как посмотреть логи системы в windows 10

Как посмотреть логи Windows?

Ищете сервер с Windows? Выбирайте наши Windows VDS

Просмотр событий для проверки логов.

После нажатия комбинации “ Win+R и введите eventvwr.msc ” в любой системе Виндовс вы попадаете в просмотр событий. У вас откроется окно, где нужно развернуть Журналы Windows. В данном окне можно просмотреть все программы, которые открывались на ОС и, если была допущена ошибка, она также отобразится.

как посмотреть логи системы в windows 10. Смотреть фото как посмотреть логи системы в windows 10. Смотреть картинку как посмотреть логи системы в windows 10. Картинка про как посмотреть логи системы в windows 10. Фото как посмотреть логи системы в windows 10

Аудит журнал поможет понять, что и кто и когда делал. Также отображается информация по запросам получения доступов.

как посмотреть логи системы в windows 10. Смотреть фото как посмотреть логи системы в windows 10. Смотреть картинку как посмотреть логи системы в windows 10. Картинка про как посмотреть логи системы в windows 10. Фото как посмотреть логи системы в windows 10

В пункте Установка можно посмотреть логи ОС Виндовс, например, программы и обновления системы.

как посмотреть логи системы в windows 10. Смотреть фото как посмотреть логи системы в windows 10. Смотреть картинку как посмотреть логи системы в windows 10. Картинка про как посмотреть логи системы в windows 10. Фото как посмотреть логи системы в windows 10

как посмотреть логи системы в windows 10. Смотреть фото как посмотреть логи системы в windows 10. Смотреть картинку как посмотреть логи системы в windows 10. Картинка про как посмотреть логи системы в windows 10. Фото как посмотреть логи системы в windows 10

как посмотреть логи системы в windows 10. Смотреть фото как посмотреть логи системы в windows 10. Смотреть картинку как посмотреть логи системы в windows 10. Картинка про как посмотреть логи системы в windows 10. Фото как посмотреть логи системы в windows 10

Фильтрация событий.

С помощью Фильтра текущего журнала (раздел Действия) можно отфильтровать информацию, которую вы хотите просмотреть.

как посмотреть логи системы в windows 10. Смотреть фото как посмотреть логи системы в windows 10. Смотреть картинку как посмотреть логи системы в windows 10. Картинка про как посмотреть логи системы в windows 10. Фото как посмотреть логи системы в windows 10

Обязательно нужно указать уровень Событий:

Для сужения поиска можно отфильтровать источник событий и код.

как посмотреть логи системы в windows 10. Смотреть фото как посмотреть логи системы в windows 10. Смотреть картинку как посмотреть логи системы в windows 10. Картинка про как посмотреть логи системы в windows 10. Фото как посмотреть логи системы в windows 10

Просмотр PowerShell логов.

В результате вы получите логи Системы

как посмотреть логи системы в windows 10. Смотреть фото как посмотреть логи системы в windows 10. Смотреть картинку как посмотреть логи системы в windows 10. Картинка про как посмотреть логи системы в windows 10. Фото как посмотреть логи системы в windows 10

как посмотреть логи системы в windows 10. Смотреть фото как посмотреть логи системы в windows 10. Смотреть картинку как посмотреть логи системы в windows 10. Картинка про как посмотреть логи системы в windows 10. Фото как посмотреть логи системы в windows 10

Также обязательно ознакомьтесь с перечнем аббревиатур:

Для выведения событий в командной оболочке только со столбцами «Уровень», «Дата записи события», «Источник», «Код события», «Категория» и «Сообщение события» для журнала «Система» используйте:

Get-EventLog –LogName ‘System’ | Format-Table EntryType, TimeWritten, Source, EventID, Category, Message

как посмотреть логи системы в windows 10. Смотреть фото как посмотреть логи системы в windows 10. Смотреть картинку как посмотреть логи системы в windows 10. Картинка про как посмотреть логи системы в windows 10. Фото как посмотреть логи системы в windows 10

Если нужна подробная информация, замените Format-Table на Format-List на

Get-EventLog –LogName ‘System’ | Format-List EntryType, TimeWritten, Source, EventID, Category, Message

Формат информации станет более легким

как посмотреть логи системы в windows 10. Смотреть фото как посмотреть логи системы в windows 10. Смотреть картинку как посмотреть логи системы в windows 10. Картинка про как посмотреть логи системы в windows 10. Фото как посмотреть логи системы в windows 10

Для фильтрации журнала, например, для фильтрации последних 20 сообщений, используйте команду

Get-EventLog –Logname ‘System’ –Newest 20

как посмотреть логи системы в windows 10. Смотреть фото как посмотреть логи системы в windows 10. Смотреть картинку как посмотреть логи системы в windows 10. Картинка про как посмотреть логи системы в windows 10. Фото как посмотреть логи системы в windows 10

Если нужен список, позднее даты 1 января 2018 года, команда

Get-EventLog –LogName ‘System’ –After ‘1 января 2018’

Надеемся, данная статья поможет вам быстро и просто читать логи ОС Windows.

Желаем приятной работы!

Как установить свой образ на ВДС сервер с Виндовс, читайте в предыдущей статье.

Источник

Вертим логи как хотим ― анализ журналов в системах Windows

как посмотреть логи системы в windows 10. Смотреть фото как посмотреть логи системы в windows 10. Смотреть картинку как посмотреть логи системы в windows 10. Картинка про как посмотреть логи системы в windows 10. Фото как посмотреть логи системы в windows 10

Пора поговорить про удобную работу с логами, тем более что в Windows есть масса неочевидных инструментов для этого. Например, Log Parser, который порой просто незаменим.

В статье не будет про серьезные вещи вроде Splunk и ELK (Elasticsearch + Logstash + Kibana). Сфокусируемся на простом и бесплатном.

Журналы и командная строка

До появления PowerShell можно было использовать такие утилиты cmd как find и findstr. Они вполне подходят для простой автоматизации. Например, когда мне понадобилось отлавливать ошибки в обмене 1С 7.7 я использовал в скриптах обмена простую команду:

Она позволяла получить в файле fail.txt все ошибки обмена. Но если было нужно что-то большее, вроде получения информации о предшествующей ошибке, то приходилось создавать монструозные скрипты с циклами for или использовать сторонние утилиты. По счастью, с появлением PowerShell эти проблемы ушли в прошлое.

Основным инструментом для работы с текстовыми журналами является командлет Get-Content, предназначенный для отображения содержимого текстового файла. Например, для вывода журнала сервиса WSUS в консоль можно использовать команду:

Для вывода последних строк журнала существует параметр Tail, который в паре с параметром Wait позволит смотреть за журналом в режиме онлайн. Посмотрим, как идет обновление системы командой:

как посмотреть логи системы в windows 10. Смотреть фото как посмотреть логи системы в windows 10. Смотреть картинку как посмотреть логи системы в windows 10. Картинка про как посмотреть логи системы в windows 10. Фото как посмотреть логи системы в windows 10
Смотрим за ходом обновления Windows.

Если же нам нужно отловить в журналах определенные события, то поможет командлет Select-String, который позволяет отобразить только строки, подходящие под маску поиска. Посмотрим на последние блокировки Windows Firewall:

как посмотреть логи системы в windows 10. Смотреть фото как посмотреть логи системы в windows 10. Смотреть картинку как посмотреть логи системы в windows 10. Картинка про как посмотреть логи системы в windows 10. Фото как посмотреть логи системы в windows 10
Смотрим, кто пытается пролезть на наш дедик.

При необходимости посмотреть в журнале строки перед и после нужной, можно использовать параметр Context. Например, для вывода трех строк после и трех строк перед ошибкой можно использовать команду:

Оба полезных командлета можно объединить. Например, для вывода строк с 45 по 75 из netlogon.log поможет команда:

Для получения списка доступных системных журналов можно выполнить следующую команду:

как посмотреть логи системы в windows 10. Смотреть фото как посмотреть логи системы в windows 10. Смотреть картинку как посмотреть логи системы в windows 10. Картинка про как посмотреть логи системы в windows 10. Фото как посмотреть логи системы в windows 10
Вывод доступных журналов и информации о них.

Для просмотра какого-то конкретного журнала нужно лишь добавить его имя. Для примера получим последние 20 записей из журнала System командой:

как посмотреть логи системы в windows 10. Смотреть фото как посмотреть логи системы в windows 10. Смотреть картинку как посмотреть логи системы в windows 10. Картинка про как посмотреть логи системы в windows 10. Фото как посмотреть логи системы в windows 10
Последние записи в журнале System.

Для получения определенных событий удобнее всего использовать хэш-таблицы. Подробнее о работе с хэш-таблицами в PowerShell можно прочитать в материале Technet about_Hash_Tables.

Для примера получим все события из журнала System с кодом события 1 и 6013.

В случае если надо получить события определенного типа ― предупреждения или ошибки, ― нужно использовать фильтр по важности (Level). Возможны следующие значения:

Собрать хэш-таблицу с несколькими значениями важности одной командой так просто не получится. Если мы хотим получить ошибки и предупреждения из системного журнала, можно воспользоваться дополнительной фильтрацией при помощи Where-Object:

как посмотреть логи системы в windows 10. Смотреть фото как посмотреть логи системы в windows 10. Смотреть картинку как посмотреть логи системы в windows 10. Картинка про как посмотреть логи системы в windows 10. Фото как посмотреть логи системы в windows 10
Ошибки и предупреждения журнала System.

Аналогичным образом можно собирать таблицу, фильтруя непосредственно по тексту события и по времени.

Подробнее почитать про работу обоих командлетов для работы с системными журналами можно в документации PowerShell:

PowerShell ― механизм удобный и гибкий, но требует знания синтаксиса и для сложных условий и обработки большого количества файлов потребует написания полноценных скриптов. Но есть вариант обойтись всего-лишь SQL-запросами при помощи замечательного Log Parser.

Работаем с журналами посредством запросов SQL

Утилита Log Parser появилась на свет в начале «нулевых» и с тех пор успела обзавестись официальной графической оболочкой. Тем не менее актуальности своей она не потеряла и до сих пор остается для меня одним из самых любимых инструментов для анализа логов. Загрузить утилиту можно в Центре Загрузок Microsoft, графический интерфейс к ней ― в галерее Technet. О графическом интерфейсе чуть позже, начнем с самой утилиты.

О возможностях Log Parser уже рассказывалось в материале «LogParser — привычный взгляд на непривычные вещи», поэтому я начну с конкретных примеров.

Для начала разберемся с текстовыми файлами ― например, получим список подключений по RDP, заблокированных нашим фаерволом. Для получения такой информации вполне подойдет следующий SQL-запрос:

Посмотрим на результат:

как посмотреть логи системы в windows 10. Смотреть фото как посмотреть логи системы в windows 10. Смотреть картинку как посмотреть логи системы в windows 10. Картинка про как посмотреть логи системы в windows 10. Фото как посмотреть логи системы в windows 10
Смотрим журнал Windows Firewall.

Разумеется, с полученной таблицей можно делать все что угодно ― сортировать, группировать. Насколько хватит фантазии и знания SQL.

Log Parser также прекрасно работает с множеством других источников. Например, посмотрим откуда пользователи подключались к нашему серверу по RDP.

Работать будем с журналом TerminalServices-LocalSessionManager\Operational.

Не со всеми журналами Log Parser работает просто так ― к некоторым он не может получить доступ. В нашем случае просто скопируем журнал из %SystemRoot%\System32\Winevt\Logs\Microsoft-Windows-TerminalServices-LocalSessionManager%4Operational.evtx в %temp%\test.evtx.

Данные будем получать таким запросом:

как посмотреть логи системы в windows 10. Смотреть фото как посмотреть логи системы в windows 10. Смотреть картинку как посмотреть логи системы в windows 10. Картинка про как посмотреть логи системы в windows 10. Фото как посмотреть логи системы в windows 10
Смотрим, кто и когда подключался к нашему серверу терминалов.

Особенно удобно использовать Log Parser для работы с большим количеством файлов журналов ― например, в IIS или Exchange. Благодаря возможностям SQL можно получать самую разную аналитическую информацию, вплоть до статистики версий IOS и Android, которые подключаются к вашему серверу.

В качестве примера посмотрим статистику количества писем по дням таким запросом:

Если в системе установлены Office Web Components, загрузить которые можно в Центре загрузки Microsoft, то на выходе можно получить красивую диаграмму.

как посмотреть логи системы в windows 10. Смотреть фото как посмотреть логи системы в windows 10. Смотреть картинку как посмотреть логи системы в windows 10. Картинка про как посмотреть логи системы в windows 10. Фото как посмотреть логи системы в windows 10
Выполняем запрос и открываем получившуюся картинку…

как посмотреть логи системы в windows 10. Смотреть фото как посмотреть логи системы в windows 10. Смотреть картинку как посмотреть логи системы в windows 10. Картинка про как посмотреть логи системы в windows 10. Фото как посмотреть логи системы в windows 10
Любуемся результатом.

Следует отметить, что после установки Log Parser в системе регистрируется COM-компонент MSUtil.LogQuery. Он позволяет делать запросы к движку утилиты не только через вызов LogParser.exe, но и при помощи любого другого привычного языка. В качестве примера приведу простой скрипт PowerShell, который выведет 20 наиболее объемных файлов на диске С.

Ознакомиться с документацией о работе компонента можно в материале Log Parser COM API Overview на портале SystemManager.ru.

Благодаря этой возможности для облегчения работы существует несколько утилит, представляющих из себя графическую оболочку для Log Parser. Платные рассматривать не буду, а вот бесплатную Log Parser Studio покажу.

как посмотреть логи системы в windows 10. Смотреть фото как посмотреть логи системы в windows 10. Смотреть картинку как посмотреть логи системы в windows 10. Картинка про как посмотреть логи системы в windows 10. Фото как посмотреть логи системы в windows 10
Интерфейс Log Parser Studio.

Основной особенностью здесь является библиотека, которая позволяет держать все запросы в одном месте, без россыпи по папкам. Также сходу представлено множество готовых примеров, которые помогут разобраться с запросами.

Вторая особенность ― возможность экспорта запроса в скрипт PowerShell.

В качестве примера посмотрим, как будет работать выборка ящиков, отправляющих больше всего писем:

как посмотреть логи системы в windows 10. Смотреть фото как посмотреть логи системы в windows 10. Смотреть картинку как посмотреть логи системы в windows 10. Картинка про как посмотреть логи системы в windows 10. Фото как посмотреть логи системы в windows 10
Выборка наиболее активных ящиков.

При этом можно выбрать куда больше типов журналов. Например, в «чистом» Log Parser существуют ограничения по типам входных данных, и отдельного типа для Exchange нет ― нужно самостоятельно вводить описания полей и пропуск заголовков. В Log Parser Studio нужные форматы уже готовы к использованию.

Помимо Log Parser, с логами можно работать и при помощи возможностей MS Excel, которые упоминались в материале «Excel вместо PowerShell». Но максимального удобства можно достичь, подготавливая первичный материал при помощи Log Parser с последующей обработкой его через Power Query в Excel.

Приходилось ли вам использовать какие-либо инструменты для перелопачивания логов? Поделитесь в комментариях.

Источник

Как посмотреть журнал событий в Windows 10?

как посмотреть логи системы в windows 10. Смотреть фото как посмотреть логи системы в windows 10. Смотреть картинку как посмотреть логи системы в windows 10. Картинка про как посмотреть логи системы в windows 10. Фото как посмотреть логи системы в windows 10

С помощью журнала событий в Windows пользователь может ознакомиться с теми событиями, которые происходили в операционной системе, а это в том числе: ошибки, сбои, неполадки и т.д. Как открыть журнал событий в Windows 10? Ответ на указанный вопрос знают не все пользователи, поэтому мы подготовили эту простую инструкцию.

Окно «Выполнить»

Нужно запустить окно «Выполнить». Как это сделать? Например, можно навести курсор мыши на кнопку «Пуск», нажать ПКМ и выбрать в меню пункт «Выполнить».

как посмотреть логи системы в windows 10. Смотреть фото как посмотреть логи системы в windows 10. Смотреть картинку как посмотреть логи системы в windows 10. Картинка про как посмотреть логи системы в windows 10. Фото как посмотреть логи системы в windows 10

Есть и другой путь — нажать Win+R на клавиатуре.

как посмотреть логи системы в windows 10. Смотреть фото как посмотреть логи системы в windows 10. Смотреть картинку как посмотреть логи системы в windows 10. Картинка про как посмотреть логи системы в windows 10. Фото как посмотреть логи системы в windows 10

Когда окно будет запущено, укажите команду eventvwr.msc, после чего кликните по кнопке ОК.

как посмотреть логи системы в windows 10. Смотреть фото как посмотреть логи системы в windows 10. Смотреть картинку как посмотреть логи системы в windows 10. Картинка про как посмотреть логи системы в windows 10. Фото как посмотреть логи системы в windows 10

Журнал событий был запущен.

как посмотреть логи системы в windows 10. Смотреть фото как посмотреть логи системы в windows 10. Смотреть картинку как посмотреть логи системы в windows 10. Картинка про как посмотреть логи системы в windows 10. Фото как посмотреть логи системы в windows 10

Поиск по Windows

Нажмите на иконку поиска, что расположена на панели задач.

как посмотреть логи системы в windows 10. Смотреть фото как посмотреть логи системы в windows 10. Смотреть картинку как посмотреть логи системы в windows 10. Картинка про как посмотреть логи системы в windows 10. Фото как посмотреть логи системы в windows 10

Укажите поисковый запрос просмотр событий, после чего появится одноименное приложение. Нажмите по нему левой клавишей мыши для запуска.

как посмотреть логи системы в windows 10. Смотреть фото как посмотреть логи системы в windows 10. Смотреть картинку как посмотреть логи системы в windows 10. Картинка про как посмотреть логи системы в windows 10. Фото как посмотреть логи системы в windows 10

Панель управления

Нажмите Win+X на клавиатуре, будет открыто меню быстрого доступа.

как посмотреть логи системы в windows 10. Смотреть фото как посмотреть логи системы в windows 10. Смотреть картинку как посмотреть логи системы в windows 10. Картинка про как посмотреть логи системы в windows 10. Фото как посмотреть логи системы в windows 10

В нем выберите строку «Панель управления».

как посмотреть логи системы в windows 10. Смотреть фото как посмотреть логи системы в windows 10. Смотреть картинку как посмотреть логи системы в windows 10. Картинка про как посмотреть логи системы в windows 10. Фото как посмотреть логи системы в windows 10

Укажите «Крупные значки», а затем кликните по строке «Администрирование».

как посмотреть логи системы в windows 10. Смотреть фото как посмотреть логи системы в windows 10. Смотреть картинку как посмотреть логи системы в windows 10. Картинка про как посмотреть логи системы в windows 10. Фото как посмотреть логи системы в windows 10

Осталось только выбрать пункт «Просмотр событий».

как посмотреть логи системы в windows 10. Смотреть фото как посмотреть логи системы в windows 10. Смотреть картинку как посмотреть логи системы в windows 10. Картинка про как посмотреть логи системы в windows 10. Фото как посмотреть логи системы в windows 10

Командная строка

Можно открыть журнал событий и через командую строку.

Наводите курсор на кнопку «Пуск», нажимаете на правую клавишу мыши. Появляется меню, здесь нажимаете «Панель управления» (PowerShell на других версиях Windows).

как посмотреть логи системы в windows 10. Смотреть фото как посмотреть логи системы в windows 10. Смотреть картинку как посмотреть логи системы в windows 10. Картинка про как посмотреть логи системы в windows 10. Фото как посмотреть логи системы в windows 10

Командная стока запущена, вам необходимо указать команду eventvwr и нажать Enter на клавиатуре.

как посмотреть логи системы в windows 10. Смотреть фото как посмотреть логи системы в windows 10. Смотреть картинку как посмотреть логи системы в windows 10. Картинка про как посмотреть логи системы в windows 10. Фото как посмотреть логи системы в windows 10

Видим запущенный журнал событий.

как посмотреть логи системы в windows 10. Смотреть фото как посмотреть логи системы в windows 10. Смотреть картинку как посмотреть логи системы в windows 10. Картинка про как посмотреть логи системы в windows 10. Фото как посмотреть логи системы в windows 10

Какой способ использовать, решать только вам.

Уважаемые пользователи! Если наш сайт вам помог или что-то в нем не понравилось, будем рады, если вы оставите комментарий. Заранее большое спасибо.

Источник

Просмотр «Журнала ошибок» в Windows 10

как посмотреть логи системы в windows 10. Смотреть фото как посмотреть логи системы в windows 10. Смотреть картинку как посмотреть логи системы в windows 10. Картинка про как посмотреть логи системы в windows 10. Фото как посмотреть логи системы в windows 10

Во время работы операционной системы, как и любого другого программного обеспечения, периодически возникают ошибки. Очень важно уметь анализировать и исправлять подобные проблемы, дабы в будущем они не появлялись снова. В ОС Windows 10 для этого был внедрен специальный «Журнал ошибок». Именно о нем мы и поговорим в рамках данной статьи.

«Журнал ошибок» в Виндовс 10

Упомянутый ранее журнал является лишь небольшой частью системной утилиты «Просмотр событий», которая по умолчанию присутствует в каждой версии Windows 10. Далее мы разберем три важных аспекта, которые касаются «Журнала ошибок» — включение логирования, запуск средства «Просмотр событий» и анализ системных сообщений.

Включение логирования

Для того чтобы система могла записывать все события в журнал, необходимо включить его. Для этого выполните следующие действия:

как посмотреть логи системы в windows 10. Смотреть фото как посмотреть логи системы в windows 10. Смотреть картинку как посмотреть логи системы в windows 10. Картинка про как посмотреть логи системы в windows 10. Фото как посмотреть логи системы в windows 10

как посмотреть логи системы в windows 10. Смотреть фото как посмотреть логи системы в windows 10. Смотреть картинку как посмотреть логи системы в windows 10. Картинка про как посмотреть логи системы в windows 10. Фото как посмотреть логи системы в windows 10

как посмотреть логи системы в windows 10. Смотреть фото как посмотреть логи системы в windows 10. Смотреть картинку как посмотреть логи системы в windows 10. Картинка про как посмотреть логи системы в windows 10. Фото как посмотреть логи системы в windows 10

как посмотреть логи системы в windows 10. Смотреть фото как посмотреть логи системы в windows 10. Смотреть картинку как посмотреть логи системы в windows 10. Картинка про как посмотреть логи системы в windows 10. Фото как посмотреть логи системы в windows 10

После этого остается проверить, активирован ли на компьютере файл подкачки. Дело в том, что при его выключении система попросту не сможет вести учет всех событий. Поэтому очень важно установить значение виртуальной памяти хотя бы 200 Мб. Об этом напоминает сама Windows 10 в сообщении, которое возникает при полной деактивации файла подкачки.

как посмотреть логи системы в windows 10. Смотреть фото как посмотреть логи системы в windows 10. Смотреть картинку как посмотреть логи системы в windows 10. Картинка про как посмотреть логи системы в windows 10. Фото как посмотреть логи системы в windows 10

О том, как задействовать виртуальную память и изменить ее размер, мы уже писали ранее в отдельной статье. Ознакомьтесь с ней при необходимости.

С включением логирования разобрались. Теперь двигаемся дальше.

Запуск «Просмотра событий»

Как мы уже упоминали ранее, «Журнал ошибок» входит в состав стандартной оснастки «Просмотр событий». Запустить ее очень просто. Делается это следующим образом:

как посмотреть логи системы в windows 10. Смотреть фото как посмотреть логи системы в windows 10. Смотреть картинку как посмотреть логи системы в windows 10. Картинка про как посмотреть логи системы в windows 10. Фото как посмотреть логи системы в windows 10

В результате на экране появится главное окно упомянутой утилиты. Обратите внимание, что существуют и другие методы, которые позволяют запустить «Просмотр событий». О них мы в деталях рассказывали ранее в отдельной статье.

Анализ журнала ошибок

После того как «Просмотр событий» будет запущен, вы увидите на экране следующее окно.

как посмотреть логи системы в windows 10. Смотреть фото как посмотреть логи системы в windows 10. Смотреть картинку как посмотреть логи системы в windows 10. Картинка про как посмотреть логи системы в windows 10. Фото как посмотреть логи системы в windows 10

В левой его части находится древовидная система с разделами. Нас интересует вкладка «Журналы Windows». Нажмите на ее названии один раз ЛКМ. В результате вы увидите список вложенных подразделов и общую статистику в центральной части окна.

как посмотреть логи системы в windows 10. Смотреть фото как посмотреть логи системы в windows 10. Смотреть картинку как посмотреть логи системы в windows 10. Картинка про как посмотреть логи системы в windows 10. Фото как посмотреть логи системы в windows 10

Для дальнейшего анализа необходимо зайти в подраздел «Система». В нем находится большой список событий, которые ранее происходили на компьютере. Всего можно выделить четыре типа событий: критическое, ошибка, предупреждение и сведения. Мы вкратце расскажем вам о каждом из них. Обратите внимание, что описать все возможные ошибки мы не можем просто физически. Их много и все они зависят от различных факторов. Поэтому если у вас не получится что-то решить самостоятельно, можете описать проблему в комментариях.

Критическое событие

Данное событие помечено в журнале красным кругом с крестиком внутри и соответствующей припиской. Кликнув по названию такой ошибки из списка, немного ниже вы сможете увидеть общие сведения происшествия.

как посмотреть логи системы в windows 10. Смотреть фото как посмотреть логи системы в windows 10. Смотреть картинку как посмотреть логи системы в windows 10. Картинка про как посмотреть логи системы в windows 10. Фото как посмотреть логи системы в windows 10

Зачастую представленной информации достаточно для того, чтобы найти решение проблемы. В данном примере система сообщает о том, что компьютер был резко выключен. Для того чтобы ошибка не появлялась вновь, достаточно просто корректно выключать ПК.

Для более продвинутого пользователя есть специальная вкладка «Подробности», где все событие представлены с кодами ошибок и последовательно расписаны.

Ошибка

Этот тип событий второй по важности. Каждая ошибка помечена в журнале красным кругом с восклицательным знаком. Как и в случае с критическим событием, достаточно нажать ЛКМ по названию ошибки для просмотра подробностей.

как посмотреть логи системы в windows 10. Смотреть фото как посмотреть логи системы в windows 10. Смотреть картинку как посмотреть логи системы в windows 10. Картинка про как посмотреть логи системы в windows 10. Фото как посмотреть логи системы в windows 10

Если из сообщения в поле «Общие» вы ничего не поняли, можно попробовать найти информацию об ошибке в сети. Для этого используйте название источника и код события. Они указаны в соответствующих графах напротив названия самой ошибки. Для решения проблемы в нашем случае необходимо попросту повторно инсталлировать обновление с нужным номером.

Предупреждение

Сообщения данного типа возникают в тех ситуациях, когда проблема не носит серьезный характер. В большинстве случаев их можно игнорировать, но если событие повторяется раз за разом, стоит уделить ему внимание.

как посмотреть логи системы в windows 10. Смотреть фото как посмотреть логи системы в windows 10. Смотреть картинку как посмотреть логи системы в windows 10. Картинка про как посмотреть логи системы в windows 10. Фото как посмотреть логи системы в windows 10

Чаще всего причиной появления предупреждения служит DNS-сервер, вернее, неудачная попытка какой-либо программы подключиться к нему. В таких ситуациях софт или утилита попросту обращается к запасному адресу.

Сведения

Этот тип событий самый безобидный и создан лишь для того, чтобы вы могли быть в курсе всего происходящего. Как понятно из его названия, в сообщение содержатся сводные данные о всех инсталлированных обновлениях и программах, созданных точках восстановления и т.д.

как посмотреть логи системы в windows 10. Смотреть фото как посмотреть логи системы в windows 10. Смотреть картинку как посмотреть логи системы в windows 10. Картинка про как посмотреть логи системы в windows 10. Фото как посмотреть логи системы в windows 10

Подобная информация будет очень кстати для тех пользователей, которые не хотят устанавливать сторонний софт для просмотра последних действий Windows 10.

Как видите, процесс активации, запуска и анализа журнала ошибок очень прост и не требует от вас глубоких познаний ПК. Помните, что таким образом можно узнать информацию не только о системе, но и о других ее компонентах. Для этого достаточно в утилите «Просмотр событий» выбрать другой раздел.

Помимо этой статьи, на сайте еще 12391 инструкций.
Добавьте сайт Lumpics.ru в закладки (CTRL+D) и мы точно еще пригодимся вам.

Отблагодарите автора, поделитесь статьей в социальных сетях.

Источник

Вертим логи как хотим ― анализ журналов в системах Windows

Многие пользователи ПК даже не догадываются о наличии на их устройстве очень полезного дополнения. Оно фиксирует все события, происходящие в ОС. А ведь считывание и запись данных происходит даже в период отсутствия активности со стороны человека. Журнал событий в Windows 10 предоставляет пользователю возможность ознакомиться с ошибками, предупреждениями и прочей немаловажной информацией.

В некоторых случаях анализ этих данных может значительно облегчить поиск причин возникновения неисправностей. А это важный шаг на пути к их устранению и даже предупреждению. Конечно, к подобным манипуляциям чаще прибегают владельцы серверов. Однако рядовому пользователю изучение истории также может быть полезным.

Как зайти в журнал событий в Windows 10

Запуск утилиты осуществляется несколькими способами. Первый подразумевает использование окна «Выполнить». Для этого необходимо:

как посмотреть логи системы в windows 10. Смотреть фото как посмотреть логи системы в windows 10. Смотреть картинку как посмотреть логи системы в windows 10. Картинка про как посмотреть логи системы в windows 10. Фото как посмотреть логи системы в windows 10

А второй требует использования панели управления, где требуется:

как посмотреть логи системы в windows 10. Смотреть фото как посмотреть логи системы в windows 10. Смотреть картинку как посмотреть логи системы в windows 10. Картинка про как посмотреть логи системы в windows 10. Фото как посмотреть логи системы в windows 10

Попав в журнал событий в Windows 10, можно приступить к разбору его интерфейса.

В левой колонке расположены журналы событий. Они уже отсортированы по разделам. Что облегчает работу пользователя. Наибольший интерес представляет раздел «Журналы Windows», состоящий из категорий:

По центру утилиты расположено два окна. Первое отображает произошедшие события. А второе подробную информацию о каждом из них. Правая же колонка содержит рабочие инструменты журнала.

как посмотреть логи системы в windows 10. Смотреть фото как посмотреть логи системы в windows 10. Смотреть картинку как посмотреть логи системы в windows 10. Картинка про как посмотреть логи системы в windows 10. Фото как посмотреть логи системы в windows 10

как посмотреть логи системы в windows 10. Смотреть фото как посмотреть логи системы в windows 10. Смотреть картинку как посмотреть логи системы в windows 10. Картинка про как посмотреть логи системы в windows 10. Фото как посмотреть логи системы в windows 10 как посмотреть логи системы в windows 10. Смотреть фото как посмотреть логи системы в windows 10. Смотреть картинку как посмотреть логи системы в windows 10. Картинка про как посмотреть логи системы в windows 10. Фото как посмотреть логи системы в windows 10 как посмотреть логи системы в windows 10. Смотреть фото как посмотреть логи системы в windows 10. Смотреть картинку как посмотреть логи системы в windows 10. Картинка про как посмотреть логи системы в windows 10. Фото как посмотреть логи системы в windows 10 как посмотреть логи системы в windows 10. Смотреть фото как посмотреть логи системы в windows 10. Смотреть картинку как посмотреть логи системы в windows 10. Картинка про как посмотреть логи системы в windows 10. Фото как посмотреть логи системы в windows 10 как посмотреть логи системы в windows 10. Смотреть фото как посмотреть логи системы в windows 10. Смотреть картинку как посмотреть логи системы в windows 10. Картинка про как посмотреть логи системы в windows 10. Фото как посмотреть логи системы в windows 10 как посмотреть логи системы в windows 10. Смотреть фото как посмотреть логи системы в windows 10. Смотреть картинку как посмотреть логи системы в windows 10. Картинка про как посмотреть логи системы в windows 10. Фото как посмотреть логи системы в windows 10 как посмотреть логи системы в windows 10. Смотреть фото как посмотреть логи системы в windows 10. Смотреть картинку как посмотреть логи системы в windows 10. Картинка про как посмотреть логи системы в windows 10. Фото как посмотреть логи системы в windows 10 как посмотреть логи системы в windows 10. Смотреть фото как посмотреть логи системы в windows 10. Смотреть картинку как посмотреть логи системы в windows 10. Картинка про как посмотреть логи системы в windows 10. Фото как посмотреть логи системы в windows 10

Где находится журнал событий Windows

Физически Журнал событий представляет собой набор файлов в формате EVTX, хранящихся в системной папке %SystemRoot%/System32/Winevt/Logs.

как посмотреть логи системы в windows 10. Смотреть фото как посмотреть логи системы в windows 10. Смотреть картинку как посмотреть логи системы в windows 10. Картинка про как посмотреть логи системы в windows 10. Фото как посмотреть логи системы в windows 10

Хотя эти файлы содержат текстовые данные, открыть их Блокнотом или другим текстовым редактором не получится, поскольку они имеют бинарный формат. Тогда как посмотреть Журнал событий в Windows 7/10, спросите вы? Очень просто, для этого в системе предусмотрена специальная штатная утилита eventvwr.

как посмотреть логи системы в windows 10. Смотреть фото как посмотреть логи системы в windows 10. Смотреть картинку как посмотреть логи системы в windows 10. Картинка про как посмотреть логи системы в windows 10. Фото как посмотреть логи системы в windows 10 как посмотреть логи системы в windows 10. Смотреть фото как посмотреть логи системы в windows 10. Смотреть картинку как посмотреть логи системы в windows 10. Картинка про как посмотреть логи системы в windows 10. Фото как посмотреть логи системы в windows 10 как посмотреть логи системы в windows 10. Смотреть фото как посмотреть логи системы в windows 10. Смотреть картинку как посмотреть логи системы в windows 10. Картинка про как посмотреть логи системы в windows 10. Фото как посмотреть логи системы в windows 10 как посмотреть логи системы в windows 10. Смотреть фото как посмотреть логи системы в windows 10. Смотреть картинку как посмотреть логи системы в windows 10. Картинка про как посмотреть логи системы в windows 10. Фото как посмотреть логи системы в windows 10 как посмотреть логи системы в windows 10. Смотреть фото как посмотреть логи системы в windows 10. Смотреть картинку как посмотреть логи системы в windows 10. Картинка про как посмотреть логи системы в windows 10. Фото как посмотреть логи системы в windows 10 как посмотреть логи системы в windows 10. Смотреть фото как посмотреть логи системы в windows 10. Смотреть картинку как посмотреть логи системы в windows 10. Картинка про как посмотреть логи системы в windows 10. Фото как посмотреть логи системы в windows 10

Нюансы работы в журнале

Число обозреваемых событий может исчисляться тысячами и даже десятками тысяч. Для создания комфортных условий работы журнал событий в Windows 10 оснащен встроенным фильтром. Он позволяет отсортировать имеющуюся информацию по:

как посмотреть логи системы в windows 10. Смотреть фото как посмотреть логи системы в windows 10. Смотреть картинку как посмотреть логи системы в windows 10. Картинка про как посмотреть логи системы в windows 10. Фото как посмотреть логи системы в windows 10

Но найти в журнале необходимую ошибку это полбеды. Специфичность содержащихся сведений не каждому позволит сходу понять в чём проблема. Например, пользователь может увидеть нечто вроде:

Регистрация сервера DCOM не выполнена за отведенное время ожидания

Поиск описания потребует выхода в интернет и посещения сайта Microsoft. Или иных ресурсов, предоставляющих подобную информацию.

Стоит упомянуть, что наличие ошибок – нормальное явление ОС. Любые, даже самые незначительные сбои вносятся в реестр. Так что не стоит переживать, обнаружив их в журнале.

Что такое Журнал событий и для чего он нужен

Даже если компьютер работает без каких-либо сбоев, лучше заранее узнать, где посмотреть журнал ошибок Windows 10. Периодическая его проверка поможет заранее обнаружить и предупредить появление серьезных проблем. При возникновении нештатных ситуаций, когда пользователь не видит явных причин возникновения неполадок, журнал событий Windows 10 является незаменимым помощником. Необходимо учитывать, что даже на исправном компьютере иногда возникают ошибки, которые могут не влиять на качество работы, но при наличии критических ошибок обязательно нужно принимать меры для их устранения.

Как очистить журнал событий в Windows 10

Среди способов, как почистить журнал событий в Windows 10, можно выделить 5 основных.

Вручную

Этот способ весьма прост. Он не требует специальных навыков или дополнительного софта. Все что необходимо, это:

как посмотреть логи системы в windows 10. Смотреть фото как посмотреть логи системы в windows 10. Смотреть картинку как посмотреть логи системы в windows 10. Картинка про как посмотреть логи системы в windows 10. Фото как посмотреть логи системы в windows 10

Как вы, наверное, заметили, это самый простой способ. Однако некоторые ситуации требуют прибегнуть к иным методам.

Этот способ также позволяет быстро провести очистку. Для его реализации вам потребуется код:

@echo off FOR /F «tokens=1,2*» %%V IN (‘bcdedit’) DO SET adminTest=%%V IF (%adminTest%)==(Access) goto theEnd for /F «tokens=*» %%G in (‘wevtutil.exe el’) DO (call :do_clear «%%G») goto theEnd :do_clear echo clearing %1 wevtutil.exe cl %1 goto :eof :theEnd

Его необходимо использовать в следующем алгоритме:

После этого все отчеты будут удалены.

Через командную консоль

Очистить журнал событий в Windows 10 можно и при помощи данного инструмента. Для этого потребуется:

for /F “tokens=*” %1 in (‘wevtutil.exe el’) DO wevtutil.exe cl “%1″

как посмотреть логи системы в windows 10. Смотреть фото как посмотреть логи системы в windows 10. Смотреть картинку как посмотреть логи системы в windows 10. Картинка про как посмотреть логи системы в windows 10. Фото как посмотреть логи системы в windows 10

Через PowerShell

PowerShell – более продвинутая версия командной строки. Очистка журнала с его помощью проводится аналогичным образом. За исключением вводимой команды. В данном случае она имеет следующий вид:

wevtutil el | Foreach-Object

как посмотреть логи системы в windows 10. Смотреть фото как посмотреть логи системы в windows 10. Смотреть картинку как посмотреть логи системы в windows 10. Картинка про как посмотреть логи системы в windows 10. Фото как посмотреть логи системы в windows 10

как посмотреть логи системы в windows 10. Смотреть фото как посмотреть логи системы в windows 10. Смотреть картинку как посмотреть логи системы в windows 10. Картинка про как посмотреть логи системы в windows 10. Фото как посмотреть логи системы в windows 10 как посмотреть логи системы в windows 10. Смотреть фото как посмотреть логи системы в windows 10. Смотреть картинку как посмотреть логи системы в windows 10. Картинка про как посмотреть логи системы в windows 10. Фото как посмотреть логи системы в windows 10 как посмотреть логи системы в windows 10. Смотреть фото как посмотреть логи системы в windows 10. Смотреть картинку как посмотреть логи системы в windows 10. Картинка про как посмотреть логи системы в windows 10. Фото как посмотреть логи системы в windows 10 как посмотреть логи системы в windows 10. Смотреть фото как посмотреть логи системы в windows 10. Смотреть картинку как посмотреть логи системы в windows 10. Картинка про как посмотреть логи системы в windows 10. Фото как посмотреть логи системы в windows 10 как посмотреть логи системы в windows 10. Смотреть фото как посмотреть логи системы в windows 10. Смотреть картинку как посмотреть логи системы в windows 10. Картинка про как посмотреть логи системы в windows 10. Фото как посмотреть логи системы в windows 10 как посмотреть логи системы в windows 10. Смотреть фото как посмотреть логи системы в windows 10. Смотреть картинку как посмотреть логи системы в windows 10. Картинка про как посмотреть логи системы в windows 10. Фото как посмотреть логи системы в windows 10

Вертим логи как хотим ― анализ журналов в системах Windows

как посмотреть логи системы в windows 10. Смотреть фото как посмотреть логи системы в windows 10. Смотреть картинку как посмотреть логи системы в windows 10. Картинка про как посмотреть логи системы в windows 10. Фото как посмотреть логи системы в windows 10

Пора поговорить про удобную работу с логами, тем более что в Windows есть масса неочевидных инструментов для этого. Например, Log Parser, который порой просто незаменим.

В статье не будет про серьезные вещи вроде Splunk и ELK (Elasticsearch + Logstash + Kibana). Сфокусируемся на простом и бесплатном.

До появления PowerShell можно было использовать такие утилиты cmd как find и findstr. Они вполне подходят для простой автоматизации. Например, когда мне понадобилось отлавливать ошибки в обмене 1С 7.7 я использовал в скриптах обмена простую команду:

findstr «Fail» *.log >> fail.txt

Она позволяла получить в файле fail.txt все ошибки обмена. Но если было нужно что-то большее, вроде получения информации о предшествующей ошибке, то приходилось создавать монструозные скрипты с циклами for или использовать сторонние утилиты. По счастью, с появлением PowerShell эти проблемы ушли в прошлое.

Основным инструментом для работы с текстовыми журналами является командлет Get-Content, предназначенный для отображения содержимого текстового файла. Например, для вывода журнала сервиса WSUS в консоль можно использовать команду:

Для вывода последних строк журнала существует параметр Tail, который в паре с параметром Wait позволит смотреть за журналом в режиме онлайн. Посмотрим, как идет обновление системы командой:

как посмотреть логи системы в windows 10. Смотреть фото как посмотреть логи системы в windows 10. Смотреть картинку как посмотреть логи системы в windows 10. Картинка про как посмотреть логи системы в windows 10. Фото как посмотреть логи системы в windows 10
Смотрим за ходом обновления Windows.

Если же нам нужно отловить в журналах определенные события, то поможет командлет Select-String, который позволяет отобразить только строки, подходящие под маску поиска. Посмотрим на последние блокировки Windows Firewall:

как посмотреть логи системы в windows 10. Смотреть фото как посмотреть логи системы в windows 10. Смотреть картинку как посмотреть логи системы в windows 10. Картинка про как посмотреть логи системы в windows 10. Фото как посмотреть логи системы в windows 10
Смотрим, кто пытается пролезть на наш дедик.

При необходимости посмотреть в журнале строки перед и после нужной, можно использовать параметр Context. Например, для вывода трех строк после и трех строк перед ошибкой можно использовать команду:

Оба полезных командлета можно объединить. Например, для вывода строк с 45 по 75 из netlogon.log поможет команда:

Для получения списка доступных системных журналов можно выполнить следующую команду:

как посмотреть логи системы в windows 10. Смотреть фото как посмотреть логи системы в windows 10. Смотреть картинку как посмотреть логи системы в windows 10. Картинка про как посмотреть логи системы в windows 10. Фото как посмотреть логи системы в windows 10
Вывод доступных журналов и информации о них.

Для просмотра какого-то конкретного журнала нужно лишь добавить его имя. Для примера получим последние 20 записей из журнала System командой:

как посмотреть логи системы в windows 10. Смотреть фото как посмотреть логи системы в windows 10. Смотреть картинку как посмотреть логи системы в windows 10. Картинка про как посмотреть логи системы в windows 10. Фото как посмотреть логи системы в windows 10
Последние записи в журнале System.

Для получения определенных событий удобнее всего использовать хэш-таблицы. Подробнее о работе с хэш-таблицами в PowerShell можно прочитать в материале Technet about_Hash_Tables.

Для примера получим все события из журнала System с кодом события 1 и 6013.

В случае если надо получить события определенного типа ― предупреждения или ошибки, ― нужно использовать фильтр по важности (Level). Возможны следующие значения:

Собрать хэш-таблицу с несколькими значениями важности одной командой так просто не получится. Если мы хотим получить ошибки и предупреждения из системного журнала, можно воспользоваться дополнительной фильтрацией при помощи Where-Object:

как посмотреть логи системы в windows 10. Смотреть фото как посмотреть логи системы в windows 10. Смотреть картинку как посмотреть логи системы в windows 10. Картинка про как посмотреть логи системы в windows 10. Фото как посмотреть логи системы в windows 10
Ошибки и предупреждения журнала System.

Аналогичным образом можно собирать таблицу, фильтруя непосредственно по тексту события и по времени.

Подробнее почитать про работу обоих командлетов для работы с системными журналами можно в документации PowerShell:

PowerShell ― механизм удобный и гибкий, но требует знания синтаксиса и для сложных условий и обработки большого количества файлов потребует написания полноценных скриптов. Но есть вариант обойтись всего-лишь SQL-запросами при помощи замечательного Log Parser.

Утилита Log Parser появилась на свет в начале «нулевых» и с тех пор успела обзавестись официальной графической оболочкой. Тем не менее актуальности своей она не потеряла и до сих пор остается для меня одним из самых любимых инструментов для анализа логов. Загрузить утилиту можно в Центре Загрузок Microsoft, графический интерфейс к ней ― в галерее Technet. О графическом интерфейсе чуть позже, начнем с самой утилиты.

О возможностях Log Parser уже рассказывалось в материале «LogParser — привычный взгляд на непривычные вещи», поэтому я начну с конкретных примеров.

Для начала разберемся с текстовыми файлами ― например, получим список подключений по RDP, заблокированных нашим фаерволом. Для получения такой информации вполне подойдет следующий SQL-запрос:

SELECT extract_token(text, 0, ‘ ‘) as date, extract_token(text, 1, ‘ ‘) as time, extract_token(text, 2, ‘ ‘) as action, extract_token(text, 4, ‘ ‘) as src-ip, extract_token(text, 7, ‘ ‘) as port FROM ‘C:\Windows\System32\LogFiles\Firewall\pfirewall.log’ WHERE action=’DROP’ AND port=’3389′ ORDER BY date,time DESC

Посмотрим на результат:

как посмотреть логи системы в windows 10. Смотреть фото как посмотреть логи системы в windows 10. Смотреть картинку как посмотреть логи системы в windows 10. Картинка про как посмотреть логи системы в windows 10. Фото как посмотреть логи системы в windows 10
Смотрим журнал Windows Firewall.

Разумеется, с полученной таблицей можно делать все что угодно ― сортировать, группировать. Насколько хватит фантазии и знания SQL.

Log Parser также прекрасно работает с множеством других источников. Например, посмотрим откуда пользователи подключались к нашему серверу по RDP.

Работать будем с журналом TerminalServices-LocalSessionManager\Operational.

Не со всеми журналами Log Parser работает просто так ― к некоторым он не может получить доступ. В нашем случае просто скопируем журнал из %SystemRoot%\System32\Winevt\Logs\Microsoft-Windows-TerminalServices-LocalSessionManager%4Operational.evtx в %temp%\test.evtx.

Данные будем получать таким запросом:

SELECT timegenerated as Date, extract_token(strings, 0, ‘|’) as user, extract_token(strings, 2, ‘|’) as sourceip FROM ‘%temp%\test.evtx’ WHERE EventID = 21 ORDER BY Date DESC

как посмотреть логи системы в windows 10. Смотреть фото как посмотреть логи системы в windows 10. Смотреть картинку как посмотреть логи системы в windows 10. Картинка про как посмотреть логи системы в windows 10. Фото как посмотреть логи системы в windows 10
Смотрим, кто и когда подключался к нашему серверу терминалов.

Особенно удобно использовать Log Parser для работы с большим количеством файлов журналов ― например, в IIS или Exchange. Благодаря возможностям SQL можно получать самую разную аналитическую информацию, вплоть до статистики версий IOS и Android, которые подключаются к вашему серверу.

В качестве примера посмотрим статистику количества писем по дням таким запросом:

SELECT TO_LOCALTIME(TO_TIMESTAMP(EXTRACT_PREFIX(TO_STRING([#Fields: date-time]),0,’T’), ‘yyyy-MM-dd’)) AS Date, COUNT(*) AS FROM ‘C:\Program Files\Microsoft\Exchange Server\V15\TransportRoles\Logs\MessageTracking\*.LOG’ WHERE (event-id=’RECEIVE’) GROUP BY Date ORDER BY Date ASC

Если в системе установлены Office Web Components, загрузить которые можно в Центре загрузки Microsoft, то на выходе можно получить красивую диаграмму.

как посмотреть логи системы в windows 10. Смотреть фото как посмотреть логи системы в windows 10. Смотреть картинку как посмотреть логи системы в windows 10. Картинка про как посмотреть логи системы в windows 10. Фото как посмотреть логи системы в windows 10
Выполняем запрос и открываем получившуюся картинку…

как посмотреть логи системы в windows 10. Смотреть фото как посмотреть логи системы в windows 10. Смотреть картинку как посмотреть логи системы в windows 10. Картинка про как посмотреть логи системы в windows 10. Фото как посмотреть логи системы в windows 10
Любуемся результатом.

Следует отметить, что после установки Log Parser в системе регистрируется COM-компонент MSUtil.LogQuery. Он позволяет делать запросы к движку утилиты не только через вызов LogParser.exe, но и при помощи любого другого привычного языка. В качестве примера приведу простой скрипт PowerShell, который выведет 20 наиболее объемных файлов на диске С.

Ознакомиться с документацией о работе компонента можно в материале Log Parser COM API Overview на портале SystemManager.ru.

Благодаря этой возможности для облегчения работы существует несколько утилит, представляющих из себя графическую оболочку для Log Parser. Платные рассматривать не буду, а вот бесплатную Log Parser Studio покажу.

как посмотреть логи системы в windows 10. Смотреть фото как посмотреть логи системы в windows 10. Смотреть картинку как посмотреть логи системы в windows 10. Картинка про как посмотреть логи системы в windows 10. Фото как посмотреть логи системы в windows 10
Интерфейс Log Parser Studio.

Основной особенностью здесь является библиотека, которая позволяет держать все запросы в одном месте, без россыпи по папкам. Также сходу представлено множество готовых примеров, которые помогут разобраться с запросами.

Вторая особенность ― возможность экспорта запроса в скрипт PowerShell.

В качестве примера посмотрим, как будет работать выборка ящиков, отправляющих больше всего писем:

как посмотреть логи системы в windows 10. Смотреть фото как посмотреть логи системы в windows 10. Смотреть картинку как посмотреть логи системы в windows 10. Картинка про как посмотреть логи системы в windows 10. Фото как посмотреть логи системы в windows 10
Выборка наиболее активных ящиков.

При этом можно выбрать куда больше типов журналов. Например, в «чистом» Log Parser существуют ограничения по типам входных данных, и отдельного типа для Exchange нет ― нужно самостоятельно вводить описания полей и пропуск заголовков. В Log Parser Studio нужные форматы уже готовы к использованию.

Помимо Log Parser, с логами можно работать и при помощи возможностей MS Excel, которые упоминались в материале «Excel вместо PowerShell». Но максимального удобства можно достичь, подготавливая первичный материал при помощи Log Parser с последующей обработкой его через Power Query в Excel.

Приходилось ли вам использовать какие-либо инструменты для перелопачивания логов? Поделитесь в комментариях.

Свойства событий

Каждый столбец это определенное свойство события. Все эти свойства отлично описал Дмитрий Буланов здесь. Приведу скриншот. Для увеличения нажмите на него.

как посмотреть логи системы в windows 10. Смотреть фото как посмотреть логи системы в windows 10. Смотреть картинку как посмотреть логи системы в windows 10. Картинка про как посмотреть логи системы в windows 10. Фото как посмотреть логи системы в windows 10

Устанавливать все столбцы в таблице не имеет смысла так как ключевые свойства отображаются в области просмотра. Если последняя у вас не отображается, то дважды кликнув левой кнопкой мышки на событие в отдельном окошке увидите его свойства

как посмотреть логи системы в windows 10. Смотреть фото как посмотреть логи системы в windows 10. Смотреть картинку как посмотреть логи системы в windows 10. Картинка про как посмотреть логи системы в windows 10. Фото как посмотреть логи системы в windows 10

На вкладке Общие есть описание этой ошибки и иногда способ ее исправления. Ниже собраны все свойства события и в разделе Подробности дана ссылка на Веб-справку по которой возможно будет информация по исправлению ошибки.

Как открыть

Для запуска нажмите «Win+R», пропишите «control». Далее:

как посмотреть логи системы в windows 10. Смотреть фото как посмотреть логи системы в windows 10. Смотреть картинку как посмотреть логи системы в windows 10. Картинка про как посмотреть логи системы в windows 10. Фото как посмотреть логи системы в windows 10

Другой способ

Нажмите (Win+R), пропишите «eventvwr.msc».

как посмотреть логи системы в windows 10. Смотреть фото как посмотреть логи системы в windows 10. Смотреть картинку как посмотреть логи системы в windows 10. Картинка про как посмотреть логи системы в windows 10. Фото как посмотреть логи системы в windows 10
Откроется окно утилиты. Слева расположены журналы:

Средняя колонка отображает события. Правая — действия. Ниже — сведения о выбранной записи.

как посмотреть логи системы в windows 10. Смотреть фото как посмотреть логи системы в windows 10. Смотреть картинку как посмотреть логи системы в windows 10. Картинка про как посмотреть логи системы в windows 10. Фото как посмотреть логи системы в windows 10
Работа происходит с разделом «Журналы», в который входят такие категории:

Событий в системе исчисляется десятками тысяч. Поэтому утилита для удобства предоставляет поиск по времени, коду источнику. Например, как увидеть системные ошибки? Нажмите по ссылке «Фильтр».

как посмотреть логи системы в windows 10. Смотреть фото как посмотреть логи системы в windows 10. Смотреть картинку как посмотреть логи системы в windows 10. Картинка про как посмотреть логи системы в windows 10. Фото как посмотреть логи системы в windows 10
Отметьте пункты как на скриншоте:

как посмотреть логи системы в windows 10. Смотреть фото как посмотреть логи системы в windows 10. Смотреть картинку как посмотреть логи системы в windows 10. Картинка про как посмотреть логи системы в windows 10. Фото как посмотреть логи системы в windows 10
Утилита отфильтрует записи.

как посмотреть логи системы в windows 10. Смотреть фото как посмотреть логи системы в windows 10. Смотреть картинку как посмотреть логи системы в windows 10. Картинка про как посмотреть логи системы в windows 10. Фото как посмотреть логи системы в windows 10
Просмотрите сообщение:

как посмотреть логи системы в windows 10. Смотреть фото как посмотреть логи системы в windows 10. Смотреть картинку как посмотреть логи системы в windows 10. Картинка про как посмотреть логи системы в windows 10. Фото как посмотреть логи системы в windows 10

Как использовать просмотр событий Windows для решения проблем с компьютером

05.06.2014 windows | для начинающих
Тема этой статьи — использование малознакомого большинству пользователей инструмента Windows: Просмотр событий или Event Viewer.

Для чего это может пригодиться? Прежде всего, если вы хотите сами разобраться что происходит с компьютером и решить различного рода проблемы в работе ОС и программ— данная утилита способна вам помочь, при условии, что вы знаете, как ее использовать.

Дополнительно на тему администрирования Windows

Как запустить программу Просмотра событий

как посмотреть логи системы в windows 10. Смотреть фото как посмотреть логи системы в windows 10. Смотреть картинку как посмотреть логи системы в windows 10. Картинка про как посмотреть логи системы в windows 10. Фото как посмотреть логи системы в windows 10

Чтобы осуществить запуск программы Просмотр событий нужно:

Также данная программа открывается через папку Администрирование в меню Пуск.

Важно знать, что все события распределены по категориям – к примеру, в категории Приложения размещены события приложений, в категории Система находятся системные новости. Если же на ПК настроен анализ событий безопасности (аудит событий входа в систему), то сообщения аудита поступают в категорию Безопасность.

Получить дополнительную информацию о событиях

Если вы хотите получить дополнительную информацию, предоставляемую средством просмотра событий Windows, вы можете посетить сайт EventID.net. EventID.net предоставляет базу данных, содержащую тысячи событий с соответствующими комментариями или статьями, предоставленными инженерами сайта, а также внешними сотрудниками.

Поиск может быть выполнен путём ввода идентификатора события, источника или одного или нескольких ключевых слов.

Источник

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *