Werken met aangepaste weergaven in Event Viewer (alle Windows-versies)

Event Viewer is een van die tools in Windows die verborgen schatten zijn. Het kan logboeken weergeven over vrijwel alles wat er op uw computer is gebeurd, en het kan u helpen bij het oplossen van eventuele problemen met uw computer. De informatie die wordt weergegeven, kan echter vaak overweldigend zijn in hoeveelheid en details. Gelukkig biedt het ook manieren om al die informatie te sorteren en te filteren, zodat u het kunt beperken tot datgene waarin u geïnteresseerd bent. In deze zelfstudie zullen we onderzoeken hoe u aangepaste weergaven kunt maken en opslaan, zodat u een oogje kunt houden op eventuele soort gelogde informatie waarin u geïnteresseerd bent:

Toegang krijgen tot de aangepaste weergaven(Custom Views) in Event Viewer

Er zijn veel manieren om Event Viewer in Windows te openen , en we hebben ze allemaal in detail besproken, hier: Hoe de Event Viewer in Windows te starten (alle versies)(How to start the Event Viewer in Windows (all versions)) . Als u echter geen tijd heeft om die handleiding te lezen, kunt u Event Viewer snel starten door (Event Viewer)"event viewer" in het zoekvak van Windows 10 , in het zoekvak van het menu Start van (Start Menu )Windows 7 of op de Startpagina(Start screen, ) te typen . scherm, als u Windows 8.1 gebruikt.

Event Viewer, Windows, aangepaste weergaven

Wanneer u Event Viewer start , kan het even duren voordat deze wordt weergegeven, omdat alle logboeken worden geïnitialiseerd. U kunt zien dat het eerste menu-item in het linkerdeelvenster Aangepaste weergaven(Custom Views) is . Klik(Click) of tik daarop en je zou moeten zien dat Windows al één aangepaste weergave heeft gegeven: Administratieve gebeurtenissen(Administrative Events) . Klik of tik erop.

Event Viewer, Windows, aangepaste weergaven

Wat zijn de aangepaste weergaven(Custom Views) van Event Viewer ?

De weergave Administratieve gebeurtenissen(Administrative Events) is gemaakt om u alle kritieke, fout-(Critical, Error,) en waarschuwingsgebeurtenissen(Warning) uit alle Windows - logboeken te tonen, dus u zou een enorme lijst met gebeurtenissen met onheilspellende tags moeten krijgen. Als uw computer echter niet crashte en uw software niet correct werkte, betekenen deze onheilspellende berichten niet dat er iets onheilspellends aan de hand is. Ze zijn alleen ter informatie en in de meeste gevallen heeft Windows het probleem al opgelost voordat u de berichten zelfs maar zag.

Dus wat is precies een aangepaste weergave(Custom View) en waarom zou het de moeite waard zijn om er zelf een te maken? Overweeg deze situatie: u vermoedt dat er iets mis is met een of meer van uw harde schijven. Om erachter te komen of Event Viewer er waarschuwingen over heeft opgenomen, zou je een hele tijd door de logs moeten scrollen. Wat als u Event Viewer zou kunnen vragen om een ​​speciale weergave te maken waarin alleen de waarschuwingen voor de harde schijf in het beveiligingslogboek(Security) worden weergegeven ? Die weergave wordt een aangepaste weergave(Custom View) genoemd . Laten we nu eens kijken hoe we er een kunnen maken:

Stap 1. Maak een aangepaste weergave(Custom View) in Event Viewer

Klik in Aangepaste weergaven(Custom Views) op "Aangepaste weergave maken"("Create Custom View") in het rechterdeelvenster om een ​​venster "Aangepaste weergave maken"("Create Custom View") te openen . Houd het standaardtabblad Filter geselecteerd (het XML- tabblad valt buiten het bestek van deze zelfstudie).

Event Viewer, Windows, aangepaste weergaven

Stap 2. Selecteer het tijdsbestek voor de gebeurtenissen die worden weergegeven in de aangepaste weergave(Custom View)

Selecteer in de vervolgkeuzelijst Gelogd het tijdsbestek dat u wilt gebruiken voor de (Logged)aangepaste weergave(Custom View) . U kunt een van de vooraf gedefinieerde tijden gebruiken of een aangepast bereik kiezen. Als u een aangepaste weergave(Custom View) wilt maken met alle gebeurtenissen die ooit door Windows zijn vastgelegd , kiest u 'Elk moment'.("Any time.")

Event Viewer, Windows, aangepaste weergaven

Stap 3. Selecteer het gebeurtenisniveau dat is opgenomen in uw aangepaste(Custom) weergave

Vervolgens kunt u het gebeurtenisniveau(Event level) selecteren voor de gebeurtenissen die in uw aangepaste weergave(Custom View) worden weergegeven . U kunt ervoor kiezen om één, enkele of alle gebeurtenissen op te nemen die zijn geclassificeerd als:

  • Kritiek:(Critical:) gebeurtenissen die uw onmiddellijke aandacht vereisen en die in het algemeen betekenen dat een applicatie- of systeemcomponent niet meer reageert of niet meer reageert(failed or stopped responding) .
  • Fout:(Error:) gebeurtenissen die laten zien dat er problemen zijn, maar die niet noodzakelijkerwijs kritiek zijn voor het welzijn van de toepassing of van systeemcomponenten.
  • Waarschuwing(Warning) : gebeurtenissen die wijzen op mogelijke problemen, maar die niet betekenen dat er zeker problemen zullen optreden.
  • Informatie:(Information:) gebeurtenissen die gewoon stukjes informatie over hun werking verzenden.
  • Uitgebreid:(Verbose:) toont gedetailleerde informatie over evenementen.

Als u geïnteresseerd bent in het maken van een aangepaste weergave(Custom View) voor het oplossen van problemen met een apparaat of een toepassing vanaf uw computer, moet u er waarschijnlijk voor kiezen om de gebeurtenissen te filteren op een gebeurtenisniveau dat(Event level ) gelijk is aan Kritiek(Critical) en Fout(Error) . Dat zou uw aangepaste weergave(Custom View) klein en gemakkelijker moeten houden om mee te werken.

Event Viewer, Windows, aangepaste weergaven

Stap 4. Kies(Choose) in welke gebeurtenislogboeken of gebeurtenisbronnen u wilt dat de aangepaste weergave(Custom View) naar informatie zoekt

Vervolgens moet u de logboeken of de bronnen selecteren die worden gebruikt voor het maken van de aangepaste weergave(Custom View) . U kunt ervoor kiezen om informatie te filteren:

  • Per logboek:(By log:) hiermee kunt u de "Windows-logboeken"("Windows Logs") en de "Toepassingen en services-logboeken"("Applications and Services Logs" ) selecteren die u wilt gebruiken. De "Windows-logboeken"("Windows Logs") omvatten toepassings-, beveiligings-, installatie-, systeem-(Application, Security, Setup, System, ) en doorgestuurde gebeurtenissen(Forwarded Events) , en u kunt er meer over lezen in deze zelfstudie: Werken met de gebeurtenisviewer in Windows(How to work with the Event Viewer in Windows) . De "Logboeken voor toepassingen en services"("Applications and Services Logs" ) bevatten logbestanden die zijn gemaakt door toepassingen die op uw computer zijn geïnstalleerd, en deze kunnen voor iedereen anders zijn, afhankelijk van de programma's die u gebruikt.
  • Op bron:(By source:) filtert de gebeurtenissen in meer detail, volgens hun specifieke bronnen. Meestal betekent dit dat u gebeurtenissen kunt filteren op de toepassingen of programma's die ze hebben gemaakt.

Event Viewer, Windows, aangepaste weergaven

Stap 5. Filter de gebeurtenissen die in uw aangepaste weergave(Custom View) worden weergegeven op ID, taakcategorie, trefwoorden, gebruikers en computers

Met Event Viewer(Event Viewer) kunt u uw aangepaste weergave(Custom View) ook verder aanpassen door een paar andere extra filters toe te voegen:

  • Gebeurtenis-ID's:(Event IDs:) elke gebeurtenis die in Event Viewer is vastgelegd, krijgt zijn eigen gebeurtenis-ID(Event ID) , een nummer dat het op unieke wijze identificeert. Als u wilt, kunt u gebeurtenis-ID(Event ID) -nummers en bereiken opgeven die moeten worden opgenomen.
  • Taakcategorie:(Task category:) kan alleen worden gebruikt als u ervoor hebt gekozen om de gebeurtenissen op bron(By source) te filteren bij de vorige stap, en de beschikbare categorieën verschillen per bron.
  • Trefwoorden:(Keywords:) zijn voorgedefinieerd door Windows , dus u kunt uw eigen woorden niet invoeren - u kunt selecteren welke ervan moeten worden gebruikt voor het filteren van gebeurtenissen.
  • Gebruiker:(User:) als er meerdere gebruikersaccounts op uw computer zijn, kunt u ervoor zorgen dat de aangepaste weergave(Custom View) alleen gebeurtenissen bevat die zijn vastgelegd op specifieke gebruikersaccounts.
  • Computer(s): wordt gebruikt op servers, waarop systeembeheerders de computers kunnen selecteren waarvan gebeurtenissen in de aangepaste weergave(Custom View) moeten worden verzameld .

Stap 6. Voltooi(Finalize) en sla uw aangepaste(Custom) weergave op

Als u klaar bent met het aanpassen van alles over uw aangepaste weergave(Custom View) , klikt of tikt u op OK .

Event Viewer, Windows, aangepaste weergaven

In het volgende vak wordt u gevraagd om uw aangepaste weergave(Custom View ) een naam te geven. Typ het, voeg desgewenst een beschrijving toe (het is optioneel) en selecteer de map Event Viewer waarin u het wilt opslaan. Standaard is dat Aangepaste weergaven(Custom Views) , maar u kunt desgewenst een nieuwe map(New Folder) maken met elke gewenste naam. Als u klaar bent, klikt of tikt u op OK .

Event Viewer, Windows, aangepaste weergaven

Houd er rekening mee dat de standaardinstelling is dat uw aangepaste weergaven beschikbaar zijn voor alle gebruikers van uw computer. Als er andere mensen zijn die uw computer gebruiken en u wilt niet dat zij toegang hebben tot dit filter, schakelt u het selectievakje Alle gebruikers(All Users) in de rechterbenedenhoek uit.

Event Viewer, Windows, aangepaste weergaven

Nadat u op OK(OK) hebt gedrukt , verschijnt uw nieuwe aangepaste filter in het linkerdeelvenster. Klik(Click) of tik erop en je geselecteerde items verschijnen in het middelste deelvenster.

Event Viewer, Windows, aangepaste weergaven

Logboeken voor aangepaste weergaven(Custom Views) opslaan in Event Viewer

Stel dat u specifieke gebeurtenissen wilt bijhouden. Een reden waarom u dit misschien wilt doen, is om te controleren of sommige van uw hardware veel fouten genereert, wat kan betekenen dat deze binnenkort moet worden vervangen.

Laten we bijvoorbeeld de aangepaste weergave "Systeemkritieke fouten"("System Critical Failures") nemen die we hebben gemaakt. Klik(Click) op de aangepaste weergave in het linkerdeelvenster van Event Viewer en klik vervolgens, voor de zekerheid, op Vernieuwen(Refresh) in het rechterdeelvenster om er zeker van te zijn dat u over de nieuwste informatie beschikt.

Event Viewer, Windows, aangepaste weergaven

Klik met de rechtermuisknop op uw aangepaste weergave(Custom View) , in ons geval "Kritieke systeemstoringen",("System Critical Failures,") en kies in het menu (of in het rechterdeelvenster, dat een duplicaat is van het snelmenu) "Alle gebeurtenissen opslaan in aangepaste weergave als ."("Save All Events in Custom View As.")

Event Viewer, Windows, aangepaste weergaven

In het vak dat verschijnt, kunt u een geschikte bestandsnaam kiezen en een locatie waar u dit logboek wilt opslaan. De gebeurtenis wordt opgeslagen met het achtervoegsel ".EVTX" en door erop te dubbelklikken wordt deze geopend in Event Viewer .

Event Viewer, Windows, aangepaste weergaven

Aangepaste weergaven(Custom Views) exporteren in Event Viewer

Als u uw aangepaste weergave(Custom View) wilt opslaan als een bestand dat u vervolgens op een andere computer kunt gebruiken om dezelfde gebeurtenislogboeken te maken, kunt u deze exporteren als een XML-bestand. Om dat te doen, klikt u in Logboeken(Event Viewer) met de rechtermuisknop of houdt u ingedrukt op de aangepaste weergave(Custom View) die u wilt exporteren en kiest u in het rechtsklikmenu 'Aangepaste weergave exporteren'.("Export Custom View.")

Event Viewer, Windows, aangepaste weergaven

Typ in het dialoogvenster Opslaan als een naam voor het (Save As)Custom View XML-bestand en selecteer de map waarin u het wilt exporteren.

Event Viewer, Windows, aangepaste weergaven

Aangepaste weergaven(Custom Views) importeren in Event Viewer

Als u een aangepaste weergave(Custom View) hebt opgeslagen als een ".XML" -bestand, kunt u deze importeren in Event Viewer , op dezelfde of zelfs op een andere computer waarop ook Windows wordt uitgevoerd . Om dat te doen , klikt of tikt u in Logboeken op (Event Viewer)Aangepaste weergaven(Custom Views) in het linkerdeelvenster en klikt of tikt u vervolgens op "Aangepaste weergave importeren"("Import Custom View") in het rechtsklikmenu. Merk op dat u dezelfde optie kunt vinden in het paneel aan de rechterkant van Event Viewer .

Event Viewer, Windows, aangepaste weergaven

Navigeer naar de map waarin het XML Custom View -bestand is gevonden, selecteer het en klik of tik vervolgens op Openen(Open) .

Event Viewer, Windows, aangepaste weergaven

In de "Aangepaste weergavebestand importeren"("Import Custom View File,") kunt u de details zien van de aangepaste weergave(Custom View) die u importeert. Klik(Click) of tik op OK .

Event Viewer, Windows, aangepaste weergaven

Het Custom View -bestand wordt nu geïmporteerd en weergegeven in het linkerdeelvenster van Event Viewer , zodat u alle gebeurtenissen kunt zien die erdoor zijn gefilterd.

Event Viewer, Windows, aangepaste weergaven

Conclusie

Windows maakt zoveel dingen zo gemakkelijk dat we nooit hoeven na te denken over wat er op de achtergrond gebeurt. Als u de logboeken bekijkt met de Event Viewer , krijgt u een idee van al het huishouden dat u nooit ziet, en kunt u inzien hoe goed Windows werkt. Het is de moeite waard om eens te kijken wat je kunt doen, ook als je niet meer doet dan kijken. Denk je dat de Event Viewer een handig hulpmiddel voor je kan zijn? Laat een reactie achter en deel uw mening.



About the author

Ik ben een ervaren software-engineer met meer dan 10 jaar ervaring in het Windows-ecosysteem voor app- en bestandsbeheer. Ik ben ook een veteraan in het ontwikkelen van systemen en beveiligingsoplossingen voor bedrijven en overheden. Mijn ervaringen in beide arena's geven me een uniek perspectief op wat goede software, systemen en beveiliging maakt en hoe deze efficiënt te bouwen.



Related posts