Learn how to check, understand, and filter error logs on your PC
by Kazim Ali Alvi
Kazim has always been fond of technology, be it scrolling through the settings on his iPhone, Android device, or Windows. And at times, unscrewing the device to take… read more
Updated on
- If you have been facing issues with the computer, like an application crashing frequently, the Windows 11 error logs could help find the underlying cause.
- In the Event Viewer, you can easily check error logs, filter them, and create custom views.
- Also, find out how easy it really is to create a log file in Windows 11.
XINSTALL BY CLICKING THE DOWNLOAD FILE
Fix Windows 11 OS errors with Fortect:
SPONSORED
This tool repairs common computer errors by replacing the problematic system files with the initial working versions. It also keeps you away from system errors, BSoDs, and repairs damages made by malware and viruses. Fix PC issues and remove viruses damage now in 3 easy steps:
- Download and Install Fortect on your PC
- Launch the tool and Start scanning to find broken files that are causing the problems
- Right-click on Start Repair to fix issues affecting your computer’s security and performance
- Fortect has been downloaded by 0 readers this month, rated 4.4 on TrustPilot
Whenever you encounter an error in Windows, it certainly is a cause for concern. But, we often do not bother discovering what caused it or don’t know how to
Error logs, as the name suggests, are the log files that store all the information as to why the error happened, the program or process that lead to it, along the exact date and time of it.
But it’s certainly not easy to decipher the information listed there. Therefore, we have dedicated this guide to help you understand how to check the error logs in Windows 11, the various types, add filters, and clear them.
Why do I need to check Windows 11 error logs?
Checking error logs on Windows 11 allows you to find the underlying cause of an issue.
For example, if Windows 11 is unstable and crashes frequently or encounters a BSOD (Blue Screen of Death) error, you can go to the event logs, check for the one created at the time of the crash, and find out what caused it.
Though do remember that you are likely to come across a lot of errors and warnings here, and there’s nothing to panic about. If you don’t notice any problem with the system, simply ignore these.
Where can I find error logs?
Error logs on Windows 11 can be found in the event log in Event Viewer. This feature contains the unexpected issues your PC encounters, the exact date and time, and the cause.
Does Windows Keep an error log?
One of the advantages of the Windows operating system is that it keeps a log of the important happenings on your PC. This includes a log of the errors that occur.
As mentioned earlier, this can be found in the Event Viewer.
How do I check error logs in Windows 11?
- Why do I need to check Windows 11 error logs?
- How do I check error logs in Windows 11?
- How to understand Windows 11 error logs?
- What are the different types of error logs?
- How can I filter error logs?
- How to create a custom view to check a particular category and level of logs in Windows 11?
- How can I clear error logs in Windows 11?
- How do I create my own log file in Windows 11?
It’s pretty simple and quick to access the error logs on your Windows 11 OS, but in case you didn’t used before, the steps below will surely help you find them.
1. Press Windows + S to launch the Search menu, enter Event Viewer in the text field at the top, and click on the relevant search result.
2. Double-click on Windows Logs in the navigation pane on the left.
3. You will now find the five different categories. Select any of these, and all the error logs under it will be listed on the right.
4. Now, click on any of the error logs to view all the relevant information about them.
You now know how to check the Windows 11 error logs, but just knowing that won’t suffice. There’s still a lot out there to understand before you can actually make some sense out of these logs, and use them to your advantage.
How to understand Windows 11 error logs?
When you view a log, the general details and the Event ID is critical in identifying and eliminating the error. Apart from that, there’s an Event Log Online Help link at the bottom, which may provide some valuable insights.
For instance, here’s a Windows 11 error log when the relevant driver for a device failed to load.
The 219 Event ID helped find out a lot of information along with the relevant fixes for the problem.
We just did a Google search for this Event ID and there were a plethora of results. But this requires a proper understanding of Windows 11 error logs.
But, it’s important to mention here that not all error logs will be as descriptive. Some might have things that you wouldn’t be able to comprehend or use jargon excessively. No matter the case, a simple Google search would suffice.
What are the different types of error logs?
When you go through the Windows 11 error logs, there are basically three important categories, referred to as Event Level, under which these are placed. And, the categories define the severity of the event for which the log is created. The three categories are as follows:
- Information: These are created when an operation goes through successfully. For instance, when a driver is loaded or an application is launched without encountering any issues.
- Warning: These are created when the OS finds an issue with the system. These issues do not pose an imminent risk, but could be problematic in the future. For instance, if you are running low on disk space, a log will be created.
- Error: These indicate a major problem, though most of the time, Windows takes care of these as well. As an example, if a driver or service does not load, an error log will be created. But, these are the most critical ones of all.
If you are identifying problems with the PC, ignore the Information logs, go through the Warning logs, but pay special attention to the ones categorized as Error, since these are most likely to record the problem you are looking for.
When you open the Event Viewer in Windows 11, it will list out all three. The view will remain the same if you have not changed the Windows 11 Error Reporting logs location in the in the Group Policy.
But identifying all logs for one of these levels will take up a lot of your time. This is where filtering error logs comes to your aid. Check the next section to find out how you can do that.
How can I filter error logs?
- Open the Event Viewer, navigate to the particular category of logs from the left, and then click on Filter Current Log on the right.
- Next, click on the Logged dropdown menu to select the duration for which you want to check the logs.
- Now, select a time duration from the list of options. You can also choose the last option to create a custom range.
- Once done, tick the checkboxes for the Event Levels that you want to filter.
- Finally, click on OK at the bottom to filter the error logs.
- All the errors logs that fall under the choosen filters will now be listed.
We selected the duration as 24 hours, and level as Error, and filtered the logs. Event Viewer then listed the four Windows 11 error logs that were created during that time.
- How to Change the Hyper-V Display Resolution [Windows 11 Guide]
- How to Convert Dynamic Disk to Basic on Windows 11
- Set up Hyper-V USB Passthrough on Windows 11
- Fix: Keyboard Shortcuts are Not Working in Photoshop
- How to Setup RAID 1 on Windows 11
How to create a custom view to check a particular category and level of logs in Windows 11?
- Open the Event Viewer and click on Create Custom View on the right.
- Next, select the duration and Event Level, as you did earlier when creating a filter.
- With the By logs option selected, click on the Event logs dropdown menu, double-click on the Windows Logs entry to expand and view the various categories, and tick the checkboxes for the desired ones.
- Now, click on OK at the bottom to set filters for the new custom view.
- Enter a Name and Description for the custom view and click on OK.
- The new custom view will now be listed on the left, and all logs falling under it on the right.
How can I clear error logs in Windows 11?
- Launch the Event Viewer, navigate to the relevant category, and click on Clear Log from the list of options on the right.
- You now have two options, either Save and Clear the error logs or directly Clear them. Choose the desired option.
- If you selected Save and clear, choose the location for the file, add a name for it and click on Save.
- Once saved, they error logs will be cleared right away and there will be none listed under that particular category.
- In case you saved the error logs before deleting them, these can be found under Saved Logs in the navigation pane on the left.
The OS creates thousands of logs for each type of event, be it the successful launch of a driver and service or the most fatal errors. Like any other file, these too consume space on your hard disk, no matter how small it is.
So, if you are running out of space, or just want a more organized Event Viewer, clearing the Windows 11 error logs may help.
How do I create my own log file in Windows 11?
- Press Windows + S to launch the Search menu, enter Notepad in the text field at the top, and click on the relevant search result that appears.
- Enter .LOG in the very first line of the Notepad.
- Click on the File menu, and select Save from the list of options.
- Next, choose the location and name for the file, and click on Save at the bottom. Now, close the Notepad.
- Once the log file is created, the current date and time will be mentioned everytime you open it, and you can enter whatever you want to and hit Ctrl + S to save it.
- Now, when you open the same log file the next time, the previously added entry will be listed under that date and time, and the current date and time will again be mentioned below the last entry.
A log file is used to basically record data. Windows uses it for errors, warnings, and information, while you can use it for other purposes.
Creating a log file is simple, and so is maintaining it. Say, you want to record the progress for a book that you are reading, just create a log file, and enter the number of pages you read each day, or as you may please.
That’s all you need to know about Windows 11 error logs. From now on, identifying the underlying cause and troubleshooting both trivial and intricate errors should not be a problem anymore.
Also, if you feel that Event Viewer does not meet all your requirements, check the best apps to view errors logs in Windows 11. And if Event Viewer is not working in Windows 10 and 11, rest assured that our detailed guide will help you.
Do not hesitate to drop a comment if you have any queries or would like us to add a related topic.
Содержание
- «Журнал ошибок» в Виндовс 10
- Включение логирования
- Запуск «Просмотра событий»
- Анализ журнала ошибок
- Вопросы и ответы
Во время работы операционной системы, как и любого другого программного обеспечения, периодически возникают ошибки. Очень важно уметь анализировать и исправлять подобные проблемы, дабы в будущем они не появлялись снова. В ОС Windows 10 для этого был внедрен специальный «Журнал ошибок». Именно о нем мы и поговорим в рамках данной статьи.
Упомянутый ранее журнал является лишь небольшой частью системной утилиты «Просмотр событий», которая по умолчанию присутствует в каждой версии Windows 10. Далее мы разберем три важных аспекта, которые касаются «Журнала ошибок» — включение логирования, запуск средства «Просмотр событий» и анализ системных сообщений.
Включение логирования
Для того чтобы система могла записывать все события в журнал, необходимо включить его. Для этого выполните следующие действия:
- Нажмите в любом пустом месте «Панели задач» правой кнопкой мышки. Из контекстного меню выберите пункт «Диспетчер задач».
- В открывшемся окне перейдите во вкладку «Службы», а затем на самой странице в самом низу нажмите кнопку «Открыть службы».
- Далее в перечне служб нужно найти «Журнал событий Windows». Убедитесь, что она запущена и работает в автоматическом режиме. Об этом должны свидетельствовать надписи в графах «Состояние» и «Тип запуска».
- Если значение указанных строк отличается от тех, что вы видите на скриншоте выше, откройте окно редактора службы. Для этого кликните два раза левой кнопкой мыши на ее названии. Затем переключите «Тип запуска» в режим «Автоматически», и активируйте саму службу путем нажатия кнопки «Запустить». Для подтверждения нажмите «OK».
После этого остается проверить, активирован ли на компьютере файл подкачки. Дело в том, что при его выключении система попросту не сможет вести учет всех событий. Поэтому очень важно установить значение виртуальной памяти хотя бы 200 Мб. Об этом напоминает сама Windows 10 в сообщении, которое возникает при полной деактивации файла подкачки.
О том, как задействовать виртуальную память и изменить ее размер, мы уже писали ранее в отдельной статье. Ознакомьтесь с ней при необходимости.
Подробнее: Включение файла подкачки на компьютере с Windows 10
С включением логирования разобрались. Теперь двигаемся дальше.
Запуск «Просмотра событий»
Как мы уже упоминали ранее, «Журнал ошибок» входит в состав стандартной оснастки «Просмотр событий». Запустить ее очень просто. Делается это следующим образом:
- Нажмите на клавиатуре одновременно клавишу «Windows» и «R».
- В строку открывшегося окна введите
eventvwr.msc
и нажмите «Enter» либо же кнопку «OK» ниже.
В результате на экране появится главное окно упомянутой утилиты. Обратите внимание, что существуют и другие методы, которые позволяют запустить «Просмотр событий». О них мы в деталях рассказывали ранее в отдельной статье.
Подробнее: Просмотр журнала событий в ОС Windows 10
Анализ журнала ошибок
После того как «Просмотр событий» будет запущен, вы увидите на экране следующее окно.
В левой его части находится древовидная система с разделами. Нас интересует вкладка «Журналы Windows». Нажмите на ее названии один раз ЛКМ. В результате вы увидите список вложенных подразделов и общую статистику в центральной части окна.
Для дальнейшего анализа необходимо зайти в подраздел «Система». В нем находится большой список событий, которые ранее происходили на компьютере. Всего можно выделить четыре типа событий: критическое, ошибка, предупреждение и сведения. Мы вкратце расскажем вам о каждом из них. Обратите внимание, что описать все возможные ошибки мы не можем просто физически. Их много и все они зависят от различных факторов. Поэтому если у вас не получится что-то решить самостоятельно, можете описать проблему в комментариях.
Критическое событие
Данное событие помечено в журнале красным кругом с крестиком внутри и соответствующей припиской. Кликнув по названию такой ошибки из списка, немного ниже вы сможете увидеть общие сведения происшествия.
Зачастую представленной информации достаточно для того, чтобы найти решение проблемы. В данном примере система сообщает о том, что компьютер был резко выключен. Для того чтобы ошибка не появлялась вновь, достаточно просто корректно выключать ПК.
Подробнее: Выключение системы Windows 10
Для более продвинутого пользователя есть специальная вкладка «Подробности», где все событие представлены с кодами ошибок и последовательно расписаны.
Ошибка
Этот тип событий второй по важности. Каждая ошибка помечена в журнале красным кругом с восклицательным знаком. Как и в случае с критическим событием, достаточно нажать ЛКМ по названию ошибки для просмотра подробностей.
Если из сообщения в поле «Общие» вы ничего не поняли, можно попробовать найти информацию об ошибке в сети. Для этого используйте название источника и код события. Они указаны в соответствующих графах напротив названия самой ошибки. Для решения проблемы в нашем случае необходимо попросту повторно инсталлировать обновление с нужным номером.
Подробнее: Устанавливаем обновления для Windows 10 вручную
Предупреждение
Сообщения данного типа возникают в тех ситуациях, когда проблема не носит серьезный характер. В большинстве случаев их можно игнорировать, но если событие повторяется раз за разом, стоит уделить ему внимание.
Чаще всего причиной появления предупреждения служит DNS-сервер, вернее, неудачная попытка какой-либо программы подключиться к нему. В таких ситуациях софт или утилита попросту обращается к запасному адресу.
Сведения
Этот тип событий самый безобидный и создан лишь для того, чтобы вы могли быть в курсе всего происходящего. Как понятно из его названия, в сообщение содержатся сводные данные о всех инсталлированных обновлениях и программах, созданных точках восстановления и т.д.
Подобная информация будет очень кстати для тех пользователей, которые не хотят устанавливать сторонний софт для просмотра последних действий Windows 10.
Как видите, процесс активации, запуска и анализа журнала ошибок очень прост и не требует от вас глубоких познаний ПК. Помните, что таким образом можно узнать информацию не только о системе, но и о других ее компонентах. Для этого достаточно в утилите «Просмотр событий» выбрать другой раздел.
Журнал событий предназначен для просмотра всех действий, которые выполнила операционная система компьютера. В нем отображаются критические ошибки, предупреждения и сведения о работе драйверов и программ. Используется в целях диагностики, выявления и устранения неполадок.
Путем регулярного просмотра и изучения истории выявляются неисправности и слабые места в защите устройства. Полезен обычным пользователям, системным администраторам и владельцам серверов.
Содержание статьи
- Варианты запуска
- Значок «Пуск»
- Через поиск
- С помощью специальной команды
- Через интерфейс
- Способы применения (краткий инструктаж по работе)
- Знакомство
- Методы очистки
- Ручной
- Создание и использование «.bat»
- Командная строка
- PowerShell
- CCleaner
- Отвечаю на популярные вопросы
- Видео по теме
- Комментарии пользователей
Варианты запуска
Существует четыре основных метода запуска на любой случай.
Значок «Пуск»
Просмотрщик вызывается с помощью правого нажатия по кнопке меню «Пуск» из контекстного меню. Пожалуй, это самый простой и быстрый вариант запуска.
Через поиск
Чтобы найти и открыть журнал событий, нужно в поисковике (знак лупы) ввести фразу «Просмотр событий» и щелкнуть по нему. Правда, этот способ не работает при выключенном индексировании.
С помощью специальной команды
Инструмент работает как отдельное приложение, потому легко вызывается комбинацией через окно выполнить «Win + R — eventvwr.msc — Ок».
Через командную строку — Win + R — CMD — Ctrl + Shift + Alt + Enter (для открытия консоли с правами администратора) — eventvwr.msc — Enter.
Через интерфейс
Еще один вариант — использование панели управления. Покажу, как это сделать на примере.
- Вызываем инструмент «Выполнить»
и вводим в строку фразу «control».
- В открывшемся окне выставляем отображение мелких значков и перемещаемся в «Администрирование».
- Дважды щелкаем по «Просмотру событий» для открытия.
Способы применения (краткий инструктаж по работе)
Большинство «профессиональных» пользователей уверены, что обычным юзерам не нужно даже погружаться в эту тему, ведь она никогда им не пригодится. Однако это не так. Данный инструмент невероятно полезен в отдельных ситуациях.
Например, если появляется синий экран (BSOD) или ОС сама по себе перезагружается время от времени. Почему это происходит и что послужило причиной можно узнать в журнале событий. Если ошибка связана с обновлением драйверов, то будет указано оборудование, с которым возникла проблема, и эффективные пути для ее решения.
Знакомство
Коротко разберем интерфейc журнала событий, чтобы не потеряться и понимать, где и что находится.
В левой части — навигационное меню с категориями. Наиболее интересны:
- Журналы Windows.
- Приложение. Отображает информацию об установленном программном обеспечении.
- Безопасность. В основном здесь находятся данные о времени и дате входа в Windows, а также важных изменениях безопасности.
- Установка. Перечисляются сведения об установленных программах, драйверах и обновлениях.
- Система. Общая информация о состоянии винды. Критические ошибки (в том числе синие экраны), предупреждения, загрузки, перезагрузки — все располагается здесь.
- Журналы приложений и служб. Располагаются сведения об установленном софте.
В центральной части можно просмотреть список событий за последнее время и подробную информацию о каждом из них.
Правая часть окна — область действий. Доступны опции удаления, сохранения, копирования и другие.
Для упрощения поиска отчета нужно запомнить время возникновения сбоя и, исходя из временных рамок, искать его.
Предлагаю войти в «Систему», найти интересующее нас событие и щелкнуть по нему мышкой.
Снизу появятся общие сведения о неполадке. Читаем описание, запоминаем значение из поля «Источник» и «Код». Открываем «Google» или «Yandex» и по имеющимся данным ищем способы исправления неполадки.
Изначально данная служба разрабатывалась исключительно для администраторов, которые постоянно ведут мониторинг состояния серверов, выявляют сбои и причины их появления, и после чего пытаются быстро их устранить.
Не пугайтесь, если устройство работает исправно, но выводятся предупреждения об ошибках. Это нормальное явление. Любые сбои, в том числе незначительные, записываются и сохраняются, переживать не стоит.
Методы очистки
Существует пять основных способов, с помощью которых можно очистить журнал событий.
- Ручной.
- «Батник» – специальный файл с расширением «*.bat».
- Через консоль «CMD».
- Через «PowerShell».
- Утилиту CCleaner.
Подробно рассмотрим каждый из них и узнаем, как их применить на практике.
Ручной
В первую очередь предлагаю разобрать вариант самостоятельной очистки. Он достаточно простой и не требует использования специальных команд и установки стороннего софта.
Нужно лишь:
- Открыть журнал событий (как? — рассказано в самом начале).
- Нажать по нужному разделу правой кнопкой мыши и выбрать пункт «Очистить».
Создание и использование «.bat»
Пожалуй, это еще один достаточно простой метод. Разберем более подробно.
- Создаем обычный текстовый файл. Щелкаем правой мышкой по рабочему столу и выбираем «Создать» – «Текстовый документ».
- Вставляем в него специальный код.
- В верхнем меню выбираем «Файл – Сохранить как».
- Указываем любое имя. В конце имени выставляем расширение «.bat». В графе «Тип» выбираем «Все» и нажимаем «Сохранить».
- Готово. Щелкаем по нему правой кнопкой мыши и запускаем с правами администратора. После этого все сообщения приложений, ошибки и прочие отчеты удалятся.
Если вам лень создавать этот файл, то вот готовый вариант. Используйте спокойно, вирусов нет.
Командная строка
Также почистить журнал событий от ошибок, предупреждений и прочих сообщений можно через командную строку «CMD».
- Заходим в консоль.
- Копируем и вставляем следующий код: for /F «tokens=*» %1 in (‘wevtutil.exe el’) DO wevtutil.exe cl «%1». Жмем «Enter» и дожидаемся окончания процесса.
После этого все отчеты удалятся.
PowerShell
В Windows 10 предусмотрена более подвинутая версия стандартной консоли — PowerShell. Воспользуемся ей.
Действуем по шагам:
- Жмем по клавишам
— вводим PowerShell и выбираем «От имени администратора».
- В появившееся окно вводим: Wevtutil el | ForEach {wevtutil cl «$_»}.
Не обращайте внимания на возможные ошибки, на результат они не влияют. Разделы очистятся.
CCleaner
Специализированный софт по очистке ОС и исправлению проблем в реестре. Распространяется бесплатно. Поддерживает Windows 10 – 8 – 7.
- Скачиваем с официального сайта, устанавливаем и открываем.
- Переходим во вкладку «Стандартная очистка». В «Windows» устанавливаем галочку напротив нужного пункта. Галочки с остальных пунктов снимать необязательно (дополнительно оптимизируется работа ОС).
- Жмем по кнопке «Очистка»
Отвечаю на популярные вопросы
Что делать, если просмотрщик отключен? Как его включить?
- Для начала необходимо войти в ОС под учетной записью с правами администратора. Затем открыть раздел служб через клавиши (Win + S).
- Найти в списке модуль «Журнал событий» и через правый клик открыть «Свойства».
- Выставите автоматический тип запуска, кликните «Применить», а затем «Запустить».
Можно ли отключить службу просмотра событий?
Да, можете остановить средство ведения журнала. Это никак не повлияет на работу ОС. Но вы лишитесь отличного инструмента для проведения диагностики и аудита неполадок компьютера.
Как проще всего просмотреть график включений и выключений компьютера? Чтобы не искать в общем списке из тысячи строк.
Обзаведитесь бесплатной утилитой «TurnedOnTimesView». Ссылка на официальный сайт разработчика «NirSoft».
Также следует войти в конфигурацию и включить опцию «Журнал загрузки». Жмем на клавиатуре Win + R — msconfig — Enter.
Перемещаемся в «Загрузка». Выставляем галочку напротив нужного пункта. Сохраняем параметры, кликнув «Применить» и «Ок». После этого начнется запись логов.
Грузит диск, процессор (загружены все ядра) и пожирает оперативную память. Как это исправить?
Иногда, служба узла журнала событий создает немалую нагрузку на комплектующие, что затрудняет пользование компьютером. Чаще всего это связано со сбоями Windows 10 и исправляется следующим образом.
- Зайдите в командную строку.
- Введите chkdsk C: /f и кликните «Enter».
- Следом dism /online /cleanup-image /restorehealth.
- Далее sfc /scannow.
- Перезапустите службу журнала событий.
Дополнительно попробуйте отключить обновления.
Видео по теме
Содержание
- Где и как посмотреть журнал ошибок Windows 10
- Что такое Журнал событий и для чего он нужен
- Как открыть журнал и посмотреть ошибки
- Панель управления
- Консоль Выполнить
- Меню Пуск
- Поиск Виндовс 10
- Заключение
- Как посмотреть журнал ошибок в Windows 10?
- Открываем лог ошибок
- Dadaviz
- Ошибки в Windows 10: причины возникновения и способы устранения
- Ошибки в Windows 10, причины их возникновения и способы исправления
- Таблица: популярные коды ошибок, причины их возникновения и способы устранения
- Устранение ошибок в Windows 10
- Код ошибки 0x80070422
- Код ошибки 0xc004f074
- Видео: как изменить дату и время в Windows 10
- Код ошибки 0xc00007b
- Видео: как обновить драйверы видеокарты в Windows 10
- Код ошибки 0x80070091
- Видео: как проверить диск на наличие ошибок в Windows 10
- Код ошибки 0x80004005
- Видео: как запустить проверку системных файлов в Windows 10
- Код ошибки 0x800f081f
- Код ошибки 0xc000012f
- Видео: как запустить приложение в режиме совместимости в Windows 10
- Код ошибки 0xC1900101
- Видео: как узнать разрядность системы в Windows 10
- Код ошибки 0x80000ffff
- Где найти «Журнал событий» в Windows 10 и как им пользоваться
- Видео: как просмотреть информацию об ошибках в «Журнале событий» и исправить их в Windows 10
Где и как посмотреть журнал ошибок Windows 10
Часто бывает, что компьютер без видимых причин перезагружается, зависает, перестает работать. Если на нем установлена современная операционная система, такая как Windows 10, можно легко выяснить причину неполадок. Для этого необходимо знать, как посмотреть ошибки Windows 10 и что они означают.
Что такое Журнал событий и для чего он нужен
Даже если компьютер работает без каких-либо сбоев, лучше заранее узнать, где посмотреть журнал ошибок Windows 10. Периодическая его проверка поможет заранее обнаружить и предупредить появление серьезных проблем. При возникновении нештатных ситуаций, когда пользователь не видит явных причин возникновения неполадок, журнал событий Windows 10 является незаменимым помощником. Необходимо учитывать, что даже на исправном компьютере иногда возникают ошибки, которые могут не влиять на качество работы, но при наличии критических ошибок обязательно нужно принимать меры для их устранения.
Как открыть журнал и посмотреть ошибки
Существует несколько способов, как открыть журнал событий.
Панель управления
- Открыть Поиск Windows и ввести «Панель управления».
Консоль Выполнить
Одновременно нажать клавиши «Win» и «R» и во всплывающем окне строки «Открыть» ввести eventvwr.msc и нажать Ввод.
Меню Пуск
Нажать правой кнопкой мыши на «Пуск» и выбрать во всплывающем списке «Выполнить», ввести eventvwr.msc и нажать ввод.
Поиск Виндовс 10
Ввести в меню поиска Windows 10 фразу «Просмотр событий» или «Журнал» и нажать Ввод.
В появившемся окне программы есть вкладка «Обзор и сводка», ниже которой находится подменю «Сводка административных событий», содержащее раскрывающиеся списки, содержащие такую информацию: критические события, ошибки, предупреждения, сведения и аудит успеха.
При раскрытии этих списков появляются строки о том, что происходило в системе. Самыми важными являются критические события и ошибки. В строке, описывающей ошибку, есть ее код, источник и сколько раз она появлялась последние 24 часа и 7 дней. При двойном нажатии строки появляется окно с подробным описанием возникшей проблемы, точным временем, когда она произошла и другие важные сведения.
Можно также воспользоваться журналами событий Windows 10, меню которых находится в левой колонке программы «Просмотр событий». Здесь доступны журналы приложений, безопасности и системы. Последний как раз и содержит сведения о наиболее важных сбоях, происходящих в системе, например о проблемах в работе драйверов, системных программ и другие важные сведения.
Внимательное исследование имеющихся записей в журналах очень полезно для обеспечения бесперебойной работы компьютера. Например, наличие критического события Kernel power 41 может свидетельствовать о проблемах с блоком питания, его перегреве или недостаточной мощности для вашего компьютера. Кроме того, журналы могут помочь и в решении проблем со сбоями в работе отдельных программ благодаря использованию журнала приложений.
Заключение
Чтобы ваш компьютер не подводил в самый неподходящий момент, нужно обязательно знать, где находится журнал ошибок Windows 10 и, хотя бы раз в неделю открывать и изучать его.
Как посмотреть журнал ошибок в Windows 10?
Важные изменения в операционной системе фиксируется в форме текстовых логов. Пользователь в любой момент может посмотреть информацию об ошибках, неполадках, системных сбоях, неправильно работающих драйверов и многое другое.
Регистрация информации об ошибках происходит в специальном журнале. Предлагаем инструкцию, как открыть журнал событий несколькими способами.
Открываем лог ошибок
Самый простой и доступный способ – открыть поиск (комбинация клавиш Win+S) и ввести соответствующее название. Классическое приложение называется «Просмотр событий».
Нажимаем комбинацию клавиш Win+R и вписываем в строке команду eventvwr.msc.
Более длинный способ. Открываем панель управления (как это сделать – читайте здесь). Устанавливаем режим просмотра крупные или мелкие значки и переходим в раздел «Администрирование».
Автоматически откроется Проводник с папкой, в которой находятся ярлыки средств администрирования. Находим «Просмотр событий».
Кстати, если у вас возникли проблемы с Проводником, рекомендуем ознакомиться с нашей статьей – о причинах и способах устранения проблем с файловым менеджером.
Каждый из вышеописанных способов откроет нам интефрейс, в котором нас интересует, прежде всего, Журналы Windows и Журналы приложений и служб.
Журнал ошибок позволяет увидеть конкретные неисправности компьютера и операционной системы. Для обычных пользователей это возможность ознакомиться с проблемой и найти решение в интернете. Хотя в большинстве случаев журнал используется опытными программистами или системными администраторами.
Dadaviz
Ваш IT помощник
Ошибки в Windows 10: причины возникновения и способы устранения
Новые операционные системы не застрахованы от возникновения проблем в своей работе. Чем больше узлов и компонентов в системе, тем больше возможных вариантов ошибок оборудования люди или программы могут спровоцировать. Windows в своей номенклатуре насчитывает несколько тысяч вариантов ошибок. Каждая из них имеет свой код, по которому можно определить причину возникновения проблемы и, как следствие, устранить её источник.
Ошибки в Windows 10, причины их возникновения и способы исправления
Ошибки имеют свои причины и следствия, но не все из них можно легко устранить. Например, некоторые проблемы можно исправить только переустановкой ОС. Также есть малая доля ошибок, причина которых заключается в нарушении аппаратной работы устройств компьютера или ноутбука. В этом случае не обойтись без мастеров сервисного центра.
При возникновении любой ошибки в Windows 10 необходимо проверить жёсткие диски на предмет наличия заражённых вирусами файлов. Для этого нужно использовать больше одной антивирусной программы и проводить самую тщательную проверку системы.
Если речь идёт о некритичных ошибках системы, то в первую очередь нужно понять принцип лечения проблемы. С расшифровкой кода ошибки может помочь «Журнал событий Windows», где предоставляются данные о службе, в которой возникла неполадка, а также информация о возникшей проблеме.
Таблица: популярные коды ошибок, причины их возникновения и способы устранения
Код ошибки | Причина возникновения | Способ устранения |
0x80070422 | Может возникать в нескольких вариативных ситуациях: отказ работы брандмауэра или обновления Windows. Но причина всегда заключается в том, что запрашиваемая служба не работает. Такая ситуация может возникнуть в результате отключения службы программами или самим пользователем. Также возможно повреждение файлов вирусами. | Включить нужную службу. |
0xc004f074 | Означает проблемы с активацией системы или продуктов Microsoft, например, Office. Подобное случается во время атаки вирусов, неудачных обновлений или некорректном завершении работы приложений или ОС. Также возможна проблема лицензирования, когда ваш компьютер живёт по «неправильному» времени. | Настроить часовой пояс. |
0xc00007b | Может появиться при попытке запуска тяжёлых графических приложений и свидетельствует о том, что в системе нет некоторых файлов-библиотек, которые отвечают за графические эффекты, они могут быть повреждены или отсутствовать. Возможны ошибки видеодрайвера. | Обновить драйверы видеокарт. Установить DirectX. Установить Net.Framework. Установить Microsoft Visual C++. |
0x80070091 | Свидетельствует о том, что при попытке взаимодействия с папкой, в которой находится неперемещаемый или неудаляемый файл, вы сталкиваетесь с нерешаемой проблемой. | Проверить диск на наличие ошибок. |
0x80004005 | Может появляться в самых разных областях, но чаще всего её можно встретить при попытке обновить Windows 10. Она означает неполадки с файлами, их недостачу или избыток. | Проверить системные файлы на вирусы. |
0x800f081f | После выхода Windows 10 появилась новая платформа NET Framework, но не все приложения успели перестроиться под неё и поэтому требуют более раннюю версию. То есть ошибка 0x800f081f гласит, что NET Framework версия 3.5 не хочет устанавливаться на вашу операционную систему. | Ввести команды в «Командную строку». |
0xc000012f | Говорит о том, что приложение, которое вы пытаетесь запустить, несовместимо с Windows 10. Зачастую так происходит, когда «десятку» ставят обновлением другой системы, из-за чего и возникает некий «конфликт систем». | Запустить средство исправления проблем с совместимостью. |
0xC1900101 | Группа ошибок, коды которых начинаются с 0xC1900101, означает проблемы работы системы. Это может быть: |
- некорректная работа драйверов;
- установка драйверов и приложений некорректной разрядности;
- отсутствие места на диске.
Узнать разрядность системы и установить корректные программы и драйверы. 0x80000ffff Возникает при попытке обновить то или иное приложение в среде Windows 10. Она появляется, когда вы пытаетесь обновить приложение, которое не подходит для «десятки». Также к причинам её возникновения можно отнести установку некорректной даты и времени на компьютере или разрыв связи во время попытки обновления. Проверить настройки времени.
Запустить приложение в режиме совместимости.
Проверить настройки сети и доступ к интернету.
Устранение ошибок в Windows 10
Конечно, в таблице из предыдущего пункта приведены далеко не все ошибки, связанные с Windows 10, но представленные коды встречаются чаще других во время работы этой ОС. Сверив код любой ошибки, просмотрев описание события в журнале, вы можете самостоятельно понять, как решить проблему, и не допустить её возникновения впредь.
Код ошибки 0x80070422
Для устранения этой ошибки выполните следующее:
- В поле поиска Windows (значок в виде лупы возле меню «Пуск») введите services.msc.
Введя в поисковую строку соответствующий запрос, можно открыть перечень служб Windows 10
- Выберите необходимую вам службу. В случае обновления системы кликните по «Центру обновления Windows». Двойным щелчком мыши откройте свойства службы и поменяйте тип запуска на «Автоматически».
Поменяйте тип запуска службы на «Автоматически»
- Подтвердите изменения кнопкой «OK».
- Аналогично включите следующие службы:
- «Фоновая интеллектуальная служба передачи (BITS)»;
- «Удалённый вызов процедур (RPC)»;
- «Службы криптографии»;
- «Служба модуля архивации на уровне блоков»;
- «Брандмауэр защитника Windows».
После завершения всех манипуляций не забудьте перезагрузить компьютер.
Код ошибки 0xc004f074
Первое, что нужно сделать после проверки на наличие вирусов, — настроить часовой пояс.
- Нажмите комбинацию клавиш Win + I или через меню «Пуск» откройте «Параметры».
- Перейдите в элемент «Время и язык».
- Во вкладке «Дата и время» переместите бегунок влево в пункте «Установить время автоматически».
Переместите бегунок влево в пункте «Установить время автоматически»
Если проблема не исчезла, повторите процедуру активации Windows.
Видео: как изменить дату и время в Windows 10
Код ошибки 0xc00007b
Первым делом нужно обновить драйверы всех видеокарт:
- Щёлкните правой кнопкой по значку Windows в левом нижнем углу и выберите пункт «Диспетчер устройств».
Через меню Windows откройте «Диспетчер устройств»
- Убедитесь, что все устройства, которые подключены к вашему компьютеру, имеют свой драйвер. Если какой-либо девайс не имеет программной оболочки, он будет находиться во вкладке «Другие устройства».
- Щёлкните правой кнопкой по устройству и выберите пункт «Обновить драйвер».
В контекстном меню выбираем «Обновить драйвер»
- Дождитесь окончания обновления и перезагрузите компьютер.
Вторая вероятная причина появления ошибки — повреждение или отсутствие DirectX.
- Скачайте с официального сайта Microsoft «Веб-установщик исполняемых библиотек DirectX для конечного пользователя».
Для начала скачивания нужного файла нажмите кнопку «Скачать»
- Запустите скачанный файл и несколько раз нажмите «Далее», пока не запустится и не завершится работа онлайн-установщика. Перезагружать компьютер необязательно, можно сразу попробовать запустить приложение, которое выдавало ошибку.
И последняя причина возникновения ошибки — неисправные или отсутствующие компоненты Net.Framework или Microsoft Visual C++ Redistributable.
- Скачайте с официального сайта Microsoft:
- Аналогичным образом, как с DirectX, запустите установщики и установите необходимые средства работы графических библиотек.
Видео: как обновить драйверы видеокарты в Windows 10
Код ошибки 0x80070091
Убедитесь, что вы не пытаетесь удалить важную системную папку с диска, на который установлена ОС. «Наводить порядок» самостоятельно на этом разделе диска крайне не рекомендуется.
Ошибка 0x80070091 означает запрет на удаление папки
Если же вы пытаетесь удалить самую обычную папку и получаете подобного рода проблему, велика вероятность того, что в папке записан файл, который имеет ошибку. Необходимо попробовать вылечить всю файловую систему:
- Откройте свойства раздела жёсткого диска, на котором возникла ошибка. Для этого в «Проводнике» или любом файловом менеджере щёлкните правой кнопкой по разделу диска и выберите «Свойства».
- Перейдите во вкладку «Сервис» и нажмите кнопку «Проверить».
Кнопка «Проверить» запускает исследование файловой системы
- Если Windows нашла ошибки файловой системы, она предложит вам восстановить их. Согласитесь и дождитесь окончания работы мастера.
Нажмите кнопку «Восстановить» для запуска восстановления файловой системы
- Перезагрузите компьютер и повторите процедуру удаления.
Видео: как проверить диск на наличие ошибок в Windows 10
Код ошибки 0x80004005
После проверки компьютера на вирусы запустите проверку системы:
- Вызовите меню Windows комбинацией клавиш Win + X.
- Запустите «Командную строку (администратор)».
- Введите команду sfc /scannow, нажмите клавишу Enter и дождитесь, пока она завершит свою работу. После чего повторите процедуру обновления.
Команда sfc /scannow запускает проверку системных файлов
Если же ошибка не исчезла, скорее всего, причиной проблемы стали неполадки в кэше обновлений. Для исправления необходимо очистить папку со временными данными.
- Пройдите по пути C:WindowsSoftwareDistributionDownload и удалите всё содержимое этой папки.
Удалите всё содержимое папки кэша обновлений
- Перезагрузите компьютер и попробуйте обновиться.
Видео: как запустить проверку системных файлов в Windows 10
Код ошибки 0x800f081f
Лечение очень простое.
- Запустите «Командную строку» от имени администратора.
Нажмите сочетание клавиш Win + X и выберите в меню пункт «Командная строка (администратор)»
- Введите последовательно две команды:
- DISM /Online /Cleanup-Image /RestoreHealth /source:WIM:G:SourcesInstall.wim:1 /LimitAccess;
- DISM /Online /cleanup-image /restorehealth.
- Перезапустите ПК и снова попробуйте установить платформу фреймворка.
Код ошибки 0xc000012f
Первое, что нужно сделать, — запустить средство исправления проблем с совместимостью.
- Щёлкните по ярлыку или исполняющему файлу правой кнопкой и выберите пункт «Исправление проблем с совместимостью».
- Пользуясь подсказками мастера, запустите работу по исправлению. После завершения процедуры попробуйте запустить приложение.
Если ошибка не исчезла, в «Командной строке» запустите команду sfc /scannow. Как это сделать, описано в пункте, посвящённом ошибке с кодом 0x80004005. Дождитесь окончания работы службы.
Если и этот способ не помог, попробуйте переустановить приложение, поищите в интернете более свежую его версию, а также аналоги.
Видео: как запустить приложение в режиме совместимости в Windows 10
Код ошибки 0xC1900101
Чтобы избавиться от ошибки 0xC1900101, необходимо перепроверить разрядность системы и сравнить её с продуктами, которые вы ставите на свой девайс.
- Щёлкните правой кнопкой по иконке компьютера и выберите «Свойства».
- Узнайте разрядность системы.
Разрядность системы можно узнать в свойствах компьютера
Если на компьютер установлена 64-битная система, вы можете устанавливать 32-битные приложения, но нельзя ставить не 64-битные драйверы. Если у вас 32-разрядная, то вам подходят только приложения разрядности 32 бита и такие же драйверы. При попытке установить некорректный драйвер, вы получите ошибку.
Также в случае, когда на жёстком диске недостаточно памяти, удалите ненужные приложения и пользовательские файлы или переместите их на другой раздел диска.
Видео: как узнать разрядность системы в Windows 10
Код ошибки 0x80000ffff
Решения этой проблемы следующие:
- проверьте настройки времени и переключите тумблер в пункте «Установить время автоматически» в положение «Выкл.». Как это сделать, было описано в пункте, посвящённом ошибке с кодом 0xc004f074;
- попробуйте запустить приложение в режиме совместимости, как было описано в пункте, посвящённом ошибке 0xc000012f;
- проверьте настройки сети и доступ к интернету. Также удостоверьтесь, что ваши антивирусы не блокируют доступы к серверам программы.
Где найти «Журнал событий» в Windows 10 и как им пользоваться
«Журнал событий» — это служба, отмечающая все события, которые фиксируются во время работы ОС. Буквально всё — от времени запуска и выключения операционной системы до неудачных попыток установки обновлений и возникновений критических ошибок во время работы — записывается в журнал. Пользоваться им очень просто: необходимо его открыть и просмотреть информацию о событии.
- Щёлкните правой кнопкой по иконке «Этот компьютер» и выберите пункт «Управление».
В контекстном меню выберите «Управление»
- Откройте вкладки «Служебные программы» — «Просмотр событий» — «Журналы Windows» — «Система».
- После того, как все события прогрузятся, их можно упорядочить по «Уровню», «Дате и времени» и прочим причинам. В зависимости от опасности угрозы для компьютера события делятся на:
- сведения;
- предупреждения;
- ошибки.
- Выберите интересующее вас событие и просмотрите информацию, которая отобразится ниже.
В «Журнале событий» вы найдёте код ошибки и всю информацию о ней
Видео: как просмотреть информацию об ошибках в «Журнале событий» и исправить их в Windows 10
Ошибки Windows не так страшны, как могут показаться на первый взгляд. Существует не так много действительно критических проблем, которые фатально влияют на работу системы или компьютера. Большинство ошибок можно легко устранить, если пользоваться правильными инструкциями.
Журнал событий предназначен для просмотра всех действий, которые выполнила операционная система компьютера. В нем отображаются критические ошибки, предупреждения и сведения о работе драйверов и программ. Используется в целях диагностики, выявления и устранения неполадок.
Путем регулярного просмотра и изучения истории выявляются неисправности и слабые места в защите устройства. Полезен обычным пользователям, системным администраторам и владельцам серверов.
Содержание статьи
- Варианты запуска
- Значок «Пуск»
- Через поиск
- С помощью специальной команды
- Через интерфейс
- Способы применения (краткий инструктаж по работе)
- Знакомство
- Методы очистки
- Ручной
- Создание и использование «.bat»
- Командная строка
- PowerShell
- CCleaner
- Отвечаю на популярные вопросы
- Видео по теме
- Комментарии пользователей
Варианты запуска
Существует четыре основных метода запуска на любой случай.
Значок «Пуск»
Просмотрщик вызывается с помощью правого нажатия по кнопке меню «Пуск» из контекстного меню. Пожалуй, это самый простой и быстрый вариант запуска.
Через поиск
Чтобы найти и открыть журнал событий, нужно в поисковике (знак лупы) ввести фразу «Просмотр событий» и щелкнуть по нему. Правда, этот способ не работает при выключенном индексировании.
С помощью специальной команды
Инструмент работает как отдельное приложение, потому легко вызывается комбинацией через окно выполнить «Win + R — eventvwr.msc — Ок».
Через командную строку — Win + R — CMD — Ctrl + Shift + Alt + Enter (для открытия консоли с правами администратора) — eventvwr.msc — Enter.
Через интерфейс
Еще один вариант — использование панели управления. Покажу, как это сделать на примере.
- Вызываем инструмент «Выполнить»
и вводим в строку фразу «control».
- В открывшемся окне выставляем отображение мелких значков и перемещаемся в «Администрирование».
- Дважды щелкаем по «Просмотру событий» для открытия.
Способы применения (краткий инструктаж по работе)
Большинство «профессиональных» пользователей уверены, что обычным юзерам не нужно даже погружаться в эту тему, ведь она никогда им не пригодится. Однако это не так. Данный инструмент невероятно полезен в отдельных ситуациях.
Например, если появляется синий экран (BSOD) или ОС сама по себе перезагружается время от времени. Почему это происходит и что послужило причиной можно узнать в журнале событий. Если ошибка связана с обновлением драйверов, то будет указано оборудование, с которым возникла проблема, и эффективные пути для ее решения.
Знакомство
Коротко разберем интерфейc журнала событий, чтобы не потеряться и понимать, где и что находится.
В левой части — навигационное меню с категориями. Наиболее интересны:
- Журналы Windows.
- Приложение. Отображает информацию об установленном программном обеспечении.
- Безопасность. В основном здесь находятся данные о времени и дате входа в Windows, а также важных изменениях безопасности.
- Установка. Перечисляются сведения об установленных программах, драйверах и обновлениях.
- Система. Общая информация о состоянии винды. Критические ошибки (в том числе синие экраны), предупреждения, загрузки, перезагрузки — все располагается здесь.
- Журналы приложений и служб. Располагаются сведения об установленном софте.
В центральной части можно просмотреть список событий за последнее время и подробную информацию о каждом из них.
Правая часть окна — область действий. Доступны опции удаления, сохранения, копирования и другие.
Для упрощения поиска отчета нужно запомнить время возникновения сбоя и, исходя из временных рамок, искать его.
Предлагаю войти в «Систему», найти интересующее нас событие и щелкнуть по нему мышкой.
Снизу появятся общие сведения о неполадке. Читаем описание, запоминаем значение из поля «Источник» и «Код». Открываем «Google» или «Yandex» и по имеющимся данным ищем способы исправления неполадки.
Изначально данная служба разрабатывалась исключительно для администраторов, которые постоянно ведут мониторинг состояния серверов, выявляют сбои и причины их появления, и после чего пытаются быстро их устранить.
Не пугайтесь, если устройство работает исправно, но выводятся предупреждения об ошибках. Это нормальное явление. Любые сбои, в том числе незначительные, записываются и сохраняются, переживать не стоит.
Методы очистки
Существует пять основных способов, с помощью которых можно очистить журнал событий.
- Ручной.
- «Батник» – специальный файл с расширением «*.bat».
- Через консоль «CMD».
- Через «PowerShell».
- Утилиту CCleaner.
Подробно рассмотрим каждый из них и узнаем, как их применить на практике.
Ручной
В первую очередь предлагаю разобрать вариант самостоятельной очистки. Он достаточно простой и не требует использования специальных команд и установки стороннего софта.
Нужно лишь:
- Открыть журнал событий (как? — рассказано в самом начале).
- Нажать по нужному разделу правой кнопкой мыши и выбрать пункт «Очистить».
Создание и использование «.bat»
Пожалуй, это еще один достаточно простой метод. Разберем более подробно.
- Создаем обычный текстовый файл. Щелкаем правой мышкой по рабочему столу и выбираем «Создать» – «Текстовый документ».
- Вставляем в него специальный код.
- В верхнем меню выбираем «Файл – Сохранить как».
- Указываем любое имя. В конце имени выставляем расширение «.bat». В графе «Тип» выбираем «Все» и нажимаем «Сохранить».
- Готово. Щелкаем по нему правой кнопкой мыши и запускаем с правами администратора. После этого все сообщения приложений, ошибки и прочие отчеты удалятся.
Если вам лень создавать этот файл, то вот готовый вариант. Используйте спокойно, вирусов нет.
Командная строка
Также почистить журнал событий от ошибок, предупреждений и прочих сообщений можно через командную строку «CMD».
- Заходим в консоль.
- Копируем и вставляем следующий код: for /F «tokens=*» %1 in (‘wevtutil.exe el’) DO wevtutil.exe cl «%1». Жмем «Enter» и дожидаемся окончания процесса.
После этого все отчеты удалятся.
PowerShell
В Windows 10 предусмотрена более подвинутая версия стандартной консоли — PowerShell. Воспользуемся ей.
Действуем по шагам:
- Жмем по клавишам
— вводим PowerShell и выбираем «От имени администратора».
- В появившееся окно вводим: Wevtutil el | ForEach {wevtutil cl «$_»}.
Не обращайте внимания на возможные ошибки, на результат они не влияют. Разделы очистятся.
CCleaner
Специализированный софт по очистке ОС и исправлению проблем в реестре. Распространяется бесплатно. Поддерживает Windows 10 – 8 – 7.
- Скачиваем с официального сайта, устанавливаем и открываем.
- Переходим во вкладку «Стандартная очистка». В «Windows» устанавливаем галочку напротив нужного пункта. Галочки с остальных пунктов снимать необязательно (дополнительно оптимизируется работа ОС).
- Жмем по кнопке «Очистка»
Отвечаю на популярные вопросы
Что делать, если просмотрщик отключен? Как его включить?
- Для начала необходимо войти в ОС под учетной записью с правами администратора. Затем открыть раздел служб через клавиши (Win + S).
- Найти в списке модуль «Журнал событий» и через правый клик открыть «Свойства».
- Выставите автоматический тип запуска, кликните «Применить», а затем «Запустить».
Можно ли отключить службу просмотра событий?
Да, можете остановить средство ведения журнала. Это никак не повлияет на работу ОС. Но вы лишитесь отличного инструмента для проведения диагностики и аудита неполадок компьютера.
Как проще всего просмотреть график включений и выключений компьютера? Чтобы не искать в общем списке из тысячи строк.
Обзаведитесь бесплатной утилитой «TurnedOnTimesView». Ссылка на официальный сайт разработчика «NirSoft».
Также следует войти в конфигурацию и включить опцию «Журнал загрузки». Жмем на клавиатуре Win + R — msconfig — Enter.
Перемещаемся в «Загрузка». Выставляем галочку напротив нужного пункта. Сохраняем параметры, кликнув «Применить» и «Ок». После этого начнется запись логов.
Грузит диск, процессор (загружены все ядра) и пожирает оперативную память. Как это исправить?
Иногда, служба узла журнала событий создает немалую нагрузку на комплектующие, что затрудняет пользование компьютером. Чаще всего это связано со сбоями Windows 10 и исправляется следующим образом.
- Зайдите в командную строку.
- Введите chkdsk C: /f и кликните «Enter».
- Следом dism /online /cleanup-image /restorehealth.
- Далее sfc /scannow.
- Перезапустите службу журнала событий.
Дополнительно попробуйте отключить обновления.
Видео по теме
Операционная система Windows, системные службы и приложения записывают события и ошибки в системные журналы, чтобы в дальнейшем у системного администратора была возможность проверки операционной системы и диагностики проблем.
Получить доступ к этим записям можно через встроенное приложение Просмотр событий (Event Viewer). Есть несколько вариантов запуска данного приложения:
- через меню Пуск – Средства администрирования Windows – >Просмотр событий (Start – Windows Administrative Tools – Event Viewer);
- в командной строке или в окне Выполнить набрать eventvwr.msc:
В Диспетчере серверов в разделе Средства выбрать Просмотр событий (Server Manager – Tools – Event Viewer):
Описание интерфейса программы
Окно программы состоит из следующих компонентов:
- Панель навигации позволяет выбрать конкретный журнал, записи которого необходимо просмотреть;
- Список событий, содержащийся в выбранном журнале. В колонках выведена базовая информация о событии. Их можно отсортировать по датам, типам, категориям событий и т.д.;
- Детальная информация о выбранном во второй панели событии. Также детальную информацию можно открыть в отдельном окне, если кликнуть по нужному событию два раза;
- Панель быстрых действий, которые можно совершить с данным журналом или событием. Действия также доступны в контекстном меню (клик правой кнопкой мыши по журналу или событию).
Для удобства просмотра и управления системные журналы разбиты по категориям:
- Приложения (Application) – как и гласит название, содержит события и ошибки приложений;
- Безопасность (Security) – если в операционной системе включена и настроена функция аудита, журнал будет содержать записи, связанные с отслеживанием соответствующих событий (например, авторизация пользователя или попытки неудачного входа в операционную систему);
- Система (System) – здесь регистрируются события операционной системы и системных сервисов;
- Установка (Setup) – события, связанные с инсталляцией обновлений Windows, дополнительных приложений.
В разделе Журналы приложений и служб (Applications and Services Logs) можно найти более детальную информацию о событиях отдельных служб и приложений, зарегистрированных в операционной системе, что бывает полезно при диагностике проблем в работе отдельных сервисов.
Сами события также разделяются на типы:
- Сведения (Information) — информируют о штатной работе приложений.
- Предупреждение (Warning) — событие, свидетельствующее о возможных проблемах в будущем (например, заканчивается свободное место на диске – приложения могут продолжать работу в штатном режиме, но когда место закончится совсем, работа будет невозможна).
- Ошибка (Error) — проблема, ведущая к деградации приложения или службы, потерям данных.
- Критическое (Critical) — значительная проблема, ведущая к неработоспособности приложения или службы.
- Аудит успеха (Success audit) — событие журнала Безопасность (Security), обозначающее успешно осуществленное действие, для которого включено отслеживание (например, успешный вход в систему).
- Аудит отказа (Failure audit) — событие журнала Безопасность (Security) обозначающее безуспешную попытку осуществить действие, для которого включено отслеживание (например, ошибка входа в систему).
Работа с журналами
Службы и приложения могут генерировать огромное количество самых разнообразных событий. Для простоты доступа к нужным записям журнала можно использовать функцию фильтрации журнала:
Правый клик по журналу – Фильтр текущего журнала… (>Filter Current Log…), либо выбрать данную функцию в панели быстрых действий. Открывшееся окно позволяет настроить фильтр и отобразить только те события, которые необходимы в данный момент:
Можно задать временной период, уровни события, выбрать журналы и конкретные источники событий. Если известны коды событий, которые нужно включить или исключить из фильтра, их также можно указать.
Когда необходимость в фильтрации событий отпадет, ее можно отключить действием Очистить фильтр (Clear Filter):
Приложение Просмотр событий (Event Viewer) позволяет также настроить дополнительные свойства журналов. Доступ к настройкам можно получить через панель быстрых действий, либо через контекстное меню журнала – правый клик по журналу – Свойства (Properties):
В открывшемся окне настроек можно увидеть путь, по которому сохраняется файл журнала, текущий размер, а также можно задать максимальный размер файла:
В нижней части окна можно выбрать вариант действия при достижении журналом максимального значения:
- Переписывать события при необходимости (Overwrite events as needed) – новое событие будет записываться поверх самого старого события в журнале, таким образом будут доступны события только за определенный диапазон времени.
- Архивировать журнал при заполнении (Overwrite the log when full) – заполненный журнал будет сохранен, последующие события будут записываться в новый файл журнала. При необходимости доступа к старым событиям, архивный файл можно будет открыть в приложении Просмотр событий (Event Viewer).
- Не переписывать события (Do not overwrite events) – при заполнении журнала выдается системное сообщение о необходимости очистить журнал, старые события не перезаписываются.
Аverage rating : 4.5
Оценок: 4
191028
Санкт-Петербург
Литейный пр., д. 26, Лит. А
+7 (812) 403-06-99
700
300
ООО «ИТГЛОБАЛКОМ ЛАБС»
191028
Санкт-Петербург
Литейный пр., д. 26, Лит. А
+7 (812) 403-06-99
700
300
ООО «ИТГЛОБАЛКОМ ЛАБС»
700
300
Содержание:
- 1 Где находится журнал событий Windows
- 2 Как открыть журнал
- 3 Как использовать содержимое журнала
- 4 Очистка, удаление и отключение журнала
Даже когда пользователь ПК не совершает никаких действий, операционная система продолжает считывать и записывать множество данных. Наиболее важные события отслеживаются и автоматически записываются в особый лог, который в Windows называется Журналом событий. Но для чего нужен такой мониторинг? Ни для кого не является секретом, что в работе операционной системы и установленных программ могут возникать сбои. Чтобы администраторы могли находить причины таких ошибок, система должна их регистрировать, что собственно она и делает.
Итак, основным предназначением Журнала событий в Windows 7/10 является сбор данных, которые могут пригодиться при устранении неисправностей в работе системы, программного обеспечения и оборудования. Впрочем, заносятся в него не только ошибки, но также и предупреждения, и вполне удачные операции, например, установка новой программы или подключение к сети.
Физически Журнал событий представляет собой набор файлов в формате EVTX, хранящихся в системной папке %SystemRoot%/System32/Winevt/Logs.
Хотя эти файлы содержат текстовые данные, открыть их Блокнотом или другим текстовым редактором не получится, поскольку они имеют бинарный формат. Тогда как посмотреть Журнал событий в Windows 7/10, спросите вы? Очень просто, для этого в системе предусмотрена специальная штатная утилита eventvwr.
Как открыть журнал
Запустить утилиту можно из классической Панели управления, перейдя по цепочке Администрирование – Просмотр событий или выполнив в окошке Run (Win+R) команду eventvwr.msc.
В левой колонке окна утилиты можно видеть отсортированные по разделам журналы, в средней отображается список событий выбранной категории, в правой – список доступных действий с выбранным журналом, внизу располагается панель подробных сведений о конкретной записи. Всего разделов четыре: настраиваемые события, журналы Windows, журналы приложений и служб, а также подписки.
Наибольший интерес представляет раздел «Журналы Windows», именно с ним чаще всего приходится работать, выясняя причины неполадок в работе системы и программ. Журнал системных событий включает три основных и две дополнительных категории. Основные это «Система», «Приложения» и «Безопасность», дополнительные – «Установка» и «Перенаправленные события».
Категория «Система» содержит события, сгенерированные системными компонентами – драйверами и модулями Windows.
Ветка «Приложения» включает записи, созданные различными программами. Эти данные могут пригодиться как системным администраторам и разработчикам программного обеспечения, так и обычным пользователям, желающим установить причину отказа той или иной программы.
Третья категория событий «Безопасность» содержит сведения, связанные с безопасностью системы. К ним относятся входы пользователей в аккаунты, управление учётными записями, изменение разрешений и прав доступа к файлам и папкам, запуск и остановка процессов и так далее.
Так как число событий может исчисляться тысячами и даже десятками тысяч, в eventvwr предусмотрена возможность поиска и фильтрации событий по свойствам – важности, времени, источнику, имени компьютера и пользователя, коду и так далее. Допустим, вы хотите получить список системных ошибок. Выберите слева Журналы Windows – Система, справа нажмите «Фильтр текущего журнала» и отметьте в открывшемся окне галочкой уровень события – пункты «Ошибка» и «Критическое». Нажмите «OK» и утилита тут же отфильтрует записи.
Чтобы просмотреть конкретную запись, кликните по ней дважды – сведения откроются в окошке «Свойства событий».
Как использовать содержимое журнала
Хорошо, теперь мы в курсе, где находится журнал событий и как его открыть, осталось узнать, как его можно использовать. Сразу нужно сказать, что в силу своей специфичности содержащиеся в нем сведения мало что могут поведать обычному пользователю. О чем говорит, к примеру, ошибка «Регистрация сервера {BF6C1E47-86EC-4194-9CE5-13C15DCB2001} DCOM не выполнена за отведенное время ожидания»? Не обладающему соответствующими знаниями юзеру будет непросто определить причину неполадки, с другой стороны, что мешает поискать ответ в Интернете?
Так, описание приведенной выше ошибки имеется на сайте Microsoft и указывает оно на проблемы со SkyDrive, кстати, не представляющие совершенно никакой угрозы. Если вы не пользуетесь этим сервисом, ошибку можно игнорировать или отключить ее источник в «Планировщике заданий». А еще описание ошибки можно отправить разработчику, предварительно сохранив его в файл XML, CSV или TХT.
Также пользователи могут связывать отслеживаемые события с задачами в «Планировщике заданий». Для этого необходимо кликнуть ПКМ по записи, выбрать «Привязать задачу к событию» и создать с помощью запустившегося мастера нужное задание. В следующий раз, когда произойдет такое событие, система сама запустит выполнение задания.
Очистка, удаление и отключение журнала
На жестком диске файлы журнала занимают сравнительно немного места, тем не менее, у пользователя может возникнуть необходимость их очистить. Сделать это можно разными способами: с помощью оснастки eventvwr, командной строки и PowerShell. Для выборочной очистки вполне подойдет ручной способ. Нужно зайти в журнал событий, кликнуть ПКМ по очищаемому журналу в левой колонке и выбрать в меню опцию «Очистить журнал».
Если вы хотите полностью удалить все записи журнала, удобнее будет воспользоваться запущенной от имени администратора командной строкой. Команда очистки выглядит следующим образом:
for /F «tokens=*» %1 in (‘wevtutil.exe el’) DO wevtutil.exe cl «%1»
Вместо командной строки для быстрой и полной очистки журнала также можно воспользоваться консолью PowerShell. Откройте ее с повышенными правами и выполните в ней такую команду:
wevtutil el | Foreach-Object {wevtutil cl «$_»}
При очистке через PowerShell в журнале могут остаться несколько записей. Это не беда, в крайнем случае события можно удалить вручную.
Итак, мы знаем, как открыть журнал событий, знаем, как его использовать и очищать, в завершение давайте посмотрим, как его полностью отключить, хотя делать это без особой нужды не рекомендуется, так как вместе с журналом событий отключатся некоторые, возможно нужные вам службы.
Командой services.msc откройте оснастку «Службы», справа найдите «Журнал событий Windows», кликните по нему дважды, в открывшемся окошке свойств тип запуска выберите «Отключено», а затем нажмите кнопку «Остановить».
Изменения вступят в силу после перезагрузки компьютера. Вот и все, больше системные и программные события регистрироваться не будут.