Τρόπος εργασίας με προσαρμοσμένες προβολές στο Event Viewer (όλες οι εκδόσεις των Windows)

Το Event Viewer(Event Viewer) είναι ένα από εκείνα τα εργαλεία στα Windows που είναι κρυμμένοι θησαυροί. Μπορεί να εμφανίζει αρχεία καταγραφής για σχεδόν όλα όσα συνέβησαν στον υπολογιστή σας και μπορεί να σας βοηθήσει να αντιμετωπίσετε τυχόν προβλήματα που μπορεί να έχει ο υπολογιστής σας. Ωστόσο, οι πληροφορίες που δείχνει μπορεί συχνά να είναι συντριπτικές σε ποσότητα και λεπτομέρειες. Ευτυχώς, προσφέρει επίσης τρόπους ταξινόμησης και φιλτραρίσματος όλων αυτών των πληροφοριών, ώστε να μπορείτε να τις περιορίσετε μόνο σε αυτό που σας ενδιαφέρει. Σε αυτό το σεμινάριο, θα εξερευνήσουμε πώς να δημιουργήσετε και να αποθηκεύσετε προσαρμοσμένες προβολές, ώστε να μπορείτε να παρακολουθείτε οποιαδήποτε είδος καταγεγραμμένων πληροφοριών που σας ενδιαφέρουν:

Πώς να αποκτήσετε πρόσβαση στις προσαρμοσμένες προβολές(Custom Views) στο πρόγραμμα προβολής συμβάντων(Event Viewer)

Υπάρχουν πολλοί τρόποι για να ανοίξετε το Event Viewer(Event Viewer) στα Windows και έχουμε μιλήσει για όλους αυτούς λεπτομερώς, εδώ: Πώς να ξεκινήσετε το Event Viewer στα Windows (όλες οι εκδόσεις)(How to start the Event Viewer in Windows (all versions)) . Ωστόσο, εάν δεν έχετε το χρόνο να διαβάσετε αυτόν τον οδηγό, ένας γρήγορος τρόπος για να εκκινήσετε το Event Viewer(Event Viewer) είναι πληκτρολογώντας "event viewer" στο πλαίσιο αναζήτησης από τα Windows 10(Windows 10) , στο πλαίσιο αναζήτησης του μενού "Έναρξη " από (Start Menu )τα Windows 7(Windows 7) ή στην Έναρξη οθόνη,(Start screen, ) εάν χρησιμοποιείτε Windows 8.1.

Προβολή συμβάντων, Windows, προσαρμοσμένες προβολές

Όταν εκκινείτε το Event Viewer , μπορεί να χρειαστεί λίγος χρόνος για να εμφανιστεί, καθώς όλα τα αρχεία καταγραφής αρχικοποιούνται. Μπορείτε να δείτε ότι το πρώτο στοιχείο μενού στο αριστερό παράθυρο είναι Προσαρμοσμένες προβολές(Custom Views) . Κάντε κλικ(Click) ή πατήστε σε αυτό και θα δείτε ότι τα Windows(Windows) έχουν ήδη παράσχει μία προσαρμοσμένη προβολή: Εκδηλώσεις διαχείρισης(Administrative Events) . Κάντε κλικ ή πατήστε σε αυτό.

Προβολή συμβάντων, Windows, προσαρμοσμένες προβολές

Ποιες είναι οι προσαρμοσμένες προβολές(Custom Views) από το Event Viewer(Event Viewer) ;

Η προβολή " Διαχειριστικά συμβάντα(Administrative Events) " δημιουργήθηκε για να εμφανίζει όλα τα συμβάντα κρίσιμων, σφαλμάτων(Critical, Error,) και προειδοποιήσεων(Warning) από όλα τα αρχεία καταγραφής των Windows , επομένως θα πρέπει να λάβετε μια τεράστια λίστα συμβάντων με δυσοίωνες ετικέτες. Ωστόσο, εάν ο υπολογιστής σας δεν διακόπηκε και το λογισμικό σας δεν λειτουργούσε σωστά, αυτά τα δυσοίωνα μηνύματα δεν σημαίνουν ότι υπάρχει κάτι δυσοίωνο. Είναι απλώς για ενημέρωσή σας και στις περισσότερες περιπτώσεις, τα Windows(Windows) έχουν ήδη αντιμετωπίσει το πρόβλημα πριν καν δείτε τα μηνύματα.

Τι ακριβώς είναι λοιπόν μια Προσαρμοσμένη προβολή(Custom View) και γιατί αξίζει να δημιουργήσετε μια δική σας; Σκεφτείτε αυτήν την κατάσταση: υποψιάζεστε ότι κάτι δεν συμβαίνει με έναν ή περισσότερους από τους σκληρούς σας δίσκους. Για να μάθετε εάν το Event Viewer(Event Viewer) κατέγραψε τυχόν προειδοποιήσεις σχετικά με αυτό, θα πρέπει να κάνετε κύλιση στα αρχεία καταγραφής για αρκετή ώρα. Τι θα γινόταν αν μπορούσατε να ζητήσετε από το Event Viewer(Event Viewer) να δημιουργήσει μια ειδική προβολή που θα εμφανίζει μόνο τις προειδοποιήσεις του σκληρού δίσκου στο αρχείο καταγραφής ασφαλείας(Security) ; Αυτή η προβολή ονομάζεται Προσαρμοσμένη προβολή(Custom View) . Τώρα ας δούμε πώς να δημιουργήσετε ένα:

Βήμα 1. Δημιουργήστε μια προσαρμοσμένη προβολή(Custom View) στο Event Viewer

Στις Προσαρμοσμένες προβολές(Custom Views) , κάντε κλικ στο "Δημιουργία προσαρμοσμένης προβολής"("Create Custom View") στο δεξιό παράθυρο, για να ανοίξετε ένα παράθυρο "Δημιουργία προσαρμοσμένης προβολής"("Create Custom View") . Διατηρήστε επιλεγμένη την προεπιλεγμένη καρτέλα Φίλτρο(Filter) (η καρτέλα XML είναι εκτός του πεδίου εφαρμογής αυτού του σεμιναρίου).

Προβολή συμβάντων, Windows, προσαρμοσμένες προβολές

Βήμα 2. Επιλέξτε το χρονικό πλαίσιο για τα συμβάντα που εμφανίζονται στην Προσαρμοσμένη προβολή(Custom View)

Στην αναπτυσσόμενη λίστα Καταγεγραμμένα(Logged) , επιλέξτε το χρονικό πλαίσιο που θα χρησιμοποιήσετε για την Προσαρμοσμένη προβολή(Custom View) . Μπορείτε να χρησιμοποιήσετε έναν από τους προκαθορισμένους χρόνους ή να επιλέξετε ένα προσαρμοσμένο εύρος. Εάν θέλετε να δημιουργήσετε μια προσαρμοσμένη προβολή(Custom View) με όλα τα συμβάντα που έχουν καταγραφεί ποτέ από τα Windows(Windows) , επιλέξτε "Any time".

Προβολή συμβάντων, Windows, προσαρμοσμένες προβολές

Βήμα 3. Επιλέξτε το επίπεδο συμβάντος που περιλαμβάνεται στην Προσαρμοσμένη(Custom) προβολή σας

Στη συνέχεια, μπορείτε να επιλέξετε το επίπεδο συμβάντος(Event level) για τα συμβάντα που πρόκειται να εμφανίζονται στην Προσαρμοσμένη προβολή(Custom View) σας . Μπορείτε να επιλέξετε να συμπεριλάβετε ένα, μερικά ή όλα τα συμβάντα που ταξινομούνται ως:

  • Κρίσιμα:(Critical:) συμβάντα που απαιτούν την άμεση προσοχή σας και γενικά σημαίνουν ότι μια εφαρμογή ή στοιχείο συστήματος απέτυχε ή έπαψε να ανταποκρίνεται(failed or stopped responding) .
  • Σφάλμα:(Error:) συμβάντα που δείχνουν προβλήματα υπάρχουν, αλλά δεν είναι απαραίτητα κρίσιμα για την ευημερία της εφαρμογής ή των στοιχείων του συστήματος.
  • Προειδοποίηση(Warning) : συμβάντα που υποδεικνύουν πιθανά προβλήματα, αλλά δεν σημαίνουν ότι σίγουρα θα συμβούν προβλήματα.
  • Πληροφορίες:(Information:) συμβάντα που απλώς στέλνουν κομμάτια πληροφοριών σχετικά με τη λειτουργία τους.
  • Λεπτομερής:(Verbose:) εμφανίζει λεπτομερείς πληροφορίες για συμβάντα.

Εάν ενδιαφέρεστε να δημιουργήσετε μια προσαρμοσμένη προβολή(Custom View) για την αντιμετώπιση προβλημάτων μιας συσκευής ή μιας εφαρμογής από τον υπολογιστή σας, θα πρέπει πιθανώς να επιλέξετε να φιλτράρετε τα συμβάντα κατά ένα επίπεδο συμβάντος(Event level ) ίσο με Κρίσιμο(Critical) και Σφάλμα(Error) . Αυτό θα διατηρήσει την Προσαρμοσμένη προβολή(Custom View) σας μικρή και πιο εύκολη στην εργασία.

Προβολή συμβάντων, Windows, προσαρμοσμένες προβολές

Βήμα 4. Επιλέξτε(Choose) σε ποια αρχεία καταγραφής συμβάντων ή πηγές συμβάντων θέλετε η Προσαρμοσμένη προβολή(Custom View) να αναζητά πληροφορίες

Στη συνέχεια, πρέπει να επιλέξετε τα αρχεία καταγραφής ή τις πηγές που χρησιμοποιούνται για τη δημιουργία της Προσαρμοσμένης προβολής(Custom View) . Μπορείτε να επιλέξετε να φιλτράρετε τις πληροφορίες:

  • Κατά αρχείο καταγραφής:(By log:) σας επιτρέπει να επιλέξετε τα "Αρχεία καταγραφής των Windows"("Windows Logs") και τα "Αρχεία καταγραφής εφαρμογών και υπηρεσιών"("Applications and Services Logs" ) που θέλετε να χρησιμοποιήσετε. Τα "Αρχεία καταγραφής των Windows"("Windows Logs") περιλαμβάνουν Εφαρμογές, Ασφάλεια, Ρύθμιση, Σύστημα(Application, Security, Setup, System, ) και Προωθημένα συμβάντα(Forwarded Events) και μπορείτε να διαβάσετε περισσότερα γι' αυτά σε αυτόν τον οδηγό: Πώς να εργαστείτε με το πρόγραμμα προβολής συμβάντων στα Windows(How to work with the Event Viewer in Windows) . Τα "Αρχεία καταγραφής εφαρμογών και υπηρεσιών"("Applications and Services Logs" ) περιλαμβάνουν αρχεία καταγραφής που δημιουργούνται από εφαρμογές που είναι εγκατεστημένες στον υπολογιστή σας και μπορεί να είναι διαφορετικά για όλους, ανάλογα με τα προγράμματα που χρησιμοποιείτε.
  • Κατά πηγή:(By source:) φιλτράρει τα γεγονότα με περισσότερες λεπτομέρειες, σύμφωνα με τις συγκεκριμένες πηγές τους. Συνήθως, αυτό σημαίνει ότι μπορείτε να φιλτράρετε συμβάντα με βάση τις εφαρμογές ή τα προγράμματα που τα έχουν δημιουργήσει.

Προβολή συμβάντων, Windows, προσαρμοσμένες προβολές

Βήμα 5. Φιλτράρετε(Filter) τα συμβάντα που εμφανίζονται στην Προσαρμοσμένη προβολή(Custom View) σας κατά αναγνωριστικό, κατηγορία εργασιών, λέξεις-κλειδιά, χρήστες και υπολογιστές

Το Event Viewer(Event Viewer) σάς επιτρέπει επίσης να προσαρμόσετε περαιτέρω την Προσαρμοσμένη προβολή(Custom View) σας προσθέτοντας μερικά άλλα πρόσθετα φίλτρα:

  • Αναγνωριστικά συμβάντων:(Event IDs:) κάθε συμβάν που καταγράφεται στο πρόγραμμα προβολής συμβάντων(Event Viewer) έχει το δικό του Αναγνωριστικό συμβάντος(Event ID) , το οποίο είναι ένας αριθμός που το προσδιορίζει μοναδικά. Εάν θέλετε, μπορείτε να καθορίσετε αριθμούς Αναγνωριστικού συμβάντος(Event ID) και εύρη που θα συμπεριληφθούν.
  • Κατηγορία εργασιών:(Task category:) μπορεί να χρησιμοποιηθεί μόνο εάν επιλέξατε να φιλτράρετε τα συμβάντα Ανά πηγή(By source) στο προηγούμενο βήμα και οι διαθέσιμες κατηγορίες διαφέρουν ανάλογα με την πηγή.
  • Λέξεις-κλειδιά:(Keywords:) είναι προκαθορισμένες από τα Windows(Windows) , επομένως δεν μπορείτε να εισαγάγετε τις δικές σας λέξεις - μπορείτε να επιλέξετε ποιες από αυτές θα χρησιμοποιηθούν για το φιλτράρισμα συμβάντων.
  • Χρήστης:(User:) εάν υπάρχουν πολλοί λογαριασμοί χρηστών στον υπολογιστή σας, μπορείτε να κάνετε την Προσαρμοσμένη προβολή(Custom View) να περιλαμβάνει μόνο συμβάντα που έχουν καταγραφεί σε συγκεκριμένους λογαριασμούς χρηστών.
  • Υπολογιστές:(Computer(s):) χρησιμοποιείται σε διακομιστές, στους οποίους οι διαχειριστές συστήματος μπορούν να επιλέξουν τους υπολογιστές από τους οποίους θα συλλέγουν συμβάντα στην Προσαρμοσμένη προβολή(Custom View) .

Βήμα 6. Οριστικοποιήστε(Finalize) και αποθηκεύστε την Προσαρμοσμένη(Custom) προβολή σας

Μόλις ολοκληρώσετε την προσαρμογή των πάντων σχετικά με την Προσαρμοσμένη προβολή(Custom View) σας , κάντε κλικ ή πατήστε στο OK .

Προβολή συμβάντων, Windows, προσαρμοσμένες προβολές

Το επόμενο πλαίσιο σάς ζητά να δώσετε ένα όνομα στην Προσαρμοσμένη προβολή σας. (Custom View )Πληκτρολογήστε το, προσθέστε μια περιγραφή αν θέλετε (είναι προαιρετική) και επιλέξτε το φάκελο Event Viewer στον οποίο θέλετε να το αποθηκεύσετε. Από προεπιλογή, αυτό είναι Προσαρμοσμένες προβολές(Custom Views) , αλλά μπορείτε να δημιουργήσετε έναν Νέο Φάκελο(New Folder) εάν θέλετε, χρησιμοποιώντας οποιοδήποτε όνομα προτιμάτε. Όταν τελειώσετε, κάντε κλικ ή πατήστε OK .

Προβολή συμβάντων, Windows, προσαρμοσμένες προβολές

Σημειώστε ότι η προεπιλογή είναι να έχετε τις προσαρμοσμένες προβολές σας διαθέσιμες σε όλους τους χρήστες του υπολογιστή σας. Εάν υπάρχουν άλλα άτομα που χρησιμοποιούν τον υπολογιστή σας και δεν θέλετε να έχουν πρόσβαση σε αυτό το φίλτρο, καταργήστε την επιλογή του πλαισίου Όλοι οι χρήστες(All Users) στην κάτω δεξιά γωνία.

Προβολή συμβάντων, Windows, προσαρμοσμένες προβολές

Αφού πατήσετε OK , το νέο σας προσαρμοσμένο φίλτρο εμφανίζεται στο αριστερό παράθυρο. Κάντε κλικ(Click) ή πατήστε σε αυτό και δείτε τα επιλεγμένα στοιχεία σας να εμφανίζονται στο κεντρικό παράθυρο.

Προβολή συμβάντων, Windows, προσαρμοσμένες προβολές

Πώς να αποθηκεύσετε αρχεία καταγραφής προσαρμοσμένων προβολών(Custom Views) στο Event Viewer

Ας υποθέσουμε ότι θέλατε να παρακολουθείτε συγκεκριμένα γεγονότα. Ένας λόγος που μπορεί να θέλετε να το κάνετε αυτό είναι να ελέγξετε εάν κάποιο από το υλικό σας δημιουργεί πολλά σφάλματα, πράγμα που μπορεί να σημαίνει ότι σύντομα θα πρέπει να αντικατασταθεί.

Ας πάρουμε για παράδειγμα την προσαρμοσμένη προβολή "Κρίσιμες αποτυχίες συστήματος"("System Critical Failures") που δημιουργήσαμε. Κάντε κλικ(Click) στην προσαρμοσμένη προβολή στο αριστερό τμήμα του παραθύρου προβολής συμβάντων(Event Viewer) και, για να βεβαιωθείτε, κάντε κλικ στην Ανανέωση(Refresh) στο δεξιό παράθυρο, για να βεβαιωθείτε ότι έχετε τις πιο πρόσφατες πληροφορίες.

Προβολή συμβάντων, Windows, προσαρμοσμένες προβολές

Κάντε δεξί κλικ στην Προσαρμοσμένη προβολή(Custom View) σας , η οποία στην περίπτωσή μας είναι "Κρίσιμες αποτυχίες συστήματος"("System Critical Failures,") και από το μενού (ή από το δεξί παράθυρο, που είναι διπλότυπο του μενού με το δεξί κλικ) επιλέξτε "Αποθήκευση όλων των συμβάντων στην προσαρμοσμένη προβολή ως ."("Save All Events in Custom View As.")

Προβολή συμβάντων, Windows, προσαρμοσμένες προβολές

Το πλαίσιο που εμφανίζεται σάς επιτρέπει να επιλέξετε ένα κατάλληλο όνομα αρχείου και μια τοποθεσία όπου θέλετε να αποθηκευτεί αυτό το αρχείο καταγραφής. Το συμβάν αποθηκεύεται χρησιμοποιώντας το επίθημα ".EVTX" και κάνοντας διπλό κλικ πάνω του ανοίγει στο Event Viewer .

Προβολή συμβάντων, Windows, προσαρμοσμένες προβολές

Τρόπος εξαγωγής προσαρμοσμένων προβολών(Custom Views) στο Event Viewer

Εάν θέλετε να αποθηκεύσετε την Προσαρμοσμένη προβολή(Custom View) σας ως αρχείο το οποίο μπορείτε στη συνέχεια να χρησιμοποιήσετε σε άλλον υπολογιστή για να δημιουργήσετε τα ίδια αρχεία καταγραφής συμβάντων, μπορείτε να το εξαγάγετε ως αρχείο XML. Για να το κάνετε αυτό, στο Event Viewer , κάντε δεξί κλικ ή πατήστε παρατεταμένα στην Προσαρμοσμένη προβολή(Custom View) που θέλετε να εξαγάγετε και, στο μενού δεξί κλικ, επιλέξτε "Εξαγωγή προσαρμοσμένης προβολής".("Export Custom View.")

Προβολή συμβάντων, Windows, προσαρμοσμένες προβολές

Στο παράθυρο διαλόγου Αποθήκευση ως , πληκτρολογήστε ένα όνομα για το αρχείο XML (Save As)προσαρμοσμένης προβολής(Custom View) και επιλέξτε το φάκελο στον οποίο θέλετε να το εξαγάγετε.

Προβολή συμβάντων, Windows, προσαρμοσμένες προβολές

Τρόπος εισαγωγής προσαρμοσμένων προβολών(Custom Views) στο Event Viewer

Εάν έχετε μια Προσαρμοσμένη προβολή(Custom View) αποθηκευμένη ως αρχείο ".XML" , μπορείτε να την εισαγάγετε στην Προβολή συμβάντων(Event Viewer) , στον ίδιο ή ακόμα και σε άλλον υπολογιστή που εκτελεί επίσης Windows . Για να το κάνετε αυτό, στο Event Viewer , κάντε κλικ ή πατήστε στο Custom Views στο αριστερό παράθυρο και, στη συνέχεια, κάντε κλικ ή πατήστε στο "Import Custom View" στο μενού με το δεξί κλικ. Σημειώστε ότι μπορείτε να βρείτε την ίδια επιλογή στον πίνακα από τη δεξιά πλευρά του Event Viewer .

Προβολή συμβάντων, Windows, προσαρμοσμένες προβολές

Μεταβείτε στον φάκελο στον οποίο βρίσκεται το αρχείο προσαρμοσμένης προβολής XML(XML Custom View ) , επιλέξτε το και, στη συνέχεια, κάντε κλικ ή πατήστε Άνοιγμα(Open) .

Προβολή συμβάντων, Windows, προσαρμοσμένες προβολές

Στο "Εισαγωγή αρχείου προσαρμοσμένης προβολής",("Import Custom View File,") μπορείτε να δείτε τις λεπτομέρειες της προσαρμοσμένης προβολής(Custom View) που εισάγετε. Κάντε κλικ(Click) ή πατήστε στο OK .

Προβολή συμβάντων, Windows, προσαρμοσμένες προβολές

Το αρχείο Προσαρμοσμένης προβολής(Custom View) εισάγεται τώρα και εμφανίζεται στο αριστερό τμήμα του παραθύρου προβολής συμβάντων(Event Viewer) , δείχνοντάς σας όλα τα συμβάντα που φιλτράρονται μέσω αυτού.

Προβολή συμβάντων, Windows, προσαρμοσμένες προβολές

συμπέρασμα

Τα Windows(Windows) κάνουν τόσα πολλά πράγματα τόσο εύκολα που δεν χρειάζεται ποτέ να σκεφτόμαστε τι συμβαίνει στο παρασκήνιο. Ρίχνοντας μια ματιά στα αρχεία καταγραφής με το Event Viewer μπορεί να σας δώσει μια ιδέα για όλη την καθαριότητα που δεν βλέπετε ποτέ και θα σας βοηθήσει να εκτιμήσετε πόσο καλά λειτουργούν τα Windows(Windows) . Αξίζει να ρίξετε μια ματιά στο τι μπορείτε να κάνετε, ακόμα κι αν δεν κάνετε τίποτα περισσότερο από το να κοιτάτε. Πιστεύετε ότι το Event Viewer θα μπορούσε να είναι ένα χρήσιμο εργαλείο για εσάς; Αφήστε ένα σχόλιο και μοιραστείτε τις απόψεις σας.



About the author

Είμαι μηχανικός λογισμικού με πάνω από 10 χρόνια εμπειρίας στον κλάδο του Xbox. Ειδικεύομαι στην ανάπτυξη παιχνιδιών και στις δοκιμές ασφαλείας. Είμαι επίσης έμπειρος κριτικός και εργάζομαι σε έργα για μερικά από τα μεγαλύτερα ονόματα του gaming, συμπεριλαμβανομένων των Ubisoft, Microsoft και Sony. Στον ελεύθερο χρόνο μου, μου αρέσει να παίζω βιντεοπαιχνίδια και να παρακολουθώ τηλεοπτικές εκπομπές.



Related posts