Ooit gehoord van iets dat de Windows Event Viewer wordt genoemd? Het is een ongelooflijke tool waarmee u de gebeurtenislogboeken op uw apparaat kunt analyseren. Simpel gezegd, de Event Viewer toont u gedetailleerde informatie over de processen die plaatsvinden op uw pc.

Laten we nu eens kijken hoe u deze tool kunt gebruiken om alles te begrijpen wat er op uw pc gebeurt. Maar laten we eerst de gebeurtenislogboeken eens bekijken.

Wat zijn Windows-gebeurtenislogboeken?

Windows-gebeurtenislogboeken verwijzen naar de stukjes informatie die: de activiteit op uw apparaat opnemen. Deze gebeurtenislogboeken bieden u informatie over het besturingssysteem en softwareprogramma's van derden. Ze kunnen u zelfs helpen om verschillende Windows-foutmeldingen gemakkelijk te begrijpen.

Als u bijvoorbeeld een probleem tegenkomt, kunnen de gebeurtenislogboeken u helpen te begrijpen waar het probleem precies vandaan komt. Op die manier kunt u de oorzaak van het probleem achterhalen en de relevante stappen voor probleemoplossing toepassen.

instagram viewer

In andere gevallen kunnen gebeurtenislogboeken u de acties laten zien die door uw pc zijn ondernomen om bepaalde fouten op te lossen. Als een probleem bijvoorbeeld op mysterieuze wijze is opgelost, kunt u volgen hoe de pc het heeft opgelost door gebeurtenislogboeken te analyseren.

Om de gebeurtenislogboeken te bekijken, moet u de Windows Event Viewer gebruiken.

De Windows Event Viewer gebruiken om gebeurtenislogboeken te analyseren

Jij kan open de Event Viewer op verschillende manieren. De gemakkelijkste manier is om op te drukken Win + X en selecteer vervolgens Evenementenkijker uit de menu-items.

Laten we nu eens kijken hoe deze tool werkt.

De Event Viewer-interface begrijpen

Nadat je de Event Viewer hebt geopend, zou je het hoofdmenu in de linkerbovenhoek moeten zien. Klik nu op de Windows-logboeken drop-down menu.

Hier is een korte beschrijving van de opties die verschijnen onder de Windows-logboeken menu:

  • Sollicitatie: Logboeken gemaakt door apps.
  • Veiligheid: Logboeken die zijn gekoppeld aan systeembeveiligingsopties.
  • Opstelling: Logboeken gemaakt terwijl Windows installeren of instellen.
  • Systeem: Gebeurtenislogboeken gemaakt door het besturingssysteem.
  • Doorgestuurde gebeurtenissen: logboeken die door andere computers naar uw pc zijn doorgestuurd.

Onder de Windows-logboeken vervolgkeuzemenu, zou u de. moeten zien Logboeken voor toepassingen en services drop-down menu. Dit menu bevat opties waarmee u gebeurtenislogboeken voor Windows PowerShell en andere services kunt bekijken en analyseren.

In dit artikel gaan we alleen uitgebreid in op de Systeem optie onder de Windows-logboeken drop-down menu. Als u eenmaal bekend bent met het omgaan met gebeurtenislogboeken voor deze map, zou al het andere vrij eenvoudig moeten zijn.

Logboekdetails bekijken en begrijpen

Nu u bekend bent met de Event Viewer-interface, gaan we aan de slag.

Klik op de Windows-logboeken vervolgkeuzemenu en selecteer de Systeem keuze. Laten we nu alle informatie bekijken die in het middelste deelvenster wordt weergegeven.

In het bovenste deel van het middelste deelvenster zou u deze vijf opties moeten zien: Niveau, datum en tijd, bron, gebeurtenis-ID, en Taakcategorie.

  • Evenement-ID: Dit is het identificatienummer voor elke specifieke gebeurtenis.
  • Taakcategorie: Toont de categorienamen voor elk gebeurtenislogboek.
  • Bron: Dit is de naam van de toepassing of het proces dat het gebeurtenislogboek activeert.
  • Datum en tijd: Deze optie toont de datum en tijd waarop de gebeurtenislogboekinformatie is opgeslagen.

De Niveau optie toont de status van een bepaalde taak. Dit zijn de opties die u normaal gesproken onder deze optie ziet:

  • Informatie: Dit wordt weergegeven wanneer een taak met succes is voltooid.
  • Waarschuwing: Dit wordt weergegeven bij een taak die waarschijnlijk problemen zal opleveren.
  • Fout: toont u details over een bepaalde taak waarbij problemen zijn opgetreden.
  • kritisch: dit bericht wordt weergegeven bij een taak waarbij kritieke problemen zijn opgetreden.

om elk te begrijpen Niveau bericht in detail weergeven, klik op een specifieke taak en controleer de informatie die wordt weergegeven in de Algemeen tab (op het onderste deel van het middelste paneel).

Om meer details over een logboekgebeurtenis weer te geven, klikt u op de Details tabblad naast de Algemeen tabblad.

Nu wordt in het onderste deel van het middelste deelvenster alle informatie over het gebeurtenislogboek op één plek weergegeven. Dit omvat de Niveau, datum en tijd, bron, gebeurtenis-ID, en Taakcategorie opties die we hebben besproken.

Hier zijn enkele van de extra opties die in dit deelvenster verschijnen:

  • Lognaam: Dit verwijst naar de naam van de categorie in het vervolgkeuzemenu Windows Logs. Als u bijvoorbeeld aan het kijken bent Systeem logs in het Windows Logs-menu, is de weergegeven lognaam "Systeem.”
  • Gebruiker: Dit verwijst naar de naam van de gebruiker die zich bij het apparaat aanmeldde toen de gebeurtenis werd opgenomen. In de meeste gevallen geeft deze optie "SYSTEEM.”
  • OpCode: Dit toont het type taak dat wordt uitgevoerd bij het opnemen van een logboekgebeurtenis. Als u bijvoorbeeld een logboek bekijkt voor een bepaald bestand dat onlangs is geïnstalleerd, wordt bij de optie "Installatie.”
  • Gelogd: Dit toont de datum en tijd waarop de gebeurtenis plaatsvond.
  • Trefwoorden: Dit geeft het trefwoord weer dat gerelateerd is aan een specifieke gebeurtenis. Als u bijvoorbeeld een logboek bekijkt over een app die met succes is geïnstalleerd, kunnen de weergegeven trefwoorden zijn "Succes, installatie.”
  • Computer: Dit toont de naam van de computer waarop de gebeurtenis plaatsvond.
  • Meer informatie: Deze optie bevat een link waarop u kunt klikken als u meer hulp nodig heeft bij het analyseren van logbestanden.

Gebeurtenislogboeken zoeken en filteren

De Event Viewer maakt het u ook gemakkelijk om specifieke logboeken te vinden en te filteren. U kunt dit allemaal doen met behulp van de Acties paneel aan de rechterkant.

Om een ​​gebeurtenislogboek te zoeken, klikt u op de Vind knop in het deelvenster Acties. Zoek vanaf daar naar een gebeurtenislogboek met behulp van de Bron naam, Evenement-ID, of Taakcategorie.

Als u bijvoorbeeld op zoek bent naar een specifieke taak met een gebeurtenis-ID van 6013, typt u 6013 in de Vind wat vak en klik op Volgende zoeken. Dit zou uw taak in het middelste deelvenster moeten markeren.

Als je meerdere taken hebt met dezelfde gebeurtenis-ID, zou dit het eerste resultaat moeten weergeven. Om naar de andere opties te navigeren, blijf op de klikken Volgende zoeken totdat u uw taak hebt gevonden.

U kunt uw loggebeurtenissen ook filteren op: Datum en tijd, niveau, taakcategorie, bron, trefwoorden, gebruiker, en Computer. Laten we als voorbeeld eens kijken hoe u uw gebeurtenislogboeken kunt filteren op basis van: Niveau keuze:

  1. Klik op de Huidig ​​logboek filteren optie in het deelvenster Acties.
  2. Vink een van de vakjes aan naast de Evenementniveau keuze. Controleer bijvoorbeeld de Fout vak en klik vervolgens op Oké. Dit zou alleen gebeurtenislogboeken moeten weergeven waarvan de status wordt weergegeven als "Fout.”

U kunt ook andere acties uitvoeren door de relevante opties te selecteren op de Acties ruit. U kunt bijvoorbeeld: opslaan, kopiëren, en Doorzichtig gebeurtenis logboeken.

Als u Windows-gebeurtenislogboeken op een extern apparaat wilt bekijken en analyseren, klikt u met de rechtermuisknop op de Eventviewer (lokaal) optie in de linkerbovenhoek van het scherm. Selecteer daar de Verbinding maken met een andere computer keuze.

Analyseer eenvoudig pc-processen met de Event Viewer

Net als elk ander Windows-apparaat, kan uw pc van tijd tot tijd problemen ondervinden. En als je echt wilt weten wat deze problemen veroorzaakt, probeer dan de Windows Event Viewer te gebruiken.

Vraagt ​​u zich af hoe u aan de slag kunt gaan met het gebruik van deze tool? De tips die we hebben behandeld, zijn alles wat je nodig hebt. En als u eenmaal bij de wortel van het probleem bent gekomen, moet u de relevante pc-probleemoplossers gebruiken.