Как да работите с Event Viewer в Windows

Някои от нашите читатели са се запитали „Какво, по дяволите, е Event Viewer и защо бих искал да работя с него?“ ("What on Earth is the Event Viewer, and why would I want to work with it?" )Windows започва да следи какво прави веднага щом го стартирате и непрекъснато записва регистрационни файлове, които могат да предоставят изобилие от информация, когато нещо се обърка и дори когато всичко е наред. Инструментът за преглед на събития(Event Viewer) ви дава лесен начин да прегледате тези регистрационни файлове. В този урок ще разгледаме регистрационните файлове на Windows и информацията, която Event Viewer предоставя за това какво се случва с вашата система:

Какво представляват добавката на Event Viewer и събитията, които показва?

В технически термини Microsoft нарича неща като инсталации на приложения, операции за управление на сигурността и операции за настройка на системата като „събития“. Event Viewer е вградено приложение на Windows , което ви позволява да проверявате събитията, които се случват на вашия компютър, като ви дава достъп до регистрационни файлове за програми, сигурност и системни събития. С информацията, намерена в Event Viewer , можете да отстраните неизправностите на вашия компютър с Windows и да видите дали има хардуерни или софтуерни проблеми. Microsoft също така нарича Event Viewer „Snap-In на конзолата за управление("Microsoft Management Console Snap-In,") на Microsoft“, термин, който може да сте срещали преди. Не сме сигурни защоMicrosoft избра да го нарече „приставка“, но тогава програмистите мислят по различни термини от потребителите на техния софтуер.

Преглед на събития, Windows

За да обобщим, Microsoft го нарича преглеждане на събития с добавка(viewing events with a snap-in) , а останалите от нас го наричат ​​гледане на регистрационни файлове с Event Viewer(looking at logs with Event Viewer) . Има пет основни типа събития, записани от Event Viewer в Windows:

  • Приложение(Application) : показва събития, свързани със софтуер, инсталиран на вашия компютър
  • Защита(Security) : съдържа събития, свързани със сигурността на вашия компютър
  • Настройка:(Setup:) се отнася до събития за контрол на домейна, което е нещо, което домашните потребители не използват, но предприятията го правят
  • Система:(System:) показва събития, които са свързани със събития на системните файлове на Windows
  • Препратени събития(Forwarded Events) са събития от други компютри във вашата мрежа, които са били препратени към вашия компютър.

Всяко събитие във всяка категория събития може да има едно от следните нива:

  • Грешка:(Error:) означава, че може да е имало загуба на данни или някаква програма не работи правилно, или драйвер на устройство не е успял да се зареди. Събитието беше критично и трябва да проучите какво го е причинило.
  • Предупреждение:(Warning:) е по-малко сериозно от съобщение за грешка(Error) (терминологията на програмиста отново е на работа). Може да получите предупредително(Warning) съобщение, ако ви липсва място на флаш устройство, например. Друг пример е, когато някои грешни параметри са изпратени на приложение и то не може да ги използва по полезен начин. Предупредителното съобщение ви дава предупреждение(Warning ) за конкретно събитие, но не означава непременно, че се е случило нещо ужасно.
  • Информация:(Information:) показва ви подробности за нещата, които се случват на вашия компютър. Повечето от записите в журнала са класифицирани като Информация(Information) , което означава, че Windows или приложенията правят това, което трябва да правят, или, ако е имало грешка (не това, което програмистът би нарекъл "грешка") от някакъв вид, не създаваше никакви проблеми.

Нека да видим как да стартирате Event Viewer в Windows и как да го използвате за събиране на информация и отстраняване на неизправности на вашия компютър или таблет:

Как да отворите инструмента за преглед на събития

В Windows най-бързият начин да стартирате Event Viewer е като го потърсите. Въведете „преглед на събития“("event viewer") в полето за търсене от лентата на задачите (в Windows 10 ) или от менюто „Старт“(Start Menu)Windows 7 ) или директно на началния екран(Start Screen)Windows 8.1 ). След това щракнете или докоснете резултата от търсенето на Event Viewer .

Преглед на събития, Windows

Има и други начини за отваряне на Event Viewer в Windows , но ние вече ги показахме в този урок: Как да стартирате Event Viewer в Windows (всички версии)(How to start the Event Viewer in Windows (all versions)) .

След като го стартирате, може да отнеме няколко секунди, за да се покаже Event Viewer , тъй като той трябва да бъде инициализиран, преди да го използвате за първи път. Трябва да изглежда нещо подобно:

Преглед на събития, Windows

Нека да видим различните начини, по които можете да преглеждате и показвате регистрационните файлове на Windows и как да проверите какво означават те, за да можете да отстраните проблеми на вашия компютър:

Как да използвате Event Viewer , за да проверите събитията в приложението(Application)

Разгънете елемента от менюто, наречен Windows Logs в левия панел, за да видите регистрационните файлове за приложения, сигурност, настройка, система(Application, Security, Setup, System,) и пренасочени събития(Forwarded Events) , за които говорихме в предишния раздел на този урок.

Преглед на събития, Windows

Имайте предвид, че регистрационният файл за сигурност(Security) е единственият, който не е достъпен за стандартни потребители(standard users) . Можете да видите съдържанието му само ако сте влезли с администраторски акаунт или като щракнете с десния бутон и изберете Изпълни като администратор(Run As Administrator) , когато стартирате Event Viewer .

Преглед на събития, Windows

Увеличете максимално прозореца на Event Viewer , за да можете да видите какво се случва по-ясно. След това щракнете върху една от категориите събития от левия панел. Засега щракнете/докоснете Приложения(Applications) . В центъра на прозореца за преглед на събития(Event Viewer) вече трябва да видите много съобщения.

Преглед на събития, Windows

Windows следи всичко, което е правил, и класифицира информацията по един от трите начина: Грешка, Предупреждение(Error, Warning) или Информация(Information) . Можете да щракнете или докоснете всеки отделен запис (едно щракване), за да видите обяснение, показано в долния панел. Можете също да видите събитието, показано в десния панел, с меню от действия, които можете да предприемете.

Преглед на събития, Windows

Обясненията, които се появяват, често са загадъчни, а някои от съобщенията за грешки изглеждат направо зловещи. Само имайте предвид, че повечето съобщения са точно това: съобщения. Те не означават, че нещо не е наред. Всяко събитие също има идентификатор на събитието(Event ID) и има много такива. За да получите информация за тези идентификатори на събития(Event IDs) , потърсете ги на този уебсайт: EventIDNet . Когато намерите събитието, не забравяйте да проверите и коментарите в долната част на първата уеб страница. Това е мястото, където другите потребители обясняват какво се е случило и е по-вероятно да видите обяснение, което може да бъде разбрано и от обикновените потребители.

Когато сте избрали събитие, можете да видите името му дублирано и подчертано в долната половина на десния прозорец. Опитайте да щракнете върху различни събития, за да видите промяната на този дисплей.

Преглед на събития, Windows

Имайте предвид, че информацията в десния панел е една и съща за всички регистрационни файлове на Windows(Windows Logs) в левия панел. Част от това, което се появява в десния прозорец, дублира това, което виждате в долния прозорец. Например, ако щракнете върху Свойства на събитието(Event Properties) в десния панел, ще се появи прозорец със същото съобщение за грешка, което виждате в долния прозорец. Можете обаче да направите повече с информацията от прозореца Свойства на събитието(Event Properties) .

Преглед на събития, Windows

Ако щракнете върху Копиране(Copy) , то не просто копира съобщението за грешка: то копира целия раздел от регистъра за грешки. Ако обсъждате проблем с техническата поддръжка, лицето за техническа поддръжка може да ви помоли да предоставите препис от регистъра за грешки. Това е най-бързият и лесен начин да го получите. Щракнете върху(Click) този бутон за копиране(Copy) и след това използвайте Ctrl+V , за да поставите резултата. Ето как изглежда, когато поставите едно такова съобщение в Notepad .

Преглед на събития, Windows

В десния панел има и отделен елемент от менюто за копиране , който ви дава две опции: (Copy)„Копиране на таблица“("Copy Table") и „Копиране на подробности като текст“("Copy Details as Text") :

  • „Копиране на таблица“("Copy Table" ) копира едноредовото съобщение за грешка, което се появява в горния прозорец.
  • „Копиране на подробности като текст“("Copy Details as Text") работи по същия начин като бутона Копиране(Copy) в прозореца Свойства на събитието(Event Properties) .

Преглед на събития, Windows

За да получите по-пълно обяснение за грешка, от прозореца Свойства на събитието(Event Properties) можете да щракнете върху Помощ за онлайн регистър на събитията(Event Log Online Help) , за да бъдете отведени до уебсайта на Microsoft TechNet . Изглежда обаче, че вече не са онлайн. Въпреки това, тъй като TechNet е проектиран с оглед на експертния потребител, обяснението, което можете да намерите там, може да не е било по-поучително от оригиналното загадъчно съобщение. Така че вероятно по-добрият вариант е да маркирате съобщението, да го копирате и след това да го поставите в любимата си търсачка. Открихме, че използването на Bing е по-вероятно да изброи Microsoftстраници, но опитът ви може да е различен. Струва си да опитате повече от една търсачка, за да получите разбираеми резултати. Обикновено това, което намирате, е форум, където някой пита за това съобщение. Отговорите на въпроса може да са полезни или не. Би било хубаво, ако Microsoft предостави някои уеб страници, за да обясни тези неща на нормалните потребители.

Преглед на събития, Windows

Ако щракнете върху Запазване на избраното събитие(Save Selected Event) , се появява прозорец с вашата папка Документи . (Documents)Ако съхранявате документите си някъде другаде, можете да използвате този прозорец по същия начин, по който бихте използвали File Explorer или Windows Explorer , за да намерите предпочитаната от вас папка за съхранение. Събитието се записва като файл на събитие с суфикс ".EVTX" . Ако щракнете двукратно върху този файл, той отваря Event Viewer : втори екземпляр на програмата, ако вече е стартиран.

Преглед на събития, Windows

Как да използвате Event Viewer , за да проверите събитията за сигурност(Security)

Щракнете върху менюто Защита(Security) в левия прозорец. Тук можете да намерите друг списък със съобщения, повечето от които трябва да бъдат обозначени като Успех на одита(Audit Success) . Windows прави одит на сигурността всеки път, когато влезете и всеки път, когато създавате, променяте или изтривате файл. Той също така регистрира всеки опит за използване на ресурси, за които нямате оторизиран достъп, като в този случай етикетът ще бъде Неуспешен одит(Audit Fail) . Той също така проверява целостта на вашата система. Превъртете(Scroll) дисплея надясно, ако е необходимо, или плъзнете и пуснете ширините на колоните, за да можете да видите етикетите за всяко събитие.

Преглед на събития, Windows

Как да използвате Event Viewer , за да проверите събитията за настройка(Setup)

Всеки път, когато настройвате нов софтуер и всеки път, когато инсталирате актуализации на Windows , Event Viewer създава регистър в менюто за настройка(Setup ) . Всеки елемент от Windows Update може да генерира множество записи в дневника. Тук можете да видите, че много неща се случиха по едно и също време на 14 февруари(February 14) 2018 г.

Преглед на събития, Windows

Всяко събитие има и идентификационен(Event ID ) код на събитието. Те са както следва (нашето опростено обяснение, а не официалната терминология на Microsoft ):

  1. Windows 10 е помолен да инсталира нещо и работи по него.
  2. Инсталацията беше успешна.
  3. Софтуерът се опита да се подготви за инсталиране, но не успя.
  4. Компютърът трябва да се рестартира преди да завърши инсталацията. Това често се среща в случай на актуализации на Windows .

Как да използвате Event Viewer , за да проверите системните(System) събития

Системният регистър е, както може да очаквате, за системни съобщения, генерирани от Windows (System)и(Windows) от друг инсталиран софтуер, като драйвери на устройства. Ако нещо не успее да се зареди, тук ще има запис в дневника за него, маркиран като Предупреждение(Warning) . На екранната снимка по-долу можете да видите предупреждение(Warning ) за драйвер, който не успя да се зареди при първия опит.

Преглед на събития, Windows

Всяко от тези събития има идентификатор на събитие, но търсенето им може да бъде или не е информативно.

Заключение

Този урок обхваща основното използване на Event Viewer и ние разглеждахме само всеки регистрационен файл, вместо да предприемаме каквото и да било действие. Докато Event Viewer е програма, насочена към по-напреднали потребители, всеки може да намери полезна информация, като го използва. Използвате ли Event Viewer за отстраняване на проблеми на вашия компютър или таблет с Windows ? Споделете(Share) вашите мисли в секцията за коментари по-долу.



About the author

Аз съм рецензент на софтуер и експерт по продуктивността. Преглеждам и пиша софтуерни рецензии за различни софтуерни приложения, като Excel, Outlook и Photoshop. Отзивите ми са добре информирани и дават обективна представа за качеството на приложението. Пиша софтуерни ревюта от 2007 г.



Related posts