 无 Background Intelligent Transfer Service 服务的启动类型从 按需启动 更改为 自动启动。 警告 2025/11/23 19:58:31 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 Beyond\19896 SID (S-1-5-21-3459678233-1199692015-243566367-1001)授予针对 CLSID 为 {2593F8B9-4EAF-457C-B68A-50F6B8EA6B54} 、APPID 为 {15C20B67-12E7-4BB6-92BB-7AFF07997402} 的 COM 服务器应用程序的 本地 激活 权限。此安全权限可以使用组件服务管理工具进行修改。" 警告 2025/11/23 19:57:11 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 Beyond\19896 SID (S-1-5-21-3459678233-1199692015-243566367-1001)授予针对 CLSID 为 {2593F8B9-4EAF-457C-B68A-50F6B8EA6B54} 、APPID 为 {15C20B67-12E7-4BB6-92BB-7AFF07997402} 的 COM 服务器应用程序的 本地 激活 权限。此安全权限可以使用组件服务管理工具进行修改。" 信息 2025/11/23 19:57:05 Microsoft-Windows-IsolatedUserMode 5 无 Secure Trustlet NULL Id 0 and Pid 0 started with status STATUS_SUCCESS. 信息 2025/11/23 19:57:04 Microsoft-Windows-FilterManager 1 无 文件系统筛选器“EasyAntiCheat_EOSSys”(版本 10.0,‎2025‎-‎11‎-‎14T10:14:35.000000000Z)已成功卸载。 信息 2025/11/23 19:17:24 Service Control Manager 7040 无 Background Intelligent Transfer Service 服务的启动类型从 自动启动 更改为 按需启动。 信息 2025/11/23 19:12:46 Display 4125 无 好消息 - 已增强 %1,可以呈现更明亮和更详细的画面。你可以在“设置”中随时关闭自动 HDR。 信息 2025/11/23 19:12:29 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“EasyAntiCheat_EOSSys”(10.0,‎2025‎-‎11‎-‎14T10:14:35.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/23 19:12:28 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: EasyAntiCheat_EOSSys 服务文件名: C:\Program Files (x86)\EasyAntiCheat_EOS\EasyAntiCheat_EOS.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/23 19:11:40 Netwtw14 7021 无 "无法找到来自源 Netwtw14 的事件 ID 7021 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/23 19:11:36 Microsoft-Windows-FilterManager 1 无 文件系统筛选器“EasyAntiCheat_EOSSys”(版本 10.0,‎2025‎-‎11‎-‎14T10:14:35.000000000Z)已成功卸载。 错误 2025/11/23 19:06:11 Microsoft-Windows-TPM-WMI 1801 无 "Secure Boot CA/keys need to be updated. This device signature information is included here. DeviceAttributes: BaseBoardManufacturer:MECHREVO;FirmwareManufacturer:INSYDE Corp.;FirmwareVersion:MRID6_23_P_V39;OEMModelNumber:Jiaolong Series MRID6;OEMModelBaseBoard:MRID6-23;OEMModelSystemFamily:DragonRange;OEMManufacturerName:MECHREVO;OEMModelSKU:0001;OSArchitecture:amd64; BucketId: 578cd8bff4d416280de953b87e94d27b8d4767ecaf94c9b5364c39409dfe9dff BucketConfidenceLevel: UpdateType: 0 HResult: 操作成功完成。" 信息 2025/11/23 19:05:42 Display 4125 无 好消息 - 已增强 %1,可以呈现更明亮和更详细的画面。你可以在“设置”中随时关闭自动 HDR。 信息 2025/11/23 19:05:22 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“EasyAntiCheat_EOSSys”(10.0,‎2025‎-‎11‎-‎14T10:14:35.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/23 19:05:21 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: EasyAntiCheat_EOSSys 服务文件名: C:\Program Files (x86)\EasyAntiCheat_EOS\EasyAntiCheat_EOS.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/23 19:03:31 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/23 19:03:28 Service Control Manager 7040 无 Microsoft Defender 防病毒 Mini-Filter 驱动程序 服务的启动类型从 引导启动 更改为 按需启动。 信息 2025/11/23 19:03:28 Microsoft-Windows-FilterManager 1 无 文件系统筛选器“WdFilter”(版本 10.0,‎1977‎-‎06‎-‎04T00:32:50.000000000Z)已成功卸载。 信息 2025/11/23 19:03:28 Service Control Manager 7040 无 Microsoft Defender 防病毒启动驱动程序 服务的启动类型从 引导启动 更改为 按需启动。 信息 2025/11/23 19:03:28 Service Control Manager 7040 无 Microsoft Defender 防病毒服务 服务的启动类型从 自动启动 更改为 按需启动。 信息 2025/11/23 19:03:27 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/23 19:03:25 Service Control Manager 7040 无 Microsoft Defender Core 服务 服务的启动类型从 自动启动 更改为 按需启动。 信息 2025/11/23 19:03:22 Service Control Manager 7040 无 Background Intelligent Transfer Service 服务的启动类型从 按需启动 更改为 自动启动。 信息 2025/11/23 19:03:22 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 警告 2025/11/23 19:03:17 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 NT AUTHORITY\SYSTEM SID (S-1-5-18)授予针对 CLSID 为 Windows.SecurityCenter.WscDataProtection 、APPID 为 不可用 的 COM 服务器应用程序的 本地 启动 权限。此安全权限可以使用组件服务管理工具进行修改。" 信息 2025/11/23 19:03:10 Microsoft-Windows-Winlogon 7002 (1102) 客户体验改善计划的用户注销通知 警告 2025/11/23 19:03:08 winsrvext 100 无 进程 C:\Program Files\AMD\CNext\CNext\RadeonSoftware.exe 在 5235 毫秒后延迟系统关闭。 警告 2025/11/23 19:03:05 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 NT AUTHORITY\LOCAL SERVICE SID (S-1-5-19)授予针对 CLSID 为 {6B3B8D23-FA8D-40B9-8DBD-B950333E2C52} 、APPID 为 {4839DDB7-58C2-48F5-8283-E1D1807D0D7D} 的 COM 服务器应用程序的 本地 激活 权限。此安全权限可以使用组件服务管理工具进行修改。" 警告 2025/11/23 19:03:05 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 NT AUTHORITY\LOCAL SERVICE SID (S-1-5-19)授予针对 CLSID 为 {6B3B8D23-FA8D-40B9-8DBD-B950333E2C52} 、APPID 为 {4839DDB7-58C2-48F5-8283-E1D1807D0D7D} 的 COM 服务器应用程序的 本地 激活 权限。此安全权限可以使用组件服务管理工具进行修改。" 信息 2025/11/23 19:03:03 Microsoft-Windows-Winlogon 7001 (1101) 客户体验改善计划的用户登录通知 信息 2025/11/23 19:03:02 Win32k 267 无 触摸/触摸板硬件质量保证验证已成功。 信息 2025/11/23 19:02:08 Microsoft-Windows-Kernel-General 16 无 已经清除配置单元 \??\C:\Users\WsiAccount\AppData\Local\Packages\MicrosoftWindows.Client.WebExperience_cw5n1h2txyewy\Settings\settings.dat 中的访问历史记录,更新 3 个项并创建 1 个已修改的页面。 错误 2025/11/23 19:01:56 Service Control Manager 7031 无 Windows Search 服务意外地终止,这种情况已经出现了 1 次。以下的修正操作将在 30000 毫秒内运行: 重新启动服务。 错误 2025/11/23 19:01:56 Service Control Manager 7023 无 "Windows Search 服务因下列错误而停止: 指定的登录会话不存在。可能已被终止。" 警告 2025/11/23 19:01:56 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 NT AUTHORITY\LOCAL SERVICE SID (S-1-5-19)授予针对 CLSID 为 {6B3B8D23-FA8D-40B9-8DBD-B950333E2C52} 、APPID 为 {4839DDB7-58C2-48F5-8283-E1D1807D0D7D} 的 COM 服务器应用程序的 本地 激活 权限。此安全权限可以使用组件服务管理工具进行修改。" 警告 2025/11/23 19:01:56 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 NT AUTHORITY\LOCAL SERVICE SID (S-1-5-19)授予针对 CLSID 为 {6B3B8D23-FA8D-40B9-8DBD-B950333E2C52} 、APPID 为 {4839DDB7-58C2-48F5-8283-E1D1807D0D7D} 的 COM 服务器应用程序的 本地 激活 权限。此安全权限可以使用组件服务管理工具进行修改。" 信息 2025/11/23 19:01:55 Microsoft-Windows-Winlogon 7001 (1101) 客户体验改善计划的用户登录通知 信息 2025/11/23 19:01:47 Netwtw14 7021 无 "无法找到来自源 Netwtw14 的事件 ID 7021 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/23 19:01:23 Netwtw14 7021 无 "无法找到来自源 Netwtw14 的事件 ID 7021 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/23 19:01:16 Netwtw14 7021 无 "无法找到来自源 Netwtw14 的事件 ID 7021 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/23 19:01:16 Netwtw14 7021 无 "无法找到来自源 Netwtw14 的事件 ID 7021 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/23 19:01:13 Microsoft-Windows-Hyper-V-VmSwitch 232 无 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Default Switch) successfully connected to port C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444) on switch C08CB7B8-9B3C-408E-8E30-5E16A3AEB444(Friendly Name: Default Switch). 信息 2025/11/23 19:01:13 Microsoft-Windows-Hyper-V-VmSwitch 7 (1004) Miniport NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Default Switch) successfully initialized. 信息 2025/11/23 19:01:13 Microsoft-Windows-Hyper-V-VmSwitch 291 无 已为 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 修改 RSC 卸载(友好名称: Default Switch)以前的 IPv4: 已禁用,当前 IPv4: 已禁用,以前的 IPv6: 已禁用,当前 IPv6: 已禁用。原因: NIC 启动 信息 2025/11/23 19:01:13 Microsoft-Windows-Hyper-V-VmSwitch 233 无 "操作 ""Create"" 在 nic C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (友好名称: Default Switch)、实例 Id {00000000-0000-0000-0000-000000000000} 上成功。 " 信息 2025/11/23 19:01:13 Microsoft-Windows-Hyper-V-VmSwitch 291 无 已为 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 修改 RSC 卸载(友好名称: Default Switch)以前的 IPv4: 已禁用,当前 IPv4: 已禁用,以前的 IPv6: 已禁用,当前 IPv6: 已禁用。原因: NIC 创建 信息 2025/11/23 19:01:13 Microsoft-Windows-Hyper-V-VmSwitch 264 无 已在交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)上成功创建内部或外部端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (易记名称: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444)。 信息 2025/11/23 19:01:13 Microsoft-Windows-Hyper-V-VmSwitch 292 无 已为端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 修改 RSC 卸载(友好名称: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444)上一个: 已禁用,当前: 已启用。原因: 端口创建 信息 2025/11/23 19:01:13 Microsoft-Windows-Hyper-V-VmSwitch 9 (1005) Switch C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (Friendly Name: Default Switch) successfully initialized. 信息 2025/11/23 19:01:13 Microsoft-Windows-Hyper-V-VmSwitch 232 无 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (Friendly Name: Default Switch) successfully connected to port C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (Friendly Name: Default Switch) on switch C08CB7B8-9B3C-408E-8E30-5E16A3AEB444(Friendly Name: Default Switch). 信息 2025/11/23 19:01:13 Microsoft-Windows-Hyper-V-VmSwitch 233 无 "操作 ""Create"" 在 nic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (友好名称: Default Switch)、实例 Id {00000000-0000-0000-0000-000000000000} 上成功。 " 信息 2025/11/23 19:01:13 Microsoft-Windows-Hyper-V-VmSwitch 291 无 已为 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 修改 RSC 卸载(友好名称: Default Switch)以前的 IPv4: 已禁用,当前 IPv4: 已禁用,以前的 IPv6: 已禁用,当前 IPv6: 已禁用。原因: NIC 创建 信息 2025/11/23 19:01:13 Microsoft-Windows-Hyper-V-VmSwitch 67 无 已在交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)上成功创建端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)。 信息 2025/11/23 19:01:13 Microsoft-Windows-Hyper-V-VmSwitch 292 无 已为端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 修改 RSC 卸载(友好名称: Default Switch)上一个: 已禁用,当前: 已启用。原因: 端口创建 信息 2025/11/23 19:01:13 Microsoft-Windows-TPM-WMI 1025 无 TPM 已成功预配,现在可以使用。 信息 2025/11/23 19:01:13 Microsoft-Windows-TPM-WMI 1282 无 已生成 TBS 设备标识符。 信息 2025/11/23 19:01:13 Microsoft-Windows-Hyper-V-VmSwitch 233 无 "操作 ""Delete"" 在 nic C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (友好名称: Default Switch)、实例 Id {804c7d5d-1003-4cc7-888b-3d52746e6c93} 上成功。 " 信息 2025/11/23 19:01:12 Microsoft-Windows-WLAN-AutoConfig 10001 无 "已成功启动 WLAN 扩展模块。 模块路径: C:\Windows\System32\DriverStore\FileRepository\netwtw6e.inf_amd64_ee761166daec7794\IntelIHVRouter14.dll " 信息 2025/11/23 19:01:12 Microsoft-Windows-WLAN-AutoConfig 4000 无 "已成功启动 WLAN 自动配置服务。 " 信息 2025/11/23 19:01:12 Microsoft-Windows-IsolatedUserMode 1 无 Secure Trustlet \??\C:\Windows\System32\NgcIso.exe Id 6 and Pid 7352 started with status STATUS_SUCCESS. 信息 2025/11/23 19:01:12 Microsoft-Windows-IsolatedUserMode 5 无 Secure Trustlet NULL Id 0 and Pid 0 started with status STATUS_SUCCESS. 信息 2025/11/23 19:01:12 TPM 18 无 此事件会触发受信任的平台模块(TPM)预配/状态检查运行。 信息 2025/11/23 19:01:12 Service Control Manager 7026 无 "以下引导启动或系统启动驱动程序未加载: XLGuard" 信息 2025/11/23 19:01:12 Microsoft-Windows-HttpService 113 HTTP Configuration Property Trace Task 尝试将 URL (http://127.0.0.1:28385:127.0.0.1/intel/)添加到 URL 组(0xFC00000420000001)。状态: 0x0。用户 SYSTEM 0x1560可执行文件路径\Device\HarddiskVolume3\Program Files (x86)\Intel\Driver and Support Assistant\x86\DSAService.exe进程 ID 信息 2025/11/23 19:01:12 Microsoft-Windows-HttpService 111 HTTP Configuration Property Trace Task 创建 URL 组0xFC00000420000001。状态0x0。进程 ID 0x1560可执行文件路径\Device\HarddiskVolume3\Program Files (x86)\Intel\Driver and Support Assistant\x86\DSAService.exe,用户 SYSTEM 信息 2025/11/23 19:01:12 Microsoft-Windows-HttpService 113 HTTP Configuration Property Trace Task 尝试将 URL (http://127.0.0.1:28390:127.0.0.1/)添加到 URL 组(0xFE00000420000001)。状态: 0x0。用户 SYSTEM 0x1560可执行文件路径\Device\HarddiskVolume3\Program Files (x86)\Intel\Driver and Support Assistant\x86\DSAService.exe进程 ID 信息 2025/11/23 19:01:12 Microsoft-Windows-HttpService 111 HTTP Configuration Property Trace Task 创建 URL 组0xFE00000420000001。状态0x0。进程 ID 0x1560可执行文件路径\Device\HarddiskVolume3\Program Files (x86)\Intel\Driver and Support Assistant\x86\DSAService.exe,用户 SYSTEM 信息 2025/11/23 19:01:12 Microsoft-Windows-UserModePowerService 12 (10) 进程 C:\Windows\System32\DriverStore\FileRepository\u0420894.inf_amd64_d6bf96e8f911532d\B420955\atieclxx.exe (进程 ID: 4316)将策略方案从 {381b4222-f694-41f0-9685-ff5bb260df2e} 重置为 {381b4222-f694-41f0-9685-ff5bb260df2e} 信息 2025/11/23 19:01:11 Microsoft-Windows-Hyper-V-VmSwitch 62 无 已成功删除交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (友好名称: Default Switch)。 信息 2025/11/23 19:01:11 Microsoft-Windows-Hyper-V-VmSwitch 233 无 "操作 ""Delete"" 在 nic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (友好名称: Default Switch)、实例 Id {00000000-0000-0000-0000-000000000000} 上成功。 " 信息 2025/11/23 19:01:11 Microsoft-Windows-Hyper-V-VmSwitch 71 无 端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 的删除完成(易记名称: Default Switch)。 信息 2025/11/23 19:01:11 Microsoft-Windows-Hyper-V-VmSwitch 71 无 端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 的删除完成(易记名称: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444)。 信息 2025/11/23 19:01:11 Microsoft-Windows-Hyper-V-VmSwitch 69 无 端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (易记名称: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444)已成功删除–交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)。 信息 2025/11/23 19:01:11 Microsoft-Windows-Hyper-V-VmSwitch 234 无 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 successfully disconnected from port C08CB7B8-9B3C-408E-8E30-5E16A3AEB445. 信息 2025/11/23 19:01:11 Microsoft-Windows-Hyper-V-VmSwitch 69 无 端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)已成功删除–交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)。 信息 2025/11/23 19:01:11 Microsoft-Windows-Hyper-V-VmSwitch 234 无 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 successfully disconnected from port C08CB7B8-9B3C-408E-8E30-5E16A3AEB444. 信息 2025/11/23 19:01:11 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL https://+:443/sra_{BA195980-CD49-458b-9E23-C84EE0ADCD75}/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/23 19:01:11 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:10243/WMPNSSv4/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/23 19:01:11 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL https://+:10245/WMPNSSv4/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/23 19:01:11 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:10247/apps/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/23 19:01:11 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:10246/MDEServer/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/23 19:01:11 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:80/116B50EB-ECE2-41ac-8429-9F9E963361B7/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/23 19:01:11 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL https://+:443/C574AC30-5794-4AEE-B1BB-6651C5315029/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/23 19:01:11 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:80/0131501b-d67f-491b-9a40-c4bf27bcb4d4/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/23 19:01:11 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:3387/rdp/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/23 19:01:11 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL https://+:3392/rdp/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/23 19:01:11 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:5985/wsman/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/23 19:01:11 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:47001/wsman/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/23 19:01:11 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL https://+:5986/wsman/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/23 19:01:11 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://*:2869/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/23 19:01:11 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL https://*:5358/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/23 19:01:11 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:80/Temporary_Listen_Addresses/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/23 19:01:11 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://*:5357/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/23 19:01:11 AmdAfdSvc 258 无 AmdAfdSvc State Change Occured 信息 2025/11/23 19:01:11 AmdAfdSvc 258 无 AmdAfdSvc State Change Occured 信息 2025/11/23 19:01:11 Microsoft-Windows-TPM-WMI 1038 无 "预证明运行状况检查确认设备应通过证明。 有关所做检查的详细信息,请参阅 C:\Windows\Logs\MeasuredBoot\0000000099-0000000000.json。" 信息 2025/11/23 19:01:11 Microsoft-Windows-TPM-WMI 1041 无 "预证明运行状况检查详细信息: {""Version"":1,""HealthStatus"":""Attestable"",""Required"":[{""Field"":""TpmPresent"",""Value"":true,""DesiredValue"":true},{""Field"":""TpmMeetsMinimumVersion"",""Value"":true,""DesiredValue"":true},{""Field"":""TpmIsResponsive"",""Value"":true,""DesiredValue"":true},{""Field"":""EkCertIsAvailable"",""Value"":true,""DesiredValue"":true},{""Field"":""TcgLogFound"",""Value"":true,""DesiredValue"":true}],""Expected"":[{""Field"":""PcrsMatchTcgLog"",""Value"":true,""DesiredValue"":true}],""Informational"":[{""Field"":""SecureBootEnabled"",""ValueFromComputer"":true,""ValueFromTcgLog"":true,""DesiredValue"":true,""TcgValueIsVerifiable"":true},{""Field"":""VirtualSecureMemory"",""ValueFromComputer"":false,""ValueFromTcgLog"":false,""DesiredValue"":true,""TcgValueIsVerifiable"":true},{""Field"":""SecureCorePCCompliant"",""ValueFromComputer"":false,""ValueFromTcgLog"":false,""DesiredValue"":true,""TcgValueIsVerifiable"":true}{""Field"":""BootTcgLogFoundInFileSystem"",""Value"":true,""DesiredValue"":true},{""Field"":""CurrentTcgLogFoundInFileSystem"",""Value"":true,""DesiredValue"":true}]}" 信息 2025/11/23 19:01:10 Win32k 267 无 触摸/触摸板硬件质量保证验证已成功。 信息 2025/11/23 19:01:10 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“bindflt”(10.0,‎2055‎-‎05‎-‎15T05:17:06.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/23 19:01:10 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“storqosflt”(10.0,‎2021‎-‎03‎-‎19T18:47:34.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/23 19:01:10 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“UnionFS”(10.0,‎2047‎-‎02‎-‎21T19:01:20.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/23 19:01:10 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“CldFlt”(10.0,‎2029‎-‎01‎-‎27T12:44:20.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/23 19:01:10 Microsoft-Windows-FilterManager 1 无 文件系统筛选器“CldFlt”(版本 10.0,‎2029‎-‎01‎-‎27T12:44:20.000000000Z)已成功卸载。 信息 2025/11/23 19:01:10 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“CldFlt”(10.0,‎2029‎-‎01‎-‎27T12:44:20.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/23 19:01:10 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“wcifs”(10.0,‎2099‎-‎02‎-‎09T21:05:05.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/23 19:01:10 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“luafv”(10.0,‎2092‎-‎04‎-‎06T06:51:15.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/23 19:01:10 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“bfs”(10.0,‎1984‎-‎12‎-‎31T18:08:23.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/23 19:01:10 Microsoft-Windows-DHCPv6-Client 51046 Service State Event DHCPv6 客户端服务已启动 信息 2025/11/23 19:01:10 Microsoft-Windows-Dhcp-Client 50036 服务状态事件 DHCPv4 客户端服务已启动 信息 2025/11/23 19:01:10 Microsoft-Windows-Dhcp-Client 50103 服务状态事件 已针对关闭通知注册 DHCPv4 客户端 信息 2025/11/23 19:01:10 Microsoft-Windows-Dhcp-Client 50036 服务状态事件 DHCPv4 客户端服务已启动 信息 2025/11/23 19:01:10 Microsoft-Windows-Directory-Services-SAM 16983 无 "安全帐户管理器现在将记录负责调用旧密码更改或设置 RPC 方法的远程客户端的定期摘要事件。 有关详细信息,请参阅 https://go.microsoft.com/fwlink/?linkid=2150956。 " 信息 2025/11/23 19:01:10 Microsoft-Windows-Directory-Services-SAM 16977 无 "使用以下最小密码长度的相关设置配置域。 MinimumPasswordLength: 0 RelaxMinimumPasswordLengthLimits: 0 MinimumPasswordLengthAudit: -1 有关详细信息,请访问 https://go.microsoft.com/fwlink/?LinkId=2097191。 " 信息 2025/11/23 19:01:10 Microsoft-Windows-Directory-Services-SAM 16962 无 "对 SAM 数据库进行远程调用时,受到默认安全描述符的限制: O:SYG:SYD:(A;;RC;;;BA)。 有关详细信息,请参阅 http://go.microsoft.com/fwlink/?LinkId=787651。" 信息 2025/11/23 19:01:10 Microsoft-Windows-IsolatedUserMode 5 无 Secure Trustlet NULL Id 0 and Pid 0 started with status STATUS_SUCCESS. 信息 2025/11/23 19:01:10 LsaSrv 6156 无 "Credential Guard 自动启用状态。基于虚拟化的安全的 Hardware 要求: 1 Domain Joined: 0 Azure AD Joined: 0 Licensed for Credential Guard: 0 Domain Controller: 0" 信息 2025/11/23 19:01:10 Microsoft-Windows-Wininit 12 无 LSASS.exe 已作为级别为 4 的受保护进程启动。 信息 2025/11/23 19:01:10 Microsoft-Windows-Wininit 18 无 VBS 密钥隔离已启动,并将保护 VSM 隔离的密钥。 信息 2025/11/23 19:01:10 Microsoft-Windows-IsolatedUserMode 1 无 Secure Trustlet \??\C:\Windows\system32\lsaiso.exe Id 1 and Pid 1700 started with status STATUS_SUCCESS. 信息 2025/11/23 19:01:10 Microsoft-Windows-IsolatedUserMode 5 无 Secure Trustlet NULL Id 0 and Pid 0 started with status STATUS_SUCCESS. 信息 2025/11/23 19:01:10 Microsoft-Windows-Wininit 14 无 "Credential Guard 配置: 注册表配置: 0x0 测试配置: 0 自动启用: 0" 信息 2025/11/23 19:01:09 Microsoft-Windows-Wininit 23 无 "启动应用反回滚: 初始化已完成,状态为: HRESULT: 操作成功完成。 需要新计时器: false 等待系统更新完成的新计时器: false 以前的闩锁计时器存在,但被注册表禁用: false " 信息 2025/11/23 19:01:09 Microsoft-Windows-Wininit 25 无 "启动应用防回退: 上一个计时器已恢复,状态为: HRESULT: 操作成功完成。 以前的计时器存在: true 开始时间: ‎2025‎-‎10‎-‎10T10:14:54.769904600Z 宽限期: 51840000000000 尝试的恢复强制执行成功: false " 信息 2025/11/23 19:01:09 Microsoft-Windows-Wininit 24 无 "启动应用反回滚: 计时器启动已完成,状态为: Win32Error: 0 开始时间: ‎2025‎-‎10‎-‎10T10:14:54.769904600Z 宽限期: 51840000000000 截止时间: ‎2025‎-‎12‎-‎09T10:14:54.769904600Z " 信息 2025/11/23 19:01:09 Microsoft-Windows-Wininit 19 无 "基于虚拟化的安全性新计时器创建状态 HRESULT: 操作成功完成。 需要新的闩锁计时器: false 等待系统更新完成的新闩锁计时器: false 现有闩锁计时器存在,但注册表已禁用: false 策略文件存在: false " 信息 2025/11/23 19:01:07 BTHUSB 18 无 Windows 无法在本地适配器上存储蓝牙身份验证代码(链接密钥)。启动时,蓝牙键盘可能无法在系统 BIOS 中工作。 信息 2025/11/23 19:01:06 Microsoft-Windows-Kernel-General 24 (11) 已刷新时区信息,退出原因为 0。当前时区偏差为 -480。 信息 2025/11/23 19:01:06 Microsoft-Windows-Ntfs 98 无 卷 \\?\Volume{cc3e7b69-dd81-4e77-8097-5a76e9ae2fa7} (\Device\HarddiskVolume4) 运行状况良好。无需执行任何操作。 信息 2025/11/23 19:01:06 Netwtw14 7018 无 "无法找到来自源 Netwtw14 的事件 ID 7018 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/23 19:01:06 Netwtw14 7017 无 "无法找到来自源 Netwtw14 的事件 ID 7017 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \Device\NDMP3 Intel(R) Wi-Fi 6E AX210 160MHz 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/23 19:01:06 Netwtw14 7010 无 "无法找到来自源 Netwtw14 的事件 ID 7010 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \Device\NDMP3 Intel(R) Wi-Fi 6E AX210 160MHz 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/23 19:01:06 Netwtw14 7005 无 "无法找到来自源 Netwtw14 的事件 ID 7005 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \Device\NDMP3 Intel(R) Wi-Fi 6E AX210 160MHz 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/23 19:01:06 Netwtw14 7027 无 "无法找到来自源 Netwtw14 的事件 ID 7027 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \Device\NDMP3 Intel(R) Wi-Fi 6E AX210 160MHz 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/23 19:01:06 Netwtw14 7029 无 "无法找到来自源 Netwtw14 的事件 ID 7029 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \Device\NDMP3 Intel(R) Wi-Fi 6E AX210 160MHz 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/23 19:01:06 Netwtw14 7036 无 \Device\NDMP3 服务处于 Intel(R) Wi-Fi 6E AX210 160MHz 状态。 信息 2025/11/23 19:01:06 Microsoft-Windows-Kernel-Power 521 (220) 可用电池计数变化。 信息 2025/11/23 19:01:06 Microsoft-Windows-Kernel-Power 521 (220) 可用电池计数变化。 信息 2025/11/23 19:01:06 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 15 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 151 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/23 19:01:06 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 14 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 151 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/23 19:01:06 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 13 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 164 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/23 19:01:06 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 12 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 164 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/23 19:01:06 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 11 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 143 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/23 19:01:06 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 10 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 143 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/23 19:01:06 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 9 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 168 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/23 19:01:06 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 8 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 168 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/23 19:01:06 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 7 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 147 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/23 19:01:06 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 6 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 147 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/23 19:01:06 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 5 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 160 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/23 19:01:06 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 4 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 160 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/23 19:01:06 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 3 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 156 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/23 19:01:06 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 2 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 156 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/23 19:01:06 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 1 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 168 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/23 19:01:06 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 0 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 168 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/23 19:01:03 Microsoft-Windows-Ntfs 98 无 卷 E: (\Device\HarddiskVolume6) 运行状况良好。无需执行任何操作。 信息 2025/11/23 19:01:03 Microsoft-Windows-Ntfs 98 无 卷 D: (\Device\HarddiskVolume5) 运行状况良好。无需执行任何操作。 信息 2025/11/23 19:01:03 Microsoft-Windows-Hyper-V-VmSwitch 5 (1003) Miniport NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Default Switch) successfully enabled 信息 2025/11/23 19:01:03 Microsoft-Windows-Hyper-V-VmSwitch 232 无 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Default Switch) successfully connected to port C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444) on switch C08CB7B8-9B3C-408E-8E30-5E16A3AEB444(Friendly Name: Default Switch). 信息 2025/11/23 19:01:03 Microsoft-Windows-Hyper-V-VmSwitch 7 (1004) Miniport NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Default Switch) successfully initialized. 信息 2025/11/23 19:01:03 Microsoft-Windows-Hyper-V-VmSwitch 291 无 已为 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 修改 RSC 卸载(友好名称: Default Switch)以前的 IPv4: 已禁用,当前 IPv4: 已禁用,以前的 IPv6: 已禁用,当前 IPv6: 已禁用。原因: NIC 启动 信息 2025/11/23 19:01:03 Microsoft-Windows-Hyper-V-VmSwitch 233 无 "操作 ""Create"" 在 nic C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (友好名称: Default Switch)、实例 Id {00000000-0000-0000-0000-000000000000} 上成功。 " 信息 2025/11/23 19:01:03 Microsoft-Windows-Hyper-V-VmSwitch 291 无 已为 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 修改 RSC 卸载(友好名称: Default Switch)以前的 IPv4: 已禁用,当前 IPv4: 已禁用,以前的 IPv6: 已禁用,当前 IPv6: 已禁用。原因: NIC 创建 信息 2025/11/23 19:01:03 Microsoft-Windows-Hyper-V-VmSwitch 264 无 已在交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)上成功创建内部或外部端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (易记名称: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444)。 信息 2025/11/23 19:01:03 Microsoft-Windows-Hyper-V-VmSwitch 292 无 已为端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 修改 RSC 卸载(友好名称: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444)上一个: 已禁用,当前: 已启用。原因: 端口创建 信息 2025/11/23 19:01:03 Microsoft-Windows-Hyper-V-VmSwitch 9 (1005) Switch C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (Friendly Name: Default Switch) successfully initialized. 信息 2025/11/23 19:01:03 Microsoft-Windows-Hyper-V-VmSwitch 232 无 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (Friendly Name: Default Switch) successfully connected to port C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (Friendly Name: Default Switch) on switch C08CB7B8-9B3C-408E-8E30-5E16A3AEB444(Friendly Name: Default Switch). 信息 2025/11/23 19:01:03 Microsoft-Windows-Hyper-V-VmSwitch 233 无 "操作 ""Create"" 在 nic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (友好名称: Default Switch)、实例 Id {00000000-0000-0000-0000-000000000000} 上成功。 " 信息 2025/11/23 19:01:03 Microsoft-Windows-Hyper-V-VmSwitch 291 无 已为 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 修改 RSC 卸载(友好名称: Default Switch)以前的 IPv4: 已禁用,当前 IPv4: 已禁用,以前的 IPv6: 已禁用,当前 IPv6: 已禁用。原因: NIC 创建 信息 2025/11/23 19:01:03 Microsoft-Windows-Hyper-V-VmSwitch 67 无 已在交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)上成功创建端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)。 信息 2025/11/23 19:01:03 Microsoft-Windows-Hyper-V-VmSwitch 292 无 已为端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 修改 RSC 卸载(友好名称: Default Switch)上一个: 已禁用,当前: 已启用。原因: 端口创建 信息 2025/11/23 19:01:03 Microsoft-Windows-Hyper-V-VmSwitch 277 无 vmswitch.sys 版本 26100.amd64.ge_release_svc_prod1,调试 false,正式 true,1 1 信息 2025/11/23 19:01:02 Microsoft-Windows-Kernel-Power 125 (86) "已枚举高级配置和电源接口热区域 \_TZ.TZ01。 _PSV = 0K _TC1 = 1 _TC2 = 2 _TSP = 2000ms _AC0 = 0K _AC1 = 0K _AC2 = 0K _AC3 = 0K _AC4 = 0K _AC5 = 0K _AC6 = 0K _AC7 = 0K _AC8 = 0K _AC9 = 0K _CRT = 398K _HOT = 0K 最低限制 = 0 _CR3 = 0K" 信息 2025/11/23 19:01:02 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“npsvctrig”(10.0,‎1978‎-‎05‎-‎14T17:13:30.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/23 19:01:02 Application Popup 26 无 "无法找到来自源 Application Popup 的事件 ID 26 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \SystemRoot\system32\drivers\XLGuard.sys failed to load 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/23 19:01:02 VfpExt 7036 无 服务处于 Driver load complete 状态。 信息 2025/11/23 19:01:02 VfpExt 7036 无 服务处于 Driver load start 状态。 信息 2025/11/23 19:01:02 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“sysdiag”(0.0,‎2025‎-‎10‎-‎24T14:03:24.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/23 19:01:02 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“UCPD”(10.0,‎1998‎-‎05‎-‎25T22:40:41.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/23 19:01:02 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“FileCrypt”(10.0,‎2075‎-‎09‎-‎01T06:07:07.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/23 19:01:02 Microsoft-Windows-Ntfs 98 无 卷 C: (\Device\HarddiskVolume3) 运行状况良好。无需执行任何操作。 信息 2025/11/23 19:01:01 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“WdFilter”(10.0,‎1977‎-‎06‎-‎04T00:32:50.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/23 19:01:01 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“Wof”(10.0,‎2089‎-‎07‎-‎15T10:58:05.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/23 19:01:01 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“FileInfo”(10.0,‎2093‎-‎04‎-‎02T09:29:43.000000000Z)已成功加载并注册到筛选器管理器。 警告 2025/11/23 19:01:01 ACPI 15 无 : 当无请求时,嵌入式控制器(EC)返回数据。BIOS 可能试图在没有与操作系统同步的情况下访问 EC。此数据将被忽略。不需要执行进一步操作;但是,请与你的计算机制造商联系,获取升级的 BIOS。 信息 2025/11/23 19:01:00 Microsoft-Windows-HAL 16 无 已初始化 IOMMU 错误报告。 信息 2025/11/23 19:01:00 Microsoft-Windows-Kernel-General 20 (6) "闰秒配置已更新。 原因: Leap second data initialized from registry during boot 已启用闰秒: true 新闰秒计数: 0 旧闰秒计数: 0" 信息 2025/11/23 19:01:00 Microsoft-Windows-Kernel-Boot 30 (21) 固件报告了启动指标。 信息 2025/11/23 19:01:00 Microsoft-Windows-IsolatedUserMode 3 无 Secure Kernel started with status STATUS_SUCCESS and flags HvciEnabled,HvciStrictMode. 信息 2025/11/23 19:01:00 Microsoft-Windows-Hyper-V-Hypervisor 165 无 "虚拟机监控程序已配置 CVE-2019-11091 的缓解措施, 虚拟机的 CVE-2018-12126、CVE-2018-12127、CVE-2018-12130。 处理器不受影响: false 处理器系列不受影响: false 处理器支持微层次结构缓冲区刷新: false 需要缓冲区刷新: false " 信息 2025/11/23 19:01:00 Microsoft-Windows-Hyper-V-Hypervisor 156 无 "虚拟机监控程序为虚拟机配置了 CVE-2018-3646 缓解措施。 处理器不受影响: false 处理器系列不受影响: false 处理器支持缓存刷新: false HyperThreading 已启用: true 父虚拟机监控程序应用缓解措施: false 已启用 bcdedit: false 缓解措施禁用的缓解措施: true 需要刷新缓存: false " 信息 2025/11/23 19:01:00 Microsoft-Windows-Hyper-V-Hypervisor 129 无 "虚拟机监控程序已初始化 I/O 重新映射。 存在硬件: true 已启用的硬件: true 策略: 0x0 已启用的功能: 0x34A 内部信息: 0x0 问题: 0x0 其他信息: 0x0" 信息 2025/11/23 19:01:00 Microsoft-Windows-Hyper-V-Hypervisor 2 无 虚拟机监控程序计划程序类型为 0x4。 信息 2025/11/23 19:01:00 Microsoft-Windows-Hyper-V-Hypervisor 1 无 虚拟机监控程序已成功启动。 信息 2025/11/23 19:01:00 Microsoft-Windows-Kernel-Boot 27 (33) 引导类型为 0x0。 信息 2025/11/23 19:01:00 Microsoft-Windows-Kernel-Boot 25 (32) 引导菜单策略为 0x1。 信息 2025/11/23 19:01:00 Microsoft-Windows-Kernel-Boot 238 (101) EFI 时区偏移: 2047。夏令时标志: 0。固件时间: ‎2025‎-‎11‎-‎23T19:00:59.000000000Z。 信息 2025/11/23 19:01:00 Microsoft-Windows-Kernel-Boot 247 (99) 无法加载 Pluton-Windows 固件。StatusCode: STATUS_SUCCESS,Reason: Failed to apply firmware. 信息 2025/11/23 19:01:00 Microsoft-Windows-Kernel-Boot 20 (31) 上一次关机的成功状态为“true”。上一次引导的成功状态为“true”。 信息 2025/11/23 19:01:00 Microsoft-Windows-Kernel-Boot 32 (58) bootmgr 花费了 0 毫秒等待用户输入。 信息 2025/11/23 19:01:00 Microsoft-Windows-Kernel-Boot 18 (57) 此系统有 0x1 个引导选项。 信息 2025/11/23 19:01:00 Microsoft-Windows-Kernel-Boot 153 (62) 基于虚拟化的安全性(策略: VBS Enabled,VSM Required,Hvci,Boot Chain Signer Soft Enforced)是 enabled due to VBS registry configuration。 信息 2025/11/23 19:01:00 Microsoft-Windows-Kernel-General 25 (12) "系统时间已初始化为 ‎2025‎-‎11‎-‎23T11:01:00.500000000Z. 加载器时间: ‎2025‎-‎11‎-‎23T11:00:59.000000000Z 内部启动标志: 0x2 HAL RTC 错误代码: 0x0 RTC 时间为 UTC: false 软启动: false 成功: true 阶段: 0" 信息 2025/11/23 19:01:00 Microsoft-Windows-Kernel-General 12 (1) 操作系统已在系统时间 ‎2025‎-‎11‎-‎23T11:01:00.500000000Z 启动。 信息 2025/11/23 18:59:58 Microsoft-Windows-Kernel-General 13 (2) 操作系统将在系统时间 ‎2025‎-‎11‎-‎23T10:59:58.629883000Z 关闭。 信息 2025/11/23 18:59:58 Microsoft-Windows-Kernel-Power 577 (280) 系统已准备好从 Active 启动的系统。 信息 2025/11/23 18:59:58 Microsoft-Windows-Kernel-Power 109 (103) "内核电源管理器已启动关闭转换。 Action: Power Action Reboot 事件代码: 0x0 原因: Kernel API" 信息 2025/11/23 18:59:53 Microsoft-Windows-WLAN-AutoConfig 4001 无 "已成功停止 WLAN 自动配置服务。 " 信息 2025/11/23 19:01:11 EventLog 6013 无 系统启动时间为 10 秒。 信息 2025/11/23 19:01:11 EventLog 6005 无 事件日志服务已启动。 信息 2025/11/23 19:01:11 EventLog 6009 无 Microsoft (R) Windows (R) 10.00. 26200 Multiprocessor Free。 警告 2025/11/23 18:59:53 Microsoft-Windows-WLAN-AutoConfig 10002 无 "WLAN 扩展模块已停止。 模块路径: C:\Windows\System32\DriverStore\FileRepository\netwtw6e.inf_amd64_ee761166daec7794\IntelIHVRouter14.dll " 信息 2025/11/23 18:59:53 Microsoft-Windows-Dhcp-Client 50037 服务状态事件 DHCPv4 客户端服务已停止。关机标记值为 1 信息 2025/11/23 18:59:53 Microsoft-Windows-Dhcp-Client 50106 服务状态事件 DHCPv4 正在等待 DHCPv6 服务停止 信息 2025/11/23 18:59:53 Microsoft-Windows-DHCPv6-Client 51057 Service State Event DHCPv6 客户端服务停止操作即将完成。DHCP 上下文引用计数为 1 信息 2025/11/23 18:59:53 Microsoft-Windows-DHCPv6-Client 51047 Service State Event DHCPv6 客户端服务已停止。关闭标记值为 1 信息 2025/11/23 18:59:53 Microsoft-Windows-Dhcp-Client 50105 服务状态事件 DHCPv4 客户端 ProcessDHCPRequestForever 收到 TERMINATE_EVENT 信息 2025/11/23 18:59:53 Microsoft-Windows-Dhcp-Client 50104 服务状态事件 DHCPv4 客户端收到关闭通知 信息 2025/11/23 18:59:53 EventLog 6006 无 事件日志服务已停止。 信息 2025/11/23 18:59:53 AmdAfdSvc 258 无 AmdAfdSvc State Change Occured 信息 2025/11/23 18:59:52 Microsoft-Windows-IsolatedUserMode 2 无 Secure Trustlet Id 6 and Pid 8860 stopped with status STATUS_SUCCESS. 信息 2025/11/23 18:59:52 User32 1074 无 "进程 C:\Windows\system32\winlogon.exe (BEYOND) 由于以下原因已代表用户 NT AUTHORITY\SYSTEM 启动计算机 BEYOND 的 重启: 没有找到这个原因的标题 原因代码: 0x500ff 关机类型: 重启 注释: " 信息 2025/11/23 18:59:48 Microsoft-Windows-Hyper-V-VmSwitch 232 无 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Default Switch) successfully connected to port C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444) on switch C08CB7B8-9B3C-408E-8E30-5E16A3AEB444(Friendly Name: Default Switch). 信息 2025/11/23 18:59:48 Microsoft-Windows-Hyper-V-VmSwitch 7 (1004) Miniport NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Default Switch) successfully initialized. 信息 2025/11/23 18:59:48 Microsoft-Windows-Hyper-V-VmSwitch 291 无 已为 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 修改 RSC 卸载(友好名称: Default Switch)以前的 IPv4: 已禁用,当前 IPv4: 已禁用,以前的 IPv6: 已禁用,当前 IPv6: 已禁用。原因: NIC 启动 信息 2025/11/23 18:59:48 Microsoft-Windows-Hyper-V-VmSwitch 233 无 "操作 ""Create"" 在 nic C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (友好名称: Default Switch)、实例 Id {00000000-0000-0000-0000-000000000000} 上成功。 " 信息 2025/11/23 18:59:48 Microsoft-Windows-Hyper-V-VmSwitch 291 无 已为 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 修改 RSC 卸载(友好名称: Default Switch)以前的 IPv4: 已禁用,当前 IPv4: 已禁用,以前的 IPv6: 已禁用,当前 IPv6: 已禁用。原因: NIC 创建 信息 2025/11/23 18:59:48 Microsoft-Windows-Hyper-V-VmSwitch 264 无 已在交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)上成功创建内部或外部端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (易记名称: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444)。 信息 2025/11/23 18:59:48 Microsoft-Windows-Hyper-V-VmSwitch 292 无 已为端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 修改 RSC 卸载(友好名称: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444)上一个: 已禁用,当前: 已启用。原因: 端口创建 信息 2025/11/23 18:59:48 Microsoft-Windows-Hyper-V-VmSwitch 9 (1005) Switch C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (Friendly Name: Default Switch) successfully initialized. 信息 2025/11/23 18:59:48 Microsoft-Windows-Hyper-V-VmSwitch 232 无 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (Friendly Name: Default Switch) successfully connected to port C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (Friendly Name: Default Switch) on switch C08CB7B8-9B3C-408E-8E30-5E16A3AEB444(Friendly Name: Default Switch). 信息 2025/11/23 18:59:48 Microsoft-Windows-Hyper-V-VmSwitch 233 无 "操作 ""Create"" 在 nic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (友好名称: Default Switch)、实例 Id {00000000-0000-0000-0000-000000000000} 上成功。 " 信息 2025/11/23 18:59:48 Microsoft-Windows-Hyper-V-VmSwitch 291 无 已为 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 修改 RSC 卸载(友好名称: Default Switch)以前的 IPv4: 已禁用,当前 IPv4: 已禁用,以前的 IPv6: 已禁用,当前 IPv6: 已禁用。原因: NIC 创建 信息 2025/11/23 18:59:48 Microsoft-Windows-Hyper-V-VmSwitch 67 无 已在交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)上成功创建端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)。 信息 2025/11/23 18:59:48 Microsoft-Windows-Hyper-V-VmSwitch 292 无 已为端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 修改 RSC 卸载(友好名称: Default Switch)上一个: 已禁用,当前: 已启用。原因: 端口创建 信息 2025/11/23 18:59:47 Microsoft-Windows-TPM-WMI 1025 无 TPM 已成功预配,现在可以使用。 信息 2025/11/23 18:59:45 Microsoft-Windows-TPM-WMI 1282 无 已生成 TBS 设备标识符。 信息 2025/11/23 18:59:45 Microsoft-Windows-Hyper-V-VmSwitch 233 无 "操作 ""Delete"" 在 nic C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (友好名称: Default Switch)、实例 Id {419a1947-8a47-4f5f-bd76-8655c36da62b} 上成功。 " 信息 2025/11/23 18:59:44 Microsoft-Windows-WLAN-AutoConfig 10001 无 "已成功启动 WLAN 扩展模块。 模块路径: C:\Windows\System32\DriverStore\FileRepository\netwtw6e.inf_amd64_ee761166daec7794\IntelIHVRouter14.dll " 信息 2025/11/23 18:59:44 Microsoft-Windows-UserModePowerService 12 (10) 进程 C:\Windows\System32\DriverStore\FileRepository\u0420894.inf_amd64_d6bf96e8f911532d\B420955\atieclxx.exe (进程 ID: 4380)将策略方案从 {381b4222-f694-41f0-9685-ff5bb260df2e} 重置为 {381b4222-f694-41f0-9685-ff5bb260df2e} 信息 2025/11/23 18:59:44 Microsoft-Windows-WLAN-AutoConfig 4000 无 "已成功启动 WLAN 自动配置服务。 " 信息 2025/11/23 18:59:44 Microsoft-Windows-IsolatedUserMode 1 无 Secure Trustlet \??\C:\Windows\System32\NgcIso.exe Id 6 and Pid 8860 started with status STATUS_SUCCESS. 信息 2025/11/23 18:59:44 Microsoft-Windows-IsolatedUserMode 5 无 Secure Trustlet NULL Id 0 and Pid 0 started with status STATUS_SUCCESS. 信息 2025/11/23 18:59:44 TPM 18 无 此事件会触发受信任的平台模块(TPM)预配/状态检查运行。 信息 2025/11/23 18:59:44 Service Control Manager 7026 无 "以下引导启动或系统启动驱动程序未加载: XLGuard" 信息 2025/11/23 18:59:44 Microsoft-Windows-HttpService 113 HTTP Configuration Property Trace Task 尝试将 URL (http://127.0.0.1:28385:127.0.0.1/intel/)添加到 URL 组(0xFE00000320000001)。状态: 0x0。用户 SYSTEM 0x1574可执行文件路径\Device\HarddiskVolume3\Program Files (x86)\Intel\Driver and Support Assistant\x86\DSAService.exe进程 ID 信息 2025/11/23 18:59:44 Microsoft-Windows-HttpService 111 HTTP Configuration Property Trace Task 创建 URL 组0xFE00000320000001。状态0x0。进程 ID 0x1574可执行文件路径\Device\HarddiskVolume3\Program Files (x86)\Intel\Driver and Support Assistant\x86\DSAService.exe,用户 SYSTEM 信息 2025/11/23 18:59:44 Microsoft-Windows-HttpService 113 HTTP Configuration Property Trace Task 尝试将 URL (http://127.0.0.1:28390:127.0.0.1/)添加到 URL 组(0xFE00000D20000001)。状态: 0x0。用户 SYSTEM 0x1574可执行文件路径\Device\HarddiskVolume3\Program Files (x86)\Intel\Driver and Support Assistant\x86\DSAService.exe进程 ID 信息 2025/11/23 18:59:44 Microsoft-Windows-HttpService 111 HTTP Configuration Property Trace Task 创建 URL 组0xFE00000D20000001。状态0x0。进程 ID 0x1574可执行文件路径\Device\HarddiskVolume3\Program Files (x86)\Intel\Driver and Support Assistant\x86\DSAService.exe,用户 SYSTEM 信息 2025/11/23 18:59:43 Microsoft-Windows-Hyper-V-VmSwitch 62 无 已成功删除交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (友好名称: Default Switch)。 信息 2025/11/23 18:59:43 Microsoft-Windows-Hyper-V-VmSwitch 233 无 "操作 ""Delete"" 在 nic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (友好名称: Default Switch)、实例 Id {00000000-0000-0000-0000-000000000000} 上成功。 " 信息 2025/11/23 18:59:43 Microsoft-Windows-Hyper-V-VmSwitch 71 无 端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 的删除完成(易记名称: Default Switch)。 信息 2025/11/23 18:59:43 Microsoft-Windows-Hyper-V-VmSwitch 71 无 端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 的删除完成(易记名称: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444)。 信息 2025/11/23 18:59:43 Microsoft-Windows-Hyper-V-VmSwitch 69 无 端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (易记名称: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444)已成功删除–交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)。 信息 2025/11/23 18:59:43 Microsoft-Windows-Hyper-V-VmSwitch 234 无 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 successfully disconnected from port C08CB7B8-9B3C-408E-8E30-5E16A3AEB445. 信息 2025/11/23 18:59:43 Microsoft-Windows-Hyper-V-VmSwitch 69 无 端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)已成功删除–交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)。 信息 2025/11/23 18:59:43 Microsoft-Windows-Hyper-V-VmSwitch 234 无 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 successfully disconnected from port C08CB7B8-9B3C-408E-8E30-5E16A3AEB444. 信息 2025/11/23 18:59:43 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL https://+:443/sra_{BA195980-CD49-458b-9E23-C84EE0ADCD75}/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/23 18:59:43 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:10243/WMPNSSv4/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/23 18:59:43 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL https://+:10245/WMPNSSv4/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/23 18:59:43 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:10247/apps/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/23 18:59:43 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:10246/MDEServer/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/23 18:59:43 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:80/116B50EB-ECE2-41ac-8429-9F9E963361B7/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/23 18:59:43 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL https://+:443/C574AC30-5794-4AEE-B1BB-6651C5315029/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/23 18:59:43 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:80/0131501b-d67f-491b-9a40-c4bf27bcb4d4/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/23 18:59:43 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:3387/rdp/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/23 18:59:43 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL https://+:3392/rdp/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/23 18:59:43 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:5985/wsman/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/23 18:59:43 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:47001/wsman/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/23 18:59:43 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL https://+:5986/wsman/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/23 18:59:43 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://*:2869/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/23 18:59:43 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL https://*:5358/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/23 18:59:43 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:80/Temporary_Listen_Addresses/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/23 18:59:43 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://*:5357/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/23 18:59:43 AmdAfdSvc 258 无 AmdAfdSvc State Change Occured 信息 2025/11/23 18:59:43 AmdAfdSvc 258 无 AmdAfdSvc State Change Occured 信息 2025/11/23 18:59:42 Microsoft-Windows-TPM-WMI 1038 无 "预证明运行状况检查确认设备应通过证明。 有关所做检查的详细信息,请参阅 C:\Windows\Logs\MeasuredBoot\0000000098-0000000000.json。" 信息 2025/11/23 18:59:42 Microsoft-Windows-TPM-WMI 1041 无 "预证明运行状况检查详细信息: {""Version"":1,""HealthStatus"":""Attestable"",""Required"":[{""Field"":""TpmPresent"",""Value"":true,""DesiredValue"":true},{""Field"":""TpmMeetsMinimumVersion"",""Value"":true,""DesiredValue"":true},{""Field"":""TpmIsResponsive"",""Value"":true,""DesiredValue"":true},{""Field"":""EkCertIsAvailable"",""Value"":true,""DesiredValue"":true},{""Field"":""TcgLogFound"",""Value"":true,""DesiredValue"":true}],""Expected"":[{""Field"":""PcrsMatchTcgLog"",""Value"":true,""DesiredValue"":true}],""Informational"":[{""Field"":""SecureBootEnabled"",""ValueFromComputer"":true,""ValueFromTcgLog"":true,""DesiredValue"":true,""TcgValueIsVerifiable"":true},{""Field"":""VirtualSecureMemory"",""ValueFromComputer"":false,""ValueFromTcgLog"":false,""DesiredValue"":true,""TcgValueIsVerifiable"":true},{""Field"":""SecureCorePCCompliant"",""ValueFromComputer"":false,""ValueFromTcgLog"":false,""DesiredValue"":true,""TcgValueIsVerifiable"":true}{""Field"":""BootTcgLogFoundInFileSystem"",""Value"":true,""DesiredValue"":true},{""Field"":""CurrentTcgLogFoundInFileSystem"",""Value"":true,""DesiredValue"":true}]}" 信息 2025/11/23 18:59:42 Win32k 267 无 触摸/触摸板硬件质量保证验证已成功。 信息 2025/11/23 18:59:42 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“bindflt”(10.0,‎2055‎-‎05‎-‎15T05:17:06.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/23 18:59:42 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“storqosflt”(10.0,‎2021‎-‎03‎-‎19T18:47:34.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/23 18:59:42 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“UnionFS”(10.0,‎2047‎-‎02‎-‎21T19:01:20.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/23 18:59:42 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“CldFlt”(10.0,‎2029‎-‎01‎-‎27T12:44:20.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/23 18:59:42 Microsoft-Windows-FilterManager 1 无 文件系统筛选器“CldFlt”(版本 10.0,‎2029‎-‎01‎-‎27T12:44:20.000000000Z)已成功卸载。 信息 2025/11/23 18:59:42 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“CldFlt”(10.0,‎2029‎-‎01‎-‎27T12:44:20.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/23 18:59:42 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“luafv”(10.0,‎2092‎-‎04‎-‎06T06:51:15.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/23 18:59:42 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“wcifs”(10.0,‎2099‎-‎02‎-‎09T21:05:05.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/23 18:59:42 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“bfs”(10.0,‎1984‎-‎12‎-‎31T18:08:23.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/23 18:59:42 Microsoft-Windows-DHCPv6-Client 51046 Service State Event DHCPv6 客户端服务已启动 信息 2025/11/23 18:59:42 Microsoft-Windows-Dhcp-Client 50036 服务状态事件 DHCPv4 客户端服务已启动 信息 2025/11/23 18:59:42 Microsoft-Windows-Dhcp-Client 50103 服务状态事件 已针对关闭通知注册 DHCPv4 客户端 信息 2025/11/23 18:59:42 Microsoft-Windows-Dhcp-Client 50036 服务状态事件 DHCPv4 客户端服务已启动 信息 2025/11/23 18:59:42 Microsoft-Windows-Directory-Services-SAM 16983 无 "安全帐户管理器现在将记录负责调用旧密码更改或设置 RPC 方法的远程客户端的定期摘要事件。 有关详细信息,请参阅 https://go.microsoft.com/fwlink/?linkid=2150956。 " 信息 2025/11/23 18:59:42 Microsoft-Windows-Directory-Services-SAM 16977 无 "使用以下最小密码长度的相关设置配置域。 MinimumPasswordLength: 0 RelaxMinimumPasswordLengthLimits: 0 MinimumPasswordLengthAudit: -1 有关详细信息,请访问 https://go.microsoft.com/fwlink/?LinkId=2097191。 " 信息 2025/11/23 18:59:42 Microsoft-Windows-Directory-Services-SAM 16962 无 "对 SAM 数据库进行远程调用时,受到默认安全描述符的限制: O:SYG:SYD:(A;;RC;;;BA)。 有关详细信息,请参阅 http://go.microsoft.com/fwlink/?LinkId=787651。" 信息 2025/11/23 18:59:42 Microsoft-Windows-IsolatedUserMode 5 无 Secure Trustlet NULL Id 0 and Pid 0 started with status STATUS_SUCCESS. 信息 2025/11/23 18:59:42 LsaSrv 6156 无 "Credential Guard 自动启用状态。基于虚拟化的安全的 Hardware 要求: 1 Domain Joined: 0 Azure AD Joined: 0 Licensed for Credential Guard: 0 Domain Controller: 0" 信息 2025/11/23 18:59:42 Microsoft-Windows-Wininit 12 无 LSASS.exe 已作为级别为 4 的受保护进程启动。 信息 2025/11/23 18:59:42 Microsoft-Windows-Wininit 18 无 VBS 密钥隔离已启动,并将保护 VSM 隔离的密钥。 信息 2025/11/23 18:59:42 Microsoft-Windows-IsolatedUserMode 1 无 Secure Trustlet \??\C:\Windows\system32\lsaiso.exe Id 1 and Pid 1700 started with status STATUS_SUCCESS. 信息 2025/11/23 18:59:42 Microsoft-Windows-IsolatedUserMode 5 无 Secure Trustlet NULL Id 0 and Pid 0 started with status STATUS_SUCCESS. 信息 2025/11/23 18:59:42 Microsoft-Windows-Wininit 14 无 "Credential Guard 配置: 注册表配置: 0x0 测试配置: 0 自动启用: 0" 信息 2025/11/23 18:59:41 Microsoft-Windows-Wininit 23 无 "启动应用反回滚: 初始化已完成,状态为: HRESULT: 操作成功完成。 需要新计时器: false 等待系统更新完成的新计时器: false 以前的闩锁计时器存在,但被注册表禁用: false " 信息 2025/11/23 18:59:41 Microsoft-Windows-Wininit 25 无 "启动应用防回退: 上一个计时器已恢复,状态为: HRESULT: 操作成功完成。 以前的计时器存在: true 开始时间: ‎2025‎-‎10‎-‎10T10:14:54.769904600Z 宽限期: 51840000000000 尝试的恢复强制执行成功: false " 信息 2025/11/23 18:59:41 Microsoft-Windows-Wininit 24 无 "启动应用反回滚: 计时器启动已完成,状态为: Win32Error: 0 开始时间: ‎2025‎-‎10‎-‎10T10:14:54.769904600Z 宽限期: 51840000000000 截止时间: ‎2025‎-‎12‎-‎09T10:14:54.769904600Z " 信息 2025/11/23 18:59:41 Microsoft-Windows-Wininit 19 无 "基于虚拟化的安全性新计时器创建状态 HRESULT: 操作成功完成。 需要新的闩锁计时器: false 等待系统更新完成的新闩锁计时器: false 现有闩锁计时器存在,但注册表已禁用: false 策略文件存在: false " 信息 2025/11/23 18:59:39 BTHUSB 18 无 Windows 无法在本地适配器上存储蓝牙身份验证代码(链接密钥)。启动时,蓝牙键盘可能无法在系统 BIOS 中工作。 信息 2025/11/23 18:59:38 Microsoft-Windows-Kernel-General 24 (11) 已刷新时区信息,退出原因为 0。当前时区偏差为 -480。 信息 2025/11/23 18:59:38 Microsoft-Windows-Ntfs 98 无 卷 \\?\Volume{cc3e7b69-dd81-4e77-8097-5a76e9ae2fa7} (\Device\HarddiskVolume4) 运行状况良好。无需执行任何操作。 信息 2025/11/23 18:59:38 Netwtw14 7018 无 "无法找到来自源 Netwtw14 的事件 ID 7018 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/23 18:59:38 Netwtw14 7017 无 "无法找到来自源 Netwtw14 的事件 ID 7017 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \Device\NDMP3 Intel(R) Wi-Fi 6E AX210 160MHz 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/23 18:59:38 Netwtw14 7010 无 "无法找到来自源 Netwtw14 的事件 ID 7010 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \Device\NDMP3 Intel(R) Wi-Fi 6E AX210 160MHz 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/23 18:59:38 Netwtw14 7005 无 "无法找到来自源 Netwtw14 的事件 ID 7005 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \Device\NDMP3 Intel(R) Wi-Fi 6E AX210 160MHz 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/23 18:59:38 Netwtw14 7027 无 "无法找到来自源 Netwtw14 的事件 ID 7027 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \Device\NDMP3 Intel(R) Wi-Fi 6E AX210 160MHz 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/23 18:59:38 Netwtw14 7029 无 "无法找到来自源 Netwtw14 的事件 ID 7029 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \Device\NDMP3 Intel(R) Wi-Fi 6E AX210 160MHz 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/23 18:59:38 Netwtw14 7036 无 \Device\NDMP3 服务处于 Intel(R) Wi-Fi 6E AX210 160MHz 状态。 信息 2025/11/23 18:59:38 Microsoft-Windows-Kernel-Power 521 (220) 可用电池计数变化。 信息 2025/11/23 18:59:38 Microsoft-Windows-Kernel-Power 521 (220) 可用电池计数变化。 信息 2025/11/23 18:59:37 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 15 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 151 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/23 18:59:37 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 14 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 151 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/23 18:59:37 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 13 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 164 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/23 18:59:37 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 12 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 164 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/23 18:59:37 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 11 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 143 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/23 18:59:37 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 10 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 143 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/23 18:59:37 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 9 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 168 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/23 18:59:37 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 8 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 168 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/23 18:59:37 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 7 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 147 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/23 18:59:37 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 6 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 147 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/23 18:59:37 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 5 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 160 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/23 18:59:37 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 4 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 160 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/23 18:59:37 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 3 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 156 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/23 18:59:37 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 2 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 156 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/23 18:59:37 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 1 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 168 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/23 18:59:37 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 0 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 168 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/23 18:59:35 Microsoft-Windows-Ntfs 98 无 卷 E: (\Device\HarddiskVolume6) 运行状况良好。无需执行任何操作。 信息 2025/11/23 18:59:35 Microsoft-Windows-Ntfs 98 无 卷 D: (\Device\HarddiskVolume5) 运行状况良好。无需执行任何操作。 信息 2025/11/23 18:59:35 Microsoft-Windows-Hyper-V-VmSwitch 5 (1003) Miniport NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Default Switch) successfully enabled 信息 2025/11/23 18:59:35 Microsoft-Windows-Hyper-V-VmSwitch 232 无 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Default Switch) successfully connected to port C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444) on switch C08CB7B8-9B3C-408E-8E30-5E16A3AEB444(Friendly Name: Default Switch). 信息 2025/11/23 18:59:35 Microsoft-Windows-Hyper-V-VmSwitch 7 (1004) Miniport NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Default Switch) successfully initialized. 信息 2025/11/23 18:59:35 Microsoft-Windows-Hyper-V-VmSwitch 291 无 已为 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 修改 RSC 卸载(友好名称: Default Switch)以前的 IPv4: 已禁用,当前 IPv4: 已禁用,以前的 IPv6: 已禁用,当前 IPv6: 已禁用。原因: NIC 启动 信息 2025/11/23 18:59:35 Microsoft-Windows-Hyper-V-VmSwitch 233 无 "操作 ""Create"" 在 nic C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (友好名称: Default Switch)、实例 Id {00000000-0000-0000-0000-000000000000} 上成功。 " 信息 2025/11/23 18:59:35 Microsoft-Windows-Hyper-V-VmSwitch 291 无 已为 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 修改 RSC 卸载(友好名称: Default Switch)以前的 IPv4: 已禁用,当前 IPv4: 已禁用,以前的 IPv6: 已禁用,当前 IPv6: 已禁用。原因: NIC 创建 信息 2025/11/23 18:59:35 Microsoft-Windows-Hyper-V-VmSwitch 264 无 已在交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)上成功创建内部或外部端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (易记名称: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444)。 信息 2025/11/23 18:59:35 Microsoft-Windows-Hyper-V-VmSwitch 292 无 已为端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 修改 RSC 卸载(友好名称: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444)上一个: 已禁用,当前: 已启用。原因: 端口创建 信息 2025/11/23 18:59:35 Microsoft-Windows-Hyper-V-VmSwitch 9 (1005) Switch C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (Friendly Name: Default Switch) successfully initialized. 信息 2025/11/23 18:59:35 Microsoft-Windows-Hyper-V-VmSwitch 232 无 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (Friendly Name: Default Switch) successfully connected to port C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (Friendly Name: Default Switch) on switch C08CB7B8-9B3C-408E-8E30-5E16A3AEB444(Friendly Name: Default Switch). 信息 2025/11/23 18:59:35 Microsoft-Windows-Hyper-V-VmSwitch 233 无 "操作 ""Create"" 在 nic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (友好名称: Default Switch)、实例 Id {00000000-0000-0000-0000-000000000000} 上成功。 " 信息 2025/11/23 18:59:35 Microsoft-Windows-Hyper-V-VmSwitch 291 无 已为 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 修改 RSC 卸载(友好名称: Default Switch)以前的 IPv4: 已禁用,当前 IPv4: 已禁用,以前的 IPv6: 已禁用,当前 IPv6: 已禁用。原因: NIC 创建 信息 2025/11/23 18:59:35 Microsoft-Windows-Hyper-V-VmSwitch 67 无 已在交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)上成功创建端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)。 信息 2025/11/23 18:59:35 Microsoft-Windows-Hyper-V-VmSwitch 292 无 已为端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 修改 RSC 卸载(友好名称: Default Switch)上一个: 已禁用,当前: 已启用。原因: 端口创建 信息 2025/11/23 18:59:35 Microsoft-Windows-Hyper-V-VmSwitch 277 无 vmswitch.sys 版本 26100.amd64.ge_release_svc_prod1,调试 false,正式 true,1 1 信息 2025/11/23 18:59:34 Microsoft-Windows-Kernel-Power 125 (86) "已枚举高级配置和电源接口热区域 \_TZ.TZ01。 _PSV = 0K _TC1 = 1 _TC2 = 2 _TSP = 2000ms _AC0 = 0K _AC1 = 0K _AC2 = 0K _AC3 = 0K _AC4 = 0K _AC5 = 0K _AC6 = 0K _AC7 = 0K _AC8 = 0K _AC9 = 0K _CRT = 398K _HOT = 0K 最低限制 = 0 _CR3 = 0K" 信息 2025/11/23 18:59:34 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“npsvctrig”(10.0,‎1978‎-‎05‎-‎14T17:13:30.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/23 18:59:34 Application Popup 26 无 "无法找到来自源 Application Popup 的事件 ID 26 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \SystemRoot\system32\drivers\XLGuard.sys failed to load 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/23 18:59:34 VfpExt 7036 无 服务处于 Driver load complete 状态。 信息 2025/11/23 18:59:34 VfpExt 7036 无 服务处于 Driver load start 状态。 信息 2025/11/23 18:59:34 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“sysdiag”(0.0,‎2025‎-‎10‎-‎24T14:03:24.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/23 18:59:34 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“UCPD”(10.0,‎1998‎-‎05‎-‎25T22:40:41.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/23 18:59:34 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“FileCrypt”(10.0,‎2075‎-‎09‎-‎01T06:07:07.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/23 18:59:33 Microsoft-Windows-Ntfs 98 无 卷 C: (\Device\HarddiskVolume3) 运行状况良好。无需执行任何操作。 信息 2025/11/23 18:59:33 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“WdFilter”(10.0,‎1977‎-‎06‎-‎04T00:32:50.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/23 18:59:33 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“Wof”(10.0,‎2089‎-‎07‎-‎15T10:58:05.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/23 18:59:33 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“FileInfo”(10.0,‎2093‎-‎04‎-‎02T09:29:43.000000000Z)已成功加载并注册到筛选器管理器。 警告 2025/11/23 18:59:33 ACPI 15 无 : 当无请求时,嵌入式控制器(EC)返回数据。BIOS 可能试图在没有与操作系统同步的情况下访问 EC。此数据将被忽略。不需要执行进一步操作;但是,请与你的计算机制造商联系,获取升级的 BIOS。 信息 2025/11/23 18:59:32 Microsoft-Windows-HAL 16 无 已初始化 IOMMU 错误报告。 信息 2025/11/23 18:59:32 Microsoft-Windows-Kernel-General 20 (6) "闰秒配置已更新。 原因: Leap second data initialized from registry during boot 已启用闰秒: true 新闰秒计数: 0 旧闰秒计数: 0" 信息 2025/11/23 18:59:32 Microsoft-Windows-Kernel-Boot 30 (21) 固件报告了启动指标。 信息 2025/11/23 18:59:32 Microsoft-Windows-IsolatedUserMode 3 无 Secure Kernel started with status STATUS_SUCCESS and flags HvciEnabled,HvciStrictMode. 信息 2025/11/23 18:59:32 Microsoft-Windows-Hyper-V-Hypervisor 165 无 "虚拟机监控程序已配置 CVE-2019-11091 的缓解措施, 虚拟机的 CVE-2018-12126、CVE-2018-12127、CVE-2018-12130。 处理器不受影响: false 处理器系列不受影响: false 处理器支持微层次结构缓冲区刷新: false 需要缓冲区刷新: false " 信息 2025/11/23 18:59:32 Microsoft-Windows-Hyper-V-Hypervisor 156 无 "虚拟机监控程序为虚拟机配置了 CVE-2018-3646 缓解措施。 处理器不受影响: false 处理器系列不受影响: false 处理器支持缓存刷新: false HyperThreading 已启用: true 父虚拟机监控程序应用缓解措施: false 已启用 bcdedit: false 缓解措施禁用的缓解措施: true 需要刷新缓存: false " 信息 2025/11/23 18:59:32 Microsoft-Windows-Hyper-V-Hypervisor 129 无 "虚拟机监控程序已初始化 I/O 重新映射。 存在硬件: true 已启用的硬件: true 策略: 0x0 已启用的功能: 0x34A 内部信息: 0x0 问题: 0x0 其他信息: 0x0" 信息 2025/11/23 18:59:32 Microsoft-Windows-Hyper-V-Hypervisor 2 无 虚拟机监控程序计划程序类型为 0x4。 信息 2025/11/23 18:59:32 Microsoft-Windows-Hyper-V-Hypervisor 1 无 虚拟机监控程序已成功启动。 信息 2025/11/23 18:59:32 Microsoft-Windows-Kernel-Boot 27 (33) 引导类型为 0x0。 信息 2025/11/23 18:59:32 Microsoft-Windows-Kernel-Boot 25 (32) 引导菜单策略为 0x1。 信息 2025/11/23 18:59:32 Microsoft-Windows-Kernel-Boot 238 (101) EFI 时区偏移: 2047。夏令时标志: 0。固件时间: ‎2025‎-‎11‎-‎23T18:59:31.000000000Z。 信息 2025/11/23 18:59:32 Microsoft-Windows-Kernel-Boot 247 (99) 无法加载 Pluton-Windows 固件。StatusCode: STATUS_SUCCESS,Reason: Failed to apply firmware. 信息 2025/11/23 18:59:32 Microsoft-Windows-Kernel-Boot 20 (31) 上一次关机的成功状态为“true”。上一次引导的成功状态为“true”。 信息 2025/11/23 18:59:32 Microsoft-Windows-Kernel-Boot 32 (58) bootmgr 花费了 0 毫秒等待用户输入。 信息 2025/11/23 18:59:32 Microsoft-Windows-Kernel-Boot 18 (57) 此系统有 0x1 个引导选项。 信息 2025/11/23 18:59:32 Microsoft-Windows-Kernel-Boot 153 (62) 基于虚拟化的安全性(策略: VBS Enabled,VSM Required,Hvci,Boot Chain Signer Soft Enforced)是 enabled due to VBS registry configuration。 信息 2025/11/23 18:59:32 Microsoft-Windows-Kernel-General 25 (12) "系统时间已初始化为 ‎2025‎-‎11‎-‎23T10:59:32.500000000Z. 加载器时间: ‎2025‎-‎11‎-‎23T10:59:31.000000000Z 内部启动标志: 0x2 HAL RTC 错误代码: 0x0 RTC 时间为 UTC: false 软启动: false 成功: true 阶段: 0" 信息 2025/11/23 18:59:32 Microsoft-Windows-Kernel-General 12 (1) 操作系统已在系统时间 ‎2025‎-‎11‎-‎23T10:59:32.500000000Z 启动。 信息 2025/11/23 18:59:15 Microsoft-Windows-Kernel-General 13 (2) 操作系统将在系统时间 ‎2025‎-‎11‎-‎23T10:59:15.431058700Z 关闭。 信息 2025/11/23 18:59:15 Microsoft-Windows-Kernel-Power 577 (280) 系统已准备好从 Active 启动的系统。 信息 2025/11/23 18:59:14 Microsoft-Windows-Kernel-Power 109 (103) "内核电源管理器已启动关闭转换。 Action: Power Action Reboot 事件代码: 0x0 原因: Kernel API" 信息 2025/11/23 18:59:09 Microsoft-Windows-WLAN-AutoConfig 4001 无 "已成功停止 WLAN 自动配置服务。 " 信息 2025/11/23 18:59:42 EventLog 6013 无 系统启动时间为 10 秒。 信息 2025/11/23 18:59:42 EventLog 6005 无 事件日志服务已启动。 信息 2025/11/23 18:59:42 EventLog 6009 无 Microsoft (R) Windows (R) 10.00. 26200 Multiprocessor Free。 警告 2025/11/23 18:59:09 Microsoft-Windows-WLAN-AutoConfig 10002 无 "WLAN 扩展模块已停止。 模块路径: C:\Windows\System32\DriverStore\FileRepository\netwtw6e.inf_amd64_ee761166daec7794\IntelIHVRouter14.dll " 信息 2025/11/23 18:59:09 Microsoft-Windows-Dhcp-Client 50037 服务状态事件 DHCPv4 客户端服务已停止。关机标记值为 1 信息 2025/11/23 18:59:09 Microsoft-Windows-Dhcp-Client 50106 服务状态事件 DHCPv4 正在等待 DHCPv6 服务停止 信息 2025/11/23 18:59:09 Microsoft-Windows-DHCPv6-Client 51057 Service State Event DHCPv6 客户端服务停止操作即将完成。DHCP 上下文引用计数为 1 信息 2025/11/23 18:59:09 Microsoft-Windows-DHCPv6-Client 51047 Service State Event DHCPv6 客户端服务已停止。关闭标记值为 1 信息 2025/11/23 18:59:09 Microsoft-Windows-Dhcp-Client 50105 服务状态事件 DHCPv4 客户端 ProcessDHCPRequestForever 收到 TERMINATE_EVENT 信息 2025/11/23 18:59:09 Microsoft-Windows-Dhcp-Client 50104 服务状态事件 DHCPv4 客户端收到关闭通知 错误 2025/11/23 18:59:09 Service Control Manager 7043 无 Energy Server Service queencreek 服务在接收到预关闭控制后未正确关闭。 信息 2025/11/23 18:59:09 EventLog 6006 无 事件日志服务已停止。 信息 2025/11/23 18:58:53 Microsoft-Windows-IsolatedUserMode 2 无 Secure Trustlet Id 6 and Pid 8776 stopped with status STATUS_SUCCESS. 信息 2025/11/23 18:58:52 Microsoft-Windows-Winlogon 7002 (1102) 客户体验改善计划的用户注销通知 警告 2025/11/23 18:58:51 winsrvext 100 无 进程 C:\Program Files\AMD\CNext\CNext\RadeonSoftware.exe 在 5297 毫秒后延迟系统关闭。 信息 2025/11/23 18:58:46 User32 1074 无 "进程 C:\Windows\system32\winlogon.exe (BEYOND) 由于以下原因已代表用户 Beyond\WsiAccount 启动计算机 BEYOND 的 重启: 没有找到这个原因的标题 原因代码: 0x500ff 关机类型: 重启 注释: " 信息 2025/11/23 18:58:44 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“WdFilter”(10.0,‎1977‎-‎06‎-‎04T00:32:50.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/23 18:58:43 Service Control Manager 7040 无 Microsoft Defender 防病毒启动驱动程序 服务的启动类型从 按需启动 更改为 引导启动。 信息 2025/11/23 18:58:43 Service Control Manager 7040 无 Microsoft Defender 防病毒 Mini-Filter 驱动程序 服务的启动类型从 按需启动 更改为 引导启动。 信息 2025/11/23 18:58:43 Service Control Manager 7040 无 Microsoft Defender 防病毒服务 服务的启动类型从 按需启动 更改为 自动启动。 信息 2025/11/23 18:58:38 Service Control Manager 7040 无 Microsoft Defender Core 服务 服务的启动类型从 按需启动 更改为 自动启动。 信息 2025/11/23 18:58:27 Netwtw14 7021 无 "无法找到来自源 Netwtw14 的事件 ID 7021 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/23 18:58:07 Netwtw14 7021 无 "无法找到来自源 Netwtw14 的事件 ID 7021 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/23 18:57:47 Netwtw14 7021 无 "无法找到来自源 Netwtw14 的事件 ID 7021 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/23 18:57:35 Netwtw14 7021 无 "无法找到来自源 Netwtw14 的事件 ID 7021 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/23 18:57:25 Microsoft-Windows-Kernel-General 16 无 已经清除配置单元 \??\C:\Users\WsiAccount\AppData\Local\Packages\Microsoft.Windows.StartMenuExperienceHost_cw5n1h2txyewy\Settings\settings.dat 中的访问历史记录,更新 3 个项并创建 1 个已修改的页面。 信息 2025/11/23 18:57:24 Microsoft-Windows-Kernel-General 16 无 已经清除配置单元 \??\C:\Users\WsiAccount\AppData\Local\Packages\Microsoft.Windows.CloudExperienceHost_cw5n1h2txyewy\Settings\settings.dat 中的访问历史记录,更新 3 个项并创建 1 个已修改的页面。 信息 2025/11/23 18:57:24 Microsoft-Windows-Kernel-General 16 无 已经清除配置单元 \??\C:\Users\WsiAccount\AppData\Local\Packages\MicrosoftWindows.Client.CBS_cw5n1h2txyewy\Settings\settings.dat 中的访问历史记录,更新 3 个项并创建 1 个已修改的页面。 信息 2025/11/23 18:57:16 Netwtw14 7021 无 "无法找到来自源 Netwtw14 的事件 ID 7021 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/23 18:56:56 Netwtw14 7021 无 "无法找到来自源 Netwtw14 的事件 ID 7021 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/23 18:56:42 Netwtw14 7021 无 "无法找到来自源 Netwtw14 的事件 ID 7021 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/23 18:56:17 Microsoft-Windows-Kernel-General 16 无 已经清除配置单元 \??\C:\ProgramData\Microsoft\Windows\AppRepository\Packages\Microsoft.WidgetsPlatformRuntime_1.6.2.0_x64__8wekyb3d8bbwe\ActivationStore.dat 中的访问历史记录,更新 0 个项并创建 0 个已修改的页面。 信息 2025/11/23 18:56:16 Microsoft-Windows-Kernel-General 16 无 已经清除配置单元 \??\C:\Users\WsiAccount\AppData\Local\Packages\Microsoft.AAD.BrokerPlugin_cw5n1h2txyewy\Settings\settings.dat 中的访问历史记录,更新 3 个项并创建 1 个已修改的页面。 信息 2025/11/23 18:55:47 Netwtw14 7021 无 "无法找到来自源 Netwtw14 的事件 ID 7021 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/23 18:55:46 Microsoft-Windows-Kernel-General 16 无 已经清除配置单元 \??\C:\Users\WsiAccount\AppData\Local\Packages\Microsoft.Windows.ContentDeliveryManager_cw5n1h2txyewy\Settings\settings.dat 中的访问历史记录,更新 3 个项并创建 1 个已修改的页面。 信息 2025/11/23 18:55:45 Netwtw14 7021 无 "无法找到来自源 Netwtw14 的事件 ID 7021 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: 消息资源存在,但在消息表中找不到该消息。 " 警告 2025/11/23 18:55:44 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 NT AUTHORITY\LOCAL SERVICE SID (S-1-5-19)授予针对 CLSID 为 {6B3B8D23-FA8D-40B9-8DBD-B950333E2C52} 、APPID 为 {4839DDB7-58C2-48F5-8283-E1D1807D0D7D} 的 COM 服务器应用程序的 本地 激活 权限。此安全权限可以使用组件服务管理工具进行修改。" 警告 2025/11/23 18:55:44 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 NT AUTHORITY\LOCAL SERVICE SID (S-1-5-19)授予针对 CLSID 为 {6B3B8D23-FA8D-40B9-8DBD-B950333E2C52} 、APPID 为 {4839DDB7-58C2-48F5-8283-E1D1807D0D7D} 的 COM 服务器应用程序的 本地 激活 权限。此安全权限可以使用组件服务管理工具进行修改。" 信息 2025/11/23 18:55:44 Microsoft-Windows-GroupPolicy 1501 无 成功处理了此用户的组策略设置。自上一次成功处理了组策略后,没有检测到更改。 信息 2025/11/23 18:55:43 Microsoft-Windows-Winlogon 7001 (1101) 客户体验改善计划的用户登录通知 信息 2025/11/23 18:55:43 Netwtw14 7021 无 "无法找到来自源 Netwtw14 的事件 ID 7021 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/23 18:55:42 Microsoft-Windows-Hyper-V-VmSwitch 232 无 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Default Switch) successfully connected to port C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444) on switch C08CB7B8-9B3C-408E-8E30-5E16A3AEB444(Friendly Name: Default Switch). 信息 2025/11/23 18:55:42 Microsoft-Windows-Hyper-V-VmSwitch 7 (1004) Miniport NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Default Switch) successfully initialized. 信息 2025/11/23 18:55:42 Microsoft-Windows-Hyper-V-VmSwitch 291 无 已为 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 修改 RSC 卸载(友好名称: Default Switch)以前的 IPv4: 已禁用,当前 IPv4: 已禁用,以前的 IPv6: 已禁用,当前 IPv6: 已禁用。原因: NIC 启动 信息 2025/11/23 18:55:42 Microsoft-Windows-Hyper-V-VmSwitch 233 无 "操作 ""Create"" 在 nic C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (友好名称: Default Switch)、实例 Id {00000000-0000-0000-0000-000000000000} 上成功。 " 信息 2025/11/23 18:55:42 Microsoft-Windows-Hyper-V-VmSwitch 291 无 已为 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 修改 RSC 卸载(友好名称: Default Switch)以前的 IPv4: 已禁用,当前 IPv4: 已禁用,以前的 IPv6: 已禁用,当前 IPv6: 已禁用。原因: NIC 创建 信息 2025/11/23 18:55:42 Microsoft-Windows-Hyper-V-VmSwitch 264 无 已在交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)上成功创建内部或外部端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (易记名称: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444)。 信息 2025/11/23 18:55:42 Microsoft-Windows-Hyper-V-VmSwitch 292 无 已为端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 修改 RSC 卸载(友好名称: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444)上一个: 已禁用,当前: 已启用。原因: 端口创建 信息 2025/11/23 18:55:42 Microsoft-Windows-Hyper-V-VmSwitch 9 (1005) Switch C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (Friendly Name: Default Switch) successfully initialized. 信息 2025/11/23 18:55:42 Microsoft-Windows-Hyper-V-VmSwitch 232 无 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (Friendly Name: Default Switch) successfully connected to port C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (Friendly Name: Default Switch) on switch C08CB7B8-9B3C-408E-8E30-5E16A3AEB444(Friendly Name: Default Switch). 信息 2025/11/23 18:55:42 Microsoft-Windows-Hyper-V-VmSwitch 233 无 "操作 ""Create"" 在 nic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (友好名称: Default Switch)、实例 Id {00000000-0000-0000-0000-000000000000} 上成功。 " 信息 2025/11/23 18:55:42 Microsoft-Windows-Hyper-V-VmSwitch 291 无 已为 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 修改 RSC 卸载(友好名称: Default Switch)以前的 IPv4: 已禁用,当前 IPv4: 已禁用,以前的 IPv6: 已禁用,当前 IPv6: 已禁用。原因: NIC 创建 信息 2025/11/23 18:55:42 Microsoft-Windows-Hyper-V-VmSwitch 67 无 已在交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)上成功创建端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)。 信息 2025/11/23 18:55:42 Microsoft-Windows-Hyper-V-VmSwitch 292 无 已为端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 修改 RSC 卸载(友好名称: Default Switch)上一个: 已禁用,当前: 已启用。原因: 端口创建 信息 2025/11/23 18:55:42 Netwtw14 7021 无 "无法找到来自源 Netwtw14 的事件 ID 7021 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/23 18:55:42 Microsoft-Windows-TPM-WMI 1025 无 TPM 已成功预配,现在可以使用。 信息 2025/11/23 18:55:37 Microsoft-Windows-TPM-WMI 1282 无 已生成 TBS 设备标识符。 信息 2025/11/23 18:55:37 Microsoft-Windows-Hyper-V-VmSwitch 233 无 "操作 ""Delete"" 在 nic C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (友好名称: Default Switch)、实例 Id {c607c98e-2d4a-4212-873b-c210a286ce63} 上成功。 " 警告 2025/11/23 18:55:36 Microsoft-Windows-Kernel-PnP 225 (223) "具有进程 ID 的应用程序\Device\HarddiskVolume3\Windows\System32\svchost.exe5636停止删除或弹出设备ACPI\ACPI0010\0. 进程命令行: C:\Windows\System32\svchost.exe -k LocalServiceNoNetwork -p -s DPS 受影响设备的列表: ACPI\AuthenticAMD_-_AMD64_Family_25_Model_97_-_AMD_Ryzen_7_7745HX_with_Radeon_Graphics________\8 ACPI\AuthenticAMD_-_AMD64_Family_25_Model_97_-_AMD_Ryzen_7_7745HX_with_Radeon_Graphics________\c ACPI\AuthenticAMD_-_AMD64_Family_25_Model_97_-_AMD_Ryzen_7_7745HX_with_Radeon_Graphics________\e ACPI\AuthenticAMD_-_AMD64_Family_25_Model_97_-_AMD_Ryzen_7_7745HX_with_Radeon_Graphics________\a ACPI\AuthenticAMD_-_AMD64_Family_25_Model_97_-_AMD_Ryzen_7_7745HX_with_Radeon_Graphics________\6 ACPI\AuthenticAMD_-_AMD64_Family_25_Model_97_-_AMD_Ryzen_7_7745HX_with_Radeon_Graphics________\0 ACPI\AuthenticAMD_-_AMD64_Family_25_Model_97_-_AMD_Ryzen_7_7745HX_with_Radeon_Graphics________\2 ACPI\AuthenticAMD_-_AMD64_Family_25_Model_97_-_AMD_Ryzen_7_7745HX_with_Radeon_Graphics________\4 " 信息 2025/11/23 18:55:36 Microsoft-Windows-WLAN-AutoConfig 10001 无 "已成功启动 WLAN 扩展模块。 模块路径: C:\Windows\System32\DriverStore\FileRepository\netwtw6e.inf_amd64_ee761166daec7794\IntelIHVRouter14.dll " 信息 2025/11/23 18:55:36 Microsoft-Windows-WLAN-AutoConfig 4000 无 "已成功启动 WLAN 自动配置服务。 " 信息 2025/11/23 18:55:36 TPM 18 无 此事件会触发受信任的平台模块(TPM)预配/状态检查运行。 信息 2025/11/23 18:55:36 Service Control Manager 7026 无 "以下引导启动或系统启动驱动程序未加载: XLGuard" 信息 2025/11/23 18:55:36 Microsoft-Windows-IsolatedUserMode 1 无 Secure Trustlet \??\C:\Windows\System32\NgcIso.exe Id 6 and Pid 8776 started with status STATUS_SUCCESS. 信息 2025/11/23 18:55:36 Microsoft-Windows-IsolatedUserMode 5 无 Secure Trustlet NULL Id 0 and Pid 0 started with status STATUS_SUCCESS. 信息 2025/11/23 18:55:36 Microsoft-Windows-HttpService 113 HTTP Configuration Property Trace Task 尝试将 URL (http://127.0.0.1:28385:127.0.0.1/intel/)添加到 URL 组(0xFE00000720000001)。状态: 0x0。用户 SYSTEM 0x1690可执行文件路径\Device\HarddiskVolume3\Program Files (x86)\Intel\Driver and Support Assistant\x86\DSAService.exe进程 ID 信息 2025/11/23 18:55:36 Microsoft-Windows-HttpService 111 HTTP Configuration Property Trace Task 创建 URL 组0xFE00000720000001。状态0x0。进程 ID 0x1690可执行文件路径\Device\HarddiskVolume3\Program Files (x86)\Intel\Driver and Support Assistant\x86\DSAService.exe,用户 SYSTEM 信息 2025/11/23 18:55:36 Microsoft-Windows-HttpService 113 HTTP Configuration Property Trace Task 尝试将 URL (http://127.0.0.1:28390:127.0.0.1/)添加到 URL 组(0xFE00000E20000001)。状态: 0x0。用户 SYSTEM 0x1690可执行文件路径\Device\HarddiskVolume3\Program Files (x86)\Intel\Driver and Support Assistant\x86\DSAService.exe进程 ID 信息 2025/11/23 18:55:36 Microsoft-Windows-HttpService 111 HTTP Configuration Property Trace Task 创建 URL 组0xFE00000E20000001。状态0x0。进程 ID 0x1690可执行文件路径\Device\HarddiskVolume3\Program Files (x86)\Intel\Driver and Support Assistant\x86\DSAService.exe,用户 SYSTEM 信息 2025/11/23 18:55:36 Microsoft-Windows-UserModePowerService 12 (10) 进程 C:\Windows\System32\DriverStore\FileRepository\u0420894.inf_amd64_d6bf96e8f911532d\B420955\atieclxx.exe (进程 ID: 4484)将策略方案从 {381b4222-f694-41f0-9685-ff5bb260df2e} 重置为 {381b4222-f694-41f0-9685-ff5bb260df2e} 信息 2025/11/23 18:55:35 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL https://+:443/sra_{BA195980-CD49-458b-9E23-C84EE0ADCD75}/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/23 18:55:35 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:10243/WMPNSSv4/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/23 18:55:35 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL https://+:10245/WMPNSSv4/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/23 18:55:35 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:10247/apps/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/23 18:55:35 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:10246/MDEServer/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/23 18:55:35 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:80/116B50EB-ECE2-41ac-8429-9F9E963361B7/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/23 18:55:35 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL https://+:443/C574AC30-5794-4AEE-B1BB-6651C5315029/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/23 18:55:35 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:80/0131501b-d67f-491b-9a40-c4bf27bcb4d4/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/23 18:55:35 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:3387/rdp/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/23 18:55:35 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL https://+:3392/rdp/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/23 18:55:35 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:5985/wsman/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/23 18:55:35 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:47001/wsman/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/23 18:55:35 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL https://+:5986/wsman/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/23 18:55:35 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://*:2869/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/23 18:55:35 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL https://*:5358/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/23 18:55:35 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:80/Temporary_Listen_Addresses/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/23 18:55:35 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://*:5357/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/23 18:55:35 Microsoft-Windows-Hyper-V-VmSwitch 62 无 已成功删除交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (友好名称: Default Switch)。 信息 2025/11/23 18:55:35 Microsoft-Windows-Hyper-V-VmSwitch 233 无 "操作 ""Delete"" 在 nic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (友好名称: Default Switch)、实例 Id {00000000-0000-0000-0000-000000000000} 上成功。 " 信息 2025/11/23 18:55:35 Microsoft-Windows-Hyper-V-VmSwitch 71 无 端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 的删除完成(易记名称: Default Switch)。 信息 2025/11/23 18:55:35 Microsoft-Windows-Hyper-V-VmSwitch 71 无 端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 的删除完成(易记名称: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444)。 信息 2025/11/23 18:55:35 Microsoft-Windows-Hyper-V-VmSwitch 69 无 端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (易记名称: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444)已成功删除–交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)。 信息 2025/11/23 18:55:35 Microsoft-Windows-Hyper-V-VmSwitch 234 无 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 successfully disconnected from port C08CB7B8-9B3C-408E-8E30-5E16A3AEB445. 信息 2025/11/23 18:55:35 Microsoft-Windows-Hyper-V-VmSwitch 69 无 端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)已成功删除–交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)。 信息 2025/11/23 18:55:35 Microsoft-Windows-Hyper-V-VmSwitch 234 无 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 successfully disconnected from port C08CB7B8-9B3C-408E-8E30-5E16A3AEB444. 信息 2025/11/23 18:55:35 AmdAfdSvc 258 无 AmdAfdSvc State Change Occured 信息 2025/11/23 18:55:35 AmdAfdSvc 258 无 AmdAfdSvc State Change Occured 信息 2025/11/23 18:55:34 Microsoft-Windows-TPM-WMI 1038 无 "预证明运行状况检查确认设备应通过证明。 有关所做检查的详细信息,请参阅 C:\Windows\Logs\MeasuredBoot\0000000097-0000000000.json。" 信息 2025/11/23 18:55:34 Microsoft-Windows-TPM-WMI 1041 无 "预证明运行状况检查详细信息: {""Version"":1,""HealthStatus"":""Attestable"",""Required"":[{""Field"":""TpmPresent"",""Value"":true,""DesiredValue"":true},{""Field"":""TpmMeetsMinimumVersion"",""Value"":true,""DesiredValue"":true},{""Field"":""TpmIsResponsive"",""Value"":true,""DesiredValue"":true},{""Field"":""EkCertIsAvailable"",""Value"":true,""DesiredValue"":true},{""Field"":""TcgLogFound"",""Value"":true,""DesiredValue"":true}],""Expected"":[{""Field"":""PcrsMatchTcgLog"",""Value"":true,""DesiredValue"":true}],""Informational"":[{""Field"":""SecureBootEnabled"",""ValueFromComputer"":true,""ValueFromTcgLog"":true,""DesiredValue"":true,""TcgValueIsVerifiable"":true},{""Field"":""VirtualSecureMemory"",""ValueFromComputer"":false,""ValueFromTcgLog"":false,""DesiredValue"":true,""TcgValueIsVerifiable"":true},{""Field"":""SecureCorePCCompliant"",""ValueFromComputer"":false,""ValueFromTcgLog"":false,""DesiredValue"":true,""TcgValueIsVerifiable"":true}{""Field"":""BootTcgLogFoundInFileSystem"",""Value"":true,""DesiredValue"":true},{""Field"":""CurrentTcgLogFoundInFileSystem"",""Value"":true,""DesiredValue"":true}]}" 信息 2025/11/23 18:55:34 Win32k 267 无 触摸/触摸板硬件质量保证验证已成功。 信息 2025/11/23 18:55:34 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“bindflt”(10.0,‎2055‎-‎05‎-‎15T05:17:06.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/23 18:55:34 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“storqosflt”(10.0,‎2021‎-‎03‎-‎19T18:47:34.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/23 18:55:34 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“UnionFS”(10.0,‎2047‎-‎02‎-‎21T19:01:20.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/23 18:55:34 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“CldFlt”(10.0,‎2029‎-‎01‎-‎27T12:44:20.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/23 18:55:34 Microsoft-Windows-FilterManager 1 无 文件系统筛选器“CldFlt”(版本 10.0,‎2029‎-‎01‎-‎27T12:44:20.000000000Z)已成功卸载。 信息 2025/11/23 18:55:34 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“CldFlt”(10.0,‎2029‎-‎01‎-‎27T12:44:20.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/23 18:55:34 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“luafv”(10.0,‎2092‎-‎04‎-‎06T06:51:15.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/23 18:55:34 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“wcifs”(10.0,‎2099‎-‎02‎-‎09T21:05:05.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/23 18:55:34 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“bfs”(10.0,‎1984‎-‎12‎-‎31T18:08:23.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/23 18:55:34 Microsoft-Windows-DHCPv6-Client 51046 Service State Event DHCPv6 客户端服务已启动 信息 2025/11/23 18:55:34 Microsoft-Windows-Dhcp-Client 50036 服务状态事件 DHCPv4 客户端服务已启动 信息 2025/11/23 18:55:34 Microsoft-Windows-Dhcp-Client 50103 服务状态事件 已针对关闭通知注册 DHCPv4 客户端 信息 2025/11/23 18:55:34 Microsoft-Windows-Dhcp-Client 50036 服务状态事件 DHCPv4 客户端服务已启动 信息 2025/11/23 18:55:34 Microsoft-Windows-Directory-Services-SAM 16983 无 "安全帐户管理器现在将记录负责调用旧密码更改或设置 RPC 方法的远程客户端的定期摘要事件。 有关详细信息,请参阅 https://go.microsoft.com/fwlink/?linkid=2150956。 " 信息 2025/11/23 18:55:34 Microsoft-Windows-Directory-Services-SAM 16977 无 "使用以下最小密码长度的相关设置配置域。 MinimumPasswordLength: 0 RelaxMinimumPasswordLengthLimits: 0 MinimumPasswordLengthAudit: -1 有关详细信息,请访问 https://go.microsoft.com/fwlink/?LinkId=2097191。 " 信息 2025/11/23 18:55:34 Microsoft-Windows-Directory-Services-SAM 16962 无 "对 SAM 数据库进行远程调用时,受到默认安全描述符的限制: O:SYG:SYD:(A;;RC;;;BA)。 有关详细信息,请参阅 http://go.microsoft.com/fwlink/?LinkId=787651。" 信息 2025/11/23 18:55:34 Microsoft-Windows-IsolatedUserMode 5 无 Secure Trustlet NULL Id 0 and Pid 0 started with status STATUS_SUCCESS. 信息 2025/11/23 18:55:34 LsaSrv 6156 无 "Credential Guard 自动启用状态。基于虚拟化的安全的 Hardware 要求: 1 Domain Joined: 0 Azure AD Joined: 0 Licensed for Credential Guard: 0 Domain Controller: 0" 信息 2025/11/23 18:55:34 Microsoft-Windows-Wininit 12 无 LSASS.exe 已作为级别为 4 的受保护进程启动。 信息 2025/11/23 18:55:34 Microsoft-Windows-Wininit 18 无 VBS 密钥隔离已启动,并将保护 VSM 隔离的密钥。 信息 2025/11/23 18:55:34 Microsoft-Windows-IsolatedUserMode 1 无 Secure Trustlet \??\C:\Windows\system32\lsaiso.exe Id 1 and Pid 1628 started with status STATUS_SUCCESS. 信息 2025/11/23 18:55:34 Microsoft-Windows-IsolatedUserMode 5 无 Secure Trustlet NULL Id 0 and Pid 0 started with status STATUS_SUCCESS. 信息 2025/11/23 18:55:34 Microsoft-Windows-Wininit 14 无 "Credential Guard 配置: 注册表配置: 0x0 测试配置: 0 自动启用: 0" 信息 2025/11/23 18:55:33 Microsoft-Windows-Wininit 23 无 "启动应用反回滚: 初始化已完成,状态为: HRESULT: 操作成功完成。 需要新计时器: false 等待系统更新完成的新计时器: false 以前的闩锁计时器存在,但被注册表禁用: false " 信息 2025/11/23 18:55:33 Microsoft-Windows-Wininit 25 无 "启动应用防回退: 上一个计时器已恢复,状态为: HRESULT: 操作成功完成。 以前的计时器存在: true 开始时间: ‎2025‎-‎10‎-‎10T10:14:54.769904600Z 宽限期: 51840000000000 尝试的恢复强制执行成功: false " 信息 2025/11/23 18:55:33 Microsoft-Windows-Wininit 24 无 "启动应用反回滚: 计时器启动已完成,状态为: Win32Error: 0 开始时间: ‎2025‎-‎10‎-‎10T10:14:54.769904600Z 宽限期: 51840000000000 截止时间: ‎2025‎-‎12‎-‎09T10:14:54.769904600Z " 信息 2025/11/23 18:55:33 Microsoft-Windows-Wininit 19 无 "基于虚拟化的安全性新计时器创建状态 HRESULT: 操作成功完成。 需要新的闩锁计时器: false 等待系统更新完成的新闩锁计时器: false 现有闩锁计时器存在,但注册表已禁用: false 策略文件存在: false " 信息 2025/11/23 18:55:33 Netwtw14 7018 无 "无法找到来自源 Netwtw14 的事件 ID 7018 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/23 18:55:33 Netwtw14 7017 无 "无法找到来自源 Netwtw14 的事件 ID 7017 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \Device\NDMP3 Intel(R) Wi-Fi 6E AX210 160MHz 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/23 18:55:32 BTHUSB 18 无 Windows 无法在本地适配器上存储蓝牙身份验证代码(链接密钥)。启动时,蓝牙键盘可能无法在系统 BIOS 中工作。 信息 2025/11/23 18:55:30 Microsoft-Windows-Kernel-General 24 (11) 已刷新时区信息,退出原因为 0。当前时区偏差为 -480。 信息 2025/11/23 18:55:30 Microsoft-Windows-Ntfs 98 无 卷 \\?\Volume{cc3e7b69-dd81-4e77-8097-5a76e9ae2fa7} (\Device\HarddiskVolume4) 运行状况良好。无需执行任何操作。 信息 2025/11/23 18:55:30 Netwtw14 7010 无 "无法找到来自源 Netwtw14 的事件 ID 7010 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \Device\NDMP3 Intel(R) Wi-Fi 6E AX210 160MHz 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/23 18:55:30 Netwtw14 7005 无 "无法找到来自源 Netwtw14 的事件 ID 7005 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \Device\NDMP3 Intel(R) Wi-Fi 6E AX210 160MHz 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/23 18:55:30 Netwtw14 7027 无 "无法找到来自源 Netwtw14 的事件 ID 7027 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \Device\NDMP3 Intel(R) Wi-Fi 6E AX210 160MHz 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/23 18:55:30 Netwtw14 7029 无 "无法找到来自源 Netwtw14 的事件 ID 7029 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \Device\NDMP3 Intel(R) Wi-Fi 6E AX210 160MHz 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/23 18:55:30 Netwtw14 7036 无 \Device\NDMP3 服务处于 Intel(R) Wi-Fi 6E AX210 160MHz 状态。 信息 2025/11/23 18:55:30 Microsoft-Windows-Kernel-Power 521 (220) 可用电池计数变化。 信息 2025/11/23 18:55:30 Microsoft-Windows-Kernel-Power 521 (220) 可用电池计数变化。 信息 2025/11/23 18:55:30 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 15 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 151 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/23 18:55:30 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 14 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 151 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/23 18:55:30 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 13 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 164 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/23 18:55:30 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 12 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 164 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/23 18:55:30 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 11 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 143 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/23 18:55:30 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 10 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 143 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/23 18:55:30 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 9 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 168 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/23 18:55:30 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 8 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 168 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/23 18:55:30 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 7 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 147 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/23 18:55:30 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 6 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 147 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/23 18:55:30 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 5 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 160 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/23 18:55:30 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 4 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 160 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/23 18:55:30 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 3 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 156 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/23 18:55:30 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 2 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 156 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/23 18:55:30 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 1 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 168 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/23 18:55:30 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 0 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 168 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/23 18:55:27 Microsoft-Windows-Ntfs 98 无 卷 E: (\Device\HarddiskVolume6) 运行状况良好。无需执行任何操作。 信息 2025/11/23 18:55:27 Microsoft-Windows-Ntfs 98 无 卷 D: (\Device\HarddiskVolume5) 运行状况良好。无需执行任何操作。 信息 2025/11/23 18:55:27 Microsoft-Windows-Hyper-V-VmSwitch 5 (1003) Miniport NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Default Switch) successfully enabled 信息 2025/11/23 18:55:27 Microsoft-Windows-Hyper-V-VmSwitch 232 无 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Default Switch) successfully connected to port C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444) on switch C08CB7B8-9B3C-408E-8E30-5E16A3AEB444(Friendly Name: Default Switch). 信息 2025/11/23 18:55:27 Microsoft-Windows-Hyper-V-VmSwitch 7 (1004) Miniport NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Default Switch) successfully initialized. 信息 2025/11/23 18:55:27 Microsoft-Windows-Hyper-V-VmSwitch 291 无 已为 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 修改 RSC 卸载(友好名称: Default Switch)以前的 IPv4: 已禁用,当前 IPv4: 已禁用,以前的 IPv6: 已禁用,当前 IPv6: 已禁用。原因: NIC 启动 信息 2025/11/23 18:55:27 Microsoft-Windows-Hyper-V-VmSwitch 233 无 "操作 ""Create"" 在 nic C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (友好名称: Default Switch)、实例 Id {00000000-0000-0000-0000-000000000000} 上成功。 " 信息 2025/11/23 18:55:27 Microsoft-Windows-Hyper-V-VmSwitch 291 无 已为 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 修改 RSC 卸载(友好名称: Default Switch)以前的 IPv4: 已禁用,当前 IPv4: 已禁用,以前的 IPv6: 已禁用,当前 IPv6: 已禁用。原因: NIC 创建 信息 2025/11/23 18:55:27 Microsoft-Windows-Hyper-V-VmSwitch 264 无 已在交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)上成功创建内部或外部端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (易记名称: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444)。 信息 2025/11/23 18:55:27 Microsoft-Windows-Hyper-V-VmSwitch 292 无 已为端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 修改 RSC 卸载(友好名称: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444)上一个: 已禁用,当前: 已启用。原因: 端口创建 信息 2025/11/23 18:55:27 Microsoft-Windows-Hyper-V-VmSwitch 9 (1005) Switch C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (Friendly Name: Default Switch) successfully initialized. 信息 2025/11/23 18:55:27 Microsoft-Windows-Hyper-V-VmSwitch 232 无 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (Friendly Name: Default Switch) successfully connected to port C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (Friendly Name: Default Switch) on switch C08CB7B8-9B3C-408E-8E30-5E16A3AEB444(Friendly Name: Default Switch). 信息 2025/11/23 18:55:27 Microsoft-Windows-Hyper-V-VmSwitch 233 无 "操作 ""Create"" 在 nic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (友好名称: Default Switch)、实例 Id {00000000-0000-0000-0000-000000000000} 上成功。 " 信息 2025/11/23 18:55:27 Microsoft-Windows-Hyper-V-VmSwitch 291 无 已为 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 修改 RSC 卸载(友好名称: Default Switch)以前的 IPv4: 已禁用,当前 IPv4: 已禁用,以前的 IPv6: 已禁用,当前 IPv6: 已禁用。原因: NIC 创建 信息 2025/11/23 18:55:27 Microsoft-Windows-Hyper-V-VmSwitch 67 无 已在交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)上成功创建端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)。 信息 2025/11/23 18:55:27 Microsoft-Windows-Hyper-V-VmSwitch 292 无 已为端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 修改 RSC 卸载(友好名称: Default Switch)上一个: 已禁用,当前: 已启用。原因: 端口创建 信息 2025/11/23 18:55:27 Microsoft-Windows-Hyper-V-VmSwitch 277 无 vmswitch.sys 版本 26100.amd64.ge_release_svc_prod1,调试 false,正式 true,1 1 信息 2025/11/23 18:55:27 Microsoft-Windows-Kernel-Power 125 (86) "已枚举高级配置和电源接口热区域 \_TZ.TZ01。 _PSV = 0K _TC1 = 1 _TC2 = 2 _TSP = 2000ms _AC0 = 0K _AC1 = 0K _AC2 = 0K _AC3 = 0K _AC4 = 0K _AC5 = 0K _AC6 = 0K _AC7 = 0K _AC8 = 0K _AC9 = 0K _CRT = 398K _HOT = 0K 最低限制 = 0 _CR3 = 0K" 信息 2025/11/23 18:55:27 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“npsvctrig”(10.0,‎1978‎-‎05‎-‎14T17:13:30.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/23 18:55:27 Application Popup 26 无 "无法找到来自源 Application Popup 的事件 ID 26 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \SystemRoot\system32\drivers\XLGuard.sys failed to load 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/23 18:55:27 VfpExt 7036 无 服务处于 Driver load complete 状态。 信息 2025/11/23 18:55:27 VfpExt 7036 无 服务处于 Driver load start 状态。 信息 2025/11/23 18:55:27 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“sysdiag”(0.0,‎2025‎-‎10‎-‎24T14:03:24.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/23 18:55:26 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“UCPD”(10.0,‎1998‎-‎05‎-‎25T22:40:41.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/23 18:55:26 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“FileCrypt”(10.0,‎2075‎-‎09‎-‎01T06:07:07.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/23 18:55:26 Microsoft-Windows-Ntfs 98 无 卷 C: (\Device\HarddiskVolume3) 运行状况良好。无需执行任何操作。 信息 2025/11/23 18:55:25 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“Wof”(10.0,‎2089‎-‎07‎-‎15T10:58:05.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/23 18:55:25 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“FileInfo”(10.0,‎2093‎-‎04‎-‎02T09:29:43.000000000Z)已成功加载并注册到筛选器管理器。 警告 2025/11/23 18:55:25 ACPI 15 无 : 当无请求时,嵌入式控制器(EC)返回数据。BIOS 可能试图在没有与操作系统同步的情况下访问 EC。此数据将被忽略。不需要执行进一步操作;但是,请与你的计算机制造商联系,获取升级的 BIOS。 信息 2025/11/23 18:55:24 Microsoft-Windows-HAL 16 无 已初始化 IOMMU 错误报告。 信息 2025/11/23 18:55:24 Microsoft-Windows-Kernel-General 20 (6) "闰秒配置已更新。 原因: Leap second data initialized from registry during boot 已启用闰秒: true 新闰秒计数: 0 旧闰秒计数: 0" 信息 2025/11/23 18:55:24 Microsoft-Windows-Kernel-Boot 30 (21) 固件报告了启动指标。 信息 2025/11/23 18:55:24 Microsoft-Windows-IsolatedUserMode 3 无 Secure Kernel started with status STATUS_SUCCESS and flags HvciEnabled,HvciStrictMode. 信息 2025/11/23 18:55:24 Microsoft-Windows-Hyper-V-Hypervisor 165 无 "虚拟机监控程序已配置 CVE-2019-11091 的缓解措施, 虚拟机的 CVE-2018-12126、CVE-2018-12127、CVE-2018-12130。 处理器不受影响: false 处理器系列不受影响: false 处理器支持微层次结构缓冲区刷新: false 需要缓冲区刷新: false " 信息 2025/11/23 18:55:24 Microsoft-Windows-Hyper-V-Hypervisor 156 无 "虚拟机监控程序为虚拟机配置了 CVE-2018-3646 缓解措施。 处理器不受影响: false 处理器系列不受影响: false 处理器支持缓存刷新: false HyperThreading 已启用: true 父虚拟机监控程序应用缓解措施: false 已启用 bcdedit: false 缓解措施禁用的缓解措施: true 需要刷新缓存: false " 信息 2025/11/23 18:55:24 Microsoft-Windows-Hyper-V-Hypervisor 129 无 "虚拟机监控程序已初始化 I/O 重新映射。 存在硬件: true 已启用的硬件: true 策略: 0x0 已启用的功能: 0x34A 内部信息: 0x0 问题: 0x0 其他信息: 0x0" 信息 2025/11/23 18:55:24 Microsoft-Windows-Hyper-V-Hypervisor 2 无 虚拟机监控程序计划程序类型为 0x4。 信息 2025/11/23 18:55:24 Microsoft-Windows-Hyper-V-Hypervisor 1 无 虚拟机监控程序已成功启动。 信息 2025/11/23 18:55:24 Microsoft-Windows-Kernel-Boot 27 (33) 引导类型为 0x0。 信息 2025/11/23 18:55:24 Microsoft-Windows-Kernel-Boot 25 (32) 引导菜单策略为 0x1。 信息 2025/11/23 18:55:24 Microsoft-Windows-Kernel-Boot 238 (101) EFI 时区偏移: 2047。夏令时标志: 0。固件时间: ‎2025‎-‎11‎-‎23T18:55:22.000000000Z。 信息 2025/11/23 18:55:24 Microsoft-Windows-Kernel-Boot 247 (99) 无法加载 Pluton-Windows 固件。StatusCode: STATUS_SUCCESS,Reason: Failed to apply firmware. 信息 2025/11/23 18:55:24 Microsoft-Windows-Kernel-Boot 20 (31) 上一次关机的成功状态为“true”。上一次引导的成功状态为“true”。 信息 2025/11/23 18:55:24 Microsoft-Windows-Kernel-Boot 32 (58) bootmgr 花费了 0 毫秒等待用户输入。 信息 2025/11/23 18:55:24 Microsoft-Windows-Kernel-Boot 18 (57) 此系统有 0x1 个引导选项。 信息 2025/11/23 18:55:24 Microsoft-Windows-Kernel-Boot 153 (62) 基于虚拟化的安全性(策略: VBS Enabled,VSM Required,Hvci,Boot Chain Signer Soft Enforced)是 enabled due to VBS registry configuration。 信息 2025/11/23 18:55:24 Microsoft-Windows-Kernel-General 25 (12) "系统时间已初始化为 ‎2025‎-‎11‎-‎23T10:55:24.500000000Z. 加载器时间: ‎2025‎-‎11‎-‎23T10:55:22.000000000Z 内部启动标志: 0x2 HAL RTC 错误代码: 0x0 RTC 时间为 UTC: false 软启动: false 成功: true 阶段: 0" 信息 2025/11/23 18:55:24 Microsoft-Windows-Kernel-General 12 (1) 操作系统已在系统时间 ‎2025‎-‎11‎-‎23T10:55:24.500000000Z 启动。 信息 2025/11/23 18:50:39 Microsoft-Windows-Kernel-General 13 (2) 操作系统将在系统时间 ‎2025‎-‎11‎-‎23T10:50:39.064228200Z 关闭。 信息 2025/11/23 18:50:38 Microsoft-Windows-Kernel-Power 577 (280) 系统已准备好从 Active 启动的系统。 信息 2025/11/23 18:50:38 Microsoft-Windows-Kernel-Power 109 (103) "内核电源管理器已启动关闭转换。 Action: Power Action Reboot 事件代码: 0x0 原因: Kernel API" 信息 2025/11/23 18:50:34 Microsoft-Windows-WLAN-AutoConfig 4001 无 "已成功停止 WLAN 自动配置服务。 " 警告 2025/11/23 18:50:34 Microsoft-Windows-WLAN-AutoConfig 10002 无 "WLAN 扩展模块已停止。 模块路径: C:\Windows\System32\DriverStore\FileRepository\netwtw6e.inf_amd64_ee761166daec7794\IntelIHVRouter14.dll " 信息 2025/11/23 18:55:34 EventLog 6013 无 系统启动时间为 10 秒。 信息 2025/11/23 18:55:34 EventLog 6005 无 事件日志服务已启动。 信息 2025/11/23 18:55:34 EventLog 6009 无 Microsoft (R) Windows (R) 10.00. 26200 Multiprocessor Free。 信息 2025/11/23 18:50:33 Microsoft-Windows-Dhcp-Client 50037 服务状态事件 DHCPv4 客户端服务已停止。关机标记值为 1 信息 2025/11/23 18:50:33 Microsoft-Windows-Dhcp-Client 50106 服务状态事件 DHCPv4 正在等待 DHCPv6 服务停止 信息 2025/11/23 18:50:33 Microsoft-Windows-DHCPv6-Client 51057 Service State Event DHCPv6 客户端服务停止操作即将完成。DHCP 上下文引用计数为 1 信息 2025/11/23 18:50:33 Microsoft-Windows-DHCPv6-Client 51057 Service State Event DHCPv6 客户端服务停止操作即将完成。DHCP 上下文引用计数为 1 信息 2025/11/23 18:50:33 Microsoft-Windows-DHCPv6-Client 51047 Service State Event DHCPv6 客户端服务已停止。关闭标记值为 1 信息 2025/11/23 18:50:33 Microsoft-Windows-Dhcp-Client 50105 服务状态事件 DHCPv4 客户端 ProcessDHCPRequestForever 收到 TERMINATE_EVENT 信息 2025/11/23 18:50:33 Microsoft-Windows-Dhcp-Client 50104 服务状态事件 DHCPv4 客户端收到关闭通知 信息 2025/11/23 18:50:33 EventLog 6006 无 事件日志服务已停止。 信息 2025/11/23 18:50:33 AmdAfdSvc 258 无 AmdAfdSvc State Change Occured 信息 2025/11/23 18:50:28 Microsoft-Windows-IsolatedUserMode 2 无 Secure Trustlet Id 6 and Pid 5372 stopped with status STATUS_SUCCESS. 信息 2025/11/23 18:50:27 Microsoft-Windows-Winlogon 7002 (1102) 客户体验改善计划的用户注销通知 信息 2025/11/23 18:50:25 Microsoft-Windows-IsolatedUserMode 2 无 Secure Trustlet Id 0 and Pid 0 stopped with status STATUS_SUCCESS. 信息 2025/11/23 18:50:25 User32 1074 无 "进程 C:\Windows\Temp\7zS9A52.tmp\H2OFFT-Wx64.exe (BEYOND) 由于以下原因已代表用户 Beyond\19896 启动计算机 BEYOND 的 重启: 旧版 API 关机 原因代码: 0x80070000 关机类型: 重启 注释: " 信息 2025/11/23 18:50:24 Service Control Manager 7040 无 WDF Insyde IO Device Driver 服务的启动类型从 按需启动 更改为 已禁用。 信息 2025/11/23 18:50:23 Microsoft-Windows-UserModePowerService 12 (10) 进程 C:\Windows\Temp\7zS9A52.tmp\FlsHook.exe (进程 ID: 6492)将策略方案从 {381b4222-f694-41f0-9685-ff5bb260df2e} 重置为 {381b4222-f694-41f0-9685-ff5bb260df2e} 信息 2025/11/23 18:50:23 Microsoft-Windows-UserModePowerService 12 (10) 进程 C:\Windows\Temp\7zS9A52.tmp\FlsHook.exe (进程 ID: 6492)将策略方案从 {381b4222-f694-41f0-9685-ff5bb260df2e} 重置为 {381b4222-f694-41f0-9685-ff5bb260df2e} 信息 2025/11/23 18:50:23 Microsoft-Windows-UserModePowerService 12 (10) 进程 C:\Windows\Temp\7zS9A52.tmp\FlsHook.exe (进程 ID: 6492)将策略方案从 {381b4222-f694-41f0-9685-ff5bb260df2e} 重置为 {381b4222-f694-41f0-9685-ff5bb260df2e} 信息 2025/11/23 18:50:17 Microsoft-Windows-UserModePowerService 12 (10) 进程 C:\Windows\Temp\7zS9A52.tmp\FlsHook.exe (进程 ID: 6492)将策略方案从 {381b4222-f694-41f0-9685-ff5bb260df2e} 重置为 {381b4222-f694-41f0-9685-ff5bb260df2e} 信息 2025/11/23 18:50:17 Microsoft-Windows-UserModePowerService 12 (10) 进程 C:\Windows\Temp\7zS9A52.tmp\FlsHook.exe (进程 ID: 6492)将策略方案从 {381b4222-f694-41f0-9685-ff5bb260df2e} 重置为 {381b4222-f694-41f0-9685-ff5bb260df2e} 信息 2025/11/23 18:50:17 Microsoft-Windows-UserModePowerService 12 (10) 进程 C:\Windows\Temp\7zS9A52.tmp\FlsHook.exe (进程 ID: 6492)将策略方案从 {381b4222-f694-41f0-9685-ff5bb260df2e} 重置为 {381b4222-f694-41f0-9685-ff5bb260df2e} 信息 2025/11/23 18:50:08 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: WDF Insyde IO Device Driver 服务文件名: \SystemRoot\System32\drivers\H2OFFT64.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/23 18:49:57 Microsoft-Windows-Kernel-General 16 无 已经清除配置单元 \??\C:\Users\19896\AppData\Local\Packages\Microsoft.WindowsNotepad_8wekyb3d8bbwe\SystemAppData\Helium\UserClasses.dat 中的访问历史记录,更新 6 个项并创建 1 个已修改的页面。 信息 2025/11/23 18:49:57 Microsoft-Windows-Kernel-General 16 无 已经清除配置单元 \??\C:\Users\19896\AppData\Local\Packages\Microsoft.WindowsNotepad_8wekyb3d8bbwe\SystemAppData\Helium\User.dat 中的访问历史记录,更新 9 个项并创建 1 个已修改的页面。 信息 2025/11/23 18:49:56 Microsoft-Windows-Kernel-General 16 无 已经清除配置单元 \??\C:\ProgramData\Packages\QQExtension_mgek679tqnc4e\S-1-5-21-3459678233-1199692015-243566367-1001\SystemAppData\Helium\Cache\88d497bb84f58d0b_COM15.dat 中的访问历史记录,更新 1 个项并创建 1 个已修改的页面。 信息 2025/11/23 18:49:56 Microsoft-Windows-Kernel-General 16 无 已经清除配置单元 \??\C:\Users\19896\AppData\Local\Packages\QQExtension_mgek679tqnc4e\SystemAppData\Helium\UserClasses.dat 中的访问历史记录,更新 1 个项并创建 1 个已修改的页面。 信息 2025/11/23 18:49:56 Microsoft-Windows-Kernel-General 16 无 已经清除配置单元 \??\C:\Users\19896\AppData\Local\Packages\QQExtension_mgek679tqnc4e\SystemAppData\Helium\User.dat 中的访问历史记录,更新 1 个项并创建 1 个已修改的页面。 信息 2025/11/23 18:49:54 Microsoft-Windows-IsolatedUserMode 5 无 Secure Trustlet NULL Id 0 and Pid 0 started with status STATUS_SUCCESS. 信息 2025/11/23 18:49:54 Microsoft-Windows-IsolatedUserMode 2 无 Secure Trustlet Id 0 and Pid 0 stopped with status STATUS_SUCCESS. 警告 2025/11/23 18:45:55 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 Beyond\19896 SID (S-1-5-21-3459678233-1199692015-243566367-1001)授予针对 CLSID 为 {2593F8B9-4EAF-457C-B68A-50F6B8EA6B54} 、APPID 为 {15C20B67-12E7-4BB6-92BB-7AFF07997402} 的 COM 服务器应用程序的 本地 激活 权限。此安全权限可以使用组件服务管理工具进行修改。" 警告 2025/11/23 18:42:45 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 Beyond\19896 SID (S-1-5-21-3459678233-1199692015-243566367-1001)授予针对 CLSID 为 {2593F8B9-4EAF-457C-B68A-50F6B8EA6B54} 、APPID 为 {15C20B67-12E7-4BB6-92BB-7AFF07997402} 的 COM 服务器应用程序的 本地 激活 权限。此安全权限可以使用组件服务管理工具进行修改。" 错误 2025/11/23 18:38:08 Microsoft-Windows-TPM-WMI 1801 无 "Secure Boot CA/keys need to be updated. This device signature information is included here. DeviceAttributes: BaseBoardManufacturer:MECHREVO;FirmwareManufacturer:INSYDE Corp.;FirmwareVersion:MRID6_23_P_V35;OEMModelNumber:Jiaolong Series MRID6;OEMModelBaseBoard:MRID6-23;OEMModelSystemFamily:DragonRange;OEMManufacturerName:MECHREVO;OEMModelSKU:0001;OSArchitecture:amd64; BucketId: 09133d905f300f059331640a7c48bba9380239f86909909078977d62b2696848 BucketConfidenceLevel: UpdateType: 0 HResult: 操作成功完成。" 信息 2025/11/23 18:36:00 Service Control Manager 7040 无 Background Intelligent Transfer Service 服务的启动类型从 自动启动 更改为 按需启动。 警告 2025/11/23 18:35:12 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 NT AUTHORITY\SYSTEM SID (S-1-5-18)授予针对 CLSID 为 Windows.SecurityCenter.WscBrokerManager 、APPID 为 不可用 的 COM 服务器应用程序的 本地 启动 权限。此安全权限可以使用组件服务管理工具进行修改。" 警告 2025/11/23 18:35:12 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 NT AUTHORITY\SYSTEM SID (S-1-5-18)授予针对 CLSID 为 Windows.SecurityCenter.SecurityAppBroker 、APPID 为 不可用 的 COM 服务器应用程序的 本地 启动 权限。此安全权限可以使用组件服务管理工具进行修改。" 警告 2025/11/23 18:34:02 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 Beyond\19896 SID (S-1-5-21-3459678233-1199692015-243566367-1001)授予针对 CLSID 为 Windows.SecurityCenter.WscCloudBackupProvider 、APPID 为 不可用 的 COM 服务器应用程序的 本地 启动 权限。此安全权限可以使用组件服务管理工具进行修改。" 警告 2025/11/23 18:33:56 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 Beyond\19896 SID (S-1-5-21-3459678233-1199692015-243566367-1001)授予针对 CLSID 为 Windows.SecurityCenter.WscCloudBackupProvider 、APPID 为 不可用 的 COM 服务器应用程序的 本地 启动 权限。此安全权限可以使用组件服务管理工具进行修改。" 警告 2025/11/23 18:33:47 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 Beyond\19896 SID (S-1-5-21-3459678233-1199692015-243566367-1001)授予针对 CLSID 为 {2593F8B9-4EAF-457C-B68A-50F6B8EA6B54} 、APPID 为 {15C20B67-12E7-4BB6-92BB-7AFF07997402} 的 COM 服务器应用程序的 本地 激活 权限。此安全权限可以使用组件服务管理工具进行修改。" 信息 2025/11/23 18:33:35 Microsoft-Windows-IsolatedUserMode 5 无 Secure Trustlet NULL Id 0 and Pid 0 started with status STATUS_SUCCESS. 信息 2025/11/23 18:33:16 Microsoft-Windows-Hyper-V-VmSwitch 232 无 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Default Switch) successfully connected to port C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444) on switch C08CB7B8-9B3C-408E-8E30-5E16A3AEB444(Friendly Name: Default Switch). 信息 2025/11/23 18:33:16 Microsoft-Windows-Hyper-V-VmSwitch 7 (1004) Miniport NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Default Switch) successfully initialized. 信息 2025/11/23 18:33:16 Microsoft-Windows-Hyper-V-VmSwitch 291 无 已为 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 修改 RSC 卸载(友好名称: Default Switch)以前的 IPv4: 已禁用,当前 IPv4: 已禁用,以前的 IPv6: 已禁用,当前 IPv6: 已禁用。原因: NIC 启动 信息 2025/11/23 18:33:16 Microsoft-Windows-Hyper-V-VmSwitch 233 无 "操作 ""Create"" 在 nic C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (友好名称: Default Switch)、实例 Id {00000000-0000-0000-0000-000000000000} 上成功。 " 信息 2025/11/23 18:33:16 Microsoft-Windows-Hyper-V-VmSwitch 291 无 已为 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 修改 RSC 卸载(友好名称: Default Switch)以前的 IPv4: 已禁用,当前 IPv4: 已禁用,以前的 IPv6: 已禁用,当前 IPv6: 已禁用。原因: NIC 创建 信息 2025/11/23 18:33:15 Microsoft-Windows-Hyper-V-VmSwitch 264 无 已在交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)上成功创建内部或外部端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (易记名称: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444)。 信息 2025/11/23 18:33:15 Microsoft-Windows-Hyper-V-VmSwitch 292 无 已为端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 修改 RSC 卸载(友好名称: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444)上一个: 已禁用,当前: 已启用。原因: 端口创建 信息 2025/11/23 18:33:15 Microsoft-Windows-Hyper-V-VmSwitch 9 (1005) Switch C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (Friendly Name: Default Switch) successfully initialized. 信息 2025/11/23 18:33:15 Microsoft-Windows-Hyper-V-VmSwitch 232 无 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (Friendly Name: Default Switch) successfully connected to port C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (Friendly Name: Default Switch) on switch C08CB7B8-9B3C-408E-8E30-5E16A3AEB444(Friendly Name: Default Switch). 信息 2025/11/23 18:33:15 Microsoft-Windows-Hyper-V-VmSwitch 233 无 "操作 ""Create"" 在 nic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (友好名称: Default Switch)、实例 Id {00000000-0000-0000-0000-000000000000} 上成功。 " 信息 2025/11/23 18:33:15 Microsoft-Windows-Hyper-V-VmSwitch 291 无 已为 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 修改 RSC 卸载(友好名称: Default Switch)以前的 IPv4: 已禁用,当前 IPv4: 已禁用,以前的 IPv6: 已禁用,当前 IPv6: 已禁用。原因: NIC 创建 信息 2025/11/23 18:33:15 Microsoft-Windows-Hyper-V-VmSwitch 67 无 已在交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)上成功创建端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)。 信息 2025/11/23 18:33:15 Microsoft-Windows-Hyper-V-VmSwitch 292 无 已为端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 修改 RSC 卸载(友好名称: Default Switch)上一个: 已禁用,当前: 已启用。原因: 端口创建 信息 2025/11/23 18:33:15 Microsoft-Windows-TPM-WMI 1025 无 TPM 已成功预配,现在可以使用。 信息 2025/11/23 18:33:15 Netwtw14 7021 无 "无法找到来自源 Netwtw14 的事件 ID 7021 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/23 18:33:10 Microsoft-Windows-TPM-WMI 1282 无 已生成 TBS 设备标识符。 信息 2025/11/23 18:33:10 Microsoft-Windows-Hyper-V-VmSwitch 233 无 "操作 ""Delete"" 在 nic C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (友好名称: Default Switch)、实例 Id {8c5f231e-a31a-40f0-bdba-2bedf13eced9} 上成功。 " 警告 2025/11/23 18:33:10 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 NT AUTHORITY\LOCAL SERVICE SID (S-1-5-19)授予针对 CLSID 为 {6B3B8D23-FA8D-40B9-8DBD-B950333E2C52} 、APPID 为 {4839DDB7-58C2-48F5-8283-E1D1807D0D7D} 的 COM 服务器应用程序的 本地 激活 权限。此安全权限可以使用组件服务管理工具进行修改。" 警告 2025/11/23 18:33:10 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 NT AUTHORITY\LOCAL SERVICE SID (S-1-5-19)授予针对 CLSID 为 {6B3B8D23-FA8D-40B9-8DBD-B950333E2C52} 、APPID 为 {4839DDB7-58C2-48F5-8283-E1D1807D0D7D} 的 COM 服务器应用程序的 本地 激活 权限。此安全权限可以使用组件服务管理工具进行修改。" 信息 2025/11/23 18:33:10 Microsoft-Windows-UserModePowerService 12 (10) 进程 C:\Windows\System32\DriverStore\FileRepository\u0420894.inf_amd64_d6bf96e8f911532d\B420955\atieclxx.exe (进程 ID: 4412)将策略方案从 {381b4222-f694-41f0-9685-ff5bb260df2e} 重置为 {381b4222-f694-41f0-9685-ff5bb260df2e} 信息 2025/11/23 18:33:09 Microsoft-Windows-IsolatedUserMode 1 无 Secure Trustlet \??\C:\Windows\System32\NgcIso.exe Id 6 and Pid 5372 started with status STATUS_SUCCESS. 信息 2025/11/23 18:33:09 Microsoft-Windows-IsolatedUserMode 5 无 Secure Trustlet NULL Id 0 and Pid 0 started with status STATUS_SUCCESS. 信息 2025/11/23 18:33:09 Microsoft-Windows-WLAN-AutoConfig 10001 无 "已成功启动 WLAN 扩展模块。 模块路径: C:\Windows\System32\DriverStore\FileRepository\netwtw6e.inf_amd64_ee761166daec7794\IntelIHVRouter14.dll " 信息 2025/11/23 18:33:09 Microsoft-Windows-WLAN-AutoConfig 4000 无 "已成功启动 WLAN 自动配置服务。 " 信息 2025/11/23 18:33:09 TPM 18 无 此事件会触发受信任的平台模块(TPM)预配/状态检查运行。 信息 2025/11/23 18:33:09 Service Control Manager 7026 无 "以下引导启动或系统启动驱动程序未加载: XLGuard" 信息 2025/11/23 18:33:09 Microsoft-Windows-HttpService 113 HTTP Configuration Property Trace Task 尝试将 URL (http://127.0.0.1:28385:127.0.0.1/intel/)添加到 URL 组(0xFE00000520000001)。状态: 0x0。用户 SYSTEM 0x1594可执行文件路径\Device\HarddiskVolume3\Program Files (x86)\Intel\Driver and Support Assistant\x86\DSAService.exe进程 ID 信息 2025/11/23 18:33:09 Microsoft-Windows-HttpService 111 HTTP Configuration Property Trace Task 创建 URL 组0xFE00000520000001。状态0x0。进程 ID 0x1594可执行文件路径\Device\HarddiskVolume3\Program Files (x86)\Intel\Driver and Support Assistant\x86\DSAService.exe,用户 SYSTEM 信息 2025/11/23 18:33:09 Microsoft-Windows-HttpService 113 HTTP Configuration Property Trace Task 尝试将 URL (http://127.0.0.1:28390:127.0.0.1/)添加到 URL 组(0xFE00000220000001)。状态: 0x0。用户 SYSTEM 0x1594可执行文件路径\Device\HarddiskVolume3\Program Files (x86)\Intel\Driver and Support Assistant\x86\DSAService.exe进程 ID 信息 2025/11/23 18:33:09 Microsoft-Windows-HttpService 111 HTTP Configuration Property Trace Task 创建 URL 组0xFE00000220000001。状态0x0。进程 ID 0x1594可执行文件路径\Device\HarddiskVolume3\Program Files (x86)\Intel\Driver and Support Assistant\x86\DSAService.exe,用户 SYSTEM 信息 2025/11/23 18:33:09 Microsoft-Windows-Winlogon 7001 (1101) 客户体验改善计划的用户登录通知 信息 2025/11/23 18:33:08 AmdAfdSvc 258 无 AmdAfdSvc State Change Occured 信息 2025/11/23 18:33:08 AmdAfdSvc 258 无 AmdAfdSvc State Change Occured 信息 2025/11/23 18:33:08 Microsoft-Windows-Hyper-V-VmSwitch 62 无 已成功删除交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (友好名称: Default Switch)。 信息 2025/11/23 18:33:08 Microsoft-Windows-Hyper-V-VmSwitch 233 无 "操作 ""Delete"" 在 nic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (友好名称: Default Switch)、实例 Id {00000000-0000-0000-0000-000000000000} 上成功。 " 信息 2025/11/23 18:33:08 Microsoft-Windows-Hyper-V-VmSwitch 71 无 端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 的删除完成(易记名称: Default Switch)。 信息 2025/11/23 18:33:08 Microsoft-Windows-Hyper-V-VmSwitch 71 无 端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 的删除完成(易记名称: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444)。 信息 2025/11/23 18:33:08 Microsoft-Windows-Hyper-V-VmSwitch 69 无 端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (易记名称: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444)已成功删除–交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)。 信息 2025/11/23 18:33:08 Microsoft-Windows-Hyper-V-VmSwitch 234 无 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 successfully disconnected from port C08CB7B8-9B3C-408E-8E30-5E16A3AEB445. 信息 2025/11/23 18:33:08 Microsoft-Windows-Hyper-V-VmSwitch 69 无 端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)已成功删除–交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)。 信息 2025/11/23 18:33:08 Microsoft-Windows-Hyper-V-VmSwitch 234 无 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 successfully disconnected from port C08CB7B8-9B3C-408E-8E30-5E16A3AEB444. 信息 2025/11/23 18:33:08 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL https://+:443/sra_{BA195980-CD49-458b-9E23-C84EE0ADCD75}/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/23 18:33:08 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:10243/WMPNSSv4/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/23 18:33:08 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL https://+:10245/WMPNSSv4/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/23 18:33:08 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:10247/apps/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/23 18:33:08 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:10246/MDEServer/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/23 18:33:08 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:80/116B50EB-ECE2-41ac-8429-9F9E963361B7/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/23 18:33:08 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL https://+:443/C574AC30-5794-4AEE-B1BB-6651C5315029/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/23 18:33:08 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:80/0131501b-d67f-491b-9a40-c4bf27bcb4d4/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/23 18:33:08 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:3387/rdp/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/23 18:33:08 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL https://+:3392/rdp/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/23 18:33:08 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:5985/wsman/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/23 18:33:08 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:47001/wsman/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/23 18:33:08 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL https://+:5986/wsman/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/23 18:33:08 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://*:2869/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/23 18:33:08 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL https://*:5358/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/23 18:33:08 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:80/Temporary_Listen_Addresses/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/23 18:33:08 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://*:5357/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/23 18:33:08 Microsoft-Windows-TPM-WMI 1038 无 "预证明运行状况检查确认设备应通过证明。 有关所做检查的详细信息,请参阅 C:\Windows\Logs\MeasuredBoot\0000000096-0000000000.json。" 信息 2025/11/23 18:33:08 Microsoft-Windows-TPM-WMI 1041 无 "预证明运行状况检查详细信息: {""Version"":1,""HealthStatus"":""Attestable"",""Required"":[{""Field"":""TpmPresent"",""Value"":true,""DesiredValue"":true},{""Field"":""TpmMeetsMinimumVersion"",""Value"":true,""DesiredValue"":true},{""Field"":""TpmIsResponsive"",""Value"":true,""DesiredValue"":true},{""Field"":""EkCertIsAvailable"",""Value"":true,""DesiredValue"":true},{""Field"":""TcgLogFound"",""Value"":true,""DesiredValue"":true}],""Expected"":[{""Field"":""PcrsMatchTcgLog"",""Value"":true,""DesiredValue"":true}],""Informational"":[{""Field"":""SecureBootEnabled"",""ValueFromComputer"":true,""ValueFromTcgLog"":true,""DesiredValue"":true,""TcgValueIsVerifiable"":true},{""Field"":""VirtualSecureMemory"",""ValueFromComputer"":false,""ValueFromTcgLog"":false,""DesiredValue"":true,""TcgValueIsVerifiable"":true},{""Field"":""SecureCorePCCompliant"",""ValueFromComputer"":false,""ValueFromTcgLog"":false,""DesiredValue"":true,""TcgValueIsVerifiable"":true}{""Field"":""BootTcgLogFoundInFileSystem"",""Value"":true,""DesiredValue"":true},{""Field"":""CurrentTcgLogFoundInFileSystem"",""Value"":true,""DesiredValue"":true}]}" 信息 2025/11/23 18:33:08 Win32k 267 无 触摸/触摸板硬件质量保证验证已成功。 信息 2025/11/23 18:33:08 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“bindflt”(10.0,‎2055‎-‎05‎-‎15T05:17:06.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/23 18:33:08 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“storqosflt”(10.0,‎2021‎-‎03‎-‎19T18:47:34.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/23 18:33:08 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“UnionFS”(10.0,‎2047‎-‎02‎-‎21T19:01:20.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/23 18:33:08 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“CldFlt”(10.0,‎2029‎-‎01‎-‎27T12:44:20.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/23 18:33:08 Microsoft-Windows-FilterManager 1 无 文件系统筛选器“CldFlt”(版本 10.0,‎2029‎-‎01‎-‎27T12:44:20.000000000Z)已成功卸载。 信息 2025/11/23 18:33:08 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“CldFlt”(10.0,‎2029‎-‎01‎-‎27T12:44:20.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/23 18:33:08 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“wcifs”(10.0,‎2099‎-‎02‎-‎09T21:05:05.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/23 18:33:08 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“luafv”(10.0,‎2092‎-‎04‎-‎06T06:51:15.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/23 18:33:08 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“bfs”(10.0,‎1984‎-‎12‎-‎31T18:08:23.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/23 18:33:08 Microsoft-Windows-DHCPv6-Client 51046 Service State Event DHCPv6 客户端服务已启动 信息 2025/11/23 18:33:08 Microsoft-Windows-Dhcp-Client 50036 服务状态事件 DHCPv4 客户端服务已启动 信息 2025/11/23 18:33:08 Microsoft-Windows-Dhcp-Client 50103 服务状态事件 已针对关闭通知注册 DHCPv4 客户端 信息 2025/11/23 18:33:08 Microsoft-Windows-Dhcp-Client 50036 服务状态事件 DHCPv4 客户端服务已启动 信息 2025/11/23 18:33:07 Microsoft-Windows-Directory-Services-SAM 16983 无 "安全帐户管理器现在将记录负责调用旧密码更改或设置 RPC 方法的远程客户端的定期摘要事件。 有关详细信息,请参阅 https://go.microsoft.com/fwlink/?linkid=2150956。 " 信息 2025/11/23 18:33:07 Microsoft-Windows-Directory-Services-SAM 16977 无 "使用以下最小密码长度的相关设置配置域。 MinimumPasswordLength: 0 RelaxMinimumPasswordLengthLimits: 0 MinimumPasswordLengthAudit: -1 有关详细信息,请访问 https://go.microsoft.com/fwlink/?LinkId=2097191。 " 信息 2025/11/23 18:33:07 Microsoft-Windows-Directory-Services-SAM 16962 无 "对 SAM 数据库进行远程调用时,受到默认安全描述符的限制: O:SYG:SYD:(A;;RC;;;BA)。 有关详细信息,请参阅 http://go.microsoft.com/fwlink/?LinkId=787651。" 信息 2025/11/23 18:33:07 Microsoft-Windows-IsolatedUserMode 5 无 Secure Trustlet NULL Id 0 and Pid 0 started with status STATUS_SUCCESS. 信息 2025/11/23 18:33:07 LsaSrv 6156 无 "Credential Guard 自动启用状态。基于虚拟化的安全的 Hardware 要求: 1 Domain Joined: 0 Azure AD Joined: 0 Licensed for Credential Guard: 0 Domain Controller: 0" 信息 2025/11/23 18:33:07 Microsoft-Windows-Wininit 12 无 LSASS.exe 已作为级别为 4 的受保护进程启动。 信息 2025/11/23 18:33:07 Microsoft-Windows-Wininit 18 无 VBS 密钥隔离已启动,并将保护 VSM 隔离的密钥。 信息 2025/11/23 18:33:07 Microsoft-Windows-IsolatedUserMode 1 无 Secure Trustlet \??\C:\Windows\system32\lsaiso.exe Id 1 and Pid 1652 started with status STATUS_SUCCESS. 信息 2025/11/23 18:33:07 Microsoft-Windows-IsolatedUserMode 5 无 Secure Trustlet NULL Id 0 and Pid 0 started with status STATUS_SUCCESS. 信息 2025/11/23 18:33:07 Microsoft-Windows-Wininit 14 无 "Credential Guard 配置: 注册表配置: 0x0 测试配置: 0 自动启用: 0" 信息 2025/11/23 18:33:07 Microsoft-Windows-Wininit 23 无 "启动应用反回滚: 初始化已完成,状态为: HRESULT: 操作成功完成。 需要新计时器: false 等待系统更新完成的新计时器: false 以前的闩锁计时器存在,但被注册表禁用: false " 信息 2025/11/23 18:33:07 Microsoft-Windows-Wininit 25 无 "启动应用防回退: 上一个计时器已恢复,状态为: HRESULT: 操作成功完成。 以前的计时器存在: true 开始时间: ‎2025‎-‎10‎-‎10T10:14:54.769904600Z 宽限期: 51840000000000 尝试的恢复强制执行成功: false " 信息 2025/11/23 18:33:07 Microsoft-Windows-Wininit 24 无 "启动应用反回滚: 计时器启动已完成,状态为: Win32Error: 0 开始时间: ‎2025‎-‎10‎-‎10T10:14:54.769904600Z 宽限期: 51840000000000 截止时间: ‎2025‎-‎12‎-‎09T10:14:54.769904600Z " 信息 2025/11/23 18:33:07 Microsoft-Windows-Wininit 19 无 "基于虚拟化的安全性新计时器创建状态 HRESULT: 操作成功完成。 需要新的闩锁计时器: false 等待系统更新完成的新闩锁计时器: false 现有闩锁计时器存在,但注册表已禁用: false 策略文件存在: false " 信息 2025/11/23 18:33:07 Netwtw14 7018 无 "无法找到来自源 Netwtw14 的事件 ID 7018 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/23 18:33:07 Netwtw14 7017 无 "无法找到来自源 Netwtw14 的事件 ID 7017 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \Device\NDMP3 Intel(R) Wi-Fi 6E AX210 160MHz 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/23 18:33:05 BTHUSB 18 无 Windows 无法在本地适配器上存储蓝牙身份验证代码(链接密钥)。启动时,蓝牙键盘可能无法在系统 BIOS 中工作。 信息 2025/11/23 18:33:04 Microsoft-Windows-Kernel-General 24 (11) 已刷新时区信息,退出原因为 0。当前时区偏差为 -480。 信息 2025/11/23 18:33:04 Microsoft-Windows-Ntfs 98 无 卷 \\?\Volume{cc3e7b69-dd81-4e77-8097-5a76e9ae2fa7} (\Device\HarddiskVolume4) 运行状况良好。无需执行任何操作。 信息 2025/11/23 18:33:03 Netwtw14 7010 无 "无法找到来自源 Netwtw14 的事件 ID 7010 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \Device\NDMP3 Intel(R) Wi-Fi 6E AX210 160MHz 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/23 18:33:03 Netwtw14 7005 无 "无法找到来自源 Netwtw14 的事件 ID 7005 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \Device\NDMP3 Intel(R) Wi-Fi 6E AX210 160MHz 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/23 18:33:03 Netwtw14 7027 无 "无法找到来自源 Netwtw14 的事件 ID 7027 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \Device\NDMP3 Intel(R) Wi-Fi 6E AX210 160MHz 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/23 18:33:03 Microsoft-Windows-Kernel-Power 521 (220) 可用电池计数变化。 信息 2025/11/23 18:33:03 Microsoft-Windows-Kernel-Power 521 (220) 可用电池计数变化。 信息 2025/11/23 18:33:03 Netwtw14 7029 无 "无法找到来自源 Netwtw14 的事件 ID 7029 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \Device\NDMP3 Intel(R) Wi-Fi 6E AX210 160MHz 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/23 18:33:03 Netwtw14 7036 无 \Device\NDMP3 服务处于 Intel(R) Wi-Fi 6E AX210 160MHz 状态。 信息 2025/11/23 18:33:03 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 15 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 151 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/23 18:33:03 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 14 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 151 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/23 18:33:03 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 13 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 164 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/23 18:33:03 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 12 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 164 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/23 18:33:03 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 11 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 143 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/23 18:33:03 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 10 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 143 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/23 18:33:03 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 9 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 168 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/23 18:33:03 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 8 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 168 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/23 18:33:03 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 7 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 147 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/23 18:33:03 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 6 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 147 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/23 18:33:03 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 5 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 160 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/23 18:33:03 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 4 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 160 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/23 18:33:03 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 3 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 156 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/23 18:33:03 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 2 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 156 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/23 18:33:03 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 1 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 168 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/23 18:33:03 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 0 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 168 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/23 18:33:01 Microsoft-Windows-Ntfs 98 无 卷 E: (\Device\HarddiskVolume6) 运行状况良好。无需执行任何操作。 信息 2025/11/23 18:33:00 Microsoft-Windows-Ntfs 98 无 卷 D: (\Device\HarddiskVolume5) 运行状况良好。无需执行任何操作。 信息 2025/11/23 18:33:00 Microsoft-Windows-Hyper-V-VmSwitch 5 (1003) Miniport NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Default Switch) successfully enabled 信息 2025/11/23 18:33:00 Microsoft-Windows-Hyper-V-VmSwitch 232 无 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Default Switch) successfully connected to port C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444) on switch C08CB7B8-9B3C-408E-8E30-5E16A3AEB444(Friendly Name: Default Switch). 信息 2025/11/23 18:33:00 Microsoft-Windows-Hyper-V-VmSwitch 7 (1004) Miniport NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Default Switch) successfully initialized. 信息 2025/11/23 18:33:00 Microsoft-Windows-Hyper-V-VmSwitch 291 无 已为 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 修改 RSC 卸载(友好名称: Default Switch)以前的 IPv4: 已禁用,当前 IPv4: 已禁用,以前的 IPv6: 已禁用,当前 IPv6: 已禁用。原因: NIC 启动 信息 2025/11/23 18:33:00 Microsoft-Windows-Hyper-V-VmSwitch 233 无 "操作 ""Create"" 在 nic C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (友好名称: Default Switch)、实例 Id {00000000-0000-0000-0000-000000000000} 上成功。 " 信息 2025/11/23 18:33:00 Microsoft-Windows-Hyper-V-VmSwitch 291 无 已为 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 修改 RSC 卸载(友好名称: Default Switch)以前的 IPv4: 已禁用,当前 IPv4: 已禁用,以前的 IPv6: 已禁用,当前 IPv6: 已禁用。原因: NIC 创建 信息 2025/11/23 18:33:00 Microsoft-Windows-Hyper-V-VmSwitch 264 无 已在交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)上成功创建内部或外部端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (易记名称: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444)。 信息 2025/11/23 18:33:00 Microsoft-Windows-Hyper-V-VmSwitch 292 无 已为端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 修改 RSC 卸载(友好名称: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444)上一个: 已禁用,当前: 已启用。原因: 端口创建 信息 2025/11/23 18:33:00 Microsoft-Windows-Hyper-V-VmSwitch 9 (1005) Switch C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (Friendly Name: Default Switch) successfully initialized. 信息 2025/11/23 18:33:00 Microsoft-Windows-Hyper-V-VmSwitch 232 无 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (Friendly Name: Default Switch) successfully connected to port C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (Friendly Name: Default Switch) on switch C08CB7B8-9B3C-408E-8E30-5E16A3AEB444(Friendly Name: Default Switch). 信息 2025/11/23 18:33:00 Microsoft-Windows-Hyper-V-VmSwitch 233 无 "操作 ""Create"" 在 nic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (友好名称: Default Switch)、实例 Id {00000000-0000-0000-0000-000000000000} 上成功。 " 信息 2025/11/23 18:33:00 Microsoft-Windows-Hyper-V-VmSwitch 291 无 已为 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 修改 RSC 卸载(友好名称: Default Switch)以前的 IPv4: 已禁用,当前 IPv4: 已禁用,以前的 IPv6: 已禁用,当前 IPv6: 已禁用。原因: NIC 创建 信息 2025/11/23 18:33:00 Microsoft-Windows-Hyper-V-VmSwitch 67 无 已在交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)上成功创建端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)。 信息 2025/11/23 18:33:00 Microsoft-Windows-Hyper-V-VmSwitch 292 无 已为端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 修改 RSC 卸载(友好名称: Default Switch)上一个: 已禁用,当前: 已启用。原因: 端口创建 信息 2025/11/23 18:33:00 Microsoft-Windows-Hyper-V-VmSwitch 277 无 vmswitch.sys 版本 26100.amd64.ge_release_svc_prod1,调试 false,正式 true,1 1 信息 2025/11/23 18:32:59 Microsoft-Windows-Kernel-Power 125 (86) "已枚举高级配置和电源接口热区域 \_TZ.TZ01。 _PSV = 0K _TC1 = 1 _TC2 = 2 _TSP = 2000ms _AC0 = 0K _AC1 = 0K _AC2 = 0K _AC3 = 0K _AC4 = 0K _AC5 = 0K _AC6 = 0K _AC7 = 0K _AC8 = 0K _AC9 = 0K _CRT = 398K _HOT = 0K 最低限制 = 0 _CR3 = 0K" 信息 2025/11/23 18:32:59 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“npsvctrig”(10.0,‎1978‎-‎05‎-‎14T17:13:30.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/23 18:32:59 Application Popup 26 无 "无法找到来自源 Application Popup 的事件 ID 26 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \SystemRoot\system32\drivers\XLGuard.sys failed to load 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/23 18:32:59 VfpExt 7036 无 服务处于 Driver load complete 状态。 信息 2025/11/23 18:32:59 VfpExt 7036 无 服务处于 Driver load start 状态。 信息 2025/11/23 18:32:59 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“sysdiag”(0.0,‎2025‎-‎10‎-‎24T14:03:24.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/23 18:32:59 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“UCPD”(10.0,‎1998‎-‎05‎-‎25T22:40:41.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/23 18:32:59 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“FileCrypt”(10.0,‎2075‎-‎09‎-‎01T06:07:07.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/23 18:32:59 Microsoft-Windows-Ntfs 98 无 卷 C: (\Device\HarddiskVolume3) 运行状况良好。无需执行任何操作。 信息 2025/11/23 18:32:58 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“Wof”(10.0,‎2089‎-‎07‎-‎15T10:58:05.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/23 18:32:58 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“FileInfo”(10.0,‎2093‎-‎04‎-‎02T09:29:43.000000000Z)已成功加载并注册到筛选器管理器。 警告 2025/11/23 18:32:58 ACPI 15 无 : 当无请求时,嵌入式控制器(EC)返回数据。BIOS 可能试图在没有与操作系统同步的情况下访问 EC。此数据将被忽略。不需要执行进一步操作;但是,请与你的计算机制造商联系,获取升级的 BIOS。 信息 2025/11/23 18:32:57 Microsoft-Windows-HAL 16 无 已初始化 IOMMU 错误报告。 信息 2025/11/23 18:32:57 Microsoft-Windows-Kernel-General 20 (6) "闰秒配置已更新。 原因: Leap second data initialized from registry during boot 已启用闰秒: true 新闰秒计数: 0 旧闰秒计数: 0" 信息 2025/11/23 18:32:57 Microsoft-Windows-Kernel-Boot 30 (21) 固件报告了启动指标。 信息 2025/11/23 18:32:57 Microsoft-Windows-IsolatedUserMode 3 无 Secure Kernel started with status STATUS_SUCCESS and flags HvciEnabled,HvciStrictMode. 信息 2025/11/23 18:32:57 Microsoft-Windows-Hyper-V-Hypervisor 165 无 "虚拟机监控程序已配置 CVE-2019-11091 的缓解措施, 虚拟机的 CVE-2018-12126、CVE-2018-12127、CVE-2018-12130。 处理器不受影响: false 处理器系列不受影响: false 处理器支持微层次结构缓冲区刷新: false 需要缓冲区刷新: false " 信息 2025/11/23 18:32:57 Microsoft-Windows-Hyper-V-Hypervisor 156 无 "虚拟机监控程序为虚拟机配置了 CVE-2018-3646 缓解措施。 处理器不受影响: false 处理器系列不受影响: false 处理器支持缓存刷新: false HyperThreading 已启用: true 父虚拟机监控程序应用缓解措施: false 已启用 bcdedit: false 缓解措施禁用的缓解措施: true 需要刷新缓存: false " 信息 2025/11/23 18:32:57 Microsoft-Windows-Hyper-V-Hypervisor 129 无 "虚拟机监控程序已初始化 I/O 重新映射。 存在硬件: true 已启用的硬件: true 策略: 0x0 已启用的功能: 0x34A 内部信息: 0x0 问题: 0x0 其他信息: 0x0" 信息 2025/11/23 18:32:57 Microsoft-Windows-Hyper-V-Hypervisor 2 无 虚拟机监控程序计划程序类型为 0x4。 信息 2025/11/23 18:32:57 Microsoft-Windows-Hyper-V-Hypervisor 1 无 虚拟机监控程序已成功启动。 信息 2025/11/23 18:32:57 Microsoft-Windows-Kernel-Boot 27 (33) 引导类型为 0x0。 信息 2025/11/23 18:32:57 Microsoft-Windows-Kernel-Boot 25 (32) 引导菜单策略为 0x1。 信息 2025/11/23 18:32:57 Microsoft-Windows-Kernel-Boot 238 (101) EFI 时区偏移: 2047。夏令时标志: 0。固件时间: ‎2025‎-‎11‎-‎23T18:32:56.000000000Z。 信息 2025/11/23 18:32:57 Microsoft-Windows-Kernel-Boot 247 (99) 无法加载 Pluton-Windows 固件。StatusCode: STATUS_SUCCESS,Reason: Failed to apply firmware. 信息 2025/11/23 18:32:57 Microsoft-Windows-Kernel-Boot 20 (31) 上一次关机的成功状态为“true”。上一次引导的成功状态为“true”。 信息 2025/11/23 18:32:57 Microsoft-Windows-Kernel-Boot 32 (58) bootmgr 花费了 0 毫秒等待用户输入。 信息 2025/11/23 18:32:57 Microsoft-Windows-Kernel-Boot 18 (57) 此系统有 0x1 个引导选项。 信息 2025/11/23 18:32:57 Microsoft-Windows-Kernel-Boot 153 (62) 基于虚拟化的安全性(策略: VBS Enabled,VSM Required,Hvci,Boot Chain Signer Soft Enforced)是 enabled due to VBS registry configuration。 信息 2025/11/23 18:32:57 Microsoft-Windows-Kernel-General 25 (12) "系统时间已初始化为 ‎2025‎-‎11‎-‎23T10:32:57.500000000Z. 加载器时间: ‎2025‎-‎11‎-‎23T10:32:56.000000000Z 内部启动标志: 0x2 HAL RTC 错误代码: 0x0 RTC 时间为 UTC: false 软启动: false 成功: true 阶段: 0" 信息 2025/11/23 18:32:57 Microsoft-Windows-Kernel-General 12 (1) 操作系统已在系统时间 ‎2025‎-‎11‎-‎23T10:32:57.500000000Z 启动。 信息 2025/11/23 18:32:34 Microsoft-Windows-Kernel-General 13 (2) 操作系统将在系统时间 ‎2025‎-‎11‎-‎23T10:32:34.871501500Z 关闭。 信息 2025/11/23 18:32:34 Microsoft-Windows-Kernel-Power 577 (280) 系统已准备好从 Active 启动的系统。 信息 2025/11/23 18:32:33 Microsoft-Windows-Kernel-Power 109 (103) "内核电源管理器已启动关闭转换。 Action: Power Action Shutdown Off 事件代码: 0x0 原因: Kernel API" 信息 2025/11/23 18:32:29 Microsoft-Windows-WLAN-AutoConfig 4001 无 "已成功停止 WLAN 自动配置服务。 " 警告 2025/11/23 18:32:29 Microsoft-Windows-WLAN-AutoConfig 10002 无 "WLAN 扩展模块已停止。 模块路径: C:\Windows\System32\DriverStore\FileRepository\netwtw6e.inf_amd64_ee761166daec7794\IntelIHVRouter14.dll " 信息 2025/11/23 18:32:28 Microsoft-Windows-Dhcp-Client 50037 服务状态事件 DHCPv4 客户端服务已停止。关机标记值为 1 信息 2025/11/23 18:32:28 Microsoft-Windows-DHCPv6-Client 51057 Service State Event DHCPv6 客户端服务停止操作即将完成。DHCP 上下文引用计数为 1 信息 2025/11/23 18:33:08 EventLog 6013 无 系统启动时间为 10 秒。 信息 2025/11/23 18:33:08 EventLog 6005 无 事件日志服务已启动。 信息 2025/11/23 18:33:08 EventLog 6009 无 Microsoft (R) Windows (R) 10.00. 26200 Multiprocessor Free。 信息 2025/11/23 18:32:28 Microsoft-Windows-Dhcp-Client 50106 服务状态事件 DHCPv4 正在等待 DHCPv6 服务停止 信息 2025/11/23 18:32:28 Microsoft-Windows-DHCPv6-Client 51057 Service State Event DHCPv6 客户端服务停止操作即将完成。DHCP 上下文引用计数为 1 信息 2025/11/23 18:32:28 Microsoft-Windows-DHCPv6-Client 51047 Service State Event DHCPv6 客户端服务已停止。关闭标记值为 1 信息 2025/11/23 18:32:28 Microsoft-Windows-Dhcp-Client 50105 服务状态事件 DHCPv4 客户端 ProcessDHCPRequestForever 收到 TERMINATE_EVENT 信息 2025/11/23 18:32:28 Microsoft-Windows-Dhcp-Client 50104 服务状态事件 DHCPv4 客户端收到关闭通知 信息 2025/11/23 18:32:28 Microsoft-Windows-IsolatedUserMode 2 无 Secure Trustlet Id 6 and Pid 9120 stopped with status STATUS_SUCCESS. 信息 2025/11/23 18:32:28 Microsoft-Windows-Winlogon 7002 (1102) 客户体验改善计划的用户注销通知 信息 2025/11/23 18:32:28 EventLog 6006 无 事件日志服务已停止。 信息 2025/11/23 18:32:28 AmdAfdSvc 258 无 AmdAfdSvc State Change Occured 警告 2025/11/23 18:32:27 winsrvext 100 无 进程 C:\Program Files\AMD\CNext\CNext\RadeonSoftware.exe 在 5078 毫秒后延迟系统关闭。 错误 2025/11/23 18:32:23 Microsoft-Windows-DistributedCOM 10010 无 服务器 MicrosoftWindows.Client.CBS_1000.26100.265.0_x64__cw5n1h2txyewy!WebExperienceHost.AppXtxeqzv5qynpmss219yp8y0zwb6g7a52b.mca 没有在要求的超时时间内向 DCOM 注册。 错误 2025/11/23 18:32:23 Microsoft-Windows-DistributedCOM 10010 无 服务器 MicrosoftWindows.Client.CBS_1000.26100.265.0_x64__cw5n1h2txyewy!Global.RulesEngine.AppX5z5kfs8055rf6ttb3wq8ztd1bbgncvdy.mca 没有在要求的超时时间内向 DCOM 注册。 错误 2025/11/23 18:32:23 Microsoft-Windows-DistributedCOM 10010 无 服务器 MicrosoftWindows.Client.CBS_1000.26100.265.0_x64__cw5n1h2txyewy!Global.DesktopSpotlight.AppX1ay99xhphzbwzv134qx0tx5qnb6t98qf.mca 没有在要求的超时时间内向 DCOM 注册。 错误 2025/11/23 18:32:23 Microsoft-Windows-DistributedCOM 10010 无 服务器 MicrosoftWindows.Client.CBS_1000.26100.265.0_x64__cw5n1h2txyewy!Global.Accounts.AppXczw5m0gs1v24mkf1zqkkpebvayhcn73d.mca 没有在要求的超时时间内向 DCOM 注册。 信息 2025/11/23 18:32:22 User32 1074 无 "进程 C:\Windows\SystemApps\Microsoft.Windows.StartMenuExperienceHost_cw5n1h2txyewy\StartMenuExperienceHost.exe (BEYOND) 由于以下原因已代表用户 Beyond\19896 启动计算机 BEYOND 的 关闭电源: 其他(计划外) 原因代码: 0x0 关机类型: 关闭电源 注释: " 警告 2025/11/23 18:32:19 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 Beyond\19896 SID (S-1-5-21-3459678233-1199692015-243566367-1001)授予针对 CLSID 为 Windows.SecurityCenter.WscCloudBackupProvider 、APPID 为 不可用 的 COM 服务器应用程序的 本地 启动 权限。此安全权限可以使用组件服务管理工具进行修改。" 警告 2025/11/23 18:32:15 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 Beyond\19896 SID (S-1-5-21-3459678233-1199692015-243566367-1001)授予针对 CLSID 为 Windows.SecurityCenter.WscCloudBackupProvider 、APPID 为 不可用 的 COM 服务器应用程序的 本地 启动 权限。此安全权限可以使用组件服务管理工具进行修改。" 信息 2025/11/23 18:32:14 Service Control Manager 7040 无 Background Intelligent Transfer Service 服务的启动类型从 按需启动 更改为 自动启动。 信息 2025/11/23 18:31:54 Netwtw14 7021 无 "无法找到来自源 Netwtw14 的事件 ID 7021 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: 消息资源存在,但在消息表中找不到该消息。 " 警告 2025/11/23 18:31:53 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 NT AUTHORITY\LOCAL SERVICE SID (S-1-5-19)授予针对 CLSID 为 {6B3B8D23-FA8D-40B9-8DBD-B950333E2C52} 、APPID 为 {4839DDB7-58C2-48F5-8283-E1D1807D0D7D} 的 COM 服务器应用程序的 本地 激活 权限。此安全权限可以使用组件服务管理工具进行修改。" 警告 2025/11/23 18:31:53 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 NT AUTHORITY\LOCAL SERVICE SID (S-1-5-19)授予针对 CLSID 为 {6B3B8D23-FA8D-40B9-8DBD-B950333E2C52} 、APPID 为 {4839DDB7-58C2-48F5-8283-E1D1807D0D7D} 的 COM 服务器应用程序的 本地 激活 权限。此安全权限可以使用组件服务管理工具进行修改。" 信息 2025/11/23 18:31:52 Microsoft-Windows-Winlogon 7001 (1101) 客户体验改善计划的用户登录通知 信息 2025/11/23 18:31:50 Netwtw14 7021 无 "无法找到来自源 Netwtw14 的事件 ID 7021 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/23 18:31:49 Microsoft-Windows-Hyper-V-VmSwitch 232 无 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Default Switch) successfully connected to port C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444) on switch C08CB7B8-9B3C-408E-8E30-5E16A3AEB444(Friendly Name: Default Switch). 信息 2025/11/23 18:31:49 Microsoft-Windows-Hyper-V-VmSwitch 7 (1004) Miniport NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Default Switch) successfully initialized. 信息 2025/11/23 18:31:49 Microsoft-Windows-Hyper-V-VmSwitch 291 无 已为 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 修改 RSC 卸载(友好名称: Default Switch)以前的 IPv4: 已禁用,当前 IPv4: 已禁用,以前的 IPv6: 已禁用,当前 IPv6: 已禁用。原因: NIC 启动 信息 2025/11/23 18:31:49 Microsoft-Windows-Hyper-V-VmSwitch 233 无 "操作 ""Create"" 在 nic C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (友好名称: Default Switch)、实例 Id {00000000-0000-0000-0000-000000000000} 上成功。 " 信息 2025/11/23 18:31:49 Microsoft-Windows-Hyper-V-VmSwitch 291 无 已为 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 修改 RSC 卸载(友好名称: Default Switch)以前的 IPv4: 已禁用,当前 IPv4: 已禁用,以前的 IPv6: 已禁用,当前 IPv6: 已禁用。原因: NIC 创建 信息 2025/11/23 18:31:49 Microsoft-Windows-Hyper-V-VmSwitch 264 无 已在交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)上成功创建内部或外部端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (易记名称: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444)。 信息 2025/11/23 18:31:49 Microsoft-Windows-Hyper-V-VmSwitch 292 无 已为端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 修改 RSC 卸载(友好名称: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444)上一个: 已禁用,当前: 已启用。原因: 端口创建 信息 2025/11/23 18:31:49 Microsoft-Windows-Hyper-V-VmSwitch 9 (1005) Switch C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (Friendly Name: Default Switch) successfully initialized. 信息 2025/11/23 18:31:49 Microsoft-Windows-Hyper-V-VmSwitch 232 无 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (Friendly Name: Default Switch) successfully connected to port C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (Friendly Name: Default Switch) on switch C08CB7B8-9B3C-408E-8E30-5E16A3AEB444(Friendly Name: Default Switch). 信息 2025/11/23 18:31:49 Microsoft-Windows-Hyper-V-VmSwitch 233 无 "操作 ""Create"" 在 nic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (友好名称: Default Switch)、实例 Id {00000000-0000-0000-0000-000000000000} 上成功。 " 信息 2025/11/23 18:31:49 Microsoft-Windows-Hyper-V-VmSwitch 291 无 已为 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 修改 RSC 卸载(友好名称: Default Switch)以前的 IPv4: 已禁用,当前 IPv4: 已禁用,以前的 IPv6: 已禁用,当前 IPv6: 已禁用。原因: NIC 创建 信息 2025/11/23 18:31:49 Microsoft-Windows-Hyper-V-VmSwitch 67 无 已在交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)上成功创建端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)。 信息 2025/11/23 18:31:49 Microsoft-Windows-Hyper-V-VmSwitch 292 无 已为端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 修改 RSC 卸载(友好名称: Default Switch)上一个: 已禁用,当前: 已启用。原因: 端口创建 信息 2025/11/23 18:31:49 Netwtw14 7021 无 "无法找到来自源 Netwtw14 的事件 ID 7021 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/23 18:31:49 Microsoft-Windows-TPM-WMI 1025 无 TPM 已成功预配,现在可以使用。 信息 2025/11/23 18:31:44 Microsoft-Windows-TPM-WMI 1282 无 已生成 TBS 设备标识符。 信息 2025/11/23 18:31:44 Microsoft-Windows-Hyper-V-VmSwitch 233 无 "操作 ""Delete"" 在 nic C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (友好名称: Default Switch)、实例 Id {72ba9525-d636-4852-a0ba-c70a426d7f3c} 上成功。 " 信息 2025/11/23 18:31:43 Microsoft-Windows-WLAN-AutoConfig 10001 无 "已成功启动 WLAN 扩展模块。 模块路径: C:\Windows\System32\DriverStore\FileRepository\netwtw6e.inf_amd64_ee761166daec7794\IntelIHVRouter14.dll " 信息 2025/11/23 18:31:43 Microsoft-Windows-IsolatedUserMode 1 无 Secure Trustlet \??\C:\Windows\System32\NgcIso.exe Id 6 and Pid 9120 started with status STATUS_SUCCESS. 信息 2025/11/23 18:31:43 Microsoft-Windows-IsolatedUserMode 5 无 Secure Trustlet NULL Id 0 and Pid 0 started with status STATUS_SUCCESS. 信息 2025/11/23 18:31:43 Microsoft-Windows-WLAN-AutoConfig 4000 无 "已成功启动 WLAN 自动配置服务。 " 信息 2025/11/23 18:31:43 Microsoft-Windows-UserModePowerService 12 (10) 进程 C:\Windows\System32\DriverStore\FileRepository\u0420894.inf_amd64_d6bf96e8f911532d\B420955\atieclxx.exe (进程 ID: 4360)将策略方案从 {381b4222-f694-41f0-9685-ff5bb260df2e} 重置为 {381b4222-f694-41f0-9685-ff5bb260df2e} 信息 2025/11/23 18:31:43 TPM 18 无 此事件会触发受信任的平台模块(TPM)预配/状态检查运行。 信息 2025/11/23 18:31:43 Service Control Manager 7026 无 "以下引导启动或系统启动驱动程序未加载: XLGuard" 信息 2025/11/23 18:31:43 Microsoft-Windows-HttpService 113 HTTP Configuration Property Trace Task 尝试将 URL (http://127.0.0.1:28385:127.0.0.1/intel/)添加到 URL 组(0xFE00000820000001)。状态: 0x0。用户 SYSTEM 0x15A4可执行文件路径\Device\HarddiskVolume3\Program Files (x86)\Intel\Driver and Support Assistant\x86\DSAService.exe进程 ID 信息 2025/11/23 18:31:43 Microsoft-Windows-HttpService 111 HTTP Configuration Property Trace Task 创建 URL 组0xFE00000820000001。状态0x0。进程 ID 0x15A4可执行文件路径\Device\HarddiskVolume3\Program Files (x86)\Intel\Driver and Support Assistant\x86\DSAService.exe,用户 SYSTEM 信息 2025/11/23 18:31:43 Microsoft-Windows-HttpService 113 HTTP Configuration Property Trace Task 尝试将 URL (http://127.0.0.1:28390:127.0.0.1/)添加到 URL 组(0xFE00000A20000001)。状态: 0x0。用户 SYSTEM 0x15A4可执行文件路径\Device\HarddiskVolume3\Program Files (x86)\Intel\Driver and Support Assistant\x86\DSAService.exe进程 ID 信息 2025/11/23 18:31:43 Microsoft-Windows-HttpService 111 HTTP Configuration Property Trace Task 创建 URL 组0xFE00000A20000001。状态0x0。进程 ID 0x15A4可执行文件路径\Device\HarddiskVolume3\Program Files (x86)\Intel\Driver and Support Assistant\x86\DSAService.exe,用户 SYSTEM 信息 2025/11/23 18:31:42 AmdAfdSvc 258 无 AmdAfdSvc State Change Occured 信息 2025/11/23 18:31:42 AmdAfdSvc 258 无 AmdAfdSvc State Change Occured 信息 2025/11/23 18:31:42 Microsoft-Windows-Hyper-V-VmSwitch 62 无 已成功删除交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (友好名称: Default Switch)。 信息 2025/11/23 18:31:42 Microsoft-Windows-Hyper-V-VmSwitch 233 无 "操作 ""Delete"" 在 nic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (友好名称: Default Switch)、实例 Id {00000000-0000-0000-0000-000000000000} 上成功。 " 信息 2025/11/23 18:31:42 Microsoft-Windows-Hyper-V-VmSwitch 71 无 端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 的删除完成(易记名称: Default Switch)。 信息 2025/11/23 18:31:42 Microsoft-Windows-Hyper-V-VmSwitch 71 无 端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 的删除完成(易记名称: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444)。 信息 2025/11/23 18:31:42 Microsoft-Windows-Hyper-V-VmSwitch 69 无 端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (易记名称: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444)已成功删除–交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)。 信息 2025/11/23 18:31:42 Microsoft-Windows-Hyper-V-VmSwitch 234 无 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 successfully disconnected from port C08CB7B8-9B3C-408E-8E30-5E16A3AEB445. 信息 2025/11/23 18:31:42 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL https://+:443/sra_{BA195980-CD49-458b-9E23-C84EE0ADCD75}/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/23 18:31:42 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:10243/WMPNSSv4/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/23 18:31:42 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL https://+:10245/WMPNSSv4/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/23 18:31:42 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:10247/apps/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/23 18:31:42 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:10246/MDEServer/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/23 18:31:42 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:80/116B50EB-ECE2-41ac-8429-9F9E963361B7/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/23 18:31:42 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL https://+:443/C574AC30-5794-4AEE-B1BB-6651C5315029/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/23 18:31:42 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:80/0131501b-d67f-491b-9a40-c4bf27bcb4d4/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/23 18:31:42 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:3387/rdp/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/23 18:31:42 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL https://+:3392/rdp/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/23 18:31:42 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:5985/wsman/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/23 18:31:42 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:47001/wsman/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/23 18:31:42 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL https://+:5986/wsman/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/23 18:31:42 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://*:2869/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/23 18:31:42 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL https://*:5358/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/23 18:31:42 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:80/Temporary_Listen_Addresses/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/23 18:31:42 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://*:5357/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/23 18:31:42 Microsoft-Windows-Hyper-V-VmSwitch 69 无 端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)已成功删除–交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)。 信息 2025/11/23 18:31:42 Microsoft-Windows-Hyper-V-VmSwitch 234 无 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 successfully disconnected from port C08CB7B8-9B3C-408E-8E30-5E16A3AEB444. 信息 2025/11/23 18:31:41 Microsoft-Windows-TPM-WMI 1038 无 "预证明运行状况检查确认设备应通过证明。 有关所做检查的详细信息,请参阅 C:\Windows\Logs\MeasuredBoot\0000000095-0000000000.json。" 信息 2025/11/23 18:31:41 Microsoft-Windows-TPM-WMI 1041 无 "预证明运行状况检查详细信息: {""Version"":1,""HealthStatus"":""Attestable"",""Required"":[{""Field"":""TpmPresent"",""Value"":true,""DesiredValue"":true},{""Field"":""TpmMeetsMinimumVersion"",""Value"":true,""DesiredValue"":true},{""Field"":""TpmIsResponsive"",""Value"":true,""DesiredValue"":true},{""Field"":""EkCertIsAvailable"",""Value"":true,""DesiredValue"":true},{""Field"":""TcgLogFound"",""Value"":true,""DesiredValue"":true}],""Expected"":[{""Field"":""PcrsMatchTcgLog"",""Value"":true,""DesiredValue"":true}],""Informational"":[{""Field"":""SecureBootEnabled"",""ValueFromComputer"":true,""ValueFromTcgLog"":true,""DesiredValue"":true,""TcgValueIsVerifiable"":true},{""Field"":""VirtualSecureMemory"",""ValueFromComputer"":false,""ValueFromTcgLog"":false,""DesiredValue"":true,""TcgValueIsVerifiable"":true},{""Field"":""SecureCorePCCompliant"",""ValueFromComputer"":false,""ValueFromTcgLog"":false,""DesiredValue"":true,""TcgValueIsVerifiable"":true}{""Field"":""BootTcgLogFoundInFileSystem"",""Value"":true,""DesiredValue"":true},{""Field"":""CurrentTcgLogFoundInFileSystem"",""Value"":true,""DesiredValue"":true}]}" 信息 2025/11/23 18:31:41 Win32k 267 无 触摸/触摸板硬件质量保证验证已成功。 信息 2025/11/23 18:31:41 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“bindflt”(10.0,‎2055‎-‎05‎-‎15T05:17:06.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/23 18:31:41 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“storqosflt”(10.0,‎2021‎-‎03‎-‎19T18:47:34.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/23 18:31:41 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“UnionFS”(10.0,‎2047‎-‎02‎-‎21T19:01:20.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/23 18:31:41 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“CldFlt”(10.0,‎2029‎-‎01‎-‎27T12:44:20.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/23 18:31:41 Microsoft-Windows-FilterManager 1 无 文件系统筛选器“CldFlt”(版本 10.0,‎2029‎-‎01‎-‎27T12:44:20.000000000Z)已成功卸载。 信息 2025/11/23 18:31:41 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“CldFlt”(10.0,‎2029‎-‎01‎-‎27T12:44:20.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/23 18:31:41 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“wcifs”(10.0,‎2099‎-‎02‎-‎09T21:05:05.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/23 18:31:41 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“luafv”(10.0,‎2092‎-‎04‎-‎06T06:51:15.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/23 18:31:41 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“bfs”(10.0,‎1984‎-‎12‎-‎31T18:08:23.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/23 18:31:41 Microsoft-Windows-DHCPv6-Client 51046 Service State Event DHCPv6 客户端服务已启动 信息 2025/11/23 18:31:41 Microsoft-Windows-Dhcp-Client 50036 服务状态事件 DHCPv4 客户端服务已启动 信息 2025/11/23 18:31:41 Microsoft-Windows-Dhcp-Client 50103 服务状态事件 已针对关闭通知注册 DHCPv4 客户端 信息 2025/11/23 18:31:41 Microsoft-Windows-Dhcp-Client 50036 服务状态事件 DHCPv4 客户端服务已启动 信息 2025/11/23 18:31:41 Microsoft-Windows-Directory-Services-SAM 16983 无 "安全帐户管理器现在将记录负责调用旧密码更改或设置 RPC 方法的远程客户端的定期摘要事件。 有关详细信息,请参阅 https://go.microsoft.com/fwlink/?linkid=2150956。 " 信息 2025/11/23 18:31:41 Microsoft-Windows-Directory-Services-SAM 16977 无 "使用以下最小密码长度的相关设置配置域。 MinimumPasswordLength: 0 RelaxMinimumPasswordLengthLimits: 0 MinimumPasswordLengthAudit: -1 有关详细信息,请访问 https://go.microsoft.com/fwlink/?LinkId=2097191。 " 信息 2025/11/23 18:31:41 Microsoft-Windows-Directory-Services-SAM 16962 无 "对 SAM 数据库进行远程调用时,受到默认安全描述符的限制: O:SYG:SYD:(A;;RC;;;BA)。 有关详细信息,请参阅 http://go.microsoft.com/fwlink/?LinkId=787651。" 信息 2025/11/23 18:31:41 Microsoft-Windows-IsolatedUserMode 5 无 Secure Trustlet NULL Id 0 and Pid 0 started with status STATUS_SUCCESS. 信息 2025/11/23 18:31:41 LsaSrv 6156 无 "Credential Guard 自动启用状态。基于虚拟化的安全的 Hardware 要求: 1 Domain Joined: 0 Azure AD Joined: 0 Licensed for Credential Guard: 0 Domain Controller: 0" 信息 2025/11/23 18:31:41 Microsoft-Windows-Wininit 12 无 LSASS.exe 已作为级别为 4 的受保护进程启动。 信息 2025/11/23 18:31:41 Microsoft-Windows-Wininit 18 无 VBS 密钥隔离已启动,并将保护 VSM 隔离的密钥。 信息 2025/11/23 18:31:41 Microsoft-Windows-IsolatedUserMode 1 无 Secure Trustlet \??\C:\Windows\system32\lsaiso.exe Id 1 and Pid 1664 started with status STATUS_SUCCESS. 信息 2025/11/23 18:31:41 Microsoft-Windows-IsolatedUserMode 5 无 Secure Trustlet NULL Id 0 and Pid 0 started with status STATUS_SUCCESS. 信息 2025/11/23 18:31:41 Microsoft-Windows-Wininit 14 无 "Credential Guard 配置: 注册表配置: 0x0 测试配置: 0 自动启用: 0" 信息 2025/11/23 18:31:40 Microsoft-Windows-Wininit 23 无 "启动应用反回滚: 初始化已完成,状态为: HRESULT: 操作成功完成。 需要新计时器: false 等待系统更新完成的新计时器: false 以前的闩锁计时器存在,但被注册表禁用: false " 信息 2025/11/23 18:31:40 Microsoft-Windows-Wininit 25 无 "启动应用防回退: 上一个计时器已恢复,状态为: HRESULT: 操作成功完成。 以前的计时器存在: true 开始时间: ‎2025‎-‎10‎-‎10T10:14:54.769904600Z 宽限期: 51840000000000 尝试的恢复强制执行成功: false " 信息 2025/11/23 18:31:40 Microsoft-Windows-Wininit 24 无 "启动应用反回滚: 计时器启动已完成,状态为: Win32Error: 0 开始时间: ‎2025‎-‎10‎-‎10T10:14:54.769904600Z 宽限期: 51840000000000 截止时间: ‎2025‎-‎12‎-‎09T10:14:54.769904600Z " 信息 2025/11/23 18:31:40 Microsoft-Windows-Wininit 19 无 "基于虚拟化的安全性新计时器创建状态 HRESULT: 操作成功完成。 需要新的闩锁计时器: false 等待系统更新完成的新闩锁计时器: false 现有闩锁计时器存在,但注册表已禁用: false 策略文件存在: false " 信息 2025/11/23 18:31:40 Netwtw14 7018 无 "无法找到来自源 Netwtw14 的事件 ID 7018 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/23 18:31:40 Netwtw14 7017 无 "无法找到来自源 Netwtw14 的事件 ID 7017 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \Device\NDMP3 Intel(R) Wi-Fi 6E AX210 160MHz 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/23 18:31:39 BTHUSB 18 无 Windows 无法在本地适配器上存储蓝牙身份验证代码(链接密钥)。启动时,蓝牙键盘可能无法在系统 BIOS 中工作。 信息 2025/11/23 18:31:37 Microsoft-Windows-Kernel-General 24 (11) 已刷新时区信息,退出原因为 0。当前时区偏差为 -480。 信息 2025/11/23 18:31:37 Microsoft-Windows-Ntfs 98 无 卷 \\?\Volume{cc3e7b69-dd81-4e77-8097-5a76e9ae2fa7} (\Device\HarddiskVolume4) 运行状况良好。无需执行任何操作。 信息 2025/11/23 18:31:37 Netwtw14 7010 无 "无法找到来自源 Netwtw14 的事件 ID 7010 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \Device\NDMP3 Intel(R) Wi-Fi 6E AX210 160MHz 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/23 18:31:37 Netwtw14 7005 无 "无法找到来自源 Netwtw14 的事件 ID 7005 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \Device\NDMP3 Intel(R) Wi-Fi 6E AX210 160MHz 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/23 18:31:37 Netwtw14 7027 无 "无法找到来自源 Netwtw14 的事件 ID 7027 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \Device\NDMP3 Intel(R) Wi-Fi 6E AX210 160MHz 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/23 18:31:37 Microsoft-Windows-Kernel-Power 521 (220) 可用电池计数变化。 信息 2025/11/23 18:31:37 Microsoft-Windows-Kernel-Power 521 (220) 可用电池计数变化。 信息 2025/11/23 18:31:37 Netwtw14 7029 无 "无法找到来自源 Netwtw14 的事件 ID 7029 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \Device\NDMP3 Intel(R) Wi-Fi 6E AX210 160MHz 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/23 18:31:37 Netwtw14 7036 无 \Device\NDMP3 服务处于 Intel(R) Wi-Fi 6E AX210 160MHz 状态。 信息 2025/11/23 18:31:37 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 15 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 151 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/23 18:31:36 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 14 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 151 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/23 18:31:36 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 13 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 164 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/23 18:31:36 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 12 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 164 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/23 18:31:36 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 11 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 143 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/23 18:31:36 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 10 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 143 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/23 18:31:36 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 9 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 168 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/23 18:31:36 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 8 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 168 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/23 18:31:36 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 7 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 147 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/23 18:31:36 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 6 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 147 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/23 18:31:36 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 5 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 160 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/23 18:31:36 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 4 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 160 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/23 18:31:36 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 3 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 156 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/23 18:31:36 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 2 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 156 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/23 18:31:36 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 1 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 168 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/23 18:31:36 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 0 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 168 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/23 18:31:34 Microsoft-Windows-Ntfs 98 无 卷 E: (\Device\HarddiskVolume6) 运行状况良好。无需执行任何操作。 信息 2025/11/23 18:31:34 Microsoft-Windows-Ntfs 98 无 卷 D: (\Device\HarddiskVolume5) 运行状况良好。无需执行任何操作。 信息 2025/11/23 18:31:34 Microsoft-Windows-Hyper-V-VmSwitch 5 (1003) Miniport NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Default Switch) successfully enabled 信息 2025/11/23 18:31:34 Microsoft-Windows-Hyper-V-VmSwitch 232 无 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Default Switch) successfully connected to port C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444) on switch C08CB7B8-9B3C-408E-8E30-5E16A3AEB444(Friendly Name: Default Switch). 信息 2025/11/23 18:31:34 Microsoft-Windows-Hyper-V-VmSwitch 7 (1004) Miniport NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Default Switch) successfully initialized. 信息 2025/11/23 18:31:34 Microsoft-Windows-Hyper-V-VmSwitch 291 无 已为 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 修改 RSC 卸载(友好名称: Default Switch)以前的 IPv4: 已禁用,当前 IPv4: 已禁用,以前的 IPv6: 已禁用,当前 IPv6: 已禁用。原因: NIC 启动 信息 2025/11/23 18:31:34 Microsoft-Windows-Hyper-V-VmSwitch 233 无 "操作 ""Create"" 在 nic C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (友好名称: Default Switch)、实例 Id {00000000-0000-0000-0000-000000000000} 上成功。 " 信息 2025/11/23 18:31:34 Microsoft-Windows-Hyper-V-VmSwitch 291 无 已为 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 修改 RSC 卸载(友好名称: Default Switch)以前的 IPv4: 已禁用,当前 IPv4: 已禁用,以前的 IPv6: 已禁用,当前 IPv6: 已禁用。原因: NIC 创建 信息 2025/11/23 18:31:34 Microsoft-Windows-Hyper-V-VmSwitch 264 无 已在交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)上成功创建内部或外部端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (易记名称: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444)。 信息 2025/11/23 18:31:34 Microsoft-Windows-Hyper-V-VmSwitch 292 无 已为端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 修改 RSC 卸载(友好名称: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444)上一个: 已禁用,当前: 已启用。原因: 端口创建 信息 2025/11/23 18:31:34 Microsoft-Windows-Hyper-V-VmSwitch 9 (1005) Switch C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (Friendly Name: Default Switch) successfully initialized. 信息 2025/11/23 18:31:34 Microsoft-Windows-Hyper-V-VmSwitch 232 无 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (Friendly Name: Default Switch) successfully connected to port C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (Friendly Name: Default Switch) on switch C08CB7B8-9B3C-408E-8E30-5E16A3AEB444(Friendly Name: Default Switch). 信息 2025/11/23 18:31:34 Microsoft-Windows-Hyper-V-VmSwitch 233 无 "操作 ""Create"" 在 nic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (友好名称: Default Switch)、实例 Id {00000000-0000-0000-0000-000000000000} 上成功。 " 信息 2025/11/23 18:31:34 Microsoft-Windows-Hyper-V-VmSwitch 291 无 已为 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 修改 RSC 卸载(友好名称: Default Switch)以前的 IPv4: 已禁用,当前 IPv4: 已禁用,以前的 IPv6: 已禁用,当前 IPv6: 已禁用。原因: NIC 创建 信息 2025/11/23 18:31:34 Microsoft-Windows-Hyper-V-VmSwitch 67 无 已在交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)上成功创建端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)。 信息 2025/11/23 18:31:34 Microsoft-Windows-Hyper-V-VmSwitch 292 无 已为端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 修改 RSC 卸载(友好名称: Default Switch)上一个: 已禁用,当前: 已启用。原因: 端口创建 信息 2025/11/23 18:31:34 Microsoft-Windows-Hyper-V-VmSwitch 277 无 vmswitch.sys 版本 26100.amd64.ge_release_svc_prod1,调试 false,正式 true,1 1 关键 2025/11/23 18:31:34 Microsoft-Windows-Kernel-Power 41 (63) 系统已在未先正常关机的情况下重新启动。如果系统停止响应、发生崩溃或意外断电,则可能会导致此错误。 信息 2025/11/23 18:31:34 Microsoft-Windows-Kernel-Power 125 (86) "已枚举高级配置和电源接口热区域 \_TZ.TZ01。 _PSV = 0K _TC1 = 1 _TC2 = 2 _TSP = 2000ms _AC0 = 0K _AC1 = 0K _AC2 = 0K _AC3 = 0K _AC4 = 0K _AC5 = 0K _AC6 = 0K _AC7 = 0K _AC8 = 0K _AC9 = 0K _CRT = 398K _HOT = 0K 最低限制 = 0 _CR3 = 0K" 信息 2025/11/23 18:31:34 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“npsvctrig”(10.0,‎1978‎-‎05‎-‎14T17:13:30.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/23 18:31:34 Application Popup 26 无 "无法找到来自源 Application Popup 的事件 ID 26 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \SystemRoot\system32\drivers\XLGuard.sys failed to load 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/23 18:31:34 VfpExt 7036 无 服务处于 Driver load complete 状态。 信息 2025/11/23 18:31:34 VfpExt 7036 无 服务处于 Driver load start 状态。 信息 2025/11/23 18:31:33 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“sysdiag”(0.0,‎2025‎-‎10‎-‎24T14:03:24.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/23 18:31:33 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“UCPD”(10.0,‎1998‎-‎05‎-‎25T22:40:41.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/23 18:31:33 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“FileCrypt”(10.0,‎2075‎-‎09‎-‎01T06:07:07.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/23 18:31:33 Microsoft-Windows-Ntfs 98 无 卷 C: (\Device\HarddiskVolume3) 运行状况良好。无需执行任何操作。 信息 2025/11/23 18:31:32 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“Wof”(10.0,‎2089‎-‎07‎-‎15T10:58:05.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/23 18:31:32 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“FileInfo”(10.0,‎2093‎-‎04‎-‎02T09:29:43.000000000Z)已成功加载并注册到筛选器管理器。 警告 2025/11/23 18:31:32 ACPI 15 无 : 当无请求时,嵌入式控制器(EC)返回数据。BIOS 可能试图在没有与操作系统同步的情况下访问 EC。此数据将被忽略。不需要执行进一步操作;但是,请与你的计算机制造商联系,获取升级的 BIOS。 信息 2025/11/23 18:31:41 EventLog 6013 无 系统启动时间为 10 秒。 信息 2025/11/23 18:31:41 EventLog 6005 无 事件日志服务已启动。 信息 2025/11/23 18:31:41 EventLog 6009 无 Microsoft (R) Windows (R) 10.00. 26200 Multiprocessor Free。 错误 2025/11/23 18:31:41 EventLog 6008 无 上一次系统的 18:27:54 在 ‎2025/‎11/‎23 上的关闭是意外的。 信息 2025/11/23 18:31:31 Microsoft-Windows-HAL 16 无 已初始化 IOMMU 错误报告。 信息 2025/11/23 18:31:31 Microsoft-Windows-Kernel-General 20 (6) "闰秒配置已更新。 原因: Leap second data initialized from registry during boot 已启用闰秒: true 新闰秒计数: 0 旧闰秒计数: 0" 信息 2025/11/23 18:31:31 Microsoft-Windows-Kernel-Boot 30 (21) 固件报告了启动指标。 信息 2025/11/23 18:31:31 Microsoft-Windows-IsolatedUserMode 3 无 Secure Kernel started with status STATUS_SUCCESS and flags HvciEnabled,HvciStrictMode. 信息 2025/11/23 18:31:31 Microsoft-Windows-Hyper-V-Hypervisor 165 无 "虚拟机监控程序已配置 CVE-2019-11091 的缓解措施, 虚拟机的 CVE-2018-12126、CVE-2018-12127、CVE-2018-12130。 处理器不受影响: false 处理器系列不受影响: false 处理器支持微层次结构缓冲区刷新: false 需要缓冲区刷新: false " 信息 2025/11/23 18:31:31 Microsoft-Windows-Hyper-V-Hypervisor 156 无 "虚拟机监控程序为虚拟机配置了 CVE-2018-3646 缓解措施。 处理器不受影响: false 处理器系列不受影响: false 处理器支持缓存刷新: false HyperThreading 已启用: true 父虚拟机监控程序应用缓解措施: false 已启用 bcdedit: false 缓解措施禁用的缓解措施: true 需要刷新缓存: false " 信息 2025/11/23 18:31:31 Microsoft-Windows-Hyper-V-Hypervisor 129 无 "虚拟机监控程序已初始化 I/O 重新映射。 存在硬件: true 已启用的硬件: true 策略: 0x0 已启用的功能: 0x34A 内部信息: 0x0 问题: 0x0 其他信息: 0x0" 信息 2025/11/23 18:31:31 Microsoft-Windows-Hyper-V-Hypervisor 2 无 虚拟机监控程序计划程序类型为 0x4。 信息 2025/11/23 18:31:31 Microsoft-Windows-Hyper-V-Hypervisor 1 无 虚拟机监控程序已成功启动。 信息 2025/11/23 18:31:31 Microsoft-Windows-Kernel-Boot 27 (33) 引导类型为 0x0。 信息 2025/11/23 18:31:31 Microsoft-Windows-Kernel-Boot 25 (32) 引导菜单策略为 0x1。 信息 2025/11/23 18:31:31 Microsoft-Windows-Kernel-Boot 238 (101) EFI 时区偏移: 2047。夏令时标志: 0。固件时间: ‎2025‎-‎11‎-‎23T18:31:29.000000000Z。 信息 2025/11/23 18:31:31 Microsoft-Windows-Kernel-Boot 247 (99) 无法加载 Pluton-Windows 固件。StatusCode: STATUS_SUCCESS,Reason: Failed to apply firmware. 信息 2025/11/23 18:31:31 Microsoft-Windows-Kernel-Boot 20 (31) 上一次关机的成功状态为“false”。上一次引导的成功状态为“true”。 信息 2025/11/23 18:31:31 Microsoft-Windows-Kernel-Boot 32 (58) bootmgr 花费了 0 毫秒等待用户输入。 信息 2025/11/23 18:31:31 Microsoft-Windows-Kernel-Boot 18 (57) 此系统有 0x1 个引导选项。 信息 2025/11/23 18:31:31 Microsoft-Windows-Kernel-Boot 153 (62) 基于虚拟化的安全性(策略: VBS Enabled,VSM Required,Hvci,Boot Chain Signer Soft Enforced)是 enabled due to VBS registry configuration。 信息 2025/11/23 18:31:31 Microsoft-Windows-Kernel-General 25 (12) "系统时间已初始化为 ‎2025‎-‎11‎-‎23T10:31:31.500000000Z. 加载器时间: ‎2025‎-‎11‎-‎23T10:31:29.000000000Z 内部启动标志: 0x2 HAL RTC 错误代码: 0x0 RTC 时间为 UTC: false 软启动: false 成功: true 阶段: 0" 信息 2025/11/23 18:31:31 Microsoft-Windows-Kernel-General 12 (1) 操作系统已在系统时间 ‎2025‎-‎11‎-‎23T10:31:31.500000000Z 启动。 警告 2025/11/23 18:30:04 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 NT AUTHORITY\SYSTEM SID (S-1-5-18)授予针对 CLSID 为 Windows.SecurityCenter.WscBrokerManager 、APPID 为 不可用 的 COM 服务器应用程序的 本地 启动 权限。此安全权限可以使用组件服务管理工具进行修改。" 警告 2025/11/23 18:30:04 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 NT AUTHORITY\SYSTEM SID (S-1-5-18)授予针对 CLSID 为 Windows.SecurityCenter.SecurityAppBroker 、APPID 为 不可用 的 COM 服务器应用程序的 本地 启动 权限。此安全权限可以使用组件服务管理工具进行修改。" 信息 2025/11/23 18:30:02 Display 4125 无 好消息 - 已增强 %1,可以呈现更明亮和更详细的画面。你可以在“设置”中随时关闭自动 HDR。 信息 2025/11/23 18:28:57 Microsoft-Windows-IsolatedUserMode 5 无 Secure Trustlet NULL Id 0 and Pid 0 started with status STATUS_SUCCESS. 信息 2025/11/23 18:28:57 Microsoft-Windows-IsolatedUserMode 2 无 Secure Trustlet Id 0 and Pid 0 stopped with status STATUS_SUCCESS. 信息 2025/11/23 18:28:52 Microsoft-Windows-IsolatedUserMode 5 无 Secure Trustlet NULL Id 0 and Pid 0 started with status STATUS_SUCCESS. 警告 2025/11/23 18:28:35 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 Beyond\19896 SID (S-1-5-21-3459678233-1199692015-243566367-1001)授予针对 CLSID 为 Windows.SecurityCenter.WscCloudBackupProvider 、APPID 为 不可用 的 COM 服务器应用程序的 本地 启动 权限。此安全权限可以使用组件服务管理工具进行修改。" 警告 2025/11/23 18:28:35 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 Beyond\19896 SID (S-1-5-21-3459678233-1199692015-243566367-1001)授予针对 CLSID 为 Windows.SecurityCenter.WscCloudBackupProvider 、APPID 为 不可用 的 COM 服务器应用程序的 本地 启动 权限。此安全权限可以使用组件服务管理工具进行修改。" 警告 2025/11/23 18:28:33 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 Beyond\19896 SID (S-1-5-21-3459678233-1199692015-243566367-1001)授予针对 CLSID 为 Windows.SecurityCenter.WscCloudBackupProvider 、APPID 为 不可用 的 COM 服务器应用程序的 本地 启动 权限。此安全权限可以使用组件服务管理工具进行修改。" 警告 2025/11/23 18:28:30 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 Beyond\19896 SID (S-1-5-21-3459678233-1199692015-243566367-1001)授予针对 CLSID 为 Windows.SecurityCenter.WscCloudBackupProvider 、APPID 为 不可用 的 COM 服务器应用程序的 本地 启动 权限。此安全权限可以使用组件服务管理工具进行修改。" 信息 2025/11/23 18:28:06 Netwtw14 7021 无 "无法找到来自源 Netwtw14 的事件 ID 7021 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: 消息资源存在,但在消息表中找不到该消息。 " 警告 2025/11/23 18:28:04 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 NT AUTHORITY\LOCAL SERVICE SID (S-1-5-19)授予针对 CLSID 为 {6B3B8D23-FA8D-40B9-8DBD-B950333E2C52} 、APPID 为 {4839DDB7-58C2-48F5-8283-E1D1807D0D7D} 的 COM 服务器应用程序的 本地 激活 权限。此安全权限可以使用组件服务管理工具进行修改。" 警告 2025/11/23 18:28:04 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 NT AUTHORITY\LOCAL SERVICE SID (S-1-5-19)授予针对 CLSID 为 {6B3B8D23-FA8D-40B9-8DBD-B950333E2C52} 、APPID 为 {4839DDB7-58C2-48F5-8283-E1D1807D0D7D} 的 COM 服务器应用程序的 本地 激活 权限。此安全权限可以使用组件服务管理工具进行修改。" 信息 2025/11/23 18:28:04 Microsoft-Windows-TPM-WMI 1025 无 TPM 已成功预配,现在可以使用。 信息 2025/11/23 18:28:04 Microsoft-Windows-TPM-WMI 1282 无 已生成 TBS 设备标识符。 信息 2025/11/23 18:28:03 Microsoft-Windows-Winlogon 7001 (1101) 客户体验改善计划的用户登录通知 信息 2025/11/23 18:28:03 TPM 18 无 此事件会触发受信任的平台模块(TPM)预配/状态检查运行。 信息 2025/11/23 18:28:03 Netwtw14 7021 无 "无法找到来自源 Netwtw14 的事件 ID 7021 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/23 18:28:02 Microsoft-Windows-Hyper-V-VmSwitch 232 无 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Default Switch) successfully connected to port C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444) on switch C08CB7B8-9B3C-408E-8E30-5E16A3AEB444(Friendly Name: Default Switch). 信息 2025/11/23 18:28:02 Microsoft-Windows-Hyper-V-VmSwitch 7 (1004) Miniport NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Default Switch) successfully initialized. 信息 2025/11/23 18:28:02 Microsoft-Windows-Hyper-V-VmSwitch 291 无 已为 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 修改 RSC 卸载(友好名称: Default Switch)以前的 IPv4: 已禁用,当前 IPv4: 已禁用,以前的 IPv6: 已禁用,当前 IPv6: 已禁用。原因: NIC 启动 信息 2025/11/23 18:28:02 Microsoft-Windows-Hyper-V-VmSwitch 233 无 "操作 ""Create"" 在 nic C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (友好名称: Default Switch)、实例 Id {00000000-0000-0000-0000-000000000000} 上成功。 " 信息 2025/11/23 18:28:02 Microsoft-Windows-Hyper-V-VmSwitch 291 无 已为 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 修改 RSC 卸载(友好名称: Default Switch)以前的 IPv4: 已禁用,当前 IPv4: 已禁用,以前的 IPv6: 已禁用,当前 IPv6: 已禁用。原因: NIC 创建 信息 2025/11/23 18:28:02 Microsoft-Windows-Hyper-V-VmSwitch 264 无 已在交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)上成功创建内部或外部端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (易记名称: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444)。 信息 2025/11/23 18:28:02 Microsoft-Windows-Hyper-V-VmSwitch 292 无 已为端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 修改 RSC 卸载(友好名称: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444)上一个: 已禁用,当前: 已启用。原因: 端口创建 信息 2025/11/23 18:28:02 Microsoft-Windows-Hyper-V-VmSwitch 9 (1005) Switch C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (Friendly Name: Default Switch) successfully initialized. 信息 2025/11/23 18:28:02 Microsoft-Windows-Hyper-V-VmSwitch 232 无 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (Friendly Name: Default Switch) successfully connected to port C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (Friendly Name: Default Switch) on switch C08CB7B8-9B3C-408E-8E30-5E16A3AEB444(Friendly Name: Default Switch). 信息 2025/11/23 18:28:02 Microsoft-Windows-Hyper-V-VmSwitch 233 无 "操作 ""Create"" 在 nic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (友好名称: Default Switch)、实例 Id {00000000-0000-0000-0000-000000000000} 上成功。 " 信息 2025/11/23 18:28:02 Microsoft-Windows-Hyper-V-VmSwitch 291 无 已为 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 修改 RSC 卸载(友好名称: Default Switch)以前的 IPv4: 已禁用,当前 IPv4: 已禁用,以前的 IPv6: 已禁用,当前 IPv6: 已禁用。原因: NIC 创建 信息 2025/11/23 18:28:02 Microsoft-Windows-Hyper-V-VmSwitch 67 无 已在交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)上成功创建端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)。 信息 2025/11/23 18:28:02 Microsoft-Windows-Hyper-V-VmSwitch 292 无 已为端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 修改 RSC 卸载(友好名称: Default Switch)上一个: 已禁用,当前: 已启用。原因: 端口创建 信息 2025/11/23 18:28:02 Netwtw14 7021 无 "无法找到来自源 Netwtw14 的事件 ID 7021 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/23 18:27:57 Microsoft-Windows-IsolatedUserMode 1 无 Secure Trustlet \??\C:\Windows\System32\NgcIso.exe Id 6 and Pid 8884 started with status STATUS_SUCCESS. 信息 2025/11/23 18:27:57 Microsoft-Windows-IsolatedUserMode 5 无 Secure Trustlet NULL Id 0 and Pid 0 started with status STATUS_SUCCESS. 信息 2025/11/23 18:27:57 Microsoft-Windows-Hyper-V-VmSwitch 233 无 "操作 ""Delete"" 在 nic C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (友好名称: Default Switch)、实例 Id {dc682234-3a60-4bd1-9543-a7477a052c90} 上成功。 " 信息 2025/11/23 18:27:56 Microsoft-Windows-UserModePowerService 12 (10) 进程 C:\Windows\System32\DriverStore\FileRepository\u0420894.inf_amd64_d6bf96e8f911532d\B420955\atieclxx.exe (进程 ID: 4408)将策略方案从 {381b4222-f694-41f0-9685-ff5bb260df2e} 重置为 {381b4222-f694-41f0-9685-ff5bb260df2e} 信息 2025/11/23 18:27:56 Microsoft-Windows-WLAN-AutoConfig 10001 无 "已成功启动 WLAN 扩展模块。 模块路径: C:\Windows\System32\DriverStore\FileRepository\netwtw6e.inf_amd64_ee761166daec7794\IntelIHVRouter14.dll " 信息 2025/11/23 18:27:56 Microsoft-Windows-WLAN-AutoConfig 4000 无 "已成功启动 WLAN 自动配置服务。 " 信息 2025/11/23 18:27:56 Service Control Manager 7026 无 "以下引导启动或系统启动驱动程序未加载: XLGuard" 信息 2025/11/23 18:27:56 Microsoft-Windows-HttpService 113 HTTP Configuration Property Trace Task 尝试将 URL (http://127.0.0.1:28385:127.0.0.1/intel/)添加到 URL 组(0xFE00000720000001)。状态: 0x0。用户 SYSTEM 0x1568可执行文件路径\Device\HarddiskVolume3\Program Files (x86)\Intel\Driver and Support Assistant\x86\DSAService.exe进程 ID 信息 2025/11/23 18:27:56 Microsoft-Windows-HttpService 111 HTTP Configuration Property Trace Task 创建 URL 组0xFE00000720000001。状态0x0。进程 ID 0x1568可执行文件路径\Device\HarddiskVolume3\Program Files (x86)\Intel\Driver and Support Assistant\x86\DSAService.exe,用户 SYSTEM 信息 2025/11/23 18:27:56 Microsoft-Windows-HttpService 113 HTTP Configuration Property Trace Task 尝试将 URL (http://127.0.0.1:28390:127.0.0.1/)添加到 URL 组(0xFE00000320000001)。状态: 0x0。用户 SYSTEM 0x1568可执行文件路径\Device\HarddiskVolume3\Program Files (x86)\Intel\Driver and Support Assistant\x86\DSAService.exe进程 ID 信息 2025/11/23 18:27:56 Microsoft-Windows-HttpService 111 HTTP Configuration Property Trace Task 创建 URL 组0xFE00000320000001。状态0x0。进程 ID 0x1568可执行文件路径\Device\HarddiskVolume3\Program Files (x86)\Intel\Driver and Support Assistant\x86\DSAService.exe,用户 SYSTEM 信息 2025/11/23 18:27:55 Microsoft-Windows-Hyper-V-VmSwitch 62 无 已成功删除交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (友好名称: Default Switch)。 信息 2025/11/23 18:27:55 Microsoft-Windows-Hyper-V-VmSwitch 233 无 "操作 ""Delete"" 在 nic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (友好名称: Default Switch)、实例 Id {00000000-0000-0000-0000-000000000000} 上成功。 " 信息 2025/11/23 18:27:55 Microsoft-Windows-Hyper-V-VmSwitch 71 无 端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 的删除完成(易记名称: Default Switch)。 信息 2025/11/23 18:27:55 Microsoft-Windows-Hyper-V-VmSwitch 71 无 端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 的删除完成(易记名称: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444)。 信息 2025/11/23 18:27:55 Microsoft-Windows-Hyper-V-VmSwitch 69 无 端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (易记名称: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444)已成功删除–交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)。 信息 2025/11/23 18:27:55 Microsoft-Windows-Hyper-V-VmSwitch 234 无 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 successfully disconnected from port C08CB7B8-9B3C-408E-8E30-5E16A3AEB445. 信息 2025/11/23 18:27:55 Microsoft-Windows-Hyper-V-VmSwitch 69 无 端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)已成功删除–交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)。 信息 2025/11/23 18:27:55 Microsoft-Windows-Hyper-V-VmSwitch 234 无 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 successfully disconnected from port C08CB7B8-9B3C-408E-8E30-5E16A3AEB444. 信息 2025/11/23 18:27:55 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL https://+:443/sra_{BA195980-CD49-458b-9E23-C84EE0ADCD75}/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/23 18:27:55 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:10243/WMPNSSv4/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/23 18:27:55 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL https://+:10245/WMPNSSv4/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/23 18:27:55 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:10247/apps/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/23 18:27:55 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:10246/MDEServer/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/23 18:27:55 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:80/116B50EB-ECE2-41ac-8429-9F9E963361B7/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/23 18:27:55 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL https://+:443/C574AC30-5794-4AEE-B1BB-6651C5315029/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/23 18:27:55 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:80/0131501b-d67f-491b-9a40-c4bf27bcb4d4/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/23 18:27:55 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:3387/rdp/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/23 18:27:55 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL https://+:3392/rdp/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/23 18:27:55 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:5985/wsman/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/23 18:27:55 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:47001/wsman/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/23 18:27:55 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL https://+:5986/wsman/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/23 18:27:55 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://*:2869/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/23 18:27:55 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL https://*:5358/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/23 18:27:55 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:80/Temporary_Listen_Addresses/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/23 18:27:55 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://*:5357/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/23 18:27:55 AmdAfdSvc 258 无 AmdAfdSvc State Change Occured 信息 2025/11/23 18:27:55 AmdAfdSvc 258 无 AmdAfdSvc State Change Occured 信息 2025/11/23 18:27:54 Microsoft-Windows-TPM-WMI 1038 无 "预证明运行状况检查确认设备应通过证明。 有关所做检查的详细信息,请参阅 C:\Windows\Logs\MeasuredBoot\0000000094-0000000000.json。" 信息 2025/11/23 18:27:54 Microsoft-Windows-TPM-WMI 1041 无 "预证明运行状况检查详细信息: {""Version"":1,""HealthStatus"":""Attestable"",""Required"":[{""Field"":""TpmPresent"",""Value"":true,""DesiredValue"":true},{""Field"":""TpmMeetsMinimumVersion"",""Value"":true,""DesiredValue"":true},{""Field"":""TpmIsResponsive"",""Value"":true,""DesiredValue"":true},{""Field"":""EkCertIsAvailable"",""Value"":true,""DesiredValue"":true},{""Field"":""TcgLogFound"",""Value"":true,""DesiredValue"":true}],""Expected"":[{""Field"":""PcrsMatchTcgLog"",""Value"":true,""DesiredValue"":true}],""Informational"":[{""Field"":""SecureBootEnabled"",""ValueFromComputer"":true,""ValueFromTcgLog"":true,""DesiredValue"":true,""TcgValueIsVerifiable"":true},{""Field"":""VirtualSecureMemory"",""ValueFromComputer"":false,""ValueFromTcgLog"":false,""DesiredValue"":true,""TcgValueIsVerifiable"":true},{""Field"":""SecureCorePCCompliant"",""ValueFromComputer"":false,""ValueFromTcgLog"":false,""DesiredValue"":true,""TcgValueIsVerifiable"":true}{""Field"":""BootTcgLogFoundInFileSystem"",""Value"":true,""DesiredValue"":true},{""Field"":""CurrentTcgLogFoundInFileSystem"",""Value"":true,""DesiredValue"":true}]}" 信息 2025/11/23 18:27:54 Win32k 267 无 触摸/触摸板硬件质量保证验证已成功。 信息 2025/11/23 18:27:54 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“bindflt”(10.0,‎2055‎-‎05‎-‎15T05:17:06.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/23 18:27:54 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“storqosflt”(10.0,‎2021‎-‎03‎-‎19T18:47:34.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/23 18:27:54 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“UnionFS”(10.0,‎2047‎-‎02‎-‎21T19:01:20.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/23 18:27:54 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“CldFlt”(10.0,‎2029‎-‎01‎-‎27T12:44:20.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/23 18:27:54 Microsoft-Windows-FilterManager 1 无 文件系统筛选器“CldFlt”(版本 10.0,‎2029‎-‎01‎-‎27T12:44:20.000000000Z)已成功卸载。 信息 2025/11/23 18:27:54 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“CldFlt”(10.0,‎2029‎-‎01‎-‎27T12:44:20.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/23 18:27:54 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“wcifs”(10.0,‎2099‎-‎02‎-‎09T21:05:05.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/23 18:27:54 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“luafv”(10.0,‎2092‎-‎04‎-‎06T06:51:15.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/23 18:27:54 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“bfs”(10.0,‎1984‎-‎12‎-‎31T18:08:23.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/23 18:27:54 Microsoft-Windows-DHCPv6-Client 51046 Service State Event DHCPv6 客户端服务已启动 信息 2025/11/23 18:27:54 Microsoft-Windows-Dhcp-Client 50036 服务状态事件 DHCPv4 客户端服务已启动 信息 2025/11/23 18:27:54 Microsoft-Windows-Dhcp-Client 50103 服务状态事件 已针对关闭通知注册 DHCPv4 客户端 信息 2025/11/23 18:27:54 Microsoft-Windows-Dhcp-Client 50036 服务状态事件 DHCPv4 客户端服务已启动 信息 2025/11/23 18:27:54 Microsoft-Windows-Directory-Services-SAM 16983 无 "安全帐户管理器现在将记录负责调用旧密码更改或设置 RPC 方法的远程客户端的定期摘要事件。 有关详细信息,请参阅 https://go.microsoft.com/fwlink/?linkid=2150956。 " 信息 2025/11/23 18:27:54 Microsoft-Windows-Directory-Services-SAM 16977 无 "使用以下最小密码长度的相关设置配置域。 MinimumPasswordLength: 0 RelaxMinimumPasswordLengthLimits: 0 MinimumPasswordLengthAudit: -1 有关详细信息,请访问 https://go.microsoft.com/fwlink/?LinkId=2097191。 " 信息 2025/11/23 18:27:54 Microsoft-Windows-Directory-Services-SAM 16962 无 "对 SAM 数据库进行远程调用时,受到默认安全描述符的限制: O:SYG:SYD:(A;;RC;;;BA)。 有关详细信息,请参阅 http://go.microsoft.com/fwlink/?LinkId=787651。" 信息 2025/11/23 18:27:54 Microsoft-Windows-IsolatedUserMode 5 无 Secure Trustlet NULL Id 0 and Pid 0 started with status STATUS_SUCCESS. 信息 2025/11/23 18:27:54 LsaSrv 6156 无 "Credential Guard 自动启用状态。基于虚拟化的安全的 Hardware 要求: 1 Domain Joined: 0 Azure AD Joined: 0 Licensed for Credential Guard: 0 Domain Controller: 0" 信息 2025/11/23 18:27:54 Microsoft-Windows-Wininit 12 无 LSASS.exe 已作为级别为 4 的受保护进程启动。 信息 2025/11/23 18:27:54 Microsoft-Windows-Wininit 18 无 VBS 密钥隔离已启动,并将保护 VSM 隔离的密钥。 信息 2025/11/23 18:27:54 Microsoft-Windows-IsolatedUserMode 1 无 Secure Trustlet \??\C:\Windows\system32\lsaiso.exe Id 1 and Pid 1580 started with status STATUS_SUCCESS. 信息 2025/11/23 18:27:54 Microsoft-Windows-IsolatedUserMode 5 无 Secure Trustlet NULL Id 0 and Pid 0 started with status STATUS_SUCCESS. 信息 2025/11/23 18:27:54 Microsoft-Windows-Wininit 14 无 "Credential Guard 配置: 注册表配置: 0x0 测试配置: 0 自动启用: 0" 信息 2025/11/23 18:27:54 Microsoft-Windows-Wininit 23 无 "启动应用反回滚: 初始化已完成,状态为: HRESULT: 操作成功完成。 需要新计时器: false 等待系统更新完成的新计时器: false 以前的闩锁计时器存在,但被注册表禁用: false " 信息 2025/11/23 18:27:54 Microsoft-Windows-Wininit 25 无 "启动应用防回退: 上一个计时器已恢复,状态为: HRESULT: 操作成功完成。 以前的计时器存在: true 开始时间: ‎2025‎-‎10‎-‎10T10:14:54.769904600Z 宽限期: 51840000000000 尝试的恢复强制执行成功: false " 信息 2025/11/23 18:27:54 Microsoft-Windows-Wininit 24 无 "启动应用反回滚: 计时器启动已完成,状态为: Win32Error: 0 开始时间: ‎2025‎-‎10‎-‎10T10:14:54.769904600Z 宽限期: 51840000000000 截止时间: ‎2025‎-‎12‎-‎09T10:14:54.769904600Z " 信息 2025/11/23 18:27:54 Microsoft-Windows-Wininit 19 无 "基于虚拟化的安全性新计时器创建状态 HRESULT: 操作成功完成。 需要新的闩锁计时器: false 等待系统更新完成的新闩锁计时器: false 现有闩锁计时器存在,但注册表已禁用: false 策略文件存在: false " 信息 2025/11/23 18:27:53 Netwtw14 7018 无 "无法找到来自源 Netwtw14 的事件 ID 7018 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/23 18:27:53 Netwtw14 7017 无 "无法找到来自源 Netwtw14 的事件 ID 7017 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \Device\NDMP3 Intel(R) Wi-Fi 6E AX210 160MHz 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/23 18:27:52 BTHUSB 18 无 Windows 无法在本地适配器上存储蓝牙身份验证代码(链接密钥)。启动时,蓝牙键盘可能无法在系统 BIOS 中工作。 信息 2025/11/23 18:27:51 Microsoft-Windows-Kernel-General 24 (11) 已刷新时区信息,退出原因为 0。当前时区偏差为 -480。 信息 2025/11/23 18:27:50 Microsoft-Windows-Ntfs 98 无 卷 \\?\Volume{cc3e7b69-dd81-4e77-8097-5a76e9ae2fa7} (\Device\HarddiskVolume4) 运行状况良好。无需执行任何操作。 信息 2025/11/23 18:27:50 Netwtw14 7010 无 "无法找到来自源 Netwtw14 的事件 ID 7010 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \Device\NDMP3 Intel(R) Wi-Fi 6E AX210 160MHz 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/23 18:27:50 Netwtw14 7005 无 "无法找到来自源 Netwtw14 的事件 ID 7005 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \Device\NDMP3 Intel(R) Wi-Fi 6E AX210 160MHz 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/23 18:27:50 Netwtw14 7027 无 "无法找到来自源 Netwtw14 的事件 ID 7027 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \Device\NDMP3 Intel(R) Wi-Fi 6E AX210 160MHz 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/23 18:27:50 Microsoft-Windows-Kernel-Power 521 (220) 可用电池计数变化。 信息 2025/11/23 18:27:50 Microsoft-Windows-Kernel-Power 521 (220) 可用电池计数变化。 信息 2025/11/23 18:27:50 Netwtw14 7029 无 "无法找到来自源 Netwtw14 的事件 ID 7029 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \Device\NDMP3 Intel(R) Wi-Fi 6E AX210 160MHz 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/23 18:27:50 Netwtw14 7036 无 \Device\NDMP3 服务处于 Intel(R) Wi-Fi 6E AX210 160MHz 状态。 信息 2025/11/23 18:27:50 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 15 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 151 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/23 18:27:50 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 14 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 151 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/23 18:27:50 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 13 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 164 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/23 18:27:50 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 12 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 164 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/23 18:27:50 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 11 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 143 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/23 18:27:50 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 10 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 143 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/23 18:27:50 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 9 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 168 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/23 18:27:50 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 8 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 168 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/23 18:27:50 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 7 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 147 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/23 18:27:50 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 6 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 147 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/23 18:27:50 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 5 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 160 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/23 18:27:50 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 4 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 160 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/23 18:27:50 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 3 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 156 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/23 18:27:50 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 2 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 156 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/23 18:27:50 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 1 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 168 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/23 18:27:50 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 0 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 168 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/23 18:27:47 Microsoft-Windows-Ntfs 98 无 卷 E: (\Device\HarddiskVolume6) 运行状况良好。无需执行任何操作。 信息 2025/11/23 18:27:47 Microsoft-Windows-Ntfs 98 无 卷 D: (\Device\HarddiskVolume5) 运行状况良好。无需执行任何操作。 信息 2025/11/23 18:27:47 Microsoft-Windows-Hyper-V-VmSwitch 5 (1003) Miniport NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Default Switch) successfully enabled 信息 2025/11/23 18:27:47 Microsoft-Windows-Hyper-V-VmSwitch 232 无 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Default Switch) successfully connected to port C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444) on switch C08CB7B8-9B3C-408E-8E30-5E16A3AEB444(Friendly Name: Default Switch). 信息 2025/11/23 18:27:47 Microsoft-Windows-Hyper-V-VmSwitch 7 (1004) Miniport NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Default Switch) successfully initialized. 信息 2025/11/23 18:27:47 Microsoft-Windows-Hyper-V-VmSwitch 291 无 已为 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 修改 RSC 卸载(友好名称: Default Switch)以前的 IPv4: 已禁用,当前 IPv4: 已禁用,以前的 IPv6: 已禁用,当前 IPv6: 已禁用。原因: NIC 启动 信息 2025/11/23 18:27:47 Microsoft-Windows-Hyper-V-VmSwitch 233 无 "操作 ""Create"" 在 nic C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (友好名称: Default Switch)、实例 Id {00000000-0000-0000-0000-000000000000} 上成功。 " 信息 2025/11/23 18:27:47 Microsoft-Windows-Hyper-V-VmSwitch 291 无 已为 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 修改 RSC 卸载(友好名称: Default Switch)以前的 IPv4: 已禁用,当前 IPv4: 已禁用,以前的 IPv6: 已禁用,当前 IPv6: 已禁用。原因: NIC 创建 信息 2025/11/23 18:27:47 Microsoft-Windows-Hyper-V-VmSwitch 264 无 已在交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)上成功创建内部或外部端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (易记名称: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444)。 信息 2025/11/23 18:27:47 Microsoft-Windows-Hyper-V-VmSwitch 292 无 已为端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 修改 RSC 卸载(友好名称: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444)上一个: 已禁用,当前: 已启用。原因: 端口创建 信息 2025/11/23 18:27:47 Microsoft-Windows-Hyper-V-VmSwitch 9 (1005) Switch C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (Friendly Name: Default Switch) successfully initialized. 信息 2025/11/23 18:27:47 Microsoft-Windows-Hyper-V-VmSwitch 232 无 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (Friendly Name: Default Switch) successfully connected to port C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (Friendly Name: Default Switch) on switch C08CB7B8-9B3C-408E-8E30-5E16A3AEB444(Friendly Name: Default Switch). 信息 2025/11/23 18:27:47 Microsoft-Windows-Hyper-V-VmSwitch 233 无 "操作 ""Create"" 在 nic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (友好名称: Default Switch)、实例 Id {00000000-0000-0000-0000-000000000000} 上成功。 " 信息 2025/11/23 18:27:47 Microsoft-Windows-Hyper-V-VmSwitch 291 无 已为 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 修改 RSC 卸载(友好名称: Default Switch)以前的 IPv4: 已禁用,当前 IPv4: 已禁用,以前的 IPv6: 已禁用,当前 IPv6: 已禁用。原因: NIC 创建 信息 2025/11/23 18:27:47 Microsoft-Windows-Hyper-V-VmSwitch 67 无 已在交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)上成功创建端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)。 信息 2025/11/23 18:27:47 Microsoft-Windows-Hyper-V-VmSwitch 292 无 已为端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 修改 RSC 卸载(友好名称: Default Switch)上一个: 已禁用,当前: 已启用。原因: 端口创建 信息 2025/11/23 18:27:47 Microsoft-Windows-Hyper-V-VmSwitch 277 无 vmswitch.sys 版本 26100.amd64.ge_release_svc_prod1,调试 false,正式 true,1 1 关键 2025/11/23 18:27:46 Microsoft-Windows-Kernel-Power 41 (63) 系统已在未先正常关机的情况下重新启动。如果系统停止响应、发生崩溃或意外断电,则可能会导致此错误。 信息 2025/11/23 18:27:46 Microsoft-Windows-Kernel-Power 125 (86) "已枚举高级配置和电源接口热区域 \_TZ.TZ01。 _PSV = 0K _TC1 = 1 _TC2 = 2 _TSP = 2000ms _AC0 = 0K _AC1 = 0K _AC2 = 0K _AC3 = 0K _AC4 = 0K _AC5 = 0K _AC6 = 0K _AC7 = 0K _AC8 = 0K _AC9 = 0K _CRT = 398K _HOT = 0K 最低限制 = 0 _CR3 = 0K" 信息 2025/11/23 18:27:46 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“npsvctrig”(10.0,‎1978‎-‎05‎-‎14T17:13:30.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/23 18:27:46 Application Popup 26 无 "无法找到来自源 Application Popup 的事件 ID 26 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \SystemRoot\system32\drivers\XLGuard.sys failed to load 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/23 18:27:46 VfpExt 7036 无 服务处于 Driver load complete 状态。 信息 2025/11/23 18:27:46 VfpExt 7036 无 服务处于 Driver load start 状态。 信息 2025/11/23 18:27:46 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“sysdiag”(0.0,‎2025‎-‎10‎-‎24T14:03:24.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/23 18:27:46 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“UCPD”(10.0,‎1998‎-‎05‎-‎25T22:40:41.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/23 18:27:46 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“FileCrypt”(10.0,‎2075‎-‎09‎-‎01T06:07:07.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/23 18:27:46 Microsoft-Windows-Ntfs 98 无 卷 C: (\Device\HarddiskVolume3) 运行状况良好。无需执行任何操作。 信息 2025/11/23 18:27:44 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“Wof”(10.0,‎2089‎-‎07‎-‎15T10:58:05.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/23 18:27:44 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“FileInfo”(10.0,‎2093‎-‎04‎-‎02T09:29:43.000000000Z)已成功加载并注册到筛选器管理器。 警告 2025/11/23 18:27:44 ACPI 15 无 : 当无请求时,嵌入式控制器(EC)返回数据。BIOS 可能试图在没有与操作系统同步的情况下访问 EC。此数据将被忽略。不需要执行进一步操作;但是,请与你的计算机制造商联系,获取升级的 BIOS。 信息 2025/11/23 18:27:54 EventLog 6013 无 系统启动时间为 11 秒。 信息 2025/11/23 18:27:54 EventLog 6005 无 事件日志服务已启动。 信息 2025/11/23 18:27:54 EventLog 6009 无 Microsoft (R) Windows (R) 10.00. 26200 Multiprocessor Free。 错误 2025/11/23 18:27:54 EventLog 6008 无 上一次系统的 18:19:53 在 ‎2025/‎11/‎23 上的关闭是意外的。 信息 2025/11/23 18:27:43 Microsoft-Windows-HAL 16 无 已初始化 IOMMU 错误报告。 信息 2025/11/23 18:27:43 Microsoft-Windows-Kernel-General 20 (6) "闰秒配置已更新。 原因: Leap second data initialized from registry during boot 已启用闰秒: true 新闰秒计数: 0 旧闰秒计数: 0" 信息 2025/11/23 18:27:43 Microsoft-Windows-Kernel-Boot 30 (21) 固件报告了启动指标。 信息 2025/11/23 18:27:43 Microsoft-Windows-IsolatedUserMode 3 无 Secure Kernel started with status STATUS_SUCCESS and flags HvciEnabled,HvciStrictMode. 信息 2025/11/23 18:27:43 Microsoft-Windows-Hyper-V-Hypervisor 165 无 "虚拟机监控程序已配置 CVE-2019-11091 的缓解措施, 虚拟机的 CVE-2018-12126、CVE-2018-12127、CVE-2018-12130。 处理器不受影响: false 处理器系列不受影响: false 处理器支持微层次结构缓冲区刷新: false 需要缓冲区刷新: false " 信息 2025/11/23 18:27:43 Microsoft-Windows-Hyper-V-Hypervisor 156 无 "虚拟机监控程序为虚拟机配置了 CVE-2018-3646 缓解措施。 处理器不受影响: false 处理器系列不受影响: false 处理器支持缓存刷新: false HyperThreading 已启用: true 父虚拟机监控程序应用缓解措施: false 已启用 bcdedit: false 缓解措施禁用的缓解措施: true 需要刷新缓存: false " 信息 2025/11/23 18:27:43 Microsoft-Windows-Hyper-V-Hypervisor 129 无 "虚拟机监控程序已初始化 I/O 重新映射。 存在硬件: true 已启用的硬件: true 策略: 0x0 已启用的功能: 0x34A 内部信息: 0x0 问题: 0x0 其他信息: 0x0" 信息 2025/11/23 18:27:43 Microsoft-Windows-Hyper-V-Hypervisor 2 无 虚拟机监控程序计划程序类型为 0x4。 信息 2025/11/23 18:27:43 Microsoft-Windows-Hyper-V-Hypervisor 1 无 虚拟机监控程序已成功启动。 信息 2025/11/23 18:27:43 Microsoft-Windows-Kernel-Boot 27 (33) 引导类型为 0x0。 信息 2025/11/23 18:27:43 Microsoft-Windows-Kernel-Boot 25 (32) 引导菜单策略为 0x1。 信息 2025/11/23 18:27:43 Microsoft-Windows-Kernel-Boot 238 (101) EFI 时区偏移: 2047。夏令时标志: 0。固件时间: ‎2025‎-‎11‎-‎23T18:27:42.000000000Z。 信息 2025/11/23 18:27:43 Microsoft-Windows-Kernel-Boot 247 (99) 无法加载 Pluton-Windows 固件。StatusCode: STATUS_SUCCESS,Reason: Failed to apply firmware. 信息 2025/11/23 18:27:43 Microsoft-Windows-Kernel-Boot 20 (31) 上一次关机的成功状态为“false”。上一次引导的成功状态为“true”。 信息 2025/11/23 18:27:43 Microsoft-Windows-Kernel-Boot 32 (58) bootmgr 花费了 0 毫秒等待用户输入。 信息 2025/11/23 18:27:43 Microsoft-Windows-Kernel-Boot 18 (57) 此系统有 0x1 个引导选项。 信息 2025/11/23 18:27:43 Microsoft-Windows-Kernel-Boot 153 (62) 基于虚拟化的安全性(策略: VBS Enabled,VSM Required,Hvci,Boot Chain Signer Soft Enforced)是 enabled due to VBS registry configuration。 信息 2025/11/23 18:27:43 Microsoft-Windows-Kernel-General 25 (12) "系统时间已初始化为 ‎2025‎-‎11‎-‎23T10:27:43.500000000Z. 加载器时间: ‎2025‎-‎11‎-‎23T10:27:42.000000000Z 内部启动标志: 0x2 HAL RTC 错误代码: 0x0 RTC 时间为 UTC: false 软启动: false 成功: true 阶段: 0" 信息 2025/11/23 18:27:43 Microsoft-Windows-Kernel-General 12 (1) 操作系统已在系统时间 ‎2025‎-‎11‎-‎23T10:27:43.500000000Z 启动。 信息 2025/11/23 18:25:55 Display 4125 无 好消息 - 已增强 %1,可以呈现更明亮和更详细的画面。你可以在“设置”中随时关闭自动 HDR。 信息 2025/11/23 18:25:35 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“EasyAntiCheat_EOSSys”(10.0,‎2025‎-‎11‎-‎14T10:14:35.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/23 18:25:34 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: EasyAntiCheat_EOSSys 服务文件名: C:\Program Files (x86)\EasyAntiCheat_EOS\EasyAntiCheat_EOS.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/23 18:25:12 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/23 18:25:09 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/23 18:25:05 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/23 18:25:03 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/23 18:24:59 Microsoft-Windows-IsolatedUserMode 5 无 Secure Trustlet NULL Id 0 and Pid 0 started with status STATUS_SUCCESS. 信息 2025/11/23 18:24:59 Microsoft-Windows-IsolatedUserMode 2 无 Secure Trustlet Id 0 and Pid 0 stopped with status STATUS_SUCCESS. 信息 2025/11/23 18:24:58 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/23 18:24:55 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 错误 2025/11/23 18:24:53 Microsoft-Windows-TPM-WMI 1801 无 "Secure Boot CA/keys need to be updated. This device signature information is included here. DeviceAttributes: BaseBoardManufacturer:MECHREVO;FirmwareManufacturer:INSYDE Corp.;FirmwareVersion:MRID6_23_P_V35;OEMModelNumber:Jiaolong Series MRID6;OEMModelBaseBoard:MRID6-23;OEMModelSystemFamily:DragonRange;OEMManufacturerName:MECHREVO;OEMModelSKU:0001;OSArchitecture:amd64; BucketId: 09133d905f300f059331640a7c48bba9380239f86909909078977d62b2696848 BucketConfidenceLevel: UpdateType: 0 HResult: 操作成功完成。" 信息 2025/11/23 18:24:52 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/23 18:24:48 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/23 18:24:45 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/23 18:24:42 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/23 18:24:38 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/23 18:24:35 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/23 18:24:32 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/23 18:24:28 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/23 18:24:25 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/23 18:24:22 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/23 18:24:18 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/23 18:24:15 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/23 18:24:12 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/23 18:24:08 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/23 18:24:04 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/23 18:24:01 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/23 18:23:58 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/23 18:23:54 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/23 18:23:51 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/23 18:23:48 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/23 18:23:44 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/23 18:23:41 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/23 18:23:38 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/23 18:23:34 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/23 18:23:31 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/23 18:23:28 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/23 18:23:24 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/23 18:23:21 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/23 18:23:18 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/23 18:23:14 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/23 18:23:11 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/23 18:23:08 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/23 18:23:04 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/23 18:23:01 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/23 18:22:58 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/23 18:22:54 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/23 18:22:51 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/23 18:22:47 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/23 18:22:44 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/23 18:22:41 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/23 18:22:37 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/23 18:22:34 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/23 18:22:30 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/23 18:22:27 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/23 18:22:24 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/23 18:22:20 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/23 18:22:17 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/23 18:22:13 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/23 18:22:10 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/23 18:22:07 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/23 18:22:03 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/23 18:21:59 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 警告 2025/11/23 18:21:57 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 NT AUTHORITY\SYSTEM SID (S-1-5-18)授予针对 CLSID 为 Windows.SecurityCenter.SecurityAppBroker 、APPID 为 不可用 的 COM 服务器应用程序的 本地 启动 权限。此安全权限可以使用组件服务管理工具进行修改。" 警告 2025/11/23 18:21:57 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 NT AUTHORITY\SYSTEM SID (S-1-5-18)授予针对 CLSID 为 Windows.SecurityCenter.WscBrokerManager 、APPID 为 不可用 的 COM 服务器应用程序的 本地 启动 权限。此安全权限可以使用组件服务管理工具进行修改。" 信息 2025/11/23 18:21:56 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/23 18:21:52 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/23 18:21:49 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/23 18:21:45 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/23 18:21:41 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/23 18:21:38 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/23 18:21:34 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/23 18:21:31 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/23 18:21:27 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/23 18:21:23 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/23 18:21:20 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/23 18:21:16 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 警告 2025/11/23 18:21:12 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 Beyond\19896 SID (S-1-5-21-3459678233-1199692015-243566367-1001)授予针对 CLSID 为 {2593F8B9-4EAF-457C-B68A-50F6B8EA6B54} 、APPID 为 {15C20B67-12E7-4BB6-92BB-7AFF07997402} 的 COM 服务器应用程序的 本地 激活 权限。此安全权限可以使用组件服务管理工具进行修改。" 信息 2025/11/23 18:21:11 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/23 18:21:07 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/23 18:21:04 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/23 18:21:04 Microsoft-Windows-IsolatedUserMode 5 无 Secure Trustlet NULL Id 0 and Pid 0 started with status STATUS_SUCCESS. 信息 2025/11/23 18:21:00 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/23 18:20:56 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/23 18:20:53 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 警告 2025/11/23 18:20:51 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 Beyond\19896 SID (S-1-5-21-3459678233-1199692015-243566367-1001)授予针对 CLSID 为 Windows.SecurityCenter.WscCloudBackupProvider 、APPID 为 不可用 的 COM 服务器应用程序的 本地 启动 权限。此安全权限可以使用组件服务管理工具进行修改。" 信息 2025/11/23 18:20:49 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 警告 2025/11/23 18:20:49 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 Beyond\19896 SID (S-1-5-21-3459678233-1199692015-243566367-1001)授予针对 CLSID 为 Windows.SecurityCenter.WscCloudBackupProvider 、APPID 为 不可用 的 COM 服务器应用程序的 本地 启动 权限。此安全权限可以使用组件服务管理工具进行修改。" 信息 2025/11/23 18:20:46 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/23 18:20:42 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/23 18:20:39 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/23 18:20:32 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/23 18:20:04 Netwtw14 7021 无 "无法找到来自源 Netwtw14 的事件 ID 7021 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: 消息资源存在,但在消息表中找不到该消息。 " 警告 2025/11/23 18:20:02 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 NT AUTHORITY\LOCAL SERVICE SID (S-1-5-19)授予针对 CLSID 为 {6B3B8D23-FA8D-40B9-8DBD-B950333E2C52} 、APPID 为 {4839DDB7-58C2-48F5-8283-E1D1807D0D7D} 的 COM 服务器应用程序的 本地 激活 权限。此安全权限可以使用组件服务管理工具进行修改。" 警告 2025/11/23 18:20:02 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 NT AUTHORITY\LOCAL SERVICE SID (S-1-5-19)授予针对 CLSID 为 {6B3B8D23-FA8D-40B9-8DBD-B950333E2C52} 、APPID 为 {4839DDB7-58C2-48F5-8283-E1D1807D0D7D} 的 COM 服务器应用程序的 本地 激活 权限。此安全权限可以使用组件服务管理工具进行修改。" 信息 2025/11/23 18:20:02 Microsoft-Windows-Winlogon 7001 (1101) 客户体验改善计划的用户登录通知 信息 2025/11/23 18:20:01 Netwtw14 7021 无 "无法找到来自源 Netwtw14 的事件 ID 7021 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/23 18:20:01 Microsoft-Windows-Hyper-V-VmSwitch 232 无 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Default Switch) successfully connected to port C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444) on switch C08CB7B8-9B3C-408E-8E30-5E16A3AEB444(Friendly Name: Default Switch). 信息 2025/11/23 18:20:01 Microsoft-Windows-Hyper-V-VmSwitch 7 (1004) Miniport NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Default Switch) successfully initialized. 信息 2025/11/23 18:20:01 Microsoft-Windows-Hyper-V-VmSwitch 291 无 已为 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 修改 RSC 卸载(友好名称: Default Switch)以前的 IPv4: 已禁用,当前 IPv4: 已禁用,以前的 IPv6: 已禁用,当前 IPv6: 已禁用。原因: NIC 启动 信息 2025/11/23 18:20:01 Microsoft-Windows-Hyper-V-VmSwitch 233 无 "操作 ""Create"" 在 nic C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (友好名称: Default Switch)、实例 Id {00000000-0000-0000-0000-000000000000} 上成功。 " 信息 2025/11/23 18:20:01 Microsoft-Windows-Hyper-V-VmSwitch 291 无 已为 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 修改 RSC 卸载(友好名称: Default Switch)以前的 IPv4: 已禁用,当前 IPv4: 已禁用,以前的 IPv6: 已禁用,当前 IPv6: 已禁用。原因: NIC 创建 信息 2025/11/23 18:20:00 Microsoft-Windows-Hyper-V-VmSwitch 264 无 已在交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)上成功创建内部或外部端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (易记名称: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444)。 信息 2025/11/23 18:20:00 Microsoft-Windows-Hyper-V-VmSwitch 292 无 已为端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 修改 RSC 卸载(友好名称: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444)上一个: 已禁用,当前: 已启用。原因: 端口创建 信息 2025/11/23 18:20:00 Microsoft-Windows-Hyper-V-VmSwitch 9 (1005) Switch C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (Friendly Name: Default Switch) successfully initialized. 信息 2025/11/23 18:20:00 Microsoft-Windows-Hyper-V-VmSwitch 232 无 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (Friendly Name: Default Switch) successfully connected to port C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (Friendly Name: Default Switch) on switch C08CB7B8-9B3C-408E-8E30-5E16A3AEB444(Friendly Name: Default Switch). 信息 2025/11/23 18:20:00 Microsoft-Windows-Hyper-V-VmSwitch 233 无 "操作 ""Create"" 在 nic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (友好名称: Default Switch)、实例 Id {00000000-0000-0000-0000-000000000000} 上成功。 " 信息 2025/11/23 18:20:00 Microsoft-Windows-Hyper-V-VmSwitch 291 无 已为 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 修改 RSC 卸载(友好名称: Default Switch)以前的 IPv4: 已禁用,当前 IPv4: 已禁用,以前的 IPv6: 已禁用,当前 IPv6: 已禁用。原因: NIC 创建 信息 2025/11/23 18:20:00 Microsoft-Windows-Hyper-V-VmSwitch 67 无 已在交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)上成功创建端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)。 信息 2025/11/23 18:20:00 Microsoft-Windows-Hyper-V-VmSwitch 292 无 已为端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 修改 RSC 卸载(友好名称: Default Switch)上一个: 已禁用,当前: 已启用。原因: 端口创建 信息 2025/11/23 18:20:00 Netwtw14 7021 无 "无法找到来自源 Netwtw14 的事件 ID 7021 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/23 18:20:00 Microsoft-Windows-TPM-WMI 1025 无 TPM 已成功预配,现在可以使用。 信息 2025/11/23 18:19:55 Microsoft-Windows-TPM-WMI 1282 无 已生成 TBS 设备标识符。 信息 2025/11/23 18:19:55 Microsoft-Windows-Hyper-V-VmSwitch 233 无 "操作 ""Delete"" 在 nic C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (友好名称: Default Switch)、实例 Id {8dad61dc-f333-4594-817e-00e840feecbb} 上成功。 " 信息 2025/11/23 18:19:55 Microsoft-Windows-UserModePowerService 12 (10) 进程 C:\Windows\System32\DriverStore\FileRepository\u0420894.inf_amd64_d6bf96e8f911532d\B420955\atieclxx.exe (进程 ID: 4372)将策略方案从 {381b4222-f694-41f0-9685-ff5bb260df2e} 重置为 {381b4222-f694-41f0-9685-ff5bb260df2e} 信息 2025/11/23 18:19:55 Microsoft-Windows-WLAN-AutoConfig 10001 无 "已成功启动 WLAN 扩展模块。 模块路径: C:\Windows\System32\DriverStore\FileRepository\netwtw6e.inf_amd64_ee761166daec7794\IntelIHVRouter14.dll " 信息 2025/11/23 18:19:54 Microsoft-Windows-IsolatedUserMode 1 无 Secure Trustlet \??\C:\Windows\System32\NgcIso.exe Id 6 and Pid 8856 started with status STATUS_SUCCESS. 信息 2025/11/23 18:19:54 Microsoft-Windows-IsolatedUserMode 5 无 Secure Trustlet NULL Id 0 and Pid 0 started with status STATUS_SUCCESS. 信息 2025/11/23 18:19:54 Microsoft-Windows-WLAN-AutoConfig 4000 无 "已成功启动 WLAN 自动配置服务。 " 信息 2025/11/23 18:19:54 TPM 18 无 此事件会触发受信任的平台模块(TPM)预配/状态检查运行。 信息 2025/11/23 18:19:54 Service Control Manager 7026 无 "以下引导启动或系统启动驱动程序未加载: XLGuard" 信息 2025/11/23 18:19:54 Microsoft-Windows-HttpService 113 HTTP Configuration Property Trace Task 尝试将 URL (http://127.0.0.1:28385:127.0.0.1/intel/)添加到 URL 组(0xFE00000720000001)。状态: 0x0。用户 SYSTEM 0x1554可执行文件路径\Device\HarddiskVolume3\Program Files (x86)\Intel\Driver and Support Assistant\x86\DSAService.exe进程 ID 信息 2025/11/23 18:19:54 Microsoft-Windows-HttpService 111 HTTP Configuration Property Trace Task 创建 URL 组0xFE00000720000001。状态0x0。进程 ID 0x1554可执行文件路径\Device\HarddiskVolume3\Program Files (x86)\Intel\Driver and Support Assistant\x86\DSAService.exe,用户 SYSTEM 信息 2025/11/23 18:19:54 Microsoft-Windows-HttpService 113 HTTP Configuration Property Trace Task 尝试将 URL (http://127.0.0.1:28390:127.0.0.1/)添加到 URL 组(0xFE00000620000001)。状态: 0x0。用户 SYSTEM 0x1554可执行文件路径\Device\HarddiskVolume3\Program Files (x86)\Intel\Driver and Support Assistant\x86\DSAService.exe进程 ID 信息 2025/11/23 18:19:54 Microsoft-Windows-HttpService 111 HTTP Configuration Property Trace Task 创建 URL 组0xFE00000620000001。状态0x0。进程 ID 0x1554可执行文件路径\Device\HarddiskVolume3\Program Files (x86)\Intel\Driver and Support Assistant\x86\DSAService.exe,用户 SYSTEM 信息 2025/11/23 18:19:53 Microsoft-Windows-Hyper-V-VmSwitch 62 无 已成功删除交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (友好名称: Default Switch)。 信息 2025/11/23 18:19:53 Microsoft-Windows-Hyper-V-VmSwitch 233 无 "操作 ""Delete"" 在 nic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (友好名称: Default Switch)、实例 Id {00000000-0000-0000-0000-000000000000} 上成功。 " 信息 2025/11/23 18:19:53 Microsoft-Windows-Hyper-V-VmSwitch 71 无 端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 的删除完成(易记名称: Default Switch)。 信息 2025/11/23 18:19:53 Microsoft-Windows-Hyper-V-VmSwitch 71 无 端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 的删除完成(易记名称: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444)。 信息 2025/11/23 18:19:53 Microsoft-Windows-Hyper-V-VmSwitch 69 无 端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (易记名称: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444)已成功删除–交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)。 信息 2025/11/23 18:19:53 Microsoft-Windows-Hyper-V-VmSwitch 234 无 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 successfully disconnected from port C08CB7B8-9B3C-408E-8E30-5E16A3AEB445. 信息 2025/11/23 18:19:53 Microsoft-Windows-Hyper-V-VmSwitch 69 无 端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)已成功删除–交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)。 信息 2025/11/23 18:19:53 Microsoft-Windows-Hyper-V-VmSwitch 234 无 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 successfully disconnected from port C08CB7B8-9B3C-408E-8E30-5E16A3AEB444. 信息 2025/11/23 18:19:53 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL https://+:443/sra_{BA195980-CD49-458b-9E23-C84EE0ADCD75}/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/23 18:19:53 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:10243/WMPNSSv4/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/23 18:19:53 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL https://+:10245/WMPNSSv4/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/23 18:19:53 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:10247/apps/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/23 18:19:53 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:10246/MDEServer/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/23 18:19:53 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:80/116B50EB-ECE2-41ac-8429-9F9E963361B7/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/23 18:19:53 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL https://+:443/C574AC30-5794-4AEE-B1BB-6651C5315029/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/23 18:19:53 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:80/0131501b-d67f-491b-9a40-c4bf27bcb4d4/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/23 18:19:53 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:3387/rdp/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/23 18:19:53 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL https://+:3392/rdp/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/23 18:19:53 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:5985/wsman/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/23 18:19:53 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:47001/wsman/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/23 18:19:53 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL https://+:5986/wsman/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/23 18:19:53 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://*:2869/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/23 18:19:53 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL https://*:5358/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/23 18:19:53 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:80/Temporary_Listen_Addresses/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/23 18:19:53 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://*:5357/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/23 18:19:53 AmdAfdSvc 258 无 AmdAfdSvc State Change Occured 信息 2025/11/23 18:19:53 AmdAfdSvc 258 无 AmdAfdSvc State Change Occured 信息 2025/11/23 18:19:53 Microsoft-Windows-TPM-WMI 1038 无 "预证明运行状况检查确认设备应通过证明。 有关所做检查的详细信息,请参阅 C:\Windows\Logs\MeasuredBoot\0000000093-0000000000.json。" 信息 2025/11/23 18:19:53 Microsoft-Windows-TPM-WMI 1041 无 "预证明运行状况检查详细信息: {""Version"":1,""HealthStatus"":""Attestable"",""Required"":[{""Field"":""TpmPresent"",""Value"":true,""DesiredValue"":true},{""Field"":""TpmMeetsMinimumVersion"",""Value"":true,""DesiredValue"":true},{""Field"":""TpmIsResponsive"",""Value"":true,""DesiredValue"":true},{""Field"":""EkCertIsAvailable"",""Value"":true,""DesiredValue"":true},{""Field"":""TcgLogFound"",""Value"":true,""DesiredValue"":true}],""Expected"":[{""Field"":""PcrsMatchTcgLog"",""Value"":true,""DesiredValue"":true}],""Informational"":[{""Field"":""SecureBootEnabled"",""ValueFromComputer"":true,""ValueFromTcgLog"":true,""DesiredValue"":true,""TcgValueIsVerifiable"":true},{""Field"":""VirtualSecureMemory"",""ValueFromComputer"":false,""ValueFromTcgLog"":false,""DesiredValue"":true,""TcgValueIsVerifiable"":true},{""Field"":""SecureCorePCCompliant"",""ValueFromComputer"":false,""ValueFromTcgLog"":false,""DesiredValue"":true,""TcgValueIsVerifiable"":true}{""Field"":""BootTcgLogFoundInFileSystem"",""Value"":true,""DesiredValue"":true},{""Field"":""CurrentTcgLogFoundInFileSystem"",""Value"":true,""DesiredValue"":true}]}" 信息 2025/11/23 18:19:53 Win32k 267 无 触摸/触摸板硬件质量保证验证已成功。 信息 2025/11/23 18:19:53 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“bindflt”(10.0,‎2055‎-‎05‎-‎15T05:17:06.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/23 18:19:53 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“storqosflt”(10.0,‎2021‎-‎03‎-‎19T18:47:34.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/23 18:19:53 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“UnionFS”(10.0,‎2047‎-‎02‎-‎21T19:01:20.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/23 18:19:53 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“CldFlt”(10.0,‎2029‎-‎01‎-‎27T12:44:20.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/23 18:19:53 Microsoft-Windows-FilterManager 1 无 文件系统筛选器“CldFlt”(版本 10.0,‎2029‎-‎01‎-‎27T12:44:20.000000000Z)已成功卸载。 信息 2025/11/23 18:19:53 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“CldFlt”(10.0,‎2029‎-‎01‎-‎27T12:44:20.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/23 18:19:53 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“wcifs”(10.0,‎2099‎-‎02‎-‎09T21:05:05.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/23 18:19:53 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“luafv”(10.0,‎2092‎-‎04‎-‎06T06:51:15.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/23 18:19:53 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“bfs”(10.0,‎1984‎-‎12‎-‎31T18:08:23.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/23 18:19:53 Microsoft-Windows-DHCPv6-Client 51046 Service State Event DHCPv6 客户端服务已启动 信息 2025/11/23 18:19:53 Microsoft-Windows-Dhcp-Client 50036 服务状态事件 DHCPv4 客户端服务已启动 信息 2025/11/23 18:19:53 Microsoft-Windows-Dhcp-Client 50103 服务状态事件 已针对关闭通知注册 DHCPv4 客户端 信息 2025/11/23 18:19:53 Microsoft-Windows-Dhcp-Client 50036 服务状态事件 DHCPv4 客户端服务已启动 信息 2025/11/23 18:19:52 Microsoft-Windows-Directory-Services-SAM 16983 无 "安全帐户管理器现在将记录负责调用旧密码更改或设置 RPC 方法的远程客户端的定期摘要事件。 有关详细信息,请参阅 https://go.microsoft.com/fwlink/?linkid=2150956。 " 信息 2025/11/23 18:19:52 Microsoft-Windows-Directory-Services-SAM 16977 无 "使用以下最小密码长度的相关设置配置域。 MinimumPasswordLength: 0 RelaxMinimumPasswordLengthLimits: 0 MinimumPasswordLengthAudit: -1 有关详细信息,请访问 https://go.microsoft.com/fwlink/?LinkId=2097191。 " 信息 2025/11/23 18:19:52 Microsoft-Windows-Directory-Services-SAM 16962 无 "对 SAM 数据库进行远程调用时,受到默认安全描述符的限制: O:SYG:SYD:(A;;RC;;;BA)。 有关详细信息,请参阅 http://go.microsoft.com/fwlink/?LinkId=787651。" 信息 2025/11/23 18:19:52 Microsoft-Windows-IsolatedUserMode 5 无 Secure Trustlet NULL Id 0 and Pid 0 started with status STATUS_SUCCESS. 信息 2025/11/23 18:19:52 LsaSrv 6156 无 "Credential Guard 自动启用状态。基于虚拟化的安全的 Hardware 要求: 1 Domain Joined: 0 Azure AD Joined: 0 Licensed for Credential Guard: 0 Domain Controller: 0" 信息 2025/11/23 18:19:52 Microsoft-Windows-Wininit 12 无 LSASS.exe 已作为级别为 4 的受保护进程启动。 信息 2025/11/23 18:19:52 Microsoft-Windows-Wininit 18 无 VBS 密钥隔离已启动,并将保护 VSM 隔离的密钥。 信息 2025/11/23 18:19:52 Microsoft-Windows-IsolatedUserMode 1 无 Secure Trustlet \??\C:\Windows\system32\lsaiso.exe Id 1 and Pid 1656 started with status STATUS_SUCCESS. 信息 2025/11/23 18:19:52 Microsoft-Windows-IsolatedUserMode 5 无 Secure Trustlet NULL Id 0 and Pid 0 started with status STATUS_SUCCESS. 信息 2025/11/23 18:19:52 Microsoft-Windows-Wininit 14 无 "Credential Guard 配置: 注册表配置: 0x0 测试配置: 0 自动启用: 0" 信息 2025/11/23 18:19:52 Microsoft-Windows-Wininit 23 无 "启动应用反回滚: 初始化已完成,状态为: HRESULT: 操作成功完成。 需要新计时器: false 等待系统更新完成的新计时器: false 以前的闩锁计时器存在,但被注册表禁用: false " 信息 2025/11/23 18:19:52 Microsoft-Windows-Wininit 25 无 "启动应用防回退: 上一个计时器已恢复,状态为: HRESULT: 操作成功完成。 以前的计时器存在: true 开始时间: ‎2025‎-‎10‎-‎10T10:14:54.769904600Z 宽限期: 51840000000000 尝试的恢复强制执行成功: false " 信息 2025/11/23 18:19:52 Microsoft-Windows-Wininit 24 无 "启动应用反回滚: 计时器启动已完成,状态为: Win32Error: 0 开始时间: ‎2025‎-‎10‎-‎10T10:14:54.769904600Z 宽限期: 51840000000000 截止时间: ‎2025‎-‎12‎-‎09T10:14:54.769904600Z " 信息 2025/11/23 18:19:52 Microsoft-Windows-Wininit 19 无 "基于虚拟化的安全性新计时器创建状态 HRESULT: 操作成功完成。 需要新的闩锁计时器: false 等待系统更新完成的新闩锁计时器: false 现有闩锁计时器存在,但注册表已禁用: false 策略文件存在: false " 信息 2025/11/23 18:19:51 Netwtw14 7018 无 "无法找到来自源 Netwtw14 的事件 ID 7018 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/23 18:19:51 Netwtw14 7017 无 "无法找到来自源 Netwtw14 的事件 ID 7017 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \Device\NDMP3 Intel(R) Wi-Fi 6E AX210 160MHz 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/23 18:19:50 BTHUSB 18 无 Windows 无法在本地适配器上存储蓝牙身份验证代码(链接密钥)。启动时,蓝牙键盘可能无法在系统 BIOS 中工作。 信息 2025/11/23 18:19:49 Microsoft-Windows-Kernel-General 24 (11) 已刷新时区信息,退出原因为 0。当前时区偏差为 -480。 信息 2025/11/23 18:19:49 Microsoft-Windows-Ntfs 98 无 卷 \\?\Volume{cc3e7b69-dd81-4e77-8097-5a76e9ae2fa7} (\Device\HarddiskVolume4) 运行状况良好。无需执行任何操作。 信息 2025/11/23 18:19:48 Netwtw14 7010 无 "无法找到来自源 Netwtw14 的事件 ID 7010 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \Device\NDMP3 Intel(R) Wi-Fi 6E AX210 160MHz 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/23 18:19:48 Netwtw14 7005 无 "无法找到来自源 Netwtw14 的事件 ID 7005 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \Device\NDMP3 Intel(R) Wi-Fi 6E AX210 160MHz 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/23 18:19:48 Netwtw14 7027 无 "无法找到来自源 Netwtw14 的事件 ID 7027 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \Device\NDMP3 Intel(R) Wi-Fi 6E AX210 160MHz 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/23 18:19:48 Microsoft-Windows-Kernel-Power 521 (220) 可用电池计数变化。 信息 2025/11/23 18:19:48 Microsoft-Windows-Kernel-Power 521 (220) 可用电池计数变化。 信息 2025/11/23 18:19:48 Netwtw14 7029 无 "无法找到来自源 Netwtw14 的事件 ID 7029 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \Device\NDMP3 Intel(R) Wi-Fi 6E AX210 160MHz 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/23 18:19:48 Netwtw14 7036 无 \Device\NDMP3 服务处于 Intel(R) Wi-Fi 6E AX210 160MHz 状态。 信息 2025/11/23 18:19:48 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 15 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 151 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/23 18:19:48 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 14 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 151 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/23 18:19:48 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 13 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 164 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/23 18:19:48 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 12 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 164 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/23 18:19:48 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 11 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 143 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/23 18:19:48 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 10 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 143 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/23 18:19:48 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 9 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 168 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/23 18:19:48 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 8 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 168 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/23 18:19:48 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 7 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 147 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/23 18:19:48 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 6 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 147 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/23 18:19:48 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 5 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 160 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/23 18:19:48 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 4 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 160 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/23 18:19:48 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 3 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 156 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/23 18:19:48 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 2 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 156 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/23 18:19:48 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 1 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 168 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/23 18:19:48 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 0 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 168 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/23 18:19:45 Microsoft-Windows-Ntfs 98 无 卷 D: (\Device\HarddiskVolume5) 运行状况良好。无需执行任何操作。 信息 2025/11/23 18:19:45 Microsoft-Windows-Hyper-V-VmSwitch 5 (1003) Miniport NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Default Switch) successfully enabled 信息 2025/11/23 18:19:45 Microsoft-Windows-Hyper-V-VmSwitch 232 无 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Default Switch) successfully connected to port C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444) on switch C08CB7B8-9B3C-408E-8E30-5E16A3AEB444(Friendly Name: Default Switch). 信息 2025/11/23 18:19:45 Microsoft-Windows-Hyper-V-VmSwitch 7 (1004) Miniport NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Default Switch) successfully initialized. 信息 2025/11/23 18:19:45 Microsoft-Windows-Hyper-V-VmSwitch 291 无 已为 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 修改 RSC 卸载(友好名称: Default Switch)以前的 IPv4: 已禁用,当前 IPv4: 已禁用,以前的 IPv6: 已禁用,当前 IPv6: 已禁用。原因: NIC 启动 信息 2025/11/23 18:19:45 Microsoft-Windows-Hyper-V-VmSwitch 233 无 "操作 ""Create"" 在 nic C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (友好名称: Default Switch)、实例 Id {00000000-0000-0000-0000-000000000000} 上成功。 " 信息 2025/11/23 18:19:45 Microsoft-Windows-Hyper-V-VmSwitch 291 无 已为 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 修改 RSC 卸载(友好名称: Default Switch)以前的 IPv4: 已禁用,当前 IPv4: 已禁用,以前的 IPv6: 已禁用,当前 IPv6: 已禁用。原因: NIC 创建 信息 2025/11/23 18:19:45 Microsoft-Windows-Hyper-V-VmSwitch 264 无 已在交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)上成功创建内部或外部端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (易记名称: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444)。 信息 2025/11/23 18:19:45 Microsoft-Windows-Hyper-V-VmSwitch 292 无 已为端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 修改 RSC 卸载(友好名称: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444)上一个: 已禁用,当前: 已启用。原因: 端口创建 信息 2025/11/23 18:19:45 Microsoft-Windows-Hyper-V-VmSwitch 9 (1005) Switch C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (Friendly Name: Default Switch) successfully initialized. 信息 2025/11/23 18:19:45 Microsoft-Windows-Hyper-V-VmSwitch 232 无 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (Friendly Name: Default Switch) successfully connected to port C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (Friendly Name: Default Switch) on switch C08CB7B8-9B3C-408E-8E30-5E16A3AEB444(Friendly Name: Default Switch). 信息 2025/11/23 18:19:45 Microsoft-Windows-Hyper-V-VmSwitch 233 无 "操作 ""Create"" 在 nic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (友好名称: Default Switch)、实例 Id {00000000-0000-0000-0000-000000000000} 上成功。 " 信息 2025/11/23 18:19:45 Microsoft-Windows-Hyper-V-VmSwitch 291 无 已为 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 修改 RSC 卸载(友好名称: Default Switch)以前的 IPv4: 已禁用,当前 IPv4: 已禁用,以前的 IPv6: 已禁用,当前 IPv6: 已禁用。原因: NIC 创建 信息 2025/11/23 18:19:45 Microsoft-Windows-Hyper-V-VmSwitch 67 无 已在交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)上成功创建端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)。 信息 2025/11/23 18:19:45 Microsoft-Windows-Hyper-V-VmSwitch 292 无 已为端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 修改 RSC 卸载(友好名称: Default Switch)上一个: 已禁用,当前: 已启用。原因: 端口创建 信息 2025/11/23 18:19:45 Microsoft-Windows-Hyper-V-VmSwitch 277 无 vmswitch.sys 版本 26100.amd64.ge_release_svc_prod1,调试 false,正式 true,1 1 信息 2025/11/23 18:19:45 Microsoft-Windows-Ntfs 98 无 卷 E: (\Device\HarddiskVolume6) 运行状况良好。无需执行任何操作。 关键 2025/11/23 18:19:45 Microsoft-Windows-Kernel-Power 41 (63) 系统已在未先正常关机的情况下重新启动。如果系统停止响应、发生崩溃或意外断电,则可能会导致此错误。 信息 2025/11/23 18:19:45 Microsoft-Windows-Kernel-Power 125 (86) "已枚举高级配置和电源接口热区域 \_TZ.TZ01。 _PSV = 0K _TC1 = 1 _TC2 = 2 _TSP = 2000ms _AC0 = 0K _AC1 = 0K _AC2 = 0K _AC3 = 0K _AC4 = 0K _AC5 = 0K _AC6 = 0K _AC7 = 0K _AC8 = 0K _AC9 = 0K _CRT = 398K _HOT = 0K 最低限制 = 0 _CR3 = 0K" 信息 2025/11/23 18:19:45 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“npsvctrig”(10.0,‎1978‎-‎05‎-‎14T17:13:30.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/23 18:19:45 Application Popup 26 无 "无法找到来自源 Application Popup 的事件 ID 26 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \SystemRoot\system32\drivers\XLGuard.sys failed to load 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/23 18:19:45 VfpExt 7036 无 服务处于 Driver load complete 状态。 信息 2025/11/23 18:19:45 VfpExt 7036 无 服务处于 Driver load start 状态。 信息 2025/11/23 18:19:45 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“sysdiag”(0.0,‎2025‎-‎10‎-‎24T14:03:24.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/23 18:19:45 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“UCPD”(10.0,‎1998‎-‎05‎-‎25T22:40:41.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/23 18:19:45 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“FileCrypt”(10.0,‎2075‎-‎09‎-‎01T06:07:07.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/23 18:19:45 Microsoft-Windows-Ntfs 98 无 卷 C: (\Device\HarddiskVolume3) 运行状况良好。无需执行任何操作。 信息 2025/11/23 18:19:43 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“Wof”(10.0,‎2089‎-‎07‎-‎15T10:58:05.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/23 18:19:43 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“FileInfo”(10.0,‎2093‎-‎04‎-‎02T09:29:43.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/23 18:19:53 EventLog 6013 无 系统启动时间为 10 秒。 信息 2025/11/23 18:19:53 EventLog 6005 无 事件日志服务已启动。 信息 2025/11/23 18:19:53 EventLog 6009 无 Microsoft (R) Windows (R) 10.00. 26200 Multiprocessor Free。 错误 2025/11/23 18:19:53 EventLog 6008 无 上一次系统的 18:13:03 在 ‎2025/‎11/‎23 上的关闭是意外的。 警告 2025/11/23 18:19:43 ACPI 15 无 : 当无请求时,嵌入式控制器(EC)返回数据。BIOS 可能试图在没有与操作系统同步的情况下访问 EC。此数据将被忽略。不需要执行进一步操作;但是,请与你的计算机制造商联系,获取升级的 BIOS。 信息 2025/11/23 18:19:42 Microsoft-Windows-HAL 16 无 已初始化 IOMMU 错误报告。 信息 2025/11/23 18:19:42 Microsoft-Windows-Kernel-General 20 (6) "闰秒配置已更新。 原因: Leap second data initialized from registry during boot 已启用闰秒: true 新闰秒计数: 0 旧闰秒计数: 0" 信息 2025/11/23 18:19:42 Microsoft-Windows-Kernel-Boot 30 (21) 固件报告了启动指标。 信息 2025/11/23 18:19:42 Microsoft-Windows-IsolatedUserMode 3 无 Secure Kernel started with status STATUS_SUCCESS and flags HvciEnabled,HvciStrictMode. 信息 2025/11/23 18:19:42 Microsoft-Windows-Hyper-V-Hypervisor 165 无 "虚拟机监控程序已配置 CVE-2019-11091 的缓解措施, 虚拟机的 CVE-2018-12126、CVE-2018-12127、CVE-2018-12130。 处理器不受影响: false 处理器系列不受影响: false 处理器支持微层次结构缓冲区刷新: false 需要缓冲区刷新: false " 信息 2025/11/23 18:19:42 Microsoft-Windows-Hyper-V-Hypervisor 156 无 "虚拟机监控程序为虚拟机配置了 CVE-2018-3646 缓解措施。 处理器不受影响: false 处理器系列不受影响: false 处理器支持缓存刷新: false HyperThreading 已启用: true 父虚拟机监控程序应用缓解措施: false 已启用 bcdedit: false 缓解措施禁用的缓解措施: true 需要刷新缓存: false " 信息 2025/11/23 18:19:42 Microsoft-Windows-Hyper-V-Hypervisor 129 无 "虚拟机监控程序已初始化 I/O 重新映射。 存在硬件: true 已启用的硬件: true 策略: 0x0 已启用的功能: 0x34A 内部信息: 0x0 问题: 0x0 其他信息: 0x0" 信息 2025/11/23 18:19:42 Microsoft-Windows-Hyper-V-Hypervisor 2 无 虚拟机监控程序计划程序类型为 0x4。 信息 2025/11/23 18:19:42 Microsoft-Windows-Hyper-V-Hypervisor 1 无 虚拟机监控程序已成功启动。 信息 2025/11/23 18:19:42 Microsoft-Windows-Kernel-Boot 27 (33) 引导类型为 0x0。 信息 2025/11/23 18:19:42 Microsoft-Windows-Kernel-Boot 25 (32) 引导菜单策略为 0x1。 信息 2025/11/23 18:19:42 Microsoft-Windows-Kernel-Boot 238 (101) EFI 时区偏移: 2047。夏令时标志: 0。固件时间: ‎2025‎-‎11‎-‎23T18:19:41.000000000Z。 信息 2025/11/23 18:19:42 Microsoft-Windows-Kernel-Boot 247 (99) 无法加载 Pluton-Windows 固件。StatusCode: STATUS_SUCCESS,Reason: Failed to apply firmware. 信息 2025/11/23 18:19:42 Microsoft-Windows-Kernel-Boot 20 (31) 上一次关机的成功状态为“false”。上一次引导的成功状态为“true”。 信息 2025/11/23 18:19:42 Microsoft-Windows-Kernel-Boot 32 (58) bootmgr 花费了 0 毫秒等待用户输入。 信息 2025/11/23 18:19:42 Microsoft-Windows-Kernel-Boot 18 (57) 此系统有 0x1 个引导选项。 信息 2025/11/23 18:19:42 Microsoft-Windows-Kernel-Boot 153 (62) 基于虚拟化的安全性(策略: VBS Enabled,VSM Required,Hvci,Boot Chain Signer Soft Enforced)是 enabled due to VBS registry configuration。 信息 2025/11/23 18:19:42 Microsoft-Windows-Kernel-General 25 (12) "系统时间已初始化为 ‎2025‎-‎11‎-‎23T10:19:42.500000000Z. 加载器时间: ‎2025‎-‎11‎-‎23T10:19:41.000000000Z 内部启动标志: 0x2 HAL RTC 错误代码: 0x0 RTC 时间为 UTC: false 软启动: false 成功: true 阶段: 0" 信息 2025/11/23 18:19:42 Microsoft-Windows-Kernel-General 12 (1) 操作系统已在系统时间 ‎2025‎-‎11‎-‎23T10:19:42.500000000Z 启动。 错误 2025/11/23 18:18:03 Microsoft-Windows-TPM-WMI 1801 无 "Secure Boot CA/keys need to be updated. This device signature information is included here. DeviceAttributes: BaseBoardManufacturer:MECHREVO;FirmwareManufacturer:INSYDE Corp.;FirmwareVersion:MRID6_23_P_V35;OEMModelNumber:Jiaolong Series MRID6;OEMModelBaseBoard:MRID6-23;OEMModelSystemFamily:DragonRange;OEMManufacturerName:MECHREVO;OEMModelSKU:0001;OSArchitecture:amd64; BucketId: 09133d905f300f059331640a7c48bba9380239f86909909078977d62b2696848 BucketConfidenceLevel: UpdateType: 0 HResult: 操作成功完成。" 信息 2025/11/23 18:17:31 Display 4125 无 好消息 - 已增强 %1,可以呈现更明亮和更详细的画面。你可以在“设置”中随时关闭自动 HDR。 信息 2025/11/23 18:17:10 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“EasyAntiCheat_EOSSys”(10.0,‎2025‎-‎11‎-‎14T10:14:35.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/23 18:17:09 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: EasyAntiCheat_EOSSys 服务文件名: C:\Program Files (x86)\EasyAntiCheat_EOS\EasyAntiCheat_EOS.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/23 18:16:51 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/23 18:16:48 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/23 18:16:45 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/23 18:16:15 Netwtw14 7003 无 "无法找到来自源 Netwtw14 的事件 ID 7003 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \Device\NDMP3 Intel(R) Wi-Fi 6E AX210 160MHz 消息资源存在,但在消息表中找不到该消息。 " 警告 2025/11/23 18:15:07 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 NT AUTHORITY\SYSTEM SID (S-1-5-18)授予针对 CLSID 为 Windows.SecurityCenter.SecurityAppBroker 、APPID 为 不可用 的 COM 服务器应用程序的 本地 启动 权限。此安全权限可以使用组件服务管理工具进行修改。" 警告 2025/11/23 18:15:07 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 NT AUTHORITY\SYSTEM SID (S-1-5-18)授予针对 CLSID 为 Windows.SecurityCenter.WscBrokerManager 、APPID 为 不可用 的 COM 服务器应用程序的 本地 启动 权限。此安全权限可以使用组件服务管理工具进行修改。" 警告 2025/11/23 18:14:24 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 Beyond\19896 SID (S-1-5-21-3459678233-1199692015-243566367-1001)授予针对 CLSID 为 {2593F8B9-4EAF-457C-B68A-50F6B8EA6B54} 、APPID 为 {15C20B67-12E7-4BB6-92BB-7AFF07997402} 的 COM 服务器应用程序的 本地 激活 权限。此安全权限可以使用组件服务管理工具进行修改。" 信息 2025/11/23 18:14:23 Microsoft-Windows-IsolatedUserMode 5 无 Secure Trustlet NULL Id 0 and Pid 0 started with status STATUS_SUCCESS. 警告 2025/11/23 18:14:00 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 Beyond\19896 SID (S-1-5-21-3459678233-1199692015-243566367-1001)授予针对 CLSID 为 Windows.SecurityCenter.WscCloudBackupProvider 、APPID 为 不可用 的 COM 服务器应用程序的 本地 启动 权限。此安全权限可以使用组件服务管理工具进行修改。" 警告 2025/11/23 18:13:59 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 Beyond\19896 SID (S-1-5-21-3459678233-1199692015-243566367-1001)授予针对 CLSID 为 Windows.SecurityCenter.WscCloudBackupProvider 、APPID 为 不可用 的 COM 服务器应用程序的 本地 启动 权限。此安全权限可以使用组件服务管理工具进行修改。" 警告 2025/11/23 18:13:57 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 Beyond\19896 SID (S-1-5-21-3459678233-1199692015-243566367-1001)授予针对 CLSID 为 Windows.SecurityCenter.WscCloudBackupProvider 、APPID 为 不可用 的 COM 服务器应用程序的 本地 启动 权限。此安全权限可以使用组件服务管理工具进行修改。" 警告 2025/11/23 18:13:53 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 Beyond\19896 SID (S-1-5-21-3459678233-1199692015-243566367-1001)授予针对 CLSID 为 Windows.SecurityCenter.WscCloudBackupProvider 、APPID 为 不可用 的 COM 服务器应用程序的 本地 启动 权限。此安全权限可以使用组件服务管理工具进行修改。" 信息 2025/11/23 18:13:51 Service Control Manager 7040 无 Background Intelligent Transfer Service 服务的启动类型从 按需启动 更改为 自动启动。 信息 2025/11/23 18:13:13 Netwtw14 7021 无 "无法找到来自源 Netwtw14 的事件 ID 7021 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: 消息资源存在,但在消息表中找不到该消息。 " 警告 2025/11/23 18:13:12 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 NT AUTHORITY\LOCAL SERVICE SID (S-1-5-19)授予针对 CLSID 为 {6B3B8D23-FA8D-40B9-8DBD-B950333E2C52} 、APPID 为 {4839DDB7-58C2-48F5-8283-E1D1807D0D7D} 的 COM 服务器应用程序的 本地 激活 权限。此安全权限可以使用组件服务管理工具进行修改。" 警告 2025/11/23 18:13:12 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 NT AUTHORITY\LOCAL SERVICE SID (S-1-5-19)授予针对 CLSID 为 {6B3B8D23-FA8D-40B9-8DBD-B950333E2C52} 、APPID 为 {4839DDB7-58C2-48F5-8283-E1D1807D0D7D} 的 COM 服务器应用程序的 本地 激活 权限。此安全权限可以使用组件服务管理工具进行修改。" 信息 2025/11/23 18:13:11 Microsoft-Windows-Winlogon 7001 (1101) 客户体验改善计划的用户登录通知 信息 2025/11/23 18:13:11 Netwtw14 7021 无 "无法找到来自源 Netwtw14 的事件 ID 7021 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/23 18:13:10 Microsoft-Windows-Hyper-V-VmSwitch 232 无 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Default Switch) successfully connected to port C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444) on switch C08CB7B8-9B3C-408E-8E30-5E16A3AEB444(Friendly Name: Default Switch). 信息 2025/11/23 18:13:10 Microsoft-Windows-Hyper-V-VmSwitch 7 (1004) Miniport NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Default Switch) successfully initialized. 信息 2025/11/23 18:13:10 Microsoft-Windows-Hyper-V-VmSwitch 291 无 已为 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 修改 RSC 卸载(友好名称: Default Switch)以前的 IPv4: 已禁用,当前 IPv4: 已禁用,以前的 IPv6: 已禁用,当前 IPv6: 已禁用。原因: NIC 启动 信息 2025/11/23 18:13:10 Microsoft-Windows-Hyper-V-VmSwitch 233 无 "操作 ""Create"" 在 nic C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (友好名称: Default Switch)、实例 Id {00000000-0000-0000-0000-000000000000} 上成功。 " 信息 2025/11/23 18:13:10 Microsoft-Windows-Hyper-V-VmSwitch 291 无 已为 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 修改 RSC 卸载(友好名称: Default Switch)以前的 IPv4: 已禁用,当前 IPv4: 已禁用,以前的 IPv6: 已禁用,当前 IPv6: 已禁用。原因: NIC 创建 信息 2025/11/23 18:13:10 Microsoft-Windows-Hyper-V-VmSwitch 264 无 已在交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)上成功创建内部或外部端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (易记名称: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444)。 信息 2025/11/23 18:13:10 Microsoft-Windows-Hyper-V-VmSwitch 292 无 已为端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 修改 RSC 卸载(友好名称: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444)上一个: 已禁用,当前: 已启用。原因: 端口创建 信息 2025/11/23 18:13:10 Microsoft-Windows-Hyper-V-VmSwitch 9 (1005) Switch C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (Friendly Name: Default Switch) successfully initialized. 信息 2025/11/23 18:13:10 Microsoft-Windows-Hyper-V-VmSwitch 232 无 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (Friendly Name: Default Switch) successfully connected to port C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (Friendly Name: Default Switch) on switch C08CB7B8-9B3C-408E-8E30-5E16A3AEB444(Friendly Name: Default Switch). 信息 2025/11/23 18:13:10 Microsoft-Windows-Hyper-V-VmSwitch 233 无 "操作 ""Create"" 在 nic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (友好名称: Default Switch)、实例 Id {00000000-0000-0000-0000-000000000000} 上成功。 " 信息 2025/11/23 18:13:10 Microsoft-Windows-Hyper-V-VmSwitch 291 无 已为 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 修改 RSC 卸载(友好名称: Default Switch)以前的 IPv4: 已禁用,当前 IPv4: 已禁用,以前的 IPv6: 已禁用,当前 IPv6: 已禁用。原因: NIC 创建 信息 2025/11/23 18:13:10 Microsoft-Windows-Hyper-V-VmSwitch 67 无 已在交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)上成功创建端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)。 信息 2025/11/23 18:13:10 Microsoft-Windows-Hyper-V-VmSwitch 292 无 已为端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 修改 RSC 卸载(友好名称: Default Switch)上一个: 已禁用,当前: 已启用。原因: 端口创建 信息 2025/11/23 18:13:10 Netwtw14 7021 无 "无法找到来自源 Netwtw14 的事件 ID 7021 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/23 18:13:10 Microsoft-Windows-TPM-WMI 1025 无 TPM 已成功预配,现在可以使用。 信息 2025/11/23 18:13:05 Microsoft-Windows-TPM-WMI 1282 无 已生成 TBS 设备标识符。 信息 2025/11/23 18:13:05 Microsoft-Windows-Hyper-V-VmSwitch 233 无 "操作 ""Delete"" 在 nic C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (友好名称: Default Switch)、实例 Id {7d049950-51eb-4d4e-bcc5-899ca6f6ada3} 上成功。 " 信息 2025/11/23 18:13:05 Microsoft-Windows-UserModePowerService 12 (10) 进程 C:\Windows\System32\DriverStore\FileRepository\u0420894.inf_amd64_d6bf96e8f911532d\B420955\atieclxx.exe (进程 ID: 4344)将策略方案从 {381b4222-f694-41f0-9685-ff5bb260df2e} 重置为 {381b4222-f694-41f0-9685-ff5bb260df2e} 信息 2025/11/23 18:13:04 Microsoft-Windows-WLAN-AutoConfig 10001 无 "已成功启动 WLAN 扩展模块。 模块路径: C:\Windows\System32\DriverStore\FileRepository\netwtw6e.inf_amd64_ee761166daec7794\IntelIHVRouter14.dll " 信息 2025/11/23 18:13:04 Microsoft-Windows-WLAN-AutoConfig 4000 无 "已成功启动 WLAN 自动配置服务。 " 信息 2025/11/23 18:13:04 Microsoft-Windows-IsolatedUserMode 1 无 Secure Trustlet \??\C:\Windows\System32\NgcIso.exe Id 6 and Pid 2228 started with status STATUS_SUCCESS. 信息 2025/11/23 18:13:04 Microsoft-Windows-IsolatedUserMode 5 无 Secure Trustlet NULL Id 0 and Pid 0 started with status STATUS_SUCCESS. 信息 2025/11/23 18:13:04 TPM 18 无 此事件会触发受信任的平台模块(TPM)预配/状态检查运行。 信息 2025/11/23 18:13:04 Service Control Manager 7026 无 "以下引导启动或系统启动驱动程序未加载: XLGuard" 信息 2025/11/23 18:13:04 Microsoft-Windows-HttpService 113 HTTP Configuration Property Trace Task 尝试将 URL (http://127.0.0.1:28385:127.0.0.1/intel/)添加到 URL 组(0xFE00000D20000001)。状态: 0x0。用户 SYSTEM 0x1574可执行文件路径\Device\HarddiskVolume3\Program Files (x86)\Intel\Driver and Support Assistant\x86\DSAService.exe进程 ID 信息 2025/11/23 18:13:04 Microsoft-Windows-HttpService 111 HTTP Configuration Property Trace Task 创建 URL 组0xFE00000D20000001。状态0x0。进程 ID 0x1574可执行文件路径\Device\HarddiskVolume3\Program Files (x86)\Intel\Driver and Support Assistant\x86\DSAService.exe,用户 SYSTEM 信息 2025/11/23 18:13:04 Microsoft-Windows-HttpService 113 HTTP Configuration Property Trace Task 尝试将 URL (http://127.0.0.1:28390:127.0.0.1/)添加到 URL 组(0xFE00000B20000001)。状态: 0x0。用户 SYSTEM 0x1574可执行文件路径\Device\HarddiskVolume3\Program Files (x86)\Intel\Driver and Support Assistant\x86\DSAService.exe进程 ID 信息 2025/11/23 18:13:04 Microsoft-Windows-HttpService 111 HTTP Configuration Property Trace Task 创建 URL 组0xFE00000B20000001。状态0x0。进程 ID 0x1574可执行文件路径\Device\HarddiskVolume3\Program Files (x86)\Intel\Driver and Support Assistant\x86\DSAService.exe,用户 SYSTEM 信息 2025/11/23 18:13:03 Microsoft-Windows-TPM-WMI 1038 无 "预证明运行状况检查确认设备应通过证明。 有关所做检查的详细信息,请参阅 C:\Windows\Logs\MeasuredBoot\0000000092-0000000000.json。" 信息 2025/11/23 18:13:03 Microsoft-Windows-TPM-WMI 1041 无 "预证明运行状况检查详细信息: {""Version"":1,""HealthStatus"":""Attestable"",""Required"":[{""Field"":""TpmPresent"",""Value"":true,""DesiredValue"":true},{""Field"":""TpmMeetsMinimumVersion"",""Value"":true,""DesiredValue"":true},{""Field"":""TpmIsResponsive"",""Value"":true,""DesiredValue"":true},{""Field"":""EkCertIsAvailable"",""Value"":true,""DesiredValue"":true},{""Field"":""TcgLogFound"",""Value"":true,""DesiredValue"":true}],""Expected"":[{""Field"":""PcrsMatchTcgLog"",""Value"":true,""DesiredValue"":true}],""Informational"":[{""Field"":""SecureBootEnabled"",""ValueFromComputer"":true,""ValueFromTcgLog"":true,""DesiredValue"":true,""TcgValueIsVerifiable"":true},{""Field"":""VirtualSecureMemory"",""ValueFromComputer"":false,""ValueFromTcgLog"":false,""DesiredValue"":true,""TcgValueIsVerifiable"":true},{""Field"":""SecureCorePCCompliant"",""ValueFromComputer"":false,""ValueFromTcgLog"":false,""DesiredValue"":true,""TcgValueIsVerifiable"":true}{""Field"":""BootTcgLogFoundInFileSystem"",""Value"":true,""DesiredValue"":true},{""Field"":""CurrentTcgLogFoundInFileSystem"",""Value"":true,""DesiredValue"":true}]}" 信息 2025/11/23 18:13:03 Microsoft-Windows-Hyper-V-VmSwitch 62 无 已成功删除交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (友好名称: Default Switch)。 信息 2025/11/23 18:13:03 Microsoft-Windows-Hyper-V-VmSwitch 233 无 "操作 ""Delete"" 在 nic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (友好名称: Default Switch)、实例 Id {00000000-0000-0000-0000-000000000000} 上成功。 " 信息 2025/11/23 18:13:03 Microsoft-Windows-Hyper-V-VmSwitch 71 无 端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 的删除完成(易记名称: Default Switch)。 信息 2025/11/23 18:13:03 Microsoft-Windows-Hyper-V-VmSwitch 71 无 端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 的删除完成(易记名称: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444)。 信息 2025/11/23 18:13:03 Microsoft-Windows-Hyper-V-VmSwitch 69 无 端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (易记名称: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444)已成功删除–交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)。 信息 2025/11/23 18:13:03 Microsoft-Windows-Hyper-V-VmSwitch 234 无 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 successfully disconnected from port C08CB7B8-9B3C-408E-8E30-5E16A3AEB445. 信息 2025/11/23 18:13:03 Microsoft-Windows-Hyper-V-VmSwitch 69 无 端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)已成功删除–交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)。 信息 2025/11/23 18:13:03 Microsoft-Windows-Hyper-V-VmSwitch 234 无 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 successfully disconnected from port C08CB7B8-9B3C-408E-8E30-5E16A3AEB444. 信息 2025/11/23 18:13:03 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL https://+:443/sra_{BA195980-CD49-458b-9E23-C84EE0ADCD75}/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/23 18:13:03 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:10243/WMPNSSv4/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/23 18:13:03 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL https://+:10245/WMPNSSv4/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/23 18:13:03 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:10247/apps/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/23 18:13:03 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:10246/MDEServer/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/23 18:13:03 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:80/116B50EB-ECE2-41ac-8429-9F9E963361B7/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/23 18:13:03 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL https://+:443/C574AC30-5794-4AEE-B1BB-6651C5315029/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/23 18:13:03 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:80/0131501b-d67f-491b-9a40-c4bf27bcb4d4/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/23 18:13:03 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:3387/rdp/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/23 18:13:03 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL https://+:3392/rdp/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/23 18:13:03 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:5985/wsman/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/23 18:13:03 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:47001/wsman/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/23 18:13:03 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL https://+:5986/wsman/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/23 18:13:03 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://*:2869/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/23 18:13:03 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL https://*:5358/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/23 18:13:03 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:80/Temporary_Listen_Addresses/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/23 18:13:03 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://*:5357/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/23 18:13:03 Win32k 267 无 触摸/触摸板硬件质量保证验证已成功。 信息 2025/11/23 18:13:02 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“bindflt”(10.0,‎2055‎-‎05‎-‎15T05:17:06.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/23 18:13:02 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“storqosflt”(10.0,‎2021‎-‎03‎-‎19T18:47:34.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/23 18:13:02 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“UnionFS”(10.0,‎2047‎-‎02‎-‎21T19:01:20.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/23 18:13:02 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“CldFlt”(10.0,‎2029‎-‎01‎-‎27T12:44:20.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/23 18:13:02 Microsoft-Windows-FilterManager 1 无 文件系统筛选器“CldFlt”(版本 10.0,‎2029‎-‎01‎-‎27T12:44:20.000000000Z)已成功卸载。 信息 2025/11/23 18:13:02 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“CldFlt”(10.0,‎2029‎-‎01‎-‎27T12:44:20.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/23 18:13:02 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“wcifs”(10.0,‎2099‎-‎02‎-‎09T21:05:05.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/23 18:13:02 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“luafv”(10.0,‎2092‎-‎04‎-‎06T06:51:15.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/23 18:13:02 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“bfs”(10.0,‎1984‎-‎12‎-‎31T18:08:23.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/23 18:13:02 Microsoft-Windows-DHCPv6-Client 51046 Service State Event DHCPv6 客户端服务已启动 信息 2025/11/23 18:13:02 Microsoft-Windows-Dhcp-Client 50036 服务状态事件 DHCPv4 客户端服务已启动 信息 2025/11/23 18:13:02 Microsoft-Windows-Dhcp-Client 50103 服务状态事件 已针对关闭通知注册 DHCPv4 客户端 信息 2025/11/23 18:13:02 Microsoft-Windows-Dhcp-Client 50036 服务状态事件 DHCPv4 客户端服务已启动 信息 2025/11/23 18:13:02 Microsoft-Windows-Directory-Services-SAM 16983 无 "安全帐户管理器现在将记录负责调用旧密码更改或设置 RPC 方法的远程客户端的定期摘要事件。 有关详细信息,请参阅 https://go.microsoft.com/fwlink/?linkid=2150956。 " 信息 2025/11/23 18:13:02 Microsoft-Windows-Directory-Services-SAM 16977 无 "使用以下最小密码长度的相关设置配置域。 MinimumPasswordLength: 0 RelaxMinimumPasswordLengthLimits: 0 MinimumPasswordLengthAudit: -1 有关详细信息,请访问 https://go.microsoft.com/fwlink/?LinkId=2097191。 " 信息 2025/11/23 18:13:02 Microsoft-Windows-Directory-Services-SAM 16962 无 "对 SAM 数据库进行远程调用时,受到默认安全描述符的限制: O:SYG:SYD:(A;;RC;;;BA)。 有关详细信息,请参阅 http://go.microsoft.com/fwlink/?LinkId=787651。" 信息 2025/11/23 18:13:02 Microsoft-Windows-IsolatedUserMode 5 无 Secure Trustlet NULL Id 0 and Pid 0 started with status STATUS_SUCCESS. 信息 2025/11/23 18:13:02 LsaSrv 6156 无 "Credential Guard 自动启用状态。基于虚拟化的安全的 Hardware 要求: 1 Domain Joined: 0 Azure AD Joined: 0 Licensed for Credential Guard: 0 Domain Controller: 0" 信息 2025/11/23 18:13:02 Microsoft-Windows-Wininit 12 无 LSASS.exe 已作为级别为 4 的受保护进程启动。 信息 2025/11/23 18:13:02 Microsoft-Windows-Wininit 18 无 VBS 密钥隔离已启动,并将保护 VSM 隔离的密钥。 信息 2025/11/23 18:13:02 Microsoft-Windows-IsolatedUserMode 1 无 Secure Trustlet \??\C:\Windows\system32\lsaiso.exe Id 1 and Pid 1656 started with status STATUS_SUCCESS. 信息 2025/11/23 18:13:02 Microsoft-Windows-IsolatedUserMode 5 无 Secure Trustlet NULL Id 0 and Pid 0 started with status STATUS_SUCCESS. 信息 2025/11/23 18:13:02 Microsoft-Windows-Wininit 14 无 "Credential Guard 配置: 注册表配置: 0x0 测试配置: 0 自动启用: 0" 信息 2025/11/23 18:13:02 Microsoft-Windows-Wininit 23 无 "启动应用反回滚: 初始化已完成,状态为: HRESULT: 操作成功完成。 需要新计时器: false 等待系统更新完成的新计时器: false 以前的闩锁计时器存在,但被注册表禁用: false " 信息 2025/11/23 18:13:02 Microsoft-Windows-Wininit 25 无 "启动应用防回退: 上一个计时器已恢复,状态为: HRESULT: 操作成功完成。 以前的计时器存在: true 开始时间: ‎2025‎-‎10‎-‎10T10:14:54.769904600Z 宽限期: 51840000000000 尝试的恢复强制执行成功: false " 信息 2025/11/23 18:13:02 Microsoft-Windows-Wininit 24 无 "启动应用反回滚: 计时器启动已完成,状态为: Win32Error: 0 开始时间: ‎2025‎-‎10‎-‎10T10:14:54.769904600Z 宽限期: 51840000000000 截止时间: ‎2025‎-‎12‎-‎09T10:14:54.769904600Z " 信息 2025/11/23 18:13:02 Microsoft-Windows-Wininit 19 无 "基于虚拟化的安全性新计时器创建状态 HRESULT: 操作成功完成。 需要新的闩锁计时器: false 等待系统更新完成的新闩锁计时器: false 现有闩锁计时器存在,但注册表已禁用: false 策略文件存在: false " 信息 2025/11/23 18:13:01 Netwtw14 7018 无 "无法找到来自源 Netwtw14 的事件 ID 7018 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/23 18:13:01 Netwtw14 7017 无 "无法找到来自源 Netwtw14 的事件 ID 7017 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \Device\NDMP3 Intel(R) Wi-Fi 6E AX210 160MHz 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/23 18:13:00 BTHUSB 18 无 Windows 无法在本地适配器上存储蓝牙身份验证代码(链接密钥)。启动时,蓝牙键盘可能无法在系统 BIOS 中工作。 信息 2025/11/23 18:12:58 Microsoft-Windows-Kernel-General 24 (11) 已刷新时区信息,退出原因为 0。当前时区偏差为 -480。 信息 2025/11/23 18:12:58 Microsoft-Windows-Ntfs 98 无 卷 \\?\Volume{cc3e7b69-dd81-4e77-8097-5a76e9ae2fa7} (\Device\HarddiskVolume4) 运行状况良好。无需执行任何操作。 信息 2025/11/23 18:12:58 Netwtw14 7010 无 "无法找到来自源 Netwtw14 的事件 ID 7010 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \Device\NDMP3 Intel(R) Wi-Fi 6E AX210 160MHz 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/23 18:12:58 Netwtw14 7005 无 "无法找到来自源 Netwtw14 的事件 ID 7005 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \Device\NDMP3 Intel(R) Wi-Fi 6E AX210 160MHz 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/23 18:12:58 Netwtw14 7027 无 "无法找到来自源 Netwtw14 的事件 ID 7027 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \Device\NDMP3 Intel(R) Wi-Fi 6E AX210 160MHz 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/23 18:12:58 Microsoft-Windows-Kernel-Power 521 (220) 可用电池计数变化。 信息 2025/11/23 18:12:58 Microsoft-Windows-Kernel-Power 521 (220) 可用电池计数变化。 信息 2025/11/23 18:12:58 Netwtw14 7029 无 "无法找到来自源 Netwtw14 的事件 ID 7029 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \Device\NDMP3 Intel(R) Wi-Fi 6E AX210 160MHz 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/23 18:12:58 Netwtw14 7036 无 \Device\NDMP3 服务处于 Intel(R) Wi-Fi 6E AX210 160MHz 状态。 信息 2025/11/23 18:12:58 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 15 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 151 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/23 18:12:58 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 14 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 151 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/23 18:12:58 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 13 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 164 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/23 18:12:58 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 12 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 164 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/23 18:12:58 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 11 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 143 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/23 18:12:58 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 10 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 143 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/23 18:12:58 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 9 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 168 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/23 18:12:58 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 8 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 168 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/23 18:12:58 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 7 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 147 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/23 18:12:58 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 6 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 147 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/23 18:12:58 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 5 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 160 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/23 18:12:58 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 4 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 160 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/23 18:12:58 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 3 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 156 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/23 18:12:58 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 2 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 156 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/23 18:12:58 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 1 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 168 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/23 18:12:58 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 0 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 168 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/23 18:12:55 Microsoft-Windows-Ntfs 98 无 卷 E: (\Device\HarddiskVolume6) 运行状况良好。无需执行任何操作。 信息 2025/11/23 18:12:55 Microsoft-Windows-Ntfs 98 无 卷 D: (\Device\HarddiskVolume5) 运行状况良好。无需执行任何操作。 信息 2025/11/23 18:12:55 Microsoft-Windows-Hyper-V-VmSwitch 5 (1003) Miniport NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Default Switch) successfully enabled 信息 2025/11/23 18:12:55 Microsoft-Windows-Hyper-V-VmSwitch 232 无 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Default Switch) successfully connected to port C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444) on switch C08CB7B8-9B3C-408E-8E30-5E16A3AEB444(Friendly Name: Default Switch). 信息 2025/11/23 18:12:55 Microsoft-Windows-Hyper-V-VmSwitch 7 (1004) Miniport NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Default Switch) successfully initialized. 信息 2025/11/23 18:12:55 Microsoft-Windows-Hyper-V-VmSwitch 291 无 已为 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 修改 RSC 卸载(友好名称: Default Switch)以前的 IPv4: 已禁用,当前 IPv4: 已禁用,以前的 IPv6: 已禁用,当前 IPv6: 已禁用。原因: NIC 启动 信息 2025/11/23 18:12:55 Microsoft-Windows-Hyper-V-VmSwitch 233 无 "操作 ""Create"" 在 nic C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (友好名称: Default Switch)、实例 Id {00000000-0000-0000-0000-000000000000} 上成功。 " 信息 2025/11/23 18:12:55 Microsoft-Windows-Hyper-V-VmSwitch 291 无 已为 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 修改 RSC 卸载(友好名称: Default Switch)以前的 IPv4: 已禁用,当前 IPv4: 已禁用,以前的 IPv6: 已禁用,当前 IPv6: 已禁用。原因: NIC 创建 信息 2025/11/23 18:12:55 Microsoft-Windows-Hyper-V-VmSwitch 264 无 已在交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)上成功创建内部或外部端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (易记名称: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444)。 信息 2025/11/23 18:12:55 Microsoft-Windows-Hyper-V-VmSwitch 292 无 已为端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 修改 RSC 卸载(友好名称: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444)上一个: 已禁用,当前: 已启用。原因: 端口创建 信息 2025/11/23 18:12:55 Microsoft-Windows-Hyper-V-VmSwitch 9 (1005) Switch C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (Friendly Name: Default Switch) successfully initialized. 信息 2025/11/23 18:12:55 Microsoft-Windows-Hyper-V-VmSwitch 232 无 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (Friendly Name: Default Switch) successfully connected to port C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (Friendly Name: Default Switch) on switch C08CB7B8-9B3C-408E-8E30-5E16A3AEB444(Friendly Name: Default Switch). 信息 2025/11/23 18:12:55 Microsoft-Windows-Hyper-V-VmSwitch 233 无 "操作 ""Create"" 在 nic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (友好名称: Default Switch)、实例 Id {00000000-0000-0000-0000-000000000000} 上成功。 " 信息 2025/11/23 18:12:55 Microsoft-Windows-Hyper-V-VmSwitch 291 无 已为 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 修改 RSC 卸载(友好名称: Default Switch)以前的 IPv4: 已禁用,当前 IPv4: 已禁用,以前的 IPv6: 已禁用,当前 IPv6: 已禁用。原因: NIC 创建 信息 2025/11/23 18:12:55 Microsoft-Windows-Hyper-V-VmSwitch 67 无 已在交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)上成功创建端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)。 信息 2025/11/23 18:12:55 Microsoft-Windows-Hyper-V-VmSwitch 292 无 已为端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 修改 RSC 卸载(友好名称: Default Switch)上一个: 已禁用,当前: 已启用。原因: 端口创建 信息 2025/11/23 18:12:55 Microsoft-Windows-Hyper-V-VmSwitch 277 无 vmswitch.sys 版本 26100.amd64.ge_release_svc_prod1,调试 false,正式 true,1 1 信息 2025/11/23 18:13:03 AmdAfdSvc 258 无 AmdAfdSvc State Change Occured 信息 2025/11/23 18:13:03 AmdAfdSvc 258 无 AmdAfdSvc State Change Occured 关键 2025/11/23 18:12:55 Microsoft-Windows-Kernel-Power 41 (63) 系统已在未先正常关机的情况下重新启动。如果系统停止响应、发生崩溃或意外断电,则可能会导致此错误。 信息 2025/11/23 18:12:55 Microsoft-Windows-Kernel-Power 125 (86) "已枚举高级配置和电源接口热区域 \_TZ.TZ01。 _PSV = 0K _TC1 = 1 _TC2 = 2 _TSP = 2000ms _AC0 = 0K _AC1 = 0K _AC2 = 0K _AC3 = 0K _AC4 = 0K _AC5 = 0K _AC6 = 0K _AC7 = 0K _AC8 = 0K _AC9 = 0K _CRT = 398K _HOT = 0K 最低限制 = 0 _CR3 = 0K" 信息 2025/11/23 18:12:54 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“npsvctrig”(10.0,‎1978‎-‎05‎-‎14T17:13:30.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/23 18:12:54 Application Popup 26 无 "无法找到来自源 Application Popup 的事件 ID 26 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \SystemRoot\system32\drivers\XLGuard.sys failed to load 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/23 18:12:54 VfpExt 7036 无 服务处于 Driver load complete 状态。 信息 2025/11/23 18:12:54 VfpExt 7036 无 服务处于 Driver load start 状态。 信息 2025/11/23 18:12:54 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“sysdiag”(0.0,‎2025‎-‎10‎-‎24T14:03:24.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/23 18:12:54 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“UCPD”(10.0,‎1998‎-‎05‎-‎25T22:40:41.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/23 18:12:54 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“FileCrypt”(10.0,‎2075‎-‎09‎-‎01T06:07:07.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/23 18:12:54 Microsoft-Windows-Ntfs 98 无 卷 C: (\Device\HarddiskVolume3) 运行状况良好。无需执行任何操作。 信息 2025/11/23 18:12:53 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“Wof”(10.0,‎2089‎-‎07‎-‎15T10:58:05.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/23 18:12:53 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“FileInfo”(10.0,‎2093‎-‎04‎-‎02T09:29:43.000000000Z)已成功加载并注册到筛选器管理器。 警告 2025/11/23 18:12:53 ACPI 15 无 : 当无请求时,嵌入式控制器(EC)返回数据。BIOS 可能试图在没有与操作系统同步的情况下访问 EC。此数据将被忽略。不需要执行进一步操作;但是,请与你的计算机制造商联系,获取升级的 BIOS。 信息 2025/11/23 18:13:03 EventLog 6013 无 系统启动时间为 10 秒。 信息 2025/11/23 18:13:03 EventLog 6005 无 事件日志服务已启动。 信息 2025/11/23 18:13:03 EventLog 6009 无 Microsoft (R) Windows (R) 10.00. 26200 Multiprocessor Free。 错误 2025/11/23 18:13:03 EventLog 6008 无 上一次系统的 18:03:26 在 ‎2025/‎11/‎23 上的关闭是意外的。 信息 2025/11/23 18:12:52 Microsoft-Windows-HAL 16 无 已初始化 IOMMU 错误报告。 信息 2025/11/23 18:12:52 Microsoft-Windows-Kernel-General 20 (6) "闰秒配置已更新。 原因: Leap second data initialized from registry during boot 已启用闰秒: true 新闰秒计数: 0 旧闰秒计数: 0" 信息 2025/11/23 18:12:52 Microsoft-Windows-Kernel-Boot 30 (21) 固件报告了启动指标。 信息 2025/11/23 18:12:52 Microsoft-Windows-IsolatedUserMode 3 无 Secure Kernel started with status STATUS_SUCCESS and flags HvciEnabled,HvciStrictMode. 信息 2025/11/23 18:12:52 Microsoft-Windows-Hyper-V-Hypervisor 165 无 "虚拟机监控程序已配置 CVE-2019-11091 的缓解措施, 虚拟机的 CVE-2018-12126、CVE-2018-12127、CVE-2018-12130。 处理器不受影响: false 处理器系列不受影响: false 处理器支持微层次结构缓冲区刷新: false 需要缓冲区刷新: false " 信息 2025/11/23 18:12:52 Microsoft-Windows-Hyper-V-Hypervisor 156 无 "虚拟机监控程序为虚拟机配置了 CVE-2018-3646 缓解措施。 处理器不受影响: false 处理器系列不受影响: false 处理器支持缓存刷新: false HyperThreading 已启用: true 父虚拟机监控程序应用缓解措施: false 已启用 bcdedit: false 缓解措施禁用的缓解措施: true 需要刷新缓存: false " 信息 2025/11/23 18:12:52 Microsoft-Windows-Hyper-V-Hypervisor 129 无 "虚拟机监控程序已初始化 I/O 重新映射。 存在硬件: true 已启用的硬件: true 策略: 0x0 已启用的功能: 0x34A 内部信息: 0x0 问题: 0x0 其他信息: 0x0" 信息 2025/11/23 18:12:52 Microsoft-Windows-Hyper-V-Hypervisor 2 无 虚拟机监控程序计划程序类型为 0x4。 信息 2025/11/23 18:12:52 Microsoft-Windows-Hyper-V-Hypervisor 1 无 虚拟机监控程序已成功启动。 信息 2025/11/23 18:12:52 Microsoft-Windows-Kernel-Boot 27 (33) 引导类型为 0x0。 信息 2025/11/23 18:12:52 Microsoft-Windows-Kernel-Boot 25 (32) 引导菜单策略为 0x1。 信息 2025/11/23 18:12:52 Microsoft-Windows-Kernel-Boot 238 (101) EFI 时区偏移: 2047。夏令时标志: 0。固件时间: ‎2025‎-‎11‎-‎23T18:12:51.000000000Z。 信息 2025/11/23 18:12:52 Microsoft-Windows-Kernel-Boot 247 (99) 无法加载 Pluton-Windows 固件。StatusCode: STATUS_SUCCESS,Reason: Failed to apply firmware. 信息 2025/11/23 18:12:52 Microsoft-Windows-Kernel-Boot 20 (31) 上一次关机的成功状态为“false”。上一次引导的成功状态为“true”。 信息 2025/11/23 18:12:52 Microsoft-Windows-Kernel-Boot 32 (58) bootmgr 花费了 0 毫秒等待用户输入。 信息 2025/11/23 18:12:52 Microsoft-Windows-Kernel-Boot 18 (57) 此系统有 0x1 个引导选项。 信息 2025/11/23 18:12:52 Microsoft-Windows-Kernel-Boot 153 (62) 基于虚拟化的安全性(策略: VBS Enabled,VSM Required,Hvci,Boot Chain Signer Soft Enforced)是 enabled due to VBS registry configuration。 信息 2025/11/23 18:12:52 Microsoft-Windows-Kernel-General 25 (12) "系统时间已初始化为 ‎2025‎-‎11‎-‎23T10:12:52.500000000Z. 加载器时间: ‎2025‎-‎11‎-‎23T10:12:51.000000000Z 内部启动标志: 0x2 HAL RTC 错误代码: 0x0 RTC 时间为 UTC: false 软启动: false 成功: true 阶段: 0" 信息 2025/11/23 18:12:52 Microsoft-Windows-Kernel-General 12 (1) 操作系统已在系统时间 ‎2025‎-‎11‎-‎23T10:12:52.500000000Z 启动。 信息 2025/11/23 18:10:53 Display 4125 无 好消息 - 已增强 %1,可以呈现更明亮和更详细的画面。你可以在“设置”中随时关闭自动 HDR。 信息 2025/11/23 18:10:31 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“EasyAntiCheat_EOSSys”(10.0,‎2025‎-‎11‎-‎14T10:14:35.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/23 18:10:29 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: EasyAntiCheat_EOSSys 服务文件名: C:\Program Files (x86)\EasyAntiCheat_EOS\EasyAntiCheat_EOS.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/23 18:09:47 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: Easy Anti-Cheat (Epic Online Services) 服务文件名: ""C:\Program Files (x86)\EasyAntiCheat_EOS\EasyAntiCheat_EOS.exe"" 服务类型: 用户模式服务 服务启动类型: 按需启动 服务帐户: LocalSystem" 信息 2025/11/23 18:08:22 Microsoft-Windows-Kernel-Power 566 (268) "系统会话已从1转换为 3. 原因 InputAccelerometer BootId: 91" 信息 2025/11/23 18:08:22 Microsoft-Windows-Kernel-Power 507 (158) "系统正在退出新型待机状态 原因: Input Keyboard。" 信息 2025/11/23 17:38:19 Microsoft-Windows-Kernel-Power 506 (157) "系统正在进入新型待机状态 原因: Idle Timeout。" 信息 2025/11/23 17:38:19 Microsoft-Windows-Kernel-Power 566 (268) "系统会话已从0转换为 1. 原因 SessionUnlock BootId: 91" 信息 2025/11/23 17:30:25 Service Control Manager 7040 无 Background Intelligent Transfer Service 服务的启动类型从 自动启动 更改为 按需启动。 信息 2025/11/23 17:28:32 Microsoft-Windows-Kernel-General 1 (5) "系统时间已从 ‎2025‎-‎11‎-‎23T09:28:32.924991200Z. 时间增量更改为 ‎2025‎-‎11‎-‎23T09:28:32.925155400Z: 0 ms 更改原因: An application or system component changed the time. 进程: '\Device\HarddiskVolume3\Windows\System32\svchost.exe' (PID 26608). RTC 时间: ‎2025‎-‎11‎-‎23T17:28:32.925155400Z 当前时区偏差 -480 RTC 时间以 UTC: false 系统时间基于 RTC 时间: false" 信息 2025/11/23 17:28:32 Microsoft-Windows-Kernel-General 24 (11) 已刷新时区信息,退出原因为 0。当前时区偏差为 -480。 信息 2025/11/23 17:28:32 Microsoft-Windows-Kernel-General 1 (5) "系统时间已从 ‎2025‎-‎11‎-‎23T09:28:32.923209600Z. 时间增量更改为 ‎2025‎-‎11‎-‎23T09:28:32.924593300Z: 1 ms 更改原因: An application or system component changed the time. 进程: '\Device\HarddiskVolume3\Windows\System32\svchost.exe' (PID 26608). RTC 时间: ‎2025‎-‎11‎-‎23T17:28:32.924593300Z 当前时区偏差 -480 RTC 时间以 UTC: false 系统时间基于 RTC 时间: false" 信息 2025/11/23 17:28:32 Microsoft-Windows-Kernel-General 24 (11) 已刷新时区信息,退出原因为 0。当前时区偏差为 -480。 信息 2025/11/23 17:28:32 Microsoft-Windows-Time-Service 35 无 时间服务正在使用引用 ID 为 3077760820 的时间源 time.windows.com,0x9 (ntp.m|0x9|0.0.0.0:123->52.231.114.183:123) 同步系统时间。当前本地层次编号为 4。 信息 2025/11/23 17:28:32 Microsoft-Windows-Kernel-General 1 (5) "系统时间已从 ‎2025‎-‎11‎-‎23T09:28:18.679748100Z. 时间增量更改为 ‎2025‎-‎11‎-‎23T09:28:32.923164300Z: 14243 ms 更改原因: An application or system component changed the time. 进程: '\Device\HarddiskVolume3\Windows\System32\svchost.exe' (PID 26608). RTC 时间: ‎2025‎-‎11‎-‎23T17:28:32.923164300Z 当前时区偏差 -480 RTC 时间以 UTC: false 系统时间基于 RTC 时间: false" 信息 2025/11/23 17:28:32 Microsoft-Windows-Kernel-General 24 (11) 已刷新时区信息,退出原因为 0。当前时区偏差为 -480。 信息 2025/11/23 17:28:04 Microsoft-Windows-Time-Service 37 无 时间提供程序 NtpClient 正在从 time.windows.com,0x9 (ntp.m|0x9|0.0.0.0:123->52.231.114.183:123) 接收有效的时间数据。 信息 2025/11/23 17:28:02 Microsoft-Windows-Time-Service 158 无 时间提供程序“VMICTimeProvider”指示,当前的硬件和运行环境不受支持并且已停止。对于非 HyperV 来宾环境中的 VMICTimeProvider,这是正常现象。对于当前操作环境中的当前提供程序,这可能也是正常现象。 信息 2025/11/23 17:27:42 Service Control Manager 7040 无 Background Intelligent Transfer Service 服务的启动类型从 按需启动 更改为 自动启动。 信息 2025/11/23 17:03:34 Service Control Manager 7040 无 Background Intelligent Transfer Service 服务的启动类型从 自动启动 更改为 按需启动。 信息 2025/11/23 17:01:29 Service Control Manager 7040 无 Background Intelligent Transfer Service 服务的启动类型从 按需启动 更改为 自动启动。 信息 2025/11/23 17:01:28 Microsoft-Windows-Kernel-General 16 无 已经清除配置单元 \??\C:\ProgramData\Microsoft\Provisioning\Microsoft-Desktop-Provisioning-Sequence.dat 中的访问历史记录,更新 0 个项并创建 0 个已修改的页面。 信息 2025/11/23 15:28:11 Microsoft-Windows-Kernel-General 16 无 已经清除配置单元 \??\C:\ProgramData\Packages\Microsoft.WindowsNotepad_8wekyb3d8bbwe\S-1-5-21-3459678233-1199692015-243566367-1001\SystemAppData\Helium\Cache\1a2da5d550cf8047_COM15.dat 中的访问历史记录,更新 1 个项并创建 1 个已修改的页面。 信息 2025/11/23 15:28:11 Microsoft-Windows-Kernel-General 16 无 已经清除配置单元 \??\C:\ProgramData\Packages\Microsoft.WindowsTerminal_8wekyb3d8bbwe\S-1-5-21-3459678233-1199692015-243566367-1001\SystemAppData\Helium\Cache\570dae3ff026d01d_COM15.dat 中的访问历史记录,更新 1 个项并创建 1 个已修改的页面。 信息 2025/11/23 15:28:11 Microsoft-Windows-Kernel-General 16 无 已经清除配置单元 \??\C:\Users\19896\AppData\Local\Packages\Microsoft.WindowsTerminal_8wekyb3d8bbwe\SystemAppData\Helium\UserClasses.dat 中的访问历史记录,更新 12 个项并创建 3 个已修改的页面。 信息 2025/11/23 15:28:11 Microsoft-Windows-Kernel-General 16 无 已经清除配置单元 \??\C:\Users\19896\AppData\Local\Packages\Microsoft.WindowsTerminal_8wekyb3d8bbwe\SystemAppData\Helium\User.dat 中的访问历史记录,更新 6 个项并创建 1 个已修改的页面。 信息 2025/11/23 15:28:10 Microsoft-Windows-Kernel-General 16 无 已经清除配置单元 \??\C:\ProgramData\Packages\WinRAR.ShellExtension_d9ma7nkbkv4rp\S-1-5-21-3459678233-1199692015-243566367-1001\SystemAppData\Helium\Cache\47b86fda953346a8_COM15.dat 中的访问历史记录,更新 1 个项并创建 1 个已修改的页面。 信息 2025/11/23 15:28:10 Microsoft-Windows-Kernel-General 16 无 已经清除配置单元 \??\C:\ProgramData\Packages\HRContextMenu_m6ed0pe7fcjg8\S-1-5-21-3459678233-1199692015-243566367-1001\SystemAppData\Helium\Cache\b8906c3ffee8a601_COM15.dat 中的访问历史记录,更新 1 个项并创建 1 个已修改的页面。 信息 2025/11/23 15:28:10 Microsoft-Windows-Kernel-General 16 无 已经清除配置单元 \??\C:\Users\19896\AppData\Local\Packages\HRContextMenu_m6ed0pe7fcjg8\SystemAppData\Helium\UserClasses.dat 中的访问历史记录,更新 1 个项并创建 1 个已修改的页面。 信息 2025/11/23 15:28:10 Microsoft-Windows-Kernel-General 16 无 已经清除配置单元 \??\C:\Users\19896\AppData\Local\Packages\HRContextMenu_m6ed0pe7fcjg8\SystemAppData\Helium\User.dat 中的访问历史记录,更新 1 个项并创建 1 个已修改的页面。 警告 2025/11/23 15:26:49 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 Beyond\19896 SID (S-1-5-21-3459678233-1199692015-243566367-1001)授予针对 CLSID 为 {2593F8B9-4EAF-457C-B68A-50F6B8EA6B54} 、APPID 为 {15C20B67-12E7-4BB6-92BB-7AFF07997402} 的 COM 服务器应用程序的 本地 激活 权限。此安全权限可以使用组件服务管理工具进行修改。" 警告 2025/11/23 15:26:43 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 Beyond\19896 SID (S-1-5-21-3459678233-1199692015-243566367-1001)授予针对 CLSID 为 {2593F8B9-4EAF-457C-B68A-50F6B8EA6B54} 、APPID 为 {15C20B67-12E7-4BB6-92BB-7AFF07997402} 的 COM 服务器应用程序的 本地 激活 权限。此安全权限可以使用组件服务管理工具进行修改。" 警告 2025/11/23 15:26:40 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 Beyond\19896 SID (S-1-5-21-3459678233-1199692015-243566367-1001)授予针对 CLSID 为 {2593F8B9-4EAF-457C-B68A-50F6B8EA6B54} 、APPID 为 {15C20B67-12E7-4BB6-92BB-7AFF07997402} 的 COM 服务器应用程序的 本地 激活 权限。此安全权限可以使用组件服务管理工具进行修改。" 信息 2025/11/23 15:26:21 Microsoft-Windows-FilterManager 1 无 文件系统筛选器“EasyAntiCheat_EOSSys”(版本 10.0,‎2025‎-‎11‎-‎14T10:14:35.000000000Z)已成功卸载。 错误 2025/11/23 14:48:12 Microsoft-Windows-TPM-WMI 1801 无 "Secure Boot CA/keys need to be updated. This device signature information is included here. DeviceAttributes: BaseBoardManufacturer:MECHREVO;FirmwareManufacturer:INSYDE Corp.;FirmwareVersion:MRID6_23_P_V35;OEMModelNumber:Jiaolong Series MRID6;OEMModelBaseBoard:MRID6-23;OEMModelSystemFamily:DragonRange;OEMManufacturerName:MECHREVO;OEMModelSKU:0001;OSArchitecture:amd64; BucketId: 09133d905f300f059331640a7c48bba9380239f86909909078977d62b2696848 BucketConfidenceLevel: UpdateType: 0 HResult: 操作成功完成。" 信息 2025/11/23 14:46:14 Service Control Manager 7040 无 Background Intelligent Transfer Service 服务的启动类型从 自动启动 更改为 按需启动。 警告 2025/11/23 14:45:18 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 NT AUTHORITY\SYSTEM SID (S-1-5-18)授予针对 CLSID 为 Windows.SecurityCenter.WscBrokerManager 、APPID 为 不可用 的 COM 服务器应用程序的 本地 启动 权限。此安全权限可以使用组件服务管理工具进行修改。" 警告 2025/11/23 14:45:18 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 NT AUTHORITY\SYSTEM SID (S-1-5-18)授予针对 CLSID 为 Windows.SecurityCenter.SecurityAppBroker 、APPID 为 不可用 的 COM 服务器应用程序的 本地 启动 权限。此安全权限可以使用组件服务管理工具进行修改。" 信息 2025/11/23 14:45:16 Display 4125 无 好消息 - 已增强 %1,可以呈现更明亮和更详细的画面。你可以在“设置”中随时关闭自动 HDR。 信息 2025/11/23 14:44:56 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“EasyAntiCheat_EOSSys”(10.0,‎2025‎-‎11‎-‎14T10:14:35.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/23 14:44:55 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: EasyAntiCheat_EOSSys 服务文件名: C:\Program Files (x86)\EasyAntiCheat_EOS\EasyAntiCheat_EOS.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/23 14:44:38 Microsoft-Windows-IsolatedUserMode 5 无 Secure Trustlet NULL Id 0 and Pid 0 started with status STATUS_SUCCESS. 信息 2025/11/23 14:44:37 Microsoft-Windows-IsolatedUserMode 2 无 Secure Trustlet Id 0 and Pid 0 stopped with status STATUS_SUCCESS. 警告 2025/11/23 14:44:16 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 Beyond\19896 SID (S-1-5-21-3459678233-1199692015-243566367-1001)授予针对 CLSID 为 Windows.SecurityCenter.WscCloudBackupProvider 、APPID 为 不可用 的 COM 服务器应用程序的 本地 启动 权限。此安全权限可以使用组件服务管理工具进行修改。" 警告 2025/11/23 14:44:15 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 Beyond\19896 SID (S-1-5-21-3459678233-1199692015-243566367-1001)授予针对 CLSID 为 Windows.SecurityCenter.WscCloudBackupProvider 、APPID 为 不可用 的 COM 服务器应用程序的 本地 启动 权限。此安全权限可以使用组件服务管理工具进行修改。" 警告 2025/11/23 14:44:13 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 Beyond\19896 SID (S-1-5-21-3459678233-1199692015-243566367-1001)授予针对 CLSID 为 Windows.SecurityCenter.WscCloudBackupProvider 、APPID 为 不可用 的 COM 服务器应用程序的 本地 启动 权限。此安全权限可以使用组件服务管理工具进行修改。" 警告 2025/11/23 14:44:11 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 Beyond\19896 SID (S-1-5-21-3459678233-1199692015-243566367-1001)授予针对 CLSID 为 Windows.SecurityCenter.WscCloudBackupProvider 、APPID 为 不可用 的 COM 服务器应用程序的 本地 启动 权限。此安全权限可以使用组件服务管理工具进行修改。" 信息 2025/11/23 14:44:08 Service Control Manager 7040 无 Background Intelligent Transfer Service 服务的启动类型从 按需启动 更改为 自动启动。 信息 2025/11/23 14:43:44 Microsoft-Windows-IsolatedUserMode 5 无 Secure Trustlet NULL Id 0 and Pid 0 started with status STATUS_SUCCESS. 信息 2025/11/23 14:43:19 Microsoft-Windows-Hyper-V-VmSwitch 232 无 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Default Switch) successfully connected to port C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444) on switch C08CB7B8-9B3C-408E-8E30-5E16A3AEB444(Friendly Name: Default Switch). 信息 2025/11/23 14:43:19 Microsoft-Windows-Hyper-V-VmSwitch 7 (1004) Miniport NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Default Switch) successfully initialized. 信息 2025/11/23 14:43:19 Microsoft-Windows-Hyper-V-VmSwitch 291 无 已为 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 修改 RSC 卸载(友好名称: Default Switch)以前的 IPv4: 已禁用,当前 IPv4: 已禁用,以前的 IPv6: 已禁用,当前 IPv6: 已禁用。原因: NIC 启动 信息 2025/11/23 14:43:19 Microsoft-Windows-Hyper-V-VmSwitch 233 无 "操作 ""Create"" 在 nic C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (友好名称: Default Switch)、实例 Id {00000000-0000-0000-0000-000000000000} 上成功。 " 信息 2025/11/23 14:43:19 Microsoft-Windows-Hyper-V-VmSwitch 291 无 已为 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 修改 RSC 卸载(友好名称: Default Switch)以前的 IPv4: 已禁用,当前 IPv4: 已禁用,以前的 IPv6: 已禁用,当前 IPv6: 已禁用。原因: NIC 创建 信息 2025/11/23 14:43:19 Microsoft-Windows-Hyper-V-VmSwitch 264 无 已在交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)上成功创建内部或外部端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (易记名称: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444)。 信息 2025/11/23 14:43:19 Microsoft-Windows-Hyper-V-VmSwitch 292 无 已为端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 修改 RSC 卸载(友好名称: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444)上一个: 已禁用,当前: 已启用。原因: 端口创建 信息 2025/11/23 14:43:19 Microsoft-Windows-Hyper-V-VmSwitch 9 (1005) Switch C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (Friendly Name: Default Switch) successfully initialized. 信息 2025/11/23 14:43:19 Microsoft-Windows-Hyper-V-VmSwitch 232 无 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (Friendly Name: Default Switch) successfully connected to port C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (Friendly Name: Default Switch) on switch C08CB7B8-9B3C-408E-8E30-5E16A3AEB444(Friendly Name: Default Switch). 信息 2025/11/23 14:43:19 Microsoft-Windows-Hyper-V-VmSwitch 233 无 "操作 ""Create"" 在 nic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (友好名称: Default Switch)、实例 Id {00000000-0000-0000-0000-000000000000} 上成功。 " 信息 2025/11/23 14:43:19 Microsoft-Windows-Hyper-V-VmSwitch 291 无 已为 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 修改 RSC 卸载(友好名称: Default Switch)以前的 IPv4: 已禁用,当前 IPv4: 已禁用,以前的 IPv6: 已禁用,当前 IPv6: 已禁用。原因: NIC 创建 信息 2025/11/23 14:43:19 Microsoft-Windows-Hyper-V-VmSwitch 67 无 已在交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)上成功创建端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)。 信息 2025/11/23 14:43:19 Microsoft-Windows-Hyper-V-VmSwitch 292 无 已为端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 修改 RSC 卸载(友好名称: Default Switch)上一个: 已禁用,当前: 已启用。原因: 端口创建 信息 2025/11/23 14:43:18 Netwtw14 7021 无 "无法找到来自源 Netwtw14 的事件 ID 7021 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/23 14:43:18 Microsoft-Windows-TPM-WMI 1025 无 TPM 已成功预配,现在可以使用。 信息 2025/11/23 14:43:14 Microsoft-Windows-TPM-WMI 1282 无 已生成 TBS 设备标识符。 错误 2025/11/23 14:43:13 Service Control Manager 7031 无 Windows Search 服务意外地终止,这种情况已经出现了 1 次。以下的修正操作将在 30000 毫秒内运行: 重新启动服务。 错误 2025/11/23 14:43:13 Service Control Manager 7023 无 "Windows Search 服务因下列错误而停止: 指定的登录会话不存在。可能已被终止。" 警告 2025/11/23 14:43:13 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 NT AUTHORITY\LOCAL SERVICE SID (S-1-5-19)授予针对 CLSID 为 {6B3B8D23-FA8D-40B9-8DBD-B950333E2C52} 、APPID 为 {4839DDB7-58C2-48F5-8283-E1D1807D0D7D} 的 COM 服务器应用程序的 本地 激活 权限。此安全权限可以使用组件服务管理工具进行修改。" 信息 2025/11/23 14:43:13 Microsoft-Windows-Hyper-V-VmSwitch 233 无 "操作 ""Delete"" 在 nic C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (友好名称: Default Switch)、实例 Id {7720be86-e9ed-4e80-8674-4b0699fb6e49} 上成功。 " 警告 2025/11/23 14:43:13 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 NT AUTHORITY\LOCAL SERVICE SID (S-1-5-19)授予针对 CLSID 为 {6B3B8D23-FA8D-40B9-8DBD-B950333E2C52} 、APPID 为 {4839DDB7-58C2-48F5-8283-E1D1807D0D7D} 的 COM 服务器应用程序的 本地 激活 权限。此安全权限可以使用组件服务管理工具进行修改。" 信息 2025/11/23 14:43:13 Microsoft-Windows-UserModePowerService 12 (10) 进程 C:\Windows\System32\DriverStore\FileRepository\u0420894.inf_amd64_d6bf96e8f911532d\B420955\atieclxx.exe (进程 ID: 4412)将策略方案从 {381b4222-f694-41f0-9685-ff5bb260df2e} 重置为 {381b4222-f694-41f0-9685-ff5bb260df2e} 信息 2025/11/23 14:43:13 Microsoft-Windows-WLAN-AutoConfig 10001 无 "已成功启动 WLAN 扩展模块。 模块路径: C:\Windows\System32\DriverStore\FileRepository\netwtw6e.inf_amd64_ee761166daec7794\IntelIHVRouter14.dll " 信息 2025/11/23 14:43:13 Microsoft-Windows-WLAN-AutoConfig 4000 无 "已成功启动 WLAN 自动配置服务。 " 信息 2025/11/23 14:43:13 Microsoft-Windows-IsolatedUserMode 1 无 Secure Trustlet \??\C:\Windows\System32\NgcIso.exe Id 6 and Pid 9120 started with status STATUS_SUCCESS. 信息 2025/11/23 14:43:13 Microsoft-Windows-IsolatedUserMode 5 无 Secure Trustlet NULL Id 0 and Pid 0 started with status STATUS_SUCCESS. 信息 2025/11/23 14:43:13 TPM 18 无 此事件会触发受信任的平台模块(TPM)预配/状态检查运行。 信息 2025/11/23 14:43:13 Service Control Manager 7026 无 "以下引导启动或系统启动驱动程序未加载: XLGuard" 信息 2025/11/23 14:43:12 Microsoft-Windows-HttpService 113 HTTP Configuration Property Trace Task 尝试将 URL (http://127.0.0.1:28385:127.0.0.1/intel/)添加到 URL 组(0xFE00000E20000001)。状态: 0x0。用户 SYSTEM 0x1634可执行文件路径\Device\HarddiskVolume3\Program Files (x86)\Intel\Driver and Support Assistant\x86\DSAService.exe进程 ID 信息 2025/11/23 14:43:12 Microsoft-Windows-HttpService 111 HTTP Configuration Property Trace Task 创建 URL 组0xFE00000E20000001。状态0x0。进程 ID 0x1634可执行文件路径\Device\HarddiskVolume3\Program Files (x86)\Intel\Driver and Support Assistant\x86\DSAService.exe,用户 SYSTEM 信息 2025/11/23 14:43:12 Microsoft-Windows-HttpService 113 HTTP Configuration Property Trace Task 尝试将 URL (http://127.0.0.1:28390:127.0.0.1/)添加到 URL 组(0xFE00000620000001)。状态: 0x0。用户 SYSTEM 0x1634可执行文件路径\Device\HarddiskVolume3\Program Files (x86)\Intel\Driver and Support Assistant\x86\DSAService.exe进程 ID 信息 2025/11/23 14:43:12 Microsoft-Windows-HttpService 111 HTTP Configuration Property Trace Task 创建 URL 组0xFE00000620000001。状态0x0。进程 ID 0x1634可执行文件路径\Device\HarddiskVolume3\Program Files (x86)\Intel\Driver and Support Assistant\x86\DSAService.exe,用户 SYSTEM 信息 2025/11/23 14:43:12 Microsoft-Windows-Winlogon 7001 (1101) 客户体验改善计划的用户登录通知 信息 2025/11/23 14:43:12 AmdAfdSvc 258 无 AmdAfdSvc State Change Occured 信息 2025/11/23 14:43:12 AmdAfdSvc 258 无 AmdAfdSvc State Change Occured 信息 2025/11/23 14:43:11 Microsoft-Windows-Hyper-V-VmSwitch 62 无 已成功删除交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (友好名称: Default Switch)。 信息 2025/11/23 14:43:11 Microsoft-Windows-Hyper-V-VmSwitch 233 无 "操作 ""Delete"" 在 nic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (友好名称: Default Switch)、实例 Id {00000000-0000-0000-0000-000000000000} 上成功。 " 信息 2025/11/23 14:43:11 Microsoft-Windows-Hyper-V-VmSwitch 71 无 端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 的删除完成(易记名称: Default Switch)。 信息 2025/11/23 14:43:11 Microsoft-Windows-Hyper-V-VmSwitch 71 无 端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 的删除完成(易记名称: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444)。 信息 2025/11/23 14:43:11 Microsoft-Windows-Hyper-V-VmSwitch 69 无 端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (易记名称: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444)已成功删除–交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)。 信息 2025/11/23 14:43:11 Microsoft-Windows-Hyper-V-VmSwitch 234 无 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 successfully disconnected from port C08CB7B8-9B3C-408E-8E30-5E16A3AEB445. 信息 2025/11/23 14:43:11 Microsoft-Windows-Hyper-V-VmSwitch 69 无 端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)已成功删除–交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)。 信息 2025/11/23 14:43:11 Microsoft-Windows-Hyper-V-VmSwitch 234 无 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 successfully disconnected from port C08CB7B8-9B3C-408E-8E30-5E16A3AEB444. 信息 2025/11/23 14:43:11 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL https://+:443/sra_{BA195980-CD49-458b-9E23-C84EE0ADCD75}/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/23 14:43:11 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:10243/WMPNSSv4/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/23 14:43:11 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL https://+:10245/WMPNSSv4/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/23 14:43:11 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:10247/apps/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/23 14:43:11 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:10246/MDEServer/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/23 14:43:11 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:80/116B50EB-ECE2-41ac-8429-9F9E963361B7/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/23 14:43:11 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL https://+:443/C574AC30-5794-4AEE-B1BB-6651C5315029/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/23 14:43:11 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:80/0131501b-d67f-491b-9a40-c4bf27bcb4d4/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/23 14:43:11 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:3387/rdp/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/23 14:43:11 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL https://+:3392/rdp/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/23 14:43:11 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:5985/wsman/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/23 14:43:11 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:47001/wsman/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/23 14:43:11 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL https://+:5986/wsman/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/23 14:43:11 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://*:2869/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/23 14:43:11 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL https://*:5358/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/23 14:43:11 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:80/Temporary_Listen_Addresses/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/23 14:43:11 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://*:5357/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/23 14:43:11 Microsoft-Windows-TPM-WMI 1038 无 "预证明运行状况检查确认设备应通过证明。 有关所做检查的详细信息,请参阅 C:\Windows\Logs\MeasuredBoot\0000000091-0000000000.json。" 信息 2025/11/23 14:43:11 Microsoft-Windows-TPM-WMI 1041 无 "预证明运行状况检查详细信息: {""Version"":1,""HealthStatus"":""Attestable"",""Required"":[{""Field"":""TpmPresent"",""Value"":true,""DesiredValue"":true},{""Field"":""TpmMeetsMinimumVersion"",""Value"":true,""DesiredValue"":true},{""Field"":""TpmIsResponsive"",""Value"":true,""DesiredValue"":true},{""Field"":""EkCertIsAvailable"",""Value"":true,""DesiredValue"":true},{""Field"":""TcgLogFound"",""Value"":true,""DesiredValue"":true}],""Expected"":[{""Field"":""PcrsMatchTcgLog"",""Value"":true,""DesiredValue"":true}],""Informational"":[{""Field"":""SecureBootEnabled"",""ValueFromComputer"":true,""ValueFromTcgLog"":true,""DesiredValue"":true,""TcgValueIsVerifiable"":true},{""Field"":""VirtualSecureMemory"",""ValueFromComputer"":false,""ValueFromTcgLog"":false,""DesiredValue"":true,""TcgValueIsVerifiable"":true},{""Field"":""SecureCorePCCompliant"",""ValueFromComputer"":false,""ValueFromTcgLog"":false,""DesiredValue"":true,""TcgValueIsVerifiable"":true}{""Field"":""BootTcgLogFoundInFileSystem"",""Value"":true,""DesiredValue"":true},{""Field"":""CurrentTcgLogFoundInFileSystem"",""Value"":true,""DesiredValue"":true}]}" 信息 2025/11/23 14:43:11 Win32k 267 无 触摸/触摸板硬件质量保证验证已成功。 信息 2025/11/23 14:43:11 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“bindflt”(10.0,‎2055‎-‎05‎-‎15T05:17:06.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/23 14:43:11 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“storqosflt”(10.0,‎2021‎-‎03‎-‎19T18:47:34.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/23 14:43:11 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“UnionFS”(10.0,‎2047‎-‎02‎-‎21T19:01:20.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/23 14:43:11 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“CldFlt”(10.0,‎2029‎-‎01‎-‎27T12:44:20.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/23 14:43:11 Microsoft-Windows-FilterManager 1 无 文件系统筛选器“CldFlt”(版本 10.0,‎2029‎-‎01‎-‎27T12:44:20.000000000Z)已成功卸载。 信息 2025/11/23 14:43:11 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“CldFlt”(10.0,‎2029‎-‎01‎-‎27T12:44:20.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/23 14:43:11 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“wcifs”(10.0,‎2099‎-‎02‎-‎09T21:05:05.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/23 14:43:11 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“luafv”(10.0,‎2092‎-‎04‎-‎06T06:51:15.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/23 14:43:11 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“bfs”(10.0,‎1984‎-‎12‎-‎31T18:08:23.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/23 14:43:11 Microsoft-Windows-DHCPv6-Client 51046 Service State Event DHCPv6 客户端服务已启动 信息 2025/11/23 14:43:11 Microsoft-Windows-Dhcp-Client 50036 服务状态事件 DHCPv4 客户端服务已启动 信息 2025/11/23 14:43:11 Microsoft-Windows-Dhcp-Client 50103 服务状态事件 已针对关闭通知注册 DHCPv4 客户端 信息 2025/11/23 14:43:11 Microsoft-Windows-Dhcp-Client 50036 服务状态事件 DHCPv4 客户端服务已启动 信息 2025/11/23 14:43:11 Microsoft-Windows-Directory-Services-SAM 16983 无 "安全帐户管理器现在将记录负责调用旧密码更改或设置 RPC 方法的远程客户端的定期摘要事件。 有关详细信息,请参阅 https://go.microsoft.com/fwlink/?linkid=2150956。 " 信息 2025/11/23 14:43:11 Microsoft-Windows-Directory-Services-SAM 16977 无 "使用以下最小密码长度的相关设置配置域。 MinimumPasswordLength: 0 RelaxMinimumPasswordLengthLimits: 0 MinimumPasswordLengthAudit: -1 有关详细信息,请访问 https://go.microsoft.com/fwlink/?LinkId=2097191。 " 信息 2025/11/23 14:43:11 Microsoft-Windows-Directory-Services-SAM 16962 无 "对 SAM 数据库进行远程调用时,受到默认安全描述符的限制: O:SYG:SYD:(A;;RC;;;BA)。 有关详细信息,请参阅 http://go.microsoft.com/fwlink/?LinkId=787651。" 信息 2025/11/23 14:43:11 Microsoft-Windows-IsolatedUserMode 5 无 Secure Trustlet NULL Id 0 and Pid 0 started with status STATUS_SUCCESS. 信息 2025/11/23 14:43:11 LsaSrv 6156 无 "Credential Guard 自动启用状态。基于虚拟化的安全的 Hardware 要求: 1 Domain Joined: 0 Azure AD Joined: 0 Licensed for Credential Guard: 0 Domain Controller: 0" 信息 2025/11/23 14:43:11 Microsoft-Windows-Wininit 12 无 LSASS.exe 已作为级别为 4 的受保护进程启动。 信息 2025/11/23 14:43:11 Microsoft-Windows-Wininit 18 无 VBS 密钥隔离已启动,并将保护 VSM 隔离的密钥。 信息 2025/11/23 14:43:11 Microsoft-Windows-IsolatedUserMode 1 无 Secure Trustlet \??\C:\Windows\system32\lsaiso.exe Id 1 and Pid 1656 started with status STATUS_SUCCESS. 信息 2025/11/23 14:43:11 Microsoft-Windows-IsolatedUserMode 5 无 Secure Trustlet NULL Id 0 and Pid 0 started with status STATUS_SUCCESS. 信息 2025/11/23 14:43:11 Microsoft-Windows-Wininit 14 无 "Credential Guard 配置: 注册表配置: 0x0 测试配置: 0 自动启用: 0" 信息 2025/11/23 14:43:10 Microsoft-Windows-Wininit 23 无 "启动应用反回滚: 初始化已完成,状态为: HRESULT: 操作成功完成。 需要新计时器: false 等待系统更新完成的新计时器: false 以前的闩锁计时器存在,但被注册表禁用: false " 信息 2025/11/23 14:43:10 Microsoft-Windows-Wininit 25 无 "启动应用防回退: 上一个计时器已恢复,状态为: HRESULT: 操作成功完成。 以前的计时器存在: true 开始时间: ‎2025‎-‎10‎-‎10T10:14:54.769904600Z 宽限期: 51840000000000 尝试的恢复强制执行成功: false " 信息 2025/11/23 14:43:10 Microsoft-Windows-Wininit 24 无 "启动应用反回滚: 计时器启动已完成,状态为: Win32Error: 0 开始时间: ‎2025‎-‎10‎-‎10T10:14:54.769904600Z 宽限期: 51840000000000 截止时间: ‎2025‎-‎12‎-‎09T10:14:54.769904600Z " 信息 2025/11/23 14:43:10 Microsoft-Windows-Wininit 19 无 "基于虚拟化的安全性新计时器创建状态 HRESULT: 操作成功完成。 需要新的闩锁计时器: false 等待系统更新完成的新闩锁计时器: false 现有闩锁计时器存在,但注册表已禁用: false 策略文件存在: false " 信息 2025/11/23 14:43:10 Netwtw14 7018 无 "无法找到来自源 Netwtw14 的事件 ID 7018 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/23 14:43:10 Netwtw14 7017 无 "无法找到来自源 Netwtw14 的事件 ID 7017 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \Device\NDMP3 Intel(R) Wi-Fi 6E AX210 160MHz 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/23 14:43:09 BTHUSB 18 无 Windows 无法在本地适配器上存储蓝牙身份验证代码(链接密钥)。启动时,蓝牙键盘可能无法在系统 BIOS 中工作。 信息 2025/11/23 14:43:07 Microsoft-Windows-Kernel-General 24 (11) 已刷新时区信息,退出原因为 0。当前时区偏差为 -480。 信息 2025/11/23 14:43:07 Microsoft-Windows-Ntfs 98 无 卷 \\?\Volume{cc3e7b69-dd81-4e77-8097-5a76e9ae2fa7} (\Device\HarddiskVolume4) 运行状况良好。无需执行任何操作。 信息 2025/11/23 14:43:07 Netwtw14 7010 无 "无法找到来自源 Netwtw14 的事件 ID 7010 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \Device\NDMP3 Intel(R) Wi-Fi 6E AX210 160MHz 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/23 14:43:07 Netwtw14 7005 无 "无法找到来自源 Netwtw14 的事件 ID 7005 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \Device\NDMP3 Intel(R) Wi-Fi 6E AX210 160MHz 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/23 14:43:07 Netwtw14 7027 无 "无法找到来自源 Netwtw14 的事件 ID 7027 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \Device\NDMP3 Intel(R) Wi-Fi 6E AX210 160MHz 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/23 14:43:07 Microsoft-Windows-Kernel-Power 521 (220) 可用电池计数变化。 信息 2025/11/23 14:43:07 Microsoft-Windows-Kernel-Power 521 (220) 可用电池计数变化。 信息 2025/11/23 14:43:07 Netwtw14 7029 无 "无法找到来自源 Netwtw14 的事件 ID 7029 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \Device\NDMP3 Intel(R) Wi-Fi 6E AX210 160MHz 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/23 14:43:07 Netwtw14 7036 无 \Device\NDMP3 服务处于 Intel(R) Wi-Fi 6E AX210 160MHz 状态。 信息 2025/11/23 14:43:07 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 15 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 151 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/23 14:43:06 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 14 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 151 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/23 14:43:06 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 13 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 164 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/23 14:43:06 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 12 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 164 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/23 14:43:06 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 11 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 143 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/23 14:43:06 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 10 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 143 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/23 14:43:06 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 9 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 168 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/23 14:43:06 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 8 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 168 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/23 14:43:06 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 7 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 147 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/23 14:43:06 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 6 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 147 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/23 14:43:06 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 5 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 160 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/23 14:43:06 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 4 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 160 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/23 14:43:06 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 3 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 156 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/23 14:43:06 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 2 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 156 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/23 14:43:06 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 1 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 168 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/23 14:43:06 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 0 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 168 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/23 14:43:04 Microsoft-Windows-Ntfs 98 无 卷 E: (\Device\HarddiskVolume6) 运行状况良好。无需执行任何操作。 信息 2025/11/23 14:43:04 Microsoft-Windows-Ntfs 98 无 卷 D: (\Device\HarddiskVolume5) 运行状况良好。无需执行任何操作。 信息 2025/11/23 14:43:04 Microsoft-Windows-Hyper-V-VmSwitch 5 (1003) Miniport NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Default Switch) successfully enabled 信息 2025/11/23 14:43:04 Microsoft-Windows-Hyper-V-VmSwitch 232 无 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Default Switch) successfully connected to port C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444) on switch C08CB7B8-9B3C-408E-8E30-5E16A3AEB444(Friendly Name: Default Switch). 信息 2025/11/23 14:43:04 Microsoft-Windows-Hyper-V-VmSwitch 7 (1004) Miniport NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Default Switch) successfully initialized. 信息 2025/11/23 14:43:04 Microsoft-Windows-Hyper-V-VmSwitch 291 无 已为 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 修改 RSC 卸载(友好名称: Default Switch)以前的 IPv4: 已禁用,当前 IPv4: 已禁用,以前的 IPv6: 已禁用,当前 IPv6: 已禁用。原因: NIC 启动 信息 2025/11/23 14:43:04 Microsoft-Windows-Hyper-V-VmSwitch 233 无 "操作 ""Create"" 在 nic C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (友好名称: Default Switch)、实例 Id {00000000-0000-0000-0000-000000000000} 上成功。 " 信息 2025/11/23 14:43:04 Microsoft-Windows-Hyper-V-VmSwitch 291 无 已为 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 修改 RSC 卸载(友好名称: Default Switch)以前的 IPv4: 已禁用,当前 IPv4: 已禁用,以前的 IPv6: 已禁用,当前 IPv6: 已禁用。原因: NIC 创建 信息 2025/11/23 14:43:04 Microsoft-Windows-Hyper-V-VmSwitch 264 无 已在交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)上成功创建内部或外部端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (易记名称: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444)。 信息 2025/11/23 14:43:04 Microsoft-Windows-Hyper-V-VmSwitch 292 无 已为端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 修改 RSC 卸载(友好名称: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444)上一个: 已禁用,当前: 已启用。原因: 端口创建 信息 2025/11/23 14:43:04 Microsoft-Windows-Hyper-V-VmSwitch 9 (1005) Switch C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (Friendly Name: Default Switch) successfully initialized. 信息 2025/11/23 14:43:04 Microsoft-Windows-Hyper-V-VmSwitch 232 无 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (Friendly Name: Default Switch) successfully connected to port C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (Friendly Name: Default Switch) on switch C08CB7B8-9B3C-408E-8E30-5E16A3AEB444(Friendly Name: Default Switch). 信息 2025/11/23 14:43:04 Microsoft-Windows-Hyper-V-VmSwitch 233 无 "操作 ""Create"" 在 nic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (友好名称: Default Switch)、实例 Id {00000000-0000-0000-0000-000000000000} 上成功。 " 信息 2025/11/23 14:43:04 Microsoft-Windows-Hyper-V-VmSwitch 291 无 已为 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 修改 RSC 卸载(友好名称: Default Switch)以前的 IPv4: 已禁用,当前 IPv4: 已禁用,以前的 IPv6: 已禁用,当前 IPv6: 已禁用。原因: NIC 创建 信息 2025/11/23 14:43:04 Microsoft-Windows-Hyper-V-VmSwitch 67 无 已在交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)上成功创建端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)。 信息 2025/11/23 14:43:04 Microsoft-Windows-Hyper-V-VmSwitch 292 无 已为端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 修改 RSC 卸载(友好名称: Default Switch)上一个: 已禁用,当前: 已启用。原因: 端口创建 信息 2025/11/23 14:43:04 Microsoft-Windows-Hyper-V-VmSwitch 277 无 vmswitch.sys 版本 26100.amd64.ge_release_svc_prod1,调试 false,正式 true,1 1 信息 2025/11/23 14:43:04 Microsoft-Windows-Kernel-Power 125 (86) "已枚举高级配置和电源接口热区域 \_TZ.TZ01。 _PSV = 0K _TC1 = 1 _TC2 = 2 _TSP = 2000ms _AC0 = 0K _AC1 = 0K _AC2 = 0K _AC3 = 0K _AC4 = 0K _AC5 = 0K _AC6 = 0K _AC7 = 0K _AC8 = 0K _AC9 = 0K _CRT = 398K _HOT = 0K 最低限制 = 0 _CR3 = 0K" 信息 2025/11/23 14:43:04 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“npsvctrig”(10.0,‎1978‎-‎05‎-‎14T17:13:30.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/23 14:43:04 Application Popup 26 无 "无法找到来自源 Application Popup 的事件 ID 26 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \SystemRoot\system32\drivers\XLGuard.sys failed to load 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/23 14:43:04 VfpExt 7036 无 服务处于 Driver load complete 状态。 信息 2025/11/23 14:43:04 VfpExt 7036 无 服务处于 Driver load start 状态。 信息 2025/11/23 14:43:03 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“sysdiag”(0.0,‎2025‎-‎10‎-‎24T14:03:24.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/23 14:43:03 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“UCPD”(10.0,‎1998‎-‎05‎-‎25T22:40:41.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/23 14:43:03 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“FileCrypt”(10.0,‎2075‎-‎09‎-‎01T06:07:07.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/23 14:43:03 Microsoft-Windows-Ntfs 98 无 卷 C: (\Device\HarddiskVolume3) 运行状况良好。无需执行任何操作。 信息 2025/11/23 14:43:02 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“Wof”(10.0,‎2089‎-‎07‎-‎15T10:58:05.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/23 14:43:02 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“FileInfo”(10.0,‎2093‎-‎04‎-‎02T09:29:43.000000000Z)已成功加载并注册到筛选器管理器。 警告 2025/11/23 14:43:02 ACPI 15 无 : 当无请求时,嵌入式控制器(EC)返回数据。BIOS 可能试图在没有与操作系统同步的情况下访问 EC。此数据将被忽略。不需要执行进一步操作;但是,请与你的计算机制造商联系,获取升级的 BIOS。 信息 2025/11/23 14:43:01 Microsoft-Windows-HAL 16 无 已初始化 IOMMU 错误报告。 信息 2025/11/23 14:43:01 Microsoft-Windows-Kernel-General 20 (6) "闰秒配置已更新。 原因: Leap second data initialized from registry during boot 已启用闰秒: true 新闰秒计数: 0 旧闰秒计数: 0" 信息 2025/11/23 14:43:01 Microsoft-Windows-Kernel-Boot 30 (21) 固件报告了启动指标。 信息 2025/11/23 14:43:01 Microsoft-Windows-IsolatedUserMode 3 无 Secure Kernel started with status STATUS_SUCCESS and flags HvciEnabled,HvciStrictMode. 信息 2025/11/23 14:43:01 Microsoft-Windows-Hyper-V-Hypervisor 165 无 "虚拟机监控程序已配置 CVE-2019-11091 的缓解措施, 虚拟机的 CVE-2018-12126、CVE-2018-12127、CVE-2018-12130。 处理器不受影响: false 处理器系列不受影响: false 处理器支持微层次结构缓冲区刷新: false 需要缓冲区刷新: false " 信息 2025/11/23 14:43:01 Microsoft-Windows-Hyper-V-Hypervisor 156 无 "虚拟机监控程序为虚拟机配置了 CVE-2018-3646 缓解措施。 处理器不受影响: false 处理器系列不受影响: false 处理器支持缓存刷新: false HyperThreading 已启用: true 父虚拟机监控程序应用缓解措施: false 已启用 bcdedit: false 缓解措施禁用的缓解措施: true 需要刷新缓存: false " 信息 2025/11/23 14:43:01 Microsoft-Windows-Hyper-V-Hypervisor 129 无 "虚拟机监控程序已初始化 I/O 重新映射。 存在硬件: true 已启用的硬件: true 策略: 0x0 已启用的功能: 0x34A 内部信息: 0x0 问题: 0x0 其他信息: 0x0" 信息 2025/11/23 14:43:01 Microsoft-Windows-Hyper-V-Hypervisor 2 无 虚拟机监控程序计划程序类型为 0x4。 信息 2025/11/23 14:43:01 Microsoft-Windows-Hyper-V-Hypervisor 1 无 虚拟机监控程序已成功启动。 信息 2025/11/23 14:43:01 Microsoft-Windows-Kernel-Boot 27 (33) 引导类型为 0x0。 信息 2025/11/23 14:43:01 Microsoft-Windows-Kernel-Boot 25 (32) 引导菜单策略为 0x1。 信息 2025/11/23 14:43:01 Microsoft-Windows-Kernel-Boot 238 (101) EFI 时区偏移: 2047。夏令时标志: 0。固件时间: ‎2025‎-‎11‎-‎23T14:43:00.000000000Z。 信息 2025/11/23 14:43:01 Microsoft-Windows-Kernel-Boot 247 (99) 无法加载 Pluton-Windows 固件。StatusCode: STATUS_SUCCESS,Reason: Failed to apply firmware. 信息 2025/11/23 14:43:01 Microsoft-Windows-Kernel-Boot 20 (31) 上一次关机的成功状态为“true”。上一次引导的成功状态为“true”。 信息 2025/11/23 14:43:01 Microsoft-Windows-Kernel-Boot 32 (58) bootmgr 花费了 0 毫秒等待用户输入。 信息 2025/11/23 14:43:01 Microsoft-Windows-Kernel-Boot 18 (57) 此系统有 0x1 个引导选项。 信息 2025/11/23 14:43:01 Microsoft-Windows-Kernel-Boot 153 (62) 基于虚拟化的安全性(策略: VBS Enabled,VSM Required,Hvci,Boot Chain Signer Soft Enforced)是 enabled due to VBS registry configuration。 信息 2025/11/23 14:43:01 Microsoft-Windows-Kernel-General 25 (12) "系统时间已初始化为 ‎2025‎-‎11‎-‎23T06:43:01.500000000Z. 加载器时间: ‎2025‎-‎11‎-‎23T06:43:00.000000000Z 内部启动标志: 0x2 HAL RTC 错误代码: 0x0 RTC 时间为 UTC: false 软启动: false 成功: true 阶段: 0" 信息 2025/11/23 14:43:01 Microsoft-Windows-Kernel-General 12 (1) 操作系统已在系统时间 ‎2025‎-‎11‎-‎23T06:43:01.500000000Z 启动。 信息 2025/11/23 1:36:10 Microsoft-Windows-Kernel-General 13 (2) 操作系统将在系统时间 ‎2025‎-‎11‎-‎22T17:36:10.491860200Z 关闭。 信息 2025/11/23 1:36:10 Microsoft-Windows-Kernel-Power 577 (280) 系统已准备好从 Active 启动的系统。 信息 2025/11/23 1:36:08 Microsoft-Windows-Kernel-Power 109 (103) "内核电源管理器已启动关闭转换。 Action: Power Action Shutdown Off 事件代码: 0x0 原因: Kernel API" 信息 2025/11/23 1:36:04 Microsoft-Windows-WLAN-AutoConfig 4001 无 "已成功停止 WLAN 自动配置服务。 " 警告 2025/11/23 1:36:04 Microsoft-Windows-WLAN-AutoConfig 10002 无 "WLAN 扩展模块已停止。 模块路径: C:\Windows\System32\DriverStore\FileRepository\netwtw6e.inf_amd64_ee761166daec7794\IntelIHVRouter14.dll " 信息 2025/11/23 14:43:11 EventLog 6013 无 系统启动时间为 10 秒。 信息 2025/11/23 14:43:11 EventLog 6005 无 事件日志服务已启动。 信息 2025/11/23 14:43:11 EventLog 6009 无 Microsoft (R) Windows (R) 10.00. 26200 Multiprocessor Free。 信息 2025/11/23 1:36:03 Microsoft-Windows-Dhcp-Client 50037 服务状态事件 DHCPv4 客户端服务已停止。关机标记值为 1 信息 2025/11/23 1:36:03 Microsoft-Windows-Dhcp-Client 50106 服务状态事件 DHCPv4 正在等待 DHCPv6 服务停止 信息 2025/11/23 1:36:03 Microsoft-Windows-DHCPv6-Client 51057 Service State Event DHCPv6 客户端服务停止操作即将完成。DHCP 上下文引用计数为 1 信息 2025/11/23 1:36:03 Microsoft-Windows-DHCPv6-Client 51057 Service State Event DHCPv6 客户端服务停止操作即将完成。DHCP 上下文引用计数为 1 信息 2025/11/23 1:36:03 Microsoft-Windows-DHCPv6-Client 51047 Service State Event DHCPv6 客户端服务已停止。关闭标记值为 1 信息 2025/11/23 1:36:03 Microsoft-Windows-Dhcp-Client 50105 服务状态事件 DHCPv4 客户端 ProcessDHCPRequestForever 收到 TERMINATE_EVENT 信息 2025/11/23 1:36:03 Microsoft-Windows-Dhcp-Client 50104 服务状态事件 DHCPv4 客户端收到关闭通知 信息 2025/11/23 1:36:03 EventLog 6006 无 事件日志服务已停止。 信息 2025/11/23 1:36:03 AmdAfdSvc 258 无 AmdAfdSvc State Change Occured 信息 2025/11/23 1:36:01 Microsoft-Windows-IsolatedUserMode 2 无 Secure Trustlet Id 6 and Pid 1776 stopped with status STATUS_SUCCESS. 信息 2025/11/23 1:36:00 Microsoft-Windows-Winlogon 7002 (1102) 客户体验改善计划的用户注销通知 信息 2025/11/23 1:35:58 Microsoft-Windows-IsolatedUserMode 2 无 Secure Trustlet Id 0 and Pid 0 stopped with status STATUS_SUCCESS. 信息 2025/11/23 1:35:57 User32 1074 无 "进程 C:\Windows\SystemApps\Microsoft.Windows.StartMenuExperienceHost_cw5n1h2txyewy\StartMenuExperienceHost.exe (BEYOND) 由于以下原因已代表用户 Beyond\19896 启动计算机 BEYOND 的 关闭电源: 其他(计划外) 原因代码: 0x0 关机类型: 关闭电源 注释: " 信息 2025/11/23 1:35:55 Microsoft-Windows-IsolatedUserMode 5 无 Secure Trustlet NULL Id 0 and Pid 0 started with status STATUS_SUCCESS. 信息 2025/11/23 1:35:55 Microsoft-Windows-IsolatedUserMode 2 无 Secure Trustlet Id 0 and Pid 0 stopped with status STATUS_SUCCESS. 错误 2025/11/23 0:38:24 Microsoft-Windows-TPM-WMI 1801 无 "Secure Boot CA/keys need to be updated. This device signature information is included here. DeviceAttributes: BaseBoardManufacturer:MECHREVO;FirmwareManufacturer:INSYDE Corp.;FirmwareVersion:MRID6_23_P_V35;OEMModelNumber:Jiaolong Series MRID6;OEMModelBaseBoard:MRID6-23;OEMModelSystemFamily:DragonRange;OEMManufacturerName:MECHREVO;OEMModelSKU:0001;OSArchitecture:amd64; BucketId: 09133d905f300f059331640a7c48bba9380239f86909909078977d62b2696848 BucketConfidenceLevel: UpdateType: 0 HResult: 操作成功完成。" 警告 2025/11/23 0:36:32 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 Beyond\19896 SID (S-1-5-21-3459678233-1199692015-243566367-1001)授予针对 CLSID 为 {2593F8B9-4EAF-457C-B68A-50F6B8EA6B54} 、APPID 为 {15C20B67-12E7-4BB6-92BB-7AFF07997402} 的 COM 服务器应用程序的 本地 激活 权限。此安全权限可以使用组件服务管理工具进行修改。" 警告 2025/11/23 0:36:23 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 Beyond\19896 SID (S-1-5-21-3459678233-1199692015-243566367-1001)授予针对 CLSID 为 {2593F8B9-4EAF-457C-B68A-50F6B8EA6B54} 、APPID 为 {15C20B67-12E7-4BB6-92BB-7AFF07997402} 的 COM 服务器应用程序的 本地 激活 权限。此安全权限可以使用组件服务管理工具进行修改。" 信息 2025/11/23 0:36:06 Service Control Manager 7040 无 Background Intelligent Transfer Service 服务的启动类型从 自动启动 更改为 按需启动。 警告 2025/11/23 0:35:28 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 NT AUTHORITY\SYSTEM SID (S-1-5-18)授予针对 CLSID 为 Windows.SecurityCenter.SecurityAppBroker 、APPID 为 不可用 的 COM 服务器应用程序的 本地 启动 权限。此安全权限可以使用组件服务管理工具进行修改。" 警告 2025/11/23 0:35:28 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 NT AUTHORITY\SYSTEM SID (S-1-5-18)授予针对 CLSID 为 Windows.SecurityCenter.WscBrokerManager 、APPID 为 不可用 的 COM 服务器应用程序的 本地 启动 权限。此安全权限可以使用组件服务管理工具进行修改。" 信息 2025/11/23 0:35:14 Microsoft-Windows-Kernel-General 16 无 已经清除配置单元 \??\C:\Users\19896\AppData\Local\Packages\Microsoft.DesktopAppInstaller_8wekyb3d8bbwe\Settings\settings.dat 中的访问历史记录,更新 2 个项并创建 1 个已修改的页面。 警告 2025/11/23 0:34:53 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 Beyond\19896 SID (S-1-5-21-3459678233-1199692015-243566367-1001)授予针对 CLSID 为 {2593F8B9-4EAF-457C-B68A-50F6B8EA6B54} 、APPID 为 {15C20B67-12E7-4BB6-92BB-7AFF07997402} 的 COM 服务器应用程序的 本地 激活 权限。此安全权限可以使用组件服务管理工具进行修改。" 信息 2025/11/23 0:34:44 Microsoft-Windows-IsolatedUserMode 5 无 Secure Trustlet NULL Id 0 and Pid 0 started with status STATUS_SUCCESS. 警告 2025/11/23 0:34:10 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 Beyond\19896 SID (S-1-5-21-3459678233-1199692015-243566367-1001)授予针对 CLSID 为 Windows.SecurityCenter.WscCloudBackupProvider 、APPID 为 不可用 的 COM 服务器应用程序的 本地 启动 权限。此安全权限可以使用组件服务管理工具进行修改。" 警告 2025/11/23 0:34:10 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 Beyond\19896 SID (S-1-5-21-3459678233-1199692015-243566367-1001)授予针对 CLSID 为 Windows.SecurityCenter.WscCloudBackupProvider 、APPID 为 不可用 的 COM 服务器应用程序的 本地 启动 权限。此安全权限可以使用组件服务管理工具进行修改。" 警告 2025/11/23 0:34:08 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 Beyond\19896 SID (S-1-5-21-3459678233-1199692015-243566367-1001)授予针对 CLSID 为 Windows.SecurityCenter.WscCloudBackupProvider 、APPID 为 不可用 的 COM 服务器应用程序的 本地 启动 权限。此安全权限可以使用组件服务管理工具进行修改。" 警告 2025/11/23 0:34:02 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 Beyond\19896 SID (S-1-5-21-3459678233-1199692015-243566367-1001)授予针对 CLSID 为 Windows.SecurityCenter.WscCloudBackupProvider 、APPID 为 不可用 的 COM 服务器应用程序的 本地 启动 权限。此安全权限可以使用组件服务管理工具进行修改。" 信息 2025/11/23 0:33:32 Microsoft-Windows-Hyper-V-VmSwitch 232 无 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Default Switch) successfully connected to port C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444) on switch C08CB7B8-9B3C-408E-8E30-5E16A3AEB444(Friendly Name: Default Switch). 信息 2025/11/23 0:33:32 Microsoft-Windows-Hyper-V-VmSwitch 7 (1004) Miniport NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Default Switch) successfully initialized. 信息 2025/11/23 0:33:32 Microsoft-Windows-Hyper-V-VmSwitch 291 无 已为 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 修改 RSC 卸载(友好名称: Default Switch)以前的 IPv4: 已禁用,当前 IPv4: 已禁用,以前的 IPv6: 已禁用,当前 IPv6: 已禁用。原因: NIC 启动 信息 2025/11/23 0:33:32 Microsoft-Windows-Hyper-V-VmSwitch 233 无 "操作 ""Create"" 在 nic C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (友好名称: Default Switch)、实例 Id {00000000-0000-0000-0000-000000000000} 上成功。 " 信息 2025/11/23 0:33:32 Microsoft-Windows-Hyper-V-VmSwitch 291 无 已为 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 修改 RSC 卸载(友好名称: Default Switch)以前的 IPv4: 已禁用,当前 IPv4: 已禁用,以前的 IPv6: 已禁用,当前 IPv6: 已禁用。原因: NIC 创建 信息 2025/11/23 0:33:29 Microsoft-Windows-Hyper-V-VmSwitch 264 无 已在交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)上成功创建内部或外部端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (易记名称: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444)。 信息 2025/11/23 0:33:29 Microsoft-Windows-Hyper-V-VmSwitch 292 无 已为端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 修改 RSC 卸载(友好名称: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444)上一个: 已禁用,当前: 已启用。原因: 端口创建 信息 2025/11/23 0:33:29 Microsoft-Windows-Hyper-V-VmSwitch 9 (1005) Switch C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (Friendly Name: Default Switch) successfully initialized. 信息 2025/11/23 0:33:29 Microsoft-Windows-Hyper-V-VmSwitch 232 无 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (Friendly Name: Default Switch) successfully connected to port C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (Friendly Name: Default Switch) on switch C08CB7B8-9B3C-408E-8E30-5E16A3AEB444(Friendly Name: Default Switch). 信息 2025/11/23 0:33:29 Microsoft-Windows-Hyper-V-VmSwitch 233 无 "操作 ""Create"" 在 nic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (友好名称: Default Switch)、实例 Id {00000000-0000-0000-0000-000000000000} 上成功。 " 信息 2025/11/23 0:33:29 Microsoft-Windows-Hyper-V-VmSwitch 291 无 已为 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 修改 RSC 卸载(友好名称: Default Switch)以前的 IPv4: 已禁用,当前 IPv4: 已禁用,以前的 IPv6: 已禁用,当前 IPv6: 已禁用。原因: NIC 创建 信息 2025/11/23 0:33:29 Microsoft-Windows-Hyper-V-VmSwitch 67 无 已在交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)上成功创建端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)。 信息 2025/11/23 0:33:29 Microsoft-Windows-Hyper-V-VmSwitch 292 无 已为端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 修改 RSC 卸载(友好名称: Default Switch)上一个: 已禁用,当前: 已启用。原因: 端口创建 信息 2025/11/23 0:33:28 Netwtw14 7021 无 "无法找到来自源 Netwtw14 的事件 ID 7021 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/23 0:33:28 Microsoft-Windows-TPM-WMI 1025 无 TPM 已成功预配,现在可以使用。 信息 2025/11/23 0:33:26 Microsoft-Windows-TPM-WMI 1282 无 已生成 TBS 设备标识符。 信息 2025/11/23 0:33:26 Microsoft-Windows-Hyper-V-VmSwitch 233 无 "操作 ""Delete"" 在 nic C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (友好名称: Default Switch)、实例 Id {dff73b96-336b-4db1-b0c3-19f78f954e63} 上成功。 " 警告 2025/11/23 0:33:25 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 NT AUTHORITY\LOCAL SERVICE SID (S-1-5-19)授予针对 CLSID 为 {6B3B8D23-FA8D-40B9-8DBD-B950333E2C52} 、APPID 为 {4839DDB7-58C2-48F5-8283-E1D1807D0D7D} 的 COM 服务器应用程序的 本地 激活 权限。此安全权限可以使用组件服务管理工具进行修改。" 警告 2025/11/23 0:33:25 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 NT AUTHORITY\LOCAL SERVICE SID (S-1-5-19)授予针对 CLSID 为 {6B3B8D23-FA8D-40B9-8DBD-B950333E2C52} 、APPID 为 {4839DDB7-58C2-48F5-8283-E1D1807D0D7D} 的 COM 服务器应用程序的 本地 激活 权限。此安全权限可以使用组件服务管理工具进行修改。" 信息 2025/11/23 0:33:25 Microsoft-Windows-UserModePowerService 12 (10) 进程 C:\Windows\System32\DriverStore\FileRepository\u0420894.inf_amd64_d6bf96e8f911532d\B420955\atieclxx.exe (进程 ID: 4348)将策略方案从 {381b4222-f694-41f0-9685-ff5bb260df2e} 重置为 {381b4222-f694-41f0-9685-ff5bb260df2e} 信息 2025/11/23 0:33:25 Microsoft-Windows-WLAN-AutoConfig 10001 无 "已成功启动 WLAN 扩展模块。 模块路径: C:\Windows\System32\DriverStore\FileRepository\netwtw6e.inf_amd64_ee761166daec7794\IntelIHVRouter14.dll " 信息 2025/11/23 0:33:25 Microsoft-Windows-IsolatedUserMode 1 无 Secure Trustlet \??\C:\Windows\System32\NgcIso.exe Id 6 and Pid 1776 started with status STATUS_SUCCESS. 信息 2025/11/23 0:33:25 Microsoft-Windows-IsolatedUserMode 5 无 Secure Trustlet NULL Id 0 and Pid 0 started with status STATUS_SUCCESS. 信息 2025/11/23 0:33:25 Microsoft-Windows-WLAN-AutoConfig 4000 无 "已成功启动 WLAN 自动配置服务。 " 信息 2025/11/23 0:33:25 TPM 18 无 此事件会触发受信任的平台模块(TPM)预配/状态检查运行。 信息 2025/11/23 0:33:25 Service Control Manager 7026 无 "以下引导启动或系统启动驱动程序未加载: XLGuard" 信息 2025/11/23 0:33:24 Microsoft-Windows-HttpService 113 HTTP Configuration Property Trace Task 尝试将 URL (http://127.0.0.1:28385:127.0.0.1/intel/)添加到 URL 组(0xFE00000620000001)。状态: 0x0。用户 SYSTEM 0x157C可执行文件路径\Device\HarddiskVolume3\Program Files (x86)\Intel\Driver and Support Assistant\x86\DSAService.exe进程 ID 信息 2025/11/23 0:33:24 Microsoft-Windows-HttpService 111 HTTP Configuration Property Trace Task 创建 URL 组0xFE00000620000001。状态0x0。进程 ID 0x157C可执行文件路径\Device\HarddiskVolume3\Program Files (x86)\Intel\Driver and Support Assistant\x86\DSAService.exe,用户 SYSTEM 信息 2025/11/23 0:33:24 Microsoft-Windows-HttpService 113 HTTP Configuration Property Trace Task 尝试将 URL (http://127.0.0.1:28390:127.0.0.1/)添加到 URL 组(0xFE00000120000001)。状态: 0x0。用户 SYSTEM 0x157C可执行文件路径\Device\HarddiskVolume3\Program Files (x86)\Intel\Driver and Support Assistant\x86\DSAService.exe进程 ID 信息 2025/11/23 0:33:24 Microsoft-Windows-HttpService 111 HTTP Configuration Property Trace Task 创建 URL 组0xFE00000120000001。状态0x0。进程 ID 0x157C可执行文件路径\Device\HarddiskVolume3\Program Files (x86)\Intel\Driver and Support Assistant\x86\DSAService.exe,用户 SYSTEM 信息 2025/11/23 0:33:24 Microsoft-Windows-Winlogon 7001 (1101) 客户体验改善计划的用户登录通知 信息 2025/11/23 0:33:23 Microsoft-Windows-Hyper-V-VmSwitch 62 无 已成功删除交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (友好名称: Default Switch)。 信息 2025/11/23 0:33:23 Microsoft-Windows-Hyper-V-VmSwitch 233 无 "操作 ""Delete"" 在 nic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (友好名称: Default Switch)、实例 Id {00000000-0000-0000-0000-000000000000} 上成功。 " 信息 2025/11/23 0:33:23 Microsoft-Windows-Hyper-V-VmSwitch 71 无 端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 的删除完成(易记名称: Default Switch)。 信息 2025/11/23 0:33:23 Microsoft-Windows-Hyper-V-VmSwitch 71 无 端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 的删除完成(易记名称: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444)。 信息 2025/11/23 0:33:23 Microsoft-Windows-Hyper-V-VmSwitch 69 无 端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (易记名称: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444)已成功删除–交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)。 信息 2025/11/23 0:33:23 Microsoft-Windows-Hyper-V-VmSwitch 234 无 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 successfully disconnected from port C08CB7B8-9B3C-408E-8E30-5E16A3AEB445. 信息 2025/11/23 0:33:23 Microsoft-Windows-Hyper-V-VmSwitch 69 无 端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)已成功删除–交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)。 信息 2025/11/23 0:33:23 Microsoft-Windows-Hyper-V-VmSwitch 234 无 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 successfully disconnected from port C08CB7B8-9B3C-408E-8E30-5E16A3AEB444. 信息 2025/11/23 0:33:23 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL https://+:443/sra_{BA195980-CD49-458b-9E23-C84EE0ADCD75}/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/23 0:33:23 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:10243/WMPNSSv4/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/23 0:33:23 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL https://+:10245/WMPNSSv4/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/23 0:33:23 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:10247/apps/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/23 0:33:23 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:10246/MDEServer/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/23 0:33:23 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:80/116B50EB-ECE2-41ac-8429-9F9E963361B7/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/23 0:33:23 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL https://+:443/C574AC30-5794-4AEE-B1BB-6651C5315029/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/23 0:33:23 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:80/0131501b-d67f-491b-9a40-c4bf27bcb4d4/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/23 0:33:23 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:3387/rdp/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/23 0:33:23 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL https://+:3392/rdp/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/23 0:33:23 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:5985/wsman/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/23 0:33:23 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:47001/wsman/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/23 0:33:23 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL https://+:5986/wsman/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/23 0:33:23 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://*:2869/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/23 0:33:23 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL https://*:5358/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/23 0:33:23 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:80/Temporary_Listen_Addresses/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/23 0:33:23 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://*:5357/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/23 0:33:23 AmdAfdSvc 258 无 AmdAfdSvc State Change Occured 信息 2025/11/23 0:33:23 AmdAfdSvc 258 无 AmdAfdSvc State Change Occured 信息 2025/11/23 0:33:23 Microsoft-Windows-TPM-WMI 1038 无 "预证明运行状况检查确认设备应通过证明。 有关所做检查的详细信息,请参阅 C:\Windows\Logs\MeasuredBoot\0000000090-0000000000.json。" 信息 2025/11/23 0:33:23 Microsoft-Windows-TPM-WMI 1041 无 "预证明运行状况检查详细信息: {""Version"":1,""HealthStatus"":""Attestable"",""Required"":[{""Field"":""TpmPresent"",""Value"":true,""DesiredValue"":true},{""Field"":""TpmMeetsMinimumVersion"",""Value"":true,""DesiredValue"":true},{""Field"":""TpmIsResponsive"",""Value"":true,""DesiredValue"":true},{""Field"":""EkCertIsAvailable"",""Value"":true,""DesiredValue"":true},{""Field"":""TcgLogFound"",""Value"":true,""DesiredValue"":true}],""Expected"":[{""Field"":""PcrsMatchTcgLog"",""Value"":true,""DesiredValue"":true}],""Informational"":[{""Field"":""SecureBootEnabled"",""ValueFromComputer"":true,""ValueFromTcgLog"":true,""DesiredValue"":true,""TcgValueIsVerifiable"":true},{""Field"":""VirtualSecureMemory"",""ValueFromComputer"":false,""ValueFromTcgLog"":false,""DesiredValue"":true,""TcgValueIsVerifiable"":true},{""Field"":""SecureCorePCCompliant"",""ValueFromComputer"":false,""ValueFromTcgLog"":false,""DesiredValue"":true,""TcgValueIsVerifiable"":true}{""Field"":""BootTcgLogFoundInFileSystem"",""Value"":true,""DesiredValue"":true},{""Field"":""CurrentTcgLogFoundInFileSystem"",""Value"":true,""DesiredValue"":true}]}" 信息 2025/11/23 0:33:23 Win32k 267 无 触摸/触摸板硬件质量保证验证已成功。 信息 2025/11/23 0:33:23 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“bindflt”(10.0,‎2055‎-‎05‎-‎15T05:17:06.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/23 0:33:23 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“storqosflt”(10.0,‎2021‎-‎03‎-‎19T18:47:34.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/23 0:33:23 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“UnionFS”(10.0,‎2047‎-‎02‎-‎21T19:01:20.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/23 0:33:23 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“CldFlt”(10.0,‎2029‎-‎01‎-‎27T12:44:20.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/23 0:33:23 Microsoft-Windows-FilterManager 1 无 文件系统筛选器“CldFlt”(版本 10.0,‎2029‎-‎01‎-‎27T12:44:20.000000000Z)已成功卸载。 信息 2025/11/23 0:33:23 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“CldFlt”(10.0,‎2029‎-‎01‎-‎27T12:44:20.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/23 0:33:23 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“wcifs”(10.0,‎2099‎-‎02‎-‎09T21:05:05.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/23 0:33:23 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“luafv”(10.0,‎2092‎-‎04‎-‎06T06:51:15.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/23 0:33:23 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“bfs”(10.0,‎1984‎-‎12‎-‎31T18:08:23.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/23 0:33:23 Microsoft-Windows-DHCPv6-Client 51046 Service State Event DHCPv6 客户端服务已启动 信息 2025/11/23 0:33:23 Microsoft-Windows-Dhcp-Client 50036 服务状态事件 DHCPv4 客户端服务已启动 信息 2025/11/23 0:33:23 Microsoft-Windows-Dhcp-Client 50103 服务状态事件 已针对关闭通知注册 DHCPv4 客户端 信息 2025/11/23 0:33:23 Microsoft-Windows-Dhcp-Client 50036 服务状态事件 DHCPv4 客户端服务已启动 信息 2025/11/23 0:33:23 Microsoft-Windows-Directory-Services-SAM 16983 无 "安全帐户管理器现在将记录负责调用旧密码更改或设置 RPC 方法的远程客户端的定期摘要事件。 有关详细信息,请参阅 https://go.microsoft.com/fwlink/?linkid=2150956。 " 信息 2025/11/23 0:33:23 Microsoft-Windows-Directory-Services-SAM 16977 无 "使用以下最小密码长度的相关设置配置域。 MinimumPasswordLength: 0 RelaxMinimumPasswordLengthLimits: 0 MinimumPasswordLengthAudit: -1 有关详细信息,请访问 https://go.microsoft.com/fwlink/?LinkId=2097191。 " 信息 2025/11/23 0:33:23 Microsoft-Windows-Directory-Services-SAM 16962 无 "对 SAM 数据库进行远程调用时,受到默认安全描述符的限制: O:SYG:SYD:(A;;RC;;;BA)。 有关详细信息,请参阅 http://go.microsoft.com/fwlink/?LinkId=787651。" 信息 2025/11/23 0:33:23 Microsoft-Windows-IsolatedUserMode 5 无 Secure Trustlet NULL Id 0 and Pid 0 started with status STATUS_SUCCESS. 信息 2025/11/23 0:33:23 LsaSrv 6156 无 "Credential Guard 自动启用状态。基于虚拟化的安全的 Hardware 要求: 1 Domain Joined: 0 Azure AD Joined: 0 Licensed for Credential Guard: 0 Domain Controller: 0" 信息 2025/11/23 0:33:22 Microsoft-Windows-Wininit 12 无 LSASS.exe 已作为级别为 4 的受保护进程启动。 信息 2025/11/23 0:33:22 Microsoft-Windows-Wininit 18 无 VBS 密钥隔离已启动,并将保护 VSM 隔离的密钥。 信息 2025/11/23 0:33:22 Microsoft-Windows-IsolatedUserMode 1 无 Secure Trustlet \??\C:\Windows\system32\lsaiso.exe Id 1 and Pid 1664 started with status STATUS_SUCCESS. 信息 2025/11/23 0:33:22 Microsoft-Windows-IsolatedUserMode 5 无 Secure Trustlet NULL Id 0 and Pid 0 started with status STATUS_SUCCESS. 信息 2025/11/23 0:33:22 Microsoft-Windows-Wininit 14 无 "Credential Guard 配置: 注册表配置: 0x0 测试配置: 0 自动启用: 0" 信息 2025/11/23 0:33:22 Microsoft-Windows-Wininit 23 无 "启动应用反回滚: 初始化已完成,状态为: HRESULT: 操作成功完成。 需要新计时器: false 等待系统更新完成的新计时器: false 以前的闩锁计时器存在,但被注册表禁用: false " 信息 2025/11/23 0:33:22 Microsoft-Windows-Wininit 25 无 "启动应用防回退: 上一个计时器已恢复,状态为: HRESULT: 操作成功完成。 以前的计时器存在: true 开始时间: ‎2025‎-‎10‎-‎10T10:14:54.769904600Z 宽限期: 51840000000000 尝试的恢复强制执行成功: false " 信息 2025/11/23 0:33:22 Microsoft-Windows-Wininit 24 无 "启动应用反回滚: 计时器启动已完成,状态为: Win32Error: 0 开始时间: ‎2025‎-‎10‎-‎10T10:14:54.769904600Z 宽限期: 51840000000000 截止时间: ‎2025‎-‎12‎-‎09T10:14:54.769904600Z " 信息 2025/11/23 0:33:22 Microsoft-Windows-Wininit 19 无 "基于虚拟化的安全性新计时器创建状态 HRESULT: 操作成功完成。 需要新的闩锁计时器: false 等待系统更新完成的新闩锁计时器: false 现有闩锁计时器存在,但注册表已禁用: false 策略文件存在: false " 信息 2025/11/23 0:33:20 BTHUSB 18 无 Windows 无法在本地适配器上存储蓝牙身份验证代码(链接密钥)。启动时,蓝牙键盘可能无法在系统 BIOS 中工作。 信息 2025/11/23 0:33:19 Microsoft-Windows-Kernel-General 24 (11) 已刷新时区信息,退出原因为 0。当前时区偏差为 -480。 信息 2025/11/23 0:33:19 Microsoft-Windows-Ntfs 98 无 卷 \\?\Volume{cc3e7b69-dd81-4e77-8097-5a76e9ae2fa7} (\Device\HarddiskVolume4) 运行状况良好。无需执行任何操作。 信息 2025/11/23 0:33:19 Netwtw14 7018 无 "无法找到来自源 Netwtw14 的事件 ID 7018 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/23 0:33:19 Netwtw14 7017 无 "无法找到来自源 Netwtw14 的事件 ID 7017 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \Device\NDMP3 Intel(R) Wi-Fi 6E AX210 160MHz 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/23 0:33:18 Netwtw14 7010 无 "无法找到来自源 Netwtw14 的事件 ID 7010 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \Device\NDMP3 Intel(R) Wi-Fi 6E AX210 160MHz 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/23 0:33:18 Netwtw14 7005 无 "无法找到来自源 Netwtw14 的事件 ID 7005 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \Device\NDMP3 Intel(R) Wi-Fi 6E AX210 160MHz 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/23 0:33:18 Netwtw14 7027 无 "无法找到来自源 Netwtw14 的事件 ID 7027 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \Device\NDMP3 Intel(R) Wi-Fi 6E AX210 160MHz 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/23 0:33:18 Microsoft-Windows-Kernel-Power 521 (220) 可用电池计数变化。 信息 2025/11/23 0:33:18 Microsoft-Windows-Kernel-Power 521 (220) 可用电池计数变化。 信息 2025/11/23 0:33:18 Netwtw14 7029 无 "无法找到来自源 Netwtw14 的事件 ID 7029 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \Device\NDMP3 Intel(R) Wi-Fi 6E AX210 160MHz 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/23 0:33:18 Netwtw14 7036 无 \Device\NDMP3 服务处于 Intel(R) Wi-Fi 6E AX210 160MHz 状态。 信息 2025/11/23 0:33:18 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 15 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 151 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/23 0:33:18 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 14 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 151 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/23 0:33:18 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 13 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 164 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/23 0:33:18 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 12 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 164 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/23 0:33:18 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 11 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 143 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/23 0:33:18 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 10 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 143 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/23 0:33:18 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 9 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 168 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/23 0:33:18 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 8 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 168 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/23 0:33:18 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 7 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 147 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/23 0:33:18 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 6 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 147 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/23 0:33:18 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 5 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 160 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/23 0:33:18 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 4 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 160 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/23 0:33:18 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 3 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 156 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/23 0:33:18 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 2 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 156 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/23 0:33:18 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 1 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 168 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/23 0:33:18 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 0 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 168 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/23 0:33:15 Microsoft-Windows-Ntfs 98 无 卷 E: (\Device\HarddiskVolume6) 运行状况良好。无需执行任何操作。 信息 2025/11/23 0:33:15 Microsoft-Windows-Hyper-V-VmSwitch 5 (1003) Miniport NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Default Switch) successfully enabled 信息 2025/11/23 0:33:15 Microsoft-Windows-Hyper-V-VmSwitch 232 无 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Default Switch) successfully connected to port C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444) on switch C08CB7B8-9B3C-408E-8E30-5E16A3AEB444(Friendly Name: Default Switch). 信息 2025/11/23 0:33:15 Microsoft-Windows-Hyper-V-VmSwitch 7 (1004) Miniport NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Default Switch) successfully initialized. 信息 2025/11/23 0:33:15 Microsoft-Windows-Hyper-V-VmSwitch 291 无 已为 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 修改 RSC 卸载(友好名称: Default Switch)以前的 IPv4: 已禁用,当前 IPv4: 已禁用,以前的 IPv6: 已禁用,当前 IPv6: 已禁用。原因: NIC 启动 信息 2025/11/23 0:33:15 Microsoft-Windows-Hyper-V-VmSwitch 233 无 "操作 ""Create"" 在 nic C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (友好名称: Default Switch)、实例 Id {00000000-0000-0000-0000-000000000000} 上成功。 " 信息 2025/11/23 0:33:15 Microsoft-Windows-Hyper-V-VmSwitch 291 无 已为 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 修改 RSC 卸载(友好名称: Default Switch)以前的 IPv4: 已禁用,当前 IPv4: 已禁用,以前的 IPv6: 已禁用,当前 IPv6: 已禁用。原因: NIC 创建 信息 2025/11/23 0:33:15 Microsoft-Windows-Hyper-V-VmSwitch 264 无 已在交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)上成功创建内部或外部端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (易记名称: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444)。 信息 2025/11/23 0:33:15 Microsoft-Windows-Hyper-V-VmSwitch 292 无 已为端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 修改 RSC 卸载(友好名称: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444)上一个: 已禁用,当前: 已启用。原因: 端口创建 信息 2025/11/23 0:33:15 Microsoft-Windows-Hyper-V-VmSwitch 9 (1005) Switch C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (Friendly Name: Default Switch) successfully initialized. 信息 2025/11/23 0:33:15 Microsoft-Windows-Hyper-V-VmSwitch 232 无 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (Friendly Name: Default Switch) successfully connected to port C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (Friendly Name: Default Switch) on switch C08CB7B8-9B3C-408E-8E30-5E16A3AEB444(Friendly Name: Default Switch). 信息 2025/11/23 0:33:15 Microsoft-Windows-Hyper-V-VmSwitch 233 无 "操作 ""Create"" 在 nic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (友好名称: Default Switch)、实例 Id {00000000-0000-0000-0000-000000000000} 上成功。 " 信息 2025/11/23 0:33:15 Microsoft-Windows-Hyper-V-VmSwitch 291 无 已为 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 修改 RSC 卸载(友好名称: Default Switch)以前的 IPv4: 已禁用,当前 IPv4: 已禁用,以前的 IPv6: 已禁用,当前 IPv6: 已禁用。原因: NIC 创建 信息 2025/11/23 0:33:15 Microsoft-Windows-Hyper-V-VmSwitch 67 无 已在交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)上成功创建端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)。 信息 2025/11/23 0:33:15 Microsoft-Windows-Hyper-V-VmSwitch 292 无 已为端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 修改 RSC 卸载(友好名称: Default Switch)上一个: 已禁用,当前: 已启用。原因: 端口创建 信息 2025/11/23 0:33:15 Microsoft-Windows-Ntfs 98 无 卷 D: (\Device\HarddiskVolume5) 运行状况良好。无需执行任何操作。 信息 2025/11/23 0:33:15 Microsoft-Windows-Hyper-V-VmSwitch 277 无 vmswitch.sys 版本 26100.amd64.ge_release_svc_prod1,调试 false,正式 true,1 1 信息 2025/11/23 0:33:15 Microsoft-Windows-Kernel-Power 125 (86) "已枚举高级配置和电源接口热区域 \_TZ.TZ01。 _PSV = 0K _TC1 = 1 _TC2 = 2 _TSP = 2000ms _AC0 = 0K _AC1 = 0K _AC2 = 0K _AC3 = 0K _AC4 = 0K _AC5 = 0K _AC6 = 0K _AC7 = 0K _AC8 = 0K _AC9 = 0K _CRT = 398K _HOT = 0K 最低限制 = 0 _CR3 = 0K" 信息 2025/11/23 0:33:15 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“npsvctrig”(10.0,‎1978‎-‎05‎-‎14T17:13:30.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/23 0:33:15 Application Popup 26 无 "无法找到来自源 Application Popup 的事件 ID 26 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \SystemRoot\system32\drivers\XLGuard.sys failed to load 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/23 0:33:15 VfpExt 7036 无 服务处于 Driver load complete 状态。 信息 2025/11/23 0:33:15 VfpExt 7036 无 服务处于 Driver load start 状态。 信息 2025/11/23 0:33:15 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“sysdiag”(0.0,‎2025‎-‎10‎-‎24T14:03:24.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/23 0:33:15 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“UCPD”(10.0,‎1998‎-‎05‎-‎25T22:40:41.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/23 0:33:15 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“FileCrypt”(10.0,‎2075‎-‎09‎-‎01T06:07:07.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/23 0:33:15 Microsoft-Windows-Ntfs 98 无 卷 C: (\Device\HarddiskVolume3) 运行状况良好。无需执行任何操作。 信息 2025/11/23 0:33:14 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“Wof”(10.0,‎2089‎-‎07‎-‎15T10:58:05.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/23 0:33:14 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“FileInfo”(10.0,‎2093‎-‎04‎-‎02T09:29:43.000000000Z)已成功加载并注册到筛选器管理器。 警告 2025/11/23 0:33:14 ACPI 15 无 : 当无请求时,嵌入式控制器(EC)返回数据。BIOS 可能试图在没有与操作系统同步的情况下访问 EC。此数据将被忽略。不需要执行进一步操作;但是,请与你的计算机制造商联系,获取升级的 BIOS。 信息 2025/11/23 0:33:13 Microsoft-Windows-HAL 16 无 已初始化 IOMMU 错误报告。 信息 2025/11/23 0:33:13 Microsoft-Windows-Kernel-General 20 (6) "闰秒配置已更新。 原因: Leap second data initialized from registry during boot 已启用闰秒: true 新闰秒计数: 0 旧闰秒计数: 0" 信息 2025/11/23 0:33:13 Microsoft-Windows-Kernel-Boot 30 (21) 固件报告了启动指标。 信息 2025/11/23 0:33:13 Microsoft-Windows-IsolatedUserMode 3 无 Secure Kernel started with status STATUS_SUCCESS and flags HvciEnabled,HvciStrictMode. 信息 2025/11/23 0:33:13 Microsoft-Windows-Hyper-V-Hypervisor 165 无 "虚拟机监控程序已配置 CVE-2019-11091 的缓解措施, 虚拟机的 CVE-2018-12126、CVE-2018-12127、CVE-2018-12130。 处理器不受影响: false 处理器系列不受影响: false 处理器支持微层次结构缓冲区刷新: false 需要缓冲区刷新: false " 信息 2025/11/23 0:33:13 Microsoft-Windows-Hyper-V-Hypervisor 156 无 "虚拟机监控程序为虚拟机配置了 CVE-2018-3646 缓解措施。 处理器不受影响: false 处理器系列不受影响: false 处理器支持缓存刷新: false HyperThreading 已启用: true 父虚拟机监控程序应用缓解措施: false 已启用 bcdedit: false 缓解措施禁用的缓解措施: true 需要刷新缓存: false " 信息 2025/11/23 0:33:13 Microsoft-Windows-Hyper-V-Hypervisor 129 无 "虚拟机监控程序已初始化 I/O 重新映射。 存在硬件: true 已启用的硬件: true 策略: 0x0 已启用的功能: 0x34A 内部信息: 0x0 问题: 0x0 其他信息: 0x0" 信息 2025/11/23 0:33:13 Microsoft-Windows-Hyper-V-Hypervisor 2 无 虚拟机监控程序计划程序类型为 0x4。 信息 2025/11/23 0:33:13 Microsoft-Windows-Hyper-V-Hypervisor 1 无 虚拟机监控程序已成功启动。 信息 2025/11/23 0:33:13 Microsoft-Windows-Kernel-Boot 27 (33) 引导类型为 0x0。 信息 2025/11/23 0:33:13 Microsoft-Windows-Kernel-Boot 25 (32) 引导菜单策略为 0x1。 信息 2025/11/23 0:33:13 Microsoft-Windows-Kernel-Boot 238 (101) EFI 时区偏移: 2047。夏令时标志: 0。固件时间: ‎2025‎-‎11‎-‎23T00:33:12.000000000Z。 信息 2025/11/23 0:33:13 Microsoft-Windows-Kernel-Boot 247 (99) 无法加载 Pluton-Windows 固件。StatusCode: STATUS_SUCCESS,Reason: Failed to apply firmware. 信息 2025/11/23 0:33:13 Microsoft-Windows-Kernel-Boot 20 (31) 上一次关机的成功状态为“true”。上一次引导的成功状态为“true”。 信息 2025/11/23 0:33:13 Microsoft-Windows-Kernel-Boot 32 (58) bootmgr 花费了 0 毫秒等待用户输入。 信息 2025/11/23 0:33:13 Microsoft-Windows-Kernel-Boot 18 (57) 此系统有 0x1 个引导选项。 信息 2025/11/23 0:33:13 Microsoft-Windows-Kernel-Boot 153 (62) 基于虚拟化的安全性(策略: VBS Enabled,VSM Required,Hvci,Boot Chain Signer Soft Enforced)是 enabled due to VBS registry configuration。 信息 2025/11/23 0:33:13 Microsoft-Windows-Kernel-General 25 (12) "系统时间已初始化为 ‎2025‎-‎11‎-‎22T16:33:13.500000000Z. 加载器时间: ‎2025‎-‎11‎-‎22T16:33:12.000000000Z 内部启动标志: 0x2 HAL RTC 错误代码: 0x0 RTC 时间为 UTC: false 软启动: false 成功: true 阶段: 0" 信息 2025/11/23 0:33:13 Microsoft-Windows-Kernel-General 12 (1) 操作系统已在系统时间 ‎2025‎-‎11‎-‎22T16:33:13.500000000Z 启动。 信息 2025/11/23 0:32:58 Microsoft-Windows-Kernel-General 13 (2) 操作系统将在系统时间 ‎2025‎-‎11‎-‎22T16:32:58.304486700Z 关闭。 信息 2025/11/23 0:32:58 Microsoft-Windows-Kernel-Power 577 (280) 系统已准备好从 Active 启动的系统。 信息 2025/11/23 0:32:57 Microsoft-Windows-Kernel-Power 109 (103) "内核电源管理器已启动关闭转换。 Action: Power Action Reboot 事件代码: 0x0 原因: Kernel API" 信息 2025/11/23 0:32:53 Microsoft-Windows-WLAN-AutoConfig 4001 无 "已成功停止 WLAN 自动配置服务。 " 警告 2025/11/23 0:32:53 Microsoft-Windows-WLAN-AutoConfig 10002 无 "WLAN 扩展模块已停止。 模块路径: C:\Windows\System32\DriverStore\FileRepository\netwtw6e.inf_amd64_ee761166daec7794\IntelIHVRouter14.dll " 信息 2025/11/23 0:33:23 EventLog 6013 无 系统启动时间为 10 秒。 信息 2025/11/23 0:33:23 EventLog 6005 无 事件日志服务已启动。 信息 2025/11/23 0:33:23 EventLog 6009 无 Microsoft (R) Windows (R) 10.00. 26200 Multiprocessor Free。 信息 2025/11/23 0:32:52 Microsoft-Windows-Dhcp-Client 50037 服务状态事件 DHCPv4 客户端服务已停止。关机标记值为 1 信息 2025/11/23 0:32:52 Microsoft-Windows-Dhcp-Client 50106 服务状态事件 DHCPv4 正在等待 DHCPv6 服务停止 信息 2025/11/23 0:32:52 Microsoft-Windows-DHCPv6-Client 51057 Service State Event DHCPv6 客户端服务停止操作即将完成。DHCP 上下文引用计数为 1 信息 2025/11/23 0:32:52 Microsoft-Windows-DHCPv6-Client 51057 Service State Event DHCPv6 客户端服务停止操作即将完成。DHCP 上下文引用计数为 1 信息 2025/11/23 0:32:52 Microsoft-Windows-DHCPv6-Client 51047 Service State Event DHCPv6 客户端服务已停止。关闭标记值为 1 信息 2025/11/23 0:32:52 Microsoft-Windows-Dhcp-Client 50105 服务状态事件 DHCPv4 客户端 ProcessDHCPRequestForever 收到 TERMINATE_EVENT 信息 2025/11/23 0:32:52 Microsoft-Windows-Dhcp-Client 50104 服务状态事件 DHCPv4 客户端收到关闭通知 信息 2025/11/23 0:32:52 Microsoft-Windows-IsolatedUserMode 2 无 Secure Trustlet Id 6 and Pid 2236 stopped with status STATUS_SUCCESS. 信息 2025/11/23 0:32:52 EventLog 6006 无 事件日志服务已停止。 信息 2025/11/23 0:32:52 AmdAfdSvc 258 无 AmdAfdSvc State Change Occured 信息 2025/11/23 0:32:51 Microsoft-Windows-Winlogon 7002 (1102) 客户体验改善计划的用户注销通知 警告 2025/11/23 0:32:50 winsrvext 100 无 进程 C:\Program Files\AMD\CNext\CNext\RadeonSoftware.exe 在 5078 毫秒后延迟系统关闭。 信息 2025/11/23 0:32:44 User32 1074 无 "进程 C:\Windows\SystemApps\Microsoft.Windows.StartMenuExperienceHost_cw5n1h2txyewy\StartMenuExperienceHost.exe (BEYOND) 由于以下原因已代表用户 Beyond\19896 启动计算机 BEYOND 的 重启: 其他(计划外) 原因代码: 0x0 关机类型: 重启 注释: " 警告 2025/11/23 0:32:28 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 Beyond\19896 SID (S-1-5-21-3459678233-1199692015-243566367-1001)授予针对 CLSID 为 Windows.SecurityCenter.WscCloudBackupProvider 、APPID 为 不可用 的 COM 服务器应用程序的 本地 启动 权限。此安全权限可以使用组件服务管理工具进行修改。" 警告 2025/11/23 0:32:26 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 Beyond\19896 SID (S-1-5-21-3459678233-1199692015-243566367-1001)授予针对 CLSID 为 Windows.SecurityCenter.WscCloudBackupProvider 、APPID 为 不可用 的 COM 服务器应用程序的 本地 启动 权限。此安全权限可以使用组件服务管理工具进行修改。" 信息 2025/11/23 0:32:06 Netwtw14 7021 无 "无法找到来自源 Netwtw14 的事件 ID 7021 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: 消息资源存在,但在消息表中找不到该消息。 " 警告 2025/11/23 0:32:05 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 NT AUTHORITY\LOCAL SERVICE SID (S-1-5-19)授予针对 CLSID 为 {6B3B8D23-FA8D-40B9-8DBD-B950333E2C52} 、APPID 为 {4839DDB7-58C2-48F5-8283-E1D1807D0D7D} 的 COM 服务器应用程序的 本地 激活 权限。此安全权限可以使用组件服务管理工具进行修改。" 警告 2025/11/23 0:32:05 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 NT AUTHORITY\LOCAL SERVICE SID (S-1-5-19)授予针对 CLSID 为 {6B3B8D23-FA8D-40B9-8DBD-B950333E2C52} 、APPID 为 {4839DDB7-58C2-48F5-8283-E1D1807D0D7D} 的 COM 服务器应用程序的 本地 激活 权限。此安全权限可以使用组件服务管理工具进行修改。" 信息 2025/11/23 0:32:04 Microsoft-Windows-Winlogon 7001 (1101) 客户体验改善计划的用户登录通知 信息 2025/11/23 0:31:56 Netwtw14 7021 无 "无法找到来自源 Netwtw14 的事件 ID 7021 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/23 0:31:55 Microsoft-Windows-Hyper-V-VmSwitch 232 无 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Default Switch) successfully connected to port C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444) on switch C08CB7B8-9B3C-408E-8E30-5E16A3AEB444(Friendly Name: Default Switch). 信息 2025/11/23 0:31:55 Microsoft-Windows-Hyper-V-VmSwitch 7 (1004) Miniport NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Default Switch) successfully initialized. 信息 2025/11/23 0:31:55 Microsoft-Windows-Hyper-V-VmSwitch 291 无 已为 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 修改 RSC 卸载(友好名称: Default Switch)以前的 IPv4: 已禁用,当前 IPv4: 已禁用,以前的 IPv6: 已禁用,当前 IPv6: 已禁用。原因: NIC 启动 信息 2025/11/23 0:31:55 Microsoft-Windows-Hyper-V-VmSwitch 233 无 "操作 ""Create"" 在 nic C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (友好名称: Default Switch)、实例 Id {00000000-0000-0000-0000-000000000000} 上成功。 " 信息 2025/11/23 0:31:55 Microsoft-Windows-Hyper-V-VmSwitch 291 无 已为 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 修改 RSC 卸载(友好名称: Default Switch)以前的 IPv4: 已禁用,当前 IPv4: 已禁用,以前的 IPv6: 已禁用,当前 IPv6: 已禁用。原因: NIC 创建 信息 2025/11/23 0:31:55 Microsoft-Windows-Hyper-V-VmSwitch 264 无 已在交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)上成功创建内部或外部端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (易记名称: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444)。 信息 2025/11/23 0:31:55 Microsoft-Windows-Hyper-V-VmSwitch 292 无 已为端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 修改 RSC 卸载(友好名称: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444)上一个: 已禁用,当前: 已启用。原因: 端口创建 信息 2025/11/23 0:31:55 Microsoft-Windows-Hyper-V-VmSwitch 9 (1005) Switch C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (Friendly Name: Default Switch) successfully initialized. 信息 2025/11/23 0:31:55 Microsoft-Windows-Hyper-V-VmSwitch 232 无 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (Friendly Name: Default Switch) successfully connected to port C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (Friendly Name: Default Switch) on switch C08CB7B8-9B3C-408E-8E30-5E16A3AEB444(Friendly Name: Default Switch). 信息 2025/11/23 0:31:55 Microsoft-Windows-Hyper-V-VmSwitch 233 无 "操作 ""Create"" 在 nic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (友好名称: Default Switch)、实例 Id {00000000-0000-0000-0000-000000000000} 上成功。 " 信息 2025/11/23 0:31:55 Microsoft-Windows-Hyper-V-VmSwitch 291 无 已为 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 修改 RSC 卸载(友好名称: Default Switch)以前的 IPv4: 已禁用,当前 IPv4: 已禁用,以前的 IPv6: 已禁用,当前 IPv6: 已禁用。原因: NIC 创建 信息 2025/11/23 0:31:55 Microsoft-Windows-Hyper-V-VmSwitch 67 无 已在交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)上成功创建端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)。 信息 2025/11/23 0:31:55 Microsoft-Windows-Hyper-V-VmSwitch 292 无 已为端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 修改 RSC 卸载(友好名称: Default Switch)上一个: 已禁用,当前: 已启用。原因: 端口创建 信息 2025/11/23 0:31:55 Netwtw14 7021 无 "无法找到来自源 Netwtw14 的事件 ID 7021 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/23 0:31:55 Microsoft-Windows-TPM-WMI 1025 无 TPM 已成功预配,现在可以使用。 信息 2025/11/23 0:31:51 Microsoft-Windows-TPM-WMI 1282 无 已生成 TBS 设备标识符。 信息 2025/11/23 0:31:51 Microsoft-Windows-Hyper-V-VmSwitch 233 无 "操作 ""Delete"" 在 nic C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (友好名称: Default Switch)、实例 Id {bc282521-d329-416d-8317-f8a660a6e063} 上成功。 " 信息 2025/11/23 0:31:51 Microsoft-Windows-IsolatedUserMode 1 无 Secure Trustlet \??\C:\Windows\System32\NgcIso.exe Id 6 and Pid 2236 started with status STATUS_SUCCESS. 信息 2025/11/23 0:31:51 Microsoft-Windows-IsolatedUserMode 5 无 Secure Trustlet NULL Id 0 and Pid 0 started with status STATUS_SUCCESS. 信息 2025/11/23 0:31:51 Microsoft-Windows-WLAN-AutoConfig 10001 无 "已成功启动 WLAN 扩展模块。 模块路径: C:\Windows\System32\DriverStore\FileRepository\netwtw6e.inf_amd64_ee761166daec7794\IntelIHVRouter14.dll " 信息 2025/11/23 0:31:50 Microsoft-Windows-WLAN-AutoConfig 4000 无 "已成功启动 WLAN 自动配置服务。 " 信息 2025/11/23 0:31:50 TPM 18 无 此事件会触发受信任的平台模块(TPM)预配/状态检查运行。 信息 2025/11/23 0:31:50 Service Control Manager 7026 无 "以下引导启动或系统启动驱动程序未加载: XLGuard" 信息 2025/11/23 0:31:50 Microsoft-Windows-HttpService 113 HTTP Configuration Property Trace Task 尝试将 URL (http://127.0.0.1:28385:127.0.0.1/intel/)添加到 URL 组(0xFE00000D20000001)。状态: 0x0。用户 SYSTEM 0x151C可执行文件路径\Device\HarddiskVolume3\Program Files (x86)\Intel\Driver and Support Assistant\x86\DSAService.exe进程 ID 信息 2025/11/23 0:31:50 Microsoft-Windows-HttpService 111 HTTP Configuration Property Trace Task 创建 URL 组0xFE00000D20000001。状态0x0。进程 ID 0x151C可执行文件路径\Device\HarddiskVolume3\Program Files (x86)\Intel\Driver and Support Assistant\x86\DSAService.exe,用户 SYSTEM 信息 2025/11/23 0:31:50 Microsoft-Windows-HttpService 113 HTTP Configuration Property Trace Task 尝试将 URL (http://127.0.0.1:28390:127.0.0.1/)添加到 URL 组(0xFE00000220000001)。状态: 0x0。用户 SYSTEM 0x151C可执行文件路径\Device\HarddiskVolume3\Program Files (x86)\Intel\Driver and Support Assistant\x86\DSAService.exe进程 ID 信息 2025/11/23 0:31:50 Microsoft-Windows-HttpService 111 HTTP Configuration Property Trace Task 创建 URL 组0xFE00000220000001。状态0x0。进程 ID 0x151C可执行文件路径\Device\HarddiskVolume3\Program Files (x86)\Intel\Driver and Support Assistant\x86\DSAService.exe,用户 SYSTEM 信息 2025/11/23 0:31:50 Microsoft-Windows-UserModePowerService 12 (10) 进程 C:\Windows\System32\DriverStore\FileRepository\u0420894.inf_amd64_d6bf96e8f911532d\B420955\atieclxx.exe (进程 ID: 4324)将策略方案从 {381b4222-f694-41f0-9685-ff5bb260df2e} 重置为 {381b4222-f694-41f0-9685-ff5bb260df2e} 信息 2025/11/23 0:31:49 Microsoft-Windows-Hyper-V-VmSwitch 62 无 已成功删除交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (友好名称: Default Switch)。 信息 2025/11/23 0:31:49 Microsoft-Windows-Hyper-V-VmSwitch 233 无 "操作 ""Delete"" 在 nic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (友好名称: Default Switch)、实例 Id {00000000-0000-0000-0000-000000000000} 上成功。 " 信息 2025/11/23 0:31:49 Microsoft-Windows-Hyper-V-VmSwitch 71 无 端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 的删除完成(易记名称: Default Switch)。 信息 2025/11/23 0:31:49 Microsoft-Windows-Hyper-V-VmSwitch 71 无 端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 的删除完成(易记名称: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444)。 信息 2025/11/23 0:31:49 Microsoft-Windows-Hyper-V-VmSwitch 69 无 端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (易记名称: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444)已成功删除–交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)。 信息 2025/11/23 0:31:49 Microsoft-Windows-Hyper-V-VmSwitch 234 无 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 successfully disconnected from port C08CB7B8-9B3C-408E-8E30-5E16A3AEB445. 信息 2025/11/23 0:31:49 Microsoft-Windows-Hyper-V-VmSwitch 69 无 端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)已成功删除–交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)。 信息 2025/11/23 0:31:49 Microsoft-Windows-Hyper-V-VmSwitch 234 无 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 successfully disconnected from port C08CB7B8-9B3C-408E-8E30-5E16A3AEB444. 信息 2025/11/23 0:31:49 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL https://+:443/sra_{BA195980-CD49-458b-9E23-C84EE0ADCD75}/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/23 0:31:49 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:10243/WMPNSSv4/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/23 0:31:49 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL https://+:10245/WMPNSSv4/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/23 0:31:49 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:10247/apps/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/23 0:31:49 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:10246/MDEServer/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/23 0:31:49 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:80/116B50EB-ECE2-41ac-8429-9F9E963361B7/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/23 0:31:49 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL https://+:443/C574AC30-5794-4AEE-B1BB-6651C5315029/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/23 0:31:49 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:80/0131501b-d67f-491b-9a40-c4bf27bcb4d4/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/23 0:31:49 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:3387/rdp/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/23 0:31:49 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL https://+:3392/rdp/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/23 0:31:49 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:5985/wsman/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/23 0:31:49 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:47001/wsman/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/23 0:31:49 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL https://+:5986/wsman/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/23 0:31:49 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://*:2869/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/23 0:31:49 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL https://*:5358/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/23 0:31:49 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:80/Temporary_Listen_Addresses/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/23 0:31:49 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://*:5357/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/23 0:31:49 Microsoft-Windows-TPM-WMI 1038 无 "预证明运行状况检查确认设备应通过证明。 有关所做检查的详细信息,请参阅 C:\Windows\Logs\MeasuredBoot\0000000089-0000000000.json。" 信息 2025/11/23 0:31:49 Microsoft-Windows-TPM-WMI 1041 无 "预证明运行状况检查详细信息: {""Version"":1,""HealthStatus"":""Attestable"",""Required"":[{""Field"":""TpmPresent"",""Value"":true,""DesiredValue"":true},{""Field"":""TpmMeetsMinimumVersion"",""Value"":true,""DesiredValue"":true},{""Field"":""TpmIsResponsive"",""Value"":true,""DesiredValue"":true},{""Field"":""EkCertIsAvailable"",""Value"":true,""DesiredValue"":true},{""Field"":""TcgLogFound"",""Value"":true,""DesiredValue"":true}],""Expected"":[{""Field"":""PcrsMatchTcgLog"",""Value"":true,""DesiredValue"":true}],""Informational"":[{""Field"":""SecureBootEnabled"",""ValueFromComputer"":true,""ValueFromTcgLog"":true,""DesiredValue"":true,""TcgValueIsVerifiable"":true},{""Field"":""VirtualSecureMemory"",""ValueFromComputer"":false,""ValueFromTcgLog"":false,""DesiredValue"":true,""TcgValueIsVerifiable"":true},{""Field"":""SecureCorePCCompliant"",""ValueFromComputer"":false,""ValueFromTcgLog"":false,""DesiredValue"":true,""TcgValueIsVerifiable"":true}{""Field"":""BootTcgLogFoundInFileSystem"",""Value"":true,""DesiredValue"":true},{""Field"":""CurrentTcgLogFoundInFileSystem"",""Value"":true,""DesiredValue"":true}]}" 信息 2025/11/23 0:31:49 Win32k 267 无 触摸/触摸板硬件质量保证验证已成功。 信息 2025/11/23 0:31:48 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“bindflt”(10.0,‎2055‎-‎05‎-‎15T05:17:06.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/23 0:31:48 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“storqosflt”(10.0,‎2021‎-‎03‎-‎19T18:47:34.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/23 0:31:48 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“UnionFS”(10.0,‎2047‎-‎02‎-‎21T19:01:20.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/23 0:31:48 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“CldFlt”(10.0,‎2029‎-‎01‎-‎27T12:44:20.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/23 0:31:48 Microsoft-Windows-FilterManager 1 无 文件系统筛选器“CldFlt”(版本 10.0,‎2029‎-‎01‎-‎27T12:44:20.000000000Z)已成功卸载。 信息 2025/11/23 0:31:48 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“CldFlt”(10.0,‎2029‎-‎01‎-‎27T12:44:20.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/23 0:31:48 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“wcifs”(10.0,‎2099‎-‎02‎-‎09T21:05:05.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/23 0:31:48 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“luafv”(10.0,‎2092‎-‎04‎-‎06T06:51:15.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/23 0:31:48 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“bfs”(10.0,‎1984‎-‎12‎-‎31T18:08:23.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/23 0:31:48 Microsoft-Windows-DHCPv6-Client 51046 Service State Event DHCPv6 客户端服务已启动 信息 2025/11/23 0:31:48 Microsoft-Windows-Dhcp-Client 50036 服务状态事件 DHCPv4 客户端服务已启动 信息 2025/11/23 0:31:48 Microsoft-Windows-Dhcp-Client 50103 服务状态事件 已针对关闭通知注册 DHCPv4 客户端 信息 2025/11/23 0:31:48 Microsoft-Windows-Dhcp-Client 50036 服务状态事件 DHCPv4 客户端服务已启动 信息 2025/11/23 0:31:48 Microsoft-Windows-Directory-Services-SAM 16983 无 "安全帐户管理器现在将记录负责调用旧密码更改或设置 RPC 方法的远程客户端的定期摘要事件。 有关详细信息,请参阅 https://go.microsoft.com/fwlink/?linkid=2150956。 " 信息 2025/11/23 0:31:48 Microsoft-Windows-Directory-Services-SAM 16977 无 "使用以下最小密码长度的相关设置配置域。 MinimumPasswordLength: 0 RelaxMinimumPasswordLengthLimits: 0 MinimumPasswordLengthAudit: -1 有关详细信息,请访问 https://go.microsoft.com/fwlink/?LinkId=2097191。 " 信息 2025/11/23 0:31:48 Microsoft-Windows-Directory-Services-SAM 16962 无 "对 SAM 数据库进行远程调用时,受到默认安全描述符的限制: O:SYG:SYD:(A;;RC;;;BA)。 有关详细信息,请参阅 http://go.microsoft.com/fwlink/?LinkId=787651。" 信息 2025/11/23 0:31:48 Microsoft-Windows-IsolatedUserMode 5 无 Secure Trustlet NULL Id 0 and Pid 0 started with status STATUS_SUCCESS. 信息 2025/11/23 0:31:48 LsaSrv 6156 无 "Credential Guard 自动启用状态。基于虚拟化的安全的 Hardware 要求: 1 Domain Joined: 0 Azure AD Joined: 0 Licensed for Credential Guard: 0 Domain Controller: 0" 信息 2025/11/23 0:31:48 Microsoft-Windows-Wininit 12 无 LSASS.exe 已作为级别为 4 的受保护进程启动。 信息 2025/11/23 0:31:48 Microsoft-Windows-Wininit 18 无 VBS 密钥隔离已启动,并将保护 VSM 隔离的密钥。 信息 2025/11/23 0:31:48 Microsoft-Windows-IsolatedUserMode 1 无 Secure Trustlet \??\C:\Windows\system32\lsaiso.exe Id 1 and Pid 1652 started with status STATUS_SUCCESS. 信息 2025/11/23 0:31:48 Microsoft-Windows-IsolatedUserMode 5 无 Secure Trustlet NULL Id 0 and Pid 0 started with status STATUS_SUCCESS. 信息 2025/11/23 0:31:48 Microsoft-Windows-Wininit 14 无 "Credential Guard 配置: 注册表配置: 0x0 测试配置: 0 自动启用: 0" 信息 2025/11/23 0:31:48 Microsoft-Windows-Wininit 23 无 "启动应用反回滚: 初始化已完成,状态为: HRESULT: 操作成功完成。 需要新计时器: false 等待系统更新完成的新计时器: false 以前的闩锁计时器存在,但被注册表禁用: false " 信息 2025/11/23 0:31:48 Microsoft-Windows-Wininit 25 无 "启动应用防回退: 上一个计时器已恢复,状态为: HRESULT: 操作成功完成。 以前的计时器存在: true 开始时间: ‎2025‎-‎10‎-‎10T10:14:54.769904600Z 宽限期: 51840000000000 尝试的恢复强制执行成功: false " 信息 2025/11/23 0:31:48 Microsoft-Windows-Wininit 24 无 "启动应用反回滚: 计时器启动已完成,状态为: Win32Error: 0 开始时间: ‎2025‎-‎10‎-‎10T10:14:54.769904600Z 宽限期: 51840000000000 截止时间: ‎2025‎-‎12‎-‎09T10:14:54.769904600Z " 信息 2025/11/23 0:31:48 Microsoft-Windows-Wininit 19 无 "基于虚拟化的安全性新计时器创建状态 HRESULT: 操作成功完成。 需要新的闩锁计时器: false 等待系统更新完成的新闩锁计时器: false 现有闩锁计时器存在,但注册表已禁用: false 策略文件存在: false " 信息 2025/11/23 0:31:47 Netwtw14 7018 无 "无法找到来自源 Netwtw14 的事件 ID 7018 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/23 0:31:47 Netwtw14 7017 无 "无法找到来自源 Netwtw14 的事件 ID 7017 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \Device\NDMP3 Intel(R) Wi-Fi 6E AX210 160MHz 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/23 0:31:46 BTHUSB 18 无 Windows 无法在本地适配器上存储蓝牙身份验证代码(链接密钥)。启动时,蓝牙键盘可能无法在系统 BIOS 中工作。 信息 2025/11/23 0:31:44 Microsoft-Windows-Kernel-General 24 (11) 已刷新时区信息,退出原因为 0。当前时区偏差为 -480。 信息 2025/11/23 0:31:44 Microsoft-Windows-Ntfs 98 无 卷 \\?\Volume{cc3e7b69-dd81-4e77-8097-5a76e9ae2fa7} (\Device\HarddiskVolume4) 运行状况良好。无需执行任何操作。 信息 2025/11/23 0:31:44 Netwtw14 7010 无 "无法找到来自源 Netwtw14 的事件 ID 7010 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \Device\NDMP3 Intel(R) Wi-Fi 6E AX210 160MHz 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/23 0:31:44 Netwtw14 7005 无 "无法找到来自源 Netwtw14 的事件 ID 7005 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \Device\NDMP3 Intel(R) Wi-Fi 6E AX210 160MHz 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/23 0:31:44 Netwtw14 7027 无 "无法找到来自源 Netwtw14 的事件 ID 7027 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \Device\NDMP3 Intel(R) Wi-Fi 6E AX210 160MHz 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/23 0:31:44 Microsoft-Windows-Kernel-Power 521 (220) 可用电池计数变化。 信息 2025/11/23 0:31:44 Microsoft-Windows-Kernel-Power 521 (220) 可用电池计数变化。 信息 2025/11/23 0:31:44 Netwtw14 7029 无 "无法找到来自源 Netwtw14 的事件 ID 7029 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \Device\NDMP3 Intel(R) Wi-Fi 6E AX210 160MHz 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/23 0:31:44 Netwtw14 7036 无 \Device\NDMP3 服务处于 Intel(R) Wi-Fi 6E AX210 160MHz 状态。 信息 2025/11/23 0:31:44 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 15 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 151 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/23 0:31:44 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 14 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 151 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/23 0:31:44 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 13 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 164 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/23 0:31:44 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 12 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 164 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/23 0:31:44 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 11 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 143 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/23 0:31:44 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 10 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 143 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/23 0:31:44 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 9 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 168 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/23 0:31:44 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 8 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 168 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/23 0:31:44 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 7 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 147 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/23 0:31:44 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 6 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 147 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/23 0:31:44 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 5 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 160 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/23 0:31:44 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 4 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 160 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/23 0:31:44 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 3 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 156 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/23 0:31:44 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 2 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 156 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/23 0:31:44 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 1 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 168 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/23 0:31:44 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 0 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 168 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/23 0:31:41 Microsoft-Windows-Ntfs 98 无 卷 E: (\Device\HarddiskVolume6) 运行状况良好。无需执行任何操作。 信息 2025/11/23 0:31:41 Microsoft-Windows-Hyper-V-VmSwitch 5 (1003) Miniport NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Default Switch) successfully enabled 信息 2025/11/23 0:31:41 Microsoft-Windows-Hyper-V-VmSwitch 232 无 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Default Switch) successfully connected to port C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444) on switch C08CB7B8-9B3C-408E-8E30-5E16A3AEB444(Friendly Name: Default Switch). 信息 2025/11/23 0:31:41 Microsoft-Windows-Hyper-V-VmSwitch 7 (1004) Miniport NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Default Switch) successfully initialized. 信息 2025/11/23 0:31:41 Microsoft-Windows-Hyper-V-VmSwitch 291 无 已为 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 修改 RSC 卸载(友好名称: Default Switch)以前的 IPv4: 已禁用,当前 IPv4: 已禁用,以前的 IPv6: 已禁用,当前 IPv6: 已禁用。原因: NIC 启动 信息 2025/11/23 0:31:41 Microsoft-Windows-Hyper-V-VmSwitch 233 无 "操作 ""Create"" 在 nic C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (友好名称: Default Switch)、实例 Id {00000000-0000-0000-0000-000000000000} 上成功。 " 信息 2025/11/23 0:31:41 Microsoft-Windows-Hyper-V-VmSwitch 291 无 已为 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 修改 RSC 卸载(友好名称: Default Switch)以前的 IPv4: 已禁用,当前 IPv4: 已禁用,以前的 IPv6: 已禁用,当前 IPv6: 已禁用。原因: NIC 创建 信息 2025/11/23 0:31:41 Microsoft-Windows-Hyper-V-VmSwitch 264 无 已在交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)上成功创建内部或外部端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (易记名称: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444)。 信息 2025/11/23 0:31:41 Microsoft-Windows-Hyper-V-VmSwitch 292 无 已为端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 修改 RSC 卸载(友好名称: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444)上一个: 已禁用,当前: 已启用。原因: 端口创建 信息 2025/11/23 0:31:41 Microsoft-Windows-Hyper-V-VmSwitch 9 (1005) Switch C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (Friendly Name: Default Switch) successfully initialized. 信息 2025/11/23 0:31:41 Microsoft-Windows-Hyper-V-VmSwitch 232 无 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (Friendly Name: Default Switch) successfully connected to port C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (Friendly Name: Default Switch) on switch C08CB7B8-9B3C-408E-8E30-5E16A3AEB444(Friendly Name: Default Switch). 信息 2025/11/23 0:31:41 Microsoft-Windows-Hyper-V-VmSwitch 233 无 "操作 ""Create"" 在 nic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (友好名称: Default Switch)、实例 Id {00000000-0000-0000-0000-000000000000} 上成功。 " 信息 2025/11/23 0:31:41 Microsoft-Windows-Hyper-V-VmSwitch 291 无 已为 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 修改 RSC 卸载(友好名称: Default Switch)以前的 IPv4: 已禁用,当前 IPv4: 已禁用,以前的 IPv6: 已禁用,当前 IPv6: 已禁用。原因: NIC 创建 信息 2025/11/23 0:31:41 Microsoft-Windows-Hyper-V-VmSwitch 67 无 已在交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)上成功创建端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)。 信息 2025/11/23 0:31:41 Microsoft-Windows-Hyper-V-VmSwitch 292 无 已为端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 修改 RSC 卸载(友好名称: Default Switch)上一个: 已禁用,当前: 已启用。原因: 端口创建 信息 2025/11/23 0:31:41 Microsoft-Windows-Hyper-V-VmSwitch 277 无 vmswitch.sys 版本 26100.amd64.ge_release_svc_prod1,调试 false,正式 true,1 1 信息 2025/11/23 0:31:49 AmdAfdSvc 258 无 AmdAfdSvc State Change Occured 信息 2025/11/23 0:31:49 AmdAfdSvc 258 无 AmdAfdSvc State Change Occured 信息 2025/11/23 0:31:41 Microsoft-Windows-Ntfs 98 无 卷 D: (\Device\HarddiskVolume5) 运行状况良好。无需执行任何操作。 关键 2025/11/23 0:31:41 Microsoft-Windows-Kernel-Power 41 (63) 系统已在未先正常关机的情况下重新启动。如果系统停止响应、发生崩溃或意外断电,则可能会导致此错误。 信息 2025/11/23 0:31:41 Microsoft-Windows-Kernel-Power 125 (86) "已枚举高级配置和电源接口热区域 \_TZ.TZ01。 _PSV = 0K _TC1 = 1 _TC2 = 2 _TSP = 2000ms _AC0 = 0K _AC1 = 0K _AC2 = 0K _AC3 = 0K _AC4 = 0K _AC5 = 0K _AC6 = 0K _AC7 = 0K _AC8 = 0K _AC9 = 0K _CRT = 398K _HOT = 0K 最低限制 = 0 _CR3 = 0K" 信息 2025/11/23 0:31:41 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“npsvctrig”(10.0,‎1978‎-‎05‎-‎14T17:13:30.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/23 0:31:41 Application Popup 26 无 "无法找到来自源 Application Popup 的事件 ID 26 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \SystemRoot\system32\drivers\XLGuard.sys failed to load 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/23 0:31:41 VfpExt 7036 无 服务处于 Driver load complete 状态。 信息 2025/11/23 0:31:41 VfpExt 7036 无 服务处于 Driver load start 状态。 信息 2025/11/23 0:31:41 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“sysdiag”(0.0,‎2025‎-‎10‎-‎24T14:03:24.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/23 0:31:41 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“UCPD”(10.0,‎1998‎-‎05‎-‎25T22:40:41.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/23 0:31:41 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“FileCrypt”(10.0,‎2075‎-‎09‎-‎01T06:07:07.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/23 0:31:40 Microsoft-Windows-Ntfs 98 无 卷 C: (\Device\HarddiskVolume3) 运行状况良好。无需执行任何操作。 信息 2025/11/23 0:31:39 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“Wof”(10.0,‎2089‎-‎07‎-‎15T10:58:05.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/23 0:31:39 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“FileInfo”(10.0,‎2093‎-‎04‎-‎02T09:29:43.000000000Z)已成功加载并注册到筛选器管理器。 警告 2025/11/23 0:31:39 ACPI 15 无 : 当无请求时,嵌入式控制器(EC)返回数据。BIOS 可能试图在没有与操作系统同步的情况下访问 EC。此数据将被忽略。不需要执行进一步操作;但是,请与你的计算机制造商联系,获取升级的 BIOS。 信息 2025/11/23 0:31:49 EventLog 6013 无 系统启动时间为 10 秒。 信息 2025/11/23 0:31:49 EventLog 6005 无 事件日志服务已启动。 信息 2025/11/23 0:31:49 EventLog 6009 无 Microsoft (R) Windows (R) 10.00. 26200 Multiprocessor Free。 错误 2025/11/23 0:31:49 EventLog 6008 无 上一次系统的 0:29:41 在 ‎2025/‎11/‎23 上的关闭是意外的。 信息 2025/11/23 0:31:38 Microsoft-Windows-HAL 16 无 已初始化 IOMMU 错误报告。 信息 2025/11/23 0:31:38 Microsoft-Windows-Kernel-General 20 (6) "闰秒配置已更新。 原因: Leap second data initialized from registry during boot 已启用闰秒: true 新闰秒计数: 0 旧闰秒计数: 0" 信息 2025/11/23 0:31:38 Microsoft-Windows-Kernel-Boot 30 (21) 固件报告了启动指标。 信息 2025/11/23 0:31:38 Microsoft-Windows-IsolatedUserMode 3 无 Secure Kernel started with status STATUS_SUCCESS and flags HvciEnabled,HvciStrictMode. 信息 2025/11/23 0:31:38 Microsoft-Windows-Hyper-V-Hypervisor 165 无 "虚拟机监控程序已配置 CVE-2019-11091 的缓解措施, 虚拟机的 CVE-2018-12126、CVE-2018-12127、CVE-2018-12130。 处理器不受影响: false 处理器系列不受影响: false 处理器支持微层次结构缓冲区刷新: false 需要缓冲区刷新: false " 信息 2025/11/23 0:31:38 Microsoft-Windows-Hyper-V-Hypervisor 156 无 "虚拟机监控程序为虚拟机配置了 CVE-2018-3646 缓解措施。 处理器不受影响: false 处理器系列不受影响: false 处理器支持缓存刷新: false HyperThreading 已启用: true 父虚拟机监控程序应用缓解措施: false 已启用 bcdedit: false 缓解措施禁用的缓解措施: true 需要刷新缓存: false " 信息 2025/11/23 0:31:38 Microsoft-Windows-Hyper-V-Hypervisor 129 无 "虚拟机监控程序已初始化 I/O 重新映射。 存在硬件: true 已启用的硬件: true 策略: 0x0 已启用的功能: 0x34A 内部信息: 0x0 问题: 0x0 其他信息: 0x0" 信息 2025/11/23 0:31:38 Microsoft-Windows-Hyper-V-Hypervisor 2 无 虚拟机监控程序计划程序类型为 0x4。 信息 2025/11/23 0:31:38 Microsoft-Windows-Hyper-V-Hypervisor 1 无 虚拟机监控程序已成功启动。 信息 2025/11/23 0:31:38 Microsoft-Windows-Kernel-Boot 27 (33) 引导类型为 0x0。 信息 2025/11/23 0:31:38 Microsoft-Windows-Kernel-Boot 25 (32) 引导菜单策略为 0x1。 信息 2025/11/23 0:31:38 Microsoft-Windows-Kernel-Boot 238 (101) EFI 时区偏移: 2047。夏令时标志: 0。固件时间: ‎2025‎-‎11‎-‎23T00:31:37.000000000Z。 信息 2025/11/23 0:31:38 Microsoft-Windows-Kernel-Boot 247 (99) 无法加载 Pluton-Windows 固件。StatusCode: STATUS_SUCCESS,Reason: Failed to apply firmware. 信息 2025/11/23 0:31:38 Microsoft-Windows-Kernel-Boot 20 (31) 上一次关机的成功状态为“false”。上一次引导的成功状态为“true”。 信息 2025/11/23 0:31:38 Microsoft-Windows-Kernel-Boot 32 (58) bootmgr 花费了 0 毫秒等待用户输入。 信息 2025/11/23 0:31:38 Microsoft-Windows-Kernel-Boot 18 (57) 此系统有 0x1 个引导选项。 信息 2025/11/23 0:31:38 Microsoft-Windows-Kernel-Boot 153 (62) 基于虚拟化的安全性(策略: VBS Enabled,VSM Required,Hvci,Boot Chain Signer Soft Enforced)是 enabled due to VBS registry configuration。 信息 2025/11/23 0:31:38 Microsoft-Windows-Kernel-General 25 (12) "系统时间已初始化为 ‎2025‎-‎11‎-‎22T16:31:38.500000000Z. 加载器时间: ‎2025‎-‎11‎-‎22T16:31:37.000000000Z 内部启动标志: 0x2 HAL RTC 错误代码: 0x0 RTC 时间为 UTC: false 软启动: false 成功: true 阶段: 0" 信息 2025/11/23 0:31:38 Microsoft-Windows-Kernel-General 12 (1) 操作系统已在系统时间 ‎2025‎-‎11‎-‎22T16:31:38.500000000Z 启动。 信息 2025/11/23 0:30:09 Netwtw14 7021 无 "无法找到来自源 Netwtw14 的事件 ID 7021 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: 消息资源存在,但在消息表中找不到该消息。 " 警告 2025/11/23 0:30:08 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 NT AUTHORITY\LOCAL SERVICE SID (S-1-5-19)授予针对 CLSID 为 {6B3B8D23-FA8D-40B9-8DBD-B950333E2C52} 、APPID 为 {4839DDB7-58C2-48F5-8283-E1D1807D0D7D} 的 COM 服务器应用程序的 本地 激活 权限。此安全权限可以使用组件服务管理工具进行修改。" 警告 2025/11/23 0:30:08 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 NT AUTHORITY\LOCAL SERVICE SID (S-1-5-19)授予针对 CLSID 为 {6B3B8D23-FA8D-40B9-8DBD-B950333E2C52} 、APPID 为 {4839DDB7-58C2-48F5-8283-E1D1807D0D7D} 的 COM 服务器应用程序的 本地 激活 权限。此安全权限可以使用组件服务管理工具进行修改。" 信息 2025/11/23 0:30:07 Microsoft-Windows-Winlogon 7001 (1101) 客户体验改善计划的用户登录通知 信息 2025/11/23 0:29:49 Netwtw14 7021 无 "无法找到来自源 Netwtw14 的事件 ID 7021 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/23 0:29:48 Microsoft-Windows-Hyper-V-VmSwitch 232 无 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Default Switch) successfully connected to port C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444) on switch C08CB7B8-9B3C-408E-8E30-5E16A3AEB444(Friendly Name: Default Switch). 信息 2025/11/23 0:29:48 Microsoft-Windows-Hyper-V-VmSwitch 7 (1004) Miniport NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Default Switch) successfully initialized. 信息 2025/11/23 0:29:48 Microsoft-Windows-Hyper-V-VmSwitch 291 无 已为 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 修改 RSC 卸载(友好名称: Default Switch)以前的 IPv4: 已禁用,当前 IPv4: 已禁用,以前的 IPv6: 已禁用,当前 IPv6: 已禁用。原因: NIC 启动 信息 2025/11/23 0:29:48 Microsoft-Windows-Hyper-V-VmSwitch 233 无 "操作 ""Create"" 在 nic C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (友好名称: Default Switch)、实例 Id {00000000-0000-0000-0000-000000000000} 上成功。 " 信息 2025/11/23 0:29:48 Microsoft-Windows-Hyper-V-VmSwitch 291 无 已为 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 修改 RSC 卸载(友好名称: Default Switch)以前的 IPv4: 已禁用,当前 IPv4: 已禁用,以前的 IPv6: 已禁用,当前 IPv6: 已禁用。原因: NIC 创建 信息 2025/11/23 0:29:48 Microsoft-Windows-Hyper-V-VmSwitch 264 无 已在交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)上成功创建内部或外部端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (易记名称: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444)。 信息 2025/11/23 0:29:48 Microsoft-Windows-Hyper-V-VmSwitch 292 无 已为端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 修改 RSC 卸载(友好名称: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444)上一个: 已禁用,当前: 已启用。原因: 端口创建 信息 2025/11/23 0:29:48 Microsoft-Windows-Hyper-V-VmSwitch 9 (1005) Switch C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (Friendly Name: Default Switch) successfully initialized. 信息 2025/11/23 0:29:48 Microsoft-Windows-Hyper-V-VmSwitch 232 无 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (Friendly Name: Default Switch) successfully connected to port C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (Friendly Name: Default Switch) on switch C08CB7B8-9B3C-408E-8E30-5E16A3AEB444(Friendly Name: Default Switch). 信息 2025/11/23 0:29:48 Microsoft-Windows-Hyper-V-VmSwitch 233 无 "操作 ""Create"" 在 nic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (友好名称: Default Switch)、实例 Id {00000000-0000-0000-0000-000000000000} 上成功。 " 信息 2025/11/23 0:29:48 Microsoft-Windows-Hyper-V-VmSwitch 291 无 已为 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 修改 RSC 卸载(友好名称: Default Switch)以前的 IPv4: 已禁用,当前 IPv4: 已禁用,以前的 IPv6: 已禁用,当前 IPv6: 已禁用。原因: NIC 创建 信息 2025/11/23 0:29:48 Microsoft-Windows-Hyper-V-VmSwitch 67 无 已在交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)上成功创建端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)。 信息 2025/11/23 0:29:48 Microsoft-Windows-Hyper-V-VmSwitch 292 无 已为端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 修改 RSC 卸载(友好名称: Default Switch)上一个: 已禁用,当前: 已启用。原因: 端口创建 信息 2025/11/23 0:29:48 Netwtw14 7021 无 "无法找到来自源 Netwtw14 的事件 ID 7021 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/23 0:29:48 Microsoft-Windows-TPM-WMI 1025 无 TPM 已成功预配,现在可以使用。 信息 2025/11/23 0:29:43 Microsoft-Windows-TPM-WMI 1282 无 已生成 TBS 设备标识符。 信息 2025/11/23 0:29:43 Microsoft-Windows-Hyper-V-VmSwitch 233 无 "操作 ""Delete"" 在 nic C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (友好名称: Default Switch)、实例 Id {5b92f1df-7e3c-4865-939a-ed7dd7b29df6} 上成功。 " 信息 2025/11/23 0:29:42 Microsoft-Windows-WLAN-AutoConfig 10001 无 "已成功启动 WLAN 扩展模块。 模块路径: C:\Windows\System32\DriverStore\FileRepository\netwtw6e.inf_amd64_ee761166daec7794\IntelIHVRouter14.dll " 信息 2025/11/23 0:29:42 Microsoft-Windows-IsolatedUserMode 1 无 Secure Trustlet \??\C:\Windows\System32\NgcIso.exe Id 6 and Pid 9000 started with status STATUS_SUCCESS. 信息 2025/11/23 0:29:42 Microsoft-Windows-IsolatedUserMode 5 无 Secure Trustlet NULL Id 0 and Pid 0 started with status STATUS_SUCCESS. 信息 2025/11/23 0:29:42 Microsoft-Windows-UserModePowerService 12 (10) 进程 C:\Windows\System32\DriverStore\FileRepository\u0420894.inf_amd64_d6bf96e8f911532d\B420955\atieclxx.exe (进程 ID: 4300)将策略方案从 {381b4222-f694-41f0-9685-ff5bb260df2e} 重置为 {381b4222-f694-41f0-9685-ff5bb260df2e} 信息 2025/11/23 0:29:42 Microsoft-Windows-WLAN-AutoConfig 4000 无 "已成功启动 WLAN 自动配置服务。 " 信息 2025/11/23 0:29:42 TPM 18 无 此事件会触发受信任的平台模块(TPM)预配/状态检查运行。 信息 2025/11/23 0:29:42 Service Control Manager 7026 无 "以下引导启动或系统启动驱动程序未加载: XLGuard" 信息 2025/11/23 0:29:42 Microsoft-Windows-HttpService 113 HTTP Configuration Property Trace Task 尝试将 URL (http://127.0.0.1:28385:127.0.0.1/intel/)添加到 URL 组(0xFE00000D20000001)。状态: 0x0。用户 SYSTEM 0x1558可执行文件路径\Device\HarddiskVolume3\Program Files (x86)\Intel\Driver and Support Assistant\x86\DSAService.exe进程 ID 信息 2025/11/23 0:29:42 Microsoft-Windows-HttpService 111 HTTP Configuration Property Trace Task 创建 URL 组0xFE00000D20000001。状态0x0。进程 ID 0x1558可执行文件路径\Device\HarddiskVolume3\Program Files (x86)\Intel\Driver and Support Assistant\x86\DSAService.exe,用户 SYSTEM 信息 2025/11/23 0:29:42 Microsoft-Windows-HttpService 113 HTTP Configuration Property Trace Task 尝试将 URL (http://127.0.0.1:28390:127.0.0.1/)添加到 URL 组(0xFE00000620000001)。状态: 0x0。用户 SYSTEM 0x1558可执行文件路径\Device\HarddiskVolume3\Program Files (x86)\Intel\Driver and Support Assistant\x86\DSAService.exe进程 ID 信息 2025/11/23 0:29:42 Microsoft-Windows-HttpService 111 HTTP Configuration Property Trace Task 创建 URL 组0xFE00000620000001。状态0x0。进程 ID 0x1558可执行文件路径\Device\HarddiskVolume3\Program Files (x86)\Intel\Driver and Support Assistant\x86\DSAService.exe,用户 SYSTEM 信息 2025/11/23 0:29:41 Microsoft-Windows-Hyper-V-VmSwitch 62 无 已成功删除交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (友好名称: Default Switch)。 信息 2025/11/23 0:29:41 Microsoft-Windows-Hyper-V-VmSwitch 233 无 "操作 ""Delete"" 在 nic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (友好名称: Default Switch)、实例 Id {00000000-0000-0000-0000-000000000000} 上成功。 " 信息 2025/11/23 0:29:41 Microsoft-Windows-Hyper-V-VmSwitch 71 无 端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 的删除完成(易记名称: Default Switch)。 信息 2025/11/23 0:29:41 Microsoft-Windows-Hyper-V-VmSwitch 71 无 端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 的删除完成(易记名称: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444)。 信息 2025/11/23 0:29:41 Microsoft-Windows-Hyper-V-VmSwitch 69 无 端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (易记名称: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444)已成功删除–交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)。 信息 2025/11/23 0:29:41 Microsoft-Windows-Hyper-V-VmSwitch 234 无 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 successfully disconnected from port C08CB7B8-9B3C-408E-8E30-5E16A3AEB445. 信息 2025/11/23 0:29:41 Microsoft-Windows-Hyper-V-VmSwitch 69 无 端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)已成功删除–交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)。 信息 2025/11/23 0:29:41 Microsoft-Windows-Hyper-V-VmSwitch 234 无 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 successfully disconnected from port C08CB7B8-9B3C-408E-8E30-5E16A3AEB444. 信息 2025/11/23 0:29:41 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL https://+:443/sra_{BA195980-CD49-458b-9E23-C84EE0ADCD75}/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/23 0:29:41 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:10243/WMPNSSv4/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/23 0:29:41 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL https://+:10245/WMPNSSv4/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/23 0:29:41 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:10247/apps/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/23 0:29:41 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:10246/MDEServer/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/23 0:29:41 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:80/116B50EB-ECE2-41ac-8429-9F9E963361B7/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/23 0:29:41 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL https://+:443/C574AC30-5794-4AEE-B1BB-6651C5315029/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/23 0:29:41 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:80/0131501b-d67f-491b-9a40-c4bf27bcb4d4/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/23 0:29:41 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:3387/rdp/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/23 0:29:41 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL https://+:3392/rdp/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/23 0:29:41 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:5985/wsman/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/23 0:29:41 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:47001/wsman/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/23 0:29:41 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL https://+:5986/wsman/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/23 0:29:41 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://*:2869/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/23 0:29:41 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL https://*:5358/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/23 0:29:41 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:80/Temporary_Listen_Addresses/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/23 0:29:41 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://*:5357/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/23 0:29:41 Microsoft-Windows-TPM-WMI 1038 无 "预证明运行状况检查确认设备应通过证明。 有关所做检查的详细信息,请参阅 C:\Windows\Logs\MeasuredBoot\0000000088-0000000000.json。" 信息 2025/11/23 0:29:41 Microsoft-Windows-TPM-WMI 1041 无 "预证明运行状况检查详细信息: {""Version"":1,""HealthStatus"":""Attestable"",""Required"":[{""Field"":""TpmPresent"",""Value"":true,""DesiredValue"":true},{""Field"":""TpmMeetsMinimumVersion"",""Value"":true,""DesiredValue"":true},{""Field"":""TpmIsResponsive"",""Value"":true,""DesiredValue"":true},{""Field"":""EkCertIsAvailable"",""Value"":true,""DesiredValue"":true},{""Field"":""TcgLogFound"",""Value"":true,""DesiredValue"":true}],""Expected"":[{""Field"":""PcrsMatchTcgLog"",""Value"":true,""DesiredValue"":true}],""Informational"":[{""Field"":""SecureBootEnabled"",""ValueFromComputer"":true,""ValueFromTcgLog"":true,""DesiredValue"":true,""TcgValueIsVerifiable"":true},{""Field"":""VirtualSecureMemory"",""ValueFromComputer"":false,""ValueFromTcgLog"":false,""DesiredValue"":true,""TcgValueIsVerifiable"":true},{""Field"":""SecureCorePCCompliant"",""ValueFromComputer"":false,""ValueFromTcgLog"":false,""DesiredValue"":true,""TcgValueIsVerifiable"":true}{""Field"":""BootTcgLogFoundInFileSystem"",""Value"":true,""DesiredValue"":true},{""Field"":""CurrentTcgLogFoundInFileSystem"",""Value"":true,""DesiredValue"":true}]}" 信息 2025/11/23 0:29:41 AmdAfdSvc 258 无 AmdAfdSvc State Change Occured 信息 2025/11/23 0:29:41 AmdAfdSvc 258 无 AmdAfdSvc State Change Occured 信息 2025/11/23 0:29:41 Win32k 267 无 触摸/触摸板硬件质量保证验证已成功。 信息 2025/11/23 0:29:41 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“bindflt”(10.0,‎2055‎-‎05‎-‎15T05:17:06.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/23 0:29:41 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“storqosflt”(10.0,‎2021‎-‎03‎-‎19T18:47:34.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/23 0:29:41 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“UnionFS”(10.0,‎2047‎-‎02‎-‎21T19:01:20.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/23 0:29:41 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“CldFlt”(10.0,‎2029‎-‎01‎-‎27T12:44:20.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/23 0:29:41 Microsoft-Windows-FilterManager 1 无 文件系统筛选器“CldFlt”(版本 10.0,‎2029‎-‎01‎-‎27T12:44:20.000000000Z)已成功卸载。 信息 2025/11/23 0:29:41 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“CldFlt”(10.0,‎2029‎-‎01‎-‎27T12:44:20.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/23 0:29:41 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“wcifs”(10.0,‎2099‎-‎02‎-‎09T21:05:05.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/23 0:29:41 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“luafv”(10.0,‎2092‎-‎04‎-‎06T06:51:15.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/23 0:29:41 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“bfs”(10.0,‎1984‎-‎12‎-‎31T18:08:23.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/23 0:29:40 Microsoft-Windows-DHCPv6-Client 51046 Service State Event DHCPv6 客户端服务已启动 信息 2025/11/23 0:29:40 Microsoft-Windows-Dhcp-Client 50036 服务状态事件 DHCPv4 客户端服务已启动 信息 2025/11/23 0:29:40 Microsoft-Windows-Dhcp-Client 50103 服务状态事件 已针对关闭通知注册 DHCPv4 客户端 信息 2025/11/23 0:29:40 Microsoft-Windows-Dhcp-Client 50036 服务状态事件 DHCPv4 客户端服务已启动 信息 2025/11/23 0:29:40 Microsoft-Windows-Directory-Services-SAM 16983 无 "安全帐户管理器现在将记录负责调用旧密码更改或设置 RPC 方法的远程客户端的定期摘要事件。 有关详细信息,请参阅 https://go.microsoft.com/fwlink/?linkid=2150956。 " 信息 2025/11/23 0:29:40 Microsoft-Windows-Directory-Services-SAM 16977 无 "使用以下最小密码长度的相关设置配置域。 MinimumPasswordLength: 0 RelaxMinimumPasswordLengthLimits: 0 MinimumPasswordLengthAudit: -1 有关详细信息,请访问 https://go.microsoft.com/fwlink/?LinkId=2097191。 " 信息 2025/11/23 0:29:40 Microsoft-Windows-Directory-Services-SAM 16962 无 "对 SAM 数据库进行远程调用时,受到默认安全描述符的限制: O:SYG:SYD:(A;;RC;;;BA)。 有关详细信息,请参阅 http://go.microsoft.com/fwlink/?LinkId=787651。" 信息 2025/11/23 0:29:40 Microsoft-Windows-IsolatedUserMode 5 无 Secure Trustlet NULL Id 0 and Pid 0 started with status STATUS_SUCCESS. 信息 2025/11/23 0:29:40 LsaSrv 6156 无 "Credential Guard 自动启用状态。基于虚拟化的安全的 Hardware 要求: 1 Domain Joined: 0 Azure AD Joined: 0 Licensed for Credential Guard: 0 Domain Controller: 0" 信息 2025/11/23 0:29:40 Microsoft-Windows-Wininit 12 无 LSASS.exe 已作为级别为 4 的受保护进程启动。 信息 2025/11/23 0:29:40 Microsoft-Windows-Wininit 18 无 VBS 密钥隔离已启动,并将保护 VSM 隔离的密钥。 信息 2025/11/23 0:29:40 Microsoft-Windows-IsolatedUserMode 1 无 Secure Trustlet \??\C:\Windows\system32\lsaiso.exe Id 1 and Pid 1664 started with status STATUS_SUCCESS. 信息 2025/11/23 0:29:40 Microsoft-Windows-IsolatedUserMode 5 无 Secure Trustlet NULL Id 0 and Pid 0 started with status STATUS_SUCCESS. 信息 2025/11/23 0:29:40 Microsoft-Windows-Wininit 14 无 "Credential Guard 配置: 注册表配置: 0x0 测试配置: 0 自动启用: 0" 信息 2025/11/23 0:29:40 Microsoft-Windows-Wininit 23 无 "启动应用反回滚: 初始化已完成,状态为: HRESULT: 操作成功完成。 需要新计时器: false 等待系统更新完成的新计时器: false 以前的闩锁计时器存在,但被注册表禁用: false " 信息 2025/11/23 0:29:40 Microsoft-Windows-Wininit 25 无 "启动应用防回退: 上一个计时器已恢复,状态为: HRESULT: 操作成功完成。 以前的计时器存在: true 开始时间: ‎2025‎-‎10‎-‎10T10:14:54.769904600Z 宽限期: 51840000000000 尝试的恢复强制执行成功: false " 信息 2025/11/23 0:29:40 Microsoft-Windows-Wininit 24 无 "启动应用反回滚: 计时器启动已完成,状态为: Win32Error: 0 开始时间: ‎2025‎-‎10‎-‎10T10:14:54.769904600Z 宽限期: 51840000000000 截止时间: ‎2025‎-‎12‎-‎09T10:14:54.769904600Z " 信息 2025/11/23 0:29:40 Microsoft-Windows-Wininit 19 无 "基于虚拟化的安全性新计时器创建状态 HRESULT: 操作成功完成。 需要新的闩锁计时器: false 等待系统更新完成的新闩锁计时器: false 现有闩锁计时器存在,但注册表已禁用: false 策略文件存在: false " 信息 2025/11/23 0:29:40 Netwtw14 7018 无 "无法找到来自源 Netwtw14 的事件 ID 7018 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/23 0:29:40 Netwtw14 7017 无 "无法找到来自源 Netwtw14 的事件 ID 7017 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \Device\NDMP3 Intel(R) Wi-Fi 6E AX210 160MHz 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/23 0:29:38 BTHUSB 18 无 Windows 无法在本地适配器上存储蓝牙身份验证代码(链接密钥)。启动时,蓝牙键盘可能无法在系统 BIOS 中工作。 信息 2025/11/23 0:29:37 Microsoft-Windows-Kernel-General 24 (11) 已刷新时区信息,退出原因为 0。当前时区偏差为 -480。 信息 2025/11/23 0:29:37 Microsoft-Windows-Ntfs 98 无 卷 \\?\Volume{cc3e7b69-dd81-4e77-8097-5a76e9ae2fa7} (\Device\HarddiskVolume4) 运行状况良好。无需执行任何操作。 信息 2025/11/23 0:29:36 Netwtw14 7010 无 "无法找到来自源 Netwtw14 的事件 ID 7010 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \Device\NDMP3 Intel(R) Wi-Fi 6E AX210 160MHz 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/23 0:29:36 Netwtw14 7005 无 "无法找到来自源 Netwtw14 的事件 ID 7005 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \Device\NDMP3 Intel(R) Wi-Fi 6E AX210 160MHz 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/23 0:29:36 Netwtw14 7027 无 "无法找到来自源 Netwtw14 的事件 ID 7027 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \Device\NDMP3 Intel(R) Wi-Fi 6E AX210 160MHz 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/23 0:29:36 Microsoft-Windows-Kernel-Power 521 (220) 可用电池计数变化。 信息 2025/11/23 0:29:36 Microsoft-Windows-Kernel-Power 521 (220) 可用电池计数变化。 信息 2025/11/23 0:29:36 Netwtw14 7029 无 "无法找到来自源 Netwtw14 的事件 ID 7029 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \Device\NDMP3 Intel(R) Wi-Fi 6E AX210 160MHz 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/23 0:29:36 Netwtw14 7036 无 \Device\NDMP3 服务处于 Intel(R) Wi-Fi 6E AX210 160MHz 状态。 信息 2025/11/23 0:29:36 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 15 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 151 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/23 0:29:36 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 14 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 151 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/23 0:29:36 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 13 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 164 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/23 0:29:36 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 12 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 164 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/23 0:29:36 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 11 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 143 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/23 0:29:36 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 10 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 143 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/23 0:29:36 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 9 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 168 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/23 0:29:36 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 8 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 168 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/23 0:29:36 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 7 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 147 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/23 0:29:36 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 6 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 147 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/23 0:29:36 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 5 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 160 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/23 0:29:36 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 4 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 160 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/23 0:29:36 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 3 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 156 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/23 0:29:36 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 2 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 156 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/23 0:29:36 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 1 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 168 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/23 0:29:36 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 0 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 168 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/23 0:29:33 Microsoft-Windows-Ntfs 98 无 卷 E: (\Device\HarddiskVolume6) 运行状况良好。无需执行任何操作。 信息 2025/11/23 0:29:33 Microsoft-Windows-Ntfs 98 无 卷 D: (\Device\HarddiskVolume5) 运行状况良好。无需执行任何操作。 信息 2025/11/23 0:29:33 Microsoft-Windows-Hyper-V-VmSwitch 5 (1003) Miniport NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Default Switch) successfully enabled 信息 2025/11/23 0:29:33 Microsoft-Windows-Hyper-V-VmSwitch 232 无 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Default Switch) successfully connected to port C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444) on switch C08CB7B8-9B3C-408E-8E30-5E16A3AEB444(Friendly Name: Default Switch). 信息 2025/11/23 0:29:33 Microsoft-Windows-Hyper-V-VmSwitch 7 (1004) Miniport NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Default Switch) successfully initialized. 信息 2025/11/23 0:29:33 Microsoft-Windows-Hyper-V-VmSwitch 291 无 已为 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 修改 RSC 卸载(友好名称: Default Switch)以前的 IPv4: 已禁用,当前 IPv4: 已禁用,以前的 IPv6: 已禁用,当前 IPv6: 已禁用。原因: NIC 启动 信息 2025/11/23 0:29:33 Microsoft-Windows-Hyper-V-VmSwitch 233 无 "操作 ""Create"" 在 nic C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (友好名称: Default Switch)、实例 Id {00000000-0000-0000-0000-000000000000} 上成功。 " 信息 2025/11/23 0:29:33 Microsoft-Windows-Hyper-V-VmSwitch 291 无 已为 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 修改 RSC 卸载(友好名称: Default Switch)以前的 IPv4: 已禁用,当前 IPv4: 已禁用,以前的 IPv6: 已禁用,当前 IPv6: 已禁用。原因: NIC 创建 信息 2025/11/23 0:29:33 Microsoft-Windows-Hyper-V-VmSwitch 264 无 已在交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)上成功创建内部或外部端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (易记名称: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444)。 信息 2025/11/23 0:29:33 Microsoft-Windows-Hyper-V-VmSwitch 292 无 已为端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 修改 RSC 卸载(友好名称: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444)上一个: 已禁用,当前: 已启用。原因: 端口创建 信息 2025/11/23 0:29:33 Microsoft-Windows-Hyper-V-VmSwitch 9 (1005) Switch C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (Friendly Name: Default Switch) successfully initialized. 信息 2025/11/23 0:29:33 Microsoft-Windows-Hyper-V-VmSwitch 232 无 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (Friendly Name: Default Switch) successfully connected to port C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (Friendly Name: Default Switch) on switch C08CB7B8-9B3C-408E-8E30-5E16A3AEB444(Friendly Name: Default Switch). 信息 2025/11/23 0:29:33 Microsoft-Windows-Hyper-V-VmSwitch 233 无 "操作 ""Create"" 在 nic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (友好名称: Default Switch)、实例 Id {00000000-0000-0000-0000-000000000000} 上成功。 " 信息 2025/11/23 0:29:33 Microsoft-Windows-Hyper-V-VmSwitch 291 无 已为 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 修改 RSC 卸载(友好名称: Default Switch)以前的 IPv4: 已禁用,当前 IPv4: 已禁用,以前的 IPv6: 已禁用,当前 IPv6: 已禁用。原因: NIC 创建 信息 2025/11/23 0:29:33 Microsoft-Windows-Hyper-V-VmSwitch 67 无 已在交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)上成功创建端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)。 信息 2025/11/23 0:29:33 Microsoft-Windows-Hyper-V-VmSwitch 292 无 已为端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 修改 RSC 卸载(友好名称: Default Switch)上一个: 已禁用,当前: 已启用。原因: 端口创建 信息 2025/11/23 0:29:33 Microsoft-Windows-Hyper-V-VmSwitch 277 无 vmswitch.sys 版本 26100.amd64.ge_release_svc_prod1,调试 false,正式 true,1 1 关键 2025/11/23 0:29:33 Microsoft-Windows-Kernel-Power 41 (63) 系统已在未先正常关机的情况下重新启动。如果系统停止响应、发生崩溃或意外断电,则可能会导致此错误。 信息 2025/11/23 0:29:33 Microsoft-Windows-Kernel-Power 125 (86) "已枚举高级配置和电源接口热区域 \_TZ.TZ01。 _PSV = 0K _TC1 = 1 _TC2 = 2 _TSP = 2000ms _AC0 = 0K _AC1 = 0K _AC2 = 0K _AC3 = 0K _AC4 = 0K _AC5 = 0K _AC6 = 0K _AC7 = 0K _AC8 = 0K _AC9 = 0K _CRT = 398K _HOT = 0K 最低限制 = 0 _CR3 = 0K" 信息 2025/11/23 0:29:33 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“npsvctrig”(10.0,‎1978‎-‎05‎-‎14T17:13:30.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/23 0:29:33 Application Popup 26 无 "无法找到来自源 Application Popup 的事件 ID 26 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \SystemRoot\system32\drivers\XLGuard.sys failed to load 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/23 0:29:33 VfpExt 7036 无 服务处于 Driver load complete 状态。 信息 2025/11/23 0:29:33 VfpExt 7036 无 服务处于 Driver load start 状态。 信息 2025/11/23 0:29:33 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“sysdiag”(0.0,‎2025‎-‎10‎-‎24T14:03:24.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/23 0:29:33 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“UCPD”(10.0,‎1998‎-‎05‎-‎25T22:40:41.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/23 0:29:33 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“FileCrypt”(10.0,‎2075‎-‎09‎-‎01T06:07:07.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/23 0:29:33 Microsoft-Windows-Ntfs 98 无 卷 C: (\Device\HarddiskVolume3) 运行状况良好。无需执行任何操作。 信息 2025/11/23 0:29:32 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“Wof”(10.0,‎2089‎-‎07‎-‎15T10:58:05.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/23 0:29:32 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“FileInfo”(10.0,‎2093‎-‎04‎-‎02T09:29:43.000000000Z)已成功加载并注册到筛选器管理器。 警告 2025/11/23 0:29:32 ACPI 15 无 : 当无请求时,嵌入式控制器(EC)返回数据。BIOS 可能试图在没有与操作系统同步的情况下访问 EC。此数据将被忽略。不需要执行进一步操作;但是,请与你的计算机制造商联系,获取升级的 BIOS。 信息 2025/11/23 0:29:41 EventLog 6013 无 系统启动时间为 9 秒。 信息 2025/11/23 0:29:41 EventLog 6005 无 事件日志服务已启动。 信息 2025/11/23 0:29:41 EventLog 6009 无 Microsoft (R) Windows (R) 10.00. 26200 Multiprocessor Free。 信息 2025/11/23 0:29:31 Microsoft-Windows-HAL 16 无 已初始化 IOMMU 错误报告。 错误 2025/11/23 0:29:41 EventLog 6008 无 上一次系统的 0:11:51 在 ‎2025/‎11/‎23 上的关闭是意外的。 信息 2025/11/23 0:29:31 Microsoft-Windows-Kernel-General 20 (6) "闰秒配置已更新。 原因: Leap second data initialized from registry during boot 已启用闰秒: true 新闰秒计数: 0 旧闰秒计数: 0" 信息 2025/11/23 0:29:31 Microsoft-Windows-Kernel-Boot 30 (21) 固件报告了启动指标。 信息 2025/11/23 0:29:31 Microsoft-Windows-IsolatedUserMode 3 无 Secure Kernel started with status STATUS_SUCCESS and flags HvciEnabled,HvciStrictMode. 信息 2025/11/23 0:29:31 Microsoft-Windows-Hyper-V-Hypervisor 165 无 "虚拟机监控程序已配置 CVE-2019-11091 的缓解措施, 虚拟机的 CVE-2018-12126、CVE-2018-12127、CVE-2018-12130。 处理器不受影响: false 处理器系列不受影响: false 处理器支持微层次结构缓冲区刷新: false 需要缓冲区刷新: false " 信息 2025/11/23 0:29:31 Microsoft-Windows-Hyper-V-Hypervisor 156 无 "虚拟机监控程序为虚拟机配置了 CVE-2018-3646 缓解措施。 处理器不受影响: false 处理器系列不受影响: false 处理器支持缓存刷新: false HyperThreading 已启用: true 父虚拟机监控程序应用缓解措施: false 已启用 bcdedit: false 缓解措施禁用的缓解措施: true 需要刷新缓存: false " 信息 2025/11/23 0:29:31 Microsoft-Windows-Hyper-V-Hypervisor 129 无 "虚拟机监控程序已初始化 I/O 重新映射。 存在硬件: true 已启用的硬件: true 策略: 0x0 已启用的功能: 0x34A 内部信息: 0x0 问题: 0x0 其他信息: 0x0" 信息 2025/11/23 0:29:31 Microsoft-Windows-Hyper-V-Hypervisor 2 无 虚拟机监控程序计划程序类型为 0x4。 信息 2025/11/23 0:29:31 Microsoft-Windows-Hyper-V-Hypervisor 1 无 虚拟机监控程序已成功启动。 信息 2025/11/23 0:29:31 Microsoft-Windows-Kernel-Boot 27 (33) 引导类型为 0x0。 信息 2025/11/23 0:29:31 Microsoft-Windows-Kernel-Boot 25 (32) 引导菜单策略为 0x1。 信息 2025/11/23 0:29:31 Microsoft-Windows-Kernel-Boot 238 (101) EFI 时区偏移: 2047。夏令时标志: 0。固件时间: ‎2025‎-‎11‎-‎23T00:29:30.000000000Z。 信息 2025/11/23 0:29:31 Microsoft-Windows-Kernel-Boot 247 (99) 无法加载 Pluton-Windows 固件。StatusCode: STATUS_SUCCESS,Reason: Failed to apply firmware. 信息 2025/11/23 0:29:31 Microsoft-Windows-Kernel-Boot 20 (31) 上一次关机的成功状态为“false”。上一次引导的成功状态为“true”。 信息 2025/11/23 0:29:31 Microsoft-Windows-Kernel-Boot 32 (58) bootmgr 花费了 0 毫秒等待用户输入。 信息 2025/11/23 0:29:31 Microsoft-Windows-Kernel-Boot 18 (57) 此系统有 0x1 个引导选项。 信息 2025/11/23 0:29:31 Microsoft-Windows-Kernel-Boot 153 (62) 基于虚拟化的安全性(策略: VBS Enabled,VSM Required,Hvci,Boot Chain Signer Soft Enforced)是 enabled due to VBS registry configuration。 信息 2025/11/23 0:29:31 Microsoft-Windows-Kernel-General 25 (12) "系统时间已初始化为 ‎2025‎-‎11‎-‎22T16:29:31.500000000Z. 加载器时间: ‎2025‎-‎11‎-‎22T16:29:30.000000000Z 内部启动标志: 0x2 HAL RTC 错误代码: 0x0 RTC 时间为 UTC: false 软启动: false 成功: true 阶段: 0" 信息 2025/11/23 0:29:31 Microsoft-Windows-Kernel-General 12 (1) 操作系统已在系统时间 ‎2025‎-‎11‎-‎22T16:29:31.500000000Z 启动。 信息 2025/11/22 23:54:18 BTHUSB 18 无 Windows 无法在本地适配器上存储蓝牙身份验证代码(链接密钥)。启动时,蓝牙键盘可能无法在系统 BIOS 中工作。 警告 2025/11/22 23:51:34 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 Beyond\19896 SID (S-1-5-21-3459678233-1199692015-243566367-1001)授予针对 CLSID 为 {2593F8B9-4EAF-457C-B68A-50F6B8EA6B54} 、APPID 为 {15C20B67-12E7-4BB6-92BB-7AFF07997402} 的 COM 服务器应用程序的 本地 激活 权限。此安全权限可以使用组件服务管理工具进行修改。" 警告 2025/11/22 23:22:52 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 Beyond\19896 SID (S-1-5-21-3459678233-1199692015-243566367-1001)授予针对 CLSID 为 {2593F8B9-4EAF-457C-B68A-50F6B8EA6B54} 、APPID 为 {15C20B67-12E7-4BB6-92BB-7AFF07997402} 的 COM 服务器应用程序的 本地 激活 权限。此安全权限可以使用组件服务管理工具进行修改。" 警告 2025/11/22 23:22:40 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 Beyond\19896 SID (S-1-5-21-3459678233-1199692015-243566367-1001)授予针对 CLSID 为 {2593F8B9-4EAF-457C-B68A-50F6B8EA6B54} 、APPID 为 {15C20B67-12E7-4BB6-92BB-7AFF07997402} 的 COM 服务器应用程序的 本地 激活 权限。此安全权限可以使用组件服务管理工具进行修改。" 信息 2025/11/22 22:27:00 Service Control Manager 7040 无 Background Intelligent Transfer Service 服务的启动类型从 自动启动 更改为 按需启动。 信息 2025/11/22 22:22:55 Service Control Manager 7040 无 Background Intelligent Transfer Service 服务的启动类型从 按需启动 更改为 自动启动。 信息 2025/11/22 20:38:39 Display 4125 无 好消息 - 已增强 %1,可以呈现更明亮和更详细的画面。你可以在“设置”中随时关闭自动 HDR。 信息 2025/11/22 20:38:25 Microsoft-Windows-FilterManager 1 无 文件系统筛选器“EasyAntiCheat_EOSSys”(版本 10.0,‎2025‎-‎11‎-‎14T10:14:35.000000000Z)已成功卸载。 信息 2025/11/22 20:06:34 Service Control Manager 7040 无 Background Intelligent Transfer Service 服务的启动类型从 自动启动 更改为 按需启动。 信息 2025/11/22 20:01:29 Service Control Manager 7040 无 Background Intelligent Transfer Service 服务的启动类型从 按需启动 更改为 自动启动。 信息 2025/11/22 19:01:12 Display 4125 无 好消息 - 已增强 %1,可以呈现更明亮和更详细的画面。你可以在“设置”中随时关闭自动 HDR。 信息 2025/11/22 19:00:51 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“EasyAntiCheat_EOSSys”(10.0,‎2025‎-‎11‎-‎14T10:14:35.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/22 19:00:50 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: EasyAntiCheat_EOSSys 服务文件名: C:\Program Files (x86)\EasyAntiCheat_EOS\EasyAntiCheat_EOS.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 19:00:37 Microsoft-Windows-IsolatedUserMode 5 无 Secure Trustlet NULL Id 0 and Pid 0 started with status STATUS_SUCCESS. 信息 2025/11/22 19:00:37 Microsoft-Windows-IsolatedUserMode 2 无 Secure Trustlet Id 0 and Pid 0 stopped with status STATUS_SUCCESS. 信息 2025/11/22 18:55:15 Service Control Manager 7040 无 Background Intelligent Transfer Service 服务的启动类型从 自动启动 更改为 按需启动。 信息 2025/11/22 18:53:07 Service Control Manager 7040 无 Background Intelligent Transfer Service 服务的启动类型从 按需启动 更改为 自动启动。 错误 2025/11/22 18:51:51 Microsoft-Windows-TPM-WMI 1801 无 "Secure Boot CA/keys need to be updated. This device signature information is included here. DeviceAttributes: BaseBoardManufacturer:MECHREVO;FirmwareManufacturer:INSYDE Corp.;FirmwareVersion:MRID6_23_P_V35;OEMModelNumber:Jiaolong Series MRID6;OEMModelBaseBoard:MRID6-23;OEMModelSystemFamily:DragonRange;OEMManufacturerName:MECHREVO;OEMModelSKU:0001;OSArchitecture:amd64; BucketId: 09133d905f300f059331640a7c48bba9380239f86909909078977d62b2696848 BucketConfidenceLevel: UpdateType: 0 HResult: 操作成功完成。" 信息 2025/11/22 18:50:24 Service Control Manager 7040 无 Background Intelligent Transfer Service 服务的启动类型从 自动启动 更改为 按需启动。 警告 2025/11/22 18:48:55 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 NT AUTHORITY\SYSTEM SID (S-1-5-18)授予针对 CLSID 为 Windows.SecurityCenter.WscBrokerManager 、APPID 为 不可用 的 COM 服务器应用程序的 本地 启动 权限。此安全权限可以使用组件服务管理工具进行修改。" 警告 2025/11/22 18:48:55 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 NT AUTHORITY\SYSTEM SID (S-1-5-18)授予针对 CLSID 为 Windows.SecurityCenter.SecurityAppBroker 、APPID 为 不可用 的 COM 服务器应用程序的 本地 启动 权限。此安全权限可以使用组件服务管理工具进行修改。" 警告 2025/11/22 18:47:44 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 Beyond\19896 SID (S-1-5-21-3459678233-1199692015-243566367-1001)授予针对 CLSID 为 {2593F8B9-4EAF-457C-B68A-50F6B8EA6B54} 、APPID 为 {15C20B67-12E7-4BB6-92BB-7AFF07997402} 的 COM 服务器应用程序的 本地 激活 权限。此安全权限可以使用组件服务管理工具进行修改。" 警告 2025/11/22 18:47:43 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 Beyond\19896 SID (S-1-5-21-3459678233-1199692015-243566367-1001)授予针对 CLSID 为 Windows.SecurityCenter.WscCloudBackupProvider 、APPID 为 不可用 的 COM 服务器应用程序的 本地 启动 权限。此安全权限可以使用组件服务管理工具进行修改。" 警告 2025/11/22 18:47:42 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 Beyond\19896 SID (S-1-5-21-3459678233-1199692015-243566367-1001)授予针对 CLSID 为 Windows.SecurityCenter.WscCloudBackupProvider 、APPID 为 不可用 的 COM 服务器应用程序的 本地 启动 权限。此安全权限可以使用组件服务管理工具进行修改。" 警告 2025/11/22 18:47:40 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 Beyond\19896 SID (S-1-5-21-3459678233-1199692015-243566367-1001)授予针对 CLSID 为 Windows.SecurityCenter.WscCloudBackupProvider 、APPID 为 不可用 的 COM 服务器应用程序的 本地 启动 权限。此安全权限可以使用组件服务管理工具进行修改。" 警告 2025/11/22 18:47:36 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 Beyond\19896 SID (S-1-5-21-3459678233-1199692015-243566367-1001)授予针对 CLSID 为 Windows.SecurityCenter.WscCloudBackupProvider 、APPID 为 不可用 的 COM 服务器应用程序的 本地 启动 权限。此安全权限可以使用组件服务管理工具进行修改。" 信息 2025/11/22 18:47:34 Service Control Manager 7040 无 Background Intelligent Transfer Service 服务的启动类型从 按需启动 更改为 自动启动。 警告 2025/11/22 18:47:12 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 Beyond\19896 SID (S-1-5-21-3459678233-1199692015-243566367-1001)授予针对 CLSID 为 {2593F8B9-4EAF-457C-B68A-50F6B8EA6B54} 、APPID 为 {15C20B67-12E7-4BB6-92BB-7AFF07997402} 的 COM 服务器应用程序的 本地 激活 权限。此安全权限可以使用组件服务管理工具进行修改。" 信息 2025/11/22 18:47:07 Microsoft-Windows-IsolatedUserMode 5 无 Secure Trustlet NULL Id 0 and Pid 0 started with status STATUS_SUCCESS. 信息 2025/11/22 18:46:59 Microsoft-Windows-Hyper-V-VmSwitch 232 无 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Default Switch) successfully connected to port C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444) on switch C08CB7B8-9B3C-408E-8E30-5E16A3AEB444(Friendly Name: Default Switch). 信息 2025/11/22 18:46:59 Microsoft-Windows-Hyper-V-VmSwitch 7 (1004) Miniport NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Default Switch) successfully initialized. 信息 2025/11/22 18:46:59 Microsoft-Windows-Hyper-V-VmSwitch 291 无 已为 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 修改 RSC 卸载(友好名称: Default Switch)以前的 IPv4: 已禁用,当前 IPv4: 已禁用,以前的 IPv6: 已禁用,当前 IPv6: 已禁用。原因: NIC 启动 信息 2025/11/22 18:46:59 Microsoft-Windows-Hyper-V-VmSwitch 233 无 "操作 ""Create"" 在 nic C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (友好名称: Default Switch)、实例 Id {00000000-0000-0000-0000-000000000000} 上成功。 " 信息 2025/11/22 18:46:59 Microsoft-Windows-Hyper-V-VmSwitch 291 无 已为 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 修改 RSC 卸载(友好名称: Default Switch)以前的 IPv4: 已禁用,当前 IPv4: 已禁用,以前的 IPv6: 已禁用,当前 IPv6: 已禁用。原因: NIC 创建 信息 2025/11/22 18:46:58 Microsoft-Windows-Hyper-V-VmSwitch 264 无 已在交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)上成功创建内部或外部端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (易记名称: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444)。 信息 2025/11/22 18:46:58 Microsoft-Windows-Hyper-V-VmSwitch 292 无 已为端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 修改 RSC 卸载(友好名称: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444)上一个: 已禁用,当前: 已启用。原因: 端口创建 信息 2025/11/22 18:46:58 Microsoft-Windows-Hyper-V-VmSwitch 9 (1005) Switch C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (Friendly Name: Default Switch) successfully initialized. 信息 2025/11/22 18:46:58 Microsoft-Windows-Hyper-V-VmSwitch 232 无 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (Friendly Name: Default Switch) successfully connected to port C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (Friendly Name: Default Switch) on switch C08CB7B8-9B3C-408E-8E30-5E16A3AEB444(Friendly Name: Default Switch). 信息 2025/11/22 18:46:58 Microsoft-Windows-Hyper-V-VmSwitch 233 无 "操作 ""Create"" 在 nic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (友好名称: Default Switch)、实例 Id {00000000-0000-0000-0000-000000000000} 上成功。 " 信息 2025/11/22 18:46:58 Microsoft-Windows-Hyper-V-VmSwitch 291 无 已为 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 修改 RSC 卸载(友好名称: Default Switch)以前的 IPv4: 已禁用,当前 IPv4: 已禁用,以前的 IPv6: 已禁用,当前 IPv6: 已禁用。原因: NIC 创建 信息 2025/11/22 18:46:58 Microsoft-Windows-Hyper-V-VmSwitch 67 无 已在交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)上成功创建端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)。 信息 2025/11/22 18:46:58 Microsoft-Windows-Hyper-V-VmSwitch 292 无 已为端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 修改 RSC 卸载(友好名称: Default Switch)上一个: 已禁用,当前: 已启用。原因: 端口创建 信息 2025/11/22 18:46:58 Microsoft-Windows-TPM-WMI 1025 无 TPM 已成功预配,现在可以使用。 信息 2025/11/22 18:46:58 Netwtw14 7021 无 "无法找到来自源 Netwtw14 的事件 ID 7021 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/22 18:46:56 Microsoft-Windows-Kernel-General 16 无 已经清除配置单元 \??\C:\Users\19896\AppData\Local\Packages\Microsoft.Windows.StartMenuExperienceHost_cw5n1h2txyewy\Settings\settings.dat 中的访问历史记录,更新 15 个项并创建 1 个已修改的页面。 信息 2025/11/22 18:46:56 Microsoft-Windows-TPM-WMI 1282 无 已生成 TBS 设备标识符。 错误 2025/11/22 18:46:53 Service Control Manager 7031 无 Windows Search 服务意外地终止,这种情况已经出现了 1 次。以下的修正操作将在 30000 毫秒内运行: 重新启动服务。 错误 2025/11/22 18:46:53 Service Control Manager 7023 无 "Windows Search 服务因下列错误而停止: 指定的登录会话不存在。可能已被终止。" 警告 2025/11/22 18:46:53 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 NT AUTHORITY\LOCAL SERVICE SID (S-1-5-19)授予针对 CLSID 为 {6B3B8D23-FA8D-40B9-8DBD-B950333E2C52} 、APPID 为 {4839DDB7-58C2-48F5-8283-E1D1807D0D7D} 的 COM 服务器应用程序的 本地 激活 权限。此安全权限可以使用组件服务管理工具进行修改。" 警告 2025/11/22 18:46:53 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 NT AUTHORITY\LOCAL SERVICE SID (S-1-5-19)授予针对 CLSID 为 {6B3B8D23-FA8D-40B9-8DBD-B950333E2C52} 、APPID 为 {4839DDB7-58C2-48F5-8283-E1D1807D0D7D} 的 COM 服务器应用程序的 本地 激活 权限。此安全权限可以使用组件服务管理工具进行修改。" 信息 2025/11/22 18:46:53 Microsoft-Windows-Hyper-V-VmSwitch 233 无 "操作 ""Delete"" 在 nic C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (友好名称: Default Switch)、实例 Id {14dded46-8728-4315-beb4-f4aeba4c997c} 上成功。 " 信息 2025/11/22 18:46:52 Microsoft-Windows-WLAN-AutoConfig 10001 无 "已成功启动 WLAN 扩展模块。 模块路径: C:\Windows\System32\DriverStore\FileRepository\netwtw6e.inf_amd64_ee761166daec7794\IntelIHVRouter14.dll " 信息 2025/11/22 18:46:52 Microsoft-Windows-WLAN-AutoConfig 4000 无 "已成功启动 WLAN 自动配置服务。 " 信息 2025/11/22 18:46:52 Microsoft-Windows-IsolatedUserMode 1 无 Secure Trustlet \??\C:\Windows\System32\NgcIso.exe Id 6 and Pid 9116 started with status STATUS_SUCCESS. 信息 2025/11/22 18:46:52 Microsoft-Windows-IsolatedUserMode 5 无 Secure Trustlet NULL Id 0 and Pid 0 started with status STATUS_SUCCESS. 信息 2025/11/22 18:46:52 TPM 18 无 此事件会触发受信任的平台模块(TPM)预配/状态检查运行。 信息 2025/11/22 18:46:52 Service Control Manager 7026 无 "以下引导启动或系统启动驱动程序未加载: XLGuard" 信息 2025/11/22 18:46:52 Microsoft-Windows-HttpService 113 HTTP Configuration Property Trace Task 尝试将 URL (http://127.0.0.1:28385:127.0.0.1/intel/)添加到 URL 组(0xFE00000E20000001)。状态: 0x0。用户 SYSTEM 0x15D4可执行文件路径\Device\HarddiskVolume3\Program Files (x86)\Intel\Driver and Support Assistant\x86\DSAService.exe进程 ID 信息 2025/11/22 18:46:52 Microsoft-Windows-HttpService 111 HTTP Configuration Property Trace Task 创建 URL 组0xFE00000E20000001。状态0x0。进程 ID 0x15D4可执行文件路径\Device\HarddiskVolume3\Program Files (x86)\Intel\Driver and Support Assistant\x86\DSAService.exe,用户 SYSTEM 信息 2025/11/22 18:46:52 Microsoft-Windows-HttpService 113 HTTP Configuration Property Trace Task 尝试将 URL (http://127.0.0.1:28390:127.0.0.1/)添加到 URL 组(0xFE00000320000001)。状态: 0x0。用户 SYSTEM 0x15D4可执行文件路径\Device\HarddiskVolume3\Program Files (x86)\Intel\Driver and Support Assistant\x86\DSAService.exe进程 ID 信息 2025/11/22 18:46:52 Microsoft-Windows-HttpService 111 HTTP Configuration Property Trace Task 创建 URL 组0xFE00000320000001。状态0x0。进程 ID 0x15D4可执行文件路径\Device\HarddiskVolume3\Program Files (x86)\Intel\Driver and Support Assistant\x86\DSAService.exe,用户 SYSTEM 信息 2025/11/22 18:46:52 Microsoft-Windows-UserModePowerService 12 (10) 进程 C:\Windows\System32\DriverStore\FileRepository\u0420894.inf_amd64_d6bf96e8f911532d\B420955\atieclxx.exe (进程 ID: 4504)将策略方案从 {381b4222-f694-41f0-9685-ff5bb260df2e} 重置为 {381b4222-f694-41f0-9685-ff5bb260df2e} 信息 2025/11/22 18:46:52 Microsoft-Windows-Winlogon 7001 (1101) 客户体验改善计划的用户登录通知 信息 2025/11/22 18:46:51 AmdAfdSvc 258 无 AmdAfdSvc State Change Occured 信息 2025/11/22 18:46:51 AmdAfdSvc 258 无 AmdAfdSvc State Change Occured 信息 2025/11/22 18:46:51 Microsoft-Windows-Hyper-V-VmSwitch 62 无 已成功删除交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (友好名称: Default Switch)。 信息 2025/11/22 18:46:51 Microsoft-Windows-Hyper-V-VmSwitch 233 无 "操作 ""Delete"" 在 nic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (友好名称: Default Switch)、实例 Id {00000000-0000-0000-0000-000000000000} 上成功。 " 信息 2025/11/22 18:46:51 Microsoft-Windows-Hyper-V-VmSwitch 71 无 端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 的删除完成(易记名称: Default Switch)。 信息 2025/11/22 18:46:51 Microsoft-Windows-Hyper-V-VmSwitch 71 无 端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 的删除完成(易记名称: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444)。 信息 2025/11/22 18:46:51 Microsoft-Windows-Hyper-V-VmSwitch 69 无 端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (易记名称: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444)已成功删除–交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)。 信息 2025/11/22 18:46:51 Microsoft-Windows-Hyper-V-VmSwitch 234 无 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 successfully disconnected from port C08CB7B8-9B3C-408E-8E30-5E16A3AEB445. 信息 2025/11/22 18:46:51 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL https://+:443/sra_{BA195980-CD49-458b-9E23-C84EE0ADCD75}/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/22 18:46:51 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:10243/WMPNSSv4/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/22 18:46:51 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL https://+:10245/WMPNSSv4/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/22 18:46:51 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:10247/apps/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/22 18:46:51 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:10246/MDEServer/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/22 18:46:51 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:80/116B50EB-ECE2-41ac-8429-9F9E963361B7/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/22 18:46:51 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL https://+:443/C574AC30-5794-4AEE-B1BB-6651C5315029/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/22 18:46:51 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:80/0131501b-d67f-491b-9a40-c4bf27bcb4d4/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/22 18:46:51 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:3387/rdp/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/22 18:46:51 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL https://+:3392/rdp/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/22 18:46:51 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:5985/wsman/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/22 18:46:51 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:47001/wsman/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/22 18:46:51 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL https://+:5986/wsman/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/22 18:46:51 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://*:2869/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/22 18:46:51 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL https://*:5358/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/22 18:46:51 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:80/Temporary_Listen_Addresses/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/22 18:46:51 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://*:5357/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/22 18:46:51 Microsoft-Windows-Hyper-V-VmSwitch 69 无 端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)已成功删除–交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)。 信息 2025/11/22 18:46:51 Microsoft-Windows-Hyper-V-VmSwitch 234 无 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 successfully disconnected from port C08CB7B8-9B3C-408E-8E30-5E16A3AEB444. 信息 2025/11/22 18:46:51 Microsoft-Windows-TPM-WMI 1038 无 "预证明运行状况检查确认设备应通过证明。 有关所做检查的详细信息,请参阅 C:\Windows\Logs\MeasuredBoot\0000000087-0000000000.json。" 信息 2025/11/22 18:46:51 Microsoft-Windows-TPM-WMI 1041 无 "预证明运行状况检查详细信息: {""Version"":1,""HealthStatus"":""Attestable"",""Required"":[{""Field"":""TpmPresent"",""Value"":true,""DesiredValue"":true},{""Field"":""TpmMeetsMinimumVersion"",""Value"":true,""DesiredValue"":true},{""Field"":""TpmIsResponsive"",""Value"":true,""DesiredValue"":true},{""Field"":""EkCertIsAvailable"",""Value"":true,""DesiredValue"":true},{""Field"":""TcgLogFound"",""Value"":true,""DesiredValue"":true}],""Expected"":[{""Field"":""PcrsMatchTcgLog"",""Value"":true,""DesiredValue"":true}],""Informational"":[{""Field"":""SecureBootEnabled"",""ValueFromComputer"":true,""ValueFromTcgLog"":true,""DesiredValue"":true,""TcgValueIsVerifiable"":true},{""Field"":""VirtualSecureMemory"",""ValueFromComputer"":false,""ValueFromTcgLog"":false,""DesiredValue"":true,""TcgValueIsVerifiable"":true},{""Field"":""SecureCorePCCompliant"",""ValueFromComputer"":false,""ValueFromTcgLog"":false,""DesiredValue"":true,""TcgValueIsVerifiable"":true}{""Field"":""BootTcgLogFoundInFileSystem"",""Value"":true,""DesiredValue"":true},{""Field"":""CurrentTcgLogFoundInFileSystem"",""Value"":true,""DesiredValue"":true}]}" 信息 2025/11/22 18:46:51 Win32k 267 无 触摸/触摸板硬件质量保证验证已成功。 信息 2025/11/22 18:46:51 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“bindflt”(10.0,‎2055‎-‎05‎-‎15T05:17:06.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/22 18:46:51 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“storqosflt”(10.0,‎2021‎-‎03‎-‎19T18:47:34.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/22 18:46:51 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“UnionFS”(10.0,‎2047‎-‎02‎-‎21T19:01:20.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/22 18:46:51 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“CldFlt”(10.0,‎2029‎-‎01‎-‎27T12:44:20.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/22 18:46:51 Microsoft-Windows-FilterManager 1 无 文件系统筛选器“CldFlt”(版本 10.0,‎2029‎-‎01‎-‎27T12:44:20.000000000Z)已成功卸载。 信息 2025/11/22 18:46:51 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“CldFlt”(10.0,‎2029‎-‎01‎-‎27T12:44:20.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/22 18:46:51 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“wcifs”(10.0,‎2099‎-‎02‎-‎09T21:05:05.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/22 18:46:51 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“luafv”(10.0,‎2092‎-‎04‎-‎06T06:51:15.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/22 18:46:51 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“bfs”(10.0,‎1984‎-‎12‎-‎31T18:08:23.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/22 18:46:51 Microsoft-Windows-DHCPv6-Client 51046 Service State Event DHCPv6 客户端服务已启动 信息 2025/11/22 18:46:51 Microsoft-Windows-Dhcp-Client 50036 服务状态事件 DHCPv4 客户端服务已启动 信息 2025/11/22 18:46:51 Microsoft-Windows-Dhcp-Client 50103 服务状态事件 已针对关闭通知注册 DHCPv4 客户端 信息 2025/11/22 18:46:51 Microsoft-Windows-Dhcp-Client 50036 服务状态事件 DHCPv4 客户端服务已启动 信息 2025/11/22 18:46:51 Microsoft-Windows-Directory-Services-SAM 16983 无 "安全帐户管理器现在将记录负责调用旧密码更改或设置 RPC 方法的远程客户端的定期摘要事件。 有关详细信息,请参阅 https://go.microsoft.com/fwlink/?linkid=2150956。 " 信息 2025/11/22 18:46:51 Microsoft-Windows-Directory-Services-SAM 16977 无 "使用以下最小密码长度的相关设置配置域。 MinimumPasswordLength: 0 RelaxMinimumPasswordLengthLimits: 0 MinimumPasswordLengthAudit: -1 有关详细信息,请访问 https://go.microsoft.com/fwlink/?LinkId=2097191。 " 信息 2025/11/22 18:46:51 Microsoft-Windows-Directory-Services-SAM 16962 无 "对 SAM 数据库进行远程调用时,受到默认安全描述符的限制: O:SYG:SYD:(A;;RC;;;BA)。 有关详细信息,请参阅 http://go.microsoft.com/fwlink/?LinkId=787651。" 信息 2025/11/22 18:46:50 Microsoft-Windows-IsolatedUserMode 5 无 Secure Trustlet NULL Id 0 and Pid 0 started with status STATUS_SUCCESS. 信息 2025/11/22 18:46:50 LsaSrv 6156 无 "Credential Guard 自动启用状态。基于虚拟化的安全的 Hardware 要求: 1 Domain Joined: 0 Azure AD Joined: 0 Licensed for Credential Guard: 0 Domain Controller: 0" 信息 2025/11/22 18:46:50 Microsoft-Windows-Wininit 12 无 LSASS.exe 已作为级别为 4 的受保护进程启动。 信息 2025/11/22 18:46:50 Microsoft-Windows-Wininit 18 无 VBS 密钥隔离已启动,并将保护 VSM 隔离的密钥。 信息 2025/11/22 18:46:50 Microsoft-Windows-IsolatedUserMode 1 无 Secure Trustlet \??\C:\Windows\system32\lsaiso.exe Id 1 and Pid 1736 started with status STATUS_SUCCESS. 信息 2025/11/22 18:46:50 Microsoft-Windows-IsolatedUserMode 5 无 Secure Trustlet NULL Id 0 and Pid 0 started with status STATUS_SUCCESS. 信息 2025/11/22 18:46:50 Microsoft-Windows-Wininit 14 无 "Credential Guard 配置: 注册表配置: 0x0 测试配置: 0 自动启用: 0" 信息 2025/11/22 18:46:50 Microsoft-Windows-Wininit 23 无 "启动应用反回滚: 初始化已完成,状态为: HRESULT: 操作成功完成。 需要新计时器: false 等待系统更新完成的新计时器: false 以前的闩锁计时器存在,但被注册表禁用: false " 信息 2025/11/22 18:46:50 Microsoft-Windows-Wininit 25 无 "启动应用防回退: 上一个计时器已恢复,状态为: HRESULT: 操作成功完成。 以前的计时器存在: true 开始时间: ‎2025‎-‎10‎-‎10T10:14:54.769904600Z 宽限期: 51840000000000 尝试的恢复强制执行成功: false " 信息 2025/11/22 18:46:50 Microsoft-Windows-Wininit 24 无 "启动应用反回滚: 计时器启动已完成,状态为: Win32Error: 0 开始时间: ‎2025‎-‎10‎-‎10T10:14:54.769904600Z 宽限期: 51840000000000 截止时间: ‎2025‎-‎12‎-‎09T10:14:54.769904600Z " 信息 2025/11/22 18:46:50 Microsoft-Windows-Wininit 19 无 "基于虚拟化的安全性新计时器创建状态 HRESULT: 操作成功完成。 需要新的闩锁计时器: false 等待系统更新完成的新闩锁计时器: false 现有闩锁计时器存在,但注册表已禁用: false 策略文件存在: false " 信息 2025/11/22 18:46:50 Netwtw14 7018 无 "无法找到来自源 Netwtw14 的事件 ID 7018 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/22 18:46:50 Netwtw14 7017 无 "无法找到来自源 Netwtw14 的事件 ID 7017 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \Device\NDMP3 Intel(R) Wi-Fi 6E AX210 160MHz 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/22 18:46:49 BTHUSB 18 无 Windows 无法在本地适配器上存储蓝牙身份验证代码(链接密钥)。启动时,蓝牙键盘可能无法在系统 BIOS 中工作。 信息 2025/11/22 18:46:47 Microsoft-Windows-Kernel-General 24 (11) 已刷新时区信息,退出原因为 0。当前时区偏差为 -480。 信息 2025/11/22 18:46:47 Microsoft-Windows-Ntfs 98 无 卷 \\?\Volume{cc3e7b69-dd81-4e77-8097-5a76e9ae2fa7} (\Device\HarddiskVolume4) 运行状况良好。无需执行任何操作。 信息 2025/11/22 18:46:46 Netwtw14 7010 无 "无法找到来自源 Netwtw14 的事件 ID 7010 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \Device\NDMP3 Intel(R) Wi-Fi 6E AX210 160MHz 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/22 18:46:46 Netwtw14 7005 无 "无法找到来自源 Netwtw14 的事件 ID 7005 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \Device\NDMP3 Intel(R) Wi-Fi 6E AX210 160MHz 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/22 18:46:46 Netwtw14 7027 无 "无法找到来自源 Netwtw14 的事件 ID 7027 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \Device\NDMP3 Intel(R) Wi-Fi 6E AX210 160MHz 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/22 18:46:46 Microsoft-Windows-Kernel-Power 521 (220) 可用电池计数变化。 信息 2025/11/22 18:46:46 Microsoft-Windows-Kernel-Power 521 (220) 可用电池计数变化。 信息 2025/11/22 18:46:46 Netwtw14 7029 无 "无法找到来自源 Netwtw14 的事件 ID 7029 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \Device\NDMP3 Intel(R) Wi-Fi 6E AX210 160MHz 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/22 18:46:46 Netwtw14 7036 无 \Device\NDMP3 服务处于 Intel(R) Wi-Fi 6E AX210 160MHz 状态。 信息 2025/11/22 18:46:46 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 15 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 151 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/22 18:46:46 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 14 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 151 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/22 18:46:46 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 13 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 164 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/22 18:46:46 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 12 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 164 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/22 18:46:46 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 11 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 143 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/22 18:46:46 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 10 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 143 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/22 18:46:46 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 9 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 168 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/22 18:46:46 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 8 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 168 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/22 18:46:46 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 7 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 147 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/22 18:46:46 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 6 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 147 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/22 18:46:46 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 5 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 160 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/22 18:46:46 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 4 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 160 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/22 18:46:46 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 3 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 156 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/22 18:46:46 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 2 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 156 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/22 18:46:46 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 1 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 168 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/22 18:46:46 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 0 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 168 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/22 18:46:43 Microsoft-Windows-Ntfs 98 无 卷 E: (\Device\HarddiskVolume6) 运行状况良好。无需执行任何操作。 信息 2025/11/22 18:46:43 Microsoft-Windows-Ntfs 98 无 卷 D: (\Device\HarddiskVolume5) 运行状况良好。无需执行任何操作。 信息 2025/11/22 18:46:43 Microsoft-Windows-Hyper-V-VmSwitch 5 (1003) Miniport NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Default Switch) successfully enabled 信息 2025/11/22 18:46:43 Microsoft-Windows-Hyper-V-VmSwitch 232 无 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Default Switch) successfully connected to port C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444) on switch C08CB7B8-9B3C-408E-8E30-5E16A3AEB444(Friendly Name: Default Switch). 信息 2025/11/22 18:46:43 Microsoft-Windows-Hyper-V-VmSwitch 7 (1004) Miniport NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Default Switch) successfully initialized. 信息 2025/11/22 18:46:43 Microsoft-Windows-Hyper-V-VmSwitch 291 无 已为 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 修改 RSC 卸载(友好名称: Default Switch)以前的 IPv4: 已禁用,当前 IPv4: 已禁用,以前的 IPv6: 已禁用,当前 IPv6: 已禁用。原因: NIC 启动 信息 2025/11/22 18:46:43 Microsoft-Windows-Hyper-V-VmSwitch 233 无 "操作 ""Create"" 在 nic C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (友好名称: Default Switch)、实例 Id {00000000-0000-0000-0000-000000000000} 上成功。 " 信息 2025/11/22 18:46:43 Microsoft-Windows-Hyper-V-VmSwitch 291 无 已为 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 修改 RSC 卸载(友好名称: Default Switch)以前的 IPv4: 已禁用,当前 IPv4: 已禁用,以前的 IPv6: 已禁用,当前 IPv6: 已禁用。原因: NIC 创建 信息 2025/11/22 18:46:43 Microsoft-Windows-Hyper-V-VmSwitch 264 无 已在交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)上成功创建内部或外部端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (易记名称: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444)。 信息 2025/11/22 18:46:43 Microsoft-Windows-Hyper-V-VmSwitch 292 无 已为端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 修改 RSC 卸载(友好名称: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444)上一个: 已禁用,当前: 已启用。原因: 端口创建 信息 2025/11/22 18:46:43 Microsoft-Windows-Hyper-V-VmSwitch 9 (1005) Switch C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (Friendly Name: Default Switch) successfully initialized. 信息 2025/11/22 18:46:43 Microsoft-Windows-Hyper-V-VmSwitch 232 无 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (Friendly Name: Default Switch) successfully connected to port C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (Friendly Name: Default Switch) on switch C08CB7B8-9B3C-408E-8E30-5E16A3AEB444(Friendly Name: Default Switch). 信息 2025/11/22 18:46:43 Microsoft-Windows-Hyper-V-VmSwitch 233 无 "操作 ""Create"" 在 nic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (友好名称: Default Switch)、实例 Id {00000000-0000-0000-0000-000000000000} 上成功。 " 信息 2025/11/22 18:46:43 Microsoft-Windows-Hyper-V-VmSwitch 291 无 已为 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 修改 RSC 卸载(友好名称: Default Switch)以前的 IPv4: 已禁用,当前 IPv4: 已禁用,以前的 IPv6: 已禁用,当前 IPv6: 已禁用。原因: NIC 创建 信息 2025/11/22 18:46:43 Microsoft-Windows-Hyper-V-VmSwitch 67 无 已在交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)上成功创建端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)。 信息 2025/11/22 18:46:43 Microsoft-Windows-Hyper-V-VmSwitch 292 无 已为端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 修改 RSC 卸载(友好名称: Default Switch)上一个: 已禁用,当前: 已启用。原因: 端口创建 信息 2025/11/22 18:46:43 Microsoft-Windows-Hyper-V-VmSwitch 277 无 vmswitch.sys 版本 26100.amd64.ge_release_svc_prod1,调试 false,正式 true,1 1 信息 2025/11/22 18:46:43 Microsoft-Windows-Kernel-Power 125 (86) "已枚举高级配置和电源接口热区域 \_TZ.TZ01。 _PSV = 0K _TC1 = 1 _TC2 = 2 _TSP = 2000ms _AC0 = 0K _AC1 = 0K _AC2 = 0K _AC3 = 0K _AC4 = 0K _AC5 = 0K _AC6 = 0K _AC7 = 0K _AC8 = 0K _AC9 = 0K _CRT = 398K _HOT = 0K 最低限制 = 0 _CR3 = 0K" 信息 2025/11/22 18:46:43 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“npsvctrig”(10.0,‎1978‎-‎05‎-‎14T17:13:30.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/22 18:46:43 Application Popup 26 无 "无法找到来自源 Application Popup 的事件 ID 26 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \SystemRoot\system32\drivers\XLGuard.sys failed to load 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/22 18:46:43 VfpExt 7036 无 服务处于 Driver load complete 状态。 信息 2025/11/22 18:46:43 VfpExt 7036 无 服务处于 Driver load start 状态。 信息 2025/11/22 18:46:43 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“sysdiag”(0.0,‎2025‎-‎10‎-‎24T14:03:24.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/22 18:46:43 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“UCPD”(10.0,‎1998‎-‎05‎-‎25T22:40:41.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/22 18:46:43 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“FileCrypt”(10.0,‎2075‎-‎09‎-‎01T06:07:07.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/22 18:46:43 Microsoft-Windows-Ntfs 98 无 卷 C: (\Device\HarddiskVolume3) 运行状况良好。无需执行任何操作。 信息 2025/11/22 18:46:42 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“Wof”(10.0,‎2089‎-‎07‎-‎15T10:58:05.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/22 18:46:42 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“FileInfo”(10.0,‎2093‎-‎04‎-‎02T09:29:43.000000000Z)已成功加载并注册到筛选器管理器。 警告 2025/11/22 18:46:42 ACPI 15 无 : 当无请求时,嵌入式控制器(EC)返回数据。BIOS 可能试图在没有与操作系统同步的情况下访问 EC。此数据将被忽略。不需要执行进一步操作;但是,请与你的计算机制造商联系,获取升级的 BIOS。 信息 2025/11/22 18:46:41 Microsoft-Windows-HAL 16 无 已初始化 IOMMU 错误报告。 信息 2025/11/22 18:46:41 Microsoft-Windows-Kernel-General 20 (6) "闰秒配置已更新。 原因: Leap second data initialized from registry during boot 已启用闰秒: true 新闰秒计数: 0 旧闰秒计数: 0" 信息 2025/11/22 18:46:41 Microsoft-Windows-Kernel-Boot 30 (21) 固件报告了启动指标。 信息 2025/11/22 18:46:41 Microsoft-Windows-IsolatedUserMode 3 无 Secure Kernel started with status STATUS_SUCCESS and flags HvciEnabled,HvciStrictMode. 信息 2025/11/22 18:46:41 Microsoft-Windows-Hyper-V-Hypervisor 165 无 "虚拟机监控程序已配置 CVE-2019-11091 的缓解措施, 虚拟机的 CVE-2018-12126、CVE-2018-12127、CVE-2018-12130。 处理器不受影响: false 处理器系列不受影响: false 处理器支持微层次结构缓冲区刷新: false 需要缓冲区刷新: false " 信息 2025/11/22 18:46:41 Microsoft-Windows-Hyper-V-Hypervisor 156 无 "虚拟机监控程序为虚拟机配置了 CVE-2018-3646 缓解措施。 处理器不受影响: false 处理器系列不受影响: false 处理器支持缓存刷新: false HyperThreading 已启用: true 父虚拟机监控程序应用缓解措施: false 已启用 bcdedit: false 缓解措施禁用的缓解措施: true 需要刷新缓存: false " 信息 2025/11/22 18:46:41 Microsoft-Windows-Hyper-V-Hypervisor 129 无 "虚拟机监控程序已初始化 I/O 重新映射。 存在硬件: true 已启用的硬件: true 策略: 0x0 已启用的功能: 0x34A 内部信息: 0x0 问题: 0x0 其他信息: 0x0" 信息 2025/11/22 18:46:41 Microsoft-Windows-Hyper-V-Hypervisor 2 无 虚拟机监控程序计划程序类型为 0x4。 信息 2025/11/22 18:46:41 Microsoft-Windows-Hyper-V-Hypervisor 1 无 虚拟机监控程序已成功启动。 信息 2025/11/22 18:46:41 Microsoft-Windows-Kernel-Boot 27 (33) 引导类型为 0x0。 信息 2025/11/22 18:46:41 Microsoft-Windows-Kernel-Boot 25 (32) 引导菜单策略为 0x1。 信息 2025/11/22 18:46:41 Microsoft-Windows-Kernel-Boot 238 (101) EFI 时区偏移: 2047。夏令时标志: 0。固件时间: ‎2025‎-‎11‎-‎22T18:46:39.000000000Z。 信息 2025/11/22 18:46:41 Microsoft-Windows-Kernel-Boot 247 (99) 无法加载 Pluton-Windows 固件。StatusCode: STATUS_SUCCESS,Reason: Failed to apply firmware. 信息 2025/11/22 18:46:41 Microsoft-Windows-Kernel-Boot 20 (31) 上一次关机的成功状态为“true”。上一次引导的成功状态为“true”。 信息 2025/11/22 18:46:41 Microsoft-Windows-Kernel-Boot 32 (58) bootmgr 花费了 0 毫秒等待用户输入。 信息 2025/11/22 18:46:41 Microsoft-Windows-Kernel-Boot 18 (57) 此系统有 0x1 个引导选项。 信息 2025/11/22 18:46:41 Microsoft-Windows-Kernel-Boot 153 (62) 基于虚拟化的安全性(策略: VBS Enabled,VSM Required,Hvci,Boot Chain Signer Soft Enforced)是 enabled due to VBS registry configuration。 信息 2025/11/22 18:46:41 Microsoft-Windows-Kernel-General 25 (12) "系统时间已初始化为 ‎2025‎-‎11‎-‎22T10:46:41.500000000Z. 加载器时间: ‎2025‎-‎11‎-‎22T10:46:39.000000000Z 内部启动标志: 0x2 HAL RTC 错误代码: 0x0 RTC 时间为 UTC: false 软启动: false 成功: true 阶段: 0" 信息 2025/11/22 18:46:41 Microsoft-Windows-Kernel-General 12 (1) 操作系统已在系统时间 ‎2025‎-‎11‎-‎22T10:46:41.500000000Z 启动。 信息 2025/11/22 18:07:17 Microsoft-Windows-Kernel-General 13 (2) 操作系统将在系统时间 ‎2025‎-‎11‎-‎22T10:07:17.571208400Z 关闭。 信息 2025/11/22 18:07:17 Microsoft-Windows-Kernel-Power 577 (280) 系统已准备好从 Active 启动的系统。 信息 2025/11/22 18:07:16 Microsoft-Windows-Kernel-Power 109 (103) "内核电源管理器已启动关闭转换。 Action: Power Action Shutdown Off 事件代码: 0x0 原因: Kernel API" 信息 2025/11/22 18:07:12 Microsoft-Windows-WLAN-AutoConfig 4001 无 "已成功停止 WLAN 自动配置服务。 " 警告 2025/11/22 18:07:12 Microsoft-Windows-WLAN-AutoConfig 10002 无 "WLAN 扩展模块已停止。 模块路径: C:\Windows\System32\DriverStore\FileRepository\netwtw6e.inf_amd64_ee761166daec7794\IntelIHVRouter14.dll " 信息 2025/11/22 18:46:51 EventLog 6013 无 系统启动时间为 9 秒。 信息 2025/11/22 18:46:51 EventLog 6005 无 事件日志服务已启动。 信息 2025/11/22 18:46:51 EventLog 6009 无 Microsoft (R) Windows (R) 10.00. 26200 Multiprocessor Free。 信息 2025/11/22 18:07:11 Microsoft-Windows-Dhcp-Client 50037 服务状态事件 DHCPv4 客户端服务已停止。关机标记值为 1 信息 2025/11/22 18:07:11 Microsoft-Windows-Dhcp-Client 50106 服务状态事件 DHCPv4 正在等待 DHCPv6 服务停止 信息 2025/11/22 18:07:11 Microsoft-Windows-DHCPv6-Client 51057 Service State Event DHCPv6 客户端服务停止操作即将完成。DHCP 上下文引用计数为 1 信息 2025/11/22 18:07:11 Microsoft-Windows-DHCPv6-Client 51057 Service State Event DHCPv6 客户端服务停止操作即将完成。DHCP 上下文引用计数为 1 信息 2025/11/22 18:07:11 Microsoft-Windows-DHCPv6-Client 51047 Service State Event DHCPv6 客户端服务已停止。关闭标记值为 1 信息 2025/11/22 18:07:11 Microsoft-Windows-Dhcp-Client 50105 服务状态事件 DHCPv4 客户端 ProcessDHCPRequestForever 收到 TERMINATE_EVENT 信息 2025/11/22 18:07:11 Microsoft-Windows-Dhcp-Client 50104 服务状态事件 DHCPv4 客户端收到关闭通知 信息 2025/11/22 18:07:11 EventLog 6006 无 事件日志服务已停止。 信息 2025/11/22 18:07:11 AmdAfdSvc 258 无 AmdAfdSvc State Change Occured 信息 2025/11/22 18:07:08 Microsoft-Windows-IsolatedUserMode 2 无 Secure Trustlet Id 6 and Pid 8352 stopped with status STATUS_SUCCESS. 信息 2025/11/22 18:07:06 Microsoft-Windows-Winlogon 7002 (1102) 客户体验改善计划的用户注销通知 警告 2025/11/22 18:07:05 winsrvext 100 无 进程 C:\Program Files (x86)\Steam\bin\cef\cef.win7x64\steamwebhelper.exe 在 5000 毫秒后延迟系统关闭。 警告 2025/11/22 18:07:05 winsrvext 100 无 进程 C:\Program Files (x86)\Steam\bin\cef\cef.win7x64\steamwebhelper.exe 在 5000 毫秒后延迟系统关闭。 警告 2025/11/22 18:07:05 winsrvext 100 无 进程 C:\Program Files (x86)\Steam\bin\cef\cef.win7x64\steamwebhelper.exe 在 5000 毫秒后延迟系统关闭。 信息 2025/11/22 18:06:58 Netwtw14 7003 无 "无法找到来自源 Netwtw14 的事件 ID 7003 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \Device\NDMP3 Intel(R) Wi-Fi 6E AX210 160MHz 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/22 18:06:58 Netwtw14 7021 无 "无法找到来自源 Netwtw14 的事件 ID 7021 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/22 18:06:58 Microsoft-Windows-IsolatedUserMode 2 无 Secure Trustlet Id 0 and Pid 0 stopped with status STATUS_SUCCESS. 信息 2025/11/22 18:06:58 User32 1074 无 "进程 C:\Windows\SystemApps\Microsoft.Windows.StartMenuExperienceHost_cw5n1h2txyewy\StartMenuExperienceHost.exe (BEYOND) 由于以下原因已代表用户 Beyond\19896 启动计算机 BEYOND 的 关闭电源: 其他(计划外) 原因代码: 0x0 关机类型: 关闭电源 注释: " 信息 2025/11/22 18:06:55 Microsoft-Windows-IsolatedUserMode 5 无 Secure Trustlet NULL Id 0 and Pid 0 started with status STATUS_SUCCESS. 信息 2025/11/22 18:06:55 Microsoft-Windows-IsolatedUserMode 2 无 Secure Trustlet Id 0 and Pid 0 stopped with status STATUS_SUCCESS. 信息 2025/11/22 18:06:45 Microsoft-Windows-Kernel-General 16 无 已经清除配置单元 \??\C:\Users\19896\AppData\Local\Packages\Microsoft.ScreenSketch_8wekyb3d8bbwe\Settings\settings.dat 中的访问历史记录,更新 2 个项并创建 1 个已修改的页面。 警告 2025/11/22 18:06:43 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 Beyond\19896 SID (S-1-5-21-3459678233-1199692015-243566367-1001)授予针对 CLSID 为 {2593F8B9-4EAF-457C-B68A-50F6B8EA6B54} 、APPID 为 {15C20B67-12E7-4BB6-92BB-7AFF07997402} 的 COM 服务器应用程序的 本地 激活 权限。此安全权限可以使用组件服务管理工具进行修改。" 信息 2025/11/22 18:03:55 Microsoft-Windows-Kernel-Power 566 (268) "系统会话已从2转换为 4. 原因 Unknown BootId: 86" 信息 2025/11/22 18:03:55 Microsoft-Windows-Kernel-Power 507 (158) "系统正在退出新型待机状态 原因: Power Button。" 信息 2025/11/22 18:03:54 Microsoft-Windows-Power-Troubleshooter 1 无 "系统已从低功耗状态中恢复。 睡眠时间: ‎2025‎-‎11‎-‎22T10:02:51.655661500Z 唤醒时间: ‎2025‎-‎11‎-‎22T10:03:54.230594100Z 唤醒源: Unknown" 信息 2025/11/22 18:03:54 BTHUSB 18 无 Windows 无法在本地适配器上存储蓝牙身份验证代码(链接密钥)。启动时,蓝牙键盘可能无法在系统 BIOS 中工作。 信息 2025/11/22 18:03:54 Microsoft-Windows-Kernel-General 16 无 已经清除配置单元 \Device\HarddiskVolume1\EFI\Microsoft\Boot\BCD 中的访问历史记录,更新 78 个项并创建 6 个已修改的页面。 信息 2025/11/22 18:03:53 Microsoft-Windows-Kernel-Power 506 (157) "系统正在进入新型待机状态 原因: Sleep, Hibernate, or Shutdown。" 信息 2025/11/22 18:03:53 Microsoft-Windows-Kernel-Power 566 (268) "系统会话已从1转换为 2. 原因 SxTransition BootId: 86" 信息 2025/11/22 18:03:53 Microsoft-Windows-Kernel-Boot 247 (99) 无法加载 Pluton-Windows 固件。StatusCode: STATUS_SUCCESS,Reason: Failed to apply firmware. 信息 2025/11/22 18:03:53 Microsoft-Windows-Kernel-Boot 27 (33) 引导类型为 0x2。 信息 2025/11/22 18:03:53 Microsoft-Windows-Kernel-Boot 25 (32) 引导菜单策略为 0x0。 信息 2025/11/22 18:03:53 Microsoft-Windows-Kernel-Boot 32 (58) bootmgr 花费了 0 毫秒等待用户输入。 信息 2025/11/22 18:03:53 Microsoft-Windows-Kernel-Boot 18 (57) 此系统有 0x1 个引导选项。 信息 2025/11/22 18:03:53 Microsoft-Windows-Kernel-Boot 30 (21) 固件报告了启动指标。 信息 2025/11/22 18:03:53 Netwtw14 7021 无 "无法找到来自源 Netwtw14 的事件 ID 7021 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: 消息资源存在,但在消息表中找不到该消息。 " 错误 2025/11/22 18:03:53 Microsoft-Windows-NDIS 10317 PnP 微型端口 Microsoft Wi-Fi Direct Virtual Adapter #2、{0ccc942c-5673-4e1e-a456-dd9788b7edee} 包含事件 Fatal error: The miniport has failed a power transition to operational power 信息 2025/11/22 18:03:53 Netwtw14 7018 无 "无法找到来自源 Netwtw14 的事件 ID 7018 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/22 18:03:53 Microsoft-Windows-TPM-WMI 1038 无 "预证明运行状况检查确认设备应通过证明。 有关所做检查的详细信息,请参阅 C:\Windows\Logs\MeasuredBoot\0000000086-0000000001.json。" 信息 2025/11/22 18:03:53 Microsoft-Windows-TPM-WMI 1041 无 "预证明运行状况检查详细信息: {""Version"":1,""HealthStatus"":""Attestable"",""Required"":[{""Field"":""TpmPresent"",""Value"":true,""DesiredValue"":true},{""Field"":""TpmMeetsMinimumVersion"",""Value"":true,""DesiredValue"":true},{""Field"":""TpmIsResponsive"",""Value"":true,""DesiredValue"":true},{""Field"":""EkCertIsAvailable"",""Value"":true,""DesiredValue"":true},{""Field"":""TcgLogFound"",""Value"":true,""DesiredValue"":true}],""Expected"":[{""Field"":""PcrsMatchTcgLog"",""Value"":true,""DesiredValue"":true}],""Informational"":[{""Field"":""SecureBootEnabled"",""ValueFromComputer"":true,""ValueFromTcgLog"":true,""DesiredValue"":true,""TcgValueIsVerifiable"":true},{""Field"":""VirtualSecureMemory"",""ValueFromComputer"":false,""ValueFromTcgLog"":false,""DesiredValue"":true,""TcgValueIsVerifiable"":true},{""Field"":""SecureCorePCCompliant"",""ValueFromComputer"":false,""ValueFromTcgLog"":false,""DesiredValue"":true,""TcgValueIsVerifiable"":true}{""Field"":""BootTcgLogFoundInFileSystem"",""Value"":true,""DesiredValue"":true},{""Field"":""CurrentTcgLogFoundInFileSystem"",""Value"":true,""DesiredValue"":true}]}" 警告 2025/11/22 18:03:52 ACPI 15 无 : 当无请求时,嵌入式控制器(EC)返回数据。BIOS 可能试图在没有与操作系统同步的情况下访问 EC。此数据将被忽略。不需要执行进一步操作;但是,请与你的计算机制造商联系,获取升级的 BIOS。 信息 2025/11/22 18:03:52 Microsoft-Windows-Kernel-General 1 (5) "系统时间已从 ‎2025‎-‎11‎-‎22T10:03:07.809585900Z. 时间增量更改为 ‎2025‎-‎11‎-‎22T10:03:52.500000000Z: 44690 ms 更改原因: System time synchronized with the hardware clock. 进程: '' (PID 4). RTC 时间: ‎2025‎-‎11‎-‎22T18:03:52.500000000Z 当前时区偏差 -480 RTC 时间以 UTC: false 系统时间基于 RTC 时间: false" 信息 2025/11/22 18:03:07 Microsoft-Windows-Kernel-Power 107 (102) 系统已从睡眠状态恢复。 信息 2025/11/22 18:02:55 Microsoft-Windows-Kernel-Power 42 (64) "系统正在进入睡眠状态。 睡眠原因: Application API" 信息 2025/11/22 18:02:54 Microsoft-Windows-Time-Service 158 无 时间提供程序“VMICTimeProvider”指示,当前的硬件和运行环境不受支持并且已停止。对于非 HyperV 来宾环境中的 VMICTimeProvider,这是正常现象。对于当前操作环境中的当前提供程序,这可能也是正常现象。 信息 2025/11/22 18:02:51 Microsoft-Windows-Kernel-Power 566 (268) "系统会话已从0转换为 1. 原因 ScreenOffGracePeriod BootId: 86" 信息 2025/11/22 18:02:51 Microsoft-Windows-Kernel-Power 187 (243) 用户模式进程尝试通过调用 SetSuspendState 或 SetSystemPowerState API 更改系统状态。 信息 2025/11/22 17:55:10 Service Control Manager 7040 无 Background Intelligent Transfer Service 服务的启动类型从 自动启动 更改为 按需启动。 信息 2025/11/22 17:54:34 Microsoft-Windows-Kernel-General 16 无 已经清除配置单元 \??\C:\Users\19896\AppData\Local\Packages\Microsoft.WindowsStore_8wekyb3d8bbwe\Settings\settings.dat 中的访问历史记录,更新 22 个项并创建 5 个已修改的页面。 警告 2025/11/22 17:54:07 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 Beyond\19896 SID (S-1-5-21-3459678233-1199692015-243566367-1001)授予针对 CLSID 为 {2593F8B9-4EAF-457C-B68A-50F6B8EA6B54} 、APPID 为 {15C20B67-12E7-4BB6-92BB-7AFF07997402} 的 COM 服务器应用程序的 本地 激活 权限。此安全权限可以使用组件服务管理工具进行修改。" 警告 2025/11/22 17:53:32 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 Beyond\19896 SID (S-1-5-21-3459678233-1199692015-243566367-1001)授予针对 CLSID 为 {2593F8B9-4EAF-457C-B68A-50F6B8EA6B54} 、APPID 为 {15C20B67-12E7-4BB6-92BB-7AFF07997402} 的 COM 服务器应用程序的 本地 激活 权限。此安全权限可以使用组件服务管理工具进行修改。" 信息 2025/11/22 17:53:06 Microsoft-Windows-Kernel-General 16 无 已经清除配置单元 \??\C:\Users\Default\NTUSER.DAT 中的访问历史记录,更新 45 个项并创建 6 个已修改的页面。 信息 2025/11/22 17:52:34 Microsoft-Windows-FilterManager 1 无 文件系统筛选器“EasyAntiCheat_EOSSys”(版本 10.0,‎2025‎-‎11‎-‎14T10:14:35.000000000Z)已成功卸载。 信息 2025/11/22 17:49:16 Service Control Manager 7040 无 Background Intelligent Transfer Service 服务的启动类型从 按需启动 更改为 自动启动。 信息 2025/11/22 16:08:27 Microsoft-Windows-IsolatedUserMode 5 无 Secure Trustlet NULL Id 0 and Pid 0 started with status STATUS_SUCCESS. 信息 2025/11/22 16:08:26 Microsoft-Windows-IsolatedUserMode 2 无 Secure Trustlet Id 0 and Pid 0 stopped with status STATUS_SUCCESS. 信息 2025/11/22 16:08:22 Display 4125 无 好消息 - 已增强 %1,可以呈现更明亮和更详细的画面。你可以在“设置”中随时关闭自动 HDR。 信息 2025/11/22 16:08:00 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“EasyAntiCheat_EOSSys”(10.0,‎2025‎-‎11‎-‎14T10:14:35.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/22 16:07:59 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: EasyAntiCheat_EOSSys 服务文件名: C:\Program Files (x86)\EasyAntiCheat_EOS\EasyAntiCheat_EOS.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 警告 2025/11/22 16:03:54 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 Beyond\19896 SID (S-1-5-21-3459678233-1199692015-243566367-1001)授予针对 CLSID 为 {2593F8B9-4EAF-457C-B68A-50F6B8EA6B54} 、APPID 为 {15C20B67-12E7-4BB6-92BB-7AFF07997402} 的 COM 服务器应用程序的 本地 激活 权限。此安全权限可以使用组件服务管理工具进行修改。" 警告 2025/11/22 16:02:29 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 Beyond\19896 SID (S-1-5-21-3459678233-1199692015-243566367-1001)授予针对 CLSID 为 {2593F8B9-4EAF-457C-B68A-50F6B8EA6B54} 、APPID 为 {15C20B67-12E7-4BB6-92BB-7AFF07997402} 的 COM 服务器应用程序的 本地 激活 权限。此安全权限可以使用组件服务管理工具进行修改。" 信息 2025/11/22 16:01:07 Microsoft-Windows-IsolatedUserMode 5 无 Secure Trustlet NULL Id 0 and Pid 0 started with status STATUS_SUCCESS. 信息 2025/11/22 16:01:07 Microsoft-Windows-IsolatedUserMode 2 无 Secure Trustlet Id 0 and Pid 0 stopped with status STATUS_SUCCESS. 警告 2025/11/22 15:55:19 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 Beyond\19896 SID (S-1-5-21-3459678233-1199692015-243566367-1001)授予针对 CLSID 为 {2593F8B9-4EAF-457C-B68A-50F6B8EA6B54} 、APPID 为 {15C20B67-12E7-4BB6-92BB-7AFF07997402} 的 COM 服务器应用程序的 本地 激活 权限。此安全权限可以使用组件服务管理工具进行修改。" 警告 2025/11/22 15:55:05 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 Beyond\19896 SID (S-1-5-21-3459678233-1199692015-243566367-1001)授予针对 CLSID 为 {2593F8B9-4EAF-457C-B68A-50F6B8EA6B54} 、APPID 为 {15C20B67-12E7-4BB6-92BB-7AFF07997402} 的 COM 服务器应用程序的 本地 激活 权限。此安全权限可以使用组件服务管理工具进行修改。" 信息 2025/11/22 15:55:02 Microsoft-Windows-IsolatedUserMode 5 无 Secure Trustlet NULL Id 0 and Pid 0 started with status STATUS_SUCCESS. 错误 2025/11/22 15:54:55 Service Control Manager 7000 无 "由于下列错误,Steam Client Service 服务启动失败: 服务没有及时响应启动或控制请求。" 错误 2025/11/22 15:54:55 Service Control Manager 7009 无 等待 Steam Client Service 服务的连接超时(90000 毫秒)。 信息 2025/11/22 15:52:53 Microsoft-Windows-Kernel-General 16 无 已经清除配置单元 \??\C:\ProgramData\Microsoft\Provisioning\Microsoft-Desktop-Provisioning-Sequence.dat 中的访问历史记录,更新 0 个项并创建 0 个已修改的页面。 信息 2025/11/22 15:49:49 Service Control Manager 7040 无 Background Intelligent Transfer Service 服务的启动类型从 自动启动 更改为 按需启动。 信息 2025/11/22 15:47:45 Service Control Manager 7040 无 Background Intelligent Transfer Service 服务的启动类型从 按需启动 更改为 自动启动。 错误 2025/11/22 15:47:40 Microsoft-Windows-TPM-WMI 1801 无 "Secure Boot CA/keys need to be updated. This device signature information is included here. DeviceAttributes: BaseBoardManufacturer:MECHREVO;FirmwareManufacturer:INSYDE Corp.;FirmwareVersion:MRID6_23_P_V35;OEMModelNumber:Jiaolong Series MRID6;OEMModelBaseBoard:MRID6-23;OEMModelSystemFamily:DragonRange;OEMManufacturerName:MECHREVO;OEMModelSKU:0001;OSArchitecture:amd64; BucketId: 09133d905f300f059331640a7c48bba9380239f86909909078977d62b2696848 BucketConfidenceLevel: UpdateType: 0 HResult: 操作成功完成。" 信息 2025/11/22 15:45:15 Service Control Manager 7040 无 Background Intelligent Transfer Service 服务的启动类型从 自动启动 更改为 按需启动。 警告 2025/11/22 15:44:44 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 NT AUTHORITY\SYSTEM SID (S-1-5-18)授予针对 CLSID 为 Windows.SecurityCenter.SecurityAppBroker 、APPID 为 不可用 的 COM 服务器应用程序的 本地 启动 权限。此安全权限可以使用组件服务管理工具进行修改。" 警告 2025/11/22 15:44:44 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 NT AUTHORITY\SYSTEM SID (S-1-5-18)授予针对 CLSID 为 Windows.SecurityCenter.WscBrokerManager 、APPID 为 不可用 的 COM 服务器应用程序的 本地 启动 权限。此安全权限可以使用组件服务管理工具进行修改。" 警告 2025/11/22 15:43:19 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 Beyond\19896 SID (S-1-5-21-3459678233-1199692015-243566367-1001)授予针对 CLSID 为 Windows.SecurityCenter.WscCloudBackupProvider 、APPID 为 不可用 的 COM 服务器应用程序的 本地 启动 权限。此安全权限可以使用组件服务管理工具进行修改。" 警告 2025/11/22 15:43:18 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 Beyond\19896 SID (S-1-5-21-3459678233-1199692015-243566367-1001)授予针对 CLSID 为 Windows.SecurityCenter.WscCloudBackupProvider 、APPID 为 不可用 的 COM 服务器应用程序的 本地 启动 权限。此安全权限可以使用组件服务管理工具进行修改。" 警告 2025/11/22 15:43:16 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 Beyond\19896 SID (S-1-5-21-3459678233-1199692015-243566367-1001)授予针对 CLSID 为 Windows.SecurityCenter.WscCloudBackupProvider 、APPID 为 不可用 的 COM 服务器应用程序的 本地 启动 权限。此安全权限可以使用组件服务管理工具进行修改。" 警告 2025/11/22 15:43:12 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 Beyond\19896 SID (S-1-5-21-3459678233-1199692015-243566367-1001)授予针对 CLSID 为 Windows.SecurityCenter.WscCloudBackupProvider 、APPID 为 不可用 的 COM 服务器应用程序的 本地 启动 权限。此安全权限可以使用组件服务管理工具进行修改。" 信息 2025/11/22 15:43:09 Service Control Manager 7040 无 Background Intelligent Transfer Service 服务的启动类型从 按需启动 更改为 自动启动。 信息 2025/11/22 15:42:48 Microsoft-Windows-Hyper-V-VmSwitch 232 无 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Default Switch) successfully connected to port C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444) on switch C08CB7B8-9B3C-408E-8E30-5E16A3AEB444(Friendly Name: Default Switch). 信息 2025/11/22 15:42:48 Microsoft-Windows-Hyper-V-VmSwitch 7 (1004) Miniport NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Default Switch) successfully initialized. 信息 2025/11/22 15:42:48 Microsoft-Windows-Hyper-V-VmSwitch 291 无 已为 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 修改 RSC 卸载(友好名称: Default Switch)以前的 IPv4: 已禁用,当前 IPv4: 已禁用,以前的 IPv6: 已禁用,当前 IPv6: 已禁用。原因: NIC 启动 信息 2025/11/22 15:42:48 Microsoft-Windows-Hyper-V-VmSwitch 233 无 "操作 ""Create"" 在 nic C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (友好名称: Default Switch)、实例 Id {00000000-0000-0000-0000-000000000000} 上成功。 " 信息 2025/11/22 15:42:48 Microsoft-Windows-Hyper-V-VmSwitch 291 无 已为 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 修改 RSC 卸载(友好名称: Default Switch)以前的 IPv4: 已禁用,当前 IPv4: 已禁用,以前的 IPv6: 已禁用,当前 IPv6: 已禁用。原因: NIC 创建 信息 2025/11/22 15:42:48 Microsoft-Windows-Hyper-V-VmSwitch 264 无 已在交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)上成功创建内部或外部端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (易记名称: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444)。 信息 2025/11/22 15:42:48 Microsoft-Windows-Hyper-V-VmSwitch 292 无 已为端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 修改 RSC 卸载(友好名称: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444)上一个: 已禁用,当前: 已启用。原因: 端口创建 信息 2025/11/22 15:42:48 Microsoft-Windows-Hyper-V-VmSwitch 9 (1005) Switch C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (Friendly Name: Default Switch) successfully initialized. 信息 2025/11/22 15:42:48 Microsoft-Windows-Hyper-V-VmSwitch 232 无 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (Friendly Name: Default Switch) successfully connected to port C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (Friendly Name: Default Switch) on switch C08CB7B8-9B3C-408E-8E30-5E16A3AEB444(Friendly Name: Default Switch). 信息 2025/11/22 15:42:48 Microsoft-Windows-Hyper-V-VmSwitch 233 无 "操作 ""Create"" 在 nic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (友好名称: Default Switch)、实例 Id {00000000-0000-0000-0000-000000000000} 上成功。 " 信息 2025/11/22 15:42:48 Microsoft-Windows-Hyper-V-VmSwitch 291 无 已为 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 修改 RSC 卸载(友好名称: Default Switch)以前的 IPv4: 已禁用,当前 IPv4: 已禁用,以前的 IPv6: 已禁用,当前 IPv6: 已禁用。原因: NIC 创建 信息 2025/11/22 15:42:48 Microsoft-Windows-Hyper-V-VmSwitch 67 无 已在交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)上成功创建端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)。 信息 2025/11/22 15:42:48 Microsoft-Windows-Hyper-V-VmSwitch 292 无 已为端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 修改 RSC 卸载(友好名称: Default Switch)上一个: 已禁用,当前: 已启用。原因: 端口创建 信息 2025/11/22 15:42:47 Netwtw14 7021 无 "无法找到来自源 Netwtw14 的事件 ID 7021 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/22 15:42:47 Microsoft-Windows-TPM-WMI 1025 无 TPM 已成功预配,现在可以使用。 信息 2025/11/22 15:42:42 Microsoft-Windows-TPM-WMI 1282 无 已生成 TBS 设备标识符。 错误 2025/11/22 15:42:42 Service Control Manager 7031 无 Windows Search 服务意外地终止,这种情况已经出现了 1 次。以下的修正操作将在 30000 毫秒内运行: 重新启动服务。 错误 2025/11/22 15:42:42 Service Control Manager 7023 无 "Windows Search 服务因下列错误而停止: 指定的登录会话不存在。可能已被终止。" 信息 2025/11/22 15:42:42 Microsoft-Windows-Hyper-V-VmSwitch 233 无 "操作 ""Delete"" 在 nic C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (友好名称: Default Switch)、实例 Id {c1463acd-c28d-4b08-8943-1d8cefd7bf48} 上成功。 " 警告 2025/11/22 15:42:42 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 NT AUTHORITY\LOCAL SERVICE SID (S-1-5-19)授予针对 CLSID 为 {6B3B8D23-FA8D-40B9-8DBD-B950333E2C52} 、APPID 为 {4839DDB7-58C2-48F5-8283-E1D1807D0D7D} 的 COM 服务器应用程序的 本地 激活 权限。此安全权限可以使用组件服务管理工具进行修改。" 警告 2025/11/22 15:42:42 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 NT AUTHORITY\LOCAL SERVICE SID (S-1-5-19)授予针对 CLSID 为 {6B3B8D23-FA8D-40B9-8DBD-B950333E2C52} 、APPID 为 {4839DDB7-58C2-48F5-8283-E1D1807D0D7D} 的 COM 服务器应用程序的 本地 激活 权限。此安全权限可以使用组件服务管理工具进行修改。" 信息 2025/11/22 15:42:42 Microsoft-Windows-UserModePowerService 12 (10) 进程 C:\Windows\System32\DriverStore\FileRepository\u0420894.inf_amd64_d6bf96e8f911532d\B420955\atieclxx.exe (进程 ID: 4428)将策略方案从 {381b4222-f694-41f0-9685-ff5bb260df2e} 重置为 {381b4222-f694-41f0-9685-ff5bb260df2e} 信息 2025/11/22 15:42:42 Microsoft-Windows-WLAN-AutoConfig 10001 无 "已成功启动 WLAN 扩展模块。 模块路径: C:\Windows\System32\DriverStore\FileRepository\netwtw6e.inf_amd64_ee761166daec7794\IntelIHVRouter14.dll " 信息 2025/11/22 15:42:41 Microsoft-Windows-WLAN-AutoConfig 4000 无 "已成功启动 WLAN 自动配置服务。 " 信息 2025/11/22 15:42:41 Microsoft-Windows-IsolatedUserMode 1 无 Secure Trustlet \??\C:\Windows\System32\NgcIso.exe Id 6 and Pid 8352 started with status STATUS_SUCCESS. 信息 2025/11/22 15:42:41 Microsoft-Windows-IsolatedUserMode 5 无 Secure Trustlet NULL Id 0 and Pid 0 started with status STATUS_SUCCESS. 信息 2025/11/22 15:42:41 TPM 18 无 此事件会触发受信任的平台模块(TPM)预配/状态检查运行。 信息 2025/11/22 15:42:41 Service Control Manager 7026 无 "以下引导启动或系统启动驱动程序未加载: XLGuard" 信息 2025/11/22 15:42:41 Microsoft-Windows-HttpService 113 HTTP Configuration Property Trace Task 尝试将 URL (http://127.0.0.1:28385:127.0.0.1/intel/)添加到 URL 组(0xFE00000E20000001)。状态: 0x0。用户 SYSTEM 0x15F8可执行文件路径\Device\HarddiskVolume3\Program Files (x86)\Intel\Driver and Support Assistant\x86\DSAService.exe进程 ID 信息 2025/11/22 15:42:41 Microsoft-Windows-HttpService 111 HTTP Configuration Property Trace Task 创建 URL 组0xFE00000E20000001。状态0x0。进程 ID 0x15F8可执行文件路径\Device\HarddiskVolume3\Program Files (x86)\Intel\Driver and Support Assistant\x86\DSAService.exe,用户 SYSTEM 信息 2025/11/22 15:42:41 Microsoft-Windows-HttpService 113 HTTP Configuration Property Trace Task 尝试将 URL (http://127.0.0.1:28390:127.0.0.1/)添加到 URL 组(0xFE00000520000001)。状态: 0x0。用户 SYSTEM 0x15F8可执行文件路径\Device\HarddiskVolume3\Program Files (x86)\Intel\Driver and Support Assistant\x86\DSAService.exe进程 ID 信息 2025/11/22 15:42:41 Microsoft-Windows-HttpService 111 HTTP Configuration Property Trace Task 创建 URL 组0xFE00000520000001。状态0x0。进程 ID 0x15F8可执行文件路径\Device\HarddiskVolume3\Program Files (x86)\Intel\Driver and Support Assistant\x86\DSAService.exe,用户 SYSTEM 信息 2025/11/22 15:42:41 Microsoft-Windows-Winlogon 7001 (1101) 客户体验改善计划的用户登录通知 信息 2025/11/22 15:42:40 AmdAfdSvc 258 无 AmdAfdSvc State Change Occured 信息 2025/11/22 15:42:40 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL https://+:443/sra_{BA195980-CD49-458b-9E23-C84EE0ADCD75}/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/22 15:42:40 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:10243/WMPNSSv4/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/22 15:42:40 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL https://+:10245/WMPNSSv4/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/22 15:42:40 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:10247/apps/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/22 15:42:40 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:10246/MDEServer/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/22 15:42:40 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:80/116B50EB-ECE2-41ac-8429-9F9E963361B7/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/22 15:42:40 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL https://+:443/C574AC30-5794-4AEE-B1BB-6651C5315029/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/22 15:42:40 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:80/0131501b-d67f-491b-9a40-c4bf27bcb4d4/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/22 15:42:40 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:3387/rdp/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/22 15:42:40 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL https://+:3392/rdp/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/22 15:42:40 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:5985/wsman/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/22 15:42:40 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:47001/wsman/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/22 15:42:40 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL https://+:5986/wsman/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/22 15:42:40 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://*:2869/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/22 15:42:40 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL https://*:5358/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/22 15:42:40 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:80/Temporary_Listen_Addresses/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/22 15:42:40 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://*:5357/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/22 15:42:40 AmdAfdSvc 258 无 AmdAfdSvc State Change Occured 信息 2025/11/22 15:42:40 Microsoft-Windows-Hyper-V-VmSwitch 62 无 已成功删除交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (友好名称: Default Switch)。 信息 2025/11/22 15:42:40 Microsoft-Windows-Hyper-V-VmSwitch 233 无 "操作 ""Delete"" 在 nic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (友好名称: Default Switch)、实例 Id {00000000-0000-0000-0000-000000000000} 上成功。 " 信息 2025/11/22 15:42:40 Microsoft-Windows-Hyper-V-VmSwitch 71 无 端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 的删除完成(易记名称: Default Switch)。 信息 2025/11/22 15:42:40 Microsoft-Windows-Hyper-V-VmSwitch 71 无 端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 的删除完成(易记名称: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444)。 信息 2025/11/22 15:42:40 Microsoft-Windows-Hyper-V-VmSwitch 69 无 端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (易记名称: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444)已成功删除–交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)。 信息 2025/11/22 15:42:40 Microsoft-Windows-Hyper-V-VmSwitch 234 无 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 successfully disconnected from port C08CB7B8-9B3C-408E-8E30-5E16A3AEB445. 信息 2025/11/22 15:42:40 Microsoft-Windows-Hyper-V-VmSwitch 69 无 端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)已成功删除–交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)。 信息 2025/11/22 15:42:40 Microsoft-Windows-Hyper-V-VmSwitch 234 无 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 successfully disconnected from port C08CB7B8-9B3C-408E-8E30-5E16A3AEB444. 信息 2025/11/22 15:42:40 Microsoft-Windows-TPM-WMI 1038 无 "预证明运行状况检查确认设备应通过证明。 有关所做检查的详细信息,请参阅 C:\Windows\Logs\MeasuredBoot\0000000086-0000000000.json。" 信息 2025/11/22 15:42:40 Microsoft-Windows-TPM-WMI 1041 无 "预证明运行状况检查详细信息: {""Version"":1,""HealthStatus"":""Attestable"",""Required"":[{""Field"":""TpmPresent"",""Value"":true,""DesiredValue"":true},{""Field"":""TpmMeetsMinimumVersion"",""Value"":true,""DesiredValue"":true},{""Field"":""TpmIsResponsive"",""Value"":true,""DesiredValue"":true},{""Field"":""EkCertIsAvailable"",""Value"":true,""DesiredValue"":true},{""Field"":""TcgLogFound"",""Value"":true,""DesiredValue"":true}],""Expected"":[{""Field"":""PcrsMatchTcgLog"",""Value"":true,""DesiredValue"":true}],""Informational"":[{""Field"":""SecureBootEnabled"",""ValueFromComputer"":true,""ValueFromTcgLog"":true,""DesiredValue"":true,""TcgValueIsVerifiable"":true},{""Field"":""VirtualSecureMemory"",""ValueFromComputer"":false,""ValueFromTcgLog"":false,""DesiredValue"":true,""TcgValueIsVerifiable"":true},{""Field"":""SecureCorePCCompliant"",""ValueFromComputer"":false,""ValueFromTcgLog"":false,""DesiredValue"":true,""TcgValueIsVerifiable"":true}{""Field"":""BootTcgLogFoundInFileSystem"",""Value"":true,""DesiredValue"":true},{""Field"":""CurrentTcgLogFoundInFileSystem"",""Value"":true,""DesiredValue"":true}]}" 信息 2025/11/22 15:42:40 Win32k 267 无 触摸/触摸板硬件质量保证验证已成功。 信息 2025/11/22 15:42:40 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“bindflt”(10.0,‎2055‎-‎05‎-‎15T05:17:06.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/22 15:42:40 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“storqosflt”(10.0,‎2021‎-‎03‎-‎19T18:47:34.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/22 15:42:40 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“UnionFS”(10.0,‎2047‎-‎02‎-‎21T19:01:20.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/22 15:42:40 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“CldFlt”(10.0,‎2029‎-‎01‎-‎27T12:44:20.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/22 15:42:40 Microsoft-Windows-FilterManager 1 无 文件系统筛选器“CldFlt”(版本 10.0,‎2029‎-‎01‎-‎27T12:44:20.000000000Z)已成功卸载。 信息 2025/11/22 15:42:40 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“CldFlt”(10.0,‎2029‎-‎01‎-‎27T12:44:20.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/22 15:42:40 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“wcifs”(10.0,‎2099‎-‎02‎-‎09T21:05:05.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/22 15:42:40 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“luafv”(10.0,‎2092‎-‎04‎-‎06T06:51:15.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/22 15:42:40 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“bfs”(10.0,‎1984‎-‎12‎-‎31T18:08:23.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/22 15:42:40 Microsoft-Windows-DHCPv6-Client 51046 Service State Event DHCPv6 客户端服务已启动 信息 2025/11/22 15:42:40 Microsoft-Windows-Dhcp-Client 50036 服务状态事件 DHCPv4 客户端服务已启动 信息 2025/11/22 15:42:40 Microsoft-Windows-Dhcp-Client 50103 服务状态事件 已针对关闭通知注册 DHCPv4 客户端 信息 2025/11/22 15:42:40 Microsoft-Windows-Dhcp-Client 50036 服务状态事件 DHCPv4 客户端服务已启动 信息 2025/11/22 15:42:39 Microsoft-Windows-Directory-Services-SAM 16983 无 "安全帐户管理器现在将记录负责调用旧密码更改或设置 RPC 方法的远程客户端的定期摘要事件。 有关详细信息,请参阅 https://go.microsoft.com/fwlink/?linkid=2150956。 " 信息 2025/11/22 15:42:39 Microsoft-Windows-Directory-Services-SAM 16977 无 "使用以下最小密码长度的相关设置配置域。 MinimumPasswordLength: 0 RelaxMinimumPasswordLengthLimits: 0 MinimumPasswordLengthAudit: -1 有关详细信息,请访问 https://go.microsoft.com/fwlink/?LinkId=2097191。 " 信息 2025/11/22 15:42:39 Microsoft-Windows-Directory-Services-SAM 16962 无 "对 SAM 数据库进行远程调用时,受到默认安全描述符的限制: O:SYG:SYD:(A;;RC;;;BA)。 有关详细信息,请参阅 http://go.microsoft.com/fwlink/?LinkId=787651。" 信息 2025/11/22 15:42:39 Microsoft-Windows-IsolatedUserMode 5 无 Secure Trustlet NULL Id 0 and Pid 0 started with status STATUS_SUCCESS. 信息 2025/11/22 15:42:39 LsaSrv 6156 无 "Credential Guard 自动启用状态。基于虚拟化的安全的 Hardware 要求: 1 Domain Joined: 0 Azure AD Joined: 0 Licensed for Credential Guard: 0 Domain Controller: 0" 信息 2025/11/22 15:42:39 Microsoft-Windows-Wininit 12 无 LSASS.exe 已作为级别为 4 的受保护进程启动。 信息 2025/11/22 15:42:39 Microsoft-Windows-Wininit 18 无 VBS 密钥隔离已启动,并将保护 VSM 隔离的密钥。 信息 2025/11/22 15:42:39 Microsoft-Windows-IsolatedUserMode 1 无 Secure Trustlet \??\C:\Windows\system32\lsaiso.exe Id 1 and Pid 1680 started with status STATUS_SUCCESS. 信息 2025/11/22 15:42:39 Microsoft-Windows-IsolatedUserMode 5 无 Secure Trustlet NULL Id 0 and Pid 0 started with status STATUS_SUCCESS. 信息 2025/11/22 15:42:39 Microsoft-Windows-Wininit 14 无 "Credential Guard 配置: 注册表配置: 0x0 测试配置: 0 自动启用: 0" 信息 2025/11/22 15:42:39 Microsoft-Windows-Wininit 23 无 "启动应用反回滚: 初始化已完成,状态为: HRESULT: 操作成功完成。 需要新计时器: false 等待系统更新完成的新计时器: false 以前的闩锁计时器存在,但被注册表禁用: false " 信息 2025/11/22 15:42:39 Microsoft-Windows-Wininit 25 无 "启动应用防回退: 上一个计时器已恢复,状态为: HRESULT: 操作成功完成。 以前的计时器存在: true 开始时间: ‎2025‎-‎10‎-‎10T10:14:54.769904600Z 宽限期: 51840000000000 尝试的恢复强制执行成功: false " 信息 2025/11/22 15:42:39 Microsoft-Windows-Wininit 24 无 "启动应用反回滚: 计时器启动已完成,状态为: Win32Error: 0 开始时间: ‎2025‎-‎10‎-‎10T10:14:54.769904600Z 宽限期: 51840000000000 截止时间: ‎2025‎-‎12‎-‎09T10:14:54.769904600Z " 信息 2025/11/22 15:42:39 Microsoft-Windows-Wininit 19 无 "基于虚拟化的安全性新计时器创建状态 HRESULT: 操作成功完成。 需要新的闩锁计时器: false 等待系统更新完成的新闩锁计时器: false 现有闩锁计时器存在,但注册表已禁用: false 策略文件存在: false " 信息 2025/11/22 15:42:39 Netwtw14 7018 无 "无法找到来自源 Netwtw14 的事件 ID 7018 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/22 15:42:39 Netwtw14 7017 无 "无法找到来自源 Netwtw14 的事件 ID 7017 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \Device\NDMP3 Intel(R) Wi-Fi 6E AX210 160MHz 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/22 15:42:38 BTHUSB 18 无 Windows 无法在本地适配器上存储蓝牙身份验证代码(链接密钥)。启动时,蓝牙键盘可能无法在系统 BIOS 中工作。 信息 2025/11/22 15:42:36 Microsoft-Windows-Kernel-General 24 (11) 已刷新时区信息,退出原因为 0。当前时区偏差为 -480。 信息 2025/11/22 15:42:36 Microsoft-Windows-Ntfs 98 无 卷 \\?\Volume{cc3e7b69-dd81-4e77-8097-5a76e9ae2fa7} (\Device\HarddiskVolume4) 运行状况良好。无需执行任何操作。 信息 2025/11/22 15:42:35 Netwtw14 7010 无 "无法找到来自源 Netwtw14 的事件 ID 7010 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \Device\NDMP3 Intel(R) Wi-Fi 6E AX210 160MHz 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/22 15:42:35 Netwtw14 7005 无 "无法找到来自源 Netwtw14 的事件 ID 7005 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \Device\NDMP3 Intel(R) Wi-Fi 6E AX210 160MHz 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/22 15:42:35 Netwtw14 7027 无 "无法找到来自源 Netwtw14 的事件 ID 7027 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \Device\NDMP3 Intel(R) Wi-Fi 6E AX210 160MHz 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/22 15:42:35 Microsoft-Windows-Kernel-Power 521 (220) 可用电池计数变化。 信息 2025/11/22 15:42:35 Microsoft-Windows-Kernel-Power 521 (220) 可用电池计数变化。 信息 2025/11/22 15:42:35 Netwtw14 7029 无 "无法找到来自源 Netwtw14 的事件 ID 7029 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \Device\NDMP3 Intel(R) Wi-Fi 6E AX210 160MHz 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/22 15:42:35 Netwtw14 7036 无 \Device\NDMP3 服务处于 Intel(R) Wi-Fi 6E AX210 160MHz 状态。 信息 2025/11/22 15:42:35 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 15 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 151 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/22 15:42:35 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 14 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 151 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/22 15:42:35 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 13 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 164 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/22 15:42:35 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 12 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 164 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/22 15:42:35 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 11 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 143 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/22 15:42:35 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 10 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 143 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/22 15:42:35 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 9 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 168 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/22 15:42:35 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 8 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 168 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/22 15:42:35 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 7 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 147 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/22 15:42:35 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 6 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 147 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/22 15:42:35 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 5 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 160 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/22 15:42:35 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 4 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 160 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/22 15:42:35 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 3 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 156 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/22 15:42:35 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 2 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 156 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/22 15:42:35 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 1 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 168 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/22 15:42:35 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 0 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 168 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/22 15:42:32 Microsoft-Windows-Ntfs 98 无 卷 E: (\Device\HarddiskVolume6) 运行状况良好。无需执行任何操作。 信息 2025/11/22 15:42:32 Microsoft-Windows-Ntfs 98 无 卷 D: (\Device\HarddiskVolume5) 运行状况良好。无需执行任何操作。 信息 2025/11/22 15:42:32 Microsoft-Windows-Hyper-V-VmSwitch 5 (1003) Miniport NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Default Switch) successfully enabled 信息 2025/11/22 15:42:32 Microsoft-Windows-Hyper-V-VmSwitch 232 无 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Default Switch) successfully connected to port C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444) on switch C08CB7B8-9B3C-408E-8E30-5E16A3AEB444(Friendly Name: Default Switch). 信息 2025/11/22 15:42:32 Microsoft-Windows-Hyper-V-VmSwitch 7 (1004) Miniport NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Default Switch) successfully initialized. 信息 2025/11/22 15:42:32 Microsoft-Windows-Hyper-V-VmSwitch 291 无 已为 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 修改 RSC 卸载(友好名称: Default Switch)以前的 IPv4: 已禁用,当前 IPv4: 已禁用,以前的 IPv6: 已禁用,当前 IPv6: 已禁用。原因: NIC 启动 信息 2025/11/22 15:42:32 Microsoft-Windows-Hyper-V-VmSwitch 233 无 "操作 ""Create"" 在 nic C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (友好名称: Default Switch)、实例 Id {00000000-0000-0000-0000-000000000000} 上成功。 " 信息 2025/11/22 15:42:32 Microsoft-Windows-Hyper-V-VmSwitch 291 无 已为 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 修改 RSC 卸载(友好名称: Default Switch)以前的 IPv4: 已禁用,当前 IPv4: 已禁用,以前的 IPv6: 已禁用,当前 IPv6: 已禁用。原因: NIC 创建 信息 2025/11/22 15:42:32 Microsoft-Windows-Hyper-V-VmSwitch 264 无 已在交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)上成功创建内部或外部端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (易记名称: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444)。 信息 2025/11/22 15:42:32 Microsoft-Windows-Hyper-V-VmSwitch 292 无 已为端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 修改 RSC 卸载(友好名称: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444)上一个: 已禁用,当前: 已启用。原因: 端口创建 信息 2025/11/22 15:42:32 Microsoft-Windows-Hyper-V-VmSwitch 9 (1005) Switch C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (Friendly Name: Default Switch) successfully initialized. 信息 2025/11/22 15:42:32 Microsoft-Windows-Hyper-V-VmSwitch 232 无 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (Friendly Name: Default Switch) successfully connected to port C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (Friendly Name: Default Switch) on switch C08CB7B8-9B3C-408E-8E30-5E16A3AEB444(Friendly Name: Default Switch). 信息 2025/11/22 15:42:32 Microsoft-Windows-Hyper-V-VmSwitch 233 无 "操作 ""Create"" 在 nic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (友好名称: Default Switch)、实例 Id {00000000-0000-0000-0000-000000000000} 上成功。 " 信息 2025/11/22 15:42:32 Microsoft-Windows-Hyper-V-VmSwitch 291 无 已为 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 修改 RSC 卸载(友好名称: Default Switch)以前的 IPv4: 已禁用,当前 IPv4: 已禁用,以前的 IPv6: 已禁用,当前 IPv6: 已禁用。原因: NIC 创建 信息 2025/11/22 15:42:32 Microsoft-Windows-Hyper-V-VmSwitch 67 无 已在交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)上成功创建端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)。 信息 2025/11/22 15:42:32 Microsoft-Windows-Hyper-V-VmSwitch 292 无 已为端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 修改 RSC 卸载(友好名称: Default Switch)上一个: 已禁用,当前: 已启用。原因: 端口创建 信息 2025/11/22 15:42:32 Microsoft-Windows-Hyper-V-VmSwitch 277 无 vmswitch.sys 版本 26100.amd64.ge_release_svc_prod1,调试 false,正式 true,1 1 信息 2025/11/22 15:42:32 Microsoft-Windows-Kernel-Power 125 (86) "已枚举高级配置和电源接口热区域 \_TZ.TZ01。 _PSV = 0K _TC1 = 1 _TC2 = 2 _TSP = 2000ms _AC0 = 0K _AC1 = 0K _AC2 = 0K _AC3 = 0K _AC4 = 0K _AC5 = 0K _AC6 = 0K _AC7 = 0K _AC8 = 0K _AC9 = 0K _CRT = 398K _HOT = 0K 最低限制 = 0 _CR3 = 0K" 信息 2025/11/22 15:42:32 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“npsvctrig”(10.0,‎1978‎-‎05‎-‎14T17:13:30.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/22 15:42:32 Application Popup 26 无 "无法找到来自源 Application Popup 的事件 ID 26 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \SystemRoot\system32\drivers\XLGuard.sys failed to load 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/22 15:42:32 VfpExt 7036 无 服务处于 Driver load complete 状态。 信息 2025/11/22 15:42:32 VfpExt 7036 无 服务处于 Driver load start 状态。 信息 2025/11/22 15:42:32 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“sysdiag”(0.0,‎2025‎-‎10‎-‎24T14:03:24.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/22 15:42:32 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“UCPD”(10.0,‎1998‎-‎05‎-‎25T22:40:41.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/22 15:42:32 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“FileCrypt”(10.0,‎2075‎-‎09‎-‎01T06:07:07.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/22 15:42:32 Microsoft-Windows-Ntfs 98 无 卷 C: (\Device\HarddiskVolume3) 运行状况良好。无需执行任何操作。 信息 2025/11/22 15:42:31 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“Wof”(10.0,‎2089‎-‎07‎-‎15T10:58:05.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/22 15:42:31 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“FileInfo”(10.0,‎2093‎-‎04‎-‎02T09:29:43.000000000Z)已成功加载并注册到筛选器管理器。 警告 2025/11/22 15:42:31 ACPI 15 无 : 当无请求时,嵌入式控制器(EC)返回数据。BIOS 可能试图在没有与操作系统同步的情况下访问 EC。此数据将被忽略。不需要执行进一步操作;但是,请与你的计算机制造商联系,获取升级的 BIOS。 信息 2025/11/22 15:42:30 Microsoft-Windows-HAL 16 无 已初始化 IOMMU 错误报告。 信息 2025/11/22 15:42:30 Microsoft-Windows-Kernel-General 20 (6) "闰秒配置已更新。 原因: Leap second data initialized from registry during boot 已启用闰秒: true 新闰秒计数: 0 旧闰秒计数: 0" 信息 2025/11/22 15:42:30 Microsoft-Windows-Kernel-Boot 30 (21) 固件报告了启动指标。 信息 2025/11/22 15:42:30 Microsoft-Windows-IsolatedUserMode 3 无 Secure Kernel started with status STATUS_SUCCESS and flags HvciEnabled,HvciStrictMode. 信息 2025/11/22 15:42:30 Microsoft-Windows-Hyper-V-Hypervisor 165 无 "虚拟机监控程序已配置 CVE-2019-11091 的缓解措施, 虚拟机的 CVE-2018-12126、CVE-2018-12127、CVE-2018-12130。 处理器不受影响: false 处理器系列不受影响: false 处理器支持微层次结构缓冲区刷新: false 需要缓冲区刷新: false " 信息 2025/11/22 15:42:30 Microsoft-Windows-Hyper-V-Hypervisor 156 无 "虚拟机监控程序为虚拟机配置了 CVE-2018-3646 缓解措施。 处理器不受影响: false 处理器系列不受影响: false 处理器支持缓存刷新: false HyperThreading 已启用: true 父虚拟机监控程序应用缓解措施: false 已启用 bcdedit: false 缓解措施禁用的缓解措施: true 需要刷新缓存: false " 信息 2025/11/22 15:42:30 Microsoft-Windows-Hyper-V-Hypervisor 129 无 "虚拟机监控程序已初始化 I/O 重新映射。 存在硬件: true 已启用的硬件: true 策略: 0x0 已启用的功能: 0x34A 内部信息: 0x0 问题: 0x0 其他信息: 0x0" 信息 2025/11/22 15:42:30 Microsoft-Windows-Hyper-V-Hypervisor 2 无 虚拟机监控程序计划程序类型为 0x4。 信息 2025/11/22 15:42:30 Microsoft-Windows-Hyper-V-Hypervisor 1 无 虚拟机监控程序已成功启动。 信息 2025/11/22 15:42:30 Microsoft-Windows-Kernel-Boot 27 (33) 引导类型为 0x0。 信息 2025/11/22 15:42:30 Microsoft-Windows-Kernel-Boot 25 (32) 引导菜单策略为 0x1。 信息 2025/11/22 15:42:30 Microsoft-Windows-Kernel-Boot 238 (101) EFI 时区偏移: 2047。夏令时标志: 0。固件时间: ‎2025‎-‎11‎-‎22T15:42:29.000000000Z。 信息 2025/11/22 15:42:30 Microsoft-Windows-Kernel-Boot 247 (99) 无法加载 Pluton-Windows 固件。StatusCode: STATUS_SUCCESS,Reason: Failed to apply firmware. 信息 2025/11/22 15:42:30 Microsoft-Windows-Kernel-Boot 20 (31) 上一次关机的成功状态为“true”。上一次引导的成功状态为“true”。 信息 2025/11/22 15:42:30 Microsoft-Windows-Kernel-Boot 32 (58) bootmgr 花费了 0 毫秒等待用户输入。 信息 2025/11/22 15:42:30 Microsoft-Windows-Kernel-Boot 18 (57) 此系统有 0x1 个引导选项。 信息 2025/11/22 15:42:30 Microsoft-Windows-Kernel-Boot 153 (62) 基于虚拟化的安全性(策略: VBS Enabled,VSM Required,Hvci,Boot Chain Signer Soft Enforced)是 enabled due to VBS registry configuration。 信息 2025/11/22 15:42:30 Microsoft-Windows-Kernel-General 25 (12) "系统时间已初始化为 ‎2025‎-‎11‎-‎22T07:42:30.500000000Z. 加载器时间: ‎2025‎-‎11‎-‎22T07:42:29.000000000Z 内部启动标志: 0x2 HAL RTC 错误代码: 0x0 RTC 时间为 UTC: false 软启动: false 成功: true 阶段: 0" 信息 2025/11/22 15:42:30 Microsoft-Windows-Kernel-General 12 (1) 操作系统已在系统时间 ‎2025‎-‎11‎-‎22T07:42:30.500000000Z 启动。 信息 2025/11/22 5:58:14 Microsoft-Windows-Kernel-General 13 (2) 操作系统将在系统时间 ‎2025‎-‎11‎-‎21T21:58:14.618964000Z 关闭。 信息 2025/11/22 5:58:14 Microsoft-Windows-Kernel-Power 577 (280) 系统已准备好从 Active 启动的系统。 信息 2025/11/22 5:58:13 Microsoft-Windows-Kernel-Power 109 (103) "内核电源管理器已启动关闭转换。 Action: Power Action Shutdown Off 事件代码: 0x0 原因: Kernel API" 信息 2025/11/22 5:58:09 Microsoft-Windows-WLAN-AutoConfig 4001 无 "已成功停止 WLAN 自动配置服务。 " 警告 2025/11/22 5:58:09 Microsoft-Windows-WLAN-AutoConfig 10002 无 "WLAN 扩展模块已停止。 模块路径: C:\Windows\System32\DriverStore\FileRepository\netwtw6e.inf_amd64_ee761166daec7794\IntelIHVRouter14.dll " 信息 2025/11/22 15:42:40 EventLog 6013 无 系统启动时间为 9 秒。 信息 2025/11/22 15:42:40 EventLog 6005 无 事件日志服务已启动。 信息 2025/11/22 15:42:40 EventLog 6009 无 Microsoft (R) Windows (R) 10.00. 26200 Multiprocessor Free。 信息 2025/11/22 5:58:08 Microsoft-Windows-Dhcp-Client 50037 服务状态事件 DHCPv4 客户端服务已停止。关机标记值为 1 信息 2025/11/22 5:58:08 Microsoft-Windows-DHCPv6-Client 51057 Service State Event DHCPv6 客户端服务停止操作即将完成。DHCP 上下文引用计数为 1 信息 2025/11/22 5:58:08 Microsoft-Windows-DHCPv6-Client 51057 Service State Event DHCPv6 客户端服务停止操作即将完成。DHCP 上下文引用计数为 1 信息 2025/11/22 5:58:08 Microsoft-Windows-DHCPv6-Client 51047 Service State Event DHCPv6 客户端服务已停止。关闭标记值为 1 信息 2025/11/22 5:58:08 Microsoft-Windows-Dhcp-Client 50106 服务状态事件 DHCPv4 正在等待 DHCPv6 服务停止 信息 2025/11/22 5:58:08 Microsoft-Windows-Dhcp-Client 50105 服务状态事件 DHCPv4 客户端 ProcessDHCPRequestForever 收到 TERMINATE_EVENT 信息 2025/11/22 5:58:08 Microsoft-Windows-Dhcp-Client 50104 服务状态事件 DHCPv4 客户端收到关闭通知 信息 2025/11/22 5:58:08 EventLog 6006 无 事件日志服务已停止。 信息 2025/11/22 5:58:08 AmdAfdSvc 258 无 AmdAfdSvc State Change Occured 信息 2025/11/22 5:58:04 Microsoft-Windows-IsolatedUserMode 2 无 Secure Trustlet Id 6 and Pid 2132 stopped with status STATUS_SUCCESS. 信息 2025/11/22 5:58:03 Microsoft-Windows-Winlogon 7002 (1102) 客户体验改善计划的用户注销通知 错误 2025/11/22 5:58:02 Microsoft-Windows-DistributedCOM 10010 无 服务器 MicrosoftWindows.Client.CBS_1000.26100.265.0_x64__cw5n1h2txyewy!CortanaUIFullTrustApp 没有在要求的超时时间内向 DCOM 注册。 信息 2025/11/22 5:58:01 Microsoft-Windows-IsolatedUserMode 2 无 Secure Trustlet Id 0 and Pid 0 stopped with status STATUS_SUCCESS. 信息 2025/11/22 5:58:01 User32 1074 无 "进程 C:\Windows\Explorer.EXE (BEYOND) 由于以下原因已代表用户 Beyond\19896 启动计算机 BEYOND 的 关闭电源: 其他(计划外) 原因代码: 0x0 关机类型: 关闭电源 注释: " 信息 2025/11/22 4:06:57 Display 4125 无 好消息 - 已增强 %1,可以呈现更明亮和更详细的画面。你可以在“设置”中随时关闭自动 HDR。 信息 2025/11/22 4:06:42 Microsoft-Windows-IsolatedUserMode 5 无 Secure Trustlet NULL Id 0 and Pid 0 started with status STATUS_SUCCESS. 信息 2025/11/22 4:06:42 Microsoft-Windows-IsolatedUserMode 2 无 Secure Trustlet Id 0 and Pid 0 stopped with status STATUS_SUCCESS. 信息 2025/11/22 3:43:37 Microsoft-Windows-Time-Service 158 无 时间提供程序“VMICTimeProvider”指示,当前的硬件和运行环境不受支持并且已停止。对于非 HyperV 来宾环境中的 VMICTimeProvider,这是正常现象。对于当前操作环境中的当前提供程序,这可能也是正常现象。 信息 2025/11/22 3:26:33 Microsoft-Windows-Time-Service 158 无 时间提供程序“VMICTimeProvider”指示,当前的硬件和运行环境不受支持并且已停止。对于非 HyperV 来宾环境中的 VMICTimeProvider,这是正常现象。对于当前操作环境中的当前提供程序,这可能也是正常现象。 信息 2025/11/22 3:19:05 Service Control Manager 7040 无 Background Intelligent Transfer Service 服务的启动类型从 自动启动 更改为 按需启动。 信息 2025/11/22 3:11:01 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 3:10:57 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 3:10:54 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 3:10:50 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 3:10:47 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 3:10:44 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 3:10:40 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 3:10:37 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 3:10:33 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 3:10:30 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 3:10:26 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 3:10:23 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 3:10:20 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 3:10:16 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 3:10:13 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 3:10:09 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 3:10:06 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 3:10:02 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 3:09:59 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 3:09:56 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 3:09:52 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 3:09:49 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 3:09:45 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 3:09:42 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 3:09:39 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 3:09:35 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 3:09:32 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 3:09:29 Microsoft-Windows-Time-Service 158 无 时间提供程序“VMICTimeProvider”指示,当前的硬件和运行环境不受支持并且已停止。对于非 HyperV 来宾环境中的 VMICTimeProvider,这是正常现象。对于当前操作环境中的当前提供程序,这可能也是正常现象。 信息 2025/11/22 3:09:28 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 3:09:25 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 3:09:22 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 3:09:18 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 3:09:15 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 3:09:11 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 3:09:08 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 3:09:04 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 3:09:01 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 3:08:58 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 3:08:54 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 3:08:51 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 3:08:48 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 3:08:44 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 3:08:41 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 3:08:37 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 3:08:34 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 3:08:31 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 3:08:27 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 3:08:24 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 3:08:20 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 3:08:17 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 3:08:14 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 3:08:10 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 3:08:07 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 3:08:03 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 3:08:00 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 3:07:57 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 3:07:53 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 3:07:50 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 3:07:47 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 3:07:43 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 3:07:40 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 3:07:36 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 3:07:33 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 3:07:30 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 3:07:26 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 3:07:23 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 3:07:19 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 3:07:16 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 3:07:12 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 3:07:09 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 3:07:05 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 3:07:02 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 3:06:58 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 3:06:55 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 3:06:52 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 3:06:48 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 3:06:45 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 3:06:41 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 3:06:38 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 3:06:34 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 3:06:31 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 3:06:27 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 3:06:24 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 3:06:20 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 3:06:17 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 3:06:14 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 3:06:10 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 3:06:07 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 3:06:03 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 3:06:00 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 3:05:56 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 3:05:53 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 3:05:50 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 3:05:46 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 3:05:43 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 3:05:39 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 3:05:36 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 3:05:32 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 3:05:29 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 3:05:25 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 3:05:22 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 3:05:19 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 3:05:15 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 3:05:12 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 3:05:08 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 3:05:05 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 3:05:01 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 3:04:58 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 3:04:54 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 3:04:51 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 3:04:47 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 3:04:44 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 3:04:41 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 3:04:37 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 3:04:34 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 3:04:30 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 3:04:27 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 3:04:23 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 3:04:20 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 3:04:16 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 3:04:13 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 3:04:09 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 3:04:06 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 3:04:02 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 3:03:59 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 3:03:56 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 3:03:52 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 3:03:49 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 3:03:45 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 3:03:42 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 3:03:38 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 3:03:35 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 3:03:31 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 3:03:28 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 3:03:25 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 3:03:21 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 3:03:18 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 3:03:14 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 3:03:11 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 3:03:07 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 3:03:04 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 3:03:01 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 3:02:57 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 3:02:53 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 3:02:50 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 3:02:46 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 3:02:43 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 3:02:40 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 3:02:36 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 3:02:33 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 3:02:29 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 3:02:26 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 3:02:22 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 3:02:19 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 3:02:16 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 3:02:12 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 3:02:09 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 3:02:05 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 3:02:02 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 3:01:58 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 3:01:55 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 3:01:52 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 3:01:48 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 3:01:45 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 3:01:41 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 3:01:38 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 3:01:34 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 3:01:31 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 3:01:27 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 3:01:24 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 3:01:21 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 3:01:17 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 3:01:13 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 3:01:10 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 3:01:06 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 3:01:03 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 3:00:59 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 3:00:56 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 3:00:52 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 3:00:49 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 3:00:45 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 3:00:42 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 3:00:39 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 3:00:35 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 3:00:32 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 3:00:28 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 3:00:25 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 3:00:21 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 3:00:18 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 3:00:14 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 3:00:11 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 3:00:07 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 3:00:04 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 3:00:00 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:59:57 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:59:53 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:59:50 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:59:46 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:59:43 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:59:40 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:59:36 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:59:32 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:59:28 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:59:25 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:59:20 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:59:17 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 警告 2025/11/22 2:59:15 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 Beyond\19896 SID (S-1-5-21-3459678233-1199692015-243566367-1001)授予针对 CLSID 为 {2593F8B9-4EAF-457C-B68A-50F6B8EA6B54} 、APPID 为 {15C20B67-12E7-4BB6-92BB-7AFF07997402} 的 COM 服务器应用程序的 本地 激活 权限。此安全权限可以使用组件服务管理工具进行修改。" 信息 2025/11/22 2:59:13 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:59:09 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:59:05 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:59:02 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:58:58 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:58:55 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:58:51 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:58:48 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:58:44 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:58:41 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:58:37 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:58:34 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:58:30 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:58:27 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:58:24 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:58:20 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:58:17 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:58:13 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:58:10 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:58:06 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:58:03 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:57:59 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:57:56 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:57:52 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:57:49 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:57:45 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:57:42 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:57:38 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:57:35 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:57:31 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:57:28 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:57:24 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:57:21 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:57:18 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:57:14 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:57:11 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:57:07 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:57:04 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:57:01 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:56:57 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:56:54 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:56:50 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:56:47 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:56:44 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:56:40 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:56:37 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:56:33 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:56:30 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:56:26 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:56:23 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:56:19 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:56:16 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:56:12 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:56:09 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:56:06 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:56:02 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:55:59 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:55:55 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:55:52 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:55:48 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:55:45 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:55:41 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:55:38 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:55:34 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:55:31 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:55:27 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:55:24 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:55:20 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:55:17 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:55:14 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:55:10 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:55:07 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:55:03 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:55:00 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:54:56 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:54:53 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:54:49 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:54:46 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:54:42 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:54:39 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:54:36 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:54:32 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:54:29 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:54:25 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:54:22 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:54:18 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:54:15 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:54:12 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:54:08 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:54:05 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:54:01 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:53:58 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:53:55 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:53:51 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:53:48 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:53:44 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:53:41 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:53:38 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:53:34 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:53:31 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:53:27 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:53:24 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:53:21 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:53:17 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:53:14 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:53:10 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:53:07 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:53:03 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:53:00 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:52:57 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:52:53 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:52:50 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:52:47 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:52:43 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:52:40 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:52:36 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:52:33 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:52:29 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:52:26 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:52:25 Microsoft-Windows-Time-Service 158 无 时间提供程序“VMICTimeProvider”指示,当前的硬件和运行环境不受支持并且已停止。对于非 HyperV 来宾环境中的 VMICTimeProvider,这是正常现象。对于当前操作环境中的当前提供程序,这可能也是正常现象。 信息 2025/11/22 2:52:23 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:52:19 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:52:16 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:52:12 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:52:09 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:52:05 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:52:02 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:51:59 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:51:55 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:51:52 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:51:48 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:51:45 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:51:42 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:51:38 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:51:35 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:51:31 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:51:28 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:51:24 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:51:21 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:51:18 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:51:14 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:51:11 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:51:08 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:51:04 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:51:01 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:50:57 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:50:54 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:50:50 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:50:47 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:50:44 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:50:40 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:50:37 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:50:33 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:50:30 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:50:27 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:50:23 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:50:20 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:50:16 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:50:13 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:50:09 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:50:06 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:50:02 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:49:59 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:49:55 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:49:52 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:49:49 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:49:45 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:49:42 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:49:38 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:49:35 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:49:31 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:49:28 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:49:24 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:49:21 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:49:17 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:49:14 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:49:10 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:49:07 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:49:04 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:49:00 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:48:57 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:48:53 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:48:50 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:48:46 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:48:43 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:48:39 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:48:36 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:48:32 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:48:29 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:48:25 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:48:22 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:48:18 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:48:15 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:48:12 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:48:08 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:48:05 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:48:01 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:47:58 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:47:54 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:47:51 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:47:47 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:47:44 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:47:40 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:47:37 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:47:33 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:47:30 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:47:27 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:47:23 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:47:20 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:47:16 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:47:13 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:47:09 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:47:06 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:47:02 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:46:59 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:46:55 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:46:52 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:46:49 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:46:45 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:46:42 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:46:38 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:46:35 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:46:31 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:46:28 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:46:25 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:46:21 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:46:18 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:46:14 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:46:11 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:46:07 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:46:04 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:46:00 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:45:57 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:45:53 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:45:50 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:45:46 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:45:43 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:45:39 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:45:36 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:45:33 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:45:29 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:45:26 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:45:22 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:45:19 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:45:15 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:45:12 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:45:08 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:45:05 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:45:01 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:44:58 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:44:54 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:44:51 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:44:48 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:44:44 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:44:41 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:44:37 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:44:34 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:44:31 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:44:27 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:44:24 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:44:20 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:44:17 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:44:13 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:44:10 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:44:06 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:44:03 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:44:00 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:43:56 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:43:53 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:43:50 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:43:46 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:43:43 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:43:39 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:43:36 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:43:33 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:43:29 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:43:26 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:43:22 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:43:19 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:43:15 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:43:12 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:43:09 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:43:05 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:43:02 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:42:58 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:42:55 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:42:51 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:42:48 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:42:45 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:42:41 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:42:38 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:42:35 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:42:31 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:42:28 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:42:24 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:42:21 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:42:17 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:42:14 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:42:10 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:42:07 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:42:04 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:42:00 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:41:57 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:41:53 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:41:50 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:41:47 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:41:43 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:41:40 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:41:36 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:41:33 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:41:30 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:41:26 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:41:23 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:41:19 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:41:16 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:41:13 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:41:09 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:41:06 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:41:02 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:40:59 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:40:56 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:40:52 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:40:49 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:40:45 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:40:42 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:40:38 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:40:35 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:40:31 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:40:28 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:40:25 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:40:21 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:40:18 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:40:14 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:40:11 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:40:08 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:40:04 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:40:01 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:39:57 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:39:54 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:39:51 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:39:47 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:39:44 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:39:41 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:39:37 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:39:34 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:39:30 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:39:27 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:39:24 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:39:20 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:39:17 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:39:14 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:39:10 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:39:07 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:39:03 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:39:00 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:38:57 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:38:53 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:38:50 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:38:46 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:38:43 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:38:40 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:38:36 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:38:33 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:38:29 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:38:26 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:38:23 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:38:19 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:38:16 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:38:12 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:38:09 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:38:06 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:38:02 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:37:59 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:37:55 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:37:52 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:37:49 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:37:45 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:37:42 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:37:38 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:37:35 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:37:32 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:37:28 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:37:25 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:37:22 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:37:18 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:37:15 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:37:11 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:37:08 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:37:04 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:36:59 Service Control Manager 7040 无 Background Intelligent Transfer Service 服务的启动类型从 按需启动 更改为 自动启动。 信息 2025/11/22 2:36:58 Service Control Manager 7045 无 "服务已安装在系统中。 服务名称: R0蛟龙游戏控制中心 服务文件名: C:\Program Files (x86)\蛟龙游戏控制中心\蛟龙游戏控制中心.sys 服务类型: 内核模式驱动程序 服务启动类型: 按需启动 服务帐户: " 信息 2025/11/22 2:35:06 Microsoft-Windows-Time-Service 37 无 时间提供程序 NtpClient 正在从 time.windows.com,0x9 (ntp.m|0x9|0.0.0.0:123->52.231.114.183:123) 接收有效的时间数据。 信息 2025/11/22 2:35:05 Microsoft-Windows-Time-Service 158 无 时间提供程序“VMICTimeProvider”指示,当前的硬件和运行环境不受支持并且已停止。对于非 HyperV 来宾环境中的 VMICTimeProvider,这是正常现象。对于当前操作环境中的当前提供程序,这可能也是正常现象。 信息 2025/11/22 2:35:02 Microsoft-Windows-WindowsUpdateClient 19 Windows 更新代理 安装成功: Windows 成功安装了下列更新: 9WZDNCRD29V9-MICROSOFT.MICROSOFTOFFICEHUB 信息 2025/11/22 2:35:01 Microsoft-Windows-Kernel-General 16 无 已经清除配置单元 \??\C:\Users\19896\AppData\Local\Packages\Microsoft.MicrosoftOfficeHub_8wekyb3d8bbwe\Settings\settings.dat 中的访问历史记录,更新 2 个项并创建 1 个已修改的页面。 信息 2025/11/22 2:35:01 Microsoft-Windows-WindowsUpdateClient 43 Windows 更新代理 安装已启动: Windows 已开始安装以下更新: 9WZDNCRD29V9-MICROSOFT.MICROSOFTOFFICEHUB 信息 2025/11/22 2:35:01 Microsoft-Windows-Kernel-General 16 无 已经清除配置单元 \??\C:\ProgramData\Microsoft\Windows\AppRepository\Packages\Microsoft.MicrosoftOfficeHub_19.2511.50071.0_x64__8wekyb3d8bbwe\ActivationStore.dat 中的访问历史记录,更新 0 个项并创建 0 个已修改的页面。 信息 2025/11/22 2:34:51 Microsoft-Windows-WindowsUpdateClient 19 Windows 更新代理 安装成功: Windows 成功安装了下列更新: 9NZTWSQNTD0S-TelegramMessengerLLP.TelegramDesktop 信息 2025/11/22 2:34:51 Microsoft-Windows-Kernel-General 16 无 已经清除配置单元 \??\C:\Users\19896\AppData\Local\Packages\TelegramMessengerLLP.TelegramDesktop_t4vj0pshhgkwm\Settings\settings.dat 中的访问历史记录,更新 1 个项并创建 1 个已修改的页面。 信息 2025/11/22 2:34:50 Microsoft-Windows-WindowsUpdateClient 43 Windows 更新代理 安装已启动: Windows 已开始安装以下更新: 9NZTWSQNTD0S-TelegramMessengerLLP.TelegramDesktop 信息 2025/11/22 2:34:50 Microsoft-Windows-WindowsUpdateClient 44 Windows 更新代理 Windows 更新已开始下载更新。 信息 2025/11/22 2:34:42 Microsoft-Windows-WindowsUpdateClient 44 Windows 更新代理 Windows 更新已开始下载更新。 信息 2025/11/22 2:34:36 Microsoft-Windows-Kernel-General 16 无 已经清除配置单元 \??\C:\ProgramData\Microsoft\Provisioning\Microsoft-Desktop-Provisioning-Sequence.dat 中的访问历史记录,更新 0 个项并创建 0 个已修改的页面。 信息 2025/11/22 0:34:37 Microsoft-Windows-Kernel-General 16 无 已经清除配置单元 \??\C:\Users\19896\AppData\Local\Packages\A-Volute.Nahimic_w2gh52qy24etm\Settings\settings.dat 中的访问历史记录,更新 2 个项并创建 1 个已修改的页面。 警告 2025/11/21 23:49:57 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 Beyond\19896 SID (S-1-5-21-3459678233-1199692015-243566367-1001)授予针对 CLSID 为 {2593F8B9-4EAF-457C-B68A-50F6B8EA6B54} 、APPID 为 {15C20B67-12E7-4BB6-92BB-7AFF07997402} 的 COM 服务器应用程序的 本地 激活 权限。此安全权限可以使用组件服务管理工具进行修改。" 警告 2025/11/21 23:49:29 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 Beyond\19896 SID (S-1-5-21-3459678233-1199692015-243566367-1001)授予针对 CLSID 为 {2593F8B9-4EAF-457C-B68A-50F6B8EA6B54} 、APPID 为 {15C20B67-12E7-4BB6-92BB-7AFF07997402} 的 COM 服务器应用程序的 本地 激活 权限。此安全权限可以使用组件服务管理工具进行修改。" 信息 2025/11/21 22:32:25 Display 4125 无 好消息 - 已增强 %1,可以呈现更明亮和更详细的画面。你可以在“设置”中随时关闭自动 HDR。 信息 2025/11/21 22:32:12 Microsoft-Windows-IsolatedUserMode 5 无 Secure Trustlet NULL Id 0 and Pid 0 started with status STATUS_SUCCESS. 信息 2025/11/21 22:32:12 Microsoft-Windows-IsolatedUserMode 2 无 Secure Trustlet Id 0 and Pid 0 stopped with status STATUS_SUCCESS. 信息 2025/11/21 22:25:57 Service Control Manager 7040 无 Background Intelligent Transfer Service 服务的启动类型从 自动启动 更改为 按需启动。 信息 2025/11/21 22:21:52 Service Control Manager 7040 无 Background Intelligent Transfer Service 服务的启动类型从 按需启动 更改为 自动启动。 错误 2025/11/21 21:53:50 Microsoft-Windows-TPM-WMI 1801 无 "Secure Boot CA/keys need to be updated. This device signature information is included here. DeviceAttributes: BaseBoardManufacturer:MECHREVO;FirmwareManufacturer:INSYDE Corp.;FirmwareVersion:MRID6_23_P_V35;OEMModelNumber:Jiaolong Series MRID6;OEMModelBaseBoard:MRID6-23;OEMModelSystemFamily:DragonRange;OEMManufacturerName:MECHREVO;OEMModelSKU:0001;OSArchitecture:amd64; BucketId: 09133d905f300f059331640a7c48bba9380239f86909909078977d62b2696848 BucketConfidenceLevel: UpdateType: 0 HResult: 操作成功完成。" 信息 2025/11/21 21:53:22 Service Control Manager 7040 无 Background Intelligent Transfer Service 服务的启动类型从 自动启动 更改为 按需启动。 警告 2025/11/21 21:50:53 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 NT AUTHORITY\SYSTEM SID (S-1-5-18)授予针对 CLSID 为 Windows.SecurityCenter.WscBrokerManager 、APPID 为 不可用 的 COM 服务器应用程序的 本地 启动 权限。此安全权限可以使用组件服务管理工具进行修改。" 警告 2025/11/21 21:50:53 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 NT AUTHORITY\SYSTEM SID (S-1-5-18)授予针对 CLSID 为 Windows.SecurityCenter.SecurityAppBroker 、APPID 为 不可用 的 COM 服务器应用程序的 本地 启动 权限。此安全权限可以使用组件服务管理工具进行修改。" 警告 2025/11/21 21:50:40 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 Beyond\19896 SID (S-1-5-21-3459678233-1199692015-243566367-1001)授予针对 CLSID 为 {2593F8B9-4EAF-457C-B68A-50F6B8EA6B54} 、APPID 为 {15C20B67-12E7-4BB6-92BB-7AFF07997402} 的 COM 服务器应用程序的 本地 激活 权限。此安全权限可以使用组件服务管理工具进行修改。" 警告 2025/11/21 21:50:34 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 Beyond\19896 SID (S-1-5-21-3459678233-1199692015-243566367-1001)授予针对 CLSID 为 {2593F8B9-4EAF-457C-B68A-50F6B8EA6B54} 、APPID 为 {15C20B67-12E7-4BB6-92BB-7AFF07997402} 的 COM 服务器应用程序的 本地 激活 权限。此安全权限可以使用组件服务管理工具进行修改。" 信息 2025/11/21 21:50:28 Microsoft-Windows-IsolatedUserMode 5 无 Secure Trustlet NULL Id 0 and Pid 0 started with status STATUS_SUCCESS. 信息 2025/11/21 21:50:16 Microsoft-Windows-Kernel-Power 566 (268) "系统会话已从1转换为 3. 原因 InputAccelerometer BootId: 85" 信息 2025/11/21 21:50:16 Microsoft-Windows-Kernel-Power 507 (158) "系统正在退出新型待机状态 原因: Input Keyboard。" 警告 2025/11/21 21:49:31 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 Beyond\19896 SID (S-1-5-21-3459678233-1199692015-243566367-1001)授予针对 CLSID 为 Windows.SecurityCenter.WscCloudBackupProvider 、APPID 为 不可用 的 COM 服务器应用程序的 本地 启动 权限。此安全权限可以使用组件服务管理工具进行修改。" 警告 2025/11/21 21:49:29 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 Beyond\19896 SID (S-1-5-21-3459678233-1199692015-243566367-1001)授予针对 CLSID 为 Windows.SecurityCenter.WscCloudBackupProvider 、APPID 为 不可用 的 COM 服务器应用程序的 本地 启动 权限。此安全权限可以使用组件服务管理工具进行修改。" 信息 2025/11/21 21:49:28 Service Control Manager 7040 无 Background Intelligent Transfer Service 服务的启动类型从 按需启动 更改为 自动启动。 信息 2025/11/21 21:49:26 Microsoft-Windows-Kernel-Power 506 (157) "系统正在进入新型待机状态 原因: Idle Timeout。" 信息 2025/11/21 21:49:26 Microsoft-Windows-Kernel-Power 566 (268) "系统会话已从0转换为 1. 原因 SessionUnlock BootId: 85" 信息 2025/11/21 21:48:57 Microsoft-Windows-Hyper-V-VmSwitch 232 无 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Default Switch) successfully connected to port C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444) on switch C08CB7B8-9B3C-408E-8E30-5E16A3AEB444(Friendly Name: Default Switch). 信息 2025/11/21 21:48:57 Microsoft-Windows-Hyper-V-VmSwitch 7 (1004) Miniport NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Default Switch) successfully initialized. 信息 2025/11/21 21:48:57 Microsoft-Windows-Hyper-V-VmSwitch 291 无 已为 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 修改 RSC 卸载(友好名称: Default Switch)以前的 IPv4: 已禁用,当前 IPv4: 已禁用,以前的 IPv6: 已禁用,当前 IPv6: 已禁用。原因: NIC 启动 信息 2025/11/21 21:48:57 Microsoft-Windows-Hyper-V-VmSwitch 233 无 "操作 ""Create"" 在 nic C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (友好名称: Default Switch)、实例 Id {00000000-0000-0000-0000-000000000000} 上成功。 " 信息 2025/11/21 21:48:57 Microsoft-Windows-Hyper-V-VmSwitch 291 无 已为 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 修改 RSC 卸载(友好名称: Default Switch)以前的 IPv4: 已禁用,当前 IPv4: 已禁用,以前的 IPv6: 已禁用,当前 IPv6: 已禁用。原因: NIC 创建 信息 2025/11/21 21:48:57 Microsoft-Windows-Hyper-V-VmSwitch 264 无 已在交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)上成功创建内部或外部端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (易记名称: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444)。 信息 2025/11/21 21:48:57 Microsoft-Windows-Hyper-V-VmSwitch 292 无 已为端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 修改 RSC 卸载(友好名称: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444)上一个: 已禁用,当前: 已启用。原因: 端口创建 信息 2025/11/21 21:48:57 Microsoft-Windows-Hyper-V-VmSwitch 9 (1005) Switch C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (Friendly Name: Default Switch) successfully initialized. 信息 2025/11/21 21:48:57 Microsoft-Windows-Hyper-V-VmSwitch 232 无 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (Friendly Name: Default Switch) successfully connected to port C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (Friendly Name: Default Switch) on switch C08CB7B8-9B3C-408E-8E30-5E16A3AEB444(Friendly Name: Default Switch). 信息 2025/11/21 21:48:57 Microsoft-Windows-Hyper-V-VmSwitch 233 无 "操作 ""Create"" 在 nic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (友好名称: Default Switch)、实例 Id {00000000-0000-0000-0000-000000000000} 上成功。 " 信息 2025/11/21 21:48:57 Microsoft-Windows-Hyper-V-VmSwitch 291 无 已为 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 修改 RSC 卸载(友好名称: Default Switch)以前的 IPv4: 已禁用,当前 IPv4: 已禁用,以前的 IPv6: 已禁用,当前 IPv6: 已禁用。原因: NIC 创建 信息 2025/11/21 21:48:57 Microsoft-Windows-Hyper-V-VmSwitch 67 无 已在交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)上成功创建端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)。 信息 2025/11/21 21:48:57 Microsoft-Windows-Hyper-V-VmSwitch 292 无 已为端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 修改 RSC 卸载(友好名称: Default Switch)上一个: 已禁用,当前: 已启用。原因: 端口创建 信息 2025/11/21 21:48:57 Netwtw14 7021 无 "无法找到来自源 Netwtw14 的事件 ID 7021 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/21 21:48:57 Microsoft-Windows-TPM-WMI 1025 无 TPM 已成功预配,现在可以使用。 信息 2025/11/21 21:48:52 Microsoft-Windows-TPM-WMI 1282 无 已生成 TBS 设备标识符。 错误 2025/11/21 21:48:52 Service Control Manager 7031 无 Windows Search 服务意外地终止,这种情况已经出现了 1 次。以下的修正操作将在 30000 毫秒内运行: 重新启动服务。 错误 2025/11/21 21:48:52 Service Control Manager 7023 无 "Windows Search 服务因下列错误而停止: 指定的登录会话不存在。可能已被终止。" 信息 2025/11/21 21:48:52 Microsoft-Windows-Hyper-V-VmSwitch 233 无 "操作 ""Delete"" 在 nic C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (友好名称: Default Switch)、实例 Id {3653683b-a6aa-4adf-b836-a2e833a7a904} 上成功。 " 警告 2025/11/21 21:48:52 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 NT AUTHORITY\LOCAL SERVICE SID (S-1-5-19)授予针对 CLSID 为 {6B3B8D23-FA8D-40B9-8DBD-B950333E2C52} 、APPID 为 {4839DDB7-58C2-48F5-8283-E1D1807D0D7D} 的 COM 服务器应用程序的 本地 激活 权限。此安全权限可以使用组件服务管理工具进行修改。" 警告 2025/11/21 21:48:52 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 NT AUTHORITY\LOCAL SERVICE SID (S-1-5-19)授予针对 CLSID 为 {6B3B8D23-FA8D-40B9-8DBD-B950333E2C52} 、APPID 为 {4839DDB7-58C2-48F5-8283-E1D1807D0D7D} 的 COM 服务器应用程序的 本地 激活 权限。此安全权限可以使用组件服务管理工具进行修改。" 信息 2025/11/21 21:48:51 Microsoft-Windows-WLAN-AutoConfig 10001 无 "已成功启动 WLAN 扩展模块。 模块路径: C:\Windows\System32\DriverStore\FileRepository\netwtw6e.inf_amd64_ee761166daec7794\IntelIHVRouter14.dll " 信息 2025/11/21 21:48:51 Microsoft-Windows-IsolatedUserMode 1 无 Secure Trustlet \??\C:\Windows\System32\NgcIso.exe Id 6 and Pid 2132 started with status STATUS_SUCCESS. 信息 2025/11/21 21:48:51 Microsoft-Windows-IsolatedUserMode 5 无 Secure Trustlet NULL Id 0 and Pid 0 started with status STATUS_SUCCESS. 信息 2025/11/21 21:48:51 Microsoft-Windows-WLAN-AutoConfig 4000 无 "已成功启动 WLAN 自动配置服务。 " 信息 2025/11/21 21:48:51 TPM 18 无 此事件会触发受信任的平台模块(TPM)预配/状态检查运行。 信息 2025/11/21 21:48:51 Service Control Manager 7026 无 "以下引导启动或系统启动驱动程序未加载: XLGuard" 信息 2025/11/21 21:48:51 Microsoft-Windows-HttpService 113 HTTP Configuration Property Trace Task 尝试将 URL (http://127.0.0.1:28385:127.0.0.1/intel/)添加到 URL 组(0xFE00000720000001)。状态: 0x0。用户 SYSTEM 0x1590可执行文件路径\Device\HarddiskVolume3\Program Files (x86)\Intel\Driver and Support Assistant\x86\DSAService.exe进程 ID 信息 2025/11/21 21:48:51 Microsoft-Windows-HttpService 111 HTTP Configuration Property Trace Task 创建 URL 组0xFE00000720000001。状态0x0。进程 ID 0x1590可执行文件路径\Device\HarddiskVolume3\Program Files (x86)\Intel\Driver and Support Assistant\x86\DSAService.exe,用户 SYSTEM 信息 2025/11/21 21:48:51 Microsoft-Windows-HttpService 113 HTTP Configuration Property Trace Task 尝试将 URL (http://127.0.0.1:28390:127.0.0.1/)添加到 URL 组(0xFE00000D20000001)。状态: 0x0。用户 SYSTEM 0x1590可执行文件路径\Device\HarddiskVolume3\Program Files (x86)\Intel\Driver and Support Assistant\x86\DSAService.exe进程 ID 信息 2025/11/21 21:48:51 Microsoft-Windows-HttpService 111 HTTP Configuration Property Trace Task 创建 URL 组0xFE00000D20000001。状态0x0。进程 ID 0x1590可执行文件路径\Device\HarddiskVolume3\Program Files (x86)\Intel\Driver and Support Assistant\x86\DSAService.exe,用户 SYSTEM 信息 2025/11/21 21:48:51 Microsoft-Windows-UserModePowerService 12 (10) 进程 C:\Windows\System32\DriverStore\FileRepository\u0420894.inf_amd64_d6bf96e8f911532d\B420955\atieclxx.exe (进程 ID: 4324)将策略方案从 {381b4222-f694-41f0-9685-ff5bb260df2e} 重置为 {381b4222-f694-41f0-9685-ff5bb260df2e} 信息 2025/11/21 21:48:50 Microsoft-Windows-Winlogon 7001 (1101) 客户体验改善计划的用户登录通知 信息 2025/11/21 21:48:50 AmdAfdSvc 258 无 AmdAfdSvc State Change Occured 信息 2025/11/21 21:48:50 AmdAfdSvc 258 无 AmdAfdSvc State Change Occured 信息 2025/11/21 21:48:50 Microsoft-Windows-Hyper-V-VmSwitch 62 无 已成功删除交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (友好名称: Default Switch)。 信息 2025/11/21 21:48:50 Microsoft-Windows-Hyper-V-VmSwitch 233 无 "操作 ""Delete"" 在 nic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (友好名称: Default Switch)、实例 Id {00000000-0000-0000-0000-000000000000} 上成功。 " 信息 2025/11/21 21:48:50 Microsoft-Windows-Hyper-V-VmSwitch 71 无 端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 的删除完成(易记名称: Default Switch)。 信息 2025/11/21 21:48:50 Microsoft-Windows-Hyper-V-VmSwitch 71 无 端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 的删除完成(易记名称: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444)。 信息 2025/11/21 21:48:50 Microsoft-Windows-Hyper-V-VmSwitch 69 无 端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (易记名称: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444)已成功删除–交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)。 信息 2025/11/21 21:48:50 Microsoft-Windows-Hyper-V-VmSwitch 234 无 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 successfully disconnected from port C08CB7B8-9B3C-408E-8E30-5E16A3AEB445. 信息 2025/11/21 21:48:50 Microsoft-Windows-Hyper-V-VmSwitch 69 无 端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)已成功删除–交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)。 信息 2025/11/21 21:48:50 Microsoft-Windows-Hyper-V-VmSwitch 234 无 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 successfully disconnected from port C08CB7B8-9B3C-408E-8E30-5E16A3AEB444. 信息 2025/11/21 21:48:50 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL https://+:443/sra_{BA195980-CD49-458b-9E23-C84EE0ADCD75}/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/21 21:48:50 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:10243/WMPNSSv4/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/21 21:48:50 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL https://+:10245/WMPNSSv4/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/21 21:48:50 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:10247/apps/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/21 21:48:50 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:10246/MDEServer/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/21 21:48:50 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:80/116B50EB-ECE2-41ac-8429-9F9E963361B7/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/21 21:48:50 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL https://+:443/C574AC30-5794-4AEE-B1BB-6651C5315029/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/21 21:48:50 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:80/0131501b-d67f-491b-9a40-c4bf27bcb4d4/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/21 21:48:50 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:3387/rdp/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/21 21:48:50 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL https://+:3392/rdp/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/21 21:48:50 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:5985/wsman/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/21 21:48:50 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:47001/wsman/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/21 21:48:50 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL https://+:5986/wsman/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/21 21:48:50 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://*:2869/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/21 21:48:50 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL https://*:5358/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/21 21:48:50 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:80/Temporary_Listen_Addresses/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/21 21:48:50 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://*:5357/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/21 21:48:50 Microsoft-Windows-TPM-WMI 1038 无 "预证明运行状况检查确认设备应通过证明。 有关所做检查的详细信息,请参阅 C:\Windows\Logs\MeasuredBoot\0000000085-0000000000.json。" 信息 2025/11/21 21:48:50 Microsoft-Windows-TPM-WMI 1041 无 "预证明运行状况检查详细信息: {""Version"":1,""HealthStatus"":""Attestable"",""Required"":[{""Field"":""TpmPresent"",""Value"":true,""DesiredValue"":true},{""Field"":""TpmMeetsMinimumVersion"",""Value"":true,""DesiredValue"":true},{""Field"":""TpmIsResponsive"",""Value"":true,""DesiredValue"":true},{""Field"":""EkCertIsAvailable"",""Value"":true,""DesiredValue"":true},{""Field"":""TcgLogFound"",""Value"":true,""DesiredValue"":true}],""Expected"":[{""Field"":""PcrsMatchTcgLog"",""Value"":true,""DesiredValue"":true}],""Informational"":[{""Field"":""SecureBootEnabled"",""ValueFromComputer"":true,""ValueFromTcgLog"":true,""DesiredValue"":true,""TcgValueIsVerifiable"":true},{""Field"":""VirtualSecureMemory"",""ValueFromComputer"":false,""ValueFromTcgLog"":false,""DesiredValue"":true,""TcgValueIsVerifiable"":true},{""Field"":""SecureCorePCCompliant"",""ValueFromComputer"":false,""ValueFromTcgLog"":false,""DesiredValue"":true,""TcgValueIsVerifiable"":true}{""Field"":""BootTcgLogFoundInFileSystem"",""Value"":true,""DesiredValue"":true},{""Field"":""CurrentTcgLogFoundInFileSystem"",""Value"":true,""DesiredValue"":true}]}" 信息 2025/11/21 21:48:50 Win32k 267 无 触摸/触摸板硬件质量保证验证已成功。 信息 2025/11/21 21:48:50 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“bindflt”(10.0,‎2055‎-‎05‎-‎15T05:17:06.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/21 21:48:50 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“storqosflt”(10.0,‎2021‎-‎03‎-‎19T18:47:34.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/21 21:48:49 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“UnionFS”(10.0,‎2047‎-‎02‎-‎21T19:01:20.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/21 21:48:49 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“CldFlt”(10.0,‎2029‎-‎01‎-‎27T12:44:20.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/21 21:48:49 Microsoft-Windows-FilterManager 1 无 文件系统筛选器“CldFlt”(版本 10.0,‎2029‎-‎01‎-‎27T12:44:20.000000000Z)已成功卸载。 信息 2025/11/21 21:48:49 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“CldFlt”(10.0,‎2029‎-‎01‎-‎27T12:44:20.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/21 21:48:49 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“wcifs”(10.0,‎2099‎-‎02‎-‎09T21:05:05.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/21 21:48:49 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“luafv”(10.0,‎2092‎-‎04‎-‎06T06:51:15.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/21 21:48:49 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“bfs”(10.0,‎1984‎-‎12‎-‎31T18:08:23.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/21 21:48:49 Microsoft-Windows-DHCPv6-Client 51046 Service State Event DHCPv6 客户端服务已启动 信息 2025/11/21 21:48:49 Microsoft-Windows-Dhcp-Client 50036 服务状态事件 DHCPv4 客户端服务已启动 信息 2025/11/21 21:48:49 Microsoft-Windows-Dhcp-Client 50103 服务状态事件 已针对关闭通知注册 DHCPv4 客户端 信息 2025/11/21 21:48:49 Microsoft-Windows-Dhcp-Client 50036 服务状态事件 DHCPv4 客户端服务已启动 信息 2025/11/21 21:48:49 Microsoft-Windows-Directory-Services-SAM 16983 无 "安全帐户管理器现在将记录负责调用旧密码更改或设置 RPC 方法的远程客户端的定期摘要事件。 有关详细信息,请参阅 https://go.microsoft.com/fwlink/?linkid=2150956。 " 信息 2025/11/21 21:48:49 Microsoft-Windows-Directory-Services-SAM 16977 无 "使用以下最小密码长度的相关设置配置域。 MinimumPasswordLength: 0 RelaxMinimumPasswordLengthLimits: 0 MinimumPasswordLengthAudit: -1 有关详细信息,请访问 https://go.microsoft.com/fwlink/?LinkId=2097191。 " 信息 2025/11/21 21:48:49 Microsoft-Windows-Directory-Services-SAM 16962 无 "对 SAM 数据库进行远程调用时,受到默认安全描述符的限制: O:SYG:SYD:(A;;RC;;;BA)。 有关详细信息,请参阅 http://go.microsoft.com/fwlink/?LinkId=787651。" 信息 2025/11/21 21:48:49 Microsoft-Windows-IsolatedUserMode 5 无 Secure Trustlet NULL Id 0 and Pid 0 started with status STATUS_SUCCESS. 信息 2025/11/21 21:48:49 LsaSrv 6156 无 "Credential Guard 自动启用状态。基于虚拟化的安全的 Hardware 要求: 1 Domain Joined: 0 Azure AD Joined: 0 Licensed for Credential Guard: 0 Domain Controller: 0" 信息 2025/11/21 21:48:49 Microsoft-Windows-Wininit 12 无 LSASS.exe 已作为级别为 4 的受保护进程启动。 信息 2025/11/21 21:48:49 Microsoft-Windows-Wininit 18 无 VBS 密钥隔离已启动,并将保护 VSM 隔离的密钥。 信息 2025/11/21 21:48:49 Microsoft-Windows-IsolatedUserMode 1 无 Secure Trustlet \??\C:\Windows\system32\lsaiso.exe Id 1 and Pid 1668 started with status STATUS_SUCCESS. 信息 2025/11/21 21:48:49 Microsoft-Windows-IsolatedUserMode 5 无 Secure Trustlet NULL Id 0 and Pid 0 started with status STATUS_SUCCESS. 信息 2025/11/21 21:48:49 Microsoft-Windows-Wininit 14 无 "Credential Guard 配置: 注册表配置: 0x0 测试配置: 0 自动启用: 0" 信息 2025/11/21 21:48:49 Microsoft-Windows-Wininit 23 无 "启动应用反回滚: 初始化已完成,状态为: HRESULT: 操作成功完成。 需要新计时器: false 等待系统更新完成的新计时器: false 以前的闩锁计时器存在,但被注册表禁用: false " 信息 2025/11/21 21:48:49 Microsoft-Windows-Wininit 25 无 "启动应用防回退: 上一个计时器已恢复,状态为: HRESULT: 操作成功完成。 以前的计时器存在: true 开始时间: ‎2025‎-‎10‎-‎10T10:14:54.769904600Z 宽限期: 51840000000000 尝试的恢复强制执行成功: false " 信息 2025/11/21 21:48:49 Microsoft-Windows-Wininit 24 无 "启动应用反回滚: 计时器启动已完成,状态为: Win32Error: 0 开始时间: ‎2025‎-‎10‎-‎10T10:14:54.769904600Z 宽限期: 51840000000000 截止时间: ‎2025‎-‎12‎-‎09T10:14:54.769904600Z " 信息 2025/11/21 21:48:49 Microsoft-Windows-Wininit 19 无 "基于虚拟化的安全性新计时器创建状态 HRESULT: 操作成功完成。 需要新的闩锁计时器: false 等待系统更新完成的新闩锁计时器: false 现有闩锁计时器存在,但注册表已禁用: false 策略文件存在: false " 信息 2025/11/21 21:48:48 Netwtw14 7018 无 "无法找到来自源 Netwtw14 的事件 ID 7018 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/21 21:48:48 Netwtw14 7017 无 "无法找到来自源 Netwtw14 的事件 ID 7017 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \Device\NDMP3 Intel(R) Wi-Fi 6E AX210 160MHz 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/21 21:48:47 BTHUSB 18 无 Windows 无法在本地适配器上存储蓝牙身份验证代码(链接密钥)。启动时,蓝牙键盘可能无法在系统 BIOS 中工作。 信息 2025/11/21 21:48:46 Microsoft-Windows-Kernel-General 24 (11) 已刷新时区信息,退出原因为 0。当前时区偏差为 -480。 信息 2025/11/21 21:48:46 Microsoft-Windows-Ntfs 98 无 卷 \\?\Volume{cc3e7b69-dd81-4e77-8097-5a76e9ae2fa7} (\Device\HarddiskVolume4) 运行状况良好。无需执行任何操作。 信息 2025/11/21 21:48:45 Netwtw14 7010 无 "无法找到来自源 Netwtw14 的事件 ID 7010 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \Device\NDMP3 Intel(R) Wi-Fi 6E AX210 160MHz 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/21 21:48:45 Netwtw14 7005 无 "无法找到来自源 Netwtw14 的事件 ID 7005 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \Device\NDMP3 Intel(R) Wi-Fi 6E AX210 160MHz 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/21 21:48:45 Netwtw14 7027 无 "无法找到来自源 Netwtw14 的事件 ID 7027 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \Device\NDMP3 Intel(R) Wi-Fi 6E AX210 160MHz 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/21 21:48:45 Microsoft-Windows-Kernel-Power 521 (220) 可用电池计数变化。 信息 2025/11/21 21:48:45 Microsoft-Windows-Kernel-Power 521 (220) 可用电池计数变化。 信息 2025/11/21 21:48:45 Netwtw14 7029 无 "无法找到来自源 Netwtw14 的事件 ID 7029 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \Device\NDMP3 Intel(R) Wi-Fi 6E AX210 160MHz 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/21 21:48:45 Netwtw14 7036 无 \Device\NDMP3 服务处于 Intel(R) Wi-Fi 6E AX210 160MHz 状态。 信息 2025/11/21 21:48:45 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 15 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 151 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/21 21:48:45 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 14 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 151 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/21 21:48:45 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 13 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 164 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/21 21:48:45 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 12 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 164 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/21 21:48:45 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 11 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 143 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/21 21:48:45 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 10 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 143 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/21 21:48:45 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 9 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 168 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/21 21:48:45 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 8 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 168 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/21 21:48:45 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 7 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 147 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/21 21:48:45 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 6 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 147 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/21 21:48:45 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 5 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 160 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/21 21:48:45 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 4 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 160 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/21 21:48:45 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 3 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 156 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/21 21:48:45 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 2 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 156 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/21 21:48:45 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 1 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 168 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/21 21:48:45 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 0 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 168 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/21 21:48:42 Microsoft-Windows-Ntfs 98 无 卷 E: (\Device\HarddiskVolume6) 运行状况良好。无需执行任何操作。 信息 2025/11/21 21:48:42 Microsoft-Windows-Ntfs 98 无 卷 D: (\Device\HarddiskVolume5) 运行状况良好。无需执行任何操作。 信息 2025/11/21 21:48:42 Microsoft-Windows-Hyper-V-VmSwitch 5 (1003) Miniport NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Default Switch) successfully enabled 信息 2025/11/21 21:48:42 Microsoft-Windows-Hyper-V-VmSwitch 232 无 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Default Switch) successfully connected to port C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444) on switch C08CB7B8-9B3C-408E-8E30-5E16A3AEB444(Friendly Name: Default Switch). 信息 2025/11/21 21:48:42 Microsoft-Windows-Hyper-V-VmSwitch 7 (1004) Miniport NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Default Switch) successfully initialized. 信息 2025/11/21 21:48:42 Microsoft-Windows-Hyper-V-VmSwitch 291 无 已为 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 修改 RSC 卸载(友好名称: Default Switch)以前的 IPv4: 已禁用,当前 IPv4: 已禁用,以前的 IPv6: 已禁用,当前 IPv6: 已禁用。原因: NIC 启动 信息 2025/11/21 21:48:42 Microsoft-Windows-Hyper-V-VmSwitch 233 无 "操作 ""Create"" 在 nic C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (友好名称: Default Switch)、实例 Id {00000000-0000-0000-0000-000000000000} 上成功。 " 信息 2025/11/21 21:48:42 Microsoft-Windows-Hyper-V-VmSwitch 291 无 已为 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 修改 RSC 卸载(友好名称: Default Switch)以前的 IPv4: 已禁用,当前 IPv4: 已禁用,以前的 IPv6: 已禁用,当前 IPv6: 已禁用。原因: NIC 创建 信息 2025/11/21 21:48:42 Microsoft-Windows-Hyper-V-VmSwitch 264 无 已在交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)上成功创建内部或外部端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (易记名称: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444)。 信息 2025/11/21 21:48:42 Microsoft-Windows-Hyper-V-VmSwitch 292 无 已为端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 修改 RSC 卸载(友好名称: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444)上一个: 已禁用,当前: 已启用。原因: 端口创建 信息 2025/11/21 21:48:42 Microsoft-Windows-Hyper-V-VmSwitch 9 (1005) Switch C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (Friendly Name: Default Switch) successfully initialized. 信息 2025/11/21 21:48:42 Microsoft-Windows-Hyper-V-VmSwitch 232 无 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (Friendly Name: Default Switch) successfully connected to port C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (Friendly Name: Default Switch) on switch C08CB7B8-9B3C-408E-8E30-5E16A3AEB444(Friendly Name: Default Switch). 信息 2025/11/21 21:48:42 Microsoft-Windows-Hyper-V-VmSwitch 233 无 "操作 ""Create"" 在 nic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (友好名称: Default Switch)、实例 Id {00000000-0000-0000-0000-000000000000} 上成功。 " 信息 2025/11/21 21:48:42 Microsoft-Windows-Hyper-V-VmSwitch 291 无 已为 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 修改 RSC 卸载(友好名称: Default Switch)以前的 IPv4: 已禁用,当前 IPv4: 已禁用,以前的 IPv6: 已禁用,当前 IPv6: 已禁用。原因: NIC 创建 信息 2025/11/21 21:48:42 Microsoft-Windows-Hyper-V-VmSwitch 67 无 已在交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)上成功创建端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)。 信息 2025/11/21 21:48:42 Microsoft-Windows-Hyper-V-VmSwitch 292 无 已为端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 修改 RSC 卸载(友好名称: Default Switch)上一个: 已禁用,当前: 已启用。原因: 端口创建 信息 2025/11/21 21:48:42 Microsoft-Windows-Hyper-V-VmSwitch 277 无 vmswitch.sys 版本 26100.amd64.ge_release_svc_prod1,调试 false,正式 true,1 1 信息 2025/11/21 21:48:42 Microsoft-Windows-Kernel-Power 125 (86) "已枚举高级配置和电源接口热区域 \_TZ.TZ01。 _PSV = 0K _TC1 = 1 _TC2 = 2 _TSP = 2000ms _AC0 = 0K _AC1 = 0K _AC2 = 0K _AC3 = 0K _AC4 = 0K _AC5 = 0K _AC6 = 0K _AC7 = 0K _AC8 = 0K _AC9 = 0K _CRT = 398K _HOT = 0K 最低限制 = 0 _CR3 = 0K" 信息 2025/11/21 21:48:42 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“npsvctrig”(10.0,‎1978‎-‎05‎-‎14T17:13:30.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/21 21:48:42 Application Popup 26 无 "无法找到来自源 Application Popup 的事件 ID 26 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \SystemRoot\system32\drivers\XLGuard.sys failed to load 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/21 21:48:42 VfpExt 7036 无 服务处于 Driver load complete 状态。 信息 2025/11/21 21:48:42 VfpExt 7036 无 服务处于 Driver load start 状态。 信息 2025/11/21 21:48:42 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“sysdiag”(0.0,‎2025‎-‎10‎-‎24T14:03:24.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/21 21:48:42 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“UCPD”(10.0,‎1998‎-‎05‎-‎25T22:40:41.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/21 21:48:42 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“FileCrypt”(10.0,‎2075‎-‎09‎-‎01T06:07:07.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/21 21:48:42 Microsoft-Windows-Ntfs 98 无 卷 C: (\Device\HarddiskVolume3) 运行状况良好。无需执行任何操作。 信息 2025/11/21 21:48:41 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“Wof”(10.0,‎2089‎-‎07‎-‎15T10:58:05.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/21 21:48:41 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“FileInfo”(10.0,‎2093‎-‎04‎-‎02T09:29:43.000000000Z)已成功加载并注册到筛选器管理器。 警告 2025/11/21 21:48:41 ACPI 15 无 : 当无请求时,嵌入式控制器(EC)返回数据。BIOS 可能试图在没有与操作系统同步的情况下访问 EC。此数据将被忽略。不需要执行进一步操作;但是,请与你的计算机制造商联系,获取升级的 BIOS。 信息 2025/11/21 21:48:40 Microsoft-Windows-HAL 16 无 已初始化 IOMMU 错误报告。 信息 2025/11/21 21:48:40 Microsoft-Windows-Kernel-General 20 (6) "闰秒配置已更新。 原因: Leap second data initialized from registry during boot 已启用闰秒: true 新闰秒计数: 0 旧闰秒计数: 0" 信息 2025/11/21 21:48:40 Microsoft-Windows-Kernel-Boot 30 (21) 固件报告了启动指标。 信息 2025/11/21 21:48:40 Microsoft-Windows-IsolatedUserMode 3 无 Secure Kernel started with status STATUS_SUCCESS and flags HvciEnabled,HvciStrictMode. 信息 2025/11/21 21:48:40 Microsoft-Windows-Hyper-V-Hypervisor 165 无 "虚拟机监控程序已配置 CVE-2019-11091 的缓解措施, 虚拟机的 CVE-2018-12126、CVE-2018-12127、CVE-2018-12130。 处理器不受影响: false 处理器系列不受影响: false 处理器支持微层次结构缓冲区刷新: false 需要缓冲区刷新: false " 信息 2025/11/21 21:48:40 Microsoft-Windows-Hyper-V-Hypervisor 156 无 "虚拟机监控程序为虚拟机配置了 CVE-2018-3646 缓解措施。 处理器不受影响: false 处理器系列不受影响: false 处理器支持缓存刷新: false HyperThreading 已启用: true 父虚拟机监控程序应用缓解措施: false 已启用 bcdedit: false 缓解措施禁用的缓解措施: true 需要刷新缓存: false " 信息 2025/11/21 21:48:40 Microsoft-Windows-Hyper-V-Hypervisor 129 无 "虚拟机监控程序已初始化 I/O 重新映射。 存在硬件: true 已启用的硬件: true 策略: 0x0 已启用的功能: 0x34A 内部信息: 0x0 问题: 0x0 其他信息: 0x0" 信息 2025/11/21 21:48:40 Microsoft-Windows-Hyper-V-Hypervisor 2 无 虚拟机监控程序计划程序类型为 0x4。 信息 2025/11/21 21:48:40 Microsoft-Windows-Hyper-V-Hypervisor 1 无 虚拟机监控程序已成功启动。 信息 2025/11/21 21:48:40 Microsoft-Windows-Kernel-Boot 27 (33) 引导类型为 0x0。 信息 2025/11/21 21:48:40 Microsoft-Windows-Kernel-Boot 25 (32) 引导菜单策略为 0x1。 信息 2025/11/21 21:48:40 Microsoft-Windows-Kernel-Boot 238 (101) EFI 时区偏移: 2047。夏令时标志: 0。固件时间: ‎2025‎-‎11‎-‎21T21:48:38.000000000Z。 信息 2025/11/21 21:48:40 Microsoft-Windows-Kernel-Boot 247 (99) 无法加载 Pluton-Windows 固件。StatusCode: STATUS_SUCCESS,Reason: Failed to apply firmware. 信息 2025/11/21 21:48:40 Microsoft-Windows-Kernel-Boot 20 (31) 上一次关机的成功状态为“true”。上一次引导的成功状态为“true”。 信息 2025/11/21 21:48:40 Microsoft-Windows-Kernel-Boot 32 (58) bootmgr 花费了 0 毫秒等待用户输入。 信息 2025/11/21 21:48:40 Microsoft-Windows-Kernel-Boot 18 (57) 此系统有 0x1 个引导选项。 信息 2025/11/21 21:48:40 Microsoft-Windows-Kernel-Boot 153 (62) 基于虚拟化的安全性(策略: VBS Enabled,VSM Required,Hvci,Boot Chain Signer Soft Enforced)是 enabled due to VBS registry configuration。 信息 2025/11/21 21:48:40 Microsoft-Windows-Kernel-General 25 (12) "系统时间已初始化为 ‎2025‎-‎11‎-‎21T13:48:40.500000000Z. 加载器时间: ‎2025‎-‎11‎-‎21T13:48:38.000000000Z 内部启动标志: 0x2 HAL RTC 错误代码: 0x0 RTC 时间为 UTC: false 软启动: false 成功: true 阶段: 0" 信息 2025/11/21 21:48:40 Microsoft-Windows-Kernel-General 12 (1) 操作系统已在系统时间 ‎2025‎-‎11‎-‎21T13:48:40.500000000Z 启动。 信息 2025/11/21 20:41:51 Microsoft-Windows-Kernel-General 13 (2) 操作系统将在系统时间 ‎2025‎-‎11‎-‎21T12:41:51.323654200Z 关闭。 信息 2025/11/21 20:41:51 Microsoft-Windows-Kernel-Power 577 (280) 系统已准备好从 Active 启动的系统。 信息 2025/11/21 20:41:50 Microsoft-Windows-Kernel-Power 109 (103) "内核电源管理器已启动关闭转换。 Action: Power Action Shutdown Off 事件代码: 0x0 原因: Kernel API" 信息 2025/11/21 20:41:46 Microsoft-Windows-WLAN-AutoConfig 4001 无 "已成功停止 WLAN 自动配置服务。 " 警告 2025/11/21 20:41:46 Microsoft-Windows-WLAN-AutoConfig 10002 无 "WLAN 扩展模块已停止。 模块路径: C:\Windows\System32\DriverStore\FileRepository\netwtw6e.inf_amd64_ee761166daec7794\IntelIHVRouter14.dll " 信息 2025/11/21 21:48:50 EventLog 6013 无 系统启动时间为 9 秒。 信息 2025/11/21 21:48:50 EventLog 6005 无 事件日志服务已启动。 信息 2025/11/21 21:48:50 EventLog 6009 无 Microsoft (R) Windows (R) 10.00. 26200 Multiprocessor Free。 信息 2025/11/21 20:41:45 Microsoft-Windows-Dhcp-Client 50037 服务状态事件 DHCPv4 客户端服务已停止。关机标记值为 1 信息 2025/11/21 20:41:45 Microsoft-Windows-Dhcp-Client 50106 服务状态事件 DHCPv4 正在等待 DHCPv6 服务停止 信息 2025/11/21 20:41:45 Microsoft-Windows-DHCPv6-Client 51057 Service State Event DHCPv6 客户端服务停止操作即将完成。DHCP 上下文引用计数为 1 信息 2025/11/21 20:41:45 Microsoft-Windows-DHCPv6-Client 51057 Service State Event DHCPv6 客户端服务停止操作即将完成。DHCP 上下文引用计数为 1 信息 2025/11/21 20:41:45 Microsoft-Windows-DHCPv6-Client 51047 Service State Event DHCPv6 客户端服务已停止。关闭标记值为 1 信息 2025/11/21 20:41:45 Microsoft-Windows-Dhcp-Client 50105 服务状态事件 DHCPv4 客户端 ProcessDHCPRequestForever 收到 TERMINATE_EVENT 信息 2025/11/21 20:41:45 Microsoft-Windows-Dhcp-Client 50104 服务状态事件 DHCPv4 客户端收到关闭通知 信息 2025/11/21 20:41:45 EventLog 6006 无 事件日志服务已停止。 信息 2025/11/21 20:41:45 AmdAfdSvc 258 无 AmdAfdSvc State Change Occured 信息 2025/11/21 20:41:41 Microsoft-Windows-IsolatedUserMode 2 无 Secure Trustlet Id 6 and Pid 9008 stopped with status STATUS_SUCCESS. 信息 2025/11/21 20:41:40 Microsoft-Windows-Winlogon 7002 (1102) 客户体验改善计划的用户注销通知 信息 2025/11/21 20:41:39 Microsoft-Windows-IsolatedUserMode 2 无 Secure Trustlet Id 0 and Pid 0 stopped with status STATUS_SUCCESS. 信息 2025/11/21 20:41:38 User32 1074 无 "进程 C:\Windows\SystemApps\Microsoft.Windows.StartMenuExperienceHost_cw5n1h2txyewy\StartMenuExperienceHost.exe (BEYOND) 由于以下原因已代表用户 Beyond\19896 启动计算机 BEYOND 的 关闭电源: 其他(计划外) 原因代码: 0x0 关机类型: 关闭电源 注释: " 信息 2025/11/21 20:29:58 Service Control Manager 7040 无 Background Intelligent Transfer Service 服务的启动类型从 自动启动 更改为 按需启动。 警告 2025/11/21 20:26:46 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 Beyond\19896 SID (S-1-5-21-3459678233-1199692015-243566367-1001)授予针对 CLSID 为 {2593F8B9-4EAF-457C-B68A-50F6B8EA6B54} 、APPID 为 {15C20B67-12E7-4BB6-92BB-7AFF07997402} 的 COM 服务器应用程序的 本地 激活 权限。此安全权限可以使用组件服务管理工具进行修改。" 信息 2025/11/21 20:26:40 Microsoft-Windows-Kernel-General 15 (10) 已重新组织配置单元 \SystemRoot\System32\config\DRIVERS,起始大小为 9355264 字节,结束大小为 7847936 字节。 信息 2025/11/21 20:26:33 Microsoft-Windows-IsolatedUserMode 5 无 Secure Trustlet NULL Id 0 and Pid 0 started with status STATUS_SUCCESS. 信息 2025/11/21 20:26:27 Microsoft-Windows-Kernel-General 16 无 已经清除配置单元 \??\C:\Users\19896\AppData\Local\Packages\Microsoft.Windows.ContentDeliveryManager_cw5n1h2txyewy\Settings\settings.dat 中的访问历史记录,更新 427 个项并创建 32 个已修改的页面。 信息 2025/11/21 19:17:26 Microsoft-Windows-Kernel-General 16 无 已经清除配置单元 \??\C:\Users\19896\AppData\Local\Packages\Microsoft.AAD.BrokerPlugin_cw5n1h2txyewy\Settings\settings.dat 中的访问历史记录,更新 11 个项并创建 1 个已修改的页面。 信息 2025/11/21 19:06:00 Service Control Manager 7040 无 Background Intelligent Transfer Service 服务的启动类型从 按需启动 更改为 自动启动。 信息 2025/11/21 17:37:20 Microsoft-Windows-Time-Service 158 无 时间提供程序“VMICTimeProvider”指示,当前的硬件和运行环境不受支持并且已停止。对于非 HyperV 来宾环境中的 VMICTimeProvider,这是正常现象。对于当前操作环境中的当前提供程序,这可能也是正常现象。 信息 2025/11/21 17:20:16 Microsoft-Windows-Time-Service 158 无 时间提供程序“VMICTimeProvider”指示,当前的硬件和运行环境不受支持并且已停止。对于非 HyperV 来宾环境中的 VMICTimeProvider,这是正常现象。对于当前操作环境中的当前提供程序,这可能也是正常现象。 信息 2025/11/21 17:03:53 Display 4125 无 好消息 - 已增强 %1,可以呈现更明亮和更详细的画面。你可以在“设置”中随时关闭自动 HDR。 信息 2025/11/21 17:03:12 Microsoft-Windows-Time-Service 158 无 时间提供程序“VMICTimeProvider”指示,当前的硬件和运行环境不受支持并且已停止。对于非 HyperV 来宾环境中的 VMICTimeProvider,这是正常现象。对于当前操作环境中的当前提供程序,这可能也是正常现象。 信息 2025/11/21 16:46:08 Microsoft-Windows-Time-Service 158 无 时间提供程序“VMICTimeProvider”指示,当前的硬件和运行环境不受支持并且已停止。对于非 HyperV 来宾环境中的 VMICTimeProvider,这是正常现象。对于当前操作环境中的当前提供程序,这可能也是正常现象。 信息 2025/11/21 16:33:50 Display 4125 无 好消息 - 已增强 %1,可以呈现更明亮和更详细的画面。你可以在“设置”中随时关闭自动 HDR。 信息 2025/11/21 16:29:14 Microsoft-Windows-Kernel-General 15 (10) 已重新组织配置单元 \??\Volume{aa56528c-d167-4587-90cc-a797c2d45c24}\System Volume Information\SPP\SppCbsHiveStore\{cd42efe1-f6f1-427c-b004-033192c625a4}{BEDE8F1D-0BA9-402C-B660-288953915628},起始大小为 152350720 字节,结束大小为 141733888 字节。 信息 2025/11/21 16:29:13 Microsoft-Windows-Kernel-General 16 无 已经清除配置单元 \??\Volume{aa56528c-d167-4587-90cc-a797c2d45c24}\System Volume Information\SPP\SppCbsHiveStore\{cd42efe1-f6f1-427c-b004-033192c625a4}{3DECC85C-FB74-45CF-BF38-478A11424593} 中的访问历史记录,更新 1079 个项并创建 124 个已修改的页面。 信息 2025/11/21 16:29:12 Microsoft-Windows-Kernel-General 16 无 已经清除配置单元 \??\Volume{aa56528c-d167-4587-90cc-a797c2d45c24}\System Volume Information\SPP\SppCbsHiveStore\{cd42efe1-f6f1-427c-b004-033192c625a4}{70C53731-3255-455A-BB87-E96E17756396} 中的访问历史记录,更新 88 个项并创建 5 个已修改的页面。 信息 2025/11/21 16:29:12 Microsoft-Windows-Kernel-General 16 无 已经清除配置单元 \??\Volume{aa56528c-d167-4587-90cc-a797c2d45c24}\System Volume Information\SPP\SppCbsHiveStore\{cd42efe1-f6f1-427c-b004-033192c625a4}{B69212D7-D47C-4040-9CCD-D38DFCB45C2C} 中的访问历史记录,更新 77 个项并创建 8 个已修改的页面。 信息 2025/11/21 16:29:12 Microsoft-Windows-Kernel-General 15 (10) 已重新组织配置单元 \??\Volume{aa56528c-d167-4587-90cc-a797c2d45c24}\System Volume Information\SPP\SppCbsHiveStore\{cd42efe1-f6f1-427c-b004-033192c625a4}{64C7FE06-AE61-48CE-AFE5-CF5D749A2330},起始大小为 19333120 字节,结束大小为 18808832 字节。 信息 2025/11/21 16:29:10 Microsoft-Windows-Kernel-General 11 无 已完成配置单元 \??\GLOBALROOT\Device\HarddiskVolumeShadowCopy1\Windows\System32\config\SOFTWARE (TM: {786f7867-c6b2-11f0-af3a-c40f081a5fa8},RM: {786f7866-c6b2-11f0-af3a-c40f081a5fa8})的 TxR 初始化阶段,结果=0xC00000A2 (内部代码=7)。 信息 2025/11/21 16:29:10 Microsoft-Windows-Kernel-General 15 (10) 已重新组织配置单元 \??\GLOBALROOT\Device\HarddiskVolumeShadowCopy1\Windows\System32\config\SOFTWARE,起始大小为 152350720 字节,结束大小为 141733888 字节。 信息 2025/11/21 16:29:07 Microsoft-Windows-Kernel-General 11 无 已完成配置单元 \??\GLOBALROOT\Device\HarddiskVolumeShadowCopy1\Windows\System32\config\DRIVERS (TM: {786f7862-c6b2-11f0-af3a-c40f081a5fa8},RM: {786f7861-c6b2-11f0-af3a-c40f081a5fa8})的 TxR 初始化阶段,结果=0xC00000A2 (内部代码=7)。 信息 2025/11/21 16:29:07 Microsoft-Windows-Kernel-General 11 无 已完成配置单元 \??\GLOBALROOT\Device\HarddiskVolumeShadowCopy1\Windows\System32\config\SYSTEM (TM: {786f785f-c6b2-11f0-af3a-c40f081a5fa8},RM: {786f785e-c6b2-11f0-af3a-c40f081a5fa8})的 TxR 初始化阶段,结果=0xC00000A2 (内部代码=7)。 信息 2025/11/21 16:29:07 Microsoft-Windows-Kernel-General 15 (10) 已重新组织配置单元 \??\GLOBALROOT\Device\HarddiskVolumeShadowCopy1\Windows\System32\config\SYSTEM,起始大小为 19333120 字节,结束大小为 18808832 字节。 信息 2025/11/21 16:29:05 Service Control Manager 7040 无 Windows Modules Installer 服务的启动类型从 自动启动 更改为 按需启动。 信息 2025/11/21 16:28:48 Microsoft-Windows-Time-Service 37 无 时间提供程序 NtpClient 正在从 time.windows.com,0x9 (ntp.m|0x9|0.0.0.0:123->52.231.114.183:123) 接收有效的时间数据。 信息 2025/11/21 16:28:48 Service Control Manager 7040 无 Windows Modules Installer 服务的启动类型从 按需启动 更改为 自动启动。 信息 2025/11/21 16:28:48 Microsoft-Windows-Time-Service 158 无 时间提供程序“VMICTimeProvider”指示,当前的硬件和运行环境不受支持并且已停止。对于非 HyperV 来宾环境中的 VMICTimeProvider,这是正常现象。对于当前操作环境中的当前提供程序,这可能也是正常现象。 信息 2025/11/21 16:27:39 Microsoft-Windows-Kernel-General 16 无 已经清除配置单元 \??\C:\ProgramData\Microsoft\Provisioning\Microsoft-Desktop-Provisioning-Sequence.dat 中的访问历史记录,更新 0 个项并创建 0 个已修改的页面。 错误 2025/11/21 16:22:17 Microsoft-Windows-TPM-WMI 1801 无 "Secure Boot CA/keys need to be updated. This device signature information is included here. DeviceAttributes: BaseBoardManufacturer:MECHREVO;FirmwareManufacturer:INSYDE Corp.;FirmwareVersion:MRID6_23_P_V35;OEMModelNumber:Jiaolong Series MRID6;OEMModelBaseBoard:MRID6-23;OEMModelSystemFamily:DragonRange;OEMManufacturerName:MECHREVO;OEMModelSKU:0001;OSArchitecture:amd64; BucketId: 09133d905f300f059331640a7c48bba9380239f86909909078977d62b2696848 BucketConfidenceLevel: UpdateType: 0 HResult: 操作成功完成。" 信息 2025/11/21 16:20:03 Service Control Manager 7040 无 Background Intelligent Transfer Service 服务的启动类型从 自动启动 更改为 按需启动。 警告 2025/11/21 16:19:20 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 NT AUTHORITY\SYSTEM SID (S-1-5-18)授予针对 CLSID 为 Windows.SecurityCenter.WscBrokerManager 、APPID 为 不可用 的 COM 服务器应用程序的 本地 启动 权限。此安全权限可以使用组件服务管理工具进行修改。" 警告 2025/11/21 16:19:20 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 NT AUTHORITY\SYSTEM SID (S-1-5-18)授予针对 CLSID 为 Windows.SecurityCenter.SecurityAppBroker 、APPID 为 不可用 的 COM 服务器应用程序的 本地 启动 权限。此安全权限可以使用组件服务管理工具进行修改。" 警告 2025/11/21 16:18:03 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 Beyond\19896 SID (S-1-5-21-3459678233-1199692015-243566367-1001)授予针对 CLSID 为 Windows.SecurityCenter.WscCloudBackupProvider 、APPID 为 不可用 的 COM 服务器应用程序的 本地 启动 权限。此安全权限可以使用组件服务管理工具进行修改。" 警告 2025/11/21 16:18:02 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 Beyond\19896 SID (S-1-5-21-3459678233-1199692015-243566367-1001)授予针对 CLSID 为 Windows.SecurityCenter.WscCloudBackupProvider 、APPID 为 不可用 的 COM 服务器应用程序的 本地 启动 权限。此安全权限可以使用组件服务管理工具进行修改。" 警告 2025/11/21 16:17:58 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 Beyond\19896 SID (S-1-5-21-3459678233-1199692015-243566367-1001)授予针对 CLSID 为 Windows.SecurityCenter.WscCloudBackupProvider 、APPID 为 不可用 的 COM 服务器应用程序的 本地 启动 权限。此安全权限可以使用组件服务管理工具进行修改。" 警告 2025/11/21 16:17:56 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 Beyond\19896 SID (S-1-5-21-3459678233-1199692015-243566367-1001)授予针对 CLSID 为 Windows.SecurityCenter.WscCloudBackupProvider 、APPID 为 不可用 的 COM 服务器应用程序的 本地 启动 权限。此安全权限可以使用组件服务管理工具进行修改。" 信息 2025/11/21 16:17:52 Service Control Manager 7040 无 Background Intelligent Transfer Service 服务的启动类型从 按需启动 更改为 自动启动。 信息 2025/11/21 16:17:24 Microsoft-Windows-Hyper-V-VmSwitch 232 无 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Default Switch) successfully connected to port C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444) on switch C08CB7B8-9B3C-408E-8E30-5E16A3AEB444(Friendly Name: Default Switch). 信息 2025/11/21 16:17:24 Microsoft-Windows-Hyper-V-VmSwitch 7 (1004) Miniport NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Default Switch) successfully initialized. 信息 2025/11/21 16:17:24 Microsoft-Windows-Hyper-V-VmSwitch 291 无 已为 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 修改 RSC 卸载(友好名称: Default Switch)以前的 IPv4: 已禁用,当前 IPv4: 已禁用,以前的 IPv6: 已禁用,当前 IPv6: 已禁用。原因: NIC 启动 信息 2025/11/21 16:17:24 Microsoft-Windows-Hyper-V-VmSwitch 233 无 "操作 ""Create"" 在 nic C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (友好名称: Default Switch)、实例 Id {00000000-0000-0000-0000-000000000000} 上成功。 " 信息 2025/11/21 16:17:24 Microsoft-Windows-Hyper-V-VmSwitch 291 无 已为 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 修改 RSC 卸载(友好名称: Default Switch)以前的 IPv4: 已禁用,当前 IPv4: 已禁用,以前的 IPv6: 已禁用,当前 IPv6: 已禁用。原因: NIC 创建 信息 2025/11/21 16:17:24 Microsoft-Windows-Hyper-V-VmSwitch 264 无 已在交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)上成功创建内部或外部端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (易记名称: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444)。 信息 2025/11/21 16:17:24 Microsoft-Windows-Hyper-V-VmSwitch 292 无 已为端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 修改 RSC 卸载(友好名称: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444)上一个: 已禁用,当前: 已启用。原因: 端口创建 信息 2025/11/21 16:17:24 Microsoft-Windows-Hyper-V-VmSwitch 9 (1005) Switch C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (Friendly Name: Default Switch) successfully initialized. 信息 2025/11/21 16:17:24 Microsoft-Windows-Hyper-V-VmSwitch 232 无 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (Friendly Name: Default Switch) successfully connected to port C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (Friendly Name: Default Switch) on switch C08CB7B8-9B3C-408E-8E30-5E16A3AEB444(Friendly Name: Default Switch). 信息 2025/11/21 16:17:24 Microsoft-Windows-Hyper-V-VmSwitch 233 无 "操作 ""Create"" 在 nic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (友好名称: Default Switch)、实例 Id {00000000-0000-0000-0000-000000000000} 上成功。 " 信息 2025/11/21 16:17:24 Microsoft-Windows-Hyper-V-VmSwitch 291 无 已为 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 修改 RSC 卸载(友好名称: Default Switch)以前的 IPv4: 已禁用,当前 IPv4: 已禁用,以前的 IPv6: 已禁用,当前 IPv6: 已禁用。原因: NIC 创建 信息 2025/11/21 16:17:24 Microsoft-Windows-Hyper-V-VmSwitch 67 无 已在交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)上成功创建端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)。 信息 2025/11/21 16:17:24 Microsoft-Windows-Hyper-V-VmSwitch 292 无 已为端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 修改 RSC 卸载(友好名称: Default Switch)上一个: 已禁用,当前: 已启用。原因: 端口创建 信息 2025/11/21 16:17:24 Netwtw14 7021 无 "无法找到来自源 Netwtw14 的事件 ID 7021 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/21 16:17:24 Microsoft-Windows-TPM-WMI 1025 无 TPM 已成功预配,现在可以使用。 信息 2025/11/21 16:17:19 Microsoft-Windows-TPM-WMI 1282 无 已生成 TBS 设备标识符。 错误 2025/11/21 16:17:19 Service Control Manager 7031 无 Windows Search 服务意外地终止,这种情况已经出现了 1 次。以下的修正操作将在 30000 毫秒内运行: 重新启动服务。 错误 2025/11/21 16:17:19 Service Control Manager 7023 无 "Windows Search 服务因下列错误而停止: 指定的登录会话不存在。可能已被终止。" 信息 2025/11/21 16:17:19 Microsoft-Windows-Hyper-V-VmSwitch 233 无 "操作 ""Delete"" 在 nic C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (友好名称: Default Switch)、实例 Id {2897f36f-3a40-4a16-ad48-7948217eadd8} 上成功。 " 警告 2025/11/21 16:17:19 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 NT AUTHORITY\LOCAL SERVICE SID (S-1-5-19)授予针对 CLSID 为 {6B3B8D23-FA8D-40B9-8DBD-B950333E2C52} 、APPID 为 {4839DDB7-58C2-48F5-8283-E1D1807D0D7D} 的 COM 服务器应用程序的 本地 激活 权限。此安全权限可以使用组件服务管理工具进行修改。" 警告 2025/11/21 16:17:19 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 NT AUTHORITY\LOCAL SERVICE SID (S-1-5-19)授予针对 CLSID 为 {6B3B8D23-FA8D-40B9-8DBD-B950333E2C52} 、APPID 为 {4839DDB7-58C2-48F5-8283-E1D1807D0D7D} 的 COM 服务器应用程序的 本地 激活 权限。此安全权限可以使用组件服务管理工具进行修改。" 信息 2025/11/21 16:17:19 Microsoft-Windows-UserModePowerService 12 (10) 进程 C:\Windows\System32\DriverStore\FileRepository\u0420894.inf_amd64_d6bf96e8f911532d\B420955\atieclxx.exe (进程 ID: 4396)将策略方案从 {381b4222-f694-41f0-9685-ff5bb260df2e} 重置为 {381b4222-f694-41f0-9685-ff5bb260df2e} 信息 2025/11/21 16:17:18 Microsoft-Windows-WLAN-AutoConfig 10001 无 "已成功启动 WLAN 扩展模块。 模块路径: C:\Windows\System32\DriverStore\FileRepository\netwtw6e.inf_amd64_ee761166daec7794\IntelIHVRouter14.dll " 信息 2025/11/21 16:17:18 Microsoft-Windows-WLAN-AutoConfig 4000 无 "已成功启动 WLAN 自动配置服务。 " 信息 2025/11/21 16:17:18 Microsoft-Windows-IsolatedUserMode 1 无 Secure Trustlet \??\C:\Windows\System32\NgcIso.exe Id 6 and Pid 9008 started with status STATUS_SUCCESS. 信息 2025/11/21 16:17:18 Microsoft-Windows-IsolatedUserMode 5 无 Secure Trustlet NULL Id 0 and Pid 0 started with status STATUS_SUCCESS. 信息 2025/11/21 16:17:18 TPM 18 无 此事件会触发受信任的平台模块(TPM)预配/状态检查运行。 信息 2025/11/21 16:17:18 Service Control Manager 7026 无 "以下引导启动或系统启动驱动程序未加载: XLGuard" 信息 2025/11/21 16:17:18 Microsoft-Windows-HttpService 113 HTTP Configuration Property Trace Task 尝试将 URL (http://127.0.0.1:28385:127.0.0.1/intel/)添加到 URL 组(0xFC00000720000001)。状态: 0x0。用户 SYSTEM 0x1624可执行文件路径\Device\HarddiskVolume3\Program Files (x86)\Intel\Driver and Support Assistant\x86\DSAService.exe进程 ID 信息 2025/11/21 16:17:18 Microsoft-Windows-HttpService 111 HTTP Configuration Property Trace Task 创建 URL 组0xFC00000720000001。状态0x0。进程 ID 0x1624可执行文件路径\Device\HarddiskVolume3\Program Files (x86)\Intel\Driver and Support Assistant\x86\DSAService.exe,用户 SYSTEM 信息 2025/11/21 16:17:18 Microsoft-Windows-HttpService 113 HTTP Configuration Property Trace Task 尝试将 URL (http://127.0.0.1:28390:127.0.0.1/)添加到 URL 组(0xFE00000720000001)。状态: 0x0。用户 SYSTEM 0x1624可执行文件路径\Device\HarddiskVolume3\Program Files (x86)\Intel\Driver and Support Assistant\x86\DSAService.exe进程 ID 信息 2025/11/21 16:17:18 Microsoft-Windows-HttpService 111 HTTP Configuration Property Trace Task 创建 URL 组0xFE00000720000001。状态0x0。进程 ID 0x1624可执行文件路径\Device\HarddiskVolume3\Program Files (x86)\Intel\Driver and Support Assistant\x86\DSAService.exe,用户 SYSTEM 信息 2025/11/21 16:17:17 Microsoft-Windows-Winlogon 7001 (1101) 客户体验改善计划的用户登录通知 信息 2025/11/21 16:17:17 AmdAfdSvc 258 无 AmdAfdSvc State Change Occured 信息 2025/11/21 16:17:17 AmdAfdSvc 258 无 AmdAfdSvc State Change Occured 信息 2025/11/21 16:17:17 Microsoft-Windows-Hyper-V-VmSwitch 62 无 已成功删除交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (友好名称: Default Switch)。 信息 2025/11/21 16:17:17 Microsoft-Windows-Hyper-V-VmSwitch 233 无 "操作 ""Delete"" 在 nic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (友好名称: Default Switch)、实例 Id {00000000-0000-0000-0000-000000000000} 上成功。 " 信息 2025/11/21 16:17:17 Microsoft-Windows-Hyper-V-VmSwitch 71 无 端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 的删除完成(易记名称: Default Switch)。 信息 2025/11/21 16:17:17 Microsoft-Windows-Hyper-V-VmSwitch 71 无 端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 的删除完成(易记名称: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444)。 信息 2025/11/21 16:17:17 Microsoft-Windows-Hyper-V-VmSwitch 69 无 端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (易记名称: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444)已成功删除–交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)。 信息 2025/11/21 16:17:17 Microsoft-Windows-Hyper-V-VmSwitch 234 无 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 successfully disconnected from port C08CB7B8-9B3C-408E-8E30-5E16A3AEB445. 信息 2025/11/21 16:17:17 Microsoft-Windows-Hyper-V-VmSwitch 69 无 端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)已成功删除–交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)。 信息 2025/11/21 16:17:17 Microsoft-Windows-Hyper-V-VmSwitch 234 无 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 successfully disconnected from port C08CB7B8-9B3C-408E-8E30-5E16A3AEB444. 信息 2025/11/21 16:17:17 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL https://+:443/sra_{BA195980-CD49-458b-9E23-C84EE0ADCD75}/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/21 16:17:17 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:10243/WMPNSSv4/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/21 16:17:17 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL https://+:10245/WMPNSSv4/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/21 16:17:17 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:10247/apps/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/21 16:17:17 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:10246/MDEServer/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/21 16:17:17 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:80/116B50EB-ECE2-41ac-8429-9F9E963361B7/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/21 16:17:17 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL https://+:443/C574AC30-5794-4AEE-B1BB-6651C5315029/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/21 16:17:17 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:80/0131501b-d67f-491b-9a40-c4bf27bcb4d4/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/21 16:17:17 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:3387/rdp/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/21 16:17:17 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL https://+:3392/rdp/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/21 16:17:17 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:5985/wsman/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/21 16:17:17 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:47001/wsman/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/21 16:17:17 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL https://+:5986/wsman/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/21 16:17:17 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://*:2869/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/21 16:17:17 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL https://*:5358/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/21 16:17:17 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:80/Temporary_Listen_Addresses/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/21 16:17:17 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://*:5357/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/21 16:17:17 Microsoft-Windows-TPM-WMI 1038 无 "预证明运行状况检查确认设备应通过证明。 有关所做检查的详细信息,请参阅 C:\Windows\Logs\MeasuredBoot\0000000084-0000000000.json。" 信息 2025/11/21 16:17:17 Microsoft-Windows-TPM-WMI 1041 无 "预证明运行状况检查详细信息: {""Version"":1,""HealthStatus"":""Attestable"",""Required"":[{""Field"":""TpmPresent"",""Value"":true,""DesiredValue"":true},{""Field"":""TpmMeetsMinimumVersion"",""Value"":true,""DesiredValue"":true},{""Field"":""TpmIsResponsive"",""Value"":true,""DesiredValue"":true},{""Field"":""EkCertIsAvailable"",""Value"":true,""DesiredValue"":true},{""Field"":""TcgLogFound"",""Value"":true,""DesiredValue"":true}],""Expected"":[{""Field"":""PcrsMatchTcgLog"",""Value"":true,""DesiredValue"":true}],""Informational"":[{""Field"":""SecureBootEnabled"",""ValueFromComputer"":true,""ValueFromTcgLog"":true,""DesiredValue"":true,""TcgValueIsVerifiable"":true},{""Field"":""VirtualSecureMemory"",""ValueFromComputer"":false,""ValueFromTcgLog"":false,""DesiredValue"":true,""TcgValueIsVerifiable"":true},{""Field"":""SecureCorePCCompliant"",""ValueFromComputer"":false,""ValueFromTcgLog"":false,""DesiredValue"":true,""TcgValueIsVerifiable"":true}{""Field"":""BootTcgLogFoundInFileSystem"",""Value"":true,""DesiredValue"":true},{""Field"":""CurrentTcgLogFoundInFileSystem"",""Value"":true,""DesiredValue"":true}]}" 信息 2025/11/21 16:17:17 Win32k 267 无 触摸/触摸板硬件质量保证验证已成功。 信息 2025/11/21 16:17:17 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“bindflt”(10.0,‎2055‎-‎05‎-‎15T05:17:06.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/21 16:17:17 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“storqosflt”(10.0,‎2021‎-‎03‎-‎19T18:47:34.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/21 16:17:17 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“UnionFS”(10.0,‎2047‎-‎02‎-‎21T19:01:20.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/21 16:17:17 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“CldFlt”(10.0,‎2029‎-‎01‎-‎27T12:44:20.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/21 16:17:17 Microsoft-Windows-FilterManager 1 无 文件系统筛选器“CldFlt”(版本 10.0,‎2029‎-‎01‎-‎27T12:44:20.000000000Z)已成功卸载。 信息 2025/11/21 16:17:17 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“CldFlt”(10.0,‎2029‎-‎01‎-‎27T12:44:20.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/21 16:17:17 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“wcifs”(10.0,‎2099‎-‎02‎-‎09T21:05:05.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/21 16:17:17 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“luafv”(10.0,‎2092‎-‎04‎-‎06T06:51:15.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/21 16:17:17 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“bfs”(10.0,‎1984‎-‎12‎-‎31T18:08:23.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/21 16:17:16 Microsoft-Windows-DHCPv6-Client 51046 Service State Event DHCPv6 客户端服务已启动 信息 2025/11/21 16:17:16 Microsoft-Windows-Dhcp-Client 50036 服务状态事件 DHCPv4 客户端服务已启动 信息 2025/11/21 16:17:16 Microsoft-Windows-Dhcp-Client 50103 服务状态事件 已针对关闭通知注册 DHCPv4 客户端 信息 2025/11/21 16:17:16 Microsoft-Windows-Dhcp-Client 50036 服务状态事件 DHCPv4 客户端服务已启动 信息 2025/11/21 16:17:16 Microsoft-Windows-Directory-Services-SAM 16983 无 "安全帐户管理器现在将记录负责调用旧密码更改或设置 RPC 方法的远程客户端的定期摘要事件。 有关详细信息,请参阅 https://go.microsoft.com/fwlink/?linkid=2150956。 " 信息 2025/11/21 16:17:16 Microsoft-Windows-Directory-Services-SAM 16977 无 "使用以下最小密码长度的相关设置配置域。 MinimumPasswordLength: 0 RelaxMinimumPasswordLengthLimits: 0 MinimumPasswordLengthAudit: -1 有关详细信息,请访问 https://go.microsoft.com/fwlink/?LinkId=2097191。 " 信息 2025/11/21 16:17:16 Microsoft-Windows-Directory-Services-SAM 16962 无 "对 SAM 数据库进行远程调用时,受到默认安全描述符的限制: O:SYG:SYD:(A;;RC;;;BA)。 有关详细信息,请参阅 http://go.microsoft.com/fwlink/?LinkId=787651。" 信息 2025/11/21 16:17:16 Microsoft-Windows-IsolatedUserMode 5 无 Secure Trustlet NULL Id 0 and Pid 0 started with status STATUS_SUCCESS. 信息 2025/11/21 16:17:16 LsaSrv 6156 无 "Credential Guard 自动启用状态。基于虚拟化的安全的 Hardware 要求: 1 Domain Joined: 0 Azure AD Joined: 0 Licensed for Credential Guard: 0 Domain Controller: 0" 信息 2025/11/21 16:17:16 Microsoft-Windows-Wininit 12 无 LSASS.exe 已作为级别为 4 的受保护进程启动。 信息 2025/11/21 16:17:16 Microsoft-Windows-Wininit 18 无 VBS 密钥隔离已启动,并将保护 VSM 隔离的密钥。 信息 2025/11/21 16:17:16 Microsoft-Windows-IsolatedUserMode 1 无 Secure Trustlet \??\C:\Windows\system32\lsaiso.exe Id 1 and Pid 1664 started with status STATUS_SUCCESS. 信息 2025/11/21 16:17:16 Microsoft-Windows-IsolatedUserMode 5 无 Secure Trustlet NULL Id 0 and Pid 0 started with status STATUS_SUCCESS. 信息 2025/11/21 16:17:16 Microsoft-Windows-Wininit 14 无 "Credential Guard 配置: 注册表配置: 0x0 测试配置: 0 自动启用: 0" 信息 2025/11/21 16:17:16 Microsoft-Windows-Wininit 23 无 "启动应用反回滚: 初始化已完成,状态为: HRESULT: 操作成功完成。 需要新计时器: false 等待系统更新完成的新计时器: false 以前的闩锁计时器存在,但被注册表禁用: false " 信息 2025/11/21 16:17:16 Microsoft-Windows-Wininit 25 无 "启动应用防回退: 上一个计时器已恢复,状态为: HRESULT: 操作成功完成。 以前的计时器存在: true 开始时间: ‎2025‎-‎10‎-‎10T10:14:54.769904600Z 宽限期: 51840000000000 尝试的恢复强制执行成功: false " 信息 2025/11/21 16:17:16 Microsoft-Windows-Wininit 24 无 "启动应用反回滚: 计时器启动已完成,状态为: Win32Error: 0 开始时间: ‎2025‎-‎10‎-‎10T10:14:54.769904600Z 宽限期: 51840000000000 截止时间: ‎2025‎-‎12‎-‎09T10:14:54.769904600Z " 信息 2025/11/21 16:17:16 Microsoft-Windows-Wininit 19 无 "基于虚拟化的安全性新计时器创建状态 HRESULT: 操作成功完成。 需要新的闩锁计时器: false 等待系统更新完成的新闩锁计时器: false 现有闩锁计时器存在,但注册表已禁用: false 策略文件存在: false " 信息 2025/11/21 16:17:15 Netwtw14 7018 无 "无法找到来自源 Netwtw14 的事件 ID 7018 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/21 16:17:15 Netwtw14 7017 无 "无法找到来自源 Netwtw14 的事件 ID 7017 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \Device\NDMP3 Intel(R) Wi-Fi 6E AX210 160MHz 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/21 16:17:14 BTHUSB 18 无 Windows 无法在本地适配器上存储蓝牙身份验证代码(链接密钥)。启动时,蓝牙键盘可能无法在系统 BIOS 中工作。 信息 2025/11/21 16:17:13 Microsoft-Windows-Kernel-General 24 (11) 已刷新时区信息,退出原因为 0。当前时区偏差为 -480。 信息 2025/11/21 16:17:13 Microsoft-Windows-Ntfs 98 无 卷 \\?\Volume{cc3e7b69-dd81-4e77-8097-5a76e9ae2fa7} (\Device\HarddiskVolume4) 运行状况良好。无需执行任何操作。 信息 2025/11/21 16:17:12 Netwtw14 7010 无 "无法找到来自源 Netwtw14 的事件 ID 7010 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \Device\NDMP3 Intel(R) Wi-Fi 6E AX210 160MHz 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/21 16:17:12 Netwtw14 7005 无 "无法找到来自源 Netwtw14 的事件 ID 7005 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \Device\NDMP3 Intel(R) Wi-Fi 6E AX210 160MHz 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/21 16:17:12 Netwtw14 7027 无 "无法找到来自源 Netwtw14 的事件 ID 7027 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \Device\NDMP3 Intel(R) Wi-Fi 6E AX210 160MHz 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/21 16:17:12 Microsoft-Windows-Kernel-Power 521 (220) 可用电池计数变化。 信息 2025/11/21 16:17:12 Microsoft-Windows-Kernel-Power 521 (220) 可用电池计数变化。 信息 2025/11/21 16:17:12 Netwtw14 7029 无 "无法找到来自源 Netwtw14 的事件 ID 7029 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \Device\NDMP3 Intel(R) Wi-Fi 6E AX210 160MHz 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/21 16:17:12 Netwtw14 7036 无 \Device\NDMP3 服务处于 Intel(R) Wi-Fi 6E AX210 160MHz 状态。 信息 2025/11/21 16:17:12 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 15 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 151 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/21 16:17:12 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 14 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 151 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/21 16:17:12 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 13 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 164 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/21 16:17:12 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 12 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 164 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/21 16:17:12 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 11 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 143 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/21 16:17:12 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 10 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 143 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/21 16:17:12 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 9 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 168 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/21 16:17:12 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 8 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 168 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/21 16:17:12 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 7 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 147 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/21 16:17:12 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 6 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 147 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/21 16:17:12 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 5 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 160 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/21 16:17:12 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 4 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 160 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/21 16:17:12 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 3 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 156 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/21 16:17:12 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 2 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 156 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/21 16:17:12 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 1 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 168 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/21 16:17:12 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 0 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 168 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/21 16:17:10 Microsoft-Windows-Ntfs 98 无 卷 E: (\Device\HarddiskVolume6) 运行状况良好。无需执行任何操作。 信息 2025/11/21 16:17:10 Microsoft-Windows-Ntfs 98 无 卷 D: (\Device\HarddiskVolume5) 运行状况良好。无需执行任何操作。 信息 2025/11/21 16:17:09 Microsoft-Windows-Hyper-V-VmSwitch 5 (1003) Miniport NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Default Switch) successfully enabled 信息 2025/11/21 16:17:09 Microsoft-Windows-Hyper-V-VmSwitch 232 无 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Default Switch) successfully connected to port C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444) on switch C08CB7B8-9B3C-408E-8E30-5E16A3AEB444(Friendly Name: Default Switch). 信息 2025/11/21 16:17:09 Microsoft-Windows-Hyper-V-VmSwitch 7 (1004) Miniport NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Default Switch) successfully initialized. 信息 2025/11/21 16:17:09 Microsoft-Windows-Hyper-V-VmSwitch 291 无 已为 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 修改 RSC 卸载(友好名称: Default Switch)以前的 IPv4: 已禁用,当前 IPv4: 已禁用,以前的 IPv6: 已禁用,当前 IPv6: 已禁用。原因: NIC 启动 信息 2025/11/21 16:17:09 Microsoft-Windows-Hyper-V-VmSwitch 233 无 "操作 ""Create"" 在 nic C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (友好名称: Default Switch)、实例 Id {00000000-0000-0000-0000-000000000000} 上成功。 " 信息 2025/11/21 16:17:09 Microsoft-Windows-Hyper-V-VmSwitch 291 无 已为 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 修改 RSC 卸载(友好名称: Default Switch)以前的 IPv4: 已禁用,当前 IPv4: 已禁用,以前的 IPv6: 已禁用,当前 IPv6: 已禁用。原因: NIC 创建 信息 2025/11/21 16:17:09 Microsoft-Windows-Hyper-V-VmSwitch 264 无 已在交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)上成功创建内部或外部端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (易记名称: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444)。 信息 2025/11/21 16:17:09 Microsoft-Windows-Hyper-V-VmSwitch 292 无 已为端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 修改 RSC 卸载(友好名称: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444)上一个: 已禁用,当前: 已启用。原因: 端口创建 信息 2025/11/21 16:17:09 Microsoft-Windows-Hyper-V-VmSwitch 9 (1005) Switch C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (Friendly Name: Default Switch) successfully initialized. 信息 2025/11/21 16:17:09 Microsoft-Windows-Hyper-V-VmSwitch 232 无 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (Friendly Name: Default Switch) successfully connected to port C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (Friendly Name: Default Switch) on switch C08CB7B8-9B3C-408E-8E30-5E16A3AEB444(Friendly Name: Default Switch). 信息 2025/11/21 16:17:09 Microsoft-Windows-Hyper-V-VmSwitch 233 无 "操作 ""Create"" 在 nic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (友好名称: Default Switch)、实例 Id {00000000-0000-0000-0000-000000000000} 上成功。 " 信息 2025/11/21 16:17:09 Microsoft-Windows-Hyper-V-VmSwitch 291 无 已为 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 修改 RSC 卸载(友好名称: Default Switch)以前的 IPv4: 已禁用,当前 IPv4: 已禁用,以前的 IPv6: 已禁用,当前 IPv6: 已禁用。原因: NIC 创建 信息 2025/11/21 16:17:09 Microsoft-Windows-Hyper-V-VmSwitch 67 无 已在交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)上成功创建端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)。 信息 2025/11/21 16:17:09 Microsoft-Windows-Hyper-V-VmSwitch 292 无 已为端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 修改 RSC 卸载(友好名称: Default Switch)上一个: 已禁用,当前: 已启用。原因: 端口创建 信息 2025/11/21 16:17:09 Microsoft-Windows-Hyper-V-VmSwitch 277 无 vmswitch.sys 版本 26100.amd64.ge_release_svc_prod1,调试 false,正式 true,1 1 信息 2025/11/21 16:17:09 Microsoft-Windows-Kernel-Power 125 (86) "已枚举高级配置和电源接口热区域 \_TZ.TZ01。 _PSV = 0K _TC1 = 1 _TC2 = 2 _TSP = 2000ms _AC0 = 0K _AC1 = 0K _AC2 = 0K _AC3 = 0K _AC4 = 0K _AC5 = 0K _AC6 = 0K _AC7 = 0K _AC8 = 0K _AC9 = 0K _CRT = 398K _HOT = 0K 最低限制 = 0 _CR3 = 0K" 信息 2025/11/21 16:17:09 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“npsvctrig”(10.0,‎1978‎-‎05‎-‎14T17:13:30.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/21 16:17:09 Application Popup 26 无 "无法找到来自源 Application Popup 的事件 ID 26 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \SystemRoot\system32\drivers\XLGuard.sys failed to load 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/21 16:17:09 VfpExt 7036 无 服务处于 Driver load complete 状态。 信息 2025/11/21 16:17:09 VfpExt 7036 无 服务处于 Driver load start 状态。 信息 2025/11/21 16:17:09 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“sysdiag”(0.0,‎2025‎-‎10‎-‎24T14:03:24.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/21 16:17:09 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“UCPD”(10.0,‎1998‎-‎05‎-‎25T22:40:41.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/21 16:17:09 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“FileCrypt”(10.0,‎2075‎-‎09‎-‎01T06:07:07.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/21 16:17:08 Microsoft-Windows-Ntfs 98 无 卷 C: (\Device\HarddiskVolume3) 运行状况良好。无需执行任何操作。 信息 2025/11/21 16:17:08 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“Wof”(10.0,‎2089‎-‎07‎-‎15T10:58:05.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/21 16:17:08 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“FileInfo”(10.0,‎2093‎-‎04‎-‎02T09:29:43.000000000Z)已成功加载并注册到筛选器管理器。 警告 2025/11/21 16:17:08 ACPI 15 无 : 当无请求时,嵌入式控制器(EC)返回数据。BIOS 可能试图在没有与操作系统同步的情况下访问 EC。此数据将被忽略。不需要执行进一步操作;但是,请与你的计算机制造商联系,获取升级的 BIOS。 信息 2025/11/21 16:17:07 Microsoft-Windows-HAL 16 无 已初始化 IOMMU 错误报告。 信息 2025/11/21 16:17:07 Microsoft-Windows-Kernel-General 20 (6) "闰秒配置已更新。 原因: Leap second data initialized from registry during boot 已启用闰秒: true 新闰秒计数: 0 旧闰秒计数: 0" 信息 2025/11/21 16:17:07 Microsoft-Windows-Kernel-Boot 30 (21) 固件报告了启动指标。 信息 2025/11/21 16:17:07 Microsoft-Windows-IsolatedUserMode 3 无 Secure Kernel started with status STATUS_SUCCESS and flags HvciEnabled,HvciStrictMode. 信息 2025/11/21 16:17:07 Microsoft-Windows-Hyper-V-Hypervisor 165 无 "虚拟机监控程序已配置 CVE-2019-11091 的缓解措施, 虚拟机的 CVE-2018-12126、CVE-2018-12127、CVE-2018-12130。 处理器不受影响: false 处理器系列不受影响: false 处理器支持微层次结构缓冲区刷新: false 需要缓冲区刷新: false " 信息 2025/11/21 16:17:07 Microsoft-Windows-Hyper-V-Hypervisor 156 无 "虚拟机监控程序为虚拟机配置了 CVE-2018-3646 缓解措施。 处理器不受影响: false 处理器系列不受影响: false 处理器支持缓存刷新: false HyperThreading 已启用: true 父虚拟机监控程序应用缓解措施: false 已启用 bcdedit: false 缓解措施禁用的缓解措施: true 需要刷新缓存: false " 信息 2025/11/21 16:17:07 Microsoft-Windows-Hyper-V-Hypervisor 129 无 "虚拟机监控程序已初始化 I/O 重新映射。 存在硬件: true 已启用的硬件: true 策略: 0x0 已启用的功能: 0x34A 内部信息: 0x0 问题: 0x0 其他信息: 0x0" 信息 2025/11/21 16:17:07 Microsoft-Windows-Hyper-V-Hypervisor 2 无 虚拟机监控程序计划程序类型为 0x4。 信息 2025/11/21 16:17:07 Microsoft-Windows-Hyper-V-Hypervisor 1 无 虚拟机监控程序已成功启动。 信息 2025/11/21 16:17:07 Microsoft-Windows-Kernel-Boot 27 (33) 引导类型为 0x0。 信息 2025/11/21 16:17:07 Microsoft-Windows-Kernel-Boot 25 (32) 引导菜单策略为 0x1。 信息 2025/11/21 16:17:07 Microsoft-Windows-Kernel-Boot 238 (101) EFI 时区偏移: 2047。夏令时标志: 0。固件时间: ‎2025‎-‎11‎-‎21T16:17:06.000000000Z。 信息 2025/11/21 16:17:07 Microsoft-Windows-Kernel-Boot 247 (99) 无法加载 Pluton-Windows 固件。StatusCode: STATUS_SUCCESS,Reason: Failed to apply firmware. 信息 2025/11/21 16:17:07 Microsoft-Windows-Kernel-Boot 20 (31) 上一次关机的成功状态为“true”。上一次引导的成功状态为“true”。 信息 2025/11/21 16:17:07 Microsoft-Windows-Kernel-Boot 32 (58) bootmgr 花费了 0 毫秒等待用户输入。 信息 2025/11/21 16:17:07 Microsoft-Windows-Kernel-Boot 18 (57) 此系统有 0x1 个引导选项。 信息 2025/11/21 16:17:07 Microsoft-Windows-Kernel-Boot 153 (62) 基于虚拟化的安全性(策略: VBS Enabled,VSM Required,Hvci,Boot Chain Signer Soft Enforced)是 enabled due to VBS registry configuration。 信息 2025/11/21 16:17:07 Microsoft-Windows-Kernel-General 25 (12) "系统时间已初始化为 ‎2025‎-‎11‎-‎21T08:17:07.500000000Z. 加载器时间: ‎2025‎-‎11‎-‎21T08:17:06.000000000Z 内部启动标志: 0x2 HAL RTC 错误代码: 0x0 RTC 时间为 UTC: false 软启动: false 成功: true 阶段: 0" 信息 2025/11/21 16:17:07 Microsoft-Windows-Kernel-General 12 (1) 操作系统已在系统时间 ‎2025‎-‎11‎-‎21T08:17:07.500000000Z 启动。 信息 2025/11/21 13:59:06 Microsoft-Windows-Kernel-General 13 (2) 操作系统将在系统时间 ‎2025‎-‎11‎-‎21T05:59:06.771301100Z 关闭。 信息 2025/11/21 13:59:06 Microsoft-Windows-Kernel-Power 577 (280) 系统已准备好从 Active 启动的系统。 信息 2025/11/21 13:59:05 Microsoft-Windows-Kernel-Power 109 (103) "内核电源管理器已启动关闭转换。 Action: Power Action Shutdown Off 事件代码: 0x0 原因: Kernel API" 信息 2025/11/21 13:59:01 Microsoft-Windows-WLAN-AutoConfig 4001 无 "已成功停止 WLAN 自动配置服务。 " 警告 2025/11/21 13:59:01 Microsoft-Windows-WLAN-AutoConfig 10002 无 "WLAN 扩展模块已停止。 模块路径: C:\Windows\System32\DriverStore\FileRepository\netwtw6e.inf_amd64_ee761166daec7794\IntelIHVRouter14.dll " 信息 2025/11/21 16:17:17 EventLog 6013 无 系统启动时间为 9 秒。 信息 2025/11/21 16:17:17 EventLog 6005 无 事件日志服务已启动。 信息 2025/11/21 16:17:17 EventLog 6009 无 Microsoft (R) Windows (R) 10.00. 26200 Multiprocessor Free。 信息 2025/11/21 13:59:00 Microsoft-Windows-Dhcp-Client 50037 服务状态事件 DHCPv4 客户端服务已停止。关机标记值为 1 信息 2025/11/21 13:59:00 Microsoft-Windows-Dhcp-Client 50106 服务状态事件 DHCPv4 正在等待 DHCPv6 服务停止 信息 2025/11/21 13:59:00 Microsoft-Windows-DHCPv6-Client 51057 Service State Event DHCPv6 客户端服务停止操作即将完成。DHCP 上下文引用计数为 1 信息 2025/11/21 13:59:00 Microsoft-Windows-DHCPv6-Client 51057 Service State Event DHCPv6 客户端服务停止操作即将完成。DHCP 上下文引用计数为 1 信息 2025/11/21 13:59:00 Microsoft-Windows-DHCPv6-Client 51047 Service State Event DHCPv6 客户端服务已停止。关闭标记值为 1 信息 2025/11/21 13:59:00 Microsoft-Windows-Dhcp-Client 50105 服务状态事件 DHCPv4 客户端 ProcessDHCPRequestForever 收到 TERMINATE_EVENT 信息 2025/11/21 13:59:00 Microsoft-Windows-Dhcp-Client 50104 服务状态事件 DHCPv4 客户端收到关闭通知 错误 2025/11/21 13:59:00 Service Control Manager 7043 无 Energy Server Service queencreek 服务在接收到预关闭控制后未正确关闭。 信息 2025/11/21 13:59:00 EventLog 6006 无 事件日志服务已停止。 信息 2025/11/21 13:59:00 AmdAfdSvc 258 无 AmdAfdSvc State Change Occured 信息 2025/11/21 13:58:44 Microsoft-Windows-IsolatedUserMode 2 无 Secure Trustlet Id 6 and Pid 10940 stopped with status STATUS_SUCCESS. 信息 2025/11/21 13:58:42 Microsoft-Windows-Winlogon 7002 (1102) 客户体验改善计划的用户注销通知 警告 2025/11/21 13:58:42 winsrvext 100 无 进程 C:\Program Files\AMD\CNext\CNext\RadeonSoftware.exe 在 5016 毫秒后延迟系统关闭。 信息 2025/11/21 13:58:37 Microsoft-Windows-IsolatedUserMode 2 无 Secure Trustlet Id 0 and Pid 0 stopped with status STATUS_SUCCESS. 信息 2025/11/21 13:58:36 User32 1074 无 "进程 C:\Windows\SystemApps\Microsoft.Windows.StartMenuExperienceHost_cw5n1h2txyewy\StartMenuExperienceHost.exe (BEYOND) 由于以下原因已代表用户 Beyond\19896 启动计算机 BEYOND 的 关闭电源: 其他(计划外) 原因代码: 0x0 关机类型: 关闭电源 注释: " 信息 2025/11/21 13:57:56 Service Control Manager 7040 无 Background Intelligent Transfer Service 服务的启动类型从 自动启动 更改为 按需启动。 警告 2025/11/21 13:57:36 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 Beyond\19896 SID (S-1-5-21-3459678233-1199692015-243566367-1001)授予针对 CLSID 为 {2593F8B9-4EAF-457C-B68A-50F6B8EA6B54} 、APPID 为 {15C20B67-12E7-4BB6-92BB-7AFF07997402} 的 COM 服务器应用程序的 本地 激活 权限。此安全权限可以使用组件服务管理工具进行修改。" 警告 2025/11/21 13:57:23 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 Beyond\19896 SID (S-1-5-21-3459678233-1199692015-243566367-1001)授予针对 CLSID 为 {2593F8B9-4EAF-457C-B68A-50F6B8EA6B54} 、APPID 为 {15C20B67-12E7-4BB6-92BB-7AFF07997402} 的 COM 服务器应用程序的 本地 激活 权限。此安全权限可以使用组件服务管理工具进行修改。" 警告 2025/11/21 13:57:05 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 NT AUTHORITY\SYSTEM SID (S-1-5-18)授予针对 CLSID 为 Windows.SecurityCenter.SecurityAppBroker 、APPID 为 不可用 的 COM 服务器应用程序的 本地 启动 权限。此安全权限可以使用组件服务管理工具进行修改。" 警告 2025/11/21 13:57:05 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 NT AUTHORITY\SYSTEM SID (S-1-5-18)授予针对 CLSID 为 Windows.SecurityCenter.WscBrokerManager 、APPID 为 不可用 的 COM 服务器应用程序的 本地 启动 权限。此安全权限可以使用组件服务管理工具进行修改。" 警告 2025/11/21 13:55:58 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 Beyond\19896 SID (S-1-5-21-3459678233-1199692015-243566367-1001)授予针对 CLSID 为 Windows.SecurityCenter.WscCloudBackupProvider 、APPID 为 不可用 的 COM 服务器应用程序的 本地 启动 权限。此安全权限可以使用组件服务管理工具进行修改。" 警告 2025/11/21 13:55:57 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 Beyond\19896 SID (S-1-5-21-3459678233-1199692015-243566367-1001)授予针对 CLSID 为 Windows.SecurityCenter.WscCloudBackupProvider 、APPID 为 不可用 的 COM 服务器应用程序的 本地 启动 权限。此安全权限可以使用组件服务管理工具进行修改。" 警告 2025/11/21 13:55:55 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 Beyond\19896 SID (S-1-5-21-3459678233-1199692015-243566367-1001)授予针对 CLSID 为 Windows.SecurityCenter.WscCloudBackupProvider 、APPID 为 不可用 的 COM 服务器应用程序的 本地 启动 权限。此安全权限可以使用组件服务管理工具进行修改。" 警告 2025/11/21 13:55:53 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 Beyond\19896 SID (S-1-5-21-3459678233-1199692015-243566367-1001)授予针对 CLSID 为 Windows.SecurityCenter.WscCloudBackupProvider 、APPID 为 不可用 的 COM 服务器应用程序的 本地 启动 权限。此安全权限可以使用组件服务管理工具进行修改。" 信息 2025/11/21 13:55:50 Service Control Manager 7040 无 Background Intelligent Transfer Service 服务的启动类型从 按需启动 更改为 自动启动。 信息 2025/11/21 13:55:15 Microsoft-Windows-IsolatedUserMode 5 无 Secure Trustlet NULL Id 0 and Pid 0 started with status STATUS_SUCCESS. 信息 2025/11/21 13:55:08 Microsoft-Windows-Hyper-V-VmSwitch 232 无 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Default Switch) successfully connected to port C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444) on switch C08CB7B8-9B3C-408E-8E30-5E16A3AEB444(Friendly Name: Default Switch). 信息 2025/11/21 13:55:08 Microsoft-Windows-Hyper-V-VmSwitch 7 (1004) Miniport NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Default Switch) successfully initialized. 信息 2025/11/21 13:55:08 Microsoft-Windows-Hyper-V-VmSwitch 291 无 已为 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 修改 RSC 卸载(友好名称: Default Switch)以前的 IPv4: 已禁用,当前 IPv4: 已禁用,以前的 IPv6: 已禁用,当前 IPv6: 已禁用。原因: NIC 启动 信息 2025/11/21 13:55:08 Microsoft-Windows-Hyper-V-VmSwitch 233 无 "操作 ""Create"" 在 nic C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (友好名称: Default Switch)、实例 Id {00000000-0000-0000-0000-000000000000} 上成功。 " 信息 2025/11/21 13:55:08 Microsoft-Windows-Hyper-V-VmSwitch 291 无 已为 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 修改 RSC 卸载(友好名称: Default Switch)以前的 IPv4: 已禁用,当前 IPv4: 已禁用,以前的 IPv6: 已禁用,当前 IPv6: 已禁用。原因: NIC 创建 信息 2025/11/21 13:55:08 Microsoft-Windows-Hyper-V-VmSwitch 264 无 已在交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)上成功创建内部或外部端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (易记名称: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444)。 信息 2025/11/21 13:55:08 Microsoft-Windows-Hyper-V-VmSwitch 292 无 已为端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 修改 RSC 卸载(友好名称: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444)上一个: 已禁用,当前: 已启用。原因: 端口创建 信息 2025/11/21 13:55:08 Microsoft-Windows-Hyper-V-VmSwitch 9 (1005) Switch C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (Friendly Name: Default Switch) successfully initialized. 信息 2025/11/21 13:55:08 Microsoft-Windows-Hyper-V-VmSwitch 232 无 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (Friendly Name: Default Switch) successfully connected to port C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (Friendly Name: Default Switch) on switch C08CB7B8-9B3C-408E-8E30-5E16A3AEB444(Friendly Name: Default Switch). 信息 2025/11/21 13:55:08 Microsoft-Windows-Hyper-V-VmSwitch 233 无 "操作 ""Create"" 在 nic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (友好名称: Default Switch)、实例 Id {00000000-0000-0000-0000-000000000000} 上成功。 " 信息 2025/11/21 13:55:08 Microsoft-Windows-Hyper-V-VmSwitch 291 无 已为 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 修改 RSC 卸载(友好名称: Default Switch)以前的 IPv4: 已禁用,当前 IPv4: 已禁用,以前的 IPv6: 已禁用,当前 IPv6: 已禁用。原因: NIC 创建 信息 2025/11/21 13:55:08 Microsoft-Windows-Hyper-V-VmSwitch 67 无 已在交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)上成功创建端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)。 信息 2025/11/21 13:55:08 Microsoft-Windows-Hyper-V-VmSwitch 292 无 已为端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 修改 RSC 卸载(友好名称: Default Switch)上一个: 已禁用,当前: 已启用。原因: 端口创建 信息 2025/11/21 13:55:08 Netwtw14 7021 无 "无法找到来自源 Netwtw14 的事件 ID 7021 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/21 13:55:08 Microsoft-Windows-TPM-WMI 1025 无 TPM 已成功预配,现在可以使用。 信息 2025/11/21 13:55:04 Microsoft-Windows-TPM-WMI 1282 无 已生成 TBS 设备标识符。 信息 2025/11/21 13:55:03 Microsoft-Windows-Hyper-V-VmSwitch 233 无 "操作 ""Delete"" 在 nic C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (友好名称: Default Switch)、实例 Id {c94b4aa6-1c11-45d8-9d72-a6806f35da95} 上成功。 " 信息 2025/11/21 13:55:03 Microsoft-Windows-IsolatedUserMode 1 无 Secure Trustlet \??\C:\Windows\System32\NgcIso.exe Id 6 and Pid 10940 started with status STATUS_SUCCESS. 信息 2025/11/21 13:55:03 Microsoft-Windows-IsolatedUserMode 5 无 Secure Trustlet NULL Id 0 and Pid 0 started with status STATUS_SUCCESS. 信息 2025/11/21 13:55:02 Microsoft-Windows-WLAN-AutoConfig 10001 无 "已成功启动 WLAN 扩展模块。 模块路径: C:\Windows\System32\DriverStore\FileRepository\netwtw6e.inf_amd64_ee761166daec7794\IntelIHVRouter14.dll " 信息 2025/11/21 13:55:02 Microsoft-Windows-UserModePowerService 12 (10) 进程 C:\Windows\System32\DriverStore\FileRepository\u0420894.inf_amd64_d6bf96e8f911532d\B420955\atieclxx.exe (进程 ID: 4476)将策略方案从 {381b4222-f694-41f0-9685-ff5bb260df2e} 重置为 {381b4222-f694-41f0-9685-ff5bb260df2e} 信息 2025/11/21 13:55:02 Microsoft-Windows-WLAN-AutoConfig 4000 无 "已成功启动 WLAN 自动配置服务。 " 警告 2025/11/21 13:55:02 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 NT AUTHORITY\LOCAL SERVICE SID (S-1-5-19)授予针对 CLSID 为 {6B3B8D23-FA8D-40B9-8DBD-B950333E2C52} 、APPID 为 {4839DDB7-58C2-48F5-8283-E1D1807D0D7D} 的 COM 服务器应用程序的 本地 激活 权限。此安全权限可以使用组件服务管理工具进行修改。" 警告 2025/11/21 13:55:02 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 NT AUTHORITY\LOCAL SERVICE SID (S-1-5-19)授予针对 CLSID 为 {6B3B8D23-FA8D-40B9-8DBD-B950333E2C52} 、APPID 为 {4839DDB7-58C2-48F5-8283-E1D1807D0D7D} 的 COM 服务器应用程序的 本地 激活 权限。此安全权限可以使用组件服务管理工具进行修改。" 信息 2025/11/21 13:55:02 TPM 18 无 此事件会触发受信任的平台模块(TPM)预配/状态检查运行。 信息 2025/11/21 13:55:02 Service Control Manager 7026 无 "以下引导启动或系统启动驱动程序未加载: XLGuard" 信息 2025/11/21 13:55:02 Microsoft-Windows-HttpService 113 HTTP Configuration Property Trace Task 尝试将 URL (http://127.0.0.1:28385:127.0.0.1/intel/)添加到 URL 组(0xFE00000520000001)。状态: 0x0。用户 SYSTEM 0x1608可执行文件路径\Device\HarddiskVolume3\Program Files (x86)\Intel\Driver and Support Assistant\x86\DSAService.exe进程 ID 信息 2025/11/21 13:55:02 Microsoft-Windows-HttpService 111 HTTP Configuration Property Trace Task 创建 URL 组0xFE00000520000001。状态0x0。进程 ID 0x1608可执行文件路径\Device\HarddiskVolume3\Program Files (x86)\Intel\Driver and Support Assistant\x86\DSAService.exe,用户 SYSTEM 信息 2025/11/21 13:55:02 Microsoft-Windows-HttpService 113 HTTP Configuration Property Trace Task 尝试将 URL (http://127.0.0.1:28390:127.0.0.1/)添加到 URL 组(0xFE00000D20000001)。状态: 0x0。用户 SYSTEM 0x1608可执行文件路径\Device\HarddiskVolume3\Program Files (x86)\Intel\Driver and Support Assistant\x86\DSAService.exe进程 ID 信息 2025/11/21 13:55:02 Microsoft-Windows-HttpService 111 HTTP Configuration Property Trace Task 创建 URL 组0xFE00000D20000001。状态0x0。进程 ID 0x1608可执行文件路径\Device\HarddiskVolume3\Program Files (x86)\Intel\Driver and Support Assistant\x86\DSAService.exe,用户 SYSTEM 信息 2025/11/21 13:55:01 Microsoft-Windows-Winlogon 7001 (1101) 客户体验改善计划的用户登录通知 信息 2025/11/21 13:55:01 AmdAfdSvc 258 无 AmdAfdSvc State Change Occured 信息 2025/11/21 13:55:01 AmdAfdSvc 258 无 AmdAfdSvc State Change Occured 信息 2025/11/21 13:55:01 Microsoft-Windows-Hyper-V-VmSwitch 62 无 已成功删除交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (友好名称: Default Switch)。 信息 2025/11/21 13:55:01 Microsoft-Windows-Hyper-V-VmSwitch 233 无 "操作 ""Delete"" 在 nic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (友好名称: Default Switch)、实例 Id {00000000-0000-0000-0000-000000000000} 上成功。 " 信息 2025/11/21 13:55:01 Microsoft-Windows-Hyper-V-VmSwitch 71 无 端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 的删除完成(易记名称: Default Switch)。 信息 2025/11/21 13:55:01 Microsoft-Windows-Hyper-V-VmSwitch 71 无 端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 的删除完成(易记名称: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444)。 信息 2025/11/21 13:55:01 Microsoft-Windows-Hyper-V-VmSwitch 69 无 端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (易记名称: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444)已成功删除–交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)。 信息 2025/11/21 13:55:01 Microsoft-Windows-Hyper-V-VmSwitch 234 无 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 successfully disconnected from port C08CB7B8-9B3C-408E-8E30-5E16A3AEB445. 信息 2025/11/21 13:55:01 Microsoft-Windows-Hyper-V-VmSwitch 69 无 端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)已成功删除–交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)。 信息 2025/11/21 13:55:01 Microsoft-Windows-Hyper-V-VmSwitch 234 无 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 successfully disconnected from port C08CB7B8-9B3C-408E-8E30-5E16A3AEB444. 信息 2025/11/21 13:55:01 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL https://+:443/sra_{BA195980-CD49-458b-9E23-C84EE0ADCD75}/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/21 13:55:01 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:10243/WMPNSSv4/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/21 13:55:01 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL https://+:10245/WMPNSSv4/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/21 13:55:01 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:10247/apps/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/21 13:55:01 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:10246/MDEServer/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/21 13:55:01 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:80/116B50EB-ECE2-41ac-8429-9F9E963361B7/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/21 13:55:01 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL https://+:443/C574AC30-5794-4AEE-B1BB-6651C5315029/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/21 13:55:01 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:80/0131501b-d67f-491b-9a40-c4bf27bcb4d4/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/21 13:55:01 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:3387/rdp/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/21 13:55:01 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL https://+:3392/rdp/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/21 13:55:01 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:5985/wsman/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/21 13:55:01 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:47001/wsman/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/21 13:55:01 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL https://+:5986/wsman/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/21 13:55:01 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://*:2869/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/21 13:55:01 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL https://*:5358/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/21 13:55:01 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:80/Temporary_Listen_Addresses/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/21 13:55:01 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://*:5357/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/21 13:55:00 Microsoft-Windows-TPM-WMI 1038 无 "预证明运行状况检查确认设备应通过证明。 有关所做检查的详细信息,请参阅 C:\Windows\Logs\MeasuredBoot\0000000083-0000000000.json。" 信息 2025/11/21 13:55:00 Microsoft-Windows-TPM-WMI 1041 无 "预证明运行状况检查详细信息: {""Version"":1,""HealthStatus"":""Attestable"",""Required"":[{""Field"":""TpmPresent"",""Value"":true,""DesiredValue"":true},{""Field"":""TpmMeetsMinimumVersion"",""Value"":true,""DesiredValue"":true},{""Field"":""TpmIsResponsive"",""Value"":true,""DesiredValue"":true},{""Field"":""EkCertIsAvailable"",""Value"":true,""DesiredValue"":true},{""Field"":""TcgLogFound"",""Value"":true,""DesiredValue"":true}],""Expected"":[{""Field"":""PcrsMatchTcgLog"",""Value"":true,""DesiredValue"":true}],""Informational"":[{""Field"":""SecureBootEnabled"",""ValueFromComputer"":true,""ValueFromTcgLog"":true,""DesiredValue"":true,""TcgValueIsVerifiable"":true},{""Field"":""VirtualSecureMemory"",""ValueFromComputer"":false,""ValueFromTcgLog"":false,""DesiredValue"":true,""TcgValueIsVerifiable"":true},{""Field"":""SecureCorePCCompliant"",""ValueFromComputer"":false,""ValueFromTcgLog"":false,""DesiredValue"":true,""TcgValueIsVerifiable"":true}{""Field"":""BootTcgLogFoundInFileSystem"",""Value"":true,""DesiredValue"":true},{""Field"":""CurrentTcgLogFoundInFileSystem"",""Value"":true,""DesiredValue"":true}]}" 信息 2025/11/21 13:55:00 Win32k 267 无 触摸/触摸板硬件质量保证验证已成功。 信息 2025/11/21 13:55:00 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“bindflt”(10.0,‎2055‎-‎05‎-‎15T05:17:06.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/21 13:55:00 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“storqosflt”(10.0,‎2021‎-‎03‎-‎19T18:47:34.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/21 13:55:00 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“UnionFS”(10.0,‎2047‎-‎02‎-‎21T19:01:20.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/21 13:55:00 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“CldFlt”(10.0,‎2029‎-‎01‎-‎27T12:44:20.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/21 13:55:00 Microsoft-Windows-FilterManager 1 无 文件系统筛选器“CldFlt”(版本 10.0,‎2029‎-‎01‎-‎27T12:44:20.000000000Z)已成功卸载。 信息 2025/11/21 13:55:00 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“CldFlt”(10.0,‎2029‎-‎01‎-‎27T12:44:20.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/21 13:55:00 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“wcifs”(10.0,‎2099‎-‎02‎-‎09T21:05:05.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/21 13:55:00 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“luafv”(10.0,‎2092‎-‎04‎-‎06T06:51:15.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/21 13:55:00 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“bfs”(10.0,‎1984‎-‎12‎-‎31T18:08:23.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/21 13:55:00 Microsoft-Windows-DHCPv6-Client 51046 Service State Event DHCPv6 客户端服务已启动 信息 2025/11/21 13:55:00 Microsoft-Windows-Dhcp-Client 50036 服务状态事件 DHCPv4 客户端服务已启动 信息 2025/11/21 13:55:00 Microsoft-Windows-Dhcp-Client 50103 服务状态事件 已针对关闭通知注册 DHCPv4 客户端 信息 2025/11/21 13:55:00 Microsoft-Windows-Dhcp-Client 50036 服务状态事件 DHCPv4 客户端服务已启动 信息 2025/11/21 13:55:00 Microsoft-Windows-Directory-Services-SAM 16983 无 "安全帐户管理器现在将记录负责调用旧密码更改或设置 RPC 方法的远程客户端的定期摘要事件。 有关详细信息,请参阅 https://go.microsoft.com/fwlink/?linkid=2150956。 " 信息 2025/11/21 13:55:00 Microsoft-Windows-Directory-Services-SAM 16977 无 "使用以下最小密码长度的相关设置配置域。 MinimumPasswordLength: 0 RelaxMinimumPasswordLengthLimits: 0 MinimumPasswordLengthAudit: -1 有关详细信息,请访问 https://go.microsoft.com/fwlink/?LinkId=2097191。 " 信息 2025/11/21 13:55:00 Microsoft-Windows-Directory-Services-SAM 16962 无 "对 SAM 数据库进行远程调用时,受到默认安全描述符的限制: O:SYG:SYD:(A;;RC;;;BA)。 有关详细信息,请参阅 http://go.microsoft.com/fwlink/?LinkId=787651。" 信息 2025/11/21 13:55:00 Microsoft-Windows-IsolatedUserMode 5 无 Secure Trustlet NULL Id 0 and Pid 0 started with status STATUS_SUCCESS. 信息 2025/11/21 13:55:00 LsaSrv 6156 无 "Credential Guard 自动启用状态。基于虚拟化的安全的 Hardware 要求: 1 Domain Joined: 0 Azure AD Joined: 0 Licensed for Credential Guard: 0 Domain Controller: 0" 信息 2025/11/21 13:55:00 Microsoft-Windows-Wininit 12 无 LSASS.exe 已作为级别为 4 的受保护进程启动。 信息 2025/11/21 13:55:00 Microsoft-Windows-Wininit 18 无 VBS 密钥隔离已启动,并将保护 VSM 隔离的密钥。 信息 2025/11/21 13:55:00 Microsoft-Windows-IsolatedUserMode 1 无 Secure Trustlet \??\C:\Windows\system32\lsaiso.exe Id 1 and Pid 1680 started with status STATUS_SUCCESS. 信息 2025/11/21 13:55:00 Microsoft-Windows-IsolatedUserMode 5 无 Secure Trustlet NULL Id 0 and Pid 0 started with status STATUS_SUCCESS. 信息 2025/11/21 13:55:00 Microsoft-Windows-Wininit 14 无 "Credential Guard 配置: 注册表配置: 0x0 测试配置: 0 自动启用: 0" 信息 2025/11/21 13:54:59 Microsoft-Windows-Wininit 23 无 "启动应用反回滚: 初始化已完成,状态为: HRESULT: 操作成功完成。 需要新计时器: false 等待系统更新完成的新计时器: false 以前的闩锁计时器存在,但被注册表禁用: false " 信息 2025/11/21 13:54:59 Microsoft-Windows-Wininit 25 无 "启动应用防回退: 上一个计时器已恢复,状态为: HRESULT: 操作成功完成。 以前的计时器存在: true 开始时间: ‎2025‎-‎10‎-‎10T10:14:54.769904600Z 宽限期: 51840000000000 尝试的恢复强制执行成功: false " 信息 2025/11/21 13:54:59 Microsoft-Windows-Wininit 24 无 "启动应用反回滚: 计时器启动已完成,状态为: Win32Error: 0 开始时间: ‎2025‎-‎10‎-‎10T10:14:54.769904600Z 宽限期: 51840000000000 截止时间: ‎2025‎-‎12‎-‎09T10:14:54.769904600Z " 信息 2025/11/21 13:54:59 Microsoft-Windows-Wininit 19 无 "基于虚拟化的安全性新计时器创建状态 HRESULT: 操作成功完成。 需要新的闩锁计时器: false 等待系统更新完成的新闩锁计时器: false 现有闩锁计时器存在,但注册表已禁用: false 策略文件存在: false " 信息 2025/11/21 13:54:59 Netwtw14 7018 无 "无法找到来自源 Netwtw14 的事件 ID 7018 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/21 13:54:59 Netwtw14 7017 无 "无法找到来自源 Netwtw14 的事件 ID 7017 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \Device\NDMP3 Intel(R) Wi-Fi 6E AX210 160MHz 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/21 13:54:58 BTHUSB 18 无 Windows 无法在本地适配器上存储蓝牙身份验证代码(链接密钥)。启动时,蓝牙键盘可能无法在系统 BIOS 中工作。 信息 2025/11/21 13:54:56 Microsoft-Windows-Kernel-General 24 (11) 已刷新时区信息,退出原因为 0。当前时区偏差为 -480。 信息 2025/11/21 13:54:56 Microsoft-Windows-Ntfs 98 无 卷 \\?\Volume{cc3e7b69-dd81-4e77-8097-5a76e9ae2fa7} (\Device\HarddiskVolume4) 运行状况良好。无需执行任何操作。 信息 2025/11/21 13:54:56 Netwtw14 7010 无 "无法找到来自源 Netwtw14 的事件 ID 7010 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \Device\NDMP3 Intel(R) Wi-Fi 6E AX210 160MHz 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/21 13:54:56 Netwtw14 7005 无 "无法找到来自源 Netwtw14 的事件 ID 7005 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \Device\NDMP3 Intel(R) Wi-Fi 6E AX210 160MHz 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/21 13:54:56 Netwtw14 7027 无 "无法找到来自源 Netwtw14 的事件 ID 7027 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \Device\NDMP3 Intel(R) Wi-Fi 6E AX210 160MHz 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/21 13:54:56 Microsoft-Windows-Kernel-Power 521 (220) 可用电池计数变化。 信息 2025/11/21 13:54:56 Microsoft-Windows-Kernel-Power 521 (220) 可用电池计数变化。 信息 2025/11/21 13:54:56 Netwtw14 7029 无 "无法找到来自源 Netwtw14 的事件 ID 7029 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \Device\NDMP3 Intel(R) Wi-Fi 6E AX210 160MHz 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/21 13:54:56 Netwtw14 7036 无 \Device\NDMP3 服务处于 Intel(R) Wi-Fi 6E AX210 160MHz 状态。 信息 2025/11/21 13:54:56 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 15 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 151 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/21 13:54:56 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 14 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 151 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/21 13:54:56 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 13 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 164 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/21 13:54:56 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 12 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 164 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/21 13:54:56 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 11 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 143 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/21 13:54:56 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 10 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 143 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/21 13:54:56 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 9 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 168 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/21 13:54:56 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 8 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 168 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/21 13:54:56 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 7 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 147 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/21 13:54:56 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 6 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 147 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/21 13:54:56 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 5 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 160 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/21 13:54:56 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 4 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 160 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/21 13:54:56 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 3 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 156 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/21 13:54:56 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 2 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 156 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/21 13:54:56 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 1 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 168 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/21 13:54:56 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 0 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 168 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/21 13:54:53 Microsoft-Windows-Ntfs 98 无 卷 E: (\Device\HarddiskVolume6) 运行状况良好。无需执行任何操作。 信息 2025/11/21 13:54:53 Microsoft-Windows-Hyper-V-VmSwitch 5 (1003) Miniport NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Default Switch) successfully enabled 信息 2025/11/21 13:54:53 Microsoft-Windows-Hyper-V-VmSwitch 232 无 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Default Switch) successfully connected to port C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444) on switch C08CB7B8-9B3C-408E-8E30-5E16A3AEB444(Friendly Name: Default Switch). 信息 2025/11/21 13:54:53 Microsoft-Windows-Hyper-V-VmSwitch 7 (1004) Miniport NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Default Switch) successfully initialized. 信息 2025/11/21 13:54:53 Microsoft-Windows-Hyper-V-VmSwitch 291 无 已为 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 修改 RSC 卸载(友好名称: Default Switch)以前的 IPv4: 已禁用,当前 IPv4: 已禁用,以前的 IPv6: 已禁用,当前 IPv6: 已禁用。原因: NIC 启动 信息 2025/11/21 13:54:53 Microsoft-Windows-Hyper-V-VmSwitch 233 无 "操作 ""Create"" 在 nic C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (友好名称: Default Switch)、实例 Id {00000000-0000-0000-0000-000000000000} 上成功。 " 信息 2025/11/21 13:54:53 Microsoft-Windows-Hyper-V-VmSwitch 291 无 已为 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 修改 RSC 卸载(友好名称: Default Switch)以前的 IPv4: 已禁用,当前 IPv4: 已禁用,以前的 IPv6: 已禁用,当前 IPv6: 已禁用。原因: NIC 创建 信息 2025/11/21 13:54:53 Microsoft-Windows-Hyper-V-VmSwitch 264 无 已在交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)上成功创建内部或外部端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (易记名称: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444)。 信息 2025/11/21 13:54:53 Microsoft-Windows-Hyper-V-VmSwitch 292 无 已为端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 修改 RSC 卸载(友好名称: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444)上一个: 已禁用,当前: 已启用。原因: 端口创建 信息 2025/11/21 13:54:53 Microsoft-Windows-Hyper-V-VmSwitch 9 (1005) Switch C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (Friendly Name: Default Switch) successfully initialized. 信息 2025/11/21 13:54:53 Microsoft-Windows-Hyper-V-VmSwitch 232 无 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (Friendly Name: Default Switch) successfully connected to port C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (Friendly Name: Default Switch) on switch C08CB7B8-9B3C-408E-8E30-5E16A3AEB444(Friendly Name: Default Switch). 信息 2025/11/21 13:54:53 Microsoft-Windows-Hyper-V-VmSwitch 233 无 "操作 ""Create"" 在 nic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (友好名称: Default Switch)、实例 Id {00000000-0000-0000-0000-000000000000} 上成功。 " 信息 2025/11/21 13:54:53 Microsoft-Windows-Hyper-V-VmSwitch 291 无 已为 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 修改 RSC 卸载(友好名称: Default Switch)以前的 IPv4: 已禁用,当前 IPv4: 已禁用,以前的 IPv6: 已禁用,当前 IPv6: 已禁用。原因: NIC 创建 信息 2025/11/21 13:54:53 Microsoft-Windows-Hyper-V-VmSwitch 67 无 已在交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)上成功创建端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)。 信息 2025/11/21 13:54:53 Microsoft-Windows-Hyper-V-VmSwitch 292 无 已为端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 修改 RSC 卸载(友好名称: Default Switch)上一个: 已禁用,当前: 已启用。原因: 端口创建 信息 2025/11/21 13:54:53 Microsoft-Windows-Hyper-V-VmSwitch 277 无 vmswitch.sys 版本 26100.amd64.ge_release_svc_prod1,调试 false,正式 true,1 1 信息 2025/11/21 13:54:53 Microsoft-Windows-Ntfs 98 无 卷 D: (\Device\HarddiskVolume5) 运行状况良好。无需执行任何操作。 信息 2025/11/21 13:54:53 Microsoft-Windows-Kernel-Power 125 (86) "已枚举高级配置和电源接口热区域 \_TZ.TZ01。 _PSV = 0K _TC1 = 1 _TC2 = 2 _TSP = 2000ms _AC0 = 0K _AC1 = 0K _AC2 = 0K _AC3 = 0K _AC4 = 0K _AC5 = 0K _AC6 = 0K _AC7 = 0K _AC8 = 0K _AC9 = 0K _CRT = 398K _HOT = 0K 最低限制 = 0 _CR3 = 0K" 信息 2025/11/21 13:54:53 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“npsvctrig”(10.0,‎1978‎-‎05‎-‎14T17:13:30.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/21 13:54:53 Application Popup 26 无 "无法找到来自源 Application Popup 的事件 ID 26 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \SystemRoot\system32\drivers\XLGuard.sys failed to load 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/21 13:54:53 VfpExt 7036 无 服务处于 Driver load complete 状态。 信息 2025/11/21 13:54:53 VfpExt 7036 无 服务处于 Driver load start 状态。 信息 2025/11/21 13:54:53 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“sysdiag”(0.0,‎2025‎-‎10‎-‎24T14:03:24.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/21 13:54:53 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“UCPD”(10.0,‎1998‎-‎05‎-‎25T22:40:41.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/21 13:54:53 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“FileCrypt”(10.0,‎2075‎-‎09‎-‎01T06:07:07.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/21 13:54:53 Microsoft-Windows-Ntfs 98 无 卷 C: (\Device\HarddiskVolume3) 运行状况良好。无需执行任何操作。 信息 2025/11/21 13:54:52 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“Wof”(10.0,‎2089‎-‎07‎-‎15T10:58:05.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/21 13:54:52 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“FileInfo”(10.0,‎2093‎-‎04‎-‎02T09:29:43.000000000Z)已成功加载并注册到筛选器管理器。 警告 2025/11/21 13:54:52 ACPI 15 无 : 当无请求时,嵌入式控制器(EC)返回数据。BIOS 可能试图在没有与操作系统同步的情况下访问 EC。此数据将被忽略。不需要执行进一步操作;但是,请与你的计算机制造商联系,获取升级的 BIOS。 信息 2025/11/21 13:54:51 Microsoft-Windows-HAL 16 无 已初始化 IOMMU 错误报告。 信息 2025/11/21 13:54:51 Microsoft-Windows-Kernel-General 20 (6) "闰秒配置已更新。 原因: Leap second data initialized from registry during boot 已启用闰秒: true 新闰秒计数: 0 旧闰秒计数: 0" 信息 2025/11/21 13:54:51 Microsoft-Windows-Kernel-Boot 30 (21) 固件报告了启动指标。 信息 2025/11/21 13:54:51 Microsoft-Windows-IsolatedUserMode 3 无 Secure Kernel started with status STATUS_SUCCESS and flags HvciEnabled,HvciStrictMode. 信息 2025/11/21 13:54:51 Microsoft-Windows-Hyper-V-Hypervisor 165 无 "虚拟机监控程序已配置 CVE-2019-11091 的缓解措施, 虚拟机的 CVE-2018-12126、CVE-2018-12127、CVE-2018-12130。 处理器不受影响: false 处理器系列不受影响: false 处理器支持微层次结构缓冲区刷新: false 需要缓冲区刷新: false " 信息 2025/11/21 13:54:51 Microsoft-Windows-Hyper-V-Hypervisor 156 无 "虚拟机监控程序为虚拟机配置了 CVE-2018-3646 缓解措施。 处理器不受影响: false 处理器系列不受影响: false 处理器支持缓存刷新: false HyperThreading 已启用: true 父虚拟机监控程序应用缓解措施: false 已启用 bcdedit: false 缓解措施禁用的缓解措施: true 需要刷新缓存: false " 信息 2025/11/21 13:54:51 Microsoft-Windows-Hyper-V-Hypervisor 129 无 "虚拟机监控程序已初始化 I/O 重新映射。 存在硬件: true 已启用的硬件: true 策略: 0x0 已启用的功能: 0x34A 内部信息: 0x0 问题: 0x0 其他信息: 0x0" 信息 2025/11/21 13:54:51 Microsoft-Windows-Hyper-V-Hypervisor 2 无 虚拟机监控程序计划程序类型为 0x4。 信息 2025/11/21 13:54:51 Microsoft-Windows-Hyper-V-Hypervisor 1 无 虚拟机监控程序已成功启动。 信息 2025/11/21 13:54:51 Microsoft-Windows-Kernel-Boot 27 (33) 引导类型为 0x0。 信息 2025/11/21 13:54:51 Microsoft-Windows-Kernel-Boot 25 (32) 引导菜单策略为 0x1。 信息 2025/11/21 13:54:51 Microsoft-Windows-Kernel-Boot 238 (101) EFI 时区偏移: 2047。夏令时标志: 0。固件时间: ‎2025‎-‎11‎-‎21T13:54:50.000000000Z。 信息 2025/11/21 13:54:51 Microsoft-Windows-Kernel-Boot 247 (99) 无法加载 Pluton-Windows 固件。StatusCode: STATUS_SUCCESS,Reason: Failed to apply firmware. 信息 2025/11/21 13:54:51 Microsoft-Windows-Kernel-Boot 20 (31) 上一次关机的成功状态为“true”。上一次引导的成功状态为“true”。 信息 2025/11/21 13:54:51 Microsoft-Windows-Kernel-Boot 32 (58) bootmgr 花费了 0 毫秒等待用户输入。 信息 2025/11/21 13:54:51 Microsoft-Windows-Kernel-Boot 18 (57) 此系统有 0x1 个引导选项。 信息 2025/11/21 13:54:51 Microsoft-Windows-Kernel-Boot 153 (62) 基于虚拟化的安全性(策略: VBS Enabled,VSM Required,Hvci,Boot Chain Signer Soft Enforced)是 enabled due to VBS registry configuration。 信息 2025/11/21 13:54:51 Microsoft-Windows-Kernel-General 25 (12) "系统时间已初始化为 ‎2025‎-‎11‎-‎21T05:54:51.500000000Z. 加载器时间: ‎2025‎-‎11‎-‎21T05:54:50.000000000Z 内部启动标志: 0x2 HAL RTC 错误代码: 0x0 RTC 时间为 UTC: false 软启动: false 成功: true 阶段: 0" 信息 2025/11/21 13:54:51 Microsoft-Windows-Kernel-General 12 (1) 操作系统已在系统时间 ‎2025‎-‎11‎-‎21T05:54:51.500000000Z 启动。 信息 2025/11/21 11:51:45 Microsoft-Windows-Kernel-General 13 (2) 操作系统将在系统时间 ‎2025‎-‎11‎-‎21T03:51:45.181334800Z 关闭。 信息 2025/11/21 11:51:45 Microsoft-Windows-Kernel-Power 577 (280) 系统已准备好从 Active 启动的系统。 信息 2025/11/21 11:51:43 Microsoft-Windows-Kernel-Power 109 (103) "内核电源管理器已启动关闭转换。 Action: Power Action Shutdown Off 事件代码: 0x0 原因: Kernel API" 信息 2025/11/21 11:51:39 Microsoft-Windows-WLAN-AutoConfig 4001 无 "已成功停止 WLAN 自动配置服务。 " 警告 2025/11/21 11:51:39 Microsoft-Windows-WLAN-AutoConfig 10002 无 "WLAN 扩展模块已停止。 模块路径: C:\Windows\System32\DriverStore\FileRepository\netwtw6e.inf_amd64_ee761166daec7794\IntelIHVRouter14.dll " 信息 2025/11/21 13:55:00 EventLog 6013 无 系统启动时间为 9 秒。 信息 2025/11/21 13:55:00 EventLog 6005 无 事件日志服务已启动。 信息 2025/11/21 13:55:00 EventLog 6009 无 Microsoft (R) Windows (R) 10.00. 26200 Multiprocessor Free。 信息 2025/11/21 11:51:38 Microsoft-Windows-Dhcp-Client 50037 服务状态事件 DHCPv4 客户端服务已停止。关机标记值为 1 信息 2025/11/21 11:51:38 Microsoft-Windows-DHCPv6-Client 51057 Service State Event DHCPv6 客户端服务停止操作即将完成。DHCP 上下文引用计数为 1 信息 2025/11/21 11:51:38 Microsoft-Windows-DHCPv6-Client 51057 Service State Event DHCPv6 客户端服务停止操作即将完成。DHCP 上下文引用计数为 1 信息 2025/11/21 11:51:38 Microsoft-Windows-DHCPv6-Client 51047 Service State Event DHCPv6 客户端服务已停止。关闭标记值为 1 信息 2025/11/21 11:51:38 Microsoft-Windows-Dhcp-Client 50106 服务状态事件 DHCPv4 正在等待 DHCPv6 服务停止 信息 2025/11/21 11:51:38 Microsoft-Windows-Dhcp-Client 50105 服务状态事件 DHCPv4 客户端 ProcessDHCPRequestForever 收到 TERMINATE_EVENT 信息 2025/11/21 11:51:38 Microsoft-Windows-Dhcp-Client 50104 服务状态事件 DHCPv4 客户端收到关闭通知 信息 2025/11/21 11:51:38 EventLog 6006 无 事件日志服务已停止。 信息 2025/11/21 11:51:38 AmdAfdSvc 258 无 AmdAfdSvc State Change Occured 信息 2025/11/21 11:51:35 Microsoft-Windows-IsolatedUserMode 2 无 Secure Trustlet Id 6 and Pid 7436 stopped with status STATUS_SUCCESS. 信息 2025/11/21 11:51:34 Microsoft-Windows-Winlogon 7002 (1102) 客户体验改善计划的用户注销通知 信息 2025/11/21 11:51:29 Microsoft-Windows-IsolatedUserMode 2 无 Secure Trustlet Id 0 and Pid 0 stopped with status STATUS_SUCCESS. 信息 2025/11/21 11:51:28 User32 1074 无 "进程 C:\Windows\SystemApps\Microsoft.Windows.StartMenuExperienceHost_cw5n1h2txyewy\StartMenuExperienceHost.exe (BEYOND) 由于以下原因已代表用户 Beyond\19896 启动计算机 BEYOND 的 关闭电源: 其他(计划外) 原因代码: 0x0 关机类型: 关闭电源 注释: " 信息 2025/11/21 9:45:15 Microsoft-Windows-IsolatedUserMode 5 无 Secure Trustlet NULL Id 0 and Pid 0 started with status STATUS_SUCCESS. 信息 2025/11/21 9:45:15 Microsoft-Windows-IsolatedUserMode 2 无 Secure Trustlet Id 0 and Pid 0 stopped with status STATUS_SUCCESS. 警告 2025/11/21 9:44:40 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 Beyond\19896 SID (S-1-5-21-3459678233-1199692015-243566367-1001)授予针对 CLSID 为 {2593F8B9-4EAF-457C-B68A-50F6B8EA6B54} 、APPID 为 {15C20B67-12E7-4BB6-92BB-7AFF07997402} 的 COM 服务器应用程序的 本地 激活 权限。此安全权限可以使用组件服务管理工具进行修改。" 信息 2025/11/21 9:06:11 Microsoft-Windows-Kernel-General 16 无 已经清除配置单元 \??\C:\ProgramData\Microsoft\Windows\AppRepository\Packages\Microsoft.Office.ActionsServer_16.0.19328.20244_neutral__8wekyb3d8bbwe\ActivationStore.dat 中的访问历史记录,更新 0 个项并创建 0 个已修改的页面。 信息 2025/11/21 9:06:10 Microsoft-Windows-Kernel-General 16 无 已经清除配置单元 \??\C:\ProgramData\Microsoft\Windows\AppRepository\Packages\Microsoft.OfficePushNotificationUtility_16.0.19328.20244_neutral__8wekyb3d8bbwe\ActivationStore.dat 中的访问历史记录,更新 0 个项并创建 0 个已修改的页面。 信息 2025/11/21 9:05:04 Service Control Manager 7040 无 Background Intelligent Transfer Service 服务的启动类型从 自动启动 更改为 按需启动。 信息 2025/11/21 9:02:29 Service Control Manager 7040 无 Background Intelligent Transfer Service 服务的启动类型从 按需启动 更改为 自动启动。 信息 2025/11/21 9:01:12 Microsoft-Windows-IsolatedUserMode 5 无 Secure Trustlet NULL Id 0 and Pid 0 started with status STATUS_SUCCESS. 信息 2025/11/21 9:01:12 Microsoft-Windows-IsolatedUserMode 2 无 Secure Trustlet Id 0 and Pid 0 stopped with status STATUS_SUCCESS. 警告 2025/11/21 8:56:33 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 Beyond\19896 SID (S-1-5-21-3459678233-1199692015-243566367-1001)授予针对 CLSID 为 {2593F8B9-4EAF-457C-B68A-50F6B8EA6B54} 、APPID 为 {15C20B67-12E7-4BB6-92BB-7AFF07997402} 的 COM 服务器应用程序的 本地 激活 权限。此安全权限可以使用组件服务管理工具进行修改。" 信息 2025/11/21 8:41:19 Microsoft-Windows-IsolatedUserMode 5 无 Secure Trustlet NULL Id 0 and Pid 0 started with status STATUS_SUCCESS. 信息 2025/11/21 8:41:19 Microsoft-Windows-IsolatedUserMode 2 无 Secure Trustlet Id 0 and Pid 0 stopped with status STATUS_SUCCESS. 警告 2025/11/21 8:24:54 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 Beyond\19896 SID (S-1-5-21-3459678233-1199692015-243566367-1001)授予针对 CLSID 为 {2593F8B9-4EAF-457C-B68A-50F6B8EA6B54} 、APPID 为 {15C20B67-12E7-4BB6-92BB-7AFF07997402} 的 COM 服务器应用程序的 本地 激活 权限。此安全权限可以使用组件服务管理工具进行修改。" 信息 2025/11/21 8:23:59 Microsoft-Windows-IsolatedUserMode 5 无 Secure Trustlet NULL Id 0 and Pid 0 started with status STATUS_SUCCESS. 信息 2025/11/21 8:23:59 Microsoft-Windows-IsolatedUserMode 2 无 Secure Trustlet Id 0 and Pid 0 stopped with status STATUS_SUCCESS. 警告 2025/11/21 8:16:00 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 Beyond\19896 SID (S-1-5-21-3459678233-1199692015-243566367-1001)授予针对 CLSID 为 {2593F8B9-4EAF-457C-B68A-50F6B8EA6B54} 、APPID 为 {15C20B67-12E7-4BB6-92BB-7AFF07997402} 的 COM 服务器应用程序的 本地 激活 权限。此安全权限可以使用组件服务管理工具进行修改。" 警告 2025/11/21 8:15:25 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 Beyond\19896 SID (S-1-5-21-3459678233-1199692015-243566367-1001)授予针对 CLSID 为 {2593F8B9-4EAF-457C-B68A-50F6B8EA6B54} 、APPID 为 {15C20B67-12E7-4BB6-92BB-7AFF07997402} 的 COM 服务器应用程序的 本地 激活 权限。此安全权限可以使用组件服务管理工具进行修改。" 信息 2025/11/21 8:15:24 Microsoft-Windows-Kernel-General 16 无 已经清除配置单元 \??\C:\Users\19896\AppData\Local\Packages\Microsoft.ScreenSketch_8wekyb3d8bbwe\SystemAppData\Helium\UserClasses.dat 中的访问历史记录,更新 9 个项并创建 2 个已修改的页面。 信息 2025/11/21 8:15:24 Microsoft-Windows-Kernel-General 16 无 已经清除配置单元 \??\C:\Users\19896\AppData\Local\Packages\Microsoft.ScreenSketch_8wekyb3d8bbwe\SystemAppData\Helium\User.dat 中的访问历史记录,更新 10 个项并创建 1 个已修改的页面。 信息 2025/11/21 8:06:22 Display 4125 无 好消息 - 已增强 %1,可以呈现更明亮和更详细的画面。你可以在“设置”中随时关闭自动 HDR。 错误 2025/11/21 7:56:00 Microsoft-Windows-DistributedCOM 10010 无 服务器 {8CFC164F-4BE5-4FDD-94E9-E2AF73ED4A19} 没有在要求的超时时间内向 DCOM 注册。 错误 2025/11/21 7:52:53 Microsoft-Windows-WindowsUpdateClient 20 Windows 更新代理 安装失败: Windows 安装下列更新失败,错误为 0x80073D02: 9MSSGKG348SP-MicrosoftWindows.Client.WebExperience。 信息 2025/11/21 7:52:52 Microsoft-Windows-WindowsUpdateClient 43 Windows 更新代理 安装已启动: Windows 已开始安装以下更新: 9MSSGKG348SP-MicrosoftWindows.Client.WebExperience 信息 2025/11/21 7:52:51 Microsoft-Windows-Kernel-General 16 无 已经清除配置单元 \??\C:\ProgramData\Microsoft\Windows\AppRepository\Packages\MicrosoftWindows.Client.WebExperience_525.31002.150.0_x64__cw5n1h2txyewy\ActivationStore.dat 中的访问历史记录,更新 0 个项并创建 0 个已修改的页面。 信息 2025/11/21 7:52:45 Netwtw14 7003 无 "无法找到来自源 Netwtw14 的事件 ID 7003 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \Device\NDMP3 Intel(R) Wi-Fi 6E AX210 160MHz 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/21 7:52:45 Netwtw14 7021 无 "无法找到来自源 Netwtw14 的事件 ID 7021 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/21 7:52:37 Microsoft-Windows-Kernel-Power 566 (268) "系统会话已从2转换为 4. 原因 Unknown BootId: 82" 信息 2025/11/21 7:52:37 Microsoft-Windows-Kernel-Power 507 (158) "系统正在退出新型待机状态 原因: Power Button。" 信息 2025/11/21 7:52:37 BTHUSB 18 无 Windows 无法在本地适配器上存储蓝牙身份验证代码(链接密钥)。启动时,蓝牙键盘可能无法在系统 BIOS 中工作。 信息 2025/11/21 7:52:37 Microsoft-Windows-Power-Troubleshooter 1 无 "系统已从低功耗状态中恢复。 睡眠时间: ‎2025‎-‎11‎-‎20T18:38:13.091875700Z 唤醒时间: ‎2025‎-‎11‎-‎20T23:52:36.993243900Z 唤醒源: Unknown" 信息 2025/11/21 7:52:36 Microsoft-Windows-Kernel-Power 506 (157) "系统正在进入新型待机状态 原因: Sleep, Hibernate, or Shutdown。" 信息 2025/11/21 7:52:36 Microsoft-Windows-Kernel-Power 566 (268) "系统会话已从1转换为 2. 原因 SxTransition BootId: 82" 信息 2025/11/21 7:52:36 Microsoft-Windows-Kernel-Boot 247 (99) 无法加载 Pluton-Windows 固件。StatusCode: STATUS_SUCCESS,Reason: Failed to apply firmware. 信息 2025/11/21 7:52:36 Microsoft-Windows-Kernel-Boot 27 (33) 引导类型为 0x2。 信息 2025/11/21 7:52:36 Microsoft-Windows-Kernel-Boot 25 (32) 引导菜单策略为 0x0。 信息 2025/11/21 7:52:36 Microsoft-Windows-Kernel-Boot 32 (58) bootmgr 花费了 0 毫秒等待用户输入。 信息 2025/11/21 7:52:36 Microsoft-Windows-Kernel-Boot 18 (57) 此系统有 0x1 个引导选项。 信息 2025/11/21 7:52:36 Microsoft-Windows-Kernel-Boot 30 (21) 固件报告了启动指标。 信息 2025/11/21 7:52:35 Netwtw14 7021 无 "无法找到来自源 Netwtw14 的事件 ID 7021 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: 消息资源存在,但在消息表中找不到该消息。 " 错误 2025/11/21 7:52:35 Microsoft-Windows-NDIS 10317 PnP 微型端口 Microsoft Wi-Fi Direct Virtual Adapter #2、{0ccc942c-5673-4e1e-a456-dd9788b7edee} 包含事件 Fatal error: The miniport has failed a power transition to operational power 信息 2025/11/21 7:52:35 Microsoft-Windows-TPM-WMI 1038 无 "预证明运行状况检查确认设备应通过证明。 有关所做检查的详细信息,请参阅 C:\Windows\Logs\MeasuredBoot\0000000082-0000000001.json。" 信息 2025/11/21 7:52:35 Microsoft-Windows-TPM-WMI 1041 无 "预证明运行状况检查详细信息: {""Version"":1,""HealthStatus"":""Attestable"",""Required"":[{""Field"":""TpmPresent"",""Value"":true,""DesiredValue"":true},{""Field"":""TpmMeetsMinimumVersion"",""Value"":true,""DesiredValue"":true},{""Field"":""TpmIsResponsive"",""Value"":true,""DesiredValue"":true},{""Field"":""EkCertIsAvailable"",""Value"":true,""DesiredValue"":true},{""Field"":""TcgLogFound"",""Value"":true,""DesiredValue"":true}],""Expected"":[{""Field"":""PcrsMatchTcgLog"",""Value"":true,""DesiredValue"":true}],""Informational"":[{""Field"":""SecureBootEnabled"",""ValueFromComputer"":true,""ValueFromTcgLog"":true,""DesiredValue"":true,""TcgValueIsVerifiable"":true},{""Field"":""VirtualSecureMemory"",""ValueFromComputer"":false,""ValueFromTcgLog"":false,""DesiredValue"":true,""TcgValueIsVerifiable"":true},{""Field"":""SecureCorePCCompliant"",""ValueFromComputer"":false,""ValueFromTcgLog"":false,""DesiredValue"":true,""TcgValueIsVerifiable"":true}{""Field"":""BootTcgLogFoundInFileSystem"",""Value"":true,""DesiredValue"":true},{""Field"":""CurrentTcgLogFoundInFileSystem"",""Value"":true,""DesiredValue"":true}]}" 信息 2025/11/21 7:52:35 Netwtw14 7018 无 "无法找到来自源 Netwtw14 的事件 ID 7018 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: 消息资源存在,但在消息表中找不到该消息。 " 警告 2025/11/21 7:52:34 ACPI 15 无 : 当无请求时,嵌入式控制器(EC)返回数据。BIOS 可能试图在没有与操作系统同步的情况下访问 EC。此数据将被忽略。不需要执行进一步操作;但是,请与你的计算机制造商联系,获取升级的 BIOS。 信息 2025/11/21 7:52:34 Microsoft-Windows-Kernel-General 1 (5) "系统时间已从 ‎2025‎-‎11‎-‎20T18:38:30.150956500Z. 时间增量更改为 ‎2025‎-‎11‎-‎20T23:52:34.500000000Z: 18844349 ms 更改原因: System time synchronized with the hardware clock. 进程: '' (PID 4). RTC 时间: ‎2025‎-‎11‎-‎21T07:52:34.500000000Z 当前时区偏差 -480 RTC 时间以 UTC: false 系统时间基于 RTC 时间: false" 信息 2025/11/21 2:38:30 Microsoft-Windows-Kernel-Power 107 (102) 系统已从睡眠状态恢复。 信息 2025/11/21 2:38:26 Microsoft-Windows-WindowsUpdateClient 44 Windows 更新代理 Windows 更新已开始下载更新。 信息 2025/11/21 2:38:24 Microsoft-Windows-Kernel-General 1 (5) "系统时间已从 ‎2025‎-‎11‎-‎20T18:38:24.413581100Z. 时间增量更改为 ‎2025‎-‎11‎-‎20T18:38:21.500000000Z: -2913 ms 更改原因: System time synchronized with the hardware clock. 进程: '' (PID 4). RTC 时间: ‎2025‎-‎11‎-‎21T02:38:21.500000000Z 当前时区偏差 -480 RTC 时间以 UTC: false 系统时间基于 RTC 时间: false" 信息 2025/11/21 2:38:18 Microsoft-Windows-Kernel-Power 42 (64) "系统正在进入睡眠状态。 睡眠原因: Application API" 信息 2025/11/21 2:38:13 Microsoft-Windows-Kernel-Power 566 (268) "系统会话已从0转换为 1. 原因 ScreenOffGracePeriod BootId: 82" 信息 2025/11/21 2:38:13 Microsoft-Windows-Kernel-Power 187 (243) 用户模式进程尝试通过调用 SetSuspendState 或 SetSystemPowerState API 更改系统状态。 警告 2025/11/21 0:46:57 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 Beyond\19896 SID (S-1-5-21-3459678233-1199692015-243566367-1001)授予针对 CLSID 为 {2593F8B9-4EAF-457C-B68A-50F6B8EA6B54} 、APPID 为 {15C20B67-12E7-4BB6-92BB-7AFF07997402} 的 COM 服务器应用程序的 本地 激活 权限。此安全权限可以使用组件服务管理工具进行修改。" 信息 2025/11/21 0:18:52 Microsoft-Windows-IsolatedUserMode 5 无 Secure Trustlet NULL Id 0 and Pid 0 started with status STATUS_SUCCESS. 信息 2025/11/21 0:18:51 Microsoft-Windows-IsolatedUserMode 2 无 Secure Trustlet Id 0 and Pid 0 stopped with status STATUS_SUCCESS. 信息 2025/11/20 23:22:48 Microsoft-Windows-Kernel-General 16 无 已经清除配置单元 \??\C:\ProgramData\Packages\Microsoft.DesktopAppInstaller_8wekyb3d8bbwe\S-1-5-21-3459678233-1199692015-243566367-1001\SystemAppData\Helium\Cache\7eaad0a16d0b6740_COM15.dat 中的访问历史记录,更新 1 个项并创建 1 个已修改的页面。 信息 2025/11/20 22:23:34 Service Control Manager 7040 无 Background Intelligent Transfer Service 服务的启动类型从 自动启动 更改为 按需启动。 信息 2025/11/20 22:19:30 Service Control Manager 7040 无 Background Intelligent Transfer Service 服务的启动类型从 按需启动 更改为 自动启动。 信息 2025/11/20 21:31:27 Service Control Manager 7040 无 Background Intelligent Transfer Service 服务的启动类型从 自动启动 更改为 按需启动。 信息 2025/11/20 21:20:13 Service Control Manager 7040 无 Background Intelligent Transfer Service 服务的启动类型从 按需启动 更改为 自动启动。 信息 2025/11/20 20:15:24 Service Control Manager 7040 无 Background Intelligent Transfer Service 服务的启动类型从 自动启动 更改为 按需启动。 信息 2025/11/20 20:10:18 Service Control Manager 7040 无 Background Intelligent Transfer Service 服务的启动类型从 按需启动 更改为 自动启动。 信息 2025/11/20 20:00:28 Service Control Manager 7040 无 Background Intelligent Transfer Service 服务的启动类型从 自动启动 更改为 按需启动。 信息 2025/11/20 19:55:22 Service Control Manager 7040 无 Background Intelligent Transfer Service 服务的启动类型从 按需启动 更改为 自动启动。 信息 2025/11/20 19:19:05 Display 4125 无 好消息 - 已增强 %1,可以呈现更明亮和更详细的画面。你可以在“设置”中随时关闭自动 HDR。 信息 2025/11/20 19:19:00 Microsoft-Windows-Kernel-General 16 无 已经清除配置单元 \??\C:\ProgramData\Packages\Microsoft.GamingApp_8wekyb3d8bbwe\S-1-5-21-3459678233-1199692015-243566367-1001\SystemAppData\Helium\Cache\e02defc0085fb39f_COM15.dat 中的访问历史记录,更新 1 个项并创建 1 个已修改的页面。 信息 2025/11/20 19:18:50 Microsoft-Windows-IsolatedUserMode 5 无 Secure Trustlet NULL Id 0 and Pid 0 started with status STATUS_SUCCESS. 信息 2025/11/20 19:18:50 Microsoft-Windows-IsolatedUserMode 2 无 Secure Trustlet Id 0 and Pid 0 stopped with status STATUS_SUCCESS. 错误 2025/11/20 19:03:27 Microsoft-Windows-TPM-WMI 1801 无 "Secure Boot CA/keys need to be updated. This device signature information is included here. DeviceAttributes: BaseBoardManufacturer:MECHREVO;FirmwareManufacturer:INSYDE Corp.;FirmwareVersion:MRID6_23_P_V35;OEMModelNumber:Jiaolong Series MRID6;OEMModelBaseBoard:MRID6-23;OEMModelSystemFamily:DragonRange;OEMManufacturerName:MECHREVO;OEMModelSKU:0001;OSArchitecture:amd64; BucketId: 09133d905f300f059331640a7c48bba9380239f86909909078977d62b2696848 BucketConfidenceLevel: UpdateType: 0 HResult: 操作成功完成。" 信息 2025/11/20 19:02:17 Service Control Manager 7040 无 Background Intelligent Transfer Service 服务的启动类型从 自动启动 更改为 按需启动。 警告 2025/11/20 19:00:31 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 NT AUTHORITY\SYSTEM SID (S-1-5-18)授予针对 CLSID 为 Windows.SecurityCenter.WscBrokerManager 、APPID 为 不可用 的 COM 服务器应用程序的 本地 启动 权限。此安全权限可以使用组件服务管理工具进行修改。" 警告 2025/11/20 19:00:31 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 NT AUTHORITY\SYSTEM SID (S-1-5-18)授予针对 CLSID 为 Windows.SecurityCenter.SecurityAppBroker 、APPID 为 不可用 的 COM 服务器应用程序的 本地 启动 权限。此安全权限可以使用组件服务管理工具进行修改。" 警告 2025/11/20 18:59:16 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 Beyond\19896 SID (S-1-5-21-3459678233-1199692015-243566367-1001)授予针对 CLSID 为 {2593F8B9-4EAF-457C-B68A-50F6B8EA6B54} 、APPID 为 {15C20B67-12E7-4BB6-92BB-7AFF07997402} 的 COM 服务器应用程序的 本地 激活 权限。此安全权限可以使用组件服务管理工具进行修改。" 警告 2025/11/20 18:59:08 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 Beyond\19896 SID (S-1-5-21-3459678233-1199692015-243566367-1001)授予针对 CLSID 为 {2593F8B9-4EAF-457C-B68A-50F6B8EA6B54} 、APPID 为 {15C20B67-12E7-4BB6-92BB-7AFF07997402} 的 COM 服务器应用程序的 本地 激活 权限。此安全权限可以使用组件服务管理工具进行修改。" 警告 2025/11/20 18:59:03 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 Beyond\19896 SID (S-1-5-21-3459678233-1199692015-243566367-1001)授予针对 CLSID 为 Windows.SecurityCenter.WscCloudBackupProvider 、APPID 为 不可用 的 COM 服务器应用程序的 本地 启动 权限。此安全权限可以使用组件服务管理工具进行修改。" 警告 2025/11/20 18:59:02 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 Beyond\19896 SID (S-1-5-21-3459678233-1199692015-243566367-1001)授予针对 CLSID 为 Windows.SecurityCenter.WscCloudBackupProvider 、APPID 为 不可用 的 COM 服务器应用程序的 本地 启动 权限。此安全权限可以使用组件服务管理工具进行修改。" 信息 2025/11/20 18:59:00 Microsoft-Windows-IsolatedUserMode 5 无 Secure Trustlet NULL Id 0 and Pid 0 started with status STATUS_SUCCESS. 警告 2025/11/20 18:59:00 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 Beyond\19896 SID (S-1-5-21-3459678233-1199692015-243566367-1001)授予针对 CLSID 为 Windows.SecurityCenter.WscCloudBackupProvider 、APPID 为 不可用 的 COM 服务器应用程序的 本地 启动 权限。此安全权限可以使用组件服务管理工具进行修改。" 警告 2025/11/20 18:58:58 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 Beyond\19896 SID (S-1-5-21-3459678233-1199692015-243566367-1001)授予针对 CLSID 为 Windows.SecurityCenter.WscCloudBackupProvider 、APPID 为 不可用 的 COM 服务器应用程序的 本地 启动 权限。此安全权限可以使用组件服务管理工具进行修改。" 信息 2025/11/20 18:58:56 Service Control Manager 7040 无 Background Intelligent Transfer Service 服务的启动类型从 按需启动 更改为 自动启动。 信息 2025/11/20 18:58:51 Microsoft-Windows-Kernel-General 16 无 已经清除配置单元 \??\C:\ProgramData\Packages\Microsoft.YourPhone_8wekyb3d8bbwe\S-1-5-21-3459678233-1199692015-243566367-1001\SystemAppData\Helium\Cache\3a096a6ccf1f9b21_COM15.dat 中的访问历史记录,更新 1 个项并创建 1 个已修改的页面。 信息 2025/11/20 18:58:51 Microsoft-Windows-Kernel-General 16 无 已经清除配置单元 \??\C:\Users\19896\AppData\Local\Packages\Microsoft.YourPhone_8wekyb3d8bbwe\SystemAppData\Helium\User.dat 中的访问历史记录,更新 1 个项并创建 1 个已修改的页面。 信息 2025/11/20 18:58:45 Netwtw14 7021 无 "无法找到来自源 Netwtw14 的事件 ID 7021 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: 消息资源存在,但在消息表中找不到该消息。 " 错误 2025/11/20 18:58:44 Service Control Manager 7031 无 Windows Search 服务意外地终止,这种情况已经出现了 1 次。以下的修正操作将在 30000 毫秒内运行: 重新启动服务。 错误 2025/11/20 18:58:44 Service Control Manager 7023 无 "Windows Search 服务因下列错误而停止: 指定的登录会话不存在。可能已被终止。" 警告 2025/11/20 18:58:44 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 NT AUTHORITY\LOCAL SERVICE SID (S-1-5-19)授予针对 CLSID 为 {6B3B8D23-FA8D-40B9-8DBD-B950333E2C52} 、APPID 为 {4839DDB7-58C2-48F5-8283-E1D1807D0D7D} 的 COM 服务器应用程序的 本地 激活 权限。此安全权限可以使用组件服务管理工具进行修改。" 警告 2025/11/20 18:58:44 Microsoft-Windows-DistributedCOM 10016 无 "应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 NT AUTHORITY\LOCAL SERVICE SID (S-1-5-19)授予针对 CLSID 为 {6B3B8D23-FA8D-40B9-8DBD-B950333E2C52} 、APPID 为 {4839DDB7-58C2-48F5-8283-E1D1807D0D7D} 的 COM 服务器应用程序的 本地 激活 权限。此安全权限可以使用组件服务管理工具进行修改。" 信息 2025/11/20 18:58:43 Microsoft-Windows-Winlogon 7001 (1101) 客户体验改善计划的用户登录通知 信息 2025/11/20 18:58:34 Netwtw14 7021 无 "无法找到来自源 Netwtw14 的事件 ID 7021 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/20 18:58:34 Microsoft-Windows-Hyper-V-VmSwitch 232 无 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Default Switch) successfully connected to port C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444) on switch C08CB7B8-9B3C-408E-8E30-5E16A3AEB444(Friendly Name: Default Switch). 信息 2025/11/20 18:58:34 Microsoft-Windows-Hyper-V-VmSwitch 7 (1004) Miniport NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Default Switch) successfully initialized. 信息 2025/11/20 18:58:34 Microsoft-Windows-Hyper-V-VmSwitch 291 无 已为 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 修改 RSC 卸载(友好名称: Default Switch)以前的 IPv4: 已禁用,当前 IPv4: 已禁用,以前的 IPv6: 已禁用,当前 IPv6: 已禁用。原因: NIC 启动 信息 2025/11/20 18:58:34 Microsoft-Windows-Hyper-V-VmSwitch 233 无 "操作 ""Create"" 在 nic C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (友好名称: Default Switch)、实例 Id {00000000-0000-0000-0000-000000000000} 上成功。 " 信息 2025/11/20 18:58:34 Microsoft-Windows-Hyper-V-VmSwitch 291 无 已为 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 修改 RSC 卸载(友好名称: Default Switch)以前的 IPv4: 已禁用,当前 IPv4: 已禁用,以前的 IPv6: 已禁用,当前 IPv6: 已禁用。原因: NIC 创建 信息 2025/11/20 18:58:33 Microsoft-Windows-Hyper-V-VmSwitch 264 无 已在交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)上成功创建内部或外部端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (易记名称: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444)。 信息 2025/11/20 18:58:33 Microsoft-Windows-Hyper-V-VmSwitch 292 无 已为端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 修改 RSC 卸载(友好名称: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444)上一个: 已禁用,当前: 已启用。原因: 端口创建 信息 2025/11/20 18:58:33 Microsoft-Windows-Hyper-V-VmSwitch 9 (1005) Switch C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (Friendly Name: Default Switch) successfully initialized. 信息 2025/11/20 18:58:33 Microsoft-Windows-Hyper-V-VmSwitch 232 无 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (Friendly Name: Default Switch) successfully connected to port C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (Friendly Name: Default Switch) on switch C08CB7B8-9B3C-408E-8E30-5E16A3AEB444(Friendly Name: Default Switch). 信息 2025/11/20 18:58:33 Microsoft-Windows-Hyper-V-VmSwitch 233 无 "操作 ""Create"" 在 nic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (友好名称: Default Switch)、实例 Id {00000000-0000-0000-0000-000000000000} 上成功。 " 信息 2025/11/20 18:58:33 Microsoft-Windows-Hyper-V-VmSwitch 291 无 已为 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 修改 RSC 卸载(友好名称: Default Switch)以前的 IPv4: 已禁用,当前 IPv4: 已禁用,以前的 IPv6: 已禁用,当前 IPv6: 已禁用。原因: NIC 创建 信息 2025/11/20 18:58:33 Microsoft-Windows-Hyper-V-VmSwitch 67 无 已在交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)上成功创建端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)。 信息 2025/11/20 18:58:33 Microsoft-Windows-Hyper-V-VmSwitch 292 无 已为端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 修改 RSC 卸载(友好名称: Default Switch)上一个: 已禁用,当前: 已启用。原因: 端口创建 信息 2025/11/20 18:58:33 Netwtw14 7021 无 "无法找到来自源 Netwtw14 的事件 ID 7021 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/20 18:58:33 Microsoft-Windows-TPM-WMI 1025 无 TPM 已成功预配,现在可以使用。 信息 2025/11/20 18:58:28 Microsoft-Windows-Hyper-V-VmSwitch 233 无 "操作 ""Delete"" 在 nic C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (友好名称: Default Switch)、实例 Id {bc734a36-fb48-4f22-968a-81c3ecab0cd6} 上成功。 " 信息 2025/11/20 18:58:28 Microsoft-Windows-TPM-WMI 1282 无 已生成 TBS 设备标识符。 信息 2025/11/20 18:58:28 Microsoft-Windows-WLAN-AutoConfig 10001 无 "已成功启动 WLAN 扩展模块。 模块路径: C:\Windows\System32\DriverStore\FileRepository\netwtw6e.inf_amd64_ee761166daec7794\IntelIHVRouter14.dll " 信息 2025/11/20 18:58:28 Microsoft-Windows-WLAN-AutoConfig 4000 无 "已成功启动 WLAN 自动配置服务。 " 信息 2025/11/20 18:58:28 TPM 18 无 此事件会触发受信任的平台模块(TPM)预配/状态检查运行。 信息 2025/11/20 18:58:28 Service Control Manager 7026 无 "以下引导启动或系统启动驱动程序未加载: XLGuard" 信息 2025/11/20 18:58:27 Microsoft-Windows-IsolatedUserMode 1 无 Secure Trustlet \??\C:\Windows\System32\NgcIso.exe Id 6 and Pid 7436 started with status STATUS_SUCCESS. 信息 2025/11/20 18:58:27 Microsoft-Windows-IsolatedUserMode 5 无 Secure Trustlet NULL Id 0 and Pid 0 started with status STATUS_SUCCESS. 信息 2025/11/20 18:58:27 Microsoft-Windows-HttpService 113 HTTP Configuration Property Trace Task 尝试将 URL (http://127.0.0.1:28385:127.0.0.1/intel/)添加到 URL 组(0xFE00000D20000001)。状态: 0x0。用户 SYSTEM 0x15A0可执行文件路径\Device\HarddiskVolume3\Program Files (x86)\Intel\Driver and Support Assistant\x86\DSAService.exe进程 ID 信息 2025/11/20 18:58:27 Microsoft-Windows-HttpService 111 HTTP Configuration Property Trace Task 创建 URL 组0xFE00000D20000001。状态0x0。进程 ID 0x15A0可执行文件路径\Device\HarddiskVolume3\Program Files (x86)\Intel\Driver and Support Assistant\x86\DSAService.exe,用户 SYSTEM 信息 2025/11/20 18:58:27 Microsoft-Windows-HttpService 113 HTTP Configuration Property Trace Task 尝试将 URL (http://127.0.0.1:28390:127.0.0.1/)添加到 URL 组(0xFE00000F20000001)。状态: 0x0。用户 SYSTEM 0x15A0可执行文件路径\Device\HarddiskVolume3\Program Files (x86)\Intel\Driver and Support Assistant\x86\DSAService.exe进程 ID 信息 2025/11/20 18:58:27 Microsoft-Windows-HttpService 111 HTTP Configuration Property Trace Task 创建 URL 组0xFE00000F20000001。状态0x0。进程 ID 0x15A0可执行文件路径\Device\HarddiskVolume3\Program Files (x86)\Intel\Driver and Support Assistant\x86\DSAService.exe,用户 SYSTEM 信息 2025/11/20 18:58:27 Microsoft-Windows-UserModePowerService 12 (10) 进程 C:\Windows\System32\DriverStore\FileRepository\u0420894.inf_amd64_d6bf96e8f911532d\B420955\atieclxx.exe (进程 ID: 4372)将策略方案从 {381b4222-f694-41f0-9685-ff5bb260df2e} 重置为 {381b4222-f694-41f0-9685-ff5bb260df2e} 信息 2025/11/20 18:58:26 AmdAfdSvc 258 无 AmdAfdSvc State Change Occured 信息 2025/11/20 18:58:26 Microsoft-Windows-Hyper-V-VmSwitch 62 无 已成功删除交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (友好名称: Default Switch)。 信息 2025/11/20 18:58:26 Microsoft-Windows-Hyper-V-VmSwitch 233 无 "操作 ""Delete"" 在 nic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (友好名称: Default Switch)、实例 Id {00000000-0000-0000-0000-000000000000} 上成功。 " 信息 2025/11/20 18:58:26 Microsoft-Windows-Hyper-V-VmSwitch 71 无 端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 的删除完成(易记名称: Default Switch)。 信息 2025/11/20 18:58:26 Microsoft-Windows-Hyper-V-VmSwitch 71 无 端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 的删除完成(易记名称: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444)。 信息 2025/11/20 18:58:26 Microsoft-Windows-Hyper-V-VmSwitch 69 无 端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (易记名称: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444)已成功删除–交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)。 信息 2025/11/20 18:58:26 Microsoft-Windows-Hyper-V-VmSwitch 234 无 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 successfully disconnected from port C08CB7B8-9B3C-408E-8E30-5E16A3AEB445. 信息 2025/11/20 18:58:26 Microsoft-Windows-Hyper-V-VmSwitch 69 无 端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)已成功删除–交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)。 信息 2025/11/20 18:58:26 Microsoft-Windows-Hyper-V-VmSwitch 234 无 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 successfully disconnected from port C08CB7B8-9B3C-408E-8E30-5E16A3AEB444. 信息 2025/11/20 18:58:26 AmdAfdSvc 258 无 AmdAfdSvc State Change Occured 信息 2025/11/20 18:58:26 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL https://+:443/sra_{BA195980-CD49-458b-9E23-C84EE0ADCD75}/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/20 18:58:26 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:10243/WMPNSSv4/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/20 18:58:26 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL https://+:10245/WMPNSSv4/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/20 18:58:26 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:10247/apps/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/20 18:58:26 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:10246/MDEServer/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/20 18:58:26 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:80/116B50EB-ECE2-41ac-8429-9F9E963361B7/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/20 18:58:26 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL https://+:443/C574AC30-5794-4AEE-B1BB-6651C5315029/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/20 18:58:26 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:80/0131501b-d67f-491b-9a40-c4bf27bcb4d4/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/20 18:58:26 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:3387/rdp/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/20 18:58:26 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL https://+:3392/rdp/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/20 18:58:26 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:5985/wsman/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/20 18:58:26 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:47001/wsman/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/20 18:58:26 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL https://+:5986/wsman/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/20 18:58:26 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://*:2869/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/20 18:58:26 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL https://*:5358/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/20 18:58:26 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://+:80/Temporary_Listen_Addresses/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/20 18:58:26 Microsoft-Windows-HttpService 112 HTTP Setup Trace Task 尝试保留 URL http://*:5357/。状态0x0。用户 SYSTEM 0x4可执行文件路径的进程 ID 信息 2025/11/20 18:58:26 Microsoft-Windows-TPM-WMI 1038 无 "预证明运行状况检查确认设备应通过证明。 有关所做检查的详细信息,请参阅 C:\Windows\Logs\MeasuredBoot\0000000082-0000000000.json。" 信息 2025/11/20 18:58:26 Microsoft-Windows-TPM-WMI 1041 无 "预证明运行状况检查详细信息: {""Version"":1,""HealthStatus"":""Attestable"",""Required"":[{""Field"":""TpmPresent"",""Value"":true,""DesiredValue"":true},{""Field"":""TpmMeetsMinimumVersion"",""Value"":true,""DesiredValue"":true},{""Field"":""TpmIsResponsive"",""Value"":true,""DesiredValue"":true},{""Field"":""EkCertIsAvailable"",""Value"":true,""DesiredValue"":true},{""Field"":""TcgLogFound"",""Value"":true,""DesiredValue"":true}],""Expected"":[{""Field"":""PcrsMatchTcgLog"",""Value"":true,""DesiredValue"":true}],""Informational"":[{""Field"":""SecureBootEnabled"",""ValueFromComputer"":true,""ValueFromTcgLog"":true,""DesiredValue"":true,""TcgValueIsVerifiable"":true},{""Field"":""VirtualSecureMemory"",""ValueFromComputer"":false,""ValueFromTcgLog"":false,""DesiredValue"":true,""TcgValueIsVerifiable"":true},{""Field"":""SecureCorePCCompliant"",""ValueFromComputer"":false,""ValueFromTcgLog"":false,""DesiredValue"":true,""TcgValueIsVerifiable"":true}{""Field"":""BootTcgLogFoundInFileSystem"",""Value"":true,""DesiredValue"":true},{""Field"":""CurrentTcgLogFoundInFileSystem"",""Value"":true,""DesiredValue"":true}]}" 信息 2025/11/20 18:58:26 Win32k 267 无 触摸/触摸板硬件质量保证验证已成功。 信息 2025/11/20 18:58:26 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“bindflt”(10.0,‎2055‎-‎05‎-‎15T05:17:06.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/20 18:58:26 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“storqosflt”(10.0,‎2021‎-‎03‎-‎19T18:47:34.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/20 18:58:26 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“UnionFS”(10.0,‎2047‎-‎02‎-‎21T19:01:20.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/20 18:58:26 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“CldFlt”(10.0,‎2029‎-‎01‎-‎27T12:44:20.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/20 18:58:26 Microsoft-Windows-FilterManager 1 无 文件系统筛选器“CldFlt”(版本 10.0,‎2029‎-‎01‎-‎27T12:44:20.000000000Z)已成功卸载。 信息 2025/11/20 18:58:26 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“CldFlt”(10.0,‎2029‎-‎01‎-‎27T12:44:20.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/20 18:58:26 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“wcifs”(10.0,‎2099‎-‎02‎-‎09T21:05:05.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/20 18:58:26 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“luafv”(10.0,‎2092‎-‎04‎-‎06T06:51:15.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/20 18:58:26 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“bfs”(10.0,‎1984‎-‎12‎-‎31T18:08:23.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/20 18:58:26 Microsoft-Windows-DHCPv6-Client 51046 Service State Event DHCPv6 客户端服务已启动 信息 2025/11/20 18:58:26 Microsoft-Windows-Dhcp-Client 50036 服务状态事件 DHCPv4 客户端服务已启动 信息 2025/11/20 18:58:26 Microsoft-Windows-Dhcp-Client 50103 服务状态事件 已针对关闭通知注册 DHCPv4 客户端 信息 2025/11/20 18:58:26 Microsoft-Windows-Dhcp-Client 50036 服务状态事件 DHCPv4 客户端服务已启动 信息 2025/11/20 18:58:26 Microsoft-Windows-Directory-Services-SAM 16983 无 "安全帐户管理器现在将记录负责调用旧密码更改或设置 RPC 方法的远程客户端的定期摘要事件。 有关详细信息,请参阅 https://go.microsoft.com/fwlink/?linkid=2150956。 " 信息 2025/11/20 18:58:26 Microsoft-Windows-Directory-Services-SAM 16977 无 "使用以下最小密码长度的相关设置配置域。 MinimumPasswordLength: 0 RelaxMinimumPasswordLengthLimits: 0 MinimumPasswordLengthAudit: -1 有关详细信息,请访问 https://go.microsoft.com/fwlink/?LinkId=2097191。 " 信息 2025/11/20 18:58:26 Microsoft-Windows-Directory-Services-SAM 16962 无 "对 SAM 数据库进行远程调用时,受到默认安全描述符的限制: O:SYG:SYD:(A;;RC;;;BA)。 有关详细信息,请参阅 http://go.microsoft.com/fwlink/?LinkId=787651。" 信息 2025/11/20 18:58:26 Microsoft-Windows-IsolatedUserMode 5 无 Secure Trustlet NULL Id 0 and Pid 0 started with status STATUS_SUCCESS. 信息 2025/11/20 18:58:26 LsaSrv 6156 无 "Credential Guard 自动启用状态。基于虚拟化的安全的 Hardware 要求: 1 Domain Joined: 0 Azure AD Joined: 0 Licensed for Credential Guard: 0 Domain Controller: 0" 信息 2025/11/20 18:58:25 Microsoft-Windows-Wininit 12 无 LSASS.exe 已作为级别为 4 的受保护进程启动。 信息 2025/11/20 18:58:25 Microsoft-Windows-Wininit 18 无 VBS 密钥隔离已启动,并将保护 VSM 隔离的密钥。 信息 2025/11/20 18:58:25 Microsoft-Windows-IsolatedUserMode 1 无 Secure Trustlet \??\C:\Windows\system32\lsaiso.exe Id 1 and Pid 1664 started with status STATUS_SUCCESS. 信息 2025/11/20 18:58:25 Microsoft-Windows-IsolatedUserMode 5 无 Secure Trustlet NULL Id 0 and Pid 0 started with status STATUS_SUCCESS. 信息 2025/11/20 18:58:25 Microsoft-Windows-Wininit 14 无 "Credential Guard 配置: 注册表配置: 0x0 测试配置: 0 自动启用: 0" 信息 2025/11/20 18:58:25 Microsoft-Windows-Wininit 23 无 "启动应用反回滚: 初始化已完成,状态为: HRESULT: 操作成功完成。 需要新计时器: false 等待系统更新完成的新计时器: false 以前的闩锁计时器存在,但被注册表禁用: false " 信息 2025/11/20 18:58:25 Microsoft-Windows-Wininit 25 无 "启动应用防回退: 上一个计时器已恢复,状态为: HRESULT: 操作成功完成。 以前的计时器存在: true 开始时间: ‎2025‎-‎10‎-‎10T10:14:54.769904600Z 宽限期: 51840000000000 尝试的恢复强制执行成功: false " 信息 2025/11/20 18:58:25 Microsoft-Windows-Wininit 24 无 "启动应用反回滚: 计时器启动已完成,状态为: Win32Error: 0 开始时间: ‎2025‎-‎10‎-‎10T10:14:54.769904600Z 宽限期: 51840000000000 截止时间: ‎2025‎-‎12‎-‎09T10:14:54.769904600Z " 信息 2025/11/20 18:58:25 Microsoft-Windows-Wininit 19 无 "基于虚拟化的安全性新计时器创建状态 HRESULT: 操作成功完成。 需要新的闩锁计时器: false 等待系统更新完成的新闩锁计时器: false 现有闩锁计时器存在,但注册表已禁用: false 策略文件存在: false " 信息 2025/11/20 18:58:25 Netwtw14 7018 无 "无法找到来自源 Netwtw14 的事件 ID 7018 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/20 18:58:25 Netwtw14 7017 无 "无法找到来自源 Netwtw14 的事件 ID 7017 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \Device\NDMP3 Intel(R) Wi-Fi 6E AX210 160MHz 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/20 18:58:24 BTHUSB 18 无 Windows 无法在本地适配器上存储蓝牙身份验证代码(链接密钥)。启动时,蓝牙键盘可能无法在系统 BIOS 中工作。 信息 2025/11/20 18:58:22 Microsoft-Windows-Kernel-General 24 (11) 已刷新时区信息,退出原因为 0。当前时区偏差为 -480。 信息 2025/11/20 18:58:22 Microsoft-Windows-Ntfs 98 无 卷 \\?\Volume{cc3e7b69-dd81-4e77-8097-5a76e9ae2fa7} (\Device\HarddiskVolume4) 运行状况良好。无需执行任何操作。 信息 2025/11/20 18:58:22 Netwtw14 7010 无 "无法找到来自源 Netwtw14 的事件 ID 7010 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \Device\NDMP3 Intel(R) Wi-Fi 6E AX210 160MHz 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/20 18:58:22 Netwtw14 7005 无 "无法找到来自源 Netwtw14 的事件 ID 7005 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \Device\NDMP3 Intel(R) Wi-Fi 6E AX210 160MHz 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/20 18:58:21 Netwtw14 7027 无 "无法找到来自源 Netwtw14 的事件 ID 7027 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \Device\NDMP3 Intel(R) Wi-Fi 6E AX210 160MHz 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/20 18:58:21 Microsoft-Windows-Kernel-Power 521 (220) 可用电池计数变化。 信息 2025/11/20 18:58:21 Microsoft-Windows-Kernel-Power 521 (220) 可用电池计数变化。 信息 2025/11/20 18:58:21 Netwtw14 7029 无 "无法找到来自源 Netwtw14 的事件 ID 7029 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \Device\NDMP3 Intel(R) Wi-Fi 6E AX210 160MHz 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/20 18:58:21 Netwtw14 7036 无 \Device\NDMP3 服务处于 Intel(R) Wi-Fi 6E AX210 160MHz 状态。 信息 2025/11/20 18:58:21 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 15 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 151 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/20 18:58:21 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 14 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 151 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/20 18:58:21 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 13 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 164 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/20 18:58:21 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 12 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 164 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/20 18:58:21 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 11 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 143 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/20 18:58:21 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 10 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 143 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/20 18:58:21 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 9 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 168 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/20 18:58:21 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 8 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 168 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/20 18:58:21 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 7 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 147 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/20 18:58:21 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 6 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 147 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/20 18:58:21 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 5 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 160 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/20 18:58:21 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 4 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 160 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/20 18:58:21 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 3 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 156 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/20 18:58:21 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 2 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 156 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/20 18:58:21 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 1 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 168 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/20 18:58:21 Microsoft-Windows-Kernel-Processor-Power 55 (47) "组 0 中的处理器 0 显示下列电源管理功能: 空闲状态类型: ACPI Idle (LPI) States (3 状态) 性能状态类型: ACPI Collaborative Processor Performance Control 标称频率(MHz): 3601 最佳性能百分比: 168 最低性能百分比: 41 最低限制百分比: 11" 信息 2025/11/20 18:58:19 Microsoft-Windows-Ntfs 98 无 卷 E: (\Device\HarddiskVolume6) 运行状况良好。无需执行任何操作。 信息 2025/11/20 18:58:19 Microsoft-Windows-Ntfs 98 无 卷 D: (\Device\HarddiskVolume5) 运行状况良好。无需执行任何操作。 信息 2025/11/20 18:58:19 Microsoft-Windows-Hyper-V-VmSwitch 5 (1003) Miniport NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Default Switch) successfully enabled 信息 2025/11/20 18:58:19 Microsoft-Windows-Hyper-V-VmSwitch 232 无 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Default Switch) successfully connected to port C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444) on switch C08CB7B8-9B3C-408E-8E30-5E16A3AEB444(Friendly Name: Default Switch). 信息 2025/11/20 18:58:19 Microsoft-Windows-Hyper-V-VmSwitch 7 (1004) Miniport NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (Friendly Name: Default Switch) successfully initialized. 信息 2025/11/20 18:58:19 Microsoft-Windows-Hyper-V-VmSwitch 291 无 已为 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 修改 RSC 卸载(友好名称: Default Switch)以前的 IPv4: 已禁用,当前 IPv4: 已禁用,以前的 IPv6: 已禁用,当前 IPv6: 已禁用。原因: NIC 启动 信息 2025/11/20 18:58:19 Microsoft-Windows-Hyper-V-VmSwitch 233 无 "操作 ""Create"" 在 nic C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (友好名称: Default Switch)、实例 Id {00000000-0000-0000-0000-000000000000} 上成功。 " 信息 2025/11/20 18:58:19 Microsoft-Windows-Hyper-V-VmSwitch 291 无 已为 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 修改 RSC 卸载(友好名称: Default Switch)以前的 IPv4: 已禁用,当前 IPv4: 已禁用,以前的 IPv6: 已禁用,当前 IPv6: 已禁用。原因: NIC 创建 信息 2025/11/20 18:58:19 Microsoft-Windows-Hyper-V-VmSwitch 264 无 已在交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)上成功创建内部或外部端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 (易记名称: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444)。 信息 2025/11/20 18:58:19 Microsoft-Windows-Hyper-V-VmSwitch 292 无 已为端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB445 修改 RSC 卸载(友好名称: Host Vnic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444)上一个: 已禁用,当前: 已启用。原因: 端口创建 信息 2025/11/20 18:58:19 Microsoft-Windows-Hyper-V-VmSwitch 9 (1005) Switch C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (Friendly Name: Default Switch) successfully initialized. 信息 2025/11/20 18:58:19 Microsoft-Windows-Hyper-V-VmSwitch 232 无 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (Friendly Name: Default Switch) successfully connected to port C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (Friendly Name: Default Switch) on switch C08CB7B8-9B3C-408E-8E30-5E16A3AEB444(Friendly Name: Default Switch). 信息 2025/11/20 18:58:19 Microsoft-Windows-Hyper-V-VmSwitch 233 无 "操作 ""Create"" 在 nic C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (友好名称: Default Switch)、实例 Id {00000000-0000-0000-0000-000000000000} 上成功。 " 信息 2025/11/20 18:58:19 Microsoft-Windows-Hyper-V-VmSwitch 291 无 已为 NIC C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 修改 RSC 卸载(友好名称: Default Switch)以前的 IPv4: 已禁用,当前 IPv4: 已禁用,以前的 IPv6: 已禁用,当前 IPv6: 已禁用。原因: NIC 创建 信息 2025/11/20 18:58:19 Microsoft-Windows-Hyper-V-VmSwitch 67 无 已在交换机 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)上成功创建端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 (易记名称: Default Switch)。 信息 2025/11/20 18:58:19 Microsoft-Windows-Hyper-V-VmSwitch 292 无 已为端口 C08CB7B8-9B3C-408E-8E30-5E16A3AEB444 修改 RSC 卸载(友好名称: Default Switch)上一个: 已禁用,当前: 已启用。原因: 端口创建 信息 2025/11/20 18:58:19 Microsoft-Windows-Hyper-V-VmSwitch 277 无 vmswitch.sys 版本 26100.amd64.ge_release_svc_prod1,调试 false,正式 true,1 1 关键 2025/11/20 18:58:19 Microsoft-Windows-Kernel-Power 41 (63) 系统已在未先正常关机的情况下重新启动。如果系统停止响应、发生崩溃或意外断电,则可能会导致此错误。 信息 2025/11/20 18:58:19 Microsoft-Windows-Kernel-Power 125 (86) "已枚举高级配置和电源接口热区域 \_TZ.TZ01。 _PSV = 0K _TC1 = 1 _TC2 = 2 _TSP = 2000ms _AC0 = 0K _AC1 = 0K _AC2 = 0K _AC3 = 0K _AC4 = 0K _AC5 = 0K _AC6 = 0K _AC7 = 0K _AC8 = 0K _AC9 = 0K _CRT = 398K _HOT = 0K 最低限制 = 0 _CR3 = 0K" 信息 2025/11/20 18:58:19 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“npsvctrig”(10.0,‎1978‎-‎05‎-‎14T17:13:30.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/20 18:58:19 Application Popup 26 无 "无法找到来自源 Application Popup 的事件 ID 26 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。 如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。 以下是包含在事件中的信息: \SystemRoot\system32\drivers\XLGuard.sys failed to load 消息资源存在,但在消息表中找不到该消息。 " 信息 2025/11/20 18:58:18 VfpExt 7036 无 服务处于 Driver load complete 状态。 信息 2025/11/20 18:58:18 VfpExt 7036 无 服务处于 Driver load start 状态。 信息 2025/11/20 18:58:18 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“sysdiag”(0.0,‎2025‎-‎10‎-‎24T14:03:24.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/20 18:58:18 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“UCPD”(10.0,‎1998‎-‎05‎-‎25T22:40:41.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/20 18:58:18 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“FileCrypt”(10.0,‎2075‎-‎09‎-‎01T06:07:07.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/20 18:58:18 Microsoft-Windows-Ntfs 98 无 卷 C: (\Device\HarddiskVolume3) 运行状况良好。无需执行任何操作。 信息 2025/11/20 18:58:17 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“Wof”(10.0,‎2089‎-‎07‎-‎15T10:58:05.000000000Z)已成功加载并注册到筛选器管理器。 信息 2025/11/20 18:58:17 Microsoft-Windows-FilterManager 6 无 文件系统筛选器“FileInfo”(10.0,‎2093‎-‎04‎-‎02T09:29:43.000000000Z)已成功加载并注册到筛选器管理器。 警告 2025/11/20 18:58:17 ACPI 15 无 : 当无请求时,嵌入式控制器(EC)返回数据。BIOS 可能试图在没有与操作系统同步的情况下访问 EC。此数据将被忽略。不需要执行进一步操作;但是,请与你的计算机制造商联系,获取升级的 BIOS。 信息 2025/11/20 18:58:26 EventLog 6013 无 系统启动时间为 10 秒。 信息 2025/11/20 18:58:16 Microsoft-Windows-HAL 16 无 已初始化 IOMMU 错误报告。 信息 2025/11/20 18:58:26 EventLog 6005 无 事件日志服务已启动。 信息 2025/11/20 18:58:26 EventLog 6009 无 Microsoft (R) Windows (R) 10.00. 26200 Multiprocessor Free。 信息 2025/11/20 18:58:16 Microsoft-Windows-Kernel-General 20 (6) "闰秒配置已更新。 原因: Leap second data initialized from registry during boot 已启用闰秒: true 新闰秒计数: 0 旧闰秒计数: 0" 错误 2025/11/20 18:58:26 EventLog 6008 无 上一次系统的 15:58:36 在 ‎2025/‎11/‎20 上的关闭是意外的。 信息 2025/11/20 18:58:16 Microsoft-Windows-Kernel-Boot 30 (21) 固件报告了启动指标。 信息 2025/11/20 18:58:16 Microsoft-Windows-IsolatedUserMode 3 无 Secure Kernel started with status STATUS_SUCCESS and flags HvciEnabled,HvciStrictMode. 信息 2025/11/20 18:58:16 Microsoft-Windows-Hyper-V-Hypervisor 165 无 "虚拟机监控程序已配置 CVE-2019-11091 的缓解措施, 虚拟机的 CVE-2018-12126、CVE-2018-12127、CVE-2018-12130。 处理器不受影响: false 处理器系列不受影响: false 处理器支持微层次结构缓冲区刷新: false 需要缓冲区刷新: false " 信息 2025/11/20 18:58:16 Microsoft-Windows-Hyper-V-Hypervisor 156 无 "虚拟机监控程序为虚拟机配置了 CVE-2018-3646 缓解措施。 处理器不受影响: false 处理器系列不受影响: false 处理器支持缓存刷新: false HyperThreading 已启用: true 父虚拟机监控程序应用缓解措施: false 已启用 bcdedit: false 缓解措施禁用的缓解措施: true 需要刷新缓存: false " 信息 2025/11/20 18:58:16 Microsoft-Windows-Hyper-V-Hypervisor 129 无 "虚拟机监控程序已初始化 I/O 重新映射。 存在硬件: true 已启用的硬件: true 策略: 0x0 已启用的功能: 0x34A 内部信息: 0x0 问题: 0x0 其他信息: 0x0" 信息 2025/11/20 18:58:16 Microsoft-Windows-Hyper-V-Hypervisor 2 无 虚拟机监控程序计划程序类型为 0x4。 信息 2025/11/20 18:58:16 Microsoft-Windows-Hyper-V-Hypervisor 1 无 虚拟机监控程序已成功启动。 信息 2025/11/20 18:58:16 Microsoft-Windows-Kernel-Boot 27 (33) 引导类型为 0x0。 信息 2025/11/20 18:58:16 Microsoft-Windows-Kernel-Boot 25 (32) 引导菜单策略为 0x1。 信息 2025/11/20 18:58:16 Microsoft-Windows-Kernel-Boot 238 (101) EFI 时区偏移: 2047。夏令时标志: 0。固件时间: ‎2025‎-‎11‎-‎20T18:58:14.000000000Z。 信息 2025/11/20 18:58:16 Microsoft-Windows-Kernel-Boot 247 (99) 无法加载 Pluton-Windows 固件。StatusCode: STATUS_SUCCESS,Reason: Failed to apply firmware. 信息 2025/11/20 18:58:16 Microsoft-Windows-Kernel-Boot 20 (31) 上一次关机的成功状态为“false”。上一次引导的成功状态为“true”。 信息 2025/11/20 18:58:16 Microsoft-Windows-Kernel-Boot 32 (58) bootmgr 花费了 0 毫秒等待用户输入。 信息 2025/11/20 18:58:16 Microsoft-Windows-Kernel-Boot 18 (57) 此系统有 0x1 个引导选项。 信息 2025/11/20 18:58:16 Microsoft-Windows-Kernel-Boot 32 (58) bootmgr 花费了 0 毫秒等待用户输入。 信息 2025/11/20 18:58:16 Microsoft-Windows-Kernel-Boot 18 (57) 此系统有 0x1 个引导选项。 错误 2025/11/20 18:58:16 Microsoft-Windows-Kernel-Boot 16 无 Windows 无法从休眠状态恢复,错误状态为 0xC000007B。 信息 2025/11/20 18:58:16 Microsoft-Windows-Kernel-Boot 153 (62) 基于虚拟化的安全性(策略: VBS Enabled,VSM Required,Hvci,Boot Chain Signer Soft Enforced)是 enabled due to VBS registry configuration。 信息 2025/11/20 18:58:16 Microsoft-Windows-Kernel-General 25 (12) "系统时间已初始化为 ‎2025‎-‎11‎-‎20T10:58:16.500000000Z. 加载器时间: ‎2025‎-‎11‎-‎20T10:58:14.000000000Z 内部启动标志: 0x2 HAL RTC 错误代码: 0x0 RTC 时间为 UTC: false 软启动: false 成功: true 阶段: 0" 信息 2025/11/20 18:58:16 Microsoft-Windows-Kernel-General 12 (1) 操作系统已在系统时间 ‎2025‎-‎11‎-‎20T10:58:16.500000000Z 启动。