Event viewer как настроить

Как использовать просмотр событий Windows для решения проблем с компьютером

Тема этой статьи — использование малознакомого большинству пользователей инструмента Windows: Просмотр событий или Event Viewer.

Для чего это может пригодиться? Прежде всего, если вы хотите сами разобраться что происходит с компьютером и решить различного рода проблемы в работе ОС и программ— данная утилита способна вам помочь, при условии, что вы знаете, как ее использовать.

Дополнительно на тему администрирования Windows

  • Администрирование Windows для начинающих
  • Редактор реестра
  • Редактор локальной групповой политики
  • Работа со службами Windows
  • Управление дисками
  • Диспетчер задач
  • Просмотр событий (эта статья)
  • Планировщик заданий
  • Монитор стабильности системы
  • Системный монитор
  • Монитор ресурсов
  • Брандмауэр Windows в режиме повышенной безопасности

Как запустить просмотр событий

Первый способ, одинаково подходящий для Windows 7, 8 и 8.1 — нажать клавиши Win + R на клавиатуре и ввести eventvwr.msc, после чего нажать Enter.

Еще один способ, который также подойдет для всех актуальных версий ОС — зайти в Панель управления — Администрирование и выбрать там соответствующий пункт.

И еще один вариант, который подойдет для Windows 8.1 — кликнуть правой кнопкой мыши по кнопке «Пуск» и выбрать пункт контекстного меню «Просмотр событий». Это же меню можно вызвать, нажав на клавиатуре клавиши Win + X.

Где и что находится в просмотре событий

Интерфейс данного инструмента администрирования можно условно разделить на три части:

  • В левой панели находится древовидная структура, в которой отсортированы события по различным параметрам. Кроме этого, сюда же можно добавить собственные «Настраиваемые представления», в которых будут отображаться лишь нужные вам события.
  • По центру, при выборе одной из «папок» слева будет отображаться сам список событий, а при выборе любого из них, в нижней части вы увидите более подробную информацию о нем.
  • В правой части собраны ссылки на действия, позволяющие отфильтровать события по параметрам, найти нужные, создать настраиваемые представления, сохранить список и создать задачу в планировщике заданий, которая будет связана с определенным событием.

Информация о событиях

Как я уже сказал выше, при выборе какого-либо события, в нижней части будет отображаться информация о нем. Эта информация может помочь найти решение проблемы в Интернете (впрочем, не всегда) и стоит понимать, какое свойство что означает:

  • Имя журнала — имя файла журнала, куда была сохранена информация о событии.
  • Источник — название программы, процесса или компонента системы, которое сгенерировало событие (если вы видите здесь Application Error), то имя самого приложение вы можете увидеть в поле выше.
  • Код — код события, может помочь найти информацию о нем в Интернете. Правда, искать стоит в англоязычном сегменте по запросу Event ID + цифровое обозначение кода + название приложения, вызывавшего сбой (поскольку коды событий для каждой программы уникальны).
  • Код операции — как правило, здесь всегда указано «Сведения», так что толку от этого поля мало.
  • Категория задачи, ключевые слова — обычно не используются.
  • Пользователь и компьютер — сообщает о том, от имени какого пользователя и на каком компьютере был запущен процесс, вызвавший событие.

Внизу, в поле «Подробности», вы можете также увидеть ссылку «Справка в Интернете», которая передает информацию о событии на сайт Microsoft и, по идее, должна отображать информацию о данном событии. Однако, в большинстве случаев вы увидите сообщение о том, что страница не найдена.

Чтобы найти информацию по ошибке, лучше воспользоваться следующим запросом: Имя приложения + Event ID + Код + Источник. Пример можете увидеть на скриншоте. Можно попробовать и поиск на русском языке, но на английском информативных результатов больше. Также для поиска подойдет текстовая информация об ошибке (кликните дважды по событию).

Примечание: на некоторых сайтах вы можете найти предложение скачать программы для исправления ошибок с тем или иным кодом, причем на одном сайте собраны все возможные коды ошибок — не стоит загружать таких файлов, они не исправят проблем, а с большой вероятностью повлекут за собой дополнительные.

Также стоит отметить, что большинство предупреждений не представляют из себя что-то опасное, а сообщения об ошибках также не всегда говорят о том, что с компьютером что-то не так.

Просмотр журнала производительности Windows

В просмотре событий Windows можно найти достаточное количество интересных вещей, например — посмотреть на проблемы с производительностью компьютера.

Для этого в правой панели откройте Журналы приложений и служб — Microsoft — Windows — Diagnostics-Perfomance — Работает и посмотрите, есть ли среди событий какие-либо ошибки — они сообщают о том, что какой-то компонент или программа привела к замедлению загрузки Windows. По двойному клику по событию, вы можете вызвать подробную информацию о нем.

Использование фильтров и настраиваемых представлений

Огромное количество событий в журналах приводит к тому, что в них сложно ориентироваться. К тому же, большинство из них не несут в себе критически важной информации. Лучший способ отобразить только нужные события — использовать настраиваемые представления: вы можете задать уровень событий, которые нужно отображать — ошибки, предупреждения, критические ошибки, а также их источник или журнал.

Читайте также:  Телевизор тошиба как настроить звук

Для того, чтобы создать настраиваемое представление, нажмите соответствующий пункт в панели справа. Уже после создания настраиваемого представления, вы имеете возможность применить к нему дополнительные фильтры, кликнув по «Фильтр текущего настраиваемого представления».

Конечно, это далеко не все, для чего может пригодиться просмотр событий Windows, но это, как было отмечено, статья для начинающих пользователей, то есть для тех, кто вообще не знает о данной утилите. Быть может, она подвигнет к дальнейшему изучению этого и других инструментов администрирования ОС.

Источник

Event Viewer в Windows 10

Инструмент Event Viewer — излюбленный фон мошенников и шарлатанов, которые используют его, чтобы убедить вас, что ваш компьютер нуждается в ремонте (конечно, за определённую плату), когда с ним все в порядке.

Event Viewer

Каждому пользователю Windows необходимо знать о средстве просмотра событий Event Viewer, хотя бы для защиты от мошенников, которые зарабатывают большие деньги на страхах людей. Мошенники звонят людям по всему миру, пытаясь убедить пользователей Windows позволить этим мошенникам захватить системы жертв через удалённый помощник.

Мошенники обычно утверждают, что они из Microsoft или как-то связаны с Microsoft. Они могут узнать ваш номер телефона, посмотрев имена людей, публикующих сообщения на форумах.

Некоторые из них просто холодные звонки. Любой случайный телефонный звонок в семью имеет очень хорошие шансы найти резонанс, когда речь заходит о проблемах Windows. Если вы случайным образом позвоните десяти людям в вашем городе и скажете, что звоните от имени Microsoft, чтобы помочь с проблемой Windows, и ваш голос будет звучать так, будто вы знаете, о чем говорите, можно поспорить, что хотя бы один или два ваших соседа воспримут ваше предложение.

Жульничество связано с функцией просмотра событий Windows. Это интересный и полезный инструмент, но только в том случае, если вы проявите инициативу и не позволите какому-нибудь быстро говорящему человеку использовать его, чтобы лишить вас пары тысяч.

Использование Event Viewer

Средство просмотра событий в Windows существует уже почти десять лет. Об этом мало кто знает. По сути, Event Viewer просматривает небольшую горстку журналов, которые ведёт Windows на вашем компьютере. Журналы представляют собой простые текстовые файлы, записанные в формате XML . Хотя вы можете думать, что Windows имеет один файл журнала событий, на самом деле их много — административный, рабочий, аналитический и отладочный, а также файлы журнала приложений.

Каждая, запускаемая на вашем ПК, программа отправляет уведомление в журнал событий. И каждая хорошо настроенная программа отправляет уведомление перед своей остановкой. Каждый доступ к системе, изменение безопасности, зависание операционной системы, сбой оборудования и сбой драйвера — все это попадает в тот или иной журнал событий.
Средство просмотра событий сканирует эти текстовые файлы журналов, объединяет их и помещает красивый интерфейс в сгенерированных машиной скучный, объёмный набор данных. Думайте о Event Viewer как о программе создания отчётов для базы данных, где базовая база данных представляет собой всего лишь несколько простых текстовых файлов.

Запомните. Теоретически журналы событий отслеживают важные события на вашем ПК. На практике, термин «важный» на совести смотрящего. Или программиста. В обычном ходе событий, мало кому, когда-либо, нужно заглядывать в журналы событий. Но если ваш компьютер начинает давать сбои, программа просмотра событий может дать вам важную информацию об источнике проблемы.

Вот как использовать Event Viewer:

  1. Щёлкните правой кнопкой мыши значок «Пуск». Выберите «Просмотр событий». Появится Event Viewer.
  2. Слева, выберите «Просмотр событий», «Пользовательские представления», «Административные события». Это может занять некоторое время, но в конце концов вы увидите список заметных событий.
  1. Не волнуйтесь. Даже в самой ухоженной системе может быть множество устрашающих сообщений об ошибках — сотни, если не тысячи из них. Это нормально.

События и что они означают

Событие Что послужило причиной события
Ошибка Серьёзная проблема, возможно, включая потерю данных
Предупреждение Не обязательно значительна, но может указывать на то, что назревает проблема
Информация Просто программа звонит домой, чтобы сказать, что все в порядке

Журнал административных событий — не единственный журнал, который вы можете видеть. Это квинтэссенция других журналов событий с упором на то, что может захотеть увидеть простой человек.

Другие журналы включают следующее:

  • События приложений (Application events): программы сообщают о своих проблемах.
  • События безопасности (Security events): они называются аудитами и показывают результаты действий безопасности. Результаты могут быть успешными или неудачными в зависимости от события, например, когда пользователь пытается войти в систему.
  • События установки (Setup events): это в первую очередь относится к контроллерам домена, о чем вам не нужно беспокоиться.
  • Системные события (System events): большинство ошибок и предупреждений, которые вы видите в журнале административных событий, связаны с системными событиями. Это отчёты из системных файлов Windows о проблемах, с которыми они столкнулись. Практически все они излечиваются сами.
  • Перенаправленные события (Forwarded events): они отправляются на этот компьютер с других компьютеров.

События достойные и недостойные просмотра

Прежде чем вы начнёте беспокоиться о тысячах ошибок на вашем компьютере, внимательно посмотрите на поле даты и времени. В списке могут быть тысячи событий, но они, вероятно, относятся к тому моменту, когда вы впервые установили компьютер. Скорее всего, вы можете видеть несколько элементов каждый день и большинство событий — это просто повторения одной и той же ошибки или предупреждения. Скорее всего, они практически не влияют на то, как вы используете Windows.

Читайте также:  Как настроить усилитель для эстрадных динамиков

Например, просматривая журнал событий, можно увидеть группу, сгенерированных источником с именем DistributedCOM, ошибок с идентификатором 10010, которые говорят, что сервер не зарегистрировался в DCOM в течение требуемого тайм-аута. Ничего страшного.

Если у вас нет проблем, не беспокойтесь о том, что есть в Event Viewer. Даже если у вас возникли проблемы, программа просмотра событий может вам помочь, а может и не помочь.

Подсказка. Чем может помочь программа просмотра событий. Смотрите столбец «Идентификатор события» (Event ID). Запишите идентификационный номер и найдите его на www.eventid.net . Они могут указать вам правильное направление или, по крайней мере, перевести идентификатор события на человеческий язык. На рисунке ниже показаны результаты поиска события с идентификатором 10010 — проблема DCOM.

Вы можете щёлкнуть внизу каждого описания, чтобы просмотреть комментарии, оставленные кем-то, кто решил проблему. Если вы пытаетесь отследить конкретную проблему и видите событие, которое может иметь отношение к проблеме, используйте Google, чтобы узнать, сможете ли вы найти кого-нибудь, у кого была такая же проблема.

Средство просмотра событий также может помочь вам решить проблемы с доступом к сети, поскольку, управляющие сетевым обменом данными, программы Windows, передают в журналы событий большое количество деталей. К сожалению, перевод журналов на понятный язык может оказаться непростой задачей, но, по крайней мере, вы сможете определить, где возникла проблема, даже если вы не знаете, как её решить.

Источник

Просмотр событий и ошибок с помощью viewer событий

Область применения:

Вы можете просмотреть ID событий в средстве просмотра событий на отдельных устройствах.

Например, если устройства не отображаются в списке Устройств, может потребоваться искать ИД событий на устройствах. Затем можно использовать эту таблицу для определения дальнейших действий по устранению неполадок.

Откройте для просмотра событий и найдите журнал событий службы Microsoft Defender для конечных точек:

Нажмите кнопку Пуск в меню Windows, введите viewer событий и нажмите кнопку Ввод.

В списке журнала, в статье Сводка журнала, прокрутите до тех пор, пока не увидите Microsoft-Windows-SENSE/Operational. Дважды щелкните элемент, чтобы открыть журнал.

Вы также можете получить доступ к журналу, расширяя журналы приложений и служб Microsoft Windows SENSE и нажмите > > > кнопку Оперативный.

SENSE — это внутреннее имя, используемое для обозначения поведенческого датчика, который работает с Microsoft Defender для конечной точки.

События, записанные службой, будут отображаться в журнале. Список событий, записанных службой, см. в следующей таблице.

Идентификатор события Сообщение Описание Действие
1 Запущена служба Microsoft Defender для конечной точки variable (Версия). Происходит во время запуска системы, отключения и во время включаемой. Нормальное операционное уведомление; никаких действий.
2 Отключение службы Microsoft Defender для конечных точек. Происходит, когда устройство отключено или отключено. Нормальное операционное уведомление; никаких действий.
3 Не удалось запустить службу Microsoft Defender для конечной точки. Код отказа: variable . Служба не началась. Просмотрите другие сообщения, чтобы определить возможные действия по устранению причин и неполадок.
4 Служба Microsoft Defender для конечной точки связалась с сервером в variable . Переменная = URL-адрес серверов обработки конечных точек Defender.

Этот URL-адрес будет совпадать с тем, что видно в брандмауэре или сетевой активности.

Нормальное операционное уведомление; никаких действий.
5 Служба Microsoft Defender для конечных точек не смогла подключиться к серверу по variable данным . Переменная = URL-адрес серверов обработки конечных точек Defender.

Служба не смогла связаться с внешними серверами обработки по этому URL-адресу.

Проверьте подключение к URL-адресу. См. в перенастройке прокси-серверов и подключения к Интернету.
6 Служба Microsoft Defender для конечной точки не установлена на борт, и параметры бортового параметров не найдены. Устройство не было правильно на борту и не будет сообщать на портал. Перед запуском службы необходимо запустить бортовую службу.

Убедитесь, что параметры и сценарии бортовой установки были развернуты должным образом. Попробуйте передиплоять пакеты конфигурации.

См. Windows 10 устройства.

7 Служба Microsoft Defender для конечной точки не считыла параметры бортовой записи. Сбой: variable . Переменная = подробное описание ошибки. Устройство не было правильно на борту и не будет сообщать на портал. Убедитесь, что параметры и сценарии бортовой установки были развернуты должным образом. Попробуйте передиплоять пакеты конфигурации.

См. Windows 10 устройства.

8 Служба Microsoft Defender для конечной точки не смогла очистить конфигурацию. Код отказа: variable . Во время бортового октагона: Службе не удалось очистить конфигурацию во время бортовой работы. Процесс вмеяния продолжается.

Во время offboarding: Служба не смогла очистить конфигурацию во время отключения. Процесс offboarding завершен, но служба продолжает работать.

Onboarding: Никаких действий не требуется.

Offboarding: Перезагрузка системы.

См. Windows 10 устройства.

9 Служба Microsoft Defender для конечной точки не смогла изменить тип запуска. Код отказа: variable . Во время бортового октагона: Устройство не было правильно на борту и не будет сообщать на портал.

Во время offboarding: Не удалось изменить тип запуска службы. Процесс offboarding продолжается.

Убедитесь, что параметры и сценарии бортовой установки были развернуты должным образом. Попробуйте передиплоять пакеты конфигурации.

См. Windows 10 устройства.

10 Служба Microsoft Defender для конечных точек не смогла сохранить сведения о взимаемой информации. Код отказа: variable . Устройство не было правильно на борту и не будет сообщать на портал. Убедитесь, что параметры и сценарии бортовой установки были развернуты должным образом. Попробуйте передиплоять пакеты конфигурации.

См. Windows 10 устройства.

11 Заполнена или выполнена перенастройка службы Defender для конечной точки. Устройство правильно вошел в борт. Нормальное операционное уведомление; никаких действий.

Для появления устройства на портале может потребоваться несколько часов.

12 Microsoft Defender для конечной точки не смог применить конфигурацию по умолчанию. Служба не смогла применить конфигурацию по умолчанию. Эта ошибка должна устраниться после короткого периода времени.
13 Вычисляется ID устройства Microsoft Defender для конечных точек: variable . Нормальный операционный процесс. Нормальное операционное уведомление; никаких действий.
15 Microsoft Defender для конечной точки не может запустить командный канал с URL-адресом: variable . Переменная = URL-адрес серверов обработки конечных точек Defender.

Служба не смогла связаться с внешними серверами обработки по этому URL-адресу.

Проверьте подключение к URL-адресу. См. в перенастройке прокси-серверов и подключения к Интернету.
17 Служба Microsoft Defender для конечных точек не смогла изменить расположение службы подключенных пользователей и службы телеметрии. Код отказа: variable . Ошибка произошла в службе Windows телеметрии. Убедитесь, что службадиагностических данных включена «>убедитесь, что служба диагностических данных включена.

Убедитесь, что параметры и сценарии бортовой установки были развернуты должным образом. Попробуйте передиплоять пакеты конфигурации.

См. Windows 10 устройства.

18 OOBE (Windows Welcome) завершен. Служба начнется только после Windows после завершения установки обновлений. Нормальное операционное уведомление; никаких действий.
19 OOBE (Windows Welcome) еще не завершен. Служба начнется только после Windows после завершения установки обновлений. Нормальное операционное уведомление; никаких действий.

Если эта ошибка сохраняется после перезапуска системы, убедитесь, что Windows обновления полностью установлены.

20 Не удается дождаться завершения OOBE (Windows Welcome). Код отказа: variable . Внутренняя ошибка. Если эта ошибка сохраняется после перезапуска системы, убедитесь, что Windows обновления полностью установлены.
25 Службе Microsoft Defender для конечных точек не удалось сбросить состояние здоровья в реестре. Код отказа: variable . Устройство не было правильно на борту. Он будет сообщать на портал, однако служба не может отображаться как зарегистрированная в SCCM или реестре. Убедитесь, что параметры и сценарии бортовой установки были развернуты должным образом. Попробуйте передиплоять пакеты конфигурации.

См. Windows 10 устройства.

26 Службе Microsoft Defender для конечных точек не удалось установить в реестре состояние onboarding. Код отказа: variable . Устройство не было правильно на борту.

Он будет сообщать на портал, однако служба не может отображаться как зарегистрированная в SCCM или реестре.

Убедитесь, что параметры и сценарии бортовой установки были развернуты должным образом. Попробуйте передиплоять пакеты конфигурации.

См. Windows 10 устройства.

27 Служба Microsoft Defender для конечных точек не смогла включить режим sense aware в антивирусная программа в Microsoft Defender. Сбой в процессе onboarding. Код отказа: variable . Как правило, антивирусная программа в Microsoft Defender вступает в специальное пассивное состояние, если на устройстве правильно работает другой антивирусный продукт в режиме реального времени, и устройство сообщается в Defender for Endpoint. Убедитесь, что параметры и сценарии бортовой установки были развернуты должным образом. Попробуйте передиплоять пакеты конфигурации.

Убедитесь, что защита от антивирусных программ в режиме реального времени работает должным образом.

28 В Microsoft Defender для подключенных к конечной точке пользовательских интерфейсов и регистрации службы телеметрии не удалось. Код отказа: variable . Ошибка произошла в службе Windows телеметрии. Убедитесь, что служба диагностических данных включена.

Убедитесь, что параметры и сценарии бортовой установки были развернуты должным образом. Попробуйте передиплоять пакеты конфигурации.

См. Windows 10 устройства.

29 Не удалось прочитать параметры offboarding. Тип ошибки: %1, код ошибки: %2, Описание: %3 Это событие происходит, когда система не может считыть параметры offboarding. Убедитесь, что устройство имеет доступ к Интернету, затем запустите весь процесс offboarding снова. Убедитесь, что срок действия пакета offboarding не истек.
30 Служба Microsoft Defender для конечной точки не смогла отключить режим зная SENSE в антивирусная программа в Microsoft Defender. Код отказа: variable . Как правило, антивирусная программа в Microsoft Defender вступает в специальное пассивное состояние, если на устройстве правильно работает другой антивирусный продукт в режиме реального времени, и устройство сообщается в Defender for Endpoint. Убедитесь, что параметры и сценарии бортовой установки были развернуты должным образом. Попробуйте передиплоять пакеты конфигурации.

Убедитесь, что защита от антивирусных программ в режиме реального времени работает должным образом.

31 Сбой в работе Microsoft Defender для подключенных к конечным точкам пользователей и регистрации службы телеметрии. Код отказа: variable . Ошибка произошла в службе Windows телеметрии во время бортовой работы. Процесс offboarding продолжается. Проверьте ошибки в службе Windows телеметрии.
32 Служба Microsoft Defender для конечных точек не смогла попросить остановиться после процесса offboarding. Код отказа: %1 Ошибка произошла во время offboarding. Перезагрузка устройства.
33 Служба Microsoft Defender для конечной точки не смогла сохранить GUID SENSE. Код отказа: variable . Уникальный идентификатор используется для представления каждого устройства, отчитывающееся на портале.

Если идентификатор не сохраняется, одно и то же устройство может дважды отображаться на портале.

Проверьте разрешения реестра на устройстве, чтобы убедиться, что служба может обновлять реестр.
34 Служба Microsoft Defender для конечных точек не смогла добавить себя в зависимость от службы подключенных пользователей и службы телеметрии, из-за чего процесс подключения не удалось. Код отказа: variable . Ошибка произошла в службе Windows телеметрии. Убедитесь, что служба диагностических данных включена.

Убедитесь, что параметры и сценарии бортовой установки были развернуты должным образом. Попробуйте передиплоять пакеты конфигурации.

Источник

Оцените статью