Sådan arbejder du med Event Viewer i Windows
Nogle af vores læsere har spurgt sig selv "Hvad i alverden er Event Viewer, og hvorfor skulle jeg ønske at arbejde med det?" ("What on Earth is the Event Viewer, and why would I want to work with it?" )Windows begynder at holde styr på, hvad det laver, så snart du starter det op, og gemmer løbende logfiler, der kan give et væld af informationer, når noget går galt, og selv når alt er i orden. Event Viewer giver dig en nem måde at se disse logfiler på . I denne vejledning tager vi et kig på Windows - logfilerne og de oplysninger, Event Viewer giver om, hvad der foregår med dit system:
Hvad er Event Viewer -snap-in'en og de hændelser, den viser?
I tekniske termer henviser Microsoft til ting som app-installationer, sikkerhedsstyringsoperationer og systemopsætningsoperationer som "hændelser". Event Viewer er et indbygget Windows - program, der lader dig kontrollere de begivenheder, der finder sted på din computer, ved at give dig adgang til logfiler om program, sikkerhed og systemhændelser. Med de oplysninger, der findes i Event Viewer , kan du fejlfinde din Windows -computer og se, om der er hardware- eller softwareproblemer. Microsoft refererer også til Event Viewer som et "Microsoft Management Console Snap-In", et udtryk, du måske er stødt på før. Vi er ikke sikre på hvorforMicrosoft valgte at kalde det et "snap-in", men så tænker programmører i andre baner end brugerne af deres software.
For at opsummere kalder Microsoft det for at se begivenheder med et snap-in(viewing events with a snap-in) , og resten af os kalder det at se på logfiler med Event Viewer(looking at logs with Event Viewer) . Der er fem primære typer hændelser optaget af Event Viewer i Windows:
- Applikation(Application) : viser hændelser relateret til software installeret på din computer
- Sikkerhed(Security) : indeholder hændelser relateret til din computers sikkerhed
- Opsætning:(Setup:) refererer til domænekontrolhændelser, som er noget hjemmebrugere ikke bruger, men virksomheder gør
- System: viser hændelser, der er relateret til Windows systemfiler hændelser
- Videresendte hændelser(Forwarded Events) er hændelser fra andre computere på dit netværk, som blev videresendt til din computer.
Hver begivenhed i hver kategori af begivenheder kan have et af disse niveauer:
- Fejl:(Error:) betyder, at der kan have været datatab, eller et program virker ikke korrekt, eller en enhedsdriver kunne ikke indlæses. Begivenheden var kritisk, og du bør undersøge, hvad der forårsagede det.
- Advarsel:(Warning:) er mindre alvorlig end en fejlmeddelelse(Error) (programmeringsterminologi på arbejde igen). Du får muligvis en advarselsmeddelelse(Warning) , hvis du for eksempel løber tør for plads på et flashdrev. Et andet eksempel er, når nogle forkerte parametre er blevet sendt til en applikation, og den ikke kan bruge dem på en nyttig måde. En advarselsmeddelelse(Warning ) giver dig en advarsel om en bestemt hændelse, men det betyder ikke nødvendigvis, at der er sket noget forfærdeligt.
- Information: viser dig detaljer om ting, der sker på din computer. De fleste af logposterne er klassificeret som Information , hvilket betyder, at Windows eller applikationerne gør, hvad de skal gøre, eller, hvis der var en fejl (ikke, hvad en programmør ville kalde en "fejl") af en eller anden art, det gav ingen problemer.
Lad os se, hvordan du starter Event Viewer i Windows , og hvordan du bruger det til at indsamle oplysninger og fejlfinde din computer eller tablet:
Sådan åbner du Event Viewer
I Windows er den hurtigste måde at starte Event Viewer på ved at søge efter den. Skriv "begivenhedsfremviser"("event viewer") i søgefeltet fra din proceslinje (i Windows 10 ) eller din startmenu (i Windows 7 ) eller direkte på startskærmen(Start Screen) (i Windows 8.1 ). Klik eller tryk derefter på Event Viewer -søgeresultatet.
Der er også andre måder at åbne Event Viewer i Windows på , men vi har allerede vist dem i denne vejledning: Sådan starter du Event Viewer i Windows (alle versioner)(How to start the Event Viewer in Windows (all versions)) .
Når du har startet det, kan det tage et par sekunder, før Event Viewer vises, da det skal initialiseres, før du bruger det første gang. Det skulle se sådan ud:
Lad os se de forskellige måder, du kan se og vise Windows - logfiler på, og hvordan du kontrollerer, hvad de betyder, så du kan fejlfinde problemer på din computer:
Sådan bruger du Event Viewer til at kontrollere applikationsbegivenhederne(Application)
Udvid menupunktet kaldet Windows-logfiler(Windows Logs) i venstre panel for at se applikations-, sikkerheds-, opsætnings-, system-(Application, Security, Setup, System,) og videresendte hændelseslogfiler(Forwarded Events) , som vi talte om i det forrige afsnit af denne øvelse.
Bemærk, at sikkerhedsloggen(Security) er den eneste, der ikke er tilgængelig for standardbrugere(standard users) . Du kan kun se indholdet, hvis du er logget ind med en administratorkonto, eller ved at højreklikke og vælge Kør som administrator(Run As Administrator) , når du starter Event Viewer .
Maksimer Event Viewer- vinduet, så du tydeligere kan se, hvad der foregår. Klik derefter på en af begivenhedskategorierne fra venstre rude. Indtil videre, klik/tryk på Applikationer(Applications) . I midten af Event Viewer -vinduet skulle du nu se mange beskeder.
Windows holder styr på alt, hvad det har lavet og klassificerer oplysningerne på en af tre måder: Fejl, Advarsel(Error, Warning) eller Oplysninger(Information) . Du kan klikke eller trykke på en individuel post (enkelt-klik) for at se en forklaring vist i det nederste panel. Du kan også se begivenheden vist i højre panel med en menu med handlinger, du kan foretage.
De forklaringer, der dukker op, er ofte kryptiske, og nogle af fejlmeddelelserne ser direkte ildevarslende ud. Bare husk på, at de fleste beskeder netop er det: beskeder. De mener ikke, at der er noget galt. Hver begivenhed har også et begivenheds-id(Event ID) , og dem er der mange af. For at få oplysninger om disse begivenheds-id'er(Event IDs) , søg efter dem på denne hjemmeside: EventIDNet . Når du finder begivenheden, så glem ikke også at tjekke kommentarerne nederst på den første webside. Det er her, andre brugere forklarer, hvad der skete, og hvor du er mere tilbøjelig til at se en forklaring, der også kan forstås af almindelige brugere.
Når du har valgt en begivenhed, kan du se dens navn duplikeret og fremhævet i den nederste halvdel af den højre rude. Prøv at klikke på forskellige begivenheder for at se denne visning ændre sig.
Bemærk, at oplysningerne i højre rude er de samme for alle Windows-logfilerne(Windows Logs) i venstre rude. Noget af det, der vises i den højre rude, kopierer det, du ser i den nederste rude. For eksempel, hvis du klikker på Hændelsesegenskaber(Event Properties) i højre rude, dukker et vindue op med den samme fejlmeddelelse, som du ser i den nederste rude. Du kan dog gøre mere med oplysningerne fra vinduet Hændelsesegenskaber .(Event Properties)
Hvis du klikker på Kopier(Copy) , kopierer den ikke bare fejlmeddelelsen: den kopierer hele den del af fejlloggen. Hvis du diskuterer et problem med teknisk support, kan den tekniske supportperson bede dig om at give et udskrift af fejlloggen. Dette er den hurtigste og nemmeste måde at få det på. Klik(Click) på knappen Kopier(Copy) , og brug derefter Ctrl+V til at indsætte resultatet. Sådan ser det ud, når du indsætter en sådan besked i Notesblok(Notepad) .
Der er også et separat menupunkt Kopier i højre rude, som giver dig to muligheder: (Copy)"Kopiér tabel"("Copy Table") og "Kopiér detaljer som tekst"("Copy Details as Text") :
- "Kopier tabel"("Copy Table" ) kopierer den en-linje fejlmeddelelse, der vises i den øverste rude.
- "Kopiér detaljer som tekst"("Copy Details as Text") fungerer på samme måde som knappen Kopier(Copy) i vinduet Hændelsesegenskaber .(Event Properties)
For at få en mere udførlig forklaring på en fejl kan du fra vinduet Hændelsesegenskaber klikke på Onlinehjælp (Event Properties)til hændelseslog(Event Log Online Help) , for at blive ført til Microsofts (Microsoft)TechNet - websted. Det ser dog ud til, at de ikke er online længere. Men da TechNet alligevel blev designet med ekspertbrugeren i tankerne, var den forklaring, du kunne finde der, måske ikke mere lærerig end den originale kryptiske besked. Så en sandsynligvis bedre mulighed er for dig at fremhæve beskeden, kopiere den og derefter indsætte den i din foretrukne søgemaskine. Vi har fundet ud af, at brug af Bing er mere tilbøjelige til at liste Microsoftsider, men din oplevelse kan være anderledes. Det er værd at prøve mere end én søgemaskine for at få forståelige resultater. Normalt finder du et forum, hvor nogen spørger om den besked. Svarene på spørgsmålet kan være nyttige eller ikke. Det ville have været rart, hvis Microsoft havde leveret nogle websider til at forklare disse ting til normale brugere.
Hvis du klikker på Gem valgt begivenhed(Save Selected Event) , dukker et vindue op med mappen Dokumenter(Documents) . Hvis du gemmer dine dokumenter et andet sted, kan du bruge dette vindue på samme måde, som du ville bruge Stifinder(File Explorer) eller Windows Stifinder(Windows Explorer) til at finde din foretrukne mappe til opbevaring. Hændelsen gemmes som en hændelsesfil med suffikset ".EVTX" . Hvis du dobbeltklikker på den fil, åbner den Event Viewer : en anden forekomst af programmet, hvis du allerede har det kørende.
Sådan bruger du Event Viewer til at kontrollere sikkerhedshændelser(Security)
Klik på menuen Sikkerhed(Security) i venstre rude. Her kan du finde en anden liste over meddelelser, hvoraf de fleste skal være mærket Audit Success . Windows foretager en sikkerhedsrevision, hver gang du logger på, og hver gang du opretter, ændrer eller sletter en fil. Det logger også ethvert forsøg på at bruge ressourcer, som du ikke har autoriseret adgang til, i hvilket tilfælde etiketten ville være Audit Fail . Det tjekker også dit systemintegritet. Rul(Scroll) displayet til højre, hvis det er nødvendigt, eller træk og slip kolonnebredderne, så du kan se etiketterne for hver begivenhed.
Sådan bruger du Event Viewer til at tjekke opsætningsbegivenhederne(Setup)
Hver gang du opsætter ny software, og hver gang du installerer Windows - opdateringer, opretter Event Viewer en log i opsætningsmenuen(Setup ) . Hvert Windows Update- element kan generere flere poster i loggen. Du kan her se, at der skete mange ting på samme tid den 14. februar(February 14) 2018.
Hver begivenhed har også en begivenheds-id(Event ID ) -kode. Disse er som følger (vores forenklede forklaring snarere end den officielle Microsoft -terminologi):
- Windows 10 er blevet bedt om at installere noget og arbejder på det.
- Installationen lykkedes.
- Softwaren forsøgte at forberede sig til installationen, men det lykkedes ikke.
- Computeren skal genstartes, før installationen er fuldført. Dette ses ofte i tilfælde af Windows -opdateringer.
Sådan bruger du Event Viewer til at kontrollere systemhændelser(System)
Systemloggen er, som du kunne forvente, for systemmeddelelser genereret af Windows (System)og(Windows) af anden installeret software såsom enhedsdrivere. Hvis noget ikke kan indlæses, vil der være en logpost for det her, markeret som en advarsel(Warning) . På skærmbilledet nedenfor kan du se en advarsel(Warning ) om en driver, der ikke kunne indlæses ved første forsøg.
Hver af disse begivenheder har et begivenheds-id, men det kan være informativt at slå dem op.
Konklusion
Denne vejledning dækkede den primære brug af Event Viewer , og vi så kun på hver log i stedet for at foretage nogen handling. Mens Event Viewer er et program rettet mod mere avancerede brugere, kan enhver finde nyttig information ved at bruge det. Bruger du Event Viewer til at fejlfinde problemer på din Windows -computer eller tablet? Del(Share) dine tanker i kommentarfeltet nedenfor.
Related posts
Sådan arbejder du med tilpassede visninger i Event Viewer (alle Windows-versioner)
11 måder at åbne Event Viewer i Windows 10 og Windows 11
Sådan bruger du Diagnostic Data Viewer til at lære, hvad der ikke fungerer i Windows 10
6 måder at logge ud af Windows 11 -
Find ud af, hvornår Windows blev installeret. Hvad er dens oprindelige installationsdato?
Sådan tjekker du BIOS-versionen fra Windows (8 måder)
Sådan afslutter du fejlsikret tilstand i Windows -
Hvad er systemgendannelse og 4 måder at bruge det på
Sådan oprettes brugervariabler og systemmiljøvariabler i Windows 10 -
Sådan pauser du Windows 10-opdateringer som maj 2021-opdatering
Systemkrav: Kan min computer køre Windows 11?
Sådan bruger du et Windows 10-gendannelses-USB-drev -
Hvad er den seneste version af Windows 10? Tjek den version du har!
18 måder at åbne Indstillinger i Windows 11 -
Sådan afinstallerer du drivere fra Windows i 5 trin
Sådan indtaster du BIOS i Windows 10
Brug Windows Task Scheduler til at køre apps uden UAC-prompter og administratorrettigheder
Sådan ændres standard lydenheder i Windows 10 (afspilning og optagelse)
Windows 10 Update Assistant: Opgrader til maj 2021 Opdater i dag!
Hvad er Ctrl Alt Delete? Hvad gør Ctrl Alt Del? -