Вопросы с меткой [event-log]

Журнал событий - это набор журналов в системе Windows, которые по умолчанию используются системой Windows, системным компонентом и многими приложениями для записи событий.

1
голос
2ответа
3k показов

Генератор журнала событий?

Может ли кто-то предоставить руководство для получения средства Windows Event Log Generator для Windows 2008 R2 Server. Как мне нужно заполнить файл журнала для конкретного приложения. Ранняя помощь ...
1
голос
1ответ
2k показов

XP SP2 Event log не регистрирует события

У меня есть проблема, из-за которой терминал, кажется, не регистрирует события правильно, и иногда кажется, что возникают проблемы со связью через сеть.Терминал ранее был заражен вирусом, который, ...
1
голос
0ответов
3k показов

Компьютер замедляет сканирование после Event Id 3, некоторые проблемы с Raid Port 0

В последнее время мой компьютер случайно зависает, зависает и тормозит ночью, когда я нажимаю на что-то, когда просыпаюсь, компьютер просто не отвечает и показывает загрузку для моего курсора. ...
1
голос
0ответов
151 показов

Использование системного журнала для мониторинга остановленных служб на Win2k

Я использую центральный сервер системного журнала для захвата журналов событий с компьютеров Windows. Я особенно заинтересован в мониторинге служб Windows. Это хорошо работает на компьютерах с XP - ...
1
голос
2ответа
119 показов

Аудит доступа к сетевым ресурсам Windows

В сети Windows я хотел бы настроить какой-либо аудит, чтобы знать, когда определенные пользователи получают доступ к определенным ресурсам (например, копировать файлы) Есть ли простой способ ...
1
голос
2ответа
207 показов

Аналитика журнала событий?

Мой журнал событий Windows снова и снова спамит одна и та же запись (авторизованная запись, управляемая хранителями моей рабочей станции). Мне нужно передать частоту, с которой записи пишутся. Есть ...
1
голос
2ответа
10k показов

Сетевые службы отключены (не запускаются) в Windows XP

В настоящее время я использую Windows XP Service Pack 3 в моей системе. Но сегодня, когда мне не удалось подключиться к Интернету через кабель локальной сети, я понял, что почти все жизненно важные ...
1
голос
1ответ
4k показов

Есть ли "журнал событий" на Wine?

Когда приложение, работающее под Wine, что-то записывает в журнал событий Windows, что делает с ним Wine?
1
голос
0ответов
263 показов

Пересылка событий Windows между двумя компьютерами вне домена

У меня есть два компьютера, и я хочу настроить пересылку событий между ними. Исходный компьютер находится вне домена, другой находится в каком-то домене. Я пытался настроить исходную подписку на ...
1
голос
1ответ
1k показов

Почему мой компьютер выключается?

У меня есть старый ноутбук с системой Windows 7, и я хочу использовать его в качестве домашнего сервера. Я положил его под стол и управляю им через подключение к удаленному рабочему столу на MacBook ...
1
голос
1ответ
2k показов

Запустите программу, когда подключено запоминающее USB-устройство

Я хочу запустить программу, скажем, пакетный файл, когда подключено любое запоминающее устройство USB. Я также хочу передать букву диска в качестве параметра в этот командный файл. Это может быть ...
1
голос
1ответ
1k показов

Драйвер видеокарты ATI создает крашлог - куда отправлять?

Теперь в журнале событий Windows есть запись ACEEventLog. Мне было интересно, куда я должен отправить их, чтобы они были исправлены в следующем выпуске ...
1
голос
1ответ
993 показов

Получение Microsoft Security Essentials для предупреждения меня об обнаружении угрозы

Есть ли способ заставить Microsoft Security Essentials предупредить меня, когда обнаружена угроза? Недавно я просмотрел вкладку «Журнал» Защитника Windows и обнаружил ряд угроз в карантине, но не ...
1
голос
1ответ
1k показов

WinXP - удалить одну запись в журнале событий

Есть ли способ удалить одно событие из средства просмотра системных событий в Windows XP?
1
голос
1ответ
7k показов

Несколько ошибок "SideBySide" в средстве просмотра событий (Windows XP SP3)

По какой-то причине мой нетбук постоянно сталкивается с ошибками SideBySide в средстве просмотра событий в разделе «Управление компьютером». Есть ли способ избавиться от этих ошибок? Мой нетбук ...
1
голос
0ответов
758 показов

Windows 8 неожиданно зависает

Компьютер, которым я пользуюсь на работе, иногда зависает, когда меня нет рядом. В первый раз, когда это произошло, операционная система упала замертво (даже курсор мыши не двигался). В то время я не ...
1
голос
1ответ
11k показов

Переадресация журналов событий системы Windows на сервер системных журналов Linux без агента

У нас есть сервер SCOM 2012. У нас есть агенты SNARE для соответствия PCI, но теперь мы хотим сэкономить, собирая все события для всех серверов Windows, используя его собственные функции. У нас также ...
1
голос
1ответ
624 показов

Как захватить событие всплывающего окна Windows в диспетчере задач или другим способом?

Событие всплывающего окна представляет собой уведомление об ошибке Windows с окном «ОК». Я хочу автоматически щелкнуть «ОК» или скрыть появление всплывающего окна. Но как запечатлеть это событие? Я ...
1
голос
1ответ
2k показов

Почему время журнала событий отличается от времени панели задач?

Сегодня я впервые за несколько месяцев открыл административные инструменты для просмотра журнала событий. Представьте себе мой ужас, когда я увидел события в журнале с отметкой времени 11/09/2012. ...
1
голос
0ответов
299 показов

Как просмотреть журнал установки приложения ActiveX?

Когда я устанавливаю программное обеспечение ActiveX из Интернета, как я могу просмотреть журнал установки? Меня больше интересует, куда и куда деваются файлы, поэтому я могу потом их полностью ...
1
голос
0ответов
484 показов

Фильтр событий XPath работает в средстве просмотра событий, но не в планировщике задач

Я пытаюсь вызвать запланированную задачу с этим XML: *[EventData[Data[@Name='TargetInfo']='S']] Этот запрос работает нормально, если я использую его для фильтрации событий в средстве просмотра ...
1
голос
1ответ
1k показов

Как определить, являются ли ошибки ввода-вывода из-за сбоя жесткого диска или других аппаратных / программных проблем?

В моей нынешней системе у меня был жесткий диск объемом 2 ТБ от Segate, через 2 года Windows начала перезагружаться при загрузке, поэтому я отформатировал и установил Ubuntu. Все работало отлично, но ...
1
голос
1ответ
8k показов

Причина Windows 7 "Системе не удалось загрузить драйвер аварийного дампа"?

У меня есть пара ноутбуков, которые будут регистрировать эту ошибку несколько раз после каждого выхода из режима сна / гибернации или загрузки. Log Name: System Source: volmgr Date: 1/20/2010 8:08:58 ...
1
голос
1ответ
2k показов

Просмотр событий: ошибки atapi

Спецификации для нетбука Samsung N120 Atom N270 @ 1,60 ГГц / 160 ГБ IDE HDD / 2 ГБ PC2-5300 DDR2 RAM / Windows XP Home SP3 Так что я все еще получаю некоторые ошибки atapi в моем Event Viewer. Вот ...
1
голос
2ответа
13k показов

Очень редкий сбой Excel

Есть 1 пользователь, который продолжает испытывать сбой Excel при сортировке данных. Это очень редко, и до сих пор я не сделал каких-либо серьезных устранения неполадок, просто ремонт Office. Журнал ...
1
голос
1ответ
160 показов

ХР: как узнать, «проснулся» ли кто-нибудь компьютер?

Я весь день пытался подключиться через Teamviewer к машине в другом городе. Теперь это внезапно работает. Я думаю, что кто-то там мог пройти и переместить мышь, чтобы разбудить ее. Какие журналы и ...
0
голосов
1ответ
163 показов

Запишите время завершения работы Windows в лог-файл

Я пытаюсь автоматически записать время запуска и завершения работы моего клиента Windows (Windows 7 и новее) в файл журнала для последующего анализа. Поэтому я создал задачу в планировщике задач, ...
0
голосов
1ответ
906 показов

Где найти журнал проверки Windows?

Я пытался создать контрольный диск для моего диска C, но он дал мне сообщение, что диск будет проверен при следующем перезапуске, и это действительно произошло. Где я могу найти результаты или журнал ...
0
голосов
1ответ
5k показов

Мощность процессора ядра - код события 37

История: Недавно установленная ОС Windows 7 Home Premium, с двойной загрузкой Ubuntu на DELL Latitude 3540. Помимо проблемы 1 в Windows 7 и проблемы 2 в Ubuntu, ниже новая проблема на моем ноутбуке с ...
0
голосов
2ответа
298 показов

Проверьте URL, посещенный другим программным обеспечением

В веб-браузерах я могу проверить URL, который я посетил на странице истории. Что делать, если я хочу проверить URL-адрес определенного программного обеспечения на моем компьютере с Windows 10? ...
0
голосов
0ответов
25 показов

Как определить, какая программа только что выполнила задачу или процесс? (Не знаю, сделал ли PhraseExpress или Word изменения.)

Как определить, какая программа, приложение, надстройка или что-то еще только что изменило мой компьютер? Я старался быть внимательным человеком и сначала искать ответы на похожие вопросы. Кажется, я ...
0
голосов
1ответ
795 показов

Что означает это предупреждение в административных событиях Windows - DNS Client Events

Иногда я открываю профиль пользователя, и он пишет там адрес своего сайта, но я не помню, когда в последний раз я щелкал по этому адресу. Но у меня есть некоторые предупреждения в управлении ...
0
голосов
1ответ
98 показов

добавить описание идентификатора журнала событий на сервер Windows

Как добавить описание для идентификаторов событий на моем Windows Server? Я вижу это в журнале событий: The description for Event ID 7533 from source XXX cannot be found. Either the component that ...
0
голосов
0ответов
272 показов

Отсутствие журналов событий из-за изменения системного времени

8 апреля в 8:30 вечера мой компьютер (ноутбук Sony VAIO, Windows 10, 64x) столкнулся с некоторой проблемой и выключился. Экран внезапно просто завис и через несколько секунд он выключился (без ...
0
голосов
1ответ
7k показов

недопустимый хэш файла изображения

Я получаю следующие ошибки в журнале событий безопасности на компьютере с Windows 7 x32. Есть несколько из них, и я беспокоюсь, что это может указывать на предстоящий сбой диска. Правильно ли я ...
0
голосов
1ответ
53 показов

Как проверить, исправил ли WinDefender * мой ПК?

Хорошо, это немного извращенная история. Вскоре после того, как я купил свой новый ноутбук Win10, у меня начались зависания ПК (на экране ничего не двигалось, включая мышь), которые через 4-30 минут ...
0
голосов
1ответ
270 показов

Разрешения Windows 7 CBS.log

C:\Windows\Logs\CBS\CBS.log в настоящее время составляет около 16 МБ и довольно громоздкий для просмотра. Кроме того, он имеет ограниченные разрешения, поэтому я не могу открыть его в текстовом ...
0
голосов
0ответов
45 показов

Служба удаленного рабочего стола отключена, но создаются записи журнала событий

Служба Remote Desktop Services и все другие службы Remote Desktop XXX отключены в моем списке служб. Однако каждый раз, когда я запускаю компьютер, генерируется следующее событие (обычно дважды, но ...
0
голосов
1ответ
138 показов

не может переместить журналы событий

Моя цель - переместить файлы журнала Windows на другой диск. Есть несколько постов, которые описывают, как это сделать, например, этот . Я использовал скрипт, который устанавливает местоположение ...
0
голосов
2ответа
2k показов

Отобразить все события, связанные с питанием (включение / выключение / режим сна / спящий режим / ...)?

Представьте, что ваш компьютер делает странные вещи, такие как включение, выключение, спящий режим, режим гибернации, перезапуск, включение утром, когда вы устанавливаете его на сон вечером раньше, и ...
0
голосов
0ответов
23 показов

О WS- порт Discovery

Проверка отчета о событиях Sysmon Нормально ли видеть открытые подключения к порту динамического обнаружения веб-служб (WS-Discovery) такими приложениями, как Regedit, cmd.exe, iexplore, список задач ...
0
голосов
2ответа
707 показов

Event Viewer показывает имя службы в виде усеченного имени из 8 символов

Я написал сервис, который регистрирует журнал событий Windows, когда у него возникают проблемы. Это работает нормально, и имя службы корректно отображается в столбце «Источник» средства просмотра ...
0
голосов
2ответа
2k показов

Как восстановить папку "Сводные события страницы" в средстве просмотра событий (Windows 7)?

При попытке очистить папку "Сводные события страницы" в средстве просмотра событий (Windows 7) я случайно удалил папку. Есть ли способ восстановить / воссоздать / скопировать удаленную папку?
0
голосов
1ответ
14 показов

Как зарегистрировать открытые мной имена файлов Excel и Word за 1 или 2 дня?

В настоящее время я написал программу VB.net с именем Extract-Working-Time которая читает событие Windows SECURITY. Эта программа работает правильно и извлекает все действия, которые я сделал на моем ...
0
голосов
1ответ
140 показов

Установление потребителя трассировки событий в реальном времени в Windows 10

Я пытаюсь использовать такие программы, как "Анализатор сообщений" и "TraceView", чтобы получать события от поставщиков «Microsoft-Windows-Security-Auditing» или «Microsoft-Windows-Eventlog», но мне ...
0
голосов
1ответ
29 показов

Как отфильтровать только время входа пользователя с клавиатуры из данных журнала событий 4624?

Я пытаюсь отфильтровать из журнала событий безопасности те журналы, которые соответствуют входу пользователя (меня) путем ввода пароля на клавиатуре. Мне бы хотелось, чтобы он обнаруживал ...
0
голосов
5ответов
3k показов

Windows Software RAID 5 Уведомление о сбое диска

Я планирую создать программный массив RAID 5 для Windows, но мне нужно знать, когда накопитель перегорит. Я не планирую проверять сервер так часто, так как я могу отправить электронное письмо, когда ...
0
голосов
0ответов
57 показов

Получить историю изменений конфигурации IP

Я наблюдал некоторые проблемы с настройкой IP во время выполнения задания. Похоже, имя DNS-сервера и суффикс домена иногда меняются. Я хотел бы найти соответствующие события в журнале событий. Для ...
0
голосов
1ответ
39 показов

Как регистрируются системные события, связанные с системным зарезервированным разделом, чтобы ошибки регистрировались?

Я читал в разделе « Зарезервировано системой» и понимаю, что он содержит все элементы загрузки, необходимые для запуска ПК с Windows. Я пытаюсь понять, как работает его взаимодействие с основным ...
0
голосов
0ответов
87 показов

Исчезновение памяти, очевидно, без процесса его исчерпания

Я страдаю из-за нехватки памяти на компьютере с Windows 10 почти каждые три дня, и не могу воспроизвести шаблон (иногда после включения ПК в течение нескольких дней, иногда сразу после включения, ...