Hoe te werken met de Event Viewer in Windows

Sommige van onze lezers hebben zich afgevraagd : "Wat is de Event Viewer in vredesnaam en waarom zou ik ermee willen werken?" ("What on Earth is the Event Viewer, and why would I want to work with it?" )Windows begint bij te houden wat het doet zodra je het opstart, en slaat continu logbestanden op die een schat aan informatie kunnen bieden als er iets misgaat, en zelfs als alles in orde is. De Event Viewer geeft u een gemakkelijke manier om die logs te bekijken. In deze zelfstudie bekijken we de Windows - logboeken en de informatie die Event Viewer biedt over wat er met uw systeem aan de hand is:

Wat zijn de Event Viewer -module en de gebeurtenissen die worden weergegeven?

In technische termen verwijst Microsoft naar zaken als app-installaties, beveiligingsbeheerbewerkingen en systeemconfiguratiebewerkingen als 'gebeurtenissen'. Event Viewer is een ingebouwde Windows - toepassing waarmee u de gebeurtenissen op uw computer kunt controleren door u toegang te geven tot logboeken over programma-, beveiligings- en systeemgebeurtenissen. Met de informatie in de Event Viewer kunt u problemen met uw Windows -computer oplossen en zien of er hardware- of softwareproblemen zijn. Microsoft verwijst ook naar de Event Viewer als een "Microsoft Management Console Snap-In", een term die u mogelijk eerder bent tegengekomen. We weten niet zeker waaromMicrosoft koos ervoor om het een "snap-in" te noemen, maar dan denken programmeurs in andere termen dan de gebruikers van hun software.

Event Viewer, Windows

Om samen te vatten, Microsoft noemt het gebeurtenissen bekijken met een module(viewing events with a snap-in) , en de rest van ons noemt het kijken naar logboeken met Event Viewer(looking at logs with Event Viewer) . Er zijn vijf primaire typen gebeurtenissen die worden geregistreerd door Event Viewer in Windows:

  • Toepassing(Application) : toont gebeurtenissen met betrekking tot software die op uw computer is geïnstalleerd
  • Beveiliging(Security) : bevat gebeurtenissen met betrekking tot de beveiliging van uw computer
  • Setup: verwijst naar domeinbeheergebeurtenissen, iets wat thuisgebruikers niet gebruiken, maar bedrijven wel
  • Systeem:(System:) toont gebeurtenissen die verband houden met gebeurtenissen in Windows -systeembestanden
  • Doorgestuurde gebeurtenissen(Forwarded Events) zijn gebeurtenissen van andere computers in uw netwerk die naar uw computer zijn doorgestuurd.

Elke gebeurtenis in elke categorie gebeurtenissen kan een van deze niveaus hebben:

  • Fout:(Error:) betekent dat er mogelijk gegevens verloren zijn gegaan of dat een programma niet correct werkt, of dat een apparaatstuurprogramma niet kan worden geladen. De gebeurtenis was kritiek en u moet onderzoeken wat de oorzaak was.
  • Waarschuwing:(Warning:) is minder ernstig dan een foutmelding(Error) (programmeerterminologie weer aan het werk). U kunt bijvoorbeeld een waarschuwingsbericht(Warning) krijgen als er onvoldoende ruimte op een flashstation is. Een ander voorbeeld is wanneer een aantal verkeerde parameters naar een toepassing zijn verzonden en deze niet op een nuttige manier kunnen gebruiken. Een waarschuwingsbericht(Warning ) geeft u een waarschuwing over een bepaalde gebeurtenis, maar het betekent niet noodzakelijk dat er iets ergs is gebeurd.
  • Informatie:(Information:) toont u details over wat er op uw computer gebeurt. De meeste logboekvermeldingen zijn geclassificeerd als Informatie(Information) , wat betekent dat Windows of de toepassingen doen wat ze zouden moeten doen, of, als er een fout was (niet wat een programmeur een "fout" zou noemen) van een soort, het gaf geen problemen.

Laten we eens kijken hoe u Event Viewer in Windows start en hoe u het kunt gebruiken om informatie te verzamelen en problemen met uw computer of tablet op te lossen:

Hoe de Event Viewer te openen

In Windows is de snelste manier om de Event Viewer te starten, ernaar te zoeken. Typ "event viewer" in het zoekvak van uw taakbalk (in Windows 10 ) of uw Start-menu (in Windows 7 ), of rechtstreeks op het startscherm(Start Screen) (in Windows 8.1 ). Klik of tik vervolgens op het zoekresultaat van Event Viewer .

Event Viewer, Windows

Er zijn ook andere manieren om Event Viewer in Windows te openen , maar die hebben we al laten zien in deze tutorial: Hoe de Event Viewer te starten in Windows (alle versies)(How to start the Event Viewer in Windows (all versions)) .

Als je het eenmaal hebt gestart, kan het een paar seconden duren voordat Event Viewer verschijnt, omdat het moet worden geïnitialiseerd voordat je het voor de eerste keer gebruikt. Het zou er ongeveer zo uit moeten zien:

Event Viewer, Windows

Laten we eens kijken naar de verschillende manieren waarop u Windows - logboeken kunt bekijken en weergeven, en hoe u kunt controleren wat ze betekenen, zodat u problemen op uw computer kunt oplossen:

Hoe Event Viewer te gebruiken om de toepassingsgebeurtenissen(Application) te controleren

Vouw het menu-item met de naam Windows-logboeken(Windows Logs) in het linkerdeelvenster uit om de logboeken voor toepassingen, beveiliging, instellingen, systemen(Application, Security, Setup, System,) en doorgestuurde gebeurtenissen(Forwarded Events) te zien waarover we in het vorige gedeelte van deze zelfstudie hebben gesproken.

Event Viewer, Windows

Merk op dat het beveiligingslogboek(Security) het enige is dat niet beschikbaar is voor standaardgebruikers(standard users) . U kunt de inhoud ervan alleen zien als u bent aangemeld met een beheerdersaccount, of door met de rechtermuisknop te klikken en Uitvoeren als beheerder(Run As Administrator) te kiezen wanneer u Event Viewer start .

Event Viewer, Windows

Maximaliseer het Event Viewer- venster, zodat u duidelijker kunt zien wat er aan de hand is. Klik vervolgens op een van de evenementencategorieën in het linkerdeelvenster. Voor nu, klik/tik op Toepassingen(Applications) . In het midden van het Event Viewer- venster zou je nu veel berichten moeten zien.

Event Viewer, Windows

Windows houdt alles bij wat het heeft gedaan en classificeert de informatie op drie manieren: Fout, Waarschuwing(Error, Warning) of Informatie(Information) . U kunt op elk afzonderlijk item klikken of tikken (enkele klik) om een ​​uitleg te zien die in het onderste paneel wordt weergegeven. U kunt de gebeurtenis ook in het rechterdeelvenster zien, met een menu met acties die u kunt ondernemen.

Event Viewer, Windows

De verklaringen die verschijnen zijn vaak cryptisch en sommige foutmeldingen zien er ronduit onheilspellend uit. Houd er rekening mee dat de meeste berichten precies dat zijn: berichten. Ze bedoelen niet dat er iets mis is. Elk evenement heeft ook een evenement-ID(Event ID) , en dat zijn er veel. Zoek ernaar op deze website voor informatie over deze gebeurtenis-ID's : (Event IDs)EventIDNet . Als je het evenement hebt gevonden, vergeet dan niet om ook de opmerkingen onder aan de eerste webpagina te bekijken. Dit is waar andere gebruikers uitleggen wat er is gebeurd, en waar je meer kans hebt om een ​​uitleg te zien die ook door gewone gebruikers kan worden begrepen.

Als je een evenement hebt geselecteerd, zie je de naam gedupliceerd en gemarkeerd in de onderste helft van het rechterdeelvenster. Probeer op verschillende gebeurtenissen te klikken om deze weergavewijziging te zien.

Event Viewer, Windows

Merk op dat de informatie in het rechterdeelvenster hetzelfde is voor alle Windows-logboeken(Windows Logs) in het linkerdeelvenster. Een deel van wat in het rechterdeelvenster wordt weergegeven, is een kopie van wat u in het onderste deelvenster ziet. Als u bijvoorbeeld op Gebeurteniseigenschappen(Event Properties) in het rechterdeelvenster klikt, verschijnt er een venster met dezelfde foutmelding die u in het onderste deelvenster ziet. U kunt echter meer doen met de informatie uit het venster Gebeurteniseigenschappen .(Event Properties)

Event Viewer, Windows

Als u op Kopiëren(Copy) klikt , wordt niet alleen het foutbericht gekopieerd: het kopieert dat hele gedeelte van het foutenlogboek. Als u een probleem met de technische ondersteuning bespreekt, kan de persoon van de technische ondersteuning u vragen om een ​​transcriptie van het foutenlogboek. Dit is de snelste en gemakkelijkste manier om het te krijgen. Klik(Click) op die knop Kopiëren(Copy) en gebruik vervolgens Ctrl+V om het resultaat te plakken. Zo ziet het eruit als je zo'n bericht in Kladblok(Notepad) plakt .

Event Viewer, Windows

Er is ook een apart menu-item Kopiëren(Copy) in het rechterdeelvenster, dat u twee opties geeft: "Tabel kopiëren"("Copy Table") en "Details kopiëren als tekst"("Copy Details as Text") :

  • "Tabel kopiëren"("Copy Table" ) kopieert het foutbericht van één regel dat in het bovenste deelvenster verschijnt.
  • "Details kopiëren als tekst"("Copy Details as Text") werkt hetzelfde als de knop Kopiëren(Copy) in het venster Gebeurteniseigenschappen .(Event Properties)

Event Viewer, Windows

Voor een uitgebreidere uitleg van een fout kunt u in het venster Gebeurteniseigenschappen(Event Properties) klikken op Event Log Online Help om naar de TechNet - website van Microsoft te gaan. (Microsoft)Het lijkt er echter op dat ze niet meer online zijn. Aangezien TechNet toch is ontworpen met de ervaren gebruiker in gedachten, was de uitleg die je daar kon vinden misschien niet leerzamer dan het oorspronkelijke cryptische bericht. Een waarschijnlijk betere optie is dus om het bericht te markeren, het te kopiëren en vervolgens in uw favoriete zoekmachine te plakken. We hebben geconstateerd dat het gebruik van Bing waarschijnlijker is dat Microsoft wordt vermeld(Microsoft)pagina's, maar uw ervaring kan anders zijn. Het is de moeite waard om meer dan één zoekmachine te proberen om begrijpelijke resultaten te krijgen. Meestal vind je een forum waar iemand naar dat bericht vraagt. De antwoorden op de vraag kunnen al dan niet nuttig zijn. Het zou leuk geweest zijn als Microsoft enkele webpagina's had voorzien om deze dingen aan normale gebruikers uit te leggen.

Event Viewer, Windows

Als u op Save Selected Event klikt , verschijnt er een venster met uw Documenten(Documents) -map. Als u uw documenten ergens anders opslaat, kunt u dit venster op dezelfde manier gebruiken als Verkenner(File Explorer) of Windows Verkenner(Windows Explorer) om de gewenste opslagmap te zoeken. De gebeurtenis wordt opgeslagen als een gebeurtenisbestand, met het achtervoegsel ".EVTX" . Als u dubbelklikt op dat bestand, wordt de Event Viewer geopend : een tweede exemplaar van het programma als u het al heeft lopen.

Event Viewer, Windows

Event Viewer gebruiken om de beveiligingsgebeurtenissen(Security) te controleren

Klik op het menu Beveiliging(Security) in het linkerdeelvenster. Hier vindt u nog een lijst met berichten, waarvan de meeste het label Audit Success moeten hebben . Elke keer dat u zich aanmeldt, en elke keer dat u een bestand aanmaakt, wijzigt of verwijdert, voert Windows een beveiligingscontrole uit. Het registreert ook elke poging om bronnen te gebruiken waarvoor u geen geautoriseerde toegang hebt, in welk geval het label Audit Fail zou zijn . Het controleert ook uw systeemintegriteit. Schuif(Scroll) de weergave indien nodig naar rechts of versleep de kolombreedten zodat u de labels voor elke gebeurtenis kunt zien.

Event Viewer, Windows

Hoe Event Viewer te gebruiken om de Setup- gebeurtenissen te controleren

Elke keer dat u nieuwe software instelt en elke keer dat u Windows - updates installeert, maakt de Event Viewer een logboek aan in het Setup - menu. Elk Windows Update -item kan meerdere vermeldingen in het logboek genereren. Je kunt hier zien dat er op 14(February 14) februari 2018 veel dingen tegelijk gebeurden.

Event Viewer, Windows

Elk evenement heeft ook een Event ID -code. Die zijn als volgt (onze vereenvoudigde uitleg in plaats van de officiële Microsoft -terminologie):

  1. Windows 10 is gevraagd om iets te installeren en werkt eraan.
  2. De installatie is gelukt.
  3. De software heeft geprobeerd zich voor te bereiden op installatie, maar dit is niet gelukt.
  4. De computer moet opnieuw worden opgestart voordat de installatie is voltooid. Dit wordt vaak aangetroffen in het geval van Windows -updates.

Hoe Event Viewer te gebruiken om de systeemgebeurtenissen(System) te controleren

Het systeemlogboek(System) is, zoals u zou verwachten, voor systeemberichten die worden gegenereerd door Windows en door andere geïnstalleerde software zoals apparaatstuurprogramma's. Als iets niet kan worden geladen, wordt hier een logboekvermelding voor weergegeven, gemarkeerd als Waarschuwing(Warning) . In de onderstaande schermafbeelding ziet u een waarschuwing(Warning ) over een stuurprogramma dat bij de eerste poging niet kon worden geladen.

Event Viewer, Windows

Elk van deze evenementen heeft een evenement-ID, maar het opzoeken ervan kan al dan niet informatief zijn.

Conclusie

Deze tutorial had betrekking op het primaire gebruik van de Event Viewer en we hebben alleen naar elk logboek gekeken in plaats van actie te ondernemen. Hoewel de Event Viewer een programma is dat gericht is op meer gevorderde gebruikers, kan iedereen er nuttige informatie mee vinden. Gebruikt u Event Viewer om problemen op uw Windows- computer of -tablet op te lossen? Deel(Share) uw mening in de opmerkingen hieronder.



About the author

Ik ben een ervaren software-engineer met meer dan 10 jaar ervaring in het Windows-ecosysteem voor app- en bestandsbeheer. Ik ben ook een veteraan in het ontwikkelen van systemen en beveiligingsoplossingen voor bedrijven en overheden. Mijn ervaringen in beide arena's geven me een uniek perspectief op wat goede software, systemen en beveiliging maakt en hoe deze efficiënt te bouwen.



Related posts