Как да работите с персонализирани изгледи в Event Viewer (всички версии на Windows)

Event Viewer е един от онези инструменти в Windows , които са скрити съкровища. Той може да показва регистрационни файлове за почти всичко, което се е случило на вашия компютър, и може да ви помогне да отстраните всички проблеми, които компютърът може да има. Въпреки това информацията, която показва, често може да бъде огромна по количество и подробности. За щастие, той също така предлага начини за сортиране и филтриране на цялата тази информация, така че да можете да я ограничите само до това, което ви интересува. В този урок ще разгледаме как да създавате и запазвате персонализирани изгледи, така че да можете да следите всеки вид регистрирана информация, която ви интересува:

Как да получите достъп до персонализираните изгледи(Custom Views) в Event Viewer

Има много начини за отваряне на Event Viewer в Windows и ние говорихме за всички тях подробно, тук: Как да стартирате Event Viewer в Windows (всички версии)(How to start the Event Viewer in Windows (all versions)) . Въпреки това, ако нямате време да прочетете това ръководство, бърз начин за стартиране на Event Viewer е като напишете „event viewer“ в полето за търсене от Windows 10 , в полето за търсене в менюто „Старт(Start Menu ) “ от Windows 7 или в Start екран,(Start screen, ) ако използвате Windows 8.1.

Преглед на събития, Windows, персонализирани изгледи

Когато стартирате Event Viewer , може да отнеме малко време, за да се появи, тъй като всички регистрационни файлове се инициализират. Можете да видите, че първият елемент от менюто в левия панел е Custom Views . Щракнете(Click) или докоснете върху това и трябва да видите, че Windows вече е предоставил един персонализиран изглед: Административни събития(Administrative Events) . Кликнете или докоснете върху него.

Преглед на събития, Windows, персонализирани изгледи

Какви са персонализираните изгледи(Custom Views) от Event Viewer ?

Изгледът на административните събития(Administrative Events) е създаден, за да ви покаже всички критични събития, грешки(Critical, Error,) и предупреждения(Warning) от всички регистрационни файлове на Windows , така че трябва да получите огромен списък от събития със зловещи маркери. Въпреки това, ако компютърът ви не се срине и софтуерът ви не работи правилно, тези зловещи съобщения не означават, че се случва нещо зловещо. Те са само за ваша информация и в повечето случаи Windows вече се е справил с проблема, преди дори да видите съобщенията.

И така, какво точно е персонализиран изглед(Custom View) и защо би си струвало да създадете свой собствен? Помислете за тази ситуация: подозирате, че нещо не е наред с един или повече от вашите твърди дискове. За да разберете дали Event Viewer е записал някакви предупреждения за него, ще трябва да превъртите през регистрационните файлове за известно време. Ами ако можете да помолите Event Viewer да създаде специален изглед, който да показва само предупрежденията на твърдия диск в дневника за сигурност ? (Security)Този изглед се нарича персонализиран изглед(Custom View) . Сега нека видим как да създадем такъв:

Стъпка 1. Създайте персонализиран изглед(Custom View) в Event Viewer

В персонализирани изгледи(Custom Views) щракнете върху „Създаване на персонализиран изглед“("Create Custom View") в десния прозорец, за да отворите прозорец „Създаване на персонализиран изглед“("Create Custom View") . Запазете избран раздела Филтър по подразбиране (разделът (Filter)XML е извън обхвата на този урок).

Преглед на събития, Windows, персонализирани изгледи

Стъпка 2. Изберете времевата рамка за събитията, показани в персонализирания изглед(Custom View)

В падащия(Logged) списък Регистрирани изберете времевата рамка, която да използвате за персонализирания изглед(Custom View) . Можете да използвате едно от предварително зададените времена или да изберете персонализиран диапазон. Ако искате да създадете персонализиран изглед(Custom View) с всички събития, записани някога от Windows , изберете „По всяко време“.("Any time.")

Преглед на събития, Windows, персонализирани изгледи

Стъпка 3. Изберете нивото на събитие, което е включено във вашия персонализиран(Custom) изглед

След това можете да изберете нивото на събитието(Event level) за събитията, които ще се показват във вашия персонализиран изглед(Custom View) . Можете да изберете да включите едно, някои или всички събития, класифицирани като:

  • Критични:(Critical:) събития, които изискват незабавното ви внимание и обикновено означават, че даден компонент на приложение или система не е успял или е спрял да отговаря(failed or stopped responding) .
  • Грешка:(Error:) събития, които показват, че съществуват проблеми, но които не са непременно критични за благосъстоянието на приложението или на системните компоненти.
  • Предупреждение(Warning) : събития, които показват потенциални проблеми, но не означават, че проблемите със сигурност ще се случат.
  • Информация:(Information:) събития, които просто изпращат битове информация за тяхната работа.
  • Подробно :(Verbose:) показва подробна информация за събитията.

Ако се интересувате от създаване на персонализиран изглед(Custom View) за отстраняване на неизправности на устройство или приложение от вашия компютър, вероятно трябва да изберете да филтрирате събитията по ниво на събитие,(Event level ) равно на Критично(Critical) и Грешка(Error) . Това трябва да запази вашия персонализиран изглед(Custom View) малък и по-лесен за работа.

Преглед на събития, Windows, персонализирани изгледи

Стъпка 4. Изберете(Choose) в кои дневници на събития или източници на събития искате персонализираният изглед(Custom View) да търси информация

След това трябва да изберете регистрационните файлове или източниците, които се използват за създаване на персонализирания изглед(Custom View) . Можете да изберете да филтрирате информация:

  • По дневник:(By log:) позволява ви да изберете „Регистрации на Windows“("Windows Logs") и „Регистрации на приложения и услуги“("Applications and Services Logs" ) , които искате да използвате. „ Журналите на Windows“("Windows Logs") включват приложения, сигурност, настройка, система(Application, Security, Setup, System, ) и препратени събития(Forwarded Events) и можете да прочетете повече за тях в този урок: Как да работите с програмата за преглед на събития в Windows(How to work with the Event Viewer in Windows) . „ Дневници на приложения и услуги“("Applications and Services Logs" ) включват регистрационни файлове, създадени от приложения, инсталирани на вашия компютър, и те могат да бъдат различни за всеки, в зависимост от това какви програми използвате.
  • По източник:(By source:) филтрира събитията по-подробно, според техните специфични източници. Обикновено това означава, че можете да филтрирате събития по приложенията или програмите, които са ги създали.

Преглед на събития, Windows, персонализирани изгледи

Стъпка 5. Филтрирайте(Filter) събитията, показани във вашия персонализиран изглед(Custom View) по идентификатор, категория задачи, ключови думи, потребители и компютри

Програмата за преглед на събития(Event Viewer) също ви позволява допълнително да персонализирате своя персонализиран изглед(Custom View) , като добавите няколко други допълнителни филтъра:

  • Идентификатори на събития:(Event IDs:) всяко събитие, записано в Event Viewer , получава свой собствен идентификатор на събитие(Event ID) , което е число, което го идентифицира уникално. Ако желаете, можете да посочите идентификатор на събития(Event ID) и диапазони, които да бъдат включени.
  • Категория на задачата:(Task category:) може да се използва само ако сте избрали да филтрирате събитията по източник(By source) в предишната стъпка и наличните категории се различават в зависимост от източника.
  • Ключовите думи:(Keywords:) са предварително дефинирани от Windows , така че не можете да въвеждате свои собствени думи - можете да изберете кои от тях да се използват за филтриране на събития.
  • Потребител:(User:) ако има няколко потребителски акаунта на вашия компютър, можете да накарате персонализирания изглед(Custom View) да включва само събития, записани в конкретни потребителски акаунти.
  • Компютър(и):(Computer(s):) използва се на сървъри, на които системните администратори могат да избират компютрите, от които да събират събития в персонализирания изглед(Custom View) .

Стъпка 6. Финализирайте(Finalize) и запазете своя персонализиран(Custom) изглед

След като приключите с персонализирането на всичко за вашия персонализиран изглед(Custom View) , щракнете или докоснете OK .

Преглед на събития, Windows, персонализирани изгледи

Следващото поле ви моли да дадете име на вашия персонализиран изглед(Custom View ) . Въведете го, добавете описание, ако желаете (не е задължително) и изберете папката Event Viewer , в която искате да го запишете. По подразбиране това е Custom Views , но можете да създадете нова папка(New Folder) , ако желаете, като използвате всяко име, което предпочитате. Когато сте готови, щракнете или докоснете OK .

Преглед на събития, Windows, персонализирани изгледи

Имайте предвид, че по подразбиране е персонализираните ви изгледи да са достъпни за всички потребители на вашия компютър. Ако има други хора, които използват вашия компютър и не искате те да имат достъп до този филтър, премахнете отметката от квадратчето Всички потребители(All Users) в долния десен ъгъл.

Преглед на събития, Windows, персонализирани изгледи

След като натиснете OK , вашият нов персонализиран филтър се появява в левия панел. Щракнете(Click) или докоснете върху него и вижте избраните от вас елементи да се показват в централния панел.

Преглед на събития, Windows, персонализирани изгледи

Как да запазите регистрационните файлове за персонализирани изгледи(Custom Views) в Event Viewer

Да приемем, че искате да следите конкретни събития. Една от причините, поради които може да искате да направите това, е да проверите дали някои от вашия хардуер генерира много грешки, което може да означава, че скоро ще трябва да бъде заменен.

Нека вземем за пример персонализирания изглед на "Системни критични неизправности"("System Critical Failures") , който създадохме. Щракнете(Click) върху персонализирания изглед в левия панел на Event Viewer и след това, само за да сте сигурни, щракнете върху Обнови(Refresh) в десния прозорец, за да сте сигурни, че разполагате с най-новата информация.

Преглед на събития, Windows, персонализирани изгледи

Щракнете с десния бутон върху вашия персонализиран изглед(Custom View) , който в нашия случай е „Критични грешки на системата“("System Critical Failures,") и от менюто (или от десния панел, който е дубликат на менюто с десния бутон) изберете „Запазване на всички събития в персонализиран изглед като "("Save All Events in Custom View As.")

Преглед на събития, Windows, персонализирани изгледи

Изскачащото поле ви позволява да изберете подходящо име на файл и място, където искате този регистрационен файл да бъде запазен. Събитието се записва с помощта на суфикса ".EVTX" и двукратно щракване върху него го отваря в Event Viewer .

Преглед на събития, Windows, персонализирани изгледи

Как да експортирате персонализирани изгледи(Custom Views) в Event Viewer

Ако искате да запишете своя персонализиран изглед(Custom View) като файл, който след това можете да използвате на друг компютър, за да създадете същите дневници на събития, можете да го експортирате като XML файл. За да направите това, в Event Viewer щракнете с десния бутон или докоснете и задръжте персонализирания изглед(Custom View) , който искате да експортирате, и в менюто с десен бутон изберете „Експортиране на персонализиран изглед“.("Export Custom View.")

Преглед на събития, Windows, персонализирани изгледи

В диалоговия прозорец Запиши като въведете име за XML файла на (Save As)персонализиран изглед(Custom View) и изберете папката, в която искате да го експортирате.

Преглед на събития, Windows, персонализирани изгледи

Как да импортирате персонализирани изгледи(Custom Views) в Event Viewer

Ако имате персонализиран изглед(Custom View) , записан като ".XML" файл, можете да го импортирате в Event Viewer , на същия или дори на друг компютър, който също работи с Windows . За да направите това, в Event Viewer щракнете или докоснете Персонализирани изгледи(Custom Views) в левия панел и след това щракнете или докоснете „Импортиране на персонализиран изглед“("Import Custom View") в менюто с десния бутон. Имайте предвид, че можете да намерите същата опция в панела от дясната страна на Event Viewer .

Преглед на събития, Windows, персонализирани изгледи

Придвижете се до папката, в която е намерен файлът за персонализиран изглед на XML(XML Custom View ) , изберете го и след това щракнете или докоснете Отвори(Open) .

Преглед на събития, Windows, персонализирани изгледи

В „Импортиране на персонализиран изглед на файл“("Import Custom View File,") можете да видите подробностите за персонализирания изглед(Custom View) , който импортирате. Щракнете(Click) или докоснете OK .

Преглед на събития, Windows, персонализирани изгледи

Файлът Custom View вече се импортира и се показва в левия панел на Event Viewer , като ви показва всички събития, филтрирани през него.

Преглед на събития, Windows, персонализирани изгледи

Заключение

Windows прави толкова много неща толкова лесни, че никога не трябва да мислим какво се случва на заден план. Разглеждането на регистрационните файлове с Event Viewer може да ви даде представа за цялото домакинство, което никога не виждате, и да ви помогне да оцените колко добре работи Windows . Струва си да погледнете какво можете да направите, дори и да не правите нищо повече от това да гледате. Смятате ли, че Event Viewer може да бъде полезен инструмент за вас? Моля, оставете коментар и споделете вашите мнения.



About the author

Аз съм рецензент на софтуер и експерт по продуктивността. Преглеждам и пиша софтуерни рецензии за различни софтуерни приложения, като Excel, Outlook и Photoshop. Отзивите ми са добре информирани и дават обективна представа за качеството на приложението. Пиша софтуерни ревюта от 2007 г.



Related posts