Kako koristiti preglednik događaja za rješavanje problema sa sustavom Windows

Mnogo toga se događa ispod haube Windows računala. Pomoću Preglednika događaja(Event Viewer) moguće je pratiti Windows procese(track Windows processes) , što vam pomaže u dijagnosticiranju dosadnih problema bez očitog uzroka.

Međutim , korištenje Preglednika događaja(Event Viewer) može biti zbunjujuće zbog njegovog zastarjelog korisničkog sučelja i lošeg izgleda. Ovdje je vodič za navigaciju Preglednikom događaja(Event Viewer) za rješavanje problema sa sustavom Windows(Windows) .

Početak rada s preglednikom događaja(Event Viewer)

Operativni sustav Windows "(Windows Operating System “) bilježi " svaku značajnu aktivnost dok radi. Preglednik događaja(Event Viewer) samo je aplikacija koja vam pomaže pristupiti i čitati te zapisnike(read these logs) na jednom mjestu, umjesto da ručno otvarate svaku tekstualnu datoteku u Windows Exploreru(Windows Explorer) .

  1. Otvorite Preglednik događaja(Event Viewer) traženjem aplikacije u izborniku Start(Start Menu) .

  1. Maksimizirajte aplikaciju čim se otvori, jer vam je potreban prikaz preko cijelog zaslona da biste vidjeli sve dostupne informacije.

Razumijevanje sučelja

Event Viewer nema baš intuitivno sučelje. Alat u početku može biti pomalo zbunjujući, pa prođimo kroz sve elemente jedan po jedan.

Lijevo okno

Kada pokrenete Preglednik događaja(Event Viewer) , primijetit ćete da je prozor podijeljen u tri okna. Lijeva strana kategorizira događaje u prikazu mape, što vam omogućuje brzu navigaciju do određene vrste zapisnika događaja.

Postoje četiri glavne vrste dnevnika:

  • Prilagođeni(Custom) prikazi: Kategorija Prilagođeni(Custom) prikazi, kao što naziv sugerira, omogućuje stvaranje prilagođenih odabira dnevnika umjesto da se držite standardnih kategorija. Na primjer, zadani prikaz administrativnih događaja prikuplja kritične(Critical) događaje , događaje pogreške(Error) i upozorenja iz svih administrativnih zapisa.

  • Windows zapisnici: Ova mapa uključuje sve zapisnike koji se odnose na usluge sustava Windows . Nije osobito korisno osim ako ne želite detaljan uvid u to kako OS radi.

  • Dnevnici aplikacija i usluga(Services) : Ove zapisnike generiraju sve vrste servisa, od nekritičnih Windows servisa do aplikacija trećih strana. Ne morate tragati po ovom popisu jer su sve pogreške i upozorenja već prikupljena u prikazu Administrativni događaji.

  • Pretplate: ova kategorija nije dostupna prema zadanim postavkama i u većini je slučajeva nepotrebna. Njegova jedina upotreba je prikupljanje događaja s udaljenih računala, što ga čini naprednim alatom za administraciju sustava.

Srednje okno

Ovo je mjesto gdje su dnevnici zapravo navedeni. Prema zadanim postavkama, prikazuje Pregled(Overview) i Sažetak(Summary) događaja, umjesto bilo koje specifične kategorije.

Prvi odjeljak (i ​​vjerojatno najvažniji) je Sažetak(Summary) administrativnih događaja. Navodi ključne događaje u sustavu u prošlom tjednu, dajući vam brzi uvid u stanje sustava. Događaji su također klasificirani prema vremenskom okviru na satnoj, dnevnoj i tjednoj osnovi.

Postoji pet vrsta događaja u ovom odjeljku:

  • Kritično: Svi veći problemi sa sustavom pojavljuju se u ovoj kategoriji. U ispravnom računalu ova bi kategorija trebala biti prazna, ali ako uočite događaj ove vrste, obratite pozornost na njega.
  • Greška: Postoje greške u bilo kojem funkcionalnom računalu. Samo zato što su događaji navedeni u ovoj kategoriji ne znači da nešto nužno nije u redu. To je problem samo ako se ista greška pojavljuje često na dnevnoj bazi.
  • Upozorenje: Upozorenja se generiraju kada nešto još nije pošlo po zlu, ali mogu ukazivati ​​na mogući problem. To uključuje stvari poput malog prostora na disku ili neispravno konfiguriranih upravljačkih programa.
  • Informacije: Ovaj je potpuno bezopasan jer bilježi sve uspješne operacije na računalu. Izvor su obično usluge sustava, iako se često pojavljuju i sigurnosne aplikacije.
  • Uspjeh revizije(Audit Success) : Ova vrsta događaja generira se svaki put kada je pokušaj provjere autentičnosti uspješan. Ovo uključuje prijave i druge sigurnosne mjere, pa se nemojte zabrinjavati ako pronađete više instanci u svakom vremenskom okviru.
  • Neuspjeh revizije: Kao što naziv sugerira, ova vrsta događaja uključuje neuspjele pokušaje provjere autentičnosti. Ovo je dobar način da vidite je li netko pokušao pristupiti vašem računalu, bilo putem mrežne veze ili izravne prijave.

Desno okno

Desna ploča prozora sadrži sve akcije koje možete poduzeti za odabranu stavku. Radnje se mijenjaju ovisno o tome jeste li odabrali mapu ili događaj.

Između ostalih radnji, možete stvoriti prilagođeni prikaz(Custom View) , pogledati svojstva(Properties) dnevnika ili spremiti(Save) odabrane događaje kako biste ih kasnije vidjeli.

Kako čitati zapisnike događaja

Otvaranje prikaza i prolazak kroz zapisnike događaja dovoljno je jednostavno, ali kako shvatiti sve te informacije? Evo raščlambe.

Kada odaberete događaj, otvara se kartica Općenito(General) , koja prikazuje kratki sažetak pogreške praćen hrpom polja s informacijama:

  • Naziv dnevnika: naziv dnevnika kojem događaj pripada. Uglavnom korisno za identifikaciju Windows servisa pod kojim se događaj dogodio.
  • Izvor: Obično isto kao i naziv dnevnika jer navodi izvornu primjenu događaja.
  • ID događaja: Svaki događaj ima jedinstveni ID događaja. Ovaj ID pomaže identificirati određeni događaj od drugih događaja slične prirode, čak i kada su generirani iz istog procesa.
  • Razina: Ovo je oznaka koja odlučuje o razini prioriteta događaja. Već ste vidjeli oznake kao što su Pogreška(Error) i Kritično(Critical) u administrativnom prikazu(Administrative View) , a ovo je polje odakle su preuzete.
  • Korisnik(User) : korisnički(User) račun koji je generirao događaj. Korisno u dijagnosticiranju problema u višekorisničkim sustavima.
  • OP Code : ovo polje bi trebalo identificirati aktivnost dotičnog procesa prije nego što je događaj pokrenut, ali u praksi je gotovo uvijek zadana vrijednost Info .
  • Zabilježeno: vremenska oznaka događaja, uključujući i datum.
  • Kategorija zadatka(Task Category) : Još jedno polje koje bi trebalo pružiti dodatne informacije o početnom procesu, iako je uglavnom ostavljeno prazno.
  • Računalo(Computer) : Naziv računala koje je kreiralo događaj. Beskoristan kada radite s jednim sustavom, ali ključan kada se bavite događajima proslijeđenim s mrežnog računala.

To se može činiti kao puno informacija koje treba uzeti u obzir, ali ne morate čitati sva polja. Najvažnija polja su Razina(Level) i Izvor(Source) .

S Razinom(Level) možete odrediti koliko je događaj ozbiljan (pri čemu su kritični(Critical) događaji najvažniji), a Izvor(Source) vas obavještava o izvornoj aplikaciji ili komponenti. To vam omogućuje da pronađete i ubijete problematični proces(kill the problematic process) .

Kako riješiti Windows probleme(Troubleshoot Windows Problems) s preglednikom događaja(Event Viewer) ?

Kada doživite iznenadni pad sustava, vaša prva stanica trebala bi biti Preglednik događaja(Event Viewer) . Pokrenite administrativni prikaz(Administrative View) i provjerite ima li kritičnih događaja.

Kako fatalna rušenja sustava uvijek generiraju kritičan događaj, to vam pomaže da se brzo smanjite na pogrešan proces i počnete tražiti rješenje(zero down on the errant process and start looking for a fix) . Ovisno o uključenoj Windows komponenti, popravak bi mogao biti jednostavan poput ažuriranja upravljačkih programa ili pokretanja SFC -a iz naredbenog retka(Command Prompt) .

Za manje probleme, možda ćete morati proći i kroz događaje pogreške . (Error)Pomaže ako znate koja se aplikacija ili značajka loše ponaša jer čak i zdrav sustav generira neke pogreške.



About the author

Ja sam računalni profesionalac s više od 10 godina iskustva. U slobodno vrijeme volim pomagati za uredskim stolom i učiti djecu kako se koristiti internetom. Moje vještine uključuju mnoge stvari, ali najvažnije je da znam kako pomoći ljudima u rješavanju problema. Ako trebate nekoga tko vam može pomoći s nečim hitnim ili samo želite neke osnovne savjete, obratite mi se!



Related posts