Як подивитися логі Windows?
Логи – це системні подіїщо відбуваються в будь-якій операційній системі. За допомогою ліг можна легко відстежити хто, що і коли робив. Читати логи можуть не тільки системні адміністратори, тому в даній інструкції розглянемо, як дивитися ОС Windows.
Шукаєте сервер із Windows? Вибирайте наші Windows VDS
Перегляд подій для перевірки логів.
Після натискання комбінації “ Win+R та введіть eventvwr.msc ” у будь-якій системі Віндовс ви потрапляєте у перегляд подій. Відкриється вікно, де потрібно розгорнути Журнали Windows. У цьому вікні можна переглянути всі програми, які відкривалися на ОС і якщо була допущена помилка, вона також відобразиться.
Аудит журнал допоможе зрозуміти, що і хто і коли робив. Також відображається інформація про запити отримання доступів.
У пункті Установка можна переглянути логи ОС Віндовс, наприклад, програми та оновлення системи.
Система – найважливіший журнал. З його допомогою можна визначити більшість помилок ОС. Наприклад, у вас з'являвся блакитний екран. У цьому журналі можна визначити причину появи.
Логи windows – для більш специфічних служб. Це може бути DHCP або DNS.
Фільтрування подій.
За допомогою Фільтру поточного журналу (розділ Дії) можна відфільтрувати інформацію, яку потрібно переглянути.
Обов'язково потрібно вказати рівень подій:
- Критичне
- Помилка
- Попередження
- Відомості
- Подробиці
Для звуження пошуку можна відфільтрувати джерело подій та код.
Перегляд логів PowerShell.
Відкриваємо PowerShell і вставляємо наступну команду Get-EventLog -Logname 'System'
В результаті ви отримаєте логі Системи
Для журналу Програми використовуйте цю команду Get-EventLog -Logname 'Application
Також обов'язково ознайомтеся з переліком абревіатур:
- Код події - EventID
- Комп'ютер - MachineName
- Порядковий номер події - Data, Index
- Категорія завдань - Category
- Код категорії - CategoryNumber
- Рівень - EntryType
- Повідомлення події - Message
- Джерело - Source
- Дата генерації події - ReplacementString, InstanceID, TimeGenerated
- Дата запису події - TimeWritten
- Користувач - UserName
- Сайт - Site
- Підрозділ - Conteiner
Для виведення подій у командній оболонці тільки зі стовпцями "Рівень", "Дата запису події", "Джерело", "Код події", "Категорія" та "Повідомлення події" для журналу "Система" використовуйте:
Get-EventLog –LogName 'System' | Format-Table EntryType, TimeWritten, Source, EventID, Category, Message
Якщо потрібна докладна інформація, замініть Format-Table на Format-List
Get-EventLog –LogName 'System' | Format-List EntryType, TimeWritten, Source, EventID, Category, Message
Формат інформації стане легшим
Для фільтрації журналу, наприклад, для фільтрації останніх 20 повідомлень, використовуйте команду
Get-EventLog -Logname 'System' -Newest 20
Якщо потрібний список, пізніше дати 1 січня 2018 року, команда
Get-EventLog –LogName ‘System’ –After ‘1 січня 2018’
Сподіваємося, ця стаття допоможе вам швидко та просто читати логи Windows.
Бажаємо приємної роботи!
Як встановити свій образ на ВДС сервер з Виндовс, читайте у попередній статті.
Логи Windows – як відкрити і що там можна дізнатися?
Події, що відбулися в ОС, і виконані користувачем дії можуть призводити до різних наслідків, у тому числі до появи помилок і збоїв. З'ясувати їхню причину буває непросто, оскільки джерело проблеми не завжди очевидне. У разі можуть допомогти логи, які записуються системою.Розглянемо, що це таке, навіщо вони потрібні та як їх використовувати.
Що таке логи та навіщо вони потрібні?
Логи – відомості про події, що відбулися, і виконані дії. Вони складаються та зберігаються практично всіма програмами та операційними системами. Логи дають змогу відстежити, коли і через що виникли збої у роботі ПЗ.
Перегляд логів часто застосовується під час діагностики неполадок ОС. Коли в роботі системи виникають збої, їх причини не завжди явні відразу. Для виявлення джерела несправностей нерідко доводиться аналізувати події, що відбулися в Windows. Допомогти в цьому можуть логи, в яких зберігаються відомості про всі виконані дії і збої.
Логи зберігають у собі інформацію про дату, час, статус і результати минулих подій. Завдяки цьому з їх допомогою завжди можна дізнатися, коли в системі було виконано певну дію і наскільки успішно вона завершилася. У логах можна дізнатися коди помилок. Провівши пошук по них в інтернеті, можна швидко виявити причини несправностей, що виникли в роботі ОС.
Логи у Windows
Для зберігання та систематизації логів у Windows використовується спеціальна утиліта – Перегляд подій. Її також часто називають Журналом подій. У ній відомості про всі події, що відбулися, зберігаються в розсортованому за кількома категоріями вигляді. Завдяки зручній структуризації, у програмі можна швидко знайти потрібний балку.
Як відкрити інструмент Перегляд подій?
Запустити програму можна кількома способами:
- Виконати. Натисніть Win + R одночасно і скористайтесь командою eventvwr.msc у вікні утиліти.
- Пуск. Клацніть ПКМ за кнопкою Пуск та виберіть пункт Перегляд подій у списку служб, що відкрився.
- Пошук.Знайдіть програму за допомогою пошуку на рядку завдань.
- Управління. Клацніть ПКМ на Цьому комп'ютеру в Провіднику, виберіть пункт Управління та перейдіть до розділу Перегляд подій, використовуючи ліву панель навігації у вікні.
Усі перелічені способи дозволять запустити Журнал подій для доступу до системних логів Windows.
Як користуватись програмою?
Вікно журналу ділиться на три колонки: панелі навігації зліва, основна частина зі списком подій у центрі та меню з інструментами та функціями праворуч. Щоб відкрити логи, виберіть пункт Журнали Windows у правій частині інтерфейсу. У директорії є кілька категорій подій:
- Програми. Відомості про запуск та виконання програм у системі.
- Безпека. Інформація про спроби входу та інші вчинені користувачами Windows дії.
- Встановлення. Дані про інсталяцію ПЗ та оновлень.
- Система. Найбільш важливі логи, в яких відображені події, пов'язані із залізом та внутрішніми компонентами системи.
У кожному розділі відображаються відповідні логі. Клацнувши двічі по одному з них, можна відкрити вікно з більш детальною інформацією. У ньому буде видно повний опис події, дата.
Для помилок у цьому вікні буде видно їх код. Використовуючи його для пошуку в інтернеті, можна дізнатися більше про збої, що з'явилися, і знайти їх причину, щоб усунути її в майбутньому і запобігти повторному виникненню неполадки.
Висновок
Логи – зручний інструмент, за допомогою якого можна аналізувати роботу системи, легко діагностувати та усувати різноманітні неполадки. Правильно використовуючи їх, можна оптимізувати роботу ОС та запобігати появі помилок.