- Как создать пользовательские представления в Event Viewer в Windows 10
- Создание пользовательских представлений в средстве просмотра событий
- Как использовать просмотр событий Windows для решения проблем с компьютером
- Дополнительно на тему администрирования Windows
- Как запустить просмотр событий
- Где и что находится в просмотре событий
- Информация о событиях
- Просмотр журнала производительности Windows
- Использование фильтров и настраиваемых представлений
- Советы по Windows 10: представление задач и прикрепление окон
Как создать пользовательские представления в Event Viewer в Windows 10
В операционной системе Windows мы используем Просмотр событий для устранения любых проблем с компьютером. Это самый удивительный инструмент, который ведет журналы о системных событиях и событиях безопасности. Он отслеживает как программные, так и аппаратные проблемы на вашем компьютере. Event Viewer – единственный инструмент с удивительными функциями, который ведет журналы обо всем, что происходит в вашей компьютерной системе. Приложение отслеживает всю информацию в системе, что прокрутка огромных журналов займет много времени. Это, как говорится, часто трудно просмотреть большие детали в журналах.
К счастью, программа просмотра событий позволяет пользователю создавать собственные представления. Вы можете установить фильтры и отсортировать записанные данные, чтобы ограничить информацию только тем, что вас интересует. Предположим, что вы хотите устранить неполадки с одним жестким диском, вы можете создать специальное настраиваемое представление для отображения только предупреждений жесткого диска в безопасности. журналы.
В средстве просмотра событий журналы делятся на две основные категории: журналы Windows и журналы приложений и служб. Вы можете установить фильтр для журналов по их конкретной дате, идентификатору события и многим другим событиям, когда вам нужно устранить неполадки в вашей системе. В этой статье мы расскажем, как создавать настраиваемые представления в средстве просмотра событий и сохранять их, чтобы ограничить детализацию информации журнала только для отображения того, что вас интересует.
Создание пользовательских представлений в средстве просмотра событий
Перейдите в меню Пуск и введите Просмотр событий в поле поиска. Нажмите на Просмотр событий , чтобы запустить его.
На левой панели окна нажмите Пользовательские виды.
В пользовательском представлении вы увидите Административные события , предоставляемые Windows. Чтобы создать специальные представления журнала, нажмите Административные события.
Нажмите Создать настраиваемый вид в правой части окна, чтобы открыть окно Создать настраиваемый вид .
Под фильтром есть раскрывающийся список Зарегистрированные . Вы можете выбрать подходящее предварительно определенное время или использовать пользовательский диапазон времени для пользовательских представлений журнала.
Теперь выберите соответствующий уровень события для вашего пользовательского представления. Вы можете выбрать один из пяти вариантов начального уровня, таких как уровень критического события, ошибка, предупреждение, информация и подробный . Если вы хотите устранить неполадки или вы хотите увидеть события, которые требуют вашего немедленного внимания, в пользовательском представлении, выберите уровень события Критический. Если вы хотите, чтобы программа просмотра событий отображала события, которые менее критичны, но намекают на проблемы, выберите уровень события Ошибка. Уровень события Предупреждение отображает событие с потенциальной проблемой, но они не обязательно должны произойти. Если вы хотите узнать подробную информацию обо всех событиях, выберите уровень событий Подробный.
После того, как вы выберете уровень события, далее нужно выбрать способ фильтрации событий. События могут быть отфильтрованы либо По журналу , либо По источнику. В По журналу вы можете выбрать два параметра, которые называются Журнал Windows. и Журналы приложений и служб; Журнал Windows позволяет фильтровать журналы, созданные во время таких событий, как безопасность, настройка, приложения и системные события. Журналы приложений и служб фильтруют журнал, созданный установленными приложениями в вашей системе.
Если вы хотите, чтобы пользовательский просмотр выполнял поиск информации в источниках событий, нажмите переключатель По источнику. В разделе По источнику вы можете просмотреть подробные события для различных приложений и устройств.
После этого вы можете дополнительно настроить журналы с помощью дополнительных фильтров, таких как идентификаторы событий, категории задач, ключевые слова, пользователя и компьютера. С помощью этих дополнительных фильтров вы можете выбрать фильтрацию событий в специальных представлениях путем указания номеров идентификаторов событий в идентификаторах событий, ввода предопределенных слов Windows в ключевом слове, указания учетных записей пользователей в поле «Пользователь», а также выбора системы. с сервера для ведения логов в поле Компьютер
Когда вы будете готовы к настройке фильтра журнала, нажмите ОК , чтобы применить изменения.
Наконец, открывается окно Сохранить фильтр в пользовательском представлении . Введите Имя настраиваемого представления и выберите Папку просмотра событий , где вы хотите сохранить настраиваемое представление. По умолчанию имя папки – «Пользовательский вид». Вы также можете создать свою собственную новую папку, если хотите, чтобы ваши пользовательские представления были видны всем пользователям системы.Установите флажок Все пользователи в нижнем углу окна. После этого нажмите кнопку ОК.
Теперь вы можете увидеть свой настроенный фильтр в левой части окна. Нажмите на нее, чтобы проверить отфильтрованные события в центре окна просмотра событий.
Чтобы сохранить журналы пользовательских представлений в средстве просмотра событий, щелкните правой кнопкой мыши на созданных пользовательских представлениях.
Нажмите Сохранить все события в пользовательском представлении как в раскрывающемся меню.
Дайте имя файла и выберите подходящее место, где вы хотите сохранить журналы.
Нажмите кнопку Сохранить .
Файл журнала сохраняется с расширением .EVTX и, дважды щелкнув по файлу, открывает его в средстве просмотра событий.
Надеюсь, вы найдете этот пост полезным.
Как использовать просмотр событий Windows для решения проблем с компьютером
Тема этой статьи — использование малознакомого большинству пользователей инструмента Windows: Просмотр событий или Event Viewer.
Для чего это может пригодиться? Прежде всего, если вы хотите сами разобраться что происходит с компьютером и решить различного рода проблемы в работе ОС и программ— данная утилита способна вам помочь, при условии, что вы знаете, как ее использовать.
Дополнительно на тему администрирования Windows
- Администрирование Windows для начинающих
- Редактор реестра
- Редактор локальной групповой политики
- Работа со службами Windows
- Управление дисками
- Диспетчер задач
- Просмотр событий (эта статья)
- Планировщик заданий
- Монитор стабильности системы
- Системный монитор
- Монитор ресурсов
- Брандмауэр Windows в режиме повышенной безопасности
Как запустить просмотр событий
Первый способ, одинаково подходящий для Windows 7, 8 и 8.1 — нажать клавиши Win + R на клавиатуре и ввести eventvwr.msc, после чего нажать Enter.
Еще один способ, который также подойдет для всех актуальных версий ОС — зайти в Панель управления — Администрирование и выбрать там соответствующий пункт.
И еще один вариант, который подойдет для Windows 8.1 — кликнуть правой кнопкой мыши по кнопке «Пуск» и выбрать пункт контекстного меню «Просмотр событий». Это же меню можно вызвать, нажав на клавиатуре клавиши Win + X.
Где и что находится в просмотре событий
Интерфейс данного инструмента администрирования можно условно разделить на три части:
- В левой панели находится древовидная структура, в которой отсортированы события по различным параметрам. Кроме этого, сюда же можно добавить собственные «Настраиваемые представления», в которых будут отображаться лишь нужные вам события.
- По центру, при выборе одной из «папок» слева будет отображаться сам список событий, а при выборе любого из них, в нижней части вы увидите более подробную информацию о нем.
- В правой части собраны ссылки на действия, позволяющие отфильтровать события по параметрам, найти нужные, создать настраиваемые представления, сохранить список и создать задачу в планировщике заданий, которая будет связана с определенным событием.
Информация о событиях
Как я уже сказал выше, при выборе какого-либо события, в нижней части будет отображаться информация о нем. Эта информация может помочь найти решение проблемы в Интернете (впрочем, не всегда) и стоит понимать, какое свойство что означает:
- Имя журнала — имя файла журнала, куда была сохранена информация о событии.
- Источник — название программы, процесса или компонента системы, которое сгенерировало событие (если вы видите здесь Application Error), то имя самого приложение вы можете увидеть в поле выше.
- Код — код события, может помочь найти информацию о нем в Интернете. Правда, искать стоит в англоязычном сегменте по запросу Event ID + цифровое обозначение кода + название приложения, вызывавшего сбой (поскольку коды событий для каждой программы уникальны).
- Код операции — как правило, здесь всегда указано «Сведения», так что толку от этого поля мало.
- Категория задачи, ключевые слова — обычно не используются.
- Пользователь и компьютер — сообщает о том, от имени какого пользователя и на каком компьютере был запущен процесс, вызвавший событие.
Внизу, в поле «Подробности», вы можете также увидеть ссылку «Справка в Интернете», которая передает информацию о событии на сайт Microsoft и, по идее, должна отображать информацию о данном событии. Однако, в большинстве случаев вы увидите сообщение о том, что страница не найдена.
Чтобы найти информацию по ошибке, лучше воспользоваться следующим запросом: Имя приложения + Event ID + Код + Источник. Пример можете увидеть на скриншоте. Можно попробовать и поиск на русском языке, но на английском информативных результатов больше. Также для поиска подойдет текстовая информация об ошибке (кликните дважды по событию).
Примечание: на некоторых сайтах вы можете найти предложение скачать программы для исправления ошибок с тем или иным кодом, причем на одном сайте собраны все возможные коды ошибок — не стоит загружать таких файлов, они не исправят проблем, а с большой вероятностью повлекут за собой дополнительные.
Также стоит отметить, что большинство предупреждений не представляют из себя что-то опасное, а сообщения об ошибках также не всегда говорят о том, что с компьютером что-то не так.
Просмотр журнала производительности Windows
В просмотре событий Windows можно найти достаточное количество интересных вещей, например — посмотреть на проблемы с производительностью компьютера.
Для этого в правой панели откройте Журналы приложений и служб — Microsoft — Windows — Diagnostics-Perfomance — Работает и посмотрите, есть ли среди событий какие-либо ошибки — они сообщают о том, что какой-то компонент или программа привела к замедлению загрузки Windows. По двойному клику по событию, вы можете вызвать подробную информацию о нем.
Использование фильтров и настраиваемых представлений
Огромное количество событий в журналах приводит к тому, что в них сложно ориентироваться. К тому же, большинство из них не несут в себе критически важной информации. Лучший способ отобразить только нужные события — использовать настраиваемые представления: вы можете задать уровень событий, которые нужно отображать — ошибки, предупреждения, критические ошибки, а также их источник или журнал.
Для того, чтобы создать настраиваемое представление, нажмите соответствующий пункт в панели справа. Уже после создания настраиваемого представления, вы имеете возможность применить к нему дополнительные фильтры, кликнув по «Фильтр текущего настраиваемого представления».
Конечно, это далеко не все, для чего может пригодиться просмотр событий Windows, но это, как было отмечено, статья для начинающих пользователей, то есть для тех, кто вообще не знает о данной утилите. Быть может, она подвигнет к дальнейшему изучению этого и других инструментов администрирования ОС.
Советы по Windows 10: представление задач и прикрепление окон
А вы знали, что благодаря функциям Представление задач (Task View) и Прикрепление (Snap) в Windows 10, вы можете легко организовывать на рабочем столе открытые приложения и программы?
Как пользоваться функцией Представление задач (Task View):
Для начала кликните иконку Представление задач на панели задач (или комбинация клавиш Windows + Tab). Вы увидите все открытые окна и сможете легко переключиться между ними. Альтернативно можно «листать» открытые окна, зажав Alt и нажимая на Tab.
Используйте Прикрепление (Snap), чтобы разместить два окна на весь экран:
Когда вы нажимаете клавишу Windows и одну из стрелок, вы активируете автоматическое упорядочивание окон путем их перетаскивания к боковым сторонам или углам экрана. Система даже предложит вам выбрать, каким из открытых приложений следует заполнить пустые места. Чтобы расположить два окна, нажмите стрелки вправо и влево.
С функцией Прикрепление вы можете разместить до четырех окон. Просто перетаскивайте их мышкой по углам.