Ako pracovať s vlastnými zobrazeniami v Zobrazovači udalostí (všetky verzie systému Windows)

Prehliadač udalostí(Event Viewer) je jedným z tých nástrojov v systéme Windows(Windows) , ktoré sú skrytými pokladmi. Môže zobraziť protokoly takmer o všetkom, čo sa stalo vo vašom počítači, a môže vám pomôcť pri riešení akýchkoľvek problémov, ktoré môže mať váš počítač. Avšak informácie, ktoré zobrazuje, môžu byť často ohromujúce v množstve a podrobnostiach. Našťastie ponúka aj spôsoby triedenia a filtrovania všetkých týchto informácií, takže ich môžete obmedziť len na to, čo vás zaujíma. V tomto návode preskúmame, ako vytvoriť a uložiť vlastné zobrazenia, aby ste mohli sledovať akékoľvek druh prihlásených informácií, ktoré vás zaujímajú:

Ako získať prístup k vlastným zobrazeniam(Custom Views) v prehliadači udalostí(Event Viewer)

Existuje mnoho spôsobov, ako otvoriť Zobrazovač udalostí(Event Viewer) v systéme Windows(Windows) a o všetkých sme podrobne hovorili tu: Ako spustiť Zobrazovač udalostí v systéme Windows (všetky verzie)(How to start the Event Viewer in Windows (all versions)) . Ak však nemáte čas na čítanie tohto sprievodcu, rýchlym spôsobom spustenia prehliadača udalostí(Event Viewer) je napísanie výrazu „event viewer“ do vyhľadávacieho poľa v systéme Windows 10(Windows 10) , do vyhľadávacieho poľa v ponuke Štart v systéme (Start Menu )Windows 7 alebo na obrazovke Štart obrazovke,(Start screen, ) ak používate Windows 8.1.

Prehliadač udalostí, Windows, vlastné zobrazenia

Keď spustíte Zobrazovač udalostí(Event Viewer) , môže chvíľu trvať, kým sa zobrazí, pretože sa inicializujú všetky protokoly. Môžete vidieť, že prvou položkou ponuky na ľavej table sú Vlastné zobrazenia(Custom Views) . Kliknite(Click) alebo klepnite na to a mali by ste vidieť, že systém Windows(Windows) už poskytuje jedno vlastné zobrazenie: Administratívne udalosti(Administrative Events) . Kliknite alebo klepnite naň.

Prehliadač udalostí, Windows, vlastné zobrazenia

Aké sú vlastné zobrazenia(Custom Views) z prehliadača udalostí(Event Viewer) ?

Zobrazenie Administratívne udalosti(Administrative Events) bolo vytvorené, aby vám zobrazilo všetky kritické, chybové(Critical, Error,) a varovné(Warning) udalosti zo všetkých denníkov systému Windows(Windows) , takže by ste mali získať rozsiahly zoznam udalostí so zlovestnými značkami. Ak však váš počítač nezlyhal a váš softvér nefungoval správne, tieto zlovestné hlásenia neznamenajú, že sa deje niečo zlovestné. Sú len pre vašu informáciu a vo väčšine prípadov sa už Windows s problémom vysporiadal ešte predtým, ako ste správy vôbec videli.

Čo to vlastne je vlastné zobrazenie(Custom View) a prečo by sa oplatilo vytvoriť si vlastné? Zvážte túto situáciu: máte podozrenie, že sa s jedným alebo viacerými vašimi pevnými diskami deje niečo zlé. Ak chcete zistiť, či Event Viewer zaznamenal nejaké varovania, museli by ste chvíľu listovať v protokoloch. Čo keby ste mohli požiadať Zobrazovač udalostí(Event Viewer) o vytvorenie špeciálneho zobrazenia, ktoré by zobrazovalo iba upozornenia pevného disku v denníku zabezpečenia ? (Security)Toto zobrazenie sa nazýva Vlastné zobrazenie(Custom View) . Teraz sa pozrime, ako ho vytvoriť:

Krok 1. Vytvorte si vlastné zobrazenie(Custom View) v Zobrazovači udalostí(Event Viewer)

V Custom Views kliknite na "Create Custom View" na pravej table, čím otvoríte okno "Create Custom View" . Predvolenú kartu Filter ponechajte vybratú ( karta XML je nad rámec tohto návodu).

Prehliadač udalostí, Windows, vlastné zobrazenia

Krok 2. Vyberte časový rámec pre udalosti zobrazené vo vlastnom zobrazení(Custom View)

V rozbaľovacom zozname Prihlásené vyberte časový rámec, ktorý chcete použiť pre (Logged)vlastné zobrazenie(Custom View) . Môžete použiť jeden z preddefinovaných časov alebo si vybrať vlastný rozsah. Ak chcete vytvoriť vlastné zobrazenie(Custom View) so všetkými udalosťami zaznamenanými systémom Windows , vyberte možnosť Kedykoľvek.("Any time.")

Prehliadač udalostí, Windows, vlastné zobrazenia

Krok 3. Vyberte úroveň udalosti, ktorá je zahrnutá vo vašom vlastnom(Custom) zobrazení

Ďalej môžete vybrať úroveň udalosti(Event level) pre udalosti, ktoré sa zobrazia vo vašom vlastnom zobrazení(Custom View) . Môžete sa rozhodnúť zahrnúť jednu, niektoré alebo všetky udalosti klasifikované ako:

  • Kritické:(Critical:) udalosti, ktoré si vyžadujú vašu okamžitú pozornosť a vo všeobecnosti znamenajú, že aplikácia alebo systémový komponent zlyhal alebo prestal reagovať(failed or stopped responding) .
  • Chyba:(Error:) Udalosti, ktoré ukazujú problémy, existujú, ale ktoré nie sú nevyhnutne kritické pre blaho aplikácie alebo komponentov systému.
  • Varovanie(Warning) : udalosti, ktoré naznačujú potenciálne problémy, ale ktoré neznamenajú, že sa problémy určite vyskytnú.
  • Informácie:(Information:) udalosti, ktoré jednoducho odosielajú informácie o svojej činnosti.
  • Verbose: zobrazuje podrobné informácie o udalostiach.

Ak máte záujem o vytvorenie vlastného zobrazenia(Custom View) na riešenie problémov so zariadením alebo aplikáciou z počítača, pravdepodobne by ste mali zvoliť filtrovanie udalostí podľa úrovne udalosti,(Event level ) ktorá sa rovná kritickej(Critical) a chybovej(Error) . Vďaka tomu by malo byť vaše vlastné zobrazenie(Custom View) malé a ľahšie sa s ním pracovať.

Prehliadač udalostí, Windows, vlastné zobrazenia

Krok 4. Vyberte(Choose) , v ktorých protokoloch udalostí alebo zdrojoch udalostí chcete, aby používateľské zobrazenie(Custom View) hľadalo informácie

Ďalej musíte vybrať protokoly alebo zdroje, ktoré sa používajú na vytvorenie vlastného zobrazenia(Custom View) . Môžete si vybrať filtrovanie informácií:

  • Podľa denníka:(By log:) umožňuje vám vybrať „Denníky systému Windows“("Windows Logs") a „Denníky aplikácií a služieb“("Applications and Services Logs" ) , ktoré chcete použiť. „ Denníky systému Windows“("Windows Logs") zahŕňajú aplikácie, zabezpečenie, nastavenie, systém(Application, Security, Setup, System, ) a preposlané udalosti(Forwarded Events) a viac si o nich môžete prečítať v tomto návode: Ako pracovať s Zobrazovačom udalostí v systéme Windows(How to work with the Event Viewer in Windows) . " Denníky aplikácií a služieb"("Applications and Services Logs" ) zahŕňajú protokoly vytvorené aplikáciami nainštalovanými vo vašom počítači a môžu sa pre každého líšiť v závislosti od toho, aké programy používate.
  • Podľa zdroja:(By source:) filtruje udalosti podrobnejšie podľa ich konkrétnych zdrojov. Zvyčajne to znamená, že môžete filtrovať udalosti podľa aplikácií alebo programov, ktoré ich vytvorili.

Prehliadač udalostí, Windows, vlastné zobrazenia

Krok 5. Filtrujte(Filter) udalosti zobrazené vo vašom vlastnom zobrazení(Custom View) podľa ID, kategórie úloh, kľúčových slov, používateľov a počítačov

Zobrazovač udalostí(Event Viewer) vám tiež umožňuje ďalšie prispôsobenie vlastného zobrazenia(Custom View) pridaním niekoľkých ďalších filtrov:

  • ID udalosti:(Event IDs:) každá udalosť zaznamenaná v Zobrazovači udalostí(Event Viewer) dostane svoje vlastné ID udalosti(Event ID) , čo je číslo, ktoré ju jednoznačne identifikuje. Ak chcete, môžete zadať čísla ID udalostí(Event ID) a rozsahy, ktoré sa majú zahrnúť.
  • Kategória úloh:(Task category:) možno použiť iba vtedy, ak ste v predchádzajúcom kroku vybrali filtrovanie udalostí Podľa zdroja(By source) a dostupné kategórie sa líšia podľa zdroja.
  • Kľúčové slová:(Keywords:) sú preddefinované systémom Windows , takže nemôžete zadávať vlastné slová - môžete si vybrať, ktoré z nich sa majú použiť na filtrovanie udalostí.
  • Používateľ:(User:) ak máte na počítači viacero používateľských účtov, môžete nastaviť, aby Vlastné zobrazenie(Custom View) zahŕňalo iba udalosti zaznamenané na konkrétnych používateľských účtoch.
  • Počítač(y):(Computer(s):) používa sa na serveroch, na ktorých môžu správcovia systému vybrať počítače, z ktorých sa budú zhromažďovať udalosti vo vlastnom zobrazení(Custom View) .

Krok 6. Dokončite(Finalize) a uložte vlastné(Custom) zobrazenie

Po dokončení prispôsobenia všetkého o vašom vlastnom zobrazení(Custom View) kliknite alebo klepnite na OK .

Prehliadač udalostí, Windows, vlastné zobrazenia

Ďalšie pole vás požiada, aby ste pomenovali svoje vlastné zobrazenie . (Custom View )Napíšte ho, ak chcete, pridajte popis (je voliteľný) a vyberte priečinok Zobrazovač udalostí(Event Viewer) , do ktorého ho chcete uložiť. V predvolenom nastavení sú to Vlastné zobrazenia(Custom Views) , ale ak chcete, môžete vytvoriť nový priečinok(New Folder) s ľubovoľným názvom. Po dokončení kliknite alebo klepnite na OK .

Prehliadač udalostí, Windows, vlastné zobrazenia

Všimnite si, že predvolené nastavenie je mať vaše vlastné zobrazenia dostupné pre všetkých používateľov vášho počítača. Ak váš počítač používajú aj iní ľudia a nechcete, aby mali prístup k tomuto filtru, zrušte začiarknutie políčka Všetci používatelia(All Users) v pravom dolnom rohu.

Prehliadač udalostí, Windows, vlastné zobrazenia

Po stlačení tlačidla OK sa v ľavom paneli zobrazí váš nový vlastný filter. Kliknite(Click) alebo klepnite naň a v strednom paneli sa zobrazia vybrané položky.

Prehliadač udalostí, Windows, vlastné zobrazenia

Ako uložiť denníky vlastných zobrazení v (Custom Views)prehliadači udalostí(Event Viewer)

Povedzme, že ste chceli sledovať konkrétne udalosti. Jedným z dôvodov, prečo by ste to mohli chcieť urobiť, je skontrolovať, či niektorý z vášho hardvéru negeneruje veľa chýb, čo môže znamenať, že bude čoskoro potrebné vymeniť.

Vezmime si napríklad vlastný pohľad „Kritické zlyhania systému“("System Critical Failures") , ktorý sme vytvorili. Kliknite(Click) na vlastné zobrazenie v ľavom paneli Zobrazovača udalostí(Event Viewer) a potom pre istotu kliknite na Obnoviť(Refresh) v pravom paneli, aby ste sa uistili, že máte najnovšie informácie.

Prehliadač udalostí, Windows, vlastné zobrazenia

Kliknite pravým tlačidlom myši na svoje vlastné zobrazenie(Custom View) , čo je v našom prípade „Kritické zlyhania systému“("System Critical Failures,") a z ponuky (alebo z pravej časti, ktorá je duplikátom ponuky po kliknutí pravým tlačidlom myši) vyberte možnosť „Uložiť všetky udalosti vo vlastnom zobrazení ako“. ."("Save All Events in Custom View As.")

Prehliadač udalostí, Windows, vlastné zobrazenia

Okno, ktoré sa objaví, vám umožní vybrať vhodný názov súboru a umiestnenie, kam chcete tento protokol uložiť. Udalosť sa uloží pomocou prípony „.EVTX“ a dvojitým kliknutím na ňu sa otvorí v Zobrazovači udalostí(Event Viewer) .

Prehliadač udalostí, Windows, vlastné zobrazenia

Ako exportovať vlastné zobrazenia(Custom Views) v prehliadači udalostí(Event Viewer)

Ak chcete uložiť svoje vlastné zobrazenie(Custom View) ako súbor, ktorý potom môžete použiť na inom počítači na vytvorenie rovnakých protokolov udalostí, môžete ho exportovať ako súbor XML. Ak to chcete urobiť, v Zobrazovači udalostí(Event Viewer) kliknite pravým tlačidlom myši alebo klepnite a podržte na vlastnom zobrazení(Custom View) , ktoré chcete exportovať, a v ponuke po kliknutí pravým tlačidlom myši vyberte možnosť Exportovať vlastné zobrazenie.("Export Custom View.")

Prehliadač udalostí, Windows, vlastné zobrazenia

V dialógovom okne Uložiť ako(Save As) zadajte názov súboru XML Custom View a vyberte priečinok, do ktorého ho chcete exportovať.

Prehliadač udalostí, Windows, vlastné zobrazenia

Ako importovať vlastné zobrazenia(Custom Views) v prehliadači udalostí(Event Viewer)

Ak máte vlastné zobrazenie(Custom View) uložené ako súbor „.XML“ , môžete ho importovať v Zobrazovači udalostí(Event Viewer) , na rovnakom počítači alebo dokonca na inom počítači, ktorý tiež používa systém Windows(Windows) . Ak to chcete urobiť, v Zobrazovači udalostí(Event Viewer) kliknite alebo klepnite na položku Vlastné zobrazenia(Custom Views) v ľavom paneli a potom kliknite alebo klepnite na položku „Importovať vlastné zobrazenie“("Import Custom View") v ponuke po kliknutí pravým tlačidlom myši. Všimnite si, že rovnakú možnosť nájdete na paneli na pravej strane Zobrazovača udalostí(Event Viewer) .

Prehliadač udalostí, Windows, vlastné zobrazenia

Prejdite do priečinka, v ktorom sa nachádza súbor XML Custom View , vyberte ho a potom kliknite alebo klepnite na Otvoriť(Open) .

Prehliadač udalostí, Windows, vlastné zobrazenia

V časti „Importovať súbor vlastného zobrazenia“("Import Custom View File,") môžete vidieť podrobnosti o importovanom vlastnom zobrazení(Custom View) . Kliknite(Click) alebo klepnite na OK .

Prehliadač udalostí, Windows, vlastné zobrazenia

Súbor Custom View je teraz importovaný a zobrazený v ľavom paneli Event Viewer , kde sú zobrazené všetky udalosti, ktoré sú cez neho filtrované.

Prehliadač udalostí, Windows, vlastné zobrazenia

Záver

Windows robí toľko vecí tak jednoduchými, že nikdy nemusíme premýšľať o tom, čo sa deje na pozadí. Pohľad na protokoly pomocou Prehliadača udalostí(Event Viewer) vám môže poskytnúť predstavu o všetkom upratovaní, ktoré nikdy nevidíte, a pomôže vám oceniť, ako dobre funguje systém Windows(Windows) . Stojí za to pozrieť sa na to, čo môžete urobiť, aj keď nerobíte nič viac, len sa pozeráte. Myslíte si, že Prehliadač udalostí(Event Viewer) môže byť pre vás užitočným nástrojom? Zanechajte komentár a podeľte sa o svoje názory.



About the author

Som softvérový recenzent a odborník na produktivitu. Recenzujem a píšem softvérové ​​recenzie pre rôzne softvérové ​​aplikácie, ako sú Excel, Outlook a Photoshop. Moje recenzie sú dobre informované a poskytujú objektívny pohľad na kvalitu aplikácie. Softvérové ​​recenzie píšem od roku 2007.



Related posts