Kaip patikrinti įvykių žurnalus sistemoje „Windows 10“: nuoseklus vadovas

„Windows 10“, kaip ir visos operacinės sistemos, išsamiai registruoja kompiuteryje įvykusius įvykius. Šie įvykių žurnalai gali būti neįkainojami siekiant pašalinti triktis, diagnozuoti sistemos klaidas ir suprasti, kaip veikia jūsų kompiuteris. Žinojimas, kaip patikrinti įvykių žurnalus sistemoje „Windows 10“, yra esminis įgūdis tiek pradedantiesiems, tiek pažengusiems vartotojams.

Sužinokite daugiau:Kaip patikrinti klaidų žurnalus sistemoje „Windows 11“.

Šis vadovas padės pasiekti ir naršyti įvykių peržiūros priemonę – įrankį, kurį „Windows 10“ naudoja šiems žurnalams tvarkyti. Apimsime viską nuo įvykių peržiūros programos atidarymo iki joje rastos informacijos filtravimo ir interpretavimo. Pasibaigus šiam vadovui, galėsite efektyviai naudoti įvykių žurnalus, kad sistema veiktų sklandžiai.

Prieiga prie įvykių peržiūros programos

Pirmas žingsnis yra atidaryti įvykių peržiūros programą. Yra keli būdai tai padaryti:

  1. Meniu Pradėti naudojimas:
  • SpustelėkitePradėtimygtuką.
  • Paieškos juostoje įveskite „Event Viewer“.
  • Spustelėkite antĮvykių peržiūros priemonėpasirodžiusi programa.
  1. Vykdymo dialogo lango naudojimas:
  • Paspauskite„Windows“ klavišas + Rkad atidarytumėte dialogo langą Vykdyti.
  • Įveskite „eventvwr.msc“ ir paspauskiteĮeikite.
  1. Kompiuterio valdymo naudojimas:
  • Dešiniuoju pelės mygtuku spustelėkitePradėtimygtuką.
  • PasirinkiteKompiuterių valdymas.
  • Kompiuterio valdymo lange išskleiskiteSistemos įrankiaiir spustelėkiteĮvykių peržiūros priemonė.

Naršymas įvykių peržiūros programoje

Kai atsidarys įvykių peržiūros programa, pamatysite trijų langelių langą:

  • Kairioji sritis:Šioje srityje rodomas naršymo medis, leidžiantis naršyti įvairias žurnalų kategorijas.
  • Vidurinė sritis:Šioje srityje rodoma pasirinktos žurnalo kategorijos įvykių suvestinė.
  • Dešinysis skydelis:Šioje srityje pateikiami veiksmai ir parinktys, susiję su pasirinkta žurnalo kategorija arba įvykiu.

Įvykių žurnalo kategorijų supratimas

Įvykių peržiūros priemonė suskirsto žurnalus į skirtingas kategorijas:

  • „Windows“ žurnalai:Tai yra pagrindiniai žurnalai, įskaitant programą, saugą, sąranką, sistemą ir persiųstus įvykius.
  • Taikymas:Registruoja įvykius, susijusius su programine įranga.
  • Saugumas:Registruoja saugos įvykius, pvz., bandymus prisijungti ir prieigą prie išteklių.
  • Sąranka:Registruoja įvykius, susijusius su „Windows“ diegimu ir sąranka.
  • Sistema:Registruoja įvykius, susijusius su „Windows“ operacine sistema.
  • Persiųsti įvykiai:Registruoja įvykius, persiųstus iš kitų kompiuterių.
  • Programų ir paslaugų žurnalai:Šiuose žurnaluose yra įvykiai iš atskirų programų ir paslaugų.

Įvykių žurnalų filtravimas

Filtravimas yra būtinas norint rasti konkrečius įvykius dideliame užregistruotų duomenų kiekyje.

  1. Pasirinkite žurnalą:Kairiojoje srityje pasirinkite žurnalą, kurį norite filtruoti (pvz., Sistema).
  2. Filtruoti dabartinį žurnalą:Dešinėje srityje spustelėkiteFiltruoti dabartinį žurnalą….
  3. Nurodykite filtro kriterijus:Lange Filtruoti dabartinį žurnalą galite nurodyti įvairius kriterijus:
  • Prisijungta:Filtruokite pagal įvykio datą ir laiką.
  • Įvykio lygis:Filtruokite pagal įvykio lygį (pvz., klaida, įspėjimas, informacija).
  • Įvykių ID:Filtruokite pagal konkrečius įvykių ID.
  • Raktiniai žodžiai:Filtruoti pagal raktinius žodžius.
  • Vartotojas:Filtruokite pagal vartotojo abonementą, susietą su įvykiu.
  • Kompiuteris:Filtruokite pagal kompiuterį, kuriame įvyko įvykis.
  1. Taikykite filtrą:SpustelėkiteGeraikad pritaikytumėte filtrą.

Išsamios įvykio informacijos interpretavimas

Norėdami peržiūrėti išsamią konkretaus įvykio informaciją:

  1. Pasirinkite įvykį:Vidurinėje srityje spustelėkite įvykį, kurį norite ištirti.
  2. Žiūrėti išsamią informaciją:Išsami informacija apie įvykį bus rodoma apatinėje srityje arba dešinėje srityje, skirtukuose „Bendra“ ir „Išsami informacija“.
  • Bendrasis skirtukas:Pateikiama įvykio santrauka, įskaitant įvykio ID, šaltinį, lygį, vartotoją, kompiuterį ir aprašą.
  • Išsamios informacijos skirtukas:Pateikiama daugiau techninės informacijos apie renginį struktūriniu formatu.

Įvykių žurnalų išsaugojimas

Galite išsaugoti įvykių žurnalus, kad galėtumėte vėliau analizuoti ar bendrinti.

  1. Pasirinkite žurnalą:Kairiojoje srityje pasirinkite žurnalą, kurį norite išsaugoti.
  2. Išsaugoti visus įvykius kaip…:Dešinėje srityje spustelėkiteIšsaugoti visus įvykius kaip….
  3. Pasirinkite formatą:Pasirinkite failo formatą (pvz., .evtx, .txt, .csv).
  4. Nurodykite vietą:Pasirinkite vietą, kurioje norite išsaugoti failą, ir spustelėkiteIšsaugoti.

Įvykių žurnalų išvalymas

Įvykių žurnalų išvalymas gali padėti pagerinti sistemos našumą ir atlaisvinti vietos diske.

  1. Pasirinkite žurnalą:Kairiojoje srityje pasirinkite žurnalą, kurį norite išvalyti.
  2. Išvalyti žurnalą…:Dešinėje srityje spustelėkiteIšvalyti žurnalą….
  3. Pasirinkite parinktį:Galite pasirinkti išsaugoti žurnalą prieš jį išvalydami arba išvalyti neišsaugoję.
  4. Patvirtinti:SpustelėkiteAiškuišvalyti žurnalą.

Veiksmingos įvykių žurnalo analizės patarimai

  • Dėmesys klaidoms ir įspėjimams:Pradėkite nagrinėdami įvykius su klaidų ir įspėjimų lygiais, nes jie dažnai rodo problemas.
  • Naudokite įvykių ID:Įvykių ID yra unikalūs konkrečių įvykių identifikatoriai. Internete ieškokite įvykio ID, kad gautumėte daugiau informacijos apie įvykį ir galimus sprendimus.
  • Susiję įvykiai:Ieškokite įvykių modelių ir koreliacijų, kad nustatytumėte pagrindinę problemos priežastį.
  • Kreipkitės į internetinius išteklius:„Microsoft“ ir kitose svetainėse pateikiama išsami dokumentacija ir įvairių įvykių ID ir problemų šalinimo vadovai.
  • Reguliariai peržiūrėti žurnalus:Įpraskite periodiškai peržiūrėti įvykių žurnalus, kad galėtumėte aktyviai nustatyti ir spręsti galimas problemas.

Įvykių peržiūros priemonės leidimai: greitas palyginimas

FunkcijaĮvykių peržiūros programa („Windows 10“)Wevtutil (komandų eilutė)
SąsajaGrafinė vartotojo sąsajaKomandinės eilutės sąsaja
Naudojimo paprastumasPatogus vartotojuiReikalingos komandų žinios
FiltravimasIšplėstinis GUI filtravimasGalingi scenarijų filtrai
AutomatikaRibotasPuikiai tinka automatizavimui
Nuotolinė prieigaRibotasScenarijus skirtas nuotoliniam naudojimui

Įvykių žurnalai: trikčių šalinimas tapo lengvesnis

Atlikdami šiuos veiksmus, galite efektyviai patikrinti įvykių žurnalus sistemoje „Windows 10“ ir naudoti informaciją sistemos problemoms diagnozuoti ir išspręsti. Reguliarus įvykių žurnalų stebėjimas gali padėti užtikrinti sklandų kompiuterio veikimą ir išvengti galimų problemų.

DUK

Kaip atidaryti įvykių peržiūros programą „Windows 10“?Įvykių peržiūros programą galite atidaryti ieškodami jos meniu Pradėti, naudodami dialogo langą Vykdyti (eventvwr.msc) arba naudodami kompiuterio valdymą.

Kokios yra pagrindinės įvykių žurnalo kategorijos sistemoje „Windows 10“?Pagrindinės kategorijos yra „Windows“ žurnalai (programa, sauga, sąranka, sistema, persiųsti įvykiai) ir programų ir paslaugų žurnalai.

Kaip filtruoti įvykių žurnalus, kad būtų galima rasti konkrečius įvykius?Galite filtruoti įvykių žurnalus pagal datą ir laiką, įvykio lygį, įvykių ID, raktinius žodžius, vartotoją ir kompiuterį naudodami parinktį Filtruoti dabartinį žurnalą.

Ar saugu išvalyti įvykių žurnalus sistemoje „Windows 10“?Taip, paprastai saugu išvalyti įvykių žurnalus, tačiau rekomenduojama juos pirmiausia išsaugoti, jei jų prireiks ateityje.

Ką daryti, jei įvykių žurnaluose randu klaidą?Internete ieškokite įvykio ID arba klaidos pranešimo, kad gautumėte daugiau informacijos apie įvykį ir galimus sprendimus.

Related Posts