В подсети из 30 ПК + 1 ПК учителя ПК отключался 2 раза. Я подозреваю, что студент запустил недружелюбное "выключение -i". Я подключился к этому ПК (режим локального администратора) и использовал eventvwr / windows log / system / filter 1074. Я увидел след двух неожиданных отключений, я проверил, указан ли IP-адрес инициатора, но нет IP был получен адрес: «процесс wininit.exe (00 00 00 00) инициировал выключение компьютера ...».
(IP-адрес был указан только для последнего выключения, инициированного студентом перед уходом).
Заранее спасибо, могу ли я использовать WireShark для получения