Jak używać Podglądu zdarzeń do sprawdzania błędów w systemie Windows 11

click fraud protection

Jeśli masz problemy z komputerem z systemem Windows 11, możesz skorzystać z Podglądu zdarzeń, aby znaleźć więcej informacji o ich przyczynie.

Szybkie linki

  • Interfejs Podglądu zdarzeń systemu Windows
  • Wyszukiwanie określonych wydarzeń w Podglądzie zdarzeń
  • Tworzenie niestandardowego widoku w Podglądzie zdarzeń
  • Jak wykonać kopię zapasową dzienników zdarzeń
  • Jak wyczyścić dzienniki zdarzeń

Istnieje bardzo duże prawdopodobieństwo, że w którymś momencie na komputerze wystąpi błąd. Prawdopodobnie raz lub dwa razy widziałeś niesławny „niebieski ekran śmierci” lub inny problem. Choć większość ludzi może o tym nie wiedzieć, Windows 11 posiada narzędzie, które pozwala dowiedzieć się więcej o tych błędach, zwane Podglądem zdarzeń.

Podgląd zdarzeń jest dostępny w wielu wersjach systemu Windows i przeważnie działa tak samo, jak w przeszłości. Rejestruje wszelkiego rodzaju zdarzenia związane z komputerem z systemem Windows, a nie tylko błędy. Głównym powodem, dla którego chcesz go używać, jest znalezienie informacji o napotkanych problemach.

To powiedziawszy, korzystanie z Podglądu zdarzeń może wydawać się skomplikowane, jeśli jesteś w nim stosunkowo nowy, dlatego jesteśmy tutaj, aby Ci w tym pomóc. Chociaż nie będziemy zagłębiać się w konkretne błędy, w tym artykule znajdziesz przegląd sposobu korzystania z Podglądu zdarzeń w celu wyszukiwania błędów i innych zdarzeń na komputerze z systemem Windows 11.

Interfejs Podglądu zdarzeń systemu Windows

Najłatwiejszym sposobem otwarcia Podglądu zdarzeń w systemie Windows 11 jest wyszukanie go w menu Start. Po prostu otwórz Start i wpisz Podgląd zdarzeń w pasek wyszukiwania. To powinien być pierwszy wynik.

Kiedy po raz pierwszy uruchomisz Podgląd zdarzeń, zobaczysz podsumowanie ostatnich wydarzeń na Twoim komputerze. Zawiera wszystkie zdarzenia zarejestrowane w zeszłym tygodniu, ale także przedstawia zdarzenia z ostatnich 24 godzin i ostatniej godziny, co ułatwia zorientowanie się, kiedy mógł wystąpić problem. Zobaczysz także drzewo nawigacyjne po lewej stronie okna wraz z ikoną działania okienko po prawej stronie.

Jak widać powyżej, istnieją cztery ogólne typy zdarzeń śledzone przez Podgląd zdarzeń: Krytyczny, Błąd, Ostrzeżenie, I Informacja. Zdarzenia informacyjne są najczęstsze, ponieważ pojawiają się, gdy wszystko działa zgodnie z oczekiwaniami. Zdarzenia ostrzegawcze również nie są szczególnie interesujące, ponieważ niekoniecznie odnoszą się do jakichkolwiek większych problemów.

Zdarzenia błędów są bardziej interesujące, ponieważ mogą sugerować poważniejszy problem, ale mogą się również pojawić, gdy wszystko działa normalnie. Nie należy traktować tych liczb jako gwarancji, że coś jest stale nie tak. Może to być coś tak prostego, jak niemożność uruchomienia usługi za pierwszym razem, ale mimo to uruchomienie jej później. Zdarzenia krytyczne to błędy powodujące awarię komputera i prawdopodobnie to one będą najczęściej wyszukiwane. Jeśli ciągle pojawia się niebieski ekran śmierci, dzieje się tak z powodu błędu należącego do tej kategorii.

Chociaż to podsumowanie jest pomocne, prawdopodobnie skupisz się na Dzienniki systemu Windows folder w panelu nawigacyjnym po lewej stronie. Jeśli go rozwiniesz, zobaczysz pięć różnych dzienników, a te, które najprawdopodobniej będą dla Ciebie ważne, to System I Aplikacja dzienniki, które są powiązane z samym systemem Windows 11 i zainstalowanymi aplikacjami. The Bezpieczeństwo log śledzi wszelkiego rodzaju zdarzenia związane z bezpieczeństwem, w tym próby logowania, podczas gdy plik Organizować coś log zawiera zdarzenia związane z aktualizacjami.

Możesz kliknąć dowolny z tych dzienników, aby wyświetlić wszystkie zdarzenia w dzienniku, a większość z nich prawdopodobnie będzie mieć Informacja typ. Jeśli znajdziesz błąd lub ostrzeżenie, o którym chcesz dowiedzieć się więcej, możesz je kliknąć, a powiązane informacje pojawią się w dolnej części okna. Możesz także kliknąć dwukrotnie wydarzenie, aby wyświetlić tę informację w osobnym oknie.

Panel/okno właściwości zdarzenia zawiera opis błędu, który powinien zawierać wystarczającą ilość informacji, abyś wiedział, co jest nie tak i jak to naprawić, jeśli to konieczne. Możesz także sprawdzić identyfikator zdarzenia, który pomoże Ci znaleźć więcej informacji o problemie w Internecie. W niektórych przypadkach sam opis zawiera kod błędu, co jest dobre, jeśli chcesz go poszukać w Internecie.

Wyszukiwanie określonych wydarzeń w Podglądzie zdarzeń

Jeśli chcesz znaleźć konkretne wydarzenie w swoim dzienniku, zakładając, że już wiesz, czego szukać, Podgląd zdarzeń również może Ci w tym pomóc. Pomocne mogą być dwa główne narzędzia wyszukiwania, jedno jest bardziej podstawowe, a drugie zapewnia bardziej zaawansowane opcje.

Znajdź (wyszukiwanie podstawowe)

Bardziej podstawowe narzędzie nazywa się Znajdować, i możesz go użyć do znalezienia wydarzenia, wyszukując termin w dowolnym z powiązanych z nim pól. Możesz wyszukać usługę, która utworzyła wydarzenie, kategorię zadania lub identyfikator zdarzenia. Oto jak to zrobić:

  1. otwarty Podgląd zdarzeń.
  2. Rozwiń Dzienniki systemu Windows folder (możesz także użyć widoków niestandardowych, o czym porozmawiamy później).
  3. Wybierz dziennik, w którym chcesz przeszukać, np System.
  4. Kliknij Znajdować w działania okienko po prawej stronie okna.
    • Alternatywnie kliknij dziennik prawym przyciskiem myszy i wybierz Znajdować w menu kontekstowym
  5. Wpisz słowo kluczowe, identyfikator wydarzenia lub inne wyszukiwane hasło w polu tekstowym i kliknij Znajdź następny.
  6. Podgląd zdarzeń podświetli zdarzenia pasujące do słowa kluczowego i będziesz mógł je przeglądać pojedynczo.

To bardziej podstawowe wyszukiwanie może pomóc w znalezieniu konkretnego wydarzenia, ale jest nieco ograniczone, ponieważ jednocześnie można zobaczyć tylko jeden wynik, a inne niepowiązane zdarzenia są nadal widoczne. Właśnie tu z pomocą przychodzą zaawansowane narzędzia wyszukiwania.

Filtruj logi (wyszukiwanie zaawansowane)

Jeśli chcesz znaleźć wszystkie zdarzenia spełniające określony zestaw kryteriów, najlepiej jest skorzystać z opcji filtrowania dzienników w Podglądzie zdarzeń. Ta funkcja zapewnia więcej sposobów na znalezienie wydarzeń, których szukasz. Oto jak to zrobić:

  1. otwarty Podgląd zdarzeń i przejdź do dziennika, który chcesz przeszukać (jak wyjaśniono w krokach 1-3 powyżej).
  2. w działania okienko, kliknij Filtruj bieżący dziennik.
  3. Tutaj możesz filtrować zdarzenia na podstawie wielu kryteriów. Najpierw musisz wybrać poziomy wydarzeń, które chcesz zobaczyć, np Krytyczny, Błąd, Ostrzeżenie, Lub Informacja typy zdarzeń.
  4. The Zalogowano Pole na górze pozwala wybrać, kiedy zdarzenie miało miejsce, więc jeśli wiesz, że dany błąd miał miejsce niedawno, możesz go przefiltrować np. według ostatniej godziny.
  5. The Źródło zdarzenia filtr (opcjonalny) pozwala wybrać usługę lub aplikację, która utworzyła wydarzenie, którego szukasz.
  6. Można także wpisać Identyfikator zdarzenia jeśli wiesz dokładniej, jakiego rodzaju wydarzenia szukasz.
  7. Wreszcie, Słowa kluczowe zawiera listę typowych słów kluczowych, których możesz szukać.
  8. Po zastosowaniu filtrów kliknij OK.
  9. Możesz teraz posortować wszystkie błędy spełniające Twoje kryteria i zobaczyć więcej szczegółów na ich temat.

Powinno to znacznie ułatwić znalezienie konkretnych błędów w systemie Windows 11, biorąc pod uwagę, że istnieją tysiące zdarzeń, które nie zawsze są istotne.

Tworzenie niestandardowego widoku w Podglądzie zdarzeń

Jeśli domyślne dzienniki dostarczane przez Podgląd zdarzeń są zbyt zagracone lub niedopracowane do użytku, możesz także utworzyć widoki niestandardowe. Jest to szczególnie przydatne dla zwykłych użytkowników, którzy często szukają konkretnych zdarzeń, które mogą być teraz dobrze zorganizowane w domyślnych dziennikach. Widoki niestandardowe działają podobnie do filtrów, z tą różnicą, że są stale dostępne. Oto jak utworzyć widok niestandardowy:

  1. otwarty Podgląd zdarzeń.
  2. W lewym panelu kliknij Widoki niestandardowe.
  3. Wybierać Utwórz niestandardowy widok z działania okienko po prawej stronie okna.
  4. The Zalogowano pole działa tak, jak wyjaśniliśmy powyżej, dzięki czemu możesz filtrować zdarzenia według daty. Możesz także wybrać te same poziomy wydarzeń, co poprzednio.
  5. Tutaj możesz wybrać, czy chcesz filtrować wyniki według dziennika Lub według źródła.
    • Według dziennika pozwala wybrać jeden lub wiele dzienników, z których pochodzą zdarzenia, np System I Aplikacje.
    • Według źródła pozwala wybrać usługę lub aplikację, która utworzyła zdarzenia, według których chcesz filtrować.
  6. Po wybraniu powyższego pola pozostałe pola działają podobnie do zwykłych filtrów. Możesz wybrać Identyfikator zdarzenia, A Kategoria zadania, I Słowa kluczowe, jeśli wiesz, jakie zdarzenia chcesz zobaczyć w swoim widoku niestandardowym.
  7. Kliknij OK
  8. Wybierz nazwę i opis widoku niestandardowego. Możesz także wybrać miejsce przechowywania widoku niestandardowego w drzewie nawigacji, co jest przydatne, jeśli masz wiele widoków niestandardowych.
  9. Kliknij OK.
  10. Zobaczysz teraz swój niestandardowy widok w pliku Widoki niestandardowe folder (lub dowolny folder, który zdecydowałeś się dla niego utworzyć). Po prostu wybierz go w panelu po lewej stronie, aby wyświetlić zdarzenia w widoku niestandardowym.

Jak wykonać kopię zapasową dzienników zdarzeń

Jeśli nie wiesz, jak zbadać konkretny błąd lub potrzebujesz dodatkowej pomocy, możesz zapisać dzienniki zdarzeń w pliku, który możesz udostępnić innej osobie, która może przeglądać zdarzenia na Twoim komputerze. Oto jak:

  1. otwarty Podgląd zdarzeń.
  2. Przejdź do dziennika lub widoku niestandardowego, który chcesz wyeksportować.
  3. w działania okienko po prawej stronie, wybierz Zapisz wszystkie wydarzenia jako... (dla dzienników) lub Zapisz wszystkie wydarzenia w widoku niestandardowym jako...
    • Alternatywnie możesz wybrać określone zdarzenia ręcznie, a następnie dokonać wyboru Zapisz wybrane wydarzenia.
  4. Wybierz nazwę i lokalizację pliku i kliknij Ratować.
  5. Następnie możesz wysłać ten plik zaufanej osobie, aby mogła sprawdzić, co może się dziać z Twoim komputerem.

Jak wyczyścić dzienniki zdarzeń

W większości przypadków nie powinno być powodu do czyszczenia dzienników zdarzeń, ale jeśli chcesz zaoszczędzić trochę miejsca na dysku, możesz usunąć wszystkie zdarzenia z dziennika. Niekoniecznie byśmy to zalecali, ale jeśli chcesz to zrobić, oto jak to zrobić:

  1. Otworzyć Podgląd zdarzeń.
  2. Rozwiń Dzienniki systemu Windows opcję na panelu po lewej stronie.
  3. Otwórz dziennik, który chcesz wyczyścić (np System) i wybierz Wyczyść log w działania szkło.
  4. Wybierać Jasne aby usunąć wszystkie zdarzenia z dziennika, lub Zapisz i wyczyść jeśli chcesz utworzyć kopię zapasową wydarzeń w osobnym pliku przed ich usunięciem.

I to wszystko, co musisz wiedzieć o korzystaniu z Podglądu zdarzeń w systemie Windows 11. Jak widać, jest tego wiele i bardzo przydatne może być ustalenie, co dzieje się z Twoim normalnym życiem świetny komputer stacjonarny lub laptop. Jeśli chcesz poznać inne funkcje systemu Windows 11, zajrzyj na stronę jak korzystać z funkcji BitLocker Lub jak dostosować system Windows 11 jeśli chcesz udoskonalić swoje doświadczenie.