Πώς να χρησιμοποιήσετε το πρόγραμμα προβολής συμβάντων για την αντιμετώπιση προβλημάτων των Windows

Υπάρχουν πολλά πράγματα κάτω από την κουκούλα ενός υπολογιστή με Windows . Χρησιμοποιώντας το πρόγραμμα προβολής συμβάντων(Event Viewer) , είναι δυνατό να παρακολουθείτε τις διαδικασίες των Windows(track Windows processes) , βοηθώντας σας να διαγνώσετε ενοχλητικά προβλήματα χωρίς προφανή αιτία.

Ωστόσο , το πρόγραμμα προβολής συμβάντων(Event Viewer) μπορεί να προκαλέσει σύγχυση στη χρήση του, λόγω της παλιάς διεπαφής χρήστη και της κακής διάταξης. Ακολουθεί ένας οδηγός για την πλοήγηση στο Event Viewer για την αντιμετώπιση τυχόν προβλημάτων των Windows .

Ξεκινώντας με το Event Viewer

Το λειτουργικό σύστημα Windows «(Windows Operating System “) καταγράφει» κάθε σημαντική δραστηριότητα ενώ εκτελείται. Το Event Viewer είναι απλώς μια εφαρμογή που σας βοηθά να αποκτήσετε πρόσβαση και να διαβάσετε αυτά τα αρχεία καταγραφής(read these logs) σε ένα μέρος, αντί να ανοίγετε με μη αυτόματο τρόπο κάθε αρχείο κειμένου στην Εξερεύνηση των Windows(Windows Explorer) .

  1. Ανοίξτε το Event Viewer(Event Viewer) αναζητώντας την εφαρμογή στο μενού Έναρξη(Start Menu) .

  1. Μεγιστοποιήστε την εφαρμογή μόλις ανοίξει, γιατί χρειάζεστε την προβολή πλήρους οθόνης για να δείτε όλες τις διαθέσιμες πληροφορίες.

Κατανόηση της διεπαφής

Το Event Viewer(Event Viewer) δεν έχει ακριβώς μια διαισθητική διεπαφή. Το εργαλείο μπορεί να είναι λίγο μπερδεμένο στην αρχή, οπότε ας εξετάσουμε όλα τα στοιχεία ένα προς ένα.

Αριστερό παράθυρο

Κατά την εκτέλεση του Event Viewer , θα παρατηρήσετε ότι το παράθυρο χωρίζεται σε τρία παράθυρα. Η αριστερή πλευρά ταξινομεί τα συμβάντα σε μια προβολή φακέλου, επιτρέποντάς σας να πλοηγηθείτε γρήγορα σε έναν συγκεκριμένο τύπο αρχείων καταγραφής συμβάντων.

Υπάρχουν τέσσερις κύριοι τύποι κορμών:

  • Προσαρμοσμένες(Custom) προβολές: Η κατηγορία Προσαρμοσμένες(Custom) προβολές, όπως υποδηλώνει το όνομα, σας επιτρέπει να δημιουργείτε προσαρμοσμένες επιλογές αρχείων καταγραφής αντί να τηρείτε τις τυπικές κατηγορίες. Για παράδειγμα, η προεπιλεγμένη προβολή συμβάντων διαχείρισης συλλέγει τα κρίσιμα(Critical) συμβάντα , τα σφάλματα(Error) και τα προειδοποιητικά συμβάντα από όλα τα αρχεία καταγραφής διαχείρισης.

  • Αρχεία καταγραφής Windows(Windows) : Αυτός ο φάκελος περιλαμβάνει όλα τα αρχεία καταγραφής που αφορούν υπηρεσίες συστήματος των Windows . Δεν είναι ιδιαίτερα χρήσιμο, εκτός αν θέλετε μια λεπτομερή ματιά στον τρόπο λειτουργίας του λειτουργικού συστήματος.

  • Αρχεία καταγραφής εφαρμογών και υπηρεσιών(Services) : Αυτά τα αρχεία καταγραφής δημιουργούνται από όλα τα είδη υπηρεσιών, από μη κρίσιμες υπηρεσίες των Windows έως εφαρμογές τρίτων. Δεν χρειάζεται να περιηγηθείτε σε αυτήν τη λίστα, καθώς τυχόν σφάλματα και προειδοποιήσεις έχουν ήδη συλλεχθεί στην προβολή "Διαχειριστικά συμβάντα".

  • Συνδρομές: Αυτή η κατηγορία δεν είναι διαθέσιμη από προεπιλογή και δεν είναι απαραίτητη στις περισσότερες περιπτώσεις. Η μόνη του χρήση είναι η συλλογή συμβάντων από απομακρυσμένους υπολογιστές, καθιστώντας το ένα προηγμένο εργαλείο διαχείρισης συστήματος.

Μεσαίο τζάμι

Εδώ παρατίθενται πραγματικά τα αρχεία καταγραφής. Από προεπιλογή, εμφανίζει μια επισκόπηση(Overview) και μια σύνοψη(Summary) γεγονότων, αντί για κάποια συγκεκριμένη κατηγορία.

Η πρώτη ενότητα (και ίσως η πιο σημαντική) είναι η Περίληψη(Summary) των Διοικητικών Γεγονότων. Παραθέτει τα κρίσιμα συμβάντα του συστήματος την περασμένη εβδομάδα, δίνοντάς σας μια γρήγορη ματιά στην υγεία του συστήματος. Οι εκδηλώσεις ταξινομούνται επίσης με βάση τα χρονικά τους πλαίσια σε ωριαία, ημερήσια και εβδομαδιαία βάση.

Υπάρχουν πέντε τύποι συμβάντων σε αυτήν την ενότητα:

  • Κρίσιμο: Τυχόν σημαντικά προβλήματα συστήματος εμφανίζονται σε αυτήν την κατηγορία. Σε έναν υπολογιστή που λειτουργεί σωστά αυτή η κατηγορία θα πρέπει να είναι κενή, αλλά αν εντοπίσετε ένα συμβάν αυτού του τύπου, δώστε προσοχή σε αυτό.
  • Σφάλμα: Υπάρχουν σφάλματα σε οποιονδήποτε λειτουργικό υπολογιστή. Ακριβώς επειδή υπάρχουν γεγονότα που παρατίθενται σε αυτήν την κατηγορία δεν σημαίνει ότι κάτι δεν πάει καλά. Είναι πρόβλημα μόνο εάν το ίδιο σφάλμα εμφανίζεται συχνά σε καθημερινή βάση.
  • Προειδοποίηση: Οι προειδοποιήσεις δημιουργούνται όταν κάτι δεν έχει πάει πραγματικά στραβά ακόμα, αλλά μπορεί να υποδηλώνουν ένα πιθανό πρόβλημα. Αυτό περιλαμβάνει πράγματα όπως ο χαμηλός χώρος στο δίσκο ή τα προγράμματα οδήγησης που δεν έχουν ρυθμιστεί σωστά.
  • Πληροφορίες: Αυτό είναι εντελώς ακίνδυνο, καθώς σημειώνει όλες τις επιτυχημένες λειτουργίες στον υπολογιστή. Η πηγή είναι συνήθως υπηρεσίες συστήματος, αν και συχνά εμφανίζονται και εφαρμογές ασφαλείας.
  • Επιτυχία ελέγχου(Audit Success) : Αυτός ο τύπος συμβάντος δημιουργείται κάθε φορά που μια προσπάθεια ελέγχου ταυτότητας είναι επιτυχής. Αυτό περιλαμβάνει συνδέσεις και άλλα μέτρα ασφαλείας, επομένως μην ανησυχείτε για να βρείτε πολλές περιπτώσεις σε κάθε χρονικό πλαίσιο.
  • Αποτυχία ελέγχου: Όπως υποδηλώνει το όνομα, αυτός ο τύπος συμβάντος περιλαμβάνει αποτυχημένες προσπάθειες ελέγχου ταυτότητας. Αυτός είναι ένας καλός τρόπος για να δείτε εάν κάποιος έχει προσπαθήσει να αποκτήσει πρόσβαση στον υπολογιστή σας, είτε μέσω σύνδεσης δικτύου είτε μέσω απευθείας σύνδεσης.

Δεξί παράθυρο

Το δεξί πλαίσιο του παραθύρου περιέχει όλες τις ενέργειες που μπορείτε να κάνετε για ένα επιλεγμένο στοιχείο. Οι ενέργειες αλλάζουν ανάλογα με το αν έχετε επιλέξει έναν φάκελο ή ένα συμβάν.

Μπορείτε να δημιουργήσετε μια προσαρμοσμένη προβολή(Custom View) , να προβάλετε τις ιδιότητες(Properties) ενός αρχείου καταγραφής ή να αποθηκεύσετε(Save) επιλεγμένα συμβάντα για να τα προβάλετε αργότερα, μεταξύ άλλων ενεργειών.

Πώς να διαβάσετε αρχεία καταγραφής συμβάντων

Το άνοιγμα μιας προβολής και η μετάβαση στα αρχεία καταγραφής συμβάντων είναι αρκετά απλό, αλλά πώς μπορείτε να κατανοήσετε όλες αυτές τις πληροφορίες; Εδώ είναι μια ανάλυση.

Όταν επιλέγετε ένα συμβάν, ανοίγει η καρτέλα Γενικά(General) , εμφανίζοντας μια σύντομη περίληψη του σφάλματος ακολουθούμενη από μια δέσμη πεδίων πληροφοριών:

  • Log Name: Το όνομα του αρχείου καταγραφής στο οποίο ανήκει το συμβάν. Κυρίως χρήσιμο για την αναγνώριση της υπηρεσίας των Windows στην οποία συνέβη το συμβάν.
  • Πηγή: Συνήθως το ίδιο με το όνομα του αρχείου καταγραφής, καθώς παραθέτει την εφαρμογή πηγής του συμβάντος.
  • Αναγνωριστικό συμβάντος: Κάθε συμβάν έχει ένα μοναδικό αναγνωριστικό συμβάντος. Αυτό το αναγνωριστικό βοηθά στον εντοπισμό ενός συγκεκριμένου συμβάντος από άλλα συμβάντα παρόμοιας φύσης, ακόμη και όταν δημιουργούνται από την ίδια διαδικασία.
  • Επίπεδο: Αυτή είναι η ετικέτα που καθορίζει το επίπεδο προτεραιότητας του συμβάντος. Έχετε ήδη δει ετικέτες όπως Σφάλμα(Error) και Κρίσιμο(Critical) στην Προβολή διαχειριστή(Administrative View) και αυτό το πεδίο είναι από όπου προέρχονται.
  • Χρήστης(User) : Ο λογαριασμός χρήστη(User) που δημιούργησε το συμβάν. Χρήσιμο για τη διάγνωση προβλημάτων σε συστήματα πολλών χρηστών.
  • Κωδικός OP(OP Code) : Αυτό το πεδίο υποτίθεται ότι προσδιορίζει τη δραστηριότητα της εν λόγω διαδικασίας πριν από την ενεργοποίηση του συμβάντος, αλλά στην πράξη σχεδόν πάντα ορίζει ως προεπιλογή Πληροφορίες(Info) .
  • Καταγραφή: Η χρονική σήμανση του συμβάντος, συμπεριλαμβανομένης και της ημερομηνίας.
  • Κατηγορία εργασιών(Task Category) : Ένα άλλο πεδίο που υποτίθεται ότι παρέχει πρόσθετες πληροφορίες σχετικά με την αρχική διαδικασία, αν και ως επί το πλείστον μένει κενό.
  • Υπολογιστής(Computer) : Το όνομα του υπολογιστή που δημιούργησε το συμβάν. Άχρηστο όταν εργάζεστε με ένα μόνο σύστημα, αλλά ζωτικής σημασίας όταν αντιμετωπίζετε συμβάντα που προωθούνται από έναν υπολογιστή δικτύου.

Αυτό μπορεί να φαίνεται σαν πολλές πληροφορίες που πρέπει να λάβετε, αλλά δεν χρειάζεται να διαβάσετε όλα τα πεδία. Τα πιο σημαντικά πεδία είναι το Επίπεδο(Level) και η Πηγή(Source) .

Με το Επίπεδο(Level) , μπορείτε να πείτε πόσο σοβαρό είναι το συμβάν (με τα Κρίσιμα(Critical) συμβάντα να είναι τα πιο σημαντικά) και η Πηγή(Source) σάς ενημερώνει για την αρχική εφαρμογή ή στοιχείο. Αυτό σας επιτρέπει να βρείτε και να σκοτώσετε την προβληματική διαδικασία(kill the problematic process) .

Πώς να αντιμετωπίσετε προβλήματα των Windows(Troubleshoot Windows Problems) με το πρόγραμμα προβολής συμβάντων(Event Viewer) ;

Όταν αντιμετωπίζετε ξαφνικό σφάλμα συστήματος, η πρώτη σας στάση θα πρέπει να είναι το πρόγραμμα προβολής συμβάντων(Event Viewer) . Εκτελέστε την Προβολή διαχείρισης(Administrative View) και ελέγξτε για τυχόν κρίσιμα συμβάντα.

Καθώς τα μοιραία σφάλματα συστήματος δημιουργούν πάντα ένα κρίσιμο συμβάν, αυτό σας βοηθά να μηδενίσετε γρήγορα τη λανθασμένη διαδικασία και να αρχίσετε να αναζητάτε μια διόρθωση(zero down on the errant process and start looking for a fix) . Ανάλογα με το σχετικό στοιχείο των Windows , η επιδιόρθωση μπορεί να είναι τόσο απλή όσο η ενημέρωση των προγραμμάτων οδήγησης ή η εκτέλεση SFC από τη γραμμή εντολών(Command Prompt) .

Για μικρότερα ζητήματα, ίσως χρειαστεί να περάσετε και από τα συμβάντα Σφάλμα . (Error)Βοηθά αν γνωρίζετε ποια εφαρμογή ή δυνατότητα δεν συμπεριφέρεται σωστά, καθώς ακόμη και ένα υγιές σύστημα δημιουργεί ορισμένα σφάλματα.



About the author

Είμαι επαγγελματίας τεχνικός ήχου και πληκτρολογίου με πάνω από 10 χρόνια εμπειρία. Έχω εργαστεί στον εταιρικό κόσμο, ως σύμβουλος και διευθυντής προϊόντων, και πιο πρόσφατα, ως μηχανικός λογισμικού. Οι δεξιότητες και η εμπειρία μου μου επιτρέπουν να εργάζομαι σε διάφορα είδη έργων από μικρές επιχειρήσεις έως μεγάλες εταιρείες. Είμαι επίσης ειδικός στα Windows 11 και εργάζομαι πάνω στο νέο λειτουργικό σύστημα για πάνω από δύο χρόνια τώρα.



Related posts