Здравствуйте, дорогие читатели, с вами снова Тришкин Денис.
Хотелось бы вам рассказать об одном интересном стандартном приложении в Windows. Корпорация Microsoft всегда отличалась тем, что в своих операционных системах она старалась реализовать высокую безопасность и быстродействие путем слежения за программами и различными движениями в системе. Конечно же это не всегда выходило. Одним из инструментов, позволяющих наблюдать за системой, является журнал событий Windows 7. Именно в нем регистрируются все некорректные установки и неудачные запуски программ. В нем все действия расположены в хронологическом порядке. Желательно время от времени заглядывать в этот реестр, чтобы вовремя реагировать на новую информацию.

увеличить

Приложение имеет следующие возможности:

    создание реестра данных, которые в хронологическом порядке записаны в архив;

    наличие специальных фильтров, позволяющих удобно просматривать и настраивать систему;

    подписка на некоторые категории действий;

    при появлении определенного рода действий можно задать последовательность.

Запуск программы ( )

Каталог можно открыть, как и многие другие системные утилиты. Он запускается так:


Описание ( )

Итак, узнав, где находится журнал, нужно теперь выяснить, что это такое. В Windows седьмой версии предусмотрено несколько реестров движений. Так, существует служебная база приложений и системный архив. Действие последнего направлено на запись всех происшествий, происходящий в операционке с программами. Первый нужен для запоминания изменений, которые прошли со служебными приложениями. Основной является вкладка «Просмотр », которая включает несколько пунктов:

Дополнительные пункты ( )

Кроме того, предусмотрены и дополнительные подразделения:


Описание событий ( )

Информацию в базе можно посмотреть, как и любую другую на компьютере. Но вместе тем, пользователь должен знать несколько основных определений, касающихся работы приложения:


Помимо этого, в реестре событий предусмотрена масса других свойств. Подробное знакомство с ними поможет более точно настраивать и следить за системой.

Работа с журналом ( )

Чтобы предохранить систему от сбоев и зависания, желательно своевременно просматривать базу «», в котором указываются все происшествия, действия с разными программами и предоставляется выбор возможных операций.


увеличить

Там же показано время и дата появления, источник. Консоль позволяет сохранить все изменения, очистить их и изменить саму таблицу, в которой указаны нужные данные.

Очистка журнала ( )

Кроме простого просмотра, программу можно очистить, как это делается, я расскажу далее. Это необходимо для быстрого анализа всех ошибок ОС. Как удалить события? Просто выполните некоторые действия:


( )

Постоянно просматривая реестр операционной системы, можно увидеть, что здесь часто появляются разные ошибки и предупреждения. При этом не стоит сразу паниковать – многие из них никак не угрожают компьютеру. Но вместе с тем они могут появляться даже на идеально работающей машине.


увеличить

По факту, это приложение разрабатывалось для системных администраторов, чтобы они могли в кратчайшие сроки узнать о проблеме и убрать ее.

Увеличение объема памяти для записей в журнале ( )

Первоначально файл, в котором хранятся данные сам по себе имеет небольшой размер. Но его можно увеличить. Для этого необходимо:


После достижения максимального размера, обработка осуществляется политикой их хранения. Существуют такие виды:

    1 Переписывание при необходимости. Новые строки заменяют самые старые.

    2 Не переписывание. Очистка файла происходит вручную.

Чтобы выбрать желаемую политику, нужно.

Используя журнал событий windows 7 или XP, можно решить большинство проблем компьютера.

В нем не только регистрируется все происходящее, но и указываются причины, почему возникают неполадки.

Единственное что плохо – иногда они предоставлены в кодах и расшифровку приходиться искать по всей сети.

Инструкция — где находится журнал windows

В ней находим одно слово «администрирование» и кликнем на него.


Что в нем вас должно интересовать. С левой стороны находиться расширенное меню. В нем напротив строки «журналы виндовс», нажмите на маленький треугольничек и выберите система.

Теперь можете ознакомиться со всеми ошибками вашего компьютера. Их найти легко. Они в верхнем окне, обозначены красными точками (кругами), менее важные — желтыми — это предупреждения.

В нижнем окне указываются причины возникновения неполадок. Обычно новичкам самостоятельно в них разобраться невозможно.


Поэтому из того что там указано, сформулируйте логически правильный вопрос и ищите ответ в поисковике.

Теперь зная где журнал событий windows – многие недостатки (ошибки, неисправности), при правильном подходе сможете решить сами, в крайнем случае, обратитесь в сервис, указав специалистам что написано в нижнем окне.

Рубрики: Без рубрики

Любая современная ОС с графическим интерфейсом основана на событиях. То же самое касается и программного обеспечения, для таких ОС разработанного. Событие – краеугольный камень этой инфраструктуры. Под событиями понимаются не только интерактивные действия пользователя, но и результаты разнообразных системных процессов, скрытых от глаз нажимающего на кнопки и щелкающего по клавишам оператора системы.

События бывают встроенные, то есть такие, что предопределены архитектурой, и создаваемые администратором или разработчиком. В нашей статье мы рассмотрим классификацию событий в Windows, средства их журналирования и просмотра, а также методы работы с ними.

Интерфейс для просмотра произошедших в системе событий носит название «системного журнала». Записи в журнале создаются в результате некоторых действий программ или пользователей, зарезервированных ОС в качестве событий. Разумеется, не каждое действие фиксируется в журнале. Для этого их слишком много.

Например, передвижение мыши хотя бы на один пиксель, уже порождает программное исключение и потенциально может обрабатываться «операционкой», что, в сущности, и происходит – такие действия в журнал не попадают. А вот предупреждения системы безопасности – протоколируются, так как составляют критически важные сведения.

Windows допускает тонкую настройку перечня критически важных системных исключений. До некоторой степени вы сами вольны решать, что именно протоколировать, а без какой информации можно и обойтись. Чтобы дать вам представления об этом, перечислим некоторые из стандартных операций с журналом:

  • Просмотр перечня событий.
  • Фильтрация перечня по определенным критериям.
  • Создание «триггеров» реакций на процессы в системе – так называемая «подписка».
  • Назначение типа реакции на то или иное событие.

Как осуществить просмотр?

Чтобы осуществлять просмотр содержимого журнала, нужно запустить соответствующее приложение. Делается это так:

  • Переходим в меню «Пуск» => «Панель управления».
  • Выбираем раздел «Администрирование».
  • В этом разделе щелкаем по имени компоненты «Просмотр событий».
  • Запустится программа с окном характерного вида – так называемая «оснастка». Эта оснастка и есть визуальный интерфейс для нашего протокола.

Того же самого можно добиться, если в окошке «Выполнить» (вызывается из того же меню «Пуск») набрать команду mmc. Эта команда запустит общий интерфейс для всех оснасток, в котором нужно будет перейти в меню «Консоль» => «Добавить или удалить оснастку» и из перечня всех оснасток вызвать нужную. В седьмой версии Windows все это проделывается так же, как и в предыдущей. Окошко «Выполнить» можно вызвать и при помощи клавиатурной комбинации «Win» + «R» - результат будет тем же. По итогу наших манипуляций появится окно такого вида:

Классификация событий ОС

Далее мы приведем классификацию записей в журнале по их значению для пользователя. События делятся на те, что генерируются самой операционной системой, и те, что исходят от приложений и служб. Однако такая классификация не учитывает смысла фиксируемых явлений. Более подробная их группировка выглядит следующим образом:

Все данные хранятся в популярном формате XML, поэтому для их чтения и обработки необходима оболочка наподобие журнала событий. Непосредственный просмотр событий в системе Windows 7 в файлах хотя и возможен, но крайне затруднителен. Однако заниматься этим нет нужды, так как журнал событий Windows 7 делает это за нас.

Параметры записей

Каждая запись в журнале ОС Windows имеет единообразный набор параметров, характеризующих ее свойства: указатель на источник происхождения, специальный идентифицирующий код, степень критичности и многие другие.

Инструкция

Войдите в систему с правами администратора. Для этого нужно, чтобы ваш текущий пользователь входил в группу «Администраторы», либо получите соответствующие полномочия путем проведения делегирования. Если компьютер является присоединенным к , данную процедуру могут проводить члены группы «Администраторы домена». При этом для обеспечения безопасности используйте команду «Запуск от имени».

Перейдите в главное меню, чтобы удалить события из журнала, для этого щелкните по кнопке «Пуск», выберите команду «Панель управления», дважды щелкните по значку «Администрирование». В данном окне выберите значок «Просмотр событий» и щелкните по нему дважды, либо нажмите кнопку Enter.

Откройте окно «Просмотр событий». В дереве данной консоли выберите журнал, который требуется очистить. Перейдите в меню «Действие», выберите опцию «Стереть все события». Для сохранения журнала перед очисткой щелкните по кнопке «Да». Если журнал сохранен в файле, его невозможно будет очистить таким образом. Для очистки журнала необходимо удалить файл, в котором он хранится.

Выполните удаление записей в операционной системе Windows 7. Для этого перейдите в главное меню и выберите «Панель управления», далее выберите из компонентов панели опцию «Администрирование». Далее выберите административную команду «Просмотр событий».

Далее откройте «Консоль управления ММС», для этого щелкните по кнопке «Пуск», введите в поле поиска Mmc, нажмите Enter. В меню «Консоль» выберите опцию «Добавить или удалить оснастку» либо нажмите комбинацию клавиш Crtl+M. В диалоговом окне выберите «Просмотр событий», Нажмите «Добавить», далее «Готово» и «ОК».

Щелкните «Пуск», «Выполнить», введите Eventvwr.msc. Далее перейдите в меню «Действие» команду «Очистить журнал». Для сохранения после очистки выберите «Сохранить и очистить». Введите имя файла и щелкните по кнопке «Сохранить».

Видео по теме

В каждом браузере существует функция фиксирования посещенных веб-сайтов. Адрес открытой страницы записывается в специальный файл – журнал , и сохраняется. Эту функцию можно изменить или отключить.

Инструкция

Чтобы очистить журнал в Enternet Explorer нужно открыть пункт меню «Сервис». Выбрать пункт «Свойства обозревателя». Диалоговое окно откроется на вкладке «Общие». Внизу находится раздел «Журнал». Нажмите кнопку «Очистить». Чтобы полностью отключить функцию журнал а, выставите значение в пункте «Сколько дней хранить ссылки» на «0». Нажмите кнопку «Ок».

В браузере Opera нажмите на значок «Opera» в верхнем левом углу. Выберите пункт «Настройки», затем «Общие настройки». В открывшемся окне выберите вкладку «Расширенные». Слева вы увидите список пунктов. Выберите пункт «История». В разделе «Запоминать посещенные адреса для истории и автозаполнения» в пункте «Помнить адресов» стоит количество запоминаемых веб-адресов. Вы можете поставить значение «0». Под этим пунктом находится строка «Помнить содержимое посещенных страниц». Если вам нужно отключить функцию журнал а снимите галочку с этого пункта. Далее нажмите кнопку «Очистить», затем «Ок».

В Mozilla Firefox выберите верхнее меню «Инструменты», далее пункт «Настройки». В диалоговом окне «Настройки» откройте вкладку «Приватность». В разделе «Журнал посещений» в первом пункте «Запоминать адреса веб-страниц, посещенных за последние … дней» выставите значение «0». Снимите галочку с этого пункта, он станет не активным. Также, если вы не хотите чтобы сохранялись данные, введенные в строку поиска, снимите галочку с пункта «Запоминать введенные в формы и панель поиска данные». Нажмите кнопку «Ок».

В браузере Google Chrome нажмите на значок в виде гаечного ключа в верхнем правом углу. Выберите пункт «Инструменты» – «Удаление данных о просмотренных страницах». В окне «Очистить данные » выберите время за которое вы хотите очистить журнал (от последнего часа до всего времени посещений). Поставьте галочку на пункт «Очистить » и нажмите кнопку «Удалить данные о просмотренных страницах».

Операционная система Windows 7 располагает специальной службой, позволяющей производить мониторинг всех событий в системе компьютера. Приложение «Просмотр событий » - это оснастка консоли управления Microsoft (MMC) для просмотра и управления журналами событий .

Вам понадобится

  • Windows 7.

Инструкция

Нажмите кнопку «Пуск» для вызова главного меню и перейдите в «панель управления».

Выберите «Администрирование» из списка компонентов и укажите пункт «Просмотр событий ».

Вернитесь в главное меню и введите значение mmc в поле строки поиска для вызова «Консоль управления MMC».

Подтвердите выполнение команды нажатием кнопки Enter.

Выберите команду «Добавить или удалить оснастку» в меню открывшейся пустой «Консоль управления MMC».

Укажите оснастку «Просмотр событий » в диалоговом окне «Добавление и удаление оснасток» и нажмите кнопку «Добавить».

Подтвердите выполнение команды нажатием кнопки «Готово».

Нажмите кнопку OK для подтверждения своего выбора.

Выберите нужный журнал событий для его сохранения.

Укажите папку для сохранения выбранного файла в диалоговом окне «Сохранить как». Выберите желаемый формат сохранения файла в поле «Тип файла» и введите имя сохраняемого файла в поле «Имя файла».

Вернитесь в меню «Действие» для проведения операции очистки данных журнала.

Укажите команду «Очистить журнал».

Вызовите контекстное меню правым кликом мыши на строку выбранного журнала и выберите «Очистить журнал».

Нажмите кнопку «Очистить» для очистки журнала без сохранения.
Нажмите кнопку «Сохранить и очистить» для архивации данных с последующим удалением записей журнала. В этом случае укажите папку для сохранения данных записей журнала в диалоговом окне «Сохранить как» и введите имя в поле «Имя файла».

Обратите внимание

Используйте сочетание клавиш Значок Microsoft+К для вызова диалогового окна «Выполнить», введите значение eventvwr.msc в поле «Открыть» и нажмите кнопку OK для вызова приложения «Просмотр событий».

Полезный совет

Основными применениями программы «Просмотр событий» служат: просмотр событий выбранных журналов, применение фильтров событий, создание подписок на события и назначение выполнения конкретных действий на возникновение определенного события.

Источники:

  • Asusfans.ru
  • где найти журнал событий

Довольно часто пользователями операционных систем используется «журнал событий ». Это приложение позволяет отслеживать сбои, ошибки и неполадки в работе системы. При помощи этого инструмента можно производить диагностические проверки на работоспособность, но в некоторых случаях он не нужен, поэтому его приходится удалять, как лишний компонент.

Вам понадобится

  • Работа с апплетом «Просмотр событий».

Инструкция

Про существование журнал а событий в операционной системе Windows знают далеко не все пользователи. Можно сказать, что нужно углубленно изучать систему, чтобы добраться до этого компонента. Хотя найти его довольно просто, если вы работаете на Windows 7 или Windows Vista. Откройте меню «Пуск», активируйте строку поиска и введите команду «Просмотр событий ». В результатах поиска выберите первую строчку и нажмите на нее.

Перед вами появится апплет «Просмотр событий ». Также этот компонент называют оснасткой «Просмотр событий ». Прежде чем удалить «журнал событий », его следует сначала открыть или создать (в некоторых случаях опция работы журнал а отключена). Для открытия журнал а нажмите верхнее меню «Действие», из выпавшего списка меню выберите пункт «Открыть сохраненный журнал ».

В открывшемся окне «Открыть сохраненный журнал » найдите файл «журнал а событий ». Для быстрого поиска нужного файла используйте боковую панель проводника. Стоит отметить, по умолчанию система предлагает открыть нескольких расширений, из которых не каждое соответствует журнал у. В диалоговом окне вы увидите файлы следующих форматов - evtx, evt и etl. Расширение evtx – файлы событий , расширение evt – устаревшие файлы событий расширение etl – файлы журнал а трассировки.

Выбрав нужный файл, нажмите кнопку «Открыть» в правом нижнем углу диалогового окна. Чтобы удалить открытый недавно журнал событий , необходимо перейти к вашему журнал у. Нажмите на значок треугольника рядом с папкой «Сохраненные журнал ы» в левой части окна, затем «Папка с сохраненными журнал ами». Внутри этой папки будут находиться все журнал ы, которые были созданы системой.

Выберите журнал событий , напротив которого размещается значок дискеты. Нажмите правой кнопкой по выбранному элементу. Из контекстного меню выберите пункт «Удалить». В открывшемся окне, в качестве подтверждения операции удаления, нажмите кнопку «Да».

Каждый веб-браузер хранит историю путешествий пользователей по интернету. Возможно, вы предпочли бы сохранить конфиденциальность в этом вопросе. В таком случае, вам нужно очистить журнал посещений.

Инструкция

Если вы используете IE7, в меню «Сервис» выбирайте опцию «Удалить журнал » и нажмите «Удалить историю» в разделе «Журнал». В этом окне вы можете удалить куки, временные файлы интернета и прочие данные, созданные при посещении различных веб-узлов.

Для очистки журнал а в IE8 запустите браузер из меню «Пуск» и перейдите во вкладку «Безопасность». Выбирайте команду «Удалить журнал …». Если вы хотите сохранить куки и данные некоторых веб-узлов, отметьте флажком пункт «Сохранить данные избранных веб-узлов». Отметьте флажками те данные, от которых хотите очистить жесткий диск, и нажмите «Удалить».

Чтобы очистить журнал посещений Mozilla Firefox выше 3-ей версии, используйте команду «Стереть недавнюю историю» из меню «Инструменты». В окне «Очистить» нажмите на стрелку и выбирайте из раскрывающегося списка временной интервал, который требует очистки журнал а.Раскройте список «Подробности», нажав на стрелку, и отметьте флажком данные, которые будете удалять. Нажмите «Очистить сейчас».

Всем огромный привет!!

Не для кого уже не секрет что в операционной системе Windows СЕМЬ, точно так же как и в Windows Vista, есть две категории журналов событий: журналы приложений и служб а также журналы Windows.

Журналы Windows - операционная система использует для регистрации общесистемных событий, которые связаны с работой системных компонентов, приложений, безопасностью и запуском. Журналы же приложений и служб - приложениями и службами используются для регистрации событий, которые связаны с их работой. Чтобы управлять журналами событий можно использовать оснастку "Просмотр событий" либо программу командной строки wevtutil
Хочу остановиться на том, как можно работать с журналами событий:
Для того, чтобы просмотреть эти самые события журнала приложений нам необходимо выполнить следующие действия:
Выбрать "Журналы Windows" в дереве консоли.
Выбрать журнал "Приложения".
При возможности желательно почаще просматривать журналы событий "Система"и "Приложение" и изучать имеющееся проблемы и предупреждения, которые могут предсказать о проблемах в будущем. В среднем окне при выборе журнала отображаются доступные события, включая дату события, уровень события, время и источник, и другие данные.
На панели "Область просмотра" показываются данные о событиях на вкладке "Общие", а на вкладке "Подробности"- дополнительные специфические данные.

Эту панель можно включить и выключить, если выбрать меню "Вид", и затем команду "Область просмотра".
Рекомендовано хранить журналы за несколько последних месяцев для критических систем. Все время журналам назначать такой размер, чтобы умещалась в них вся информация, как правило, не совсем удобно, и поэтому эту задачу решить можно по-другому. Журналы можно экспортировать в файлы,которые распложены в заданной папке. Чтобы сохранить выбранный журнал надо выполнить следующие действия:
Выберите журнал событий, который необходимо сохранить в дереве консоли;
Выбирайте команду "Сохранить события как" из меню "Действие" либо выберите команду "Сохранить все события как"из контекстного меню журнала;
В диалоге "Сохранить как" выбирайте папку, в которую файл должен быть сохранен. Если надо в новой папке сохранить файл, то можно ее создать прямо из этого диалога, используя контекстное меню либо на панели действий кнопку "Новая папка". В поле "Тип файла" необходимо из доступных выбрать желаемый формат файла: файлы событий - *.evtx, xml-файл - *.xml, текст с разделением табуляции - *.txt, csv с разделением запятыми - *.csv. В поле "Имя файла" вводите имя и нажимайте на кнопку "Сохранить". Нажмите на кнопку "Отмена" для отмены сохранения.
В случае, если журнал событий для просмотра на другом компе не предназначен, оставьте заданный по умолчанию вариант "Не отображать сведения" в диалоговом окне "Отображать сведения", а если журнал для просмотра на другом компьютере предназначается, то в диалоговом окне "Отображать сведения" выбирайте вариант "Отображать сведения для следующих языков" и жмите на кнопку "ОК".
Как работать с журналами событий:
Просмотр событий
Если хотите просмотреть события журнала приложений, выполняйте эти действия:
Выберите "Журналы Windows" в дереве консоли;
Выберите журнал "Приложения".
Желательно просматривать журналы событий "Система" и "Приложение" и изучать имеющиеся проблемы и предупреждения. При выборе журнала отображаются доступные события в среднем окне.
Панель "Область просмотра" покажет на вкладке "Общие"основные данные о событиях, а дополнительные данные отоброзятся на вкладке "Подробности". Включить и выключить можно эту панель, выбрав меню "Вид"и команду "Область просмотра".
Рекомендуется для критических систем хранить журналы за последние месяцы.

Все время такой размер назначать журналам, чтобы в них вся информация умещалась, как правило, неудобно, решить задачу эту можно по-другому. Можете экспортировать журналы в файлы, которые распложены в заданной папке.Чтобы сохранить выбранный журнал выполните действия:
В дереве консоли выбирайте журнал событий, который надо сохранить;
Выбирайте команду "Сохранить события как" из меню "Действие" или выберите команду "Сохранить все события как" из меню журнала;
В диалоге "Сохранить как" выбирайте папку, в которой файл должен быть сохранен. Если файл требуется сохранить в новой папке, то можно ее создать из этого диалога, используя контекстное меню либо на панели действий кнопку "Новая папка". В поле "Тип файла" выбирайте нужный формат файла из предложенных: файлы событий - *.evtx, текст с разделением табуляции - *.txt,
xml-файл - *.xml,
csv с разделением запятыми - *.csv. В поле "Имя файла" ввести имя и жмите на кнопку "Сохранить". Для отмены сохранения жмите на "Отмена"; В том случае, если не предназначается для просмотра на другом компьютере журнал событий, в диалоговом окне "Отображать сведения" оставьте вариант "Не отображать сведения" заданный по умолчанию, а если предназначается для просмотра на другом компьютере журнал, то в диалоговом окне "Отображать сведения" выбирайте вариант "Отображать сведения для следующих языков" и жмите "ОК".
Очистка журнала событий
Выберите журнал событий в дереве консоли, который надо очистить; Очистите журнал одним из способов:
В меню "Действие" выбирайте команду "Очистить журнал"
На выбранном журнале нажмите для открытия контекстного меню правой кнопкой. В контекстном меню выбирайте команду "Очистить журнал"
Далее можно очистить журнал или заархивировать его в случае, если это ранее не было сделано:
Если журнал событий очистить без сохранения жмите на кнопку "Очистить";
Чтоб журнал событий очистить после его сохранения жмите на "Сохранить и очистить". В диалоге "Сохранить как" выбирите папку, в которую файл должен быть сохранен. Если требуется в новой папке сохранить файл, то можно ее создать из этого диалога, используя контекстное меню либо на панели действий кнопку "Новая папка" . В поле "Имя файла" вводите имя и жмите на "Сохранить". Для отмены сохранения жать "Отмена".Уф вроде все но если не понятно то жду ваших коментариев.

На этом Все и до новых встреч....