Журнал событий Windows 7: как использовать и его чистка

В этой статье:

Возможности журнала Windows

журнал событий

Приложение имеет следующие возможности:

  • создание реестра данных, которые в хронологическом порядке записаны в архив;

  • наличие специальных фильтров, позволяющих удобно просматривать и настраивать систему;

  • подписка на некоторые категории действий;

  • при появлении определенного рода действий можно задать последовательность.

Запуск программы

Каталог можно открыть, как и многие другие системные утилиты. Он запускается так:

  1. 1Нужно зайти в «Пуск» и «Панель управления». Далее выбираем «Администрирование». В отрывшемся окне нужно найти «Просмотр событий». Кроме того, можно написать в поиске «журнал событий».

    запуск журнала событий
    2 Появится окно, где нужно выбрать подходящий параграф, который означает удаление или добавление действия. После этого появляется «Просмотр событий» на основном окне.

  2. просмотр журнала событий

Описание

Итак, узнав, где находится журнал, нужно теперь выяснить, что это такое. В Windows седьмой версии предусмотрено несколько реестров движений. Так, существует служебная база приложений и системный архив. Действие последнего направлено на запись всех происшествий, происходящий в операционке с программами. Первый нужен для запоминания изменений, которые прошли со служебными приложениями. Основной является вкладка «Просмотр», которая включает несколько пунктов:

  1. Приложение. В этом меню сохраняются перемены, связанные с определенной программой. Например, здесь можно найти данные, которые использует почтовая служба – историю пересылки, события в ящиках и многое другое.

    Приложение

  2. Безопасность. Здесь показывается информация, касающаяся входов и выходов из системы, использования возможностей администратора, обращения к разным ресурсам.

    Безопасность

  3. Установка. Отображаются данные, появляющиеся в результате установки и настройки разных программ.

    Установка

  4. Система. Тут фиксируются сбои, произошедшие при запуске встроенных приложений. Кроме того, именно здесь находятся данные о проблемных установках драйверов и различные сообщения, связанные с работой ОС.

    Система

  5. Пересылаемые события. Пункт нужно предварительно настраивать. Если это сделано, здесь будут храниться данные, пришедшие с других серверов.

    Пересылаемые события

Дополнительные пункты

Кроме того, предусмотрены и дополнительные подразделения:

  1. Internet Explorer. Здесь можно найти информацию, которая отображает изменения, произошедшие с браузером.

    Internet Explorer

  2. Windows PowerShell. В этом разделе показываются происшествия, связанные с PowerShell.

    Windows PowerShell

  3. События оборудования. Пункт не всегда может быть настроен. Если он подключен, в файле отображаются данные о работе устройств.

    События оборудования

Описание событий

Информацию в базе можно посмотреть, как и любую другую на компьютере. Но вместе тем, пользователь должен знать несколько основных определений, касающихся работы приложения:

  1. Источник – программа, которая отправила данные в журнал. Это может быть название приложения, драйвера или другого отдельного компонента.

    Источник

  2. Коды события – ряд цифр, указывающих на определенный тип действия. Первая строка в большинстве случаев содержит название типа. Обычно код и источник являются основными показателями, по которым специалист определяют ошибку в системе и пытаются ее исправить.

    Коды события

  3. Уровень – важность, которая делится на шесть пунктов:

    Уровень

    • уведомление – какое-либо изменение в приложении (чаще появление информационного сообщения);

    • предупреждение – указывает на неполадку, которая в будущем может привести к серьезной проблеме;

    • ошибка – сбой, влияющий на функции события или программы;

    • критическая ошибка – неполадка, в результате которой, компонент или программа не могут автоматически восстановить работоспособность;

    • аудит успехов – правильное выполнение действий, отслеживающихся пользователем;

    • аудит отказов – не правильное выполнение действий, за которыми наблюдает клиент.

  4. Пользователь – указывает на учетную запись, при которой и произошло изменение.

    Пользователь

  5. Рабочий код – числовое значение, определяющее промежуток в пределах которого произошел сбой.

    Рабочий код

  6. Дата и время – показывается, когда именно это случилось.

    Дата и время

Помимо этого, в реестре событий предусмотрена масса других свойств. Подробное знакомство с ними поможет более точно настраивать и следить за системой.

Работа с журналом

Чтобы предохранить систему от сбоев и зависания, желательно своевременно просматривать базу «Приложение», в котором указываются все происшествия, действия с разными программами и предоставляется выбор возможных операций.

Приложение

Там же показано время и дата появления, источник. Консоль позволяет сохранить все изменения, очистить их и изменить саму таблицу, в которой указаны нужные данные.

Очистка журнала

Кроме простого просмотра, программу можно очистить, как это делается, я расскажу далее. Это необходимо для быстрого анализа всех ошибок ОС. Как удалить события? Просто выполните некоторые действия:

  1. Выбираем нужный раздел.

    Выбираем нужный раздел

  2. В разделе «Действие» нажимаем «Очистить журнал».

    Очистить журнал

Ошибка в журнале

Постоянно просматривая реестр операционной системы, можно увидеть, что здесь часто появляются разные ошибки и предупреждения. При этом не стоит сразу паниковать – многие из них никак не угрожают компьютеру. Но вместе с тем они могут появляться даже на идеально работающей машине.

Ошибка в журнале

По факту, это приложение разрабатывалось для системных администраторов, чтобы они могли в кратчайшие сроки узнать о проблеме и убрать ее.

Увеличение объема памяти для записей в журнале

Первоначально файл, в котором хранятся данные сам по себе имеет небольшой размер. Но его можно увеличить. Для этого необходимо:

  1. Выбрать раздел и перейти в его свойства.

    Выбрать раздел и перейти в его свойства

  2. На поле «Максимальный размер…» нужно указать желаемое значение. По умолчанию число округляется в ближайшую сторону до кратности к 64 Кб. При этом файл журнала не может быть меньше 1024 Кб.

    Максимальный размер

После достижения максимального размера, обработка осуществляется политикой их хранения. Существуют такие виды:

  1. Переписывание при необходимости. Новые строки заменяют самые старые.

  2. Не переписывание. Очистка файла происходит вручную.

Чтобы выбрать желаемую политику, нужно:

  1. 1Выделить подходящий журнал, а затем «Свойства».

    Свойства

  2. На вкладке «Общие» находим «При достижении максимального…» выбираем желаемый параметр и подтверждаем действие.

    Максимальный размер

Проблемы запуска

Иногда происходит так, что журнал не запускается.

Решение проблемы хоть и не простое, тем не менее эффективное. Итак, в папке Windows находим System32, а затем wineyf. Ей и всем файлам внутри нужно дать полный доступ для юзера Local Service. Именно под ним и проходит работа программы. Иногда то же самое нужно сделать для папки LogFiles, расположенной в той же директории.

Что представляет собой описываемое приложение?

В операционных системах Widows 7 и Vista установлены два вида журналов событий: системные архивы и служебный журнал приложений. Первый вариант используется для фиксации общесистемных происшествий, которые связаны с производительностью различных приложений, запуском и безопасностью. Второй вариант отвечает за запись событий их работы. Для контроля и управления всеми данными служба «Журнал событий» использует вкладку «Просмотра», которая подразделяется на следующие пункты:

– Приложение – здесь хранятся события, которые связаны с какой-то определенной программой. Например, почтовые службы хранят в этом месте историю пересылки информации, различные события в почтовых ящиках и так далее.

– Пункт «Безопасность» сохраняет все данные, относящиеся к входам в систему и выходу из нее, использованию административных возможностей и обращению к ресурсам.

– Установка – в этот журнал событий Windows 7 заносятся данные, которые возникают при установке и настройке системы и ее приложений.

– Система – фиксирует все события операционки, такие как сбой при запуске служебных приложений или при установке и обновлении драйверов устройств, разнообразные сообщения, касающиеся работы всей системы.

– Пересылаемые события – если этот пункт настроен, то в нем хранится информация, которая приходит с других серверов.

Открытие инструмента «Просмотр событий»

Журнал событий хранится в системном инструменте, который имеет название «Просмотр событий». Посмотрим, как с помощью различных способов в него можно перейти.

Способ 1: «Панель управления»

Один из самых распространенных способов запуска описываемого в данной статье инструмента, хотя далеко не самый легкий и удобный, осуществляется с помощью «Панели управления».

  1. Щелкните «Пуск» и перейдите по надписи «Панель управления».

Perehod-v-panel-upravleniya-cherez-knopku-Pusk-v-Windows-7.png

Затем зайдите в раздел «Система и безопасность».

Perehod-v-razdel-Sistema-i-bezopasnost-v-Paneli-upravleniya-v-Windows-7-3.png

Далее щелкайте по наименованию раздела «Администрирование».

Perehod-v-razdel-Administrirovanie-v-razdele-Sistema-i-bezopasnost-v-Paneli-upravleniya-v-Windows-7.png

Попав в указанный раздел в перечне системных утилит ищите наименование «Просмотр событий». Кликните по нему.

Zapusk-instrumenta-Prosmotr-sobyitiy-v-razdele-Administrirovanie-v-Paneli-upravleniya-v-Windows-7.png

Целевой инструмент активирован. Чтобы конкретно попасть в журнал системы, кликните по пункту «Журналы Windows» в левой области интерфейса окошка.

Perehod-v-ZHurnalyi-Windows-okne-Prosmotr-sobyitiy-v-Windows-7.png

В открывшемся списке выбирайте один из пяти интересующих вас подразделов:

  • Приложение;
  • Безопасность;
  • Установка;
  • Система;
  • Перенаправление события.

В центральной части окна отобразится журнал событий, соответствующий выбранному подразделу.

Podrazdel-Prilozhenie-v-ZHurnalah-Windows-v-okne-Prosmotr-sobyitiy-v-Windows-7.png

Аналогичным образом можно раскрыть раздел «Журналы приложений и служб», но там будет больший перечень подразделов. Выбор конкретного из них приведет к отображению в центре окна списка соответствующих событий.

Razdel-ZHurnalyi-Prilozheniy-i-sluzhb-v-okne-Prosmotr-sobyitiy-v-Windows-7.png

Способ 2: Средство «Выполнить»

Намного проще инициировать активацию описываемого инструмента при помощи средства «Выполнить».

  1. Задействуйте комбинацию клавиш Win+R. В поле запустившегося средства вбейте:

    eventvwr

    Кликните «OK».

  2. Нужное окно будет открыто. Все дальнейшие действия по просмотру журнала можно производить по тому же алгоритму, который был описан в первом способе.

Базовый недостаток этого быстрого и удобного способа заключается в необходимости удержать в уме команду вызова окна.

Способ 3: Поле поиска меню «Пуск»

Очень похожий метод вызова изучаемого нами инструмента осуществляется с задействованием поля поиска меню «Пуск».

  1. Щелкните «Пуск». Внизу открывшегося меню расположено поле. Введите туда выражение:

    eventvwr

    Или просто напишите:

    Просмотр событий

    В списке выдачи в блоке «Программы» появится наименование «eventvwr.exe» или «Просмотр событий» в зависимости от введенного выражения. В первом случае, скорее всего, результат выдачи будет единственным, а во втором их будет несколько. Кликните по одному из указанных выше названий.

  2. Журнал будет запущен.

Способ 4: «Командная строка»

Вызов инструмента через «Командную строку» довольно неудобен, но и такой способ существует, а поэтому он тоже стоит отдельного упоминания. Сначала нам потребуется вызвать окно «Командной строки».

  1. Щелкайте «Пуск». Далее выбирайте «Все программы».
  2. Переходите в папку «Стандартные».
  3. В перечне открывшихся утилит щелкайте по «Командная строка». Активацию с административными полномочиями производить не обязательно.

    Можете выполнить запуск и быстрее, но для этого нужно помнить команду активации «Командной строки». Наберите Win+R, инициировав тем самым запуск инструмента «Выполнить». Введите:

    cmd

    Щелкайте «OK».

  4. При любом из двух вышеуказанных действий будет запущено окно «Командной строки». Введите знакомую команду:

    eventvwr

    Жмите Enter.

  5. Окно журнала будет активировано.

Способ 5: Прямой старт файла eventvwr.exe

Можно воспользоваться таким «экзотическим» вариантом решения поставленной задачи, как прямой старт файла из «Проводника». Тем не менее, и данный способ может пригодиться на практике, например, если сбои достигли такого масштаба, что другие варианты запустить инструмент просто недоступны. Такое бывает крайне редко, но вполне возможно.

Прежде всего, необходимо перейти в место нахождения файла eventvwr.exe. Он расположен в системном каталоге по такому пути:

C:WindowsSystem32

  1. Запустите «Проводник Windows».
  2. Вбейте в адресное поле тот адрес, который был представлен ранее, и кликните Enter или нажмите по значку справа.
  3. Выполняется перемещение в каталог «System32». Именно тут хранится целевой файл «eventvwr.exe». Если у вас не включен в системе показ расширений, то объект будет называться «eventvwr». Найдите и произведите по нему двойной клик левой кнопкой мышки (ЛКМ). Чтобы легче осуществлять поиск, так как элементов довольно много, можете отсортировать объекты по алфавиту, кликнув по параметру «Имя» вверху списка.
  4. Произойдет активация окна журнала.

Способ 6: Введение пути к файлу в адресной строке

При помощи «Проводника» можно запустить интересующее нас окно и быстрее. При этом даже не придется искать eventvwr.exe в каталоге «System32». Для этого в адресном поле «Проводника» просто нужно будет указать путь к данному файлу.

  1. Запустите «Проводник» и введите в адресное поле такой адрес:

    C:WindowsSystem32eventvwr.exe

    Кликните Enter или нажмите по эмблеме стрелки.

  2. Окно журнала тут же активируется.

Способ 7: Создание ярлыка

Если вы не хотите запоминать различные команды или переходы по разделам «Панели управления» считаете слишком неудобными, но при этом часто пользуетесь журналом, то в таком случае можете сформировать иконку на «Рабочем столе» или в другом удобном для вас месте. После этого запуск инструмента «Просмотр событий» будет осуществляться максимально просто и без необходимости что-то запоминать.

  1. Перейдите на «Рабочий стол» или запустите «Проводник» в том месте файловой системы, где собираетесь создать иконку доступа. Кликните правой кнопкой мышки по пустой области. В меню переместитесь по «Создать» и далее щелкайте «Ярлык».
  2. Активируется инструмент формирования ярлыка. В открывшееся окошко внесите тот адрес, о котором уже шла речь:

    C:WindowsSystem32eventvwr.exe

    Кликните «Далее».

  3. Запускается окошко, где нужно указать наименование иконки, по которому юзер будет определять активируемый инструмент. По умолчанию в качестве названия используется имя исполняемого файла, то есть, в нашем случае «eventvwr.exe». Но, конечно, это название мало что может сказать непосвященному пользователю. Поэтому лучше в поле ввести такое выражение:

    Журнал событий

    Или такое:

    Просмотр событий

    В общем, введите любое название, по которому вы будете ориентироваться, какой инструмент данная иконка запускает. После ввода жмите «Готово».

  4. Иконка запуска появится на «Рабочем столе» или в другом месте, где вы её создали. Для активации инструмента «Просмотр событий» достаточно кликнуть по ней дважды ЛКМ.
  5. Необходимое системное приложение будет запущено.

Возможные проблемы с открытием журнала

У многих пользователей появляется проблема с открытием журнала сборщика событий. Он может просто перестать открываться или на экране появится ошибка. Устранить неисправность можно путем активации службы «Сборщик событий Windows»:

  1. Необходимо открыть «Диспетчер задач» с помощью сочетания клавиш «Ctrl+Alt+Del».
  2. Затем открыть «Службы» в списке найти пункт «Журнал Windows».
  3. Щелкнуть по компоненту правой кнопкой мыши и выбрать «Свойства».
  4. В пункте «Состояние» указать параметр «Отложенный запуск».
  5. В строке «Тип» указать «Включить» и щелкнуть «Ок».

Активация службы поможет избавиться от ошибок при открытии сборщика событий

Хотите быть в курсе всех ошибок и событий которые происходят в вашей windows 7? Вам поможет журнал событий

Журнал событий windows 7 можно ли отключить

Здравствуйте, дорогие читатели, с вами снова Тришкин Денис.
Хотелось бы вам рассказать об одном интересном стандартном приложении в Windows. Корпорация Microsoft всегда отличалась тем, что в своих операционных системах она старалась реализовать высокую безопасность и быстродействие путем слежения за программами и различными движениями в системе.

Конечно же это не всегда выходило. Одним из инструментов, позволяющих наблюдать за системой, является журнал событий Windows 7. Именно в нем регистрируются все некорректные установки и неудачные запуски программ. В нем все действия расположены в хронологическом порядке.

Желательно время от времени заглядывать в этот реестр, чтобы вовремя реагировать на новую информацию.

Возможности журнала Windows

Приложение имеет следующие возможности:

  • создание реестра данных, которые в хронологическом порядке записаны в архив;
  • наличие специальных фильтров, позволяющих удобно просматривать и настраивать систему;
  • подписка на некоторые категории действий;
  • при появлении определенного рода действий можно задать последовательность.

Запуск программы

Каталог можно открыть, как и многие другие системные утилиты. Он запускается так:

  1. Нужно зайти в «Пуск» и «Панель управления». Далее выбираем «Администрирование». В отрывшемся окне нужно найти «Просмотр событий». Кроме того, можно написать в поиске «журнал событий».

  2. Появится окно, где нужно выбрать подходящий параграф, который означает удаление или добавление действия. После этого появляется «Просмотр событий» на основном окне.

Описание

Итак, узнав, где находится журнал, нужно теперь выяснить, что это такое. В Windows седьмой версии предусмотрено несколько реестров движений. Так, существует служебная база приложений и системный архив.

Действие последнего направлено на запись всех происшествий, происходящий в операционке с программами. Первый нужен для запоминания изменений, которые прошли со служебными приложениями.

Основной является вкладка «Просмотр», которая включает несколько пунктов:

  1. Приложение. В этом меню сохраняются перемены, связанные с определенной программой. Например, здесь можно найти данные, которые использует почтовая служба – историю пересылки, события в ящиках и многое другое.

  2. Безопасность. Здесь показывается информация, касающаяся входов и выходов из системы, использования возможностей администратора, обращения к разным ресурсам.

  3. Установка. Отображаются данные, появляющиеся в результате установки и настройки разных программ.

  4. Система. Тут фиксируются сбои, произошедшие при запуске встроенных приложений. Кроме того, именно здесь находятся данные о проблемных установках драйверов и различные сообщения, связанные с работой ОС.

  5. Пересылаемые события. Пункт нужно предварительно настраивать. Если это сделано, здесь будут храниться данные, пришедшие с других серверов.

Дополнительные пункты

Кроме того, предусмотрены и дополнительные подразделения:

  1. Internet Explorer. Здесь можно найти информацию, которая отображает изменения, произошедшие с браузером.

  2. Windows PowerShell. В этом разделе показываются происшествия, связанные с PowerShell.

  3. События оборудования. Пункт не всегда может быть настроен. Если он подключен, в файле отображаются данные о работе устройств.

Описание событий

Информацию в базе можно посмотреть, как и любую другую на компьютере. Но вместе тем, пользователь должен знать несколько основных определений, касающихся работы приложения:

  1. Источник – программа, которая отправила данные в журнал. Это может быть название приложения, драйвера или другого отдельного компонента.

  2. Коды события – ряд цифр, указывающих на определенный тип действия. Первая строка в большинстве случаев содержит название типа. Обычно код и источник являются основными показателями, по которым специалист определяют ошибку в системе и пытаются ее исправить.

  3. Уровень – важность, которая делится на шесть пунктов:

    • уведомление – какое-либо изменение в приложении (чаще появление информационного сообщения);
    • предупреждение – указывает на неполадку, которая в будущем может привести к серьезной проблеме;
    • ошибка – сбой, влияющий на функции события или программы;
    • критическая ошибка – неполадка, в результате которой, компонент или программа не могут автоматически восстановить работоспособность;
    • аудит успехов – правильное выполнение действий, отслеживающихся пользователем;
    • аудит отказов – не правильное выполнение действий, за которыми наблюдает клиент.
  4. Пользователь – указывает на учетную запись, при которой и произошло изменение.

  5. Рабочий код – числовое значение, определяющее промежуток в пределах которого произошел сбой.

  6. Дата и время – показывается, когда именно это случилось.

Помимо этого, в реестре событий предусмотрена масса других свойств. Подробное знакомство с ними поможет более точно настраивать и следить за системой.

Работа с журналом

Чтобы предохранить систему от сбоев и зависания, желательно своевременно просматривать базу «Приложение», в котором указываются все происшествия, действия с разными программами и предоставляется выбор возможных операций.

Там же показано время и дата появления, источник. Консоль позволяет сохранить все изменения, очистить их и изменить саму таблицу, в которой указаны нужные данные.

Очистка журнала

Кроме простого просмотра, программу можно очистить, как это делается, я расскажу далее. Это необходимо для быстрого анализа всех ошибок ОС. Как удалить события? Просто выполните некоторые действия:

  1. Выбираем нужный раздел.

  2. В разделе «Действие» нажимаем «Очистить журнал».

Ошибка в журнале

Постоянно просматривая реестр операционной системы, можно увидеть, что здесь часто появляются разные ошибки и предупреждения. При этом не стоит сразу паниковать – многие из них никак не угрожают компьютеру. Но вместе с тем они могут появляться даже на идеально работающей машине.

По факту, это приложение разрабатывалось для системных администраторов, чтобы они могли в кратчайшие сроки узнать о проблеме и убрать ее.

Увеличение объема памяти для записей в журнале

Первоначально файл, в котором хранятся данные сам по себе имеет небольшой размер. Но его можно увеличить. Для этого необходимо:

  1. Выбрать раздел и перейти в его свойства.

  2. На поле «Максимальный размер…» нужно указать желаемое значение. По умолчанию число округляется в ближайшую сторону до кратности к 64 Кб. При этом файл журнала не может быть меньше 1024 Кб.

После достижения максимального размера, обработка осуществляется политикой их хранения. Существуют такие виды:

  1. Переписывание при необходимости. Новые строки заменяют самые старые.

  2. Не переписывание. Очистка файла происходит вручную.

Чтобы выбрать желаемую политику, нужно:

  1. Выделить подходящий журнал, а затем «Свойства».

  2. На вкладке «Общие» находим «При достижении максимального…» выбираем желаемый параметр и подтверждаем действие.

Проблемы запуска

Иногда происходит так, что журнал не запускается.

Решение проблемы хоть и не простое, тем не менее эффективное. Итак, в папке Windows находим System32, а затем wineyf. Ей и всем файлам внутри нужно дать полный доступ для юзера Local Service. Именно под ним и проходит работа программы. Иногда то же самое нужно сделать для папки LogFiles, расположенной в той же директории.

Переход в журнал событий в Windows 7, как открыть

Открыть журнал на семерке можно несколькими способами:

  • Использовать панель управления.
  • Зайти в командную строку.
  • Создать ярлык на рабочем столе.
  • С помощью штатной утилиты «Выполнить».

Через панель управления

Как открыть Msconfig Windows 7 — настройка дополнительных параметров

Инструкция:

  1. Необходимо открыть стартовое окно и в правом столбце выбрать «Панель управления».
  2. Далее открыть пункт «Безопасность» и «Администрирование».
  3. В списке штатных инструментов найти компонент «События».
  4. Далее откроется окно оснастки, где следует выбрать пункт «Журналы логирования Windows».
  5. Появится список из следующих пунктов: «Программы», «Инсталляция», «Параметры ОС», «Перенаправленные логи».

Через командную строку

Многие пользователи спрашивают, как посмотреть ошибки Виндовс 7? Чтобы осуществить просмотр сбоев нужно открыть журнал при помощи командной строки:

  1. Требуется на физической клавиатуре нажать одновременно клавиши WIN+R.
  2. Затем в окне штатной утилиты прописать исполняемый код с наименованием «CMD».
  3. После этого в окне консоли следует ввести код «eventvwr».
  4. На экране отобразится окно консоли, где нужно выбрать подраздел «Сборщик событий Windows».

Важно! Пользователи часто спрашивают, почему через командную строку сборщик событий перестал запускаться? В этой ситуации решение достаточно простое: нужно запустить командную строку с расширенными правами доступа. Запуск утилиты в этом случае производится через стартовое меню.


Открытие системного компонента при помощи командной строки

Создание ярлыка на рабочем столе

Инструкция:

  1. Правой кнопкой мыши нужно кликнуть по пустой области рабочего стола.
  2. В диалоговом меню необходимо нажать «Создать».
  3. Затем следует выбрать «Ярлык».
  4. В новом окне необходимо указать путь к исполняемому файлу. Путь выглядит следующим образом: C://(Локальный том)/Windows/System32/eventvwr.exe/.

Чтобы запустить сборщик событий, нужно применять расширенные права доступа.

Использование утилиты «Выполнить»

Журнал Виндовс 7, как открыть через утилиту «Выполнить»:

  1. Необходимо на физической клавиатуре выполнить следующую операцию: нажать одновременно сочетание клавиш WIN+R.
  2. Далее в поисковой строке ввести исполняемый код с наименованием «eventvwr».
  3. На экране отобразится консоль оснастки.






Журнал событий Виндовс (Windows) 7 — как работать

Откроется окно приложения:

Интерфейс разделен на три части:

  1. Слева данные отсортированы по параметрам;
  2. В центре отображаются события. Нажав по ним откроется подробная информация;
  3. Действия. Позволяют отфильтровать события.

Какую информацию можно посмотреть

Журнал событий в Windows 7 делится на категории:

  1. Журналы ОС. Находится информация связанная с работой ОС;
  2. Приложения и службы. Данные о программах и службах.

Рассмотрим основные:

  1. Приложение. Сохраняются данные про утилиты устанавливаемые ОС;
  2. Безопасность. Данные о входе и выходе из ОС, доступ к ресурсам;
  3. Установка. Если компоненты ОС не менялись он будет пустым;
  4. Система. Записываются важные события. Например, сетевые оповещения;
  5. Перенаправление;
  6. IE. Данные, связанные с этим встроенным обозревателем.

Как работать

Нажав на событии, отобразится информация о нем, помогающая найти решение проблемы в интернет. Появятся такие данные:

  1. Имя;
  2. Источник. Название процесса, который сгенерировал ошибку;
  3. Код. Поможет найти информацию в интернет;
  4. Подробности.

Остальные данные обычно не используются.

Как найти информацию

Пропишите такой запрос: «Источник + Код». Например,

Просмотр

Посмотрите проблемы, связанные с быстродействием ПК. Перейдите:

Далее:

Посмотрите ошибки, которые привели к замедлению загрузки ОС.

Использование фильтра

Информации утилита предоставляет много. В ней сложно ориентироваться. Как отобразить только важные данные? Нажмите справа ссылку «Создать представление». Отметьте пункты как на скриншоте.

Журнал событий в Windows: как его открыть и найти информацию об ошибке

Доброго дня!

Даже если вы за компьютером ничего не делаете — в процессе работы ОС Windows записывает часть данных в спец. документы (их еще называют логами или системными журналами) . Как правило, под-запись попадают различные события, например, включение/выключение ПК, возникновение ошибок, обновления и т.д.

Как вызвать журнал событий

Журналы событий и ошибок системы …

Windows 10 …

Как вызвать журнал событий

Разумеется, в некоторых случаях эти записи могут быть очень полезными. Например, при поиске причин возникновения ошибок, синих экранов, внезапных перезагрузок и т.д. Отмечу, что если у вас установлена не официальная версия Windows — может так стать, что журналы у вас отключены.

В общем, в этой заметке покажу азы работы с журналами событий в Windows (например, как найти ошибку и ее код, что несомненно поможет в диагностике).

Как синхронизировать шкалу времени на разных компьютерах

«Временная шкала»

включена по умолчанию, но она ничего не синхронизирует с облачным хранилищем, пока вы не предоставите ей соответствующее разрешение. Если вы укажите операционной системе
«Windows10»
, чтобы она синхронизировала ваши действия с персонального компьютера в облако, то вы сможете увидеть эти действия на любых других компьютерах, на которые вы войдете с той же учетной записью
«Microsoft»
, как и на основном компьютере.

Для этого вам не нужно включать функцию синхронизации компьютера с облаком на каждом персональном компьютере. Например, вы можете включить синхронизацию на рабочем компьютере, но не включать ее на своем ноутбуке. Вы увидите действия своего рабочего компьютера во временной шкале в своем ноутбуке. Но вы не увидите действия вашего ноутбука во временной шкале на рабочем компьютере, до тех пор, пока не включите синхронизацию на вашем ноутбуке.

Чтобы включить синхронизацию, прокрутите страницу к нижней части «Временной шкалы» и нажмите кнопку «Включить» в разделе «Показать больше дней на временной шкале».

Включить синхронизацию для действий

Вы также можете включить синхронизацию ваших действий в приложении «Параметры», установив флажок в ячейке
«Разрешить Windows синхронизировать мои действия с этого компьютера в облако»
(ниже мы опишем возможные способы доступа к требуемому разделу приложения
«Параметры»).

Журнал действий

Как использовать содержимое журнала

Хорошо, теперь мы в курсе, где находится журнал событий и как его открыть, осталось узнать, как его можно использовать. Сразу нужно сказать, что в силу своей специфичности содержащиеся в нем сведения мало что могут поведать обычному пользователю. О чем говорит, к примеру, ошибка «Регистрация сервера {BF6C1E47-86EC-4194-9CE5-13C15DCB2001} DCOM не выполнена за отведенное время ожидания»? Не обладающему соответствующими знаниями юзеру будет непросто определить причину неполадки, с другой стороны, что мешает поискать ответ в Интернете?

Так, описание приведенной выше ошибки имеется на сайте Microsoft и указывает оно на проблемы со SkyDrive, кстати, не представляющие совершенно никакой угрозы. Если вы не пользуетесь этим сервисом, ошибку можно игнорировать или отключить ее источник в «Планировщике заданий». А еще описание ошибки можно отправить разработчику, предварительно сохранив его в файл XML, CSV или TХT.

Также пользователи могут связывать отслеживаемые события с задачами в «Планировщике заданий». Для этого необходимо кликнуть ПКМ по записи, выбрать «Привязать задачу к событию» и создать с помощью запустившегося мастера нужное задание. В следующий раз, когда произойдет такое событие, система сама запустит выполнение задания.

Создание задачи

Как осуществить просмотр?

Чтобы осуществлять просмотр содержимого журнала, нужно запустить соответствующее приложение. Делается это так:

  • Переходим в меню «Пуск» => «Панель управления».
  • Выбираем раздел «Администрирование».
  • В этом разделе щелкаем по имени компоненты «Просмотр событий».
  • Запустится программа с окном характерного вида – так называемая «оснастка». Эта оснастка и есть визуальный интерфейс для нашего протокола.

Того же самого можно добиться, если в окошке «Выполнить» (вызывается из того же меню «Пуск») набрать команду mmc. Эта команда запустит общий интерфейс для всех оснасток, в котором нужно будет перейти в меню «Консоль» => «Добавить или удалить оснастку» и из перечня всех оснасток вызвать нужную. В седьмой версии Windows все это проделывается так же, как и в предыдущей. Окошко «Выполнить» можно вызвать и при помощи клавиатурной комбинации «Win» + «R» — результат будет тем же. По итогу наших манипуляций появится окно такого вида:

Где хранится журнал событий Windows 10?

По умолчанию файлы журнала просмотра событий используют расширение EVT и находятся в %SystemRoot%System32Config папке. Имя файла журнала и сведения о расположении хранятся в реестре. Эти сведения можно изменить, чтобы изменить расположение файлов журнала по умолчанию.

Очистка, удаление и отключение журнала

На жестком диске файлы журнала занимают сравнительно немного места, тем не менее, у пользователя может возникнуть необходимость их очистить. Сделать это можно разными способами: с помощью оснастки eventvwr, командной строки и PowerShell. Для выборочной очистки вполне подойдет ручной способ. Нужно зайти в журнал событий, кликнуть ПКМ по очищаемому журналу в левой колонке и выбрать в меню опцию «Очистить журнал».

Если вы хотите полностью удалить все записи журнала, удобнее будет воспользоваться запущенной от имени администратора командной строкой. Команда очистки выглядит следующим образом:

Классификация событий ОС

Далее мы приведем классификацию записей в журнале по их значению для пользователя. События делятся на те, что генерируются самой операционной системой, и те, что исходят от приложений и служб. Однако такая классификация не учитывает смысла фиксируемых явлений. Более подробная их группировка выглядит следующим образом:

  • Просмотр событий
    Группа «Приложение» включает реакции системы на некоторые результаты работы приложений. Например, почтовый сервер может оставлять в журнале записи об отправке и получении электронной почты. Соответствующие данные хранятся в файле %SystemRoot%System32WinevtLogsApplication.Evtx.
  • Группа «Безопасность» не нуждается в комментариях – сюда складируется все, что так или иначе затрагивает подсистему защиты от незаконных вторжений. Например, отмечаются удачные и неудачные попытки пользователя войти в систему. Адрес файла: %SystemRoot%System32WinevtLogsSecurity.Evtx.
  • Группа «Установка» — здесь журнал событий Windows 7 логирует успешные и неуспешные попытки инсталлировать те или иные компоненты в процессе установки ОС. Так что если установка не увенчалась успехом или привела к нестабильной работе поставленной системы – анализ этого лога может помочь выявить источник проблемы. Файл хранится тут: %SystemRoot%System32WinevtLogsSetup.Evtx.
  • Группа «Система» — самая обширная сюда помещаются результаты инициализации драйверов, запуска служб и прочие критически важные для ОС сообщения. Файл %SystemRoot%System32WinevtLogsSystem.Evtx – место хранения этих сведений.
  • Группа «Пересылаемые события» — это собрание информации о пересылках данных между серверами. Все результаты таких пересылок накапливаются в файле %SystemRoot%System32WinevtLogsForwardedEvents.Evtx.
  • Хранилище «Internet Explorer» (%SystemRoot%System32WinevtLogsInternetExplorer.Evtx) содержит логи работы браузера.
  • Просмотреть логи взаимодействия пользователя с обновленным интерфейсом командной строки «Power Shell» можно тут: %SystemRoot%System32WinevtLogsWindowsPowerShwll.Evtx.
  • Регистрация неадекватного поведения оборудования ведется в файле %SystemRoot%System32WinevtLogsHardwareEvent.Evtx.

Все данные хранятся в популярном формате XML, поэтому для их чтения и обработки необходима оболочка наподобие журнала событий. Непосредственный просмотр событий в системе Windows 7 в файлах хотя и возможен, но крайне затруднителен. Однако заниматься этим нет нужды, так как журнал событий Windows 7 делает это за нас.

Как открыть журнал событий Windows 7?

Программа, отвечающая за регистрацию происшествий, запускается следующим образом:

1. Активируется меню нажатием кнопки «Пуск» в левом нижнем углу монитора, затем открывается «Панель управления». В списке элементов управления выбираем «Администрирование» и уже в этом подменю нажимаем на «Просмотр событий».

2. Есть другой способ, как посмотреть журнал событий Windows 7. Для этого следует перейти в меню «Пуск», в поисковом окошке набрать mmc и отправить запрос на поиск файла. Далее откроется таблица MMC, где нужно выбрать параграф, обозначающий добавление и удаление оснастки. Затем производится добавка «Просмотра событий» на главное окно.

Источники

  • https://windwix.ru/zhurnal-sobytij-v-windows-7/
  • https://pomogaemkompu.temaretik.com/697061835732159159/zhurnal-sobytij-windows-7-gde-najti-sistemnyj-zhurnal/
  • https://nakompe.ru/operatsionnye-sistemy/zhurnal-sobytij-windows-7-gde-najti-sistemnyj-zhurnal
  • https://mirinfo.ru/pk-i-noutbuki/zhurnal-sobytiy-windows-7.html
  • https://fcomputer.ru/zhurnal-sobytij-windows-7-mozhno-li-otklyuchit.html
  • https://Gikonda.ru/ustrojstva/ochistka-zhurnala-sobytij-windows-7.html
  • https://public-pc.com/zhurnal-sobyitiy-windows-7/
  • https://prooneplus.ru/windows/171prosmotr-sobytiy187-v-windows-7-chast-1-8212-osnastka
  • https://b44.ru/polzovatelyu/windows-10-zhurnal.html
  • https://viarum.ru/zhurnal-sobyitiy-v-windows/
  • https://konsultm.ru/kak-posmotret-oshibki-v-windows-7/
  • https://7th-studio.ru/wifi/zhurnal-sobytij-windows-7-gde-najti-sistemnyj-zhurnal
  • https://WindowsTune.ru/win7/utility7/windows-7-kak-otkryt-zhurnal-sobytij.html
  • https://a174.ru/gde-nahoditsya-zhurnal-sistemnyh-sobytiy-windows-7/

[свернуть]