- Notikumu skatītājs darbojas kā Windows 11 "melnā kaste", reģistrējot kļūdas, brīdinājumus un informāciju par sistēmu un lietojumprogrammām.
- Filtrēšana pēc līmeņa, avota, laika intervāla un notikuma ID ļauj koncentrēties uz kļūmēm, kas izraisa avārijas, restartēšanu vai programmas aizvēršanu.
- Konkrēti žurnāli no Microsoft Defender un citiem papildu pakalpojumiem sniedz detalizētu informāciju par ierīces savienojamību, telemetriju un drošību.
- Pielāgotu skatu izveide un žurnālu eksportēšana atvieglo pastāvīgu diagnostiku un tehnisko atbalstu, ja problēmas joprojām pastāv.
Kad jūsu Windows 11 dators sāk darboties iesaldēt, restartēties pats par sevi vai radīt dīvainas kļūdas spēlēs vai lietotnēsParasti viss, ko darīt, ir restartēt datoru un turēt īkšķus. Taču Windows uzglabā daudz vairāk informācijas par to, kas notiek zem virsmas, nekā jūs varētu domāt, un, ja zināt, kur meklēt, varat diezgan tuvu nonākt pie patiesā problēmas cēloņa, nebūdams sistēmu guru.
Šī sistēmas "slepenā dienasgrāmata" ir Pasākuma skatītājsNo pirmā acu uzmetiena milzīgais tehnisko ziņojumu, kļūdu kodu un identifikatoru skaits var šķist biedējošs, taču patiesībā tas ir spēcīgs rīks, lai noskaidrotu, kāpēc tāda spēle kā Fortnite avarē, kas izraisa negaidītu restartēšanu vai no kurienes rodas šīs atkārtotās Microsoft Defender, tīkla vai aparatūras kļūdas. Apskatīsim to mierīgi, soli pa solim, ar piemēriem, kas īpaši paredzēti operētājsistēmai Windows 11.
Kas īsti ir notikumu skatītājs operētājsistēmā Windows 11?
Notikumu skatītājs ir komforts kur Windows 11 ieraksta praktiski visu, kas notiek sistēmāTas izseko palaišanas un izslēgšanas reizes, programmu kļūdas, aparatūras problēmas, drošības brīdinājumus, tīkla incidentus, palaišanas vai apturēšanas pakalpojumus un citus datus. Tas ir kā lidmašīnas melnā kaste, bet tiek lietota jūsu datorā.
Ikreiz, kad notiek kaut kas svarīgs, Windows ģenerē "notikumu" un saglabā to vienā vai vairākos žurnālos. Šie notikumi ietver Datums un laiks, problēmas izcelsme, nopietnības līmenis, skaitlisks identifikators (notikuma ID) un vairāk vai mazāk detalizēts aprakstsAr šo informāciju jūs varat rekonstruēt notikušo tieši pirms avārijas vai restartēšanas.
Papildus pašai operētājsistēmai tie raksta arī notikumu skatītājā. konkrētas Windows lietojumprogrammas un pakalpojumi. Piemēram, Microsoft Defender galapunktam (uzlabotā uzņēmuma drošības komponente) atstāj aiz sevis lielu skaitu notikumu ar kodiem, pievienošanas/atvienošanas statusiem, savienojuma kļūmēm ar Microsoft serveriem, telemetrijas problēmām utt.
Lai gan daudzi no šiem notikumiem šķiet paredzēti tehniķiem vai sistēmu administratoriem, tie ir noderīgi arī mājas lietotājiem, kuri vēlas uzzināt, vai viņu Nejauša restartēšana vai zilie ekrāni ir saistīti ar draiveru kļūmēm, barošanas kļūdām, cietā diska problēmām, atmiņas problēmām vai pakalpojumiem, kas netiek pareizi palaisti..
Kā atvērt notikumu skatītāju operētājsistēmā Windows 11
Piekļuve notikumu skatītājam operētājsistēmā Windows 11 ir ļoti vienkārša, lai gan saskarne var būt nedaudz pārblīvēta. To var atvērt vairākos veidos, taču ātrākais parasti ir šāds:
1) Nospiediet taustiņu kombināciju Windows + R lai atvērtu lodziņu “Palaist”.
2) Rakstīt eventvwr.msc un nospiediet ienāktKonsole tiks atvērta pēc dažām sekundēm.
3) Jūs redzēsiet logu, kas sadalīts trīs paneļos: kreisajā pusē ir žurnālu koks, centrā ir notikumu saraksts un labajā pusē ir pieejamās darbības (skatu izveide, filtrēšana, saglabāšana utt.).
Ja vēlaties, varat arī meklēt "Pasākumu skatītājs" izvēlnē Sākt vai piekļūstiet tai no Windows rīki (lietojumprogrammu izvēlnē, sakārtoti alfabētiskā secībā). Vēl viens klasisks veids ir doties uz vadības paneli, ievadīt Sistēma un drošība un tajā atrodiet piekļuvi notikumu skatītājam.
Kā informācija tiek organizēta notikumu skatītājā
Kreisajā panelī redzēsiet, ka viss ir sakārtots koka struktūrā. Ir divas galvenās sadaļas, par kurām jums vajadzētu uzzināt, jo tieši tur jūs meklēsiet kļūdas, kas saistītas ar avārijām un lietojumprogrammu kļūmēm:
Windows žurnāli: Šī ir "klasiskā" sadaļa, kas pastāv kopš Windows NT agrīnajām versijām. Šeit ir visbiežāk sastopamie reģistra ieraksti:
- Aplicación: instalēto programmu un lietotāja komponentu ģenerēti notikumi (piemēram, kļūdas, aizverot lietotni).
- Drošība: pieteikšanās, atteikto piekļuvi, atļauju izmaiņu u. c. audits.
- Sistēma: Brīdinājumi un kļūdas no pašas operētājsistēmas, draiveriem, aparatūras, Windows pakalpojumiem, negaidītas restartēšanas, strāvas padeves pārtraukumiem utt.
- Uzstādīšana: notikumi, kas saistīti ar Windows instalēšanu un uzturēšanu.
- Pārsūtītie notikumi: ieraksti, kas saņemti no citiem tīkla datoriem (korporatīvā vidē).
Lietojumprogrammu un pakalpojumu žurnāli: Šeit tiek organizēti pasākumi sastāvdaļas un īpaši pielietojumi izmantojot ETW (Event Tracing for Windows) tehnoloģiju. Jūs atradīsiet, piemēram, konkrētus žurnālus no Microsoft Defender, PowerShell, tīkla pakalpojumiem, pārlūkprogrammām un citām papildu funkcijām.
Šī daļa ir īpaši noderīga, ja vēlaties diagnosticēt defektus konkrētā komponentā, piemēram, Microsoft Defender for Endpoint, jo katram pakalpojumu sniedzējam ir savs žurnāls ar ļoti detalizētiem ziņojumiem par to, kas ar to notiek.
Nopietnības līmeņi: ko nozīmē informācija, brīdinājums, kļūda un kritisks līmenis
Katrs ieraksts, ko redzat centrālajā panelī, ir apzīmēts ar svarīguma līmenisTas palīdz atdalīt troksni no tā, kas patiešām ir svarīgs:
- Informācija: parastie notikumi, kas norāda, ka viss ir noritējis labi (piemēram, "Pakalpojums X veiksmīgi sākts").
- Uzmanību: Kaut kas nav nogājis gluži kā nākas, bet sistēma ir spējusi turpināt darboties. Tas parasti neliecina par tiešu kļūmi, lai gan var to paredzēt.
- Kļūda: problēma, kuras dēļ lietojumprogramma vai pakalpojums nedarbojas pareizi, lai gan Windows turpina darboties.
- Kritisks: nopietnas kļūmes, kas bieži vien ir negaidītas restartēšanas, pēkšņas izslēgšanas vai datu zuduma cēlonis.
Ir normāli redzēt Daudz brīdinājumu un dažas nejaušas kļūdas pat veselīgā datorāNeuztraucieties, redzot daudz ziņojumu: svarīgi ir identificēt modeļus, notikumus, kas laika ziņā sakrīt ar jūsu avārijām vai restartēšanu, un, pats galvenais, kritiskus notikumus un atkārtotas kļūdas.
Kā izmantot notikumu skatītāju, lai izmeklētu avārijas un restartēšanas gadījumus
Iedomājieties savu situāciju: jūsu dators laiku pa laikam sasalst, pats restartējas un iestrēgst cilpā “Mēģina labot Windows”, kas galu galā ļauj jums pieteikties. Dažreiz tas notiek, spēlējot Fortnite, un citreiz, kad jūs vienkārši sēžat uz darbvirsmas un neko nedarāt. Lai izmeklētu, vistiešākā pieeja ir pārbaudīt reģistru. Sistēma.
1) Kreisajā panelī izvērsiet Windows žurnāli un noklikšķiniet uz Sistēma.
2) Centrālajā panelī redzēsiet ļoti garu sarakstu. Kārtot pēc kolonnas Datums un laiks un dodieties uz joslu, kurā atceraties iesaldēšanu vai restartēšanu.
3) Apskatiet notikumus, kas atzīmēti kā Kritiski o kļūdaĻoti tipisks pēkšņas strāvas padeves pārtraukuma gadījums ir kritisks notikums kodola Jauda, kas norāda, ka sistēma neizslēdzās pareizi (tas varētu būt saistīts ar elektrības kļūmi, sakaru pārtraukšanu, pogas piespiedu nospiešanu utt.).
4) Veiciet dubultklikšķi uz notikuma, kas jūs interesē, lai skatītu detalizētu informāciju: izcelsmi, notikuma ID, aprakstu un, ja pārslēdzaties uz cilni Detalizēta informācija, papildu tehnisko informāciju.
Ar Notikuma ID un avots Precīzākus skaidrojumus un iespējamos risinājumus varat meklēt tiešsaistē (vai Microsoft dokumentācijā). Piemēram, video draivera kļūda var būt saistīta ar avārijām spēļu laikā; diska kļūme var izskaidrot nejaušu restartēšanu vai labošanas ciklu.
Diagnosticēt lietojumprogrammu kļūmes, izmantojot lietojumprogrammu žurnālu
Kad tiek aizvērta konkrēta lietojumprogramma (spēle, pārlūkprogramma, rediģēšanas programma utt.), tā parasti atstāj pēdas reģistrā. IesniegumsProcess ir līdzīgs:
1) Kreisajā panelī noklikšķiniet uz Windows žurnāli > Lietojumprogramma.
2) Atrodiet laika skalā brīdi, kad programma avarēja, un garīgi filtrējiet pēc tā Kļūdas līmenis.
3) Atveriet pasākumu un pārskatiet to Origens un Notikuma IDDaudzu lietojumprogrammu aizvēršanas ziņojumos redzēsiet tādus avotus kā "Lietotnes kļūda" vai pašas lietotnes nosaukumu, kā arī moduli, kas neizdevās (konkrēts DLL vai galvenais izpildāmais fails).
Ar šo informāciju varat daudz precīzāk noteikt meklēšanu: atkārtoti instalēt programmu, atjaunināt saistītos draiverus (piemēram, grafikas draiverus, ja tā ir spēle), pārbaudīt pretvīrusu konfliktus utt. Ja viens un tas pats notikuma ID "Lietojumprogrammas kļūda" atkārtojas ar vienu un to pašu moduli, jums ir skaidra norāde, kur meklēt.
Koncentrējieties tikai uz svarīgāko: filtrēšana un pielāgotu skatu izveide
Lielākā problēma ar notikumu skatītāju ir tā, ka Ir pārāk daudz informācijas.Tāpēc ir ieteicams izmantot filtrēšanas funkcijas un pielāgotos skatus, kas ļauj saglabāt tikai to, kas jūs interesē saistībā ar konkrēto problēmu.
Lai tieši filtrētu ierakstu (piemēram, Sistēma):
- Izvēlieties Sistēma kokā kreisajā pusē.
- Labajā panelī noklikšķiniet uz Filtrēt pašreizējo ierakstu….
Atveras logs ar vairākām ļoti noderīgām iespējām:
Laika intervāls: Augšpusē varat ierobežot meklēšanu līdz pēdējās stundas, dienas Vai arī iestatiet pielāgotu intervālu ar sākuma un beigu datumu un laiku. Lieliski piemērots, lai koncentrētos tikai uz periodu, kad dators ir avarējis vai restartējies.
Notikuma līmenis: jūs varat izvēlēties tikai Kritiski y kļūda Ja vēlaties atrast nopietnus trūkumus, kas izskaidro sistēmas nestabilitāti, ignorējot nelielu informāciju un brīdinājumus.
Pēc ieraksta vai izcelsmes: Ir iespējams filtrēt pēc notikuma atrašanās vietas (lietojumprogramma, sistēma utt.) vai pēc betona avots kas to ģenerē (piemēram, drukas spolētājs, tīkla pakalpojums, drošības komponents utt.). Izvēloties avotu, atbilstošais žurnāla lauks tiek automātiski pielāgots.
Notikuma ID: Šeit jūs varat būt ļoti neuzkrītošs. Jūs varat:
- Ievadiet vienu identifikatoru (piemēram: 4625 neveiksmīgiem pieteikšanās mēģinājumiem sadaļā Drošība).
- Ierakstiet vairākus ID, atdalot tos ar komatiem (piemēram: 4624, 4625).
- Izmantojot diapazonus (piemēram: 4650-4655).
- Sajauc visu iepriekš minēto (piemēram: 4698, 4700-4702, 4650-4655).
- Izslēdziet ID diapazonā, izmantojot defisi priekšā (piemēram: 4698–4702, -4699).
Varat arī filtrēt pēc uzdevuma kategorijaatslēgvārdi vai pēc lietotāji un aprīkojums specifiku, kas ir noderīgi vidēs, kur vairāki cilvēki izmanto vienu un to pašu ierīci, vai tīkla scenārijos.
Ja esat definējis noderīgu filtru (piemēram, visas kritiskās pieteikšanās kļūdas vai visas kļūdas no konkrēta pakalpojuma), varat to saglabāt kā Pielāgots skats lai to atkārtoti izmantotu, kad vien vēlaties:
- Kad filtrs ir lietots, dodieties uz labo paneli un izvēlieties Saglabāt filtru kā pielāgotu skatu….
- dot a nosaukums un apraksts (piemēram, "Startēšanas kļūdas").
- Izvēlieties mapi, kurā vēlaties to saglabāt (iekšpusē Pielāgoti skati) un vai vēlaties, lai tas būtu pieejams visiem lietotājiem vai tikai pašreizējam lietotājam.
No turienes, kreisajā panelī, zem Pielāgoti skatiKad tas būs izdarīts, filtrs būs gatavs. To atlasot, tiks parādīti notikumi, kas atbilst šiem nosacījumiem, atjaunināti ar jaunākajiem notikumiem.
Microsoft Defender galapunkta notikumi: ko tie skaita un kad jāuztraucas
Lietojumprogrammu un pakalpojumu reģistrā viens no visvairāk "pļāpīgajiem" pakalpojumu sniedzējiem ir Microsoft Defender galapunktam (Defender for Endpoint) — uzlabots drošības risinājums, ko galvenokārt izmanto uzņēmumu vidē. Tas ģenerē daudz ļoti specifisku notikumu, kas var šķist satraucoši, taču daudzi no tiem ir tikai informatīvi.
Piemēram, ir notikumi, kas liecina par to, ka pakalpojuma sākums un beigas (bieži saistīti ar sistēmas palaišanu vai izslēgšanu) un kas skaidri norāda, ka nav nepieciešama nekāda darbība. Citi apstiprina, ka pakalpojums noteiktā laikā ir veiksmīgi izveidojis savienojumu ar ārējiem apstrādes serveriem. URL adrese, vai arī viņi brīdina, ka savienojumu nevarēja izveidot, un iesaka pārbaudīt starpniekservera un interneta savienojumu.
Jūs atradīsiet arī notikumus, kas saistīti ar ierīces ieviešana un noņemšanaZiņojumi, kas norāda, ka ierīce vēl nav integrēta un neziņo portālam, ka integrācijas parametrus nevarēja nolasīt, ka pakalpojuma startēšanas veida maiņa neizdevās vai ka integrācija ir veiksmīgi pabeigta un ierīce portālā parādīsies pēc dažām stundām.
Daudzi no šiem notikumiem liek domāt, ka Ievades konfigurācija un skripti ir lietoti pareizi.Dažas no darbībām, ko varat veikt, ir konfigurācijas pakotņu atkārtota izvietošana vai pārbaude, vai norakstīšanas pakotnes derīguma termiņš nav beidzies. Šīs instrukcijas ir paredzētas administratoriem, kuri pārvalda daudzus datorus, taču lietotāja līmenī tās palīdz noteikt, vai drošības pakalpojums darbojas pareizi.
Ir vairāki notikumi, kas norāda uz problēmām ar Lietotāju pieredze un saistītā telemetrija (Windows DiagTrack pakalpojums): reģistra kļūdas vai reģistrācijas dzēšana, nespēja startēt pakalpojumu, izmaiņas startēšanas tipā utt. Tas parasti norāda, ka telemetrija (diagnostikas un drošības dati, kas tiek nosūtīti Microsoft) no šīs ierīces neplūst pareizi. Tipiski ieteikumi ietver to, ka Diagnostikas datu pakalpojums ir iespējots un pārskatot konkrētos UniversalTelemetryClient žurnālus.
Savienojamība, datu kvota un tīkla vai akumulatora statuss lietotnē Defender
Vēl viena interesanta Defender for Endpoint pasākumu grupa ir saistīta ar tīkla savienojamība un datu kvotu pārvaldība. Piemēram:
- Notikumi, kas liecina, ka Tīkla savienojums ir maksas vai ar skaitītāju.Tāpēc sensors retāk izveido savienojumu ar serveri.
- Ziņojumi, kas norāda, ka savienojums ir atgriezies normālā stāvoklī bez mērījumiem, un saziņas biežums ar serveri ir atjaunots.
- Notikumi, kas atklāj, ka akumulators ir zems un ierīce samazina savienojuma biežumu vai akumulators atgriežas normālā stāvoklī un atjaunojas parastais ritms.
- Brīdinājumi, ka a Modulis drīz pārsniegs savu kvotu. ikdienas dati vai ka tas jau ir pārsniegts un telemetrijas sūtīšana ir īslaicīgi apturēta, līdz ir beidzies kvotas periods.
Šie ieraksti lielākoties ir tīri informatīvsTie norāda, ka sistēma pielāgo Defender sensora darbību, lai taupītu datus vai akumulatora darbības laiku vai ievērotu kiberinformācijas kvotas, ko var nosūtīt noteiktā laika posmā.
Tāpat netrūkst notikumu, kas raksturo pārvaldību mākoņa konfigurācijas: derīgu konfigurācijas failu saņemšana, kļūdas, lietojot jaunas konfigurācijas, pēdējās zināmās derīgās konfigurācijas izmantošana, atgriešanās pie noklusējuma konfigurācijas, ja neko citu nevar izmantot, vai konfigurācijas ielāde no pastāvīgās krātuves, kad pakalpojums tiek startēts. Tikai tad, ja redzat, ka sistēma uzstāj, ka tā nevar lietot nekādu konfigurāciju vai lejupielādēt jaunu un iesaka sazinieties ar atbalsta dienestuIr iemesli iedziļināties.
Ārējie pakalpojumi, ETW un kontrolieri: kad kļūmes ir tehniskākas
Defender žurnālā ir redzami arī daudzi ļoti tehniski notikumi par ārējie pakalpojumi, ETW (notikumu izsekošanas operētājsistēmai Windows) sesijas un draiveri sistēmas. Piemēram:
- Kļūdas reģistrēt vai uzsākt notikumu izsekošanas sesijas, ar kļūdu kodiem, kas norāda uz resursu trūkumu vai pārāk daudzām aktīvām ETW sesijām.
- Mēģinājumi pievienot pakalpojumu sniedzējus notikumu sesijai neizdodas, kas nozīmē, ka daži notikumi netiks ziņoti.
- Problēmas izveidot vai dzēst drošus ETW reģistratoruskuras bieži tiek novērstas, restartējot datoru.
- Neveiksmes Ielādēt failu sistēmas MsSecFlt.sys minifiltruTas ir kritiski svarīgi noteiktām drošības funkcijām, un, ja tas turpinās, parasti ir nepieciešams tehniskais atbalsts.
- Notikumi, kas ziņo par izmaiņām ārējā pakalpojuma sākuma veids, mēģinājumi tos restartēt, ja tie ir apturēti, vai nespēja tos pielāgot paredzētajam startēšanas veidam.
Ar rīku ir saistīti arī ziņojumi. ierīces momentuzņēmumu uzņemšana kriminālistikas vajadzībāmTas varētu būt saistīts ar iekšējo izpildāmo failu, piemēram, senseCE un SenseNdr (tīkla noteikšana un atbilde), palaišanu un pārtraukšanu vai kļūdām, aktivizējot šos izpildāmos failus. Parasti, ja pats notikums norāda, ka pietiek vienkārši restartēt datoru un pārbaudīt, vai problēma joprojām pastāv, nav pamata uztraukties.
Kad lietas kļūst neglītas, notikumi to skaidri parāda: Pakalpojumu nevarēja sākt, Nevarēja ielādēt MsSense DLL failuProblēmas ar DLL moduļiem, platformas atjaunināšanas kļūdas, nespēja noņemt WFP filtrus atvienošanās laikā utt. Šādos gadījumos, ja pamanāt arī to, ka iekārta nepareizi ziņo vai drošības ziņā nedarbojas labiSaprātīgākais risinājums ir sazināties ar specializētu tehnisko atbalstu.
Autentifikācija, atslēgas un CSP: papildu konfigurācijas notikumi
Vēl viens liels Defender for Endpoint notikumu bloks ir saistīts ar autentifikācija un kriptogrāfisko atslēgu pārvaldībaCita starpā jūs atradīsiet tādus pasākumus kā:
- "Pakalpojums nevarēja ģenerēt atslēgu" vai "nevarēja atvērt atslēgu" ar konkrētu kļūdas kodu.
- "Autentifikācijas stāvokli nevarēja saglabāt" vai "pastāvīgo autentifikācijas stāvokli nevarēja noņemt".
- Notikumi, kas apstiprina, ka reģistrācija autentifikācijas pakalpojumā ir veiksmīgi pabeigta vai ka Kriptogrāfisko atslēgu ģenerēšana ir bijusi apmierinoša.
- Paziņojumi, kas Nevar sazināties ar autentifikācijas pakalpojumu, ka pieprasījums ir noraidīts ar noteiktiem HTTP kodiem vai ka autentifikācijas ziņojumu nevarēja parakstīt.
Saistībā ar to jūs redzēsiet notikumus, kas izskaidro, kāpēc tas tā ir noticis Kibertelemetrijas augšupielāde uz laiku apturēta (piemēram, nederīga vai derīguma termiņa beigusies marķiera dēļ) un citi, kas norāda, ka pēc marķiera atjaunināšanas augšupielāde atsākas pareizi.
Tālāk, CSP (konfigurācijas pakalpojumu sniedzēja) sadaļā, ir daudz notikumu ar ID, piemēram, 1800, 1801 utt., kas apraksta darbības. konfigurācijas vērtību lasīšana un rakstīšana: iegūt un iestatīt mezglu vērtības, ieviešanas statusu, pēdējos savienojumus ar pakalpojumu, telemetrijas pārskatu biežumu, grupas identifikatorus, ierīču marķēšanas parametrus, paraugu koplietošanas vērtības utt.
Daudzi no šiem ziņojumiem ir tikai informatīvi un norāda, ka Iegūšanas vai iestatīšanas darbība ir veiksmīgi pabeigta.Citi brīdina par kļūdām, izgūstot vērtību, iestatot to, ja tā ir ārpus diapazona vai pārsniedz garuma ierobežojumus (piemēram, ja ierīču atzīmēšanas grupa pārsniedz maksimāli atļauto). Šādā gadījumā viņi parasti iesaka Pārbaudiet iestatījumus vai sazinieties ar atbalsta dienestu ja problēma joprojām pastāv.
Labākā prakse, izmantojot notikumu skatītāju kļūmju diagnosticēšanai
Ar visu šo informācijas pārslodzi ir viegli apmaldīties, tāpēc ieteicams ievērot dažas saprātīgas vadlīnijas. Padariet notikumu skatītāju par savu sabiedroto trauksmes avota vietā:
- Neuztraucieties, redzot daudz kļūdu vai brīdinājumu: Tas ir pilnīgi normāli. Svarīgi ir koncentrēties uz to, kas sakrīt ar jūsu faktiskajām problēmām (avārijas, restartēšana, lietotņu aizvēršana).
- Izmantojiet filtrus un pielāgotus skatus: Tas ļauj koncentrēties uz kritiskiem un kļūdu notikumiem noteiktā datumu diapazonā vai uz konkrētu avotu (pakalpojumu, draiveri, lietojumprogrammu).
- Vienmēr turiet notikuma ID un avotu pa rokai: Tie ir jūsu atslēga risinājumu atrašanai oficiālajā Microsoft dokumentācijā vai tehniskajos forumos. Divi žurnāli ar atšķirīgu tekstu faktiski var attēlot viena veida kļūdu, ja tiem ir viens un tas pats ID un avots.
- Eksportējiet ierakstus, kad nepieciešama palīdzība: Skatītājs ļauj saglabāt notikumus failos ko varat nosūtīt tehniķim, biznesa atbalstam vai pat mierīgāk pārbaudīt citā datorā.
Un, ja pēc pārbaudes joprojām rodas restartēšana, ļoti lēna startēšana un izslēgšana vai pastāvīgas kļūdas bez skaidra iemesla, vienmēr pastāv iespēja veikt tīrs zābaks (trešo pušu pakalpojumu un programmu atspējošana no msconfig, lai redzētu, vai fonā kaut kas nerada konfliktus) vai pat apsveriet iespēju tīra Windows 11 instalēšana pēc datu dublēšanas, lai pilnībā izslēgtu programmatūras līmeņa problēmas.
Notikumu skatītājs nav maģisks rīks, taču, saprātīgi to lietojot, tas ļauj no "datora dīvainās uzvedības" nonākt pie diezgan konkrētas idejas par to, kas par vainu. Kura komponente, pakalpojums vai lietojumprogramma nedarbojas, kurā laikā un ar kādiem kļūdu kodiemAr šo informāciju jūs vairs nerīkosieties akli: varat meklēt labi fokusētus risinājumus, lūgt palīdzību, sniedzot noderīgus datus, un, pats galvenais, daudz labāk izprast, kas notiek jūsu Windows 11, kad kaut kas noiet greizi.
Kaislīgs rakstnieks par baitu pasauli un tehnoloģiju kopumā. Man patīk dalīties savās zināšanās rakstot, un tieši to es darīšu šajā emuārā, parādot visu interesantāko informāciju par sīkrīkiem, programmatūru, aparatūru, tehnoloģiju tendencēm un daudz ko citu. Mans mērķis ir palīdzēt jums vienkāršā un izklaidējošā veidā orientēties digitālajā pasaulē.
