Πώς να εργαστείτε με το Event Viewer στα Windows

Μερικοί από τους αναγνώστες μας αναρωτήθηκαν "Τι στο καλό είναι το Event Viewer και γιατί θα ήθελα να συνεργαστώ με αυτό;" ("What on Earth is the Event Viewer, and why would I want to work with it?" )Τα Windows αρχίζουν να παρακολουθούν τι κάνουν μόλις τα εκκινήσετε και αποθηκεύουν συνεχώς αρχεία καταγραφής που μπορούν να παρέχουν πληθώρα πληροφοριών όταν κάτι πάει στραβά, ακόμα και όταν όλα είναι καλά. Το πρόγραμμα προβολής συμβάντων(Event Viewer) σάς προσφέρει έναν εύκολο τρόπο να δείτε αυτά τα αρχεία καταγραφής. Σε αυτό το σεμινάριο, ρίχνουμε μια ματιά στα αρχεία καταγραφής των Windows και στις πληροφορίες που παρέχει το Event Viewer σχετικά με το τι συμβαίνει με το σύστημά σας:

Τι είναι το συμπληρωματικό πρόγραμμα προβολής συμβάντων(Event Viewer) και τα συμβάντα που εμφανίζει;

Με τεχνικούς όρους, η Microsoft αναφέρεται σε πράγματα όπως εγκαταστάσεις εφαρμογών, λειτουργίες διαχείρισης ασφάλειας και λειτουργίες εγκατάστασης συστήματος ως "συμβάντα". Το Event Viewer(Event Viewer) είναι μια ενσωματωμένη εφαρμογή των Windows που σας επιτρέπει να ελέγχετε τα συμβάντα που λαμβάνουν χώρα στον υπολογιστή σας, παρέχοντάς σας πρόσβαση σε αρχεία καταγραφής σχετικά με συμβάντα προγράμματος, ασφάλειας και συστήματος. Με τις πληροφορίες που βρίσκονται στο πρόγραμμα προβολής συμβάντων(Event Viewer) , μπορείτε να αντιμετωπίσετε τα προβλήματα του υπολογιστή σας με Windows και να δείτε εάν υπάρχουν προβλήματα υλικού ή λογισμικού. Η Microsoft(Microsoft) αναφέρεται επίσης στο Event Viewer ως "Συμπληρωματικό εισόδημα της κονσόλας διαχείρισης της Microsoft",("Microsoft Management Console Snap-In,") έναν όρο που μπορεί να έχετε συναντήσει στο παρελθόν. Δεν είμαστε σίγουροι γιατίΗ Microsoft(Microsoft) επέλεξε να το ονομάσει "snap-in", αλλά στη συνέχεια οι προγραμματιστές σκέφτονται με διαφορετικούς όρους από τους χρήστες του λογισμικού τους.

Προβολή συμβάντων, Windows

Συνοψίζοντας, η Microsoft το ονομάζει προβολή συμβάντων με συμπληρωματικό πρόγραμμα(viewing events with a snap-in) και οι υπόλοιποι από εμάς το ονομάζουμε κοιτάζοντας αρχεία καταγραφής με το Event Viewer(looking at logs with Event Viewer) . Υπάρχουν πέντε κύριοι τύποι συμβάντων που καταγράφονται από το Event Viewer στα Windows:

  • Εφαρμογή(Application) : εμφανίζει συμβάντα που σχετίζονται με λογισμικό που είναι εγκατεστημένο στον υπολογιστή σας
  • Ασφάλεια(Security) : περιέχει συμβάντα που σχετίζονται με την ασφάλεια του υπολογιστή σας
  • Ρύθμιση:(Setup:) αναφέρεται σε συμβάντα ελέγχου τομέα, κάτι που δεν χρησιμοποιούν οι οικικοί χρήστες, αλλά οι επιχειρήσεις
  • Σύστημα:(System:) εμφανίζει συμβάντα που σχετίζονται με συμβάντα αρχείων συστήματος των Windows
  • Τα προωθημένα συμβάντα(Forwarded Events) είναι συμβάντα από άλλους υπολογιστές του δικτύου σας, τα οποία προωθήθηκαν στον υπολογιστή σας.

Κάθε συμβάν σε κάθε κατηγορία συμβάντων μπορεί να έχει ένα από αυτά τα επίπεδα:

  • Σφάλμα:(Error:) σημαίνει ότι μπορεί να υπήρξε απώλεια δεδομένων ή κάποιο πρόγραμμα δεν λειτουργεί σωστά ή ένα πρόγραμμα οδήγησης συσκευής απέτυχε να φορτώσει. Το συμβάν ήταν κρίσιμο και θα πρέπει να διερευνήσετε τι το προκάλεσε.
  • Προειδοποίηση:(Warning:) είναι λιγότερο σοβαρό από ένα μήνυμα Σφάλματος(Error) (η ορολογία του προγραμματιστή λειτουργεί ξανά). Ενδέχεται να λάβετε ένα μήνυμα προειδοποίησης(Warning) εάν, για παράδειγμα, εξαντλείται ο χώρος σε μια μονάδα flash. Ένα άλλο παράδειγμα είναι όταν ορισμένες λανθασμένες παράμετροι έχουν σταλεί σε μια εφαρμογή και δεν μπορεί να τις χρησιμοποιήσει με χρήσιμο τρόπο. Ένα προειδοποιητικό(Warning ) μήνυμα σάς ειδοποιεί για ένα συγκεκριμένο γεγονός, αλλά δεν σημαίνει απαραίτητα ότι έχει συμβεί κάτι τρομερό.
  • Πληροφορίες:(Information:) σας δείχνει λεπτομέρειες σχετικά με πράγματα που συμβαίνουν στον υπολογιστή σας. Οι περισσότερες από τις εγγραφές ημερολογίου ταξινομούνται ως Πληροφορίες(Information) , πράγμα που σημαίνει ότι τα Windows(Windows) ή οι εφαρμογές κάνουν αυτό που υποτίθεται ότι κάνουν ή, εάν υπήρχε κάποιο σφάλμα (όχι αυτό που ο προγραμματιστής θα αποκαλούσε "σφάλμα") κάποιου είδους, δεν δημιούργησε κανένα πρόβλημα.

Ας δούμε πώς να εκκινήσετε το Event Viewer(Event Viewer) στα Windows και πώς να το χρησιμοποιήσετε για τη συλλογή πληροφοριών και την αντιμετώπιση προβλημάτων του υπολογιστή ή του tablet σας:

Πώς να ανοίξετε το πρόγραμμα προβολής συμβάντων

Στα Windows , ο πιο γρήγορος τρόπος για να ξεκινήσετε το Event Viewer είναι να το αναζητήσετε. Πληκτρολογήστε "event viewer" στο πλαίσιο αναζήτησης από τη γραμμή εργασιών (στα Windows 10 ) ή το μενού "Έναρξη(Start Menu) " (στα Windows 7 ) ή απευθείας στην οθόνη έναρξης(Start Screen) (στα Windows 8.1 ). Στη συνέχεια, κάντε κλικ ή πατήστε στο αποτέλεσμα αναζήτησης του Event Viewer .

Προβολή συμβάντων, Windows

Υπάρχουν επίσης και άλλοι τρόποι για να ανοίξετε το Event Viewer(Event Viewer) στα Windows , αλλά τους έχουμε ήδη δείξει σε αυτό το σεμινάριο: Πώς να ξεκινήσετε το Event Viewer στα Windows (όλες οι εκδόσεις)(How to start the Event Viewer in Windows (all versions)) .

Μόλις το εκκινήσετε, μπορεί να χρειαστούν μερικά δευτερόλεπτα για να εμφανιστεί το πρόγραμμα προβολής συμβάντων(Event Viewer) , καθώς πρέπει να προετοιμαστεί πριν το χρησιμοποιήσετε για πρώτη φορά. Θα πρέπει να μοιάζει κάπως έτσι:

Προβολή συμβάντων, Windows

Ας δούμε τους διάφορους τρόπους με τους οποίους μπορείτε να προβάλετε και να εμφανίσετε αρχεία καταγραφής των Windows(Windows) και πώς να ελέγξετε τι σημαίνουν, ώστε να μπορείτε να αντιμετωπίσετε προβλήματα στον υπολογιστή σας:

Πώς να χρησιμοποιήσετε το Event Viewer(Event Viewer) για να ελέγξετε τα συμβάντα της εφαρμογής(Application)

Αναπτύξτε το στοιχείο μενού που ονομάζεται Αρχεία καταγραφής Windows(Windows Logs) στον αριστερό πίνακα, για να δείτε τα αρχεία καταγραφής Εφαρμογή, Ασφάλεια, Ρύθμιση, Σύστημα(Application, Security, Setup, System,) και Προωθημένα συμβάντα(Forwarded Events) για τα οποία μιλήσαμε στην προηγούμενη ενότητα αυτού του σεμιναρίου.

Προβολή συμβάντων, Windows

Σημειώστε ότι το αρχείο καταγραφής ασφαλείας(Security) είναι το μόνο που δεν είναι διαθέσιμο σε τυπικούς χρήστες(standard users) . Μπορείτε να δείτε το περιεχόμενό του μόνο εάν είστε συνδεδεμένοι χρησιμοποιώντας λογαριασμό διαχειριστή ή κάνοντας δεξί κλικ και επιλέγοντας Εκτέλεση ως διαχειριστής(Run As Administrator) κατά την εκκίνηση της Προβολής συμβάντων(Event Viewer) .

Προβολή συμβάντων, Windows

Μεγιστοποιήστε το παράθυρο του Event Viewer για να μπορείτε να δείτε τι συμβαίνει πιο καθαρά. Στη συνέχεια, κάντε κλικ σε μία από τις κατηγορίες συμβάντων από το αριστερό παράθυρο. Προς το παρόν, κάντε κλικ/πατήστε στο Εφαρμογές(Applications) . Στο κέντρο του παραθύρου της Προβολής συμβάντων(Event Viewer) , θα πρέπει πλέον να βλέπετε πολλά μηνύματα.

Προβολή συμβάντων, Windows

Τα Windows(Windows) παρακολουθούν όλα όσα έχουν κάνει και ταξινομούν τις πληροφορίες με έναν από τους τρεις τρόπους: Σφάλμα, Προειδοποίηση(Error, Warning) ή Πληροφορίες(Information) . Μπορείτε να κάνετε κλικ ή να πατήσετε σε οποιαδήποτε μεμονωμένη καταχώρηση (με ένα κλικ) για να δείτε μια εξήγηση που εμφανίζεται στον κάτω πίνακα. Μπορείτε επίσης να δείτε το συμβάν που εμφανίζεται στο δεξιό πλαίσιο, με ένα μενού ενεργειών που μπορείτε να κάνετε.

Προβολή συμβάντων, Windows

Οι εξηγήσεις που εμφανίζονται είναι συχνά κρυπτικές και ορισμένα από τα μηνύματα σφάλματος φαίνονται εντελώς δυσοίωνα. Απλώς έχετε κατά νου ότι τα περισσότερα μηνύματα είναι ακριβώς αυτό: μηνύματα. Δεν εννοούν ότι κάτι δεν πάει καλά. Κάθε συμβάν έχει επίσης ένα αναγνωριστικό συμβάντος(Event ID) και υπάρχουν πολλά από αυτά. Για να λάβετε πληροφορίες σχετικά με αυτά τα Αναγνωριστικά συμβάντων(Event IDs) , αναζητήστε τα σε αυτόν τον ιστότοπο: EventIDNet . Όταν βρείτε το συμβάν, μην ξεχάσετε να ελέγξετε και τα σχόλια στο κάτω μέρος της πρώτης ιστοσελίδας. Αυτό είναι όπου άλλοι χρήστες εξηγούν τι συνέβη και όπου είναι πιο πιθανό να δείτε μια εξήγηση που μπορεί να γίνει κατανοητή και από τους κανονικούς χρήστες.

Όταν έχετε επιλέξει ένα συμβάν, μπορείτε να δείτε το όνομά του διπλό και επισημασμένο στο κάτω μισό του δεξιού παραθύρου. Δοκιμάστε να κάνετε κλικ σε διαφορετικά συμβάντα για να δείτε την αλλαγή της οθόνης.

Προβολή συμβάντων, Windows

Σημειώστε ότι οι πληροφορίες στο δεξιό παράθυρο είναι οι ίδιες για όλα τα αρχεία καταγραφής(Windows Logs) των Windows στο αριστερό παράθυρο. Ορισμένα από αυτά που εμφανίζονται στο δεξιό παράθυρο αντιγράφουν αυτά που βλέπετε στο κάτω τμήμα του παραθύρου. Για παράδειγμα, εάν κάνετε κλικ στις Ιδιότητες συμβάντος(Event Properties) στο δεξιό παράθυρο, εμφανίζεται ένα παράθυρο με το ίδιο μήνυμα σφάλματος που βλέπετε στο κάτω τμήμα του παραθύρου. Ωστόσο, μπορείτε να κάνετε περισσότερα με τις πληροφορίες από το παράθυρο Ιδιότητες συμβάντος .(Event Properties)

Προβολή συμβάντων, Windows

Εάν κάνετε κλικ στο Αντιγραφή(Copy) , δεν αντιγράφει απλώς το μήνυμα σφάλματος: αντιγράφει ολόκληρο το τμήμα του αρχείου καταγραφής σφαλμάτων. Εάν συζητάτε ένα πρόβλημα με την τεχνική υποστήριξη, το άτομο τεχνικής υποστήριξης μπορεί να σας ζητήσει να παράσχετε μια μεταγραφή του αρχείου καταγραφής σφαλμάτων. Αυτός είναι ο πιο γρήγορος και εύκολος τρόπος για να το αποκτήσετε. Κάντε κλικ(Click) σε αυτό το κουμπί Αντιγραφή(Copy) και, στη συνέχεια, χρησιμοποιήστε Ctrl+V για να επικολλήσετε το αποτέλεσμα. Εδώ είναι πώς φαίνεται όταν επικολλάτε ένα τέτοιο μήνυμα στο Σημειωματάριο(Notepad) .

Προβολή συμβάντων, Windows

Υπάρχει επίσης ένα ξεχωριστό στοιχείο μενού Αντιγραφή στο δεξιό παράθυρο, το οποίο σας δίνει δύο επιλογές: (Copy)"Αντιγραφή πίνακα"("Copy Table") και "Αντιγραφή λεπτομερειών ως κείμενο"("Copy Details as Text") :

  • Το "Copy Table"("Copy Table" ) αντιγράφει το μήνυμα σφάλματος μιας γραμμής που εμφανίζεται στο επάνω τμήμα του παραθύρου.
  • Η "Αντιγραφή λεπτομερειών ως κείμενο"("Copy Details as Text") λειτουργεί όπως το κουμπί Αντιγραφή(Copy) στο παράθυρο Ιδιότητες συμβάντος .(Event Properties)

Προβολή συμβάντων, Windows

Για να λάβετε μια πληρέστερη εξήγηση ενός σφάλματος, από το παράθυρο Ιδιότητες συμβάντος(Event Properties) , μπορείτε να κάνετε κλικ στην ηλεκτρονική Βοήθεια καταγραφής συμβάντων(Event Log Online Help) , για να μεταφερθείτε στον ιστότοπο TechNet της Microsoft . Ωστόσο, φαίνεται ότι δεν είναι πλέον online. Ωστόσο, καθώς το TechNet σχεδιάστηκε με γνώμονα τον έμπειρο χρήστη, η εξήγηση που θα μπορούσατε να βρείτε εκεί μπορεί να μην ήταν πιο διδακτική από το αρχικό κρυπτικό μήνυμα. Έτσι, μια πιθανώς καλύτερη επιλογή είναι να επισημάνετε το μήνυμα, να το αντιγράψετε και μετά να το επικολλήσετε στην αγαπημένη σας μηχανή αναζήτησης. Διαπιστώσαμε ότι η χρήση του Bing είναι πιο πιθανό να αναφέρει τη Microsoftσελίδες, αλλά η εμπειρία σας μπορεί να είναι διαφορετική. Αξίζει να δοκιμάσετε περισσότερες από μία μηχανές αναζήτησης για να έχετε κατανοητά αποτελέσματα. Συνήθως αυτό που βρίσκετε είναι ένα φόρουμ όπου κάποιος ρωτά για αυτό το μήνυμα. Οι απαντήσεις στην ερώτηση μπορεί να είναι χρήσιμες ή όχι. Θα ήταν ωραίο αν η Microsoft είχε παράσχει μερικές ιστοσελίδες για να εξηγήσει αυτά τα πράγματα στους κανονικούς χρήστες.

Προβολή συμβάντων, Windows

Εάν κάνετε κλικ στο Αποθήκευση επιλεγμένου συμβάντος(Save Selected Event) , εμφανίζεται ένα παράθυρο με το φάκελο Documents . Εάν αποθηκεύετε τα έγγραφά σας κάπου αλλού, μπορείτε να χρησιμοποιήσετε αυτό το παράθυρο με τον ίδιο τρόπο που θα χρησιμοποιούσατε την Εξερεύνηση αρχείων(File Explorer) ή την Εξερεύνηση των Windows(Windows Explorer) για να εντοπίσετε το φάκελο που προτιμάτε για αποθήκευση. Το συμβάν αποθηκεύεται ως αρχείο συμβάντος, με το επίθημα ".EVTX" . Εάν κάνετε διπλό κλικ σε αυτό το αρχείο, ανοίγει το πρόγραμμα προβολής συμβάντων(Event Viewer) : μια δεύτερη παρουσία του προγράμματος, εάν το έχετε ήδη σε λειτουργία.

Προβολή συμβάντων, Windows

Πώς να χρησιμοποιήσετε το Event Viewer(Event Viewer) για να ελέγξετε τα συμβάντα ασφαλείας(Security)

Κάντε κλικ στο μενού Ασφάλεια(Security) στο αριστερό παράθυρο. Εδώ μπορείτε να βρείτε μια άλλη λίστα μηνυμάτων, τα περισσότερα από τα οποία θα πρέπει να φέρουν την ετικέτα Επιτυχία ελέγχου(Audit Success) . Τα Windows κάνουν έλεγχο ασφαλείας κάθε φορά που συνδέεστε και κάθε φορά που δημιουργείτε, τροποποιείτε ή διαγράφετε ένα αρχείο. Καταγράφει επίσης κάθε προσπάθεια χρήσης πόρων για τους οποίους δεν έχετε εξουσιοδοτημένη πρόσβαση, οπότε η ετικέτα θα είναι Αποτυχία ελέγχου(Audit Fail) . Ελέγχει επίσης την ακεραιότητα του συστήματός σας. Κάντε κύλιση(Scroll) στην οθόνη προς τα δεξιά, εάν είναι απαραίτητο, ή σύρετε και αποθέστε τα πλάτη των στηλών, ώστε να μπορείτε να δείτε τις ετικέτες για κάθε συμβάν.

Προβολή συμβάντων, Windows

Πώς να χρησιμοποιήσετε το Event Viewer(Event Viewer) για να ελέγξετε τα συμβάντα Setup

Κάθε φορά που ρυθμίζετε νέο λογισμικό και κάθε φορά που εγκαθιστάτε ενημερώσεις των Windows , το (Windows)πρόγραμμα προβολής συμβάντων(Event Viewer) δημιουργεί ένα αρχείο καταγραφής στο μενού Ρύθμιση . (Setup )Κάθε στοιχείο του Windows Update μπορεί να δημιουργήσει πολλές καταχωρήσεις στο αρχείο καταγραφής. Μπορείτε να δείτε εδώ ότι πολλά πράγματα συνέβησαν ταυτόχρονα στις 14 Φεβρουαρίου(February 14) 2018.

Προβολή συμβάντων, Windows

Κάθε συμβάν έχει επίσης έναν κωδικό αναγνωριστικού συμβάντος . (Event ID )Αυτά είναι τα εξής (η απλοποιημένη εξήγησή μας αντί για την επίσημη ορολογία της Microsoft ):

  1. Ζητήθηκε από τα Windows 10 να εγκαταστήσουν κάτι και εργάζονται πάνω σε αυτό.
  2. Η εγκατάσταση ήταν επιτυχής.
  3. Το λογισμικό προσπάθησε να προετοιμαστεί για εγκατάσταση αλλά δεν τα κατάφερε.
  4. Πρέπει να γίνει επανεκκίνηση του υπολογιστή πριν ολοκληρωθεί η εγκατάσταση. Αυτό συναντάται συχνά στην περίπτωση των ενημερώσεων των Windows .

Πώς να χρησιμοποιήσετε το Event Viewer(Event Viewer) για να ελέγξετε τα συμβάντα του συστήματος(System)

Το αρχείο καταγραφής συστήματος(System) είναι, όπως θα περίμενε κανείς, για μηνύματα συστήματος που δημιουργούνται από τα Windows(Windows) και από άλλο εγκατεστημένο λογισμικό, όπως προγράμματα οδήγησης συσκευών. Εάν κάτι αποτύχει να φορτώσει, θα υπάρχει μια καταχώριση καταγραφής για αυτό εδώ, με την ένδειξη Προειδοποίηση(Warning) . Στο παρακάτω στιγμιότυπο οθόνης, μπορείτε να δείτε μια Προειδοποίηση(Warning ) σχετικά με ένα πρόγραμμα οδήγησης που απέτυχε να φορτώσει κατά την πρώτη προσπάθεια.

Προβολή συμβάντων, Windows

Κάθε ένα από αυτά τα συμβάντα έχει ένα αναγνωριστικό συμβάντος, αλλά η αναζήτηση τους μπορεί να είναι ενημερωτική ή όχι.

συμπέρασμα

Αυτό το σεμινάριο κάλυψε την κύρια χρήση του προγράμματος προβολής συμβάντων(Event Viewer) και εξετάσαμε μόνο κάθε αρχείο καταγραφής, αντί να προβούμε σε οποιαδήποτε ενέργεια. Ενώ το Event Viewer είναι ένα πρόγραμμα που απευθύνεται σε πιο προχωρημένους χρήστες, ο καθένας μπορεί να βρει χρήσιμες πληροφορίες χρησιμοποιώντας το. Χρησιμοποιείτε το πρόγραμμα προβολής συμβάντων(Event Viewer) για την αντιμετώπιση προβλημάτων στον υπολογιστή ή το tablet σας με Windows ; Μοιραστείτε(Share) τις σκέψεις σας στην παρακάτω ενότητα σχολίων.



About the author

Είμαι μηχανικός λογισμικού με πάνω από 10 χρόνια εμπειρίας στον κλάδο του Xbox. Ειδικεύομαι στην ανάπτυξη παιχνιδιών και στις δοκιμές ασφαλείας. Είμαι επίσης έμπειρος κριτικός και εργάζομαι σε έργα για μερικά από τα μεγαλύτερα ονόματα του gaming, συμπεριλαμβανομένων των Ubisoft, Microsoft και Sony. Στον ελεύθερο χρόνο μου, μου αρέσει να παίζω βιντεοπαιχνίδια και να παρακολουθώ τηλεοπτικές εκπομπές.



Related posts