Windows Event Log Viewer Windows Event Log Viewer

Töltse le a Windows Eseménynapló Megtekintő és Felügyelő Szoftvert

Windows Eseménynapló Megtekintő és Felügyelő Szoftver élő Windows naplókat és egy másik PC-ről származó .evtx fájlokat nyit meg, elmagyarázza, mit jelent az egyes Eseményazonosítók, és figyelmeztet, ha egy beállított szabály aktiválódik.

Windows Event Log Viewer Képernyőkép.
Egy szerver éjjel háromkor újraindul, és senki sem tudja, miért. Egy felhasználó nem tud bejelentkezni, és megesküszik, hogy a jelszava helyes. A Windows már leírta a választ. Az eseménynaplóban található, negyvenezer sor között, amelyeket senki sem olvas el. A SoftOrbits Windows Event Log Viewer megnyitja ezt a naplót, a lényeges eseményekre szűkíti, és érthetően elmagyarázza, mit jelentenek ezek. Olvassa a saját számítógépének élő naplóit, az Ön által felügyelt számítógépek azonos naplóit, és másoktól másolt fájlokat.

Hogyan töltse le és használja a Windows Eseménynapló Megtekintő és Felügyelő Szoftvert

Telepítse.

1. Telepítse

1. Telepítse

Töltse le a Windows Eseménynapló Megtekintő és Felügyelő Szoftvert, és futtassa a telepítőt. Nincs szükség fiókra vagy e-mail címre. Egy üres ablakban indul, a gép naplóstruktúrájával bal oldalon, így bármelyik egy kattintásra van.

Napló megnyitása.

2. Napló megnyitása

2. Napló megnyitása

Válasszon ki bármelyik élő naplót a gépen, vagy nyisson meg egy .evtx fájlt, amit egy kolléga küldött Önnek. Egy 34 215 rekordot tartalmazó napló kevesebb mint fél másodperc alatt indexelődik. Egy 300 000 rekordot tartalmazó fájl körülbelül négy másodpercet vesz igénybe először, utána bármilyen ugrás millimásodperceket kóstál.

Csökkentse az incidensre.

3. Csökkentse az incidensre

3. Csökkentse az incidensre

Állítson be időablakot, szintet, Eseményazonosítót vagy fióknevet. Három elméletet tesztel egy perc alatt, míg a nyers lista görgetése egy estét emészt fel. Az Eseményazonosító mező tartományokat és kizárásokat is elfogad, mint például 10,100-200!150.

Olvassa el, majd figyelje.

4. Olvassa el, majd figyelje

4. Olvassa el, majd figyelje

Nyisson meg egy eseményt, és a beépített referenciavilágosan elmagyarázza a kódot és annak mezőit. Ha ez az esemény soha többé nem maradhat észrevétlen, hozzon létre egy szabályt, és hagyja, hogy a program figyelje az eseménynaplót. A következő esemény az értesítési tálcára kerül, miközben Ön egy másik ablakban van.

Olvassa el a naplót a folyosón lévő gépen<br>.

Olvassa el a naplót a folyosón lévő gépen

A szükséges napló ritkán található azon a számítógépen, ahol ül. A Windows Eseménynapló Megtekintő és Felügyelő Szoftver hálózaton keresztül olvassa más számítógépek eseménynaplóit. Egy csatlakoztatott gép a saját PC-jével azonos fában helyezkedik el, minden naplójától egy kattintásnyira. Tartományban a már használt Windows fiókkal kapcsolódik, és egyáltalán nem kér jelszót. Máshol egyszer megad egy felhasználót és egy jelszót, a jelszó a program nyitvatartási idejében a memóriában marad, soha nem mentődik el. Mindezt RPC-n keresztül teszi, így a távoli számítógépnek engedélyeznie kell a távoli eseménynapló-hozzáférést a tűzfalán keresztül - ugyanaz a szabály, amire az Eseménynapló is szükség van. Nem biztos, mely számítógépek aktívak? A beépített hálózati szkenner körülbelül négy másodperc alatt bejár egy /24 alhálózatot, és jelentést ad arról, melyik a 254 cím válaszol.

Az Azonossági Mód olyan rekordokat talál, amelyekkel a napló már nem rendelkezik

Minden EVTX fájl blokk ugyanazzal a nyolc bájttal kezdődik, és pontosan 65 536 bájt hosszú. Az Azonossági Mód erre támaszkodik. Teljesen figyelmen kívül hagyja a fájlfejlécet, és blokkonként, lemezképként vagy teljes meghajtónként halad bájtról bájtra, olyan blokkokat gyűjtve, amelyekhez a normál olvasó soha nem fér hozzá. Rekordok maradnak a szabad területen a napló törlése vagy forgatása után. Egy napló, amelynek a fejlécét megsemmisítették - egy tesztfájlon a fejléc törlésével 23 367 eseményt húzott ki 316 blokkból körülbelül másfél másodperc alatt. Ugyanazt a blokkot kétszer találva felismeri és egyszer jeleníti meg, így a meghajtóvizsgálat nem olvassa fel ugyanazokat az eseményeket háromszor. A programban a Fájl menüben található „Mélyvizsgálat elveszett események után" néven.

Az Azonossági Mód olyan rekordokat talál, amelyekkel a napló már nem rendelkezik.
A kimaradás magyarázata egy sorban.

A kimaradás magyarázata egy sorban

A Windows napló olvasása nem nehéz. Negyvenezer alkalommal olvasni nehéz. A Windows eseménynapló-megjelenítő és figyelő szoftver 34 232 rekordot tartalmazó rendszernaplót 49 ms alatt 615-re szűkít le, amelyek megfelelnek a szűrőnek. Nem görget tovább. Ötleteket kezd tesztelni, és egy hibás ötlet nem kerül semmibe, csak a következő próbálkozás.

A 41-es eseményazonosító végre mond valamit

A 41-es eseményazonosító őszinte fordítása: "a gép tisztességes leállás nélkül állt le". A napló maga soha nem mondja ezt sehol. A Windows az események megfogalmazását a programon belül tartja, amely írta őket, így egy másik PC-ről átvitt napló általában a következővel válaszol: "Az Eseményazonosító leírása nem található". Ezen rés hiánya miatt írtuk meg saját referenciánkat. 181 eseményt magyaráz normál nyelven. A működő Windows gépen, amelyen teszteltük, ez a napló 94,6 százalékát fedte le.

A 41-es eseményazonosító végre mond valamit.
Mielőtt a felhasználó felhívna, tudomást szerez róla.

Mielőtt a felhasználó felhívna, tudomást szerez róla

Tíz percenként sikertelen bejelentkezések semminek tűnnek egy listában, és támadásnak egy diagramon. A Windows eseménynapló-figyelés itt egy szabály: ez az eseményazonosító, ez a napló, ez a fiók. A program tovább olvassa a naplót, miközben Ön valami máson dolgozik, majd értesítést helyez el a tálcán. A 4625-ös eseményen tesztelt szabály egy valódi sikertelen bejelentkezésre váltott ki, nem a képernyőmentéshez beültetett szintetikus eseményre.

Megnyitja a naplót, amit a beépített megjelenítő megtagad

A naplófájl sérült (1500), amikor az Eseménynapló feladja. A hibás rész gyakran a fejléc, nem az események. A fenti Forenzikus Mód közvetlenül a hibás fejlécen keresztül olvas, és így is kinyeri a rekordokat. Ugyanez érvényes olyan PC-re, amely nem indul el, és amiről csak a fájlt tudtad lemásolni. Itt minden más naplóként nyílik meg, és az üres konzol, amely egy Windows frissítés után lefagy, már nem lesz a problémád.

Megnyitja a naplót, amit a beépített megjelenítő megtagad.

Két napló, egy idővonal

Az Alkalmazás és a Rendszer eseménynaplóit egyesítse egyetlen idővonalon, és rendezze őket egyként: 57 609 esemény két naplóból, 16 ms alatt újrarendezve. Ha több rekord rendelkezik ugyanazzal a mezőértékkel, kövesse a láncot: egy forgalmas Alkalmazási naplóban 23 321 sort 419-re szűkített le, amelyek ugyanahhoz az esethez tartoznak, 43 ms alatt.

Előkészített szűrők

Tizenöt előkészített nézet fedi le a leggyakrabban keresett információkat. Ki jelentkezett be, ki nem. Miért indult újra a számítógép. Új telepített szolgáltatások, lemez- és fájlrendszer-problémák. Válasszon egyet ahelyett, hogy manuálisan építené fel a szűrőt, majd szűkítse tovább szöveges kereséssel az egész naplóban.

Jelentéshez illeszkedő export

Az export CSV és Excel formátumban ír, azoknak, akik számokat kértek, HTML és PDF formátumban a hibajelentéshez. A sorok közvetlenül az MS SQL Server táblájába is bekerülhetnek. 23 317 sor került oda 3,5 másodperc alatt, és a sorok száma megegyezett, amikor külön SQL kliensről számoltuk őket újra.

A beállítása holnap is meglesz

A munkaterületek fedik le, mit ígérnek az eseménynapló-kezelő eszközök egyetlen rendszergazdának. Mentse el a füleket, szűrőket és oszlopokat, majd nyissa meg újra a vizsgálatot a jövő héten: két fül tért vissza 1 978 és 4 604 eseménnyel, ugyanolyan feltételek mellett. Egy pillanatkép rögzíti magát a kiválasztást. Semmi sem változik benne később.

Az eseménynapló-elemző nézete

Az összefoglaló nézet naplót csoportosít forrás, kód vagy nap szerint, így már látja, hogy egyetlen illesztőprogram okozta tegnap a legtöbb hibát anélkül, hogy egyetlen rekordot elolvasott volna. Ez az eseménynapló elemző az munka fele. És ha a szükséges mező nincs a standard rácsban, adja hozzá saját oszlopként.

Minden napló, élőben vagy lemezen

Megnyitja a gép élő naplóit - Alkalmazás és Rendszer, Biztonság és Beállítás, továbbá minden, ami az Alkalmazások és szolgáltatások naplói alatt található. Fájlok is: az, amit egy kolléga küldött neked, és az XP és Server 2003 gépek által hátrahagyott régi .evt.

Windows Event Log Viewer
Windows Event Log ViewerTöltse le a Windows eseménynapló-megjelenítő és felügyeleti szoftvert, nyissa meg azt a naplót, ami egész héten zavarta, és derítse ki, mi történt valójában.

Kinek van szüksége Windows eseménynapló-megjelenítő és felügyeleti eszközre

IT rendszergazdáknak

Egy személy húsz gépet tart életben. Amikor az adattároló szerver éjszaka újraindul, a teljes válasz az Eseményazonosító 1074 vagy 41, plusz tíz perc, amíg megtalálja és megmutatja a főnökének.

Helpdeskre és kiszervezett IT-hez

A naplók mellékletként érkeznek egy ügyféltől, akinek hálózatába nem léphet be. A fájl eseményekkel magyarázva nyílik meg, így a válasz a naplóból származik, nem pedig egy újabb "próbálkozzon holnap" válasz.

Power usereknek

Saját PC-je kilép egy játékból és újraindul, vagy kék képernyőt mutat. Ahelyett, hogy találgatná, melyik alkatrész hibásodik meg, elolvassa a 6008 és 41 eseményeket, látja a kezdő napot, és megnézi, mi történt közvetlenül előtte.

Windows Event Log Viewer

Windows Event Log Viewer

Nyelvek
Fájl mérete

72 Mb

Verzió

3.2

Utolsó frissítés

27/07/26

Ft 15000

🖥️ System Requirements

  • Windows 11/10/8.1/8/7 (32/64 bit)
  • Intel i3, AMD Ryzen 5 vagy magasabb
  • 4 GB RAM vagy magasabb
  • NVIDIA® GeForce® 8 és 8M, Intel® HD Graphics 2000, Quadro FX 4800, Quadro FX 5600, AMD Radeon™ R600, Mobility Radeon™ HD 4330, Mobility FirePro™ sorozat, Radeon™ R5 M230 vagy magasabb grafikus kártya naprakész driverekkel
  • 1280 × 768 képernyőfelbontás, 32 bites szín
  • 1 GB szabad merevlemez-terület vagy magasabb

🙋 Gyakran ismételt kérdések

C:\Windows\System32\winevt\Logs mappában. Ez a mappa a Windows eseménynapló helye, minden naplóhoz egy .evtx fájl tartozik, azzal a névvel. Ritkán van szüksége erre az elérési útra, mert a naplók név szerint nyílnak. Az a nap számít, amikor egy gép nem indul el. Akkor egy mentőlemezről kiveszi a fájlt ebből a mappából, és egy még működő PC-n elolvassa.

Igen. Nyissa meg a fájlt a programból, vagy dupla kattintson rá a Fájlkezelőben, ha már beállította az társítást, és úgy olvassa, mintha a saját gépének naplója lenne. Nincs importálás, és semmit sem kell telepíteni arra a gépre, ahonnan a fájl származik. Amit az emberek először észrevesznek, hogy az ismertetések még ott vannak, ami nem jellemző egy idegen naplóra.

Az EVTX a naplózási formátum, amit a Windows Vista óta használ. Bináris, blokkokban íródik, szövegszerkesztőben nem olvasható. Az ennél régebbi, Windows XP-t vagy Server 2003-at futtató gépek .evt fájlokat írtak helyette. Bármelyik evtx nézőnek el kell olvasnia mindkettőt, és ez a naplófájl néző is képes rá.

A biztonsági eseménynapló. A 4625 eseményazonosító sikertelen, a 4624 sikeres. A szám önmagában keveset mond. A mellette lévő bejelentkezési típus az, amit elolvas. A 2-es típus valaki a billentyűzetnél. A 3-as típus hálózaton keresztüli bejelentkezés. A 10-es típus távoli asztal, ami számít, amikor a hibák hajnali négykor jelentkeznek.

Nem. Ez egy eseménynapló-monitorozó szoftver csatolt nézővel. A feldolgozott gépeken lévő naplókat olvassa, és a saját PC-jén figyelmezteti a beállított szabályok szerint. Nincs gyűjtőszerver, amit futtatni kellene, és nincsenek kiterjeszthető ügynökök. Megnyit egy naplót, vagy hagy egy szabályt figyelni egyet. Más nem fut.

Először szűrjön, majd exportáljon. Ami elhagyja a programot, az a képernyőn látható, nem a teljes napló. A teljes napló exportálása olyan fájlt hoz létre, amelyet a jegyen senki sem fog megnyitni. Ha az adatoknak túl kell élniük a jegyet, inkább tolja be őket egy SQL táblába, és onnan kérdezze le a következő negyedévben.

Próbálja meg vele a Mélyvizsgálatot, mielőtt leírná a fájlt. Magukat az adatokat keresi, és visszaállítja, amit talál, így egy listát kap olvasásra az üzenetablak helyett. Ne várjon minden rekordot. A farkát elvesztett fájl örökre elvesztette az eseményeket. Először másolja le a sérült fájlt, és dolgozzon a másolattal.

A Biztonsági naplóhoz igen. Ezt maga a Windows kéri, nem mi. A legtöbb más napló normál fiók alatt nyílik meg. Az asztalon lévő .evtx fájlhoz semmilyen jog nem szükséges.

Mindkettő, és az elemző része, ahol az órák valójában eltelnek. Számítások forrás és kód szerint, mielőtt egyetlen rekordot is elolvasna, két napló egyesítve egyetlen idővonalon, kapcsolódó rekordok összefűzve, az eredmény SQL táblába tolva, ha a válasznak túl kell élnie a jegyet. Mindez az Ön előtt lévő gépen, nincs kiszolgáló, amit először etetni kellene.

Értékelés Windows Event Log Viewer

  • Windows 7
  • Windows 8
  • Windows 10
  • Windows 11
Szerző: SoftOrbits (English)
Átlagos értékelés: 4,5 from 847 szavazatok

Risk-free download

14-day money-back guarantee
Refund requests accepted within 14 days of purchase
progressive-webapps/apis/offline-first Created with Sketch.
100% offline
Your files never leave your PC
Safe & secure download
Directly from the official website
No sign-up required
No account or email to get started
Trusted since 2006
Desktop software for Windows