Как посмотреть информацию о входах в windows 10

Как взаимодействовать с «Журналом событий» в Windows 10

Операционная система предполагает несколько вариантов запуска утилиты «Просмотр событий». Все они сводятся к запуску исполняемого файла программы, просто разными способами.


Вариант 1: Строка «Выполнить»

Самый универсальный вариант, применимый ко всем версиям ОС Windows, а не только к «десятке». Этот вариант удобен еще и тем, что он быстр в исполнении – нужно только ввести одну команду. Однако это и пугает неопытных пользователей.

Инструкция к данному варианту имеет следующий вид:

  1. Вызовите строку «Выполнить». Для этого используется универсальная комбинация клавиш Win+R.
  2. Введите в строчку «Открыть» следующую команду: eventvwr.msc. Для применения команды воспользуйтесь клавишей Enter или нажмите «Ок».

Откроется новое окно с заголовком «Просмотр событий».

Вариант 2: Системный поиск

В Windows 10 реализован очень удобный поиск по компонентам системы, чего нельзя сказать о других версиях данной ОС.

  1. Воспользуйтесь иконкой лупы, расположенной в панели задач рядом с иконкой «Пуска». В качестве альтернативы можно использовать сочетание клавиш Win+S.
  2. В поисковую строку введите наименование искомого объекта. В случае с Windows 10 вводите «Просмотр событий».

В результатах поисковой выдачи выберите нужный компонент. Нажмите по нему левой кнопкой мыши. По аналогии с предыдущим способом откроется журнал событий Windows.

Вариант 3: «Панель управления»

Это наиболее классический вариант запуска утилиты «Просмотр событий» в Windows. Он подходит и для других версий операционной системы, да и с ним знакомо большинство пользователей, правда, по сравнению с предыдущими вариантами, этот не самый быстрый в исполнении.

Реализуется по следующей инструкции:

  1. Запустите «Панель управления». Это можно реализовать несколькими способами:
    • Вызвав строку «Выполнить» и введя туда команду control;
    • Через поисковую строку по системе, введя туда «Панель управления» или «control»;
    • В меню «Пуск» из папки «Служебные — Windows».
  2. По умолчанию интерфейс «Панели задач» разбит на категории. Рекомендуется переключиться на «Крупные значки» или «Мелкие значки». Это можно сделать в строке «Просмотр».
  3. Среди компонентов выберите «Администрирование».

Откроется окошко «Проводника» с запущенной папкой «Администрирование». Среди предложенных компонентов отыщите «Просмотр событий» и запустите его, нажав два раза левой кнопкой мыши.

Вариант 4: Через «Пуск»

Еще один простой, но неочевидный вариант:

  1. Откройте меню «Пуск». Для этого просто кликните по соответствующей иконке в панели задач.
  2. В этом меню откройте папку «Средства администрирования».
  3. Из перечня компонентов выберите «Просмотр событий».

Вариант 5: Создать ярлык

Если вам часто приходится прибегать к утилите «Просмотр событий», то можно создать ярлык где-нибудь на видимом месте. Это займет некоторое время, но зато потом вы быстро сможете получить доступ к нужному инструменту.

  1. Для начала откройте папку «Администрирование» в «Проводнике». Это можно сделать, выполнив первые три шага из инструкции к варианту 3.
  2. Кликните правой кнопкой мыши по компоненту «Просмотр событий». В контекстном меню нужно выбрать «Отправить».
  3. Появится еще одно подменю, где выберите «Рабочий стол (создать ярлык)».
  4. После этого будет создан соответствующий ярлык на рабочем столе. Теперь для доступа к «Журналу событий» вам потребуется только кликнуть два раза по соответствующему ярлыку на рабочем столе. При необходимости ярлык можно перенести в любую другую директорию в Windows.

Это все основные способы открытия «Журнала событий» в Windows 10. Некоторые из них применимы только к «десятке», другие же будут актуальны и для более ранних версий ОС.

Как использовать содержимое журнала

Пользоваться журналом событий достаточно просто. В первую очередь необходимо понять, что означает тот или иной код ошибок и из-за чего произошел сбой. В операционной системе предусмотрено несколько логов событий: архив историй и служебный журнал. В архиве хранятся данные о том, какие сбои фиксируются в данный момент. В свою очередь, в истории содержатся архивы ранее произошедших критических ошибок.

Анализ лога действий и ошибок


Анализ файлового лога системного журнала ОС Windows 7:

Наименование функции Что показывает
Сведенья Данная функция позволит узнать, какая проблема привела к нестабильной работе ОС и исправить синий экран при вылете в BSOD.
Предупреждение Данная функция позволяет посмотреть те сбоя, которые не требуют обязательного устранения.
Ошибка Данная функция позволяет посмотреть информацию о тех ошибках, которые затронули программные компоненты операционной системы и привели к неактивности фоновых служб и процессов.
Успешный системный аудит Данная функция присуствует только в журнале «Безопасность» и регистрирует количество неуспешных подключений к сети или сбоев при входе в профиль пользователя.
Аудит не был произведен Данная функция позволяет посмотреть те события, которые связаны с неправильным или неуспешным открытием файлов и папок TrustedInstaller.

Анализ журнала ошибок поможет установить, из-за чего произошел критический сбой

Журнал событий в Windows 7 — что это такое и для чего нужен

Журнал событий представляет собой место для хранения информации об ошибках, связанных с работой операционной системы Windows 7. В редакторе системного реестра присутствует активный ключ сборщика событий, который содержит в себе несколько подключей:

  • Журнал установки и деинсталляции программного обеспечения.
  • Журнал событий Windows 7, куда записываются данные о безопасности и системного аудита.
  • Лог-файл для регистрации ошибок при работе критически важных драйверов.

Журнал сборщика событий Виндовс

Основной функционал:

  • Открытие лога событий для системного администратора.
  • Копирование определенных журналов в буфер обмена.
  • Открытие истории произошедших событий.
  • Настройка уведомление о регистрации новой системной записи.
  • Копирование двоичных данных в архив.
  • Создание резервной копии.

Важно! Если вовремя не очищать журнал, то он может сильно переполниться, и в этом случае запись будет полностью остановлена

Месторасположение журнала

Чтобы найти журнал, требуется выполнить такую последовательность действий:

  1. Открыть «Проводник» через ярлык на рабочем экране «Мой компьютер».
  2. Далее следует перейти в раздел локальных томов и выбрать системный диск.
  3. После этого открыть каталог «Windows» и «System32».
  4. Далее следует прокрутить список компонентов вниз и выбрать директорию с наименованием «Winevt».
  5. В данном каталоге необходимо выбрать папку «Log».

Сборщик находится на локальном томе в папке «System32»

Как почистить журнал событий

Очистка журнала производится с помощью консоли отладки или командной строки. Для этого нужно использовать специальный скрипт, который произведет удаление всех логов.

  1. Нужно запустить консоль отладки или командную строку с расширенными правами доступа.
  2. Когда появится главное окно, нужно прописать исполняемый код с наименованием «Clear-EventLog –LogName (наименование журнала) Install».
  3. Чтобы очистить все логи, нужно использовать исполняемый скрипт: «Get-EventLog -LogName (наименование журнала) | ForEach { Clear-EventLog $_.Log.

Очистка журнала производится через консоль PowerShell

Журнал событий Windows 10 позволяет пользователям персональных компьютеров получить информацию обо всех критически важных системных событиях. С его помощью можно устранить неполадки в работе программного обеспечения и системных компонентов. Открыть журнал можно с помощью консоли отладки или стартового меню. Чтобы получать только важные уведомления, следует настраивать фильтры представлений.

Переход в журнал событий в Windows 7, как открыть

Открыть журнал на семерке можно несколькими способами:

  • Использовать панель управления.
  • Зайти в командную строку.
  • Создать ярлык на рабочем столе.
  • С помощью штатной утилиты «Выполнить».

Через панель управления

Инструкция:

  1. Необходимо открыть стартовое окно и в правом столбце выбрать «Панель управления».
  2. Далее открыть пункт «Безопасность» и «Администрирование».
  3. В списке штатных инструментов найти компонент «События».
  4. Далее откроется окно оснастки, где следует выбрать пункт «Журналы логирования Windows».
  5. Появится список из следующих пунктов: «Программы», «Инсталляция», «Параметры ОС», «Перенаправленные логи».

Через командную строку


Многие пользователи спрашивают, как посмотреть ошибки Виндовс 7? Чтобы осуществить просмотр сбоев нужно открыть журнал при помощи командной строки:

  1. Требуется на физической клавиатуре нажать одновременно клавиши WIN+R.
  2. Затем в окне штатной утилиты прописать исполняемый код с наименованием «CMD».
  3. После этого в окне консоли следует ввести код «eventvwr».
  4. На экране отобразится окно консоли, где нужно выбрать подраздел «Сборщик событий Windows».

Важно! Пользователи часто спрашивают, почему через командную строку сборщик событий перестал запускаться? В этой ситуации решение достаточно простое: нужно запустить командную строку с расширенными правами доступа. Запуск утилиты в этом случае производится через стартовое меню

Открытие системного компонента при помощи командной строки

Создание ярлыка на рабочем столе

Инструкция:

  1. Правой кнопкой мыши нужно кликнуть по пустой области рабочего стола.
  2. В диалоговом меню необходимо нажать «Создать».
  3. Затем следует выбрать «Ярлык».
  4. В новом окне необходимо указать путь к исполняемому файлу. Путь выглядит следующим образом: C://(Локальный том)/Windows/System32/eventvwr.exe/.

Чтобы запустить сборщик событий, нужно применять расширенные права доступа.

Использование утилиты «Выполнить»

Журнал Виндовс 7, как открыть через утилиту «Выполнить»:

  1. Необходимо на физической клавиатуре выполнить следующую операцию: нажать одновременно сочетание клавиш WIN+R.
  2. Далее в поисковой строке ввести исполняемый код с наименованием «eventvwr».
  3. На экране отобразится консоль оснастки.

Журнал событий Windows 10 — что это такое и для чего нужен

Журнал событий представляет собой средство диагностики и устранения неисправностей ОС. При возникновении ошибок, создается специальный лог-файл, куда записывается отчет о проблемном программном обеспечении или системном компоненте ОС.

Журнал событий Виндовс

Благодаря анализу сборщика событий можно узнать причины неправильной работы ОС. Для качественной диагностики персонального компьютера предусмотрено несколько логов: «Приложения», «Установка», «Безопасность» и «Параметры ОС». В каждом из них регистрируются код сбоя, дата и время, а также поврежденные файлы, которые вызывают ошибку.

Какие отчеты можно посмотреть в сборщике системных событий:

  • Отчет об инсталляции приложений, драйверов и утилит.
  • Состояние программных и аппаратных компонентов персонального компьютера.
  • Ошибки в работе системных служб и фоновых процессов ОС.
  • Недействительные ключи редактора реестра или поврежденные бинарные файлы.
  • Изменение параметров настроек сетевого подключения или беспроводной точки доступа.
  • Регистрация входа пользователя в учетную запись или аккаунт Microsoft.
  • Регистрация выхода пользователя из локальной учетной записи или аккаунта Microsoft.
  • Отключение брандмауэра или встроенного защитника Windows.
  • Отчеты о поврежденных системных компонентах критически важных файлов.
  • Установка обновлений и патчей безопасности.
  • Индексирование файлов и папок.
  • Регистрация о включении и отключении служб и фоновых процессов.
  • Регистрация подключения компьютера к беспроводной сети WiFi или WAN Miniport.
  • Регистрация вылетов системы в BSOD (синий экран смерти).

Важно! Журнал ошибок представляет собой лог файл, куда записывается информация о сбоях в работе ОС, которая поможет владельцу персонального компьютера найти и устранить неисправность


В журнале событий содержится информация обо всех сбоях

Использование фильтров и настраиваемых представлений

Журнал сборщика событий регистрирует абсолютно все последние неполадки, которые произошли: от неправильного подключения к интернет-сети до удаления ненужного программного обеспечения. Чтобы оптимизировать сбор событий рекомендуется использовать специальные фильтры и настраивать представления.

Инструкция:

  1. Необходимо открыть журнал событий через панель управления.
  2. Требуется перейти в стартовое меню и в поисковой строке прописать ключевой запрос.
  3. После того, как консоль будет загружена, в правой колонке нужно щелкнуть по компоненту «Журналы».
  4. Далее открыть один из логов и в левой колонке выбрать пункт «Использовать фильтры представлений».
  5. Далее в диалоговом окне нужно выбрать пункт «Фильтры».
  6. В поле «Дата» указать пункт «Любое время».
  7. В строке «Уровень события» отметить нужные чекбоксы: «Критические», «Важные», «Ошибки» или «Сведенья».
  8. В параметре «Источник» требуется выбрать те компоненты, которые необходимо проверять.
  9. В поле «Ключевые слова» следует задать параметры, которые будет определять сборщик ошибок.
  10. В заключении нажать на кнопку «Применить».

Фильтры представлений помогут получать только важные отчеты

Подготовка к анализу дампа файла BSOD

Всякий раз , когда происходит BSOD ошибка, Windows выгружает некоторую информацию об этом в файл на вашем ПК, но попытка понять этот файл дампа очень сложна. Одним из облегченных способов понимания является использование утилиты BlueScreenView от NirSoft, свободного инструмента, который находит эти файлы дампа и отображает их в более удобной для пользователя форме. Прежде всего вам стоит проверить настройки для отчета дампа памяти в самой системе Windows:

Нажмите Win+R и введите sysdm.cpl

Перейдите на вкладку Дополнительно и выберите снизу Параметры в графе «Загрузка и Восстановление».

Убедитесь, что у вас включены настройки для записи ошибок в журнал.

Теперь скачиваем программу BlueScreenView, пролистайте в центр на сайте для загрузки файла. Вы увидите три ссылки, как на картинке ниже, выберите наиболее удобный для вас установщик. Если хотите русифицировать программу, то ниже в таблице найдите Russian и загрузите файл. В скаченном файле будет файл «BlueScreenView_lng», просто поместите его в установочную программу в корень.

Где и что находится в просмотре событий

Многие спрашивают, как посмотреть ошибки в Windows 10 и что находится в журнале. Вот ответ на последний вопрос:

  • «Источник события». Здесь находится информация о программном обеспечении или драйвере, из-за которого произошел сбой.
  • «Код». Код системного события, который необходим для устранения неисправностей. Данный код позволит узнать, что послужило тому, что ОС перестала правильно функционировать.
  • «Степень». Здесь появляется информация о том, какой уровень угрозы создала ошибка и является ли она критической.
  • «Дата». Регистрация времени, когда произошел сбой.

Полный отчет о произошедшем сбое, который поможет установить причину неправильной работы ОС

Анализ журнала ошибок

Как анализировать журнал ошибок в ОС Виндовс 10:

  1. После того, как пользователь открыл журнал и выбрал один из подразделов: «Приложения», «Установка» и «Параметры ОС», нужно выбрать определенный отчет. Для ориентира рекомендуется использовать столбец «Дата и время».
  2. Затем нужно выделить определенный отчет, который помечен, как «Сведенья».
  3. Далее требуется кликнуть по нему правой кнопкой мыши и нажать «Свойства».
  4. Здесь будет указана информация об источнике события, уровне опасности и коде операции. В новом диалоговом окне появится информация о том, чтобы произошло с ОС, уровень критической опасности и код операции.
  5. Для того, чтобы увидеть полные сведенья нужно кликнуть по разделу «Подробности».
  6. В пункте «Инициализация служб» будет представлена информация о том, какие файлы программного обеспечения повреждены.

С этим читают