Kako raditi s preglednikom događaja u sustavu Windows

Neki od naših čitatelja pitali su se "Što je, zaboga, preglednik događaja i zašto bih želio raditi s njim?" ("What on Earth is the Event Viewer, and why would I want to work with it?" )Windows počinje pratiti što radi čim ga pokrenete i kontinuirano sprema datoteke zapisnika koje mogu pružiti obilje informacija kada nešto krene po zlu, pa čak i kada je sve u redu. Preglednik događaja(Event Viewer) daje vam jednostavan način da pogledate te zapise. U ovom vodiču ćemo pogledati Windows zapise i informacije koje pruža Preglednik događaja(Event Viewer) o tome što se događa s vašim sustavom:

Što su dodaci Event Viewer(Event Viewer) i događaji koje prikazuje?

U tehničkom smislu, Microsoft stvari kao što su instalacije aplikacija, operacije upravljanja sigurnošću i operacije postavljanja sustava naziva "događajima". Event Viewer je ugrađena Windows aplikacija koja vam omogućuje provjeru događaja koji se događaju na vašem računalu, dajući vam pristup zapisnicima o programskim, sigurnosnim i sustavnim događajima. Pomoću informacija koje se nalaze u pregledniku događaja(Event Viewer) možete riješiti probleme sa svojim Windows računalom i vidjeti postoje li problemi s hardverom ili softverom. Microsoft također označava preglednik događaja(Event Viewer) kao "Snap-In Microsoftove upravljačke konzole"("Microsoft Management Console Snap-In,") , izraz s kojim ste se možda već susreli. Nismo sigurni zaštoMicrosoft je to odlučio nazvati "snap-in", ali tada programeri razmišljaju drugačije od korisnika svog softvera.

Preglednik događaja, Windows

Ukratko, Microsoft to naziva gledanjem događaja pomoću uskočnog dodatka(viewing events with a snap-in) , a mi ostali to nazivamo gledanjem zapisnika s Event Viewerom(looking at logs with Event Viewer) . Postoji pet primarnih vrsta događaja koje snima Event Viewer u sustavu Windows:

  • Aplikacija(Application) : prikazuje događaje povezane sa softverom instaliranim na vašem računalu
  • Sigurnost(Security) : sadrži događaje vezane za sigurnost vašeg računala
  • Postavljanje:(Setup:) odnosi se na događaje kontrole domene, što je nešto što kućni korisnici ne koriste, ali poduzeća koriste
  • Sustav:(System:) prikazuje događaje koji su povezani s događajima u datotekama sustava Windows
  • Proslijeđeni događaji(Forwarded Events) su događaji s drugih računala u vašoj mreži, koji su proslijeđeni na vaše računalo.

Svaki događaj u svakoj kategoriji događaja može imati jednu od ovih razina:

  • Pogreška:(Error:) znači da je možda došlo do gubitka podataka ili da neki program ne radi ispravno ili da se upravljački program uređaja nije uspio učitati. Događaj je bio kritičan i trebali biste istražiti što ga je uzrokovalo.
  • Upozorenje:(Warning:) manje je ozbiljno od poruke o pogrešci(Error) (programerska terminologija opet radi). Možda ćete dobiti poruku upozorenja(Warning) ako vam, na primjer, ponestane prostora na flash pogonu. Drugi primjer je kada su neki pogrešni parametri poslani aplikaciji, a ona ih ne može koristiti na koristan način. Poruka upozorenja(Warning ) daje vam upozorenje o određenom događaju, ali ne znači nužno da se dogodilo nešto strašno.
  • Informacije:(Information:) prikazuje vam pojedinosti o stvarima koje se događaju na vašem računalu. Većina unosa dnevnika klasificirana je kao Informacije(Information) , što znači da Windows ili aplikacije rade ono što bi trebali raditi, ili, ako je došlo do pogreške (ne kako bi programer nazvao "pogreškom") neke vrste, nije stvaralo nikakve probleme.

Pogledajmo kako pokrenuti Event Viewer u sustavu Windows(Windows) i kako ga koristiti za prikupljanje informacija i rješavanje problema na računalu ili tabletu:

Kako otvoriti preglednik događaja

U sustavu Windows(Windows) najbrži način za pokretanje Event Viewer je pretraživanje. Upišite "preglednik događaja"("event viewer") u okvir za pretraživanje na programskoj traci (u sustavu Windows 10(Windows 10) ) ili u izborniku Start(Start Menu) (u sustavu Windows 7(Windows 7) ) ili izravno na početnom zaslonu(Start Screen) (u sustavu Windows 8.1(Windows 8.1) ). Zatim kliknite ili dodirnite rezultat pretraživanja Event Viewer .

Preglednik događaja, Windows

Postoje i drugi načini za otvaranje Event Viewer u sustavu Windows(Windows) , ali smo ih već pokazali u ovom vodiču: Kako pokrenuti Event Viewer u sustavu Windows (sve verzije)(How to start the Event Viewer in Windows (all versions)) .

Nakon što ga pokrenete, može proći nekoliko sekundi da se prikaže Event Viewer , jer ga treba inicijalizirati prije nego što ga prvi put upotrijebite. Trebalo bi izgledati otprilike ovako:

Preglednik događaja, Windows

Pogledajmo različite načine na koje možete pregledavati i prikazati zapisnike sustava Windows(Windows) i kako provjeriti što oni znače kako biste mogli riješiti probleme na računalu:

Kako koristiti Event Viewer za provjeru događaja aplikacije(Application)

Proširite stavku izbornika pod nazivom Windows(Windows Logs) zapisi na lijevoj ploči kako biste vidjeli zapisnike aplikacija, sigurnosti, postavljanja, sustava(Application, Security, Setup, System,) i proslijeđenih događaja(Forwarded Events) o kojima smo govorili u prethodnom odjeljku ovog vodiča.

Preglednik događaja, Windows

Imajte na umu da je sigurnosni(Security) dnevnik jedini koji nije dostupan standardnim korisnicima(standard users) . Njegov sadržaj možete vidjeti samo ako ste prijavljeni pomoću administratorskog računa ili ako kliknete desnom tipkom miša i odaberete Pokreni kao administrator(Run As Administrator) kada pokrenete preglednik događaja(Event Viewer) .

Preglednik događaja, Windows

Maksimalno povećajte prozor Event Viewer kako biste jasnije vidjeli što se događa. Zatim kliknite na jednu od kategorija događaja u lijevom oknu. Za sada kliknite/dodirnite Aplikacije(Applications) . U središtu prozora Event Viewer sada biste trebali vidjeti mnogo poruka.

Preglednik događaja, Windows

Windows prati sve što je radio i klasificira informacije na jedan od tri načina: Pogreška, Upozorenje(Error, Warning) ili Informacije(Information) . Možete kliknuti ili dodirnuti bilo koji pojedinačni unos (jedan klik) da biste vidjeli objašnjenje prikazano na donjoj ploči. Također možete vidjeti događaj prikazan na desnoj ploči, s izbornikom radnji koje možete poduzeti.

Preglednik događaja, Windows

Objašnjenja koja se pojavljuju često su zagonetna, a neke od poruka o pogrešci izgledaju potpuno zlokobno. Samo imajte na umu da je većina poruka upravo to: poruke. Ne znače da išta nije u redu. Svaki događaj također ima ID događaja(Event ID) , a ima ih puno. Da biste dobili informacije o tim ID-ovima događaja(Event IDs) , potražite ih na ovoj web stranici: EventIDNet . Kada pronađete događaj, ne zaboravite provjeriti i komentare na dnu prve web stranice. Ovdje drugi korisnici objašnjavaju što se dogodilo i gdje je vjerojatnije da ćete vidjeti objašnjenje koje mogu razumjeti i obični korisnici.

Kada odaberete događaj, možete vidjeti njegovo ime duplicirano i istaknuto u donjoj polovici desnog okna. Pokušajte kliknuti na različite događaje da vidite promjenu prikaza.

Preglednik događaja, Windows

Imajte na umu da su informacije u desnom oknu iste za sve Windows zapise(Windows Logs) u lijevom oknu. Nešto od onoga što se pojavljuje u desnom oknu duplicira ono što vidite u donjem oknu. Na primjer, ako kliknete na Svojstva događaja(Event Properties) u desnom oknu, pojavit će se prozor s istom porukom o pogrešci koju vidite u donjem oknu. Međutim, možete učiniti više s informacijama iz prozora Svojstva događaja(Event Properties) .

Preglednik događaja, Windows

Ako kliknete na Kopiraj(Copy) , ne kopira se samo poruka o pogrešci: kopira se cijeli dio dnevnika pogrešaka. Ako razgovarate o problemu s tehničkom podrškom, osoba za tehničku podršku može od vas zatražiti da dostavite prijepis zapisnika pogrešaka. Ovo je najbrži i najlakši način da ga dobijete. Kliknite(Click) taj gumb Kopiraj(Copy) , a zatim upotrijebite Ctrl+V da biste zalijepili rezultat. Evo kako to izgleda kada jednu takvu poruku zalijepite u Notepad .

Preglednik događaja, Windows

U desnom oknu postoji i zasebna stavka izbornika Kopiraj , koja vam daje dvije opcije: (Copy)"Kopiraj tablicu"("Copy Table") i "Kopiraj pojedinosti kao tekst"("Copy Details as Text") :

  • "Kopiraj tablicu"("Copy Table" ) kopira poruku o pogrešci u jednom retku koja se pojavljuje u gornjem oknu.
  • "Kopiraj pojedinosti kao tekst"("Copy Details as Text") radi isto kao i gumb Kopiraj u prozoru (Copy)Svojstva događaja(Event Properties) .

Preglednik događaja, Windows

Da biste dobili potpunije objašnjenje pogreške, u prozoru Svojstva događaja(Event Properties) možete kliknuti Pomoć na mreži za zapisnik događaja(Event Log Online Help) kako biste bili odvedeni na Microsoftovu TechNet (Microsoft)web(TechNet) stranicu. Međutim, izgleda da više nisu na mreži. Međutim, budući da je TechNet ionako osmišljen s obzirom na stručnog korisnika, objašnjenje koje ste tamo mogli pronaći možda nije bilo poučnije od izvorne zagonetne poruke. Dakle, vjerojatno bolja opcija je da označite poruku, kopirate je, a zatim je zalijepite u svoju omiljenu tražilicu. Otkrili smo da je vjerojatnije da će korištenje Binga navesti (Bing)Microsoftstranice, ali vaše iskustvo može biti drugačije. Vrijedi isprobati više od jedne tražilice kako biste dobili razumljive rezultate. Obično ono što nađete je forum na kojem se netko pita za tu poruku. Odgovori na pitanje mogu biti korisni, ali i ne moraju. Bilo bi lijepo da je Microsoft omogućio neke web-stranice kako bi objasnio te stvari normalnim korisnicima.

Preglednik događaja, Windows

Ako kliknete na Spremi odabrani događaj(Save Selected Event) , pojavit će se prozor s vašom mapom Dokumenti . (Documents)Ako svoje dokumente pohranjujete negdje drugdje, ovaj prozor možete koristiti na isti način na koji biste koristili File Explorer ili Windows Explorer za lociranje željene mape za pohranu. Događaj se sprema kao datoteka događaja, sa sufiksom ".EVTX" . Ako dvaput kliknete na tu datoteku, otvara se Event Viewer : druga instanca programa ako ga već imate pokrenut.

Preglednik događaja, Windows

Kako koristiti Event Viewer za provjeru sigurnosnih(Security) događaja

Kliknite na izbornik Sigurnost(Security) u lijevom oknu. Ovdje možete pronaći još jedan popis poruka, od kojih bi većina trebala imati oznaku Uspjeh revizije(Audit Success) . Windows radi sigurnosnu reviziju svaki put kada se prijavite i svaki put kada izradite, izmijenite ili izbrišete datoteku. Također bilježi svaki pokušaj korištenja resursa za koje nemate ovlašteni pristup, u kojem slučaju bi oznaka bila Neuspješna revizija(Audit Fail) . Također provjerava integritet vašeg sustava. Pomaknite(Scroll) zaslon udesno, ako je potrebno, ili povucite i ispustite širine stupaca tako da možete vidjeti oznake za svaki događaj.

Preglednik događaja, Windows

Kako koristiti Event Viewer za provjeru događaja postavljanja(Setup)

Svaki put kada postavite novi softver i svaki put kada instalirate ažuriranja sustava Windows , (Windows)Event Viewer stvara zapisnik u izborniku Setup . Svaka stavka Windows Update može generirati više unosa u dnevnik. Ovdje možete vidjeti da se mnogo stvari dogodilo u isto vrijeme 14. veljače(February 14) 2018.

Preglednik događaja, Windows

Svaki događaj također ima ID(Event ID ) koda događaja. Oni su sljedeći (naše pojednostavljeno objašnjenje umjesto službene Microsoftove(Microsoft) terminologije):

  1. Windows 10 je zamoljen da instalira nešto i radi na tome.
  2. Instalacija je uspjela.
  3. Softver se pokušao pripremiti za instalaciju, ali nije uspio.
  4. Računalo se mora ponovno pokrenuti prije dovršetka instalacije. To se često susreće u slučaju ažuriranja sustava Windows .(Windows)

Kako koristiti Event Viewer za provjeru događaja sustava(System)

Zapisnik sustava(System) je, kao što možete očekivati, za poruke sustava koje generira Windows i drugi instalirani softver kao što su upravljački programi uređaja. Ako se nešto ne uspije učitati, ovdje će biti zapisnik za to, označen kao Upozorenje(Warning) . Na snimci zaslona ispod možete vidjeti Upozorenje(Warning ) o upravljačkom programu koji se nije uspio učitati pri prvom pokušaju.

Preglednik događaja, Windows

Svaki od ovih događaja ima ID događaja, ali njihovo traženje može, ali i ne mora biti informativno.

Zaključak

Ovaj vodič pokrivao je primarnu upotrebu preglednika događaja(Event Viewer) , a mi smo samo pregledali svaki zapisnik, umjesto da poduzimamo bilo kakvu radnju. Dok je Event Viewer program namijenjen naprednijim korisnicima, svatko može pronaći korisne informacije koristeći ga. Koristite li Event Viewer za rješavanje problema na svom Windows računalu ili tabletu? Podijelite(Share) svoje mišljenje u odjeljku za komentare u nastavku.



About the author

Ja sam profesionalni recenzent i pojačivač produktivnosti. Volim provoditi vrijeme online igrajući video igrice, istražujući nove stvari i pomažući ljudima u njihovim tehnološkim potrebama. Imam neko iskustvo s Xboxom i pomažem korisnicima da očuvaju svoje sustave sigurnima od 2009.



Related posts