Hur man arbetar med Event Viewer i Windows

Några av våra läsare har frågat sig själva "Vad i hela friden är Event Viewer, och varför skulle jag vilja arbeta med det?" ("What on Earth is the Event Viewer, and why would I want to work with it?" )Windows börjar hålla reda på vad det gör så fort du startar det och sparar kontinuerligt loggfiler som kan ge en mängd information när något går fel, och även när allt är bra. Händelsevisaren ger(Event Viewer) dig ett enkelt sätt att titta på loggarna. I den här handledningen tar vi en titt på Windows -loggarna och informationen Event Viewer ger om vad som händer med ditt system:

Vilka är snapin-modulen för Event Viewer och vilka händelser den visar?

I tekniska termer hänvisar Microsoft till saker som appinstallationer, säkerhetshanteringsoperationer och systeminstallationsoperationer som "händelser". Event Viewer är en inbyggd Windows - applikation som låter dig kontrollera händelser som äger rum på din dator, genom att ge dig tillgång till loggar om program, säkerhet och systemhändelser. Med informationen som finns i Event Viewer kan du felsöka din Windows -dator och se om det finns några maskin- eller mjukvaruproblem. Microsoft hänvisar också till Event Viewer som en "Microsoft Management Console Snap-In", en term som du kanske har stött på tidigare. Vi är inte säkra på varförMicrosoft valde att kalla det en "snap-in", men då tänker programmerare i andra termer än användarna av deras programvara.

Event Viewer, Windows

För att sammanfatta, Microsoft kallar det att visa händelser med en snap-in(viewing events with a snap-in) , och vi andra kallar det att titta på loggar med Event Viewer(looking at logs with Event Viewer) . Det finns fem primära typer av händelser som registreras av Event Viewer i Windows:

  • Applikation(Application) : visar händelser relaterade till programvara installerad på din dator
  • Säkerhet(Security) : innehåller händelser relaterade till din dators säkerhet
  • Setup: hänvisar till domänkontrollhändelser, vilket är något hemanvändare inte använder, men företag gör det
  • System: visar händelser som är relaterade till Windows - systemfilhändelser
  • Vidarebefordrade händelser(Forwarded Events) är händelser från andra datorer i ditt nätverk, som vidarebefordrades till din dator.

Varje evenemang i varje kategori av evenemang kan ha en av dessa nivåer:

  • Fel:(Error:) betyder att det kan ha skett dataförlust eller att något program inte fungerar korrekt eller att en enhetsdrivrutin inte kunde laddas. Händelsen var kritisk, och du bör undersöka vad som orsakade det.
  • Varning:(Warning:) är mindre allvarlig än ett felmeddelande(Error) (programmerarens terminologi på jobbet igen). Du kan få ett varningsmeddelande(Warning) om du till exempel får ont om utrymme på en flashenhet. Ett annat exempel är när några felaktiga parametrar har skickats till en applikation och den inte kan använda dem på ett användbart sätt. Ett varningsmeddelande(Warning ) ger dig en varning om en viss händelse, men det betyder inte nödvändigtvis att något hemskt har hänt.
  • Information: visar dig information om saker som händer på din dator. De flesta av loggposterna klassificeras som Information , vilket betyder att Windows eller applikationerna gör vad de ska göra, eller, om det uppstod ett fel (inte vad en programmerare skulle kalla ett "fel") av något slag, det orsakade inga problem.

Låt oss se hur du startar Event Viewer i Windows och hur du använder den för att samla information och felsöka din dator eller surfplatta:

Hur man öppnar Event Viewer

I Windows är det snabbaste sättet att starta Event Viewer genom att söka efter det. Skriv "händelsevisare"("event viewer") i sökrutan från aktivitetsfältet (i Windows 10 ) eller din Start-meny(Start Menu) (i Windows 7 ), eller direkt på startskärmen(Start Screen) (i Windows 8.1 ). Klicka eller tryck sedan på Sökresultatet i Event Viewer .

Event Viewer, Windows

Det finns också andra sätt att öppna Event Viewer i Windows , men vi har redan visat dem i denna handledning: Hur man startar Event Viewer i Windows (alla versioner)(How to start the Event Viewer in Windows (all versions)) .

När du väl har startat den kan det ta några sekunder innan Event Viewer visas, eftersom den måste initieras innan du använder den för första gången. Det borde se ut ungefär så här:

Event Viewer, Windows

Låt oss se de olika sätten du kan visa och visa Windows - loggar och hur du kontrollerar vad de betyder så att du kan felsöka problem på din dator:

Hur man använder Event Viewer(Event Viewer) för att kontrollera applikationshändelser(Application)

Expandera menyalternativet som heter Windows-loggar(Windows Logs) i den vänstra panelen för att se loggarna för program, säkerhet, installation, system(Application, Security, Setup, System,) och vidarebefordrade händelser(Forwarded Events) som vi pratade om i föregående avsnitt av denna handledning.

Event Viewer, Windows

Observera att säkerhetsloggen(Security) är den enda som inte är tillgänglig för standardanvändare(standard users) . Du kan bara se dess innehåll om du är inloggad med ett administratörskonto, eller genom att högerklicka och välja Kör som administratör(Run As Administrator) när du startar Event Viewer .

Event Viewer, Windows

Maximera Event Viewer- fönstret så att du tydligare kan se vad som händer. Klicka sedan på en av händelsekategorierna från den vänstra rutan. För nu, klicka/knacka på Applikationer(Applications) . I mitten av Event Viewer- fönstret bör du nu se många meddelanden.

Event Viewer, Windows

Windows håller reda på allt det har gjort och klassificerar informationen på ett av tre sätt: Fel, Varning(Error, Warning) eller Information . Du kan klicka eller trycka på en enskild post (enkelklick) för att se en förklaring som visas i den nedre panelen. Du kan också se händelsen som visas i den högra panelen, med en meny med åtgärder du kan vidta.

Event Viewer, Windows

Förklaringarna som dyker upp är ofta kryptiska, och några av felmeddelandena ser rent ut sagt olycksbådande ut. Tänk bara på att de flesta meddelanden är just det: meddelanden. De menar inte att något är fel. Varje evenemang har också ett evenemangs-ID(Event ID) , och det finns många av dem. För att få information om dessa händelse-ID(Event IDs) :n , sök efter dem på denna webbplats: EventIDNet . När du hittar evenemanget, glöm inte att också kolla kommentarerna längst ner på den första webbsidan. Det är här som andra användare förklarar vad som hände och där det är mer sannolikt att du ser en förklaring som också kan förstås av vanliga användare.

När du har valt en händelse kan du se dess namn duplicerat och markerat i den nedre halvan av den högra rutan. Försök att klicka på olika händelser för att se denna visning ändras.

Event Viewer, Windows

Observera att informationen i den högra rutan är densamma för alla Windows-loggar(Windows Logs) i den vänstra rutan. En del av det som visas i den högra rutan duplicerar det du ser i den nedre rutan. Till exempel, om du klickar på Händelseegenskaper(Event Properties) i den högra rutan, dyker ett fönster upp med samma felmeddelande som du ser i den nedre rutan. Du kan dock göra mer med informationen från fönstret Händelseegenskaper .(Event Properties)

Event Viewer, Windows

Om du klickar på Kopiera(Copy) kopierar det inte bara felmeddelandet: det kopierar hela avsnittet av felloggen. Om du diskuterar ett problem med teknisk support kan den tekniska supportpersonen be dig att tillhandahålla en utskrift av felloggen. Detta är det snabbaste och enklaste sättet att få det. Klicka(Click) på knappen Kopiera(Copy) och använd sedan Ctrl+V för att klistra in resultatet. Så här ser det ut när du klistrar in ett sådant meddelande i Anteckningar(Notepad) .

Event Viewer, Windows

Det finns också ett separat menyalternativ för Kopiera i den högra rutan, som ger dig två alternativ: (Copy)"Kopiera tabell"("Copy Table") och "Kopiera detaljer som text"("Copy Details as Text") :

  • "Kopiera tabell"("Copy Table" ) kopierar det enradiga felmeddelandet som visas i den övre rutan.
  • "Kopiera detaljer som text"("Copy Details as Text") fungerar på samma sätt som knappen Kopiera(Copy) i fönstret Händelseegenskaper .(Event Properties)

Event Viewer, Windows

För att få en mer utförlig förklaring av ett fel kan du i fönstret Händelseegenskaper klicka på Onlinehjälp för (Event Properties)händelselogg(Event Log Online Help) , för att komma till Microsofts(Microsoft) TechNet- webbplats(TechNet) . Det ser dock ut som att de inte är online längre. Men eftersom TechNet utformades med expertanvändaren i åtanke, kanske förklaringen du kunde hitta där inte var mer lärorik än det ursprungliga kryptiska meddelandet. Så ett troligt bättre alternativ är att markera meddelandet, kopiera det och sedan klistra in det i din favoritsökmotor. Vi har upptäckt att användning av Bing är mer sannolikt att lista Microsoftsidor, men din upplevelse kan vara annorlunda. Det är värt att prova mer än en sökmotor för att få begripliga resultat. Vanligtvis är det du hittar ett forum där någon frågar om det meddelandet. Svaren på frågan kan vara användbara eller inte. Det skulle ha varit trevligt om Microsoft hade tillhandahållit några webbsidor för att förklara dessa saker för vanliga användare.

Event Viewer, Windows

Om du klickar på Spara vald händelse(Save Selected Event) dyker ett fönster upp med mappen Dokument . (Documents)Om du lagrar dina dokument någon annanstans kan du använda det här fönstret på samma sätt som du använder Filutforskaren(File Explorer) eller Utforskaren(Windows Explorer) i Windows för att hitta din föredragna mapp för lagring. Händelsen sparas som en händelsefil, med suffixet ".EVTX" . Om du dubbelklickar på den filen öppnar den Event Viewer : en andra instans av programmet om du redan har det igång.

Event Viewer, Windows

Hur man använder Event Viewer(Event Viewer) för att kontrollera säkerhetshändelserna(Security)

Klicka på Säkerhet(Security) -menyn i den vänstra rutan. Här kan du hitta en annan lista med meddelanden, varav de flesta bör vara märkta Audit Success . Windows gör en säkerhetsgranskning varje gång du loggar in och varje gång du skapar, ändrar eller tar bort en fil. Den loggar också alla försök att använda resurser som du inte har behörig åtkomst till, i vilket fall etiketten skulle vara Audit Fail . Den kontrollerar också ditt systemintegritet. Rulla(Scroll) displayen åt höger, om det behövs, eller dra och släpp kolumnbredderna så att du kan se etiketterna för varje händelse.

Event Viewer, Windows

Hur man använder Event Viewer för att kontrollera installationshändelserna(Setup)

Varje gång du installerar ny programvara, och varje gång du installerar Windows -uppdateringar, skapar Event Viewer en logg i menyn Inställningar . (Setup )Varje Windows Update- objekt kan generera flera poster i loggen. Du kan se här att många saker hände samtidigt den 14(February 14) februari 2018.

Event Viewer, Windows

Varje händelse har också en Event ID -kod. Dessa är följande (vår förenklade förklaring snarare än den officiella Microsoft -terminologin):

  1. Windows 10 har blivit ombedd att installera något och arbetar på det.
  2. Installationen lyckades.
  3. Programvaran försökte förbereda sig för installation men lyckades inte.
  4. Datorn måste startas om innan installationen är klar. Detta uppstår ofta i fallet med Windows -uppdateringar.

Hur man använder Event Viewer(Event Viewer) för att kontrollera systemhändelserna(System)

Systemloggen är, som du kanske förväntar dig, för systemmeddelanden som genereras av Windows (System)och(Windows) av annan installerad programvara såsom enhetsdrivrutiner. Om något misslyckas med att ladda, kommer det att finnas en loggpost för det här, markerad som en varning(Warning) . I skärmdumpen nedan kan du se en varning(Warning ) om en drivrutin som inte kunde laddas vid första försöket.

Event Viewer, Windows

Var och en av dessa händelser har ett händelse-ID, men att leta upp dem kan vara informativt eller inte.

Slutsats

Den här handledningen täckte den primära användningen av Event Viewer , och vi tittade bara på varje logg istället för att vidta någon åtgärd. Även om Event Viewer är ett program riktat till mer avancerade användare, kan vem som helst hitta användbar information genom att använda den. Använder du Event Viewer för att felsöka problem på din Windows -dator eller surfplatta? Dela(Share) dina tankar i kommentarsfältet nedan.



About the author

Hej potentiella arbetsgivare! Jag är en mycket erfaren mjukvaruingenjör med över 7 års erfarenhet inom området. Jag vet hur man designar och utvecklar Windows 7-applikationer och har ett brett utbud av Coola webbplatser-rekommendationer på min profil. Mina kunskaper och erfarenheter erbjuder mig en utmärkt matchning för alla företag som letar efter en talangfull person med goda projektledningsförmåga, programmeringskunskaper och erfarenhet av webbutveckling.



Related posts