Windows 10 лог ошибок перезагрузки

30 марта 2019

При диагностики проблемы, которая вызывает неожиданные перезагрузки или выключения машины под управлением Windows, важно знать, какие события могут быть с этим связаны, коды этих событий (англ. event ID) и как найти соответствующие логи.

В этой заметке я публикую коды событий, связанных с выключением/перезагрузкой системы.

Я также показываю, как просмотреть историю включений/выключений с помощью стандартного приложения «Просмотр событий» (англ. Event Viewer) или из командной строки с помощью PowerShell.

Коды Событий Выключения

Список кодов в журнале событий Windows, связанных с выключением или перезагрузкой системы:

Event ID Описание
41 Система была перезагружена без корректного завершения работы.
1074 Система была корректного выключена пользователем или процессом.
1076 Следует за Event ID 6008 и означает, что первый пользователь (с правом выключения системы) подключившийся к серверу после неожиданной перезагрузки или выключения, указал причину этого события.
6005 Запуск «Журнала событий Windows» (англ. Event Log). Указывает на включение системы.
6006 Остановка «Журнала событий Windows» (англ. Event Log). Указывает на выключение системы.
6008 Предыдущее выключение системы было неожиданным.
6009 Версия операционной системы, зафиксированная при загрузке системы.
6013 Время работы системы (англ. system uptime) в секундах.

«Просмотр событий» — История Выключений

События связанные с выключениями системы (включая дату и время) могут быть просмотрены с помощью программы «Просмотр событий».

Запустить «Просмотр событий» и найти события связанные с выключениями:

  1. Нажмите клавишу  Win, наберите  eventvwr и запустите  Просмотр событий
  2. В панели слева разверните  Журналы Windows и перейдите в  Система
  3. Щелкните правой кнопкой мыши на  Система и выберите  Фильтр текущего журнала...
  4. Введите следующие коды в поле  <Все коды событий> и нажмите  OK:41,1074,1076,6005,6006,6008,6009,6013

Логи Выключений в PowerShell

Журналы выключения/перезагрузки в Windows также можно получить из командной строки с помощью команды 

Например, чтобы отфильтровать 

Get-EventLog System -Newest 10000 |

Where EventId -in 41,1074,1076,6005,6006,6008,6009,6013 |

Format-Table TimeGenerated,EventId,UserName,Message -AutoSize -wrap

Опубликовано 30.03.2019 от evgeniyalf в категории «Windows

Иногда требуется выяснить причину перезагрузки Windows сервера, который не должен был перезагружаться, но всё же сделал это.

В меню «Пуск» найдите приложение: «Просмотр событий» или «Eventvwr«, и запустите его. Дальше перейдите в «Журналы Windows / Система«. Затем справа нажмите «Фильтр текущего журнала«.

Просмотр событий Windows

Просмотр событий Windows

В открывшемся окне, в поле «Все коды событий» впишите следующие коды: 41,1074,1076,6005,6006,6008,6009,6013. Ниже я напишу что они означают.

Фильтр журнала событий Windows

Фильтр журнала событий Windows

После нажатия на OK, журнал сократится и вы будите видеть только те события, которые связаны с перезагрузкой или выключением компьютера.

Используемые коды событий

41 Система была перезагружена без корректного завершения работы.
1074 Система была корректного выключена пользователем или процессом.
1076 Следует за Event ID 6008 и означает, что первый пользователь (с правом выключения системы) подключившийся к серверу после неожиданной перезагрузки или выключения, указал причину этого события.
6005 Запуск «Журнала событий». Указывает на включение системы.
6006 Остановка «Журнала событий». Указывает на выключение системы.
6008 Предыдущее выключение системы было неожиданным.
6009 Версия операционной системы, зафиксированная при загрузке системы.
6013 Время работы системы в секундах.
Таблица кодов событий Windows

Узнаём причину перезагрузки Windows на моём примере

Итак, начинаем листать события сверху вниз.

Время работы 58573 сек. Значит компьютер уже работает некоторое время

Время работы 58573 сек. Значит компьютер уже работает некоторое время
Время работы 10 секунд. Значит компьютер только что включился
Время работы 10 секунд. Значит компьютер только что включился
Запущена служба журнала событий. Значит система только что загрузилась
Запущена служба журнала событий. Значит система только что загрузилась
Верия только что загруженной системы - 10.00.19044. Это сообщение пишется сразу после загрузки системы
Верия только что загруженной системы — 10.00.19044. Это сообщение пишется сразу после загрузки системы
Служба журнала событий остановлена. Значит вот вот система начнёт завершение своей работы
Служба журнала событий остановлена. Значит вот вот система начнёт завершение своей работы
И наконец, мы видим причину завершения работы системы. Будет выполнена перезагрузка из за установки пакета обновления
И наконец, мы видим причину завершения работы системы. Будет выполнена перезагрузка из за установки пакета обновления

Вам может быть интересно: Бесплатные утилиты для Windows

Журнал событий предназначен для просмотра всех действий, которые выполнила операционная система компьютера. В нем отображаются критические ошибки, предупреждения и сведения о работе драйверов и программ. Используется в целях диагностики, выявления и устранения неполадок.

Путем регулярного просмотра и изучения истории выявляются неисправности и слабые места в защите устройства. Полезен обычным пользователям, системным администраторам и владельцам серверов.

Содержание статьи

  1. Варианты запуска
  2. Значок «Пуск»
  3. Через поиск
  4. С помощью специальной команды
  5. Через интерфейс
  6. Способы применения (краткий инструктаж по работе)
  7. Знакомство
  8. Методы очистки
  9. Ручной
  10. Создание и использование «.bat»
  11. Командная строка
  12. PowerShell
  13. CCleaner
  14. Отвечаю на популярные вопросы
  15. Видео по теме
  16. Комментарии пользователей

Варианты запуска

Существует четыре основных метода запуска на любой случай.

Значок «Пуск»

Просмотрщик вызывается с помощью правого нажатия по кнопке меню «Пуск» из контекстного меню. Пожалуй, это самый простой и быстрый вариант запуска.

просмотр событий в меню пуск

Через поиск

Чтобы найти и открыть журнал событий, нужно в поисковике (знак лупы) ввести фразу «Просмотр событий» и щелкнуть по нему. Правда, этот способ не работает при выключенном индексировании.

используем поиск windows 10

С помощью специальной команды

Инструмент работает как отдельное приложение, потому легко вызывается комбинацией через окно выполнить «Win + R — eventvwr.msc — Ок».

окно выполнения

Через командную строку — Win + R — CMD — Ctrl + Shift + Alt + Enter (для открытия консоли с правами администратора) — eventvwr.msc — Enter.

eventvwr msc в командной строке

Через интерфейс

Еще один вариант — использование панели управления. Покажу, как это сделать на примере.

  1. Вызываем инструмент «Выполнить» клавиша win и r и вводим в строку фразу «control».control
  2. В открывшемся окне выставляем отображение мелких значков и перемещаемся в «Администрирование».администрирование в панели управления
  3. Дважды щелкаем по «Просмотру событий» для открытия.просмотрщик

Способы применения (краткий инструктаж по работе)

Большинство «профессиональных» пользователей уверены, что обычным юзерам не нужно даже погружаться в эту тему, ведь она никогда им не пригодится. Однако это не так.  Данный инструмент невероятно полезен в отдельных ситуациях.

Например, если появляется синий экран (BSOD) или ОС сама по себе перезагружается время от времени. Почему это происходит и что послужило причиной можно узнать в журнале событий. Если ошибка связана с обновлением драйверов, то будет указано оборудование, с которым возникла проблема, и эффективные пути для ее решения.

Знакомство

Коротко разберем интерфейc журнала событий, чтобы не потеряться и понимать, где и что находится.

В левой части — навигационное меню с категориями. Наиболее интересны:

  • Журналы Windows.
    • Приложение. Отображает информацию об установленном программном обеспечении.
    • Безопасность. В основном здесь находятся данные о времени и дате входа в Windows, а также важных изменениях безопасности.
    • Установка. Перечисляются сведения об установленных программах, драйверах и обновлениях.
    • Система. Общая информация о состоянии винды. Критические ошибки (в том числе синие экраны), предупреждения, загрузки, перезагрузки — все располагается здесь.
  • Журналы приложений и служб. Располагаются сведения об установленном софте.

интерфейс программы

В центральной части можно просмотреть список событий за последнее время и подробную информацию о каждом из них.

Правая часть окна — область действий. Доступны опции удаления, сохранения, копирования и другие.

Для упрощения поиска отчета нужно запомнить время возникновения сбоя и, исходя из временных рамок, искать его.

Предлагаю войти в «Систему», найти интересующее нас событие и щелкнуть по нему мышкой.

записываем и гуглим информацию об ошибке

Снизу появятся общие сведения о неполадке. Читаем описание, запоминаем значение из поля «Источник» и «Код». Открываем «Google» или «Yandex» и по имеющимся данным ищем способы исправления неполадки.

Изначально данная служба разрабатывалась исключительно для администраторов, которые постоянно ведут мониторинг состояния серверов, выявляют сбои и причины их появления, и после чего пытаются быстро их устранить.

Не пугайтесь, если устройство работает исправно, но выводятся предупреждения об ошибках. Это нормальное явление. Любые сбои, в том числе незначительные, записываются и сохраняются, переживать не стоит.

Методы очистки

Существует пять основных способов, с помощью которых можно очистить журнал событий.

  • Ручной.
  • «Батник» – специальный файл с расширением «*.bat».
  • Через консоль «CMD».
  • Через «PowerShell».
  • Утилиту CCleaner.

Подробно рассмотрим каждый из них и узнаем, как их применить на практике.

Ручной

В первую очередь предлагаю разобрать вариант самостоятельной очистки. Он достаточно простой и не требует использования специальных команд и установки стороннего софта.

Нужно лишь:

  1. Открыть журнал событий (как? — рассказано в самом начале).
  2. Нажать по нужному разделу правой кнопкой мыши и выбрать пункт «Очистить».очистить журнал

Создание и использование «.bat»

Пожалуй, это еще один достаточно простой метод. Разберем более подробно.

  1. Создаем обычный текстовый файл. Щелкаем правой мышкой по рабочему столу и выбираем «Создать» – «Текстовый документ».создание текстового документа на рабочем столе
  2. Вставляем в него специальный код.содержимое текстового файла
  3. В верхнем меню выбираем «Файл – Сохранить как».сохранение изменений
  4. Указываем любое имя. В конце имени выставляем расширение «.bat». В графе «Тип» выбираем «Все» и нажимаем «Сохранить».задаем имя и расширение
  5. Готово. Щелкаем по нему правой кнопкой мыши и запускаем с правами администратора. После этого все сообщения приложений, ошибки и прочие отчеты удалятся.запуск с правами администратора

Если вам лень создавать этот файл, то вот готовый вариант. Используйте спокойно, вирусов нет.

Командная строка

Также почистить журнал событий от ошибок, предупреждений и прочих сообщений можно через командную строку «CMD».

  1. Заходим в консоль.
  2. Копируем и вставляем следующий код: for /F «tokens=*» %1 in (‘wevtutil.exe el’) DO wevtutil.exe cl «%1». Жмем «Enter» и дожидаемся окончания процесса.for tokens

После этого все отчеты удалятся.

PowerShell

В Windows 10 предусмотрена более подвинутая версия стандартной консоли — PowerShell. Воспользуемся ей.

Действуем по шагам:

  1. Жмем по клавишамwin s — вводим PowerShell и выбираем «От имени администратора».powershell
  2. В появившееся окно вводим: Wevtutil el | ForEach {wevtutil cl «$_»}.wevtutil el

Не обращайте внимания на возможные ошибки, на результат они не влияют. Разделы очистятся.

CCleaner

Специализированный софт по очистке ОС и исправлению проблем в реестре. Распространяется бесплатно. Поддерживает Windows 10 – 8 – 7.

  1. Скачиваем с официального сайта, устанавливаем и открываем.
  2. Переходим во вкладку «Стандартная очистка». В «Windows» устанавливаем галочку напротив нужного пункта. Галочки с остальных пунктов снимать необязательно (дополнительно оптимизируется работа ОС).ccleaner
  3. Жмем по кнопке «Очистка»

Отвечаю на популярные вопросы

Что делать, если просмотрщик отключен? Как его включить?

  1. Для начала необходимо войти в ОС под учетной записью с правами администратора. Затем открыть раздел служб через клавиши (Win + S).
  2. Найти в списке модуль «Журнал событий» и через правый клик открыть «Свойства».
  3. Выставите автоматический тип запуска, кликните «Применить», а затем «Запустить».

Можно ли отключить службу просмотра событий?

Да, можете остановить средство ведения журнала. Это никак не повлияет на работу ОС. Но вы лишитесь отличного инструмента для проведения диагностики и аудита неполадок компьютера.

Как проще всего просмотреть график включений и выключений компьютера? Чтобы не искать в общем списке из тысячи строк.

Обзаведитесь бесплатной утилитой «TurnedOnTimesView». Ссылка на официальный сайт разработчика «NirSoft».

Также следует войти в конфигурацию и включить опцию «Журнал загрузки». Жмем на клавиатуре Win + R — msconfig — Enter.

Перемещаемся в «Загрузка». Выставляем галочку напротив нужного пункта. Сохраняем параметры, кликнув «Применить» и «Ок». После этого начнется запись логов.

Грузит диск, процессор (загружены все ядра) и пожирает оперативную память. Как это исправить?

Иногда, служба узла журнала событий создает немалую нагрузку на комплектующие, что затрудняет пользование компьютером. Чаще всего это связано со сбоями Windows 10 и исправляется следующим образом.

  1. Зайдите в командную строку.
  2. Введите chkdsk C: /f и кликните «Enter».
  3. Следом dism /online /cleanup-image /restorehealth.
  4. Далее sfc /scannow.
  5. Перезапустите службу журнала событий.

Дополнительно попробуйте отключить обновления.

Видео по теме

titov_andrei

Андрей Титов

@titov_andrei

All my life I learn — and die a fool!

Комп перезагружается внезапно, даже иногда без нагрузки на память, проц и диск. Выходит сообщение на синем фоне о сборе данных об ошибке и дальнейшей перезагрузке. Где посмотреть эти данные?


  • Вопрос задан

  • 45697 просмотров

C:\Windows\MEMORY.DMP C:\Windows\Minidump + Event viewer

Перед загрузкой системы нажмите F8 и выберете опцию «Отключить автоматическую перезагрузку при отказе системы». После этого при возникновении синего экрана можно посмотреть об ошибке подробнее. Проблема либо аппаратная, либо в драйверах.

Пригласить эксперта

Чтобы быстро просмотреть логи именно от синих экранов смерти BSOD, гораздо удобнее воспользоваться бесплатной программой BlueScreenView


  • Показать ещё
    Загружается…

21 сент. 2023, в 20:54

10000 руб./за проект

21 сент. 2023, в 20:40

20000 руб./за проект

21 сент. 2023, в 19:28

10000 руб./за проект

Минуточку внимания

Содержание

  1. Windows: Логи Выключений/Перезагрузок
  2. Коды Событий Выключения
  3. «Просмотр событий» — История Выключений
  4. Логи Выключений в PowerShell
  5. Как узнать, почему постоянно перезагружается компьютер
  6. Содержание статьи
  7. Компьютер перезагружается при включении
  8. Компьютер перезагружается во время работы
  9. Сбои Windows 10
  10. Как узнать причину сбоя Windows 10 или компьютера:
  11. Почему компьютер перезагружается сам. 17 основных причин
  12. Содержание
  13. Содержание
  14. Диагностика системы
  15. Самые частые причины
  16. Перегрев
  17. Ошибки и брак комплектующих
  18. Оперативная память
  19. Блок питания
  20. Жесткий диск
  21. Ошибки софта
  22. Ошибки пользователя
  23. Комплектующие с Aliexpress/Taobao и других китайских магазинов

Windows: Логи Выключений/Перезагрузок

При диагностики проблемы, которая вызывает неожиданные перезагрузки или выключения машины под управлением Windows, важно знать, какие события могут быть с этим связаны, коды этих событий (англ. event ID) и как найти соответствующие логи.

В этой заметке я публикую коды событий, связанных с выключением/перезагрузкой системы.

Я также показываю, как просмотреть историю включений/выключений с помощью стандартного приложения «Просмотр событий» (англ. Event Viewer) или из командной строки с помощью PowerShell.

Дельный Совет: Загрузка Windows в безопасном режиме! Читать далее →

Коды Событий Выключения

Список кодов в журнале событий Windows, связанных с выключением или перезагрузкой системы:

Event ID Описание
41 Система была перезагружена без корректного завершения работы.
1074 Система была корректного выключена пользователем или процессом.
1076 Следует за Event ID 6008 и означает, что первый пользователь (с правом выключения системы) подключившийся к серверу после неожиданной перезагрузки или выключения, указал причину этого события.
6005 Запуск «Журнала событий Windows» (англ. Event Log). Указывает на включение системы.
6006 Остановка «Журнала событий Windows» (англ. Event Log). Указывает на выключение системы.
6008 Предыдущее выключение системы было неожиданным.
6009 Версия операционной системы, зафиксированная при загрузке системы.
6013 Время работы системы (англ. system uptime) в секундах.

«Просмотр событий» — История Выключений

События связанные с выключениями системы (включая дату и время) могут быть просмотрены с помощью программы «Просмотр событий».

Запустить «Просмотр событий» и найти события связанные с выключениями:

  1. Нажмите клавишу Win , наберите eventvwr и запустите Просмотр событий
  2. В панели слева разверните Журналы Windows и перейдите в Система
  3. Щелкните правой кнопкой мыши на Система и выберите Фильтр текущего журнала.
  4. Введите следующие коды в поле и нажмите OK :

Дельный Совет: История команд в PowerShell! Читать далее →

Логи Выключений в PowerShell

Например, чтобы отфильтровать 10000 последних записей из системного журнала событий в Windows и отобразить только те события, которые связаны с включениями или выключениями системы, выполните:

Дельный Совет: Запуск/Остановка служб в Windows из CMD! Читать далее →

Как узнать, почему постоянно перезагружается компьютер

Содержание статьи

  • Как узнать, почему постоянно перезагружается компьютер
  • Почему компьютер сам перезагружается
  • Что делать, если ноутбук самопроизвольно перезагружается

Компьютер перезагружается при включении

Обычно перезагрузка сразу после включения вызывается проблемами с блоком питания — возможно, он выходит из строя или его мощности не хватает для обеспечения энергией всех комплектующих. В технической документации и на сайтах производителей указано, какую мощность устройство употребляют в нормальном режиме и на пике нагрузок. Проверьте работу компьютера с новым блоком питания, номинальной мощности которого с запасом хватит для питания всех комплектующих системного блока.

При включении компьютера до загрузки операционной системы происходит запуск POST – микропрограммы самотестирования, которая оценивает состояние устройств в составе системного блока. Если тест прошел нормально, BIOS сообщает об этом коротким одиночным звуковым сигналом и дает команду на загрузку операционной системы. О некорректной работе любого из устройств сообщается комбинацией длинных и коротких сигналов. Если ваш компьютер перезагружается сразу после включения, попробуйте воспользоваться таблицей расшифровки сигналов POST для вашей материнской платы. Таким образом вы сумеете определить неисправное устройство.

Если «бипы» указывают на ОЗУ, на сайте производителя материнской платы проверьте, поддерживает ли ваша «материнка» данное устройство. Если да, осторожно выньте модули ОЗУ из слотов и протрите контакты обычным ластиком. Вставляйте модули по одному и проверяйте работу компьютера, чтобы определить неисправную плату ОЗУ, если проблема в ней. Если модуль один, вставляйте его поочередно в разные слоты. Будьте осторожны и внимательны, чтобы не повредить текстолит. При возможности проверьте работу компьютера с заведомо исправной памятью.

Таким же образом проверьте работу видеокарты, если POST сигнализирует о ее неисправности. Почистите контакты у вашей карты и попросите на время другую плату у знакомых, если эта операция не помогла.

Еще одним источником неприятностей может быть севшая батарейка, которая питает микросхему ПЗУ на материнской плате. Замените ее и проверьте работу компьютера.

Компьютер перезагружается во время работы

Очень распространенной причиной перезагрузок, кроме неисправного блока питания, является перегрев комплектующих. Проверьте температуру процессора, северного и южного моста, видеокарты с помощью специальных программ (AIDA, EVEREST) или тактильно, сразу после выключения. Отключите компьютер от сети, снимите боковую панель системного блока и хорошо продуйте от пыли пылесосом на выдув.

Возможно, высохла термопаста на радиаторе процессора. Если вы уверены в своих силах, снимите радиатор, спиртом очистите его подошву и поверхность микросхемы процессора от старой пасты. Затем нанесите на очищенный радиатор очень небольшое количество (буквально со спичечную головку) свежей термопасты и тщательно размажьте по поверхности равномерным слоем. При установке радиатора следите, чтобы он встал ровно, без перекосов, иначе процессор может выйти из строя из-за неравномерного перегрева. Если вы сомневаетесь, что все сделаете правильно, лучше обратитесь в сервисную службу.

Причиной перезагрузок может стать программное обеспечение или неправильно установленные драйвера. Щелкните правой кнопкой мыши по иконке «Мой компьютер», выбирайте опцию «Свойства», перейдите во вкладку «Дополнительно» и нажмите «Параметры» в разделе «Загрузка и восстановление». В разделе «Отказ системы» снимите флажок возле пункта «Выполнить автоматическую перезагрузку». Теперь, при возникновении критической ситуации, компьютер не будет перезагружаться, а уйдет в синий экран смерти с выводом сообщения об ошибке. На сайте техподдержки Microsoft по коду ошибки можно найти ее причину.

Сбои Windows 10

Трудно найти пользователя компьютера, у которого не возникало бы проблем с операционными системами. Проблемы возникают по разным причинам, это и плохо установленные драйвера, конфликт оборудования, а так же различные технические сбои. Даже незначительные изменения напряжения может вызвать сбой Windows 10.

Не стабильная работа компьютера может быть вызвана различными причинами и самое трудное это найти и определить источник сбоя, исправить проблему намного проще, чем ее отыскать.

По своему опыту я знаю, что простым пользователям это достаточно сложно, но даже опытные пользователи иногда в тяжелых случаях обращаются в сервисный центр, для устранения своей неполадки.

Как узнать причину сбоя Windows 10 или компьютера:

Первым этапом зайдите в Панель управления

Переходим на раздел Система

После чего открываем пункт Дополнительные параметры системы

В появившимся окне находим раздел Загрузка и восстановление и нам нужно зайти в Параметры

Опускаемся ниже и в свойствах системы убираем чекбокс Выполнить автоматическую перезагрузку, далее в записи отладочной информации в выпадающем списке выставить значение: Малый дамп памяти (256 КВ) и жмем Ок

Для чего собственно говоря мы это сделали, допустим произошел сбой системы, она перезагрузилась автоматически и если вы работаете в системе Windows 10, то вам непонятно чем была вызвана причина сбоя компьютера и аварийной перезагрузки.

Если сбой произошел один раз, то на это можно закрыть глаза, но если это происходит периодически или постоянно, то эту причину надо искать и в скорейшем времени устранять.
После каждого сбоя операционная система Windows 10, записывает информацию в сбои и хранит ее в специальных разделах.

Что бы посмотреть эту информацию вам необходимо зайти снова в Панель управления и перейти на вкладку Администрирование

В появившимся списке выбираем Просмотр событий

Затем, в левом меню разворачиваем пункт Журналы Windows и запускаем раздел Система двойным нажатием мыши

И вот мы добрались до списка событий, в котором находится записи сбоя системы.

Системные сбои как описано, было выше могут быть вызваны различными причинами: критические сбои или особо критические сбои будут выделены желтым или красным цветом, а если причина незначительная то как вы можете увидеть цвет текста обыкновенный.

Открываем любую запись и смотрим причину сбоя: тип запуска службы «Сетевая служба Xbox Live» был изменен с вручную на отключена, это означает что я просто отключил эту службу, и в автоматическом режиме она у меня запускаться больше не будет, Windows не посчитал это грубой ошибкой поэтому и цвет ей предоставил светлый!

Спускаем ниже и вы можете наблюдать критическую ошибку, которая выделена красным цветом, открываем ее и видим, что параметры разрешений по умолчанию не дают разрешения локально …. Операционная система посчитала это за грубую ошибку, с которой желательно разобраться, как показано в логах с помощью администрирования служб компонентов

Таким образом вы находите нужную запись (ошибку), копируете ее в блокнот, закрываете этот раздел, затем открываете интернет и в поиске вбиваете данные которые вы взяли из системных событий.

Несколько лет назад у меня была проблема с компьютером, после его включения иногда через 5 минут иногда чуть больше, в общем, он начал сам перезагружаться, что бы устранить проблему и понять с чем это связано, я открывал журналы событий и пытался по ним определить, что же вызывает сбой компьютера, к сожалению по логам мне не удалось прочитать ошибку и я воспользовался очень интересной утилитой под названием BlueScreenView информацию по программе вы можете найти в этой рублике. И она подсказала мне, что причину сбоев надо искать в операционной памяти!

Поэтому в особых случаях можете воспользоваться данной программой.

На этом у меня все, если остались какие то вопросы задавайте их в комментарии и не забываем подписываться на новости!

Почему компьютер перезагружается сам. 17 основных причин

Содержание

Содержание

Неожиданная перезагрузка компьютера может стать причиной потери важных данных. В теории она негативно влияет и на работоспособность оборудования. Например — головка HDD может «застрять» в рабочем положении и в следующий раз жесткий диск вообще не запустится.

SSD-накопитель также не застрахован от выхода из строя при незапланированных перезагрузках. Больше всего при аварийных перезагрузках страдает файловая система — при некоторых обстоятельствах она может быть повреждена. Сегодня попробуем решить вопрос «самовольной» перезагрузки ПК.

Диагностика системы

Обнаружить причину самопроизвольной перезагрузки бывает непросто. Даже опытные специалисты порой теряются и не могут определить источник сбоя. Неполадки, из-за которых система перезагружается, всегда индивидуальны.

Тщательная диагностика системы поможет найти причину сбоя. Вообще они могут находиться как в программной так и в аппаратной плоскости. Другими словами — количество их просто огромно.

Самые частые причины

Если браться перечислять самые частые причины самопроизвольной перезагрузки, нужно сразу выделить два их типа — аппаратные и программные.

  • Перегрев комплектующих;
  • Ошибки оборудования;
  • Брак комплектующих;
  • Изношенность термопасты;
  • Неисправность конденсатора материнской платы;
  • Конфликты оборудования;
  • Нехватка мощности блока питания.
  • Вмешательство в реестр системы;
  • Наличие вирусного кода в системе;
  • Неполадки с драйвером устройства;
  • Ошибки софта;
  • Ошибки пользователя.

Также к факторам, провоцирующим перезагрузку, можно отнести следующие:

  • Нелицензионная версия Windows;
  • Отсутствие цифровой подписи драйвера;
  • Некорректный разгон системы;
  • Несовместимость программного обеспечения с текущей версией операционной системы;
  • Изменение настроек BIOS.

Разберем самые часто встречающиеся причины перезагрузки подробнее.

Перегрев

Один из самых частых случаев самопроизвольной перезагрузки системы связан с перегревом процессора. Чтобы убедиться в том, что именно он является источником сбоя, необходимо узнать температуру в момент перезагрузки и во время стандартной работы. Для измерения температуры CPU можно воспользоваться любой подходящий утилитой, например, MSI Afterburner или CPU-Z.

Свободный (не загруженный) процессор должен иметь температуру в диапазоне от 35 до 55 градусов Цельсия. Под нагрузкой CPU может нагреваться до 100 °C. Следует отметить, что постоянная эксплуатация процессора, при экстремальных температурных режимах, может быстро вывесии оборудование из строя.

Чтобы снизить температуру процессора, необходимо очистить внешние и внутренние части системного блока от пыли и грязи. Нужно также создать хорошую циркуляцию воздуха внутри системного блока и заменить термопасту. Обязательно — очистить все кулеры. Именно вентиляторы и радиаторы собирают большую часть пыли, они быстро загрязняются и всегда требуют обслуживания. Также необходимо обратить внимание на все вентиляционные элементы системного блока — они должны быть открыты для циркуляции воздуха.

Ошибки и брак комплектующих

Еще одна распространенная причина перезагрузки компьютера, заключается в использовании дефектного оборудования. Если компьютер собирается самим пользователем, необходимо обратить особое внимание на стресс-тесты — они используются для проверки работоспособности всех комплектующих под максимальной нагрузкой.

Оперативная память

Готовые ПК иногда оснащаются бракованными комплектующими. Офисные ПК вообще не рассчитаны на интенсивные нагрузки — такие системные блоки часто собирают частные «мастера» для дальнейшей перепродажи. Что касается брака, то чаще всего ему подвержена именно оперативная память. Если хотя-бы одна плашка будет некачественной, то система может начать самопроизвольно перезагружаться. При этом часто появляется синий экран смерти с кодом 0x0000007f или с другим числовым значением.

Перезагрузка также может проявляться при следующих факторах:

  • Используются плашки оперативной памяти разных производителей с отличающимися частотами;
  • Неисправность DIMM-слота на материнской плате.

Блок питания

Некачественные блоки питания сомнительных производителей очень быстро выходят из строя. Кроме этого, они плохо ведут себя под высокой нагрузкой и не справляются в ситуациях, когда задействуются все вычислительные ресурсы компьютера.

При сборке ПК всегда необходимо отталкиваться от назначения машины. Так устанавливать в офисный ПК мощную игровую видеокарту не только нецелесообразно, но и опасно для всей системы в целом — блок питания просто не сможет корректно работать с такой видеокартой.

Жесткий диск

Постоянные перезагрузки системы по вине жесткого диска можно идентифицировать по замедлению скорости записи/чтения файлов. Снижение производительности жесткого диска, ошибки файловой системы, постоянные «зависания» говорят о том, что причиной перезагрузки может быть неисправность HDD. Для диагностики состояния жесткого диска можно воспользоваться специализированным ПО, например, утилитой Victoria.

Ошибки софта

Перезагрузки из-за ошибок софта часто возникают при установке последних обновлений Windows. В прошлом месяце Microsoft официально признавалась, что обновления KB4557957 и KB4560960 содержали ошибки, которые приводили к самопроизвольной перезагрузке системы. В июле Microsoft выпустила патч, устраняющий эти ошибки.

Перезагрузки из-за ошибок софта могут возникать при использовании любого программного обеспечения. Нередко система перезагружается в процессе использования «тяжелого» ПО производителей Adobe, 1C, Autodesk. Их продукты очень требовательны к вычислительным ресурсам компьютера. В случае перезагрузки, при работе в какой-либо программе, необходимо убедиться в том, что характеристики ПК соответствуют минимальным системным требованиям программы.

Перезагрузки системы часто провоцируют конфликты ПО. Например, в случае использования нелицензионной версии Windows. Также к перезагрузкам может привести отсутствие цифровой подписи драйвера какого-либо устройства. Вообще некорректная установка драйвера часто приводит и к другим сбоям. Не следует пользоваться программами, которые автоматически устанавливает драйвера сразу для всех устройств, а также загружать драйверы с неофициальных сайтов.

Ошибки пользователя

Перезагрузки из-за ошибок пользователя чаще всего возникают при изменении настроек BIOS, например, в случае разгона определенных комплектующих.

Если перезагрузки появились совсем недавно, следует вспомнить — осуществлялось ли в последнее время вмешательство в реестр системы. Также систему необходимо проверить при помощи антивирусного программного обеспечения. Наличие вирусного кода — одна из частых причин самопроизвольного рестарта системы.

Комплектующие с Aliexpress/Taobao и других китайских магазинов

В отдельную категорию вынесем комплектующие из китайских магазинов. Покупать оборудование для компьютера на таких сайтах недопустимо. На китайских сайтах реализуется огромное количество подделок, отличающихся низким качеством. Подключив такое оборудование к материнской плате, велик шанс полностью вывести ее из строя.

Содержание

  1. Посмотреть ошибку перезагрузки виндовс 10
  2. Подготовка к просмотру журнала ошибок
  3. Перед просмотром журнала ошибок
  4. Смотрим журнал ошибок и подробности ошибки
  5. Где и как посмотреть журнал ошибок Windows 10
  6. Что такое Журнал событий и для чего он нужен
  7. Как открыть журнал и посмотреть ошибки
  8. Панель управления
  9. Консоль Выполнить
  10. Меню Пуск
  11. Поиск Виндовс 10
  12. Заключение
  13. Синий экран смерти Windows 10 и перезагрузка компьютера
  14. Синий экран в Windows 10: «На вашем ПК возникла проблема. » (а за ним перезагрузка компьютера)
  15. Из-за чего появляется синий экран, и что можно сделать
  16. При очевидной причине (установка сбойного драйвера, обновления ОС и пр.)
  17. Как восстановить систему
  18. Как откатиться к старому драйверу
  19. При не очевидной причине: ошибка возникла внезапно
  20. Если синий экран не дает загрузить Windows
  21. Если ошибка появляется в игре
  22. Диагностика: что проверить
  23. Температуры ЦП, видеокарты
  24. Стресс-тест (как себя ведет оборудование под нагрузкой)
  25. Тестирование планок ОЗУ
  26. Сбросить настройки BIOS
  27. Сбои Windows 10
  28. Как узнать причину сбоя Windows 10 или компьютера:

Посмотреть ошибку перезагрузки виндовс 10

Как понятно из заголовка, речь пойдет о функции, которая входит в состав windows, с помощью нее вы можете узнать подробнее о возникших проблемах в своем ПК — это журнал ошибок.

Статья будет построена на примере windows 10, но данная функция доступна и в более ранних версиях windows.

Работа в ранних версиях ничем не отличается, за исключением не существенных отличий в виде оформления и мелких нюансов интерфейса.

Если вы хотите узнать почему возникает ошибка или сбой в работе устройств или драйверов, то первым делом необходимо ознакомится с записями в журнале ошибок системы. В дальнейшем на основе этих данных строить свои следующие шаги, по решению возникшей затруднительной ситуации.

Подготовка к просмотру журнала ошибок

По умолчанию журнал ошибок как правило включен и система ведет запись действий пользователя, всех устройств и множество других параметров. Для надежности предлагаю убедится, что она включена.

Открываем диспетчер задач по клику правой кнопкой мыши на значке меню. Далее выбираем вкладку службы и внизу нажимаем ссылку Открыть службы. Откроется окно служб, где и можно посмотреть, убедиться, что журнал ошибок работает.

xlog windows 1.jpg.pagespeed.ic.Sw1PS ilYX

Если журнал ошибок отключен то дважды кликнете по нему и запустите его, в графе тип запуска выберите автоматически. Затем применить и ОК.

xlog windows 2.jpg.pagespeed.ic.pyM qJN9Wk

Перед просмотром журнала ошибок

Когда вы уверены, что журнал ошибок ведется создаем ситуацию при которой появляется сбой или проблема в работе вашей системы.

Не обязательно усердствовать, можете просто продолжать использовать ваш ПК как обычно. В случае возникновения проблем в устройствах или программном обеспечении система в журнале сделает запись.

Смотрим журнал ошибок и подробности ошибки

Открываем панель управления, в панели управления выбираем мелкие значки, затем пункт Администрирование и далее Просмотр событий.

xlog windows 3.jpg.pagespeed.ic.jy4QZ UwPQ

В открывшемся окне просмотра событий вы можете посмотреть ошибки в работе системы, оборудования и их описание.

Имея подробные данные о сбоях в работе оборудования или системы можно, проанализировав их, спланировать свои дальнейшие шаги в решении возникшей задачи.

Главное не торопиться, все проанализировать и используя наш могучий «инструмент» Интернет, принять правильное решение.

Если не уверены в своих силах по решению той или иной задачи, рекомендую обратится к специалисту или более опытному пользователю.

Источник

Где и как посмотреть журнал ошибок Windows 10

kak posmotret oshibki windows 10

Часто бывает, что компьютер без видимых причин перезагружается, зависает, перестает работать. Если на нем установлена современная операционная система, такая как Windows 10, можно легко выяснить причину неполадок. Для этого необходимо знать, как посмотреть ошибки Windows 10 и что они означают.

Что такое Журнал событий и для чего он нужен

Даже если компьютер работает без каких-либо сбоев, лучше заранее узнать, где посмотреть журнал ошибок Windows 10. Периодическая его проверка поможет заранее обнаружить и предупредить появление серьезных проблем. При возникновении нештатных ситуаций, когда пользователь не видит явных причин возникновения неполадок, журнал событий Windows 10 является незаменимым помощником. Необходимо учитывать, что даже на исправном компьютере иногда возникают ошибки, которые могут не влиять на качество работы, но при наличии критических ошибок обязательно нужно принимать меры для их устранения.

Как открыть журнал и посмотреть ошибки

Существует несколько способов, как открыть журнал событий.

Панель управления

otkryvaem panel upravleniya windows 10

panel upravleniya administratirovanie windows 10

prosmotr sobytij v razdele administratirovanie paneli upravleniya windows 10

Консоль Выполнить

Одновременно нажать клавиши «Win» и «R» и во всплывающем окне строки «Открыть» ввести eventvwr.msc и нажать Ввод.

otkryt vypolnit i vvesti eventvwrmsc windows 10

Меню Пуск

Нажать правой кнопкой мыши на «Пуск» и выбрать во всплывающем списке «Выполнить», ввести eventvwr.msc и нажать ввод.

vypolnit v menyu Pusk Windows 10

Поиск Виндовс 10

Ввести в меню поиска Windows 10 фразу «Просмотр событий» или «Журнал» и нажать Ввод.

prosmotr sobytij poisk windows 10

В появившемся окне программы есть вкладка «Обзор и сводка», ниже которой находится подменю «Сводка административных событий», содержащее раскрывающиеся списки, содержащие такую информацию: критические события, ошибки, предупреждения, сведения и аудит успеха.

prosmotr sobytij windows 10

При раскрытии этих списков появляются строки о том, что происходило в системе. Самыми важными являются критические события и ошибки. В строке, описывающей ошибку, есть ее код, источник и сколько раз она появлялась последние 24 часа и 7 дней. При двойном нажатии строки появляется окно с подробным описанием возникшей проблемы, точным временем, когда она произошла и другие важные сведения.

Dannye ob oshibkah zhurnal sobytij windows 10

Можно также воспользоваться журналами событий Windows 10, меню которых находится в левой колонке программы «Просмотр событий». Здесь доступны журналы приложений, безопасности и системы. Последний как раз и содержит сведения о наиболее важных сбоях, происходящих в системе, например о проблемах в работе драйверов, системных программ и другие важные сведения.

menyu prosmotr sobytij windows 10

Внимательное исследование имеющихся записей в журналах очень полезно для обеспечения бесперебойной работы компьютера. Например, наличие критического события Kernel power 41 может свидетельствовать о проблемах с блоком питания, его перегреве или недостаточной мощности для вашего компьютера. Кроме того, журналы могут помочь и в решении проблем со сбоями в работе отдельных программ благодаря использованию журнала приложений.

Заключение

Чтобы ваш компьютер не подводил в самый неподходящий момент, нужно обязательно знать, где находится журнал ошибок Windows 10 и, хотя бы раз в неделю открывать и изучать его.

Источник

Синий экран смерти Windows 10 и перезагрузка компьютера

5cb3bd1a 8e35 4393 ab0d

На многих форумах одной из обсуждаемых тем является следующая: при загрузке Windows 10 появляется синий экран и перезагружается компьютер. Причин такой неполадки много. Среди частых можно выделить: некорректное завершение работы операционной системы из-за STOP-ошибки, активация опции «Выполнить автоматическую перезагрузку», малый размер файла подкачки и невозможность сохранить файл аварийного дампа памяти. Из-за этих и не только причин на Виндовс 10 может постоянно вылетать BsoD и ПК войти в циклическую перезагрузку.

Если на ПК под управлением Windows 10 перезагрузка циклическая, стоит выполнить следующее.

0685451a 912f 4f90 a62d

b5b468d7 866e 4d8b bfd8

e0d88901 6da6 4a6e add7

Этим способом вы отключите перезагрузку ПК при ошибках.

Теперь, когда компьютер не будет постоянно перезагружаться, можно установить точную причину синего экрана смерти. Однако стоит учесть один нюанс, что синей экран смерти может по-прежнему вылетать. Поэтому придется загрузиться в безопасном режиме.

e13ef386 e906 4b4d bd14

Далее, чтобы узнать об ошибке выполняем следующее:

b62821b9 ef5a 4c6a 86cb

Если вы ранее ставили драйвера, стоит выполнить откат системы, так как программное обеспечение может вызвать BsoD. Сделать это можно различными способами. Чаще всего, видеодрайвер вызывает ошибку. Чтобы его откатить стоит попасть в «Диспетчер устройств» и в ветке «Видеоадаптеры» выбрать устройство, нажать на него правой кнопкой мыши и выбрать «Свойства», а во вкладке «Драйвер» нажать «Откатить».

0ee4750e 12f3 49a5 b701

Если видеокарта полностью работоспособна и не требует драйвера, стоить проверить оперативную память на предмет ошибок программой Memtest86 и сбросить настройки BIOSа к начальным, если вы разгоняли процессора или ОЗУ.

Для проверки жесткого диска стоит ввести в командной строке с правами Администратора «chkdsk E: /f», где E – это буква диска с операционной системой.

Также важно отметить, что синий экран смерти может возникать из-за перегрева системы или недостаточного напряжения. Поэтому стоит почистить ПК от пыли, проверить, нет ли вздутых конденсаторов на материнской плате и в блоке питания.

Только проверив полностью ПК на предмет поврежденных компонентов можно определить причину BsoDа и исправить неполадку.

Источник

Синий экран в Windows 10: «На вашем ПК возникла проблема. » (а за ним перезагрузка компьютера)

Na vashem PK voznikla problemaЗдравствуйте.

Не могу не отметить, что подобная ошибка «коварная», т.к. не всегда просто найти ее причину (к тому же, она может возникнуть на этапе загрузки ОС и не позволить исправить ее).

Как бы там ни было, в этой заметке представлю несколько наиболее типичных причин появления синего экрана, а также способы их устранения. Заметка рассчитана на начинающих пользователей.

И так, ближе к теме.

Na vashem PK voznikla problema i ego neobhodimo perezagruzit

На вашем ПК возникла проблема и его необходимо перезагрузить / Пример подобной ошибки

uskwin

Из-за чего появляется синий экран, и что можно сделать

При очевидной причине (установка сбойного драйвера, обновления ОС и пр.)

Под очевидной я понимаю ту причину, которая привела к ошибке сразу же после вашего действия (и вы это заметили). Например, установили новую программу — появился синий экран ⇒ причина понятна. 👌 Кстати, в более половине случаев так и бывает (просто не все обращают на это внимание).

Стоит отметить, что наиболее часто синий экран возникает после подключения нового оборудования и установки драйвера на него. Сюда же можно отнести и обычное обновление драйверов, и ОС Windows.

Поэтому, если после установки какой-то программы/драйвера началась подобная проблема — просто удалите это ПО, или замените его на более старую версию (откатитесь к старому драйверу). Кстати, чаще всего (по моим наблюдениям) проблема возникает при обновлении драйвера видеокарты, и при установки драйвера без цифровой подписи.

Как восстановить систему

Самый надежный вариант восстановить работу ОС после установки сбойного ПО — это воспользоваться точкой восстановления (создаются они автоматически, правда, в разных версиях ОС эта опция может быть как включена, так и выключена).

Для запуска восстановления (универсальный способ):

rstrui zapusk vosstanovleniya

В общем-то, если точки восстановления есть — просто откатите систему к одной из них, и проблема в большинстве случаев на этом и разрешается.

Vyibyuor tochki vosstanovleniya

Выбор точки восстановления

Что делать, если точки восстановления нет:

Как откатиться к старому драйверу

1) Сначала необходимо открыть диспетчер устройств.

Svoystva videoadaptera

Otkatit

При не очевидной причине: ошибка возникла внезапно

Когда синий экран появился внезапно и нет какой-то явно-очевидной причины — разобраться с этим не всегда так просто.

Для начала я рекомендую сфотографировать (или записать) код ошибки, проблемный файл и т.д. (см. мои примеры ниже). Этот код ошибки (или конкретный проблемный файл) — могут очень существенно сузить круг проблем (а иногда и прямо указать на нее).

Primer oshibki

Na vashem PK voznikla problema i ego neobhodimo perezagruzit

VIDEO TDR FAILURE (фото экрана с ошибкой)

Если вы не успели заснять ошибку, то есть спец. утилита BlueScreenView, позволяющая просмотреть дамп в Windows и найти все последние ошибки, связанные с синим экраном.

BlueScreenView skrin okna utilityi

Далее, зная код ошибки, попробуйте воспользоваться специализированными сайтами и найти по нему причину проблемы:

Обратите внимание, что на том же bsodstop.ru можно получить не только вероятную причину, но и ее решение. По крайней мере, начать разбираться с проблемой рекомендую именно с этого.

Prichina reshenie

Если код ошибки ничего не дал, попробуйте провести несколько шагов диагностики.

Если синий экран не дает загрузить Windows

Примечание : т.е. он появляется сразу же во время начала загрузки ОС Windows (до появления рабочего стола).

Этот вариант синего экрана наиболее коварен, т.к. у неподготовленного пользователя складывается ощущение, что «система мертва» и уже ничего нельзя поделать. 👀

Что можно посоветовать:

1) После 2-3-х неудачных загрузок с появлением критических ошибок — в большинстве случаев появляется окно с предложением восстановить работу устройства. Если причина ошибок связана с каким-нибудь недавно установленным ПО — рекомендую загрузиться в безопасном режиме и удалить его.

Также отсюда можно попробовать запустить восстановление системы (актуально, если у вас есть точка восстановления, об этом ниже).

Bezopasnyiy rezhim

2) Если окно восстановление не появляется, можно загрузить ПК/ноутбук с помощью установочной флешки (как ее сделать). Разумеется, идеально, если она уже у вас есть (либо есть второй ПК, на котором ее можно быстро создать).

Windows 10 nachalo ustanovki

Vosstanovlenie sistemyi Windows 10

Восстановление системы / Windows 10

После должен запуститься мастер, который поможет вам откатить систему к предыдущему работоспособному состоянию (при наличии точек восстановления).

Nachalo vosstanovleniya

Возможно, вам также понадобиться восстановить загрузочные записи ОС (ссылка ниже в помощь).

kak vosstanovit Windows 10

4) Попробуйте установить еще одну ОС Windows на диск (либо переустановить старую).

5) Если предыдущее не помогло, возможно проблема в железе. Попробуйте отключить от ПК/ноутбука всё (до минимума): принтеры, сканеры, USB-переходники, доп. мониторы и т.д.

Рекомендую также обратить внимание на ОЗУ, попробуйте оставить только одну планку (если у вас их 2/3), поочередно установите и проверьте ее работу в разных слотах (не лишним было бы протестировать ее с помощью спец. утилиты).

Если ошибка появляется в игре

1) Переустановите драйвера (в особенности на видеокарту). Загрузите их с официального сайта производителя вашего устройства.

Если есть возможность, попробуйте использовать другую ОС с более старой/новой версией видеодрайвера.

2) Проверьте файлы игры антивирусом, попробуйте ее переустановить. Измените графические настройки (отключите туман, мелкие частицы, вертикальную синхронизацию, различные фильтры и т.д.).

3) Проведите стресс-тест видеокарты, просмотрите ее температуры, проверьте не перегревается ли она.

4) Отключите (удалите) различные утилиты для ускорения игр, просмотра за FPS и т.д.

Диагностика: что проверить

Температуры ЦП, видеокарты

В играх, редакторах (и др. ресурсоемких программах) температура ЦП и видеокарты может существенно повышаться. Разумеется, если температура выходит за определенные пределы — это может приводить к различным ошибкам (в т.ч. и синему экрану).

Для просмотра температуры чаще всего используют спец. утилиты (например, AIDA 64). Разумеется, смотреть за температурой нужно в динамике: т.е. запустите утилиту сразу же после загрузки Windows, а потом приступите к своей обычной работе за ПК (время от времени поглядывая за датчиками, особенно, когда слышите нарастающий гул кулеров).

AIDA64 prosmotr temperaturyi vkladka datchiki

Примечание : у AIDA 64 датчики температур можно вывести в трей (рядом с часами) Windows. Таким образом вам не придется каждый раз сворачивать/разворачивать окно утилиты.

Вообще, конечно, более эффективно проверить состояние железа компьютера позволяет стресс-тест (это когда спец. программа «искусственно» создает высокую нагрузку). Об этом ниже.

Temperatura protsessora Intel

Температура процессора Intel: как ее узнать; какую считать нормальной, а какую перегревом — https://ocomp.info/temperatura-protsessora-intel.html

Стресс-тест (как себя ведет оборудование под нагрузкой)

Стресс-тест позволяет узнать реальную частоту работы ЦП и видеокарты, их температуры, проверить стабильность системы, узнать обо всех слабых местах ПК/ноутбука. Нередко, стресс-тест — является единственным способом, позволяющим докопаться до причины нестабильной работы устройства.

Как выполнить стресс-тест процессора и системы в целом, держит ли он частоты, нет ли перегрева (AIDA 64) — https://ocomp.info/kak-vyipolnit-stress-test-videokartyi-noutbuka-v-aida-64.html

CHastota rabotyi TSP

Частота работы ЦП / AIDA 64

Rezultatyi testa v realnom vremeni

Результаты теста в реальном времени / утилита OCCT

Test na stabilnost

Тестирование планок ОЗУ

S pamyatyu est problemyi

С памятью есть проблемы / утилита Memtest 86+

Кстати, также порекомендовал бы почистить контакты планок с помощью резинки и кисточки (разъемы на материнской плате не лишним было бы продуть). Если у вас используется несколько планок — попробуйте запустить компьютер с одной (возможно, что из-за одной из планок (или слота) и выскакивает синий экран. ).

CHistka pamyati s pomoshhyu rezinki i kistochki

Чистка контактов памяти резинкой и кисточкой

Сбросить настройки BIOS

В BIOS есть ряд настроек, при изменении которых компьютер может перестать стабильно работать. Например, один из вариантов — это смена режима работы накопителя (AHCI, IDE) или изменение приоритета загрузки.

Стоит отметить, что подобные параметры не всегда меняются вручную — смена может произойти из-за севшей батареи или скачка в цепях электропитания (в этом случае прошивка BIOS может «сгинуть» (вы это сразу поймете, т.к. устройство перестанет включаться вовсе!) и восстановить ее можно будет только в сервисе на программаторе).

sbros nastroek bios

Дополнения по теме приветствуются.

Источник

Сбои Windows 10

Трудно найти пользователя компьютера, у которого не возникало бы проблем с операционными системами. Проблемы возникают по разным причинам, это и плохо установленные драйвера, конфликт оборудования, а так же различные технические сбои. Даже незначительные изменения напряжения может вызвать сбой Windows 10.

Не стабильная работа компьютера может быть вызвана различными причинами и самое трудное это найти и определить источник сбоя, исправить проблему намного проще, чем ее отыскать.

По своему опыту я знаю, что простым пользователям это достаточно сложно, но даже опытные пользователи иногда в тяжелых случаях обращаются в сервисный центр, для устранения своей неполадки.

Как узнать причину сбоя Windows 10 или компьютера:

Первым этапом зайдите в Панель управления

1 8

Переходим на раздел Система

2 8

После чего открываем пункт Дополнительные параметры системы

3 8

В появившимся окне находим раздел Загрузка и восстановление и нам нужно зайти в Параметры

4 8

Опускаемся ниже и в свойствах системы убираем чекбокс Выполнить автоматическую перезагрузку, далее в записи отладочной информации в выпадающем списке выставить значение: Малый дамп памяти (256 КВ) и жмем Ок

5 8

Для чего собственно говоря мы это сделали, допустим произошел сбой системы, она перезагрузилась автоматически и если вы работаете в системе Windows 10, то вам непонятно чем была вызвана причина сбоя компьютера и аварийной перезагрузки.

Если сбой произошел один раз, то на это можно закрыть глаза, но если это происходит периодически или постоянно, то эту причину надо искать и в скорейшем времени устранять.
После каждого сбоя операционная система Windows 10, записывает информацию в сбои и хранит ее в специальных разделах.

Что бы посмотреть эту информацию вам необходимо зайти снова в Панель управления и перейти на вкладку Администрирование

6 9

В появившимся списке выбираем Просмотр событий

7 7

Затем, в левом меню разворачиваем пункт Журналы Windows и запускаем раздел Система двойным нажатием мыши

8 5

И вот мы добрались до списка событий, в котором находится записи сбоя системы.

Системные сбои как описано, было выше могут быть вызваны различными причинами: критические сбои или особо критические сбои будут выделены желтым или красным цветом, а если причина незначительная то как вы можете увидеть цвет текста обыкновенный.

Открываем любую запись и смотрим причину сбоя: тип запуска службы «Сетевая служба Xbox Live» был изменен с вручную на отключена, это означает что я просто отключил эту службу, и в автоматическом режиме она у меня запускаться больше не будет, Windows не посчитал это грубой ошибкой поэтому и цвет ей предоставил светлый!

9 4

Спускаем ниже и вы можете наблюдать критическую ошибку, которая выделена красным цветом, открываем ее и видим, что параметры разрешений по умолчанию не дают разрешения локально …. Операционная система посчитала это за грубую ошибку, с которой желательно разобраться, как показано в логах с помощью администрирования служб компонентов

10 4

Таким образом вы находите нужную запись (ошибку), копируете ее в блокнот, закрываете этот раздел, затем открываете интернет и в поиске вбиваете данные которые вы взяли из системных событий.

Несколько лет назад у меня была проблема с компьютером, после его включения иногда через 5 минут иногда чуть больше, в общем, он начал сам перезагружаться, что бы устранить проблему и понять с чем это связано, я открывал журналы событий и пытался по ним определить, что же вызывает сбой компьютера, к сожалению по логам мне не удалось прочитать ошибку и я воспользовался очень интересной утилитой под названием BlueScreenView информацию по программе вы можете найти в этой рублике. И она подсказала мне, что причину сбоев надо искать в операционной памяти!

Поэтому в особых случаях можете воспользоваться данной программой.

На этом у меня все, если остались какие то вопросы задавайте их в комментарии и не забываем подписываться на новости!

Источник

30 марта 2019

При диагностики проблемы, которая вызывает неожиданные перезагрузки или выключения машины под управлением Windows, важно знать, какие события могут быть с этим связаны, коды этих событий (англ. event ID) и как найти соответствующие логи.

В этой заметке я публикую коды событий, связанных с выключением/перезагрузкой системы.

Я также показываю, как просмотреть историю включений/выключений с помощью стандартного приложения «Просмотр событий» (англ. Event Viewer) или из командной строки с помощью PowerShell.

Коды Событий Выключения

Список кодов в журнале событий Windows, связанных с выключением или перезагрузкой системы:

Event ID Описание
41 Система была перезагружена без корректного завершения работы.
1074 Система была корректного выключена пользователем или процессом.
1076 Следует за Event ID 6008 и означает, что первый пользователь (с правом выключения системы) подключившийся к серверу после неожиданной перезагрузки или выключения, указал причину этого события.
6005 Запуск «Журнала событий Windows» (англ. Event Log). Указывает на включение системы.
6006 Остановка «Журнала событий Windows» (англ. Event Log). Указывает на выключение системы.
6008 Предыдущее выключение системы было неожиданным.
6009 Версия операционной системы, зафиксированная при загрузке системы.
6013 Время работы системы (англ. system uptime) в секундах.

«Просмотр событий» — История Выключений

События связанные с выключениями системы (включая дату и время) могут быть просмотрены с помощью программы «Просмотр событий».

Запустить «Просмотр событий» и найти события связанные с выключениями:

  1. Нажмите клавишу  Win, наберите  eventvwr и запустите  Просмотр событий
  2. В панели слева разверните  Журналы Windows и перейдите в  Система
  3. Щелкните правой кнопкой мыши на  Система и выберите  Фильтр текущего журнала...
  4. Введите следующие коды в поле  <Все коды событий> и нажмите  OK:41,1074,1076,6005,6006,6008,6009,6013

Логи Выключений в PowerShell

Журналы выключения/перезагрузки в Windows также можно получить из командной строки с помощью команды 

Например, чтобы отфильтровать 

Get-EventLog System -Newest 10000 |

Where EventId -in 41,1074,1076,6005,6006,6008,6009,6013 |

Format-Table TimeGenerated,EventId,UserName,Message -AutoSize -wrap

Опубликовано 30.03.2019 от evgeniyalf в категории «Windows

Содержание

  1. Посмотреть когда последний раз перезагружался компьютер
  2. Посмотреть время работы Windows в диспетчере задач
  3. Посмотреть время работы Windows в командной строке
  4. Посмотреть время работы Windows в PowerShell
  5. Посмотреть время работы Windows в состоянии сети
  6. Журнал событий в Windows: как его открыть и найти информацию об ошибке
  7. Работа с журналом событий (для начинающих)
  8. Как посмотреть журнал событий в Windows 10?
  9. Окно «Выполнить»
  10. Поиск по Windows
  11. Панель управления
  12. Командная строка
  13. Где и как посмотреть журнал ошибок Windows 10
  14. Что такое Журнал событий и для чего он нужен
  15. Как открыть журнал и посмотреть ошибки
  16. Панель управления
  17. Консоль Выполнить
  18. Меню Пуск
  19. Поиск Виндовс 10
  20. Заключение
  21. Вертим логи как хотим ― анализ журналов в системах Windows
  22. Как зайти в журнал событий в Windows 10
  23. Где находится журнал событий Windows
  24. Нюансы работы в журнале
  25. Что такое Журнал событий и для чего он нужен
  26. Как очистить журнал событий в Windows 10
  27. Вручную
  28. Через командную консоль
  29. Через PowerShell
  30. Вертим логи как хотим ― анализ журналов в системах Windows
  31. Свойства событий
  32. Как открыть
  33. Другой способ
  34. Как использовать просмотр событий Windows для решения проблем с компьютером
  35. Дополнительно на тему администрирования Windows
  36. Как запустить программу Просмотра событий
  37. Получить дополнительную информацию о событиях

Посмотреть когда последний раз перезагружался компьютер

В сегодняшней статье мы рассмотрим как разными способами узнать когда компьютер последний раз перезагружался в Windows 10, 8 и 7.

Посмотреть время работы Windows в диспетчере задач

1. Нажмите в пустом месте панели задач правой кнопкой мыши и выберите “Диспетчер задач” (или нажмите на клавиатуре клавиши Ctrl+Shift+Esc).

201704141 3 min

2. Перейдите во вкладку “Производительность”, напротив “Время работы” написано сколько прошло времени после последней перезагрузки системы.

20191205 2 min

Посмотреть время работы Windows в командной строке

1. Откройте командную строку: один из способов – в строке поиска или в меню “Выполнить” введите cmd и нажмите Enter.

201601036

2. Введите команду systeminfo | find “System Boot Time” и нажмите Enter.

20191205 1 min

Посмотреть время работы Windows в PowerShell

1. Откройте PowerShell.

2. Введите команду (get-date) – (gcim Win32_OperatingSystem).LastBootUpTime и нажмите Enter.

20191205 5 min

Посмотреть время работы Windows в состоянии сети

Данный способ покажет время последней перезагрузки, если вы работаете от одной сети и не отключали ее во время работы ПК.

1. В строке поиска или в меню выполнить (выполнить вызывается клавишами Win+R) введите команду ncpa.cpl и нажмите клавишу Enter.

20171211 5

2. Нажмите правой кнопкой мыши, на активный сетевой адаптер, и выберите “Состояние”.

20191205 4 min

3. Напротив “Длительность” написано как долго подключена сеть.

20191205 6 min

На сегодня все, если вы знаете другие способы – пишите в комментариях! Удачи Вам 🙂

Источник

Журнал событий в Windows: как его открыть и найти информацию об ошибке

Prosmotr zhurnalov sobyitiyДоброго дня!

Разумеется, в некоторых случаях эти записи могут быть очень полезными. Например, при поиске причин возникновения ошибок, синих экранов, внезапных перезагрузок и т.д. Отмечу, что если у вас установлена не официальная версия Windows — может так стать, что журналы у вас отключены. 😢

В общем, в этой заметке покажу азы работы с журналами событий в Windows (например, как найти ошибку и ее код, что несомненно поможет в диагностике).

Работа с журналом событий (для начинающих)

Как его открыть

Этот вариант универсальный и работает во всех современных версиях ОС Windows.

eventvwr komanda dlya vyizova zhurnala sobyitiy

eventvwr — команда для вызова журнала событий

Prosmotr sobyitiy

Sistema i bezopasnost

Система и безопасность

Administrirovanie

Prosmotr sobyitiy Administrirovanie

Просмотр событий — Администрирование

Актуально для пользователей Windows 10/11.

1) Нажать по значку с «лупой» на панели задач, в поисковую строку написать «событий» и в результатах поиска ОС Windows предоставит вам ссылку на журнал (см. скрин ниже). 👇

Windows 10 sobyitiya

Windows 10 — события

2) Еще один способ: нажать сочетание Win+X — появится меню со ссылками на основные инструменты, среди которых будет и журнал событий.

WinX vyizov menyu

Журналы Windows

ZHurnalyi Windows

Наибольшую пользу (по крайней мере, для начинающих пользователей) представляет раздел «Журналы Windows» (выделен на скрине выше). Довольно часто при различных неполадках приходится изучать как раз его.

В нем есть 5 вкладок, из которых 3 основных: «Приложение», «Безопасность», «Система». Именно о них пару слов подробнее:

Как найти и просмотреть ошибки (в т.ч. критические)

Надо сказать, что Windows записывает в журналы очень много различной информации (вы в этом можете убедиться, открыв любой из них). Среди стольких записей найти нужную ошибку не так просто. И именно для этого здесь предусмотрены спец. фильтры. Ниже покажу простой пример их использования.

Sistema filtr tekushhego zhurnala

Система — фильтр текущего журнала / Кликабельно

После указать дату, уровень события (например, ошибки), и нажать OK.

Kriticheskie oshibki

В результате вы увидите отфильтрованный список событий. Ориентируясь по дате и времени вы можете найти именно ту ошибку, которая вас интересует.

Например, на своем подопытном компьютере я нашел ошибку из-за которой он перезагрузился (благодаря коду ошибки и ее подробному описанию — можно найти решение на сайте Microsoft).

Predstavlenyi vse oishbki po date i vremeni ih vozniknoveniya

Представлены все ошибки по дате и времени их возникновения / Кликабельно

Т.е. как видите из примера — использование журнала событий очень даже помогает в решении самых разных проблем с ПК.

Можно ли отключить журналы событий

Можно! Только нужно ли? (хотя не могу не отметить, что многие считают, что на этом можно сэкономить толику дискового пространства, плюс система более отзывчива и меньше нагрузка на жесткий диск)

Для отключения журналов событий нужно:

Otkryivaem sluzhbyi services.msc universalnyiy sposob

Sluzhbyi zhurnalyi sobyitiy

Службы — журналы событий

Источник

Как посмотреть журнал событий в Windows 10?

kak otkryt zhurnal sobytij v windows 10

С помощью журнала событий в Windows пользователь может ознакомиться с теми событиями, которые происходили в операционной системе, а это в том числе: ошибки, сбои, неполадки и т.д. Как открыть журнал событий в Windows 10? Ответ на указанный вопрос знают не все пользователи, поэтому мы подготовили эту простую инструкцию.

Окно «Выполнить»

Нужно запустить окно «Выполнить». Как это сделать? Например, можно навести курсор мыши на кнопку «Пуск», нажать ПКМ и выбрать в меню пункт «Выполнить».

kak otkryt zhurnal sobytij v windows 101

Есть и другой путь — нажать Win+R на клавиатуре.

kak otkryt zhurnal sobytij v windows 102

Когда окно будет запущено, укажите команду eventvwr.msc, после чего кликните по кнопке ОК.

kak otkryt zhurnal sobytij v windows 103

Журнал событий был запущен.

kak otkryt zhurnal sobytij v windows 104

Поиск по Windows

Нажмите на иконку поиска, что расположена на панели задач.

kak otkryt zhurnal sobytij v windows 105

Укажите поисковый запрос просмотр событий, после чего появится одноименное приложение. Нажмите по нему левой клавишей мыши для запуска.

kak otkryt zhurnal sobytij v windows 106

Панель управления

Нажмите Win+X на клавиатуре, будет открыто меню быстрого доступа.

kak otkryt zhurnal sobytij v windows 107

В нем выберите строку «Панель управления».

kak otkryt zhurnal sobytij v windows 108

Укажите «Крупные значки», а затем кликните по строке «Администрирование».

kak otkryt zhurnal sobytij v windows 109

Осталось только выбрать пункт «Просмотр событий».

kak otkryt zhurnal sobytij v windows 1010

Командная строка

Можно открыть журнал событий и через командую строку.

Наводите курсор на кнопку «Пуск», нажимаете на правую клавишу мыши. Появляется меню, здесь нажимаете «Панель управления» (PowerShell на других версиях Windows).

kak otkryt zhurnal sobytij v windows 1011

Командная стока запущена, вам необходимо указать команду eventvwr и нажать Enter на клавиатуре.

kak otkryt zhurnal sobytij v windows 1012

Видим запущенный журнал событий.

kak otkryt zhurnal sobytij v windows 104

Какой способ использовать, решать только вам.

Уважаемые пользователи! Если наш сайт вам помог или что-то в нем не понравилось, будем рады, если вы оставите комментарий. Заранее большое спасибо.

Источник

Где и как посмотреть журнал ошибок Windows 10

kak posmotret oshibki windows 10

Часто бывает, что компьютер без видимых причин перезагружается, зависает, перестает работать. Если на нем установлена современная операционная система, такая как Windows 10, можно легко выяснить причину неполадок. Для этого необходимо знать, как посмотреть ошибки Windows 10 и что они означают.

Что такое Журнал событий и для чего он нужен

Даже если компьютер работает без каких-либо сбоев, лучше заранее узнать, где посмотреть журнал ошибок Windows 10. Периодическая его проверка поможет заранее обнаружить и предупредить появление серьезных проблем. При возникновении нештатных ситуаций, когда пользователь не видит явных причин возникновения неполадок, журнал событий Windows 10 является незаменимым помощником. Необходимо учитывать, что даже на исправном компьютере иногда возникают ошибки, которые могут не влиять на качество работы, но при наличии критических ошибок обязательно нужно принимать меры для их устранения.

Как открыть журнал и посмотреть ошибки

Существует несколько способов, как открыть журнал событий.

Панель управления

otkryvaem panel upravleniya windows 10

panel upravleniya administratirovanie windows 10

prosmotr sobytij v razdele administratirovanie paneli upravleniya windows 10

Консоль Выполнить

Одновременно нажать клавиши «Win» и «R» и во всплывающем окне строки «Открыть» ввести eventvwr.msc и нажать Ввод.

otkryt vypolnit i vvesti eventvwrmsc windows 10

Меню Пуск

Нажать правой кнопкой мыши на «Пуск» и выбрать во всплывающем списке «Выполнить», ввести eventvwr.msc и нажать ввод.

vypolnit v menyu Pusk Windows 10

Поиск Виндовс 10

Ввести в меню поиска Windows 10 фразу «Просмотр событий» или «Журнал» и нажать Ввод.

prosmotr sobytij poisk windows 10

В появившемся окне программы есть вкладка «Обзор и сводка», ниже которой находится подменю «Сводка административных событий», содержащее раскрывающиеся списки, содержащие такую информацию: критические события, ошибки, предупреждения, сведения и аудит успеха.

prosmotr sobytij windows 10

При раскрытии этих списков появляются строки о том, что происходило в системе. Самыми важными являются критические события и ошибки. В строке, описывающей ошибку, есть ее код, источник и сколько раз она появлялась последние 24 часа и 7 дней. При двойном нажатии строки появляется окно с подробным описанием возникшей проблемы, точным временем, когда она произошла и другие важные сведения.

Dannye ob oshibkah zhurnal sobytij windows 10

Можно также воспользоваться журналами событий Windows 10, меню которых находится в левой колонке программы «Просмотр событий». Здесь доступны журналы приложений, безопасности и системы. Последний как раз и содержит сведения о наиболее важных сбоях, происходящих в системе, например о проблемах в работе драйверов, системных программ и другие важные сведения.

menyu prosmotr sobytij windows 10

Внимательное исследование имеющихся записей в журналах очень полезно для обеспечения бесперебойной работы компьютера. Например, наличие критического события Kernel power 41 может свидетельствовать о проблемах с блоком питания, его перегреве или недостаточной мощности для вашего компьютера. Кроме того, журналы могут помочь и в решении проблем со сбоями в работе отдельных программ благодаря использованию журнала приложений.

Заключение

Чтобы ваш компьютер не подводил в самый неподходящий момент, нужно обязательно знать, где находится журнал ошибок Windows 10 и, хотя бы раз в неделю открывать и изучать его.

Источник

Вертим логи как хотим ― анализ журналов в системах Windows

Многие пользователи ПК даже не догадываются о наличии на их устройстве очень полезного дополнения. Оно фиксирует все события, происходящие в ОС. А ведь считывание и запись данных происходит даже в период отсутствия активности со стороны человека. Журнал событий в Windows 10 предоставляет пользователю возможность ознакомиться с ошибками, предупреждениями и прочей немаловажной информацией.

В некоторых случаях анализ этих данных может значительно облегчить поиск причин возникновения неисправностей. А это важный шаг на пути к их устранению и даже предупреждению. Конечно, к подобным манипуляциям чаще прибегают владельцы серверов. Однако рядовому пользователю изучение истории также может быть полезным.

Как зайти в журнал событий в Windows 10

Запуск утилиты осуществляется несколькими способами. Первый подразумевает использование окна «Выполнить». Для этого необходимо:

lazy placeholder

А второй требует использования панели управления, где требуется:

lazy placeholder

Попав в журнал событий в Windows 10, можно приступить к разбору его интерфейса.

В левой колонке расположены журналы событий. Они уже отсортированы по разделам. Что облегчает работу пользователя. Наибольший интерес представляет раздел «Журналы Windows», состоящий из категорий:

По центру утилиты расположено два окна. Первое отображает произошедшие события. А второе подробную информацию о каждом из них. Правая же колонка содержит рабочие инструменты журнала.

lazy placeholder

lazy placeholder lazy placeholder lazy placeholder lazy placeholder lazy placeholder lazy placeholder lazy placeholder lazy placeholder

Где находится журнал событий Windows

Физически Журнал событий представляет собой набор файлов в формате EVTX, хранящихся в системной папке %SystemRoot%/System32/Winevt/Logs.

lazy placeholder

Хотя эти файлы содержат текстовые данные, открыть их Блокнотом или другим текстовым редактором не получится, поскольку они имеют бинарный формат. Тогда как посмотреть Журнал событий в Windows 7/10, спросите вы? Очень просто, для этого в системе предусмотрена специальная штатная утилита eventvwr.

lazy placeholder lazy placeholder lazy placeholder lazy placeholder lazy placeholder lazy placeholder

Нюансы работы в журнале

Число обозреваемых событий может исчисляться тысячами и даже десятками тысяч. Для создания комфортных условий работы журнал событий в Windows 10 оснащен встроенным фильтром. Он позволяет отсортировать имеющуюся информацию по:

lazy placeholder

Но найти в журнале необходимую ошибку это полбеды. Специфичность содержащихся сведений не каждому позволит сходу понять в чём проблема. Например, пользователь может увидеть нечто вроде:

Регистрация сервера DCOM не выполнена за отведенное время ожидания

Поиск описания потребует выхода в интернет и посещения сайта Microsoft. Или иных ресурсов, предоставляющих подобную информацию.

Стоит упомянуть, что наличие ошибок – нормальное явление ОС. Любые, даже самые незначительные сбои вносятся в реестр. Так что не стоит переживать, обнаружив их в журнале.

Что такое Журнал событий и для чего он нужен

Даже если компьютер работает без каких-либо сбоев, лучше заранее узнать, где посмотреть журнал ошибок Windows 10. Периодическая его проверка поможет заранее обнаружить и предупредить появление серьезных проблем. При возникновении нештатных ситуаций, когда пользователь не видит явных причин возникновения неполадок, журнал событий Windows 10 является незаменимым помощником. Необходимо учитывать, что даже на исправном компьютере иногда возникают ошибки, которые могут не влиять на качество работы, но при наличии критических ошибок обязательно нужно принимать меры для их устранения.

Как очистить журнал событий в Windows 10

Среди способов, как почистить журнал событий в Windows 10, можно выделить 5 основных.

Вручную

Этот способ весьма прост. Он не требует специальных навыков или дополнительного софта. Все что необходимо, это:

lazy placeholder

Как вы, наверное, заметили, это самый простой способ. Однако некоторые ситуации требуют прибегнуть к иным методам.

Этот способ также позволяет быстро провести очистку. Для его реализации вам потребуется код:

@echo off FOR /F «tokens=1,2*» %%V IN (‘bcdedit’) DO SET adminTest=%%V IF (%adminTest%)==(Access) goto theEnd for /F «tokens=*» %%G in (‘wevtutil.exe el’) DO (call :do_clear «%%G») goto theEnd :do_clear echo clearing %1 wevtutil.exe cl %1 goto :eof :theEnd

Его необходимо использовать в следующем алгоритме:

После этого все отчеты будут удалены.

Через командную консоль

Очистить журнал событий в Windows 10 можно и при помощи данного инструмента. Для этого потребуется:

for /F “tokens=*” %1 in (‘wevtutil.exe el’) DO wevtutil.exe cl “%1″

lazy placeholder

Через PowerShell

PowerShell – более продвинутая версия командной строки. Очистка журнала с его помощью проводится аналогичным образом. За исключением вводимой команды. В данном случае она имеет следующий вид:

wevtutil el | Foreach-Object

lazy placeholder

lazy placeholder lazy placeholder lazy placeholder lazy placeholder lazy placeholder lazy placeholder

Вертим логи как хотим ― анализ журналов в системах Windows

lazy placeholder

Пора поговорить про удобную работу с логами, тем более что в Windows есть масса неочевидных инструментов для этого. Например, Log Parser, который порой просто незаменим.

В статье не будет про серьезные вещи вроде Splunk и ELK (Elasticsearch + Logstash + Kibana). Сфокусируемся на простом и бесплатном.

До появления PowerShell можно было использовать такие утилиты cmd как find и findstr. Они вполне подходят для простой автоматизации. Например, когда мне понадобилось отлавливать ошибки в обмене 1С 7.7 я использовал в скриптах обмена простую команду:

findstr «Fail» *.log >> fail.txt

Она позволяла получить в файле fail.txt все ошибки обмена. Но если было нужно что-то большее, вроде получения информации о предшествующей ошибке, то приходилось создавать монструозные скрипты с циклами for или использовать сторонние утилиты. По счастью, с появлением PowerShell эти проблемы ушли в прошлое.

Основным инструментом для работы с текстовыми журналами является командлет Get-Content, предназначенный для отображения содержимого текстового файла. Например, для вывода журнала сервиса WSUS в консоль можно использовать команду:

Для вывода последних строк журнала существует параметр Tail, который в паре с параметром Wait позволит смотреть за журналом в режиме онлайн. Посмотрим, как идет обновление системы командой:

lazy placeholder
Смотрим за ходом обновления Windows.

Если же нам нужно отловить в журналах определенные события, то поможет командлет Select-String, который позволяет отобразить только строки, подходящие под маску поиска. Посмотрим на последние блокировки Windows Firewall:

lazy placeholder
Смотрим, кто пытается пролезть на наш дедик.

При необходимости посмотреть в журнале строки перед и после нужной, можно использовать параметр Context. Например, для вывода трех строк после и трех строк перед ошибкой можно использовать команду:

Оба полезных командлета можно объединить. Например, для вывода строк с 45 по 75 из netlogon.log поможет команда:

Для получения списка доступных системных журналов можно выполнить следующую команду:

lazy placeholder
Вывод доступных журналов и информации о них.

Для просмотра какого-то конкретного журнала нужно лишь добавить его имя. Для примера получим последние 20 записей из журнала System командой:

lazy placeholder
Последние записи в журнале System.

Для получения определенных событий удобнее всего использовать хэш-таблицы. Подробнее о работе с хэш-таблицами в PowerShell можно прочитать в материале Technet about_Hash_Tables.

Для примера получим все события из журнала System с кодом события 1 и 6013.

В случае если надо получить события определенного типа ― предупреждения или ошибки, ― нужно использовать фильтр по важности (Level). Возможны следующие значения:

Собрать хэш-таблицу с несколькими значениями важности одной командой так просто не получится. Если мы хотим получить ошибки и предупреждения из системного журнала, можно воспользоваться дополнительной фильтрацией при помощи Where-Object:

lazy placeholder
Ошибки и предупреждения журнала System.

Аналогичным образом можно собирать таблицу, фильтруя непосредственно по тексту события и по времени.

Подробнее почитать про работу обоих командлетов для работы с системными журналами можно в документации PowerShell:

PowerShell ― механизм удобный и гибкий, но требует знания синтаксиса и для сложных условий и обработки большого количества файлов потребует написания полноценных скриптов. Но есть вариант обойтись всего-лишь SQL-запросами при помощи замечательного Log Parser.

Утилита Log Parser появилась на свет в начале «нулевых» и с тех пор успела обзавестись официальной графической оболочкой. Тем не менее актуальности своей она не потеряла и до сих пор остается для меня одним из самых любимых инструментов для анализа логов. Загрузить утилиту можно в Центре Загрузок Microsoft, графический интерфейс к ней ― в галерее Technet. О графическом интерфейсе чуть позже, начнем с самой утилиты.

О возможностях Log Parser уже рассказывалось в материале «LogParser — привычный взгляд на непривычные вещи», поэтому я начну с конкретных примеров.

Для начала разберемся с текстовыми файлами ― например, получим список подключений по RDP, заблокированных нашим фаерволом. Для получения такой информации вполне подойдет следующий SQL-запрос:

SELECT extract_token(text, 0, ‘ ‘) as date, extract_token(text, 1, ‘ ‘) as time, extract_token(text, 2, ‘ ‘) as action, extract_token(text, 4, ‘ ‘) as src-ip, extract_token(text, 7, ‘ ‘) as port FROM ‘C:WindowsSystem32LogFilesFirewallpfirewall.log’ WHERE action=’DROP’ AND port=’3389′ ORDER BY date,time DESC

Посмотрим на результат:

lazy placeholder
Смотрим журнал Windows Firewall.

Разумеется, с полученной таблицей можно делать все что угодно ― сортировать, группировать. Насколько хватит фантазии и знания SQL.

Log Parser также прекрасно работает с множеством других источников. Например, посмотрим откуда пользователи подключались к нашему серверу по RDP.

Работать будем с журналом TerminalServices-LocalSessionManagerOperational.

Не со всеми журналами Log Parser работает просто так ― к некоторым он не может получить доступ. В нашем случае просто скопируем журнал из %SystemRoot%System32WinevtLogsMicrosoft-Windows-TerminalServices-LocalSessionManager%4Operational.evtx в %temp%test.evtx.

Данные будем получать таким запросом:

SELECT timegenerated as Date, extract_token(strings, 0, ‘|’) as user, extract_token(strings, 2, ‘|’) as sourceip FROM ‘%temp%test.evtx’ WHERE EventID = 21 ORDER BY Date DESC

lazy placeholder
Смотрим, кто и когда подключался к нашему серверу терминалов.

Особенно удобно использовать Log Parser для работы с большим количеством файлов журналов ― например, в IIS или Exchange. Благодаря возможностям SQL можно получать самую разную аналитическую информацию, вплоть до статистики версий IOS и Android, которые подключаются к вашему серверу.

В качестве примера посмотрим статистику количества писем по дням таким запросом:

SELECT TO_LOCALTIME(TO_TIMESTAMP(EXTRACT_PREFIX(TO_STRING([#Fields: date-time]),0,’T’), ‘yyyy-MM-dd’)) AS Date, COUNT(*) AS FROM ‘C:Program FilesMicrosoftExchange ServerV15TransportRolesLogsMessageTracking*.LOG’ WHERE (event-id=’RECEIVE’) GROUP BY Date ORDER BY Date ASC

Если в системе установлены Office Web Components, загрузить которые можно в Центре загрузки Microsoft, то на выходе можно получить красивую диаграмму.

lazy placeholder
Выполняем запрос и открываем получившуюся картинку…

lazy placeholder
Любуемся результатом.

Следует отметить, что после установки Log Parser в системе регистрируется COM-компонент MSUtil.LogQuery. Он позволяет делать запросы к движку утилиты не только через вызов LogParser.exe, но и при помощи любого другого привычного языка. В качестве примера приведу простой скрипт PowerShell, который выведет 20 наиболее объемных файлов на диске С.

Ознакомиться с документацией о работе компонента можно в материале Log Parser COM API Overview на портале SystemManager.ru.

Благодаря этой возможности для облегчения работы существует несколько утилит, представляющих из себя графическую оболочку для Log Parser. Платные рассматривать не буду, а вот бесплатную Log Parser Studio покажу.

lazy placeholder
Интерфейс Log Parser Studio.

Основной особенностью здесь является библиотека, которая позволяет держать все запросы в одном месте, без россыпи по папкам. Также сходу представлено множество готовых примеров, которые помогут разобраться с запросами.

Вторая особенность ― возможность экспорта запроса в скрипт PowerShell.

В качестве примера посмотрим, как будет работать выборка ящиков, отправляющих больше всего писем:

lazy placeholder
Выборка наиболее активных ящиков.

При этом можно выбрать куда больше типов журналов. Например, в «чистом» Log Parser существуют ограничения по типам входных данных, и отдельного типа для Exchange нет ― нужно самостоятельно вводить описания полей и пропуск заголовков. В Log Parser Studio нужные форматы уже готовы к использованию.

Помимо Log Parser, с логами можно работать и при помощи возможностей MS Excel, которые упоминались в материале «Excel вместо PowerShell». Но максимального удобства можно достичь, подготавливая первичный материал при помощи Log Parser с последующей обработкой его через Power Query в Excel.

Приходилось ли вам использовать какие-либо инструменты для перелопачивания логов? Поделитесь в комментариях.

Свойства событий

Каждый столбец это определенное свойство события. Все эти свойства отлично описал Дмитрий Буланов здесь. Приведу скриншот. Для увеличения нажмите на него.

lazy placeholder

Устанавливать все столбцы в таблице не имеет смысла так как ключевые свойства отображаются в области просмотра. Если последняя у вас не отображается, то дважды кликнув левой кнопкой мышки на событие в отдельном окошке увидите его свойства

lazy placeholder

На вкладке Общие есть описание этой ошибки и иногда способ ее исправления. Ниже собраны все свойства события и в разделе Подробности дана ссылка на Веб-справку по которой возможно будет информация по исправлению ошибки.

Как открыть

Для запуска нажмите «Win+R», пропишите «control». Далее:

lazy placeholder

Другой способ

Нажмите (Win+R), пропишите «eventvwr.msc».

lazy placeholder
Откроется окно утилиты. Слева расположены журналы:

Средняя колонка отображает события. Правая — действия. Ниже — сведения о выбранной записи.

lazy placeholder
Работа происходит с разделом «Журналы», в который входят такие категории:

Событий в системе исчисляется десятками тысяч. Поэтому утилита для удобства предоставляет поиск по времени, коду источнику. Например, как увидеть системные ошибки? Нажмите по ссылке «Фильтр».

lazy placeholder
Отметьте пункты как на скриншоте:

lazy placeholder
Утилита отфильтрует записи.

lazy placeholder
Просмотрите сообщение:

lazy placeholder

Как использовать просмотр событий Windows для решения проблем с компьютером

05.06.2014 windows | для начинающих
Тема этой статьи — использование малознакомого большинству пользователей инструмента Windows: Просмотр событий или Event Viewer.

Для чего это может пригодиться? Прежде всего, если вы хотите сами разобраться что происходит с компьютером и решить различного рода проблемы в работе ОС и программ— данная утилита способна вам помочь, при условии, что вы знаете, как ее использовать.

Дополнительно на тему администрирования Windows

Как запустить программу Просмотра событий

lazy placeholder

Чтобы осуществить запуск программы Просмотр событий нужно:

Также данная программа открывается через папку Администрирование в меню Пуск.

Важно знать, что все события распределены по категориям – к примеру, в категории Приложения размещены события приложений, в категории Система находятся системные новости. Если же на ПК настроен анализ событий безопасности (аудит событий входа в систему), то сообщения аудита поступают в категорию Безопасность.

Получить дополнительную информацию о событиях

Если вы хотите получить дополнительную информацию, предоставляемую средством просмотра событий Windows, вы можете посетить сайт EventID.net. EventID.net предоставляет базу данных, содержащую тысячи событий с соответствующими комментариями или статьями, предоставленными инженерами сайта, а также внешними сотрудниками.

Поиск может быть выполнен путём ввода идентификатора события, источника или одного или нескольких ключевых слов.

Источник

Понравилась статья? Поделить с друзьями:
  • Windows 7 x64 ошибка центра обновления windows
  • Windows 7 loader выдает ошибку
  • Windows 7 boot updater ошибка
  • Windows 10 код ошибки 1101
  • Windows 7 32 bit ошибка обновления 8007000e