Snimite zapisnike pokretanja i isključivanja računala u sustavu Windows 10

Windows 10 nudi nam niz pomoćnih programa i alata koji nam omogućuju centraliziranu kontrolu nad svakim događajem koji se dogodi u sustavu za naknadno upravljanje i nadzor, što administrativne zadatke čini jednostavnim i dinamičnim.

Preglednik događaja jedan je od ovih vitalnih alata gdje ćemo imati potpuni pristup svakom događaju koji se dogodi unutar operativnog sustava u kategorijama kao što su:

  • Sadržaji
  • Prijave
  • Sigurnost
  • Sustav i još mnogo toga

Iako preglednik događaja nije uslužni program razvijen za rješavanje problema u sustavu, za ovaj Microsoft je razvio uslužni program Riješi probleme, preglednik događaja omogućit će nam da detaljno upoznamo sve karakteristike događaja koji su se dogodili, kao što su ID, datum i vrijeme događaja, događaj, uključeni korisnici itd. Danas ćemo se usredotočiti na provjeru događaja pokretanja i isključivanja računala putem preglednika događaja Windows 10.

Također predlažemo da video vodič bude jasniji u vezi s procesom registracije i provjere dnevnika pokretanja i isključivanja te da može riješiti probleme koji se javljaju kroz događaje u sustavu Windows 10.

1. Otvorite preglednik događaja u sustavu Windows 10


Prvi korak koji ćete poduzeti bit će pristup pregledniku događaja, a neki od dostupnih načina su:
  • Desnom tipkom miša kliknite izbornik Start ili upotrijebite sljedeće tipke i na prikazanom popisu odaberite "Preglednik događaja".

+ X

  • Pomoću sljedeće kombinacije tipki i u prikazanom prozoru unesite naredbu "eventvwr" i pritisnite Enter ili OK.

+ R

POVEĆAJTE

2. Analizirajte događaje u pregledniku događaja Windows 10


Windows 10 prema zadanim postavkama bilježi sve događaje pokretanja i isključivanja sustava Windows 10 pomoću sljedećih ID -ova događaja:
  • ID 6005: Uključivanje opreme.
  • ID 6006: Gašenje računala.

Korak 1
Nakon što pristupimo pregledniku događaja Windows 10, kliknite na redak "Izradi prilagođeni prikaz" koji se nalazi s desne strane i prikazat će se sljedeći prozor u kojem ćemo prikazati opcije za polje "Zapisnici događaja" i otići na " Windows zapisnici "put. / Sustav":

Korak 2
U polje "Svi ID -ovi događaja" unijet ćemo ID pokretanja i isključivanja sustava Windows koji su 6005 i 6006 odvojeni zarezima:

Korak 3
Pritisnite U redu da biste primijenili ovaj filtar u pregledniku događaja Windows 10 i prikazat će se sljedeći prozor u kojem ovom prilagođenom prikazu možemo dodijeliti ime:

Korak 4
Pritisnite U redu da biste spremili promjene. Sada ćemo vidjeti da su potrebne izmjene primijenjene i vidjet ćemo samo navedene ID -ove:

POVEĆAJTE

Korak 5
Možemo vidjeti sve detaljne informacije o svakom događaju s vrijednostima kao što su:

  • Izvor
  • ID događaja
  • Datum i vrijeme događaja
  • Korisnik koji je izvršio promjenu
  • Uključen tim

3. Prilagodite podatke koji će se prikazivati ​​u pregledniku događaja Windows 10


Preglednik događaja omogućuje nam upravljanje vrstama podataka koji se prikazuju u dostupnim rezultatima te možemo dodati ili ukloniti podatke.

Korak 1
Za to idemo na izbornik Pogled i tamo odabiremo redak "Dodaj ili ukloni stupce":

Korak 2
Prikazat će se sljedeći prozor u kojem možemo odabrati željene stupce te ih dodati ili izbrisati. Nakon što su promjene izvršene, kliknite gumb Prihvati.

4. Izvezite podatke u XML ili CSV u sustavu Windows 10


Preglednik događaja daje nam mogućnost izvoza ovih podataka u XML ili CSV datoteku radi boljeg upravljanja podacima koji su tamo registrirani.

Da bismo izvršili ovaj postupak, kliknite na redak "Izvoz prilagođenog prikaza" koji se nalazi s desne strane i vidjet ćemo sljedeći prozor u kojem ćemo locirati put na koji će se spremati podaci gledatelja. Određujemo naziv datoteke i kliknemo Spremi.

POVEĆAJTE

Možemo vidjeti kako je preglednik događaja jednostavan alat, ali s izvrsnim podacima koji nam omogućuje kontrolu svakog događaja koji se dogodi u sustavu.

wave wave wave wave wave