Журнал событий windows 10

Причины затруднений в работе Windows 10

  • вирус;
  • повреждение служебных данных «операционки»;
  • неполадки в работе драйверов;
  • одновременная работа нескольких систем защиты (встроенной и сторонней);
  • критические неточности в настройках BIOS;
  • сбой в процессе установки новых системных файлов;
  • перегрев видеокарты, процессора и других устройств;
  • несовместимость комплектующих деталей компьютера;
  • неполадки в «железе».

Мы не сможем избежать появления всех ошибок, но лишь несколько шагов позволит вам сократить риск их появления до минимума.

  1. Пользуйтесь активированной операционной системой. Каждое обновление Windows приносит с собой большое количество исправлений ранее допущенных ошибок и уязвимостей системы. Если нет желания покупать оригинальный образ за 9-10 тысяч рублей, то воспользуйтесь предложенным нами способ покупки оригинальных ключей Windows по доступной цене.
  2. Никогда не пользуйтесь кустарными сборками ОС. Используйте только официальные образы для установки, скачать образ можно с сайта разработчиков, компании Майкрософт. https://www.microsoft.com/en-gb/software-download/windows10?Search=true или же создать загрузочный носитель с помощью утилиты от майкрософт, как это сделать подробно расписано здесь: Создание загрузочной флэшки и CD Windows 10
  3. Всегда используйте файервол и антивирус, только платные версии. Это вам поможет защитить не только операционную систему, но и ваши личные файлы, конфиденциальные данные, так же оградит вас от различных попыток взлома и хакерских атак. Как можно купить лицензионные ключи активации для популярных антивирусов читайте здесь: Как купить лицензионные ключи для антивирусов в несколько раз дешевле
  4. Используйте программное обеспечение только из проверенных источников. В идеале, конечно, это с сайтов разработчиков и лицензия, но мы же Билл Гейтсы, поэтому можно обойтись и торрентами, но только проверенными временем. Не устанавливайте программы с сомнительных сайтов и не запускайте скачанные файлы с неизвестным расширением

Варианты просмотра последних действий

Действия пользователей, системные события и данные входа сохраняются ОС в журналах событий. Информацию о последних действиях можно получить из них или воспользоваться специальными приложениями, которые также умеют запоминать события и предоставлять отчеты для их просмотра. Далее мы рассмотрим несколько способов, с помощью которых вы сможете узнать, что делал пользователь во время последней сессии.

Способ 1: Power Spy

PowerSpy — это довольно удобное в использовании приложение, которое работает почти со всеми версиями Windows и загружается автоматически при старте системы. Оно записывает все происходящее на ПК и в дальнейшем дает возможность просмотреть отчет о произведённых действиях, который можно сохранить в удобном для вас формате.

Чтобы просмотреть «Журнал событий», потребуется для начала выбрать тот раздел, который вас интересует. Для примера мы возьмем открытые окна.

  1. После запуска приложения нажмите на иконку «Windows opened»

На экране появится отчет с перечислением всех отслеженных действий.

Подобным образом вы сможете просматривать другие записи журнала программы, которых предоставляется довольно много.

Способ 2: NeoSpy

NeoSpy — это универсальное приложение, следящее за действиями на компьютере. Оно может работать в скрытом режиме, пряча свое присутствие в ОС, начиная с инсталляции. Пользователь, который устанавливает НеоСпай, может выбрать один из двух вариантов его работы: в первом случае приложение не будет скрыто, второй же предполагает сокрытие как программных файлов, так и ярлыков.

NeoSpy обладает довольно широким функционалом и может использоваться как для домашнего отслеживания, так и в офисах.

Чтобы просмотреть отчет о последних действиях в системе, потребуется сделать следующее:

  1. Откройте приложение и перейдите в раздел «Отчеты».
  2. Далее нажмите на «Отчет по категориям».

Выберите дату записи.
Нажмите на кнопку «Загрузить».

Перед вами откроется список действий за выбранную дату.

Способ 3: Журнал Windows

Журналы операционной системы сохраняют множество данных о действиях пользователей, процессе загрузки и ошибках в работе программного обеспечения и самой Windows. Они делятся на отчеты программ, с информацией об установленных приложениях, «Журнал безопасности», содержащий данные о редактировании системных ресурсов и «Журнал системы», показывающий неполадки в ходе загрузки Windows. Чтобы просмотреть записи, потребуется осуществить следующие действия:

  1. Откройте «Панель управления» и зайдите в «Администрирование».

Здесь выберите иконку «Просмотр событий».

В открывшемся окне перейдите в пункт «Журналы Windows».

Далее выберите тип журнала и просмотрите нужные вам сведения.

Теперь вы знаете, как можно просмотреть последние действия пользователей на компьютере. Журналы Windows не очень информативны по сравнению с приложениями, описанными в первом и втором способе, но так как они встроены в систему, вы сможете всегда ими воспользоваться, не устанавливая для этого стороннее ПО.

Опишите, что у вас не получилось.
Наши специалисты постараются ответить максимально быстро.

Просматриваем файл журнала обновлений в Windows 10 с помощью Просмотр событий

  1. Данный инструмент нам необходимо запустить, для этого воспользуемся всё тем же системным поиском Windows. Открыв его и введя в поисковую строку команду «eventvwr.msc» (без кавычек), кликните по высвеченному результату.
  2. В открывшемся окне просмотра событий в левой части окна кликните по пункту Журнал приложений и служб и дождитесь, пока раскроется список с подпунктами (на это может потребоваться время – вплоть до минуты). Далее проследуйте в подменю Microsoft -> Windows -> WindowsUpdateClient -> Operational

    Будучи там, в правой части окна вы увидите лог с событиями в процессе установки того или иного обновления в операционной системе Windows 10. Кликнув по какому-либо пункту, вы увидите подробности с технической информацией.

Трудно найти пользователя компьютера, у которого не возникало бы проблем с операционными системами. Проблемы возникают по разным причинам, это и плохо установленные драйвера, конфликт оборудования, а так же различные технические сбои. Даже незначительные изменения напряжения может вызвать сбой Windows 10.

Не стабильная работа компьютера может быть вызвана различными причинами и самое трудное это найти и определить источник сбоя, исправить проблему намного проще, чем ее отыскать.

По своему опыту я знаю, что простым пользователям это достаточно сложно, но даже опытные пользователи иногда в тяжелых случаях обращаются в сервисный центр, для устранения своей неполадки.

Копировать а затем настроить вид административных событий

Хотя, вы не можете применить фильтр к встроенному виду административных событий (источник информации для обзорной и суммарной страницы), вы можете сделать копию этого представления, а затем отфильтровать свою копию. На панели навигации, в группе пользовательских представлений, выберите «Административные события» (если они не видны, необходимо перезапустить средство просмотра событий с помощью опции Run As Administrator). Затем, в панели «Действия», выберите «Копировать пользовательский вид». Дайте вашей копии уникальное имя, а затем выберите, из списка пользовательских представлений, только что созданную копию. Теперь вы можете применять фильтры и сохранять результаты в виде пользовательского представления.

Как восстановить все системные файлы

Если никакие инструкции выше не помогли, остаётся лишь метод полного восстановления.

Примечание: некоторые скриншоты и шаги могут незначительно отличаться от того, что вы увидите при применении этого способа восстановления. Это связано с тем, что Microsoft постоянно дорабатывает используемую утилиту.

  1. Скачайте официальный образ Windows 10, причём именно той версии системы, которая у вас установлена.
  2. Интегрируйте в этот образ обновление системы, которое у вас установлено. Это необязательно, но мы настоятельно рекомендуем это сделать.
  3. Создайте загрузочную флешку или диск с помощью этого образа.
  4. Вставьте флешку в компьютер.
  5. Запустите файл setup.exe, находящийся в корне флешки.
  6. Поставьте галочку Скачать и установить обновления (рекомендуется) и нажмите Далее.
  7. Подождите, пока программа скачает и применит обновления, а также подготовит систему.
  8. Примите лицензионное соглашение.
  9. Поставьте галочку Сохранить личные файлы и приложения и нажмите Далее.
  10. Опять подождите, пока утилита выполнит проверку обновлений.
  11. Нажмите Установить.

Windows 10 будет фактически переустановлена с сохранением ваших настроек, приложений и файлов. Все системные файлы будут возвращены в стандартное состояние. Этот процесс может занять 1-1,5 часа. В это время не следует трогать ПК.

Если эта инструкция вам не помогла, задумайтесь о полной переустановке Windows 10, как об универсальном решении всех проблем. Есть конечно еще возможность обратится с вопросом к комунити майкрософт, но лично мне ни разу не дали там дельного совета. Поэтому я его и пишу в самом конце, как самый крайний вариант….

Вас могут заинтересовать:

Трудно найти пользователя компьютера, у которого не возникало бы проблем с операционными системами. Проблемы возникают по разным причинам, это и плохо установленные драйвера, конфликт оборудования, а так же различные технические сбои. Даже незначительные изменения напряжения может вызвать сбой Windows 10.

Не стабильная работа компьютера может быть вызвана различными причинами и самое трудное это найти и определить источник сбоя, исправить проблему намного проще, чем ее отыскать.

По своему опыту я знаю, что простым пользователям это достаточно сложно, но даже опытные пользователи иногда в тяжелых случаях обращаются в сервисный центр, для устранения своей неполадки.

Event Log Explorer помогает существенно ускорить получение доказательств из журналов событий Windows

Наши клиенты сообщают, что Event Log Explorer помогает им получать доказательства
из журналов Windows гораздо быстрее чем при использовании стандартного Просмотра событий Windows.

Такая высокая производительность труда достигается за счет следующих преимуществ Event Log Explorer:

Объединение журналов событий
Вы сможете анализировать события Windows из разных источников (журналов и файлов) одновременно.
Event Log Explorer позволяет объединять разные журналы с разных машин в одно представление (общий лог).
Это очень помогает при анализе хронологии событий из множества источников.
Мощная система фильтрации
Event Log Explorer дает вам 5 (пять) разных способов фильтрации событий по любым критериям,
от простого быстрого фильтра по подобию до фильтров, связывающих события
(например, запуск/выключение, вход в систему/выход и т.д.).
Прямой доступ к файлам
Event Log Explorer может получать данные из EVT and EVTX файлов напрямую (без Windows API).
Это позволяет извлекать данные даже из поврежденных файлов или работать с EVTX файлами в Windows XP.
Пользовательские колонки
Event Log Explorer позволяет показывать данные из описаний событий (имя пользователя, имя файла и т.д.) в отдельных колонках в списке событий.
Это позволяет анализировать отдельные самые важные данные из описаний событий без необходимости просматривать описания событий целиком.
Эта возможность сильно ускоряет анализ данных журналов событий Windows.
Экспорт выборок событий
Для интеграции с другии следственными инструментами или для построения общей хронологии событий из разных источников
очень удобно воспользоваться экспортом событий из журналов Windows.
Event Log Explorer позволяет экспортировать выборки событий в формат Microsoft Excel, csv-текст или HTML.
Вы можете настроить какие данные будут экспортироваться, будут ли экспортироваться описания событий и пользовательские колонки.
Подмена источника описаний
При следственных действиях часто приходится работать с лог-файлами, взятыми с машин другой сетевой инфраструктуры.
Вы можете задать другой компьютер, с которого будут браться описания событий, так как на компьютере исследователя могут отсутствовать
необходимые описания. Например, при анализе логов, взятых с Windows-сервера, к которому нет доступа,
можно указать другой сервер и получить необходимые описания.
Непосредственный доступ
Event Log Explorer организует компьютеры и логи в дерево. Это позволяет быстро обратиться к
ранее анализируемым журналам Windows и лог-файлам.
Распечатка событий
Аналогично экспорту событий, вы можете распечатать любые выборки событий.
Event Log Explorer автоматически предложит макет страницы, наилучшим образом подходящий для объема данных,
которые необходимо распечатать. Разумеется, вы можете изменить настройки макета печати.
Коррекция времени
При проведении расследования вы можете столкнуться с журналами, взятыми с компьютеров, находившихся в другой временной зоне.
По-умолчанию события будут показываться в вашей временной зоне.
Вы можете задать коррекцию времени и увидеть события так, как они происходили в том месте, в той временной зоне,
где находится компьютер, с которого взяты данные.

Работа с журналом событий для начинающих

Как его открыть

Вариант 1

Этот вариант универсальный и работает во всех современных версиях ОС Windows.

нажать сочетание кнопок Win+R — должно появиться окно «Выполнить»;
ввести команду eventvwr и нажать OK (примечание: также можно воспользоваться диспетчером задач (Ctrl+Shift+Esc) — нажать по меню «Файл/новая задача» и ввести ту же команду eventvwr);

после этого у вас должно появиться окно «Просмотр событий» — обратите внимание на левую колонку, в ней как раз и содержатся всевозможные журналы Windows…

Вариант 2

  1. сначала необходимо открыть панель управления и перейти в раздел «Система и безопасность»;

  2. далее необходимо перейти в раздел «Администрирование»;

  3. после кликнуть мышкой по ярлыку «Просмотр событий».

Вариант 3

Актуально для пользователей Windows 10.

1) Нажать по значку с «лупой» на панели задач, в поисковую строку написать «событий» и в результатах поиска ОС Windows предоставит вам ссылку на журнал (см. скрин ниже).

Windows 10 — события

2) Еще один способ: нажать сочетание Win+X — появится меню со ссылками на основные инструменты, среди которых будет и журнал событий.

Win+X — вызов меню

Журналы Windows

Журналы Windows

Наибольшую пользу (по крайней мере, для начинающих пользователей) представляет раздел «Журналы Windows» (выделен на скрине выше). Довольно часто при различных неполадках приходится изучать как раз его.

В нем есть 5 вкладок, из которых 3 основных: «Приложение», «Безопасность», «Система». Именно о них пару слов подробнее:

  1. «Приложение» — здесь собираются все ошибки (и предупреждения), которые возникают из-за работы программ. Вкладка будет полезна в тех случаях, когда у вас какое-нибудь приложение нестабильно работает;
  2. «Система» — в этой вкладке содержатся события, которые сгенерированы различными компонентами ОС Windows (модули, драйверы и пр.);
  3. «Безопасность» — события, относящиеся к безопасности системы (входы в учетную запись, раздача прав доступа папкам и файлам, и т.д.).

Как найти и просмотреть ошибки (в т.ч. критические)

Надо сказать, что Windows записывает в журналы очень много различной информации (вы в этом можете убедиться, открыв любой из них). Среди стольких записей найти нужную ошибку не так просто. И именно для этого здесь предусмотрены спец. фильтры. Ниже покажу простой пример их использования.

И так, сначала необходимо выбрать нужный журнал (например «Система»), далее кликнуть в правой колонке по инструменту «Фильтр текущего журнала».

Система — фильтр текущего журнала / Кликабельно

После указать дату, уровень события (например, ошибки), и нажать OK.

Критические ошибки

В результате вы увидите отфильтрованный список событий. Ориентируясь по дате и времени вы можете найти именно ту ошибку, которая вас интересует. Например, в своем примере я нашел ошибку из-за которой компьютер перезагрузился (благодаря коду ошибки и подробному описанию можно найти ее решение на сайте Microsoft).

Представлены все ошибки по дате и времени их возникновения / Кликабельно

Т.е. как видите из примера — использование журнала событий очень даже помогает в решении самых разных проблем с ПК.

Можно ли отключить журналы событий

Можно! Только нужно ли? (хотя не могу не отметить, что многие считают, что на этом можно сэкономить толику дискового пространства, плюс система более отзывчива и меньше нагрузка на жесткий диск) 

Для отключения журналов событий нужно:

  1. открыть «службы» (для этого нажмите Win+R, введите команду services.msc и нажмите OK);

  2. далее нужно найти службу «Журнал событий Windows» и открыть ее;

  3. после перевести тип запуска в режим «отключена» и нажать кнопку «остановить». Затем сохранить настройки и перезагрузить компьютер.

На этом пока всё, удачи!

RSS
(как читать Rss)

Параметры журналов событий

Журналы событий могут принести огромную пользу для обнаружения неисправностей и прогнозирования возможных отказов в работе аппаратного обеспечения и всей системы. Наибольшую помощь журнал может оказать при поиске скрытых дефектов и неполадок в работе программного обеспечения.

Для использования журналов в качестве мощного инструмента предотвращения неполадок следует иметь представление о параметрах, которые отображаются в журналах.

В журналах регистрируется пять следующих видов событий.

  • Ошибка. Событие высшей категории, отображающее регистрацию серьезного события.
  • Предупреждение. Не самое серьезное событие, которое со временем может привести к ошибкам и переводу события в высшую категорию.
  • Уведомление. Несерьезное событие, которое свидетельствует об успешном завершении операции приложением, драйвером или службой.
  • Аудит успехов. Свидетельствует об успешном выполнении процедуры.
  • Аудит отказов. Свидетельствует о сбое при выполнении процедуры. Такие события нередко свидетельствуют о попытках доступа к ресурсам системы без соответствующих прав.

Каждый файл журнала представляет собой базу данных, состоящую из восьми столбцов, описанных далее.

  • Тип. Отображает один из пяти типов события.
  • Дата. Указывает дату регистрации события.
  • Время. Сообщает время регистрации события.
  • Источник. Указывает источник, который привел к регистрации события.
  • Категория. Отображает классификацию событий. Каждый из трех типов журналов имеет свою категорию.
  • Событие. Сообщает идентификационный номер события. Идентификатор присваивается событию на основе системы кодирования Microsoft. Каждому идентификатору соответствует определенный файл сообщения, причем это сообщение можно просмотреть в окне описания событий.
  • Пользователь. Содержит название учетной записи пользователя, от имени которого производились действия, вызвавшие генерацию событий. Многие события связаны с определенными пользователями, и их имена указаны в этом поле. Информация особенно полезна для отслеживания событий в системе безопасности.
  • Компьютер. Указывает компьютер, на котором зарегистрировано событие. Значения в этом столбце отличаются в тех случаях, когда программа используется для обработки данных, экспортированных из различных журналов. Для экспорта журнала выберите название журнала и воспользуйтесь командой меню ДействиеðЭкспортировать список.

Существует ряд настроек, управляющих параметрами регистрации событий в журнале. Для просмотра или изменения параметров файла журнала щелкните правой кнопкой мыши на значке одного из журналов на левой панели окна консоли и выберите команду Свойства, после чего перейдите на вкладку Общие.

Когда объем журнала достигнет максимального значения, новые события не будут регистрироваться. Поэтому журнал можно периодически очищать с помощью команды меню Действие>>Стереть все события, но в этом обычно нет необходимости, поскольку на вкладке Общие по умолчанию выбрано удаление всех событий, старше 7 дней. Большинство базовых параметров, указанных на этой вкладке, вполне приемлемы для большинства случаев. При наличии особых условий можно изменить некоторые параметры и сохранить зарегистрированные события, выбрав переключатель По достижении максимального размера журнала в положение Не затирать события (очистка журнала вручную).

Консоль Просмотр событий может показаться безмерно скучной, но, если вникнуть в нее как следует, она принесет свои безусловные плоды. Например, вы сможете наповал поразить своими знаниями девушку на первом свидании, после чего она непременно захочет встретиться с вами снова 😉

Где находится журнал событий и как его открыть

Постоянная «прописка» файла просмотрщика журнала событий – eventvwr.msc, – папка \Windows\system32. Но ради доступа к нему никто в эту папку, разумеется, не лазит, ведь есть способы проще. Вот они:

Главное меню Windows – «Пуск». Щелкать по его кнопке следует не левой, а правой клавишей мыши. Пункт «Просмотр событий» – четвертый сверху.

Системный поиск – кнопка со значком в виде лупы возле «Пуска». Достаточно начать вводить в поисковую строку слово «просм…» – и вот он, нашелся.

Виндовая утилита «Выполнить» (Run) просто создана для тех, кто предпочитает горячие клавиши. Нажмите на клавиатуре Windows+К (русская), вбейте в строку «Открыть» команду eventvwr (имя файла просмотрщика) и щелкните ОК.

Командная строка или консоль Powershell (их тоже удобно открывать через контекстное меню кнопки Пуск). Для запуска журнала событий снова введите eventvwr и щелкните Enter.

Старая добрая Панель управления (кстати, если желаете вернуть ее в контекст Пуска, читайте эту статью). Перейдите в раздел «Система и безопасность», спуститесь вниз окна до пункта «Администрирование» и кликните «Просмотр журналов событий».

Системная утилита «Параметры», пришедшая на смену панели управления. Зарываться в ее недра – то еще удовольствие, но можно сделать проще – начать вбивать в строку поиска слово «администрирование». Следом просто перейдите в найденный раздел и щелкните ярлык просмотрщика.

НахОдите журнал событий Windows увлекательным чтивом? Тогда, возможно, вам понравится идея держать его всегда под рукой. Чтобы поместить ярлык просмотрщика на рабочий стол, зайдите любым из способов в раздел панели управления «Администрирование», скопируйте ярлык нажатием клавиш Ctrl+C, щелкните мышкой по рабочему столу и нажмите Ctrl+V.

Как узнать причину сбоя Windows 10 или компьютера

Первым этапом зайдите в Панель управленияПереходим на раздел СистемаПосле чего открываем пункт Дополнительные параметры системыВ появившимся окне находим раздел Загрузка и восстановление и нам нужно зайти в ПараметрыОпускаемся ниже и в свойствах системы убираем чекбокс Выполнить автоматическую перезагрузку, далее в записи отладочной информации в выпадающем списке выставить значение: Малый дамп памяти (256 КВ) и жмем ОкДля чего собственно говоря мы это сделали, допустим произошел сбой системы, она перезагрузилась автоматически и если вы работаете в системе Windows 10, то вам непонятно чем была вызвана причина сбоя компьютера и аварийной перезагрузки.

Если сбой произошел один раз, то на это можно закрыть глаза, но если это происходит периодически или постоянно, то эту причину надо искать и в скорейшем времени устранять.После каждого сбоя операционная система Windows 10, записывает информацию в сбои и хранит ее в специальных разделах.

Что бы посмотреть эту информацию вам необходимо зайти снова в Панель управления и перейти на вкладку Администрирование

В появившимся списке выбираем Просмотр событийЗатем, в левом меню разворачиваем пункт Журналы Windows и запускаем раздел Система двойным нажатием мыши

И вот мы добрались до списка событий, в котором находится записи сбоя системы.

Системные сбои как описано, было выше могут быть вызваны различными причинами: критические сбои или особо критические сбои будут выделены желтым или красным цветом, а если причина незначительная то как вы можете увидеть цвет текста обыкновенный.

Открываем любую запись и смотрим причину сбоя: тип запуска службы «Сетевая служба Xbox Live» был изменен с вручную на отключена, это означает что я просто отключил эту службу, и в автоматическом режиме она у меня запускаться больше не будет, Windows не посчитал это грубой ошибкой поэтому и цвет ей предоставил светлый!

Спускаем ниже и вы можете наблюдать критическую ошибку, которая выделена красным цветом, открываем ее и видим, что параметры разрешений по умолчанию не дают разрешения локально …. Операционная система посчитала это за грубую ошибку, с которой желательно разобраться, как показано в логах с помощью администрирования служб компонентов

Таким образом вы находите нужную запись (ошибку), копируете ее в блокнот, закрываете этот раздел, затем открываете интернет и в поиске вбиваете данные которые вы взяли из системных событий.

Несколько лет назад у меня была проблема с компьютером, после его включения иногда через 5 минут иногда чуть больше, в общем, он начал сам перезагружаться, что бы устранить проблему и понять с чем это связано, я открывал журналы событий и пытался по ним определить, что же вызывает сбой компьютера, к сожалению по логам мне не удалось прочитать ошибку и я воспользовался очень интересной утилитой под названием BlueScreenView информацию по программе вы можете найти в этой рублике. И она подсказала мне, что причину сбоев надо искать в операционной памяти!

Поэтому в особых случаях можете воспользоваться данной программой.

На этом у меня все, если остались какие то вопросы задавайте их в комментарии и не забываем подписываться на новости!

  • Tweet
  • Share 0
  • +1
  • VKontakte
Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *

Adblock
detector