Jak pracować z widokami niestandardowymi w Podglądzie zdarzeń (wszystkie wersje systemu Windows)

Podgląd zdarzeń(Event Viewer) to jedno z tych narzędzi w systemie Windows(Windows) , które są ukrytymi skarbami. Może wyświetlać dzienniki dotyczące prawie wszystkiego, co wydarzyło się na twoim komputerze, i może pomóc w rozwiązaniu wszelkich problemów, jakie może mieć twój komputer. Jednak informacje, które pokazuje, mogą być często przytłaczające pod względem ilości i szczegółów. Na szczęście oferuje również sposoby sortowania i filtrowania wszystkich tych informacji, dzięki czemu możesz ograniczyć je tylko do tego, co cię interesuje. W tym samouczku dowiemy się, jak tworzyć i zapisywać niestandardowe widoki, abyś mógł mieć oko na dowolne rodzaj rejestrowanych informacji, które Cię interesują:

Jak uzyskać dostęp do niestandardowych widoków(Custom Views) w Podglądzie zdarzeń?(Event Viewer)

Istnieje wiele sposobów otwierania Podglądu zdarzeń(Event Viewer) w systemie Windows(Windows) i szczegółowo omówiliśmy je tutaj: Jak uruchomić Podgląd zdarzeń w systemie Windows (wszystkie wersje)(How to start the Event Viewer in Windows (all versions)) . Jeśli jednak nie masz czasu na przeczytanie tego przewodnika, szybkim sposobem uruchomienia Podglądu zdarzeń(Event Viewer) jest wpisanie „przeglądarki zdarzeń”("event viewer") w polu wyszukiwania w systemie Windows 10(Windows 10) , w polu wyszukiwania w menu Start w (Start Menu )systemie Windows 7(Windows 7) lub w menu Start ekran,(Start screen, ) jeśli używasz systemu Windows 8.1.

Podgląd zdarzeń, Windows, widoki niestandardowe

Po uruchomieniu Podglądu zdarzeń(Event Viewer) może minąć chwila, zanim się pojawi, ponieważ wszystkie dzienniki są inicjowane. Jak widać, pierwszy element menu w lewym okienku to Widoki niestandardowe(Custom Views) . Kliknij(Click) lub dotknij tego, a powinieneś zobaczyć, że system Windows(Windows) udostępnił już jeden niestandardowy widok: Zdarzenia administracyjne(Administrative Events) . Kliknij lub dotknij go.

Podgląd zdarzeń, Windows, widoki niestandardowe

Jakie są niestandardowe widoki(Custom Views) z Podglądu zdarzeń(Event Viewer) ?

Widok Zdarzenia administracyjne(Administrative Events) został stworzony, aby pokazać wszystkie zdarzenia krytyczne, błędów(Critical, Error,) i ostrzeżeń(Warning) ze wszystkich dzienników systemu Windows(Windows) , więc powinieneś otrzymać ogromną listę zdarzeń ze złowieszczymi tagami. Jeśli jednak Twój komputer nie uległ awarii, a oprogramowanie nie działało poprawnie, te złowieszcze komunikaty nie oznaczają, że dzieje się coś złego. Służą one tylko do Twojej informacji, aw większości przypadków system Windows(Windows) rozwiązał problem, zanim jeszcze zobaczyłeś komunikaty.

Czym dokładnie jest widok niestandardowy(Custom View) i dlaczego warto stworzyć własny? Rozważ taką sytuację: podejrzewasz, że z jednym lub kilkoma dyskami twardymi dzieje się coś złego. Aby dowiedzieć się, czy Podgląd zdarzeń(Event Viewer) zarejestrował jakiekolwiek ostrzeżenia na ten temat, musiałbyś przez jakiś czas przewijać dzienniki. Co by było, gdybyś mógł poprosić Podgląd zdarzeń(Event Viewer) , aby utworzył specjalny widok, który wyświetlałby tylko ostrzeżenia dysku twardego w dzienniku zabezpieczeń ? (Security)Ten widok nazywa się Widokiem niestandardowym(Custom View) . Zobaczmy teraz, jak go stworzyć:

Krok 1. Utwórz niestandardowy widok(Custom View) w Podglądzie zdarzeń(Event Viewer)

W Widokach niestandardowych(Custom Views) kliknij „Utwórz widok niestandardowy”("Create Custom View") w prawym okienku, aby otworzyć okno „Utwórz widok niestandardowy”("Create Custom View") . Pozostaw wybraną domyślną kartę Filtr (karta (Filter)XML wykracza poza zakres tego samouczka).

Podgląd zdarzeń, Windows, widoki niestandardowe

Krok 2. Wybierz ramy czasowe dla wydarzeń wyświetlanych w widoku niestandardowym(Custom View)

Z listy rozwijanej Zarejestrowane wybierz przedział czasu, którego chcesz użyć dla widoku (Logged)niestandardowego(Custom View) . Możesz użyć jednego z predefiniowanych czasów lub wybrać niestandardowy zakres. Jeśli chcesz utworzyć widok niestandardowy(Custom View) ze wszystkimi zdarzeniami, jakie kiedykolwiek zostały zarejestrowane przez system Windows(Windows) , wybierz opcję „Kiedykolwiek”.("Any time.")

Podgląd zdarzeń, Windows, widoki niestandardowe

Krok 3. Wybierz poziom zdarzenia, który jest uwzględniony w Twoim widoku niestandardowym(Custom)

Następnie możesz wybrać poziom wydarzenia(Event level) dla wydarzeń, które będą wyświetlane w Twoim widoku niestandardowym(Custom View) . Możesz wybrać jedno, niektóre lub wszystkie zdarzenia sklasyfikowane jako:

  • Krytyczne:(Critical:) zdarzenia, które wymagają natychmiastowej uwagi i zazwyczaj oznaczają, że aplikacja lub składnik systemu uległ awarii lub przestał odpowiadać(failed or stopped responding) .
  • Błąd:(Error:) zdarzenia, które pokazują problemy istnieją, ale które niekoniecznie są krytyczne dla dobrostanu aplikacji lub składników systemu.
  • Ostrzeżenie(Warning) : zdarzenia, które wskazują na potencjalne problemy, ale nie oznaczają, że na pewno wystąpią.
  • Informacja:(Information:) zdarzenia, które po prostu wysyłają bity informacji o swoim działaniu.
  • Verbose: pokazuje szczegółowe informacje o zdarzeniach.

Jeśli chcesz utworzyć widok niestandardowy(Custom View) do rozwiązywania problemów z urządzeniem lub aplikacją z komputera, prawdopodobnie powinieneś wybrać filtrowanie zdarzeń według poziomu zdarzenia(Event level ) równego Krytyczne(Critical) i Błąd(Error) . To powinno sprawić, że Twój widok niestandardowy(Custom View) będzie mały i łatwiejszy w obsłudze.

Podgląd zdarzeń, Windows, widoki niestandardowe

Krok 4. Wybierz(Choose) , w których dziennikach zdarzeń lub źródłach zdarzeń widok niestandardowy(Custom View) ma wyszukiwać informacje

Następnie musisz wybrać dzienniki lub źródła używane do tworzenia widoku niestandardowego(Custom View) . Możesz wybrać filtrowanie informacji:

  • Według dziennika:(By log:) pozwala wybrać „Dzienniki systemu Windows”("Windows Logs") i „Dzienniki aplikacji i usług”("Applications and Services Logs" ) , których chcesz użyć. „ Dzienniki systemu Windows”("Windows Logs") obejmują zdarzenia aplikacji, zabezpieczeń, instalacji, systemu(Application, Security, Setup, System, ) i przekazane dalej(Forwarded Events) , a więcej na ich temat można przeczytać w tym samouczku: Jak pracować z Podglądem zdarzeń w systemie Windows(How to work with the Event Viewer in Windows) . „ Dzienniki aplikacji i usług”("Applications and Services Logs" ) obejmują dzienniki utworzone przez aplikacje zainstalowane na komputerze i mogą być różne dla każdego, w zależności od używanych programów.
  • Według źródła:(By source:) bardziej szczegółowo filtruje zdarzenia, zgodnie z ich konkretnymi źródłami. Zwykle oznacza to, że możesz filtrować zdarzenia według aplikacji lub programów, które je utworzyły.

Podgląd zdarzeń, Windows, widoki niestandardowe

Krok 5. Filtruj(Filter) zdarzenia wyświetlane w Twoim widoku niestandardowym(Custom View) według identyfikatora, kategorii zadań, słów kluczowych, użytkowników i komputerów

Podgląd zdarzeń(Event Viewer) umożliwia również dalsze dostosowywanie widoku niestandardowego(Custom View) , dodając kilka innych dodatkowych filtrów:

  • Identyfikatory zdarzeń:(Event IDs:) każde zdarzenie zarejestrowane w Podglądzie zdarzeń(Event Viewer) otrzymuje własny identyfikator zdarzenia(Event ID) , który jest numerem, który jednoznacznie je identyfikuje. Jeśli chcesz, możesz określić numery i zakresy identyfikatorów zdarzeń(Event ID) , które mają zostać uwzględnione.
  • Kategoria zadania:(Task category:) może być używana tylko wtedy, gdy w poprzednim kroku wybrałeś filtrowanie zdarzeń Według źródła(By source) , a dostępne kategorie różnią się w zależności od źródła.
  • Słowa kluczowe:(Keywords:) są predefiniowane przez Windows , więc nie możesz wpisywać własnych słów - możesz wybrać, które z nich mają być użyte do filtrowania zdarzeń.
  • Użytkownik:(User:) jeśli na komputerze jest wiele kont użytkowników, możesz sprawić, by widok niestandardowy(Custom View) obejmował tylko zdarzenia zarejestrowane na określonych kontach użytkowników.
  • Komputer(y):(Computer(s):) jest używany na serwerach, na których administratorzy systemu mogą wybrać komputery, z których mają gromadzić zdarzenia w widoku niestandardowym(Custom View) .

Krok 6. Sfinalizuj(Finalize) i zapisz widok niestandardowy(Custom)

Po zakończeniu dostosowywania wszystkiego w swoim widoku niestandardowym(Custom View) , kliknij lub naciśnij OK .

Podgląd zdarzeń, Windows, widoki niestandardowe

W następnym oknie zostaniesz poproszony o nadanie nazwy Twojemu widokowi niestandardowemu(Custom View ) . Wpisz go, dodaj opis, jeśli chcesz (jest to opcjonalne) i wybierz folder Podglądu zdarzeń(Event Viewer) , w którym chcesz go zapisać. Domyślnie jest to widok niestandardowy(Custom Views) , ale możesz utworzyć nowy folder(New Folder) , jeśli chcesz, używając dowolnej nazwy. Po zakończeniu kliknij lub naciśnij OK .

Podgląd zdarzeń, Windows, widoki niestandardowe

Pamiętaj, że domyślnie niestandardowe widoki są dostępne dla wszystkich użytkowników komputera. Jeśli z Twojego komputera korzystają inne osoby i nie chcesz, aby miały dostęp do tego filtra, odznacz pole Wszyscy użytkownicy(All Users) w prawym dolnym rogu.

Podgląd zdarzeń, Windows, widoki niestandardowe

Po naciśnięciu przycisku OK w lewym okienku pojawi się nowy filtr niestandardowy. Kliknij(Click) lub dotknij go, a wybrane elementy pojawią się w środkowym okienku.

Podgląd zdarzeń, Windows, widoki niestandardowe

Jak zapisywać dzienniki widoków niestandardowych w (Custom Views)Podglądzie zdarzeń?(Event Viewer)

Załóżmy, że chcesz śledzić określone wydarzenia. Jednym z powodów, dla których możesz chcieć to zrobić, jest sprawdzenie, czy jakiś sprzęt generuje wiele błędów, co może oznaczać, że wkrótce będzie trzeba go wymienić.

Weźmy na przykład utworzony przez nas niestandardowy widok „Krytyczne awarie systemu” . ("System Critical Failures")Kliknij(Click) niestandardowy widok w lewym okienku Podglądu zdarzeń(Event Viewer) , a następnie, dla pewności, kliknij Odśwież(Refresh) w prawym okienku, aby upewnić się, że masz najnowsze informacje.

Podgląd zdarzeń, Windows, widoki niestandardowe

Kliknij prawym przyciskiem myszy swój widok niestandardowy(Custom View) , który w naszym przypadku to „Krytyczne awarie systemu”,("System Critical Failures,") a następnie z menu (lub z prawego okienka, które jest duplikatem menu prawego przycisku myszy) wybierz „Zapisz wszystkie zdarzenia w widoku niestandardowym jako ”.("Save All Events in Custom View As.")

Podgląd zdarzeń, Windows, widoki niestandardowe

Wyskakujące okno pozwala wybrać odpowiednią nazwę pliku i lokalizację, w której chcesz zapisać ten dziennik. Zdarzenie jest zapisywane przy użyciu sufiksu „.EVTX” , a dwukrotne kliknięcie go otwiera w Podglądzie zdarzeń(Event Viewer) .

Podgląd zdarzeń, Windows, widoki niestandardowe

Jak eksportować widoki niestandardowe(Custom Views) w Podglądzie zdarzeń(Event Viewer)

Jeśli chcesz zapisać widok niestandardowy(Custom View) jako plik, którego możesz następnie użyć na innym komputerze do utworzenia tych samych dzienników zdarzeń, możesz wyeksportować go jako plik XML. Aby to zrobić, w Podglądzie zdarzeń(Event Viewer) kliknij prawym przyciskiem myszy lub naciśnij i przytrzymaj widok niestandardowy(Custom View) , który chcesz wyeksportować, a następnie w menu prawym przyciskiem myszy wybierz opcję „Eksportuj widok niestandardowy”.("Export Custom View.")

Podgląd zdarzeń, Windows, widoki niestandardowe

W oknie dialogowym Zapisz jako(Save As) wpisz nazwę pliku XML widoku niestandardowego(Custom View) i wybierz folder, do którego chcesz go wyeksportować.

Podgląd zdarzeń, Windows, widoki niestandardowe

Jak importować widoki niestandardowe(Custom Views) w Podglądzie zdarzeń(Event Viewer)

Jeśli masz widok niestandardowy(Custom View) zapisany jako plik „.XML” , możesz go zaimportować w Podglądzie zdarzeń(Event Viewer) na tym samym lub nawet innym komputerze, na którym działa również system Windows(Windows) . Aby to zrobić, w Podglądzie zdarzeń(Event Viewer) kliknij lub dotknij Widoki niestandardowe(Custom Views) w lewym okienku, a następnie kliknij lub dotknij "Importuj widok niestandardowy"("Import Custom View") w menu prawym przyciskiem myszy. Zauważ, że tę samą opcję możesz znaleźć w panelu po prawej stronie Podglądu zdarzeń(Event Viewer) .

Podgląd zdarzeń, Windows, widoki niestandardowe

Przejdź do folderu, w którym znajduje się plik widoku niestandardowego XML(XML Custom View ) , wybierz go, a następnie kliknij lub naciśnij Otwórz(Open) .

Podgląd zdarzeń, Windows, widoki niestandardowe

W sekcji „Importuj plik widoku niestandardowego”("Import Custom View File,") możesz zobaczyć szczegóły importowanego widoku niestandardowego(Custom View) . Kliknij(Click) lub dotknij OK .

Podgląd zdarzeń, Windows, widoki niestandardowe

Plik widoku niestandardowego(Custom View) jest teraz importowany i wyświetlany w lewym okienku Podglądu zdarzeń(Event Viewer) , pokazując wszystkie przefiltrowane przez niego zdarzenia.

Podgląd zdarzeń, Windows, widoki niestandardowe

Wniosek

Windows sprawia, że ​​tak wiele rzeczy jest tak łatwych, że nigdy nie musimy myśleć o tym, co dzieje się w tle. Spojrzenie na dzienniki za pomocą Podglądu zdarzeń(Event Viewer) może dać ci wyobrażenie o wszystkich czynnościach porządkowych, których nigdy nie widzisz, i pomóc docenić, jak dobrze działa system Windows(Windows) . Warto przyjrzeć się temu, co możesz zrobić, nawet jeśli nie robisz nic poza patrzeniem. Czy uważasz, że Podgląd zdarzeń(Event Viewer) może być dla Ciebie przydatnym narzędziem? Zostaw komentarz i podziel się swoimi opiniami.



About the author

Jestem inżynierem oprogramowania z ponad 10-letnim doświadczeniem w branży Xbox. Specjalizuję się w tworzeniu gier i testowaniu bezpieczeństwa. Jestem także doświadczonym recenzentem i pracowałem nad projektami dla największych nazwisk w branży gier, w tym Ubisoft, Microsoft i Sony. W wolnym czasie lubię grać w gry wideo i oglądać programy telewizyjne.



Related posts