Vai esat kādreiz dzirdējuši par to, ko sauc par Windows notikumu skatītāju? Tas ir neticams rīks, kas palīdz analizēt notikumu žurnālus ierīcē. Vienkārši sakot, notikumu skatītājs parāda detalizētu informāciju par procesiem, kas notiek jūsu datorā.
Tagad pārbaudīsim, kā varat izmantot šo rīku, lai izprastu visu, kas notiek jūsu datorā. Bet vispirms nedaudz izpētīsim notikumu žurnālus.
Kas ir Windows notikumu žurnāli?
Windows notikumu žurnāli attiecas uz informāciju, kas ierakstīt darbību savā ierīcē. Šie notikumu žurnāli sniedz informāciju par operētājsistēmu un trešo pušu programmatūras programmām. Tie pat var palīdzēt jums viegli saprast dažādus Windows kļūdu ziņojumus.
Piemēram, ja rodas problēma, notikumu žurnāli var palīdzēt saprast, no kurienes tieši rodas problēma. Tādā veidā jūs varēsiet nokļūt līdz problēmas saknei un veikt attiecīgās problēmu novēršanas darbības.
Citos gadījumos notikumu žurnāli var parādīt darbības, ko jūsu dators veicis, lai novērstu noteiktas kļūdas. Piemēram, ja problēma tika atrisināta mistiski, varat izsekot, kā dators to atrisināja, analizējot notikumu žurnālus.
Lai skatītu notikumu žurnālus, jums ir jāizmanto Windows notikumu skatītājs.
Kā izmantot Windows notikumu skatītāju, lai analizētu notikumu žurnālus
Jūs varat atveriet notikumu skatītāju dažādos veidos. Vienkāršākais veids ir nospiest Win + X un pēc tam atlasiet Notikumu skatītājs no izvēlnes vienumiem.
Tagad apskatīsim, kā šis rīks darbojas.
Izpratne par notikumu skatītāja interfeisu
Kad esat atvēris notikumu skatītāju, jums vajadzētu redzēt galveno izvēlni augšējā kreisajā stūrī. Tagad noklikšķiniet uz Windows žurnāli nolaižamā izvēlne.
Šeit ir īss to opciju apraksts, kas parādās zem Windows žurnāli izvēlne:
- Pieteikums: lietotņu izveidotie žurnāli.
- Drošība: žurnāli, kas saistīti ar sistēmas drošības opcijām.
- Uzstādīt: žurnāli, kas izveidoti, kamēr Windows instalēšana vai iestatīšana.
- Sistēma: operētājsistēmas izveidotie notikumu žurnāli.
- Pārsūtītie notikumi: žurnāli, ko citi datori pārsūtīja uz jūsu datoru.
Zemāk par Windows žurnāli nolaižamajā izvēlnē, jums vajadzētu redzēt Lietojumprogrammu un pakalpojumu žurnāli nolaižamā izvēlne. Šajā izvēlnē ir opcijas, kas palīdz skatīt un analizēt Windows PowerShell un citu pakalpojumu notikumu žurnālus.
Šajā rakstā mēs tikai detalizēti apskatīsim Sistēma opcija zem Windows žurnāli nolaižamā izvēlne. Kad esat iepazinies ar notikumu žurnālu apstrādi šai mapei, visam pārējam vajadzētu būt diezgan vienkāršam.
Žurnāla informācijas skatīšana un izpratne
Tagad, kad esat iepazinies ar notikumu skatītāja saskarni, sāksim darbu.
Noklikšķiniet uz Windows žurnāli nolaižamajā izvēlnē un atlasiet Sistēma opciju. Tagad izpētīsim visu vidējā rūtī parādīto informāciju.
Vidējās rūts augšdaļā jums vajadzētu redzēt šīs piecas opcijas: Līmenis, datums un laiks, avots, notikuma ID, un Uzdevuma kategorija.
- Pasākuma ID: tas ir katra konkrētā notikuma identifikācijas numurs.
- Uzdevuma kategorija: parāda katra notikumu žurnāla kategoriju nosaukumus.
- Avots: šis ir tās lietojumprogrammas vai procesa nosaukums, kas aktivizē notikumu žurnālu.
- Datums un laiks: šī opcija parāda datumu un laiku, kurā tika saglabāta notikumu žurnāla informācija.
The Līmenis opcija parāda konkrēta uzdevuma statusu. Tālāk ir norādītas opcijas, kuras parasti redzat zem šīs opcijas.
- Informācija: tiek parādīts, kad uzdevums ir veiksmīgi izpildīts.
- Brīdinājums: tas tiek rādīts uzdevumā, kurā, visticamāk, radīsies problēmas.
- Kļūda: parāda detalizētu informāciju par konkrētu uzdevumu, kurā radās problēmas.
- Kritisks: Šis ziņojums tiek parādīts uzdevumam, kurā ir radušās kritiskas problēmas.
Lai saprastu katru Līmenis parādīt detalizētu ziņojumu, noklikšķiniet uz konkrēta uzdevuma un pārbaudiet informāciju, kas tiek parādīta Ģenerālis cilne (vidējās rūts apakšējā daļā).
Lai skatītu sīkāku informāciju par žurnāla notikumu, noklikšķiniet uz Sīkāka informācija cilne blakus Ģenerālis cilne.
Tagad vidējās rūts apakšējā daļā tiek parādīta visa notikumu žurnāla informācija vienuviet. Tas ietver Līmenis, datums un laiks, avots, notikuma ID, un Uzdevuma kategorija mūsu apspriestās iespējas.
Šeit ir dažas no šajā rūtī redzamajām papildu opcijām.
- Žurnāla nosaukums: tas attiecas uz Windows žurnālu nolaižamajā izvēlnē atrodamās kategorijas nosaukumu. Piemēram, ja skatāties Sistēma žurnālus Windows žurnālu izvēlnē, parādītais žurnāla nosaukums būs “Sistēma.”
- Lietotājs: tas attiecas uz tā lietotāja vārdu, kurš pieteicās ierīcē, kad notikums tika ierakstīts. Vairumā gadījumu šī opcija parāda "SISTĒMA.”
- OpCode: parāda žurnāla notikuma ierakstīšanas laikā veiktā uzdevuma veidu. Piemēram, ja skatāt žurnālu konkrētam failam, kas nesen tika instalēts, opcija parādīs "Uzstādīšana.”
- Reģistrēts: parāda datumu un laiku, kurā notika notikums.
- Atslēgvārdi: parāda atslēgvārdu, kas saistīts ar konkrētu notikumu. Piemēram, ja skatāt žurnālu par lietotni, kas ir veiksmīgi instalēta, parādītie atslēgvārdi varētu būt “Panākumi, uzstādīšana.”
- Dators: parāda datora nosaukumu, kurā notika pasākums.
- Vairāk informācijas: šī opcija satur saiti, uz kuras varat noklikšķināt, ja žurnālu analīzes laikā nepieciešama papildu palīdzība.
Notikumu žurnālu atrašana un filtrēšana
Notikumu skatītājs arī atvieglo noteiktu žurnālu atrašanu un filtrēšanu. To visu var izdarīt, izmantojot Darbības rūts labajā pusē.
Lai meklētu notikumu žurnālu, noklikšķiniet uz Atrast pogu Darbību rūtī. No turienes meklējiet notikumu žurnālu, izmantojot Avots vārds, Pasākuma ID, vai Uzdevuma kategorija.
Piemēram, ja meklējat konkrētu uzdevumu ar notikuma ID 6013, ierakstiet 6013 iekš Atrodi ko lodziņu un noklikšķiniet Atrodi Tālāk. Tam vidējā rūtī vajadzētu izcelt jūsu uzdevumu.
Ja jums ir vairāki uzdevumi ar vienu un to pašu notikuma ID, tam vajadzētu parādīt pirmo rezultātu. Lai pārietu uz citām opcijām, turpiniet noklikšķināt uz Atrodi Tālāk pogu, līdz atrodat savu uzdevumu.
Varat arī filtrēt savus žurnāla notikumus atbilstoši Datums un laiks, līmenis, uzdevuma kategorija, avots, atslēgvārdi, lietotājs, un Dators. Piemēram, apskatīsim, kā varat filtrēt notikumu žurnālus, pamatojoties uz Līmenis variants:
- Noklikšķiniet uz Filtrēt pašreizējo žurnālu opciju darbību rūtī.
- Atzīmējiet vienu no izvēles rūtiņām blakus Pasākuma līmenis opciju. Piemēram, pārbaudiet Kļūda lodziņu un pēc tam noklikšķiniet uz labi. Tam vajadzētu parādīt tikai notikumu žurnālus, kuru statuss tiek rādīts kā "Kļūda.”
Varat arī veikt citas darbības, atlasot atbilstošās opcijas Darbības rūts. Piemēram, jūs varat saglabāt, kopēt, un skaidrs notikumu žurnāli.
Ja vēlaties skatīt un analizēt Windows notikumu žurnālus attālajā ierīcē, ar peles labo pogu noklikšķiniet uz Notikumu skatītājs (vietējais) opciju ekrāna augšējā kreisajā stūrī. No turienes atlasiet Izveidojiet savienojumu ar citu datoru opciju.
Viegli analizējiet datora procesus, izmantojot notikumu skatītāju
Tāpat kā jebkura cita Windows ierīce, arī jūsu datorā laiku pa laikam var rasties problēmas. Un, ja patiešām vēlaties saprast, kas izraisa šīs problēmas, mēģiniet izmantot Windows notikumu skatītāju.
Vai vēlaties uzzināt, kā sākt lietot šo rīku? Mūsu sniegtie padomi ir viss, kas jums būs nepieciešams. Kad esat nonācis pie problēmas saknes, jums būs jāizmanto attiecīgie datora problēmu risinātāji.