Windows 11'de Olay Görüntüleyicisi ile Gelişmiş Tanılama: Eksiksiz Bir Kılavuz

Son Güncelleme: 09/05/2025
Yazar: isaac
  • Olay Görüntüleyicisi , Windows 11 Herhangi bir sistem etkinliğinin veya arızasının derinlemesine analizine olanak tanır.
  • Gelişmiş tanılama için denetim politikalarının doğru şekilde yapılandırılması ve günlüklerin anlaşılması kritik öneme sahiptir.
  • Olay Görüntüleyicisi'nin doğru şekilde kullanılması güvenliği artırır, tehdit algılamayı kolaylaştırır ve bilgisayar performansını optimize eder.

Windows Olay Görüntüleyicisi

Bilgisayarınızın normalden daha yavaş çalıştığını, garip hatalar gösterdiğini veya sorunun ne olduğunu bilmediğinizi hiç fark ettiniz mi? Bilgisayarınızı yeniden başlatmanın ötesinde çözümler arayanların kulübüne hoş geldiniz. Bugün, Windows 11'in en güçlü (ve genellikle hafife alınan) özelliklerinden biri olan Olay Görüntüleyicisi'ni tanıtacağım. Burada, yalnızca hata mesajlarını okumakla kalmaz, aynı zamanda bilgisayarınızın içinde gerçekten neler olup bittiğini anlamak için gelişmiş tanılama işlemlerini nasıl gerçekleştireceğinizi de öğrenebilirsiniz .

Bu kapsamlı makalede, Olay Görüntüleyicisinden en iyi şekilde nasıl yararlanabileceğinize dair her ayrıntıyı ele alacağız ; teknik çalışma prensiplerini anlamaktan, politika yapılandırmasına, denetime, günlük kaydına ve gelişmiş sorun gidermeye kadar her şeyi öğreneceksiniz. Sadece yüzeysel kalmayın. Her olayı analiz ederek ve en gizli hataları bile ortaya çıkararak Windows 11'in Sherlock Holmes'ü nasıl olabileceğinizi görelim.

Windows 11'deki Olay Görüntüleyicisi nedir ve ne işe yarar?

Olay Görüntüleyici, ister ileri düzey kullanıcı, ister sistem yöneticisi veya BT teknisyeni olun, herhangi bir işletim sistemi teşhisi için vazgeçilmez bir araçtır. Ana işlevi, sistemde meydana gelen tüm önemli olayları kronolojik olarak kaydetmek ve görüntülemektir : bilgisayar başlatma ve sürücü yüklemelerinden donanım sorunlarına , uygulama hatalarına, oturum açma girişimlerine ve çok daha fazlasına kadar.

Bu kayıtlara erişim, potansiyel olaylara karşı proaktif önlemler alınmasını sağlar , arıza modellerini belirler ve hem yapılandırma sorunlarını hem de güvenlik açıklarını ortaya çıkarmaya yardımcı olur. Bu nedenle denetim, saldırı soruşturması ve önleyici bakım için çok önemlidir.

Dahası, Olay Görüntleyici yalnızca kritik hataları göstermez . Ayrıca uyarıları, ilgili sistem bilgilerini, bilgilendirici olayları ve uygulama ve hizmete özgü günlükleri de kaydeder; bu da onu Windows için bir tür 'kara kutu' haline getirir.

  Windows 11'de sanal RAM nasıl etkinleştirilir ve yönetilir

Olay Görüntüleyicisine Erişim ve Başlama

Windows 11'de Olay Görüntleyici'yi açmak için çeşitli kısayollar mevcuttur. Başlat menüsünde 'Olay Görüntleyici' yazarak doğrudan arayabilir veya Windows + R tuşlarına basıp eventvwr.msc yazabilirsiniz . 'Enter' tuşuna bastıktan sonra, üç bölüme ayrılmış bir pencere açılacaktır:

  • Sol panel: Windows günlükleri ve Uygulamalar ve Hizmetler günlükleri gibi günlüklerin ağaç yapısını içerir.
  • Orta panel: Seçilen kategorideki olayları kronolojik olarak listeler.
  • Sağ panel: Kayıtları kaydetme, filtreler veya özel görünümler oluşturma gibi eylemler sunar.

Sisteme eriştiğinizde, olayları farklı seviyelere gruplandırılmış olarak göreceksiniz: Kritik, Hata, Uyarı, Bilgi ve Hata Ayıklama. Ayrıca her olayın kaynağını, tarihini ve saatini de görebilirsiniz; bu da sorunu bağlamlandırmanıza ve anlamanıza yardımcı olur.

Olay Görüntüleyicisindeki günlüklerin yapısı

olay görüntüleyici

Olaylar esas olarak iki büyük bölüme ayrılır: Windows Günlükleri ve Uygulama ve Hizmet Günlükleri.

  • Windows Günlükleri: Sistem, Güvenlik, Uygulama, Yapılandırma ve İletilen Olaylar gibi en genel ve temel sistem günlüklerini içerir.
  • Uygulama ve servis günlükleri: Uygulamaların, hizmetlerin, dahili bileşenlerin ve harici sağlayıcıların bireysel ve belirli kayıtlarını gruplandırır.

Her bir kayıtta, olaylar ilgili bilgilerle birlikte sütunlar halinde görüntülenir : Seviye, Tarih ve saat, Kaynak, Olay Kimliği, Görev kategorisi, Kullanıcı, Ekip ve diğerleri.

Düzey ve önemlerine göre etkinlik türleri

Her olay, şiddet düzeyine göre sınıflandırılır:

  • Kritik: Acil müdahale gerektiren ciddi arızalar.
  • Hata: Kritik olmasa bile dikkat gerektiren sorunlara işaret ederler.
  • Uyarı: Yönetilmediği takdirde sorunlara yol açabilecek durumlar.
  • Bilgi: Sistemin normal işleyişine ilişkin bilgilendirici olaylar.
  • Tasfiye: Geliştiriciler için yararlı ayrıntılar ve gelişmiş tanılamalar, varsayılan olarak her zaman görünür değildir.

Bir olayın hangi seviyeye ait olduğunu belirlemek , olay çözümü önceliklendirmesi ve sistemin sağlık durumunu anlamak için çok önemlidir .

Belirli olayların nasıl yorumlanacağı ve yerlerinin nasıl belirleneceği

Belirli bir hatayı mı arıyorsunuz, bir uygulamanın ne zaman çöktüğünü veya kimin giriş yapmaya çalıştığını mı öğrenmek istiyorsunuz? Olay Görüntleyici, tarih, düzey, olay kimliği, kaynak ve anahtar kelimelere göre filtreleme yapmanıza olanak tanır. Örneğin, başarısız giriş denemelerini bulmak için Güvenlik günlüğünde 4625 numaralı kimliği arayın . Hizmet hataları için hizmet adına veya hataya göre filtreleme yapın.

  Windows'ta FIRST_BOOT aşamasında oluşan hata: nedenleri ve çözümleri

Sistem, filtreleri özel görünümler olarak kaydetmenize olanak tanır ; böylece gerektiğinde bunları yeniden uygulayabilir ve arama ayarlarını yapılandırmak için zaman kaybetmezsiniz.

Özel görünümler oluşturun, yönetin ve yeniden kullanın

Özel görünümler, sistemleri düzenli olarak teşhis edenler için çok kullanışlı bir araçtır . Karmaşık kriterler (örneğin, birden fazla olay kimliği, aralıklar, tarihleri ​​birleştirme ve kullanıcı veya makine filtreleri) tanımlamanıza ve bunları özel bir ad altında kaydetmenize olanak tanır. Daha sonra, bu olayları bir sonraki görüntülemek istediğinizde, sol panelden görünümü seçmeniz yeterlidir.

Özel görünümler dinamiktir: filtrelerle eşleşen yeni olaylar meydana geldiğinde otomatik olarak güncellenirler.

Gelişmiş denetim ve günlük kaydı politikası ayarları

Gelişmiş teşhis ve etkili koruma için, yalnızca loglara bakmak yeterli değildir; sistemin tüm ilgili olayları denetlediğinden ve belgelediğinden emin olmak şarttır . Bu , özellikle birden fazla bilgisayar veya kullanıcının bulunduğu ortamlarda, gelişmiş denetim politikaları ve grup politikaları yapılandırılarak sağlanır .

Grup İlkesi Düzenleyicisi (gpedit.msc) aracılığıyla hangi tür olayları denetlemek istediğinizi belirleyebilirsiniz: oturum açma işlemleri, hesap değişiklikleri, Active Directory nesne hareketleri, NTLM kullanımı, hizmet değişiklikleri, sertifika değişiklikleri vb.

  • Kimlik doğrulaması (örnek, olay kimliği 4776).
  • Grup ve hesap yönetimi (4726, 4741, 4753 gibi ID'ler).
  • Nesnelerdeki değişiklikler ve dizin hizmetine erişim (ID'ler 4662, 5136).
  • Güvenlik sistemi uzantıları (ID 7045).

Ayrıca, aşağıdaki gibi komutlar kullanarak PowerShell ile rapor oluşturmayı, yapılandırmaları dışa aktarmayı ve denetim durumunu kontrol etmeyi otomatikleştirebilirsiniz:

New-MDIConfigurationReport -Path "C:\Raporlar" -Mod Etki Alanı -OpenHtmlReport Set-MDIConfiguration -Mod Etki Alanı -Yapılandırma Tüm Get-MDIConfiguration -Mod Etki Alanı -Yapılandırma Tüm
Windows 11 performansını artırmak için gereksiz hizmetleri devre dışı bırakın-2
İlgili makale:
Gereksiz hizmetler nasıl devre dışı bırakılır ve Windows 11 performansı nasıl artırılır

Hangi etkinlikleri izlemeli ve bunları doğru şekilde nasıl filtrelemelisiniz?

En sık karşılaşılan zorluklardan biri, hangi kayıtların hangi durum için önemli olduğunu bilmektir. Önemli olaylara dair bazı örnekler:

  • Kimlik 4625: Başarısız giriş denemeleri (olası kaba kuvvet saldırılarına dikkat edin).
  • Kimlik 7045: Hizmetlerin yüklenmesi (tespit için çok yararlı) kötü amaçlı yazılım veya sızmalar).
  • Kimlik 5136: Active Directory nesnelerinde değişiklikler.
  • Kimlik 4662: Dizin hizmetlerine erişim.
  • Kritik sistem hataları (Sistem paneli).
  • Sürücü kurulumu veya hatası (Uygulama veya Sistem paneli).
  «Dosya sistemi hatası (-805305975) çözümü»

Birden fazla tanımlayıcıya göre filtreleme yapmak için virgül ve aralıklar kullanın. Örneğin: 4624,4625,4700-4702 . Eksi işaretiyle tanımlayıcıları hariç tutabilirsiniz.

İleri tanıya ilişkin pratik örnekler

Bir uygulamanın aralıklı olarak çöktüğünü hayal edin. Uygulama günlüğünü açın , 'Hata'ya göre filtreleyin ve uygulamanın adını veya ilgili olay kimliğini arayın. Sorunun uygulamadan mı, sürücülerden mi yoksa Windows'un kendisinden mi kaynaklandığını belirlemek için 'Kaynak' ve 'Açıklama' sütunlarına bakın. Sistem günlüğünde disk hataları görüyorsanız, sorun donanımla ilgili olabilir.

Yaygın bir diğer senaryo ise yetkisiz kullanıcıların veya şüpheli eylemlerin tespit edilmesidir: Uygun denetimle, birinin kritik dosyalara eriştiğini, güvenlik politikalarını değiştirmeye çalıştığını veya kayıtları sildiğini tespit edebilirsiniz.

Kurumsal ortamlarda, tehditleri öngörmek ve uyumluluk gereksinimlerini karşılamak için AD FS, AD CS, Microsoft Entra Connect ve diğer kritik hizmetlerden gelen olayları izlemek hayati önem taşır.

Teknik destek için günlükleri dışa aktarın, analiz edin ve paylaşın

Yardım talebinde bulunmanız gerekiyorsa, herhangi bir günlük kaydını veya özel görünümü .evtx dosyası olarak dışa aktarabilir ve analiz için gönderebilirsiniz. Bu, teknik desteğe sorunu yeniden oluşturmak veya hızlı bir çözüm sunmak için gerekli tüm bilgileri sağlayacaktır.

Üçüncü taraf araçlar ve otomatik çözümler binlerce kaydı analiz edebilir, kalıpları tespit edebilir ve izleme, denetim ve dokümantasyon için gelişmiş raporlar üretebilir.

regedit
İlgili makale:
Yaygın Windows Kayıt Defteri Hataları Nasıl Düzeltilir: Tam ve Güncellenmiş Kılavuz