Что такое журналы событий Windows? Как ими пользоваться для исправления ошибок Windows и приложений/игр

Журналы событий Windows – это встроенная система ведения логов, которая фиксирует все важные события в системе:
📌 Запуск и завершение работы Windows.
📌 Ошибки приложений и драйверов.
📌 Попытки входа в систему.
📌 Уведомления о сбоях и предупреждения.

Все эти данные помогают администратору диагностировать проблемы и отслеживать активность компьютера. Ниже, представлен видеоролик, что демонстрирует яркий пример, как с помощью журналов Windows мы выяснили причину ошибки запуска приложения и исправили её.


🔹 Где находятся журналы событий?

Журналы хранятся в файлах .evtx в папке:
C:\Windows\System32\winevt\Logs

Но для просмотра удобнее использовать встроенную утилиту «Просмотр событий».


🔹 Как открыть журналы событий?

Способ 1: Через «Пуск»

  1. Нажмите Win + S и введите Просмотр событий (или Event Viewer).
  2. Откройте утилиту.

Способ 2: Через команду

  1. Нажмите Win + R, введите eventvwr.msc и нажмите Enter.

Способ 3: Через PowerShell
Откройте PowerShell и выполните:
Get-EventLog -List


🔹 Основные категории журналов

В Просмотре событий есть несколько категорий:

1️⃣ Журналы Windows:

  • Система – системные ошибки, загрузка драйверов, критические события.
  • Приложение – ошибки и предупреждения от программ.
  • Безопасность – попытки входа, изменения учетных записей (если включен аудит).
  • Установка – информация о процессе установки Windows и обновлений.

2️⃣ Журналы приложений и служб:

  • Записывают логи отдельных программ и компонентов Windows, например, PowerShell или Remote Desktop Services.

🔹 Как найти ошибки в журналах?
  1. Откройте Просмотр событий.
  2. Выберите Журналы Windows → Система или Приложение.
  3. В правой панели нажмите Фильтр текущего журнала.
  4. В поле Уровень события выберите:
    Критические – серьезные сбои.
    Ошибка – проблемы с драйверами, сбои приложений.
    🔶 Предупреждения – потенциальные проблемы.
  5. Нажмите OK – останутся только важные записи.

🔹 Пример расшифровки события

Допустим, вы нашли ошибку с Кодом события: 10016.

📌 Как узнать, что она означает?

  1. Дважды щелкните на событие.
  2. В разделе Общие будет описание проблемы.
  3. Можно скопировать Event ID (Код события) и найти информацию в интернете.

🔹 Как сохранить и экспортировать журналы?

Если нужно отправить журнал в поддержку:

  1. В Просмотре событий выберите нужный лог.
  2. В правой панели нажмите Сохранить все события как…
  3. Выберите формат .evtx (чтобы открыть на другом ПК) или .txt/.csv (для просмотра в блокноте).

🔹 Очистка журналов событий

Если хотите освободить место:

  1. Откройте Просмотр событий.
  2. Щелкните правой кнопкой на Система / Приложение / Безопасность.
  3. Выберите Очистить журнал.

ИЛИ используйте команду PowerShell:
wevtutil cl System

(Замените System на Application или Security).


🔹 Вывод

Журналы событий Windows – мощный инструмент для диагностики. С их помощью можно:
✅ Узнать причину зависаний и сбоев.
✅ Выявить попытки несанкционированного входа.
✅ Контролировать запуск служб и драйверов.

Если у вас есть ошибка и нужно ее расшифровать – присылайте Event ID, помогу разобраться! 🚀

Если у вас не проигрывается видеоролик, скорее всего, у вас заблокирован доступ к сервису YouTube. Чтобы его разблокировать, скачайте любой бесплатный VPN клиент из списка ниже, установите, запустите его и получите полный доступ к YouTube. 

Остались вопросы? Оставляйте комментарий ниже или на YouTube канале!

Поделиться в:

Связанные записи

Синий экран смерти или BSOD: что это, причины и анализ

    Синий экран смерти (BSOD, Blue Screen of Death) — это критическая системная ошибка в операционной системе Windows, при которой работа системы останавливается для предотвращения…

    Поделиться в:

    Читать дальше
    Как исправить “Файл Windows слишком велик для конечной файловой системы”

      Ошибка “Файл Windows слишком велик для конечной файловой системы” не связана с нехваткой места на флешке или диске, а с ограничениями файловой системы, в…

      Поделиться в:

      Читать дальше

      Добавить комментарий

      Ваш адрес email не будет опубликован. Обязательные поля помечены *

      Вы пропустили:

      Установка Windows 11 для образовательных учреждений без учётной записи Microsoft

      • 1 июня, 2025
      • 0
      • 27 views
      Установка Windows 11 для образовательных учреждений без учётной записи Microsoft

      Синий экран смерти или BSOD: что это, причины и анализ

      • 31 мая, 2025
      • 0
      • 47 views
      Синий экран смерти или BSOD: что это, причины и анализ

      AdGuard VPN – один из лучших VPN клиентов 2025 года

      • 30 мая, 2025
      • 0
      • 35 views
      AdGuard VPN – один из лучших VPN клиентов 2025 года

      Как переместить кнопку Пуск в Windows 11

      • 29 мая, 2025
      • 0
      • 52 views
      Как переместить кнопку Пуск в Windows 11

      Краткий обзор планшета Blackview Mega 8

      • 28 мая, 2025
      • 0
      • 41 views
      Краткий обзор планшета Blackview Mega 8

      Как перенести Lifecell на eSIM через Monobank

      • 27 мая, 2025
      • 0
      • 56 views
      Как перенести Lifecell на eSIM через Monobank