Како радити са прилагођеним приказима у Евент Виевер-у (све верзије Виндовс-а)

Евент Виевер(Event Viewer) је један од оних алата у Виндовс(Windows) -у који су скривено благо. Може да прикаже евиденцију о скоро свему што се догодило на вашем рачунару и може вам помоћи да решите све проблеме који ваш рачунар има. Међутим, информације које приказује често могу бити огромне по количини и детаљима. Срећом, он такође нуди начине за сортирање и филтрирање свих тих информација тако да их можете ограничити само на оно што вас занима. У овом водичу ћемо истражити како да креирате и сачувате прилагођене приказе, тако да можете да пратите било које врста евидентираних информација за које сте заинтересовани:

Како приступити прилагођеним приказима(Custom Views) у прегледнику догађаја(Event Viewer)

Постоји много начина да отворите Евент Виевер(Event Viewer) у Виндовс(Windows) -у , а о свима смо детаљно говорили овде: Како покренути Евент Виевер у Виндовс-у (све верзије)(How to start the Event Viewer in Windows (all versions)) . Међутим, ако немате времена да прочитате тај водич, брз начин покретања Евент Виевер(Event Viewer) - а је тако што ћете укуцати „прегледник догађаја“("event viewer") у оквир за претрагу у оперативном систему Виндовс 10(Windows 10) , у оквиру за претрагу менија Старт(Start Menu ) у оперативном систему Виндовс 7(Windows 7) или на Старт екран,(Start screen, ) ако користите Виндовс 8.1.

Прегледач догађаја, Виндовс, прилагођени прикази

Када покренете Евент Виевер(Event Viewer) , може проћи мало времена да се појави, пошто се сви евиденције иницијализују. Можете видети да је прва ставка менија у левом окну Прилагођени прикази(Custom Views) . Кликните(Click) или додирните то и требало би да видите да је Виндовс(Windows) већ обезбедио један прилагођени приказ: Административни догађаји(Administrative Events) . Кликните или додирните на њега.

Прегледач догађаја, Виндовс, прилагођени прикази

Шта су прилагођени прикази(Custom Views) из Евент Виевер(Event Viewer) -а ?

Приказ Административни догађаји(Administrative Events) је креиран да вам покаже све критичне(Critical, Error,) догађаје, догађаје о грешкама и упозорењима(Warning) из свих Виндовс(Windows) евиденција, тако да би требало да добијете огромну листу догађаја са злослутним ознакама. Међутим, ако се ваш рачунар није срушио и софтвер није функционисао како треба, ове злослутне поруке не значе да се нешто злослутно дешава. Они су само за вашу информацију, а у већини случајева Виндовс(Windows) се већ позабавио проблемом пре него што сте и видели поруке.

Дакле, шта је, заправо, прилагођени приказ(Custom View) и зашто би било вредно креирати сопствени? Размотрите ову ситуацију: сумњате да се нешто не дешава са једним или више ваших чврстих дискова. Да бисте сазнали да ли је Евент Виевер(Event Viewer) забележио било каква упозорења о томе, морали бисте да скролујете кроз евиденцију неко време. Шта ако бисте могли да замолите Евент Виевер(Event Viewer) да креира посебан приказ који би приказивао само упозорења чврстог диска у безбедносном(Security) дневнику? Тај приказ се назива прилагођени приказ(Custom View) . Сада да видимо како да га креирамо:

Корак 1. Направите прилагођени приказ(Custom View) у Евент Виевер- у(Event Viewer)

У прилагођеним приказима(Custom Views) кликните на „Креирај прилагођени приказ“("Create Custom View") у десном окну да бисте отворили прозор „Креирај прилагођени приказ“("Create Custom View") . Оставите подразумевану картицу Филтер(Filter) изабраном ( КСМЛ(XML) картица је ван оквира овог упутства).

Прегледач догађаја, Виндовс, прилагођени прикази

Корак 2. Изаберите временски оквир за догађаје приказане у прилагођеном приказу(Custom View)

У падајућој листи Евидентирано изаберите временски оквир који ћете користити за (Logged)прилагођени приказ(Custom View) . Можете користити једно од унапред дефинисаних времена или одабрати прилагођени опсег. Ако желите да креирате прилагођени приказ са свим догађајима које је (Custom View)Виндовс(Windows) икада забележио , изаберите „У било које време“.("Any time.")

Прегледач догађаја, Виндовс, прилагођени прикази

Корак 3. Изаберите ниво догађаја који је укључен у ваш прилагођени(Custom) приказ

Затим можете да изаберете ниво догађаја(Event level) за догађаје који ће бити приказани у вашем прилагођеном приказу(Custom View) . Можете одабрати да укључите један, неке или све догађаје класификоване као:

  • Критични:(Critical:) догађаји који захтевају вашу непосредну пажњу и генерално значе да је апликација или компонента система отказала или престала да реагује(failed or stopped responding) .
  • Грешка:(Error:) догађаји који показују да постоје проблеми, али који нису нужно критични за добробит апликације или системских компоненти.
  • Упозорење(Warning) : догађаји који указују на потенцијалне проблеме, али који не значе да ће се проблеми сигурно догодити.
  • Информације:(Information:) догађаји који једноставно шаљу делове информација о свом раду.
  • Опширно:(Verbose:) приказује детаљне информације о догађајима.

Ако сте заинтересовани да креирате прилагођени приказ(Custom View) за решавање проблема са уређајем или апликацијом са вашег рачунара, вероватно би требало да изаберете да филтрирате догађаје према нивоу(Event level ) догађаја који је једнак Критичном(Critical) и Грешка(Error) . То би требало да учини ваш прилагођени приказ(Custom View) малим и лакшим за рад.

Прегледач догађаја, Виндовс, прилагођени прикази

Корак 4. Изаберите(Choose) у којим евиденцијама догађаја или изворима догађаја желите да прилагођени приказ(Custom View) тражи информације

Затим морате да изаберете евиденције или изворе који се користе за креирање прилагођеног приказа(Custom View) . Можете изабрати да филтрирате информације:

  • По евиденцији:(By log:) омогућава вам да изаберете „Виндовс евиденције“("Windows Logs") и „Евиденције апликација и услуга“("Applications and Services Logs" ) које желите да користите. „ Виндовс евиденције“("Windows Logs") обухватају апликације, безбедност, подешавање, систем(Application, Security, Setup, System, ) и прослеђене догађаје(Forwarded Events) , а више о њима можете прочитати у овом водичу: Како радити са приказивачем догађаја у Виндовс-у(How to work with the Event Viewer in Windows) . „ Евиденције апликација и услуга“("Applications and Services Logs" ) обухватају евиденције које креирају апликације инсталиране на вашем рачунару и могу бити различите за свакога, у зависности од програма које користите.
  • Према извору:(By source:) детаљније филтрира догађаје, према њиховим специфичним изворима. Обично то значи да можете да филтрирате догађаје према апликацијама или програмима који су их креирали.

Прегледач догађаја, Виндовс, прилагођени прикази

Корак 5. Филтрирајте(Filter) догађаје приказане у вашем прилагођеном приказу(Custom View) према ИД-у, категорији задатка, кључним речима, корисницима и рачунарима

Прегледач догађаја(Event Viewer) вам такође омогућава да додатно прилагодите свој прилагођени приказ(Custom View) додавањем још неколико додатних филтера:

  • ИД-ови догађаја:(Event IDs:) сваки догађај снимљен у Евент Виевер(Event Viewer) -у добија свој ИД догађаја(Event ID) , што је број који га јединствено идентификује. Ако желите, можете одредити ИД бројеве догађаја(Event ID) и опсеге који ће бити укључени.
  • Категорија задатка:(Task category:) може се користити само ако сте изабрали да филтрирате догађаје према извору(By source) у претходном кораку, а доступне категорије се разликују у зависности од извора.
  • Кључне речи:(Keywords:) су унапред дефинисане од стране Виндовс(Windows) -а, тако да не можете да уносите сопствене речи - можете изабрати које од њих ће се користити за филтрирање догађаја.
  • Корисник:(User:) ако на вашем рачунару постоји више корисничких налога, можете да подесите прилагођени приказ(Custom View) да укључује само догађаје забележене на одређеним корисничким налозима.
  • Рачунар(и):(Computer(s):) користи се на серверима, на којима администратори система могу да изаберу рачунаре са којих ће прикупљати догађаје у прилагођеном приказу(Custom View) .

Корак 6. Завршите(Finalize) и сачувајте свој прилагођени(Custom) приказ

Када завршите са прилагођавањем свега о вашем прилагођеном приказу(Custom View) , кликните или додирните ОК(OK) .

Прегледач догађаја, Виндовс, прилагођени прикази

Следећи оквир тражи да свом прилагођеном приказу(Custom View ) дате име. Откуцајте га, додајте опис ако желите (није обавезно) и изаберите фасциклу Евент Виевер(Event Viewer) у којој желите да га сачувате. Подразумевано, то су прилагођени прикази(Custom Views) , али можете креирати нову фасциклу(New Folder) ако желите, користећи било које име које желите. Када завршите, кликните или додирните ОК(OK) .

Прегледач догађаја, Виндовс, прилагођени прикази

Имајте на уму да је подразумевано да ваши прилагођени прикази буду доступни свим корисницима вашег рачунара. Ако постоје други људи који користе ваш рачунар и не желите да имају приступ овом филтеру, уклоните ознаку из поља Сви корисници(All Users) у доњем десном углу.

Прегледач догађаја, Виндовс, прилагођени прикази

Након што притиснете ОК(OK) , ваш нови прилагођени филтер ће се појавити у левом окну. Кликните(Click) или додирните је и видите да се изабране ставке појављују у средишњем окну.

Прегледач догађаја, Виндовс, прилагођени прикази

Како да сачувате евиденцију прилагођених приказа у (Custom Views)прегледнику догађаја(Event Viewer)

Рецимо да сте желели да пратите одређене догађаје. Један од разлога зашто бисте то желели је да проверите да ли неки од вашег хардвера генерише много грешака, што може значити да ће ускоро морати да се замени.

Узмимо за пример прилагођени приказ „Критични кварови система“("System Critical Failures") који смо креирали. Кликните(Click) на прилагођени приказ у левом окну Евент Виевер(Event Viewer) -а, а затим, само да бисте били сигурни, кликните на Освежи(Refresh) у десном окну да бисте били сигурни да имате најновије информације.

Прегледач догађаја, Виндовс, прилагођени прикази

Кликните десним тастером миша на свој прилагођени приказ(Custom View) , што је у нашем случају „Критични системски кварови“,("System Critical Failures,") и из менија (или из десног окна, који је дупликат менија десног клика) изаберите „Сачувај све догађаје у прилагођеном приказу као ."("Save All Events in Custom View As.")

Прегледач догађаја, Виндовс, прилагођени прикази

Оквир који се појављује омогућава вам да одаберете одговарајуће име датотеке и локацију на којој желите да се овај дневник сачува. Догађај се чува помоћу суфикса ".ЕВТКС"(".EVTX") и двоструким кликом на њега отвара се у Евент Виевер(Event Viewer) -у .

Прегледач догађаја, Виндовс, прилагођени прикази

Како извести прилагођене приказе(Custom Views) у Евент Виевер(Event Viewer)

Ако желите да сачувате свој прилагођени приказ(Custom View) као датотеку коју затим можете да користите на другом рачунару да креирате исте евиденције догађаја, можете да је извезете као КСМЛ датотеку. Да бисте то урадили, у Приказивачу догађаја(Event Viewer) кликните десним тастером миша или додирните и држите прилагођени приказ(Custom View) који желите да извезете и у менију десним кликом изаберите „Извези прилагођени приказ“.("Export Custom View.")

Прегледач догађаја, Виндовс, прилагођени прикази

У дијалогу Сачувај као унесите име за КСМЛ датотеку (Save As)прилагођеног приказа(Custom View) и изаберите фасциклу у коју желите да је извезете.

Прегледач догађаја, Виндовс, прилагођени прикази

Како увести прилагођене приказе(Custom Views) у Евент Виевер(Event Viewer)

Ако имате прилагођени приказ(Custom View) сачуван као ".КСМЛ"(".XML") датотеку, можете да га увезете у Евент Виевер(Event Viewer) , на истом или чак на другом рачунару који такође покреће Виндовс(Windows) . Да бисте то урадили, у Приказивачу догађаја(Event Viewer) кликните или додирните Прилагођени прикази(Custom Views) у левом окну, а затим кликните или додирните „Увези прилагођени приказ“("Import Custom View") у менију десног клика. Имајте на уму да исту опцију можете пронаћи на табли са десне стране Евент Виевер(Event Viewer) -а .

Прегледач догађаја, Виндовс, прилагођени прикази

Идите до фасцикле у којој се налази датотека КСМЛ прилагођеног приказа(XML Custom View ) , изаберите је, а затим кликните или додирните Отвори(Open) .

Прегледач догађаја, Виндовс, прилагођени прикази

У „Увези датотеку прилагођеног приказа“("Import Custom View File,") можете видети детаље о прилагођеном приказу(Custom View) који увозите. Кликните(Click) или додирните ОК(OK) .

Прегледач догађаја, Виндовс, прилагођени прикази

Датотека прилагођеног приказа(Custom View) је сада увезена и приказана у левом окну Евент Виевер(Event Viewer) - а, показујући вам све догађаје филтриране кроз њу.

Прегледач догађаја, Виндовс, прилагођени прикази

Закључак

Виндовс(Windows) чини толико ствари толико лаким да никада не морамо да размишљамо о томе шта се дешава у позадини. Ако погледате евиденцију помоћу Евент Виевер(Event Viewer) - а, можете добити представу о свом одржавању домаћинства које никада не видите и помоћи вам да процените колико добро Виндовс(Windows) функционише. Вреди погледати шта можете да урадите, чак и ако не радите ништа више од само гледања. Да ли мислите да би Евент Виевер(Event Viewer) могао бити користан алат за вас? Оставите коментар и поделите своја мишљења.



About the author

Ја сам софтверски инжењер и истраживач. Имам искуства са Мицрософт Ксбок 360 и Гоогле Екплорер-ом. У могућности сам да пружим стручне препоруке за одређене алате за развој софтвера, као и да помогнем људима да отклоне уобичајене грешке у програму Екплорер.



Related posts