Gebeurtenisviewer gebruiken om Windows-problemen op te lossen
Er gaat veel onder de motorkap van een Windows- computer. Met behulp van de Event Viewer is het mogelijk om Windows-processen te volgen(track Windows processes) , zodat u vervelende problemen kunt diagnosticeren zonder een duidelijke oorzaak.
De Event Viewer kan echter verwarrend zijn om te gebruiken vanwege de verouderde gebruikersinterface en de slechte lay-out. Hier is een handleiding voor het navigeren door de Event Viewer om eventuele Windows - problemen op te lossen.
Aan de slag met de Event Viewer
Het Windows-besturingssysteem "(Windows Operating System “) logt" elke belangrijke activiteit terwijl het wordt uitgevoerd. De Event Viewer is slechts een app waarmee u deze logboeken(read these logs) op één plek kunt openen en lezen, in plaats van elk tekstbestand handmatig in Windows Verkenner(Windows Explorer) te openen .
- Open Event Viewer door naar de app te zoeken in het Startmenu .
- Maximaliseer de app zodra deze wordt geopend, want je hebt de volledige schermweergave nodig om alle beschikbare informatie te zien.
De interface begrijpen
Event Viewer heeft niet bepaald een intuïtieve interface. De tool kan in het begin een beetje verwarrend zijn, dus laten we alle elementen een voor een doornemen.
Linker paneel
Als u Event Viewer uitvoert , zult u merken dat het venster in drie panelen is verdeeld. De linkerkant categoriseert de gebeurtenissen in een mapweergave, zodat u snel naar een bepaald type gebeurtenislogboeken kunt navigeren.
Er zijn vier hoofdtypen logboeken:
- Aangepaste(Custom) weergaven: in de categorie Aangepaste(Custom) weergaven kunt u, zoals de naam al doet vermoeden, aangepaste logboekselecties maken in plaats van vast te houden aan de standaardcategorieën. De standaardweergave Beheergebeurtenissen verzamelt bijvoorbeeld de gebeurtenissen Kritiek(Critical) , Fout(Error) en Waarschuwing uit alle beheerlogboeken.
- Windows - logboeken: deze map bevat alle logboeken met betrekking tot Windows -systeemservices. Het is niet bijzonder handig, tenzij u een gedetailleerd overzicht wilt van hoe het besturingssysteem werkt.
- Logboeken voor toepassingen en services : deze logboeken worden gegenereerd door allerlei soorten services, van niet-kritieke Windows - services tot toepassingen van derden. U hoeft niet door deze lijst te bladeren, aangezien eventuele fouten en waarschuwingen al zijn verzameld in de weergave Administratieve gebeurtenissen.
- Abonnementen: Deze categorie is niet standaard beschikbaar en is in de meeste gevallen niet nodig. Het enige gebruik ervan is om gebeurtenissen van externe computers te verzamelen, waardoor het een geavanceerd hulpmiddel voor systeembeheer wordt.
Middelste paneel
Dit is waar de logboeken daadwerkelijk worden vermeld. Standaard geeft het een overzicht(Overview) en samenvatting(Summary) van gebeurtenissen weer, in plaats van een specifieke categorie.
De eerste sectie (en waarschijnlijk de belangrijkste) is de samenvatting(Summary) van administratieve gebeurtenissen. Het geeft een overzicht van cruciale systeemgebeurtenissen van de afgelopen week, waardoor u een snelle blik werpt op de toestand van het systeem. De evenementen worden ook ingedeeld op basis van hun tijdschema's op uur-, dag- en weekbasis.
Er zijn vijf gebeurtenistypen in deze sectie:
- Kritiek: alle grote systeemproblemen duiken op in deze categorie. In een goed werkende computer zou deze categorie leeg moeten zijn, maar als je een dergelijke gebeurtenis ziet, let daar dan op.
- Fout: er zijn fouten in elke functionele computer. Alleen omdat er evenementen in deze categorie worden vermeld, betekent niet dat er per se iets mis is. Het is alleen een probleem als dezelfde fout dagelijks verschijnt.
- Waarschuwing: waarschuwingen worden gegenereerd wanneer er nog niet echt iets mis is gegaan, maar kan wijzen op een mogelijk probleem. Dit omvat zaken als weinig schijfruimte of onjuist geconfigureerde stuurprogramma's.
- Informatie: Deze is volledig onschadelijk, omdat hij alle succesvolle bewerkingen op de computer noteert. De bron is meestal systeemservices, hoewel beveiligingstoepassingen vaak ook verschijnen.
- Audit succes(Audit Success) : dit type gebeurtenis wordt gegenereerd wanneer een authenticatiepoging succesvol is. Dit omvat logins en andere beveiligingsmaatregelen, dus wees niet bang om meerdere instanties in elk tijdsbestek te vinden.
- Auditfout: zoals de naam al doet vermoeden, omvat dit gebeurtenistype mislukte verificatiepogingen. Dit is een goede manier om te zien of iemand heeft geprobeerd toegang te krijgen tot uw pc, hetzij via een netwerkverbinding of een directe login.
Rechter paneel
Het rechterdeel van het venster bevat alle acties die u kunt ondernemen voor een geselecteerd item. De acties veranderen afhankelijk van of je een map hebt geselecteerd of een gebeurtenis.
U kunt onder andere een aangepaste weergave(Custom View) maken , de eigenschappen(Properties) van een logboek bekijken of geselecteerde gebeurtenissen opslaan(Save) om ze later te bekijken.
Gebeurtenislogboeken lezen
Het openen van een weergave en het doornemen van de gebeurtenislogboeken is eenvoudig genoeg, maar hoe begrijp je al die informatie? Hier is een uitsplitsing.
Wanneer u een gebeurtenis selecteert, wordt het tabblad Algemeen(General) geopend met een korte samenvatting van de fout, gevolgd door een aantal informatievelden:
- Lognaam: de naam van het logboek waartoe de gebeurtenis behoort. Vooral handig om de Windows -service te identificeren waaronder de gebeurtenis plaatsvond.
- Bron: Meestal hetzelfde als de lognaam, omdat het de brontoepassing van de gebeurtenis vermeldt.
- Evenement-ID: elk evenement heeft een uniek evenement-ID. Deze ID helpt bij het identificeren van een specifieke gebeurtenis van andere gebeurtenissen van vergelijkbare aard, zelfs wanneer ze uit hetzelfde proces worden gegenereerd.
- Niveau: Dit is de tag die het prioriteitsniveau van het evenement bepaalt. U hebt al tags als Error en Critical gezien in de administratieve weergave(Administrative View) , en dit veld is waar ze vandaan komen.
- Gebruiker(User) : het gebruikersaccount(User) dat de gebeurtenis heeft gegenereerd. Handig bij het diagnosticeren van problemen in systemen met meerdere gebruikers.
- OP-code : Dit veld wordt verondersteld de activiteit van het proces in kwestie te identificeren voordat de gebeurtenis werd geactiveerd, maar in de praktijk staat het bijna altijd standaard op Info .
- Gelogd: het tijdstempel van het evenement, inclusief de datum.
- Taakcategorie(Task Category) : Een ander veld dat aanvullende informatie zou moeten geven over het oorspronkelijke proces, hoewel het meestal leeg is gelaten.
- Computer : de naam van de pc die de gebeurtenis heeft gemaakt. Nutteloos als je met één systeem werkt, maar cruciaal als je te maken hebt met gebeurtenissen die vanaf een netwerkcomputer worden doorgestuurd.
Dat lijkt misschien veel informatie, maar u hoeft niet alle velden door te lezen. De belangrijkste velden zijn Niveau(Level) en Bron(Source) .
Met Level kunt u zien hoe ernstig de gebeurtenis is (waarbij Kritieke(Critical) gebeurtenissen het belangrijkst zijn) en Bron(Source) informeert u over de oorspronkelijke app of component. Hiermee kunt u het problematische proces(kill the problematic process) vinden en beëindigen .
Hoe Windows-problemen(Troubleshoot Windows Problems) met de Event Viewer oplossen ?
Wanneer u een plotselinge systeemcrash krijgt, moet uw eerste stop de Event Viewer zijn . Voer de administratieve weergave(Administrative View) uit en controleer op kritieke gebeurtenissen.
Aangezien fatale systeemcrashes altijd een kritieke gebeurtenis veroorzaken, helpt dit u snel het foutieve proces op nul te zetten en op zoek te gaan naar een oplossing(zero down on the errant process and start looking for a fix) . Afhankelijk van het betrokken Windows - onderdeel, kan de oplossing zo eenvoudig zijn als het bijwerken van stuurprogramma's of het uitvoeren van SFC vanaf de opdrachtprompt(Command Prompt) .
Voor kleinere problemen moet u mogelijk ook de foutgebeurtenissen(Error) doorlopen . Het helpt als u weet welke app of functie zich misdraagt, omdat zelfs een gezond systeem enkele fouten genereert.
Related posts
Print Screen-knop werkt niet in Windows 10? Hoe repareer je het
Hoe de 'RPC-server is niet beschikbaar'-fout in Windows te repareren
FIX: Niet-systeemschijf of schijffout in Windows
Hoe te repareren "Windows Resource Protection kon de gevraagde bewerking niet uitvoeren" Fout
Afdruktaak wordt niet verwijderd in Windows? 8+ manieren om te repareren
Zoommicrofoon werkt niet op Windows of Mac? Hier zijn 8 oplossingen om te proberen
Hoe 'Onvoldoende USB-controllerbronnen' op Windows 10 te repareren?
HDG legt uit - Swapfile.sys, Hiberfil.sys en Pagefile.sys in Windows
Heeft u een firewall van derden nodig op Mac en Windows?
Zijn de @ & ”-toetsen verwisseld op Windows 10? - Hoe repareer je het
Systeemherstelpunten ontbreken in Windows?
Fix “Windows kon de proxy-instellingen van dit netwerk niet automatisch detecteren” Fout
Hoe de camera te repareren werkt niet op MS Teams in Windows 10
Hoe te repareren "Windows heeft dit apparaat gestopt" Code 43-fouten in Windows
Hoe Windows-toetsenbordtoetsen te repareren die niet meer werken
Een Clock_Watchdog_Timeout BSOD repareren in Windows 10
FIX: Fout 0x80070490 in Windows Update en Mail-app
Hoe u geen geluid kunt repareren op Windows 10
Fix "Windows kan niet communiceren met het apparaat of de bron" Fout
Cd/dvd-station ontbreekt in Windows?