Что такое журнал событий windows

Журнал событий в Windows: как его открыть и найти информацию об ошибке

Что такое журнал событий windows. Смотреть фото Что такое журнал событий windows. Смотреть картинку Что такое журнал событий windows. Картинка про Что такое журнал событий windows. Фото Что такое журнал событий windowsДоброго дня!

Разумеется, в некоторых случаях эти записи могут быть очень полезными. Например, при поиске причин возникновения ошибок, синих экранов, внезапных перезагрузок и т.д. Отмечу, что если у вас установлена не официальная версия Windows — может так стать, что журналы у вас отключены. 😢

В общем, в этой заметке покажу азы работы с журналами событий в Windows (например, как найти ошибку и ее код, что несомненно поможет в диагностике).

Работа с журналом событий (для начинающих)

Как его открыть

Этот вариант универсальный и работает во всех современных версиях ОС Windows.

Что такое журнал событий windows. Смотреть фото Что такое журнал событий windows. Смотреть картинку Что такое журнал событий windows. Картинка про Что такое журнал событий windows. Фото Что такое журнал событий windows

eventvwr — команда для вызова журнала событий

Что такое журнал событий windows. Смотреть фото Что такое журнал событий windows. Смотреть картинку Что такое журнал событий windows. Картинка про Что такое журнал событий windows. Фото Что такое журнал событий windows

Что такое журнал событий windows. Смотреть фото Что такое журнал событий windows. Смотреть картинку Что такое журнал событий windows. Картинка про Что такое журнал событий windows. Фото Что такое журнал событий windows

Система и безопасность

Что такое журнал событий windows. Смотреть фото Что такое журнал событий windows. Смотреть картинку Что такое журнал событий windows. Картинка про Что такое журнал событий windows. Фото Что такое журнал событий windows

Что такое журнал событий windows. Смотреть фото Что такое журнал событий windows. Смотреть картинку Что такое журнал событий windows. Картинка про Что такое журнал событий windows. Фото Что такое журнал событий windows

Просмотр событий — Администрирование

Актуально для пользователей Windows 10/11.

1) Нажать по значку с «лупой» на панели задач, в поисковую строку написать «событий» и в результатах поиска ОС Windows предоставит вам ссылку на журнал (см. скрин ниже). 👇

Что такое журнал событий windows. Смотреть фото Что такое журнал событий windows. Смотреть картинку Что такое журнал событий windows. Картинка про Что такое журнал событий windows. Фото Что такое журнал событий windows

Windows 10 — события

2) Еще один способ: нажать сочетание Win+X — появится меню со ссылками на основные инструменты, среди которых будет и журнал событий.

Что такое журнал событий windows. Смотреть фото Что такое журнал событий windows. Смотреть картинку Что такое журнал событий windows. Картинка про Что такое журнал событий windows. Фото Что такое журнал событий windows

Журналы Windows

Что такое журнал событий windows. Смотреть фото Что такое журнал событий windows. Смотреть картинку Что такое журнал событий windows. Картинка про Что такое журнал событий windows. Фото Что такое журнал событий windows

Наибольшую пользу (по крайней мере, для начинающих пользователей) представляет раздел «Журналы Windows» (выделен на скрине выше). Довольно часто при различных неполадках приходится изучать как раз его.

В нем есть 5 вкладок, из которых 3 основных: «Приложение», «Безопасность», «Система». Именно о них пару слов подробнее:

Как найти и просмотреть ошибки (в т.ч. критические)

Надо сказать, что Windows записывает в журналы очень много различной информации (вы в этом можете убедиться, открыв любой из них). Среди стольких записей найти нужную ошибку не так просто. И именно для этого здесь предусмотрены спец. фильтры. Ниже покажу простой пример их использования.

Что такое журнал событий windows. Смотреть фото Что такое журнал событий windows. Смотреть картинку Что такое журнал событий windows. Картинка про Что такое журнал событий windows. Фото Что такое журнал событий windows

Система — фильтр текущего журнала / Кликабельно

После указать дату, уровень события (например, ошибки), и нажать OK.

Что такое журнал событий windows. Смотреть фото Что такое журнал событий windows. Смотреть картинку Что такое журнал событий windows. Картинка про Что такое журнал событий windows. Фото Что такое журнал событий windows

В результате вы увидите отфильтрованный список событий. Ориентируясь по дате и времени вы можете найти именно ту ошибку, которая вас интересует.

Например, на своем подопытном компьютере я нашел ошибку из-за которой он перезагрузился (благодаря коду ошибки и ее подробному описанию — можно найти решение на сайте Microsoft).

Что такое журнал событий windows. Смотреть фото Что такое журнал событий windows. Смотреть картинку Что такое журнал событий windows. Картинка про Что такое журнал событий windows. Фото Что такое журнал событий windows

Представлены все ошибки по дате и времени их возникновения / Кликабельно

Т.е. как видите из примера — использование журнала событий очень даже помогает в решении самых разных проблем с ПК.

Можно ли отключить журналы событий

Можно! Только нужно ли? (хотя не могу не отметить, что многие считают, что на этом можно сэкономить толику дискового пространства, плюс система более отзывчива и меньше нагрузка на жесткий диск)

Для отключения журналов событий нужно:

Что такое журнал событий windows. Смотреть фото Что такое журнал событий windows. Смотреть картинку Что такое журнал событий windows. Картинка про Что такое журнал событий windows. Фото Что такое журнал событий windows

Что такое журнал событий windows. Смотреть фото Что такое журнал событий windows. Смотреть картинку Что такое журнал событий windows. Картинка про Что такое журнал событий windows. Фото Что такое журнал событий windows

Службы — журналы событий

Источник

Журнал событий в Windows 7/10 – где находится и как открыть?

Даже когда пользователь ПК не совершает никаких действий, операционная система продолжает считывать и записывать множество данных. Наиболее важные события отслеживаются и автоматически записываются в особый лог, который в Windows называется Журналом событий. Но для чего нужен такой мониторинг? Ни для кого не является секретом, что в работе операционной системы и установленных программ могут возникать сбои. Чтобы администраторы могли находить причины таких ошибок, система должна их регистрировать, что собственно она и делает.

Итак, основным предназначением Журнала событий в Windows 7/10 является сбор данных, которые могут пригодиться при устранении неисправностей в работе системы, программного обеспечения и оборудования. Впрочем, заносятся в него не только ошибки, но также и предупреждения, и вполне удачные операции, например, установка новой программы или подключение к сети.

Где находится журнал событий Windows

Физически Журнал событий представляет собой набор файлов в формате EVTX, хранящихся в системной папке %SystemRoot%/System32/Winevt/Logs.

Что такое журнал событий windows. Смотреть фото Что такое журнал событий windows. Смотреть картинку Что такое журнал событий windows. Картинка про Что такое журнал событий windows. Фото Что такое журнал событий windows

Хотя эти файлы содержат текстовые данные, открыть их Блокнотом или другим текстовым редактором не получится, поскольку они имеют бинарный формат. Тогда как посмотреть Журнал событий в Windows 7/10, спросите вы? Очень просто, для этого в системе предусмотрена специальная штатная утилита eventvwr.

Как открыть журнал

Запустить утилиту можно из классической Панели управления, перейдя по цепочке Администрирование – Просмотр событий или выполнив в окошке Run (Win+R) команду eventvwr.msc.

Что такое журнал событий windows. Смотреть фото Что такое журнал событий windows. Смотреть картинку Что такое журнал событий windows. Картинка про Что такое журнал событий windows. Фото Что такое журнал событий windows

В левой колонке окна утилиты можно видеть отсортированные по разделам журналы, в средней отображается список событий выбранной категории, в правой – список доступных действий с выбранным журналом, внизу располагается панель подробных сведений о конкретной записи. Всего разделов четыре: настраиваемые события, журналы Windows, журналы приложений и служб, а также подписки.

Что такое журнал событий windows. Смотреть фото Что такое журнал событий windows. Смотреть картинку Что такое журнал событий windows. Картинка про Что такое журнал событий windows. Фото Что такое журнал событий windows

Наибольший интерес представляет раздел «Журналы Windows», именно с ним чаще всего приходится работать, выясняя причины неполадок в работе системы и программ. Журнал системных событий включает три основных и две дополнительных категории. Основные это «Система», «Приложения» и «Безопасность», дополнительные – «Установка» и «Перенаправленные события».

Категория «Система» содержит события, сгенерированные системными компонентами – драйверами и модулями Windows.

Ветка «Приложения» включает записи, созданные различными программами. Эти данные могут пригодиться как системным администраторам и разработчикам программного обеспечения, так и обычным пользователям, желающим установить причину отказа той или иной программы.

Третья категория событий «Безопасность» содержит сведения, связанные с безопасностью системы. К ним относятся входы пользователей в аккаунты, управление учётными записями, изменение разрешений и прав доступа к файлам и папкам, запуск и остановка процессов и так далее.

Так как число событий может исчисляться тысячами и даже десятками тысяч, в eventvwr предусмотрена возможность поиска и фильтрации событий по свойствам – важности, времени, источнику, имени компьютера и пользователя, коду и так далее. Допустим, вы хотите получить список системных ошибок. Выберите слева Журналы Windows – Система, справа нажмите «Фильтр текущего журнала» и отметьте в открывшемся окне галочкой уровень события – пункты «Ошибка» и «Критическое». Нажмите «OK» и утилита тут же отфильтрует записи.

Что такое журнал событий windows. Смотреть фото Что такое журнал событий windows. Смотреть картинку Что такое журнал событий windows. Картинка про Что такое журнал событий windows. Фото Что такое журнал событий windows

Что такое журнал событий windows. Смотреть фото Что такое журнал событий windows. Смотреть картинку Что такое журнал событий windows. Картинка про Что такое журнал событий windows. Фото Что такое журнал событий windows

Чтобы просмотреть конкретную запись, кликните по ней дважды – сведения откроются в окошке «Свойства событий».

Что такое журнал событий windows. Смотреть фото Что такое журнал событий windows. Смотреть картинку Что такое журнал событий windows. Картинка про Что такое журнал событий windows. Фото Что такое журнал событий windows

Как использовать содержимое журнала

Хорошо, теперь мы в курсе, где находится журнал событий и как его открыть, осталось узнать, как его можно использовать. Сразу нужно сказать, что в силу своей специфичности содержащиеся в нем сведения мало что могут поведать обычному пользователю. О чем говорит, к примеру, ошибка «Регистрация сервера DCOM не выполнена за отведенное время ожидания»? Не обладающему соответствующими знаниями юзеру будет непросто определить причину неполадки, с другой стороны, что мешает поискать ответ в Интернете?

Так, описание приведенной выше ошибки имеется на сайте Microsoft и указывает оно на проблемы со SkyDrive, кстати, не представляющие совершенно никакой угрозы. Если вы не пользуетесь этим сервисом, ошибку можно игнорировать или отключить ее источник в «Планировщике заданий». А еще описание ошибки можно отправить разработчику, предварительно сохранив его в файл XML, CSV или TХT.

Также пользователи могут связывать отслеживаемые события с задачами в «Планировщике заданий». Для этого необходимо кликнуть ПКМ по записи, выбрать «Привязать задачу к событию» и создать с помощью запустившегося мастера нужное задание. В следующий раз, когда произойдет такое событие, система сама запустит выполнение задания.

Что такое журнал событий windows. Смотреть фото Что такое журнал событий windows. Смотреть картинку Что такое журнал событий windows. Картинка про Что такое журнал событий windows. Фото Что такое журнал событий windows

Очистка, удаление и отключение журнала

На жестком диске файлы журнала занимают сравнительно немного места, тем не менее, у пользователя может возникнуть необходимость их очистить. Сделать это можно разными способами: с помощью оснастки eventvwr, командной строки и PowerShell. Для выборочной очистки вполне подойдет ручной способ. Нужно зайти в журнал событий, кликнуть ПКМ по очищаемому журналу в левой колонке и выбрать в меню опцию «Очистить журнал».

Что такое журнал событий windows. Смотреть фото Что такое журнал событий windows. Смотреть картинку Что такое журнал событий windows. Картинка про Что такое журнал событий windows. Фото Что такое журнал событий windows

Если вы хотите полностью удалить все записи журнала, удобнее будет воспользоваться запущенной от имени администратора командной строкой. Команда очистки выглядит следующим образом:

for /F «tokens=*» %1 in (‘wevtutil.exe el’) DO wevtutil.exe cl «%1»

Что такое журнал событий windows. Смотреть фото Что такое журнал событий windows. Смотреть картинку Что такое журнал событий windows. Картинка про Что такое журнал событий windows. Фото Что такое журнал событий windows

Что такое журнал событий windows. Смотреть фото Что такое журнал событий windows. Смотреть картинку Что такое журнал событий windows. Картинка про Что такое журнал событий windows. Фото Что такое журнал событий windows

Вместо командной строки для быстрой и полной очистки журнала также можно воспользоваться консолью PowerShell. Откройте ее с повышенными правами и выполните в ней такую команду:

wevtutil el | Foreach-Object

Что такое журнал событий windows. Смотреть фото Что такое журнал событий windows. Смотреть картинку Что такое журнал событий windows. Картинка про Что такое журнал событий windows. Фото Что такое журнал событий windows

При очистке через PowerShell в журнале могут остаться несколько записей. Это не беда, в крайнем случае события можно удалить вручную.

Итак, мы знаем, как открыть журнал событий, знаем, как его использовать и очищать, в завершение давайте посмотрим, как его полностью отключить, хотя делать это без особой нужды не рекомендуется, так как вместе с журналом событий отключатся некоторые, возможно нужные вам службы.

Командой services.msc откройте оснастку «Службы», справа найдите «Журнал событий Windows», кликните по нему дважды, в открывшемся окошке свойств тип запуска выберите «Отключено», а затем нажмите кнопку «Остановить».

Что такое журнал событий windows. Смотреть фото Что такое журнал событий windows. Смотреть картинку Что такое журнал событий windows. Картинка про Что такое журнал событий windows. Фото Что такое журнал событий windows

Что такое журнал событий windows. Смотреть фото Что такое журнал событий windows. Смотреть картинку Что такое журнал событий windows. Картинка про Что такое журнал событий windows. Фото Что такое журнал событий windows

Изменения вступят в силу после перезагрузки компьютера. Вот и все, больше системные и программные события регистрироваться не будут.

Источник

Windows Файлы журналов и журналы событий программы установки

Windows® программа установки создает файлы журналов для всех действий, которые выполняются во время установки. при возникновении проблем с установкой Windows просмотрите файлы журнала, чтобы устранить неполадки установки.

Windows Файлы журналов установки доступны в следующих каталогах:

Расположение журнала перед тем, как программа установки сможет получить доступ к диску.

Расположение журнала при откате установки в случае неустранимой ошибки.

Расположение журнала действий установки после настройки диска.

Используется для регистрации самонастраивающийся установки устройств.

Расположение дампа памяти при проверке наличия ошибок.

Расположение дампов журнала для проверок ошибок.

Расположение журналов Sysprep.

Windows Журналы событий установки

Windows программа установки включает возможность просмотра событий производительности программа установки Windows в средстве просмотра журнала событий Windows. это позволяет упростить проверку действий, произошедших во время программа установки Windows, а также просматривать статистику производительности для различных частей программа установки Windows. Можно отфильтровать журнал так, чтобы просмотреть только нужные элементы. программа установки Windows события производительности сохраняются в файл журнала с именем Setup. etl, который доступен в каталоге% WINDIR% \ пансер всех установок. для просмотра журналов необходимо использовать Просмотр событий, поставляемые с носителем Windows, который соответствует версии создаваемого образа.

чтобы просмотреть журналы на компьютере, который не содержит соответствующий набор, необходимо запустить сценарий из корневого каталога носителя, который устанавливает трассировку событий для поставщика Windows (ETW). В командной строке введите:

где D — буква диска Windows DVD-носителя.

просмотр журналов событий программа установки Windows

запустите Просмотр событий, разверните узел журналы Windows и выберите пункт система.

Содержимое файла журнала отображается в Просмотр событий.

Экспорт журнала в файл

Источник

Как работать с журналом событий Windows

Что такое Журнал событий Windows и как с ним работать?

Что такое журнал событий windows. Смотреть фото Что такое журнал событий windows. Смотреть картинку Что такое журнал событий windows. Картинка про Что такое журнал событий windows. Фото Что такое журнал событий windows

Журнал событий Windows – это специальные лог-файлы, в которые система и приложения записывают все значимые для вашего компьютера события: например, установка нового устройства; ошибки в работе приложений; вход пользователей в систему; незапустившиеся службы и т.д. Анализ данных из журнала событий поможет системному администратору (и даже обычному пользователю) устранить неисправности в работе операционной системы, программного обеспечения и оборудования.

Для того чтобы система регистрировала события в журнале – на компьютере должна быть запущена одноименная служба “Журнал событий Windows”. Данная служба запускается автоматически после включения компьютера. Не рекомендуется останавливать или выключать службу “Журнал событий Windows” – это может ухудшить стабильность и безопасность системы:

Что такое журнал событий windows. Смотреть фото Что такое журнал событий windows. Смотреть картинку Что такое журнал событий windows. Картинка про Что такое журнал событий windows. Фото Что такое журнал событий windows

Для просмотра и управления журналами событий необходимо запустить в Windows стандартную программу “Просмотр событий”. Для этого перейдите в меню “Пуск”“Панель управления”“Администрирование”“Просмотр событий”:Что такое журнал событий windows. Смотреть фото Что такое журнал событий windows. Смотреть картинку Что такое журнал событий windows. Картинка про Что такое журнал событий windows. Фото Что такое журнал событий windowsЛибо можно нажать на клавиатуре сочетание клавиш Win+R – в открывшемся окошке ввести eventvwr.msc и нажать ОК:

Что такое журнал событий windows. Смотреть фото Что такое журнал событий windows. Смотреть картинку Что такое журнал событий windows. Картинка про Что такое журнал событий windows. Фото Что такое журнал событий windows
Запущенная утилита “Просмотр событий” имеет следующий вид:Что такое журнал событий windows. Смотреть фото Что такое журнал событий windows. Смотреть картинку Что такое журнал событий windows. Картинка про Что такое журнал событий windows. Фото Что такое журнал событий windows

В среднем столбце отображается список событий выбранной категории;

В правом столбце – список доступных действий с выбранным журналом;

Внизу находится панель подробных сведений о конкретной записи (область просмотра).

Внешний вид утилиты можно настроить по своему усмотрению. Например, с помощью кнопок под строкой меню можно скрыть или отобразить дерево консоли слева и панель действий справа:Что такое журнал событий windows. Смотреть фото Что такое журнал событий windows. Смотреть картинку Что такое журнал событий windows. Картинка про Что такое журнал событий windows. Фото Что такое журнал событий windowsОбласть по центру снизу называется Областью просмотра. Здесь представлены общие и подробные сведения о выбранном событии. Ее можно скрыть, если снять соответствующую галку в меню “Вид”, или нажать на крестик в правом верхнем углу области просмотра:

Что такое журнал событий windows. Смотреть фото Что такое журнал событий windows. Смотреть картинку Что такое журнал событий windows. Картинка про Что такое журнал событий windows. Фото Что такое журнал событий windows

Как же работать с утилитой “Просмотр событий” и решать с ее помощью возникающие проблемы?

Для нас наибольший интерес представляет раздел “Журналы Windows” – именно с ним чаще всего приходится работать, выясняя причины неполадок в работе системы и программ.

Данный раздел включает три основные и две дополнительные категории: основные – это Приложение, Система, Безопасность; дополнительные – Установка и Перенаправленные события.

Что такое журнал событий windows. Смотреть фото Что такое журнал событий windows. Смотреть картинку Что такое журнал событий windows. Картинка про Что такое журнал событий windows. Фото Что такое журнал событий windows

Приложение – хранит важные события, связанные с конкретным приложением. Эти данные помогут системному администратору установить причину отказа той или иной программы.

Система – хранит события операционной системы или ее компонентов (например, неудачи при запусках служб или инициализации драйверов; общесистемные сообщения и прочие сообщения, относящиеся к системе в целом).

Безопасность – хранит события, связанные с безопасностью (такие как: вход/выход из системы, управление учётными записями, изменение разрешений и прав доступа к файлам и папкам).

В утилите “Просмотр событий” предусмотрена возможность поиска и фильтрации событий:

Например, была у меня такая ситуация: на компьютере некорректно работала одна программа – точнее не работала совсем: сразу после запуска она сама по себе отключалась. Как понять в чем именно проблема?

Была у меня и другая ситуация: сижу, работаю за компьютером – вдруг ни с того ни с сего он резко выключается. Тогда я включаю его снова – захожу в журнал Windows в подраздел “Система” и читаю описание критического события, которое только что произошло. А там написано: “Система перезагрузилась, завершив работу с ошибками. Возможные причины ошибки: система перестала отвечать на запросы, произошел критический сбой или неожиданно отключилось питание”.Что такое журнал событий windows. Смотреть фото Что такое журнал событий windows. Смотреть картинку Что такое журнал событий windows. Картинка про Что такое журнал событий windows. Фото Что такое журнал событий windows

Итак, сегодня мы узнали, что такое Журнал событий Windows, и как с ним работать.
Журнал событий – важный источник информации для системных администраторов, технических специалистов и обычных пользователей при поиске причин отказов и проблем с компьютером.

Источник

Журналы Windows

Что такое журнал событий windows. Смотреть фото Что такое журнал событий windows. Смотреть картинку Что такое журнал событий windows. Картинка про Что такое журнал событий windows. Фото Что такое журнал событий windows

Операционная система Windows, системные службы и приложения записывают события и ошибки в системные журналы, чтобы в дальнейшем у системного администратора была возможность проверки операционной системы и диагностики проблем.

Получить доступ к этим записям можно через встроенное приложение Просмотр событий (Event Viewer). Есть несколько вариантов запуска данного приложения:

В Диспетчере серверов в разделе Средства выбрать Просмотр событий (Server Manager – Tools – Event Viewer):

Описание интерфейса программы

Окно программы состоит из следующих компонентов:

Для удобства просмотра и управления системные журналы разбиты по категориям:

В разделе Журналы приложений и служб (Applications and Services Logs) можно найти более детальную информацию о событиях отдельных служб и приложений, зарегистрированных в операционной системе, что бывает полезно при диагностике проблем в работе отдельных сервисов.

Сами события также разделяются на типы:

Работа с журналами

Службы и приложения могут генерировать огромное количество самых разнообразных событий. Для простоты доступа к нужным записям журнала можно использовать функцию фильтрации журнала:

Правый клик по журналу – Фильтр текущего журнала… (>Filter Current Log…), либо выбрать данную функцию в панели быстрых действий. Открывшееся окно позволяет настроить фильтр и отобразить только те события, которые необходимы в данный момент:

Можно задать временной период, уровни события, выбрать журналы и конкретные источники событий. Если известны коды событий, которые нужно включить или исключить из фильтра, их также можно указать.

Когда необходимость в фильтрации событий отпадет, ее можно отключить действием Очистить фильтр (Clear Filter):

Приложение Просмотр событий (Event Viewer) позволяет также настроить дополнительные свойства журналов. Доступ к настройкам можно получить через панель быстрых действий, либо через контекстное меню журнала – правый клик по журналу – Свойства (Properties):

В открывшемся окне настроек можно увидеть путь, по которому сохраняется файл журнала, текущий размер, а также можно задать максимальный размер файла:

В нижней части окна можно выбрать вариант действия при достижении журналом максимального значения:

Источник

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *

Расположение файла журналаОписание