Как да работите с Event Viewer в Windows
Някои от нашите читатели са се запитали „Какво, по дяволите, е Event Viewer и защо бих искал да работя с него?“ ("What on Earth is the Event Viewer, and why would I want to work with it?" )Windows започва да следи какво прави веднага щом го стартирате и непрекъснато записва регистрационни файлове, които могат да предоставят изобилие от информация, когато нещо се обърка и дори когато всичко е наред. Инструментът за преглед на събития(Event Viewer) ви дава лесен начин да прегледате тези регистрационни файлове. В този урок ще разгледаме регистрационните файлове на Windows и информацията, която Event Viewer предоставя за това какво се случва с вашата система:
Какво представляват добавката на Event Viewer и събитията, които показва?
В технически термини Microsoft нарича неща като инсталации на приложения, операции за управление на сигурността и операции за настройка на системата като „събития“. Event Viewer е вградено приложение на Windows , което ви позволява да проверявате събитията, които се случват на вашия компютър, като ви дава достъп до регистрационни файлове за програми, сигурност и системни събития. С информацията, намерена в Event Viewer , можете да отстраните неизправностите на вашия компютър с Windows и да видите дали има хардуерни или софтуерни проблеми. Microsoft също така нарича Event Viewer „Snap-In на конзолата за управление("Microsoft Management Console Snap-In,") на Microsoft“, термин, който може да сте срещали преди. Не сме сигурни защоMicrosoft избра да го нарече „приставка“, но тогава програмистите мислят по различни термини от потребителите на техния софтуер.
За да обобщим, Microsoft го нарича преглеждане на събития с добавка(viewing events with a snap-in) , а останалите от нас го наричат гледане на регистрационни файлове с Event Viewer(looking at logs with Event Viewer) . Има пет основни типа събития, записани от Event Viewer в Windows:
- Приложение(Application) : показва събития, свързани със софтуер, инсталиран на вашия компютър
- Защита(Security) : съдържа събития, свързани със сигурността на вашия компютър
- Настройка:(Setup:) се отнася до събития за контрол на домейна, което е нещо, което домашните потребители не използват, но предприятията го правят
- Система:(System:) показва събития, които са свързани със събития на системните файлове на Windows
- Препратени събития(Forwarded Events) са събития от други компютри във вашата мрежа, които са били препратени към вашия компютър.
Всяко събитие във всяка категория събития може да има едно от следните нива:
- Грешка:(Error:) означава, че може да е имало загуба на данни или някаква програма не работи правилно, или драйвер на устройство не е успял да се зареди. Събитието беше критично и трябва да проучите какво го е причинило.
- Предупреждение:(Warning:) е по-малко сериозно от съобщение за грешка(Error) (терминологията на програмиста отново е на работа). Може да получите предупредително(Warning) съобщение, ако ви липсва място на флаш устройство, например. Друг пример е, когато някои грешни параметри са изпратени на приложение и то не може да ги използва по полезен начин. Предупредителното съобщение ви дава предупреждение(Warning ) за конкретно събитие, но не означава непременно, че се е случило нещо ужасно.
- Информация:(Information:) показва ви подробности за нещата, които се случват на вашия компютър. Повечето от записите в журнала са класифицирани като Информация(Information) , което означава, че Windows или приложенията правят това, което трябва да правят, или, ако е имало грешка (не това, което програмистът би нарекъл "грешка") от някакъв вид, не създаваше никакви проблеми.
Нека да видим как да стартирате Event Viewer в Windows и как да го използвате за събиране на информация и отстраняване на неизправности на вашия компютър или таблет:
Как да отворите инструмента за преглед на събития
В Windows най-бързият начин да стартирате Event Viewer е като го потърсите. Въведете „преглед на събития“("event viewer") в полето за търсене от лентата на задачите (в Windows 10 ) или от менюто „Старт“(Start Menu) (в Windows 7 ) или директно на началния екран(Start Screen) (в Windows 8.1 ). След това щракнете или докоснете резултата от търсенето на Event Viewer .
Има и други начини за отваряне на Event Viewer в Windows , но ние вече ги показахме в този урок: Как да стартирате Event Viewer в Windows (всички версии)(How to start the Event Viewer in Windows (all versions)) .
След като го стартирате, може да отнеме няколко секунди, за да се покаже Event Viewer , тъй като той трябва да бъде инициализиран, преди да го използвате за първи път. Трябва да изглежда нещо подобно:
Нека да видим различните начини, по които можете да преглеждате и показвате регистрационните файлове на Windows и как да проверите какво означават те, за да можете да отстраните проблеми на вашия компютър:
Как да използвате Event Viewer , за да проверите събитията в приложението(Application)
Разгънете елемента от менюто, наречен Windows Logs в левия панел, за да видите регистрационните файлове за приложения, сигурност, настройка, система(Application, Security, Setup, System,) и пренасочени събития(Forwarded Events) , за които говорихме в предишния раздел на този урок.
Имайте предвид, че регистрационният файл за сигурност(Security) е единственият, който не е достъпен за стандартни потребители(standard users) . Можете да видите съдържанието му само ако сте влезли с администраторски акаунт или като щракнете с десния бутон и изберете Изпълни като администратор(Run As Administrator) , когато стартирате Event Viewer .
Увеличете максимално прозореца на Event Viewer , за да можете да видите какво се случва по-ясно. След това щракнете върху една от категориите събития от левия панел. Засега щракнете/докоснете Приложения(Applications) . В центъра на прозореца за преглед на събития(Event Viewer) вече трябва да видите много съобщения.
Windows следи всичко, което е правил, и класифицира информацията по един от трите начина: Грешка, Предупреждение(Error, Warning) или Информация(Information) . Можете да щракнете или докоснете всеки отделен запис (едно щракване), за да видите обяснение, показано в долния панел. Можете също да видите събитието, показано в десния панел, с меню от действия, които можете да предприемете.
Обясненията, които се появяват, често са загадъчни, а някои от съобщенията за грешки изглеждат направо зловещи. Само имайте предвид, че повечето съобщения са точно това: съобщения. Те не означават, че нещо не е наред. Всяко събитие също има идентификатор на събитието(Event ID) и има много такива. За да получите информация за тези идентификатори на събития(Event IDs) , потърсете ги на този уебсайт: EventIDNet . Когато намерите събитието, не забравяйте да проверите и коментарите в долната част на първата уеб страница. Това е мястото, където другите потребители обясняват какво се е случило и е по-вероятно да видите обяснение, което може да бъде разбрано и от обикновените потребители.
Когато сте избрали събитие, можете да видите името му дублирано и подчертано в долната половина на десния прозорец. Опитайте да щракнете върху различни събития, за да видите промяната на този дисплей.
Имайте предвид, че информацията в десния панел е една и съща за всички регистрационни файлове на Windows(Windows Logs) в левия панел. Част от това, което се появява в десния прозорец, дублира това, което виждате в долния прозорец. Например, ако щракнете върху Свойства на събитието(Event Properties) в десния панел, ще се появи прозорец със същото съобщение за грешка, което виждате в долния прозорец. Можете обаче да направите повече с информацията от прозореца Свойства на събитието(Event Properties) .
Ако щракнете върху Копиране(Copy) , то не просто копира съобщението за грешка: то копира целия раздел от регистъра за грешки. Ако обсъждате проблем с техническата поддръжка, лицето за техническа поддръжка може да ви помоли да предоставите препис от регистъра за грешки. Това е най-бързият и лесен начин да го получите. Щракнете върху(Click) този бутон за копиране(Copy) и след това използвайте Ctrl+V , за да поставите резултата. Ето как изглежда, когато поставите едно такова съобщение в Notepad .
В десния панел има и отделен елемент от менюто за копиране , който ви дава две опции: (Copy)„Копиране на таблица“("Copy Table") и „Копиране на подробности като текст“("Copy Details as Text") :
- „Копиране на таблица“("Copy Table" ) копира едноредовото съобщение за грешка, което се появява в горния прозорец.
- „Копиране на подробности като текст“("Copy Details as Text") работи по същия начин като бутона Копиране(Copy) в прозореца Свойства на събитието(Event Properties) .
За да получите по-пълно обяснение за грешка, от прозореца Свойства на събитието(Event Properties) можете да щракнете върху Помощ за онлайн регистър на събитията(Event Log Online Help) , за да бъдете отведени до уебсайта на Microsoft TechNet . Изглежда обаче, че вече не са онлайн. Въпреки това, тъй като TechNet е проектиран с оглед на експертния потребител, обяснението, което можете да намерите там, може да не е било по-поучително от оригиналното загадъчно съобщение. Така че вероятно по-добрият вариант е да маркирате съобщението, да го копирате и след това да го поставите в любимата си търсачка. Открихме, че използването на Bing е по-вероятно да изброи Microsoftстраници, но опитът ви може да е различен. Струва си да опитате повече от една търсачка, за да получите разбираеми резултати. Обикновено това, което намирате, е форум, където някой пита за това съобщение. Отговорите на въпроса може да са полезни или не. Би било хубаво, ако Microsoft предостави някои уеб страници, за да обясни тези неща на нормалните потребители.
Ако щракнете върху Запазване на избраното събитие(Save Selected Event) , се появява прозорец с вашата папка Документи . (Documents)Ако съхранявате документите си някъде другаде, можете да използвате този прозорец по същия начин, по който бихте използвали File Explorer или Windows Explorer , за да намерите предпочитаната от вас папка за съхранение. Събитието се записва като файл на събитие с суфикс ".EVTX" . Ако щракнете двукратно върху този файл, той отваря Event Viewer : втори екземпляр на програмата, ако вече е стартиран.
Как да използвате Event Viewer , за да проверите събитията за сигурност(Security)
Щракнете върху менюто Защита(Security) в левия прозорец. Тук можете да намерите друг списък със съобщения, повечето от които трябва да бъдат обозначени като Успех на одита(Audit Success) . Windows прави одит на сигурността всеки път, когато влезете и всеки път, когато създавате, променяте или изтривате файл. Той също така регистрира всеки опит за използване на ресурси, за които нямате оторизиран достъп, като в този случай етикетът ще бъде Неуспешен одит(Audit Fail) . Той също така проверява целостта на вашата система. Превъртете(Scroll) дисплея надясно, ако е необходимо, или плъзнете и пуснете ширините на колоните, за да можете да видите етикетите за всяко събитие.
Как да използвате Event Viewer , за да проверите събитията за настройка(Setup)
Всеки път, когато настройвате нов софтуер и всеки път, когато инсталирате актуализации на Windows , Event Viewer създава регистър в менюто за настройка(Setup ) . Всеки елемент от Windows Update може да генерира множество записи в дневника. Тук можете да видите, че много неща се случиха по едно и също време на 14 февруари(February 14) 2018 г.
Всяко събитие има и идентификационен(Event ID ) код на събитието. Те са както следва (нашето опростено обяснение, а не официалната терминология на Microsoft ):
- Windows 10 е помолен да инсталира нещо и работи по него.
- Инсталацията беше успешна.
- Софтуерът се опита да се подготви за инсталиране, но не успя.
- Компютърът трябва да се рестартира преди да завърши инсталацията. Това често се среща в случай на актуализации на Windows .
Как да използвате Event Viewer , за да проверите системните(System) събития
Системният регистър е, както може да очаквате, за системни съобщения, генерирани от Windows (System)и(Windows) от друг инсталиран софтуер, като драйвери на устройства. Ако нещо не успее да се зареди, тук ще има запис в дневника за него, маркиран като Предупреждение(Warning) . На екранната снимка по-долу можете да видите предупреждение(Warning ) за драйвер, който не успя да се зареди при първия опит.
Всяко от тези събития има идентификатор на събитие, но търсенето им може да бъде или не е информативно.
Заключение
Този урок обхваща основното използване на Event Viewer и ние разглеждахме само всеки регистрационен файл, вместо да предприемаме каквото и да било действие. Докато Event Viewer е програма, насочена към по-напреднали потребители, всеки може да намери полезна информация, като го използва. Използвате ли Event Viewer за отстраняване на проблеми на вашия компютър или таблет с Windows ? Споделете(Share) вашите мисли в секцията за коментари по-долу.
Related posts
Как да работите с персонализирани изгледи в Event Viewer (всички версии на Windows)
11 начина за отваряне на Event Viewer в Windows 10 и Windows 11
Как да използвате Diagnostic Data Viewer, за да научите какво не работи в Windows 10
6 начина да излезете от Windows 11 -
Разберете кога е инсталиран Windows. Каква е първоначалната дата на инсталиране?
Как да стартирате Windows 11 в безопасен режим (8 начина) -
Как да инсталирате Windows 10 от DVD, ISO или USB -
Windows 11 не изисква продуктов ключ за инсталиране и използване -
Как да проверите версията на BIOS от Windows (8 начина)
Как да създадете USB устройство за възстановяване на Windows 10? -
Как да използвате USB устройство за възстановяване на Windows 10 -
Какво представляват променливите на средата в Windows? -
Как да надстроите от Windows 10 до Windows 11 -
Как да зададете изглед/раздел по подразбиране за диспечера на задачите на Windows 10
Какво е Ctrl Alt Delete? Какво прави Ctrl Alt Del? -
Как да конфигурирате възстановяване на системата в Windows 10
Работа с хронология на файлове от контролния панел: Какво можете и какво не можете да правите!
Как да използвате Steps Recorder за заснемане на стъпки за отстраняване на неизправности в Windows 10 -
Какво е PowerShell в Windows и какво можете да правите с него?
Използвайте Windows Task Scheduler, за да стартирате приложения без UAC подкани и администраторски права