Просмотр событий windows 10 не работает

«Служба журнала событий недоступна» — это хорошо известная ошибка Windows. Я неоднократно сталкивался с этой проблемой за время длительного использования Windows. В большинстве случаев причиной является либо испорченные права доступа к файлам, либо невозможность перезапуска службы событий журнала Windows. Вот как вы можете быстро все это исправить. Служба журнала событий недоступна Что такое служба журнала...

«Служба журнала событий недоступна» — это хорошо известная ошибка Windows. Я неоднократно сталкивался с этой проблемой за время длительного использования Windows. В большинстве случаев причиной является либо испорченные права доступа к файлам, либо невозможность перезапуска службы событий журнала Windows. Вот как вы можете быстро все это исправить.

Служба журнала событий недоступна

Что такое служба журнала событий?

Служба журнала событий, как следует из названия, представляет собой встроенную служебную программу Windows. Расположение программы журнала событий: C: Windows System32 svchost.exe. По сути, он регистрирует всю информацию, а также сообщения об ошибках в текстовом файле. Большинство внутренних системных заданий Windows зависят от службы журнала событий Windows. Горстка приложений Windows, таких как расписание задач, календарь или почта, не будет работать должным образом без этой службы. Следовательно, важно убедиться, что служба журнала событий Windows запущена и работает.

После этого, прежде чем мы перейдем к шагам по устранению неполадок, я бы порекомендовал вам сначала попробовать старый добрый перезапуск. Если это не сработает, мы можем продолжить работу с помощью следующих методов.

1. Запустите службу журнала Windows.

Прежде всего, мы можем попробовать запустить службу журнала событий Windows вручную. Для этого перейдите в меню «Выполнить», нажав Win + R, введите services.msc и нажмите Enter.

сервисы msc в меню запуска

В меню «Службы» перейдите к службе журнала событий Windows.

журнал событий Windows в меню служб Windows

Щелкните правой кнопкой мыши службу журнала событий Windows и нажмите кнопку Пуск. Если служба уже запущена, нажмите «Перезагрузить». Вам также может быть предложено ввести пароль администратора, введите его соответственно.

запустить службу журнала событий Windows

После успешного запуска службы журнала событий Windows ошибка должна быть устранена. Кроме того, убедитесь, что для параметра Тип запуска службы установлено значение Автоматически. Если это Вручную или пусто, вы можете изменить его в Свойствах.

2. Значение Regedit

Если вы не можете запустить службу журнала событий Windows, возможно, возникли проблемы с владельцем службы журнала событий Windows. Чтобы исправить это, нам нужно сначала проверить и убедиться, что владелец программы журнала Windows указан правильно. Это нужно сделать через редактор реестра.

Чтобы открыть редактор реестра, нажмите Win + R для доступа к меню «Выполнить», введите regedit и нажмите Enter.

regedit в меню запуска

В меню редактора реестра скопируйте и вставьте следующий URL-адрес.

HKEY_LOCAL_MACHINE SYSTEM CurrentControlSet services eventlog

URL-адрес редактора реестра

В папке журнала событий вы найдете ключ под названием «Имя объекта». Убедитесь, что значение ключа — NL AUTHORITY LocalService. Если значение пустое или другое, дважды щелкните его, чтобы изменить значение.

папка журнала событий в редакторе реестра

Во всплывающем окне измените данные значения на NL Authority LocalService. После этого нажмите кнопку ОК.

значение имени объекта в редакторе реестра

Теперь вы можете попробовать перезапустить службу журнала событий Windows из меню служб. Если у вас все еще возникают проблемы, переходите к следующему шагу.

3. Проверьте разрешения.

Еще одна причина сбоя запуска службы журнала событий Windows — неправильные разрешения для каталога журналов. Чтобы исправить это, перейдите в проводник Windows и скопируйте и вставьте следующий URL.

C: Windows System32 winevt Logs

Щелкните правой кнопкой мыши папку «Журналы» и выберите «Свойства».

папка журналов в проводнике Windows

В меню «Свойства» перейдите на вкладку «Безопасность».

вкладка безопасности папки журналов Windows

На вкладке «Безопасность» щелкните профиль «СИСТЕМА» и убедитесь, что у него есть все разрешения на вкладке «Разрешения». После профиля SYSTEM проверьте наличие профилей администраторов и журнала событий.

разрешения для системного профиля на вкладке безопасности

Если для учетной записи не предоставлены полные разрешения, нажмите кнопку «Изменить» и предоставьте необходимые разрешения. Вы все еще сталкиваетесь с ошибкой «Служба журнала событий недоступна» на вашем компьютере с Windows?

4. Проверьте сохранение журнала.

Если описанные выше методы не устранили проблему, возможно, проблемы с заполнением фактических файлов журнала. Мы можем проверить статус файлов журнала через собственное приложение Window Viewer.

Перейдите в меню «Пуск» и введите «Просмотр событий». Когда появятся результаты, нажмите «Запуск от имени администратора».

средство просмотра событий в меню «Пуск»

В окне просмотра событий щелкните Журналы Windows. В Windows вы найдете журналы приложений, безопасности, установки, системы и перенаправленных событий. Нам нужно проверять каждое событие индивидуально. Но сначала давайте проверим журналы приложений.

Справа вы увидите параметр «Свойства». Щелкните по нему, чтобы открыть свойства журналов приложений.

журналы Windows в средстве просмотра событий

Во всплывающем окне «Свойства журнала» убедитесь, что отмечена кнопка «Перезаписывать события по мере необходимости». Это гарантирует, что когда файлы журнала будут заполнены, они будут перезаписаны. Затем нажмите кнопку ОК.

перезаписывать события в журналах Windows

Подобно свойствам приложения, нам нужно проверить другие 4 журнала на наличие той же опции. После этого перезагрузите систему Windows. Затем попробуйте перезапустить службу журнала событий Windows. Он должен начать нормально работать.

5. Очистите старые журналы

Даже после предоставления разрешений и полномочий, если служба событий журнала Windows не запускается, мы можем выполнить общую очистку папки RtBackup. Папка RtBackup содержит журналы событий приложений, ядер и системных проблем в реальном времени. Иногда более старые журналы могут вызывать сбой в работе службы журнала событий Windows.

Однако очистить эту папку непросто. Вам придется загрузиться в безопасном режиме и также изменить пару разрешений. Самый простой способ загрузиться в безопасном режиме — через конфигурацию Windows. Нажмите Win + R, чтобы вызвать меню «Выполнить», введите msconfig и нажмите Enter.

msconfig в меню запуска

Щелкните вкладку «Загрузка» и установите флажок «Безопасная загрузка». Затем нажмите кнопку ОК.

вариант безопасной загрузки

После этого вы можете перезагрузить систему.

перезапустить систему Windows

Теперь Windows должна загрузиться в безопасном режиме.

безопасный режим Windows 10

В безопасном режиме перейдите в следующее расположение файла.

C: Windows System32 LogFiles WMI RtBackup

По умолчанию папка RtBackup принадлежит Системе, и вы не можете открыть или удалить папку. Следовательно, щелкните его правой кнопкой мыши и выберите Свойства.

опция свойств для rtbackup

В меню «Свойства» перейдите на вкладку «Безопасность» и нажмите кнопку «Дополнительно».

расширенные свойства безопасности

Когда откроется вкладка «Расширенная безопасность», щелкните ссылку «Изменить» рядом с разделом «Владелец».

сменить владельца rtbackup

Во всплывающем окне введите свое имя пользователя в текстовое поле «Введите имя объекта для выбора» и нажмите кнопку «Проверить имена». Как только он определит ваше имя пользователя, нажмите кнопку ОК.

Если вы не знаете свое имя пользователя, перейдите в командную строку и просто введите whoami.

установить текущего пользователя как владельца

В меню «Расширенная безопасность» установите флажок «Заменить владельца подконтейнеров и объектов». Затем нажмите кнопку ОК, чтобы сохранить изменения.

заменить владельца на подконтейнер и объекты

После этого вы можете щелкнуть правой кнопкой мыши папку RtBackup и удалить ее или даже переименовать.

удалить папку rtbackup

Затем перезагрузите компьютер с Windows, и проблема должна быть решена.

6. Резервное копирование и переустановка Windows.

Если ни один из вышеперечисленных способов не помог, к сожалению, придется переустановить Windows. Прежде всего, сделайте резервную копию своей машины с помощью стороннего бесплатного приложения для резервного копирования, прежде чем продолжить переустановку.

В заключение: служба журнала событий недоступна

Это были 5 изящных способов исправить ошибку Windows Event Log Service is Unavailable. Как только это будет исправлено, вы сможете нормально использовать свой компьютер с Windows.

Также читайте: 6 способов исправить ошибку 87 флага отложенного автозапуска в Windows 10

Служба журнала событий Windows поддерживает набор журналов событий, которые система, компоненты системы и приложения используют для записи событий. Служба предоставляет функции, которые позволяют программам вести журналы событий и управлять ими, а также выполнять операции с журналами, такие как архивирование и очистка. Таким образом, администраторы могут вести журналы событий и выполнять административные задачи, требующие прав администратора.

Содержание

  1. Служба журнала событий Windows не запускается или не работает
  2. Служба журнала событий недоступна. Убедитесь, что служба работает
  3. Windows не удалось запустить службу журнала событий Windows на локальном компьютере
  4. Система не может найти указанный файл

Служба журнала событий Windows не запускается или не работает

По какой-то неизвестной причине, если вы обнаружите, что у вас возникают проблемы с запуском следующего, вполне возможно, что одной из причин может быть то, что служба журнала событий Windows не работает.

  • Диспетчер задач
  • Календарь событий Windows
  • Папки обмена сообщениями

В таком случае вы можете получить сообщения об ошибках, такие как:

Служба журнала событий недоступна. Убедитесь, что служба работает

Windows не удалось запустить службу журнала событий Windows на локальном компьютере

Сначала перезагрузите систему и посмотрите, поможет ли это. Иногда простой перезапуск помогает повторно инициализировать этот сервис. Если журнал событий Windows отображается как запущенный, перезапустите его из диспетчера служб.

Чтобы проверить, запущена или остановлена ​​служба журнала событий Windows, запустите services.msc и нажмите Enter, чтобы открыть диспетчер служб. Здесь снова щелкните правой кнопкой мыши Службу журнала событий Windows и проверьте ее свойства.

Убедитесь, что тип запуска установлен на Автоматически и что службы Запущены ; и что он работает в учетной записи Локальная служба .

Также убедитесь, что на вкладке «Восстановление» во всех трех раскрывающихся списках отображается опция «Перезапустить службу» в случае сбоя. Перезагрузите, если требуется.

Иногда служба журнала событий Windows по-прежнему не запускается, и вместо этого вы можете получить следующее сообщение об ошибке:

Система не может найти указанный файл

В этом случае откройте следующую папку:

C: Windows System32 winevt Logs

Эта папка журналов содержит журналы событий в формате .evtx и может быть прочитана только с помощью средства просмотра событий . Дайте этой папке журналов Права на чтение и запись и посмотрите, поможет ли это.

Вы также можете сделать следующее.

Откройте редактор реестра и перейдите к следующему ключу:

HKEY_LOCAL_MACHINE SYSTEM CurrentControlSet Services EventLog

Дважды нажмите ObjectName и убедитесь, что его значение установлено в NT AUTHORITY LocalService . Если это не так, то измените его.

Если это по-прежнему не помогает, запустите средство проверки системных файлов и просмотрите его журналы.

Внимание, долгое и дотошное описание проблемы!!!
Сразу скажу, я пересмотрел всё что только возможно, в гугле и яндексе. Ситуация такова: служба «Журнал событий Windows» в Windows 10 (Корпоративная версия) напрочь не хочет запускаться. При запуске вручную через «Панель управления» -> «Администрирование» -> «Службы» видим следующее:
dcowsIj.png
Дело в том, что в «Управление компьютером» есть «Просмотр событий», использующий, как мне стало понятно, службу «Журнал событий Windows». Выводится при обращении к просмотру событий следующее:
KDAMpGm.png
Это и логично, служба не запускается же. Я начал копать вглубь, нашёл разную информацию. Далее напишу, что я сделал:

  1. Разблокировал учётку встроенного админа через командную строку с помощью команды net user администратор /active:yes. После этого всё оставшееся творил именно в ней, ибо полномочия её нужны.
  2. Проверил зависимости службы «Журнал событий Windows», всё от чего зависит эта служба или от кого она сама зависит — работает из автоматического запуска. Вот эти службы:
    jMw2zuc.png
    Да и в принципе, все службы, которым указан автоматический запуск — все они запускаются, кроме службы журнала!
  3. Открыл папку C:WindowsSystem32winevt, о которой пишут в многих инструкциях по решению моей проблемы, добавил как для этой папки, так и для подпапки Logs в правах пользователя LOCAL SERVICE, который якобы работает со службой журналов, вот подтверждение:
    zpNiXvx.png
    Тут же я как для winevt, так и для подпапки Logs добавил группу пользователей «Все», и дал ей полный доступ, на всякий случай. Даже для C:WindowsLogs и C:WindowsSystem32LogFiles я добавил LOCAL SERVICE в полный доступ, а также по возможности группу «Все».
  4. Проверил на существование файл C:WindowsSystem 32services.exe, он на месте. Не думаю, что в нём проблема, ибо тогда, я уверен, другие критические службы не запустились.
  5. Встречал и бредовый, как мне кажется, совет сбросить таблицы маршрутизации через командную строку с помощью команд route -f и net winsock reset. После перезагружал компьютер.
  6. Обновлял драйвера через Iobit Driver Booster и DriverPack Solution Online (скачивание самых актуальных дров).
  7. Лазил в обновление Windows, ничего дельного там не было, ибо и так обновляюсь периодически, и галочки все установил заранее, чтобы качалось всё, что может быть:
    eOGua8Q.png
  8. Сменил владельца всех вышеописанных папок с «Система» на группу «Администраторы» по совету Василия — не получилось.

Итог моим мучений — бессоная ночь и отсутствие результата! Проблема всё так же акутальна!
P.S.: Всё это было затеяно по причине установки на компьютер Microsoft Office 2007, который явно указал на проблему полномочий записи по пути HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesEventLog, а там ещё и подпапки почти все не открываются с одинаковым вердиктом:
oQAbraO.png
После я уже пробовал Microsoft Office 2016, тоже ставиться не хочет. Даже дошёл до того, что скачал portable версии офиса в отчаянии, так он мне заявил, что services.exe выдаёт ошибку 0x0000007e (довольно общая ошибка, но учитывая, что ранее я узнал о запуске службы журнала с её помощью, думаю, что портативный офис так же лезет к журналу Windows.

Фух, дочитали? :) Что же, прошу помочь, подсказать, может я что-то не так сделал?? Я уже не знаю что ещё предпринять, хоть реально брать и сносить десятку, ставить Windows 7…

UPD: Отдельно задумался, можно ли ветку реестра HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesEventLog восстановить/сбросить по умолчанию? Типа, состояние настроек службы как у свежеустановленной операционной системы. Есть какие-то методы на крайний случай?

не работает просмотр событий windows 10

Сообщения: 52205
Благодарности: 15083

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.

не работает просмотр событий windows 10

Сообщения: 52205
Благодарности: 15083

» width=»100%» style=»BORDER-RIGHT: #719bd9 1px solid; BORDER-LEFT: #719bd9 1px solid; BORDER-BOTTOM: #719bd9 1px solid» cellpadding=»6″ cellspacing=»0″ border=»0″>» width=»100%» style=»BORDER-RIGHT: #719bd9 1px solid; BORDER-LEFT: #719bd9 1px solid; BORDER-BOTTOM: #719bd9 1px solid» cellpadding=»6″ cellspacing=»0″ border=»0″>

не работает просмотр событий windows 10

Сообщения: 52205
Благодарности: 15083

terrybrn, в этот раздел:
HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlWMIAutologger
не лазили, случайно? Параметр Start не меняли в ветках EventLog-Application, EventLog-Security, EventLog-System?

6 способов исправить службу журнала событий, недоступную в Windows 10

«Служба журнала событий недоступна» — это хорошо известная ошибка Windows. Я неоднократно сталкивался с этой проблемой за время длительного использования Windows. В большинстве случаев причиной является либо испорченные права доступа к файлам, либо невозможность перезапуска службы событий журнала Windows. Вот как вы можете быстро все это исправить.

Служба журнала событий недоступна

Что такое служба журнала событий?

Служба журнала событий, как следует из названия, представляет собой встроенную служебную программу Windows. Расположение программы журнала событий: C: Windows System32 svchost.exe. По сути, он регистрирует всю информацию, а также сообщения об ошибках в текстовом файле. Большинство внутренних системных заданий Windows зависят от службы журнала событий Windows. Горстка приложений Windows, таких как расписание задач, календарь или почта, не будет работать должным образом без этой службы. Следовательно, важно убедиться, что служба журнала событий Windows запущена и работает.

После этого, прежде чем мы перейдем к шагам по устранению неполадок, я бы порекомендовал вам сначала попробовать старый добрый перезапуск. Если это не сработает, мы можем продолжить работу с помощью следующих методов.

1. Запустите службу журнала Windows.

Прежде всего, мы можем попробовать запустить службу журнала событий Windows вручную. Для этого перейдите в меню «Выполнить», нажав Win + R, введите services.msc и нажмите Enter.

не работает просмотр событий windows 10

В меню «Службы» перейдите к службе журнала событий Windows.

не работает просмотр событий windows 10

Щелкните правой кнопкой мыши службу журнала событий Windows и нажмите кнопку Пуск. Если служба уже запущена, нажмите «Перезагрузить». Вам также может быть предложено ввести пароль администратора, введите его соответственно.

не работает просмотр событий windows 10

После успешного запуска службы журнала событий Windows ошибка должна быть устранена. Кроме того, убедитесь, что для параметра Тип запуска службы установлено значение Автоматически. Если это Вручную или пусто, вы можете изменить его в Свойствах.

2. Значение Regedit

Если вы не можете запустить службу журнала событий Windows, возможно, возникли проблемы с владельцем службы журнала событий Windows. Чтобы исправить это, нам нужно сначала проверить и убедиться, что владелец программы журнала Windows указан правильно. Это нужно сделать через редактор реестра.

Чтобы открыть редактор реестра, нажмите Win + R для доступа к меню «Выполнить», введите regedit и нажмите Enter.

не работает просмотр событий windows 10

В меню редактора реестра скопируйте и вставьте следующий URL-адрес.

HKEY_LOCAL_MACHINE SYSTEM CurrentControlSet services eventlog

не работает просмотр событий windows 10

В папке журнала событий вы найдете ключ под названием «Имя объекта». Убедитесь, что значение ключа — NL AUTHORITY LocalService. Если значение пустое или другое, дважды щелкните его, чтобы изменить значение.

не работает просмотр событий windows 10

Во всплывающем окне измените данные значения на NL Authority LocalService. После этого нажмите кнопку ОК.

не работает просмотр событий windows 10

Теперь вы можете попробовать перезапустить службу журнала событий Windows из меню служб. Если у вас все еще возникают проблемы, переходите к следующему шагу.

3. Проверьте разрешения.

Еще одна причина сбоя запуска службы журнала событий Windows — неправильные разрешения для каталога журналов. Чтобы исправить это, перейдите в проводник Windows и скопируйте и вставьте следующий URL.

C: Windows System32 winevt Logs

Щелкните правой кнопкой мыши папку «Журналы» и выберите «Свойства».

не работает просмотр событий windows 10

В меню «Свойства» перейдите на вкладку «Безопасность».

не работает просмотр событий windows 10

На вкладке «Безопасность» щелкните профиль «СИСТЕМА» и убедитесь, что у него есть все разрешения на вкладке «Разрешения». После профиля SYSTEM проверьте наличие профилей администраторов и журнала событий.

не работает просмотр событий windows 10

Если для учетной записи не предоставлены полные разрешения, нажмите кнопку «Изменить» и предоставьте необходимые разрешения. Вы все еще сталкиваетесь с ошибкой «Служба журнала событий недоступна» на вашем компьютере с Windows?

4. Проверьте сохранение журнала.

Если описанные выше методы не устранили проблему, возможно, проблемы с заполнением фактических файлов журнала. Мы можем проверить статус файлов журнала через собственное приложение Window Viewer.

Перейдите в меню «Пуск» и введите «Просмотр событий». Когда появятся результаты, нажмите «Запуск от имени администратора».

не работает просмотр событий windows 10

В окне просмотра событий щелкните Журналы Windows. В Windows вы найдете журналы приложений, безопасности, установки, системы и перенаправленных событий. Нам нужно проверять каждое событие индивидуально. Но сначала давайте проверим журналы приложений.

Справа вы увидите параметр «Свойства». Щелкните по нему, чтобы открыть свойства журналов приложений.

не работает просмотр событий windows 10

Во всплывающем окне «Свойства журнала» убедитесь, что отмечена кнопка «Перезаписывать события по мере необходимости». Это гарантирует, что когда файлы журнала будут заполнены, они будут перезаписаны. Затем нажмите кнопку ОК.

не работает просмотр событий windows 10

Подобно свойствам приложения, нам нужно проверить другие 4 журнала на наличие той же опции. После этого перезагрузите систему Windows. Затем попробуйте перезапустить службу журнала событий Windows. Он должен начать нормально работать.

5. Очистите старые журналы

Даже после предоставления разрешений и полномочий, если служба событий журнала Windows не запускается, мы можем выполнить общую очистку папки RtBackup. Папка RtBackup содержит журналы событий приложений, ядер и системных проблем в реальном времени. Иногда более старые журналы могут вызывать сбой в работе службы журнала событий Windows.

Однако очистить эту папку непросто. Вам придется загрузиться в безопасном режиме и также изменить пару разрешений. Самый простой способ загрузиться в безопасном режиме — через конфигурацию Windows. Нажмите Win + R, чтобы вызвать меню «Выполнить», введите msconfig и нажмите Enter.

не работает просмотр событий windows 10

Щелкните вкладку «Загрузка» и установите флажок «Безопасная загрузка». Затем нажмите кнопку ОК.

не работает просмотр событий windows 10

После этого вы можете перезагрузить систему.

не работает просмотр событий windows 10

Теперь Windows должна загрузиться в безопасном режиме.

не работает просмотр событий windows 10

В безопасном режиме перейдите в следующее расположение файла.

C: Windows System32 LogFiles WMI RtBackup

По умолчанию папка RtBackup принадлежит Системе, и вы не можете открыть или удалить папку. Следовательно, щелкните его правой кнопкой мыши и выберите Свойства.

не работает просмотр событий windows 10

В меню «Свойства» перейдите на вкладку «Безопасность» и нажмите кнопку «Дополнительно».

Когда откроется вкладка «Расширенная безопасность», щелкните ссылку «Изменить» рядом с разделом «Владелец».

не работает просмотр событий windows 10

Во всплывающем окне введите свое имя пользователя в текстовое поле «Введите имя объекта для выбора» и нажмите кнопку «Проверить имена». Как только он определит ваше имя пользователя, нажмите кнопку ОК.

Если вы не знаете свое имя пользователя, перейдите в командную строку и просто введите whoami.

не работает просмотр событий windows 10

В меню «Расширенная безопасность» установите флажок «Заменить владельца подконтейнеров и объектов». Затем нажмите кнопку ОК, чтобы сохранить изменения.

не работает просмотр событий windows 10

После этого вы можете щелкнуть правой кнопкой мыши папку RtBackup и удалить ее или даже переименовать.

не работает просмотр событий windows 10

Затем перезагрузите компьютер с Windows, и проблема должна быть решена.

6. Резервное копирование и переустановка Windows.

Если ни один из вышеперечисленных способов не помог, к сожалению, придется переустановить Windows. Прежде всего, сделайте резервную копию своей машины с помощью стороннего бесплатного приложения для резервного копирования, прежде чем продолжить переустановку.

В заключение: служба журнала событий недоступна

Это были 5 изящных способов исправить ошибку Windows Event Log Service is Unavailable. Как только это будет исправлено, вы сможете нормально использовать свой компьютер с Windows.

Также читайте: 6 способов исправить ошибку 87 флага отложенного автозапуска в Windows 10

Источник

Служба журнала событий Windows не запускается или недоступна

Служба журнала событий Windows поддерживает набор журналов событий, которые система, компоненты системы и приложения используют для записи событий. Служба предоставляет функции, которые позволяют программам вести журналы событий и управлять ими, а также выполнять операции с журналами, такие как архивирование и очистка. Таким образом, администраторы могут вести журналы событий и выполнять административные задачи, требующие прав администратора.

Служба журнала событий Windows не запускается или не работает

По какой-то неизвестной причине, если вы обнаружите, что у вас возникают проблемы с запуском следующего, вполне возможно, что одной из причин может быть то, что служба журнала событий Windows не работает.

В таком случае вы можете получить сообщения об ошибках, такие как:

Служба журнала событий недоступна. Убедитесь, что служба работает

Windows не удалось запустить службу журнала событий Windows на локальном компьютере

Сначала перезагрузите систему и посмотрите, поможет ли это. Иногда простой перезапуск помогает повторно инициализировать этот сервис. Если журнал событий Windows отображается как запущенный, перезапустите его из диспетчера служб.

Чтобы проверить, запущена или остановлена ​​служба журнала событий Windows, запустите services.msc и нажмите Enter, чтобы открыть диспетчер служб. Здесь снова щелкните правой кнопкой мыши Службу журнала событий Windows и проверьте ее свойства.

не работает просмотр событий windows 10

не работает просмотр событий windows 10

Также убедитесь, что на вкладке «Восстановление» во всех трех раскрывающихся списках отображается опция «Перезапустить службу» в случае сбоя. Перезагрузите, если требуется.

не работает просмотр событий windows 10

Иногда служба журнала событий Windows по-прежнему не запускается, и вместо этого вы можете получить следующее сообщение об ошибке:

Система не может найти указанный файл

В этом случае откройте следующую папку:

C: Windows System32 winevt Logs

Вы также можете сделать следующее.

Откройте редактор реестра и перейдите к следующему ключу:

HKEY_LOCAL_MACHINE SYSTEM CurrentControlSet Services EventLog

не работает просмотр событий windows 10

Если это по-прежнему не помогает, запустите средство проверки системных файлов и просмотрите его журналы.

Источник

Журналы средства просмотра событий отсутствуют в Windows 10

Просмотрщик событий — это служба Windows, которая позволяет программному обеспечению и Windows регистрировать действия всякий раз, когда они что-либо выполняют. Существуют всевозможные журналы, но если вы видите, что они отсутствуют, то этот пост поможет вам выяснить, когда журналы средства просмотра событий пропадают в Windows 10. Вам потребуются права администратора для устранения этой проблемы.

Журналы средства просмотра событий отсутствуют в Windows 10

Может быть много возможностей, когда журналы средства просмотра событий могут отсутствовать в Windows 10. Это могут быть все файлы журналов или только некоторые файлы журналов. Поэтому, в зависимости от того, в какой ситуации вы находитесь, попробуйте эти предложения.

Для настройки и изменения здесь вам потребуются права администратора.

1]Перезапустить журнал событий Windows

не работает просмотр событий windows 10

Если вы не найдете журнала событий на компьютере, может помочь перезапуск службы журнала событий Windows.

Читать: Служба журнала событий Windows не запускается или не работает.

2]Запустить проверку системных файлов

Проверка системных файлов или SFC — это встроенный инструмент Windows, который может исправить поврежденные системные файлы. Он использует образ системы для замены существующих файлов хорошими копиями. Если есть какое-либо повреждение, ограничивающее средство просмотра журнала событий для создания файлов журнала, это поможет.

Читать: Как изменить расположение файла журнала событий по умолчанию.

3]Проверьте определенные настройки журнала.

не работает просмотр событий windows 10

КОНЧИК: Прочтите этот пост, если отсутствует средство просмотра событий.

Источник

Средство просмотра событий может закрыться или может появиться сообщение об ошибке при использовании настраиваемых представлений

Сводка

При попытке развернуть, просмотреть или создать настраиваемые представления в средстве «Просмотр событий» может возникать ошибка «Консоль управления (MMC) обнаружила ошибку оснастки, поэтому оснастка будет выгружена» и приложение может перестать отвечать на запросы или закрыться. Кроме того, эта ошибка могла возникать при использовании команды Фильтровать текущий журнал в меню Действие со встроенными представлениями или журналами. Встроенные представления и другие функции средства «Просмотр событий» должны работать правильно.

не работает просмотр событий windows 10

не работает просмотр событий windows 10

Обходное решение

Чтобы обойти эту ошибку, скопируйте и вставьте следующую функцию в окно PowerShell и выполните ее. Теперь вы можете использовать команду get-EventViewer в командной строке PowerShell для просмотра настраиваемых представлений. Эту функцию придется вводить повторно при каждом открытии нового окна PowerShell. Примечание. Функция get-EventViewer позволяет просматривать только ранее определенные настраиваемые представления. Сведения о создании настраиваемых представлений см. в разделе Создание запросов Get-WinEvent с помощью FilterHashtable.

Следующие шаги

Эта проблема устранена для всех платформ в следующих обновлениях:

KB4501375 LCU для Windows 10, версия 1903.

KB4501371 LCU для Windows 10 версии 1809 и Windows Server 2019.

KB4503288 LCU для Windows 10, версия 1803.

KB4503281 LCU для Windows 10, версия 1709.

KB4503289 LCU для Windows 10, версия 1703.

KB4503294 LCU для Windows 10 версии 1607 и Windows Server 2016.

KB4507458 LCU для Windows 10, версия 1507.

KB4503283 Предварительная версия ежемесячного накопительного пакета для Windows 8.1 и Windows Server 2012 R2 для клиентов, использующих только обновления для системы безопасности.

KB4508773 Обновление для Windows 8.1 и Windows Server 2012 R2.

KB4503295 Предварительная версия ежемесячного накопительного пакета для Windows Server 2012 и Windows Embedded 8 Standard

KB4503283 Обновление для Windows 2012 и Windows Embedded 8 Standard для клиентов, использующих только обновления для системы безопасности.

KB4503277 Предварительная версия ежемесячного накопительного пакета для Windows Server 7 SP1 и Windows Server 2008 R2 SP1.

KB4508772 Обновление для Windows 7 SP1 и Windows Server 2008 R2 SP1 для клиентов, использующих только обновления для системы безопасности.

KB4503271 Предварительная версия ежемесячного накопительного пакета обновления для Windows Server 2008 SP2.

KB4508774 Обновление для Windows Server 2008 SP2 для клиентов, использующих только обновления для системы безопасности.

Затронутые обновления

Эта проблема может возникать для следующего последнего накопительного обновления (LCU), ежемесячных накопительных пакетов и обновлений системы безопасности, выпущенных 11 июня 2019 г., для затронутых платформ:

KB4503293 LCU для Windows 10, версия 1903.

KB4503327 LCU для Windows 10 версии 1809 и Windows Server 2019.

KB4503286 LCU для Windows 10, версия 1803.

KB4503284 LCU для Windows 10, версия 1709.

KB4503279 LCU для Windows 10, версия 1703.

KB4503267 LCU для Windows 10 версии 1607 и Windows Server 2016.

KB4503291 LCU для Windows 10, версия 1507.

KB4503276 Ежемесячный накопительный пакет для Windows 8.1 и Windows Server 2012 R2.

KB4503290 Обновление для системы безопасности для Windows 8.1 и Windows Server 2012 R2.

KB4503285 Ежемесячный накопительный пакет для Windows Server 2012 и Windows Embedded 8 Standard

KB4503263 Обновление для системы безопасности для Windows Server 2012 и Windows Embedded 8 Standard

KB4503292 Ежемесячный накопительный пакет для Windows 7 SP1 и Windows Server 2008 R2 SP1

KB4503269 Обновление для системы безопасности для Windows 7 SP1 и Windows Server 2008 R2 SP1

KB4503273 Ежемесячный накопительный пакет обновления для Windows Server 2008 SP2

KB4503287 Обновление для системы безопасности Windows Server 2008 SP2

Источник

Adblock
detector

Источник

Windows 10, version 1903, all editions Windows 10, version 1809, all editions Windows Server 2019, all editions Windows 10, version 1803, all editions Windows 10, version 1709, all editions Windows 10, version 1703, all editions Windows 10, version 1607, all editions Windows Server 2016, all editions Windows 10 Windows 8.1 Windows Server 2012 R2 Windows Server 2012 Windows 7 Service Pack 1 Windows Server 2008 R2 Service Pack 1 Windows Server 2008 Service Pack 2 Еще…Меньше

Сводка

При попытке развернуть, просмотреть или создать настраиваемые представления в средстве «Просмотр событий» может возникать ошибка «Консоль управления (MMC) обнаружила ошибку оснастки, поэтому оснастка будет выгружена» и приложение может перестать отвечать на запросы или закрыться. Кроме того, эта ошибка могла возникать при использовании команды Фильтровать текущий журнал в меню Действие со встроенными представлениями или журналами. Встроенные представления и другие функции средства «Просмотр событий» должны работать правильно.

Event Viewer Error

Event Viewer Error

Обходное решение

Чтобы обойти эту ошибку, скопируйте и вставьте следующую функцию в окно PowerShell и выполните ее. Теперь вы можете использовать команду get-EventViewer в командной строке PowerShell для просмотра настраиваемых представлений. Эту функцию придется вводить повторно при каждом открытии нового окна PowerShell. Примечание. Функция get-EventViewer позволяет просматривать только ранее определенные настраиваемые представления. Сведения о создании настраиваемых представлений см. в разделе Создание запросов Get-WinEvent с помощью FilterHashtable.

function get-EventViewer {
                Write-Output "Список настраиваемых представлений на компьютере"
                Write-Output ""
                Get-ChildItem "C:ProgramDataMicrosoftEvent ViewerViews" -Filter *.xml | % { select-xml -Path $_.FullName -xpath "//Name" } | Select-Object -ExpandProperty Node | Select-Object -ExpandProperty InnerXml
 
                Write-Output ""
                $view_name = Read-Host "Введите имя настраиваемого представления для выполнения"
 
 
                # Получение имени файла представления
                $ViewFile = Get-ChildItem "C:ProgramDataMicrosoftEvent ViewerViews" -Filter *.xml | where-object { (Select-Xml -Path $_.FullName -xpath "//Name").Node.InnerXml -eq $view_name }
 
                Get-WinEvent -FilterXml ([xml]((Select-Xml -Path $ViewFile.FullName -XPath "//QueryList").node.OuterXml))
}

Следующие шаги

Эта проблема устранена для всех платформ в следующих обновлениях:

  • KB4501375 LCU для Windows 10, версия 1903.

  • KB4501371 LCU для Windows 10 версии 1809 и Windows Server 2019.

  • KB4503288 LCU для Windows 10, версия 1803.

  • KB4503281 LCU для Windows 10, версия 1709.

  • KB4503289 LCU для Windows 10, версия 1703.

  • KB4503294 LCU для Windows 10 версии 1607 и Windows Server 2016.

  • KB4507458 LCU для Windows 10, версия 1507.

  • KB4503283 Предварительная версия ежемесячного накопительного пакета для Windows 8.1 и Windows Server 2012 R2 для клиентов, использующих только обновления для системы безопасности.

  • KB4508773 Обновление для Windows 8.1 и Windows Server 2012 R2.

  • KB4503295 Предварительная версия ежемесячного накопительного пакета для Windows Server 2012 и Windows Embedded 8 Standard

  • KB4503283 Обновление для Windows 2012 и Windows Embedded 8 Standard для клиентов, использующих только обновления для системы безопасности.

  • KB4503277 Предварительная версия ежемесячного накопительного пакета для Windows Server 7 SP1 и Windows Server 2008 R2 SP1.

  • KB4508772 Обновление для Windows 7 SP1 и Windows Server 2008 R2 SP1 для клиентов, использующих только обновления для системы безопасности.

  • KB4503271 Предварительная версия ежемесячного накопительного пакета обновления для Windows Server 2008 SP2.

  • KB4508774 Обновление для Windows Server 2008 SP2 для клиентов, использующих только обновления для системы безопасности.

Затронутые обновления

Эта проблема может возникать для следующего последнего накопительного обновления (LCU), ежемесячных накопительных пакетов и обновлений системы безопасности, выпущенных 11 июня 2019 г., для затронутых платформ:

  • KB4503293 LCU для Windows 10, версия 1903.

  • KB4503327 LCU для Windows 10 версии 1809 и Windows Server 2019.

  • KB4503286 LCU для Windows 10, версия 1803.

  • KB4503284 LCU для Windows 10, версия 1709.

  • KB4503279 LCU для Windows 10, версия 1703.

  • KB4503267 LCU для Windows 10 версии 1607 и Windows Server 2016.

  • KB4503291 LCU для Windows 10, версия 1507.

  • KB4503276 Ежемесячный накопительный пакет для Windows 8.1 и Windows Server 2012 R2.

  • KB4503290 Обновление для системы безопасности для Windows 8.1 и Windows Server 2012 R2.

  • KB4503285 Ежемесячный накопительный пакет для Windows Server 2012 и Windows Embedded 8 Standard

  • KB4503263 Обновление для системы безопасности для Windows Server 2012 и Windows Embedded 8 Standard

  • KB4503292 Ежемесячный накопительный пакет для Windows 7 SP1 и Windows Server 2008 R2 SP1

  • KB4503269 Обновление для системы безопасности для Windows 7 SP1 и Windows Server 2008 R2 SP1

  • KB4503273 Ежемесячный накопительный пакет обновления для Windows Server 2008 SP2

  • KB4503287 Обновление для системы безопасности Windows Server 2008 SP2

Нужна дополнительная помощь?

Просмотрщик событий — это служба Windows, которая позволяет программному обеспечению и Windows регистрировать действия всякий раз, когда они что-либо выполняют. Существуют всевозможные журналы, но если вы видите, что они отсутствуют, то этот пост поможет вам выяснить, когда журналы средства просмотра событий пропадают в Windows 10. Вам потребуются права администратора для устранения этой проблемы.

Может быть много возможностей, когда журналы средства просмотра событий могут отсутствовать в Windows 10. Это могут быть все файлы журналов или только некоторые файлы журналов. Поэтому, в зависимости от того, в какой ситуации вы находитесь, попробуйте эти предложения.

  1. Перезапустить журнал событий Windows
  2. Запустить проверку системных файлов
  3. Проверьте определенные настройки журнала

Для настройки и изменения здесь вам потребуются права администратора.

1]Перезапустить журнал событий Windows

Журналы средства просмотра событий отсутствуют в Windows 10

Если вы не найдете журнала событий на компьютере, может помочь перезапуск службы журнала событий Windows.

  • Откройте командную строку «Выполнить» (Win + R), введите Services.msc и нажмите клавишу ВВОД.
  • Найдите журнал событий Windows в списке служб.
  • Если служба остановлена, нажмите кнопку «Пуск».
  • Если он уже запущен, щелкните службу правой кнопкой мыши и выберите «Перезагрузить».
  • Следующим шагом является открытие службы журнала событий Windows, выберите зависимости.
  • В разделе «Зависимости» выберите «Сборщик событий Windows» и нажмите «ОК», чтобы запустить службу.
  • Также проверьте зависимости в сборщике событий Windows и запустите службы зависимостей, нажав ОК.

Читать: Служба журнала событий Windows не запускается или не работает.

2]Запустить проверку системных файлов

Проверка системных файлов или SFC — это встроенный инструмент Windows, который может исправить поврежденные системные файлы. Он использует образ системы для замены существующих файлов хорошими копиями. Если есть какое-либо повреждение, ограничивающее средство просмотра журнала событий для создания файлов журнала, это поможет.

Читать: Как изменить расположение файла журнала событий по умолчанию.

3]Проверьте определенные настройки журнала.

Журналы средства просмотра событий отсутствуют

  • Откройте средство просмотра событий и выберите один из журналов, т. Е. Значок будет представлять собой файл журнала, а не папку.
  • Щелкните его правой кнопкой мыши и выберите свойства
  • Здесь выберите, что произойдет, когда будет достигнут максимальный размер файла журнала. Вы можете выбирать между
    • При необходимости перезаписывайте события
    • Архивировать журнал при заполнении, не перезаписывать события
    • Не перезаписывайте события (в этом случае вам придется вручную очистить, чтобы журналы продолжали генерироваться)

КОНЧИК: Прочтите этот пост, если отсутствует средство просмотра событий.

Надеюсь, пост поможет.

Изменить настройки журнала Windows

Служба журнала событий Windows не запускается или недоступна

Служба журнала событий Windows поддерживает набор журналов событий, которые система, системные компоненты и приложения используют для записи событий. Служба предоставляет функции, которые позволяют программам поддерживать журналы событий и управлять ими, а также выполнять операции с журналами, такие как архивирование и очистка. Таким образом, администраторы могут вести журналы событий и выполнять административные задачи, требующие прав администратора.

Служба журнала событий Windows не запускается или не работает

По какой-то неизвестной причине, если вы обнаружите, что у вас возникают трудности с запуском следующего, вполне возможно, что одна из причин может заключаться в том, что служба журнала событий Windows не работает.

  • Планировщик задач
  • Календарь событий Windows
  • Папки для обмена сообщениями

В таком случае вы можете получить такие сообщения об ошибках, как:

Служба журнала событий недоступна. Убедитесь, что служба запущена

Windows не может запустить службу журнала событий Windows на локальном компьютере

Сначала перезагрузите систему и посмотрите, поможет ли это. Иногда простой перезапуск помогает повторно инициализировать эту службу. Если журнал событий Windows отображается как запущенный, перезапустите его из диспетчера служб.

Чтобы проверить, запущена или остановлена ​​служба журнала событий Windows, запустите services.msc и нажмите Enter, чтобы открыть диспетчер служб. Здесь снова щелкните правой кнопкой мыши Службу журнала событий Windows, проверьте ее свойства.

Журнал событий Windows

Убедитесь, что для типа запуска установлено значение «Автоматически» и что службы запущены; и что он работает в учетной записи локальной службы.

Также убедитесь, что на вкладке «Восстановление» во всех трех раскрывающихся списках отображается параметр «Перезапустить службу» в случае сбоя. При необходимости перезагрузите компьютер.

Иногда служба журнала событий Windows по-прежнему не запускается, и вместо этого вы можете получить следующее сообщение об ошибке:

Система не может найти указанный файл

В этом случае откройте следующую папку:

C: Windows System32 winevt Logs

Эта папка журналов содержит журналы событий в формате .evtx и может быть прочитана только с помощью средства просмотра событий. Дайте этой папке журналов права доступа для чтения и записи и посмотрите, поможет ли это.

Вы также можете сделать следующее.

Откройте редактор реестра и перейдите к следующему ключу:

HKEY_LOCAL_MACHINE SYSTEM CurrentControlSet Services eventlog

Служба журнала событий Windows не запускается

Дважды щелкните ObjectName и убедитесь, что для него установлено значение NT AUTHORITY LocalService. Если это не так, поменяйте.

Если это по-прежнему не помогает, запустите средство проверки системных файлов и просмотрите его журналы.

Служба журнала событий Windows не запускается.

Служба журнала событий недоступна убедитесь что служба запущена

»
Root Key: Application
Computer Name: WS01
User Name: N/A
Event Type: Error
Source: WinMgmt

Event ID: 24
Event Category:0
Record Number: 2
Date: 25.09.2007
Time: 11:17:33

Description:
Поставщик событий попытался зарегистрировать запрос «SELECT * FROM PDEvent», для которого не существует конечный класс «PDEvent». Запрос будет проигнорирован.
«

Source: Userenv
Category:None
EventID:1000
User: NT AUTORITYSYSTEM
Windows cannot query for the list of Group Policy objects . A message that describes the reason for this was previously logged by this policy engine.

И вслед за ней сразу же с таким же кодом, только описание другое

Windows cannot access the file gpt.ini for GPO The file must be present at the location <>. (). Group Policy processing aborted.

Стоит 2003 Сервер Рэйд 10 (4 винта Самсунг по 250 ГБ). На сервере крутится — контроллер домена, эксчендж 2003, файловый сервер.
Происходит это каждый день приблизительно в 4 утра, но периодически раз в 2-3 дня
вываливается в STOP с кодом причины 0x805000f тоже в 4-5 утра.
Код ошибки 00000077, параметр1 00000001, параметр2 49003c00, параметр3 00000000, параметр4 f6f6c914.

По ссылкам в шапке нашел следующее:

0x00000077 = KERNEL_STACK_INPAGE_ERROR — This Stop message, also known as Stop 0x77, indicates that the requested page of kernel data from the paging file could not be read into memory. Stop 0x77 can be caused by a number of problems, such as:
— Bad sectors on the hard disk.
— Defective or loose cabling, improper SCSI termination, or the controller not seeing the hard disk.
— Another device is causing a resource conflict with the storage controller.
— Failing RAM.

Есть дамп памяти. Подскажите, кто может, как проанализировать . правильно. дамп памяти чтобы найти откуда ноги растут.

P.S. Пытался сам анализировать дамп памяти в проге WinDbg v6.8 скачанную с сайта КрупноТвердых.

Анализ дампа выдал что возможно виноват файл ntkrnlpa.exe но ведь это и есть ядро NT.
т.е. получается что ядро рушится во время операций с жестким диском. В общем трабл серьезный и как энто лечить Х.Е.З.

Thanks to aLL. Help me please experts.

STOP 0x00000035 (0xF91E64E8, 0x00000000, 0x00000000, 0x00000000) NO_MORE_IRP_STACK_LOCATIONS

Таже ошибка при загрузке винды, если вставлена флэшка (грузится с HDD)

Как с этим бороться ?

Рекомендация МС (
HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesMupParametersDfsIrpStackSize = 5

Добавлено:
Анализ дампа показал следующее:

Crash date: Thu Nov 15 12:43:35.921 2007 (GMT+3)
Stop error code: 0x35
Process name: TOTALCMD.EXE
Probably caused by: CLASSPNP.SYS ( CLASSPNPClasspSendTestUnitIrp+99 )

Радикальное решение — реинсталл винды.

QoS [Adapter ]:
The netcard driver failed the query for OID_GEN_LINK_SPEED

Последнее время стал замечать, что в течении дня иногда пропадает интернет и восстанавливается соединение только после перезагрузки!
Связана ли эта ошибка с моей ситуацией и как можно устранить эту неполадку?

Analyzing «C:WINDOWSMEMORY.DMP», please wait. Done.

Crash date: Thu Nov 22 10:25:28.281 2007 (GMT+3)
Stop error code: 0x35
Process name: explorer.exe
Probably caused by: CLASSPNP.SYS ( CLASSPNPClasspSendTestUnitIrp+99 )

Что если заменить mup.sys от XP ?

Event ID: 7024
Event Category:0
Record Number: 3
Date: 10.01.2008
Time: 21:00:38

Description:
Служба «Distributed Transaction Coordinator» завершена из-за внутренней ошибки 3221229584 (0xC0001010).

Root Key: Application
Computer Name: YURETS
User Name: N/A
Event Type: Error
Source: MSDTC

Event ID: 4112
Event Category:1
Record Number: 14
Date: 10.01.2008
Time: 22:17:39

Description:
The description for this Event could not be found.

Служба журнала событий Windows не запускается или недоступна

Нажмите комбинацию клавиш «Win+R», далее «eventvwr.msc».


Другой способ как войти в Журнал событий Windows 7. Нажмите «Пуск»-«Панель управления».

Находим системную утилиту:

Как запустить средство просмотра событий Windows

Давайте начнем с руководства по просмотру событий Windows, объяснив, как его запустить.

Важно: просмотрщик событий может запускаться как обычным пользователем, так и администратором (→ разница между обычным пользователем и администратором). Однако, в первом случае регистр безопасности будет недоступен.

  1. Нажмите на клавиатуре компьютера клавиши Win (это клавиша с логотипом Windows) и R одновременно.
  2. Откроется окно «Выполнить». В поле Открыть: введите eventvwr и нажмите кнопку ОК.
  3. Откроется оснастка «Просмотр событий».
  4. Разверните её на весь экран.

Журнал событий Виндовс (Windows) 7 — как работать

Откроется окно приложения:

Интерфейс разделен на три части:

  1. Слева данные отсортированы по параметрам;
  2. В центре отображаются события. Нажав по ним откроется подробная информация;
  3. Действия. Позволяют отфильтровать события.

Какую информацию можно посмотреть

Журнал событий в Windows 7 делится на категории:

  1. Журналы ОС. Находится информация связанная с работой ОС;
  2. Приложения и службы. Данные о программах и службах.
  1. Приложение. Сохраняются данные про утилиты устанавливаемые ОС;
  2. Безопасность. Данные о входе и выходе из ОС, доступ к ресурсам;
  3. Установка. Если компоненты ОС не менялись он будет пустым;
  4. Система. Записываются важные события. Например, сетевые оповещения;
  5. Перенаправление;
  6. IE. Данные, связанные с этим встроенным обозревателем.

Как работать

Нажав на событии, отобразится информация о нем, помогающая найти решение проблемы в интернет. Появятся такие данные:

  1. Имя;
  2. Источник. Название процесса, который сгенерировал ошибку;
  3. Код. Поможет найти информацию в интернет;
  4. Подробности.

Остальные данные обычно не используются.

Как найти информацию

Пропишите такой запрос: «Источник + Код». Например,

Просмотр

Посмотрите проблемы, связанные с быстродействием ПК. Перейдите: Далее:

Посмотрите ошибки, которые привели к замедлению загрузки ОС.

Использование фильтра

Информации утилита предоставляет много. В ней сложно ориентироваться. Как отобразить только важные данные? Нажмите справа ссылку «Создать представление». Отметьте пункты как на скриншоте.

Как использовать содержимое журнала

Gpedit Msc не найден в Windows 10: как открыть

Пользоваться журналом событий достаточно просто. В первую очередь необходимо понять, что означает тот или иной код ошибок и из-за чего произошел сбой. В операционной системе предусмотрено несколько логов событий: архив историй и служебный журнал. В архиве хранятся данные о том, какие сбои фиксируются в данный момент. В свою очередь, в истории содержатся архивы ранее произошедших критических ошибок.

Анализ лога действий и ошибок

Анализ файлового лога системного журнала ОС Windows 7:

Наименование функции Что показывает
Сведенья Данная функция позволит узнать, какая проблема привела к нестабильной работе ОС и исправить синий экран при вылете в BSOD.
Предупреждение Данная функция позволяет посмотреть те сбоя, которые не требуют обязательного устранения.
Ошибка Данная функция позволяет посмотреть информацию о тех ошибках, которые затронули программные компоненты операционной системы и привели к неактивности фоновых служб и процессов.
Успешный системный аудит Данная функция присуствует только в журнале «Безопасность» и регистрирует количество неуспешных подключений к сети или сбоев при входе в профиль пользователя.
Аудит не был произведен Данная функция позволяет посмотреть те события, которые связаны с неправильным или неуспешным открытием файлов и папок TrustedInstaller.

Анализ журнала ошибок поможет установить, из-за чего произошел критический сбой

Служба журнала событий Windows не запускается или недоступна

Служба журнала событий Windows поддерживает набор журналов событий, которые система, компоненты системы и приложения используют для записи событий. Служба предоставляет функции, которые позволяют программам вести журналы событий и управлять ими, а также выполнять операции с журналами, такие как архивирование и очистка. Таким образом, администраторы могут вести журналы событий и выполнять административные задачи, требующие прав администратора.

Служба журнала событий Windows не запускается или не работает

По какой-то неизвестной причине, если вы обнаружите, что у вас возникают проблемы с запуском следующего, вполне возможно, что одной из причин может быть то, что служба журнала событий Windows не работает.

  • Диспетчер задач
  • Календарь событий Windows
  • Папки обмена сообщениями

В таком случае вы можете получить сообщения об ошибках, такие как:

Служба журнала событий недоступна. Убедитесь, что служба работает

Windows не удалось запустить службу журнала событий Windows на локальном компьютере

Сначала перезагрузите систему и посмотрите, поможет ли это. Иногда простой перезапуск помогает повторно инициализировать этот сервис. Если журнал событий Windows отображается как запущенный, перезапустите его из диспетчера служб.

Чтобы проверить, запущена или остановлена ​​служба журнала событий Windows, запустите services.msc и нажмите Enter, чтобы открыть диспетчер служб. Здесь снова щелкните правой кнопкой мыши Службу журнала событий Windows и проверьте ее свойства.

Убедитесь, что тип запуска установлен на Автоматически и что службы Запущены ; и что он работает в учетной записи Локальная служба .

Также убедитесь, что на вкладке «Восстановление» во всех трех раскрывающихся списках отображается опция «Перезапустить службу» в случае сбоя. Перезагрузите, если требуется.

Иногда служба журнала событий Windows по-прежнему не запускается, и вместо этого вы можете получить следующее сообщение об ошибке:

Система не может найти указанный файл

В этом случае откройте следующую папку:

C: Windows System32 winevt Logs

Эта папка журналов содержит журналы событий в формате .evtx и может быть прочитана только с помощью средства просмотра событий . Дайте этой папке журналов Права на чтение и запись и посмотрите, поможет ли это.

Вы также можете сделать следующее.

Откройте редактор реестра и перейдите к следующему ключу:

HKEY_LOCAL_MACHINE SYSTEM CurrentControlSet Services EventLog

Дважды нажмите ObjectName и убедитесь, что его значение установлено в NT AUTHORITY LocalService . Если это не так, то измените его.

Если это по-прежнему не помогает, запустите средство проверки системных файлов и просмотрите его журналы.

Как очистить журнал событий в Windows 10

Среди способов, как почистить журнал событий в Windows 10, можно выделить 5 основных.

Вручную

Этот способ весьма прост. Он не требует специальных навыков или дополнительного софта. Все что необходимо, это:

  1. Открыть журнал событий.
  2. Нажать правой кнопкой мыши на необходимый раздел.
  3. Выбрать команду «Очистить журнал…».

Как вы, наверное, заметили, это самый простой способ. Однако некоторые ситуации требуют прибегнуть к иным методам.

Создание файла .bat

Этот способ также позволяет быстро провести очистку. Для его реализации вам потребуется код:

@echo off FOR /F «tokens=1,2*» %%V IN (‘bcdedit’) DO SET adminTest=%%V IF (%adminTest%)==(Access) goto theEnd for /F «tokens=*» %%G in (‘wevtutil.exe el’) DO (call :do_clear «%%G») goto theEnd :do_clear echo clearing %1 wevtutil.exe cl %1 goto :eof :theEnd

Его необходимо использовать в следующем алгоритме:

  1. Создайте текстовый документ.
  2. Скопируйте в него код, указанный выше.
  3. Сохраните документ с расширением .bat (подробнее о расширениях можно прочесть в статье «Расширения файлов Windows. Как открыть и изменить расширения файлов»)
  4. Запустите полученный файл от имени администратора.

После этого все отчеты будут удалены.

Через командную консоль

Очистить журнал событий в Windows 10 можно и при помощи данного инструмента. Для этого потребуется:

  1. Нажать клавишу «Win».
  2. Вести «Командная строка».
  3. Запустить утилиту от имени администратора.
  4. Ввести указанную ниже команду и нажать «Enter».

for /F “tokens=*” %1 in (‘wevtutil.exe el’) DO wevtutil.exe cl “%1″

Через PowerShell

PowerShell – более продвинутая версия командной строки. Очистка журнала с его помощью проводится аналогичным образом. За исключением вводимой команды. В данном случае она имеет следующий вид:

wevtutil el | Foreach-Object

Запуск программы Просмотр событий

Для запуска программы Просмотр событий, откройте меню Пуск, в строке поиска введите «Просмотр событий» и нажмите Ввод. Также программу Просмотр событий можно открыть через папку Администрирование в меню Пуск.

События разнесены по категориям, например события приожений находятся в категории Приложения, а системные события — в категории Система. Если на вашем компьютере настроен аудит событий безопасности, например аудит событий входа в систему — тогда события аудита регистрируются в категории Безопасность.

  • Remove From My Forums
  • Question

  • Hello,

    I’ve a brand new installation of Windows 10 Enterprise. When I try to view the application, security and System logs in the event viewer I am getting the following error:

    «Event Viewer cannot open the event log or custom view. Verify that Event Log Service is running or query is too long. The security descriptor structure is valid (1338)»

    Yes, verified that Event log service is running.

    Thanks,

    • Edited by

      Wednesday, September 18, 2019 1:44 PM

Answers

  • Old GPOs were messing up. I completely created new GPOs for windows 10 and the error went away.

    • Marked as answer by
      tamangketa
      Monday, October 7, 2019 4:53 PM

  • Remove From My Forums
  • Question

  • Hello,

    I’ve a brand new installation of Windows 10 Enterprise. When I try to view the application, security and System logs in the event viewer I am getting the following error:

    «Event Viewer cannot open the event log or custom view. Verify that Event Log Service is running or query is too long. The security descriptor structure is valid (1338)»

    Yes, verified that Event log service is running.

    Thanks,

    • Edited by

      Wednesday, September 18, 2019 1:44 PM

Answers

  • Old GPOs were messing up. I completely created new GPOs for windows 10 and the error went away.

    • Marked as answer by
      tamangketa
      Monday, October 7, 2019 4:53 PM

Понравилась статья? Поделить с друзьями:
  • Пропало устройство воспроизведения звука windows 10 на ноутбуке
  • Просмотр событий windows 10 на английском
  • Пропало устройство ввода звука windows 10
  • Просмотр событий windows 10 коды событий
  • Пропало устройство bluetooth на ноутбуке windows 10