Windows Event Log Viewer Windows Event Log Viewer

Lataa Windowsin tapahtumalokin katselu- ja valvontaohjelmisto

Windowsin tapahtumalokin katselu- ja valvontaohjelmisto avaa reaaliaikaiset Windows-lokit ja .evtx-tiedostot, jotka on tuotu toiselta tietokoneelta, selittää jokaisen tapahtumatunnuksen merkityksen ja hälyttää, kun asettamasi sääntö aktivoituu.

Windows Event Log Viewer Kuvakaappaus.
Palvelin käynnistyy uudelleen aamukolmen aikaan, eikä kukaan tiedä syytä. Käyttäjä ei voi kirjautua sisään ja vannoo salasanan olevan oikein. Windows on jo kirjoittanut vastauksen. Se on tapahtumalokissa, jossain neljänkymmenen tuhannen rivin välissä, joita kukaan ei lue. SoftOrbits Windows Event Log Viewer avaa lokin, rajaa sen merkityksellisiin tapahtumiin ja kertoo selkein sanoin, mitä kukin niistä tarkoittaa. Se lukee oman tietokoneesi reaaliaikaiset lokit, samat lokit hallinnoimiltasi tietokoneilta ja jonkun muun kopioidut tiedostot.

Miten ladata ja käyttää Windowsin tapahtumalokin katselu- ja valvontaohjelmistoa

Asenna se.

1. Asenna se

1. Asenna se

Lataa Windowsin tapahtumalokin katselu- ja valvontaohjelmisto ja suorita asennusohjelma. Tiliä tai sähköpostiosoitetta ei kysytä. Se käynnistyy tyhjällä ikkunalla, jossa koneen lokipuu on vasemmalla, joten mikä tahansa niistä on yhden klikkauksen päässä.

Avaa loki.

2. Avaa loki

2. Avaa loki

Valitse mikä tahansa koneen reaaliaikainen loki tai avaa .evtx-tiedosto, jonka kollega lähetti sinulle. 34 215 tietueen loki indeksoidaan alle puolessa sekunnissa. 300 000 tietueen tiedosto vie ensimmäisellä kerralla noin neljä sekuntia, sen jälkeen mikä tahansa hyppy sen läpi maksaa millisekunteja.

Leikkaa se tapaukseen.

3. Leikkaa se tapaukseen

3. Leikkaa se tapaukseen

Aseta aikaikkuna, taso, tapahtumatunnus tai käyttäjänimi. Kolme teoriaa testataan minuutissa, kun taas raa'an listan selaaminen vie illan. Tapahtumatunnus-kenttä ottaa myös alueita ja poissulkemisia, kuten 10,100-200!150.

Lue se, sitten tarkkaile sitä.

4. Lue se, sitten tarkkaile sitä

4. Lue se, sitten tarkkaile sitä

Avaa tapahtuma ja sisäänrakennettu viite selittää koodin ja sen kentät selkein sanoin. Jos kyseistä tapahtumaa ei saa koskaan enää ohittaa huomaamatta, luo sääntö ja anna ohjelman valvoa tapahtumalokia puolestasi. Seuraava tapahtuma ilmestyy lokeroosi, kun olet toisessa ikkunassa.

Lue loki salin toisella puolella olevasta koneesta.

Lue loki salin toisella puolella olevasta koneesta

Tarvitsemasi loki on harvoin tietokoneellasi. Windowsin tapahtumalokien katselu- ja valvontaohjelmisto lukee muiden tietokoneiden tapahtumalokeja verkossa. Yhdistämäsi kone on samassa verkossa kuin oma tietokoneesi, yhden napsautuksen päässä jokaisesta lokista. Toimialueessa se yhdistyy Windows-tililläsi, jota jo käytät, eikä pyydä salasanaa ollenkaan. Muualla annat käyttäjänimen ja salasanan kerran, ja salasana pysyy muistissa ohjelman ollessa auki eikä sitä tallenneta koskaan. Kaikki tapahtuu RPC:n yli, joten etätietokoneen on sallittava etätapahtumalokien käyttö palomuurinsa läpi - sama sääntö, jota myös Tapahtumienvalvonta itse tarvitsee. Etkö ole varma, mitkä tietokoneet ovat edes käynnissä? Sisäänrakennettu verkkoskannaus käy läpi /24-aliverkon noin neljässä sekunnissa ja ilmoittaa, mitkä 254 osoitteesta vastaavat.

Rikostutkimustila löytää tietueet, joita lokissa ei enää ole

EVTX-tiedoston jokainen lohko alkaa samoilla kahdeksalla tavulla ja on tasan 65 536 tavua pitkä. Rikostutkimustila nojaa tähän. Se jättää tiedoston otsikoinnin täysin huomiotta ja käy tiedoston, levyn kuvan tai koko levyn läpi tavu kerrallaan, keräten lohkoja, joihin normaali lukija ei koskaan yllä. Tietueet, jotka jäävät vapaaseen tilaan lokin poistamisen tai kiertämisen jälkeen. Lokki, jonka otsikko on tuhoutunut - testitiedostossa, jonka otsikko on pyyhitty, se keräsi 23 367 tapahtumaa 316 lohkosta noin puolessatoista sekunnissa. Sama lohko tunnistetaan kahdesti löydettäessä ja näytetään kerran, joten levyskannaus ei lue samoja tapahtumia kolme kertaa. Ohjelmassa se sijaitsee Tiedosto-valikossa nimellä 'Syväskannaus kadonneille tapahtumille'.

Rikostutkimustila löytää tietueet, joita lokissa ei enää ole.
Yksi syy toimintahäiriöön.

Yksi syy toimintahäiriöön

Windows-lokia ei ole vaikea lukea. Neljääkymmentätuhatta kertaa ei ole helppoa lukea. Windowsin tapahtumalokien katselu- ja valvontaohjelmisto kaventaa 34 232 tietueen järjestelmälokin 615:een, jotka vastaavat suodatintasi 49 ms:ssä. Lopetat vierittämisen. Alat testata ideoita, väärä idea ei maksa mitään, mutta seuraava yritys maksaa.

Tapahtumatunnus 41 sanoo lopulta jotain

Tapahtumatunnuksen 41 rehellinen käännös on "kone sammui ilman siistiä sulkemista". Lokissa itsessään ei koskaan sanota niin. Windows pitää tapahtumien sanamuodot ohjelmassa, joka ne kirjoitti, joten toisesta tietokoneesta siirretty loki vastaa yleensä: "Tapahtumatunnuksen kuvausta ei löydy". Tuon aukon vuoksi kirjoitimme oman viitteemme. Se selittää 181 tapahtumaa normaalilla kielellä. Toimivassa Windows-koneessa, jota vastaan mittasimme sen, se kattoi 94,6 prosenttia lokista.

Tapahtumatunnus 41 sanoo lopulta jotain.
Kuullet siitä ennen kuin käyttäjä soittaa.

Kuullet siitä ennen kuin käyttäjä soittaa

Epäonnistuneet kirjautumiset kymmenen minuutin välein eivät näytä miltään listassa ja näyttävät hyökkäykseltä kaaviossa. Windowsin tapahtumalokien valvonnassa on yksi sääntö: tämä tapahtumatunnus, tämä loki, tämä tili. Ohjelma lukee lokia samalla kun työskentelet jonkin muun parissa, sitten se laittaa ilmoituksen lokeroon. Testasimme sääntöä 4625, se aktivoitui todellisesta epäonnistuneesta kirjautumisesta, ei keinotekoisesta tapahtumasta, joka istutettiin kuvakaappausta varten.

Avaa lokin, jota sisäänrakennettu katseluohjelma kieltäytyy

Tapahtumalokin tiedosto on vioittunut (1500) tapahtumienvalvonta antaa periksi, usein rikkoutunut osa on otsikko, ei tapahtumia. Rikostutkimustila lukee suoraan rikkoutuneen otsikon ohitse ja hakee tietueet silti. Sama pätee tietokoneeseen, joka ei käynnisty, kun ainoa asia, jonka onnistuit kopioimaan siltä, oli itse tiedosto. Se avautuu täällä kuten mikä tahansa loki, ja tyhjä konsoli, joka jumiutuu Windows-päivityksen jälkeen, ei ole enää ongelmasi.

Avaa lokin, jota sisäänrakennettu katseluohjelma kieltäytyy.

Kaksi lokia, yksi aikajana

Yhdistä sovellus- ja järjestelmätapahtumalokit yhdeksi aikajanaksi ja lajittele ne yhdeksi: 57 609 tapahtumaa kahdesta lokista, uudelleenjärjesteltynä 16 ms:ssä. Kun useat tietueet sisältävät saman kenttäarvon, seuraa ketjua: vilkkaassa sovelluslokissa, joka vei 23 321 riviä niihin 419:ään, jotka kuuluivat samaan tapaukseen, 43 ms:ssä.

Valmiit erittelyt

Viisitoista valmista näkymää kattaa eniten etsityt tiedot. Kuka kirjautui sisään ja kuka epäonnistui. Miksi tietokone käynnistyi uudelleen. Asennetut uudet palvelut, levyn ja tiedostojärjestelmän ongelmat. Valitse yksi sen sijaan, että rakentaisit suodattimen käsin, ja rajaa sitä sitten edelleen tekstihakulla koko lokista.

Raporttiin sopiva vienti

Vienti kirjoittaa CSV:n ja Excelin niille, jotka pyysivät numeroita, HTML:n ja PDF:n tapahtumaraporttia varten. Rivit voivat myös mennä suoraan taulukkoon MS SQL Serveriin. 23 317 kappaletta laskeutui sinne 3,5 sekunnissa, ja rivimäärä täsmäsi, kun laskimme ne uudelleen erillisellä SQL-asiakkaalla.

Sinun asetuksesi on edelleen olemassa huomenna

Työtilat kattavat sen, mitä tapahtumalokien hallintatyökalut lupaavat yhdelle ylläpitäjälle. Tallenna välilehdet, suodattimet ja sarakkeet, ja avaa sama tutkimus uudelleen ensi viikolla: kaksi välilehteä palasi 1 978 ja 4 604 tapahtumalla samoissa olosuhteissa. Tilannekuva jäädyttää itse valinnan. Mikään siinä ei liiku myöhemmin.

Tapahtumalokin analysointinäkymä

Yhteenvetonäkymä ryhmittelee lokin lähteen, koodin tai päivän mukaan, joten näet jo, että yksi ohjain tuotti suurimman osan eilisen virheistä lukematta yhtäkään tietuetta. Se on tapahtumalokin analysoijan puolet työstä. Ja kun tarvitsemasi kenttä ei ole vakioruudukossa, lisää se omaksi sarakkeeksesi.

Jokainen loki, reaaliaikainen tai levyltä

Avaa koneen live-lokit - Sovellus ja Järjestelmä, Suojaus ja Asetukset, sekä kaikki Sovellukset ja palvelulokit -kohdan alla olevat. Tiedostot myös: tiedosto, jonka kollega lähetti sinulle, ja vanhat .evt-tiedostot, jotka XP- ja Server 2003 -koneet jättivät jälkeensä.

Windows Event Log Viewer
Windows Event Log ViewerLataa Windows Event Log Viewer & Monitoring Software, avaa loki, joka on vaivannut sinua koko viikon, ja selvitä, mitä todella tapahtui.

Kuka tarvitsee Windows Event Log Viewer & Monitoring Tool

IT-ylläpitäjille

Yksi henkilö pitää kaksikymmentä konetta toiminnassa. Kun tiedostopalvelin käynnistyy uudelleen yöllä, koko vastaus on Tapahtumatunnus 1074 tai 41 sekä kymmenen minuuttia sen löytämiseen ja pomolle näyttämiseen.

Avunpalveluun ja ulkoistettuun IT:hen

Lokit saapuvat liitteenä asiakkaalta, jonka verkkoon et pääse. Tiedosto avautuu selitettyine tapahtumineen, joten vastaus löytyy lokista eikä "kokeile huomenna uudelleen".

Tehokäyttäjille

Oma PC putoaa pelistä ja käynnistyy uudelleen tai näyttää sinisen ruudun. Sen sijaan, että arvailet osaa, joka hajoaa, luet 6008 ja 41, näet päivän, jolloin se alkoi, ja katsot, mitä tapahtui juuri ennen.

Windows Event Log Viewer

Windows Event Log Viewer

Kielet
Tiedoston koko

72 Mb

Versio

3.2

Viimeksi päivitetty

27/07/26

€ 39,99

🖥️ System Requirements

  • Windows 11/10/8.1/8/7 (32/64 bit)
  • Intel i3, AMD Ryzen 5 tai uudempi
  • 4 Gt RAM-muistia tai enemmän
  • NVIDIA® GeForce® sarja 8 ja 8M, Intel® HD Graphics 2000, Quadro FX 4800, Quadro FX 5600, AMD Radeon™ R600, Mobility Radeon™ HD 4330, Mobility FirePro™ sarja, Radeon™ R5 M230 tai korkeampi näytönohjain ajantasaisilla ajureilla
  • 1280 × 768 näytön tarkkuus, 32-bittinen väri
  • 1 Gt vapaata levytilaa tai enemmän

🙋 Usein kysytyt kysymykset

Kansioon C:\Windows\System32\winevt\Logs. Tuo kansio on Windowsin tapahtumalokien sijainti, yksi .evtx-tiedosto per loki, nimetty sen mukaan. Harvemmin tarvitset tuota polkua, koska lokit avautuvat nimellä. Se alkaa merkitä, kun kone ei käynnisty. Sitten vedät tiedoston kyseisestä kansiosta pelastuslevyltä ja luet sen tietokoneella, joka vielä toimii.

Kyllä. Avaa tiedosto ohjelmasta tai kaksoisnapsauta sitä Resurssienhallinnassa, kun liitos on asetettu, ja se lukee kuin oman koneesi lokia. Ei tuontivaihetta, eikä mitään tarvitse asentaa koneelle, josta tiedosto tuli. Mitä ihmiset huomaavat ensin, on se, että kuvaukset ovat edelleen olemassa, mitä ulkomainen loki ei normaalisti tarjoa.

EVTX on lokimuoto, jota Windows on käyttänyt Vistan jälkeen. Binäärinen, kirjoitettu lohkoina, ei luettavissa tekstieditorissa. Vanhemmat koneet, joissa pyörii Windows XP tai Server 2003, kirjoittivat .evt-tiedostoja sen sijaan. Minkä tahansa evtx-katseluohjelman tulisi lukea molempia, ja tämä lokitiedostojen katseluohjelma tekee niin.

Suojaustapahtumaloki. Tapahtumatunnus 4625 on epäonnistuminen, 4624 on onnistuminen. Pelkkä numero kertoo vähän. Sen vieressä oleva kirjautumistyyppi on se, mitä luet. Tyyppi 2 on joku näppäimistön ääressä. Tyyppi 3 on kirjautuminen verkon yli. Tyyppi 10 on etätyöpöytä, mikä on se, mikä on tärkeää, kun epäonnistumiset tulevat neljältä aamulla.

Ei. Tämä on tapahtumalokien valvontaohjelmisto katseluohjelmalla. Se lukee koneidesi lokeja, joita käytät, ja varoittaa sinua omalla PC:lläsi asettamiesi sääntöjen mukaan. Ei ole keräyspalvelinta ajettavana eikä agentteja otettavana käyttöön. Avaat lokin tai jätät säännön valvomaan sitä. Muuta ei pyöri.

Suodata ensin, vie sitten. Ohjelmasta poistuvan tiedon määrää ruudulla näkyvä sisältö, ei koko loki. Koko lokin vienti tuottaa tiedoston, jota kukaan lipun osapuolista ei avaa. Jos tietoaineiston on kestettävä lippua pidempään, siirrä se SQL-tauluun ja kysy sitä sieltä seuraavalla neljänneksellä.

Kokeile Syväskannausta ennen kuin hylkäät tiedoston. Se etsii itse tietorivejä ja palauttaa löytämänsä, jolloin saat luettavan listan virheviestin sijaan. Älä odota kaikkien palautuvan. Tiedosto, joka menetti häntänsä, menetti tapahtumat pysyvästi. Kopioi vahingoittunut tiedosto ensin ja työskentele kopion kanssa.

Tietoturvalokille kyllä. Se on Windowsin itsensä pyyntö, ei meidän. Useimmat muut lokit avautuvat tavallisella tilillä. Työpöydälläsi oleva .evtx-tiedosto ei vaadi minkäänlaisia oikeuksia.

Molemmat, ja analysointipuoli on se, mihin tunnit todellisuudessa kuluvat. Laskee lähdettä ja koodia ennen ensimmäisenkään tietueen lukemista, kaksi lokia yhdistetty yhteen aikajanaan, liittyvät tietueet vedetty ketjuun, tulos työnnetty SQL-tauluun, kun vastauksen on kestettävä lippua pidempään. Kaikki tämä edessäsi olevalla koneella, ilman palvelinta, jota syöttää ensin.

Arvioi Windows Event Log Viewer

  • Windows 7
  • Windows 8
  • Windows 10
  • Windows 11
Kirjoittaja: SoftOrbits (English)
Keskimääräinen. luokitus: 4,5 alkaen 847 äänet

Risk-free download

14-day money-back guarantee
Refund requests accepted within 14 days of purchase
progressive-webapps/apis/offline-first Created with Sketch.
100% offline
Your files never leave your PC
Safe & secure download
Directly from the official website
No sign-up required
No account or email to get started
Trusted since 2006
Desktop software for Windows