Toto sa mi stane:

Môj používateľ ku mne neprichádza,

ale kráčajú v nečinnom ruchu

odroda nie je rovnaká...

Čo je denník udalostí

Všetko, čo sa deje, je pod kontrolou Windows(kliknutie, stlačenie klávesy, spustenie programu...) sú udalosti ( diania). Najdôležitejšie (z pohľadu Windows!) udalosti (napríklad hardvérové, aplikačné a systémové problémy) zaznamenáva operačný systém do tzv denníky udalostí.

Ako zobraziť denníky udalostí

Windows Vista+ : Štart -> Ovládací panel -> Nástroje na správu -> Zobrazovač udalostí.

Windows XP: Štart -> Nastavenia -> Ovládací panel -> Nástroje na správu -> Zobrazovač udalostí(alebo Štart -> Spustiť -> v okne Spustenie programu do textového poľa OTVORENÉ vstúpiť eventvwr.msc /s –> kliknite OK).

Hlavné typy časopisov:

denník aplikácie(obsahuje údaje súvisiace s prevádzkou aplikácií a programov. Záznamy v tomto protokole vytvárajú samotné aplikácie. Udalosti zahrnuté v protokole aplikácie určujú vývojári príslušných aplikácií);

bezpečnostný denník(obsahuje záznamy o udalostiach, ako sú úspešné a neúspešné pokusy o prístup do systému, ako aj udalosti súvisiace s využívaním zdrojov, ako je vytváranie, otváranie a mazanie súborov a iných objektov. Rozhodnutie o udalostiach, ktoré sú zaznamenané v zabezpečení log , akceptovaný administrátorom (Napríklad po povolení auditovania prihlásenia sa všetky pokusy o prihlásenie zaznamenajú do bezpečnostného denníka);

systémový denník(obsahuje záznamy udalostí pridané komponentmi operačného systému Windows. Napríklad systémový protokol zaznamenáva zlyhania počas zavádzania alebo iné systémové komponenty pri spustení systému).

Zobrazí sa Prehliadač udalostí udalosti nasledujúcich typov:

chyba(vážne problémy, ako je strata dát alebo funkčnosti. Ak sa služba nepodarí načítať pri štarte, zaprotokoluje sa chybové hlásenie. Chybové položky sú označené krúžkom s X vo vnútri);

POZOR(udalosti, ktoré v čase zapisovania denníka neboli významné, ale v budúcnosti môžu viesť k ťažkostiam. Ak napríklad na disku zostáva málo voľné miesto, zaprotokoluje sa varovanie. upozornenia sú označené trojuholníkom s výkričníkom);

oznámenie(udalosť, ktorá popisuje úspešné dokončenie akcie aplikáciou alebo službou. Napríklad po úspešnom stiahnutí sa zaznamená udalosť upozornenia. Upozornenia sú označené krúžkom s „chvostom“ a písmenom „i“ vo vnútri) ;

audit úspechu(udalosť zodpovedajúca úspešne dokončenej akcii súvisiacej so zachovaním bezpečnosti systému. Napríklad, ak sa používateľ úspešne prihlási do systému, zaprotokoluje sa udalosť typu „Úspešný audit“);

audit zlyhania(udalosť zodpovedajúca neúspešnej akcii súvisiacej s podporou zabezpečenia systému. Napríklad v prípade neúspešný pokus Keď používateľ pristupuje k sieťovej jednotke, zaprotokoluje sa udalosť typu „Audit zlyhania“.

Ako používať denníky udalostí na riešenie problémov

Starostlivá analýza protokolov udalostí pomáha predchádzať systémovým problémom a určovať príčiny ich výskytu. Napríklad, ak je v protokole varovanie, že disk je možné čítať alebo zapisovať do sektora až po niekoľkých pokusoch, potom sa možno tento sektor čoskoro stane nepoužiteľným.

Protokoly môžu tiež pomôcť vyriešiť problémy súvisiace s aplikáciou. Ak napríklad dôjde k zlyhaniu programu, denník aplikácie bude zvyčajne obsahovať záznamy o udalostiach, ktoré k tomu vedú.

Čítanie denníkov udalostí je posvätnou (každodennou!) povinnosťou programátorov a systémových administrátorov. Pre bežného používateľa môže prezeranie týchto protokolov často značne uľahčiť život, vďaka čomu je komunikácia s používateľom ovládateľná Windows príjemnejšie a produktívnejšie!

Poznámky

1. Služba denníka udalostí sa spustí automaticky pri spustení Windows.

IN operačný systém Windows verzia sedem má implementovanú funkciu sledovania dôležité udalosti ktoré sa vyskytujú pri práci V spoločnosti Microsoft sa pojem „udalosti“ vzťahuje na všetky incidenty v systéme, ktoré sú zaznamenané v špeciálnom denníku a signalizované používateľom alebo správcom. Môže to byť pomocný program, ktorý sa nechce spustiť, zlyhávanie aplikácie alebo nesprávne nainštalované zariadenia. Všetky incidenty sa zaznamenávajú a ukladajú do denníka udalostí systému Windows 7. Tiež lokalizuje a zobrazuje všetky aktivity v časová postupnosť, pomáha vykonávať monitorovanie systému, zaisťuje bezpečnosť operačného systému, opravuje chyby a diagnostikuje celý systém.

V tomto protokole by ste mali pravidelne kontrolovať nové informácie a nakonfigurovať systém na ukladanie dôležitých údajov.

Okno 7 - programy

Počítačová aplikácia Event Viewer je hlavnou súčasťou pomocných programov spoločnosti Microsoft, ktoré sú určené na monitorovanie a prezeranie denníka udalostí. Toto potrebný nástroj monitorovať výkon systému a odstraňovať vznikajúce chyby. Nástroj Windows, ktorý spravuje dokumentáciu incidentov, sa nazýva Protokol udalostí. Ak je táto služba spustená, začne zhromažďovať a zaznamenávať všetky dôležité údaje do svojho archívu. Protokol udalostí systému Windows 7 vám umožňuje:

Prezeranie údajov zaznamenaných v archíve;

Používanie rôznych filtrov udalostí a ich ukladanie pre ďalšie použitie v systémových nastaveniach;

Vytváranie a správa predplatného pre konkrétne incidenty;

Priraďte konkrétne akcie, keď nastanú určité udalosti.

Ako otvoriť denník udalostí systému Windows 7?

Program zodpovedný za zaznamenávanie incidentov sa spúšťa takto:

1. Ponuka sa aktivuje stlačením tlačidla „Štart“ v ľavom dolnom rohu monitora, potom sa otvorí „Ovládací panel“. V zozname ovládacích prvkov vyberte „Správa“ a v tejto podponuke kliknite na „Zobrazovač udalostí“.

2. Existuje ďalší spôsob zobrazenia denníka udalostí systému Windows 7. Ak to chcete urobiť, prejdite do ponuky Štart, do vyhľadávacieho okna zadajte mmc a odošlite požiadavku na vyhľadanie súboru. Ďalej sa otvorí tabuľka MMC, kde je potrebné vybrať odsek označujúci pridávanie a odoberanie zariadenia. Potom sa do hlavného okna pridá „Zobrazovač udalostí“.

Aká je opísaná aplikácia?

V operačných systémoch Windows 7 a Vista sú nainštalované dve udalosti: systémové archívy a protokol aplikačných služieb. Prvá možnosť sa používa na zachytávanie incidentov v celom systéme, ktoré súvisia s výkonom rôznych aplikácií, spúšťaním a zabezpečením. Druhá možnosť je zodpovedná za zaznamenávanie udalostí ich práce. Na ovládanie a správu všetkých údajov používa služba Protokol udalostí kartu Zobraziť, ktorá je rozdelená na nasledujúce položky:

Aplikácia – tu sa ukladajú udalosti, ktoré sú spojené s konkrétnym programom. Poštové služby na tomto mieste ukladajú napríklad históriu odosielania informácií, rôzne udalosti v schránkach a pod.

Položka „Zabezpečenie“ ukladá všetky údaje súvisiace s prihlásením a odhlásením zo systému, využívaním možností správy a prístupu k zdrojom.

Inštalácia - tento protokol udalostí systému Windows 7 zaznamenáva údaje, ktoré sa vyskytujú počas inštalácie a konfigurácie systému a jeho aplikácií.

Systém - zaznamenáva všetky udalosti operačného systému, ako sú poruchy pri spúšťaní servisných aplikácií alebo pri inštalácii a aktualizácii ovládačov zariadení, rôzne hlásenia týkajúce sa chodu celého systému.

Preposlané udalosti – ak je táto položka nakonfigurovaná, ukladá informácie, ktoré prichádzajú z iných serverov.

Ďalšie podpoložky hlavného menu

Aj v ponuke „Správa“, kde sa nachádza denník udalostí v systéme Windows 7, sú nasledujúce ďalšie položky:

Internet Explorer - tu sa zaznamenávajú udalosti, ktoré sa vyskytnú počas prevádzky a konfigurácie prehliadača s rovnakým názvom.

Windows PowerShell – v tomto priečinku sa zaznamenávajú incidenty súvisiace s používaním prostredia PowerShell.

Udalosti zariadení – ak je táto položka nakonfigurovaná, zaznamenávajú sa údaje generované zariadeniami.

Celá štruktúra „sedmičky“, ktorá zabezpečuje zaznamenávanie všetkých udalostí, je založená na type Vista na XML. Ak však chcete použiť program denníka udalostí v okne 7, nemusíte vedieť, ako používať tento kód. Aplikácia Event Viewer urobí všetko sama a poskytne pohodlnú a jednoduchú tabuľku s položkami ponuky.

Charakteristiky incidentu

Používateľ, ktorý chce vedieť, ako zobraziť denník udalostí systému Windows 7, musí tiež rozumieť charakteristikám údajov, ktoré chce zobraziť. Koniec koncov, existujú rôzne vlastnosti určitých incidentov popísaných v „Zobrazovači udalostí“. Nižšie sa pozrieme na tieto charakteristiky:

Zdroje - program, ktorý zaznamenáva udalosti do denníka. Tu sú zaznamenané názvy aplikácií alebo ovládačov, ktoré ovplyvnili konkrétny incident.

Kód udalosti je súbor čísel, ktoré určujú typ incidentu. Používa sa tento kód a názov zdroja udalosti technická podpora systémová podpora a odstraňovanie softvérových porúch.

Úroveň – stupeň dôležitosti udalosti. Systémový denník udalostí má šesť úrovní incidentov:

1. Správa.

2. Pozor.

3. Chyba.

4. Nebezpečná chyba.

5. Monitorovanie úspešných operácií opravy chýb.

6. Audit neúspešných akcií.

Používatelia - zaznamenáva údaje z účtov, v mene ktorých môžu byť mená rôznych služieb, ako aj skutočných používateľov.

Dátum a čas – zaznamenáva načasovanie výskytu udalosti.

Existuje mnoho ďalších udalostí, ktoré sa vyskytujú počas spustenia operačného systému. Všetky incidenty sa zobrazujú v „Zobrazovači udalostí“ s popisom všetkých súvisiacich informačných údajov.

Ako pracovať s denníkom udalostí?

Veľmi dôležitý bod Na ochranu systému pred zlyhaním a zamrznutím je potrebné pravidelne kontrolovať denník „Aplikácie“, ktorý zaznamenáva informácie o incidentoch, nedávnych akciách s konkrétnym programom a tiež poskytuje výber dostupných operácií.

Ak prejdete do denníka udalostí systému Windows 7, v podponuke „Aplikácia“ môžete vidieť zoznam všetkých programov, ktoré spôsobili rôzne negatívne udalosti v systéme, čas a dátum ich výskytu, zdroj, ako aj stupeň problému.

Odpovede používateľov na udalosti

Keď ste sa naučili, ako otvoriť denník udalostí systému Windows 7 a ako ho používať, mali by ste sa ďalej naučiť používať aplikáciu Plánovač úloh s touto užitočnou aplikáciou. Ak to chcete urobiť, musíte kliknúť pravým tlačidlom myši na akýkoľvek incident a v okne, ktoré sa otvorí, vybrať ponuku na prepojenie úlohy s udalosťou. Pri ďalšom výskyte takéhoto incidentu v systéme operačný systém automaticky spustí nainštalovanú úlohu na spracovanie chyby a jej opravu.

Chyba v protokole nie je dôvodom na paniku

Ak sa pri prezeraní denníka systémových udalostí systému Windows 7 pravidelne zobrazujú systémové chyby alebo varovania, nemali by ste sa obávať ani panikáriť. Aj pri perfektne fungujúcom počítači môžu byť zaznamenané rôzne chyby a poruchy, z ktorých väčšina nepredstavuje vážnu hrozbu pre výkon PC.

Aplikácia, ktorú popisujeme, bola vytvorená, aby uľahčila správcovi systému ovládanie počítačov a odstraňovanie vznikajúcich problémov.

Záver

Na základe všetkého vyššie uvedeného je zrejmé, že protokol udalostí je spôsob, ktorý umožňuje programom a systému zaznamenávať a ukladať všetky udalosti v počítači na jednom mieste. Tento protokol uchováva všetky prevádzkové chyby, správy a varovania zo systémových aplikácií.

Kde je denník udalostí v systéme Windows 7, ako ho otvoriť, ako ho používať, ako opraviť chyby, ktoré sa objavia - to všetko sme sa dozvedeli z tohto článku. Mnohí sa však budú pýtať: „Prečo to potrebujeme, nie sme systémoví administrátori, nie programátori, ale bežní používatelia, ktorí tieto znalosti zrejme nepotrebujú? Ale tento prístup je nesprávny. Keď totiž človek niečím ochorie, skôr ako ide k lekárovi, snaží sa tak či onak vyliečiť. A mnohým sa to často podarí. Rovnako počítač, ktorý je digitálnym organizmom, môže „ochorieť“ a tento článok ukazuje jeden zo spôsobov, ako diagnostikovať príčinu takéhoto „ochorenia“, na základe výsledkov takéhoto „vyšetrenia“ správne rozhodnutie o spôsoboch následnej „liečby“.

Takže informácie o spôsobe prezerania udalostí budú užitočné nielen pre systémového špecialistu, ale aj pre bežného používateľa.

V riadku OS Windows sú zaznamenané všetky hlavné udalosti, ktoré sa vyskytnú v systéme a následne zaznamenané do protokolu. Zaznamenávajú sa chyby, upozornenia a len rôzne upozornenia. Na základe týchto záznamov môže skúsený používateľ opraviť chod systému a odstrániť chyby. Poďme sa naučiť, ako otvoriť denník udalostí v systéme Windows 7.

Protokol udalostí je uložený v systémovom nástroji tzv "Zobrazovač udalostí". Pozrime sa, ako používať rôznymi spôsobmi môžete ísť do toho.

Metóda 1: "Ovládací panel"

Jeden z najbežnejších spôsobov spustenia nástroja opísaného v tomto článku, aj keď zďaleka nie najjednoduchší a najpohodlnejší, sa vykonáva pomocou "Ovládacie panely".


Metóda 2: Spustite nástroj

Je oveľa jednoduchšie spustiť aktiváciu opísaného nástroja pomocou nástroja "beh".


Základnou nevýhodou tejto rýchlej a pohodlnej metódy je nutnosť zapamätať si príkaz na zavolanie okna v mysli.

Metóda 3: Vyhľadávacie pole ponuky Štart

Veľmi podobný spôsob volania nástroja, ktorý študujeme, sa vykonáva pomocou vyhľadávacieho poľa ponuky "Štart".


Metóda 4: "Príkazový riadok"

Volanie nástroja cez "Príkazový riadok" dosť nepohodlné, ale takáto metóda existuje, a preto stojí za osobitnú zmienku. Najprv musíme zavolať okno "Príkazový riadok".


Metóda 5: Priamo spustite súbor eventvwr.exe

Na vyriešenie problému môžete použiť takú „exotickú“ možnosť, ako je priame spustenie súboru "dirigent". Avšak, a túto metódu môžu byť v praxi užitočné, napríklad ak poruchy dosiahli taký rozsah, že iné možnosti spustenia nástroja jednoducho nie sú k dispozícii. Stáva sa to veľmi zriedka, ale je to celkom možné.

Najprv musíte prejsť do umiestnenia súboru eventvwr.exe. Nachádza sa v systémovom adresári na tejto ceste:

C:\Windows\System32


Metóda 6: Zadanie cesty k súboru do panela s adresou

S pomocou "dirigent" môžeme rýchlejšie spustiť okno, ktoré nás zaujíma. V tomto prípade ani nemusíte hľadať eventvwr.exe v adresári "System32". Ak to chcete urobiť, v poli adresy "dirigent" stačí zadať cestu k tomuto súboru.


Metóda 7: Vytvorte skratku

Ak si nechcete pamätať rôzne príkazy alebo skoky sekcií "Ovládacie panely" Ak to považujete za príliš nepohodlné, no zároveň časopis často používate, potom si v tomto prípade môžete vytvoriť ikonu na "počítač" alebo na inom vhodnom mieste. Potom spustite nástroj "Zobrazovač udalostí" prebehne čo najjednoduchšie a bez potreby si niečo pamätať.


Problémy s otváraním časopisu

Existujú prípady, keď sa vyskytnú problémy s otvorením denníka pomocou metód opísaných vyššie. Najčastejšie sa to stane, pretože služba zodpovedná za prevádzku tohto nástroja je deaktivovaná. Pri pokuse o spustenie nástroja "Zobrazovač udalostí" Zobrazí sa hlásenie oznamujúce, že služba Event Log je nedostupná. Potom ho musíte aktivovať.

  1. V prvom rade musíte ísť do "Vedúci služby". To sa dá urobiť zo sekcie "Ovládacie panely" ktorá sa volá "administrácia". Ako sa do nej dostať, bolo podrobne popísané pri zvažovaní Metóda 1. V tejto sekcii vyhľadajte položku "služby". Kliknite naň.

    IN "Vedúci služby" môžete ísť pomocou nástroja "beh". Zavolajte mu napísaním Win+R. Do vstupnej oblasti zadajte:

    Kliknite "OK".

  2. Bez ohľadu na to, či ste prechod zvládli "Ovládací panel" alebo použili príkazový vstup v poli nástroja "beh", začína "Vedúci služby". Vyhľadajte prvok v zozname "Denník udalostí systému Windows". Aby ste si uľahčili vyhľadávanie, kliknutím na názov poľa môžete usporiadať všetky objekty v zozname v abecednom poradí "Názov". Keď nájdete požadovaný riadok, pozrite sa na zodpovedajúcu hodnotu v stĺpci "Štát". Ak je služba povolená, mal by tam byť nápis "Tvorba". Ak je prázdny, znamená to, že služba je deaktivovaná. Pozrite sa aj na hodnotu v stĺpci "Typ spustenia". V normálnom stave by tam mal byť nápis "automaticky". Ak tam je nejaká hodnota "Zakázané", to znamená, že služba nie je aktivovaná pri spustení systému.
  3. Ak to chcete vyriešiť, prejdite do vlastností služby dvojitým kliknutím na názov LMB.
  4. Otvorí sa okno. Kliknite na oblasť "Typ spustenia".
  5. Vyberte z rozbaľovacieho zoznamu "automaticky".
  6. Kliknite na nápisy "Použiť" A "OK".
  7. Návrat do "Vedúci služby", značka "Denník udalostí systému Windows". V ľavej časti škrupiny kliknite na nápis "beh".
  8. Služba sa začala. Teraz v príslušnom poli stĺpca "Štát" zobrazí sa hodnota "Tvorba" a v poli stĺpca "Typ spustenia" objaví sa nápis "automaticky". Teraz je možné časopis otvoriť akýmkoľvek spôsobom, ktorý sme opísali vyššie.

Existuje pomerne veľa možností, ako aktivovať denník udalostí v systéme Windows 7. Samozrejme, najpohodlnejšími a najobľúbenejšími spôsobmi je prejsť cez "Panel s nástrojmi", aktivácia pomocou nástroja "beh" alebo polia vyhľadávania v ponuke "Štart". Pre jednoduchý prístup k opísanej funkcii môžete vytvoriť ikonu na "počítač". Niekedy sa vyskytnú problémy so spustením okna "Zobrazovač udalostí". Potom musíte skontrolovať, či je príslušná služba aktivovaná.

Operačný systém Windows, verzia sedem, má funkciu sledovania dôležitých udalostí, ktoré sa vyskytujú pri prevádzke systémových programov. V spoločnosti Microsoft sa pojem „udalosti“ vzťahuje na všetky incidenty v systéme, ktoré sú zaznamenané v špeciálnom denníku a signalizované používateľom alebo správcom. Môže to byť pomocný program, ktorý sa nechce spustiť, zlyhávanie aplikácie alebo nesprávne nainštalované zariadenia. Všetky incidenty sa zaznamenávajú a ukladajú do denníka udalostí Windows 7. Taktiež zoraďuje a zobrazuje všetky akcie v chronologickom poradí, pomáha vykonávať kontrolu systému, zaisťuje bezpečnosť operačného systému, opravuje chyby a diagnostikuje celý systém.

V tomto protokole by ste mali pravidelne kontrolovať nové informácie a nakonfigurovať systém na ukladanie dôležitých údajov.

Okno 7 - programy

Počítačová aplikácia Event Viewer je hlavnou súčasťou pomocných programov spoločnosti Microsoft, ktoré sú určené na monitorovanie a prezeranie denníka udalostí. Je to nevyhnutný nástroj na monitorovanie výkonu systému a odstraňovanie vznikajúcich chýb. Nástroj Windows, ktorý spravuje dokumentáciu incidentov, sa nazýva Protokol udalostí. Ak je táto služba spustená, začne zhromažďovať a zaznamenávať všetky dôležité údaje do svojho archívu. Protokol udalostí systému Windows 7 vám umožňuje:

Prezeranie údajov zaznamenaných v archíve;

Používanie rôznych filtrov udalostí a ich ukladanie pre ďalšie použitie v systémových nastaveniach;

Vytváranie a správa predplatného pre konkrétne incidenty;

Priraďte konkrétne akcie, keď nastanú určité udalosti.

Ako otvoriť denník udalostí systému Windows 7?

Program zodpovedný za zaznamenávanie incidentov sa spúšťa takto:

1. Ponuka sa aktivuje stlačením tlačidla „Štart“ v ľavom dolnom rohu monitora, potom sa otvorí „Ovládací panel“. V zozname ovládacích prvkov vyberte „Správa“ a v tejto podponuke kliknite na „Zobrazovač udalostí“.

2. Existuje ďalší spôsob zobrazenia denníka udalostí systému Windows 7. Ak to chcete urobiť, prejdite do ponuky Štart, do vyhľadávacieho okna zadajte mmc a odošlite požiadavku na vyhľadanie súboru. Ďalej sa otvorí tabuľka MMC, kde je potrebné vybrať odsek označujúci pridávanie a odoberanie zariadenia. Potom sa do hlavného okna pridá „Zobrazovač udalostí“.

Aká je opísaná aplikácia?

Operačné systémy Windows 7 a Vista majú dva typy denníkov udalostí: systémové archívy a denník aplikačných služieb. Prvá možnosť sa používa na zachytávanie incidentov v celom systéme, ktoré súvisia s výkonom rôznych aplikácií, spúšťaním a zabezpečením. Druhá možnosť je zodpovedná za zaznamenávanie udalostí ich práce. Na ovládanie a správu všetkých údajov používa služba Protokol udalostí kartu Zobraziť, ktorá je rozdelená na nasledujúce položky:

Aplikácia – tu sa ukladajú udalosti, ktoré sú spojené s konkrétnym programom. Poštové služby na tomto mieste ukladajú napríklad históriu odosielania informácií, rôzne udalosti v schránkach a pod.

Položka „Zabezpečenie“ ukladá všetky údaje súvisiace s prihlásením a odhlásením zo systému, využívaním možností správy a prístupu k zdrojom.

Inštalácia – Tento denník udalostí systému Windows 7 zaznamenáva údaje, ktoré sa vyskytujú počas inštalácie a konfigurácie systému a jeho aplikácií.

Systém - zaznamenáva všetky udalosti operačného systému, ako sú poruchy pri spúšťaní servisných aplikácií alebo pri inštalácii a aktualizácii ovládačov zariadení, rôzne hlásenia týkajúce sa chodu celého systému.

Preposlané udalosti – ak je táto položka nakonfigurovaná, ukladá informácie, ktoré prichádzajú z iných serverov.

Ďalšie podpoložky hlavného menu

Aj v ponuke „Správa“, kde sa nachádza denník udalostí v systéme Windows 7, sú nasledujúce ďalšie položky:

Internet Explorer – zaznamenávajú sa tu udalosti, ktoré nastanú počas prevádzky a konfigurácie rovnomenného prehliadača.

Windows PowerShell – v tomto priečinku sa zaznamenávajú incidenty súvisiace s používaním prostredia PowerShell.

Udalosti zariadení – ak je táto položka nakonfigurovaná, zaznamenávajú sa údaje generované zariadeniami.

Celá štruktúra „sedmičky“, ktorá zabezpečuje zaznamenávanie všetkých udalostí, je založená na type Vista na XML. Ak však chcete použiť program denníka udalostí v okne 7, nemusíte vedieť, ako používať tento kód. Aplikácia Event Viewer urobí všetko sama a poskytne pohodlnú a jednoduchú tabuľku s položkami ponuky.

Charakteristiky incidentu

Používateľ, ktorý chce vedieť, ako zobraziť denník udalostí systému Windows 7, musí tiež rozumieť charakteristikám údajov, ktoré chce zobraziť. Koniec koncov, existujú rôzne vlastnosti určitých incidentov popísaných v „Zobrazovači udalostí“. Nižšie sa pozrieme na tieto charakteristiky:

Zdroje – program, ktorý zaznamenáva udalosti do protokolu. Tu sú zaznamenané názvy aplikácií alebo ovládačov, ktoré ovplyvnili konkrétny incident.

Kód udalosti je súbor čísel, ktoré určujú typ incidentu. Tento kód a názov zdroja udalosti používa technická podpora systémového softvéru na opravu chýb a riešenie zlyhaní softvéru.

Úroveň – stupeň dôležitosti udalosti. Systémový denník udalostí má šesť úrovní incidentov:

1. Správa.

2. Pozor.

3. Chyba.

4. Nebezpečná chyba.

5. Monitorovanie úspešných operácií opravy chýb.

6. Audit neúspešných akcií.

Používatelia – zaznamenáva údaje účtov, v mene ktorých k incidentu došlo. Môžu to byť mená rôznych služieb, ale aj skutočných používateľov.

Dátum a čas – zaznamenáva čas výskytu udalosti.

Existuje mnoho ďalších udalostí, ktoré sa vyskytujú počas spustenia operačného systému. Všetky incidenty sa zobrazujú v „Zobrazovači udalostí“ s popisom všetkých súvisiacich informačných údajov.

Ako pracovať s denníkom udalostí?

Veľmi dôležitým bodom pri ochrane systému pred zlyhaním a zamrznutím je pravidelná kontrola denníka „Aplikácie“, ktorý zaznamenáva informácie o incidentoch, nedávnych akciách s konkrétnym programom a tiež poskytuje výber dostupných operácií.

Ak prejdete do denníka udalostí systému Windows 7, v podponuke „Aplikácia“ môžete vidieť zoznam všetkých programov, ktoré spôsobili rôzne negatívne udalosti v systéme, čas a dátum ich výskytu, zdroj a stupeň problému.

Odpovede používateľov na udalosti

Keď ste sa naučili, ako otvoriť denník udalostí systému Windows 7 a ako ho používať, mali by ste sa ďalej naučiť používať aplikáciu Plánovač úloh s touto užitočnou aplikáciou. Ak to chcete urobiť, musíte kliknúť pravým tlačidlom myši na akýkoľvek incident a v okne, ktoré sa otvorí, vybrať ponuku na prepojenie úlohy s udalosťou. Pri ďalšom výskyte takéhoto incidentu v systéme operačný systém automaticky spustí nainštalovanú úlohu na spracovanie chyby a jej opravu.

Chyba v protokole nie je dôvodom na paniku

Ak sa pri prezeraní denníka systémových udalostí systému Windows 7 pravidelne zobrazujú systémové chyby alebo varovania, nemali by ste sa obávať ani panikáriť. Aj pri perfektne fungujúcom počítači môžu byť zaznamenané rôzne chyby a poruchy, z ktorých väčšina nepredstavuje vážnu hrozbu pre výkon PC.

Aplikácia, ktorú popisujeme, bola vytvorená, aby uľahčila správcovi systému ovládanie počítačov a odstraňovanie vznikajúcich problémov.

Záver

Na základe všetkého vyššie uvedeného je zrejmé, že protokol udalostí je spôsob, ktorý umožňuje programom a systému zaznamenávať a ukladať všetky udalosti v počítači na jednom mieste. Tento protokol uchováva všetky prevádzkové chyby, správy a varovania zo systémových aplikácií.

Kde je denník udalostí v systéme Windows 7, ako ho otvoriť, ako ho používať, ako opraviť chyby, ktoré sa objavia - to všetko sme sa dozvedeli z tohto článku. Mnohí sa však budú pýtať: „Prečo to potrebujeme, nie sme systémoví administrátori, nie programátori, ale bežní používatelia, ktorí tieto znalosti zrejme nepotrebujú? Ale tento prístup je nesprávny. Keď totiž človek niečím ochorie, skôr ako ide k lekárovi, snaží sa tak či onak vyliečiť. A mnohým sa to často podarí. Rovnako počítač, ktorý je digitálnym organizmom, môže „ochorieť“ a tento článok ukazuje jeden zo spôsobov, ako diagnostikovať príčinu takéhoto „ochorenia“, na základe výsledkov takéhoto „vyšetrenia“ správne rozhodnutie o spôsoboch následnej „liečby“.

Takže informácie o spôsobe prezerania udalostí budú užitočné nielen pre systémového špecialistu, ale aj pre bežného používateľa.

Inštrukcie

Prihláste sa s právami správcu. Ak to chcete urobiť, váš aktuálny používateľ musí byť členom skupiny Administrators alebo môžete získať príslušné povolenia prostredníctvom delegovania. Ak je počítač pripojený, tento postup môžu vykonať členovia skupiny Domain Admins. Na zaistenie bezpečnosti použite príkaz „Spustiť ako“.

Ak chcete odstrániť udalosti z denníka, prejdite do hlavnej ponuky, ak to chcete urobiť, kliknite na tlačidlo „Štart“, vyberte príkaz „Ovládací panel“ a dvakrát kliknite na ikonu „Správa“. V tomto okne vyberte ikonu „Event Viewer“ a dvakrát na ňu kliknite alebo stlačte tlačidlo Enter.

Otvorte Zobrazovač udalostí. V strome tejto konzoly vyberte protokol, ktorý chcete vymazať. Prejdite do ponuky „Akcia“ a vyberte možnosť „Vymazať všetky udalosti“. Ak chcete uložiť protokol pred vymazaním, kliknite na tlačidlo „Áno“. Ak je protokol uložený do súboru, nemožno ho týmto spôsobom vymazať. Ak chcete denník vymazať, musíte odstrániť súbor, v ktorom je uložený.

Vymažte záznamy v operačnom systéme Windows 7. Ak to chcete urobiť, prejdite do hlavnej ponuky a vyberte položku „Ovládací panel“ a potom z komponentov panela vyberte možnosť „Správa“. Ďalej vyberte administratívny príkaz „Prehliadač udalostí“.

Potom otvorte „MMC Management Console“, kliknite na tlačidlo „Štart“, do vyhľadávacieho poľa zadajte Mmc a stlačte Enter. V ponuke Konzola vyberte možnosť Pridať alebo odstrániť modul Snap-in alebo stlačte kombináciu klávesov Crtl+M. V dialógovom okne vyberte „Zobrazovač udalostí“, kliknite na „Pridať“, potom na „Dokončiť“ a „OK“.

Kliknite na Štart, Spustiť, zadajte Eventvwr.msc. Ďalej prejdite do ponuky „Akcia“ a vyberte možnosť „Vymazať denník“. Ak chcete po vymazaní uložiť, vyberte Uložiť a vymazať. Zadajte názov súboru a kliknite na tlačidlo „Uložiť“.

Video k téme

Každý prehliadač má funkciu zaznamenávania navštívených webových stránok. Adresa otvorenej stránky sa zapíše do špeciálneho súboru - časopis a je uložený. Túto funkciu je možné zmeniť alebo vypnúť.

Inštrukcie

Vyčistiť časopis V programe Enternet Explorer musíte otvoriť položku ponuky „Nástroje“. Vyberte „Možnosti internetu“. Otvorí sa dialógové okno na karte Všeobecné. V spodnej časti je sekcia „Žurnál“. Kliknite na tlačidlo "Vymazať". Ak chcete funkciu úplne vypnúť časopis a, nastavte hodnotu v položke „Koľko dní na uloženie odkazov“ na „0“. Kliknite na tlačidlo "OK".

V prehliadači Opera kliknite na ikonu „Opera“ v ľavom hornom rohu. Vyberte Nastavenia a potom Všeobecné nastavenia. V okne, ktoré sa otvorí, vyberte kartu „Rozšírené“. Na ľavej strane uvidíte zoznam položiek. Vyberte "História". V časti „Zapamätať si navštívené adresy pre históriu a automatické dopĺňanie“ je v časti „Zapamätať si adresy“ uvedený počet webových adries, ktoré sa majú zapamätať. Hodnotu môžete nastaviť na „0“. Pod touto položkou je riadok „Zapamätať si obsah navštívených stránok“. Ak potrebujete funkciu vypnúť časopis a zrušte začiarknutie tejto položky. Ďalej kliknite na tlačidlo „Vymazať“ a potom na „OK“.

IN Mozilla Firefox vyberte hornú ponuku „Nástroje“ a potom „Nastavenia“. V dialógovom okne Nastavenia otvorte kartu Ochrana osobných údajov. V sekcii „Denník návštev“ v prvej položke „Zapamätať si adresy webových stránok navštívených za posledných ... dní“ nastavte hodnotu na „0“. Zrušte začiarknutie tejto položky a stane sa neaktívnou. Ak tiež nechcete, aby sa údaje zadané do vyhľadávacieho panela ukladali, zrušte začiarknutie políčka „Zapamätať si údaje zadané do formulárov a vyhľadávacieho panela“. Kliknite na tlačidlo "OK".

V prehliadači Google Chrome kliknite na ikonu kľúča v pravom hornom rohu. Vyberte „Nástroje“ – „Vymazať údaje prehliadania“. V okne „Vymazať údaje“ vyberte čas, ktorý chcete vymazať časopis(od poslednej hodiny po celý čas návštev). Začiarknite políčko „Vymazať“ a kliknite na tlačidlo „Odstrániť údaje prehliadania“.

Operačný systém Windows 7 má špeciálna služba, ktorý umožňuje sledovanie všetkých diania na počítačovom systéme. Aplikácia Viewer diania“ je modul snap-in konzoly Microsoft Management Console (MMC) na prezeranie a správu časopisov diania.

Budete potrebovať

  • Windows 7.

Inštrukcie

Kliknutím na tlačidlo "Štart" otvorte hlavnú ponuku a prejdite na "ovládací panel".

Zo zoznamu komponentov vyberte "Správa" a zvoľte "Zobraziť". diania».

Vráťte sa do hlavnej ponuky a do vyhľadávacieho panela zadajte mmc, čím vyvoláte „MMC Management Console“.

Potvrďte vykonanie príkazu stlačením tlačidla Enter.

Vyberte príkaz „Pridať alebo odstrániť modul snap-in“ z prázdnej ponuky „Konzola na správu MMC“, ktorá sa otvorí.

Zadajte modul Zobraziť diania» v dialógovom okne Pridať alebo odstrániť moduly a kliknite na tlačidlo Pridať.

Potvrďte vykonanie príkazu kliknutím na tlačidlo „Dokončiť“.

Kliknutím na tlačidlo OK potvrďte svoj výber.

Vyberte požadovaný časopis diania aby ste to zachránili.

V dialógovom okne Uložiť ako zadajte priečinok na uloženie vybratého súboru. V poli File Type vyberte požadovaný formát súboru na uloženie a do poľa File Name zadajte názov uloženého súboru.

Vráťte sa do ponuky Akcia a vykonajte operáciu vymazania údajov denníka.

Zadajte príkaz "Vymazať denník".

Vyvolajte kontextové menu kliknutím pravým tlačidlom myši na riadok vybraného protokolu a výberom možnosti „Vymazať protokol“.

Kliknutím na tlačidlo Vymazať vymažete protokol bez uloženia.
Kliknutím na tlačidlo Uložiť a vymazať archivujte údaje a potom odstráňte záznamy denníka. V tomto prípade zadajte priečinok na uloženie údajov žurnálového záznamu v dialógovom okne Uložiť ako a zadajte názov do poľa Názov súboru.

Poznámka

Pomocou ikony Microsoft + K otvorte dialógové okno Spustiť, do poľa Otvoriť zadajte eventvwr.msc a kliknutím na tlačidlo OK otvorte Zobrazovač udalostí.

Užitočné rady

Zobrazovač udalostí sa používa hlavne na prezeranie udalostí z vybraných protokolov, používanie filtrov udalostí, vytváranie odberov udalostí a priraďovanie konkrétnych akcií, ktoré sa majú vyskytovať, keď nastane konkrétna udalosť.

Zdroje:

  • Asusfans.ru
  • kde nájsť denník udalostí

Používatelia operačného systému pomerne často používajú „ časopis diania" Táto aplikácia vám umožňuje sledovať zlyhania, chyby a problémy v systéme. Pomocou tohto nástroja môžete vykonávať diagnostické testy funkčnosti, ale v niektorých prípadoch to nie je potrebné, takže je potrebné ho odstrániť ako ďalší komponent.

Budete potrebovať

  • Práca s apletom Event Viewer.

Inštrukcie

O existencii časopis A diania Nie všetci používatelia vedia o operačnom systéme Windows. Môžeme povedať, že na to, aby ste sa dostali k tomuto komponentu, musíte systém študovať do hĺbky. Aj keď je celkom ľahké ho nájsť, ak používate Windows 7 alebo Windows Vista. Otvorte ponuku Štart, aktivujte vyhľadávací panel a zadajte príkaz „Zobraziť diania" Vo výsledkoch vyhľadávania vyberte prvý riadok a kliknite naň.

Pred vami sa zobrazí aplet „Zobraziť“. diania" Tento komponent sa tiež nazýva modul View snap-in. diania" Pred odstránením " časopis diania“, musí byť najprv otvorený alebo vytvorený (v niektorých prípadoch možnosť fungovať časopis a invalidné). Na otvorenie časopis a kliknite na hornú ponuku „Akcia“, zo zoznamu rozbaľovacej ponuky vyberte „Otvoriť uložené časopis».

V okne „Otvoriť uložené“, ktoré sa otvorí časopis"nájdi súbor" časopis A diania" Ak chcete rýchlo nájsť požadovaný súbor, použite bočný panel Prieskumníka. Stojí za zmienku, že systém štandardne ponúka otvorenie niekoľkých rozšírení, z ktorých nie každé zodpovedá časopis u. V dialógovom okne uvidíte nasledujúce formáty súborov - evtx, evt a etl. prípona evtx – súbory diania, prípona evt – zastarané súbory diania prípona etl – súbory časopis a stopy.

Po výbere požadovaného súboru kliknite na tlačidlo "Otvoriť" v pravom dolnom rohu dialógového okna. Ak chcete odstrániť nedávno otvorený časopis diania, musíte ísť do svojho časopis u. Kliknite na ikonu trojuholníka vedľa priečinka Uložené položky časopis s" na ľavej strane okna a potom "Priečinok s uloženými časopis ami." Tento priečinok bude obsahovať všetko časopis ktoré boli vytvorené systémom.

Vyberte časopis diania, oproti ktorému je ikona diskety. Kliknite pravým tlačidlom myši na vybraný prvok. V kontextovej ponuke vyberte možnosť „Odstrániť“. V okne, ktoré sa otvorí, kliknutím na „Áno“ potvrďte operáciu odstránenia.

Každý webový prehliadač ukladá históriu prehliadania používateľa. Túto záležitosť môžete radšej ponechať v tajnosti. V tomto prípade musíte vyčistiť časopis návštev.

Inštrukcie

Ak používate IE7, v ponuke „Nástroje“ vyberte možnosť „Odstrániť časopis“ a kliknite na „Odstrániť históriu“ v sekcii „História“. V tomto okne môžete odstrániť súbory cookie, dočasné internetové súbory a ďalšie údaje vytvorené pri návšteve rôznych webových stránok.

Na čistenie časopis a v IE8 spustite prehliadač z ponuky Štart a prejdite na kartu Zabezpečenie. Vyberte príkaz „Odstrániť časopis...“ Ak chcete uložiť súbory cookie a údaje z určitých webových stránok, začiarknite políčko „Uložiť údaje obľúbených webových stránok“. Začiarknite políčka pri údajoch, ktoré chcete vymazať z pevného disku, a kliknite na „Odstrániť“.

Vyčistiť časopis pri návšteve prehliadača Mozilla Firefox vyššej verzie 3 použite príkaz „Vymazať nedávnu históriu“ z ponuky „Nástroje“. V okne „Vymazať“ kliknite na šípku a z rozbaľovacieho zoznamu vyberte časový interval, ktorý vyžaduje čistenie časopis a. Kliknutím na šípku rozbaľte zoznam „Podrobnosti“ a začiarknite políčko pri údajoch, ktoré chcete vymazať. Kliknite na „Vyčistiť teraz“.