SystemdDoctor
мешает работе журнал разбор

Журнал пропадает после перезагрузки

По умолчанию в части дистрибутивов журнал живёт в /run и исчезает при перезагрузке. Тогда разобрать аварию, после которой машину перезагрузили, невозможно — записей просто нет.

Вероятные причины

По порядку: сверху то, что встречается чаще.

  1. Постоянное хранение не включено

    Журнал пишется в /run/log/journal — это память. При перезагрузке всё стирается.

  2. Журнал ограничен по размеру и старые записи вытеснены

    Предел размера заставляет журнал удалять старые записи. При болтливой службе это происходит за часы.

  3. Ищете не ту загрузку

    По умолчанию journalctl показывает все записи, но при разборе часто нужна конкретная загрузка. Список загрузок доступен отдельной командой.

Диагностика

Команды идут в том порядке, в котором их стоит выполнять: каждая следующая проверяет то, что осталось после предыдущей.

Сохранились ли записи прошлых загрузок.

journalctl --list-boots | tail -5

Сколько места занимает журнал.

journalctl --disk-usage

Где журнал хранится фактически.

ls -ld /var/log/journal /run/log/journal 2>/dev/null

Решение

Решение своё для каждой причины. Сначала определите, какая из них ваша, — иначе правки наложатся друг на друга.

1. Постоянное хранение не включено
Почему происходит
Журнал пишется в /run/log/journal — это память. При перезагрузке всё стирается.
Как проверить
Посмотрите, есть ли каталог постоянного хранения, и что говорит настройка.
ls -ld /var/log/journal 2>/dev/null || echo "постоянного хранения нет"
grep -i "^Storage" /etc/systemd/journald.conf
Как исправить
Создайте каталог и перезапустите службу журнала: дальше записи будут сохраняться между загрузками.
sudo mkdir -p /var/log/journal && sudo systemd-tmpfiles --create --prefix /var/log/journal && sudo systemctl restart systemd-journald
2. Журнал ограничен по размеру и старые записи вытеснены
Почему происходит
Предел размера заставляет журнал удалять старые записи. При болтливой службе это происходит за часы.
Как проверить
Посмотрите занятое место и пределы.
journalctl --disk-usage
grep -iE "SystemMaxUse|MaxRetentionSec" /etc/systemd/journald.conf
Как исправить
Поднимите предел или ограничьте болтливую службу через LogRateLimitBurst= и LogLevelMax=.
3. Ищете не ту загрузку
Почему происходит
По умолчанию journalctl показывает все записи, но при разборе часто нужна конкретная загрузка. Список загрузок доступен отдельной командой.
Как проверить
Посмотрите список загрузок.
journalctl --list-boots | tail -5
Как исправить
Указывайте загрузку явно: journalctl -b -1 для предыдущей.

Пример вывода

Записей прошлых загрузок нет. Пример показательный: он собран на тестовой машине специально для этой страницы, а не взят из чужого журнала.

$ journalctl --list-boots
 0 3f2a... Mon 2026-09-15 08:00:02 MSK—Mon 2026-09-15 21:12:41 MSK

$ ls -ld /var/log/journal
ls: cannot access '/var/log/journal': No such file or directory

Связанные ошибки

Источники

  • journald.conf(5)
    Storage=, SystemMaxUse= и хранение журнала.
    официальная документация, systemd 255
    сверено 15 сентября 2026
  • Воспроизведено на тестовой машине, systemd 255 (Ubuntu 24.04)
    Проверено на системе без /var/log/journal: после перезагрузки прежние записи недоступны.
    собственная проверка, systemd 255
    сверено 15 сентября 2026