Ar kada nors girdėjote apie tai, kas vadinama „Windows“ įvykių peržiūros programa? Tai neįtikėtinas įrankis, padedantis analizuoti įvykių žurnalus jūsų įrenginyje. Paprasčiau tariant, įvykių peržiūros programa rodo išsamią informaciją apie procesus, vykstančius jūsų kompiuteryje.

Dabar pažiūrėkime, kaip galite naudoti šį įrankį, kad suprastumėte viską, kas vyksta jūsų kompiuteryje. Tačiau pirmiausia panagrinėkime įvykių žurnalus.

Kas yra „Windows“ įvykių žurnalai?

„Windows“ įvykių žurnalai nurodo informaciją, kuri įrašyti veiklą savo įrenginyje. Šiuose įvykių žurnaluose pateikiama informacija apie operacinę sistemą ir trečiųjų šalių programinės įrangos programas. Jie netgi gali padėti lengvai suprasti įvairius „Windows“ klaidų pranešimus.

Pavyzdžiui, jei susiduriate su problema, įvykių žurnalai gali padėti suprasti, iš kur tiksliai kilo problema. Tokiu būdu galėsite pasiekti problemos esmę ir atlikti atitinkamus trikčių šalinimo veiksmus.

Kitais atvejais įvykių žurnalai gali parodyti veiksmus, kurių imasi jūsų kompiuteris, kad pašalintų tam tikras klaidas. Pavyzdžiui, jei problema buvo išspręsta paslaptingai, galite stebėti, kaip kompiuteris ją išsprendė, analizuodami įvykių žurnalus.

instagram viewer

Norėdami peržiūrėti įvykių žurnalus, turėsite naudoti „Windows“ įvykių peržiūros priemonę.

Kaip naudoti „Windows“ įvykių peržiūros programą įvykių žurnalams analizuoti

Tu gali atidarykite įvykių peržiūros programą įvairiais būdais. Lengviausias būdas yra paspausti Win + X ir tada pasirinkite Įvykių peržiūros priemonė iš meniu elementų.

Dabar pažiūrėkime, kaip šis įrankis veikia.

Įvykių peržiūros sąsajos supratimas

Atidarę įvykių peržiūros programą, viršutiniame kairiajame kampe turėtumėte pamatyti pagrindinį meniu. Dabar spustelėkite „Windows“ žurnalai išskleidžiamasis meniu.

Čia pateikiamas trumpas parinkčių, rodomų žemiau „Windows“ žurnalai Meniu:

  • Taikymas: programų sukurti žurnalai.
  • Saugumas: žurnalai, susiję su sistemos saugos parinktimis.
  • Sąranka: žurnalai sukurti kol diegti arba nustatyti „Windows“..
  • Sistema: operacinės sistemos sukurti įvykių žurnalai.
  • Persiųsti įvykiai: žurnalai, kuriuos kiti kompiuteriai persiuntė į jūsų kompiuterį.

Žemiau „Windows“ žurnalai išskleidžiamajame meniu, turėtumėte pamatyti Programų ir paslaugų žurnalai išskleidžiamasis meniu. Šiame meniu yra parinkčių, padedančių peržiūrėti ir analizuoti Windows PowerShell ir kitų paslaugų įvykių žurnalus.

Šiame straipsnyje mes tik išsamiai apžvelgsime Sistema parinktis pagal „Windows“ žurnalai išskleidžiamasis meniu. Kai susipažinsite su šio aplanko įvykių žurnalų tvarkymu, visa kita turėtų būti gana paprasta.

Žurnalo informacijos peržiūra ir supratimas

Dabar, kai susipažinote su įvykių peržiūros programos sąsaja, pradėkime.

Spustelėkite ant „Windows“ žurnalai išskleidžiamajame meniu ir pasirinkite Sistema variantas. Dabar panagrinėkime visą informaciją, rodomą vidurinėje srityje.

Viršutinėje vidurinės srities dalyje turėtumėte pamatyti šias penkias parinktis: Lygis, data ir laikas, šaltinis, įvykio ID, ir Užduočių kategorija.

  • Įvykio ID: Tai yra kiekvieno konkretaus įvykio identifikavimo numeris.
  • Užduočių kategorija: rodo kiekvieno įvykių žurnalo kategorijų pavadinimus.
  • Šaltinis: tai programos arba proceso, suaktyvinančio įvykių žurnalą, pavadinimas.
  • Data ir laikas: Ši parinktis rodo datą ir laiką, kada buvo išsaugota įvykių žurnalo informacija.

The Lygis parinktis rodo konkrečios užduoties būseną. Toliau pateikiamos parinktys, kurias paprastai matysite po šia parinktimi:

  • Informacija: rodoma, kai sėkmingai atlikta užduotis.
  • Įspėjimas: Tai rodoma užduotyje, dėl kurios gali kilti problemų.
  • Klaida: rodoma išsami informacija apie konkrečią užduotį, dėl kurios kilo problemų.
  • Kritinis: Šis pranešimas rodomas atliekant užduotį, kurioje iškilo kritinių problemų.

Norėdami suprasti kiekvieną Lygis Rodyti pranešimą išsamiai, spustelėkite konkrečią užduotį ir patikrinkite informaciją, rodomą Generolas skirtuką (apatinėje vidurinės srities dalyje).

Norėdami pamatyti daugiau informacijos apie žurnalo įvykį, spustelėkite Detalės skirtukas šalia Generolas skirtukas.

Dabar apatinėje vidurinės srities dalyje rodoma visa įvykių žurnalo informacija vienoje vietoje. Tai apima Lygis, data ir laikas, šaltinis, įvykio ID, ir Užduočių kategorija variantai, kuriuos aptarėme.

Štai keletas papildomų parinkčių, rodomų šioje srityje:

  • Žurnalo pavadinimas: Tai reiškia kategorijos, esančios išskleidžiamajame meniu „Windows žurnalai“, pavadinimą. Pavyzdžiui, jei žiūrite Sistema žurnalų meniu „Windows žurnalai“, rodomas žurnalo pavadinimas bus „Sistema.”
  • Vartotojas: Tai reiškia vartotojo, kuris prisijungė prie įrenginio, kai buvo įrašytas įvykis, vardą. Daugeliu atvejų ši parinktis rodo „SISTEMA.”
  • OpCode: rodomas užduočių tipas, atliktas įrašant žurnalo įvykį. Pavyzdžiui, jei peržiūrite konkretaus neseniai įdiegto failo žurnalą, parinktis parodys „Montavimas.”
  • Prisiregistravo: rodo įvykio datą ir laiką.
  • Raktažodžiai: rodomas raktinis žodis, susijęs su konkrečiu įvykiu. Pavyzdžiui, jei peržiūrite žurnalą apie sėkmingai įdiegtą programą, rodomi raktiniai žodžiai gali būti „Sėkmė, diegimas.”
  • Kompiuteris: rodomas kompiuterio, kuriame įvyko įvykis, pavadinimas.
  • Daugiau informacijos: šioje parinktyje yra nuoroda, kurią galite spustelėti, jei jums prireiktų papildomos pagalbos analizuojant žurnalus.

Įvykių žurnalų paieška ir filtravimas

Įvykių peržiūros priemonė taip pat leidžia lengvai rasti ir filtruoti konkrečius žurnalus. Visa tai galite padaryti naudodami Veiksmai skydelis dešinėje pusėje.

Norėdami ieškoti įvykių žurnalo, spustelėkite Rasti mygtuką veiksmų srityje. Iš ten ieškokite įvykių žurnalo naudodami Šaltinis vardas, Renginio ID, arba Užduočių kategorija.

Pavyzdžiui, jei ieškote konkrečios užduoties, kurios įvykio ID yra 6013, įveskite 6013 viduje Rasti ką langelį ir spustelėkite Rasti kitą. Tai turėtų pabrėžti jūsų užduotį vidurinėje srityje.

Jei turite kelias užduotis su tuo pačiu įvykio ID, turėtų būti rodomas pirmasis rezultatas. Norėdami pereiti prie kitų parinkčių, toliau spustelėkite Rasti kitą mygtuką, kol rasite savo užduotį.

Taip pat galite filtruoti žurnalo įvykius pagal Data ir laikas, lygis, užduoties kategorija, šaltinis, raktiniai žodžiai, naudotojas, ir Kompiuteris. Pavyzdžiui, pažiūrėkime, kaip galite filtruoti įvykių žurnalus pagal Lygis variantas:

  1. Spustelėkite Filtruoti dabartinį žurnalą parinktį veiksmų srityje.
  2. Pažymėkite vieną iš langelių šalia Renginio lygis variantas. Pavyzdžiui, patikrinkite Klaida langelį ir spustelėkite Gerai. Tai turėtų rodyti tik įvykių žurnalus, kurių būsena rodoma kaip „Klaida.”

Taip pat galite atlikti kitus veiksmus pasirinkę atitinkamas parinktis Veiksmai skydelis. Pavyzdžiui, galite išsaugoti, kopijuoti, ir aišku įvykių žurnalai.

Jei norite peržiūrėti ir analizuoti „Windows“ įvykių žurnalus nuotoliniame įrenginyje, dešiniuoju pelės mygtuku spustelėkite Įvykių peržiūros priemonė (vietinė) parinktį viršutiniame kairiajame ekrano kampe. Iš ten pasirinkite Prisijunkite prie kito kompiuterio variantas.

Lengvai analizuokite kompiuterio procesus naudodami įvykių peržiūros priemonę

Kaip ir bet kuriame kitame „Windows“ įrenginyje, jūsų kompiuteryje kartais gali kilti problemų. Ir jei tikrai norite suprasti, kas sukelia šias problemas, pabandykite naudoti „Windows“ įvykių peržiūros priemonę.

Įdomu, kaip pradėti naudoti šį įrankį? Mūsų pateikti patarimai yra viskas, ko jums prireiks. Kai tik pasieksite problemos esmę, turėsite naudoti atitinkamus kompiuterio trikčių šalinimo įrankius.