статьи
заметки

Журналы Windows как элемент диагностики компьютера

Всем доброго времени суток и всего такого.

Маленькая заметка в , связанная с , ключевыми знаниями и другими хвостами в Windows. Вообще, по-хорошему, надо бы сделать подробную статью по этой теме, но для этого придется делать отдельный цикл, поэтому пока так, кратенько (как и в случае с ).

event

Как Вы поняли из заголовка речь пойдет про "Журналы Windows". Дело в том, что каким-то мистическим образом пользователи часто забывают (или не знают) о такой чудотворной штуке как "Просмотр событий" (они же же журналы), куда пишется буквально каждый внутрисистемный чих, начиная от внутрисистемных сведений и заканчивая отчетами о приложениях, ошибках, и черт знает чем еще.

Нередко, при возникновении любого рода проблем (и даже при их отсутствии) оттуда можно черпать полезнейшую информацию о происходящем в операционной системе в целях диагностики, делать, так сказать, упреждающие удары, да и просто быть в курсе событий.

просмотр событий windows

eventviewer windows - журналы

Живет по пути "Панель управления - Администрирование - Просмотр событий - Журналы Windows" или по правой кнопкой мышки по меню "Пуск" в Windows 10, или же по (на клавиатуре) с командой:

eventvwr.msc

Все заявленные события не просто записываются автоматом с, нередко, подробной информацией, но так же содержат код проблемы, источник сигнала, дату и время и другие интересные сведения (по которым можно гуглить информацию о происходящем).

В числе прочего хорошо бы со временем эти журналы подчищать, что полезно не только с точки зрения безопасности, и тп, но и просто чтобы они, что называется, не захламлялись в усмерть, иначе поиск нужного события порой может превратиться в маленький ад.

работа с журналами в windows - администрирование

Кстати говоря, сюда же пишутся специфические журналы и логи, которые, допустим, связаны с событиями браузера, оборудования, антивируса или командной оболочки PowerShell.

события оборудования, ключей, системы и прочего

В общем настоятельно рекомендую помнить о существовании этого функционала, изучать здешнее содержимое и, со временем, научиться использовать, чему, быть может, со временем помогут мои статьи (а пока помогает ).

В двух словах как-то так.
Спасибо, что Вы с нами.

Оценить

  1. 5
  2. 4
  3. 3
  4. 2
  5. 1
(11 голосов, в среднем: 4.6 из 5)
  1. Reply
    Денис Борискин

    привет! а я давно использую журнал windows+гугл при решении проблем,не раз выручала такая связка :)) а за заметку спасибо =)

    • Reply
      Sonikelf

      Ну ты то вообще молодец ;)

  2. Reply
    Денис Борискин

    весь в тебя :)

  3. Reply
    barn4k

    Без настраиваемых фильтров эти журналы просто адъ :)

    • Reply
      Sonikelf

      Есть такое :)

      • Reply
        Спасибо!

        Спасибо!

        • Reply
          Sonikelf

          Пожалуйста! ;)

  4. Reply
    Newf

    Очистка всех журналов Wndws одним махом - для повернутых на чистке ОС - с помощью PowerShell -

    wevtutil el | ForEach-Object {wevtutil cl $_}

    • Reply
      Sonikelf

      Спасибо за дополнение, кому-то может пригодится

    • Reply
      Tawhed

      Принцип понятен.
      Как пользоваться этим дополнением?

* - ВНИМАНИЕ, - проект на "каникулах", - поддержка в комментариях, сервисах, почте, обучении и тд и тп, НЕ оказывается до 10-го июля 2017, - подробности здесь. Обращайтесь на наш форум! Спасибо!

 

* - комментарии могут появляться не сразу, попасть в спам или быть удалены за несоответствие правилам