Yetkili bir kullanıcı tarafından yeniden başlatılan sunucunun journalctl loglarında şöyle bir satır görünür:
Aug 19 08:38:16 bilgisayaradi systemd-logind[1235]: The system will reboot now!
Burada bilgisayaradi ile gözüken alan kullanıcı adı değil, bilgisayar adı.
Bu olay kaydı systemd-logind birimi tarafından oluşturulmuş. Bu birim tarafından oluşturulan diğer kayıtları da görmek için
journalctl -u systemd-logind
kullanılabilir. Faydalı diğer kayıtlar şunlar olabilir:
Nov 13 04:44:48 bilgisayaradi systemd-logind[1009]: The system will power off now!
Nov 13 04:44:48 bilgisayaradi systemd-logind[1009]: System is powering down.
journalctl -g "Linux version"
Burada gözüken tarih ve saatten +/- birkaç 10 saniye etrafını kısıtlayarak yapılacak bir aramada aşağıdaki regex ile kullanıcı adına erişilebilir.
journalctl --since "Nov 13 04:44:00" --until "Nov 13 04:45:00" | grep -e "Session [[:digit:]] of User"Nov 13 04:44:47 bilgisayaradi systemd[1]: Stopping session-2.scope - Session 2 of User metin...
Nov 13 04:44:47 bilgisayaradi systemd[1]: Stopped session-2.scope - Session 2 of User metin.
Ayrıca sunucumuzun yeniden başlama olaylarını listelemek için de
journalctl --list-boots
komutu kullanılabilir. Sentetik bir yöntem olarak, journalctl kayıtlarında ilk yer alan
Aug 14 14:53:07 arsiv kernel: Linux version 6.8.0-71-generic (buildd@lcy02-amd64-053) (x86_64-linux-gnu-gcc-13 (Ubuntu 13.3.0-6ubgibi bir ifadeyi de arayabilirdim:
journalctl -g " Linux version "
