Sådan arbejder du med tilpassede visninger i Event Viewer (alle Windows-versioner)

Event Viewer er et af de værktøjer i Windows , der er skjulte skatte. Det kan vise logfiler om stort set alt, hvad der skete på din computer, og det kan hjælpe dig med at fejlfinde eventuelle problemer, din computer måtte have. Den information, den viser, kan dog ofte være overvældende i mængde og detaljer. Heldigvis tilbyder den også måder at sortere og filtrere al den information på, så du kun kan begrænse den til det, du er interesseret i. I denne vejledning vil vi undersøge, hvordan du opretter og gemmer brugerdefinerede visninger, så du kan holde øje med evt. slags logget information, som du er interesseret i:

Sådan får du adgang til de tilpassede visninger(Custom Views) i Event Viewer

Der er mange måder at åbne Event Viewer i Windows på , og vi har talt om dem alle i detaljer her: Sådan starter du Event Viewer i Windows (alle versioner)(How to start the Event Viewer in Windows (all versions)) . Men hvis du ikke har tid til at læse denne vejledning, er en hurtig måde at starte Event Viewer på ved at skrive "begivenhedsfremviser"("event viewer") i søgefeltet fra Windows 10 , i søgefeltet Startmenu(Start Menu ) fra Windows 7 eller på Start skærm,(Start screen, ) hvis du bruger Windows 8.1.

Event Viewer, Windows, brugerdefinerede visninger

Når du starter Event Viewer , kan det tage et øjeblik at blive vist, da alle logfilerne initialiseres. Du kan se, at det første menupunkt i venstre rude er brugerdefinerede visninger(Custom Views) . Klik(Click) eller tryk på det, og du skulle se, at Windows allerede har leveret en brugerdefineret visning: Administrative begivenheder(Administrative Events) . Klik eller tryk på den.

Event Viewer, Windows, brugerdefinerede visninger

Hvad er de tilpassede visninger(Custom Views) fra Event Viewer ?

Visningen Administrative hændelser(Administrative Events) blev oprettet for at vise dig alle kritiske, fejl-(Critical, Error,) og advarselshændelser(Warning) fra alle Windows - logfilerne, så du burde få en massiv liste over hændelser med ildevarslende tags. Men hvis din computer ikke gik ned, og din software ikke fungerede korrekt, betyder disse ildevarslende beskeder ikke, at der er noget ildevarslende i gang. De er kun til din information, og i de fleste tilfælde har Windows allerede håndteret problemet, før du overhovedet så meddelelserne.

Så hvad er en tilpasset visning(Custom View) helt præcist, og hvorfor ville det være værd at oprette en af ​​dine egne? Overvej denne situation: du har mistanke om, at der sker noget galt med en eller flere af dine harddiske. For at finde ud af, om Event Viewer registrerede advarsler om det, skulle du rulle gennem loggene i et stykke tid. Hvad hvis du kunne bede Event Viewer om at oprette en speciel visning, der kun viser harddiskadvarslerne i sikkerhedsloggen(Security) ? Den visning kaldes en brugerdefineret visning(Custom View) . Lad os nu se, hvordan du opretter en:

Trin 1. Opret en brugerdefineret visning(Custom View) i Event Viewer

I Custom Views skal du klikke på "Create Custom View" i højre rude for at åbne et "Create Custom View" vindue. Hold standardfanen Filter valgt ( XML- fanen er uden for denne øvelses omfang).

Event Viewer, Windows, brugerdefinerede visninger

Trin 2. Vælg tidsrammen for de begivenheder, der vises i den brugerdefinerede visning(Custom View)

På rullelisten Logget skal du vælge den tidsramme, du vil bruge til den (Logged)tilpassede visning(Custom View) . Du kan bruge en af ​​de foruddefinerede tidspunkter eller vælge et brugerdefineret område. Hvis du vil oprette en brugerdefineret visning(Custom View) med alle begivenheder, der nogensinde er optaget af Windows , skal du vælge "Når som helst".("Any time.")

Event Viewer, Windows, brugerdefinerede visninger

Trin 3. Vælg det hændelsesniveau, der er inkluderet i din tilpassede(Custom) visning

Dernæst kan du vælge hændelsesniveauet(Event level) for de hændelser, der skal vises i din tilpassede visning(Custom View) . Du kan vælge at inkludere en, nogle eller alle begivenhederne klassificeret som:

  • Kritisk:(Critical:) hændelser, der kræver din øjeblikkelige opmærksomhed og generelt betyder, at en applikation eller systemkomponent fejlede eller holdt op med at reagere(failed or stopped responding) .
  • Fejl:(Error:) Hændelser, der viser, at der eksisterer problemer, men som ikke nødvendigvis er kritiske for applikationens eller systemkomponenters velfærd.
  • Advarsel(Warning) : hændelser, der indikerer potentielle problemer, men som ikke betyder, at problemer med sikkerhed vil ske.
  • Information: hændelser, der blot sender stykker information om deres drift.
  • Udførligt:(Verbose:) ​​viser detaljerede oplysninger om begivenheder.

Hvis du er interesseret i at oprette en brugerdefineret visning(Custom View) til fejlfinding af en enhed eller et program fra din computer, bør du sandsynligvis vælge at filtrere begivenhederne efter et hændelsesniveau(Event level ) svarende til Kritisk(Critical) og fejl(Error) . Det skulle holde din Custom View lille og lettere at arbejde med.

Event Viewer, Windows, brugerdefinerede visninger

Trin 4. Vælg(Choose) , i hvilke hændelseslogfiler eller hændelseskilder, du ønsker, at Custom View skal søge efter information

Dernæst skal du vælge de logfiler eller kilder, der bruges til at oprette den tilpassede visning(Custom View) . Du kan vælge at filtrere oplysninger:

  • Ved log:(By log:) lader dig vælge de "Windows-logfiler"("Windows Logs") og "Program- og tjenesterlogfiler"("Applications and Services Logs" ) , som du vil bruge. " Windows-logfilerne"("Windows Logs") omfatter applikations-, sikkerheds-, opsætnings-, system-(Application, Security, Setup, System, ) og videresendte hændelser(Forwarded Events) , og du kan læse mere om dem i denne vejledning: Sådan arbejder du med Event Viewer i Windows(How to work with the Event Viewer in Windows) . " Applikations- og servicelogfilerne"("Applications and Services Logs" ) inkluderer logfiler, der er oprettet af programmer installeret på din computer, og de kan være forskellige for alle, afhængigt af hvilke programmer du bruger.
  • Efter kilde:(By source:) filtrerer begivenhederne mere detaljeret i henhold til deres specifikke kilder. Normalt betyder det, at du kan filtrere hændelser efter de applikationer eller programmer, der har oprettet dem.

Event Viewer, Windows, brugerdefinerede visninger

Trin 5. Filtrer(Filter) begivenhederne vist i din brugerdefinerede visning(Custom View) efter ID, opgavekategori, nøgleord, brugere og computere

Event Viewer lader dig også tilpasse din tilpassede visning(Custom View) yderligere ved at tilføje et par andre ekstra filtre:

  • Hændelses-id'er:(Event IDs:) hver hændelse, der er optaget i Event Viewer , får sit eget hændelses-id(Event ID) , som er et nummer, der entydigt identificerer den. Hvis du vil, kan du angive hændelses-id(Event ID) -numre og intervaller, der skal inkluderes.
  • Opgavekategori:(Task category:) kan kun bruges, hvis du valgte at filtrere begivenhederne efter kilde(By source) i det foregående trin, og de tilgængelige kategorier varierer alt efter kilden.
  • Nøgleord:(Keywords:) er foruddefineret af Windows , så du kan ikke indtaste dine egne ord - du kan vælge hvilke af dem, der skal bruges til at filtrere begivenheder.
  • Bruger:(User:) Hvis der er flere brugerkonti på din computer, kan du få den tilpassede visning(Custom View) til kun at inkludere hændelser, der er optaget på specifikke brugerkonti.
  • Computer(e):(Computer(s):) bruges på servere, hvor systemadministratorer kan vælge de computere, hvorfra de skal indsamle begivenheder i den tilpassede visning(Custom View) .

Trin 6. Afslut(Finalize) og gem din brugerdefinerede(Custom) visning

Når du er færdig med at tilpasse alt om din brugerdefinerede visning(Custom View) , skal du klikke eller trykke på OK .

Event Viewer, Windows, brugerdefinerede visninger

Den næste boks beder dig om at give din Custom View et navn. Skriv den, tilføj en beskrivelse, hvis du vil (den er valgfri), og vælg mappen Event Viewer , hvor du vil gemme den. Som standard er det brugerdefinerede visninger(Custom Views) , men du kan oprette en ny mappe(New Folder) , hvis du vil, ved at bruge et hvilket som helst navn, du foretrækker. Når du er færdig, skal du klikke eller trykke på OK .

Event Viewer, Windows, brugerdefinerede visninger

Bemærk, at standarden er, at dine brugerdefinerede visninger er tilgængelige for alle brugere af din computer. Hvis der er andre personer, der bruger din computer, og du ikke ønsker, at de skal have adgang til dette filter, skal du fjerne markeringen i feltet Alle brugere(All Users) i nederste højre hjørne.

Event Viewer, Windows, brugerdefinerede visninger

Når du har trykket på OK(OK) , vises dit nye brugerdefinerede filter i venstre rude. Klik(Click) eller tryk på det, og se dine valgte elementer vises i midterruden.

Event Viewer, Windows, brugerdefinerede visninger

Sådan gemmer du brugerdefinerede(Custom Views) visningslogfiler i Event Viewer

Lad os sige, at du ville holde styr på specifikke begivenheder. En grund til, at du måske ønsker at gøre dette, er at tjekke, om noget af din hardware genererer mange fejl, hvilket kan betyde, at det snart skal udskiftes.

Lad os for eksempel tage "System Critical Failures" brugerdefinerede visning, som vi har oprettet. Klik(Click) på den brugerdefinerede visning i venstre rude i Event Viewer , og klik derefter, bare for at være sikker, på Opdater(Refresh) i højre rude for at sikre, at du har de seneste oplysninger.

Event Viewer, Windows, brugerdefinerede visninger

Højreklik på din tilpassede visning(Custom View) , som i vores tilfælde er "Systemkritiske fejl",("System Critical Failures,") og fra menuen (eller fra højre rude, som er en kopi af højrekliksmenuen) vælg "Gem alle hændelser i tilpasset visning som ."("Save All Events in Custom View As.")

Event Viewer, Windows, brugerdefinerede visninger

Den boks, der popper op, lader dig vælge et passende filnavn og en placering, hvor du ønsker, at denne log skal gemmes. Hændelsen gemmes ved at bruge suffikset ".EVTX" , og dobbeltklik på den åbner den i Event Viewer .

Event Viewer, Windows, brugerdefinerede visninger

Sådan eksporteres brugerdefinerede visninger(Custom Views) i Event Viewer

Hvis du vil gemme din Custom View som en fil, som du derefter kan bruge på en anden computer til at oprette de samme hændelseslogfiler, kan du eksportere den som en XML-fil. For at gøre det skal du i Event Viewer højreklikke eller trykke og holde på den brugerdefinerede visning , som du vil eksportere, og vælge (Custom View)"Eksporter tilpasset visning"("Export Custom View.") i højrekliksmenuen .

Event Viewer, Windows, brugerdefinerede visninger

I dialogvinduet Gem som skal du skrive et navn til (Save As)Custom View XML-filen og vælge den mappe, hvor du vil eksportere den.

Event Viewer, Windows, brugerdefinerede visninger

Sådan importeres brugerdefinerede visninger(Custom Views) i Event Viewer

Hvis du har en brugerdefineret visning(Custom View) gemt som en ".XML" -fil, kan du importere den i Event Viewer , på den samme eller endda på en anden computer, der også kører Windows . For at gøre det skal du i Event Viewer klikke eller trykke på Custom Views i venstre rude og derefter klikke eller trykke på "Import Custom View" i højrekliksmenuen. Bemærk, at du kan finde den samme mulighed i panelet fra højre side af Event Viewer .

Event Viewer, Windows, brugerdefinerede visninger

Naviger til den mappe, hvori XML Custom View -filen er fundet, vælg den og klik eller tryk derefter på Åbn(Open) .

Event Viewer, Windows, brugerdefinerede visninger

I "Importér tilpasset visningsfil"("Import Custom View File,") kan du se detaljerne for den tilpassede visning(Custom View) , som du importerer. Klik(Click) eller tryk på OK .

Event Viewer, Windows, brugerdefinerede visninger

Den brugerdefinerede visningsfil(Custom View) importeres nu og vises i venstre rude i Event Viewer , og viser dig alle hændelser, der er filtreret igennem den.

Event Viewer, Windows, brugerdefinerede visninger

Konklusion

Windows gør så mange ting så nemme, at vi aldrig behøver at tænke på, hvad der foregår i baggrunden. Et kig på logfilerne med Event Viewer kan give dig en idé om al den husholdning, du aldrig ser, og hjælpe dig med at forstå, hvor godt Windows fungerer. Det er værd at tage et kig på, hvad du kan gøre, selvom du ikke gør andet end at kigge. Tror du, at Event Viewer kan være et nyttigt værktøj for dig? Skriv gerne en kommentar og del din mening.



About the author

Jeg er softwareingeniør og opdagelsesrejsende. Jeg har erfaring med både Microsoft Xbox 360 og Google Explorer. Jeg er i stand til at give ekspertanbefalinger til visse softwareudviklingsværktøjer, samt hjælpe folk med at fejlfinde almindelige Explorer-fejl.



Related posts