Как посмотреть логи запуска программ windows 10

Как посмотреть логи запуска программ windows 10 Операционные системы
Как посмотреть логи запуска программ windows 10

Как посмотреть логи запуска программ windows 10

Всем привет, тема стать как посмотреть логи windows. Что такое логи думаю знают все, но если вдруг вы новичок, то логи это системные события происходящие в операционной системе как Windows так и Linux, которые помогают отследить, что, где и когда происходило и кто это сделал. Любой системный администратор обязан уметь читать логи windows.

Примером из жизни может служить ситуация когда на одном из серверов IBM, выходил из строя диск и для технической поддержки я собирал логи сервера, для того чтобы они могли диагностировать проблему. За собирание и фиксирование логов в Windows отвечает служба Просмотр событий. Просмотр событий это удобная оснастка для получения логов системы.

Содержание
  1. Как открыть в просмотр событий
  2. Фильтрация в просмотре событий
  3. Посмотреть логи windows PowerShell
  4. Дополнительные продукты
  5. Удаленный просмотр логов
  6. Просмотр и очистка журнала событий в Windows 10
  7. Окно «Выполнить»
  8. Поиск по Windows
  9. Панель управления
  10. Командная строка
  11. Как запустить?
  12. Как пользоваться?
  13. Как почистить журнал событий
  14. Метод 1: через bat файл.
  15. Метод 2: через командую строку cmd
  16. Метод 3: через PowerShell
  17. Просмотр журналов событий Windows 10
  18. Где находится журнал событий в Windows 10, как его просматривать и находить ошибки
  19. Где находится журнал событий и как его открыть
  20. Что делать, если журнал событий не открывается
  21. Структура просмотрщика журнала событий
  22. Как искать в журналах событий интересующие сведения
  23. Как пользоваться функцией фильтрации
  24. Как создавать настраиваемые представления
  25. Источники, уровни и коды событий. Как понять, что означает конкретный код
  26. Get System Info – альтернатива стандартному просмотрщику Windows

Видео:Как просмотреть историю запуска и выключения ПК в Windows 10Скачать

Как просмотреть историю запуска и выключения ПК в Windows 10

Как открыть в просмотр событий

Зайти в оснастку Просмотр событий можно очень просто, подойдет для любой версии Windows. Нажимаете волшебные кнопки

Откроется у вас окно просмотр событий windows в котором вам нужно развернуть пункт Журналы Windows. Пробежимся по каждому из журналов.

Журнал Приложение, содержит записи связанные с программами на вашем компьютере. В журнал пишется когда программа была запущена, если запускалась с ошибкоу, то тут это тоже будет отражено.

Как посмотреть логи запуска программ windows 10

Журнал аудит, нужен для понимания кто и когда что сделал. Например вошел в систему или вышел, попытался получить доступ. Все аудиты успеха или отказа пишутся сюда.

Как посмотреть логи запуска программ windows 10

Пункт Установка, в него записывает Windows логи о том что и когда устанавливалось Например программы или обновления.

Как посмотреть логи запуска программ windows 10

Самый важный журнал Это система. Сюда записывается все самое нужное и важное. Например у вас был синий экран bsod, и данные сообщения что тут заносятся помогут вам определить его причину.

Как посмотреть логи запуска программ windows 10

Так же есть логи windows для более специфических служб, например DHCP или DNS. Просмотр событий сечет все :).

Как посмотреть логи запуска программ windows 10

Видео:Как использовать журнал событий в WindowsСкачать

Как использовать журнал событий в Windows

Фильтрация в просмотре событий

Предположим у вас в журнале Безопасность более миллиона событий, наверняка вы сразу зададите вопрос есть ли фильтрация, так как просматривать все из них это мазохизм. В просмотре событий это предусмотрели, логи windows можно удобно отсеять оставив только нужное. Справа в области Действия есть кнопка Фильтр текущего журнала.

Как посмотреть логи запуска программ windows 10

Вас попросят указать уровень событий:

Все зависит от задачи поиска, если вы ищите ошибки, то смысла в других типах сообщение нету. Далее можете для того чтобы сузить границы поиска просмотра событий укзать нужный источник событий и код.

Как посмотреть логи запуска программ windows 10

Так что как видите разобрать логи windows очень просто, ищем, находим, решаем. Так же может быть полезным быстрая очистка логов windows:

Видео:Журнал событий: Как просмотреть информацию об ошибках, исправить ошибки в Windows 10, 8 или 7 💥📜💻Скачать

Журнал событий: Как просмотреть информацию об ошибках, исправить ошибки в Windows 10, 8 или 7 💥📜💻

Посмотреть логи windows PowerShell

Было бы странно если бы PowerShell не умел этого делать, для отображения log файлов открываем PowerShell и вводим вот такую команду

В итоге вы получите список логов журнала Система

Тоже самое можно делать и для других журналов например Приложения

небольшой список абревиатур

Например, для того чтобы в командной оболочке вывести события только со столбцами «Уровень», «Дата записи события», «Источник», «Код события», «Категория» и «Сообщение события» для журнала «Система», выполним команду:

Как посмотреть логи запуска программ windows 10

Если нужно вывести более подробно, то заменим Format-Table на Format-List

Как видите формат уже более читабельный.

Как посмотреть логи запуска программ windows 10

Так же можно пофильтровать журналы например показать последние 20 сообщений

Как посмотреть логи запуска программ windows 10

Или выдать список сообщение позднее 1 ноября 2014

Видео:Как посмотреть логи windows 10 redstoneСкачать

Как посмотреть логи windows 10 redstone

Дополнительные продукты

Так же вы можете автоматизировать сбор событий, через такие инструменты как:

Так что вам выбирать будь то просмотр событий или PowerShell для просмотра событий windows, это уже ваше дело. Материал сайта pyatilistnik.org

Видео:Как узнать кто, когда и зачем заходил в ваш компьютерСкачать

Как узнать кто, когда и зачем заходил в ваш компьютер

Удаленный просмотр логов

Не так давно в появившейся операционной системе Windows Server 2019, появился компонент удаленного администрирования Windows Admin Center. Он позволяет проводить дистанционное управление компьютером или сервером, подробнее он нем я уже рассказывал. Тут я хочу показать, что поставив его себе на рабочую станцию вы можете подключаться из браузера к другим компьютерам и легко просматривать их журналы событий, тем самым изучая логи Windows. В моем примере будет сервер SVT2019S01, находим его в списке доступных и подключаемся (Напомню мы так производили удаленную настройку сети в Windows).

Как посмотреть логи запуска программ windows 10

Далее вы выбираете вкладку «События», выбираете нужный журнал, в моем примере я хочу посмотреть все логи по системе. С моей точки зрения тут все просматривать куда удобнее, чем из просмотра событий. Плюсом будет, то что вы это можете сделать из любого телефона или планшета. В правом углу есть удобная форма поиска

Как посмотреть логи запуска программ windows 10

Если нужно произвести более тонкую фильтрацию логов, то вы можете воспользоваться кнопкой фильтра.

Как посмотреть логи запуска программ windows 10

Тут вы так же можете выбрать уровень события, например оставив только критические и ошибки, задать временной диапазон, код событий и источник.

Как посмотреть логи запуска программ windows 10

Вот пример фильтрации по событию 19.

Как посмотреть логи запуска программ windows 10

Очень удобно экспортировать полностью журнал в формат evxt, который потом легко открыть через журнал событий. Так, что Windows Admin Center, это мощное средство по просмотру логов.

Второй способ удаленного просмотров логов Windows, это использование оснастки управление компьютером или все той же «Просмотр событий». Чтобы посмотреть логи Windows на другом компьютере или сервере, в оснастке щелкните по верхнему пункту правым кликом и выберите из контекстного меню «Подключиться к другому компьютеру«.

Как посмотреть логи запуска программ windows 10

Указываем имя другого компьютера, в моем примере это будет SVT2019S01

Как посмотреть логи запуска программ windows 10

Источник

Видео:Как посмотреть логи WindowsСкачать

Как посмотреть логи Windows

Просмотр и очистка журнала событий в Windows 10

Как посмотреть логи запуска программ windows 10

Видео:Как посмотреть недавно открытые файлы и папки в Windows 10Скачать

Как посмотреть недавно открытые файлы и папки в Windows 10

Окно «Выполнить»

Нужно запустить окно «Выполнить». Как это сделать? Например, можно навести курсор мыши на кнопку «Пуск», нажать ПКМ и выбрать в меню пункт «Выполнить».

Как посмотреть логи запуска программ windows 10

Есть и другой путь — нажать Win+R на клавиатуре.

Как посмотреть логи запуска программ windows 10

Когда окно будет запущено, укажите команду eventvwr.msc, после чего кликните по кнопке ОК.

Как посмотреть логи запуска программ windows 10

Журнал событий был запущен.

Как посмотреть логи запуска программ windows 10

Видео:Просмотр и очистка логов WindowsСкачать

Просмотр и очистка логов Windows

Поиск по Windows

Нажмите на иконку поиска, что расположена на панели задач.

Как посмотреть логи запуска программ windows 10

Укажите поисковый запрос просмотр событий, после чего появится одноименное приложение. Нажмите по нему левой клавишей мыши для запуска.

Как посмотреть логи запуска программ windows 10

Видео:Что такое лог (log) программыСкачать

Что такое лог (log) программы

Панель управления

Нажмите Win+X на клавиатуре, будет открыто меню быстрого доступа.

Как посмотреть логи запуска программ windows 10

В нем выберите строку «Панель управления».

Как посмотреть логи запуска программ windows 10

Укажите «Крупные значки», а затем кликните по строке «Администрирование».

Как посмотреть логи запуска программ windows 10

Осталось только выбрать пункт «Просмотр событий».

Как посмотреть логи запуска программ windows 10

Видео:Права администратора в Windows 10Скачать

Права администратора в Windows 10

Командная строка

Можно открыть журнал событий и через командую строку.

Наводите курсор на кнопку «Пуск», нажимаете на правую клавишу мыши. Появляется меню, здесь нажимаете «Панель управления» (PowerShell на других версиях Windows).

Как посмотреть логи запуска программ windows 10

Командная стока запущена, вам необходимо указать команду eventvwr и нажать Enter на клавиатуре.

Как посмотреть логи запуска программ windows 10

Видим запущенный журнал событий.

Как посмотреть логи запуска программ windows 10

Какой способ использовать, решать только вам.

Данная служба предназначена для регистрации всего происходящего на ПК. В журнал записываются сообщения, предупреждения, ошибки в работе приложений, драйверов. Регулярный просмотр истории позволит выявить «дыры» в защите, что особенно актуально для серверов.

Видео:Как посмотреть запущенные приложения открыть диспетчер задач в WindowsСкачать

Как посмотреть запущенные приложения открыть диспетчер задач в Windows

Как запустить?

Самый простой способ – ввести в поиске Windows фразу «просмотр событий». Но если у Вас отключено индексирование, то результата не будет. Тогда следует открыть «Панель управления» и перейти к разделу «Администрирование», в котором и находится нужный пункт.

Как посмотреть логи запуска программ windows 10

Все данные разделены на группы. К примеру, в журнале приложений можно просмотреть сообщения, исходящие от установленного софта. А знаете, как посмотреть системные происшествия ОС? Они отображаются в журнале Windows, что вполне логично.

Изначально, этот инструмент разрабатывался для администраторов, которым нужно постоянно вести мониторинг за состоянием серверов, выявлять ошибки, причины их проявления.

Не стоит пугаться, если с Вашим ноутбуком всё хорошо, но в событиях числится определенное количество предупреждений. Это вполне нормальное явление даже для оптимизированного ПК. Даже незначительные сбои, которые Вы могли не заметить, будут внесены в «реестр». Так что, не стоит переживать по этому поводу.

Видео:Как смотреть логи в операционной системе WindowsСкачать

Как смотреть логи в операционной системе Windows

Как пользоваться?

Многие компьютерные «гуру» считают, что не стоит обычным юзерам погружаться в тему, которая им не пригодится. Лично я уверен, что этот инструмент может оказаться полезным в некоторых ситуациях. Например, перед Вами возникает «синий экран смерти» или система самостоятельно уходит на перезагрузку. Почему так происходит? Ответ можно найти в журнале событий. Если сбой вызван обновлением драйвера, то будет указано проблемное оборудование и пути «выхода из кризиса».

Чтобы проще было искать нужный отчет, следует запомнить точное время возникновения критической ситуации.

Еще одним важным моментом является запись процесса загрузки ОС (указывается длительность, начало и время окончания). Кроме того, можно привязать к выключению ПК необходимость ввода причины, которая потом будет отображаться в журнале. Это хорошая практика для владельцев серверов, которым важны любые детали.

Видео:Как посмотреть лог обновлений в Windows 10 (WindowsUpdate.log)Скачать

Как посмотреть лог обновлений в Windows 10 (WindowsUpdate.log)

Как почистить журнал событий

Для чистки журнала я знаю три способа, через созданный исполняемый *.bat (называем его «батник») файл или через консоль cmd или через консоль PowerShell.

Привиду все три примера в реализации.

Видео:Поиск и устранение всех ошибок Windows. Как исправить ошибку?Скачать

Поиск и устранение всех ошибок Windows. Как исправить ошибку?

Метод 1: через bat файл.

Создаем текстовый файл и вставляем в него код, который расположен ниже. Затем переименовываем расширение txt в bat, и все готово к запуску.

Важно помнить, что запускать файл надо от имени администратора, для этого нажимать на файл правый кнопкой и выбрать «запустить как администратор».

Для тех, кому лень создавать такой файл, то можно его скачать ниже.

Видео:Как посмотреть установленные программы в windows 10Скачать

Как посмотреть установленные программы в windows 10

Метод 2: через командую строку cmd

Запускаем командную строку — для этого ждем клавиши правой кнопкой мыши на меню пуск и выбираем запустить консоль от имени администратора.

В консоль вставляем следующий код: for /F «tokens=*» %1 in (‘wevtutil.exe el’) DO wevtutil.exe cl «%1»

Ждем не много и все отчеты становятся пустыми.

Видео:Как запустить программу без прав администратораСкачать

Как запустить программу без прав администратора

Метод 3: через PowerShell

Запускаем PowerShell от имени администратора и вводим следующую команду: wevtutil el | Foreach-Object

Смотрим как у меня:

В конце выйдет ошибка, не пугайтесь. Это нормально. Журнал событий будет очищен.

На скрине показано, как можно привязать определенную задачу к событию. То есть, если что-то происходит, то включается обработчик и начинается выполнение указанной задачи. Описаны методы очистки событий. Не знаю, пригодится ли Вам это?

Согласен, тема не такая динамичная и захватывающая, как борьба с вирусами или восстановление системы с флешки. Но даже если этот материал хотя бы раз окажется полезным для Вас, значит, не зря я старался!

01.02.2019 12:00 10431 Виктор Фельк Информационный портал IT Техник

Как посмотреть логи запуска программ windows 10Привет! Мы продолжаем разбирать операционную систему Windows 10! Сегодня вы узнаете как посмотреть журнал событий на компьютере Windows 10. Вы сможете просматривать сводку административных событий, недавно просмотренные узлы, сводку журнала. Всё очень просто и быстро! Смотрите далее!

Видео:Как посмотреть логи windows 7Скачать

Как посмотреть логи windows 7

Просмотр журналов событий Windows 10

Чтобы просмотреть журнал событий, внизу экрана слева откройте меню “Пуск”. В открывшемся окне, в списке всех приложений, внизу списка, откройте вкладку “Служебные Windows”. В открывшемся списке нажмите на вкладку “Панель управления”.

Как посмотреть логи запуска программ windows 10

Далее, на странице “Панель управления” нажмите на вкладку “Система и безопасность”.

Как посмотреть логи запуска программ windows 10

Далее, на странице “Система и безопасность”, внизу, нажмите на вкладку “Просмотр журналов событий”.

Как посмотреть логи запуска программ windows 10

Далее, у вас откроется окно “Просмотр событий”. Здесь вы сможете просматривать:

– Сводку административных событий.

– Недавно просмотренные узлы.

Как посмотреть логи запуска программ windows 10

Вверху страницы слева вы можете открыть и просмотреть:

Источник

Видео:Что делать если программа не открывается | Запускаем программы которые не открываютсяСкачать

Что делать если программа не открывается | Запускаем программы которые не открываются

Где находится журнал событий в Windows 10, как его просматривать и находить ошибки

Windows знает, что вы делали прошлым летом. И вчера, и сегодня, и прямо сейчас. Нет, она не злопамятная, она просто всё записывает – ведет журнал событий.

Как посмотреть логи запуска программ windows 10

События – это любые действия, которые происходят на компьютере: включение, выключение, вход в систему, запуск приложений, нажатия клавиш и т. д. А журнал событий Виндовс – это хранилище, где накапливаются сведения о наиболее значимых действиях. Просмотр событий помогает администраторам и разработчикам ПО находить причины сбоев в работе оборудования, компонентов системы и программ, а также следить за безопасностью в корпоративных сетях. Итак, разберемся, где находится журнал событий в Windows 10, как его открывать, просматривать и анализировать.

Видео:Как проверить ЦЕЛОСТНОСТЬ СИСТЕМНЫХ ФАЙЛОВ Windows 10? Восстановление файлов командами SFC и DISMСкачать

Как проверить ЦЕЛОСТНОСТЬ СИСТЕМНЫХ ФАЙЛОВ Windows 10? Восстановление файлов командами SFC и DISM

Где находится журнал событий и как его открыть

Постоянная «прописка» файла просмотрщика журнала событий – eventvwr.msc, – папка Windowssystem32. Но ради доступа к нему никто в эту папку, разумеется, не лазит, ведь есть способы проще. Вот они:

Как посмотреть логи запуска программ windows 10

Как посмотреть логи запуска программ windows 10

Как посмотреть логи запуска программ windows 10

Как посмотреть логи запуска программ windows 10

Как посмотреть логи запуска программ windows 10

Как посмотреть логи запуска программ windows 10

Как посмотреть логи запуска программ windows 10

Видео:Очистить журнал защитника Windows 10Скачать

Очистить журнал защитника Windows 10

Что делать, если журнал событий не открывается

За работу этого системного компонента отвечает одноименная служба. И самая частая причина проблем с его открытием – остановка службы.

Чтобы проверить эту версию и восстановить работу просмотрщика, откройте оснастку «Службы». Проще всего это сделать через Диспетчер задач: перейдите в нем на вкладку «Службы» и кликните внизу окна «Открыть службы».

Как посмотреть логи запуска программ windows 10

Затем найдите в списке служб «Журнал событий Windows» и, если она остановлена, нажмите кнопку запуска (play) на верхней панели окна.

Как посмотреть логи запуска программ windows 10

Служба не стартует? Или она запущена, но журнал все равно недоступен? Подобное может быть вызвано следующим:

Обойти ограничения политик безопасности, если у вашей учетки нет административных полномочий, скорее всего, не получится. В остальных случаях проблему, как правило, удается решить стандартными средствами восстановления Windows:

Как посмотреть логи запуска программ windows 10

Структура просмотрщика журнала событий

Утилита просмотра событий не слишком дружественна к неопытному пользователю. Интуитивно понятной ее точно не назовешь. Но, несмотря на устрашающий вид, юзать ее вполне можно.

Как посмотреть логи запуска программ windows 10

Левая часть окна содержит каталоги журналов, среди которых есть 2 основных. Это журналы Windows, где хранятся записи о событиях операционной системы; и журналы приложений и служб, куда ведутся записи о работе служб и установленных программ. Каталог «Настраиваемые представления» содержит пользовательские выборки – группы событий, отсортированных по какому-либо признаку, например, по коду, по типу, по дате или по всему сразу.

Середина окна отображает выбранный журнал. В верхней части находится таблица событий, где указаны их уровни, даты, источники, коды и категории задачи. Под ней – раздел детальной информации о конкретных записях.

Правая сторона содержит меню доступных операций с журналами.

Как искать в журналах событий интересующие сведения

Просмотр всех записей подряд неудобен и неинформативен. Для облегчения поиска только интересующих данных используют инструмент «Фильтр текущего журнала», который позволяет исключить из показа всё лишнее. Он становится доступным в меню «Действия» при выделении мышью какого-либо журнала.

Как пользоваться функцией фильтрации

Рассмотрим на конкретном примере. Допустим, вас интересуют записи об ошибках, критических событиях и предупреждениях за последнюю неделю. Источник информации – журнал «Система». Выбираем его в каталоге Windows и нажимаем «Фильтр текущего журнала».

Далее заполняем вкладку «Фильтр»:

Как посмотреть логи запуска программ windows 10

Вот, как выглядит журнал после того, как в нем осталось только то, что мы искали:

Как посмотреть логи запуска программ windows 10

Читать его стало гораздо удобнее.

Как создавать настраиваемые представления

Настраиваемые представления – это, как сказано выше, пользовательские выборки событий, сохраненные в отдельный каталог. Отличие их от обычных фильтров лишь в том, что они сохраняются в отдельные файлы и продолжают пополняться записями, которые попадают под их критерии.

Чтобы создать настраиваемое представление, сделайте следующее:

Как посмотреть логи запуска программ windows 10

Источники, уровни и коды событий. Как понять, что означает конкретный код

Источники событий – это компоненты ОС, драйверы, приложения или даже их отдельные составляющие, которые создают записи в журналах.

Уровни событий – это показатели их значимости. Все записи журналов отнесены к одному из шести уровней:

Код (event ID) – это число, которое указывает на категорию события. Например, записи, имеющие отношение к загрузке Windows, обозначаются кодами 100-110, а к завершению ее работы – кодами 200-210.

Для поиска дополнительной информации по конкретному коду вместе с источником события удобно использовать веб-ресурс eventid.net Он хоть и англоязычный, но пользоваться им несложно.

Как посмотреть логи запуска программ windows 10

Код, взятый из журнала событий (на скриншоте ниже), вводим в поле «Enter Windows event id», источник – в «Event source». Нажимаем кнопку «Search» – и внизу появляется табличка с расшифровкой события и комментариями пользователей, в которых люди делятся советами по устранению связанных с ним проблем.

Как посмотреть логи запуска программ windows 10

Get System Info – альтернатива стандартному просмотрщику Windows

Get System Info отображает различные сведения об операционной системе, установленных программах, настройках сети, устройствах, драйверах и т. д. Записи журнала событий – лишь один из его показателей.

Преимущество этой утилиты перед стандартным средством Виндовс заключается в удобстве просмотра и показе всесторонних сведений о компьютере, что облегчает диагностику неполадок. А недостаток – в том, что она записывает не все, а только последние и наиболее значимые события.

Get System Info не требует установки на ПК, но для прочтения результатов ее придется загрузить на сайт-анализатор, то есть нужен доступ в Интернет.

Как пользоваться Get System Info:

Как посмотреть логи запуска программ windows 10

Как посмотреть логи запуска программ windows 10

Как посмотреть логи запуска программ windows 10

Утилита собирает сведения из журналов «Система» и «Приложения». События отображаются в хронологическом порядке, каждый уровень выделен своим цветом. Для просмотра информации о конкретной записи достаточно щелкнуть мышью по строке.

Как посмотреть логи запуска программ windows 10

Настраиваемых представлений и фильтрации здесь нет, зато есть поиск и функция сортировки записей.

Строка поиска по журналам и выпадающий список «Показывать количество элементов» расположены над таблицей. А чтобы отсортировать данные по типу, дате и времени, источнику, категории, коду, файлу или пользователю, достаточно нажать на заголовок нужного столбца.

Сведения о событиях, которые собирает Get System Info, очень помогают найти источник неполадки в работе компьютера, если он связан с оборудованием, Windows или программным обеспечением. Если же вас интересуют данные о конкретном приложении, системном компоненте или безопасности, придется воспользоваться стандартным просмотрщиком. Тем более что вы теперь знаете, как его открывать без лишних усилий.

Источник

Поделиться или сохранить к себе:
Технологии | AltArena.ru
Добавить комментарий

Нажимая на кнопку "Отправить комментарий", я даю согласие на обработку персональных данных, принимаю Политику конфиденциальности и условия Пользовательского соглашения.