So verwenden Sie die Ereignisanzeige in Windows 11 zur Diagnose von Systemproblemen

Die Ereignisanzeige ist ein leistungsstarkes integriertes Tool in Windows 11, mit dem Sie Systemprobleme diagnostizieren, Abstürze beheben und die Aktivität Ihres Computers überwachen können. Indem Sie lernen, die Ereignisanzeige effektiv zu nutzen, können Sie wertvolle Einblicke in das Verhalten Ihres Systems gewinnen und potenzielle Probleme schnell erkennen. Diese Anleitung führt Sie durch die wesentlichen Funktionen der Ereignisanzeige und zeigt Ihnen, wie Sie sie verwenden, um den reibungslosen Betrieb Ihres Windows 11-PCs zu gewährleisten.

Es gibt mehrere Möglichkeiten, auf die Ereignisanzeige auf Ihrem Windows 11-Computer zuzugreifen:

Schritt 1:Klicken Sie auf die Schaltfläche „Start“ oder drücken Sie die Windows-Taste auf Ihrer Tastatur.

Schritt 2:Geben Sie „Ereignisanzeige“ in das Suchfeld ein.

Schritt 3:Klicken Sie in den Suchergebnissen auf die Event Viewer-App.

Alternativ können Sie das Dialogfeld „Ausführen“ verwenden:

Schritt 1:DrückenWin+R, um das Dialogfeld „Ausführen“ zu öffnen.

Schritt 2:Typeventvwrund drücken Sie die Eingabetaste.

Grundlegendes zu den Abschnitten der Ereignisanzeige

Die Ereignisanzeige ist in vier Hauptabschnitte unterteilt:

Benutzerdefinierte Ansichten

In diesem Abschnitt können Sie gefilterte Ansichten von Ereignissen basierend auf bestimmten Kriterien erstellen. Dies ist nützlich, um sich auf bestimmte Arten von Ereignissen oder Problemen zu konzentrieren.

Windows-Protokolle

Dieser wichtige Abschnitt enthält fünf Unterkategorien:

  • Anwendung
  • Sicherheit
  • Aufstellen
  • System
  • Weitergeleitete Ereignisse

Die System- und Anwendungsprotokolle sind besonders nützlich für die Fehlerbehebung. Das Systemprotokoll enthält Ereignisse im Zusammenhang mit Kernsystemfunktionen, während das Anwendungsprotokoll Informationen zu installierten Anwendungen anzeigt.

Anwendungs- und Dienstprotokolle

Dieser Abschnitt enthält detaillierte Protokolle für bestimmte Komponenten und Dienste, z. B. Hardwareereignisse, Windows PowerShell und andere Systemdienstprogramme.

Abonnements

Mit dieser Funktion können Sie benutzerdefinierte Ereignisabonnements erstellen, um bestimmte Ereignistypen in Ihrem System zu überwachen.

Ereignisebenen und ihre Bedeutung

Ereignisse im Viewer werden nach Schweregrad kategorisiert:

  • Kritisch: Schwerwiegende Fehler, die sofortige Aufmerksamkeit erfordern.
  • Fehler: Erhebliche Probleme, die die Stabilität Ihres Systems beeinträchtigen können.
  • Warnung: Probleme, die nicht sofort problematisch sind, aber zu zukünftigen Problemen führen könnten.
  • Information: Normale Ereignisse, die keine Maßnahmen erfordern.
  • Ausführlich: Detaillierte Informationen, die zum Debuggen verwendet werden.

So filtern und finden Sie bestimmte Ereignisse

So finden Sie bestimmte Ereignisse oder grenzen Ihre Suche ein:

Schritt 1:Navigieren Sie zum gewünschten Protokollabschnitt (z. B. Windows-Protokolle > System).

Schritt 2:Klicken Sie im Aktionsbereich auf der rechten Seite des Fensters auf „Aktuelles Protokoll filtern“.

Schritt 3:Stellen Sie Ihre gewünschten Filter ein. Sie können filtern nach:

  • Zeitbereich
  • Ereignisebene (Kritisch, Fehler, Warnung usw.)
  • Ereignis-ID
  • Quelle (das Programm oder die Komponente, die das Ereignis protokolliert hat)
  • Schlüsselwörter

Schritt 4:Klicken Sie auf OK, um den Filter anzuwenden.

Dadurch können Sie sich auf relevante Ereignisse konzentrieren und die Fehlerbehebung effizienter gestalten.

Ereignisdetails kopieren

So teilen Sie Ereignisinformationen oder speichern sie zur späteren Analyse:

Schritt 1:Wählen Sie ein Ereignis im Protokoll aus.

Schritt 2:Klicken Sie mit der rechten Maustaste und wählen Sie „Kopieren“.

Schritt 3:Wählen Sie „Details als Text kopieren“.

Anschließend können Sie diese Informationen zur weiteren Untersuchung in ein Textdokument oder eine E-Mail einfügen.

Benutzerdefinierte Ansichten erstellen

Mit benutzerdefinierten Ansichten können Sie bestimmte Filter speichern, um schnell auf relevante Ereignisse zuzugreifen:

Schritt 1:Klicken Sie im Navigationsbereich auf „Benutzerdefinierte Ansichten“.

Schritt 2:Wählen Sie im Aktionsbereich „Benutzerdefinierte Ansicht erstellen“.

Schritt 3:Legen Sie die gewünschten Filter fest, ähnlich wie beim Filtern aktueller Protokolle.

Schritt 4:Benennen Sie Ihre benutzerdefinierte Ansicht und klicken Sie auf OK.

Ihre neue benutzerdefinierte Ansicht wird nun im Abschnitt „Benutzerdefinierte Ansichten“ angezeigt, sodass Sie problemlos darauf zugreifen können.

Praktische Anwendungsfälle für die Ereignisanzeige

Absturzprotokolle anzeigen

So untersuchen Sie Systemabstürze:

Schritt 1:Navigieren Sie zu Windows-Protokolle > System.

Schritt 2:Suchen Sie nach Einträgen, die mit einem roten Symbol als „Fehler“ gekennzeichnet sind.

Schritt 3:Konzentrieren Sie sich auf Ereignisse rund um den Absturzzeitpunkt.

Überprüfen des Aktivitätsverlaufs

Für systemweite Aktivitäten:

Schritt 1:Gehen Sie zu Windows-Protokolle > System.

Schritt 2:Suchen Sie nach Informationsereignissen im Zusammenhang mit Systemstarts, -abschaltungen und Anwendungsinstallationen.

Mehr lesen:So erstellen Sie eine Verknüpfung für die Ereignisanzeige auf dem Windows 10-Desktop

Für Benutzeraktivität:

Schritt 1:Öffnen Sie die Windows-Einstellungen.

Schritt 2:Navigieren Sie zu Datenschutz und Sicherheit > Aktivitätsverlauf.

Fehlerbehebung beim Blue Screen of Death (BSOD)

Schritt 1:Gehen Sie zu Windows-Protokolle > System.

Schritt 2:Suchen Sie nach „Bug-Check“-Ereignissen, die häufig BSODs entsprechen.

Schritt 3:Suchen Sie nach dem Fehlerprüfcode und verwenden Sie ihn, um die spezifische Ursache des BSOD zu untersuchen.

Die Ereignisanzeige ist ein unverzichtbares Tool zur Wartung und Fehlerbehebung Ihres Windows 11-Systems. Wenn Sie die Funktionen beherrschen, können Sie Probleme schnell erkennen und beheben und so dafür sorgen, dass Ihr Computer reibungslos läuft. Denken Sie daran, die Ereignisanzeige im Rahmen Ihrer Systemwartungsroutine regelmäßig zu überprüfen.

Related Posts