Перегляд подій Windows для вирішення проблем з комп'ютером. Використання журналу подій у Windows Скоротити обсяг журналу подій Windows 8.1

Тема цієї статті – використання малознайомої більшості користувачів інструменту Windows: Перегляд подій або Event Viewer.

Навіщо це може стати в нагоді? Перш за все, якщо ви хочете самі розібратися що відбувається з комп'ютером і вирішити різноманітні проблеми в роботі ОС і програмна утиліта здатна вам допомогти, за умови, що ви знаєте, як її використовувати.


Інтерфейс даного інструменту адміністрування можна умовно поділити на три частини:

  • У лівій панелі знаходиться деревоподібна структура, де відсортовані події за різними параметрами. Крім цього, сюди ж можна додати власні «Уявлення, що настроюються», в яких відображатимуться лише потрібні вам події.
  • По центру, при виборі однієї з папок зліва буде відображатися сам список подій, а при виборі будь-якого з них, в нижній частині ви побачите докладнішу інформацію про нього.
  • У правій частині зібрані посилання на дії, що дозволяють відфільтрувати події за параметрами, знайти потрібні, створити уявлення, що настроюються, зберегти список і створити завдання в планувальнику завдань, яка буде пов'язана з певною подією.

Інформація про події

Як я вже сказав вище, при виборі будь-якої події, в нижній частині відображатиметься інформація про нього. Ця інформація може допомогти знайти вирішення проблеми в Інтернеті (втім, не завжди) і варто розуміти, яка властивість що означає:

  • Ім'я журналу - ім'я файлу журналу, куди було збережено інформацію про подію.
  • Джерело - назва програми, процесу або компонента системи, яка згенерувала подію (якщо ви бачите тут Application Error), то ім'я самого додатка ви можете побачити у полі вище.
  • Код- код події може допомогти знайти інформацію про нього в Інтернеті. Правда, шукати варто в англомовному сегменті на запит Event ID + цифрове позначення коду + назва програми, що викликала збій (оскільки коди подій для кожної програми унікальні).
  • Код операції - як правило, тут завжди вказано «Відомості», так що користі від цього поля мало.
  • Категорія завдання, ключові слова – зазвичай не використовуються.
  • Користувач та комп'ютер - повідомляє про те, від імені якого користувача та на якому комп'ютері був запущений процес, що викликав подію.

Внизу, у полі «Подробиці», ви також можете побачити посилання «Довідка в Інтернеті», яке передає інформацію про подію на сайт Microsoft і, по ідеї, має відображати інформацію про цю подію. Однак, у більшості випадків ви побачите повідомлення про те, що сторінку не знайдено.

Щоб знайти інформацію помилково, краще скористатися наступним запитом: Ім'я програми + Event ID + Код + Джерело. Приклад ви можете побачити на скріншоті. Можна спробувати і пошук російською, але англійською інформативних результатів більше. Також для пошуку підійде текстова інформація про помилку (клацніть двічі за подією).

Примітка: на деяких сайтах ви можете знайти пропозицію завантажити програми для виправлення помилок з тим чи іншим кодом, причому на одному сайті зібрані всі можливі коди помилок - не варто завантажувати таких файлів, вони не виправлять проблем, а з великою ймовірністю спричинять додаткові.

Також варто зазначити, що більшість попереджень не являють собою щось небезпечне, а повідомлення про помилки також не завжди говорять про те, що з комп'ютером щось не так.

Перегляд журналу продуктивності Windows

У перегляді подій Windows можна знайти достатньо цікавих речей, наприклад - подивитися на проблеми з продуктивністю комп'ютера.

Для цього у правій панелі відкрийте Журнали додатків та служб - Microsoft - Windows - Diagnostics-Perfomance - Працює та подивіться, чи є серед подій якісь помилки - вони повідомляють про те, що якийсь компонент або програма призвела до уповільнення завантаження Windows. За подвійним натисканням події, ви можете викликати докладну інформацію про нього.

Використання фільтрів та настроюваних уявлень

Величезна кількість подій у журналах призводить до того, що в них важко орієнтуватися. До того ж, більшість із них не несуть у собі критично важливу інформацію. Кращий спосібвідобразити лише потрібні події - використовувати уявлення, що настроюються: ви можете задати рівень подій, які потрібно відображати - помилки, попередження, критичні помилки, а також їх джерело або журнал.

Для того, щоб створити подання, що настроюється, натисніть відповідний пункт в панелі праворуч. Вже після створення подання, що настроюється, ви маєте можливість застосувати до нього додаткові фільтри, клікнувши по «Фільтр поточного настроювання подання».

Звичайно, це далеко не все, для чого може стати в нагоді перегляд подій Windows, але це, як було зазначено, стаття для користувачів-початківців, тобто для тих, хто взагалі не знає про дану утиліту. Можливо, вона спонукає до подальшого вивчення цього та інших інструментів адміністрування ОС.

Перегляд подій у Windows відображає історію (журнал) системних повідомлень та подій, що генеруються програмами - помилок, інформаційних повідомлень та попереджень. До речі, шахраї іноді можуть використовувати перегляд подій для обману користувачів - навіть на комп'ютері, що нормально функціонує, в журналі завжди будуть повідомлення про помилки.

Запуск перегляду подій

Для того, щоб запустити перегляд подій Windows, наберіть це саме словосполучення в пошуку або зайдіть в "Панель управління" - "Адміністрація" - "Перегляд подій"

Власне, навіщо взагалі я про це пишу, якщо в перегляді подій Windows немає нічого цікавого для звичайного користувача? Однак ця функція (або програма, утиліта) Windows може бути корисною при виникненні проблем з комп'ютером - коли випадковим чином з'являється синій екран смерті Windows, або відбувається довільне перезавантаження - у перегляді подій можна знайти причину даних подій. Наприклад, помилка в журналі системи може дати інформацію про те, драйвер якого саме обладнання викликав збій для подальших дій щодо виправлення ситуації. Просто знайдіть помилку, яка виникла в той час, коли комп'ютер перезавантажився, завис або відобразив синій екран смерті – помилка буде відзначена як критична.

Є й інші застосування для перегляду подій. Наприклад, Windows записує час повного завантаження операційної системи. Або, якщо на вашому комп'ютері розташовується сервер, Ви можете включити запис подій вимикання та перезавантаження - щоразу, коли хтось вимикатиме ПК, йому потрібно ввести причину цього, а ви зможете пізніше переглянути всі вимикання та перезавантаження та введену причину події.

Крім цього, можна використовувати перегляд подій спільно з планувальником завдань - клацніть правою кнопкою миші по будь-якій події та виберіть "Прив'язати завдання до події". Щоразу, коли відбуватиметься ця подія, Windows запускатиме відповідне завдання.

Класичний випадок Перегляд подій був реалізований у вигляді ActiveX-об'єкта у файлі c:\windows\system32\els.dll. Якщо ви реєструєте його, то ви отримаєте оснащення Event Viewerдля Microsoft Management Console (MMC). Виконайте вказівки нижче, щоб дізнатися, як це можна зробити.

  1. Відкрийте вікно командного рядка (натисніть Win+X на клавіатурі клавішу і виберіть - Command Prompt (Admin).
  2. Введіть наступну команду regsvr32 els.dll

    Ви отримаєте повідомлення "DllRegisterServer в els.dll це вдалося". Натисніть кнопку «OK», щоб закрити його.

  3. Поверніться до командного вікна та введіть mmc, а потім натисніть кнопку Enter. Microsoft Management Console application буде відкрито. Виберіть пункт меню Файл - Додати/Видалити Оснащенняабо натисніть клавіші Ctrl+Mна клавіатурі.
    У списку ліворуч виберіть та натисніть кнопку «Add». У діалоговому вікні «Виберіть Комп'ютер» просто натисніть кнопку «Finish».

У діалоговому вікні «Add or Remove Snap-ins» натисніть кнопку «OK».Запустіть пункт меню «Файл - Параметри…» . Тут ви можете змінити назву і значок консолі, перш ніж ви збережете його у файл. Зберегти зміни» щоразу Вас дратуватимуть, коли ви його використовуєте.

Натисніть кнопку «OK», щоб закрити це вікно. У меню виберіть «Файл» - » Зберегти» і дайте йому будь-яке ім'я файлу (напр. CEventVwr.msc) і збережіть його в такому місці, як C:\Windows або C: \Windows\system32. Ви можете зберегти його в будь-якому місці на вашому робочому столі, але збереження файлу в зазначеному вище каталозі, дозволить вам швидко його використовувати ввівши ім'я в діалогове вікно Запустити і ви навіть не повинні вводити повний шлях до нього щоразу, коли ви його використовуєте. ви можете використовувати файл, який був створений спеціально для цієї функції в Windows 8.

У ОС лінійки Віндовс проводиться реєстрація всіх основних подій, які відбуваються в системі з подальшим їх записом у журналі. Записуються помилки, попередження та просто різні повідомлення. На основі цих записів досвідчений користувач може підкоригувати роботу системи та усунути помилки. Давайте дізнаємося, як відкрити журнал подій у Windows 7.

Журнал подій зберігається у системному інструменті, який має назву «Перегляд подій». Подивимося, як за допомогою різних способів до нього можна перейти.

Спосіб 1: "Панель управління"

Один із найпоширеніших способів запуску описуваного в цій статті інструменту, хоча далеко не найлегший і зручний, здійснюється за допомогою "Панелі управління".


Спосіб 2: Засіб "Виконати"

Набагато простіше ініціювати активацію описуваного інструменту за допомогою засобу «Виконати».


Базовий недолік цього швидкого та зручного способуполягає в необхідності утримати в голові команду виклику вікна.

Спосіб 3: Поле пошуку меню «Пуск»

Дуже схожий метод виклику інструменту, що вивчається нами, здійснюється із задіянням поля пошуку меню «Пуск».


Спосіб 4: "Командний рядок"

Виклик інструменту через «Командний рядок»досить незручний, але й такий спосіб існує, а тому він теж вартий окремої згадки. Спочатку нам потрібно буде викликати вікно «Командного рядка».


Спосіб 5: Прямий старт файлу eventvwr.exe

Можна скористатися таким «екзотичним» варіантом вирішення поставленого завдання, як прямий старт файлу з «Провідника». Тим не менш, і цей спосіб може стати в нагоді на практиці, наприклад, якщо збої досягли такого масштабу, що інші варіанти запустити інструмент просто недоступні. Таке буває дуже рідко, але цілком можливо.

Перш за все, необхідно перейти до місця знаходження файлу eventvwr.exe. Він розташований у системному каталозі таким шляхом:

C:\Windows\System32


Спосіб 6: Введення шляху до файлу в адресному рядку

За допомогою «Провідника»можна запустити вікно, що цікавить нас, і швидше. При цьому навіть не доведеться шукати eventvwr.exe у каталозі "System32". Для цього в адресному полі «Провідника»просто потрібно буде вказати шлях до файлу.


Спосіб 7: Створення ярлика

Якщо ви не бажаєте запам'ятовувати різні команди або переходи по розділам "Панелі управління"вважаєте надто незручними, але при цьому часто користуєтеся журналом, то в такому випадку можете сформувати іконку на «Робочому столі»або в іншому зручному для вас місці. Після цього запуск інструменту «Перегляд подій»здійснюватиметься максимально просто і без необхідності щось запам'ятовувати.


Проблеми з відкриттям журналу

Трапляються такі випадки, коли виникають проблеми з відкриттям журналу вищеописаними способами. Найчастіше це відбувається через те, що служба, що відповідає за роботу даного інструменту, деактивована. При спробі запустити інструмент «Перегляд подій»з'явиться повідомлення, в якому йдеться про те, що служба журналу подій недоступна. Тоді необхідно провести її активацію.

  1. Насамперед, потрібно перейти в «Диспетчер служб». Це можна зробити з розділу "Панелі управління", який називається «Адміністрація». Як у нього перейти, докладно описувалося під час розгляду Метод 1. Потрапивши до цього розділу, шукайте пункт "Служби". Клацніть по ньому.

    У «Диспетчер служб»можете перейти за допомогою засобу «Виконати». Викличте його, набравши Win+R. У область для введення вбийте:

    Тисніть "OK".

  2. Незалежно від того, здійснили ви перехід через "Панель управління"або використовували введення команди у поле інструменту «Виконати», запускається «Диспетчер служб». У списку шукайте елемент Журнал подій Windows. Щоб полегшити пошук, можете побудувати всі об'єкти переліку в алфавітному рядку, клацнувши за назвою поля «Ім'я». Після того, як потрібний рядок знайдено, погляньте на відповідне значення у колонці «Стан». Якщо служба включена, то там має бути напис «Працює». Якщо там порожньо, це означає, що служба деактивована. Також подивіться на значення у колонці "Тип запуску". У нормальному стані там має бути напис «Автоматично». Якщо там стоїть значення «Відключено», Це означає, що служба не активується при запуску системи.
  3. Щоб це виправити, перейдіть у властивості служби, клацнувши по найменуванню двічі ЛКМ.
  4. Відкриється вікно. Клацніть по області "Тип запуску".
  5. З списку, що розкрився, вибирайте «Автоматично».
  6. Натисніть на написи «Застосувати»і "OK".
  7. Повернувшись до «Диспетчер служб», відзначте Журнал подій Windows. У лівій області оболонки клацніть по напису "Запустити".
  8. Запуск служби здійснено. Тепер у відповідному їй поле колонки «Стан»відобразиться значення «Працює», а в полі колонки "Тип запуску"з'явиться напис «Автоматично». Тепер журнал можна відкрити будь-яким із тих способів, які ми описували вище.

Існує досить багато варіантів активувати журнал подій у Віндовсі 7. Звичайно, найзручніші та найпопулярніші способи – це перехід через "Панель інструментів", активація за допомогою засобу «Виконати»або поля пошуку меню «Пуск». Для зручного доступу до описаної функції можете створити іконку на «Робочому столі». Іноді виникають проблеми із запуском вікна «Перегляд подій». Тоді потрібно перевірити, чи активовано відповідну службу.

Використовуючи журнал подій Windows 7 або XP, можна вирішити більшість проблем комп'ютера.

У ньому не тільки реєструється все, що відбувається, але й зазначаються причини, чому виникають неполадки.

Єдине, що погано - іноді вони надані в кодах і розшифровку доводиться шукати по всій мережі.

Інструкція - де знаходиться журнал windows

У ній знаходимо одне слово «адміністрування» і клацнемо на нього.

Що в ньому вас має цікавити. З лівого боку знаходиться розширене меню. У ньому навпроти рядка "журнали віндовс", натисніть на маленький трикутник і виберіть система.

Тепер ви можете ознайомитися з усіма помилками вашого комп'ютера. Їх легко знайти. Вони у верхньому вікні, позначені червоними точками (колами), менш важливі – жовтими – це попередження.

У нижньому вікні вказуються причини несправностей. Зазвичай новачкам самостійно розібратися в них неможливо.

Тому з того, що там зазначено, сформулюйте логічно правильне питання і шукайте відповідь у пошуковій системі.

Тепер знаючи де журнал подій windows - багато недоліків (помилки, несправності), при правильному підході зможете вирішити самі, в крайньому випадку зверніться в сервіс, вказавши фахівцям що написано в нижньому вікні.