Εξαγωγή, εκκαθάριση και αύξηση μεγέθους για αρχεία καταγραφής συμβάντων στα Windows

Το Event Viewer στα Windows είναι μια κεντρική υπηρεσία καταγραφής που χρησιμοποιείται από εφαρμογές και στοιχεία λειτουργικού συστήματος για την αναφορά συμβάντων που έχουν λάβει χώρα, όπως η αποτυχία ολοκλήρωσης μιας ενέργειας ή η εκκίνηση ενός στοιχείου ή προγράμματος.

Υπάρχουν πολλές ενότητες στην Προβολή συμβάντων(Event Viewer) , όπως Εφαρμογές(Application) και Ασφάλεια(Security) κάτω από τα αρχεία καταγραφής των Windows και τα αρχεία καταγραφής εφαρμογών και υπηρεσιών(Applications and Services Logs) . Οι λίστες συμβάντων σε κάθε ενότητα στο Πρόγραμμα προβολής συμβάντων(Event Viewer) σωρεύονται με την πάροδο του χρόνου και οι λίστες μπορεί να γίνουν πολύ μεγάλες και να μειώσουν το χρόνο φόρτωσης του Προγράμματος προβολής συμβάντων(Event Viewer) . Μπορεί επίσης να δυσκολέψει την εύρεση προβλημάτων. Μπορεί ακόμη και να συναντήσετε ένα μήνυμα που σας λέει ότι το αρχείο καταγραφής συμβάντων είναι γεμάτο.

Αυτό το άρθρο εξηγεί πώς να εξαγάγετε αρχεία καταγραφής συμβάντων για να δημιουργήσετε αντίγραφα ασφαλείας, πώς να τα εκκαθαρίσετε και πώς να αυξήσετε το μέγεθος ενός αρχείου καταγραφής συμβάντων.

Εξαγωγή ενός αρχείου καταγραφής συμβάντων των Windows

Συνιστάται να εξάγετε ένα αρχείο καταγραφής συμβάντων για να δημιουργήσετε αντίγραφα ασφαλείας πριν το διαγράψετε. Για να το κάνετε αυτό, κάντε δεξί κλικ στο αρχείο καταγραφής που θέλετε να εξαγάγετε στο δέντρο στην αριστερή πλευρά του παραθύρου της Προβολής συμβάντων(Event Viewer) και επιλέξτε Αποθήκευση όλων των συμβάντων ως(Save All Events As) από το αναδυόμενο μενού. Χρησιμοποιήστε τα βέλη στα δεξιά των στοιχείων δέντρου για να αναπτύξετε και να συμπτύξετε τα διαφορετικά τμήματα του δέντρου.

Επιλέγοντας Αποθήκευση όλων των συμβάντων ως

ΣΗΜΕΙΩΣΗ:(NOTE:) Μπορείτε επίσης να κάνετε κλικ στο Save All Event As στη λίστα Actions στη δεξιά πλευρά του παραθύρου. Το όνομα του επιλεγμένου αρχείου καταγραφής εμφανίζεται ως επικεφαλίδα πάνω από τις διαθέσιμες επιλογές.

Επιλέγοντας Αποθήκευση όλων των συμβάντων ως από τη λίστα ενεργειών

Εάν δεν βλέπετε τις διαθέσιμες επιλογές που είναι επίσης διαθέσιμες στο αναδυόμενο μενού κάτω από το όνομα του επιλεγμένου αρχείου καταγραφής, κάντε κλικ στο κάτω βέλος στην επικεφαλίδα για να αναπτύξετε τη λίστα.

Επέκταση της λίστας ενεργειών

Στο παράθυρο διαλόγου Αποθήκευση ως(Save As) , μεταβείτε στο σημείο όπου θέλετε να αποθηκεύσετε το αρχείο καταγραφής συμβάντων. Εισαγάγετε ένα όνομα για το αποθηκευμένο αρχείο καταγραφής στο Όνομα αρχείου(File name) και επιλέξτε έναν τύπο αρχείου από την αναπτυσσόμενη λίστα Αποθήκευση ως τύπου .( Save as type)

ΣΗΜΕΙΩΣΗ:(NOTE:) Μπορείτε να αποθηκεύσετε το αρχείο καταγραφής σας ως αρχείο συμβάντος(Event File) ( .evtx ), αρχείο XML ( .xml ), αρχείο οριοθετημένο με στηλοθέτες ( .txt ) ή αρχείο διαχωρισμένο με κόμματα ( .csv ). Ο μόνος τύπος αρχείου που μπορείτε να εισαγάγετε ξανά στο πρόγραμμα προβολής συμβάντων(Event Viewer) είναι ο τύπος .evtx . Οι άλλοι τύποι σάς επιτρέπουν να προβάλλετε τα δεδομένα του αρχείου καταγραφής σας εκτός του προγράμματος προβολής συμβάντων(Event Viewer) , αλλά τα αρχεία δεν μπορούν να εισαχθούν ξανά στο πρόγραμμα προβολής συμβάντων(Event Viewer) .

Κάντε κλικ στην Αποθήκευση(Save) για να αποθηκεύσετε το αρχείο καταγραφής συμβάντων σε ένα αρχείο.

Αποθήκευση αρχείου καταγραφής συμβάντων

Εάν επιλέξατε τον τύπο αρχείου .evtx , εμφανίζεται το παράθυρο διαλόγου Εμφάνιση πληροφοριών . (Display Information)Εάν θέλετε να μπορείτε να εισαγάγετε τα δεδομένα καταγραφής στο πρόγραμμα προβολής συμβάντων(Event Viewer) σε άλλον υπολογιστή, ίσως χρειαστεί να συμπεριλάβετε πληροφορίες εμφάνισης με το εξαγόμενο αρχείο καταγραφής. Επιλέξτε το κουμπί επιλογής Εμφάνιση πληροφοριών για αυτές τις γλώσσες . (Display information for these languages )Εάν χρειάζεστε άλλη γλώσσα, επιλέξτε το πλαίσιο ελέγχου Εμφάνιση όλων των διαθέσιμων γλωσσών(Show all available languages) και επιλέξτε το πλαίσιο ελέγχου για τη γλώσσα που θέλετε, εάν είναι διαθέσιμη. Κάντε κλικ (Click) στο OK(OK) .

Παράθυρο διαλόγου Εμφάνιση πληροφοριών

Ένας κατάλογος που περιέχει τα μεταδεδομένα για την τοπική σας ρύθμιση εγγράφεται στον ίδιο κατάλογο με το αρχείο καταγραφής που αποθηκεύσατε.

Φάκελος πληροφοριών μεταδεδομένων

Ανοίξτε ένα αποθηκευμένο αρχείο καταγραφής

Για να ανοίξετε ένα αρχείο καταγραφής που έχετε εξαγάγει ως αρχείο .evtx, επιλέξτε Άνοιγμα αποθηκευμένου αρχείου καταγραφής(Open Saved Log) από το μενού Ενέργεια .(Action)

Επιλέγοντας Άνοιγμα αποθηκευμένου αρχείου καταγραφής

Στο παράθυρο διαλόγου Άνοιγμα αποθηκευμένου αρχείου καταγραφής , μεταβείτε στο σημείο όπου αποθηκεύσατε το αρχείο (Open Saved Log).evtx , επιλέξτε το και κάντε κλικ στο Άνοιγμα(Open) .

Άνοιγμα ενός αποθηκευμένου αρχείου καταγραφής

Εκκαθάριση αρχείου καταγραφής συμβάντων

Αφού εξαγάγετε ένα αρχείο καταγραφής, μπορείτε εύκολα να το διαγράψετε. Για να το κάνετε αυτό, επιλέξτε Clear Log από το μενού Action .

ΣΗΜΕΙΩΣΗ: Μπορείτε επίσης να κάνετε δεξί κλικ στο αρχείο καταγραφής και να επιλέξετε Clear Log από το αναδυόμενο μενού ή να κάνετε κλικ στο Clear Log στη λίστα Actions στη δεξιά πλευρά του παραθύρου Event Viewer .

Επιλέγοντας Εκκαθάριση αρχείου καταγραφής

Εμφανίζεται ένα παράθυρο διαλόγου που σας επιτρέπει να αποθηκεύσετε το αρχείο καταγραφής προτού διαγράψετε, σε περίπτωση που δεν το έχετε ήδη εξαγάγει. Εάν κάνετε κλικ στην επιλογή Αποθήκευση και διαγραφή(Save and Clear) , εμφανίζεται το ίδιο πλαίσιο διαλόγου Αποθήκευση ως που αναφέρθηκε προηγουμένως και εμφανίζεται το πλαίσιο διαλόγου (Save As)Εμφάνιση πληροφοριών(Display Information) , εάν επιλέξετε τον τύπο αρχείου .evtx . Εάν έχετε ήδη αποθηκεύσει το αρχείο καταγραφής σας, κάντε κλικ στο Clear για να διαγράψετε το αρχείο καταγραφής.

Κάνοντας κλικ στο Save and Clear

Αυξήστε το μέγιστο μέγεθος(Maximum Size) ενός αρχείου καταγραφής συμβάντων(Event Log)

Εάν έχετε λάβει ένα μήνυμα ότι το αρχείο καταγραφής συμβάντων είναι πλήρες, μπορεί να θέλετε να αυξήσετε το μέγιστο επιτρεπόμενο μέγεθος για αυτό το αρχείο καταγραφής. Για να το κάνετε αυτό, κάντε δεξί κλικ στο αρχείο καταγραφής που θέλετε και επιλέξτε Ιδιότητες(Properties) από το αναδυόμενο μενού.

ΣΗΜΕΙΩΣΗ:(NOTE:) Και πάλι, μπορείτε να αποκτήσετε πρόσβαση στην επιλογή Ιδιότητες(Properties) από το μενού Ενέργειες ή από τη λίστα (Action)Ενέργειες(Actions) .

Λήψη των ιδιοτήτων ενός αρχείου καταγραφής συμβάντων

Εμφανίζεται το πλαίσιο διαλόγου Ιδιότητες καταγραφής . (Log Properties)Για να αυξήσετε το μέγιστο επιτρεπόμενο μέγεθος για το επιλεγμένο αρχείο καταγραφής, κάντε κλικ στο επάνω βέλος στο πλαίσιο επεξεργασίας Μέγιστο μέγεθος καταγραφής(Maximum log size) για να αλλάξετε τον αριθμό (σε kilobyte). Μπορείτε επίσης να επισημάνετε τον τρέχοντα αριθμό και να πληκτρολογήσετε έναν νέο αριθμό.

Επιλέξτε(Select) μια ενέργεια που θα πραγματοποιήσετε όταν επιτευχθεί το μέγιστο μέγεθος αρχείου καταγραφής συμβάντων. Μπορείτε να επιλέξετε να αντικαταστήσετε συμβάντα όπως απαιτείται(Overwrite events as needed) , ξεκινώντας από τα παλαιότερα συμβάντα, να αρχειοθετήσετε το αρχείο καταγραφής όταν είναι γεμάτο( Archive the log when full) , το οποίο δεν αντικαθιστά κανένα συμβάντα ή να μην αντικαταστήσετε τα συμβάντα(Do not overwrite the events) , πράγμα που σημαίνει ότι πρέπει να διαγράψετε το αρχείο καταγραφής συμβάντων με μη αυτόματο τρόπο.

Μπορείτε επίσης να διαγράψετε το επιλεγμένο αρχείο καταγραφής στο πλαίσιο διαλόγου Ιδιότητες καταγραφής κάνοντας κλικ στην επιλογή (Log Properties)Εκκαθάριση αρχείου καταγραφής( Clear Log) . Κάντε κλικ στο OK(OK) όταν ολοκληρώσετε τις αλλαγές σας.

Αλλαγή του μέγιστου μεγέθους καταγραφής

Για να κλείσετε το πρόγραμμα προβολής συμβάντων, επιλέξτε Έξοδος(Exit) από το μενού Αρχείο(File) .

Κλείσιμο του προγράμματος προβολής συμβάντων

Το πρόγραμμα προβολής συμβάντων των Windows(Windows Event Viewer) είναι ένα χρήσιμο εργαλείο για τη λήψη πληροφοριών σχετικά με το υλικό, το λογισμικό και τα στοιχεία του συστήματός σας. Μπορεί να σας βοηθήσει να προσδιορίσετε τα τρέχοντα προβλήματα του συστήματος, όπως γιατί διακόπηκε ο υπολογιστής σας ή τι προκάλεσε το πιο πρόσφατο πρόβλημα με ένα συγκεκριμένο πρόγραμμα. Απολαμβάνω!



About the author

Είμαι πτυχιούχος μηχανικός υπολογιστών από το Πανεπιστήμιο της Γιούτα με πάνω από 10 χρόνια εμπειρίας στην ανάπτυξη λογισμικού και την ανάπτυξη Windows. Έχω εμπειρία στην εργασία με έγγραφα PDF και Office, καθώς και στην κατασκευή gadget χρησιμοποιώντας πλατφόρμες iOS και Android.



Related posts