Ako pracovať s vlastnými zobrazeniami v Zobrazovači udalostí (všetky verzie systému Windows)
Prehliadač udalostí(Event Viewer) je jedným z tých nástrojov v systéme Windows(Windows) , ktoré sú skrytými pokladmi. Môže zobraziť protokoly takmer o všetkom, čo sa stalo vo vašom počítači, a môže vám pomôcť pri riešení akýchkoľvek problémov, ktoré môže mať váš počítač. Avšak informácie, ktoré zobrazuje, môžu byť často ohromujúce v množstve a podrobnostiach. Našťastie ponúka aj spôsoby triedenia a filtrovania všetkých týchto informácií, takže ich môžete obmedziť len na to, čo vás zaujíma. V tomto návode preskúmame, ako vytvoriť a uložiť vlastné zobrazenia, aby ste mohli sledovať akékoľvek druh prihlásených informácií, ktoré vás zaujímajú:
Ako získať prístup k vlastným zobrazeniam(Custom Views) v prehliadači udalostí(Event Viewer)
Existuje mnoho spôsobov, ako otvoriť Zobrazovač udalostí(Event Viewer) v systéme Windows(Windows) a o všetkých sme podrobne hovorili tu: Ako spustiť Zobrazovač udalostí v systéme Windows (všetky verzie)(How to start the Event Viewer in Windows (all versions)) . Ak však nemáte čas na čítanie tohto sprievodcu, rýchlym spôsobom spustenia prehliadača udalostí(Event Viewer) je napísanie výrazu „event viewer“ do vyhľadávacieho poľa v systéme Windows 10(Windows 10) , do vyhľadávacieho poľa v ponuke Štart v systéme (Start Menu )Windows 7 alebo na obrazovke Štart obrazovke,(Start screen, ) ak používate Windows 8.1.
Keď spustíte Zobrazovač udalostí(Event Viewer) , môže chvíľu trvať, kým sa zobrazí, pretože sa inicializujú všetky protokoly. Môžete vidieť, že prvou položkou ponuky na ľavej table sú Vlastné zobrazenia(Custom Views) . Kliknite(Click) alebo klepnite na to a mali by ste vidieť, že systém Windows(Windows) už poskytuje jedno vlastné zobrazenie: Administratívne udalosti(Administrative Events) . Kliknite alebo klepnite naň.
Aké sú vlastné zobrazenia(Custom Views) z prehliadača udalostí(Event Viewer) ?
Zobrazenie Administratívne udalosti(Administrative Events) bolo vytvorené, aby vám zobrazilo všetky kritické, chybové(Critical, Error,) a varovné(Warning) udalosti zo všetkých denníkov systému Windows(Windows) , takže by ste mali získať rozsiahly zoznam udalostí so zlovestnými značkami. Ak však váš počítač nezlyhal a váš softvér nefungoval správne, tieto zlovestné hlásenia neznamenajú, že sa deje niečo zlovestné. Sú len pre vašu informáciu a vo väčšine prípadov sa už Windows s problémom vysporiadal ešte predtým, ako ste správy vôbec videli.
Čo to vlastne je vlastné zobrazenie(Custom View) a prečo by sa oplatilo vytvoriť si vlastné? Zvážte túto situáciu: máte podozrenie, že sa s jedným alebo viacerými vašimi pevnými diskami deje niečo zlé. Ak chcete zistiť, či Event Viewer zaznamenal nejaké varovania, museli by ste chvíľu listovať v protokoloch. Čo keby ste mohli požiadať Zobrazovač udalostí(Event Viewer) o vytvorenie špeciálneho zobrazenia, ktoré by zobrazovalo iba upozornenia pevného disku v denníku zabezpečenia ? (Security)Toto zobrazenie sa nazýva Vlastné zobrazenie(Custom View) . Teraz sa pozrime, ako ho vytvoriť:
Krok 1. Vytvorte si vlastné zobrazenie(Custom View) v Zobrazovači udalostí(Event Viewer)
V Custom Views kliknite na "Create Custom View" na pravej table, čím otvoríte okno "Create Custom View" . Predvolenú kartu Filter ponechajte vybratú ( karta XML je nad rámec tohto návodu).
Krok 2. Vyberte časový rámec pre udalosti zobrazené vo vlastnom zobrazení(Custom View)
V rozbaľovacom zozname Prihlásené vyberte časový rámec, ktorý chcete použiť pre (Logged)vlastné zobrazenie(Custom View) . Môžete použiť jeden z preddefinovaných časov alebo si vybrať vlastný rozsah. Ak chcete vytvoriť vlastné zobrazenie(Custom View) so všetkými udalosťami zaznamenanými systémom Windows , vyberte možnosť Kedykoľvek.("Any time.")
Krok 3. Vyberte úroveň udalosti, ktorá je zahrnutá vo vašom vlastnom(Custom) zobrazení
Ďalej môžete vybrať úroveň udalosti(Event level) pre udalosti, ktoré sa zobrazia vo vašom vlastnom zobrazení(Custom View) . Môžete sa rozhodnúť zahrnúť jednu, niektoré alebo všetky udalosti klasifikované ako:
- Kritické:(Critical:) udalosti, ktoré si vyžadujú vašu okamžitú pozornosť a vo všeobecnosti znamenajú, že aplikácia alebo systémový komponent zlyhal alebo prestal reagovať(failed or stopped responding) .
- Chyba:(Error:) Udalosti, ktoré ukazujú problémy, existujú, ale ktoré nie sú nevyhnutne kritické pre blaho aplikácie alebo komponentov systému.
- Varovanie(Warning) : udalosti, ktoré naznačujú potenciálne problémy, ale ktoré neznamenajú, že sa problémy určite vyskytnú.
- Informácie:(Information:) udalosti, ktoré jednoducho odosielajú informácie o svojej činnosti.
- Verbose: zobrazuje podrobné informácie o udalostiach.
Ak máte záujem o vytvorenie vlastného zobrazenia(Custom View) na riešenie problémov so zariadením alebo aplikáciou z počítača, pravdepodobne by ste mali zvoliť filtrovanie udalostí podľa úrovne udalosti,(Event level ) ktorá sa rovná kritickej(Critical) a chybovej(Error) . Vďaka tomu by malo byť vaše vlastné zobrazenie(Custom View) malé a ľahšie sa s ním pracovať.
Krok 4. Vyberte(Choose) , v ktorých protokoloch udalostí alebo zdrojoch udalostí chcete, aby používateľské zobrazenie(Custom View) hľadalo informácie
Ďalej musíte vybrať protokoly alebo zdroje, ktoré sa používajú na vytvorenie vlastného zobrazenia(Custom View) . Môžete si vybrať filtrovanie informácií:
- Podľa denníka:(By log:) umožňuje vám vybrať „Denníky systému Windows“("Windows Logs") a „Denníky aplikácií a služieb“("Applications and Services Logs" ) , ktoré chcete použiť. „ Denníky systému Windows“("Windows Logs") zahŕňajú aplikácie, zabezpečenie, nastavenie, systém(Application, Security, Setup, System, ) a preposlané udalosti(Forwarded Events) a viac si o nich môžete prečítať v tomto návode: Ako pracovať s Zobrazovačom udalostí v systéme Windows(How to work with the Event Viewer in Windows) . " Denníky aplikácií a služieb"("Applications and Services Logs" ) zahŕňajú protokoly vytvorené aplikáciami nainštalovanými vo vašom počítači a môžu sa pre každého líšiť v závislosti od toho, aké programy používate.
- Podľa zdroja:(By source:) filtruje udalosti podrobnejšie podľa ich konkrétnych zdrojov. Zvyčajne to znamená, že môžete filtrovať udalosti podľa aplikácií alebo programov, ktoré ich vytvorili.
Krok 5. Filtrujte(Filter) udalosti zobrazené vo vašom vlastnom zobrazení(Custom View) podľa ID, kategórie úloh, kľúčových slov, používateľov a počítačov
Zobrazovač udalostí(Event Viewer) vám tiež umožňuje ďalšie prispôsobenie vlastného zobrazenia(Custom View) pridaním niekoľkých ďalších filtrov:
- ID udalosti:(Event IDs:) každá udalosť zaznamenaná v Zobrazovači udalostí(Event Viewer) dostane svoje vlastné ID udalosti(Event ID) , čo je číslo, ktoré ju jednoznačne identifikuje. Ak chcete, môžete zadať čísla ID udalostí(Event ID) a rozsahy, ktoré sa majú zahrnúť.
- Kategória úloh:(Task category:) možno použiť iba vtedy, ak ste v predchádzajúcom kroku vybrali filtrovanie udalostí Podľa zdroja(By source) a dostupné kategórie sa líšia podľa zdroja.
- Kľúčové slová:(Keywords:) sú preddefinované systémom Windows , takže nemôžete zadávať vlastné slová - môžete si vybrať, ktoré z nich sa majú použiť na filtrovanie udalostí.
- Používateľ:(User:) ak máte na počítači viacero používateľských účtov, môžete nastaviť, aby Vlastné zobrazenie(Custom View) zahŕňalo iba udalosti zaznamenané na konkrétnych používateľských účtoch.
- Počítač(y):(Computer(s):) používa sa na serveroch, na ktorých môžu správcovia systému vybrať počítače, z ktorých sa budú zhromažďovať udalosti vo vlastnom zobrazení(Custom View) .
Krok 6. Dokončite(Finalize) a uložte vlastné(Custom) zobrazenie
Po dokončení prispôsobenia všetkého o vašom vlastnom zobrazení(Custom View) kliknite alebo klepnite na OK .
Ďalšie pole vás požiada, aby ste pomenovali svoje vlastné zobrazenie . (Custom View )Napíšte ho, ak chcete, pridajte popis (je voliteľný) a vyberte priečinok Zobrazovač udalostí(Event Viewer) , do ktorého ho chcete uložiť. V predvolenom nastavení sú to Vlastné zobrazenia(Custom Views) , ale ak chcete, môžete vytvoriť nový priečinok(New Folder) s ľubovoľným názvom. Po dokončení kliknite alebo klepnite na OK .
Všimnite si, že predvolené nastavenie je mať vaše vlastné zobrazenia dostupné pre všetkých používateľov vášho počítača. Ak váš počítač používajú aj iní ľudia a nechcete, aby mali prístup k tomuto filtru, zrušte začiarknutie políčka Všetci používatelia(All Users) v pravom dolnom rohu.
Po stlačení tlačidla OK sa v ľavom paneli zobrazí váš nový vlastný filter. Kliknite(Click) alebo klepnite naň a v strednom paneli sa zobrazia vybrané položky.
Ako uložiť denníky vlastných zobrazení v (Custom Views)prehliadači udalostí(Event Viewer)
Povedzme, že ste chceli sledovať konkrétne udalosti. Jedným z dôvodov, prečo by ste to mohli chcieť urobiť, je skontrolovať, či niektorý z vášho hardvéru negeneruje veľa chýb, čo môže znamenať, že bude čoskoro potrebné vymeniť.
Vezmime si napríklad vlastný pohľad „Kritické zlyhania systému“("System Critical Failures") , ktorý sme vytvorili. Kliknite(Click) na vlastné zobrazenie v ľavom paneli Zobrazovača udalostí(Event Viewer) a potom pre istotu kliknite na Obnoviť(Refresh) v pravom paneli, aby ste sa uistili, že máte najnovšie informácie.
Kliknite pravým tlačidlom myši na svoje vlastné zobrazenie(Custom View) , čo je v našom prípade „Kritické zlyhania systému“("System Critical Failures,") a z ponuky (alebo z pravej časti, ktorá je duplikátom ponuky po kliknutí pravým tlačidlom myši) vyberte možnosť „Uložiť všetky udalosti vo vlastnom zobrazení ako“. ."("Save All Events in Custom View As.")
Okno, ktoré sa objaví, vám umožní vybrať vhodný názov súboru a umiestnenie, kam chcete tento protokol uložiť. Udalosť sa uloží pomocou prípony „.EVTX“ a dvojitým kliknutím na ňu sa otvorí v Zobrazovači udalostí(Event Viewer) .
Ako exportovať vlastné zobrazenia(Custom Views) v prehliadači udalostí(Event Viewer)
Ak chcete uložiť svoje vlastné zobrazenie(Custom View) ako súbor, ktorý potom môžete použiť na inom počítači na vytvorenie rovnakých protokolov udalostí, môžete ho exportovať ako súbor XML. Ak to chcete urobiť, v Zobrazovači udalostí(Event Viewer) kliknite pravým tlačidlom myši alebo klepnite a podržte na vlastnom zobrazení(Custom View) , ktoré chcete exportovať, a v ponuke po kliknutí pravým tlačidlom myši vyberte možnosť Exportovať vlastné zobrazenie.("Export Custom View.")
V dialógovom okne Uložiť ako(Save As) zadajte názov súboru XML Custom View a vyberte priečinok, do ktorého ho chcete exportovať.
Ako importovať vlastné zobrazenia(Custom Views) v prehliadači udalostí(Event Viewer)
Ak máte vlastné zobrazenie(Custom View) uložené ako súbor „.XML“ , môžete ho importovať v Zobrazovači udalostí(Event Viewer) , na rovnakom počítači alebo dokonca na inom počítači, ktorý tiež používa systém Windows(Windows) . Ak to chcete urobiť, v Zobrazovači udalostí(Event Viewer) kliknite alebo klepnite na položku Vlastné zobrazenia(Custom Views) v ľavom paneli a potom kliknite alebo klepnite na položku „Importovať vlastné zobrazenie“("Import Custom View") v ponuke po kliknutí pravým tlačidlom myši. Všimnite si, že rovnakú možnosť nájdete na paneli na pravej strane Zobrazovača udalostí(Event Viewer) .
Prejdite do priečinka, v ktorom sa nachádza súbor XML Custom View , vyberte ho a potom kliknite alebo klepnite na Otvoriť(Open) .
V časti „Importovať súbor vlastného zobrazenia“("Import Custom View File,") môžete vidieť podrobnosti o importovanom vlastnom zobrazení(Custom View) . Kliknite(Click) alebo klepnite na OK .
Súbor Custom View je teraz importovaný a zobrazený v ľavom paneli Event Viewer , kde sú zobrazené všetky udalosti, ktoré sú cez neho filtrované.
Záver
Windows robí toľko vecí tak jednoduchými, že nikdy nemusíme premýšľať o tom, čo sa deje na pozadí. Pohľad na protokoly pomocou Prehliadača udalostí(Event Viewer) vám môže poskytnúť predstavu o všetkom upratovaní, ktoré nikdy nevidíte, a pomôže vám oceniť, ako dobre funguje systém Windows(Windows) . Stojí za to pozrieť sa na to, čo môžete urobiť, aj keď nerobíte nič viac, len sa pozeráte. Myslíte si, že Prehliadač udalostí(Event Viewer) môže byť pre vás užitočným nástrojom? Zanechajte komentár a podeľte sa o svoje názory.
Related posts
Ako pracovať s Zobrazovačom udalostí v systéme Windows
11 spôsobov, ako otvoriť Zobrazovač udalostí v systéme Windows 10 a Windows 11
Ako používať zobrazovač diagnostických údajov, aby ste zistili, čo nefunguje v systéme Windows 10
6 spôsobov, ako sa odhlásiť zo systému Windows 11 -
Zistite, kedy bol nainštalovaný systém Windows. Aký je pôvodný dátum inštalácie?
Práca s históriou súborov z ovládacieho panela: Čo môžete a čo nemôžete robiť!
Ako nastaviť predvolené zobrazenie/kartu pre Správcu úloh systému Windows 10
Ako prejsť na staršiu verziu systému Windows 11 a vrátiť sa späť na systém Windows 10
Systémové požiadavky: Môže môj počítač spustiť Windows 11?
Ako ukončiť núdzový režim v systéme Windows -
Pomocou Plánovača úloh systému Windows môžete spúšťať aplikácie bez výziev UAC a práv správcu
Ako vstúpiť do UEFI/BIOS zo systému Windows 11 (7 spôsobov) -
Ako nainštalovať Windows 11 z USB, DVD alebo ISO -
Ako otvoriť príkazový riadok, keď sa systém Windows nespustí (3 spôsoby)
18 spôsobov, ako otvoriť Nastavenia v systéme Windows 11 -
Ako používať záznamník krokov na zachytenie krokov na riešenie problémov so systémom Windows 10 -
Čo je Ctrl Alt Delete? Čo robí Ctrl Alt Del? -
Ako vypnúť Windows 11 (9 spôsobov) -
Ako odinštalovať ovládače zo systému Windows v 5 krokoch
Ako inovovať z Windows 10 na Windows 11 -