Jak pracować z Podglądem zdarzeń w systemie Windows

Niektórzy z naszych czytelników zadawali sobie pytanie : „Czym u licha jest przeglądarka zdarzeń i dlaczego miałbym chcieć z nią pracować?” ("What on Earth is the Event Viewer, and why would I want to work with it?" )System Windows zaczyna śledzić, co robi, gdy tylko go uruchomisz, i stale zapisuje pliki dziennika, które mogą dostarczyć wielu informacji, gdy coś pójdzie nie tak, a nawet gdy wszystko jest w porządku. Podgląd zdarzeń(Event Viewer) umożliwia łatwe przeglądanie tych dzienników. W tym samouczku przyjrzymy się dziennikom systemu Windows(Windows) i informacjom , które zapewnia Podgląd zdarzeń(Event Viewer) na temat tego, co dzieje się z twoim systemem:

Co to jest przystawka Podgląd zdarzeń(Event Viewer) i zdarzenia, które wyświetla?

Z technicznego punktu widzenia Microsoft określa takie rzeczy jak instalacje aplikacji, operacje zarządzania bezpieczeństwem i operacje konfiguracji systemu jako „zdarzenia”. Podgląd zdarzeń(Event Viewer) to wbudowana aplikacja systemu Windows(Windows) , która umożliwia sprawdzanie zdarzeń, które mają miejsce na komputerze, zapewniając dostęp do dzienników dotyczących programu, zabezpieczeń i zdarzeń systemowych. Dzięki informacjom znalezionym w Podglądzie zdarzeń(Event Viewer) możesz rozwiązać problemy z komputerem z systemem Windows(Windows) i sprawdzić, czy występują jakieś problemy ze sprzętem lub oprogramowaniem. Firma Microsoft(Microsoft) określa również Podgląd zdarzeń(Event Viewer) jako „przystawkę Microsoft Management Console”,("Microsoft Management Console Snap-In,") termin, z którym mogłeś już wcześniej się spotkać. Nie jesteśmy pewni dlaczegoMicrosoft zdecydował się nazwać to „przystawką”, ale potem programiści myślą inaczej niż użytkownicy ich oprogramowania.

Przeglądarka zdarzeń, Windows

Podsumowując, Microsoft nazywa to przeglądaniem zdarzeń za pomocą przystawki(viewing events with a snap-in) , a reszta z nas nazywa to przeglądaniem dzienników za pomocą Podglądu zdarzeń(looking at logs with Event Viewer) . Istnieje pięć podstawowych typów zdarzeń rejestrowanych przez Podgląd zdarzeń(Event Viewer) w systemie Windows:

  • Aplikacja(Application) : pokazuje zdarzenia związane z oprogramowaniem zainstalowanym na komputerze
  • Bezpieczeństwo(Security) : zawiera zdarzenia związane z bezpieczeństwem Twojego komputera
  • Konfiguracja:(Setup:) odnosi się do zdarzeń kontroli domeny, których użytkownicy domowi nie używają, ale przedsiębiorstwa to robią
  • System: pokazuje zdarzenia związane ze zdarzeniami dotyczącymi plików systemowych Windows
  • Zdarzenia przekazane(Forwarded Events) to zdarzenia z innych komputerów w sieci, które zostały przekazane do tego komputera.

Każde wydarzenie w każdej kategorii wydarzeń może mieć jeden z następujących poziomów:

  • Błąd:(Error:) oznacza, że ​​mogła nastąpić utrata danych, jakiś program nie działa poprawnie lub nie udało się załadować sterownika urządzenia. Wydarzenie było krytyczne i powinieneś zbadać, co je spowodowało.
  • Ostrzeżenie:(Warning:) jest mniej dotkliwe niż komunikat o błędzie(Error) (terminologia programisty znów działa). Możesz otrzymać komunikat ostrzegawczy(Warning) , jeśli na przykład zabraknie miejsca na dysku flash. Innym przykładem jest wysłanie do aplikacji niewłaściwych parametrów, które nie mogą być użyte w użyteczny sposób. Komunikat ostrzegawczy(Warning ) informuje o konkretnym zdarzeniu, ale niekoniecznie oznacza, że ​​wydarzyło się coś strasznego.
  • Informacje:(Information:) pokazuje szczegółowe informacje o tym, co dzieje się na Twoim komputerze. Większość wpisów w dzienniku jest sklasyfikowana jako Informacje(Information) , co oznacza, że ​​system Windows(Windows) lub aplikacje robią to, co powinny, lub, jeśli wystąpił błąd (nie taki, który programista nazwałby „błędem”) jakiegoś rodzaju, nie sprawiało to żadnych problemów.

Zobaczmy, jak uruchomić Podgląd zdarzeń(Event Viewer) w systemie Windows(Windows) i jak używać go do zbierania informacji i rozwiązywania problemów z komputerem lub tabletem:

Jak otworzyć przeglądarkę zdarzeń

W systemie Windows(Windows) najszybszym sposobem uruchomienia Podglądu zdarzeń(Event Viewer) jest jego wyszukanie. Wpisz „przeglądarka zdarzeń”("event viewer") w polu wyszukiwania na pasku zadań (w systemie Windows 10(Windows 10) ) lub w menu Start(Start Menu) (w systemie Windows 7(Windows 7) ) lub bezpośrednio na ekranie startowym(Start Screen) (w systemie Windows 8.1(Windows 8.1) ). Następnie kliknij lub dotknij wyniku wyszukiwania Podglądu zdarzeń .(Event Viewer)

Przeglądarka zdarzeń, Windows

Istnieją również inne sposoby otwierania Podglądu zdarzeń(Event Viewer) w systemie Windows(Windows) , ale pokazaliśmy je już w tym samouczku: Jak uruchomić Podgląd zdarzeń w systemie Windows (wszystkie wersje)(How to start the Event Viewer in Windows (all versions)) .

Po uruchomieniu może minąć kilka sekund , zanim pojawi się Podgląd zdarzeń(Event Viewer) , ponieważ należy go zainicjować przed użyciem go po raz pierwszy. Powinno to wyglądać mniej więcej tak:

Przeglądarka zdarzeń, Windows

Przyjrzyjmy się różnym sposobom przeglądania i wyświetlania dzienników systemu Windows(Windows) oraz sposobom sprawdzania ich znaczenia, aby móc rozwiązywać problemy na komputerze:

Jak korzystać z Podglądu zdarzeń(Event Viewer) , aby sprawdzić zdarzenia aplikacji(Application)

Rozwiń pozycję menu o nazwie Dzienniki systemu Windows(Windows Logs) w lewym panelu, aby wyświetlić dzienniki aplikacji, zabezpieczeń, instalacji, systemu(Application, Security, Setup, System,) i przekazanych zdarzeń(Forwarded Events) , o których mówiliśmy w poprzedniej sekcji tego samouczka.

Przeglądarka zdarzeń, Windows

Należy zauważyć, że dziennik zabezpieczeń(Security) jest jedynym, który nie jest dostępny dla standardowych użytkowników(standard users) . Możesz zobaczyć jego zawartość tylko wtedy, gdy jesteś zalogowany przy użyciu konta administratora lub klikając prawym przyciskiem myszy i wybierając opcję Uruchom jako administrator(Run As Administrator) po uruchomieniu Podglądu zdarzeń(Event Viewer) .

Przeglądarka zdarzeń, Windows

Zmaksymalizuj okno Podglądu zdarzeń(Event Viewer) , aby wyraźniej widzieć, co się dzieje. Następnie kliknij jedną z kategorii wydarzeń z lewego panelu. Na razie kliknij/dotknij Aplikacje(Applications) . W środku okna Podglądu zdarzeń(Event Viewer) powinno teraz zobaczyć wiele wiadomości.

Przeglądarka zdarzeń, Windows

System Windows(Windows) śledzi wszystko, co robił, i klasyfikuje informacje na jeden z trzech sposobów: Błąd, Ostrzeżenie(Error, Warning) lub Informacja(Information) . Możesz kliknąć lub dotknąć dowolnego wpisu (pojedyncze kliknięcie), aby zobaczyć wyjaśnienie wyświetlane w dolnym panelu. Możesz także zobaczyć wydarzenie pokazane w prawym panelu, z menu działań, które możesz wykonać.

Przeglądarka zdarzeń, Windows

Wyjaśnienia, które się pojawiają, są często tajemnicze, a niektóre komunikaty o błędach wydają się wręcz złowieszcze. Pamiętaj tylko, że większość wiadomości to właśnie: wiadomości. Nie oznaczają, że coś jest nie tak. Każde wydarzenie ma również identyfikator zdarzenia(Event ID) , a takich jest wiele. Aby uzyskać informacje o tych identyfikatorach zdarzeń(Event IDs) , wyszukaj je w tej witrynie: EventIDNet . Gdy znajdziesz wydarzenie, nie zapomnij również sprawdzić komentarzy na dole pierwszej strony internetowej. W tym miejscu inni użytkownicy wyjaśniają, co się stało, i gdzie jest bardziej prawdopodobne, że zobaczysz wyjaśnienie, które będzie zrozumiałe również dla zwykłych użytkowników.

Po wybraniu wydarzenia możesz zobaczyć jego nazwę zduplikowaną i podświetloną w dolnej połowie prawego panelu. Spróbuj klikać różne zdarzenia, aby zobaczyć zmianę wyświetlania.

Przeglądarka zdarzeń, Windows

Zwróć uwagę, że informacje w prawym okienku są takie same dla wszystkich dzienników systemu Windows(Windows Logs) w lewym okienku. Część tego, co pojawia się w prawym okienku, powiela to, co widzisz w dolnym okienku. Na przykład, jeśli klikniesz Właściwości zdarzenia(Event Properties) w prawym okienku, pojawi się okno z tym samym komunikatem o błędzie, który widzisz w dolnym okienku. Możesz jednak zrobić więcej, korzystając z informacji z okna Właściwości zdarzenia(Event Properties) .

Przeglądarka zdarzeń, Windows

Jeśli klikniesz Kopiuj(Copy) , nie tylko skopiuje komunikat o błędzie: kopiuje całą sekcję dziennika błędów. Jeśli omawiasz problem z pomocą techniczną, osoba z pomocy technicznej może poprosić Cię o dostarczenie transkrypcji dziennika błędów. To najszybszy i najłatwiejszy sposób na to. Kliknij(Click) ten przycisk Kopiuj(Copy) , a następnie użyj Ctrl+V , aby wkleić wynik. Oto jak to wygląda po wklejeniu jednej takiej wiadomości do Notatnika(Notepad) .

Przeglądarka zdarzeń, Windows

W prawym okienku znajduje się również osobna pozycja menu Kopiuj(Copy) , która daje dwie opcje: „Kopiuj tabelę”("Copy Table") i „Kopiuj szczegóły jako tekst”("Copy Details as Text") :

  • „Kopiuj tabelę”("Copy Table" ) kopiuje jednowierszowy komunikat o błędzie, który pojawia się w górnym okienku.
  • „Kopiuj szczegóły jako tekst”("Copy Details as Text") działa tak samo, jak przycisk Kopiuj(Copy) w oknie Właściwości zdarzenia(Event Properties) .

Przeglądarka zdarzeń, Windows

Aby uzyskać pełniejsze wyjaśnienie błędu, w oknie Właściwości zdarzenia(Event Properties) można kliknąć Pomoc online dziennika zdarzeń(Event Log Online Help) , aby przejść do witryny TechNet firmy Microsoft(Microsoft) . Wygląda jednak na to, że nie są już online. Ponieważ jednak TechNet został zaprojektowany z myślą o doświadczonych użytkownikach, wyjaśnienie, które można tam znaleźć, mogło nie być bardziej pouczające niż oryginalna zagadkowa wiadomość. Tak więc prawdopodobnie lepszą opcją jest podświetlenie wiadomości, skopiowanie jej, a następnie wklejenie do ulubionej wyszukiwarki. Odkryliśmy, że korzystanie z Bing jest bardziej prawdopodobne, aby wyświetlić listę Microsoftstrony, ale Twoje wrażenia mogą być inne. Warto wypróbować więcej niż jedną wyszukiwarkę, aby uzyskać zrozumiałe wyniki. Zwykle znajdziesz forum, na którym ktoś pyta o tę wiadomość. Odpowiedzi na pytanie mogą być przydatne lub nie. Byłoby miło, gdyby Microsoft udostępnił strony internetowe wyjaśniające te rzeczy zwykłym użytkownikom.

Przeglądarka zdarzeń, Windows

Jeśli klikniesz Zapisz wybrane zdarzenie(Save Selected Event) , pojawi się okno z folderem Dokumenty . (Documents)Jeśli przechowujesz dokumenty w innym miejscu, możesz użyć tego okna w taki sam sposób, jak przy użyciu Eksploratora plików(File Explorer) lub Eksploratora Windows(Windows Explorer) , aby zlokalizować preferowany folder do przechowywania. Zdarzenie jest zapisywane jako plik zdarzenia z rozszerzeniem „.EVTX” . Jeśli klikniesz dwukrotnie ten plik, otworzy się Podgląd zdarzeń(Event Viewer) : druga instancja programu, jeśli już ją uruchomiłeś.

Przeglądarka zdarzeń, Windows

Jak korzystać z Podglądu zdarzeń(Event Viewer) , aby sprawdzić zdarzenia związane z bezpieczeństwem ?(Security)

Kliknij menu Bezpieczeństwo(Security) w lewym okienku. Tutaj możesz znaleźć kolejną listę wiadomości, z których większość powinna być oznaczona etykietą Audit Success . System Windows przeprowadza audyt bezpieczeństwa za każdym razem, gdy się logujesz, a także za każdym razem, gdy tworzysz, modyfikujesz lub usuwasz plik. Rejestruje również wszelkie próby użycia zasobów, do których nie masz autoryzowanego dostępu, w takim przypadku etykietą będzie błąd inspekcji(Audit Fail) . Sprawdza również integralność systemu. W razie potrzeby przewiń(Scroll) ekran w prawo lub przeciągnij i upuść szerokości kolumn, aby zobaczyć etykiety dla każdego zdarzenia.

Przeglądarka zdarzeń, Windows

Jak korzystać z Podglądu zdarzeń(Event Viewer) , aby sprawdzić zdarzenia konfiguracji(Setup)

Za każdym razem, gdy konfigurujesz nowe oprogramowanie i za każdym razem, gdy instalujesz aktualizacje systemu Windows , (Windows)Podgląd zdarzeń(Event Viewer) tworzy dziennik w menu Ustawienia(Setup ) . Każdy element Windows Update może generować wiele wpisów w dzienniku. Widać tutaj, że 14 lutego(February 14) 2018 r. wiele rzeczy wydarzyło się w tym samym czasie.

Przeglądarka zdarzeń, Windows

Każde zdarzenie ma również kod identyfikacyjny zdarzenia . (Event ID )Są to następujące (nasze uproszczone wyjaśnienie, a nie oficjalna terminologia Microsoft ):

  1. Windows 10 został poproszony o zainstalowanie czegoś i pracuje nad tym.
  2. Instalacja przebiegła pomyślnie.
  3. Oprogramowanie próbowało przygotować się do instalacji, ale nie powiodło się.
  4. Komputer musi zostać ponownie uruchomiony przed zakończeniem instalacji. Jest to często spotykane w przypadku aktualizacji systemu Windows .(Windows)

Jak korzystać z Podglądu zdarzeń(Event Viewer) , aby sprawdzić zdarzenia systemowe ?(System)

Dziennik systemu(System) jest, jak można się spodziewać, dla komunikatów systemowych generowanych przez system Windows(Windows) i inne zainstalowane oprogramowanie, takie jak sterowniki urządzeń. Jeśli coś się nie załaduje, będzie to wpis w dzienniku, oznaczony jako Ostrzeżenie(Warning) . Na poniższym zrzucie ekranu widać ostrzeżenie(Warning ) o sterowniku, który nie został załadowany przy pierwszej próbie.

Przeglądarka zdarzeń, Windows

Każde z tych zdarzeń ma identyfikator zdarzenia, ale ich wyszukanie może, ale nie musi, być pouczające.

Wniosek

W tym samouczku omówiono podstawowe użycie Podglądu zdarzeń(Event Viewer) i przyjrzeliśmy się tylko każdemu dziennikowi, zamiast podejmować jakiekolwiek działania. Chociaż Event Viewer to program skierowany do bardziej zaawansowanych użytkowników, każdy może znaleźć przydatne informacje, korzystając z niego. Czy używasz Podglądu zdarzeń(Event Viewer) do rozwiązywania problemów na komputerze lub tablecie z systemem Windows ? (Windows)Podziel(Share) się swoimi przemyśleniami w sekcji komentarzy poniżej.



About the author

Jestem inżynierem oprogramowania z ponad 10-letnim doświadczeniem w branży Xbox. Specjalizuję się w tworzeniu gier i testowaniu bezpieczeństwa. Jestem także doświadczonym recenzentem i pracowałem nad projektami dla największych nazwisk w branży gier, w tym Ubisoft, Microsoft i Sony. W wolnym czasie lubię grać w gry wideo i oglądać programy telewizyjne.



Related posts