Записвайте регистрационни файлове за стартиране и изключване на компютър в Windows 10

Windows 10 ни предлага поредица от помощни програми и инструменти, които ни позволяват да имаме централизиран контрол върху всяко събитие, което се случва в системата за последващо управление и надзор, което прави административните задачи прости и динамични.

Прегледът на събития е един от тези жизненоважни инструменти, където ще имаме пълен достъп до всяко събитие, което се случва в операционната система в категории като:

  • съоръжения
  • Приложения
  • Сигурност
  • Система и много други

Въпреки че програмата за преглед на събития не е помощна програма, разработена за решаване на проблеми в системата, за тази Microsoft е разработила помощната програма за решаване на проблеми, програмата за преглед на събития ще ни позволи да знаем подробно всички характеристики на събитията, които са настъпили, като например ID, дата и час на събитието събитие, ангажиран потребител и т.н. Днес ще се съсредоточим върху валидирането на събитията за стартиране и изключване на компютъра чрез инструмента за преглед на събития Windows 10.

Предлагаме също видеоурокът да бъде по -ясен относно процеса на регистриране и валидиране на регистрационните файлове за стартиране и изключване и да може да разрешава проблемите, които възникват чрез събития в Windows 10.

1. Отворете програмата за преглед на събития в Windows 10


Първата стъпка, която трябва да направите, ще бъде достъп до инструмента за преглед на събития, а някои от наличните начини са:
  • Щракнете с десния бутон върху менюто "Старт" или използвайте следните клавиши и в показания списък изберете "Преглед на събития".

+ X

  • Използвайки следната комбинация от клавиши и в показания прозорец въведете командата "eventvwr" и натиснете Enter или OK.

+ R

Увеличете

2. Анализирайте събития в Windows 10 Event Viewer


По подразбиране Windows 10 регистрира всички събития за стартиране и изключване на Windows 10, като използва следните идентификатори на събития:
  • ID 6005: Включване на оборудването.
  • ID 6006: Изключване на компютъра.

Етап 1
След като влезем в инструмента за преглед на събития в Windows 10, ще кликнем върху реда „Създаване на персонализиран изглед“, разположен от дясната страна и ще се покаже следният прозорец, където ще покажем опциите за полето „Регистрационни файлове на събитията“ и отиваме на „ Журнали на Windows "път. / Система":

Стъпка 2
В полето „Всички идентификатори на събития“ ще въведем идентификационните номера за стартиране и изключване на Windows, които са 6005 и 6006, разделени със запетаи:

Стъпка 3
Щракнете върху OK, за да приложите този филтър в програмата за преглед на събития на Windows 10 и ще се покаже следният прозорец, където можем да зададем име на този персонализиран изглед:

Стъпка 4
Щракнете върху OK, за да запазите промените. Сега ще видим, че необходимите промени са приложени и ще видим само посочените идентификатори:

Увеличете

Стъпка 5
Можем да видим цялата подробна информация за всяко събитие със стойности като:

  • Източник
  • Идент. № на събитието
  • Дата и час на събитието
  • Потребител, извършил промяната
  • Участва екип

3. Регулирайте данните, които да се показват в Windows 10 Event Viewer


Прегледът на събития ни позволява да управляваме какви видове данни трябва да се показват в наличните резултати и можем да добавяме или премахваме данни.

Етап 1
За това отиваме в менюто Изглед и там избираме реда „Добавяне или премахване на колони“:

Стъпка 2
Ще се покаже следният прозорец, където можем да изберем желаните колони и да ги добавим или изтрием. След като промените са направени, щракнете върху бутона Приемам.

4. Експортирайте данни в XML или CSV в Windows 10


Прегледът на събития ни дава възможност да експортираме тези данни в XML или CSV файл, за да имаме по -добро управление на регистрираните там данни.

За да извършим този процес, ще кликнете върху реда „Експортиране на персонализиран изглед“, разположен от дясната страна, и ще видим следния прозорец, където ще локализираме пътя, където ще бъдат записани данните на зрителя. Определяме име на файла и кликваме върху Запазване.

Увеличете

Можем да видим как прегледът на събития е прост инструмент, но с много информация, която ни позволява да контролираме всяко събитие, което се случва в системата.

wave wave wave wave wave