Kako raditi s preglednikom događaja u sustavu Windows
Neki od naših čitatelja pitali su se "Što je, zaboga, preglednik događaja i zašto bih želio raditi s njim?" ("What on Earth is the Event Viewer, and why would I want to work with it?" )Windows počinje pratiti što radi čim ga pokrenete i kontinuirano sprema datoteke zapisnika koje mogu pružiti obilje informacija kada nešto krene po zlu, pa čak i kada je sve u redu. Preglednik događaja(Event Viewer) daje vam jednostavan način da pogledate te zapise. U ovom vodiču ćemo pogledati Windows zapise i informacije koje pruža Preglednik događaja(Event Viewer) o tome što se događa s vašim sustavom:
Što su dodaci Event Viewer(Event Viewer) i događaji koje prikazuje?
U tehničkom smislu, Microsoft stvari kao što su instalacije aplikacija, operacije upravljanja sigurnošću i operacije postavljanja sustava naziva "događajima". Event Viewer je ugrađena Windows aplikacija koja vam omogućuje provjeru događaja koji se događaju na vašem računalu, dajući vam pristup zapisnicima o programskim, sigurnosnim i sustavnim događajima. Pomoću informacija koje se nalaze u pregledniku događaja(Event Viewer) možete riješiti probleme sa svojim Windows računalom i vidjeti postoje li problemi s hardverom ili softverom. Microsoft također označava preglednik događaja(Event Viewer) kao "Snap-In Microsoftove upravljačke konzole"("Microsoft Management Console Snap-In,") , izraz s kojim ste se možda već susreli. Nismo sigurni zaštoMicrosoft je to odlučio nazvati "snap-in", ali tada programeri razmišljaju drugačije od korisnika svog softvera.
Ukratko, Microsoft to naziva gledanjem događaja pomoću uskočnog dodatka(viewing events with a snap-in) , a mi ostali to nazivamo gledanjem zapisnika s Event Viewerom(looking at logs with Event Viewer) . Postoji pet primarnih vrsta događaja koje snima Event Viewer u sustavu Windows:
- Aplikacija(Application) : prikazuje događaje povezane sa softverom instaliranim na vašem računalu
- Sigurnost(Security) : sadrži događaje vezane za sigurnost vašeg računala
- Postavljanje:(Setup:) odnosi se na događaje kontrole domene, što je nešto što kućni korisnici ne koriste, ali poduzeća koriste
- Sustav:(System:) prikazuje događaje koji su povezani s događajima u datotekama sustava Windows
- Proslijeđeni događaji(Forwarded Events) su događaji s drugih računala u vašoj mreži, koji su proslijeđeni na vaše računalo.
Svaki događaj u svakoj kategoriji događaja može imati jednu od ovih razina:
- Pogreška:(Error:) znači da je možda došlo do gubitka podataka ili da neki program ne radi ispravno ili da se upravljački program uređaja nije uspio učitati. Događaj je bio kritičan i trebali biste istražiti što ga je uzrokovalo.
- Upozorenje:(Warning:) manje je ozbiljno od poruke o pogrešci(Error) (programerska terminologija opet radi). Možda ćete dobiti poruku upozorenja(Warning) ako vam, na primjer, ponestane prostora na flash pogonu. Drugi primjer je kada su neki pogrešni parametri poslani aplikaciji, a ona ih ne može koristiti na koristan način. Poruka upozorenja(Warning ) daje vam upozorenje o određenom događaju, ali ne znači nužno da se dogodilo nešto strašno.
- Informacije:(Information:) prikazuje vam pojedinosti o stvarima koje se događaju na vašem računalu. Većina unosa dnevnika klasificirana je kao Informacije(Information) , što znači da Windows ili aplikacije rade ono što bi trebali raditi, ili, ako je došlo do pogreške (ne kako bi programer nazvao "pogreškom") neke vrste, nije stvaralo nikakve probleme.
Pogledajmo kako pokrenuti Event Viewer u sustavu Windows(Windows) i kako ga koristiti za prikupljanje informacija i rješavanje problema na računalu ili tabletu:
Kako otvoriti preglednik događaja
U sustavu Windows(Windows) najbrži način za pokretanje Event Viewer je pretraživanje. Upišite "preglednik događaja"("event viewer") u okvir za pretraživanje na programskoj traci (u sustavu Windows 10(Windows 10) ) ili u izborniku Start(Start Menu) (u sustavu Windows 7(Windows 7) ) ili izravno na početnom zaslonu(Start Screen) (u sustavu Windows 8.1(Windows 8.1) ). Zatim kliknite ili dodirnite rezultat pretraživanja Event Viewer .
Postoje i drugi načini za otvaranje Event Viewer u sustavu Windows(Windows) , ali smo ih već pokazali u ovom vodiču: Kako pokrenuti Event Viewer u sustavu Windows (sve verzije)(How to start the Event Viewer in Windows (all versions)) .
Nakon što ga pokrenete, može proći nekoliko sekundi da se prikaže Event Viewer , jer ga treba inicijalizirati prije nego što ga prvi put upotrijebite. Trebalo bi izgledati otprilike ovako:
Pogledajmo različite načine na koje možete pregledavati i prikazati zapisnike sustava Windows(Windows) i kako provjeriti što oni znače kako biste mogli riješiti probleme na računalu:
Kako koristiti Event Viewer za provjeru događaja aplikacije(Application)
Proširite stavku izbornika pod nazivom Windows(Windows Logs) zapisi na lijevoj ploči kako biste vidjeli zapisnike aplikacija, sigurnosti, postavljanja, sustava(Application, Security, Setup, System,) i proslijeđenih događaja(Forwarded Events) o kojima smo govorili u prethodnom odjeljku ovog vodiča.
Imajte na umu da je sigurnosni(Security) dnevnik jedini koji nije dostupan standardnim korisnicima(standard users) . Njegov sadržaj možete vidjeti samo ako ste prijavljeni pomoću administratorskog računa ili ako kliknete desnom tipkom miša i odaberete Pokreni kao administrator(Run As Administrator) kada pokrenete preglednik događaja(Event Viewer) .
Maksimalno povećajte prozor Event Viewer kako biste jasnije vidjeli što se događa. Zatim kliknite na jednu od kategorija događaja u lijevom oknu. Za sada kliknite/dodirnite Aplikacije(Applications) . U središtu prozora Event Viewer sada biste trebali vidjeti mnogo poruka.
Windows prati sve što je radio i klasificira informacije na jedan od tri načina: Pogreška, Upozorenje(Error, Warning) ili Informacije(Information) . Možete kliknuti ili dodirnuti bilo koji pojedinačni unos (jedan klik) da biste vidjeli objašnjenje prikazano na donjoj ploči. Također možete vidjeti događaj prikazan na desnoj ploči, s izbornikom radnji koje možete poduzeti.
Objašnjenja koja se pojavljuju često su zagonetna, a neke od poruka o pogrešci izgledaju potpuno zlokobno. Samo imajte na umu da je većina poruka upravo to: poruke. Ne znače da išta nije u redu. Svaki događaj također ima ID događaja(Event ID) , a ima ih puno. Da biste dobili informacije o tim ID-ovima događaja(Event IDs) , potražite ih na ovoj web stranici: EventIDNet . Kada pronađete događaj, ne zaboravite provjeriti i komentare na dnu prve web stranice. Ovdje drugi korisnici objašnjavaju što se dogodilo i gdje je vjerojatnije da ćete vidjeti objašnjenje koje mogu razumjeti i obični korisnici.
Kada odaberete događaj, možete vidjeti njegovo ime duplicirano i istaknuto u donjoj polovici desnog okna. Pokušajte kliknuti na različite događaje da vidite promjenu prikaza.
Imajte na umu da su informacije u desnom oknu iste za sve Windows zapise(Windows Logs) u lijevom oknu. Nešto od onoga što se pojavljuje u desnom oknu duplicira ono što vidite u donjem oknu. Na primjer, ako kliknete na Svojstva događaja(Event Properties) u desnom oknu, pojavit će se prozor s istom porukom o pogrešci koju vidite u donjem oknu. Međutim, možete učiniti više s informacijama iz prozora Svojstva događaja(Event Properties) .
Ako kliknete na Kopiraj(Copy) , ne kopira se samo poruka o pogrešci: kopira se cijeli dio dnevnika pogrešaka. Ako razgovarate o problemu s tehničkom podrškom, osoba za tehničku podršku može od vas zatražiti da dostavite prijepis zapisnika pogrešaka. Ovo je najbrži i najlakši način da ga dobijete. Kliknite(Click) taj gumb Kopiraj(Copy) , a zatim upotrijebite Ctrl+V da biste zalijepili rezultat. Evo kako to izgleda kada jednu takvu poruku zalijepite u Notepad .
U desnom oknu postoji i zasebna stavka izbornika Kopiraj , koja vam daje dvije opcije: (Copy)"Kopiraj tablicu"("Copy Table") i "Kopiraj pojedinosti kao tekst"("Copy Details as Text") :
- "Kopiraj tablicu"("Copy Table" ) kopira poruku o pogrešci u jednom retku koja se pojavljuje u gornjem oknu.
- "Kopiraj pojedinosti kao tekst"("Copy Details as Text") radi isto kao i gumb Kopiraj u prozoru (Copy)Svojstva događaja(Event Properties) .
Da biste dobili potpunije objašnjenje pogreške, u prozoru Svojstva događaja(Event Properties) možete kliknuti Pomoć na mreži za zapisnik događaja(Event Log Online Help) kako biste bili odvedeni na Microsoftovu TechNet (Microsoft)web(TechNet) stranicu. Međutim, izgleda da više nisu na mreži. Međutim, budući da je TechNet ionako osmišljen s obzirom na stručnog korisnika, objašnjenje koje ste tamo mogli pronaći možda nije bilo poučnije od izvorne zagonetne poruke. Dakle, vjerojatno bolja opcija je da označite poruku, kopirate je, a zatim je zalijepite u svoju omiljenu tražilicu. Otkrili smo da je vjerojatnije da će korištenje Binga navesti (Bing)Microsoftstranice, ali vaše iskustvo može biti drugačije. Vrijedi isprobati više od jedne tražilice kako biste dobili razumljive rezultate. Obično ono što nađete je forum na kojem se netko pita za tu poruku. Odgovori na pitanje mogu biti korisni, ali i ne moraju. Bilo bi lijepo da je Microsoft omogućio neke web-stranice kako bi objasnio te stvari normalnim korisnicima.
Ako kliknete na Spremi odabrani događaj(Save Selected Event) , pojavit će se prozor s vašom mapom Dokumenti . (Documents)Ako svoje dokumente pohranjujete negdje drugdje, ovaj prozor možete koristiti na isti način na koji biste koristili File Explorer ili Windows Explorer za lociranje željene mape za pohranu. Događaj se sprema kao datoteka događaja, sa sufiksom ".EVTX" . Ako dvaput kliknete na tu datoteku, otvara se Event Viewer : druga instanca programa ako ga već imate pokrenut.
Kako koristiti Event Viewer za provjeru sigurnosnih(Security) događaja
Kliknite na izbornik Sigurnost(Security) u lijevom oknu. Ovdje možete pronaći još jedan popis poruka, od kojih bi većina trebala imati oznaku Uspjeh revizije(Audit Success) . Windows radi sigurnosnu reviziju svaki put kada se prijavite i svaki put kada izradite, izmijenite ili izbrišete datoteku. Također bilježi svaki pokušaj korištenja resursa za koje nemate ovlašteni pristup, u kojem slučaju bi oznaka bila Neuspješna revizija(Audit Fail) . Također provjerava integritet vašeg sustava. Pomaknite(Scroll) zaslon udesno, ako je potrebno, ili povucite i ispustite širine stupaca tako da možete vidjeti oznake za svaki događaj.
Kako koristiti Event Viewer za provjeru događaja postavljanja(Setup)
Svaki put kada postavite novi softver i svaki put kada instalirate ažuriranja sustava Windows , (Windows)Event Viewer stvara zapisnik u izborniku Setup . Svaka stavka Windows Update može generirati više unosa u dnevnik. Ovdje možete vidjeti da se mnogo stvari dogodilo u isto vrijeme 14. veljače(February 14) 2018.
Svaki događaj također ima ID(Event ID ) koda događaja. Oni su sljedeći (naše pojednostavljeno objašnjenje umjesto službene Microsoftove(Microsoft) terminologije):
- Windows 10 je zamoljen da instalira nešto i radi na tome.
- Instalacija je uspjela.
- Softver se pokušao pripremiti za instalaciju, ali nije uspio.
- Računalo se mora ponovno pokrenuti prije dovršetka instalacije. To se često susreće u slučaju ažuriranja sustava Windows .(Windows)
Kako koristiti Event Viewer za provjeru događaja sustava(System)
Zapisnik sustava(System) je, kao što možete očekivati, za poruke sustava koje generira Windows i drugi instalirani softver kao što su upravljački programi uređaja. Ako se nešto ne uspije učitati, ovdje će biti zapisnik za to, označen kao Upozorenje(Warning) . Na snimci zaslona ispod možete vidjeti Upozorenje(Warning ) o upravljačkom programu koji se nije uspio učitati pri prvom pokušaju.
Svaki od ovih događaja ima ID događaja, ali njihovo traženje može, ali i ne mora biti informativno.
Zaključak
Ovaj vodič pokrivao je primarnu upotrebu preglednika događaja(Event Viewer) , a mi smo samo pregledali svaki zapisnik, umjesto da poduzimamo bilo kakvu radnju. Dok je Event Viewer program namijenjen naprednijim korisnicima, svatko može pronaći korisne informacije koristeći ga. Koristite li Event Viewer za rješavanje problema na svom Windows računalu ili tabletu? Podijelite(Share) svoje mišljenje u odjeljku za komentare u nastavku.
Related posts
Kako raditi s prilagođenim prikazima u pregledniku događaja (sve verzije sustava Windows)
11 načina za otvaranje Event Viewer u sustavima Windows 10 i Windows 11
Kako koristiti Diagnostic Data Viewer da saznate što ne radi u sustavu Windows 10
6 načina za odjavu iz sustava Windows 11 -
Saznajte kada je Windows instaliran. Koji je njegov izvorni datum instalacije?
Kako isključiti Windows 11 (9 načina) -
17 načina za otvaranje upravljačke ploče u sustavima Windows 11 i Windows 10
Kako provjeriti verziju BIOS-a iz Windowsa (8 načina)
Kako postaviti zadani prikaz/karticu za Windows 10 Task Manager
Kako stvoriti korisničke varijable i varijable okruženja sustava u sustavu Windows 10 -
Kako očistiti Windows 10 pomoću Storage Sense -
Kako preuzeti Windows i Office ISO datoteke (sve verzije)
Kako nadograditi sa Windows 10 na Windows 11 -
Kako instalirati Windows 11 na bilo koje (nepodržano) računalo ili virtualni stroj
Pomoćnik za ažuriranje sustava Windows 10: Nadogradite na svibanj 2021. Ažurirajte danas!
Kako pokrenuti Windows 10 u sigurnom načinu rada s umrežavanjem
Kako koristiti Check Disk (chkdsk) za testiranje i ispravljanje pogrešaka tvrdog diska u sustavu Windows 10 -
Zahtjevi sustava: Može li moje računalo pokretati Windows 11?
Kako instalirati Windows 10 s DVD-a, ISO-a ili USB-a -
Što su varijable okruženja u sustavu Windows? -