статьи
заметки

Журналы Windows как элемент диагностики компьютера

Всем доброго времени суток и всего такого.

Маленькая заметка в блог, связанная с диагностической частью, ключевыми знаниями и другими хвостами в Windows. Вообще, по-хорошему, надо бы сделать подробную статью по этой теме, но для этого придется делать отдельный цикл, поэтому пока так, кратенько (как и в случае с монитором ресурсов).

event

Как Вы поняли из заголовка речь пойдет про "Журналы Windows". Дело в том, что каким-то мистическим образом пользователи часто забывают (или не знают) о такой чудотворной штуке как "Просмотр событий" (они же же журналы), куда пишется буквально каждый внутрисистемный чих, начиная от внутрисистемных сведений и заканчивая отчетами о приложениях, ошибках, безопасности и черт знает чем еще.

Журналы Windows - диагностика, ошибки, безопасность и прочее

Нередко, при возникновении любого рода проблем (и даже при их отсутствии) оттуда можно черпать полезнейшую информацию о происходящем в операционной системе в целях диагностики, делать, так сказать, упреждающие удары, да и просто быть в курсе событий.

просмотр событий windows

eventviewer windows - журналы

Живет по пути "Панель управления - Администрирование - Просмотр событий - Журналы Windows" или по правой кнопкой мышки по меню "Пуск" в Windows 10, или же по Win+R (на клавиатуре) с командой:

eventvwr.msc

Все заявленные события не просто записываются автоматом с, нередко, подробной информацией, но так же содержат код проблемы, источник сигнала, дату и время и другие интересные сведения (по которым можно гуглить информацию о происходящем).

лог событий, ошибок и безопасности

В числе прочего хорошо бы со временем эти журналы подчищать, что полезно не только с точки зрения безопасности, оптимизации и тп, но и просто чтобы они, что называется, не захламлялись в усмерть, иначе поиск нужного события порой может превратиться в маленький ад.

работа с журналами в windows - администрирование

Кстати говоря, сюда же пишутся специфические журналы и логи, которые, допустим, связаны с событиями браузера, оборудования, антивируса или командной оболочки PowerShell.

события оборудования, ключей, системы и прочего

В общем настоятельно рекомендую помнить о существовании этого функционала, изучать здешнее содержимое и, со временем, научиться использовать, чему, быть может, со временем помогут мои статьи (а пока помогает обучалка).

В двух словах как-то так.
Спасибо, что Вы с нами.

  • Денис Борискин

    привет! а я давно использую журнал windows+гугл при решении проблем,не раз выручала такая связка :)) а за заметку спасибо =)

    • Sonikelf

      Ну ты то вообще молодец ;)

  • Денис Борискин

    весь в тебя :)

  • barn4k

    Без настраиваемых фильтров эти журналы просто адъ :)

    • Sonikelf

      Есть такое :)

      • Спасибо!

        Спасибо!

        • Sonikelf

          Пожалуйста! ;)

  • Newf

    Очистка всех журналов Wndws одним махом - для повернутых на чистке ОС - с помощью PowerShell -

    wevtutil el | ForEach-Object {wevtutil cl $_}

    • Sonikelf

      Спасибо за дополнение, кому-то может пригодится

    • Tawhed

      Принцип понятен.
      Как пользоваться этим дополнением?

 

* - комментарии могут появляться не сразу, попасть в спам или быть удалены за несоответствие правилам