Компания Microsoft в ходе обновления своих операционных систем часто меняет способы активации функций, к которым все пользователи привыкли. Зачастую даже опытным пользователям Windows сложно разобраться, где в Windows 10 включить лог загрузки операционной системы, чтобы после его можно было посмотреть и проанализировать. В рамках данной статьи рассмотрим, как в Windows 10 включить лог загрузки.
Оглавление: 1. Зачем нужен лог загрузки 2. Где находится лог загрузки в Windows 10 3. Как включить лог загрузки в Windows 10 4. Как читать лог загрузки Windows 10
Зачем нужен лог загрузки
Многие пользователи вовсе не знают, что такое лог (или журнал) загрузки, и зачем он нужен. Если не вдаваться в детали, то лог загрузки — это простой текстовый файл, который содержит в себе информацию для анализа процесса старта компьютера и операционной системы.
Чаще всего лог загрузки необходим системным администраторам, чтобы понять, какие проблемы препятствуют загрузке операционной системы, вызывают те или иные ошибки при запуске программ или в процессе работы Windows. В логе загрузки отображается полный список загружаемых при старте компьютера драйверов и библиотек.
Где находится лог загрузки в Windows 10
В операционной системе Windows 10 лог загрузки располагается на системном диске в папке Windows. Файл называется ntbtlog.txt.
Обратите внимание: Как можно видеть, это обычный текстовый файл. Его можно открыть при помощи стандартного приложения “Блокнот” или других сторонних программ, которые позволяют работать с txt файлами.
Как включить лог загрузки в Windows 10
Чтобы текстовый файл ntbtlog.txt появился в папке Windows, нужно его сгенерировать. По умолчанию в Windows 10 отключен процесс создания данного файла при загрузке компьютера.
Включить создание файла журнала загрузки можно двумя способами:
- Через настройки конфигурации системы. Чтобы это сделать, необходимо запустить утилиту “Конфигурация системы”. Для запуска этой утилиты нажмите на клавиатуре сочетание Win+R, чтобы открылось окошко “Выполнить”. В нем пропишите команду для запуска утилиты — msconfig. Откроется окно “Конфигурация систему”, где нужно сверху переключиться на вкладку “Загрузка” и далее в разделе “Параметры загрузки” установить галочку у пункта “Журнал загрузки”. После этого нажмите “Применить” и “ОК”, чтобы изменения вступили в силу. Появится сообщение с предложением перезагрузить компьютер. Нажмите “Перезагрузка”, чтобы сразу выполнить создание лога загрузки в папке Windows. В таком случае компьютер перезагрузится. Если нажать “Выход без перезагрузки”, тогда лог загрузки будет создан после следующей перезагрузки компьютера.
- Через командную строку. Второй способ предлагает использование командной строки. Чтобы создать через нее лог загрузки, запустите командную строку от имени администратора и используйте в ней команду bcdedit. После этой команды в окне консоли командной строки появятся сведения обо всех операционных системах, установленных на компьютере, и их загрузочных записях. Если на компьютере установлена одна операционная система Windows 10 (как на примере на скриншоте), тогда будет отображаться два списка элементов — диспетчер загрузки и загрузка Windows. Необходимо обратиться к загрузке Windows, у которой имеется идентификатор current. Пропишите в командной строке следующее:
bcdedit /set {current} bootlog Yes
Важно: Если у вас идентификатор отличный от {current}, необходимо заменить на него часть команды, используемой выше.
После выполнения этой команды необходимо перезагрузить компьютер, чтобы лог загрузки был создан в папке Windows.
Как читать лог загрузки Windows 10
Несмотря на то что лог загрузки — это текстовый документ исключительно для системных администраторов, что-то полезное из него может вынести и обычный пользователь.
В журнале загрузки указывается перед каждым из компонентов — был он исполнен или нет:
- BOOTLOG_LOADED — означает, что драйвер был загружен без ошибок.
- BOOTLOG_NOT_LOADED — указывает, что во время загрузки операционной системы старт данного драйвера был пропущен.
На основании этой информации можно сделать выводы о том, с какими драйверами на компьютере могут быть проблемы.
(157 голос., средний: 4,50 из 5)
Загрузка…
При выполнении анализа процедуры загрузки иногда бывает очень важно получить полный список загружающихся и незагружающихся драйверов и библиотек. Использовать для этих целей специальные утилиты необязательно, получить список загружаемых программных компонентов можно средствами самой операционной системы. Список представляет собой обычный текстовый файл ntbtlog.tхt, сохраняемый в корневой системной папке Windows.
Как в Windows 10 включить лог загрузки
Есть два способа создания журнала загрузки Windows. Сначала самый простой. Нажатием Win + R вызовите диалоговое окошко запуска и выполните в нём команду msconfig. В открывшемся окне конфигурации системы переключитесь на вкладку «Загрузка» и установите птичку в чекбоксе «Журнал загрузки». Теперь нажмите «Применить» и «OK».
При этом появится окошко с предложением перезагрузить компьютер. Соглашаемся, выполняем перезагрузку,
после чего идём в расположение C:/Windows, находим там текстовый файл ntbtlog
и открываем его Блокнотом или иным редактором.
Второй способ чуть сложнее. Запустите от имени администратора командную строку и выполните в ней команду bcdedit. В консоли появится список всех ваших операционных систем и их загрузочных записей. У нас установлена только одна Windows 10, поэтому элементов списка будет два — диспетчер загрузки и загрузка Windows. Нам нужна вторая запись, а именно её идентификатор со значением {current}.
Тут же в командной строке выполните команду такого вида:
bcdedit /set {Идентификатор} bootlog Yes
На место идентификатора подставьте его значение. В нашем примере это current (смотрите скриншот). Теперь выполните перезагрузку. Как и в предыдущем случае, журнал загрузки будет создан в папке Windows. Как понять из содержимого журнала, был ли загружен драйвер или нет? Очень просто. Запись BOOTLOG_LOADED указывает, что драйвер загрузился, запись BOOTLOG_NOT_LOADED будет указывать, что во время старта операционной системы загрузка драйвера была пропущена.
Загрузка компьютерной системы включает загрузку операционной системы с различных загрузочных устройств, таких как драйверы, сетевые и USB-накопители, когда компьютер включен. Как только последовательность загрузки завершит загрузку операционной системы, системное оборудование будет готово к выполнению сложных операций. Boot log – это запись, в которой содержится список успешных или неудачных попыток различных компонентов системы Windows в процессе загрузки.
Содержание
- Включить или отключить загрузочный журнал в Windows
- Включить загрузочный журнал в конфигурации системы
- Отключить загрузочный журнал в конфигурации системы
- Включить журнал загрузки с помощью командной строки
- Отключить загрузочный журнал с помощью командной строки
Включить или отключить загрузочный журнал в Windows
Журнал загрузки хранит записи обо всем, что произошло при загрузке из системы хранения компьютера в память во время процесса загрузки. Он доступен для различных устройств, таких как сеть, устройства и операционная система, которые помогают выявлять проблемы во время загрузки и другие проблемы, связанные с устранением неполадок. С помощью журнала загрузки пользователи могут узнать, какие драйверы выгружены и загружены с самого начала системы в процессе загрузки. В Windows пользователи могут включить или отключить функцию журнала загрузки.
Файл журнала называется ntbtlog.txt , в котором перечислены все успешно загруженные процессы, а также неудачные процессы во время загрузки. Журнал сохраняется на диске C: Windows ntbtlog.txt . Пользователи могут включить или отключить загрузочный журнал двумя способами. Одним из них является использование конфигурации системы (msconfig), а другим способом является использование командной строки. В этой статье мы расскажем, как включить или отключить загрузочный журнал в Windows 10.
Включить загрузочный журнал в конфигурации системы
Откройте Запустить , нажав клавишу Win + R. Чтобы открыть конфигурацию системы, введите msconfig и нажмите кнопку ОК.
В окне «Конфигурация системы» перейдите на вкладку Boot и выберите параметр Boot Log в разделе Boot options , чтобы включить функцию журнала загрузки.
Нажмите ОК , чтобы сохранить изменения.
Нажмите кнопку Перезагрузить в окне приглашения, чтобы начать процесс загрузки журнала.
После завершения перезагрузки перейдите к C: Windows ntbtlog.txt , чтобы получить доступ к журналу загрузки.
Файл журнала состоит из списка всех успешно загруженных драйверов, а также списка драйверов, которые не удалось загрузить во время последовательности запуска. Каждый раз, когда пользователь перезагружает систему, файл журнала продолжает обновляться и в конечном итоге увеличивает записи в списке. Чтобы легко найти драйверы и облегчить устранение неполадок, рекомендуется отключить загрузочный журнал после устранения неполадок.
Отключить загрузочный журнал в конфигурации системы
Откройте Запустить , нажав клавишу Win + R. Чтобы открыть конфигурацию системы, введите msconfig и нажмите «ОК».
В окне «Конфигурация системы» перейдите на вкладку загрузки и снимите флажок с параметром Журнал загрузки в разделе Параметры загрузки , чтобы отключить его. функция журнала загрузки.
Нажмите ОК , чтобы сохранить изменения.
Включить журнал загрузки с помощью командной строки
В меню «Пуск» введите Командная строка в строке поиска. Щелкните правой кнопкой мыши по параметру командной строки и выберите Запуск от имени администратора .
Введите bcdedit в командной строке и нажмите Enter.
Чтобы включить загрузочный журнал, сначала необходимо найти идентификатор текущей операционной системы. Вы можете найти ОС в разделе загрузчика Windows в поле « Описание ». В нашем случае это Windows 10.
Вы можете найти идентификатор операционной системы в разделе Windows Bootloader рядом с идентификатором имени поля. Как правило, идентификатор будет {текущий} . Чтобы узнать, включена ли запись в журнале загрузки, проверьте поле «Bootlog» в загрузчике Windows. Если запись «bootlog» включена, запись будет «Да». Если журнал загрузки отключен, запись будет «Нет».
Чтобы включить журнал загрузки, введите следующую команду с идентификатором операционной системы.
bcdedit/set {identifier} bootlog Да
Убедитесь, что вы подставили идентификатор своей операционной системы в поле {идентификатор} выше
В этом случае мы заменяем {идентификатор} фактическим идентификатором операционной системы как {текущий}, показанный ниже
bcdedit/set {current} bootlog Да
Перезагрузите систему, чтобы начать процесс загрузки журнала.
После завершения перезагрузки перейдите к C: Windows ntbtlog.txt , чтобы получить доступ к журналу загрузки.
Каждый раз, когда пользователь перезагружает систему, файл журнала продолжает обновляться и в конечном итоге увеличивает размер журнала. Чтобы легко найти драйверы и облегчить устранение неполадок, рекомендуется отключить загрузочный журнал после устранения неполадок. Выполните следующие действия, чтобы отключить журнал загрузки с помощью командной строки.
Отключить загрузочный журнал с помощью командной строки
В меню «Пуск» введите Командная строка в строке поиска. Щелкните правой кнопкой мыши по параметру командной строки и выберите Запуск от имени администратора.
Введите команду ниже, чтобы отключить загрузочный журнал
bcdedit/set {identifier} bootlog No
Убедитесь, что вы подставили идентификатор своей операционной системы в поле {идентификатор} выше
В этом случае мы заменяем {идентификатор} фактическим идентификатором операционной системы как {текущий}, показанный ниже
bcdedit/set {current} bootlog No
После этого закройте командную строку.
Это все.
Содержание
- Как включить лог загрузки в Windows 10?
- Как использовать журнал загрузки в Windows 10
- Журнал загрузки в настройках конфигурации системы
- Журнал загрузки с помощью командной строки
- Как получить список загружаемых драйверов при запуске Windows 10
- Как включить «журнал загрузки» с помощью конфигурации системы
- Просмотр текстового файла ntbtlog
- Как включить «журнал загрузки» с помощью командной строки
- Где находится журнал событий в Windows 10, как его просматривать и находить ошибки
- Где находится журнал событий и как его открыть
- Что делать, если журнал событий не открывается
- Структура просмотрщика журнала событий
- Как искать в журналах событий интересующие сведения
- Как пользоваться функцией фильтрации
- Как создавать настраиваемые представления
- Источники, уровни и коды событий. Как понять, что означает конкретный код
- Get System Info – альтернатива стандартному просмотрщику Windows
Как включить лог загрузки в Windows 10?
Сегодня, нам бы хотелось рассказать вам о том, как можно включить лог загрузки в Windows 10, так как это весьма важная опция, которую должен уметь использовать каждый пользователь ПК. При помощи активации данной опции системы, вы получает возможность не просто производить загрузку ОС, а еще в это время собирать информацию о том, что именно происходит с системой и какие драйвере или библиотеки отказываются работать в данный момент. Подобный подход к мониторингу работоспособности Windows 10 очень полезен, так как отнимает минимальное количество времени, но при этом, предоставляет пользователю обычный текстовый файл следующего вида «ntbtlog.tхt», который возможно просмотреть в любом известном текстовом редакторе.
Как включить лог загрузки в Windows 10 через окно «Выполнить»?
На самом деле, данный способ можно считать одним из самых простых, так как здесь вам придется в первую очередь обратиться именно к окну «Выполнить», которое можно вызвать одновременным нажатие на кнопки «Win+R». Как только загрузится окно «Выполнить», вы должны прописать в его область для поиска команду «msconfig», после чего, можно нажать на кнопу «Ок».
Теперь, вы попали в окно «Конфигурация системы», где вас должна интересовать только вкладка «Загрузка», а уже в самой вкладке «Загрузка», необходимо найти пункт «Журнал загрузки» напротив которого, ставим «галочку». Остается только нажать на «Применить», чтоб изменения вступили в силу и на кнопку «Ок», что санкционирует запуск небольшого окна, где операционная система любезно вам предложить произвести перезагрузку, ну, а вы, согласитесь с выполнением данного действия нажимая на кнопку «Перезагрузить».
Обращаем ваше внимание на то, что данная перезагрузка позволяет вступить в силу не только внесенным изменениям в работу ОС, но еще и при загрузки системы, начинает собирать информацию о том, как и что себя ведет в данной программе.
После того, как Windows будет полностью загружен, мы предлагаем вам отправиться в следующую папку: «C:/Windows», где находим небольших размеров текстовый файл «ntbtlog». Производим открытие данного текстового файла при помощи любого текстового редактора (как нам кажется, тут идеально подходит «Блокнот», который есть на любом компьютере) и видим полноценный отчет по загрузки системы.
Как включить лог загрузки в Windows 10 через «Командную строку»?
Предположим, вышеописанный способ для того, чтоб включить лог загрузки в Windows 10 вам по какой-то причине не подошел, в таком случае, мы предлагаем вам использовать данный метод, так как для некоторых пользователей ПК, он по какой-то причине, кажется более надежным.
От имени Администратора, вы должны будите запустить «Командную строку», где придется выполнить команду «bcdedit». После выполнения команды, консоль наполнится информацией, где отобразится все, что затрагивает установленные на жесткий диск операционные системы и все загрузочные записи. К сожалению, у нас на компьютере установлена только одна система, по этому, присутствующих элементов в информационном списке консоли, будет пара:
- Диспетчер загрузки
- Загрузка Windows
Из представленной нам информации, необходима только «Загрузка Windows», только та ее область, где отображается идентификатор в виде «».
Не выходя из «Командной строки», нужно будет произвести выполнение следующей команды: «bcdedit /set <Идентификатор>bootlog Yes».
В то место, где написано «<Идентификатор>», прописываем имеющийся у нас идентификатор «» (в некоторых случаях, он может быть отличен), по окончанию ввода команды и ее выполнения, остается только произвести перезагрузку системы.
Как расшифровать текстовый документ «ntbtlog.tхt» с отчетом?
Предположим, что вы произвели выполнение одной из двух вышеописанных настоек и получили документ ntbtlog.tхt, где содержится интересующая вас информация. В таком случае, вы должны знать только то, что значение «BOOTLOG_LOADED» указывает, что системный элемент (в частности драйвер) загрузился удачно, а вот запись «BOOTLOG_NOT_LOADED» указывает, что системный элемент (в частности драйвер) загрузился не удачно.
Надеемся, что теперь, разобраться с тем, что у вас полноценно работает в ОС или же наоборот, не работает, больше не составит труда, так как благодаря данному отчету, проверять систему возможно, хот после каждой ее загрузки.
Как использовать журнал загрузки в Windows 10
Когда вы сталкиваетесь с проблемами в системе Windows, высока вероятность того, что виноваты драйверы. В таких ситуациях наличие как можно большего количества информации о том, какие драйверы загружаются, а какие нет, может помочь вам устранить неполадки в системе. К счастью, в Windows есть функция, называемая «журнал загрузки», которая регистрирует каждый драйвер, загружаемый при запуске системы.
В этой статье показано, как включить или отключить функцию журнала загрузки в Windows.
Примечание: это руководство также должно работать для Windows 7 и 8.
Журнал загрузки в настройках конфигурации системы
Самый простой способ включить журнал загрузки в Windows – использовать параметры, предоставляемые инструментом конфигурации системы.
- Сначала нажмите Win + R , введите msconfig текстовое поле и нажмите Enter , чтобы открыть конфигуратор системы.
- Перейдите на вкладку Загрузка, выберите операционную систему и затем установите флажок Журнал загрузки в разделе «Параметры загрузки». Нажмите кнопки Применить и ОК , чтобы сохранить изменения.
Совет: введите «* .txt» или, если вы хотите быть более конкретным, введите «ntbtlog.txt» в строке поиска, чтобы быстро найти файл.
В файле журнала вы увидите все драйверы, которые загружаются и не загружаются при запуске Windows.
Как только вы закончите устранение неполадок, я рекомендую вам отключить функцию ведения журнала загрузки. В противном случае Windows будет продолжать добавлять записи в журнал при каждом запуске системы. Это быстро увеличивает размер журнала загрузки, не говоря уже о том, что становится очень трудно найти то, что вы ищете.
Чтобы отключить ведение журнала загрузки, перейдите на вкладку «Загрузка», выберите операционную систему и снимите флажок «Журнал загрузки». Сохраните изменения, нажав кнопку ОК .
Журнал загрузки с помощью командной строки
Вы также можете включить журнал загрузки с помощью инструмента командной строки BCDEdit.
- Откройте «Командную строку» от имени администратора.
- Прежде чем вы сможете включить журнал загрузки, вам сначала нужно узнать идентификатор текущей операционной системы, которую вы используете. Чтобы узнать это, введите bcdedit и нажмите Enter .
В разделе «Загрузка Windows» вы найдете идентификатор своей операционной системы рядом с «идентификатором». Обратите на это внимание. В моем случае это . Как правило, ваш идентификатор будет таким же, как мой.
Прокомментируйте ниже, поделитесь своими мыслями и впечатлениями об использовании функции журнала загрузки Windows.
Как получить список загружаемых драйверов при запуске Windows 10
На Windows 10, если у вас возникли проблемы драйверами, вы можете включить опцию «логирования загрузки», чтобы создать специальный ntbtlog.txt файл, который содержит подробный список загрузки и выгрузки драйверов во время запуска компьютера.
Это не исправит любые проблемы вашего устройства, но вы можете проанализировать эту информацию, чтобы понять, что мешает правильной загрузке ОС Windows 10 и найти соответствующее исправление.
В этом уроке по Windows 10 мы покажем как включить «журнал загрузки» для сбора информации о загруженных и не загруженных драйверах во время запуска с помощью конфигурации системы и командной строки.
Как включить «журнал загрузки» с помощью конфигурации системы
Чтобы зарегистрировать сведения о драйвере во время загрузки с помощью конфигурации системы, выполните следующие действия:
- В меню поиска введите конфигурация системы и нажмите на первый результат, чтобы открыть опыт.
Подсказка: вы можете также использовать сочетание клавиш Win + R на клавиатуре, чтобы открыть окно «Выполнить», ввести команду msconfig команду и нажать кнопку ОК , чтобы открыть системный конфигуратор.
Как только вы выполните эти шаги, будет создан специальный файл со списком драйверов, которые были загружены, включая те, загрузка которых не удалась.
Просмотр текстового файла ntbtlog
Чтобы найти и просмотреть ntbtlog.txt файл, используйте эти шаги:
- Откройте командное окно «Выполнить», используя сочетание клавиш Win + R .
- Введите следующий путь к файлу: C:Windowsntbtlog.txt
- Нажмите кнопку OK .
В текстовом файле можно просмотреть список загруженных и выгруженных драйверов, который теперь можно использовать в процессе устранения неполадок для поиска проблемного драйвера.
Если вам больше не нужен «загрузочный журнал», вы можете отключить эту функцию, используя те же инструкции, но на шаге 3, обязательно снимите флажок.
Как включить «журнал загрузки» с помощью командной строки
Чтобы зарегистрировать сведения о драйвере во время загрузки с помощью командной строки, выполните следующие действия:
- Откройте командную строку от имени администратора.
- Введите следующую команду и нажмите клавишу Enter :
- В разделе «Загрузка Windows», обратите внимание на «идентификатор» и «bootlog». Например:
- идентификатор – .
- bootlog – No.
Введите следующую команду, чтобы включить логи во время загрузки и нажмите клавишу Enter :
В команде заменить на свой идентификатор.
После выполнения этих действий в папке Windows будет создан файл журнала с загруженными драйверами, включая те, которые не были загружены.
Просмотр текстового файла ntbtlog осуществляется также, как в предыдущем случае: по адресу – C:Windowsntbtlog.txt
Вы всегда можете отменить изменения, используя те же инструкции, описанные выше, но на шаге 4 обязательно используйте эту команду: bcdedit /set bootlog No
Хотя это руководство сосредоточено на Windows 10, но «журнал загрузки» доступен в течение многих лет, и Вы также можете использовать те же инструкции на Windows 8.1 и Windows 7.
Где находится журнал событий в Windows 10, как его просматривать и находить ошибки
Windows знает, что вы делали прошлым летом. И вчера, и сегодня, и прямо сейчас. Нет, она не злопамятная, она просто всё записывает – ведет журнал событий.
События – это любые действия, которые происходят на компьютере: включение, выключение, вход в систему, запуск приложений, нажатия клавиш и т. д. А журнал событий Виндовс – это хранилище, где накапливаются сведения о наиболее значимых действиях. Просмотр событий помогает администраторам и разработчикам ПО находить причины сбоев в работе оборудования, компонентов системы и программ, а также следить за безопасностью в корпоративных сетях. Итак, разберемся, где находится журнал событий в Windows 10, как его открывать, просматривать и анализировать.
Где находится журнал событий и как его открыть
Постоянная «прописка» файла просмотрщика журнала событий – eventvwr.msc, – папка Windowssystem32. Но ради доступа к нему никто в эту папку, разумеется, не лазит, ведь есть способы проще. Вот они:
- Главное меню Windows – «Пуск». Щелкать по его кнопке следует не левой, а правой клавишей мыши. Пункт «Просмотр событий» – четвертый сверху.
- Системный поиск – кнопка со значком в виде лупы возле «Пуска». Достаточно начать вводить в поисковую строку слово «просм…» – и вот он, нашелся.
- Виндовая утилита «Выполнить» (Run) просто создана для тех, кто предпочитает горячие клавиши. Нажмите на клавиатуре Windows+К (русская), вбейте в строку «Открыть» команду eventvwr (имя файла просмотрщика) и щелкните ОК.
- Командная строка или консоль Powershell (их тоже удобно открывать через контекстное меню кнопки Пуск). Для запуска журнала событий снова введите eventvwr и щелкните Enter.
- Старая добрая Панель управления (кстати, если желаете вернуть ее в контекст Пуска, читайте эту статью). Перейдите в раздел «Система и безопасность», спуститесь вниз окна до пункта «Администрирование» и кликните «Просмотр журналов событий».
- Системная утилита «Параметры», пришедшая на смену панели управления. Зарываться в ее недра – то еще удовольствие, но можно сделать проще – начать вбивать в строку поиска слово «администрирование». Следом просто перейдите в найденный раздел и щелкните ярлык просмотрщика.
- НахОдите журнал событий Windows увлекательным чтивом? Тогда, возможно, вам понравится идея держать его всегда под рукой. Чтобы поместить ярлык просмотрщика на рабочий стол, зайдите любым из способов в раздел панели управления «Администрирование», скопируйте ярлык нажатием клавиш Ctrl+C, щелкните мышкой по рабочему столу и нажмите Ctrl+V.
Что делать, если журнал событий не открывается
За работу этого системного компонента отвечает одноименная служба. И самая частая причина проблем с его открытием – остановка службы.
Чтобы проверить эту версию и восстановить работу просмотрщика, откройте оснастку «Службы». Проще всего это сделать через Диспетчер задач: перейдите в нем на вкладку «Службы» и кликните внизу окна «Открыть службы».
Затем найдите в списке служб «Журнал событий Windows» и, если она остановлена, нажмите кнопку запуска (play) на верхней панели окна.
Служба не стартует? Или она запущена, но журнал все равно недоступен? Подобное может быть вызвано следующим:
- Ваша ученая запись ограничена в правах доступа политиками безопасности.
- В правах ограничена системная учетная запись Local Service, от имени которой работает журнал событий.
- Некоторые системные компоненты повреждены или заблокированы вредоносной программой.
Обойти ограничения политик безопасности, если у вашей учетки нет административных полномочий, скорее всего, не получится. В остальных случаях проблему, как правило, удается решить стандартными средствами восстановления Windows:
- Откатом на контрольную точку, созданную, когда всё работало исправно.
- Запуском утилиты проверки и восстановления защищенных системных файлов sfc.exe –scannow в командной строке.
- Сканированием дисков на предмет вирусного заражения.
- Восстановлением прав доступа системных учетных записей к папкам WindowsSystem32winevt и System32LogFiles. Рабочие настройки показаны на скриншотах ниже.
Структура просмотрщика журнала событий
Утилита просмотра событий не слишком дружественна к неопытному пользователю. Интуитивно понятной ее точно не назовешь. Но, несмотря на устрашающий вид, юзать ее вполне можно.
Левая часть окна содержит каталоги журналов, среди которых есть 2 основных. Это журналы Windows, где хранятся записи о событиях операционной системы; и журналы приложений и служб, куда ведутся записи о работе служб и установленных программ. Каталог «Настраиваемые представления» содержит пользовательские выборки – группы событий, отсортированных по какому-либо признаку, например, по коду, по типу, по дате или по всему сразу.
Середина окна отображает выбранный журнал. В верхней части находится таблица событий, где указаны их уровни, даты, источники, коды и категории задачи. Под ней – раздел детальной информации о конкретных записях.
Правая сторона содержит меню доступных операций с журналами.
Как искать в журналах событий интересующие сведения
Просмотр всех записей подряд неудобен и неинформативен. Для облегчения поиска только интересующих данных используют инструмент «Фильтр текущего журнала», который позволяет исключить из показа всё лишнее. Он становится доступным в меню «Действия» при выделении мышью какого-либо журнала.
Как пользоваться функцией фильтрации
Рассмотрим на конкретном примере. Допустим, вас интересуют записи об ошибках, критических событиях и предупреждениях за последнюю неделю. Источник информации – журнал «Система». Выбираем его в каталоге Windows и нажимаем «Фильтр текущего журнала».
Далее заполняем вкладку «Фильтр»:
- Из списка «Дата» выбираем последние 7 дней.
- В разделе «Уровень события» отмечаем критическое, ошибка и предупреждение.
- В списке «Источники событий» находим интересующий параметр. Если он неизвестен, выбираем все.
- Указываем коды событий (event ID), о которых собираем сведения.
- Если нужно, отмечаем ключевые слова для сужения круга поиска и определяем пользователя (если интересуют сведения о конкретной учетной записи).
Вот, как выглядит журнал после того, как в нем осталось только то, что мы искали:
Читать его стало гораздо удобнее.
Как создавать настраиваемые представления
Настраиваемые представления – это, как сказано выше, пользовательские выборки событий, сохраненные в отдельный каталог. Отличие их от обычных фильтров лишь в том, что они сохраняются в отдельные файлы и продолжают пополняться записями, которые попадают под их критерии.
Чтобы создать настраиваемое представление, сделайте следующее:
- Выделите в разделе каталогов интересующий журнал.
- Кликните пункт «Создать настраиваемое представление» в разделе «Действие».
- Заполните настройки окошка «Фильтр» по примеру выше.
- Сохраните фильтр под любым именем в выбранный каталог.
В дальнейшем настраиваемые представления можно редактировать, копировать, удалять, экспортировать в файлы .xml, сохранять как журналы событий формата .evtx и привязывать к ним задачи планировщика.
Источники, уровни и коды событий. Как понять, что означает конкретный код
Источники событий – это компоненты ОС, драйверы, приложения или даже их отдельные составляющие, которые создают записи в журналах.
Уровни событий – это показатели их значимости. Все записи журналов отнесены к одному из шести уровней:
- Критическая ошибка указывает на самый серьезный сбой, который привел к отказу породившего его источника без возможности самостоятельного восстановления. Пример внешнего проявления такого сбоя – синий экран смерти Windows (BSoD) или внезапная перезагрузка компьютера.
- Ошибка тоже указывает на сбой, но с менее критичными последствиями для работы системы. Например, вылет программы без сохранения данных из-за нехватки ресурсов, ошибки запуска служб и т. п.
- Предупреждение – запись, сообщающая о неполадках, которые негативно влияют на работу системы, но не приводят к сбоям, а также о возможности возникновения ошибок в дальнейшем, если не устранить их причину. Пример: приложение запускалось дольше, чем обычно, что привело к замедлению загрузки системы.
- Уведомление – обычное информационное сообщение, например, о том, что операционная система приступила к установке обновления.
- Успешный отчет (аудит) – сообщение, информирующее об успехе какого-либо события. Примеры: программа успешно установлена, пользователь успешно вошел в учетную запись.
- Неуспешный отчет (аудит) – сообщение о неуспешном завершении операции. Например, установка программы не была завершена из-за отмены действия пользователем.
Код (event ID) – это число, которое указывает на категорию события. Например, записи, имеющие отношение к загрузке Windows, обозначаются кодами 100-110, а к завершению ее работы – кодами 200-210.
Для поиска дополнительной информации по конкретному коду вместе с источником события удобно использовать веб-ресурс eventid.net Он хоть и англоязычный, но пользоваться им несложно.
Код, взятый из журнала событий (на скриншоте ниже), вводим в поле «Enter Windows event id», источник – в «Event source». Нажимаем кнопку «Search» – и внизу появляется табличка с расшифровкой события и комментариями пользователей, в которых люди делятся советами по устранению связанных с ним проблем.
Get System Info – альтернатива стандартному просмотрщику Windows
Не нравится просматривать журналы через стандартное приложение винды? Существуют альтернативы, которые представляют информацию в более наглядной и удобной для анализа форме. Одна из них – утилита Лаборатории Касперского Get System Info .
Get System Info отображает различные сведения об операционной системе, установленных программах, настройках сети, устройствах, драйверах и т. д. Записи журнала событий – лишь один из его показателей.
Преимущество этой утилиты перед стандартным средством Виндовс заключается в удобстве просмотра и показе всесторонних сведений о компьютере, что облегчает диагностику неполадок. А недостаток – в том, что она записывает не все, а только последние и наиболее значимые события.
Get System Info не требует установки на ПК, но для прочтения результатов ее придется загрузить на сайт-анализатор, то есть нужен доступ в Интернет.
Как пользоваться Get System Info:
- Запустите утилиту с правами амина. Перед нажатием кнопки «Start» укажите папку сохранения лога (по умолчанию это рабочий стол) и отметьте флажком пункт «IncludeWindowseventlogs».
- После того как на рабочем столе или в папке, которую вы указали, появится архивный файл с именем «GSI6_Имя_ПК_user_дата_ и т.д.», откройте в браузере сайт getsysteminfo.com и загрузите архив туда.
- После загрузки отчета на getsysteminfo.com зайдите на вкладку «Свойства системы» и откройте раздел «Журнал событий».
Утилита собирает сведения из журналов «Система» и «Приложения». События отображаются в хронологическом порядке, каждый уровень выделен своим цветом. Для просмотра информации о конкретной записи достаточно щелкнуть мышью по строке.
Настраиваемых представлений и фильтрации здесь нет, зато есть поиск и функция сортировки записей.
Строка поиска по журналам и выпадающий список «Показывать количество элементов» расположены над таблицей. А чтобы отсортировать данные по типу, дате и времени, источнику, категории, коду, файлу или пользователю, достаточно нажать на заголовок нужного столбца.
Сведения о событиях, которые собирает Get System Info, очень помогают найти источник неполадки в работе компьютера, если он связан с оборудованием, Windows или программным обеспечением. Если же вас интересуют данные о конкретном приложении, системном компоненте или безопасности, придется воспользоваться стандартным просмотрщиком. Тем более что вы теперь знаете, как его открывать без лишних усилий.
Download PC Repair Tool to quickly find & fix Windows errors automatically
Finding out the last time the PC was correctly turned off or booted up is the way to start for troubleshooting many Windows issues. Another scenario is a public system. Thanks to the Event Viewer, administrators can view and monitor unauthorized use of the computer.
Whatever reason it is, you can find out when last your PC was put on and shut down directly from Windows. You don’t need a third-party app for this; the Windows Event Viewer can handle it perfectly.
What is the Windows Event Viewer?
The Windows Event Viewer is a Microsoft Management Console (MCC) – a core service of Windows that cannot be stopped or disabled. It keeps track of every activity that takes place on your PC.
During every event, the Event Viewer logs entries. It also logs the start and stop times of the event log service (Windows), giving correct date, time, and user details of every shutdown process.
How to use the Event Viewer?
Aside from keeping a log of when your Windows start and stop, you can use the Event Viewer for the following:
- Create custom views by saving useful events filters.
- You can see events from different event logs.
- You can also create and manage different event subscriptions.
- Create and schedule a task to run when triggered by another event.
Types of events in Windows related to shutting down and restarting
They are more than four events related to shutting down and restarting the Windows 10 operating system; we will list the important five. They are:
- Event ID 41: This event indicates that Windows rebooted without a complete shutdown.
- Event ID 1074: This event is written down when an application is responsible for the system shut down or restart. It also indicates when a user restarted or shut down the system by using the Start menu or by pressing CTRL+ALT+DEL.
- Event ID 6006: This event indicates that Windows was adequately turned off.
- Event ID 6008: This Event indicates an improper or dirty shutdown. It shows up when the most recent shutdown was unexpected.
They are different ways to find out any of the events listed above. The traditional way is through the Event Viewer app itself. Most events can be accessed with the Command Prompt, as you will see below.
1] View shutdown and restart events from Event Viewer
Open the Run dialogue box, and input eventvwr.msc then hit Ok. In Event Viewer, select Windows Logs > System from the left pane. From the right, click on the Filter Current Log link.
Type in 41,1074,6006,6008 into the box below Includes/Exclude Event IDs...
Hit Ok. Windows then displays all shutdown-related events.
The Event Viewer shows detailed information on every operation carried out on the system. Learn how to view full event viewer logs in this article.
2] See the last shutdown time using Command Prompt
Open the Command Prompt, copy and paste the following code in the window, and hit Enter:
wevtutil qe system "/q:*[System [(EventID=1074)]]" /rd:true /f:text /c:1
To view the timestamp of the last shutdown without other details, copy and paste the code below then hit Enter:
wevtutil qe system "/q:*[System [(EventID=1074)]]" /rd:true /f:text /c:1 | findstr /i "date"
As much as this method gets the job done, we often suggest you use method one, which is the Event Viewer. Not only is it more straightforward, but it also doesn’t involve copying and pasting commands.
We hope you find this post useful.
Related read: How to find out Windows Downtime, Uptime and Last Shutdown Time.
Keshi Ile is a seasoned technology expert who holds a Bachelors’s degree in Electronics Engineering and a Master’s in Digital Marketing. He runs several internet companies and contributes to technology blogs.
Download PC Repair Tool to quickly find & fix Windows errors automatically
Finding out the last time the PC was correctly turned off or booted up is the way to start for troubleshooting many Windows issues. Another scenario is a public system. Thanks to the Event Viewer, administrators can view and monitor unauthorized use of the computer.
Whatever reason it is, you can find out when last your PC was put on and shut down directly from Windows. You don’t need a third-party app for this; the Windows Event Viewer can handle it perfectly.
What is the Windows Event Viewer?
The Windows Event Viewer is a Microsoft Management Console (MCC) – a core service of Windows that cannot be stopped or disabled. It keeps track of every activity that takes place on your PC.
During every event, the Event Viewer logs entries. It also logs the start and stop times of the event log service (Windows), giving correct date, time, and user details of every shutdown process.
How to use the Event Viewer?
Aside from keeping a log of when your Windows start and stop, you can use the Event Viewer for the following:
- Create custom views by saving useful events filters.
- You can see events from different event logs.
- You can also create and manage different event subscriptions.
- Create and schedule a task to run when triggered by another event.
Types of events in Windows related to shutting down and restarting
They are more than four events related to shutting down and restarting the Windows 10 operating system; we will list the important five. They are:
- Event ID 41: This event indicates that Windows rebooted without a complete shutdown.
- Event ID 1074: This event is written down when an application is responsible for the system shut down or restart. It also indicates when a user restarted or shut down the system by using the Start menu or by pressing CTRL+ALT+DEL.
- Event ID 6006: This event indicates that Windows was adequately turned off.
- Event ID 6008: This Event indicates an improper or dirty shutdown. It shows up when the most recent shutdown was unexpected.
They are different ways to find out any of the events listed above. The traditional way is through the Event Viewer app itself. Most events can be accessed with the Command Prompt, as you will see below.
1] View shutdown and restart events from Event Viewer
Open the Run dialogue box, and input eventvwr.msc then hit Ok. In Event Viewer, select Windows Logs > System from the left pane. From the right, click on the Filter Current Log link.
Type in 41,1074,6006,6008 into the box below Includes/Exclude Event IDs...
Hit Ok. Windows then displays all shutdown-related events.
The Event Viewer shows detailed information on every operation carried out on the system. Learn how to view full event viewer logs in this article.
2] See the last shutdown time using Command Prompt
Open the Command Prompt, copy and paste the following code in the window, and hit Enter:
wevtutil qe system "/q:*[System [(EventID=1074)]]" /rd:true /f:text /c:1
To view the timestamp of the last shutdown without other details, copy and paste the code below then hit Enter:
wevtutil qe system "/q:*[System [(EventID=1074)]]" /rd:true /f:text /c:1 | findstr /i "date"
As much as this method gets the job done, we often suggest you use method one, which is the Event Viewer. Not only is it more straightforward, but it also doesn’t involve copying and pasting commands.
We hope you find this post useful.
Related read: How to find out Windows Downtime, Uptime and Last Shutdown Time.
Keshi Ile is a seasoned technology expert who holds a Bachelors’s degree in Electronics Engineering and a Master’s in Digital Marketing. He runs several internet companies and contributes to technology blogs.
Перейти к содержанию
На чтение 2 мин. Просмотров 77 Опубликовано 28.04.2021
В Windows 10 можно включить журнал загрузки. Журнал загрузки – это специальный текстовый файл, который содержит список загруженных и выгруженных драйверов во время процесса загрузки. Это может быть полезно при устранении неполадок при запуске. Вот как это можно сделать.
Включение журнала загрузки позволит вам проанализировать внутреннюю структуру процесса загрузки на вашем компьютере с Windows 10. Журнал загрузки хранится в файле C: Windows ntbtlog.txt и может быть открыт с помощью вашего любимого текстового редактора, например Блокнота.
Эту функцию можно включить или отключить двумя способами. Первый метод – это msconfig, инструмент с графическим интерфейсом пользователя, который можно использовать для настройки различных параметров запуска ОС. Второй – консольный инструмент bcdedit.exe. В этой статье мы рассмотрим оба метода.
Функция журнала загрузки отключена по умолчанию. Чтобы включить его, вы должны войти в систему как администратор.
Чтобы включить журнал загрузки в Windows 10 , выполните следующие действия.
- Нажмите одновременно клавиши Win + R на клавиатуре и введите msconfig в строке “Выполнить”. коробка. Нажмите Enter.
- Подтвердите запрос UAC, если он появляется, и перейдите на вкладку загрузки.
- Здесь включите параметр Журнал загрузки под Группа параметров загрузки .
- Вам может быть предложено перезапустить Windows 10. Если вы нажмете при перезагрузке операционная система будет перезагружена. Вы можете спокойно отложить это действие, если вы не закончили открыты задачи.
Как включить журнал загрузки с помощью Bcdedit.exe
То же самое можно сделать с помощью встроенной консольной утилиты bcdedit.exe . Вот как это сделать.
- Откройте командную строку с повышенными привилегиями.
- Введите или скопируйте и вставьте следующее:
bcdedit
После нажатия клавиши Enter инструмент отобразит список всех установленных операционных систем и их загрузочные записи. Вам необходимо указать идентификатор ОС, для которой вы хотите включить журнал загрузки. См. Следующий снимок экрана:
Для текущего запущенного экземпляра идентификатор {current} может использоваться для краткий справочник.
- Чтобы включить журнал загрузки, выполните команду
bcdedit/set {IDENTIFIER} bootlog Да
Замените {IDENTIFIER} фактическим значением, которое вы отметили, например {current}.
- Чтобы отключить журнал загрузки, выполните команду
bcdedit/set {IDENTIFIER} bootlog Нет
Это отключит функцию журнала загрузки, которая является параметром по умолчанию.
Использование журналов событий для извлечения времени запуска и выключения
- Откройте средство просмотра событий (нажмите Win + R и введите eventvwr).
- На левой панели откройте «Журналы Windows -> Система».
- На средней панели вы увидите список событий, произошедших во время работы Windows. …
- Если ваш журнал событий огромен, сортировка работать не будет.
Как просмотреть журнал завершения работы Windows 10?
Как найти журнал выключения в Windows 10
- Одновременно нажмите клавиши Win + R на клавиатуре, чтобы открыть диалоговое окно «Выполнить», введите eventvwr. …
- В средстве просмотра событий выберите Журналы Windows -> Система слева.
- Справа щелкните ссылку Фильтр текущего журнала.
Как мне проверить историю загрузки моего компьютера?
См. Историю запуска компьютера.
- Сначала откройте меню «Пуск», найдите «Средство просмотра событий» и щелкните по нему. …
- В приложении «Просмотр событий» перейдите в «Журналы Windows», а затем в «Система» на левой панели. …
- На правой панели вы увидите множество событий, которые происходят ежедневно.
Как мне проверить историю выключений на моем компьютере?
Как проверить время последнего выключения с помощью средства просмотра событий
- Откройте меню «Пуск».
- Введите «Просмотр событий» в поле поиска и нажмите Enter.
- Дважды щелкните папку Windows Logs на левой панели.
- Щелкните правой кнопкой мыши «Система» и выберите «Фильтровать текущий журнал…».
- Появится окно.
Какой идентификатор события — перезагрузка?
Кодом 41: Система перезагрузилась без предварительного завершения работы. Эта ошибка возникает, когда система перестает отвечать, аварийно завершает работу или неожиданно теряет питание. Событие с кодом 1074: регистрируется, когда приложение (например, Центр обновления Windows) вызывает перезагрузку системы или когда пользователь инициирует перезагрузку или завершение работы.
Где журналы перезагрузки Windows?
1] Просмотр событий выключения и перезапуска в средстве просмотра событий
В средстве просмотра событий выберите Журналы Windows> Система из левая панель.
Выпускает ли Microsoft Windows 11?
Windows 11 скоро выйдет, но только несколько избранных устройств получат операционную систему в день выпуска. После трех месяцев сборок Insider Preview Microsoft, наконец, запускает Windows 11 на 5 октября 2021.
Как мне узнать, почему у меня произошел сбой Windows?
Вы можете выполнить следующие действия, чтобы проверить журналы сбоев Windows Windows 10 с помощью средства просмотра событий.
- Введите «Просмотр событий» в поле поиска Windows 10 Cortana. …
- Вот основной интерфейс программы просмотра событий. …
- Затем выберите Система в Журналах Windows.
- Найдите и щелкните Ошибка в списке событий. …
- В правом окне нажмите «Создать настраиваемый вид».
Почему мой компьютер перезагружается автоматически?
Аппаратный сбой или нестабильность системы могут привести к тому, что компьютер для автоматической перезагрузки. Проблема может быть в оперативной памяти, жестком диске, блоке питания, графической карте или внешних устройствах: — либо это может быть перегрев или проблема с BIOS. Этот пост поможет вам, если ваш компьютер зависает или перезагружается из-за проблем с оборудованием.
Каково среднее время загрузки Windows 10?
Ответы (4) 3.5 минут, казалось бы, медленный, Windows 10, если не запускается слишком много процессов, должна загружаться за секунды, у меня есть 3 ноутбука, и все они загружаются менее чем за 30 секунд. . .
Как я могу проверить последние 5 перезагрузок в Windows?
Выполните следующие действия, чтобы проверить последнюю перезагрузку через командную строку:
- Откройте командную строку от имени администратора.
- В командной строке скопируйте и вставьте следующую команду и нажмите Enter: systeminfo | find / i «Время загрузки»
- Вы должны увидеть, когда ваш компьютер в последний раз был перезагружен.
Почему мой компьютер выключился случайно?
Перегрев источника питания из-за неисправного вентилятора., может привести к неожиданному завершению работы компьютера. Продолжение использования неисправного блока питания может привести к повреждению компьютера, и его следует немедленно заменить. … Программные утилиты, такие как SpeedFan, также можно использовать для наблюдения за вентиляторами на вашем компьютере.
Где журналы перезагрузки Linux?
Для систем CentOS / RHEL вы найдете журналы по адресу / var / log / сообщения в то время как для систем Ubuntu / Debian он регистрируется в / var / log / syslog. Вы можете просто использовать команду tail или свой любимый текстовый редактор, чтобы отфильтровать или найти определенные данные.