статьи
заметки

Журналы Windows как элемент диагностики компьютера

Всем доброго времени суток и всего такого.

Маленькая заметка в блог, связанная с диагностической частью, ключевыми знаниями и другими хвостами в Windows. Вообще, по-хорошему, надо бы сделать подробную статью по этой теме, но для этого придется делать отдельный цикл, поэтому пока так, кратенько (как и в случае с монитором ресурсов).

event

Как Вы поняли из заголовка речь пойдет про "Журналы Windows". Дело в том, что каким-то мистическим образом пользователи часто забывают (или не знают) о такой чудотворной штуке как "Просмотр событий" (они же же журналы), куда пишется буквально каждый внутрисистемный чих, начиная от внутрисистемных сведений и заканчивая отчетами о приложениях, ошибках, безопасности и черт знает чем еще.

Журналы Windows - диагностика, ошибки, безопасность и прочее

Нередко, при возникновении любого рода проблем (и даже при их отсутствии) оттуда можно черпать полезнейшую информацию о происходящем в операционной системе в целях диагностики, делать, так сказать, упреждающие удары, да и просто быть в курсе событий.

просмотр событий windows

eventviewer windows - журналы

Живет по пути "Панель управления - Администрирование - Просмотр событий - Журналы Windows" или по правой кнопкой мышки по меню "Пуск" в Windows 10, или же по Win+R (на клавиатуре) с командой:

eventvwr.msc

Все заявленные события не просто записываются автоматом с, нередко, подробной информацией, но так же содержат код проблемы, источник сигнала, дату и время и другие интересные сведения (по которым можно гуглить информацию о происходящем).

лог событий, ошибок и безопасности

В числе прочего хорошо бы со временем эти журналы подчищать, что полезно не только с точки зрения безопасности, оптимизации и тп, но и просто чтобы они, что называется, не захламлялись в усмерть, иначе поиск нужного события порой может превратиться в маленький ад.

работа с журналами в windows - администрирование

Кстати говоря, сюда же пишутся специфические журналы и логи, которые, допустим, связаны с событиями браузера, оборудования, антивируса или командной оболочки PowerShell.

события оборудования, ключей, системы и прочего

В общем настоятельно рекомендую помнить о существовании этого функционала, изучать здешнее содержимое и, со временем, научиться использовать, чему, быть может, со временем помогут мои статьи (а пока помогает обучалка).

В двух словах как-то так.
Спасибо, что Вы с нами.

Sonikelf's Project's логотип Космодамианская наб., 32-34 Россия, Москва (916) 174-8226
  • ответить
    Денис Борискин

    привет! а я давно использую журнал windows+гугл при решении проблем,не раз выручала такая связка :)) а за заметку спасибо =)

  • ответить
    Денис Борискин

    весь в тебя :)

  • Без настраиваемых фильтров эти журналы просто адъ :)

  • Очистка всех журналов Wndws одним махом - для повернутых на чистке ОС - с помощью PowerShell -

    wevtutil el | ForEach-Object {wevtutil cl $_}

    • Спасибо за дополнение, кому-то может пригодится

    • Принцип понятен.
      Как пользоваться этим дополнением?

 

* - комментарии могут появляться не сразу, попасть в спам или быть удалены за несоответствие правилам