Где посмотреть логи ошибок windows 11

«Просмотр событий» - это встроенный в операционную систему Windows 11 журнал ошибок, который может быть открыт несколькими предельно простыми способами.

Содержание

  • Способ 1: Поиск
  • Способ 2: Дополнительное меню кнопки «Пуск»
  • Способ 3: «Инструменты Windows»
  • Способ 4: Универсальная команда
    • Вариант 1: Поиск
    • Вариант 2: «Выполнить»
    • Вариант 3: Консоль
    • Вариант 4: «Диспетчер задач»
  • Способ 5: Исполняемый файл
  • Дополнительно: Создание ярлыка для быстрого запуска
  • Вопросы и ответы

как посмотреть журнал ошибок в windows 11

Обратите внимание! Журнал ошибок в прямом смысле этого слова отсутствует в Windows 11 и предыдущих версиях, однако есть более универсальное средство «Просмотр событий», в котором, как можно понять из названия, отображаются не только ошибки в работе операционной системы, но и все критически важные события. Далее будет рассказано именно о том, как запустить данный компонент.

Способ 1: Поиск

Зачастую наиболее удобным и быстрым в своей реализации методом запуска любого системного компонента является использование функции поиска, представленной отдельным элементом на панели задач (ПЗ).

как посмотреть журнал ошибок в windows 11_028

С помощью обозначенной кнопки или комбинации клавиш «Win+S» разверните окно поиска и начните вводить в него запрос «Просмотр событий». Как только искомая оснастка появится в списке «Лучшее соответствие», откройте ее нажатием по ярлыку или расположенной справа надписи-ссылке.

как посмотреть журнал ошибок в windows 11_010

По умолчанию рассматриваемый компонент ОС открывается в представлении «Просмотр событий (Локальный)». Если же вы хотите увидеть непосредственный перечень ошибок, разверните каталог «Журналы Windows», а затем входящую в него директорию «Система» — необходимые сведения будут представлены в блоке, расположенном в центральной верхней части окна.

как посмотреть журнал ошибок в windows 11_029

Способ 2: Дополнительное меню кнопки «Пуск»

У главного меню операционной системы есть подменю, вызываемое нажатием по элементу «Пуск» правой кнопкой мышки (ПКМ) или сочетанием «Win+X».

как посмотреть журнал ошибок в windows 11_030

В списке опций, который появляется при выполнении указанного действия, доступен пункт для быстрого запуска средства «Просмотр событий».

как посмотреть журнал ошибок в windows 11_010

Ряд важных для Windows 11 компонентов, включая интересующий нас, представлен в разделе «Инструменты Windows» — по сути, это то же, что и средства «Администрирования», доступные в десятой версии операционной системы от Microsoft.

  1. Разверните меню «Пуск», а затем кликните по надписи «Все приложения».
  2. как посмотреть журнал ошибок в windows 11_031

    Lumpics.ru

  3. Пролистайте перечень представленных в главном меню элементов вниз, найдите в нем «Инструменты Windows» и откройте.
  4. как посмотреть журнал ошибок в windows 11_032

  5. Найдите и запустите «Просмотр событий».
  6. как посмотреть журнал ошибок в windows 11_033

У данного метода решения нашей задачи существует еще один вариант реализации:

  1. Вызовите «Панель управления». Проще всего это сделать через поиск.
  2. как посмотреть журнал ошибок в windows 11_001

  3. Переключитесь в режим просмотра «Категория» и откройте раздел «Система и безопасность».
  4. как посмотреть журнал ошибок в windows 11_043

  5. Далее вы можете либо сразу кликнуть по ссылке «Просмотр журналов событий», чтобы перейти к интересующему нас в рамках настоящей статьи компоненту ОС,
    как посмотреть журнал ошибок в windows 11_002

    либо открыть «Инструменты Windows» и найти «Просмотр событий» там, как это уже было показано выше.

  6. как посмотреть журнал ошибок в windows 11_010

Способ 4: Универсальная команда

Многие интегрированные в Виндовс 11 компоненты можно вызывать с помощью специальных запросов, которые, в свою очередь, одинаково эффективно выполняются сразу в нескольких системных оснастках. Команда, с помощью которой осуществляется запуск «Просмотра событий», выглядит следующим образом:

eventvwr.msc

Далее расскажем, где и как ее можно использовать.

Вариант 1: Поиск

Вместо полного названия искомой оснастки, указанного нами в качестве запроса в самой первой части настоящей статьи, вполне можно задействовать представленную выше команду.

как посмотреть журнал ошибок в windows 11_003

Вариант 2: «Выполнить»

Используя клавиатурное сочетание «Win+R» или контекстное меню «Пуска», откройте окно «Выполнить».

как посмотреть журнал ошибок в windows 11_034

Введите самостоятельно или скопируйте и вставьте запрос для запуска «Просмотра событий», после чего нажмите «ОК» или «Enter».

как посмотреть журнал ошибок в windows 11_035

Вариант 3: Консоль

Аналогичным образом работает и консоль, причем любой из доступных в ОС Windows 11 ее вариантов, будь то «Командная строка», «PowerShell» или «Терминал».

  1. Откройте желаемый вариант консоли, задействовав для этого поиск или любой другой удобный способ.
    как посмотреть журнал ошибок в windows 11_036

    Читайте также: Как открыть «Командную строку» от имени администратора в Виндовс 11

    В качестве примера далее нами будет использоваться «Терминал», запущенный через контекстное меню элемента «Пуск».

    как посмотреть журнал ошибок в windows 11_037

    Читайте также: Как открыть «Терминал» в Windows 11

  2. Введите вручную или скопируйте и вставьте с помощью ПКМ указанную во вступительной части данного способа команду, после чего нажмите «Enter» для ее выполнения.
  3. как посмотреть журнал ошибок в windows 11_038

Вариант 4: «Диспетчер задач»

Несмотря на то что данный компонент операционной системы чаще всего используется именно для снятия задач, с его помощью также можно и запускать их.

  1. Вызовите «Диспетчер задач», задействовав для этого клавиши «Ctrl+Shift+Esc», поиск, контекстное меню «Пуска» или любой другой доступный способ.
    как посмотреть журнал ошибок в windows 11_039

    Читайте также: Как открыть «Диспетчер задач» в Виндовс 11

  2. Разверните меню «Файл» и выберите в нем пункт «Запустить новую задачу».
  3. как посмотреть журнал ошибок в windows 11_040

  4. Вставьте в появившееся окно уже знакомую по предыдущим вариантам команду и нажмите «ОК» или «Enter».
  5. как посмотреть журнал ошибок в windows 11_041

Способ 5: Исполняемый файл

Все встроенные в Windows 11 и предыдущие версии ОС от Microsoft компоненты имеют свои исполняемые файлы, которые также можно использовать для запуска. В случае с «Просмотром событий» доступно два варианта.

Повторите первые два шага из инструкции «Способ 3» настоящей статьи, то есть откройте «Инструменты Windows». Далее кликните по искомому компоненту правой кнопкой мышки и выберите в контекстном меню пункт «Перейти к расположению файла».

как посмотреть журнал ошибок в windows 11_045

Запустите средство «Просмотр событий».

как посмотреть журнал ошибок в windows 11_050

Вы также можете самостоятельно перейти в указанное расположение, скопировав представленный ниже путь, вставив его в адресную строку «Проводника» (используйте для запуска закрепленный на панели задач ярлык или клавиши «Win+E») и нажав «Enter» или указывающую справа стрелку.

C:ProgramDataMicrosoftWindowsStart MenuProgramsAdministrative Tools

как посмотреть журнал ошибок в windows 11_049

Адрес выше ведет к ярлыку, закрепленному в стартовом меню и «Панели управления», основной же исполняемый файл находится в другой системной папке:

C:WindowsSystem32

Откройте ее, пролистайте список доступных файлов и папок вниз и найдите объект с названием «eventvwr.msc» (расширение может не отображаться) и типом «Приложение».

как посмотреть журнал ошибок в windows 11_004

Это и есть ярлык «Просмотра событий», который также можно использовать для его запуска.

как посмотреть журнал ошибок в windows 11_010

Читайте также: Как открыть «Проводник» в Виндовс 11

Дополнительно: Создание ярлыка для быстрого запуска

Если вам довольно часто приходится запускать рассматриваемую системную оснастку, логичным будет обеспечить вариант наиболее быстрого и удобного способа решения данной задачи. С такой целью можно создать ярлык на рабочем столе и/или закрепить компонент на панели задач.

  1. Воспользовавшись рекомендациями из предыдущей части статьи, перейдите к исполняемому файлу «Просмотра событий» (можно открыть любое из двух указанных расположений). Нажмите по нему правой кнопкой мышки и выберите «Показать дополнительные параметры».
  2. как посмотреть журнал ошибок в windows 11_046

  3. Далее в появившемся классическом контекстном меню последовательно воспользуйтесь пунктами «Отправить»«Рабочий стол (создать ярлык)».
  4. как посмотреть журнал ошибок в windows 11_047

  5. Соответствующий ярлык появится на рабочем столе операционной системы.
  6. как посмотреть журнал ошибок в windows 11_048

    Если же вы хотите закрепить «Просмотр событий» на панели задач, откройте его любым из предложенных в статье способов, затем кликните ПКМ по значку и выберите соответствующий пункт контекстного меню.

    как посмотреть журнал ошибок в windows 11_009

    Читайте также: Как закрепить элемент на панели задач в Windows 11

Просмотр событий (Event Viewer) — Это журнал в Windows 11/10, который записывает сведения об ошибках, работы служб, системы, приложений и т.п.

Разберем, как искать ошибки приложений, системы в Просмотре событий Windows 11/10 и, как их можно исправить.

Просмотр событий в Windows 11 и 10

1. Чтобы запустить просмотр событий в Windows, нажмите Win+R и введите eventvwr.

просмотр событий win r eventvwr

2. Разверните графу Журналы Windows и вы обнаружите нужные вам пункты, где была ошибка. Если это системная ошибка, то нужно выбрать пункт Система. Если ошибка в каком-либо приложении, то нужно выбрать Приложение. Выбрав нужный пункт, отсортируйте по дате или уровню ошибки, нажав на столбик.

просмотр событий приложения и система ошибки

3. Нажмите дважды на ошибку и вы откроете свойства данного события. Во вкладке Общие будет показана информация о причине ошибки. В моем случае пропало электричество. Нажмите на вкладку Подробности, где будет показы пути и более подробная информация.

Если вы не смогли идентифицировать ошибку, то напишите в Google поиске «Event ID 41 Kernel Power» и посмотрите, что означает данный код. Обычно сразу в первых рядах поиска будет официальный сайт Microsoft с разъяснением и решением данной ошибки.

свойства событий ошибки

4. Если нужно скинуть журнал событий кому-либо для анализа, то нажмите правой кнопкой мыши по нужному пункту, где была ошибка, и выберите Сохранить все события как.

сохранить журнал событий

5. Чтобы посмотреть ошибки в производительности компьютера с Windows 11/10, то откройте Журналы приложений и служб > Microosft > Windows > Diagnistics-Performance > Работает.

Отсортируйте ошибки по уровню или примерной дате происхождения, нажав на столбики. В данном случае мы видим ошибку встроенного антивируса, который замедлил работу запуска системы Windows 11/10. Я бы не сказал, что это серьезная проблема, просто антивирусу потребовалось в данный момент больше времени для загрузки и предварительного сканирования при включении ПК.

ошибки в производительности компьютера Windows

Вывод: Не паникуйте и не пытайтесь исправить все ошибки, которые обнаружите. Ошибки случаются всегда и они могут не влиять на саму работу системы. Смотрите только те ошибки, которые произошли недавно. К примеру, запуск или установка какого-либо приложения выдала ошибку, или приложение не устанавливается или не запускается. Это касается и синего экрана BSOD системы. Другими словами, если у вас возникла ошибка в Windows 11/10, то открывайте «Просмотр событий», чтобы понять, что за ошибка и как её модно устранить.


Смотрите еще:

  • Диагностика ошибок синего экрана смерти BSOD Window
  • Как проверить оперативную память на ошибки в Windows
  • Проверка плохих драйверов с Windows Driver Verifier
  • SFC и DISM: Проверка и Восстановление системных файлов в Windows
  • CHKDSK: Проверка и восстановление жесткого диска в Windows 10

[ Telegram | Поддержать ]

Всякий раз, когда вы сталкиваетесь с ошибкой в ​​Windows, это, безусловно, вызывает беспокойство. Но мы часто не пытаемся выяснить, что вызвало это, или не знаем, как это сделать. Если вы хотите узнать, прочитайте эту статью, чтобы узнать, как проверить журналы ошибок в Windows 11.

Журналы ошибок, как следует из названия, представляют собой файлы журналов, в которых хранится вся информация о том, почему произошла ошибка, о программе или процессе, которые привели к ней, а также о точной дате и времени ее возникновения. Но расшифровать информацию, указанную там, конечно, непросто.

Поэтому мы посвятили это руководство тому, чтобы помочь вам понять, как проверять журналы ошибок в Windows 11, различные типы, добавлять фильтры и очищать их.

Хотя некоторые могут посчитать это расширенным средством устранения неполадок, на самом деле это довольно просто, и все пользователи Windows должны это знать.

Зачем мне нужно проверять журналы ошибок Windows 11?

Прежде чем мы углубимся во весь технический аспект, вам необходимо знать, почему проверка журналов ошибок имеет решающее значение в Windows 11, а также в предыдущих итерациях.

Скажем, ваш компьютер часто выходит из строя или сталкивается с ошибкой BSOD (синий экран смерти). Как узнать основную проблему? Вы заходите в журналы событий, проверяете журнал событий, созданный во время сбоя, просматриваете его и находите его причину.

Звучит просто, верно! Ну, есть и другие сложности, но это должно прояснить, почему важно проверять журналы ошибок в Windows 11.

Однако помните, что вы, скорее всего, встретите здесь много ошибок и предупреждений, и паниковать не о чем. Если вы не замечаете никаких проблем с системой, просто игнорируйте их.

Приложения или службы могут время от времени не загружаться или даже аварийно завершать работу. Но ОС более чем способна исправить эти незначительные проблемы, и если вы столкнетесь с ними, можно безопасно двигаться вперед, если ваш компьютер работает нормально.

Возьмем, к примеру, приведенный ниже пример. Служба vgc, связанная с игрой Valorant, была неожиданно остановлена, но мы не столкнулись с какими-либо проблемами в игре. Скорее всего, Windows удалось бы запустить службу при последующих попытках.

Журнал ошибок для службы, которая была неожиданно завершена

Однако, если бы мы столкнулись с проблемами в игре, этот журнал ошибок помог бы найти их основную причину.

Теперь, когда вы знаете, что проверка журналов ошибок в Windows 11 важна, давайте теперь узнаем, как вы это делаете.

Как проверить журналы ошибок в Windows 11?

  • Нажмите Windows+ S, чтобы открыть меню « Поиск », введите « Просмотр событий » в текстовое поле вверху и щелкните соответствующий результат поиска.

  • Дважды щелкните Журналы Windows на панели навигации слева.

  • Теперь вы найдете пять различных категорий. Выберите любой из них, и все журналы ошибок под ним будут перечислены справа.

  • Теперь щелкните любой из журналов ошибок, чтобы просмотреть всю соответствующую информацию о них.

Теперь вы знаете, как проверить журналы ошибок Windows 11, но одного знания этого недостаточно. Еще многое предстоит понять, прежде чем вы сможете разобраться в этих журналах и использовать их в своих интересах.

Как понять журналы ошибок Windows 11?

При просмотре журнала общие сведения и идентификатор события имеют решающее значение для выявления и устранения ошибки. Кроме того, внизу есть ссылка на онлайн-справку по журналу событий, которая может дать ценную информацию.

Например, вот журнал ошибок Windows 11, когда не удалось загрузить соответствующий драйвер для устройства.

Войти в систему просмотра событий

Можете ли вы определить, какой драйвер вышел из строя или для какого устройства он был? Вероятно, нет, и мы тоже не были изначально. Но идентификатор события 219 помог узнать много информации вместе с соответствующими исправлениями проблемы.

Результаты поиска Google для идентификатора события 219

Мы только что выполнили поиск в Google для этого идентификатора события, и было множество результатов. Переход от незнания к выяснению точной причины и исправлений занял у нас не более нескольких минут. Но для этого требуется правильное понимание журналов ошибок Windows 11.

Но здесь важно упомянуть, что не все журналы ошибок будут такими описательными. У некоторых могут быть вещи, которые вы не сможете понять или чрезмерно использовать жаргон. В любом случае, простого поиска в Google будет достаточно.

Какие бывают типы журналов ошибок?

Когда вы просматриваете журналы ошибок Windows 11, в основном есть три важные категории, называемые уровнем событий, в которые они помещаются. И категории определяют серьезность события, для которого создается журнал. Эти три категории следующие:

  • Информация : они создаются, когда операция проходит успешно. Например, когда драйвер загружается или приложение запускается без каких-либо проблем.
  • Предупреждение : они создаются, когда ОС обнаруживает проблему в системе. Эти проблемы не представляют непосредственного риска, но могут стать проблемой в будущем. Например, если у вас мало места на диске, будет создан журнал.
  • Ошибка . Это указывает на серьезную проблему, хотя в большинстве случаев Windows также позаботится об этом. Например, если драйвер или служба не загружаются, будет создан журнал ошибок. Но это самые критические из всех.

Если вы идентифицируете проблемы с ПК, игнорируйте информационные журналы, просматривайте журналы предупреждений, но уделяйте особое внимание тем, которые относятся к категории « Ошибка », так как они, скорее всего, зафиксируют проблему, которую вы ищете.

Когда вы открываете средство просмотра событий в Windows 11, в нем будут перечислены все три, но определение всех журналов для одного из этих уровней займет у вас много времени. Здесь вам на помощь приходит фильтрация журналов ошибок. Проверьте следующий раздел, чтобы узнать, как вы можете это сделать.

Как фильтровать журналы ошибок?

  • Откройте средство просмотра событий , перейдите к определенной категории журналов слева, а затем нажмите « Фильтровать текущий журнал » справа.

  • Затем щелкните раскрывающееся меню «В журнале», чтобы выбрать продолжительность, в течение которой вы хотите проверять журналы.

  • Теперь выберите продолжительность времени из списка вариантов. Вы также можете выбрать последний вариант, чтобы создать собственный диапазон.

  • После этого установите флажки для уровней событий , которые вы хотите отфильтровать.

  • Наконец, нажмите OK внизу, чтобы отфильтровать журналы ошибок.

  • Теперь будут перечислены все журналы ошибок, попадающие под выбранные фильтры.

Мы выбрали продолжительность 24 часа и уровень Error и отфильтровали журналы. Затем средство просмотра событий перечислило четыре журнала ошибок Windows 11, которые были созданы за это время.

Как создать собственное представление для проверки журналов определенной категории и уровня в Windows 11?

  • Откройте средство просмотра событий и нажмите « Создать пользовательский вид » справа.

  • Далее выберите продолжительность и уровень события , как вы делали ранее при создании фильтра.

  • Выбрав параметр « По журналам », щелкните раскрывающееся меню « Журналы событий », дважды щелкните запись « Журналы Windows » , чтобы развернуть и просмотреть различные категории, и установите флажки для нужных.

  • Теперь нажмите OK внизу, чтобы установить фильтры для нового пользовательского представления.

  • Введите имя и описание пользовательского представления и нажмите OK .

  • Новое пользовательское представление теперь будет отображаться слева, а все журналы, подпадающие под него, — справа.

Как очистить журналы ошибок в Windows 11?

  • Запустите средство просмотра событий , перейдите к соответствующей категории и нажмите « Очистить журнал » в списке параметров справа.

  • Теперь у вас есть два варианта: сохранить и очистить журналы ошибок или очистить их напрямую . Выберите нужный вариант.

  • Если вы выбрали « Сохранить и очистить », выберите место для файла, добавьте для него имя и нажмите « Сохранить » .

  • После сохранения журналы ошибок будут немедленно очищены, и в этой конкретной категории их не будет.

  • Если вы сохранили журналы ошибок перед их удалением, их можно найти в разделе «Сохраненные журналы » на панели навигации слева.

ОС создает тысячи журналов для каждого типа событий, будь то успешный запуск драйвера и службы или самые фатальные ошибки. Как и любой другой файл, они также занимают место на вашем жестком диске, независимо от того, насколько он мал.

Итак, если вам не хватает места или вы просто хотите более организованное средство просмотра событий, может помочь очистка журналов ошибок Windows 11.

Как создать собственный файл журнала в Windows 11?

  • Нажмите Windows+ S, чтобы открыть меню « Поиск », введите « Блокнот » в текстовое поле вверху и щелкните соответствующий результат поиска.

  • Введите .LOG в самую первую строку Блокнота .

  • Щелкните меню « Файл » и выберите « Сохранить » из списка параметров.

  • Затем выберите местоположение и имя файла и нажмите « Сохранить » внизу. Теперь закройте Блокнот .

  • После создания файла журнала текущая дата и время будут упоминаться каждый раз, когда вы его открываете, и вы можете ввести все, что хотите, и нажать Ctrl+ S, чтобы сохранить его.

  • Теперь, когда вы откроете тот же файл журнала в следующий раз, ранее добавленная запись будет указана под этой датой и временем, а текущая дата и время снова будут упомянуты под последней записью.

Файл журнала используется в основном для записи данных. Windows использует его для ошибок, предупреждений и информации, а вы можете использовать его для других целей.

Создать файл журнала просто, как и его поддерживать. Скажем, вы хотите записывать прогресс книги, которую вы читаете, просто создайте файл журнала и введите количество страниц, которые вы читаете каждый день, или как вам угодно.

Это все, что вам нужно знать о журналах ошибок Windows 11. Отныне определение основной причины и устранение как тривиальных, так и сложных ошибок больше не должно быть проблемой.

Не стесняйтесь оставлять комментарии, если у вас есть какие-либо вопросы или вы хотите, чтобы мы добавили соответствующую тему.


  • 23.07.2020

Если у Вас возникают какие-либо проблемы с системой, к примеру намертво зависает рабочий стол, либо перезагружается/выключается ПК, мы настоятельно рекомендуем не прибегать к кардинальной переустановке системы, а для начала посмотреть логи Windows, т.к журнал ошибок. Как это сделать? Рассмотрим в этой статье.

Данная инструкция актуальна для всех версий Windows, начиная от Windows 7 и более новые.

— Нажимаем горячие клавиши Win + R => Далее вводим в поле ввода eventvwr.msc

У Вас откроется окно, слева раскрываем дерево каталога — «Журналы Windows», к примеру в пункте «Приложение» у Вас откроется список всех открытий каких-либо программ на Вашем ПК, если была допущена ошибка при открытии, то она у Вас отобразится.

Вкладка «Безопасность», показывает аудит с информацией по доступу к Вашему ПК, т.е там будет указано, какой пользователь что-либо делал, и когда это было сделано.

Во вкладке «Установка» Вы можете посмотреть логи Windows, например обновления системы.

Вкладка «Система» является наиболее важной, с помощью этого журнала Вы можете определить многие ошибки возникающие в Windows, либо ошибки которые связаны с железом Вашего ПК. Например неисправность видеокарты по причине которой возникает синий экран (BSOD).

Обновлено 23.03.2022

Как посмотреть логи windows

Всем привет, тема стать как посмотреть логи windows. Что такое логи думаю знают все, но если вдруг вы новичок, то логи это системные события происходящие в операционной системе как Windows так и Linux, которые помогают отследить, что, где и когда происходило и кто это сделал. Любой системный администратор обязан уметь читать логи windows.

Примером из жизни может служить ситуация когда на одном из серверов IBM, выходил из строя диск и для технической поддержки я собирал логи сервера, для того чтобы они могли диагностировать проблему. За собирание и фиксирование логов в Windows отвечает служба Просмотр событий. Просмотр событий это удобная оснастка для получения логов системы.

Как открыть в просмотр событий

Зайти в оснастку Просмотр событий можно очень просто, подойдет для любой версии Windows. Нажимаете волшебные кнопки

Win+R и вводите eventvwr.msc

Откроется у вас окно просмотр событий windows в котором вам нужно развернуть пункт Журналы Windows. Пробежимся по каждому из журналов.

Журнал Приложение, содержит записи связанные с программами на вашем компьютере. В журнал пишется когда программа была запущена, если запускалась с ошибкоу, то тут это тоже будет отражено.

логи windows-01

Журнал аудит, нужен для понимания кто и когда что сделал. Например вошел в систему или вышел, попытался получить доступ. Все аудиты успеха или отказа пишутся сюда.

логи windows-02

Пункт Установка, в него записывает Windows логи о том что и когда устанавливалось Например программы или обновления.

логи windows-03

Самый важный журнал Это система. Сюда записывается все самое нужное и важное. Например у вас был синий экран bsod, и данные сообщения что тут заносятся помогут вам определить его причину.

логи windows-04

Так же есть логи windows для более специфических служб, например DHCP или DNS. Просмотр событий сечет все :).

логи windows-05

Фильтрация в просмотре событий

Предположим у вас в журнале Безопасность более миллиона событий, наверняка вы сразу зададите вопрос есть ли фильтрация, так как просматривать все из них это мазохизм. В просмотре событий это предусмотрели, логи windows можно удобно отсеять оставив только нужное. Справа в области Действия есть кнопка Фильтр текущего журнала.

Фильтрация в просмотре событий

Вас попросят указать уровень событий:

  • Критическое
  • Ошибка
  • Предупреждение
  • Сведения
  • Подробности

Все зависит от задачи поиска, если вы ищите ошибки, то смысла в других типах сообщение нету.  Далее можете для того чтобы сузить границы поиска просмотра событий укзать нужный источник событий  и код.

Фильтрация в просмотре событий-2

Так что как видите разобрать логи windows очень просто, ищем, находим, решаем. Так же может быть полезным быстрая очистка логов windows:

  • Как очистить просмотр событий с помощью PowerShell
  • Как почистить все журналы windows с помощью скрипта

Посмотреть логи windows PowerShell

Было бы странно если бы PowerShell не умел этого делать, для отображения log файлов открываем PowerShell и вводим вот такую команду

Get-EventLog -Logname ‘System’

В итоге вы получите список логов журнала Система

список логов журнала Система

Тоже самое можно делать и для других журналов например Приложения

Get-EventLog -Logname ‘Application’

список логов журнала Приложения

небольшой список абревиатур

  • Код события — EventID
  • Компьютер — MachineName
  • Порядковый номер события — Data, Index
  • Категория задач — Category
  • Код категории — CategoryNumber
  • Уровень — EntryType
  • Сообщение события — Message
  • Источник — Source
  • Дата генерации события — ReplacementString, InstanceID, TimeGenerated
  • Дата записи события — TimeWritten
  • Пользователь — UserName
  • Сайт — Site
  • Подразделение — Conteiner

Например, для того чтобы в командной оболочке вывести события только со столбцами «Уровень», «Дата записи события», «Источник», «Код события», «Категория» и «Сообщение события» для журнала «Система», выполним команду:

Get-EventLog –LogName ‘System’ | Format-Table EntryType, TimeWritten, Source, EventID, Category, Message

вывести события

Если нужно вывести более подробно, то заменим Format-Table на Format-List

Get-EventLog –LogName ‘System’ | Format-List EntryType, TimeWritten, Source, EventID, Category, Message

Как видите формат уже более читабельный.

Format-List

Так же можно пофильтровать журналы например показать последние 20 сообщений

Get-EventLog –Logname ‘System’ –Newest 20

показать последние 20 сообщений

Или выдать список сообщение позднее  1 ноября 2014

Get-EventLog –LogName ‘System’ –After ‘1 ноября 2014’

Дополнительные продукты

Так же вы можете автоматизировать сбор событий, через такие инструменты как:

  • Комплекс мониторинга Zabbix
  • Через пересылку событий средствами Windows на сервер коллектор
  • Через комплекс аудита Netwrix
  • Если у вас есть SCOM, то он может агрегировать любые логи Windows платформ
  • Любые DLP системы

Так что вам выбирать будь то просмотр событий или PowerShell для просмотра событий windows, это уже ваше дело. Материал сайта pyatilistnik.org



Удаленный просмотр логов

  • Первый метод

Не так давно в появившейся операционной системе Windows Server 2019, появился компонент удаленного администрирования Windows Admin Center. Он позволяет проводить дистанционное управление компьютером или сервером, подробнее он нем я уже рассказывал. Тут я хочу показать, что поставив его себе на рабочую станцию вы можете подключаться из браузера к другим компьютерам и легко просматривать их журналы событий, тем самым изучая логи Windows. В моем примере будет сервер SVT2019S01, находим его в списке доступных и подключаемся (Напомню мы так производили удаленную настройку сети в Windows).

Удаленное подключение через Windows Admin Center

Далее вы выбираете вкладку «События», выбираете нужный журнал, в моем примере я хочу посмотреть все логи по системе. С моей точки зрения тут все просматривать куда удобнее, чем из просмотра событий. Плюсом будет, то что вы это можете сделать из любого телефона или планшета. В правом углу есть удобная форма поиска

Просмотр логов Windows через Windows Admin Center

Если нужно произвести более тонкую фильтрацию логов, то вы можете воспользоваться кнопкой фильтра.

Фильтрация логов в Windows Admin Center

Тут вы так же можете выбрать уровень события, например оставив только критические и ошибки, задать временной диапазон, код событий и источник.

Настройка фильтрации логов Windows через Windows Admin Center

Вот пример фильтрации по событию 19.

Удаленный просмотр логов Windows

Очень удобно экспортировать полностью журнал в формат evxt, который потом легко открыть через журнал событий. Так, что Windows Admin Center, это мощное средство по просмотру логов.

  • Второй метод

Второй способ удаленного просмотров логов Windows, это использование оснастки управление компьютером или все той же «Просмотр событий». Чтобы посмотреть логи Windows на другом компьютере или сервере, в оснастке щелкните по верхнему пункту правым кликом и выберите из контекстного меню «Подключиться к другому компьютеру«.

Подключиться к другому компьютеру

Указываем имя другого компьютера, в моем примере это будет SVT2019S01

Указание имени удаленного компьютера для просмотра логов

Если все хорошо и нет блокировок со стороны брандмауэра или антивируса, то вы попадете в удаленный просмотр событий .если будут блокировки, то получите сообщение по типу, что не пролетает трафик COM+.

Ошибка удаленного просмотра логов Windows

Так же хочу отметить, что есть целые системы агрегации логов, такие как Zabbix или SCOM, но это уже другой уровень задач. На этом у меня все, с вами был Иван Семин, автор и создатель IT портала Pyatilistnik.org.

prosmotr-zhurnalov-sobyitiyДоброго дня!

Даже если вы за компьютером ничего не делаете — в процессе работы ОС Windows записывает часть данных в спец. документы (их еще называют логами или системными журналами). Как правило, под-запись попадают различные события, например, включение/выключение ПК, возникновение ошибок, обновления и т.д. 👀

Разумеется, в некоторых случаях эти записи могут быть очень полезными. Например, при поиске причин возникновения ошибок, синих экранов, внезапных перезагрузок и т.д. Отмечу, что если у вас установлена не официальная версия Windows — может так стать, что журналы у вас отключены… 😢

В общем, в этой заметке покажу азы работы с журналами событий в Windows (например, как найти ошибку и ее код, что несомненно поможет в диагностике).

Итак…

*

Работа с журналом событий (для начинающих)

Как его открыть

Вариант 1

Этот вариант универсальный и работает во всех современных версиях ОС Windows.

  1. нажать сочетание кнопок Win+R — должно появиться окно «Выполнить»;
  2. ввести команду eventvwr и нажать OK (примечание: также можно воспользоваться диспетчером задач (Ctrl+Shift+Esc) — нажать по меню «Файл/новая задача» и ввести ту же команду eventvwr);

    eventvwr — команда для вызова журнала событий

    eventvwr — команда для вызова журнала событий

  3. после этого у вас должно появиться окно «Просмотр событий» — обратите внимание на левую колонку, в ней как раз и содержатся всевозможные журналы Windows…

    Просмотр событий

    Просмотр событий

Вариант 2

  1. сначала необходимо 👉 открыть панель управления и перейти в раздел «Система и безопасность»;

    Система и безопасность

    Система и безопасность

  2. далее необходимо перейти в раздел «Администрирование»;

    Администрирование

    Администрирование

  3. после кликнуть мышкой по ярлыку «Просмотр событий».

    Просмотр событий — Администрирование

    Просмотр событий — Администрирование

Вариант 3

Актуально для пользователей Windows 10/11.

1) Нажать по значку с «лупой» на панели задач, в поисковую строку написать «событий» и в результатах поиска ОС Windows предоставит вам ссылку на журнал (см. скрин ниже). 👇

Windows 10 — события

Windows 10 — события

2) Еще один способ: нажать сочетание Win+X — появится меню со ссылками на основные инструменты, среди которых будет и журнал событий.

Win+X — вызов меню

Win+X — вызов меню

Журналы Windows

Журналы Windows

Журналы Windows

Наибольшую пользу (по крайней мере, для начинающих пользователей) представляет раздел «Журналы Windows» (выделен на скрине выше). Довольно часто при различных неполадках приходится изучать как раз его.

В нем есть 5 вкладок, из которых 3 основных: «Приложение», «Безопасность», «Система». Именно о них пару слов подробнее:

  1. «Приложение» — здесь собираются все ошибки (и предупреждения), которые возникают из-за работы программ. Вкладка будет полезна в тех случаях, когда у вас какое-нибудь приложение нестабильно работает;
  2. «Система» — в этой вкладке содержатся события, которые сгенерированы различными компонентами ОС Windows (модули, драйверы и пр.);
  3. «Безопасность» — события, относящиеся к безопасности системы (входы в учетную запись, раздача прав доступа папкам и файлам, и т.д.).

Как найти и просмотреть ошибки (в т.ч. критические)

Надо сказать, что Windows записывает в журналы очень много различной информации (вы в этом можете убедиться, открыв любой из них). Среди стольких записей найти нужную ошибку не так просто. И именно для этого здесь предусмотрены спец. фильтры. Ниже покажу простой пример их использования.

И так, сначала необходимо выбрать нужный журнал (например «Система»), далее кликнуть в правой колонке по инструменту «Фильтр текущего журнала».

Система — фильтр текущего журнала

Система — фильтр текущего журнала / Кликабельно

После указать дату, уровень события (например, ошибки), и нажать OK.

Критические ошибки

Критические ошибки

В результате вы увидите отфильтрованный список событий. Ориентируясь по дате и времени вы можете найти именно ту ошибку, которая вас интересует.

Например, на своем подопытном компьютере я нашел ошибку из-за которой он перезагрузился (благодаря коду ошибки и ее подробному описанию — можно найти решение на сайте Microsoft).

Представлены все ошибки по дате и времени их возникновения

Представлены все ошибки по дате и времени их возникновения / Кликабельно

Т.е. как видите из примера — использование журнала событий очень даже помогает в решении самых разных проблем с ПК.

Можно ли отключить журналы событий

Можно! Только нужно ли? (хотя не могу не отметить, что многие считают, что на этом можно сэкономить толику дискового пространства, плюс система более отзывчива и меньше нагрузка на жесткий диск) 

*

Для отключения журналов событий нужно:

  1. открыть «службы» (для этого нажмите Win+R, введите команду services.msc и нажмите OK);

    Открываем службы - services.msc (универсальный способ)

    Открываем службы — services.msc (универсальный способ)

  2. далее нужно найти службу «Журнал событий Windows» и открыть ее;

    Службы — журналы событий

    Службы — журналы событий

  3. после перевести тип запуска в режим «отключена» и нажать кнопку «остановить». Затем сохранить настройки и перезагрузить компьютер.

    Отключена — остановить

    Отключена — остановить

*

На этом пока всё, удачи!

Первая публикация: 23.03.2019

Корректировка: 14.08.2021

donate

dzen-ya

Полезный софт:

  • видеомонтаж
  • Видео-Монтаж
  • Отличное ПО для создания своих первых видеороликов (все действия идут по шагам!).
    Видео сделает даже новичок!

  • утилита для оптимизации
  • Ускоритель компьютера
  • Программа для очистки Windows от «мусора» (удаляет временные файлы, ускоряет систему, оптимизирует реестр).

посмотреть журнал событий в windows 11

Журнал поможет посмотреть коды и ошибки на ноутбуке или компьютере, как локально, так и удаленно.

Это централизованная системная служба журналов, использующая для отчетов о произошедших ситуациях, обычно неудачных.

Он интегрирован в последнюю версию ОС виндовс 11 11. Далее увидите, как открыть его различными способами.

Метод 1. Откройте, полагаясь на поиск. Для этого просто начните писать «просмо…» и когда появится самый подходящий результат выберите его.

открыть журнал событий windows 11

Метод 2. Запустите средство просмотра событий Windows 11 с помощью меню ссылок. Для этого жмите пуск не левой, а правой КМ, чтобы вызвать меню «Быстрая ссылка». Во всплывающем меню щелкните Просмотр событий, чтобы посмотреть его.

найти журнал событий windows 11

Метод 3. Запустите просмотр событий с помощью команды. Откройте Run PowerShell или CMD введите eventvwr.msc или eventvwr.exe или просто eventvwr и нажмите Enter.

Метод 4. Через инструменты Windows 11. Откройте панель управления виндовс 11 просмотрите ее элементы с помощью значков (больших или малых), поищите «Инструменты» и откройте события.

Метод 5. Запустите в разделе «Управление компьютером». Затем вы можете перейти к приложению «Просмотр событий» из «Управление компьютером».

Найдите и откройте Управление компьютером». Затем в программном обеспечении «Управление компьютером» щелкните опцию в левом меню на службу.

Метод 6. Через проводник. В System32 выполните поиск eventvwr в адресной строке или напрямую найдите eventvwr.exe или eventvwr.msc.

Метод 7. Откройте средство используя конфигурацию из утилиты настройки системы. Просто в «Конфигурация системы» поищите вкладку «Инструменты» и выберите требуемый элемент просмотра.

Можно ли отключить журнал. Да, при желании события можно на windows 11 отключить, а вот удалить навряд ли у вас получится.

Ходят слухи что служба грузит процессор. Если замети тогда почему бы не отключить. Вам нужно перейти в службы и перевести в режим «отключена» и выбрать «остановить».

Почистить журнал событий виндовс 11 можно, запустив файл батник. Скачать его можете прямо здесь ниже.

Официальный сайт:
нет

Операционка:
windows 11

Интерфейс:
русский

Лицензия:
бесплатно

После обновления операционной системы до Windows 10 или Windows 11 многие пользователи испытывают проблемы с доступом к стандартным компонентам операционной системы. Например, возникают проблемы с открытием Журнала событий. В данной инструкции мы расскажем, что такое Журнал событий и как его открыть в Windows 11 и Windows 10.

Что такое Журнал событий

Windows, как и любая другая операционная система, постоянно отслеживает различные события, которые происходят на компьютере. Такими событиями могут быть ошибки в работе системных служб или комплектующих компьютера, подключение или отключение устройств или проблемы в работе пользовательских программ. Все подобные события записываются и хранятся в журналах событий. В дальнейшем эта информация может использоваться пользователем или системным администратором для диагностики компьютера.

За запись происходящих событий отвечает системная служба под названием «Журнал событий». Если эта служба запущена, то Windows будет записывать все важные данные в журналы.

служба Журнал событий

Для просмотра журналов событий используется стандартная программа «Просмотр событий», которая является оснасткой консоли управления Microsoft (MMC).

С помощью программы «Просмотр событий» можно выполнять следующие действия:

  • Просматривать журналы и записанные в них события;
  • Использовать фильтры событий и сохранять их для последующего использования;
  • Создавать и управлять подписками на новые события;
  • Настраивать выполнение определенных действий при появлении указанного события;

окно Просмотр событий

В Windows 11 и Windows 10 есть две основных категории журналов событий, это «Журналы Windows» и «Журналы приложений и служб». В «Журналы Windows» записываются сообщения о событиях, которые связаны с работой системных программ, компонентов, безопасностью и запуском операционной системы, а в «Журналы приложений и служб» записываются события, связанные с работой обычных программ.

Журналы Windows

В «Журналах Windows» есть несколько подразделов:

  • Приложение — раздел с событиями, которые связаны с конкретными программами, которые входят в состав Windows.
  • Безопасность — раздел с событиями, которые связаны с безопаностью. Например, записи о входе и выходе из системы, изменении учетных записей или разрешений на доступ к папкам.
  • Установка — раздел с событиями, которые связаны с установкой операционной системы и ее обновлений.
  • Система — раздел с событиями самой операционной системы и ее компонентов. Например, ошибки при инициализации драйверов и запуска служб.

Где находится Журнал событий

В Windows 11 и Windows 10 есть несколько способов открытия Журнала событий. Самый простой вариант – это воспользоваться контекстным меню кнопки «Пуск».

Чтобы открыть данное меню нужно кликнуть правой кнопкой мышки по кнопке «Пуск» либо нажать комбинацию клавиш Win-X. После открытия меню нужно выбрать пункт «Просмотр событий», который находится ближе к верхней части списка.

Просмотр событий в контекстном меню

Также вы можете воспользоваться поиском в меню «Пуск». Введите поисковый запрос «Просмотр событий» и вы найдете нужную программу.

Просмотр событий в поиске меню Пуск

Кроме этого, в Windows 11 и Windows 10 Журнал событий можно открыть с помощью выполнения команды.

выполнение команды eventvwr

Для этого нужно нажать комбинацию клавиш Win-R и открывшемся меню выполнить команду «eventvwr» или «eventvwr.msc».

Посмотрите также:

  • Как открыть Диспетчер задач в Windows 7
  • Планировщик заданий в Windows 7 и 10: как открыть и пользоваться
  • Центр управления сетями и общим доступом в Windows 10
  • Как открыть Диспетчер задач в Windows 10
  • Что такое Onedrive в Windows 10 и для чего он нужен

Автор
Александр Степушин

Создатель сайта comp-security.net, автор более 2000 статей о ремонте компьютеров, работе с программами, настройке операционных систем.

Остались вопросы?

Задайте вопрос в комментариях под статьей или на странице
«Задать вопрос»
и вы обязательно получите ответ.

Системный журнал событий (он же «Просмотр событий» или «Event Viewer») в Windows 10 – это один из самых важных инструментов в операционной системе, к которому прибегают не все пользователи, а зря. Ведь он помогает показать все важные ивенты, которые происходят как с самой ОС, так и с установленными программами. В таком случае даже неопытный пользователь может легко найти решение по конкретной проблеме, так как в нем сохраняются все логи ошибок. Ну или хотя бы «загуглить» информацию, которая уже поможет.

Далее я расскажу, как открыть журнал событий (ошибок), создать ярлык на рабочем столе или отключить службу. На самом деле инструкции почти ничем не отличаются и от других версий «Окон», поэтому вы можете пользоваться ею всегда. Если в процессе возникнут какие-то вопросы (в том числе по ошибкам, которые вы найдете), то смело обращайтесь ко мне в комментариях, и я вам постараюсь помочь. Поехали!

Содержание

  1. Способ 1: Панель управления и создание ярлыка для быстрого доступа
  2. Способ 2: Выполнить
  3. Способ 3: Поиск
  4. Способ 4: Прямой запуск
  5. Можно ли отключить журнал событий и как это сделать?
  6. Задать вопрос автору статьи

Способ 1: Панель управления и создание ярлыка для быстрого доступа

Как посмотреть журнал событий (ошибок) в Windows 10: полный гайд

Если ранее её можно было вызвать с помощью правой кнопки по кнопке «Пуск», то почему-то разработчики в данный момент её оттуда убрали. Переживать не стоит, её полностью убирать не будут, но сам факт достаточно странный. Поэтому мы воспользуемся другим методом.

  1. Открываем «Панель управления». Это можно сделать двумя способами. Первый – зажимаем вспомогательную кнопку (находится между Ctrl и Alt) – не отпускаем её и жмем по букве R. Откроется приложение «Выполнить». Вводим команду:

control

Как посмотреть журнал событий (ошибок) в Windows 10: полный гайд

  1. Второй способ – это воспользоваться поиском. Чтобы его открыть нажмите по значку лупы и введите название.

Как посмотреть журнал событий (ошибок) в Windows 10: полный гайд

  1. Находим раздел «Администрирование» и жмем по нему. Если вы не можете его найти, то значит у вас установлен неправильный режим просмотра. Посмотрите на картинку ниже и установите такой же режим как у меня.

Как посмотреть журнал событий (ошибок) в Windows 10: полный гайд

  1. Далее вы увидите несколько ярлыков – жмем двойным щелчком левой кнопкой мыши по кнопке «Просмотр событий».

Как посмотреть журнал событий (ошибок) в Windows 10: полный гайд

Если вы постоянно работаете с этой системной утилитой, то я вам рекомендую сделать ярлык, который будет расположен на рабочем столе. Для этого кликаем правой кнопкой, далее из выпадающего меню выбираем «Отправить» – «Рабочий стол (создать ярлык)».

Как посмотреть журнал событий (ошибок) в Windows 10: полный гайд

Способ 2: Выполнить

Сейчас вы спросите: а почему мы ранее не воспользовались этим методом, если уже вызывали окно «Выполнить»? – Я хотел, чтобы вы понимали само расположение системной утилиты. Так же мы таким образом знакомимся со структурой операционной системы. В общем воспользуемся нашей любимыми клавишами «WIN + R», чтобы вызвать исполняемую программу и вводим команду:

eventvwr.msc

Как посмотреть журнал событий (ошибок) в Windows 10: полный гайд

СОВЕТ! Если каким-то образом кнопки не работают, то вы можете вызвать окно «Выполнить», также через поиск Виндовс.

Способ 3: Поиск

Скорее всего вы уже догадались, что мы сейчас будем делать. Открываем окно поиска операционной системы, нажав по лупе. Кстати окно поиска можно вызвать через + S. Далее в строку поиска вводим:

Просмотр событий

или

eventvwr.msc

Очень важно среди команд выбрать именно «Открыть».

Как посмотреть журнал событий (ошибок) в Windows 10: полный гайд

Так как это системная утилита, то её можно запустить прямым методом. Для этого переходим в системный диск «C», открываем папку «Windows» и находим основной раздел «System32». Далее нам нужно найти файл:

eventvwr.msc

Файлов и папок там будет много. Вы можете найти его вручную – все файлы расположены в алфавитном порядке. Или вы можете воспользоваться поиском.

Как посмотреть журнал событий (ошибок) в Windows 10: полный гайд

Можно ли отключить журнал событий и как это сделать?

Конечно это не рекомендуется делать. Но если у вас возникли какие-то трудности с этой утилитой, то делаем следующее – сначала используем + R. Вводим команду:

services.msc

Как посмотреть журнал событий (ошибок) в Windows 10: полный гайд

Находим «Журнал событий Windows», открываем его двойным щелчком левой кнопкой мыши. Устанавливаем «Тип запуска» – «Отключена». Жмем «Применить» и перезагружаем комп. Или вы можете «Остановить» лог ошибок вручную, но я все же рекомендую перезапустить ОС.

Как посмотреть журнал событий (ошибок) в Windows 10: полный гайд

На этом все, дорогие друзья. Если остались какие-то вопросы, то милости прошу в комментариях под этой статьей. Всем добра!

Понравилась статья? Поделить с друзьями:
  • Где посмотреть логи windows server 2008
  • Где посмотреть лицензию windows 10 на ноутбуке
  • Где посмотреть лицензию windows 10 на компе
  • Где посмотреть конфигурацию компьютера windows 10
  • Где посмотреть контрольные суммы образов windows