Windows

БистСмный ΠΆΡƒΡ€Π½Π°Π» windows 10: ΠΊΠ°ΠΊ ΠΏΡ€ΠΎΡΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ ΠΆΡƒΡ€Π½Π°Π»Ρ‹ событий Windows?

06.03.1988

Π‘ΠΎΠ΄Π΅Ρ€ΠΆΠ°Π½ΠΈΠ΅

Как ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚ΡŒ ΠΆΡƒΡ€Π½Π°Π» событий ΠΈ ошибок Π² Windows 10: инструкция ΠΏΠΎ Ρ€Π°Π±ΠΎΡ‚Π΅

Π–ΡƒΡ€Π½Π°Π» событий ΠΏΡ€Π΅Π΄Π½Π°Π·Π½Π°Ρ‡Π΅Π½ для просмотра всСх дСйствий, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Π²Ρ‹ΠΏΠΎΠ»Π½ΠΈΠ»Π° опСрационная систСма ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π°. Π’ Π½Π΅ΠΌ ΠΎΡ‚ΠΎΠ±Ρ€Π°ΠΆΠ°ΡŽΡ‚ΡΡ критичСскиС ошибки, прСдупрСТдСния ΠΈ свСдСния ΠΎ Ρ€Π°Π±ΠΎΡ‚Π΅ Π΄Ρ€Π°ΠΉΠ²Π΅Ρ€ΠΎΠ² ΠΈ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌ. Π˜ΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ Π² цСлях диагностики, выявлСния ΠΈ устранСния Π½Π΅ΠΏΠΎΠ»Π°Π΄ΠΎΠΊ.

ΠŸΡƒΡ‚Π΅ΠΌ рСгулярного просмотра ΠΈ изучСния истории Π²Ρ‹ΡΠ²Π»ΡΡŽΡ‚ΡΡ нСисправности ΠΈ слабыС мСста Π² Π·Π°Ρ‰ΠΈΡ‚Π΅ устройства. ПолСзСн ΠΎΠ±Ρ‹Ρ‡Π½Ρ‹ΠΌ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡΠΌ, систСмным администраторам ΠΈ Π²Π»Π°Π΄Π΅Π»ΡŒΡ†Π°ΠΌ сСрвСров.

Π’Π°Ρ€ΠΈΠ°Π½Ρ‚Ρ‹ запуска

БущСствуСт Ρ‡Π΅Ρ‚Ρ‹Ρ€Π΅ основных ΠΌΠ΅Ρ‚ΠΎΠ΄Π° запуска Π½Π° любой случай.

Π—Π½Π°Ρ‡ΠΎΠΊ Β«ΠŸΡƒΡΠΊΒ»

ΠŸΡ€ΠΎΡΠΌΠΎΡ‚Ρ€Ρ‰ΠΈΠΊ вызываСтся с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ ΠΏΡ€Π°Π²ΠΎΠ³ΠΎ наТатия ΠΏΠΎ ΠΊΠ½ΠΎΠΏΠΊΠ΅ мСню Β«ΠŸΡƒΡΠΊΒ» ΠΈΠ· контСкстного мСню. ΠŸΠΎΠΆΠ°Π»ΡƒΠΉ, это самый простой ΠΈ быстрый Π²Π°Ρ€ΠΈΠ°Π½Ρ‚ запуска.

Π§Π΅Ρ€Π΅Π· поиск

Π§Ρ‚ΠΎΠ±Ρ‹ Π½Π°ΠΉΡ‚ΠΈ ΠΈ ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚ΡŒ ΠΆΡƒΡ€Π½Π°Π» событий, Π½ΡƒΠΆΠ½ΠΎ Π² поисковикС (Π·Π½Π°ΠΊ Π»ΡƒΠΏΡ‹) ввСсти Ρ„Ρ€Π°Π·Ρƒ Β«ΠŸΡ€ΠΎΡΠΌΠΎΡ‚Ρ€ событий» ΠΈ Ρ‰Π΅Π»ΠΊΠ½ΡƒΡ‚ΡŒ ΠΏΠΎ Π½Π΅ΠΌΡƒ. ΠŸΡ€Π°Π²Π΄Π°, этот способ Π½Π΅ Ρ€Π°Π±ΠΎΡ‚Π°Π΅Ρ‚ ΠΏΡ€ΠΈ Π²Ρ‹ΠΊΠ»ΡŽΡ‡Π΅Π½Π½ΠΎΠΌ индСксировании.

Π‘ ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ ΡΠΏΠ΅Ρ†ΠΈΠ°Π»ΡŒΠ½ΠΎΠΉ ΠΊΠΎΠΌΠ°Π½Π΄Ρ‹

Π˜Π½ΡΡ‚Ρ€ΡƒΠΌΠ΅Π½Ρ‚ Ρ€Π°Π±ΠΎΡ‚Π°Π΅Ρ‚ ΠΊΠ°ΠΊ ΠΎΡ‚Π΄Π΅Π»ΡŒΠ½ΠΎΠ΅ ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅, ΠΏΠΎΡ‚ΠΎΠΌΡƒ Π»Π΅Π³ΠΊΠΎ вызываСтся ΠΊΠΎΠΌΠ±ΠΈΠ½Π°Ρ†ΠΈΠ΅ΠΉ Ρ‡Π΅Ρ€Π΅Π· ΠΎΠΊΠ½ΠΎ Π²Ρ‹ΠΏΠΎΠ»Π½ΠΈΡ‚ΡŒ Β«Win + R β€” eventvwr.msc β€” Ок».

Π§Π΅Ρ€Π΅Π· ΠΊΠΎΠΌΠ°Π½Π΄Π½ΡƒΡŽ строку β€” Win + R β€” CMD β€” Ctrl + Shift + Alt + Enter (для открытия консоли с ΠΏΡ€Π°Π²Π°ΠΌΠΈ администратора) β€” eventvwr.msc β€” Enter.

Π§Π΅Ρ€Π΅Π· интСрфСйс

Π•Ρ‰Π΅ ΠΎΠ΄ΠΈΠ½ Π²Π°Ρ€ΠΈΠ°Π½Ρ‚ β€” использованиС ΠΏΠ°Π½Π΅Π»ΠΈ управлСния. ΠŸΠΎΠΊΠ°ΠΆΡƒ, ΠΊΠ°ΠΊ это ΡΠ΄Π΅Π»Π°Ρ‚ΡŒ Π½Π° ΠΏΡ€ΠΈΠΌΠ΅Ρ€Π΅.

  1. Π’Ρ‹Π·Ρ‹Π²Π°Π΅ΠΌ инструмСнт Β«Π’Ρ‹ΠΏΠΎΠ»Π½ΠΈΡ‚ΡŒΒ» ΠΈ Π²Π²ΠΎΠ΄ΠΈΠΌ Π² строку Ρ„Ρ€Π°Π·Ρƒ Β«controlΒ».
  2. Π’ ΠΎΡ‚ΠΊΡ€Ρ‹Π²ΡˆΠ΅ΠΌΡΡ ΠΎΠΊΠ½Π΅ выставляСм ΠΎΡ‚ΠΎΠ±Ρ€Π°ΠΆΠ΅Π½ΠΈΠ΅ ΠΌΠ΅Π»ΠΊΠΈΡ… Π·Π½Π°Ρ‡ΠΊΠΎΠ² ΠΈ пСрСмСщаСмся Π² «АдминистрированиС».
  3. Π”Π²Π°ΠΆΠ΄Ρ‹ Ρ‰Π΅Π»ΠΊΠ°Π΅ΠΌ ΠΏΠΎ Β«ΠŸΡ€ΠΎΡΠΌΠΎΡ‚Ρ€Ρƒ событий» для открытия.

Бпособы примСнСния (ΠΊΡ€Π°Ρ‚ΠΊΠΈΠΉ инструктаТ ΠΏΠΎ Ρ€Π°Π±ΠΎΡ‚Π΅)

Π‘ΠΎΠ»ΡŒΡˆΠΈΠ½ΡΡ‚Π²ΠΎ Β«ΠΏΡ€ΠΎΡ„Π΅ΡΡΠΈΠΎΠ½Π°Π»ΡŒΠ½Ρ‹Ρ…Β» ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ ΡƒΠ²Π΅Ρ€Π΅Π½Ρ‹, Ρ‡Ρ‚ΠΎ ΠΎΠ±Ρ‹Ρ‡Π½Ρ‹ΠΌ ΡŽΠ·Π΅Ρ€Π°ΠΌ Π½Π΅ Π½ΡƒΠΆΠ½ΠΎ Π΄Π°ΠΆΠ΅ ΠΏΠΎΠ³Ρ€ΡƒΠΆΠ°Ρ‚ΡŒΡΡ Π² эту Ρ‚Π΅ΠΌΡƒ, вСдь ΠΎΠ½Π° Π½ΠΈΠΊΠΎΠ³Π΄Π° ΠΈΠΌ Π½Π΅ пригодится. Однако это Π½Π΅ Ρ‚Π°ΠΊ.Β  Π”Π°Π½Π½Ρ‹ΠΉ инструмСнт нСвСроятно ΠΏΠΎΠ»Π΅Π·Π΅Π½ Π² ΠΎΡ‚Π΄Π΅Π»ΡŒΠ½Ρ‹Ρ… ситуациях.

НапримСр, Ссли появляСтся синий экран (BSOD) ΠΈΠ»ΠΈ ОБ сама ΠΏΠΎ сСбС пСрСзагруТаСтся врСмя ΠΎΡ‚ Π²Ρ€Π΅ΠΌΠ΅Π½ΠΈ. ΠŸΠΎΡ‡Π΅ΠΌΡƒ это происходит ΠΈ Ρ‡Ρ‚ΠΎ послуТило ΠΏΡ€ΠΈΡ‡ΠΈΠ½ΠΎΠΉ ΠΌΠΎΠΆΠ½ΠΎ ΡƒΠ·Π½Π°Ρ‚ΡŒ Π² ΠΆΡƒΡ€Π½Π°Π»Π΅ событий. Если ошибка связана с ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΠ΅ΠΌ Π΄Ρ€Π°ΠΉΠ²Π΅Ρ€ΠΎΠ², Ρ‚ΠΎ Π±ΡƒΠ΄Π΅Ρ‚ ΡƒΠΊΠ°Π·Π°Π½ΠΎ ΠΎΠ±ΠΎΡ€ΡƒΠ΄ΠΎΠ²Π°Π½ΠΈΠ΅, с ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΌ Π²ΠΎΠ·Π½ΠΈΠΊΠ»Π° ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠ°, ΠΈ эффСктивныС ΠΏΡƒΡ‚ΠΈ для Π΅Π΅ Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ.

Знакомство

ΠšΠΎΡ€ΠΎΡ‚ΠΊΠΎ Ρ€Π°Π·Π±Π΅Ρ€Π΅ΠΌ ΠΈΠ½Ρ‚Π΅Ρ€Ρ„Π΅ΠΉc ΠΆΡƒΡ€Π½Π°Π»Π° событий, Ρ‡Ρ‚ΠΎΠ±Ρ‹ Π½Π΅ ΠΏΠΎΡ‚Π΅Ρ€ΡΡ‚ΡŒΡΡ ΠΈ ΠΏΠΎΠ½ΠΈΠΌΠ°Ρ‚ΡŒ, Π³Π΄Π΅ ΠΈ Ρ‡Ρ‚ΠΎ находится.

Π’ Π»Π΅Π²ΠΎΠΉ части β€” Π½Π°Π²ΠΈΠ³Π°Ρ†ΠΈΠΎΠ½Π½ΠΎΠ΅ мСню с катСгориями. НаиболСС интСрСсны:

  • Π–ΡƒΡ€Π½Π°Π»Ρ‹ Windows.
    • ΠŸΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅. ΠžΡ‚ΠΎΠ±Ρ€Π°ΠΆΠ°Π΅Ρ‚ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡŽ ΠΎΠ± установлСнном ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠΌ обСспСчСнии.
    • Π‘Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒ. Π’ основном здСсь находятся Π΄Π°Π½Π½Ρ‹Π΅ ΠΎ Π²Ρ€Π΅ΠΌΠ΅Π½ΠΈ ΠΈ Π΄Π°Ρ‚Π΅ Π²Ρ…ΠΎΠ΄Π° Π² Windows, Π° Ρ‚Π°ΠΊΠΆΠ΅ Π²Π°ΠΆΠ½Ρ‹Ρ… измСнСниях бСзопасности.
    • Установка. ΠŸΠ΅Ρ€Π΅Ρ‡ΠΈΡΠ»ΡΡŽΡ‚ΡΡ свСдСния ΠΎΠ± установлСнных ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ°Ρ…, Π΄Ρ€Π°ΠΉΠ²Π΅Ρ€Π°Ρ… ΠΈ обновлСниях.
    • БистСма. ΠžΠ±Ρ‰Π°Ρ информация ΠΎ состоянии Π²ΠΈΠ½Π΄Ρ‹. ΠšΡ€ΠΈΡ‚ΠΈΡ‡Π΅ΡΠΊΠΈΠ΅ ошибки (Π² Ρ‚ΠΎΠΌ числС синиС экраны), прСдупрСТдСния, Π·Π°Π³Ρ€ΡƒΠ·ΠΊΠΈ, ΠΏΠ΅Ρ€Π΅Π·Π°Π³Ρ€ΡƒΠ·ΠΊΠΈ β€” всС располагаСтся здСсь.
  • Π–ΡƒΡ€Π½Π°Π»Ρ‹ ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ ΠΈ слуТб. Π Π°ΡΠΏΠΎΠ»Π°Π³Π°ΡŽΡ‚ΡΡ свСдСния ΠΎΠ± установлСнном софтС.

Π’ Ρ†Π΅Π½Ρ‚Ρ€Π°Π»ΡŒΠ½ΠΎΠΉ части ΠΌΠΎΠΆΠ½ΠΎ ΠΏΡ€ΠΎΡΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ список событий Π·Π° послСднСС врСмя ΠΈ ΠΏΠΎΠ΄Ρ€ΠΎΠ±Π½ΡƒΡŽ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡŽ ΠΎ ΠΊΠ°ΠΆΠ΄ΠΎΠΌ ΠΈΠ· Π½ΠΈΡ….

ΠŸΡ€Π°Π²Π°Ρ Ρ‡Π°ΡΡ‚ΡŒ ΠΎΠΊΠ½Π° β€” ΠΎΠ±Π»Π°ΡΡ‚ΡŒ дСйствий. Доступны ΠΎΠΏΡ†ΠΈΠΈ удалСния, сохранСния, копирования ΠΈ Π΄Ρ€ΡƒΠ³ΠΈΠ΅.

Для упрощСния поиска ΠΎΡ‚Ρ‡Π΅Ρ‚Π° Π½ΡƒΠΆΠ½ΠΎ Π·Π°ΠΏΠΎΠΌΠ½ΠΈΡ‚ΡŒ врСмя возникновСния сбоя ΠΈ, исходя ΠΈΠ· Π²Ρ€Π΅ΠΌΠ΅Π½Π½Ρ‹Ρ… Ρ€Π°ΠΌΠΎΠΊ, ΠΈΡΠΊΠ°Ρ‚ΡŒ Π΅Π³ΠΎ.

ΠŸΡ€Π΅Π΄Π»Π°Π³Π°ΡŽ Π²ΠΎΠΉΡ‚ΠΈ Π² «БистСму», Π½Π°ΠΉΡ‚ΠΈ ΠΈΠ½Ρ‚Π΅Ρ€Π΅ΡΡƒΡŽΡ‰Π΅Π΅ нас событиС ΠΈ Ρ‰Π΅Π»ΠΊΠ½ΡƒΡ‚ΡŒ ΠΏΠΎ Π½Π΅ΠΌΡƒ ΠΌΡ‹ΡˆΠΊΠΎΠΉ.

Π‘Π½ΠΈΠ·Ρƒ появятся ΠΎΠ±Ρ‰ΠΈΠ΅ свСдСния ΠΎ Π½Π΅ΠΏΠΎΠ»Π°Π΄ΠΊΠ΅. Π§ΠΈΡ‚Π°Π΅ΠΌ описаниС, Π·Π°ΠΏΠΎΠΌΠΈΠ½Π°Π΅ΠΌ Π·Π½Π°Ρ‡Π΅Π½ΠΈΠ΅ ΠΈΠ· поля Β«Π˜ΡΡ‚ΠΎΡ‡Π½ΠΈΠΊΒ» ΠΈ «Код». ΠžΡ‚ΠΊΡ€Ρ‹Π²Π°Π΅ΠΌ Β«GoogleΒ» ΠΈΠ»ΠΈ Β«YandexΒ» ΠΈ ΠΏΠΎ ΠΈΠΌΠ΅ΡŽΡ‰ΠΈΠΌΡΡ Π΄Π°Π½Π½Ρ‹ΠΌ ΠΈΡ‰Π΅ΠΌ способы исправлСния Π½Π΅ΠΏΠΎΠ»Π°Π΄ΠΊΠΈ.

Π˜Π·Π½Π°Ρ‡Π°Π»ΡŒΠ½ΠΎ данная слуТба Ρ€Π°Π·Ρ€Π°Π±Π°Ρ‚Ρ‹Π²Π°Π»Π°ΡΡŒ ΠΈΡΠΊΠ»ΡŽΡ‡ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎ для администраторов, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ постоянно Π²Π΅Π΄ΡƒΡ‚ ΠΌΠΎΠ½ΠΈΡ‚ΠΎΡ€ΠΈΠ½Π³ состояния сСрвСров, Π²Ρ‹ΡΠ²Π»ΡΡŽΡ‚ сбои ΠΈ ΠΏΡ€ΠΈΡ‡ΠΈΠ½Ρ‹ ΠΈΡ… появлСния, ΠΈ послС Ρ‡Π΅Π³ΠΎ ΠΏΡ‹Ρ‚Π°ΡŽΡ‚ΡΡ быстро ΠΈΡ… ΡƒΡΡ‚Ρ€Π°Π½ΠΈΡ‚ΡŒ.

НС ΠΏΡƒΠ³Π°ΠΉΡ‚Π΅ΡΡŒ, Ссли устройство Ρ€Π°Π±ΠΎΡ‚Π°Π΅Ρ‚ исправно, Π½ΠΎ выводятся прСдупрСТдСния ΠΎΠ± ΠΎΡˆΠΈΠ±ΠΊΠ°Ρ…. Π­Ρ‚ΠΎ Π½ΠΎΡ€ΠΌΠ°Π»ΡŒΠ½ΠΎΠ΅ явлСниС. Π›ΡŽΠ±Ρ‹Π΅ сбои, Π² Ρ‚ΠΎΠΌ числС Π½Π΅Π·Π½Π°Ρ‡ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Π΅, Π·Π°ΠΏΠΈΡΡ‹Π²Π°ΡŽΡ‚ΡΡ ΠΈ ΡΠΎΡ…Ρ€Π°Π½ΡΡŽΡ‚ΡΡ, ΠΏΠ΅Ρ€Π΅ΠΆΠΈΠ²Π°Ρ‚ΡŒ Π½Π΅ стоит.

ΠœΠ΅Ρ‚ΠΎΠ΄Ρ‹ очистки

БущСствуСт ΠΏΡΡ‚ΡŒ основных способов, с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… ΠΌΠΎΠΆΠ½ΠΎ ΠΎΡ‡ΠΈΡΡ‚ΠΈΡ‚ΡŒ ΠΆΡƒΡ€Π½Π°Π» событий.

  • Π ΡƒΡ‡Π½ΠΎΠΉ.
  • Β«Π‘Π°Ρ‚Π½ΠΈΠΊΒ» – ΡΠΏΠ΅Ρ†ΠΈΠ°Π»ΡŒΠ½Ρ‹ΠΉ Ρ„Π°ΠΉΠ» с Ρ€Π°ΡΡˆΠΈΡ€Π΅Π½ΠΈΠ΅ΠΌ Β«*.batΒ».
  • Π§Π΅Ρ€Π΅Π· консоль Β«CMDΒ».
  • Π§Π΅Ρ€Π΅Π· Β«PowerShellΒ».
  • Π£Ρ‚ΠΈΠ»ΠΈΡ‚Ρƒ CCleaner.

ΠŸΠΎΠ΄Ρ€ΠΎΠ±Π½ΠΎ рассмотрим ΠΊΠ°ΠΆΠ΄Ρ‹ΠΉ ΠΈΠ· Π½ΠΈΡ… ΠΈ ΡƒΠ·Π½Π°Π΅ΠΌ, ΠΊΠ°ΠΊ ΠΈΡ… ΠΏΡ€ΠΈΠΌΠ΅Π½ΠΈΡ‚ΡŒ Π½Π° ΠΏΡ€Π°ΠΊΡ‚ΠΈΠΊΠ΅.

Π ΡƒΡ‡Π½ΠΎΠΉ

Π’ ΠΏΠ΅Ρ€Π²ΡƒΡŽ ΠΎΡ‡Π΅Ρ€Π΅Π΄ΡŒ ΠΏΡ€Π΅Π΄Π»Π°Π³Π°ΡŽ Ρ€Π°Π·ΠΎΠ±Ρ€Π°Ρ‚ΡŒ Π²Π°Ρ€ΠΈΠ°Π½Ρ‚ ΡΠ°ΠΌΠΎΡΡ‚ΠΎΡΡ‚Π΅Π»ΡŒΠ½ΠΎΠΉ очистки. Он достаточно простой ΠΈ Π½Π΅ Ρ‚Ρ€Π΅Π±ΡƒΠ΅Ρ‚ использования ΡΠΏΠ΅Ρ†ΠΈΠ°Π»ΡŒΠ½Ρ‹Ρ… ΠΊΠΎΠΌΠ°Π½Π΄ ΠΈ установки стороннСго софта.

НуТно лишь:

  1. ΠžΡ‚ΠΊΡ€Ρ‹Ρ‚ΡŒ ΠΆΡƒΡ€Π½Π°Π» событий (ΠΊΠ°ΠΊ? β€” рассказано Π² самом Π½Π°Ρ‡Π°Π»Π΅).
  2. ΠΠ°ΠΆΠ°Ρ‚ΡŒ ΠΏΠΎ Π½ΡƒΠΆΠ½ΠΎΠΌΡƒ Ρ€Π°Π·Π΄Π΅Π»Ρƒ ΠΏΡ€Π°Π²ΠΎΠΉ ΠΊΠ½ΠΎΠΏΠΊΠΎΠΉ ΠΌΡ‹ΡˆΠΈ ΠΈ Π²Ρ‹Π±Ρ€Π°Ρ‚ΡŒ ΠΏΡƒΠ½ΠΊΡ‚ Β«ΠžΡ‡ΠΈΡΡ‚ΠΈΡ‚ΡŒΒ».
БозданиС и использованиС «.bat»

ΠŸΠΎΠΆΠ°Π»ΡƒΠΉ, это Π΅Ρ‰Π΅ ΠΎΠ΄ΠΈΠ½ достаточно простой ΠΌΠ΅Ρ‚ΠΎΠ΄. Π Π°Π·Π±Π΅Ρ€Π΅ΠΌ Π±ΠΎΠ»Π΅Π΅ ΠΏΠΎΠ΄Ρ€ΠΎΠ±Π½ΠΎ.

  1. Π‘ΠΎΠ·Π΄Π°Π΅ΠΌ ΠΎΠ±Ρ‹Ρ‡Π½Ρ‹ΠΉ тСкстовый Ρ„Π°ΠΉΠ». Π©Π΅Π»ΠΊΠ°Π΅ΠΌ ΠΏΡ€Π°Π²ΠΎΠΉ ΠΌΡ‹ΡˆΠΊΠΎΠΉ ΠΏΠΎ Ρ€Π°Π±ΠΎΡ‡Π΅ΠΌΡƒ столу ΠΈ Π²Ρ‹Π±ΠΈΡ€Π°Π΅ΠΌ Β«Π‘ΠΎΠ·Π΄Π°Ρ‚ΡŒΒ» – «ВСкстовый Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚Β».
  2. ВставляСм Π² Π½Π΅Π³ΠΎ ΡΠΏΠ΅Ρ†ΠΈΠ°Π»ΡŒΠ½Ρ‹ΠΉ ΠΊΠΎΠ΄.
  3. Π’ Π²Π΅Ρ€Ρ…Π½Π΅ΠΌ мСню Π²Ρ‹Π±ΠΈΡ€Π°Π΅ΠΌ Β«Π€Π°ΠΉΠ» – Π‘ΠΎΡ…Ρ€Π°Π½ΠΈΡ‚ΡŒ ΠΊΠ°ΠΊΒ».
  4. Π£ΠΊΠ°Π·Ρ‹Π²Π°Π΅ΠΌ любоС имя. Π’ ΠΊΠΎΠ½Ρ†Π΅ ΠΈΠΌΠ΅Π½ΠΈ выставляСм Ρ€Π°ΡΡˆΠΈΡ€Π΅Π½ΠΈΠ΅ Β«.batΒ». Π’ Π³Ρ€Π°Ρ„Π΅ Β«Π’ΠΈΠΏΒ» Π²Ρ‹Π±ΠΈΡ€Π°Π΅ΠΌ «ВсС» ΠΈ Π½Π°ΠΆΠΈΠΌΠ°Π΅ΠΌ Β«Π‘ΠΎΡ…Ρ€Π°Π½ΠΈΡ‚ΡŒΒ».
  5. Π“ΠΎΡ‚ΠΎΠ²ΠΎ. Π©Π΅Π»ΠΊΠ°Π΅ΠΌ ΠΏΠΎ Π½Π΅ΠΌΡƒ ΠΏΡ€Π°Π²ΠΎΠΉ ΠΊΠ½ΠΎΠΏΠΊΠΎΠΉ ΠΌΡ‹ΡˆΠΈ ΠΈ запускаСм с ΠΏΡ€Π°Π²Π°ΠΌΠΈ администратора. ПослС этого всС сообщСния ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ, ошибки ΠΈ ΠΏΡ€ΠΎΡ‡ΠΈΠ΅ ΠΎΡ‚Ρ‡Π΅Ρ‚Ρ‹ удалятся.

Если Π²Π°ΠΌ лСнь ΡΠΎΠ·Π΄Π°Π²Π°Ρ‚ΡŒ этот Ρ„Π°ΠΉΠ», Ρ‚ΠΎ Π²ΠΎΡ‚ Π³ΠΎΡ‚ΠΎΠ²Ρ‹ΠΉ Π²Π°Ρ€ΠΈΠ°Π½Ρ‚. Π˜ΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠΉΡ‚Π΅ спокойно, вирусов Π½Π΅Ρ‚.

Командная строка

Π’Π°ΠΊΠΆΠ΅ ΠΏΠΎΡ‡ΠΈΡΡ‚ΠΈΡ‚ΡŒ ΠΆΡƒΡ€Π½Π°Π» событий ΠΎΡ‚ ошибок, ΠΏΡ€Π΅Π΄ΡƒΠΏΡ€Π΅ΠΆΠ΄Π΅Π½ΠΈΠΉ ΠΈ ΠΏΡ€ΠΎΡ‡ΠΈΡ… сообщСний ΠΌΠΎΠΆΠ½ΠΎ Ρ‡Π΅Ρ€Π΅Π· ΠΊΠΎΠΌΠ°Π½Π΄Π½ΡƒΡŽ строку Β«CMDΒ».

  1. Π—Π°Ρ…ΠΎΠ΄ΠΈΠΌ Π² консоль.
  2. ΠšΠΎΠΏΠΈΡ€ΡƒΠ΅ΠΌ ΠΈ вставляСм ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΠΉ ΠΊΠΎΠ΄: for /F Β«tokens=*Β» %1 in (β€˜wevtutil.exe el’) DO wevtutil.exe cl Β«%1Β». Π–ΠΌΠ΅ΠΌ Β«EnterΒ» ΠΈ доТидаСмся окончания процСсса.

ПослС этого всС ΠΎΡ‚Ρ‡Π΅Ρ‚Ρ‹ удалятся.

PowerShell

Π’ Windows 10 прСдусмотрСна Π±ΠΎΠ»Π΅Π΅ подвинутая вСрсия стандартной консоли β€” PowerShell. Π’ΠΎΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅ΠΌΡΡ Π΅ΠΉ.

ДСйствуСм ΠΏΠΎ шагам:

  1. Π–ΠΌΠ΅ΠΌ ΠΏΠΎ клавишам β€” Π²Π²ΠΎΠ΄ΠΈΠΌ PowerShell ΠΈ Π²Ρ‹Π±ΠΈΡ€Π°Π΅ΠΌ Β«ΠžΡ‚ ΠΈΠΌΠ΅Π½ΠΈ администратора».
  2. Π’ появившССся ΠΎΠΊΠ½ΠΎ Π²Π²ΠΎΠ΄ΠΈΠΌ: Wevtutil el | ForEach {wevtutil cl Β«$_Β»}.

НС ΠΎΠ±Ρ€Π°Ρ‰Π°ΠΉΡ‚Π΅ внимания Π½Π° Π²ΠΎΠ·ΠΌΠΎΠΆΠ½Ρ‹Π΅ ошибки, Π½Π° Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚ ΠΎΠ½ΠΈ Π½Π΅ Π²Π»ΠΈΡΡŽΡ‚. Π Π°Π·Π΄Π΅Π»Ρ‹ очистятся.

CCleaner

Π‘ΠΏΠ΅Ρ†ΠΈΠ°Π»ΠΈΠ·ΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹ΠΉ софт ΠΏΠΎ очисткС ОБ ΠΈ ΠΈΡΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΡŽ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌ Π² рССстрС. РаспространяСтся бСсплатно. ΠŸΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΈΠ²Π°Π΅Ρ‚ Windows 10 – 8 – 7.

  1. Π‘ΠΊΠ°Ρ‡ΠΈΠ²Π°Π΅ΠΌ с ΠΎΡ„ΠΈΡ†ΠΈΠ°Π»ΡŒΠ½ΠΎΠ³ΠΎ сайта, устанавливаСм ΠΈ ΠΎΡ‚ΠΊΡ€Ρ‹Π²Π°Π΅ΠΌ.
  2. ΠŸΠ΅Ρ€Π΅Ρ…ΠΎΠ΄ΠΈΠΌ Π²ΠΎ Π²ΠΊΠ»Π°Π΄ΠΊΡƒ «Бтандартная очистка». Π’ Β«WindowsΒ» устанавливаСм Π³Π°Π»ΠΎΡ‡ΠΊΡƒ Π½Π°ΠΏΡ€ΠΎΡ‚ΠΈΠ² Π½ΡƒΠΆΠ½ΠΎΠ³ΠΎ ΠΏΡƒΠ½ΠΊΡ‚Π°. Π“Π°Π»ΠΎΡ‡ΠΊΠΈ с ΠΎΡΡ‚Π°Π»ΡŒΠ½Ρ‹Ρ… ΠΏΡƒΠ½ΠΊΡ‚ΠΎΠ² ΡΠ½ΠΈΠΌΠ°Ρ‚ΡŒ Π½Π΅ΠΎΠ±ΡΠ·Π°Ρ‚Π΅Π»ΡŒΠ½ΠΎ (Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎ оптимизируСтся Ρ€Π°Π±ΠΎΡ‚Π° ОБ).
  3. Π–ΠΌΠ΅ΠΌ ΠΏΠΎ ΠΊΠ½ΠΎΠΏΠΊΠ΅ Β«ΠžΡ‡ΠΈΡΡ‚ΠΊΠ°Β»

ΠžΡ‚Π²Π΅Ρ‡Π°ΡŽ Π½Π° популярныС вопросы

Π§Ρ‚ΠΎ Π΄Π΅Π»Π°Ρ‚ΡŒ, Ссли просмотрщик ΠΎΡ‚ΠΊΠ»ΡŽΡ‡Π΅Π½? Как Π΅Π³ΠΎ Π²ΠΊΠ»ΡŽΡ‡ΠΈΡ‚ΡŒ?

  1. Для Π½Π°Ρ‡Π°Π»Π° Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ Π²ΠΎΠΉΡ‚ΠΈ Π² ОБ ΠΏΠΎΠ΄ ΡƒΡ‡Π΅Ρ‚Π½ΠΎΠΉ записью с ΠΏΡ€Π°Π²Π°ΠΌΠΈ администратора. Π—Π°Ρ‚Π΅ΠΌ ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚ΡŒ Ρ€Π°Π·Π΄Π΅Π» слуТб Ρ‡Π΅Ρ€Π΅Π· клавиши (Win + S).
  2. Найти Π² спискС ΠΌΠΎΠ΄ΡƒΠ»ΡŒ Β«Π–ΡƒΡ€Π½Π°Π» событий» ΠΈ Ρ‡Π΅Ρ€Π΅Π· ΠΏΡ€Π°Π²Ρ‹ΠΉ ΠΊΠ»ΠΈΠΊ ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚ΡŒ «Бвойства».
  3. ВыставитС автоматичСский Ρ‚ΠΈΠΏ запуска, ΠΊΠ»ΠΈΠΊΠ½ΠΈΡ‚Π΅ Β«ΠŸΡ€ΠΈΠΌΠ΅Π½ΠΈΡ‚ΡŒΒ», Π° Π·Π°Ρ‚Π΅ΠΌ Β«Π—Π°ΠΏΡƒΡΡ‚ΠΈΡ‚ΡŒΒ».

МоТно Π»ΠΈ ΠΎΡ‚ΠΊΠ»ΡŽΡ‡ΠΈΡ‚ΡŒ слуТбу просмотра событий?

Π”Π°, ΠΌΠΎΠΆΠ΅Ρ‚Π΅ ΠΎΡΡ‚Π°Π½ΠΎΠ²ΠΈΡ‚ΡŒ срСдство вСдСния ΠΆΡƒΡ€Π½Π°Π»Π°. Π­Ρ‚ΠΎ Π½ΠΈΠΊΠ°ΠΊ Π½Π΅ повлияСт Π½Π° Ρ€Π°Π±ΠΎΡ‚Ρƒ ОБ. Но Π²Ρ‹ Π»ΠΈΡˆΠΈΡ‚Π΅ΡΡŒ ΠΎΡ‚Π»ΠΈΡ‡Π½ΠΎΠ³ΠΎ инструмСнта для провСдСния диагностики ΠΈ Π°ΡƒΠ΄ΠΈΡ‚Π° Π½Π΅ΠΏΠΎΠ»Π°Π΄ΠΎΠΊ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π°.

Как ΠΏΡ€ΠΎΡ‰Π΅ всСго ΠΏΡ€ΠΎΡΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ Π³Ρ€Π°Ρ„ΠΈΠΊ Π²ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠΉ ΠΈ Π²Ρ‹ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠΉ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π°? Π§Ρ‚ΠΎΠ±Ρ‹ Π½Π΅ ΠΈΡΠΊΠ°Ρ‚ΡŒ Π² ΠΎΠ±Ρ‰Π΅ΠΌ спискС ΠΈΠ· тысячи строк.

ΠžΠ±Π·Π°Π²Π΅Π΄ΠΈΡ‚Π΅ΡΡŒ бСсплатной ΡƒΡ‚ΠΈΠ»ΠΈΡ‚ΠΎΠΉ Β«TurnedOnTimesViewΒ». Бсылка Π½Π° ΠΎΡ„ΠΈΡ†ΠΈΠ°Π»ΡŒΠ½Ρ‹ΠΉ сайт Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΠΊΠ° Β«NirSoftΒ».

Π’Π°ΠΊΠΆΠ΅ слСдуСт Π²ΠΎΠΉΡ‚ΠΈ Π² ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΡŽ ΠΈ Π²ΠΊΠ»ΡŽΡ‡ΠΈΡ‚ΡŒ ΠΎΠΏΡ†ΠΈΡŽ Β«Π–ΡƒΡ€Π½Π°Π» Π·Π°Π³Ρ€ΡƒΠ·ΠΊΠΈΒ». Π–ΠΌΠ΅ΠΌ Π½Π° ΠΊΠ»Π°Π²ΠΈΠ°Ρ‚ΡƒΡ€Π΅ Win + R β€” msconfig β€” Enter.

ΠŸΠ΅Ρ€Π΅ΠΌΠ΅Ρ‰Π°Π΅ΠΌΡΡ Π² Β«Π—Π°Π³Ρ€ΡƒΠ·ΠΊΠ°Β». ВыставляСм Π³Π°Π»ΠΎΡ‡ΠΊΡƒ Π½Π°ΠΏΡ€ΠΎΡ‚ΠΈΠ² Π½ΡƒΠΆΠ½ΠΎΠ³ΠΎ ΠΏΡƒΠ½ΠΊΡ‚Π°. БохраняСм ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€Ρ‹, ΠΊΠ»ΠΈΠΊΠ½ΡƒΠ² Β«ΠŸΡ€ΠΈΠΌΠ΅Π½ΠΈΡ‚ΡŒΒ» ΠΈ «Ок». ПослС этого начнСтся запись Π»ΠΎΠ³ΠΎΠ².

Π“Ρ€ΡƒΠ·ΠΈΡ‚ диск, процСссор (Π·Π°Π³Ρ€ΡƒΠΆΠ΅Π½Ρ‹ всС ядра) ΠΈ ΠΏΠΎΠΆΠΈΡ€Π°Π΅Ρ‚ ΠΎΠΏΠ΅Ρ€Π°Ρ‚ΠΈΠ²Π½ΡƒΡŽ ΠΏΠ°ΠΌΡΡ‚ΡŒ. Как это ΠΈΡΠΏΡ€Π°Π²ΠΈΡ‚ΡŒ?

Иногда, слуТба ΡƒΠ·Π»Π° ΠΆΡƒΡ€Π½Π°Π»Π° событий создаСт Π½Π΅ΠΌΠ°Π»ΡƒΡŽ Π½Π°Π³Ρ€ΡƒΠ·ΠΊΡƒ Π½Π° ΠΊΠΎΠΌΠΏΠ»Π΅ΠΊΡ‚ΡƒΡŽΡ‰ΠΈΠ΅, Ρ‡Ρ‚ΠΎ затрудняСт пользованиС ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€ΠΎΠΌ. Π§Π°Ρ‰Π΅ всСго это связано со сбоями Windows 10 ΠΈ исправляСтся ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΠΌ ΠΎΠ±Ρ€Π°Π·ΠΎΠΌ.

  1. Π—Π°ΠΉΠ΄ΠΈΡ‚Π΅ Π² ΠΊΠΎΠΌΠ°Π½Π΄Π½ΡƒΡŽ строку.
  2. Π’Π²Π΅Π΄ΠΈΡ‚Π΅ chkdsk C: /f ΠΈ ΠΊΠ»ΠΈΠΊΠ½ΠΈΡ‚Π΅ Β«EnterΒ».
  3. Π‘Π»Π΅Π΄ΠΎΠΌ dism /online /cleanup-image /restorehealth.
  4. Π”Π°Π»Π΅Π΅ sfc /scannow.
  5. ΠŸΠ΅Ρ€Π΅Π·Π°ΠΏΡƒΡΡ‚ΠΈΡ‚Π΅ слуТбу ΠΆΡƒΡ€Π½Π°Π»Π° событий.

Π”ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎ ΠΏΠΎΠΏΡ€ΠΎΠ±ΡƒΠΉΡ‚Π΅ ΠΎΡ‚ΠΊΠ»ΡŽΡ‡ΠΈΡ‚ΡŒ обновлСния.

Π’ΠΈΠ΄Π΅ΠΎ ΠΏΠΎ Ρ‚Π΅ΠΌΠ΅

Как ΠΏΠΎΡΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ ΠΆΡƒΡ€Π½Π°Π» событий Π² Windows 10

Π–ΡƒΡ€Π½Π°Π» событий ΠΎΠΏΡ‹Ρ‚Π½Ρ‹Π΅ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΠΈ Π·Π°Ρ‡Π°ΡΡ‚ΡƒΡŽ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ для Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌ Π²ΠΎΠ·Π½ΠΈΠΊΡˆΠΈΡ… Π² ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ систСмС Windows 10. Π’ ΠΆΡƒΡ€Π½Π°Π» событий вносятся Π΄Π°Π½Π½Ρ‹Π΅ ΠΎ всСх происходящих событиях Π² ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ систСмС. Π”ΠΎ Ρ‚Π°ΠΊΠΈΡ… событий относятся ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Ρ‹Π΅ сообщСния, прСдупрСТдСния ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌ, Π΄Π°Π½Π½Ρ‹Π΅ ΠΎ Ρ€Π°Π±ΠΎΡ‚Π΅ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ.

Данная ΡΡ‚Π°Ρ‚ΡŒΡ расскаТСт ΠΊΠ°ΠΊ ΠΏΠΎΡΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ, ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚ΡŒ, ΠΎΡ‡ΠΈΡΡ‚ΠΈΡ‚ΡŒ ΠΆΡƒΡ€Π½Π°Π» событий Windows 10. Π–ΡƒΡ€Π½Π°Π» событий Π±Ρ‹Π» Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Π°Π½ для ΠΎΠΏΡ‹Ρ‚Π½Ρ‹Ρ… ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ с Ρ†Π΅Π»ΡŒΡŽ получСния возмоТности ΠΏΠΎΠ»Π½ΠΎΡ†Π΅Π½Π½ΠΎΠ³ΠΎ управлСния ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ систСмой. ИмСнно поэтому Π½ΠΎΠ²ΠΈΡ‡ΠΊΠ°ΠΌ Π±ΡƒΠ΄Π΅Ρ‚ Π½Π΅ΠΌΠ½ΠΎΠ³ΠΎ слоТно Ρ€Π°Π·ΠΎΠ±Ρ€Π°Ρ‚ΡŒΡΡ, Π° систСмныС администраторы Π»Π΅Π³ΠΊΠΎ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ Π΄Π°Π½Π½Ρ‹ΠΉ инструмСнт.

Как ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚ΡŒ ΠΆΡƒΡ€Π½Π°Π» событий Windows 10

Π‘ΠΎΠ»ΡŒΡˆΠΈΠ½ΡΡ‚Π²ΠΎ дСйствий ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ Π² систСмС ΠΏΠΎΠΏΠ°Π΄Π°ΡŽΡ‚ Π² ΠΆΡƒΡ€Π½Π°Π» событий ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ систСмы. МногиС ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΠΈ Π΄Π°ΠΆΠ΅ Π½Π΅ Π΄ΠΎΠ³Π°Π΄Ρ‹Π²Π°ΡŽΡ‚ΡΡ ΠΎ Ρ‚Π°ΠΊΠΎΠΌ инструмСнтС, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ Ρ‚Π°ΠΊΠΆΠ΅ позволяСт ΠΈΡΠΏΡ€Π°Π²Π»ΡΡ‚ΡŒ мноТСство ошибок. Π€Π°ΠΉΠ»Ρ‹ ΠΆΡƒΡ€Π½Π°Π»Π° ΡΠΎΡ…Ρ€Π°Π½ΡΡŽΡ‚ΡΡ Π½Π° систСмном дискС ΠΏΠΎ ΠΏΡƒΡ‚ΠΈ:Β C:\ Windows\ System32\ winevt\ Logs. Но Π½Π΅ достаточно Π·Π½Π°Ρ‚ΡŒ Π³Π΄Π΅ хранятся Π΄Π°Π½Π½Ρ‹Π΅ ΠΆΡƒΡ€Π½Π°Π»Π°, ΠΏΠΎΡΠΊΠΎΠ»ΡŒΠΊΡƒ для ΠΈΡ… просмотра Π½ΡƒΠΆΠ½ΠΎ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ классичСскоС ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅ просмотра событий.

  1. ΠžΡ‚ΠΊΡ€Ρ‹Π²Π°Π΅ΠΌ ΡΡ‚Π°Π½Π΄Π°Ρ€Ρ‚Π½ΡƒΡŽ панСль управлСния Π²Ρ‹ΠΏΠΎΠ»Π½ΠΈΠ² ΠΊΠΎΠΌΠ°Π½Π΄Ρƒ control panel Π² ΠΎΠΊΠ½Π΅ Win+R.
  2. Π”Π°Π»ΡŒΡˆΠ΅ ΠΏΠ΅Ρ€Π΅Ρ…ΠΎΠ΄ΠΈΠΌ Π² АдминистрированиС ΠΈ Π²Ρ‹Π±ΠΈΡ€Π°Π΅ΠΌ ΠŸΡ€ΠΎΡΠΌΠΎΡ‚Ρ€ событий.

К Π°Π»ΡŒΡ‚Π΅Ρ€Π½Π°Ρ‚ΠΈΠ²Π½Ρ‹ΠΌ способам открытия ΠΆΡƒΡ€Π½Π°Π»Π° событий ΠΌΠΎΠΆΠ½ΠΎ отнСсти запуск классичСского прилоТСния eventvwr.exeΒ ΠΈΠ»ΠΈ eventvwr.msc просмотра событий Π½Π° систСмном дискС ΠΏΠΎ ΠΏΡƒΡ‚ΠΈ:Β C:\ Windows\ system32, Π° Ρ‚Π°ΠΊΠΆΠ΅ поиск прилоТСния просмотр событий Π² ΠΎΠΊΠ½Π΅ поиска Windows 10 ΠΈΠ»ΠΈ ΠΆΠ΅ простоС Π²Ρ‹ΠΏΠΎΠ»Π½Π΅Π½ΠΈΠ΅ ΠΊΠΎΠΌΠ°Π½Π΄Ρ‹Β 

eventvwr.msc Π² ΠΎΠΊΠ½Π΅ Win+R.

Как ΠΎΡ‡ΠΈΡΡ‚ΠΈΡ‚ΡŒ ΠΆΡƒΡ€Π½Π°Π» событий Π² Windows 10

ΠžΡ‡ΠΈΡΡ‚ΠΈΡ‚ΡŒ ΠΆΡƒΡ€Π½Π°Π» событий Π² Windows 10 ΠΌΠΎΠΆΠ½ΠΎ нСсколькими эффСктивными способами. Π”ΠΎ Ρ‚Π°ΠΊΠΈΡ… способов отнСсСм Π²Ρ‹ΠΏΠΎΠ»Π½Π΅Π½ΠΈΠ΅ ΠΎΠ΄Π½ΠΎΠΉ ΠΊΠΎΠΌΠ°Π½Π΄Ρ‹ Π² ΠΊΠΎΠΌΠ°Π½Π΄Π½ΠΎΠΉ стройкС ΠΈΠ»ΠΈ ΠΆΠ΅ Π² ΠΎΠ±ΠΎΠ»ΠΎΡ‡ΠΊΠ΅ Windows PowerShell, Π° Ρ‚Π°ΠΊΠΆΠ΅ простоС ΡƒΠ΄Π°Π»Π΅Π½ΠΈΠ΅ событий прямо с ΠΆΡƒΡ€Π½Π°Π»Π°. Новичкам Ρ€Π΅ΠΊΠΎΠΌΠ΅Π½Π΄ΡƒΠ΅ΠΌ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ классичСскоС ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅ просмотр событий.

ПослС открытия ΠΆΡƒΡ€Π½Π°Π»Π° достаточно Π½Π°ΠΆΠ°Ρ‚ΡŒ ΠΏΡ€Π°Π²ΠΎΠΉ ΠΊΠ½ΠΎΠΏΠΊΠΎΠΉ ΠΌΡ‹ΡˆΠΈ Π½Π° ΠΊΠ°Ρ‚Π΅Π³ΠΎΡ€ΠΈΡŽ, ΠΆΡƒΡ€Π½Π°Π» ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΉ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ ΠΎΡ‡ΠΈΡΡ‚ΠΈΡ‚ΡŒ ΠΈ Π² контСкстном мСню Π²Ρ‹Π±ΠΈΡ€Π°Π΅ΠΌ ΠΏΡƒΠ½ΠΊΡ‚ ΠžΡ‡ΠΈΡΡ‚ΠΈΡ‚ΡŒ Турнал… Π’ ΠΎΡ‚ΠΊΡ€Ρ‹Π²ΡˆΠ΅ΠΌΡΡ ΠΎΠΊΠ½Π΅ ΠΏΠΎΠ΄Ρ‚Π²Π΅Ρ€ΠΆΠ΄Π°Π΅ΠΌ очистку ΠΆΡƒΡ€Π½Π°Π»Π° Π½Π°ΠΆΠ°Π² ΠΊΠ½ΠΎΠΏΠΊΡƒ ΠžΡ‡ΠΈΡΡ‚ΠΈΡ‚ΡŒ.

Командная строка

  1. ЗапускаСм ΠΊΠΎΠΌΠ°Π½Π΄Π½ΡƒΡŽ строку ΠΎΡ‚ ΠΈΠΌΠ΅Π½ΠΈ администратора Π»ΡŽΠ±Ρ‹ΠΌ ΠΈΠ· способов рассмотрСнных Π½Π°ΠΌΠΈ Ρ€Π°Π½Π΅Π΅.
  2. ΠšΠΎΠΏΠΈΡ€ΡƒΠ΅ΠΌ, вставляСм ΠΈ выполняСм ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΡƒΡŽ ΠΊΠΎΠΌΠ°Π½Π΄Ρƒ: or /F Β«tokens=*Β» %1 in (β€˜wevtutil.exe el’) DO wevtutil.exe cl Β«%1Β»

Windows PowerShell

  1. ЗапускаСм ΠΎΠ±ΠΎΠ»ΠΎΡ‡ΠΊΡƒ Windows PowerShell ΠΎΡ‚ ΠΈΠΌΠ΅Π½ΠΈ администратора.
  2. ВыполняСм ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΡƒΡŽ ΠΊΠΎΠΌΠ°Π½Π΄Ρƒ: wevtutil el | Foreach-Object {wevtutil cl Β«$_Β»}

Как ΠΎΡ‚ΠΊΠ»ΡŽΡ‡ΠΈΡ‚ΡŒ ΠΆΡƒΡ€Π½Π°Π» событий Windows 10

Π Π°Π½Π΅Π΅ ΠΌΡ‹ смотрСли,Β ΠΊΠ°ΠΊ ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚ΡŒ слуТбы Π² Windows 10. Π—Π΄Π΅ΡΡŒ Ρ‚Π°ΠΊΠΆΠ΅ Π΅ΡΡ‚ΡŒ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ ΠΎΡ‚ΠΊΠ»ΡŽΡ‡ΠΈΡ‚ΡŒ слуТбу ΠΆΡƒΡ€Π½Π°Π»Π° событий Windows 10. И Ρ‚ΠΎΠ³Π΄Π° ΡƒΠΆΠ΅ послС ΠΏΠ΅Ρ€Π΅Π·Π°Π³Ρ€ΡƒΠ·ΠΊΠΈ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π° Π΄Π°Π½Π½Ρ‹Π΅ Π½Π΅ Π±ΡƒΠ΄ΡƒΡ‚ Π·Π°ΠΏΠΈΡΡ‹Π²Π°Ρ‚ΡŒΡΡ Π² ΠΆΡƒΡ€Π½Π°Π» ΠΈ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒ Π½Π΅ смоТСт ΠΏΠΎΡΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ ΠΆΡƒΡ€Π½Π°Π» событий Π² Π±ΡƒΠ΄ΡƒΡ‰Π΅ΠΌ. ΠŸΠΎΡΡ‚ΠΎΠΌΡƒ ΠΎΡ‚ΠΊΠ»ΡŽΡ‡Π°Ρ‚ΡŒ ΠΆΡƒΡ€Π½Π°Π» событий Π½Π΅ рСкомСндуСтся, Ρ…ΠΎΡ‚ΡŒ такая Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ ΠΈ Π΅ΡΡ‚ΡŒ.

  1. ΠžΡ‚ΠΊΡ€Ρ‹Π²Π°Π΅ΠΌ ΠΎΠΊΠ½ΠΎ слуТб Π²Ρ‹ΠΏΠΎΠ»Π½ΠΈΠ² ΠΊΠΎΠΌΠ°Π½Π΄ΡƒΒ services.msc Π² ΠΎΠΊΠ½Π΅ Win+R.
  2. Π‘Ρ€Π΅Π΄ΠΈ списка доступных слуТб Π½Π°Ρ…ΠΎΠ΄ΠΈΠΌ Π–ΡƒΡ€Π½Π°Π» событий Windows ΠΈ Π² контСкстном мСню ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠ³ΠΎ Π²Ρ‹Π±ΠΈΡ€Π°Π΅ΠΌ Бвойства.
  3. Π’ ΠΎΡ‚ΠΊΡ€Ρ‹Π²ΡˆΠ΅ΠΌΡΡ ΠΎΠΊΠ½Π΅ измСняСм Ρ‚ΠΈΠΏΡƒ запуска слуТбы EventLog Π½Π° ΠžΡ‚ΠΊΠ»ΡŽΡ‡Π΅Π½Π° ΠΈ Π½Π°ΠΆΠΌΠΈΡ‚Π΅ ОК.

Π­Ρ‚Π° слуТба управляСт событиями ΠΆΡƒΡ€Π½Π°Π»Π° событий. Она ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΈΠ²Π°Π΅Ρ‚ Ρ€Π΅Π³ΠΈΡΡ‚Ρ€Π°Ρ†ΠΈΡŽ ΠΈ запрос событий, подписку Π½Π° события, Π°Ρ€Ρ…ΠΈΠ²Π°Ρ†ΠΈΡŽ ΠΆΡƒΡ€Π½Π°Π»ΠΎΠ² ΠΈ ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ ΠΌΠ΅Ρ‚Π°Π΄Π°Π½Π½Ρ‹ΠΌΠΈ событий. ПослС пСрСзапуска ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π° измСнСния вступят Π² силу. А ΠΈΠΌΠ΅Π½Π½ΠΎ слуТба ΠΆΡƒΡ€Π½Π°Π»Π° событий Π½Π΅ Π±ΡƒΠ΄Π΅Ρ‚ Π·Π°ΠΏΡƒΡΠΊΠ°Ρ‚ΡŒΡΡ Π² автоматичСском Ρ€Π΅ΠΆΠΈΠΌΠ΅.Β ΠžΠ±Ρ€Π°Ρ‚ΠΈΡ‚Π΅ Π²Π½ΠΈΠΌΠ°Π½ΠΈΠ΅, Ρ‡Ρ‚ΠΎ остановка слуТбы ΠΆΡƒΡ€Π½Π°Π»Π° событий Windows ΠΌΠΎΠΆΠ΅Ρ‚ ΡΠ½ΠΈΠ·ΠΈΡ‚ΡŒ Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒ ΠΈ Π½Π°Π΄Π΅ΠΆΠ½ΠΎΡΡ‚ΡŒ систСмы Π² Ρ†Π΅Π»ΠΎΠΌ.

Π—Π°ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠ΅

Π–ΡƒΡ€Π½Π°Π» событий для ΠΎΠ±Ρ‹Ρ‡Π½ΠΎΠ³ΠΎ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ ΠΏΠΎ сути Π½Π΅ Π½ΡƒΠΆΠ΅Π½. Волько Ρ‡Π΅Π»ΠΎΠ²Π΅ΠΊΡƒ Ρ…ΠΎΡ€ΠΎΡˆΠΎ Ρ€Π°Π·Π±ΠΈΡ€Π°ΡŽΡ‰Π΅ΠΌΡΡ Π² ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ систСмС Windows 10 ΠΏΠΎ силС Ρ€Π°Π·Π³Π°Π΄Π°Ρ‚ΡŒ ΠΊΠΎΠ΄Ρ‹ ошибок ΠΏΠΎΡΠ²Π»ΡΡŽΡ‰ΠΈΡ…ΡΡ Π² ΠΆΡƒΡ€Π½Π°Π»Π΅. Но ΠΏΠΎΠΏΡ‹Ρ‚Π°Ρ‚ΡŒ ΡƒΠ΄Π°Ρ‡ΠΈ ΠΈ ΠΏΠΎΡΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ ΠΆΡƒΡ€Π½Π°Π» событий Π² Π½ΡƒΠΆΠ½ΠΎΠΉ ситуации ΠΌΠΎΠΆΠ΅Ρ‚ ΠΏΠΎΠΏΡ‹Ρ‚Π°Ρ‚ΡŒΡΡ любой, Π²Π΄Ρ€ΡƒΠ³ Π΄Π΅ΠΉΡΡ‚Π²ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎ это ΠΏΠΎΠΌΠΎΠΆΠ΅Ρ‚ Ρ€Π΅ΡˆΠΈΡ‚ΡŒ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΡƒ Π² систСмС.

Π³Π΄Π΅ Π½Π°ΠΉΡ‚ΠΈ, ΠΊΠ°ΠΊ Π·Π°ΠΉΡ‚ΠΈ ΠΈ ΠΊΠ°ΠΊ ΠΎΡ‡ΠΈΡΡ‚ΠΈΡ‚ΡŒ

МногиС ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΠΈ ПК Π΄Π°ΠΆΠ΅ Π½Π΅ Π΄ΠΎΠ³Π°Π΄Ρ‹Π²Π°ΡŽΡ‚ΡΡ ΠΎ Π½Π°Π»ΠΈΡ‡ΠΈΠΈ Π½Π° ΠΈΡ… устройствС ΠΎΡ‡Π΅Π½ΡŒ ΠΏΠΎΠ»Π΅Π·Π½ΠΎΠ³ΠΎ дополнСния. Оно фиксируСт всС события, происходящиС Π² ОБ. А вСдь считываниС ΠΈ запись Π΄Π°Π½Π½Ρ‹Ρ… происходит Π΄Π°ΠΆΠ΅ Π² ΠΏΠ΅Ρ€ΠΈΠΎΠ΄ отсутствия активности со стороны Ρ‡Π΅Π»ΠΎΠ²Π΅ΠΊΠ°. Π–ΡƒΡ€Π½Π°Π» событий Π² Windows 10 прСдоставляСт ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŽ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ ΠΎΠ·Π½Π°ΠΊΠΎΠΌΠΈΡ‚ΡŒΡΡ с ошибками, прСдупрСТдСниями ΠΈ ΠΏΡ€ΠΎΡ‡Π΅ΠΉ Π½Π΅ΠΌΠ°Π»ΠΎΠ²Π°ΠΆΠ½ΠΎΠΉ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠ΅ΠΉ.

Π’ Π½Π΅ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… случаях Π°Π½Π°Π»ΠΈΠ· этих Π΄Π°Π½Π½Ρ‹Ρ… ΠΌΠΎΠΆΠ΅Ρ‚ Π·Π½Π°Ρ‡ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎ ΠΎΠ±Π»Π΅Π³Ρ‡ΠΈΡ‚ΡŒ поиск ΠΏΡ€ΠΈΡ‡ΠΈΠ½ возникновСния нСисправностСй. А это Π²Π°ΠΆΠ½Ρ‹ΠΉ шаг Π½Π° ΠΏΡƒΡ‚ΠΈ ΠΊ ΠΈΡ… ΡƒΡΡ‚Ρ€Π°Π½Π΅Π½ΠΈΡŽ ΠΈ Π΄Π°ΠΆΠ΅ ΠΏΡ€Π΅Π΄ΡƒΠΏΡ€Π΅ΠΆΠ΄Π΅Π½ΠΈΡŽ. ΠšΠΎΠ½Π΅Ρ‡Π½ΠΎ, ΠΊ ΠΏΠΎΠ΄ΠΎΠ±Π½Ρ‹ΠΌ манипуляциям Ρ‡Π°Ρ‰Π΅ ΠΏΡ€ΠΈΠ±Π΅Π³Π°ΡŽΡ‚ Π²Π»Π°Π΄Π΅Π»ΡŒΡ†Ρ‹ сСрвСров. Однако рядовому ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŽ ΠΈΠ·ΡƒΡ‡Π΅Π½ΠΈΠ΅ истории Ρ‚Π°ΠΊΠΆΠ΅ ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ ΠΏΠΎΠ»Π΅Π·Π½Ρ‹ΠΌ.

Как Π·Π°ΠΉΡ‚ΠΈ Π² ΠΆΡƒΡ€Π½Π°Π» событий Π² Windows 10

Запуск ΡƒΡ‚ΠΈΠ»ΠΈΡ‚Ρ‹ осущСствляСтся нСсколькими способами. ΠŸΠ΅Ρ€Π²Ρ‹ΠΉ ΠΏΠΎΠ΄Ρ€Π°Π·ΡƒΠΌΠ΅Π²Π°Π΅Ρ‚ использованиС ΠΎΠΊΠ½Π° Β«

Π’Ρ‹ΠΏΠΎΠ»Π½ΠΈΡ‚ΡŒΒ». Для этого Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ:

  1. Π—Π°ΠΆΠ°Ρ‚ΠΈΠ΅ΠΌ клавиш Β«WinΒ» + Β«RΒ» Π²Ρ‹Π·Π²Π°Ρ‚ΡŒ ΠΎΠΊΠ½ΠΎ.
  2. ΠŸΡ€ΠΎΠΏΠΈΡΠ°Ρ‚ΡŒ ΠΊΠΎΠΌΠ°Π½Π΄Ρƒ Β«eventvwrΒ».
  3. ΠΠ°ΠΆΠ°Ρ‚ΡŒ Β«OKΒ».

А Π²Ρ‚ΠΎΡ€ΠΎΠΉ Ρ‚Ρ€Π΅Π±ΡƒΠ΅Ρ‚ использования ΠΏΠ°Π½Π΅Π»ΠΈ управлСния, Π³Π΄Π΅ трСбуСтся:

  1. Π’Ρ‹Π±Ρ€Π°Ρ‚ΡŒ Ρ€Π°Π·Π΄Π΅Π» «БистСма ΠΈ Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒΒ».
  2. ΠŸΡ€ΠΎΡΠ»Π΅Π΄ΠΎΠ²Π°Ρ‚ΡŒ Π² ΠΏΠΎΠ΄Ρ€Π°Π·Π΄Π΅Π» «АдминистрированиС».
  3. Π’Ρ‹Π±Ρ€Π°Ρ‚ΡŒ Β«ΠŸΡ€ΠΎΡΠΌΠΎΡ‚Ρ€ событий».

Попав Π² ΠΆΡƒΡ€Π½Π°Π» событий Π² Windows 10, ΠΌΠΎΠΆΠ½ΠΎ ΠΏΡ€ΠΈΡΡ‚ΡƒΠΏΠΈΡ‚ΡŒ ΠΊ Ρ€Π°Π·Π±ΠΎΡ€Ρƒ Π΅Π³ΠΎ интСрфСйса.

Π’ Π»Π΅Π²ΠΎΠΉ ΠΊΠΎΠ»ΠΎΠ½ΠΊΠ΅ располоТСны ΠΆΡƒΡ€Π½Π°Π»Ρ‹ событий. Они ΡƒΠΆΠ΅ отсортированы ΠΏΠΎ Ρ€Π°Π·Π΄Π΅Π»Π°ΠΌ. Π§Ρ‚ΠΎ ΠΎΠ±Π»Π΅Π³Ρ‡Π°Π΅Ρ‚ Ρ€Π°Π±ΠΎΡ‚Ρƒ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ. Наибольший интСрСс прСдставляСт Ρ€Π°Π·Π΄Π΅Π» Β«Π–ΡƒΡ€Π½Π°Π»Ρ‹ WindowsΒ», состоящий ΠΈΠ· ΠΊΠ°Ρ‚Π΅Π³ΠΎΡ€ΠΈΠΉ:

  • ΠŸΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅ (основная) β€” записи, созданныС ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ°ΠΌΠΈ.
  • Π‘Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒ (основная) β€” свСдСния ΠΎ бСзопасности систСмы.
  • Установка (Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½Π°Ρ).
  • БистСма (основная) β€” свСдСния ΠΎ Ρ€Π°Π±ΠΎΡ‚Π΅ систСмных ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚ΠΎΠ².
  • ΠŸΠ΅Ρ€Π΅Π½Π°ΠΏΡ€Π°Π²Π»Π΅Π½Π½Ρ‹Π΅ события (Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½Π°Ρ).

По Ρ†Π΅Π½Ρ‚Ρ€Ρƒ ΡƒΡ‚ΠΈΠ»ΠΈΡ‚Ρ‹ располоТСно Π΄Π²Π° ΠΎΠΊΠ½Π°. ΠŸΠ΅Ρ€Π²ΠΎΠ΅ ΠΎΡ‚ΠΎΠ±Ρ€Π°ΠΆΠ°Π΅Ρ‚ ΠΏΡ€ΠΎΠΈΠ·ΠΎΡˆΠ΅Π΄ΡˆΠΈΠ΅ события. А Π²Ρ‚ΠΎΡ€ΠΎΠ΅ ΠΏΠΎΠ΄Ρ€ΠΎΠ±Π½ΡƒΡŽ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡŽ ΠΎ ΠΊΠ°ΠΆΠ΄ΠΎΠΌ ΠΈΠ· Π½ΠΈΡ…. ΠŸΡ€Π°Π²Π°Ρ ΠΆΠ΅ ΠΊΠΎΠ»ΠΎΠ½ΠΊΠ° содСрТит Ρ€Π°Π±ΠΎΡ‡ΠΈΠ΅ инструмСнты ΠΆΡƒΡ€Π½Π°Π»Π°.

Π“Π΄Π΅ находится ΠΆΡƒΡ€Π½Π°Π» событий Windows

ЀизичСски Π–ΡƒΡ€Π½Π°Π» событий прСдставляСт собой Π½Π°Π±ΠΎΡ€ Ρ„Π°ΠΉΠ»ΠΎΠ² Π² Ρ„ΠΎΡ€ΠΌΠ°Ρ‚Π΅

EVTX, хранящихся Π² систСмной ΠΏΠ°ΠΏΠΊΠ΅ %SystemRoot%/System32/Winevt/Logs.

Π₯отя эти Ρ„Π°ΠΉΠ»Ρ‹ содСрТат тСкстовыС Π΄Π°Π½Π½Ρ‹Π΅, ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚ΡŒ ΠΈΡ… Π‘Π»ΠΎΠΊΠ½ΠΎΡ‚ΠΎΠΌ ΠΈΠ»ΠΈ Π΄Ρ€ΡƒΠ³ΠΈΠΌ тСкстовым Ρ€Π΅Π΄Π°ΠΊΡ‚ΠΎΡ€ΠΎΠΌ Π½Π΅ получится, ΠΏΠΎΡΠΊΠΎΠ»ΡŒΠΊΡƒ ΠΎΠ½ΠΈ ΠΈΠΌΠ΅ΡŽΡ‚ Π±ΠΈΠ½Π°Ρ€Π½Ρ‹ΠΉ Ρ„ΠΎΡ€ΠΌΠ°Ρ‚. Π’ΠΎΠ³Π΄Π° ΠΊΠ°ΠΊ ΠΏΠΎΡΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ Π–ΡƒΡ€Π½Π°Π» событий Π² Windows 7/10, спроситС Π²Ρ‹? ΠžΡ‡Π΅Π½ΡŒ просто, для этого Π² систСмС прСдусмотрСна ΡΠΏΠ΅Ρ†ΠΈΠ°Π»ΡŒΠ½Π°Ρ ΡˆΡ‚Π°Ρ‚Π½Π°Ρ ΡƒΡ‚ΠΈΠ»ΠΈΡ‚Π° eventvwr.

ΠΡŽΠ°Π½ΡΡ‹ Ρ€Π°Π±ΠΎΡ‚Ρ‹ Π² ΠΆΡƒΡ€Π½Π°Π»Π΅

Число ΠΎΠ±ΠΎΠ·Ρ€Π΅Π²Π°Π΅ΠΌΡ‹Ρ… событий ΠΌΠΎΠΆΠ΅Ρ‚ ΠΈΡΡ‡ΠΈΡΠ»ΡΡ‚ΡŒΡΡ тысячами ΠΈ Π΄Π°ΠΆΠ΅ дСсятками тысяч. Для создания ΠΊΠΎΠΌΡ„ΠΎΡ€Ρ‚Π½Ρ‹Ρ… условий Ρ€Π°Π±ΠΎΡ‚Ρ‹ ΠΆΡƒΡ€Π½Π°Π» событий Π² Windows 10 оснащСн встроСнным Ρ„ΠΈΠ»ΡŒΡ‚Ρ€ΠΎΠΌ. Он позволяСт ΠΎΡ‚ΡΠΎΡ€Ρ‚ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ ΠΈΠΌΠ΅ΡŽΡ‰ΡƒΡŽΡΡ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡŽ ΠΏΠΎ:

  • ваТности;
  • Π²Ρ€Π΅ΠΌΠ΅Π½ΠΈ;
  • источнику;
  • ΠΈΠΌΠ΅Π½ΠΈ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π° ΠΈ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ;
  • ΠΊΠΎΠ΄Ρƒ ΠΈ ΠΏΡ€ΠΎΡ‡ΠΈΠΌ ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€Π°ΠΌ.

Но Π½Π°ΠΉΡ‚ΠΈ Π² ΠΆΡƒΡ€Π½Π°Π»Π΅ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΡƒΡŽ ΠΎΡˆΠΈΠ±ΠΊΡƒ это ΠΏΠΎΠ»Π±Π΅Π΄Ρ‹. Π‘ΠΏΠ΅Ρ†ΠΈΡ„ΠΈΡ‡Π½ΠΎΡΡ‚ΡŒ содСрТащихся свСдСний Π½Π΅ ΠΊΠ°ΠΆΠ΄ΠΎΠΌΡƒ ΠΏΠΎΠ·Π²ΠΎΠ»ΠΈΡ‚ сходу ΠΏΠΎΠ½ΡΡ‚ΡŒ Π² Ρ‡Ρ‘ΠΌ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠ°. НапримСр, ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒ ΠΌΠΎΠΆΠ΅Ρ‚ ΡƒΠ²ΠΈΠ΄Π΅Ρ‚ΡŒ Π½Π΅Ρ‡Ρ‚ΠΎ Π²Ρ€ΠΎΠ΄Π΅:

РСгистрация сСрвСра {BF6C1E47-86EC-4194-9CE5-13C15DCB2001} DCOM Π½Π΅ Π²Ρ‹ΠΏΠΎΠ»Π½Π΅Π½Π° Π·Π° ΠΎΡ‚Π²Π΅Π΄Π΅Π½Π½ΠΎΠ΅ врСмя оТидания

Поиск описания ΠΏΠΎΡ‚Ρ€Π΅Π±ΡƒΠ΅Ρ‚ Π²Ρ‹Ρ…ΠΎΠ΄Π° Π² ΠΈΠ½Ρ‚Π΅Ρ€Π½Π΅Ρ‚ ΠΈ посСщСния сайта Microsoft. Или ΠΈΠ½Ρ‹Ρ… рСсурсов, ΠΏΡ€Π΅Π΄ΠΎΡΡ‚Π°Π²Π»ΡΡŽΡ‰ΠΈΡ… ΠΏΠΎΠ΄ΠΎΠ±Π½ΡƒΡŽ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡŽ.

Π‘Ρ‚ΠΎΠΈΡ‚ ΡƒΠΏΠΎΠΌΡΠ½ΡƒΡ‚ΡŒ, Ρ‡Ρ‚ΠΎ Π½Π°Π»ΠΈΡ‡ΠΈΠ΅ ошибок – Π½ΠΎΡ€ΠΌΠ°Π»ΡŒΠ½ΠΎΠ΅ явлСниС ОБ. Π›ΡŽΠ±Ρ‹Π΅, Π΄Π°ΠΆΠ΅ самыС Π½Π΅Π·Π½Π°Ρ‡ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Π΅ сбои вносятся Π² рССстр. Π’Π°ΠΊ Ρ‡Ρ‚ΠΎ Π½Π΅ стоит ΠΏΠ΅Ρ€Π΅ΠΆΠΈΠ²Π°Ρ‚ΡŒ, ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠΈΠ² ΠΈΡ… Π² ΠΆΡƒΡ€Π½Π°Π»Π΅.

Π§Ρ‚ΠΎ Ρ‚Π°ΠΊΠΎΠ΅ Π–ΡƒΡ€Π½Π°Π» событий ΠΈ для Ρ‡Π΅Π³ΠΎ ΠΎΠ½ Π½ΡƒΠΆΠ΅Π½

Π”Π°ΠΆΠ΅ Ссли ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€ Ρ€Π°Π±ΠΎΡ‚Π°Π΅Ρ‚ Π±Π΅Π· ΠΊΠ°ΠΊΠΈΡ…-Π»ΠΈΠ±ΠΎ сбоСв, Π»ΡƒΡ‡ΡˆΠ΅ Π·Π°Ρ€Π°Π½Π΅Π΅ ΡƒΠ·Π½Π°Ρ‚ΡŒ, Π³Π΄Π΅ ΠΏΠΎΡΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ ΠΆΡƒΡ€Π½Π°Π» ошибок Windows 10. ΠŸΠ΅Ρ€ΠΈΠΎΠ΄ΠΈΡ‡Π΅ΡΠΊΠ°Ρ Π΅Π³ΠΎ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° ΠΏΠΎΠΌΠΎΠΆΠ΅Ρ‚ Π·Π°Ρ€Π°Π½Π΅Π΅ ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠΈΡ‚ΡŒ ΠΈ ΠΏΡ€Π΅Π΄ΡƒΠΏΡ€Π΅Π΄ΠΈΡ‚ΡŒ появлСниС ΡΠ΅Ρ€ΡŒΠ΅Π·Π½Ρ‹Ρ… ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌ. ΠŸΡ€ΠΈ Π²ΠΎΠ·Π½ΠΈΠΊΠ½ΠΎΠ²Π΅Π½ΠΈΠΈ Π½Π΅ΡˆΡ‚Π°Ρ‚Π½Ρ‹Ρ… ситуаций, ΠΊΠΎΠ³Π΄Π° ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒ Π½Π΅ Π²ΠΈΠ΄ΠΈΡ‚ явных ΠΏΡ€ΠΈΡ‡ΠΈΠ½ возникновСния Π½Π΅ΠΏΠΎΠ»Π°Π΄ΠΎΠΊ, ΠΆΡƒΡ€Π½Π°Π» событий Windows 10 являСтся Π½Π΅Π·Π°ΠΌΠ΅Π½ΠΈΠΌΡ‹ΠΌ ΠΏΠΎΠΌΠΎΡ‰Π½ΠΈΠΊΠΎΠΌ. НСобходимо ΡƒΡ‡ΠΈΡ‚Ρ‹Π²Π°Ρ‚ΡŒ, Ρ‡Ρ‚ΠΎ Π΄Π°ΠΆΠ΅ Π½Π° исправном ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π΅ ΠΈΠ½ΠΎΠ³Π΄Π° Π²ΠΎΠ·Π½ΠΈΠΊΠ°ΡŽΡ‚ ошибки, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΌΠΎΠ³ΡƒΡ‚ Π½Π΅ Π²Π»ΠΈΡΡ‚ΡŒ Π½Π° качСство Ρ€Π°Π±ΠΎΡ‚Ρ‹, Π½ΠΎ ΠΏΡ€ΠΈ Π½Π°Π»ΠΈΡ‡ΠΈΠΈ критичСских ошибок ΠΎΠ±ΡΠ·Π°Ρ‚Π΅Π»ΡŒΠ½ΠΎ Π½ΡƒΠΆΠ½ΠΎ ΠΏΡ€ΠΈΠ½ΠΈΠΌΠ°Ρ‚ΡŒ ΠΌΠ΅Ρ€Ρ‹ для ΠΈΡ… устранСния.

Как ΠΎΡ‡ΠΈΡΡ‚ΠΈΡ‚ΡŒ ΠΆΡƒΡ€Π½Π°Π» событий Π² Windows 10

Π‘Ρ€Π΅Π΄ΠΈ способов, ΠΊΠ°ΠΊ ΠΏΠΎΡ‡ΠΈΡΡ‚ΠΈΡ‚ΡŒ ΠΆΡƒΡ€Π½Π°Π» событий Π² Windows 10, ΠΌΠΎΠΆΠ½ΠΎ Π²Ρ‹Π΄Π΅Π»ΠΈΡ‚ΡŒ 5 основных.

Π’Ρ€ΡƒΡ‡Π½ΡƒΡŽ

Π­Ρ‚ΠΎΡ‚ способ вСсьма прост. Он Π½Π΅ Ρ‚Ρ€Π΅Π±ΡƒΠ΅Ρ‚ ΡΠΏΠ΅Ρ†ΠΈΠ°Π»ΡŒΠ½Ρ‹Ρ… Π½Π°Π²Ρ‹ΠΊΠΎΠ² ΠΈΠ»ΠΈ Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΠ³ΠΎ софта. ВсС Ρ‡Ρ‚ΠΎ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ, это:

  1. ΠžΡ‚ΠΊΡ€Ρ‹Ρ‚ΡŒ ΠΆΡƒΡ€Π½Π°Π» событий.
  2. ΠΠ°ΠΆΠ°Ρ‚ΡŒ ΠΏΡ€Π°Π²ΠΎΠΉ ΠΊΠ½ΠΎΠΏΠΊΠΎΠΉ ΠΌΡ‹ΡˆΠΈ Π½Π° Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΡ‹ΠΉ Ρ€Π°Π·Π΄Π΅Π».
  3. Π’Ρ‹Π±Ρ€Π°Ρ‚ΡŒ ΠΊΠΎΠΌΠ°Π½Π΄Ρƒ Β«ΠžΡ‡ΠΈΡΡ‚ΠΈΡ‚ΡŒ Турнал…».

Как Π²Ρ‹, Π½Π°Π²Π΅Ρ€Π½ΠΎΠ΅, Π·Π°ΠΌΠ΅Ρ‚ΠΈΠ»ΠΈ, это самый простой способ. Однако Π½Π΅ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ситуации Ρ‚Ρ€Π΅Π±ΡƒΡŽΡ‚ ΠΏΡ€ΠΈΠ±Π΅Π³Π½ΡƒΡ‚ΡŒ ΠΊ ΠΈΠ½Ρ‹ΠΌ ΠΌΠ΅Ρ‚ΠΎΠ΄Π°ΠΌ.

Π‘ΠΎΠ·Π΄Π°Π½ΠΈΠ΅ Ρ„Π°ΠΉΠ»Π° .bat

Π­Ρ‚ΠΎΡ‚ способ Ρ‚Π°ΠΊΠΆΠ΅ позволяСт быстро провСсти очистку. Для Π΅Π³ΠΎ Ρ€Π΅Π°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ Π²Π°ΠΌ потрСбуСтся ΠΊΠΎΠ΄:

@echo off FOR /F Β«tokens=1,2*Β» %%V IN (β€˜bcdedit’) DO SET adminTest=%%V IF (%adminTest%)==(Access) goto theEnd for /F Β«tokens=*Β» %%G in (β€˜wevtutil.exe el’) DO (call :do_clear Β«%%GΒ») goto theEnd :do_clear echo clearing %1 wevtutil.exe cl %1 goto :eof :theEnd

Π•Π³ΠΎ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ Π² ΡΠ»Π΅Π΄ΡƒΡŽΡ‰Π΅ΠΌ Π°Π»Π³ΠΎΡ€ΠΈΡ‚ΠΌΠ΅:

  1. Π‘ΠΎΠ·Π΄Π°ΠΉΡ‚Π΅ тСкстовый Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚.
  2. Π‘ΠΊΠΎΠΏΠΈΡ€ΡƒΠΉΡ‚Π΅ Π² Π½Π΅Π³ΠΎ ΠΊΠΎΠ΄, ΡƒΠΊΠ°Π·Π°Π½Π½Ρ‹ΠΉ Π²Ρ‹ΡˆΠ΅.
  3. Π‘ΠΎΡ…Ρ€Π°Π½ΠΈΡ‚Π΅ Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚ с Ρ€Π°ΡΡˆΠΈΡ€Π΅Π½ΠΈΠ΅ΠΌ .bat (ΠΏΠΎΠ΄Ρ€ΠΎΠ±Π½Π΅Π΅ ΠΎ Ρ€Π°ΡΡˆΠΈΡ€Π΅Π½ΠΈΡΡ… ΠΌΠΎΠΆΠ½ΠΎ ΠΏΡ€ΠΎΡ‡Π΅ΡΡ‚ΡŒ Π² ΡΡ‚Π°Ρ‚ΡŒΠ΅ Β«Π Π°ΡΡˆΠΈΡ€Π΅Π½ΠΈΡ Ρ„Π°ΠΉΠ»ΠΎΠ² Windows. Как ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚ΡŒ ΠΈ ΠΈΠ·ΠΌΠ΅Π½ΠΈΡ‚ΡŒ Ρ€Π°ΡΡˆΠΈΡ€Π΅Π½ΠΈΡ Ρ„Π°ΠΉΠ»ΠΎΠ²Β»)
  4. ЗапуститС ΠΏΠΎΠ»ΡƒΡ‡Π΅Π½Π½Ρ‹ΠΉ Ρ„Π°ΠΉΠ» ΠΎΡ‚ ΠΈΠΌΠ΅Π½ΠΈ администратора.

ПослС этого всС ΠΎΡ‚Ρ‡Π΅Ρ‚Ρ‹ Π±ΡƒΠ΄ΡƒΡ‚ ΡƒΠ΄Π°Π»Π΅Π½Ρ‹.

Π§Π΅Ρ€Π΅Π· ΠΊΠΎΠΌΠ°Π½Π΄Π½ΡƒΡŽ консоль

ΠžΡ‡ΠΈΡΡ‚ΠΈΡ‚ΡŒ ΠΆΡƒΡ€Π½Π°Π» событий Π² Windows 10 ΠΌΠΎΠΆΠ½ΠΎ ΠΈ ΠΏΡ€ΠΈ ΠΏΠΎΠΌΠΎΡ‰ΠΈ Π΄Π°Π½Π½ΠΎΠ³ΠΎ инструмСнта. Для этого потрСбуСтся:

  1. ΠΠ°ΠΆΠ°Ρ‚ΡŒ ΠΊΠ»Π°Π²ΠΈΡˆΡƒ Β«WinΒ».
  2. ВСсти «Командная строка».
  3. Π—Π°ΠΏΡƒΡΡ‚ΠΈΡ‚ΡŒ ΡƒΡ‚ΠΈΠ»ΠΈΡ‚Ρƒ ΠΎΡ‚ ΠΈΠΌΠ΅Π½ΠΈ администратора.
  4. ВвСсти ΡƒΠΊΠ°Π·Π°Π½Π½ΡƒΡŽ Π½ΠΈΠΆΠ΅ ΠΊΠΎΠΌΠ°Π½Π΄Ρƒ ΠΈ Π½Π°ΠΆΠ°Ρ‚ΡŒ Β«EnterΒ».

for /F β€œtokens=*” %1 in (β€˜wevtutil.exe el’) DO wevtutil.exe cl β€œ%1β€³

Π§Π΅Ρ€Π΅Π· PowerShell

PowerShell – Π±ΠΎΠ»Π΅Π΅ продвинутая вСрсия ΠΊΠΎΠΌΠ°Π½Π΄Π½ΠΎΠΉ строки. ΠžΡ‡ΠΈΡΡ‚ΠΊΠ° ΠΆΡƒΡ€Π½Π°Π»Π° с Π΅Π³ΠΎ ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ проводится Π°Π½Π°Π»ΠΎΠ³ΠΈΡ‡Π½Ρ‹ΠΌ ΠΎΠ±Ρ€Π°Π·ΠΎΠΌ. Π—Π° ΠΈΡΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠ΅ΠΌ Π²Π²ΠΎΠ΄ΠΈΠΌΠΎΠΉ ΠΊΠΎΠΌΠ°Π½Π΄Ρ‹. Π’ Π΄Π°Π½Π½ΠΎΠΌ случаС ΠΎΠ½Π° ΠΈΠΌΠ΅Π΅Ρ‚ ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΠΉ Π²ΠΈΠ΄:

wevtutil el | Foreach-Object {wevtutil cl β€œ$_”}

Π’Π΅Ρ€Ρ‚ΠΈΠΌ Π»ΠΎΠ³ΠΈ ΠΊΠ°ΠΊ Ρ…ΠΎΡ‚ΠΈΠΌ ― Π°Π½Π°Π»ΠΈΠ· ΠΆΡƒΡ€Π½Π°Π»ΠΎΠ² Π² систСмах Windows

ΠŸΠΎΡ€Π° ΠΏΠΎΠ³ΠΎΠ²ΠΎΡ€ΠΈΡ‚ΡŒ ΠΏΡ€ΠΎ ΡƒΠ΄ΠΎΠ±Π½ΡƒΡŽ Ρ€Π°Π±ΠΎΡ‚Ρƒ с Π»ΠΎΠ³Π°ΠΌΠΈ, Ρ‚Π΅ΠΌ Π±ΠΎΠ»Π΅Π΅ Ρ‡Ρ‚ΠΎ Π² Windows Π΅ΡΡ‚ΡŒ масса Π½Π΅ΠΎΡ‡Π΅Π²ΠΈΠ΄Π½Ρ‹Ρ… инструмСнтов для этого. НапримСр, Log Parser, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ ΠΏΠΎΡ€ΠΎΠΉ просто Π½Π΅Π·Π°ΠΌΠ΅Π½ΠΈΠΌ.

Π’ ΡΡ‚Π°Ρ‚ΡŒΠ΅ Π½Π΅ Π±ΡƒΠ΄Π΅Ρ‚ ΠΏΡ€ΠΎ ΡΠ΅Ρ€ΡŒΠ΅Π·Π½Ρ‹Π΅ Π²Π΅Ρ‰ΠΈ Π²Ρ€ΠΎΠ΄Π΅ Splunk ΠΈ ELK (Elasticsearch + Logstash + Kibana). БфокусируСмся Π½Π° простом ΠΈ бСсплатном.

Π”ΠΎ появлСния PowerShell ΠΌΠΎΠΆΠ½ΠΎ Π±Ρ‹Π»ΠΎ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ Ρ‚Π°ΠΊΠΈΠ΅ ΡƒΡ‚ΠΈΠ»ΠΈΡ‚Ρ‹ cmd ΠΊΠ°ΠΊ find ΠΈ findstr. Они Π²ΠΏΠΎΠ»Π½Π΅ подходят для простой Π°Π²Ρ‚ΠΎΠΌΠ°Ρ‚ΠΈΠ·Π°Ρ†ΠΈΠΈ. НапримСр, ΠΊΠΎΠ³Π΄Π° ΠΌΠ½Π΅ понадобилось ΠΎΡ‚Π»Π°Π²Π»ΠΈΠ²Π°Ρ‚ΡŒ ошибки Π² ΠΎΠ±ΠΌΠ΅Π½Π΅ 1Π‘ 7.7 я использовал Π² скриптах ΠΎΠ±ΠΌΠ΅Π½Π° ΠΏΡ€ΠΎΡΡ‚ΡƒΡŽ ΠΊΠΎΠΌΠ°Π½Π΄Ρƒ:

findstr Β«FailΒ» *.log >> fail.txt

Она позволяла ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ Π² Ρ„Π°ΠΉΠ»Π΅ fail.txt всС ошибки ΠΎΠ±ΠΌΠ΅Π½Π°. Но Ссли Π±Ρ‹Π»ΠΎ Π½ΡƒΠΆΠ½ΠΎ Ρ‡Ρ‚ΠΎ-Ρ‚ΠΎ большСС, Π²Ρ€ΠΎΠ΄Π΅ получСния ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ ΠΎ ΠΏΡ€Π΅Π΄ΡˆΠ΅ΡΡ‚Π²ΡƒΡŽΡ‰Π΅ΠΉ ошибкС, Ρ‚ΠΎ ΠΏΡ€ΠΈΡ…ΠΎΠ΄ΠΈΠ»ΠΎΡΡŒ ΡΠΎΠ·Π΄Π°Π²Π°Ρ‚ΡŒ монструозныС скрипты с Ρ†ΠΈΠΊΠ»Π°ΠΌΠΈ for ΠΈΠ»ΠΈ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ сторонниС ΡƒΡ‚ΠΈΠ»ΠΈΡ‚Ρ‹. По ΡΡ‡Π°ΡΡ‚ΡŒΡŽ, с появлСниСм PowerShell эти ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΡ‹ ΡƒΡˆΠ»ΠΈ Π² ΠΏΡ€ΠΎΡˆΠ»ΠΎΠ΅.

ΠžΡΠ½ΠΎΠ²Π½Ρ‹ΠΌ инструмСнтом для Ρ€Π°Π±ΠΎΡ‚Ρ‹ с тСкстовыми ΠΆΡƒΡ€Π½Π°Π»Π°ΠΌΠΈ являСтся ΠΊΠΎΠΌΠ°Π½Π΄Π»Π΅Ρ‚ Get-Content, ΠΏΡ€Π΅Π΄Π½Π°Π·Π½Π°Ρ‡Π΅Π½Π½Ρ‹ΠΉ для отобраТСния содСрТимого тСкстового Ρ„Π°ΠΉΠ»Π°. НапримСр, для Π²Ρ‹Π²ΠΎΠ΄Π° ΠΆΡƒΡ€Π½Π°Π»Π° сСрвиса WSUS Π² консоль ΠΌΠΎΠΆΠ½ΠΎ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ ΠΊΠΎΠΌΠ°Π½Π΄Ρƒ:

Get-Content -Path β€˜C:\Program Files\Update Services\LogFiles\SoftwareDistribution.log’ | Out-Host -Paging

Для Π²Ρ‹Π²ΠΎΠ΄Π° послСдних строк ΠΆΡƒΡ€Π½Π°Π»Π° сущСствуСт ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ Tail, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ Π² ΠΏΠ°Ρ€Π΅ с ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ΠΎΠΌ Wait ΠΏΠΎΠ·Π²ΠΎΠ»ΠΈΡ‚ ΡΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ Π·Π° ΠΆΡƒΡ€Π½Π°Π»ΠΎΠΌ Π² Ρ€Π΅ΠΆΠΈΠΌΠ΅ ΠΎΠ½Π»Π°ΠΉΠ½. ΠŸΠΎΡΠΌΠΎΡ‚Ρ€ΠΈΠΌ, ΠΊΠ°ΠΊ ΠΈΠ΄Π΅Ρ‚ ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΠ΅ систСмы ΠΊΠΎΠΌΠ°Π½Π΄ΠΎΠΉ:

>Get-Content -Path Β«C:\Windows\WindowsUpdate.logΒ» -Tail 5 -Wait


Π‘ΠΌΠΎΡ‚Ρ€ΠΈΠΌ Π·Π° Ρ…ΠΎΠ΄ΠΎΠΌ обновлСния Windows.

Если ΠΆΠ΅ Π½Π°ΠΌ Π½ΡƒΠΆΠ½ΠΎ ΠΎΡ‚Π»ΠΎΠ²ΠΈΡ‚ΡŒ Π² ΠΆΡƒΡ€Π½Π°Π»Π°Ρ… ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½Π½Ρ‹Π΅ события, Ρ‚ΠΎ ΠΏΠΎΠΌΠΎΠΆΠ΅Ρ‚ ΠΊΠΎΠΌΠ°Π½Π΄Π»Π΅Ρ‚ Select-String, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ позволяСт ΠΎΡ‚ΠΎΠ±Ρ€Π°Π·ΠΈΡ‚ΡŒ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ строки, подходящиС ΠΏΠΎΠ΄ маску поиска. ΠŸΠΎΡΠΌΠΎΡ‚Ρ€ΠΈΠΌ Π½Π° послСдниС Π±Π»ΠΎΠΊΠΈΡ€ΠΎΠ²ΠΊΠΈ Windows Firewall:

Select-String -Path Β«C:\Windows\System32\LogFiles\Firewall\pfirewall.logΒ» -Pattern β€˜Drop’ | Select-Object -Last 20 | Format-Table Line


Π‘ΠΌΠΎΡ‚Ρ€ΠΈΠΌ, ΠΊΡ‚ΠΎ пытаСтся ΠΏΡ€ΠΎΠ»Π΅Π·Ρ‚ΡŒ Π½Π° наш Π΄Π΅Π΄ΠΈΠΊ.

ΠŸΡ€ΠΈ нСобходимости ΠΏΠΎΡΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ Π² ΠΆΡƒΡ€Π½Π°Π»Π΅ строки ΠΏΠ΅Ρ€Π΅Π΄ ΠΈ послС Π½ΡƒΠΆΠ½ΠΎΠΉ, ΠΌΠΎΠΆΠ½ΠΎ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ Context. НапримСр, для Π²Ρ‹Π²ΠΎΠ΄Π° Ρ‚Ρ€Π΅Ρ… строк послС ΠΈ Ρ‚Ρ€Π΅Ρ… строк ΠΏΠ΅Ρ€Π΅Π΄ ошибкой ΠΌΠΎΠΆΠ½ΠΎ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ ΠΊΠΎΠΌΠ°Π½Π΄Ρƒ:

Select-String β€˜C:\Windows\Cluster\Reports\Cluster.log’ -Pattern β€˜ err β€˜ ‑Context 3

Оба ΠΏΠΎΠ»Π΅Π·Π½Ρ‹Ρ… ΠΊΠΎΠΌΠ°Π½Π΄Π»Π΅Ρ‚Π° ΠΌΠΎΠΆΠ½ΠΎ ΠΎΠ±ΡŠΠ΅Π΄ΠΈΠ½ΠΈΡ‚ΡŒ. НапримСр, для Π²Ρ‹Π²ΠΎΠ΄Π° строк с 45 ΠΏΠΎ 75 ΠΈΠ· netlogon.log ΠΏΠΎΠΌΠΎΠΆΠ΅Ρ‚ ΠΊΠΎΠΌΠ°Π½Π΄Π°:

Get-Content β€˜C:\Windows\debug\netlogon.log’ | Select-Object -First 30 -Skip 45

Π–ΡƒΡ€Π½Π°Π»Ρ‹ систСмы вСдутся Π² Ρ„ΠΎΡ€ΠΌΠ°Ρ‚Π΅ .evtx, ΠΈ для Ρ€Π°Π±ΠΎΡ‚Ρ‹ с Π½ΠΈΠΌΠΈ ΡΡƒΡ‰Π΅ΡΡ‚Π²ΡƒΡŽΡ‚ ΠΎΡ‚Π΄Π΅Π»ΡŒΠ½Ρ‹Π΅ ΠΊΠΎΠΌΠ°Π½Π΄Π»Π΅Ρ‚Ρ‹. Для Ρ€Π°Π±ΠΎΡ‚Ρ‹ с классичСскими ΠΆΡƒΡ€Π½Π°Π»Π°ΠΌΠΈ (Β«ΠŸΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅Β», «БистСма», ΠΈ Ρ‚.Π΄.) ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ Get-Eventlog. Π­Ρ‚ΠΎΡ‚ ΠΊΠΎΠΌΠ°Π½Π΄Π»Π΅Ρ‚ ΡƒΠ΄ΠΎΠ±Π΅Π½, Π½ΠΎ Π½Π΅ позволяСт Ρ€Π°Π±ΠΎΡ‚Π°Ρ‚ΡŒ с ΠΎΡΡ‚Π°Π»ΡŒΠ½Ρ‹ΠΌΠΈ ΠΆΡƒΡ€Π½Π°Π»Π°ΠΌΠΈ ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ ΠΈ слуТб. Для Ρ€Π°Π±ΠΎΡ‚Ρ‹ с Π»ΡŽΠ±Ρ‹ΠΌΠΈ ΠΆΡƒΡ€Π½Π°Π»Π°ΠΌΠΈ, Π²ΠΊΠ»ΡŽΡ‡Π°Ρ классичСскиС, сущСствуСт Π±ΠΎΠ»Π΅Π΅ ΡƒΠ½ΠΈΠ²Π΅Ρ€ΡΠ°Π»ΡŒΠ½Ρ‹ΠΉ Π²Π°Ρ€ΠΈΠ°Π½Ρ‚ ― Get-WinEvent. ΠžΡΡ‚Π°Π½ΠΎΠ²ΠΈΠΌΡΡ Π½Π° Π½Π΅ΠΌ ΠΏΠΎΠ΄Ρ€ΠΎΠ±Π½Π΅Π΅.

Для получСния списка доступных систСмных ΠΆΡƒΡ€Π½Π°Π»ΠΎΠ² ΠΌΠΎΠΆΠ½ΠΎ Π²Ρ‹ΠΏΠΎΠ»Π½ΠΈΡ‚ΡŒ ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΡƒΡŽ ΠΊΠΎΠΌΠ°Π½Π΄Ρƒ:

Get-WinEvent -ListLog *


Π’Ρ‹Π²ΠΎΠ΄ доступных ΠΆΡƒΡ€Π½Π°Π»ΠΎΠ² ΠΈ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ ΠΎ Π½ΠΈΡ….

Для просмотра ΠΊΠ°ΠΊΠΎΠ³ΠΎ-Ρ‚ΠΎ ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π½ΠΎΠ³ΠΎ ΠΆΡƒΡ€Π½Π°Π»Π° Π½ΡƒΠΆΠ½ΠΎ лишь Π΄ΠΎΠ±Π°Π²ΠΈΡ‚ΡŒ Π΅Π³ΠΎ имя. Для ΠΏΡ€ΠΈΠΌΠ΅Ρ€Π° ΠΏΠΎΠ»ΡƒΡ‡ΠΈΠΌ послСдниС 20 записСй ΠΈΠ· ΠΆΡƒΡ€Π½Π°Π»Π° System ΠΊΠΎΠΌΠ°Π½Π΄ΠΎΠΉ:

Get-WinEvent -LogName β€˜System’ -MaxEvents 20


ПослСдниС записи Π² ΠΆΡƒΡ€Π½Π°Π»Π΅ System.

Для получСния ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½Π½Ρ‹Ρ… событий ΡƒΠ΄ΠΎΠ±Π½Π΅Π΅ всСго ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ Ρ…ΡΡˆ-Ρ‚Π°Π±Π»ΠΈΡ†Ρ‹. ΠŸΠΎΠ΄Ρ€ΠΎΠ±Π½Π΅Π΅ ΠΎ Ρ€Π°Π±ΠΎΡ‚Π΅ с Ρ…ΡΡˆ-Ρ‚Π°Π±Π»ΠΈΡ†Π°ΠΌΠΈ Π² PowerShell ΠΌΠΎΠΆΠ½ΠΎ ΠΏΡ€ΠΎΡ‡ΠΈΡ‚Π°Ρ‚ΡŒ Π² ΠΌΠ°Ρ‚Π΅Ρ€ΠΈΠ°Π»Π΅ Technet about_Hash_Tables.

Для ΠΏΡ€ΠΈΠΌΠ΅Ρ€Π° ΠΏΠΎΠ»ΡƒΡ‡ΠΈΠΌ всС события ΠΈΠ· ΠΆΡƒΡ€Π½Π°Π»Π° System с ΠΊΠΎΠ΄ΠΎΠΌ события 1 ΠΈ 6013.

Get-WinEvent -FilterHashTable @{LogName=’System’;ID=’1β€²,’6013β€²}

Π’ случаС Ссли Π½Π°Π΄ΠΎ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ события ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½Π½ΠΎΠ³ΠΎ Ρ‚ΠΈΠΏΠ° ― прСдупрСТдСния ΠΈΠ»ΠΈ ошибки, ― Π½ΡƒΠΆΠ½ΠΎ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ Ρ„ΠΈΠ»ΡŒΡ‚Ρ€ ΠΏΠΎ ваТности (Level). Π’ΠΎΠ·ΠΌΠΎΠΆΠ½Ρ‹ ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΠ΅ значСния:

  • 0 ― всСгда Π·Π°ΠΏΠΈΡΡ‹Π²Π°Ρ‚ΡŒ;
  • 1 ― критичСский;
  • 2 ― ошибка;
  • 3 ― ΠΏΡ€Π΅Π΄ΡƒΠΏΡ€Π΅ΠΆΠ΄Π΅Π½ΠΈΠ΅;
  • 4 ― информация;
  • 5 ― ΠΏΠΎΠ΄Ρ€ΠΎΠ±Π½Ρ‹ΠΉ (Verbose).

Π‘ΠΎΠ±Ρ€Π°Ρ‚ΡŒ Ρ…ΡΡˆ-Ρ‚Π°Π±Π»ΠΈΡ†Ρƒ с нСсколькими значСниями ваТности ΠΎΠ΄Π½ΠΎΠΉ ΠΊΠΎΠΌΠ°Π½Π΄ΠΎΠΉ Ρ‚Π°ΠΊ просто Π½Π΅ получится. Если ΠΌΡ‹ Ρ…ΠΎΡ‚ΠΈΠΌ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ ошибки ΠΈ прСдупрСТдСния ΠΈΠ· систСмного ΠΆΡƒΡ€Π½Π°Π»Π°, ΠΌΠΎΠΆΠ½ΠΎ Π²ΠΎΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒΡΡ Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΠΉ Ρ„ΠΈΠ»ΡŒΡ‚Ρ€Π°Ρ†ΠΈΠ΅ΠΉ ΠΏΡ€ΠΈ ΠΏΠΎΠΌΠΎΡ‰ΠΈ Where-Object:

Get-WinEvent -FilterHashtable @{LogName=’system’} | Where-Object -FilterScript {($_.Level -eq 2) -or ($_.Level -eq 3)}


Ошибки ΠΈ прСдупрСТдСния ΠΆΡƒΡ€Π½Π°Π»Π° System.

Аналогичным ΠΎΠ±Ρ€Π°Π·ΠΎΠΌ ΠΌΠΎΠΆΠ½ΠΎ ΡΠΎΠ±ΠΈΡ€Π°Ρ‚ΡŒ Ρ‚Π°Π±Π»ΠΈΡ†Ρƒ, Ρ„ΠΈΠ»ΡŒΡ‚Ρ€ΡƒΡ нСпосрСдствСнно ΠΏΠΎ тСксту события ΠΈ ΠΏΠΎ Π²Ρ€Π΅ΠΌΠ΅Π½ΠΈ.

ΠŸΠΎΠ΄Ρ€ΠΎΠ±Π½Π΅Π΅ ΠΏΠΎΡ‡ΠΈΡ‚Π°Ρ‚ΡŒ ΠΏΡ€ΠΎ Ρ€Π°Π±ΠΎΡ‚Ρƒ ΠΎΠ±ΠΎΠΈΡ… ΠΊΠΎΠΌΠ°Π½Π΄Π»Π΅Ρ‚ΠΎΠ² для Ρ€Π°Π±ΠΎΡ‚Ρ‹ с систСмными ΠΆΡƒΡ€Π½Π°Π»Π°ΠΌΠΈ ΠΌΠΎΠΆΠ½ΠΎ Π² Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚Π°Ρ†ΠΈΠΈ PowerShell:

  • Get-EventLog.
  • Get-WinEvent.

PowerShell ― ΠΌΠ΅Ρ…Π°Π½ΠΈΠ·ΠΌ ΡƒΠ΄ΠΎΠ±Π½Ρ‹ΠΉ ΠΈ Π³ΠΈΠ±ΠΊΠΈΠΉ, Π½ΠΎ Ρ‚Ρ€Π΅Π±ΡƒΠ΅Ρ‚ знания синтаксиса ΠΈ для слоТных условий ΠΈ ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠΈ большого количСства Ρ„Π°ΠΉΠ»ΠΎΠ² ΠΏΠΎΡ‚Ρ€Π΅Π±ΡƒΠ΅Ρ‚ написания ΠΏΠΎΠ»Π½ΠΎΡ†Π΅Π½Π½Ρ‹Ρ… скриптов. Но Π΅ΡΡ‚ΡŒ Π²Π°Ρ€ΠΈΠ°Π½Ρ‚ ΠΎΠ±ΠΎΠΉΡ‚ΠΈΡΡŒ всСго-лишь SQL-запросами ΠΏΡ€ΠΈ ΠΏΠΎΠΌΠΎΡ‰ΠΈ Π·Π°ΠΌΠ΅Ρ‡Π°Ρ‚Π΅Π»ΡŒΠ½ΠΎΠ³ΠΎ Log Parser.

Π£Ρ‚ΠΈΠ»ΠΈΡ‚Π° Log Parser появилась Π½Π° свСт Π² Π½Π°Ρ‡Π°Π»Π΅ Β«Π½ΡƒΠ»Π΅Π²Ρ‹Ρ…Β» ΠΈ с Ρ‚Π΅Ρ… ΠΏΠΎΡ€ успСла ΠΎΠ±Π·Π°Π²Π΅ΡΡ‚ΠΈΡΡŒ ΠΎΡ„ΠΈΡ†ΠΈΠ°Π»ΡŒΠ½ΠΎΠΉ графичСской ΠΎΠ±ΠΎΠ»ΠΎΡ‡ΠΊΠΎΠΉ. Π’Π΅ΠΌ Π½Π΅ ΠΌΠ΅Π½Π΅Π΅ Π°ΠΊΡ‚ΡƒΠ°Π»ΡŒΠ½ΠΎΡΡ‚ΠΈ своСй ΠΎΠ½Π° Π½Π΅ потСряла ΠΈ Π΄ΠΎ сих ΠΏΠΎΡ€ остаСтся для мСня ΠΎΠ΄Π½ΠΈΠΌ ΠΈΠ· самых Π»ΡŽΠ±ΠΈΠΌΡ‹Ρ… инструмСнтов для Π°Π½Π°Π»ΠΈΠ·Π° Π»ΠΎΠ³ΠΎΠ². Π—Π°Π³Ρ€ΡƒΠ·ΠΈΡ‚ΡŒ ΡƒΡ‚ΠΈΠ»ΠΈΡ‚Ρƒ ΠΌΠΎΠΆΠ½ΠΎ Π² Π¦Π΅Π½Ρ‚Ρ€Π΅ Π—Π°Π³Ρ€ΡƒΠ·ΠΎΠΊ Microsoft, графичСский интСрфСйс ΠΊ Π½Π΅ΠΉ ― Π² Π³Π°Π»Π΅Ρ€Π΅Π΅ Technet. О графичСском интСрфСйсС Ρ‡ΡƒΡ‚ΡŒ ΠΏΠΎΠ·ΠΆΠ΅, Π½Π°Ρ‡Π½Π΅ΠΌ с самой ΡƒΡ‚ΠΈΠ»ΠΈΡ‚Ρ‹.

О возмоТностях Log Parser ΡƒΠΆΠ΅ Ρ€Π°ΡΡΠΊΠ°Π·Ρ‹Π²Π°Π»ΠΎΡΡŒ Π² ΠΌΠ°Ρ‚Π΅Ρ€ΠΈΠ°Π»Π΅ Β«LogParser β€” ΠΏΡ€ΠΈΠ²Ρ‹Ρ‡Π½Ρ‹ΠΉ взгляд Π½Π° Π½Π΅ΠΏΡ€ΠΈΠ²Ρ‹Ρ‡Π½Ρ‹Π΅ Π²Π΅Ρ‰ΠΈΒ», поэтому я Π½Π°Ρ‡Π½Ρƒ с ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π½Ρ‹Ρ… ΠΏΡ€ΠΈΠΌΠ΅Ρ€ΠΎΠ².

Для Π½Π°Ρ‡Π°Π»Π° разбСрСмся с тСкстовыми Ρ„Π°ΠΉΠ»Π°ΠΌΠΈ ― Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, ΠΏΠΎΠ»ΡƒΡ‡ΠΈΠΌ список ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠΉ ΠΏΠΎ RDP, Π·Π°Π±Π»ΠΎΠΊΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹Ρ… нашим Ρ„Π°Π΅Ρ€Π²ΠΎΠ»ΠΎΠΌ. Для получСния Ρ‚Π°ΠΊΠΎΠΉ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ Π²ΠΏΠΎΠ»Π½Π΅ ΠΏΠΎΠ΄ΠΎΠΉΠ΄Π΅Ρ‚ ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΠΉ SQL-запрос:

SELECT extract_token(text, 0, β€˜ β€˜) as date, extract_token(text, 1, β€˜ β€˜) as time, extract_token(text, 2, β€˜ β€˜) as action, extract_token(text, 4, β€˜ β€˜) as src-ip, extract_token(text, 7, β€˜ β€˜) as port FROM β€˜C:\Windows\System32\LogFiles\Firewall\pfirewall.log’ WHERE action=’DROP’ AND port=’3389β€² ORDER BY date,time DESC

ΠŸΠΎΡΠΌΠΎΡ‚Ρ€ΠΈΠΌ Π½Π° Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚:


Π‘ΠΌΠΎΡ‚Ρ€ΠΈΠΌ ΠΆΡƒΡ€Π½Π°Π» Windows Firewall.

РазумССтся, с ΠΏΠΎΠ»ΡƒΡ‡Π΅Π½Π½ΠΎΠΉ Ρ‚Π°Π±Π»ΠΈΡ†Π΅ΠΉ ΠΌΠΎΠΆΠ½ΠΎ Π΄Π΅Π»Π°Ρ‚ΡŒ всС Ρ‡Ρ‚ΠΎ ΡƒΠ³ΠΎΠ΄Π½ΠΎ ― ΡΠΎΡ€Ρ‚ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ, Π³Ρ€ΡƒΠΏΠΏΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ. Насколько Ρ…Π²Π°Ρ‚ΠΈΡ‚ Ρ„Π°Π½Ρ‚Π°Π·ΠΈΠΈ ΠΈ знания SQL.

Log Parser Ρ‚Π°ΠΊΠΆΠ΅ прСкрасно Ρ€Π°Π±ΠΎΡ‚Π°Π΅Ρ‚ с мноТСством Π΄Ρ€ΡƒΠ³ΠΈΡ… источников. НапримСр, посмотрим ΠΎΡ‚ΠΊΡƒΠ΄Π° ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΠΈ ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π°Π»ΠΈΡΡŒ ΠΊ Π½Π°ΡˆΠ΅ΠΌΡƒ сСрвСру ΠΏΠΎ RDP.

Π Π°Π±ΠΎΡ‚Π°Ρ‚ΡŒ Π±ΡƒΠ΄Π΅ΠΌ с ΠΆΡƒΡ€Π½Π°Π»ΠΎΠΌ TerminalServices-LocalSessionManager\Operational.

НС со всСми ΠΆΡƒΡ€Π½Π°Π»Π°ΠΌΠΈ Log Parser Ρ€Π°Π±ΠΎΡ‚Π°Π΅Ρ‚ просто Ρ‚Π°ΠΊ ― ΠΊ Π½Π΅ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΌ ΠΎΠ½ Π½Π΅ ΠΌΠΎΠΆΠ΅Ρ‚ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ доступ. Π’ нашСм случаС просто скопируСм ΠΆΡƒΡ€Π½Π°Π» ΠΈΠ· %SystemRoot%\System32\Winevt\Logs\Microsoft-Windows-TerminalServices-LocalSessionManager%4Operational.evtx Π² %temp%\test.evtx.

Π”Π°Π½Π½Ρ‹Π΅ Π±ΡƒΠ΄Π΅ΠΌ ΠΏΠΎΠ»ΡƒΡ‡Π°Ρ‚ΡŒ Ρ‚Π°ΠΊΠΈΠΌ запросом:

SELECT timegenerated as Date, extract_token(strings, 0, β€˜|’) as user, extract_token(strings, 2, β€˜|’) as sourceip FROM β€˜%temp%\test.evtx’ WHERE EventID = 21 ORDER BY Date DESC


Π‘ΠΌΠΎΡ‚Ρ€ΠΈΠΌ, ΠΊΡ‚ΠΎ ΠΈ ΠΊΠΎΠ³Π΄Π° ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π°Π»ΡΡ ΠΊ Π½Π°ΡˆΠ΅ΠΌΡƒ сСрвСру Ρ‚Π΅Ρ€ΠΌΠΈΠ½Π°Π»ΠΎΠ².

ОсобСнно ΡƒΠ΄ΠΎΠ±Π½ΠΎ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ Log Parser для Ρ€Π°Π±ΠΎΡ‚Ρ‹ с большим количСством Ρ„Π°ΠΉΠ»ΠΎΠ² ΠΆΡƒΡ€Π½Π°Π»ΠΎΠ² ― Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, Π² IIS ΠΈΠ»ΠΈ Exchange. Благодаря возмоТностям SQL ΠΌΠΎΠΆΠ½ΠΎ ΠΏΠΎΠ»ΡƒΡ‡Π°Ρ‚ΡŒ ΡΠ°ΠΌΡƒΡŽ Ρ€Π°Π·Π½ΡƒΡŽ Π°Π½Π°Π»ΠΈΡ‚ΠΈΡ‡Π΅ΡΠΊΡƒΡŽ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡŽ, Π²ΠΏΠ»ΠΎΡ‚ΡŒ Π΄ΠΎ статистики вСрсий IOS ΠΈ Android, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π°ΡŽΡ‚ΡΡ ΠΊ Π²Π°ΡˆΠ΅ΠΌΡƒ сСрвСру.

Π’ качСствС ΠΏΡ€ΠΈΠΌΠ΅Ρ€Π° посмотрим статистику количСства писСм ΠΏΠΎ дням Ρ‚Π°ΠΊΠΈΠΌ запросом:

SELECT TO_LOCALTIME(TO_TIMESTAMP(EXTRACT_PREFIX(TO_STRING([#Fields: date-time]),0,’T’), β€˜yyyy-MM-dd’)) AS Date, COUNT(*) AS FROM β€˜C:\Program Files\Microsoft\Exchange Server\V15\TransportRoles\Logs\MessageTracking\*.LOG’ WHERE (event-id=’RECEIVE’) GROUP BY Date ORDER BY Date ASC

Если Π² систСмС установлСны Office Web Components, Π·Π°Π³Ρ€ΡƒΠ·ΠΈΡ‚ΡŒ ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΌΠΎΠΆΠ½ΠΎ Π² Π¦Π΅Π½Ρ‚Ρ€Π΅ Π·Π°Π³Ρ€ΡƒΠ·ΠΊΠΈ Microsoft, Ρ‚ΠΎ Π½Π° Π²Ρ‹Ρ…ΠΎΠ΄Π΅ ΠΌΠΎΠΆΠ½ΠΎ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ ΠΊΡ€Π°ΡΠΈΠ²ΡƒΡŽ Π΄ΠΈΠ°Π³Ρ€Π°ΠΌΠΌΡƒ.


ВыполняСм запрос ΠΈ ΠΎΡ‚ΠΊΡ€Ρ‹Π²Π°Π΅ΠΌ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΠ²ΡˆΡƒΡŽΡΡ картинку…


Π›ΡŽΠ±ΡƒΠ΅ΠΌΡΡ Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚ΠΎΠΌ.

Π‘Π»Π΅Π΄ΡƒΠ΅Ρ‚ ΠΎΡ‚ΠΌΠ΅Ρ‚ΠΈΡ‚ΡŒ, Ρ‡Ρ‚ΠΎ послС установки Log Parser Π² систСмС рСгистрируСтся COM-ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚ MSUtil.LogQuery. Он позволяСт Π΄Π΅Π»Π°Ρ‚ΡŒ запросы ΠΊ Π΄Π²ΠΈΠΆΠΊΡƒ ΡƒΡ‚ΠΈΠ»ΠΈΡ‚Ρ‹ Π½Π΅ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Ρ‡Π΅Ρ€Π΅Π· Π²Ρ‹Π·ΠΎΠ² LogParser.exe, Π½ΠΎ ΠΈ ΠΏΡ€ΠΈ ΠΏΠΎΠΌΠΎΡ‰ΠΈ любого Π΄Ρ€ΡƒΠ³ΠΎΠ³ΠΎ ΠΏΡ€ΠΈΠ²Ρ‹Ρ‡Π½ΠΎΠ³ΠΎ языка. Π’ качСствС ΠΏΡ€ΠΈΠΌΠ΅Ρ€Π° ΠΏΡ€ΠΈΠ²Π΅Π΄Ρƒ простой скрипт PowerShell, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ Π²Ρ‹Π²Π΅Π΄Π΅Ρ‚ 20 Π½Π°ΠΈΠ±ΠΎΠ»Π΅Π΅ ΠΎΠ±ΡŠΠ΅ΠΌΠ½Ρ‹Ρ… Ρ„Π°ΠΉΠ»ΠΎΠ² Π½Π° дискС Π‘.

$LogQuery = New-Object -ComObject Β«MSUtil.LogQueryΒ» $InputFormat = New-Object -ComObject Β«MSUtil.LogQuery.FileSystemInputFormatΒ» $InputFormat.Recurse = -1 $OutputFormat = New-Object -ComObject Β«MSUtil.LogQuery.CSVOutputFormatΒ» $SQLQuery = Β«SELECT Top 20 Path, Size INTO β€˜%temp%\output.csv’ FROM β€˜C:\*.*’ ORDER BY Size DESCΒ» $LogQuery.ExecuteBatch($SQLQuery, $InputFormat, $OutputFormat) $CSV = Import-Csv $env:TEMP’\output.csv’ $CSV | fl Remove-Item $env:TEMP’\output.csv’ $LogQuery=$NULL $InputFormat=$NULL $OutputFormat=$NULL

ΠžΠ·Π½Π°ΠΊΠΎΠΌΠΈΡ‚ΡŒΡΡ с Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚Π°Ρ†ΠΈΠ΅ΠΉ ΠΎ Ρ€Π°Π±ΠΎΡ‚Π΅ ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚Π° ΠΌΠΎΠΆΠ½ΠΎ Π² ΠΌΠ°Ρ‚Π΅Ρ€ΠΈΠ°Π»Π΅ Log Parser COM API Overview Π½Π° ΠΏΠΎΡ€Ρ‚Π°Π»Π΅ SystemManager.ru.

Благодаря этой возмоТности для облСгчСния Ρ€Π°Π±ΠΎΡ‚Ρ‹ сущСствуСт нСсколько ΡƒΡ‚ΠΈΠ»ΠΈΡ‚, ΠΏΡ€Π΅Π΄ΡΡ‚Π°Π²Π»ΡΡŽΡ‰ΠΈΡ… ΠΈΠ· сСбя Π³Ρ€Π°Ρ„ΠΈΡ‡Π΅ΡΠΊΡƒΡŽ ΠΎΠ±ΠΎΠ»ΠΎΡ‡ΠΊΡƒ для Log Parser. ΠŸΠ»Π°Ρ‚Π½Ρ‹Π΅ Ρ€Π°ΡΡΠΌΠ°Ρ‚Ρ€ΠΈΠ²Π°Ρ‚ΡŒ Π½Π΅ Π±ΡƒΠ΄Ρƒ, Π° Π²ΠΎΡ‚ Π±Π΅ΡΠΏΠ»Π°Ρ‚Π½ΡƒΡŽ Log Parser Studio ΠΏΠΎΠΊΠ°ΠΆΡƒ.


Π˜Π½Ρ‚Π΅Ρ€Ρ„Π΅ΠΉΡ Log Parser Studio.

Основной ΠΎΡΠΎΠ±Π΅Π½Π½ΠΎΡΡ‚ΡŒΡŽ здСсь являСтся Π±ΠΈΠ±Π»ΠΈΠΎΡ‚Π΅ΠΊΠ°, которая позволяСт Π΄Π΅Ρ€ΠΆΠ°Ρ‚ΡŒ всС запросы Π² ΠΎΠ΄Π½ΠΎΠΌ мСстС, Π±Π΅Π· россыпи ΠΏΠΎ ΠΏΠ°ΠΏΠΊΠ°ΠΌ. Π’Π°ΠΊΠΆΠ΅ сходу прСдставлСно мноТСство Π³ΠΎΡ‚ΠΎΠ²Ρ‹Ρ… ΠΏΡ€ΠΈΠΌΠ΅Ρ€ΠΎΠ², ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΏΠΎΠΌΠΎΠ³ΡƒΡ‚ Ρ€Π°Π·ΠΎΠ±Ρ€Π°Ρ‚ΡŒΡΡ с запросами.

Вторая ΠΎΡΠΎΠ±Π΅Π½Π½ΠΎΡΡ‚ΡŒ ― Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ экспорта запроса Π² скрипт PowerShell.

Π’ качСствС ΠΏΡ€ΠΈΠΌΠ΅Ρ€Π° посмотрим, ΠΊΠ°ΠΊ Π±ΡƒΠ΄Π΅Ρ‚ Ρ€Π°Π±ΠΎΡ‚Π°Ρ‚ΡŒ Π²Ρ‹Π±ΠΎΡ€ΠΊΠ° ящиков, ΠΎΡ‚ΠΏΡ€Π°Π²Π»ΡΡŽΡ‰ΠΈΡ… большС всСго писСм:


Π’Ρ‹Π±ΠΎΡ€ΠΊΠ° Π½Π°ΠΈΠ±ΠΎΠ»Π΅Π΅ Π°ΠΊΡ‚ΠΈΠ²Π½Ρ‹Ρ… ящиков.

ΠŸΡ€ΠΈ этом ΠΌΠΎΠΆΠ½ΠΎ Π²Ρ‹Π±Ρ€Π°Ρ‚ΡŒ ΠΊΡƒΠ΄Π° большС Ρ‚ΠΈΠΏΠΎΠ² ΠΆΡƒΡ€Π½Π°Π»ΠΎΠ². НапримСр, Π² «чистом» Log Parser ΡΡƒΡ‰Π΅ΡΡ‚Π²ΡƒΡŽΡ‚ ограничСния ΠΏΠΎ Ρ‚ΠΈΠΏΠ°ΠΌ Π²Ρ…ΠΎΠ΄Π½Ρ‹Ρ… Π΄Π°Π½Π½Ρ‹Ρ…, ΠΈ ΠΎΡ‚Π΄Π΅Π»ΡŒΠ½ΠΎΠ³ΠΎ Ρ‚ΠΈΠΏΠ° для Exchange Π½Π΅Ρ‚ ― Π½ΡƒΠΆΠ½ΠΎ ΡΠ°ΠΌΠΎΡΡ‚ΠΎΡΡ‚Π΅Π»ΡŒΠ½ΠΎ Π²Π²ΠΎΠ΄ΠΈΡ‚ΡŒ описания ΠΏΠΎΠ»Π΅ΠΉ ΠΈ пропуск Π·Π°Π³ΠΎΠ»ΠΎΠ²ΠΊΠΎΠ². Π’ Log Parser Studio Π½ΡƒΠΆΠ½Ρ‹Π΅ Ρ„ΠΎΡ€ΠΌΠ°Ρ‚Ρ‹ ΡƒΠΆΠ΅ Π³ΠΎΡ‚ΠΎΠ²Ρ‹ ΠΊ использованию.

Помимо Log Parser, с Π»ΠΎΠ³Π°ΠΌΠΈ ΠΌΠΎΠΆΠ½ΠΎ Ρ€Π°Π±ΠΎΡ‚Π°Ρ‚ΡŒ ΠΈ ΠΏΡ€ΠΈ ΠΏΠΎΠΌΠΎΡ‰ΠΈ возмоТностСй MS Excel, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΡƒΠΏΠΎΠΌΠΈΠ½Π°Π»ΠΈΡΡŒ Π² ΠΌΠ°Ρ‚Π΅Ρ€ΠΈΠ°Π»Π΅ Β«Excel вмСсто PowerShellΒ». Но максимального удобства ΠΌΠΎΠΆΠ½ΠΎ Π΄ΠΎΡΡ‚ΠΈΡ‡ΡŒ, подготавливая ΠΏΠ΅Ρ€Π²ΠΈΡ‡Π½Ρ‹ΠΉ ΠΌΠ°Ρ‚Π΅Ρ€ΠΈΠ°Π» ΠΏΡ€ΠΈ ΠΏΠΎΠΌΠΎΡ‰ΠΈ Log Parser с ΠΏΠΎΡΠ»Π΅Π΄ΡƒΡŽΡ‰Π΅ΠΉ ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠΎΠΉ Π΅Π³ΠΎ Ρ‡Π΅Ρ€Π΅Π· Power Query Π² Excel.

ΠŸΡ€ΠΈΡ…ΠΎΠ΄ΠΈΠ»ΠΎΡΡŒ Π»ΠΈ Π²Π°ΠΌ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ ΠΊΠ°ΠΊΠΈΠ΅-Π»ΠΈΠ±ΠΎ инструмСнты для пСрСлопачивания Π»ΠΎΠ³ΠΎΠ²? ΠŸΠΎΠ΄Π΅Π»ΠΈΡ‚Π΅ΡΡŒ Π² коммСнтариях.

Бвойства событий

ΠšΠ°ΠΆΠ΄Ρ‹ΠΉ столбСц это ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½Π½ΠΎΠ΅ свойство события. ВсС эти свойства ΠΎΡ‚Π»ΠΈΡ‡Π½ΠΎ описал Π”ΠΌΠΈΡ‚Ρ€ΠΈΠΉ Π‘ΡƒΠ»Π°Π½ΠΎΠ² здСсь. ΠŸΡ€ΠΈΠ²Π΅Π΄Ρƒ ΡΠΊΡ€ΠΈΠ½ΡˆΠΎΡ‚. Для увСличСния Π½Π°ΠΆΠΌΠΈΡ‚Π΅ Π½Π° Π½Π΅Π³ΠΎ.

Π£ΡΡ‚Π°Π½Π°Π²Π»ΠΈΠ²Π°Ρ‚ΡŒ всС столбцы Π² Ρ‚Π°Π±Π»ΠΈΡ†Π΅ Π½Π΅ ΠΈΠΌΠ΅Π΅Ρ‚ смысла Ρ‚Π°ΠΊ ΠΊΠ°ΠΊ ΠΊΠ»ΡŽΡ‡Π΅Π²Ρ‹Π΅ свойства ΠΎΡ‚ΠΎΠ±Ρ€Π°ΠΆΠ°ΡŽΡ‚ΡΡ Π² области просмотра. Если послСдняя Ρƒ вас Π½Π΅ отобраТаСтся, Ρ‚ΠΎ Π΄Π²Π°ΠΆΠ΄Ρ‹ ΠΊΠ»ΠΈΠΊΠ½ΡƒΠ² Π»Π΅Π²ΠΎΠΉ ΠΊΠ½ΠΎΠΏΠΊΠΎΠΉ ΠΌΡ‹ΡˆΠΊΠΈ Π½Π° событиС Π² ΠΎΡ‚Π΄Π΅Π»ΡŒΠ½ΠΎΠΌ окошкС ΡƒΠ²ΠΈΠ΄ΠΈΡ‚Π΅ Π΅Π³ΠΎ свойства

На Π²ΠΊΠ»Π°Π΄ΠΊΠ΅ ΠžΠ±Ρ‰ΠΈΠ΅ Π΅ΡΡ‚ΡŒ описаниС этой ошибки ΠΈ ΠΈΠ½ΠΎΠ³Π΄Π° способ Π΅Π΅ исправлСния. НиТС собраны всС свойства события ΠΈ Π² Ρ€Π°Π·Π΄Π΅Π»Π΅ ΠŸΠΎΠ΄Ρ€ΠΎΠ±Π½ΠΎΡΡ‚ΠΈ Π΄Π°Π½Π° ссылка Π½Π° Π’Π΅Π±-справку ΠΏΠΎ ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΉ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎ Π±ΡƒΠ΄Π΅Ρ‚ информация ΠΏΠΎ ΠΈΡΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΡŽ ошибки.

Как ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚ΡŒ

Для запуска Π½Π°ΠΆΠΌΠΈΡ‚Π΅ Β«Win+RΒ», ΠΏΡ€ΠΎΠΏΠΈΡˆΠΈΡ‚Π΅ Β«controlΒ». Π”Π°Π»Π΅Π΅:

Π”Ρ€ΡƒΠ³ΠΎΠΉ способ

НаТмитС (Win+R), ΠΏΡ€ΠΎΠΏΠΈΡˆΠΈΡ‚Π΅ Β«eventvwr.mscΒ».


ΠžΡ‚ΠΊΡ€ΠΎΠ΅Ρ‚ΡΡ ΠΎΠΊΠ½ΠΎ ΡƒΡ‚ΠΈΠ»ΠΈΡ‚Ρ‹. Π‘Π»Π΅Π²Π° располоТСны ΠΆΡƒΡ€Π½Π°Π»Ρ‹:

  • ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ;
  • слуТб;
  • подписки.

БрСдняя ΠΊΠΎΠ»ΠΎΠ½ΠΊΠ° ΠΎΡ‚ΠΎΠ±Ρ€Π°ΠΆΠ°Π΅Ρ‚ события. ΠŸΡ€Π°Π²Π°Ρ β€” дСйствия. НиТС β€” свСдСния ΠΎ Π²Ρ‹Π±Ρ€Π°Π½Π½ΠΎΠΉ записи.


Π Π°Π±ΠΎΡ‚Π° происходит с Ρ€Π°Π·Π΄Π΅Π»ΠΎΠΌ Β«Π–ΡƒΡ€Π½Π°Π»Ρ‹Β», Π² ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ входят Ρ‚Π°ΠΊΠΈΠ΅ ΠΊΠ°Ρ‚Π΅Π³ΠΎΡ€ΠΈΠΈ:

  1. БистСма. Π‘ΠΎΠ΄Π΅Ρ€ΠΆΠΈΡ‚ дСйствия, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ созданы Π΄Ρ€Π°ΠΉΠ²Π΅Ρ€Π°ΠΌΠΈ ΠΈ модулями ОБ;
  2. Установка;
  3. Π‘Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒ. Π˜Π½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡ ΠΎ Π²Ρ…ΠΎΠ΄Π΅ Π² Π°ΠΊΠΊΠ°ΡƒΠ½Ρ‚Ρ‹, ΡƒΡ‡Π΅Ρ‚Π½Ρ‹Π΅ записи, доступ ΠΊ Ρ„Π°ΠΉΠ»Π°ΠΌ, установки процСссов;
  4. ΠŸΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅. Π˜Π½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡ ΠΏΡ€ΠΎ ошибки, созданныС установлСнным софтом. Π˜ΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ΡΡ Ρ‡Ρ‚ΠΎΠ±Ρ‹ Π½Π°ΠΉΡ‚ΠΈ ΠΏΡ€ΠΈΡ‡ΠΈΠ½Ρƒ нСработоспособности ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ;
  5. ΠŸΠ΅Ρ€Π΅Π½Π°ΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅.

Π‘ΠΎΠ±Ρ‹Ρ‚ΠΈΠΉ Π² систСмС исчисляСтся дСсятками тысяч. ΠŸΠΎΡΡ‚ΠΎΠΌΡƒ ΡƒΡ‚ΠΈΠ»ΠΈΡ‚Π° для удобства прСдоставляСт поиск ΠΏΠΎ Π²Ρ€Π΅ΠΌΠ΅Π½ΠΈ, ΠΊΠΎΠ΄Ρƒ источнику. НапримСр, ΠΊΠ°ΠΊ ΡƒΠ²ΠΈΠ΄Π΅Ρ‚ΡŒ систСмныС ошибки? НаТмитС ΠΏΠΎ ссылкС Β«Π€ΠΈΠ»ΡŒΡ‚Ρ€Β».


ΠžΡ‚ΠΌΠ΅Ρ‚ΡŒΡ‚Π΅ ΠΏΡƒΠ½ΠΊΡ‚Ρ‹ ΠΊΠ°ΠΊ Π½Π° ΡΠΊΡ€ΠΈΠ½ΡˆΠΎΡ‚Π΅:


Π£Ρ‚ΠΈΠ»ΠΈΡ‚Π° ΠΎΡ‚Ρ„ΠΈΠ»ΡŒΡ‚Ρ€ΡƒΠ΅Ρ‚ записи.


ΠŸΡ€ΠΎΡΠΌΠΎΡ‚Ρ€ΠΈΡ‚Π΅ сообщСниС:

Как ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ просмотр событий Windows для Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌ с ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€ΠΎΠΌ

05.06.2014 windows | для Π½Π°Ρ‡ΠΈΠ½Π°ΡŽΡ‰ΠΈΡ…
Π’Π΅ΠΌΠ° этой ΡΡ‚Π°Ρ‚ΡŒΠΈ β€” использованиС ΠΌΠ°Π»ΠΎΠ·Π½Π°ΠΊΠΎΠΌΠΎΠ³ΠΎ Π±ΠΎΠ»ΡŒΡˆΠΈΠ½ΡΡ‚Π²Ρƒ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ инструмСнта Windows: ΠŸΡ€ΠΎΡΠΌΠΎΡ‚Ρ€ событий ΠΈΠ»ΠΈ Event Viewer.

Для Ρ‡Π΅Π³ΠΎ это ΠΌΠΎΠΆΠ΅Ρ‚ ΠΏΡ€ΠΈΠ³ΠΎΠ΄ΠΈΡ‚ΡŒΡΡ? ΠŸΡ€Π΅ΠΆΠ΄Π΅ всСго, Ссли Π²Ρ‹ Ρ…ΠΎΡ‚ΠΈΡ‚Π΅ сами Ρ€Π°Π·ΠΎΠ±Ρ€Π°Ρ‚ΡŒΡΡ Ρ‡Ρ‚ΠΎ происходит с ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€ΠΎΠΌ ΠΈ Ρ€Π΅ΡˆΠΈΡ‚ΡŒ Ρ€Π°Π·Π»ΠΈΡ‡Π½ΠΎΠ³ΠΎ Ρ€ΠΎΠ΄Π° ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΡ‹ Π² Ρ€Π°Π±ΠΎΡ‚Π΅ ОБ ΠΈ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌβ€” данная ΡƒΡ‚ΠΈΠ»ΠΈΡ‚Π° способна Π²Π°ΠΌ ΠΏΠΎΠΌΠΎΡ‡ΡŒ, ΠΏΡ€ΠΈ условии, Ρ‡Ρ‚ΠΎ Π²Ρ‹ Π·Π½Π°Π΅Ρ‚Π΅, ΠΊΠ°ΠΊ Π΅Π΅ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ.

Π”ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎ Π½Π° Ρ‚Π΅ΠΌΡƒ администрирования Windows

  • АдминистрированиС Windows для Π½Π°Ρ‡ΠΈΠ½Π°ΡŽΡ‰ΠΈΡ…
  • Π Π΅Π΄Π°ΠΊΡ‚ΠΎΡ€ рССстра
  • Π Π΅Π΄Π°ΠΊΡ‚ΠΎΡ€ локальной Π³Ρ€ΡƒΠΏΠΏΠΎΠ²ΠΎΠΉ ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈ
  • Π Π°Π±ΠΎΡ‚Π° со слуТбами Windows
  • Π£ΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ дисками
  • ДиспСтчСр Π·Π°Π΄Π°Ρ‡
  • ΠŸΡ€ΠΎΡΠΌΠΎΡ‚Ρ€ событий (эта ΡΡ‚Π°Ρ‚ΡŒΡ)
  • ΠŸΠ»Π°Π½ΠΈΡ€ΠΎΠ²Ρ‰ΠΈΠΊ Π·Π°Π΄Π°Π½ΠΈΠΉ
  • ΠœΠΎΠ½ΠΈΡ‚ΠΎΡ€ ΡΡ‚Π°Π±ΠΈΠ»ΡŒΠ½ΠΎΡΡ‚ΠΈ систСмы
  • БистСмный ΠΌΠΎΠ½ΠΈΡ‚ΠΎΡ€
  • ΠœΠΎΠ½ΠΈΡ‚ΠΎΡ€ рСсурсов
  • Брандмауэр Windows Π² Ρ€Π΅ΠΆΠΈΠΌΠ΅ ΠΏΠΎΠ²Ρ‹ΡˆΠ΅Π½Π½ΠΎΠΉ бСзопасности

Как Π·Π°ΠΏΡƒΡΡ‚ΠΈΡ‚ΡŒ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡƒ ΠŸΡ€ΠΎΡΠΌΠΎΡ‚Ρ€Π° событий

Π§Ρ‚ΠΎΠ±Ρ‹ ΠΎΡΡƒΡ‰Π΅ΡΡ‚Π²ΠΈΡ‚ΡŒ запуск ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹ ΠŸΡ€ΠΎΡΠΌΠΎΡ‚Ρ€ событий Π½ΡƒΠΆΠ½ΠΎ:

  1. ΠžΡ‚ΠΊΡ€Ρ‹Ρ‚ΡŒ мСню ΠŸΡƒΡΠΊ.
  2. ВвСсти Π² строкС поиска Β«ΠŸΡ€ΠΎΡΠΌΠΎΡ‚Ρ€ событий».
  3. ΠΠ°ΠΆΠ°Ρ‚ΡŒ Π’Π²ΠΎΠ΄.

Π’Π°ΠΊΠΆΠ΅ данная ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ° открываСтся Ρ‡Π΅Ρ€Π΅Π· ΠΏΠ°ΠΏΠΊΡƒ АдминистрированиС Π² мСню ΠŸΡƒΡΠΊ.

Π’Π°ΠΆΠ½ΠΎ Π·Π½Π°Ρ‚ΡŒ, Ρ‡Ρ‚ΠΎ всС события распрСдСлСны ΠΏΠΎ катСгориям – ΠΊ ΠΏΡ€ΠΈΠΌΠ΅Ρ€Ρƒ, Π² ΠΊΠ°Ρ‚Π΅Π³ΠΎΡ€ΠΈΠΈ ΠŸΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΡ Ρ€Π°Π·ΠΌΠ΅Ρ‰Π΅Π½Ρ‹ события ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ, Π² ΠΊΠ°Ρ‚Π΅Π³ΠΎΡ€ΠΈΠΈ БистСма находятся систСмныС новости. Если ΠΆΠ΅ Π½Π° ПК настроСн Π°Π½Π°Π»ΠΈΠ· событий бСзопасности (Π°ΡƒΠ΄ΠΈΡ‚ событий Π²Ρ…ΠΎΠ΄Π° Π² систСму), Ρ‚ΠΎ сообщСния Π°ΡƒΠ΄ΠΈΡ‚Π° ΠΏΠΎΡΡ‚ΡƒΠΏΠ°ΡŽΡ‚ Π² ΠΊΠ°Ρ‚Π΅Π³ΠΎΡ€ΠΈΡŽ Π‘Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒ.

ΠŸΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½ΡƒΡŽ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡŽ ΠΎ событиях

Если Π²Ρ‹ Ρ…ΠΎΡ‚ΠΈΡ‚Π΅ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½ΡƒΡŽ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡŽ, ΠΏΡ€Π΅Π΄ΠΎΡΡ‚Π°Π²Π»ΡΠ΅ΠΌΡƒΡŽ срСдством просмотра событий Windows, Π²Ρ‹ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ ΠΏΠΎΡΠ΅Ρ‚ΠΈΡ‚ΡŒ сайт EventID.net. EventID.net прСдоставляСт Π±Π°Π·Ρƒ Π΄Π°Π½Π½Ρ‹Ρ…, ΡΠΎΠ΄Π΅Ρ€ΠΆΠ°Ρ‰ΡƒΡŽ тысячи событий с ΡΠΎΠΎΡ‚Π²Π΅Ρ‚ΡΡ‚Π²ΡƒΡŽΡ‰ΠΈΠΌΠΈ коммСнтариями ΠΈΠ»ΠΈ ΡΡ‚Π°Ρ‚ΡŒΡΠΌΠΈ, прСдоставлСнными ΠΈΠ½ΠΆΠ΅Π½Π΅Ρ€Π°ΠΌΠΈ сайта, Π° Ρ‚Π°ΠΊΠΆΠ΅ внСшними сотрудниками.

Поиск ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ Π²Ρ‹ΠΏΠΎΠ»Π½Π΅Π½ ΠΏΡƒΡ‚Ρ‘ΠΌ Π²Π²ΠΎΠ΄Π° ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ‚ΠΎΡ€Π° события, источника ΠΈΠ»ΠΈ ΠΎΠ΄Π½ΠΎΠ³ΠΎ ΠΈΠ»ΠΈ Π½Π΅ΡΠΊΠΎΠ»ΡŒΠΊΠΈΡ… ΠΊΠ»ΡŽΡ‡Π΅Π²Ρ‹Ρ… слов.

Как ΠΎΡ‡ΠΈΡΡ‚ΠΈΡ‚ΡŒ ΠΆΡƒΡ€Π½Π°Π» событий Π² Windows 10, 8, 8.1, 7

  • 8подСлились
  • 0Facebook
  • 8Twitter
  • 0VKontakte
  • 0Odnoklassniki

Π”Π°ΠΆΠ΅ ΠΊΠΎΠ³Π΄Π° ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒ ПК Π½Π΅ ΡΠΎΠ²Π΅Ρ€ΡˆΠ°Π΅Ρ‚ Π½ΠΈΠΊΠ°ΠΊΠΈΡ… дСйствий, опСрационная систСма ΠΏΡ€ΠΎΠ΄ΠΎΠ»ΠΆΠ°Π΅Ρ‚ ΡΡ‡ΠΈΡ‚Ρ‹Π²Π°Ρ‚ΡŒ ΠΈ Π·Π°ΠΏΠΈΡΡ‹Π²Π°Ρ‚ΡŒ мноТСство Π΄Π°Π½Π½Ρ‹Ρ…. НаиболСС Π²Π°ΠΆΠ½Ρ‹Π΅ события ΠΎΡ‚ΡΠ»Π΅ΠΆΠΈΠ²Π°ΡŽΡ‚ΡΡ ΠΈ автоматичСски Π·Π°ΠΏΠΈΡΡ‹Π²Π°ΡŽΡ‚ΡΡ Π² особый Π»ΠΎΠ³, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ Π² Windows называСтся Π–ΡƒΡ€Π½Π°Π»ΠΎΠΌ событий. Но для Ρ‡Π΅Π³ΠΎ Π½ΡƒΠΆΠ΅Π½ Ρ‚Π°ΠΊΠΎΠΉ ΠΌΠΎΠ½ΠΈΡ‚ΠΎΡ€ΠΈΠ½Π³? Ни для ΠΊΠΎΠ³ΠΎ Π½Π΅ являСтся сСкрСтом, Ρ‡Ρ‚ΠΎ Π² Ρ€Π°Π±ΠΎΡ‚Π΅ ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ систСмы ΠΈ установлСнных ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌ ΠΌΠΎΠ³ΡƒΡ‚ Π²ΠΎΠ·Π½ΠΈΠΊΠ°Ρ‚ΡŒ сбои. Π§Ρ‚ΠΎΠ±Ρ‹ администраторы ΠΌΠΎΠ³Π»ΠΈ Π½Π°Ρ…ΠΎΠ΄ΠΈΡ‚ΡŒ ΠΏΡ€ΠΈΡ‡ΠΈΠ½Ρ‹ Ρ‚Π°ΠΊΠΈΡ… ошибок, систСма Π΄ΠΎΠ»ΠΆΠ½Π° ΠΈΡ… Ρ€Π΅Π³ΠΈΡΡ‚Ρ€ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ, Ρ‡Ρ‚ΠΎ собствСнно ΠΎΠ½Π° ΠΈ Π΄Π΅Π»Π°Π΅Ρ‚.

Π˜Ρ‚Π°ΠΊ, основным ΠΏΡ€Π΅Π΄Π½Π°Π·Π½Π°Ρ‡Π΅Π½ΠΈΠ΅ΠΌ Π–ΡƒΡ€Π½Π°Π»Π° событий Π² Windows 7/10 являСтся сбор Π΄Π°Π½Π½Ρ‹Ρ…, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΌΠΎΠ³ΡƒΡ‚ ΠΏΡ€ΠΈΠ³ΠΎΠ΄ΠΈΡ‚ΡŒΡΡ ΠΏΡ€ΠΈ устранСнии нСисправностСй Π² Ρ€Π°Π±ΠΎΡ‚Π΅ систСмы, ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠ³ΠΎ обСспСчСния ΠΈ оборудования. Π’ΠΏΡ€ΠΎΡ‡Π΅ΠΌ, заносятся Π² Π½Π΅Π³ΠΎ Π½Π΅ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ ошибки, Π½ΠΎ Ρ‚Π°ΠΊΠΆΠ΅ ΠΈ прСдупрСТдСния, ΠΈ Π²ΠΏΠΎΠ»Π½Π΅ ΡƒΠ΄Π°Ρ‡Π½Ρ‹Π΅ ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΈ, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, установка Π½ΠΎΠ²ΠΎΠΉ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹ ΠΈΠ»ΠΈ ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠ΅ ΠΊ сСти.

Как ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚ΡŒ

Для запуска Π½Π°ΠΆΠΌΠΈΡ‚Π΅ Β«Win+RΒ», ΠΏΡ€ΠΎΠΏΠΈΡˆΠΈΡ‚Π΅ Β«controlΒ».


Π”Π°Π»Π΅Π΅:

Π”Ρ€ΡƒΠ³ΠΎΠΉ способ

НаТмитС (Win+R), ΠΏΡ€ΠΎΠΏΠΈΡˆΠΈΡ‚Π΅ Β«eventvwr.mscΒ».


ΠžΡ‚ΠΊΡ€ΠΎΠ΅Ρ‚ΡΡ ΠΎΠΊΠ½ΠΎ ΡƒΡ‚ΠΈΠ»ΠΈΡ‚Ρ‹. Π‘Π»Π΅Π²Π° располоТСны ΠΆΡƒΡ€Π½Π°Π»Ρ‹:

  • ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ;
  • слуТб;
  • подписки.

БрСдняя ΠΊΠΎΠ»ΠΎΠ½ΠΊΠ° ΠΎΡ‚ΠΎΠ±Ρ€Π°ΠΆΠ°Π΅Ρ‚ события. ΠŸΡ€Π°Π²Π°Ρ β€” дСйствия. НиТС β€” свСдСния ΠΎ Π²Ρ‹Π±Ρ€Π°Π½Π½ΠΎΠΉ записи.


Π Π°Π±ΠΎΡ‚Π° происходит с Ρ€Π°Π·Π΄Π΅Π»ΠΎΠΌ Β«Π–ΡƒΡ€Π½Π°Π»Ρ‹Β», Π² ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ входят Ρ‚Π°ΠΊΠΈΠ΅ ΠΊΠ°Ρ‚Π΅Π³ΠΎΡ€ΠΈΠΈ:

  1. БистСма. Π‘ΠΎΠ΄Π΅Ρ€ΠΆΠΈΡ‚ дСйствия, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ созданы Π΄Ρ€Π°ΠΉΠ²Π΅Ρ€Π°ΠΌΠΈ ΠΈ модулями ОБ;
  2. Установка;
  3. Π‘Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒ. Π˜Π½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡ ΠΎ Π²Ρ…ΠΎΠ΄Π΅ Π² Π°ΠΊΠΊΠ°ΡƒΠ½Ρ‚Ρ‹, ΡƒΡ‡Π΅Ρ‚Π½Ρ‹Π΅ записи, доступ ΠΊ Ρ„Π°ΠΉΠ»Π°ΠΌ, установки процСссов;
  4. ΠŸΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅. Π˜Π½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡ ΠΏΡ€ΠΎ ошибки, созданныС установлСнным софтом. Π˜ΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ΡΡ Ρ‡Ρ‚ΠΎΠ±Ρ‹ Π½Π°ΠΉΡ‚ΠΈ ΠΏΡ€ΠΈΡ‡ΠΈΠ½Ρƒ нСработоспособности ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ;
  5. ΠŸΠ΅Ρ€Π΅Π½Π°ΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅.

Π‘ΠΎΠ±Ρ‹Ρ‚ΠΈΠΉ Π² систСмС исчисляСтся дСсятками тысяч. ΠŸΠΎΡΡ‚ΠΎΠΌΡƒ ΡƒΡ‚ΠΈΠ»ΠΈΡ‚Π° для удобства прСдоставляСт поиск ΠΏΠΎ Π²Ρ€Π΅ΠΌΠ΅Π½ΠΈ, ΠΊΠΎΠ΄Ρƒ источнику. НапримСр, ΠΊΠ°ΠΊ ΡƒΠ²ΠΈΠ΄Π΅Ρ‚ΡŒ систСмныС ошибки? НаТмитС ΠΏΠΎ ссылкС Β«Π€ΠΈΠ»ΡŒΡ‚Ρ€Β».


ΠžΡ‚ΠΌΠ΅Ρ‚ΡŒΡ‚Π΅ ΠΏΡƒΠ½ΠΊΡ‚Ρ‹ ΠΊΠ°ΠΊ Π½Π° ΡΠΊΡ€ΠΈΠ½ΡˆΠΎΡ‚Π΅:


Π£Ρ‚ΠΈΠ»ΠΈΡ‚Π° ΠΎΡ‚Ρ„ΠΈΠ»ΡŒΡ‚Ρ€ΡƒΠ΅Ρ‚ записи.


ΠŸΡ€ΠΎΡΠΌΠΎΡ‚Ρ€ΠΈΡ‚Π΅ сообщСниС:

АктивноС использованиС систСмных ΠΆΡƒΡ€Π½Π°Π»ΠΎΠ²

ΠžΡ‚ΡΠ»Π΅ΠΆΠΈΠ²Π°Π½ΠΈΠ΅ событий β€” основа бСзопасности систСм

Когда Π½Π° ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π΅ происходит ΠΊΠ°ΠΊΠΎΠ΅-Π»ΠΈΠ±ΠΎ Π·Π½Π°Ρ‡ΠΈΠΌΠΎΠ΅ событиС, опСрационная систСма записываСт это событиС Π² ΠΆΡƒΡ€Π½Π°Π». Π’Ρ…ΠΎΠ΄ΠΎΠΌ Π² ΠΆΡƒΡ€Π½Π°Π»Ρ‹ слуТит Event Viewer (eventvwr.exe). Π‘ΠΎΠ»ΡŒΡˆΠΈΠ½ΡΡ‚Π²ΠΎ администраторов ΠΎΡ‚ΠΊΡ€Ρ‹Π²Π°ΡŽΡ‚ Event Viewer, Ρ‚ΠΎΠ»ΡŒΠΊΠΎ ΠΊΠΎΠ³Π΄Π° ΠΏΡ‹Ρ‚Π°ΡŽΡ‚ΡΡ Ρ€Π΅ΡˆΠΈΡ‚ΡŒ ΠΊΠ°ΠΊΡƒΡŽ-Π½ΠΈΠ±ΡƒΠ΄ΡŒ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΡƒ, ΠΈ ΠΌΠ½ΠΎΠ³ΠΈΠ΅ Π·Π½Π°ΠΊΠΎΠΌΡ‹Π΅ администраторы говорят ΠΌΠ½Π΅, Ρ‡Ρ‚ΠΎ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ Event Viewer Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Π½Π° сСрвСрах. Оба ΠΏΠΎΠ΄Ρ…ΠΎΠ΄Π° ΠΎΡˆΠΈΠ±ΠΎΡ‡Π½Ρ‹, ΠΏΠΎΡ‚ΠΎΠΌΡƒ Ρ‡Ρ‚ΠΎ пСриодичСская ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° систСмных ΠΆΡƒΡ€Π½Π°Π»ΠΎΠ² часто позволяСт Π²Ρ‹ΡΠ²Π»ΡΡ‚ΡŒ Π½Π΅ΠΏΠΎΠ»Π°Π΄ΠΊΠΈ Π½Π° Ρ€Π°Π½Π½Π΅ΠΉ стадии, Π΄ΠΎ Ρ‚ΠΎΠ³ΠΎ ΠΊΠ°ΠΊ ΠΎΠ½ΠΈ прСвратятся Π² ΡΠ΅Ρ€ΡŒΠ΅Π·Π½ΡƒΡŽ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΡƒ. Π£ΠΌΠ΅Ρ‚ΡŒ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒΡΡ Event Viewer ΠΎΡ‡Π΅Π½ΡŒ Π²Π°ΠΆΠ½ΠΎ, поэтому я Ρ…ΠΎΡ‡Ρƒ ΠΏΡ€Π΅Π΄Π»ΠΎΠΆΠΈΡ‚ΡŒ читатСлям ΠΊΡ€Π°Ρ‚ΠΊΠΈΠΉ ΠΎΠ±Π·ΠΎΡ€ ΠΏΠΎ этой Ρ‚Π΅ΠΌΠ΅ ΠΈ ΠΏΡ€Π΅Π΄ΡΡ‚Π°Π²ΠΈΡ‚ΡŒ свои способы Ρ€Π°Π±ΠΎΡ‚Ρ‹ с Event Viewer.

ΠžΠ±Ρ‰ΠΈΠ΅ свСдСния

Event Viewer открываСтся Ρ‡Π΅Ρ€Π΅Π· мСню Administrative Tools (Ссли это мСню Π΄ΠΎΠ±Π°Π²Π»Π΅Π½ΠΎ Π² Programs) ΠΈΠ»ΠΈ Ρ‡Π΅Ρ€Π΅Π· ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅ Administrative Tools ΠΏΠ°Π½Π΅Π»ΠΈ управлСния. Консоль ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹ Event Viewer содСрТит список доступных ΠΆΡƒΡ€Π½Π°Π»ΠΎΠ². На ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π°Ρ… Windows ΠΏΠΎ ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ ΠΈΠΌΠ΅ΡŽΡ‚ΡΡ ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΠ΅ ΠΆΡƒΡ€Π½Π°Π»Ρ‹:

  • Application (ΠΆΡƒΡ€Π½Π°Π» ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅-Π½ΠΈΠΉ) β€” содСрТит события, записываСмыС ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ°ΠΌΠΈ. ΠŸΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅ опрСдСляСт Ρ‚ΠΈΠΏΡ‹ записываСмых событий ΠΈ язык сообщСния.
  • Security (ΠΆΡƒΡ€Π½Π°Π» бСзопасности) β€” содСрТит события, относящиСся ΠΊ бСзопасности ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π°, Ρ‚Π°ΠΊΠΈΠ΅ ΠΊΠ°ΠΊ ΠΏΠΎΠΏΡ‹Ρ‚ΠΊΠΈ рСгистрации Π² систСмС ΠΈΠ»ΠΈ манипуляции с Ρ„Π°ΠΉΠ»Π°ΠΌΠΈ.
  • System (ΠΆΡƒΡ€Π½Π°Π» систСмы) β€” содСрТит события, записываСмыС ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚Π°ΠΌΠΈ Windows.

Π’ систСмах Windows Server 2003 ΠΈ Windows 2000 Server Π² зависимости ΠΎΡ‚ Ρ€ΠΎΠ»ΠΈ сСрвСра ΠΌΠΎΠΆΠ½ΠΎ Ρ‚Π°ΠΊΠΆΠ΅ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΠ΅ ΠΆΡƒΡ€Π½Π°Π»Ρ‹:

  • Directory Service β€” содСрТит события, ΠΈΠΌΠ΅ΡŽΡ‰ΠΈΠ΅ ΠΎΡ‚Π½ΠΎΡˆΠ΅Π½ΠΈΠ΅ ΠΊ Active Directory (AD), ΠΈ доступСн Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Π½Π° ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»Π»Π΅Ρ€Π°Ρ… Π΄ΠΎΠΌΠ΅Π½Π° (DC).
  • File Replication Service β€” содСрТит события, записываСмыС Π²ΠΎ врСмя Ρ€Π΅ΠΏΠ»ΠΈΠΊΠ°Ρ†ΠΈΠΈ ΠΌΠ΅ΠΆΠ΄Ρƒ DC, ΠΈ доступСн Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Π½Π° DC.
  • DNS Server β€” содСрТит события, относящиСся ΠΊ Ρ€Π°Π·Ρ€Π΅ΡˆΠ΅Π½ΠΈΡŽ ΠΈΠΌΠ΅Π½ DNS, ΠΈ доступСн Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Π½Π° сСрвСрах DNS.

Event Viewer ΠΎΡ‚ΠΎΠ±Ρ€Π°ΠΆΠ°Π΅Ρ‚ Ρ‚ΠΈΠΏΡ‹ событий, ΠΊΠ°ΠΆΠ΄ΠΎΠ΅ ΠΈΠ· ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… ΠΈΠΌΠ΅Π΅Ρ‚ собствСнный ΡƒΡ€ΠΎΠ²Π΅Π½ΡŒ ваТности ΠΈ ΡΠΎΠ±ΡΡ‚Π²Π΅Π½Π½ΡƒΡŽ ΠΏΠΈΠΊΡ‚ΠΎΠ³Ρ€Π°ΠΌΠΌΡƒ Π² ΠΆΡƒΡ€Π½Π°Π»Π΅. НапримСр:

  • Error (ошибка) β€” сигнализируСт ΠΎΠ± Π°ΠΊΡ‚ΡƒΠ°Π»ΡŒΠ½ΠΎΠΉ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠ΅, которая ΠΌΠΎΠΆΠ΅Ρ‚ ΠΊΠ°ΡΠ°Ρ‚ΡŒΡΡ ΠΏΠΎΡ‚Π΅Ρ€ΠΈ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΎΠ½Π°Π»ΡŒΠ½ΠΎΡΡ‚ΠΈ, Ρ‚Π°ΠΊΠΎΠΉ ΠΊΠ°ΠΊ Π½Π°Ρ€ΡƒΡˆΠ΅Π½ΠΈΠ΅ ΠΊΠΎΡ€Ρ€Π΅ΠΊΡ‚Π½ΠΎΠ³ΠΎ запуска слуТб ΠΈ Π΄Ρ€Π°ΠΉΠ²Π΅Ρ€ΠΎΠ².
  • Warning (ΠΏΡ€Π΅Π΄ΡƒΠΏΡ€Π΅ΠΆΠ΄Π΅Π½ΠΈΠ΅) β€” ΡƒΠΊΠ°Π·Ρ‹Π²Π°Π΅Ρ‚ Π½Π° ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΡƒ, которая впослСдствии ΠΌΠΎΠΆΠ΅Ρ‚ ΡΡ‚Π°Ρ‚ΡŒ ΡΠ΅Ρ€ΡŒΠ΅Π·Π½ΠΎΠΉ, Ссли Π½Π΅ ΠΎΠ±Ρ€Π°Ρ‰Π°Ρ‚ΡŒ внимания Π½Π° ΠΏΡ€Π΅Π΄ΡƒΠΏΡ€Π΅ΠΆΠ΄Π΅Π½ΠΈΠ΅. ΠŸΡ€Π΅Π΄ΡƒΠΏΡ€Π΅ΠΆΠ΄Π΅Π½ΠΈΡ сугубо ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ‚ΠΈΠ²Π½Ρ‹ ΠΈ Π½Π΅ ΡΠ²ΠΈΠ΄Π΅Ρ‚Π΅Π»ΡŒΡΡ‚Π²ΡƒΡŽΡ‚ ΠΎ Π½Π°Π»ΠΈΡ‡ΠΈΠΈ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΡ‹ Π² настоящСм ΠΈΠ»ΠΈ ΠΎΠ±ΡΠ·Π°Ρ‚Π΅Π»ΡŒΠ½ΠΎΠΌ Π΅Π΅ появлСнии Π² Π±ΡƒΠ΄ΡƒΡ‰Π΅ΠΌ.
  • Success Audit (Π°ΡƒΠ΄ΠΈΡ‚ успСхов) β€” это событиС, ΠΈΠΌΠ΅ΡŽΡ‰Π΅Π΅ ΠΎΡ‚Π½ΠΎΡˆΠ΅Π½ΠΈΠ΅ ΠΊ систСмС бСзопасности, ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠ΅ ΠΏΡ€ΠΎΠΈΠ·ΠΎΡˆΠ»ΠΎ ΠΈ записываСтся ΠΏΠΎΡ‚ΠΎΠΌΡƒ, Ρ‡Ρ‚ΠΎ систСма ΠΈΠ»ΠΈ администратор Π²ΠΊΠ»ΡŽΡ‡ΠΈΠ»ΠΈ Π°ΡƒΠ΄ΠΈΡ‚ Π΄Π°Π½Π½ΠΎΠ³ΠΎ события.
  • Failure Audit (Π°ΡƒΠ΄ΠΈΡ‚ ΠΎΡ‚ΠΊΠ°Π·ΠΎΠ²) β€” это событиС, ΠΈΠΌΠ΅ΡŽΡ‰Π΅Π΅ ΠΎΡ‚Π½ΠΎΡˆΠ΅Π½ΠΈΠ΅ ΠΊ систСмС бСзопасности, ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠ΅ Π½Π΅ ΠΏΡ€ΠΎΠΈΠ·ΠΎΡˆΠ»ΠΎ, Π½ΠΎ запись ΠΎ Π½Π΅ΠΌ дСлаСтся ΠΏΠΎΡ‚ΠΎΠΌΡƒ, Ρ‡Ρ‚ΠΎ систСма ΠΈΠ»ΠΈ администратор Π²ΠΊΠ»ΡŽΡ‡ΠΈΠ»ΠΈ Π°ΡƒΠ΄ΠΈΡ‚ Π΄Π°Π½Π½ΠΎΠ³ΠΎ события.

Π˜Π½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡ, отобраТаСмая Π² Event Viewer, Π²ΠΊΠ»ΡŽΡ‡Π°Π΅Ρ‚ Π΄Π°Ρ‚Ρƒ ΠΈ врСмя, ΠΊΠΎΠ³Π΄Π° ΠΏΡ€ΠΎΠΈΠ·ΠΎΡˆΠ»ΠΎ событиС, источник события (Ρ‚ΠΎ Π΅ΡΡ‚ΡŒ слуТба, Π΄Ρ€Π°ΠΉΠ²Π΅Ρ€ устройства ΠΈΠ»ΠΈ ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅, записавшСС событиС Π² ΠΆΡƒΡ€Π½Π°Π»), ΠΊΠ°Ρ‚Π΅Π³ΠΎΡ€ΠΈΡŽ события, ID события, имя ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ Π±Ρ‹Π» зарСгистрирован Π² систСмС, ΠΊΠΎΠ³Π΄Π° событиС ΠΏΡ€ΠΎΠΈΠ·ΠΎΡˆΠ»ΠΎ (Π½Π΅ ΠΎΠ±ΡΠ·Π°Ρ‚Π΅Π»ΡŒΠ½ΠΎ) ΠΈ имя ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π°, Π½Π° ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΌ ΠΏΡ€ΠΎΠΈΠ·ΠΎΡˆΠ»ΠΎ событиС. Для Ρ‚ΠΎΠ³ΠΎ Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΏΡ€ΠΎΡΠΌΠ°Ρ‚Ρ€ΠΈΠ²Π°Ρ‚ΡŒ ΠΆΡƒΡ€Π½Π°Π» Security, Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ ΠΈΠΌΠ΅Ρ‚ΡŒ ΠΏΡ€Π°Π²Π° администратора.

Настройка Event Viewer

БистСмныС ΠΆΡƒΡ€Π½Π°Π»Ρ‹ Π½Π°Ρ‡ΠΈΠ½Π°ΡŽΡ‚ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΎΠ½ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ автоматичСски ΠΏΡ€ΠΈ запускС ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ систСмы. Π Π°Π·ΠΌΠ΅Ρ€Ρ‹ ΠΆΡƒΡ€Π½Π°Π»ΡŒΠ½Ρ‹Ρ… Ρ„Π°ΠΉΠ»ΠΎΠ² ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡Π΅Π½Ρ‹, ΠΈ систСма записываСт события, удаляя старыС записи Π² соотвСтствии с Π²Ρ‹Π±ΠΎΡ€ΠΎΠΌ ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ΠΎΠ² ΠΆΡƒΡ€Π½Π°Π»Π°. Π§Ρ‚ΠΎΠ±Ρ‹ ΠΏΡ€ΠΎΡΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ ΠΈΠ»ΠΈ ΠΈΠ·ΠΌΠ΅Π½ΠΈΡ‚ΡŒ ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΡŽ, Π½ΡƒΠΆΠ½ΠΎ Ρ‰Π΅Π»ΠΊΠ½ΡƒΡ‚ΡŒ ΠΏΡ€Π°Π²ΠΎΠΉ ΠΊΠ½ΠΎΠΏΠΊΠΎΠΉ Π½Π° ΠΈΠΌΠ΅Π½ΠΈ ΠΆΡƒΡ€Π½Π°Π»Π° Π² спискС Event Viewer ΠΈ Π²Ρ‹Π±Ρ€Π°Ρ‚ΡŒ Π² Ρ€Π°ΡΠΊΡ€Ρ‹Π²Π°ΡŽΡ‰Π΅ΠΌΡΡ мСню ΠΏΡƒΠ½ΠΊΡ‚ Properties. Π”ΠΎΠ»ΠΆΠ½ΠΎ ΠΏΠΎΡΠ²ΠΈΡ‚ΡŒΡΡ ΡΠΎΠΎΡ‚Π²Π΅Ρ‚ΡΡ‚Π²ΡƒΡŽΡ‰Π΅Π΅ Π΄ΠΈΠ°Π»ΠΎΠ³ΠΎΠ²ΠΎΠ΅ ΠΎΠΊΠ½ΠΎ свойств, ΠΊΠ°ΠΊ ΠΏΠΎΠΊΠ°Π·Π°Π½ΠΎ Π½Π° экранС 1.

Π­ΠΊΡ€Π°Π½ 1. Настройка Ρ€Π°Π·ΠΌΠ΅Ρ€ΠΎΠ² ΠΈ Ρ€Π΅ΠΆΠΈΠΌΠ° пСрСзаписи ΠΆΡƒΡ€Π½Π°Π»Π° System

ΠœΠ΅Π½ΡΡ‚ΡŒ ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΡŽ слСдуСт Π² зависимости ΠΎΡ‚ ситуации. Если Π²Ρ‹ Π½Π΅ вноситС сущСствСнных ΠΈΠ·ΠΌΠ΅Π½Π΅Π½ΠΈΠΉ Π² ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΡŽ ΠΆΡƒΡ€Π½Π°Π»Π° ΠΈΠ»ΠΈ Π½Π΅ Π²ΠΈΠ΄ΠΈΡ‚Π΅ нСобходимости Π² Π°ΡƒΠ΄ΠΈΡ‚Π΅ событий, Ρ‚ΠΎ Ρ€Π°Π±ΠΎΡ‚Π° настроСк ΠΏΠΎ ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ Π΄ΠΎΠ»ΠΆΠ½Π° вас ΡƒΡΡ‚Ρ€ΠΎΠΈΡ‚ΡŒ. Настройка ΠΏΠΎ ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ для максимального Ρ€Π°Π·ΠΌΠ΅Ρ€Π° Ρ„Π°ΠΉΠ»Π° ΠΆΡƒΡ€Π½Π°Π»Π° составляСт 512 ΠšΠ±Π°ΠΉΡ‚, ΠΈ ΠΊΠΎΠ³Π΄Π° ΠΆΡƒΡ€Π½Π°Π» Π·Π°ΠΏΠΎΠ»Π½Π΅Π½, систСма автоматичСски замСняСт старыС записи Π½ΠΎΠ²Ρ‹ΠΌΠΈ Ρ‡Π΅Ρ€Π΅Π· 7 Π΄Π½Π΅ΠΉ. Однако, Ссли Π² систСму вносятся сущСствСнныС измСнСния ΠΈΠ»ΠΈ вводится Π² дСйствиС ΠΏΠΎΠ΄Ρ€ΠΎΠ±Π½Ρ‹ΠΉ Π°ΡƒΠ΄ΠΈΡ‚, ΠΆΡƒΡ€Π½Π°Π»Ρ‹, скорСС всСго, Π½Π°Ρ‡Π½ΡƒΡ‚ Π·Π°ΠΏΠΎΠ»Π½ΡΡ‚ΡŒΡΡ многочислСнными записями. Если ΠΆΡƒΡ€Π½Π°Π» оказываСтся Π·Π°ΠΏΠΎΠ»Π½Π΅Π½Π½Ρ‹ΠΌ ΠΈ Π½Π΅ содСрТит записСй, хранящихся Π±ΠΎΠ»Π΅Π΅ 7 Π΄Π½Π΅ΠΉ, ΡƒΡ‚ΠΈΠ»ΠΈΡ‚Π΅ Event Viewer Π±ΡƒΠ΄Π΅Ρ‚ Π½Π΅Ρ‡Π΅Π³ΠΎ ΡƒΠ΄Π°Π»ΠΈΡ‚ΡŒ, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΎΡΠ²ΠΎΠ±ΠΎΠ΄ΠΈΡ‚ΡŒ мСсто для Π½ΠΎΠ²Ρ‹Ρ… записСй, ΠΈ систСма ΠΏΡ€Π΅ΠΊΡ€Π°Ρ‚ΠΈΡ‚ Π·Π°ΠΏΠΈΡΡ‹Π²Π°Ρ‚ΡŒ события. Π’ этой ситуации Π½ΡƒΠΆΠ½ΠΎ ΡƒΠ²Π΅Π»ΠΈΡ‡ΠΈΡ‚ΡŒ Ρ€Π°Π·ΠΌΠ΅Ρ€ ΠΆΡƒΡ€Π½Π°Π»ΡŒΠ½ΠΎΠ³ΠΎ Ρ„Π°ΠΉΠ»Π° ΠΈΠ»ΠΈ Π²Ρ‹ΠΏΠΎΠ»Π½ΠΈΡ‚ΡŒ настройку ΠΆΡƒΡ€Π½Π°Π»Π° Π½Π° Π·Π°Ρ‚ΠΈΡ€Π°Π½ΠΈΠ΅ старых записСй ΠΏΠΎ ΠΌΠ΅Ρ€Π΅ нСобходимости (Π²Π°Ρ€ΠΈΠ°Π½Ρ‚ Overwrite events β€” as needed).

Π€ΠΈΠ»ΡŒΡ‚Ρ€Ρ‹

Когда администратор исслСдуСт ΠΆΡƒΡ€Π½Π°Π», Ρ‡Ρ‚ΠΎΠ±Ρ‹ Ρ€Π΅ΡˆΠΈΡ‚ΡŒ ΠΊΠ°ΠΊΡƒΡŽ-Π»ΠΈΠ±ΠΎ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΡƒ, ΠΈΠ»ΠΈ провСряСт Ρ€Π΅Π°ΠΊΡ†ΠΈΡŽ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π° Π½Π° сущСствСнноС ΠΈΠ·ΠΌΠ΅Π½Π΅Π½ΠΈΠ΅ ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΈ, ΠΎΠ½ ΠΌΠΎΠΆΠ΅Ρ‚ ΡƒΡΠΊΠΎΡ€ΠΈΡ‚ΡŒ этот процСсс, избавившись ΠΎΡ‚ Π½Π΅ ΠΈΠΌΠ΅ΡŽΡ‰ΠΈΡ… ΠΎΡ‚Π½ΠΎΡˆΠ΅Π½ΠΈΡ ΠΊ Π΄Π΅Π»Ρƒ записСй Π² ΠΏΠ°Π½Π΅Π»ΠΈ Details. Π”ΠΈΠ°Π»ΠΎΠ³ΠΎΠ²ΠΎΠ΅ ΠΎΠΊΠ½ΠΎ Properties ΠΊΠ°ΠΆΠ΄ΠΎΠ³ΠΎ ΠΆΡƒΡ€Π½Π°Π»Π° ΠΈΠΌΠ΅Π΅Ρ‚ Π²ΠΊΠ»Π°Π΄ΠΊΡƒ Filter, с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΉ Π²Ρ‹Π±ΠΈΡ€Π°ΡŽΡ‚ΡΡ Ρ‚ΠΈΠΏΡ‹ ΠΎΡ‚ΠΎΠ±Ρ€Π°ΠΆΠ°Π΅ΠΌΡ‹Ρ… событий. НапримСр, Π²Ρ‹ Π½Π΅ Ρ…ΠΎΡ‚ΠΈΡ‚Π΅ Π²ΠΈΠ΄Π΅Ρ‚ΡŒ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Ρ‹Π΅ записи ΠΎΡ‚ ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½Π½Ρ‹Ρ… ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€ΠΎΠ² ΠΈΠ»ΠΈ Π²Ρ‹ Ρ…ΠΎΡ‚ΠΈΡ‚Π΅ Π²ΠΈΠ΄Π΅Ρ‚ΡŒ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ события, ΠΏΡ€ΠΎΠΈΠ·ΠΎΡˆΠ΅Π΄ΡˆΠΈΠ΅ Π² Ρ‚Π΅Ρ‡Π΅Π½ΠΈΠ΅ Π½Π΅Π΄Π΅Π»ΠΈ послС внСсСния систСмных ΠΈΠ·ΠΌΠ΅Π½Π΅Π½ΠΈΠΉ. Π‘Π»Π΅Π΄ΡƒΠ΅Ρ‚ просто Π½ΡƒΠΆΠ½Ρ‹ΠΌ ΠΎΠ±Ρ€Π°Π·ΠΎΠΌ Π²Ρ‹Π±Ρ€Π°Ρ‚ΡŒ Ρ„ΠΈΠ»ΡŒΡ‚Ρ€Ρ‹ (ΠΈΠ»ΠΈ ΠΎΡ‚ΠΌΠ΅Π½ΠΈΡ‚ΡŒ Π²Ρ‹Π±ΠΎΡ€). ΠŸΠΎΠΌΠ½ΠΈΡ‚Π΅, Ρ‡Ρ‚ΠΎ Ρ„ΠΈΠ»ΡŒΡ‚Ρ€Ρ‹ Π²Π»ΠΈΡΡŽΡ‚ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Π½Π° Ρ‚ΠΎ, Ρ‡Ρ‚ΠΎ отобраТаСтся Π² ΠΎΠΊΠ½Π΅; систСма ΠΏΡ€ΠΎΠ΄ΠΎΠ»ΠΆΠ°Π΅Ρ‚ Π·Π°ΠΏΠΈΡΡ‹Π²Π°Ρ‚ΡŒ Π² ΠΆΡƒΡ€Π½Π°Π» события Ρ‚Π΅Ρ… Ρ‚ΠΈΠΏΠΎΠ², ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Π±Ρ‹Π»ΠΈ ΠΎΡ‚Ρ„ΠΈΠ»ΡŒΡ‚Ρ€ΠΎΠ²Π°Π½Ρ‹. НапримСр, Ссли Π΅ΡΡ‚ΡŒ основания ΠΏΠΎΠ»Π°Π³Π°Ρ‚ΡŒ, Ρ‡Ρ‚ΠΎ Π²ΠΎΠ·Π½ΠΈΠΊΠ»Π° ΡƒΠ³Ρ€ΠΎΠ·Π° систСмС бСзопасности Π² Π²ΠΈΠ΄Π΅ вторТСния ΠΈΠ·Π²Π½Π΅, ΠΌΠΎΠΆΠ½ΠΎ ΠΎΡΡ‚Π°Π²ΠΈΡ‚ΡŒ для отобраТСния события Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Ρ‚Π΅Ρ… Ρ‚ΠΈΠΏΠΎΠ², быстрый взгляд Π½Π° ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ позволяСт ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠΈΡ‚ΡŒ Π°Π½ΠΎΠΌΠ°Π»ΠΈΠΈ Π² рСгистрации, Ρ‚Π°ΠΊΠΈΠ΅ ΠΊΠ°ΠΊ события с ID 675 ΠΈ 681, ΡΠΎΠΎΡ‚Π²Π΅Ρ‚ΡΡ‚Π²ΡƒΡŽΡ‰ΠΈΠ΅ Π½Π΅ΡƒΠ΄Π°Ρ‡Π½Ρ‹ΠΌ ΠΏΠΎΠΏΡ‹Ρ‚ΠΊΠ°ΠΌ Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ, ΠΈΠ»ΠΈ событиС с ID 644, ΠΎΠ·Π½Π°Ρ‡Π°ΡŽΡ‰Π΅Π΅ Π±Π»ΠΎΠΊΠΈΡ€ΠΎΠ²ΠΊΡƒ ΡƒΡ‡Π΅Ρ‚Π½ΠΎΠΉ записи вслСдствиС ΠΌΠ½ΠΎΠ³ΠΎΠΊΡ€Π°Ρ‚Π½ΠΎΠ³ΠΎ Π½Π΅ΠΊΠΎΡ€Ρ€Π΅ΠΊΡ‚Π½ΠΎΠ³ΠΎ Π²Π²ΠΎΠ΄Π° пароля.

Π‘ΠΎΡ€Ρ‚ΠΈΡ€ΠΎΠ²ΠΊΠ° ΠΆΡƒΡ€Π½Π°Π»Π°

ΠŸΠΎΠ³Ρ€ΡƒΠΆΠ°ΡΡΡŒ Π² Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅ ΠΊΠ°ΠΊΠΎΠΉ-Π½ΠΈΠ±ΡƒΠ΄ΡŒ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΡ‹, я ΠΏΡ€Π΅Π΄ΠΏΠΎΡ‡ΠΈΡ‚Π°ΡŽ ΡΠΎΡ€Ρ‚ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ ΠΆΡƒΡ€Π½Π°Π»Ρ‹, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΈΠΌΠ΅Ρ‚ΡŒ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ Π½Π°Ρ…ΠΎΠ΄ΠΈΡ‚ΡŒ Π½ΡƒΠΆΠ½Ρ‹Π΅ записи нСпосрСдствСнно ΠΏΠΎ Ρ‚ΠΈΠΏΡƒ события, ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΌΡƒ Π½ΠΎΠΌΠ΅Ρ€Ρƒ (ID) события ΠΈΠ»ΠΈ ΠΏΠΎ ΠΏΡ€Π΅Π΄ΠΏΠΎΠ»Π°Π³Π°Π΅ΠΌΠΎΠΌΡƒ источнику сообщСния. НапримСр, я ΠΌΠΎΠ³Π»Π° Π±Ρ‹ Π·Π°Π΄Π°Ρ‚ΡŒΡΡ Ρ†Π΅Π»ΡŒΡŽ Π½Π°ΠΉΡ‚ΠΈ событиС Userenv, Ссли ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠ° касаСтся Π½Π΅ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠ³ΠΎ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ, ΠΈΠΌΠ΅ΡŽΡ‰Π΅Π³ΠΎ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΡ‹ с доступом Π² сСти.

ΠžΠ±Ρ‰Π΅Π΅ событиС Userenv ΠΈΠΌΠ΅Π΅Ρ‚ ID 1000 Π² ΠΆΡƒΡ€Π½Π°Π»Π΅ ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ ΠΈ Π΅Π³ΠΎ описаниС гласит, Ρ‡Ρ‚ΠΎ Windows Π½Π΅ смогла ΠΎΠΏΡ€Π΅Π΄Π΅Π»ΠΈΡ‚ΡŒ имя ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ ΠΈΠ»ΠΈ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π°. Π­Ρ‚ΠΎ ΠΎΠ·Π½Π°Ρ‡Π°Π΅Ρ‚, Ρ‡Ρ‚ΠΎ конфигурация TCP/IP ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π° для обращСния ΠΊ DNS-сСрвСру установлСна Π½Π΅ΠΊΠΎΡ€Ρ€Π΅ΠΊΡ‚Π½ΠΎ. Администраторы сплошь ΠΈ рядом ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ Π½Π΅ΠΏΡ€Π°Π²ΠΈΠ»ΡŒΠ½Ρ‹Π΅ адрСса ΠΏΡ€ΠΈ настройкС DNS Π½Π° клиСнтских ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π°Ρ…; я часто Π½Π°Ρ…ΠΎΠΆΡƒ IP-адрСс шлюза Π² ΠΏΠΎΠ»Π΅ для адрСса DNS. ΠŸΡ€ΠΎΠ²Π΅Ρ€ΠΊΡƒ ΠΆΡƒΡ€Π½Π°Π»Π° ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π°-Β«ΠΎΠ±ΠΈΠ΄Ρ‡ΠΈΠΊΠ°Β» со своСй Ρ€Π°Π±ΠΎΡ‡Π΅ΠΉ станции ΠΎΠ±Ρ‹Ρ‡Π½ΠΎ Π²Ρ‹ΠΏΠΎΠ»Π½ΠΈΡ‚ΡŒ ΠΏΡ€ΠΎΡ‰Π΅, Ρ‡Π΅ΠΌ ΠΈΠ΄Ρ‚ΠΈ ΠΊ клиСнтскому ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Ρƒ ΠΈ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΡΡ‚ΡŒ настройки TCP/IP.

Π§Ρ‚ΠΎΠ±Ρ‹ ΡΠΎΡΡ€Π΅Π΄ΠΎΡ‚ΠΎΡ‡ΠΈΡ‚ΡŒΡΡ Π½Π° событиях ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π½Ρ‹Ρ… Ρ‚ΠΈΠΏΠΎΠ², Π½ΡƒΠΆΠ½ΠΎ Π²Ρ‹Π±Ρ€Π°Ρ‚ΡŒ подходящий ΠΆΡƒΡ€Π½Π°Π» Π² консоли, Ρ€Π°ΡΠΊΡ€Ρ‹Ρ‚ΡŒ Π΅Π³ΠΎ содСрТимоС, Π·Π°Ρ‚Π΅ΠΌ Ρ‰Π΅Π»ΠΊΠ½ΡƒΡ‚ΡŒ ΠΎΠ±Π»Π°ΡΡ‚ΡŒ Π·Π°Π³ΠΎΠ»ΠΎΠ²ΠΊΠ° столбца, ΠΏΠΎ ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΌΡƒ прСдстоит Π²Ρ‹ΠΏΠΎΠ»Π½ΠΈΡ‚ΡŒ сортировку. По ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ ΠΆΡƒΡ€Π½Π°Π»Ρ‹ отсортированы ΠΏΠΎ Π΄Π°Ρ‚Π΅, Π° Π·Π°Ρ‚Π΅ΠΌ ΠΏΠΎ Π²Ρ€Π΅ΠΌΠ΅Π½ΠΈ.

ΠžΡ‡ΠΈΡΡ‚ΠΊΠ° ΠΆΡƒΡ€Π½Π°Π»Π°

Π›ΡŽΠ±ΠΎΠΉ ΠΆΡƒΡ€Π½Π°Π» ΠΌΠΎΠΆΠ½ΠΎ ΠΎΡ‡ΠΈΡΡ‚ΠΈΡ‚ΡŒ, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΎΡΠ²ΠΎΠ±ΠΎΠ΄ΠΈΡ‚ΡŒ Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΠ΅ мСсто для записСй. Если Π²Ρ‹Π±Ρ€Π°Π½Π° настройка Do not overwrite events (clear log manually) —«НС Π·Π°Ρ‚ΠΈΡ€Π°Ρ‚ΡŒ события (очистка ΠΆΡƒΡ€Π½Π°Π»Π° Π²Ρ€ΡƒΡ‡Π½ΡƒΡŽ)Β», Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ пСриодичСски Ρ‡ΠΈΡΡ‚ΠΈΡ‚ΡŒ ΠΆΡƒΡ€Π½Π°Π».

Π§Ρ‚ΠΎΠ±Ρ‹ ΠΎΡ‡ΠΈΡΡ‚ΠΈΡ‚ΡŒ ΠΆΡƒΡ€Π½Π°Π», слСдуСт Ρ‰Π΅Π»ΠΊΠ½ΡƒΡ‚ΡŒ ΠΏΡ€Π°Π²ΠΎΠΉ ΠΊΠ½ΠΎΠΏΠΊΠΎΠΉ Π½Π° Π½Π°Π·Π²Π°Π½ΠΈΠΈ ΠΆΡƒΡ€Π½Π°Π»Π° Π² спискС консоли Event Viewer ΠΈ Π²Ρ‹Π±Ρ€Π°Ρ‚ΡŒ ΠΏΡƒΠ½ΠΊΡ‚ Clear all Events (Β«Π‘Ρ‚Π΅Ρ€Π΅Ρ‚ΡŒ всС события»). БистСма ΡΠΏΡ€Π°ΡˆΠΈΠ²Π°Π΅Ρ‚, Π½ΡƒΠΆΠ½ΠΎ Π»ΠΈ ΡΠΎΡ…Ρ€Π°Π½ΠΈΡ‚ΡŒ ΠΆΡƒΡ€Π½Π°Π» ΠΏΠ΅Ρ€Π΅Π΄ Ρ‚Π΅ΠΌ, ΠΊΠ°ΠΊ ΠΎΡ‡ΠΈΡΡ‚ΠΈΡ‚ΡŒ Π΅Π³ΠΎ. Если Π² ΠΆΡƒΡ€Π½Π°Π»Π΅ Π΅ΡΡ‚ΡŒ записи, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΌΠΎΠ³Π»ΠΈ Π±Ρ‹ ΠΏΡ€ΠΈΠ³ΠΎΠ΄ΠΈΡ‚ΡŒΡΡ Π² Π±ΡƒΠ΄ΡƒΡ‰Π΅ΠΌ (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, ΠΏΡ€ΠΈ Π΄Π»ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΠΌ отслСТивании ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΡ‹), ΠΌΠΎΠΆΠ½ΠΎ Π²Ρ‹ΠΏΠΎΠ»Π½ΠΈΡ‚ΡŒ Π°Ρ€Ρ…ΠΈΠ²Π°Ρ†ΠΈΡŽ содСрТимого ΠΆΡƒΡ€Π½Π°Π»Π°.

Архивация ΠΆΡƒΡ€Π½Π°Π»Π°

Π›ΡŽΠ±ΠΎΠΉ ΠΆΡƒΡ€Π½Π°Π» ΠΌΠΎΠΆΠ½ΠΎ Π·Π°Π°Ρ€Ρ…ΠΈΠ²ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ ΠΊΠ°ΠΊ ΠΎΡ‚Π΄Π΅Π»ΡŒΠ½Ρ‹ΠΉ Ρ„Π°ΠΉΠ» β€” это ΠΏΠΎΠ»Π΅Π·Π½ΠΎ, Ссли Π² ΠΆΡƒΡ€Π½Π°Π»Π΅ ΠΏΠΎΡΠ²Π»ΡΡŽΡ‚ΡΡ Π½Π΅ΠΎΠ±Ρ‹Ρ‡Π½Ρ‹Π΅ записи ΠΈ трСбуСтся ΠΏΠΎΠ½Π°Π±Π»ΡŽΠ΄Π°Ρ‚ΡŒ Π½Π΅ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠ΅ врСмя Π·Π° ΠΈΠ·ΠΌΠ΅Π½Π΅Π½ΠΈΠ΅ΠΌ Π΅Π³ΠΎ содСрТимого. Иногда Π² ΠΆΡƒΡ€Π½Π°Π»Π°Ρ… ΠΏΠΎΡΠ²Π»ΡΡŽΡ‚ΡΡ события, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ выглядят ΡƒΠ³Ρ€ΠΎΠΆΠ°ΡŽΡ‰Π΅, Π½ΠΎ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒ Π½Π΅ ΠΎΡ‰ΡƒΡ‰Π°Π΅Ρ‚ Π½ΠΈΠΊΠ°ΠΊΠΈΡ… ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌ. Если ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΡ‹ Π²ΠΎΠ·Π½ΠΈΠΊΠ½ΡƒΡ‚ ΠΏΠΎΠ·ΠΆΠ΅, сотрудникам слуТбы ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΠΈ Microsoft, Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎ, Π±ΡƒΠ΄Π΅Ρ‚ ΠΏΠΎΠ»Π΅Π·Π½ΠΎ ΠΈΠ·ΡƒΡ‡ΠΈΡ‚ΡŒ ΠΈΡΡ‚ΠΎΡ€ΠΈΡŽ этого события.

Π§Ρ‚ΠΎΠ±Ρ‹ ΡΠΎΠ·Π΄Π°Ρ‚ΡŒ Π°Ρ€Ρ…ΠΈΠ²Π½ΡƒΡŽ копию ΠΆΡƒΡ€Π½Π°Π»Π°, Π½ΡƒΠΆΠ½ΠΎ Ρ‰Π΅Π»ΠΊΠ½ΡƒΡ‚ΡŒ ΠΏΡ€Π°Π²ΠΎΠΉ ΠΊΠ½ΠΎΠΏΠΊΠΎΠΉ ΠΌΡ‹ΡˆΠΈ ΠΏΠΎ названию ΠΆΡƒΡ€Π½Π°Π»Π° Π² консоли ΠΈ Π²Ρ‹Π±Ρ€Π°Ρ‚ΡŒ Π² мСню Save Log File As (Β«Π‘ΠΎΡ…Ρ€Π°Π½ΠΈΡ‚ΡŒ Ρ„Π°ΠΉΠ» ΠΆΡƒΡ€Π½Π°Π»Π° как…»). По ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ Windows сохраняСт Ρ„Π°ΠΉΠ» Π² ΠΏΠ°ΠΏΠΊΠ΅ Administrative Tools, располоТСнной Π² ΠΏΠ°ΠΏΠΊΠ΅ C:documentssettingsusernamestart menuprograms. МоТно ΡƒΠΊΠ°Π·Π°Ρ‚ΡŒ Π΄Ρ€ΡƒΠ³ΡƒΡŽ ΠΏΠ°ΠΏΠΊΡƒ ΠΈΠ»ΠΈ ΡΠΎΠ·Π΄Π°Ρ‚ΡŒ ΠΎΡ‚Π΄Π΅Π»ΡŒΠ½ΡƒΡŽ ΠΏΠ°ΠΏΠΊΡƒ для хранСния Π°Ρ€Ρ…ΠΈΠ²Π½Ρ‹Ρ… ΠΊΠΎΠΏΠΈΠΉ ΠΆΡƒΡ€Π½Π°Π»ΠΎΠ². Π― ΠΎΠ±Ρ‹Ρ‡Π½ΠΎ ΠΏΡ€ΠΈΡΠ²Π°ΠΈΠ²Π°ΡŽ ΠΆΡƒΡ€Π½Π°Π»Π°ΠΌ имя Π² Ρ„ΠΎΡ€ΠΌΠ°Ρ‚Π΅ имя_ΠΆΡƒΡ€Π½Π°Π»Π°-Π΄Π°Ρ‚Π° (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, apps-dec012003). Windows добавляСт Ρ€Π°ΡΡˆΠΈΡ€Π΅Π½ΠΈΠ΅ .evt.

АрхивныС ΠΊΠΎΠΏΠΈΠΈ ΠΆΡƒΡ€Π½Π°Π»ΠΎΠ² ΡΠ²Π»ΡΡŽΡ‚ΡΡ ΠΎΡ‚Π΄Π΅Π»ΡŒΠ½Ρ‹ΠΌΠΈ Ρ„Π°ΠΉΠ»Π°ΠΌΠΈ Π½Π° ТСстком дискС, Π½ΠΎ ΠΎΡ‚ΠΊΡ€Ρ‹Π²Π°Ρ‚ΡŒ ΠΈΡ… ΠΌΠΎΠΆΠ½ΠΎ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Ρ‡Π΅Ρ€Π΅Π· ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡƒ просмотра событий Event Viewer. Для этого слСдуСт Π²Ρ‹Π±Ρ€Π°Ρ‚ΡŒ ΠΏΡƒΠ½ΠΊΡ‚ Open Log File (Β«ΠžΡ‚ΠΊΡ€Ρ‹Ρ‚ΡŒ Ρ„Π°ΠΉΠ» ΠΆΡƒΡ€Π½Π°Π»Π°Β») Π² мСню Action (ΠΈΠ»ΠΈ Ρ‰Π΅Π»ΠΊΠ½ΡƒΡ‚ΡŒ ΠΏΡ€Π°Π²ΠΎΠΉ ΠΊΠ½ΠΎΠΏΠΊΠΎΠΉ ΠΏΠΎ Π»ΡŽΠ±ΠΎΠΌΡƒ ΠΎΠ±ΡŠΠ΅ΠΊΡ‚Ρƒ Π² консоли ΠΈ Π²Ρ‹Π±Ρ€Π°Ρ‚ΡŒ Open Log File). Π’ Π΄ΠΈΠ°Π»ΠΎΠ³ΠΎΠ²ΠΎΠΌ ΠΎΠΊΠ½Π΅ открытия Ρ„Π°ΠΉΠ»Π° трСбуСтся Π²Ρ‹Π±Ρ€Π°Ρ‚ΡŒ Π½ΡƒΠΆΠ½Ρ‹ΠΉ Π°Ρ€Ρ…ΠΈΠ², ΡƒΠΊΠ°Π·Π°Ρ‚ΡŒ Ρ‚ΠΈΠΏ ΠΆΡƒΡ€Π½Π°Π»Π° (Ρ‚. Π΅. Application, Security) Π² мСню со списком Log Type, Π·Π°Ρ‚Π΅ΠΌ Ρ‰Π΅Π»ΠΊΠ½ΡƒΡ‚ΡŒ Open.

Π§Ρ‚ΠΎΠ±Ρ‹ ΡƒΠ΄Π°Π»ΠΈΡ‚ΡŒ Π°Ρ€Ρ…ΠΈΠ² ΠΈΠ· консоли, слСдуСт Ρ‰Π΅Π»ΠΊΠ½ΡƒΡ‚ΡŒ ΠΏΡ€Π°Π²ΠΎΠΉ ΠΊΠ½ΠΎΠΏΠΊΠΎΠΉ ΠΏΠΎ Π΅Π³ΠΎ названию Π² спискС ΠΈ Π²Ρ‹Π±Ρ€Π°Ρ‚ΡŒ Delete. Π­Ρ‚ΠΎ дСйствиС Π½Π΅ удаляСт Ρ„Π°ΠΉΠ» с ТСсткого диска β€” Ρ‚ΠΎΠ»ΡŒΠΊΠΎ ΠΈΠ· консоли. Π£Π΄Π°Π»Π΅Π½ΠΈΠ΅ Π°Ρ€Ρ…ΠΈΠ²Π½ΠΎΠΉ ΠΊΠΎΠΏΠΈΠΈ ΠΆΡƒΡ€Π½Π°Π»Π° с ТСсткого диска выполняСтся Ρ‚Π°ΠΊ ΠΆΠ΅, ΠΊΠ°ΠΊ ΠΈ ΡƒΠ΄Π°Π»Π΅Π½ΠΈΠ΅ любого Π΄Ρ€ΡƒΠ³ΠΎΠ³ΠΎ Ρ„Π°ΠΉΠ»Π°.

ΠŸΡ€ΠΎΡΠΌΠΎΡ‚Ρ€ событий Π½Π° ΡƒΠ΄Π°Π»Π΅Π½Π½ΠΎΠΌ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π΅

Π§Ρ‚ΠΎΠ±Ρ‹ ΠΎΠ±Π»Π΅Π³Ρ‡ΠΈΡ‚ΡŒ сСбС Π·Π°Π΄Π°Ρ‡Ρƒ, администратор ΠΌΠΎΠΆΠ΅Ρ‚ со своСй Ρ€Π°Π±ΠΎΡ‡Π΅ΠΉ станции ΠΏΡ€ΠΎΡΠΌΠ°Ρ‚Ρ€ΠΈΠ²Π°Ρ‚ΡŒ ΠΆΡƒΡ€Π½Π°Π»Ρ‹ ΡƒΠ΄Π°Π»Π΅Π½Π½Ρ‹Ρ… ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€ΠΎΠ², Π½Π° ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… Ρƒ Π½Π΅Π³ΠΎ Π΅ΡΡ‚ΡŒ административныС ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΈ. На ΡƒΠ΄Π°Π»Π΅Π½Π½ΠΎΠΌ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π΅ Π΄ΠΎΠ»ΠΆΠ½Π° Π±Ρ‹Ρ‚ΡŒ установлСна Windows 2003, Windows XP, Windows 2000 Professional, Windows 2000 Server, Windows NT Server ΠΈΠ»ΠΈ NT Workstation.

На локальной консоли просмотра событий Π½ΡƒΠΆΠ½ΠΎ Ρ‰Π΅Π»ΠΊΠ½ΡƒΡ‚ΡŒ ΠΏΡ€Π°Π²ΠΎΠΉ ΠΊΠ½ΠΎΠΏΠΊΠΎΠΉ Event Viewer (Local) ΠΈ Π²Ρ‹Π±Ρ€Π°Ρ‚ΡŒ Connect to another computer (Β«ΠŸΠΎΠ΄ΠΊΠ»ΡŽΡ‡ΠΈΡ‚ΡŒΡΡ ΠΊ Π΄Ρ€ΡƒΠ³ΠΎΠΌΡƒ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€ΡƒΒ»). Π‘Π»Π΅Π΄ΡƒΠ΅Ρ‚ ввСсти имя ΡƒΠ΄Π°Π»Π΅Π½Π½ΠΎΠ³ΠΎ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π°, с ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΌ прСдстоит Ρ€Π°Π±ΠΎΡ‚Π°Ρ‚ΡŒ, ΠΈΠ»ΠΈ Ρ‰Π΅Π»ΠΊΠ½ΡƒΡ‚ΡŒ Browse, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚ΡŒ Π΄ΠΈΠ°Π»ΠΎΠ³ΠΎΠ²ΠΎΠ΅ ΠΎΠΊΠ½ΠΎ, ΠΏΠΎΠΊΠ°Π·Π°Π½Π½ΠΎΠ΅ Π½Π° экранС 2, Π·Π°Ρ‚Π΅ΠΌ Π²Ρ‹Π±Ρ€Π°Ρ‚ΡŒ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€. ΠšΡ€ΠΎΠΌΠ΅ Ρ‚ΠΎΠ³ΠΎ, Ссли имя ΡƒΠ΄Π°Π»Π΅Π½Π½ΠΎΠ³ΠΎ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π° извСстно, Π½Π΅Ρ‚ нСобходимости Π²Π²ΠΎΠ΄ΠΈΡ‚ΡŒ Π΅Π³ΠΎ Π² Π²ΠΈΠ΄Π΅ ΠΈΠΌΠ΅Π½ΠΈ UNC. Π’ΠΈΠ΄ консоли Event Viewer мСняСтся Ρ‚Π°ΠΊΠΈΠΌ ΠΎΠ±Ρ€Π°Π·ΠΎΠΌ, Ρ‡Ρ‚ΠΎ ΠΎΡ‚ΠΎΠ±Ρ€Π°ΠΆΠ°Π΅Ρ‚ имя UNC ΡƒΠ΄Π°Π»Π΅Π½Π½ΠΎΠ³ΠΎ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π°. На ΡƒΠ΄Π°Π»Π΅Π½Π½ΠΎΠΌ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π΅ ΠΌΠΎΠΆΠ½ΠΎ ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡ‚ΡŒ Ρ‚Π΅ ΠΆΠ΅ дСйствия, Ρ‡Ρ‚ΠΎ ΠΈ Π½Π° локальном Event Viewer. Π§Ρ‚ΠΎΠ±Ρ‹ Π²Π΅Ρ€Π½ΡƒΡ‚ΡŒΡΡ Π½Π° Π»ΠΎΠΊΠ°Π»ΡŒΠ½Ρ‹ΠΉ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€, слСдуСт Ρ‰Π΅Π»ΠΊΠ½ΡƒΡ‚ΡŒ ΠΏΡ€Π°Π²ΠΎΠΉ ΠΊΠ½ΠΎΠΏΠΊΠΎΠΉ Event Viewer (имя ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π°), Π²Ρ‹Π±Ρ€Π°Ρ‚ΡŒ Connect to another computer, Π° Π·Π°Ρ‚Π΅ΠΌ Local computer.

Π­ΠΊΡ€Π°Π½ 2. Доступ ΠΊ ΡƒΠ΄Π°Π»Π΅Π½Π½ΠΎΠΌΡƒ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Ρƒ ΠΈΠ· Event Viewer

Π§Ρ‚ΠΎ ΠΈΡΠΊΠ°Ρ‚ΡŒ ΠΏΡ€ΠΈ просмотрС событий

Π‘ΠΎΠ»ΡŒΡˆΠΈΠ½ΡΡ‚Π²ΠΎ Ρ€Π΅Π°Π»ΡŒΠ½Ρ‹Ρ… ΠΈ ΠΏΠΎΡ‚Π΅Π½Ρ†ΠΈΠ°Π»ΡŒΠ½Ρ‹Ρ… ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌ ΠΏΡ€ΠΎΡΠ²Π»ΡΡŽΡ‚ сСбя посрСдством записи событий Π² Ρ‚ΠΎΡ‚ ΠΈΠ»ΠΈ ΠΈΠ½ΠΎΠΉ ΠΆΡƒΡ€Π½Π°Π». Когда Π²Ρ‹ Π²ΠΈΠ΄ΠΈΡ‚Π΅ запись с ΠΏΠΎΠΌΠ΅Ρ‚ΠΊΠΎΠΉ Error ΠΈΠ»ΠΈ Warning, Π±ΡƒΠ΄ΡŒΡ‚Π΅ Π²Π½ΠΈΠΌΠ°Ρ‚Π΅Π»ΡŒΠ½Ρ‹. ΠŸΠΎΠΈΡ‰ΠΈΡ‚Π΅ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡŽ ΠΎΠ± этом событии Π² Microsoft Knowledge Base ΠΈΠ»ΠΈ Π½Π° Web-сайтС Windows & .NET Magazine. Если ΠΌΠ΅Π΄Π»ΠΈΡ‚ΡŒ с просмотром ΠΆΡƒΡ€Π½Π°Π»ΠΎΠ², Π²Ρ‹ упуститС Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ ΠΏΡ€Π΅Π΄ΠΎΡ‚Π²Ρ€Π°Ρ‚ΠΈΡ‚ΡŒ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΡƒ. ΠŸΡ€ΠΈΠ²Π΅Π΄Ρƒ ΠΏΡ€ΠΈΠΌΠ΅Ρ€. Π’ΠΎ врСмя пСриодичСских просмотров ΠΆΡƒΡ€Π½Π°Π»ΠΎΠ² Π½Π° всСх ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π°Ρ… своСй сСти я ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠΈΠ²Π°ΡŽ запись Π² систСмном ΠΆΡƒΡ€Π½Π°Π»Π΅, которая ΠΏΠΎΠΊΠ°Π·Π°Π½Π° Π½Π° экранС 3. Никаких Π²ΠΈΠ΄ΠΈΠΌΡ‹Ρ… ΠΏΡ€ΠΈΠ·Π½Π°ΠΊΠΎΠ² Π½Π΅ΠΏΠΎΠ»Π°Π΄ΠΎΠΊ Π½Π° ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π΅ Π½Π΅ Π±Ρ‹Π»ΠΎ.

Π­ΠΊΡ€Π°Π½ 3. ΠžΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½ΠΈΠ΅ Π½Π°Π΄Π²ΠΈΠ³Π°ΡŽΡ‰Π΅Π³ΠΎΡΡ сбоя Π² Event Viewer

Π― быстро Π²Ρ‹ΠΏΠΎΠ»Π½ΡΡŽ Ρ€Π΅Π·Π΅Ρ€Π²Π½ΠΎΠ΅ ΠΊΠΎΠΏΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅ Π΄Π°Π½Π½Ρ‹Ρ… ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π° ΠΈ Π·Π°ΠΏΡƒΡΠΊΠ°ΡŽ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡƒ Chkdsk, которая ΠΏΠ΅Ρ€Π΅ΠΌΠ΅Ρ‰Π°Π΅Ρ‚ Ρ„Π°ΠΉΠ»Ρ‹ (это Π±Ρ‹Π»ΠΈ систСмныС Ρ„Π°ΠΉΠ»Ρ‹) ΠΈΠ· испорчСнной области ΠΈ ΠΏΠΎΠΌΠ΅Ρ‡Π°Π΅Ρ‚ Π΅Π΅ ΠΊΠ°ΠΊ ΠΈΡΠΏΠΎΡ€Ρ‡Π΅Π½Π½ΡƒΡŽ, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΏΡ€Π΅Π΄ΠΎΡ‚Π²Ρ€Π°Ρ‚ΠΈΡ‚ΡŒ Π΄Π°Π»ΡŒΠ½Π΅ΠΉΡˆΡƒΡŽ запись Π² эту Ρ‡Π°ΡΡ‚ΡŒ диска. Π—Π°Ρ‚Π΅ΠΌ я Π½Π°Ρ‡ΠΈΠ½Π°ΡŽ Π΅ΠΆΠ΅Π΄Π½Π΅Π²Π½ΠΎ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΡΡ‚ΡŒ систСмный ΠΆΡƒΡ€Π½Π°Π» Π² Ρ‚Π΅Ρ‡Π΅Π½ΠΈΠ΅ Π½Π΅ΡΠΊΠΎΠ»ΡŒΠΊΠΈΡ… нСдСль ΠΈ, Ρ‚ΠΎΠ»ΡŒΠΊΠΎ ΡƒΠ±Π΅Π΄ΠΈΠ²ΡˆΠΈΡΡŒ, Ρ‡Ρ‚ΠΎ Π½ΠΈΠΊΠ°ΠΊΠΈΡ… Π½ΠΎΠ²Ρ‹Ρ… сообщСний ΠΎΠ± ΠΎΡˆΠΈΠ±ΠΊΠ°Ρ… Π½Π΅ появляСтся, Π²ΠΎΠ·Π²Ρ€Π°Ρ‰Π°ΡŽΡΡŒ ΠΊ Π΅ΠΆΠ΅Π½Π΅Π΄Π΅Π»ΡŒΠ½ΠΎΠΌΡƒ просмотру Event Viewer. Π£Π²ΠΈΠ΄Π΅Π² Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Π΅ сообщСния ΠΎΠ± ΠΎΡˆΠΈΠ±ΠΊΠ°Ρ…, я Π±Ρ‹ Π·Π°ΠΌΠ΅Π½ΠΈΠ»Π° диск. Если Π±Ρ‹ я пСриодичСски Π½Π΅ провСряла ΠΆΡƒΡ€Π½Π°Π»Ρ‹ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π°, диск ΠΌΠΎΠ³ Π±Ρ‹ ΠΏΡ€ΠΎΠ΄ΠΎΠ»ΠΆΠ°Ρ‚ΡŒ Ρ€Π°Π·Π²Π°Π»ΠΈΠ²Π°Ρ‚ΡŒΡΡ ΠΈ Ρ€Π΅Π·Π΅Ρ€Π²Π½ΠΎΠ΅ ΠΊΠΎΠΏΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅ оказалось Π±Ρ‹ бСсполСзным ΠΈΠ·-Π·Π° ΠΏΠΎΡ€Ρ‡ΠΈ Ρ„Π°ΠΉΠ»ΠΎΠ².

ΠšΡΡ‚Π°Ρ‚ΠΈ, ΠΊΠΎΠ³Π΄Π° я ΠΏΡ€ΠΎΠ²Π΅Ρ€ΡΡŽ Event Viewer, я Π²Ρ‹ΠΏΠΎΠ»Π½ΡΡŽ сортировку событий ΠΏΠΎ Ρ‚ΠΈΠΏΡƒ ΠΈ сначала ΠΏΡ€ΠΎΡΠΌΠ°Ρ‚Ρ€ΠΈΠ²Π°ΡŽ сообщСния ΠΎΠ± ΠΎΡˆΠΈΠ±ΠΊΠ°Ρ…, Π° Π·Π°Ρ‚Π΅ΠΌ прСдупрСТдСния. Π’ этот Ρ€Π°Π· я Ρ‚Π°ΠΊΠΆΠ΅ ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠΈΠ»Π° ΠΏΡ€Π΅Π΄ΡƒΠΏΡ€Π΅ΠΆΠ΄Π΅Π½ΠΈΠ΅, Π΄Π°Ρ‚ΠΈΡ€ΠΎΠ²Π°Π½Π½ΠΎΠ΅ Π΄Π½Π΅ΠΌ Ρ€Π°Π½ΡŒΡˆΠ΅, Ρ‡Π΅ΠΌ появилось сообщСниС ΠΎΠ± ошибкС, ΠΈ Π² этом ΠΏΡ€Π΅Π΄ΡƒΠΏΡ€Π΅ΠΆΠ΄Π΅Π½ΠΈΠΈ Π³ΠΎΠ²ΠΎΡ€ΠΈΠ»ΠΎΡΡŒ, Ρ‡Ρ‚ΠΎ ΠΏΡ€ΠΈ записи Π² Ρ„Π°ΠΉΠ» ΠΏΠΎΠ΄ΠΊΠ°Ρ‡ΠΊΠΈ Windows ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠΈΠ»Π° ΠΎΡˆΠΈΠ±ΠΊΡƒ Π½Π° дискС. Если Π±Ρ‹ я ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΈΠ»Π° систСмный ΠΆΡƒΡ€Π½Π°Π» Π΄Π½Π΅ΠΌ Ρ€Π°Π½ΡŒΡˆΠ΅, я Π±Ρ‹, Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎ, нашла мСньшСС количСство испорчСнных Ρ„Ρ€Π°Π³ΠΌΠ΅Π½Ρ‚ΠΎΠ² для исправлСния ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠΎΠΉ Chkdsk.

Π‘Π»Π΅Π΄ΡƒΠ΅Ρ‚ Ρ‚Π°ΠΊΠΆΠ΅ ΠΏΡ€ΠΎΡΠΌΠ°Ρ‚Ρ€ΠΈΠ²Π°Ρ‚ΡŒ всС события Π² ΠΆΡƒΡ€Π½Π°Π»Π΅ бСзопасности. Π­Ρ‚ΠΎΡ‚ ΠΆΡƒΡ€Π½Π°Π» Π±ΡƒΠ΄Π΅Ρ‚ ΠΎΡΡ‚Π°Π²Π°Ρ‚ΡŒΡΡ пустым Π΄ΠΎ Ρ‚Π΅Ρ… ΠΏΠΎΡ€, ΠΏΠΎΠΊΠ° Π²Ρ‹ Π½Π΅ установитС Π°ΡƒΠ΄ΠΈΡ‚ событий бСзопасности. Если Π°ΡƒΠ΄ΠΈΡ‚ событий бСзопасности установлСн, ΠΈΡ‰ΠΈΡ‚Π΅ Π·Π½Π°Ρ‡ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Π΅ события Π² зависимости ΠΎΡ‚ настроСк Π°ΡƒΠ΄ΠΈΡ‚Π°. Π–ΡƒΡ€Π½Π°Π» бСзопасности β€” СдинствСнный ΠΆΡƒΡ€Π½Π°Π» Π² Event Viewer, для просмотра ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠ³ΠΎ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΡ‹ административныС полномочия. Π‘ΠΎΠ»Π΅Π΅ ΠΏΠΎΠ΄Ρ€ΠΎΠ±Π½ΡƒΡŽ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡŽ ΠΎΠ± Π°ΡƒΠ΄ΠΈΡ‚Π΅ событий бСзопасности ΠΌΠΎΠΆΠ½ΠΎ Π½Π°ΠΉΡ‚ΠΈ Π² ΡΡ‚Π°Ρ‚ΡŒΠ΅ Β«ΠœΠΎΠ½ΠΈΡ‚ΠΎΡ€ΠΈΠ½Π³ событий бСзопасности» (Windows & .NET Magazine/RE, β„–7 Π·Π° 2003 Π³ΠΎΠ΄, ΠΈ Π½Π° Web-страницС ).

Как ΠΎΡΡ‚Π°Π½ΠΎΠ²ΠΈΡ‚ΡŒ запись Π½Π΅ΠΆΠ΅Π»Π°Ρ‚Π΅Π»ΡŒΠ½Ρ‹Ρ… событий

По ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ Windows настраиваСт ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Ρ‹ ΠΊΠ°ΠΊ ΠΏΡ€ΠΈΠ½Ρ‚-сСрвСры, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Π·Π°ΠΏΠΈΡΡ‹Π²Π°ΡŽΡ‚ всС события, относящиСся ΠΊ ΠΏΠ΅Ρ‡Π°Ρ‚ΠΈ Π½Π° ΠΏΡ€ΠΈΠ½Ρ‚Π΅Ρ€Π°Ρ…. ΠšΡ€ΠΎΠΌΠ΅ Ρ‚ΠΎΠ³ΠΎ, систСмный ΠΆΡƒΡ€Π½Π°Π» ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π° Π΄Π΅Π»Π°Π΅Ρ‚ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Ρ‹Π΅ записи ΠΏΡ€ΠΈ ΠΊΠ°ΠΆΠ΄ΠΎΠΉ ΠΎΡ‚ΠΏΡ€Π°Π²ΠΊΠ΅ Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚Π° Π½Π° ΠΏΡ€ΠΈΠ½Ρ‚Π΅Ρ€ ΠΈ ΠΏΠΎΠ²Ρ‚ΠΎΡ€Π½ΠΎ β€” ΠΊΠΎΠ³Π΄Π° Ρ„Π°ΠΉΠ» спулСра ΡƒΠ΄Π°Π»Π΅Π½ послС выполнСния задания Π½Π° ΠΏΠ΅Ρ‡Π°Ρ‚ΡŒ.

Для мСня события, относящиСся ΠΊ ΠΏΠ΅Ρ‡Π°Ρ‚ΠΈ Π½Π° ΠΏΡ€ΠΈΠ½Ρ‚Π΅Ρ€Π°Ρ…, Π½Π΅ ΠΈΠΌΠ΅ΡŽΡ‚ значСния, Π½ΠΎ Π½Π΅ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ администраторы хотят Π·Π½Π°Ρ‚ΡŒ, Π±Ρ‹Π»ΠΈ Π»ΠΈ ошибки Π² Ρ€Π°Π±ΠΎΡ‚Π΅ с ΠΏΡ€ΠΈΠ½Ρ‚Π΅Ρ€Π°ΠΌΠΈ ΠΈ Ссли Π±Ρ‹Π»ΠΈ, Ρ‚ΠΎ ΠΊΠΎΠ³Π΄Π°; Π²ΠΎΠ·ΠΌΠΎΠΆΠ½Π° Ρ‚Π°ΠΊΠΆΠ΅ запись ΡƒΠ²Π΅Π΄ΠΎΠΌΠ»Π΅Π½ΠΈΠΉ, ΠΊΠΎΠ³Π΄Π° ΠΊΡ‚ΠΎ-Ρ‚ΠΎ добавляСт ΠΈΠ»ΠΈ удаляСт ΠΏΡ€ΠΈΠ½Ρ‚Π΅Ρ€. БомнСваюсь, Ρ‡Ρ‚ΠΎ администраторы ΡƒΠ±Π΅ΠΆΠ΄Π΅Π½Ρ‹ Π² нСобходимости ΠΏΠΎΠΏΠΎΠ»Π½ΡΡ‚ΡŒ ΠΆΡƒΡ€Π½Π°Π» ΡƒΠ²Π΅Π΄ΠΎΠΌΠ»Π΅Π½ΠΈΠΉ ΠΊΠ°ΠΆΠ΄Ρ‹ΠΉ Ρ€Π°Π·, ΠΊΠΎΠ³Π΄Π° Π·Π°Π΄Π°Π½ΠΈΠ΅ Π½Π° ΠΏΠ΅Ρ‡Π°Ρ‚ΡŒ отправляСтся спулСру, Π° ΠΏΠΎΡ‚ΠΎΠΌ удаляСтся.

МоТно ΠΈΠ·ΠΌΠ΅Π½ΠΈΡ‚ΡŒ Π²Ρ‹Π±ΠΎΡ€ событий ΠΏΠ΅Ρ‡Π°Ρ‚ΠΈ, записываСмых Π² систСмный ΠΆΡƒΡ€Π½Π°Π», Π² ΠΏΠ°ΠΏΠΊΠ΅ Printers ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π° (Π² Windows 2003 ΠΈ XP ΠΎΠ½Π° называСтся Printers and Faxes). Π’Ρ‹Π±Π΅Ρ€ΠΈΡ‚Π΅ File, Server Properties ΠΈ ΠΏΠ΅Ρ€Π΅ΠΉΠ΄ΠΈΡ‚Π΅ Π½Π° Π²ΠΊΠ»Π°Π΄ΠΊΡƒ Advanced, ΠΏΠΎΠΊΠ°Π·Π°Π½Π½ΡƒΡŽ Π½Π° экранС 4. МоТно просто ΠΎΡ‚ΠΌΠ΅Π½ΠΈΡ‚ΡŒ Π²Ρ‹Π±ΠΎΡ€ событий, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Π²Ρ‹ Π½Π΅ Ρ…ΠΎΡ‚ΠΈΡ‚Π΅ Ρ€Π΅Π³ΠΈΡΡ‚Ρ€ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ Π² ΠΆΡƒΡ€Π½Π°Π»Π΅.

Π­ΠΊΡ€Π°Π½ 4. Π’Ρ‹Π±ΠΎΡ€ событий ΠΏΠ΅Ρ‡Π°Ρ‚ΠΈ, записываСмых Π² ΠΆΡƒΡ€Π½Π°Π» System

Π’ΠΎΠ·ΡŒΠΌΠΈΡ‚Π΅ Π·Π° ΠΏΡ€Π°Π²ΠΈΠ»ΠΎ

ΠŸΠΎΠΌΠ΅ΡΡ‚ΠΈΡ‚Π΅ Event Viewer Π² свой список Π·Π°Π΄Π°Ρ‡ ΠΏΠΎ ΠΎΠ±ΡΠ»ΡƒΠΆΠΈΠ²Π°Π½ΠΈΡŽ ΠΈ пСриодичСски провСряйтС сСтСвыС ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Ρ‹. Если Π²Ρ‹ ΠΎΡ‚Π²Π΅Ρ‡Π°Π΅Ρ‚Π΅ Π·Π° мноТСство ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€ΠΎΠ², ΠΎΠ±Π΅ΡΠΏΠ΅Ρ‡ΡŒΡ‚Π΅ ΠΏΠΎ ΠΊΡ€Π°ΠΉΠ½Π΅ΠΉ ΠΌΠ΅Ρ€Π΅ Π΅ΠΆΠ΅Π½Π΅Π΄Π΅Π»ΡŒΠ½ΡƒΡŽ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΡƒ сСрвСров (особСнно ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»Π»Π΅Ρ€ΠΎΠ² Π΄ΠΎΠΌΠ΅Π½ΠΎΠ²), Π° Ρ€Π°Π±ΠΎΡ‡ΠΈΠ΅ станции слСдуСт ΠΏΡ€ΠΎΠ²Π΅Ρ€ΡΡ‚ΡŒ Ρ‚Π°ΠΊ, Ρ‡Ρ‚ΠΎΠ±Ρ‹ каТдая рабочая станция ΠΏΠΎΠΏΠ°Π΄Π°Π»Π° Π² ΠΏΠΎΠ»Π΅ зрСния Ρ€Π°Π· Π² нСсколько нСдСль. Π₯отя Π½Π° ΠΏΠ΅Ρ€Π²Ρ‹ΠΉ взгляд ΠΌΠΎΠΆΠ΅Ρ‚ ΠΏΠΎΠΊΠ°Π·Π°Ρ‚ΡŒΡΡ, Ρ‡Ρ‚ΠΎ эта Π·Π°Π΄Π°Ρ‡Π° ΠΎΡ‡Π΅Π½ΡŒ трудоСмкая, устранСниС ΡΠ΅Ρ€ΡŒΠ΅Π·Π½ΠΎΠΉ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΡ‹ ΠΎΡ‚Π½ΠΈΠΌΠ°Π΅Ρ‚ Π½Π°ΠΌΠ½ΠΎΠ³ΠΎ большС Π²Ρ€Π΅ΠΌΠ΅Π½ΠΈ ΠΈ сил, Ρ‡Π΅ΠΌ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° ΠΆΡƒΡ€Π½Π°Π»ΠΎΠ² для получСния Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΠΉ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ ΠΎ Ρ‚Π΅ΠΊΡƒΡ‰ΠΈΡ… Π½Π΅ΠΏΠΎΠ»Π°Π΄ΠΊΠ°Ρ….

ΠšΡΡ‚ΠΈ ИвСнс ([emailΒ protected]

) β€” Ρ€Π΅Π΄Π°ΠΊΡ‚ΠΎΡ€ Windows & .NET Magazine. ЯвляСтся соавтором Π±ΠΎΠ»Π΅Π΅ 40 ΠΊΠ½ΠΈΠ³ ΠΏΠΎ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π½ΠΎΠΉ Ρ‚Π΅ΠΌΠ°Ρ‚ΠΈΠΊΠ΅, Π²ΠΊΠ»ΡŽΡ‡Π°Ρ Β«Windows 2000: The Complete ReferenceΒ»

Как Ρ€Π°Π±ΠΎΡ‚Π°Ρ‚ΡŒ

Пока ПК Ρ€Π°Π±ΠΎΡ‚Π°Π΅Ρ‚ Π±Π΅Π· сбоСв Π–ΡƒΡ€Π½Π°Π» событий Π² Windows 10 Π½Π΅ Π½ΡƒΠΆΠ΅Π½. Π˜ΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ ΠΏΡ€ΠΈ появлСнии ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌ с ПК: ΠΏΠ΅Ρ€Π΅Π·Π°Π³Ρ€ΡƒΠ·ΠΊΠ°, Π‘ΠΈΠ½ΠΈΠΉ экран. Π–ΡƒΡ€Π½Π°Π» Π² (Windows) 10 ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠΈΡ€ΡƒΠ΅Ρ‚ ΠΎ ΠΏΡ€ΠΈΡ‡ΠΈΠ½Π°Ρ… сбоСв. Π’Ρ‹Π±Π΅Ρ€ΠΈΡ‚Π΅ ΠΎΡˆΠΈΠ±ΠΊΡƒ. ΠŸΠΎΡΠΌΠΎΡ‚Ρ€ΠΈΡ‚Π΅ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡŽ ΠΎ Π½Π΅Π΅. НапримСр: «Активация для прилоТСния COM-сСрвСра с CLSID {D64B11C6-BB46-4980-A93F-E41B9D520250}Β».


Π‘ΠΊΠΎΠΏΠΈΡ€ΡƒΠΉΡ‚Π΅ Π΅Π΅, посмотритС ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡŽ Π² ΠΈΠ½Ρ‚Π΅Ρ€Π½Π΅Ρ‚. Π’ этом ΠΏΡ€ΠΈΠΌΠ΅Ρ€Π΅ ошибка Π³ΠΎΠ²ΠΎΡ€ΠΈΡ‚ ΠΎ нСобходимости обновлСния.

Как ΠΎΡ‡ΠΈΡΡ‚ΠΈΡ‚ΡŒ

Π£Ρ‚ΠΈΠ»ΠΈΡ‚Π° записываСт ΠΌΠ΅Π³Π°Π±Π°ΠΉΡ‚Ρ‹ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ ΠΎ Ρ€Π°Π±ΠΎΡ‚Π΅ ОБ, отправляСт ΠΈΡ… Π½Π° сСрвСр Microsoft Π½Π΅ удаляя ΠΈΠ· систСмы. Они ΡΠΎΡ…Ρ€Π°Π½ΡΡŽΡ‚ΡΡ Π½Π° HDD. Π§Ρ‚ΠΎΠ±Ρ‹ ΡƒΠ΄Π°Π»ΠΈΡ‚ΡŒ, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ΡΡ Ρ‚Π°ΠΊΠΈΠ΅ способы:

  1. Π’Ρ‹Π±ΠΎΡ€ΠΎΡ‡Π½ΠΎΠ΅ ΡƒΠ΄Π°Π»Π΅Π½ΠΈΠ΅;
  2. Π£Π΄Π°Π»ΠΈΡ‚ΡŒ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡ ΠšΠΎΠΌΠ°Π½Π΄Π½ΡƒΡŽ строку;
  3. ИспользованиС стороннСго софта.

Рассмотрим ΠΈΡ… ΠΏΠΎΠ΄Ρ€ΠΎΠ±Π½Π΅Π΅.

Выборочная очистка

ΠžΡ‚ΠΊΡ€ΠΎΠΉΡ‚Π΅ ΡƒΡ‚ΠΈΠ»ΠΈΡ‚Ρƒ, Π²Ρ‹ΠΏΠΎΠ»Π½ΠΈΡ‚Π΅ дСйствия ΠΊΠ°ΠΊ Π½Π° ΡΠΊΡ€ΠΈΠ½ΡˆΠΎΡ‚Π΅:

ΠžΡ‡ΠΈΡ‰Π°Π΅ΠΌ Π–ΡƒΡ€Π½Π°Π» событий Windows 10 Ρ‡Π΅Ρ€Π΅Π· cmd (ΠΊΠΎΠΌΠ°Π½Π΄Π½ΡƒΡŽ строку)

НаТмитС Β«Win+XΒ», Π΄Π°Π»Π΅Π΅: ΠŸΡ€ΠΎΠΏΠΈΡˆΠΈΡ‚Π΅ ΠΊΠΎΠΌΠ°Π½Π΄Ρƒ:

ΠŸΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅ CCleaner

ΠžΡ‚ΠΊΡ€ΠΎΠΉΡ‚Π΅ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡƒ. Π’ Ρ€Π°Π·Π΄Π΅Π»Π΅ Β«ΠžΡ‡ΠΈΡΡ‚ΠΊΠ°Β» ΠΎ. НаТмитС ΠΊΠ½ΠΎΠΏΠΊΠΈ «Анализ», ΠΏΠΎΡ‚ΠΎΠΌ Β«ΠžΡ‡ΠΈΡΡ‚ΠΊΠ°Β».


ΠŸΠΎΠ΄Ρ€ΠΎΠ±Π½Π΅Π΅ ΠΎ Ρ€Π°Π±ΠΎΡ‚Π΅ прилоТСния смотритС Π² ΡΡ‚Π°Ρ‚ΡŒΠ΅: Β«ΠžΡ‡ΠΈΡΡ‚ΠΊΠ° ПК».

ΠŸΠΎΡΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ Π»ΠΎΠ³ΠΈ windows PowerShell

Π‘Ρ‹Π»ΠΎ Π±Ρ‹ странно Ссли Π±Ρ‹ PowerShell Π½Π΅ ΡƒΠΌΠ΅Π» этого Π΄Π΅Π»Π°Ρ‚ΡŒ, для отобраТСния log Ρ„Π°ΠΉΠ»ΠΎΠ² ΠΎΡ‚ΠΊΡ€Ρ‹Π²Π°Π΅ΠΌ PowerShell ΠΈ Π²Π²ΠΎΠ΄ΠΈΠΌ Π²ΠΎΡ‚ Ρ‚Π°ΠΊΡƒΡŽ ΠΊΠΎΠΌΠ°Π½Π΄Ρƒ

Get-EventLog -Logname Β«SystemΒ»

Π’ ΠΈΡ‚ΠΎΠ³Π΅ Π²Ρ‹ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚Π΅ список Π»ΠΎΠ³ΠΎΠ² ΠΆΡƒΡ€Π½Π°Π»Π° БистСма

Π’ΠΎΠΆΠ΅ самоС ΠΌΠΎΠΆΠ½ΠΎ Π΄Π΅Π»Π°Ρ‚ΡŒ ΠΈ для Π΄Ρ€ΡƒΠ³ΠΈΡ… ΠΆΡƒΡ€Π½Π°Π»ΠΎΠ² Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€ ΠŸΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΡ

Get-EventLog -Logname Β«ApplicationΒ»

нСбольшой список Π°Π±Ρ€Π΅Π²ΠΈΠ°Ρ‚ΡƒΡ€

  • Код события β€” EventID
  • ΠšΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€ β€” MachineName
  • ΠŸΠΎΡ€ΡΠ΄ΠΊΠΎΠ²Ρ‹ΠΉ Π½ΠΎΠΌΠ΅Ρ€ события β€” Data, Index
  • ΠšΠ°Ρ‚Π΅Π³ΠΎΡ€ΠΈΡ Π·Π°Π΄Π°Ρ‡ β€” Category
  • Код ΠΊΠ°Ρ‚Π΅Π³ΠΎΡ€ΠΈΠΈ β€” CategoryNumber
  • Π£Ρ€ΠΎΠ²Π΅Π½ΡŒ β€” EntryType
  • Π‘ΠΎΠΎΠ±Ρ‰Π΅Π½ΠΈΠ΅ события β€” Message
  • Π˜ΡΡ‚ΠΎΡ‡Π½ΠΈΠΊ β€” Source
  • Π”Π°Ρ‚Π° Π³Π΅Π½Π΅Ρ€Π°Ρ†ΠΈΠΈ события β€” ReplacementString, InstanceID, TimeGenerated
  • Π”Π°Ρ‚Π° записи события β€” TimeWritten
  • ΠŸΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒ β€” UserName
  • Π‘Π°ΠΉΡ‚ β€” Site
  • ΠŸΠΎΠ΄Ρ€Π°Π·Π΄Π΅Π»Π΅Π½ΠΈΠ΅ β€” Conteiner

НапримСр, для Ρ‚ΠΎΠ³ΠΎ Ρ‡Ρ‚ΠΎΠ±Ρ‹ Π² ΠΊΠΎΠΌΠ°Π½Π΄Π½ΠΎΠΉ ΠΎΠ±ΠΎΠ»ΠΎΡ‡ΠΊΠ΅ вывСсти события Ρ‚ΠΎΠ»ΡŒΠΊΠΎ со столбцами Β«Π£Ρ€ΠΎΠ²Π΅Π½ΡŒΒ», Β«Π”Π°Ρ‚Π° записи события», Β«Π˜ΡΡ‚ΠΎΡ‡Π½ΠΈΠΊΒ», «Код события», Β«ΠšΠ°Ρ‚Π΅Π³ΠΎΡ€ΠΈΡΒ» ΠΈ Β«Π‘ΠΎΠΎΠ±Ρ‰Π΅Π½ΠΈΠ΅ события» для ΠΆΡƒΡ€Π½Π°Π»Π° «БистСма», Π²Ρ‹ΠΏΠΎΠ»Π½ΠΈΠΌ ΠΊΠΎΠΌΠ°Π½Π΄Ρƒ:

Get-EventLog –LogName β€˜System’ | Format-Table EntryType, TimeWritten, Source, EventID, Category, Message

Если Π½ΡƒΠΆΠ½ΠΎ вывСсти Π±ΠΎΠ»Π΅Π΅ ΠΏΠΎΠ΄Ρ€ΠΎΠ±Π½ΠΎ, Ρ‚ΠΎ Π·Π°ΠΌΠ΅Π½ΠΈΠΌ Format-Table Π½Π° Format-List

Get-EventLog –LogName β€˜System’ | Format-List EntryType, TimeWritten, Source, EventID, Category, Message

Как Π²ΠΈΠ΄ΠΈΡ‚Π΅ Ρ„ΠΎΡ€ΠΌΠ°Ρ‚ ΡƒΠΆΠ΅ Π±ΠΎΠ»Π΅Π΅ Ρ‡ΠΈΡ‚Π°Π±Π΅Π»ΡŒΠ½Ρ‹ΠΉ.

Π’Π°ΠΊ ΠΆΠ΅ ΠΌΠΎΠΆΠ½ΠΎ ΠΏΠΎΡ„ΠΈΠ»ΡŒΡ‚Ρ€ΠΎΠ²Π°Ρ‚ΡŒ ΠΆΡƒΡ€Π½Π°Π»Ρ‹ Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€ ΠΏΠΎΠΊΠ°Π·Π°Ρ‚ΡŒ послСдниС 20 сообщСний

Get-EventLog –Logname β€˜System’ –Newest 20

ΠžΡ‡ΠΈΡΡ‚ΠΈΡ‚ΡŒ ΠΆΡƒΡ€Π½Π°Π»Ρ‹ событий Π² Windows

Π’ сСгодняшнСй ΡΡ‚Π°Ρ‚ΡŒΠ΅ рассмотрим Ρ€Π°Π·Π»ΠΈΡ‡Π½Ρ‹Π΅ способы очистки всСх ΠΆΡƒΡ€Π½Π°Π»ΠΎΠ² событий Π² Windows.

ΠžΡ‚ΠΊΡ€Ρ‹Π² β€œΠŸΡ€ΠΎΡΠΌΠΎΡ‚Ρ€ событий” Π²Ρ‹ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ ΡƒΠ²ΠΈΠ΄Π΅Ρ‚ΡŒ Ρ€Π°Π·Π»ΠΈΡ‡Π½Ρ‹Π΅ ΠΆΡƒΡ€Π½Π°Π»Ρ‹ Windows, Π² ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… находятся Ρ€Π°Π·Π½Ρ‹Π΅ прСдупрСТдСния, ошибки ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ ΠΈ систСмы, ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Ρ‹Π΅ сообщСния. Π‘Ρ‹Π²Π°Π»ΠΎ, Ρ‡Ρ‚ΠΎ ΠΎΠ±Ρ‹Ρ‡Π½Ρ‹ΠΉ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒ Π½Π΅ ΠΌΠΎΠ³ Π²ΠΎΠΉΡ‚ΠΈ Π² систСму ΠΈΠ·-Π·Π° Ρ‚ΠΎΠ³ΠΎ, Ρ‡Ρ‚ΠΎ ΠΆΡƒΡ€Π½Π°Π» бСзопасности ΠΏΠ΅Ρ€Π΅ΠΏΠΎΠ»Π½Π΅Π½. Π’ Ρ‚Π°ΠΊΠΎΠΌ случаС ΠΌΠΎΠΆΠ½ΠΎ Π±Ρ‹Π»ΠΎ Π²ΠΎΠΉΡ‚ΠΈ Π² систСму ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΌ с ΠΏΡ€Π°Π²Π°ΠΌΠΈ администратора, ΠΎΡ‡ΠΈΡΡ‚ΠΈΡ‚ΡŒ ΠΆΡƒΡ€Π½Π°Π» ΠΈ Π² Π΅Π³ΠΎ свойствах ΠΏΠΎΡΡ‚Π°Π²ΠΈΡ‚ΡŒ Π·Π°Ρ‚ΠΈΡ€Π°Π½ΠΈΠ΅ ΠΏΠΎ нСобходимости.

Β ΠžΡ‡ΠΈΡΡ‚ΠΈΡ‚ΡŒ всС ΠΆΡƒΡ€Π½Π°Π»Ρ‹ просмотра событий Π² ΠΊΠΎΠΌΠ°Π½Π΄Π½ΠΎΠΉ строкС

1.Β ΠžΡ‚ΠΊΡ€ΠΎΠΉΡ‚Π΅ ΠΊΠΎΠΌΠ°Π½Π΄Π½ΡƒΡŽ строку от ΠΈΠΌΠ΅Π½ΠΈ администратора: ΠΎΠ΄ΠΈΠ½ ΠΈΠ· способов – Π½Π°ΠΆΠ°Ρ‚ΡŒ Π½Π° мСню β€œΠŸΡƒΡΠΊβ€ ΠΏΡ€Π°Π²ΠΎΠΉ клавишСй ΠΌΡ‹ΡˆΠΈ ΠΈ Π²Ρ‹Π±Ρ€Π°Ρ‚ΡŒ β€œΠšΠΎΠΌΠ°Π½Π΄Π½Π°Ρ строка (администратор)” ΠΈΠ· ΠΎΡ‚ΠΊΡ€Ρ‹Π²ΡˆΠ΅Π³ΠΎΡΡ мСню.

2. Π’Π²Π΅Π΄ΠΈΡ‚Π΅ ΠΊΠΎΠΌΠ°Π½Π΄ΡƒΒ for /F β€œtokens=*” %1 in (β€˜wevtutil.exe el’) DO wevtutil.exe cl β€œ%1” и Π½Π°ΠΆΠΌΠΈΡ‚Π΅ ΠΊΠ»Π°Π²ΠΈΡˆΡƒ Enter. По Π·Π°Π²Π΅Ρ€ΡˆΠ΅Π½ΠΈΡŽ очистки Π·Π°ΠΊΡ€ΠΎΠΉΡ‚Π΅ ΠΊΠΎΠΌΠ°Π½Π΄Π½ΡƒΡŽ строку.

ΠžΡ‡ΠΈΡΡ‚ΠΈΡ‚ΡŒ всС ΠΆΡƒΡ€Π½Π°Π»Ρ‹ просмотра событий Π² PowerShell

1.Β ΠžΡ‚ΠΊΡ€ΠΎΠΉΡ‚Π΅ PowerShell: ΠΎΠ΄ΠΈΠ½ ΠΈΠ· способов – Π² строкС поиска ввСсти powershell ΠΈ Π²Ρ‹Π±Ρ€Π°Ρ‚ΡŒ Π΅Π³ΠΎ ΠΈΠ· Π½Π°ΠΉΠ΄Π΅Π½Π½Ρ‹Ρ… Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚ΠΎΠ².

2. Π’Π²Π΅Π΄ΠΈΡ‚Π΅ ΠΊΠΎΠΌΠ°Π½Π΄ΡƒΒ Get-EventLog -LogName * | ForEach { Clear-EventLog $_.Log }Β ΠΈ Π½Π°ΠΆΠΌΠΈΡ‚Π΅ ΠΊΠ»Π°Π²ΠΈΡˆΡƒ Enter.

ΠžΡ‡ΠΈΡΡ‚ΠΈΡ‚ΡŒ ΠΆΡƒΡ€Π½Π°Π» событий Π² β€œΠŸΡ€ΠΎΡΠΌΠΎΡ‚Ρ€ событий”

1.Π’ строкС поиска ΠΈΠ»ΠΈ Π² мСню Π²Ρ‹ΠΏΠΎΠ»Π½ΠΈΡ‚ΡŒ (Π²Ρ‹ΠΏΠΎΠ»Π½ΠΈΡ‚ΡŒ вызываСтся клавишами Win+R) Π²Π²Π΅Π΄ΠΈΡ‚Π΅ ΠΊΠΎΠΌΠ°Π½Π΄ΡƒΒ eventvwr.msc ΠΈ Π½Π°ΠΆΠΌΠΈΡ‚Π΅ ΠΊΠ»Π°Π²ΠΈΡˆΡƒ Enter.

2. НаТмитС Π½Π° ΠΆΡƒΡ€Π½Π°Π», ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ Π²Ρ‹ Ρ…ΠΎΡ‚ΠΈΡ‚Π΅ ΠΎΡ‡ΠΈΡΡ‚ΠΈΡ‚ΡŒ, ΠΏΡ€Π°Π²ΠΎΠΉ клавишСй ΠΌΡ‹ΡˆΠΈ ΠΈ Π²Ρ‹Π±Π΅Ρ€ΠΈΡ‚Π΅ β€œΠžΡ‡ΠΈΡΡ‚ΠΈΡ‚ΡŒ Турнал”.

3. Π’Ρ‹ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ просто ΠΎΡ‡ΠΈΡΡ‚ΠΈΡ‚ΡŒ ΠΆΡƒΡ€Π½Π°Π» Π½Π°ΠΆΠ°Π² Π½Π° β€œΠžΡ‡ΠΈΡΡ‚ΠΈΡ‚ΡŒβ€ ΠΈ ΠΎΡ‡ΠΈΡΡ‚ΠΈΡ‚ΡŒ Π΅Π³ΠΎ, ΠΏΡ€Π΅Π΄Π²Π°Ρ€ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎ ΠΊΡƒΠ΄Π°-Ρ‚ΠΎ сохранив копию – Π½Π°ΠΆΠ°Π² Π½Π° β€œΠžΡ‡ΠΈΡΡ‚ΠΈΡ‚ΡŒ ΠΈ ΡΠΎΡ…Ρ€Π°Π½ΠΈΡ‚ΡŒβ€.

На сСгодня всё, Ссли Π²Ρ‹ Π·Π½Π°Π΅Ρ‚Π΅ Π΄Ρ€ΡƒΠ³ΠΈΠ΅ способы ΠΏΠΈΡˆΠΈΡ‚Π΅ ΠΊΠΎΠΌΠΌΠ΅Π½Ρ‚Π°Ρ€ΠΈΠΈ! Π£Π΄Π°Ρ‡ΠΈ Π’Π°ΠΌ πŸ™‚

Π–ΡƒΡ€Π½Π°Π» событий Windows 10. Π—Π°Ρ‡Π΅ΠΌ Π½ΡƒΠΆΠ΅Π½ ΠΈ ΠΊΠ°ΠΊ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒΡΡ | Π‘Π»ΠΎΠ³ систСмного администратора

Π’ дСсятой вСрсии Π’ΠΈΠ½Π΄ΠΎΡƒΠ· прСдусмотрСн ΠΆΡƒΡ€Π½Π°Π» событий. Π­Ρ‚ΠΎΡ‚ ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚ присутствуСт Π² систСмС ΡƒΠΆΠ΅ ΠΎΡ‡Π΅Π½ΡŒ Π΄Π°Π²Π½ΠΎ, Π½ΠΎ ΠΎΡ‡Π΅Π½ΡŒ Π½Π΅ΠΌΠ½ΠΎΠ³ΠΈΠ΅ ΠΎ Π½Π΅ΠΌ Π·Π½Π°ΡŽΡ‚. Π₯отя Π½ΡƒΠΆΠ΅Π½ ΠΎΠ½ ΠΊΠ°ΠΆΠ΄ΠΎΠΌΡƒ для Ρ‚ΠΎΠ³ΠΎ, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΏΠΎΠ½ΠΈΠΌΠ°Ρ‚ΡŒ, Ρ‡Ρ‚ΠΎ происходит с систСмой вашСго ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π°, Π½Π°ΠΉΡ‚ΠΈ ΠΏΡ€ΠΈΡ‡ΠΈΠ½Ρƒ сбоСв, ΠΎΠΏΡ€Π΅Π΄Π΅Π»ΠΈΠ² Π½Π΅ΠΊΠΎΡ€Ρ€Π΅ΠΊΡ‚Π½ΠΎ Ρ€Π°Π±ΠΎΡ‚Π°ΡŽΡ‰ΠΈΠ΅ софт ΠΈΠ»ΠΈ устройства.

НС ΠΎΠ΄ΠΈΠ½, Π° ΠΌΠ½ΠΎΠ³ΠΎ Ρ€Π°Π·Π½Ρ‹Ρ… ΠΆΡƒΡ€Π½Π°Π»ΠΎΠ²

Выглядит ΠΎΠ½ ΠΊΠ°ΠΊ нСбольшая ΠΏΠΎΠ΄Π±ΠΎΡ€ΠΊΠ° Π»ΠΎΠ³ΠΎΠ², ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ систСма записываСт Π² Ρ…ΠΎΠ΄Π΅ Ρ€Π°Π±ΠΎΡ‚Ρ‹ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π°. Π­Ρ‚ΠΈ ΠΆΡƒΡ€Π½Π°Π»Ρ‹ ΡΠ²Π»ΡΡŽΡ‚ΡΡ ΠΎΠ±Ρ‹Ρ‡Π½Ρ‹ΠΌΠΈ тСкстовыми Ρ„Π°ΠΉΠ»Π°ΠΌΠΈ, записанными Π² Ρ„ΠΎΡ€ΠΌΠ°Ρ‚Π΅ XML.

ΠΠ΅ΠΏΡ€Π°Π²ΠΈΠ»ΡŒΠ½ΠΎ ΡΡ‡ΠΈΡ‚Π°Ρ‚ΡŒ, Ρ‡Ρ‚ΠΎ Ρ€Π΅Ρ‡ΡŒ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ ΠΎΠ± ΠΎΠ΄Π½ΠΎΠΌ Ρ„Π°ΠΉΠ»Π΅. Π˜Ρ… нСсколько — администрирования, ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΎΠ½Π½Ρ‹ΠΉ, аналитичСский ΠΈ ΠΎΡ‚Π»Π°Π΄ΠΊΠΈ, Π½Π΅ говоря ΡƒΠΆΠ΅ ΠΎ Π»ΠΎΠ³-Ρ„Π°ΠΉΠ»Π°Ρ… ΠΎΡ‚Π΄Π΅Π»ΡŒΠ½Ρ‹Ρ… ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ. Π˜Ρ… Ρ‚Π°ΠΊΠΆΠ΅ Π½Π°Π·Ρ‹Π²Π°ΡŽΡ‚ Π΅Ρ‰Π΅ ΠΈ Ρ„Π°ΠΉΠ»Π°ΠΌΠΈ рСгистрации.

КакиС события Π·Π°ΠΏΠΈΡΡ‹Π²Π°ΡŽΡ‚ΡΡ Π² систСмном ΠΆΡƒΡ€Π½Π°Π»Π΅?

ΠŸΡ€ΠΈ запускС ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½Π½ΠΎΠΉ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹ Π½Π° ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π΅ ΠΎΠ½ отправляСт сообщСниС Π² ΠΆΡƒΡ€Π½Π°Π» событий. ΠšΡ€ΠΎΠΌΠ΅ Ρ‚ΠΎΠ³ΠΎ, ΠΏΠ΅Ρ€Π΅Π΄ своим Π·Π°ΠΊΡ€Ρ‹Ρ‚ΠΈΠ΅ΠΌ Ρ…ΠΎΡ€ΠΎΡˆΠΎ отлаТСнная ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ° Ρ‚Π°ΠΊΠΆΠ΅ отправляСт ΠΎΠ± этом ΡƒΠ²Π΅Π΄ΠΎΠΌΠ»Π΅Π½ΠΈΠ΅.

ΠšΠ°ΠΆΠ΄Ρ‹ΠΉ осущСствляСмый доступ, измСнСния ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΈ бСзопасности, сбой ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ систСмы, Π°ΠΏΠΏΠ°Ρ€Π°Ρ‚Π½Ρ‹Ρ… ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚ΠΎΠ² ΠΈΠ»ΠΈ Π΄Ρ€Π°ΠΉΠ²Π΅Ρ€ΠΎΠ² оставляСт слСд Π² Ρ‚ΠΎΠΌ ΠΈΠ»ΠΈ ΠΈΠ½ΠΎΠΌ Π»ΠΎΠ³Π΅ событий.

Π˜Π½Ρ‚Π΅Ρ€Ρ„Π΅ΠΉΡ

Π’Π°ΠΊΠΈΠΌ ΠΎΠ±Ρ€Π°Π·ΠΎΠΌ, ΠΎΠΊΠ½ΠΎ ΠΆΡƒΡ€Π½Π°Π»Π° событий являСтся просто ΠΏΡ€Π΅Π΄Π½Π°Π·Π½Π°Ρ‡Π΅Π½Π½Ρ‹ΠΌ для вас интСрфСйсом, Π² ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΌ собраны Π΄Π°Π½Π½Ρ‹Π΅ ΠΈΠ· Ρ€Π°Π·Π»ΠΈΡ‡Π½Ρ‹Ρ… тСкстовых Ρ„Π°ΠΉΠ»ΠΎΠ² рСгистрации. ΠŸΡ€Π°Π²ΠΈΠ»ΡŒΠ½Π΅Π΅ всСго Ρ€Π°ΡΡΠΌΠ°Ρ‚Ρ€ΠΈΠ²Π°Ρ‚ΡŒ Π–ΡƒΡ€Π½Π°Π» событий Π² качСствС ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹ управлСния Π±Π°Π·Π°ΠΌΠΈ Π΄Π°Π½Π½Ρ‹Ρ…, Π² ΡƒΠ΄ΠΎΠ±Π½ΠΎΠΉ Ρ„ΠΎΡ€ΠΌΠ΅ ΠΏΠΎΠΊΠ°Π·Ρ‹Π²Π°ΡŽΡ‰Π΅ΠΉ Π²Π°ΠΌ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡŽ, Π½Π°ΠΊΠ°ΠΏΠ»ΠΈΠ²Π°Π΅ΠΌΡƒΡŽ Π² Ρ„Π°ΠΉΠ»Π°Ρ…, ΠΏΡ€ΠΎΡΠΌΠ°Ρ‚Ρ€ΠΈΠ²Π°Ρ‚ΡŒ ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΏΡ€ΠΈ ΠΏΠΎΠΌΠΎΡ‰ΠΈ тСкстового Ρ€Π΅Π΄Π°ΠΊΡ‚ΠΎΡ€Π° ΠΈΠ»ΠΈ просмотрщика тСкстов Π²Π°ΠΌ Π±Ρ‹Π»ΠΎ Π±Ρ‹ Π½Π΅ΠΊΠΎΠΌΡ„ΠΎΡ€Ρ‚Π½ΠΎ.

Как Π² Π½Π΅Π³ΠΎ Π²ΠΎΠΉΡ‚ΠΈ?

Π©Π΅Π»ΠΊΠ½ΠΈΡ‚Π΅ ΠΏΡ€Π°Π²ΠΎΠΉ ΠΊΠ½ΠΎΠΏΠΊΠΎΠΉ ΠΌΡ‹ΡˆΠΈ ΠΏΠΎ Π·Π½Π°Ρ‡ΠΊΡƒ Π³Π»Π°Π²Π½ΠΎΠ³ΠΎ систСмного мСню. Π’Ρ‚ΠΎΡ€ΠΎΠΉ Π²Π°Ρ€ΠΈΠ°Π½Ρ‚, ΠΏΡ€Π΅Π΄Π½Π°Π·Π½Π°Ρ‡Π΅Π½Π½Ρ‹ΠΉ прСимущСствСнно для сСнсорных экранов, Ρ‚Π°ΠΏΠ½ΠΈΡ‚Π΅ ΠΏΠΎ Π½Π΅ΠΌΡƒ ΠΈ Π½Π΅ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠ΅ врСмя ΡƒΠ΄Π΅Ρ€ΠΆΠΈΠ²Π°ΠΉΡ‚Π΅ Π΄ΠΎ появлСния Π½Π° дисплСС контСкстного мСню. ΠžΡ‚ΡΡŽΠ΄Π° прСдстоит ΠΏΠ΅Ρ€Π΅ΠΉΡ‚ΠΈ ΠΊ просмотру событий.

Когда ΠΆΡƒΡ€Π½Π°Π» откроСтся, Π²Ρ‹ ΡƒΠ²ΠΈΠ΄ΠΈΡ‚Π΅ Π² Π»Π΅Π²ΠΎΠΉ Π²Π΅Ρ€Ρ…Π½Π΅ΠΉ части ΠΎΠΊΠ½Π° строку мСню ΠΈ панСль. Π‘Π»Π΅Π²Π° располагаСтся Π²Π»ΠΎΠΆΠ΅Π½Π½ΠΎΠ΅ окошко, Π² ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΌ Π²Ρ‹ смоТСтС Π²Ρ‹Π±ΠΈΡ€Π°Ρ‚ΡŒ, ΠΊΠ°ΠΊΠΈΠ΅ ΠΈΠΌΠ΅Π½Π½ΠΎ события Ρ…ΠΎΡ‚ΠΈΡ‚Π΅ ΠΏΡ€ΠΎΡΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ. Π’ ΠΈΡ… числС — относящиСся ΠΊ ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½Π½Ρ‹ΠΌΠΈ прилоТСниям, систСмС Π² Ρ†Π΅Π»ΠΎΠΌ ΠΈ Π΅Π΅ бСзопасности.

И, Π²ΠΏΠ΅Ρ€Π²Ρ‹Π΅ ΠΎΡ‚ΠΊΡ€Ρ‹Π² это полСзнСйший инструмСнт, Π½Π΅ ΡΠΏΠ΅ΡˆΠΈΡ‚Π΅ ΠΎΠ³ΠΎΡ€Ρ‡Π°Ρ‚ΡŒΡΡ ΠΈ Π½Π°Ρ‡ΠΈΠ½Π°Ρ‚ΡŒ ΡΡ‡ΠΈΡ‚Π°Ρ‚ΡŒ, Ρ‡Ρ‚ΠΎ ваш ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΎΠ½ΠΈΡ€ΡƒΠ΅Ρ‚ Π½Π΅ΠΊΠΎΡ€Ρ€Π΅ΠΊΡ‚Π½ΠΎ. Π”Π΅Π»ΠΎ Π² Ρ‚ΠΎΠΌ, Ρ‡Ρ‚ΠΎ Π²Ρ‹ ΡƒΠ²ΠΈΠ΄ΠΈΡ‚Π΅ ΠΎΠ³Ρ€ΠΎΠΌΠ½ΠΎΠ΅ мноТСство — исчисляСмоС сотнями, Π°, вСроятно, ΠΈ тысячами — сообщСний ΠΎΠ± ΠΎΡˆΠΈΠ±ΠΊΠ°Ρ…. И это Π²ΠΏΠΎΠ»Π½Π΅ Π² ΠΏΡ€Π΅Π΄Π΅Π»Π°Ρ… Π½ΠΎΡ€ΠΌΡ‹. Π”Π°ΠΆΠ΅ Π² ΡΡ‚Π°Π±ΠΈΠ»ΡŒΠ½ΠΎ Π²Ρ‹ΠΏΠΎΠ»Π½ΡΡŽΡ‰Π΅ΠΉ свои Π·Π°Π΄Π°Ρ‡ΠΈ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π½ΠΎΠΉ систСмС Π±Ρ‹Π²Π°Π΅Ρ‚ Π½Π΅ΠΌΠ°Π»ΠΎ Ρ€Π°Π·Π»ΠΈΡ‡Π½Ρ‹Ρ… Π½Π΅Π·Π½Π°Ρ‡ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Ρ… сбоСв.

Π§Ρ‚ΠΎ ΠΎΠ·Π½Π°Ρ‡Π°ΡŽΡ‚ записи Π»ΠΎΠ³Π° Ρ€Π°Π·Π»ΠΈΡ‡Π½Ρ‹Ρ… Ρ‚ΠΈΠΏΠΎΠ²?

Ошибка ΠΎΠ·Π½Π°Ρ‡Π°Π΅Ρ‚, Ρ‡Ρ‚ΠΎ наблюдалась сущСствСнная ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠ°, Π² Ρ‚ΠΎΠΌ числС ΠΈ такая, которая ΠΌΠΎΠ³Π»Π° привСсти ΠΊ ΠΏΠΎΡ‚Π΅Ρ€Π΅ Π΄Π°Π½Π½Ρ‹Ρ…. ΠŸΡ€Π΅Π΄ΡƒΠΏΡ€Π΅ΠΆΠ΄Π΅Π½ΠΈΠ΅ — ΠΎΠ±Ρ‹Ρ‡Π½ΠΎ Π½Π΅ Π·Π½Π°Ρ‡ΠΈΡ‚ Π½ΠΈΡ‡Π΅Π³ΠΎ Π²Π°ΠΆΠ½ΠΎΠ³ΠΎ, Π½ΠΎ ΠΌΠΎΠΆΠ΅Ρ‚ ΡƒΠΊΠ°Π·Ρ‹Π²Π°Ρ‚ΡŒ Π½Π° сущСствованиС ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½Π½Ρ‹Ρ… ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌ. Π˜Π½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎΠ΅ сообщСниС являСтся всСго лишь ΡƒΠ²Π΅Π΄ΠΎΠΌΠ»Π΅Π½ΠΈΠ΅ΠΌ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹ ΠΎ Ρ‚ΠΎΠΌ, Ρ‡Ρ‚ΠΎ всС Π² порядкС.

На Π±ΠΎΠ»ΡŒΡˆΠΈΠ½ΡΡ‚Π²ΠΎ событий Π½Π΅ Π½Π°Π΄ΠΎ ΠΎΠ±Ρ€Π°Ρ‰Π°Ρ‚ΡŒ внимания

Π’ событиях ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ софт ΠΎΡ‚ΠΌΠ΅Ρ‡Π°Π΅Ρ‚ возникшиС Π² Π΅Π³ΠΎ Ρ€Π°Π±ΠΎΡ‚Π΅ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΡ‹. Бобытия бСзопасности Ρ€Π°ΡΡΠΌΠ°Ρ‚Ρ€ΠΈΠ²Π°ΡŽΡ‚ ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½Π½Ρ‹Π΅ дСйствия, ΠΏΡ€ΠΎΠΈΠ·Π²Π΅Π΄Π΅Π½Π½Ρ‹Π΅ Π½Π° ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π΅, Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚ ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… Π±Ρ‹Π» ΠΈΠ»ΠΈ Π½Π΅ Π±Ρ‹Π» ΡƒΡΠΏΠ΅ΡˆΠ΅Π½. Π’ качСствС ΠΏΡ€ΠΈΠΌΠ΅Ρ€Π° ΠΌΠΎΠΆΠ½ΠΎ привСсти ΠΏΠΎΠΏΡ‹Ρ‚ΠΊΡƒ Π²Ρ…ΠΎΠ΄Π° ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ. На события установки ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŽ Π² Π±ΠΎΠ»ΡŒΡˆΠΈΠ½ΡΡ‚Π²Π΅ случаСв Π½Π΅ слСдуСт Π½ΠΈΠΊΠ°ΠΊ Ρ€Π΅Π°Π³ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ. Π’Π΅Π΄ΡŒ ΠΊΠ°ΡΠ°ΡŽΡ‚ΡΡ ΠΎΠ½ΠΈ прСимущСствСнно управлСния ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»Π»Π΅Ρ€Π°ΠΌΠΈ.

Π’ систСмных событиях собраны ΠΏΠΎΡΡ‚ΡƒΠΏΠΈΠ²ΡˆΠΈΠ΅ ΠΎΡ‚ Ρ„Π°ΠΉΠ»ΠΎΠ² Π’ΠΈΠ½Π΄ΠΎΠ²Π· увСдомлСния ΠΈ ΠΊΠ°ΡΠ°ΡŽΡ‚ΡΡ ΠΎΠ½ΠΈ Ρ‚Π΅Ρ… сбоСв, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Π²ΠΎΠ·Π½ΠΈΠΊΠ»ΠΈ Π² Ρ…ΠΎΠ΄Π΅ функционирования систСмы. ΠŸΠΎΡ‡Ρ‚ΠΈ всС ΠΎΠ½ΠΈ ΠΈΡΠΏΡ€Π°Π²Π»ΡΡŽΡ‚ΡΡ усилиями самой систСмы ΠΈ Π² вашСм Π²ΠΌΠ΅ΡˆΠ°Ρ‚Π΅Π»ΡŒΡΡ‚Π²Π΅ Π½Π΅ Π½ΡƒΠΆΠ΄Π°ΡŽΡ‚ΡΡ.

Π§ΠΈΡ‚Π°ΠΉΡ‚Π΅ Π΄Ρ€ΡƒΠ³ΠΈΠ΅ ΠΌΠΎΠΈ ΡΡ‚Π°Ρ‚ΡŒΠΈ Π½Π° Π”Π·Π΅Π½-ΠΊΠ°Π½Π°Π»Π΅.
Или ΠΏΠΎΠ΄ΠΏΠΈΡΡ‹Π²Π°ΠΉΡ‚Π΅ΡΡŒ Π½Π° Π³Ρ€ΡƒΠΏΠΏΡƒ Π’ΠΊΠΎΠ½Ρ‚Π°ΠΊΡ‚Π΅.

ΠŸΠ°ΠΊΠ΅Ρ‚Π½ΠΎΠ΅ ΠΎΡ‚ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠ΅ ΠΈ очистка событий систСмного ΠΆΡƒΡ€Π½Π°Π»Π° ΠΎΠ΄Π½ΠΈΠΌ Ρ‰Π΅Π»Ρ‡ΠΊΠΎΠΌ (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, Windows 10 1803 Enterprise Edition)

АвторскиС ΠΏΡ€Π°Π²Π° ΠΏΡ€ΠΈΠ½Π°Π΄Π»Π΅ΠΆΠ°Ρ‚ ΠΌΠ½Π΅ [имя ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ CsDn: ingino, псСвдоним: Ρ‚Π΅ΠΌΠΏΠ΅Ρ€Π°Ρ‚ΡƒΡ€Π° сорок] ΠΈ Π½Π΅ ΠΌΠΎΠ³ΡƒΡ‚ Π±Ρ‹Ρ‚ΡŒ воспроизвСдСны Π±Π΅Π· Ρ€Π°Π·Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ.

【Аннотация】 ΠžΡ‡ΠΈΡΡ‚ΠΊΠ° нСкритичСских событий систСмного ΠΆΡƒΡ€Π½Π°Π»Π° ΠΈ ΠΎΡ‚ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠ΅ Π½Π΅Π½ΡƒΠΆΠ½Ρ‹Ρ… записСй систСмного ΠΆΡƒΡ€Π½Π°Π»Π° ΠΌΠΎΠΆΠ΅Ρ‚ Π΅Ρ‰Π΅ большС ΠΏΠΎΠ²Ρ‹ΡΠΈΡ‚ΡŒ ΡΡ„Ρ„Π΅ΠΊΡ‚ΠΈΠ²Π½ΠΎΡΡ‚ΡŒ Ρ€Π°Π±ΠΎΡ‚Ρ‹ Windows ΠΈ ΠΎΡΠ²ΠΎΠ±ΠΎΠ΄ΠΈΡ‚ΡŒ дисковоС пространство. Для страданияЧистота, обсСссивно-ΠΊΠΎΠΌΠΏΡƒΠ»ΡŒΡΠΈΠ²Π½ΠΎΠ΅ расстройствоДля ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ Windows Π²Ρ‹ΠΏΠΎΠ»Π½Π΅Π½ΠΈΠ΅ этой ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΈ Ρ‚Π°ΠΊΠΆΠ΅ ΠΌΠΎΠΆΠ΅Ρ‚ ΡƒΠ΄ΠΎΠ²Π»Π΅Ρ‚Π²ΠΎΡ€ΠΈΡ‚ΡŒ стрСмлСниС этих ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ ΠΊ Π°ΠΊΠΊΡƒΡ€Π°Ρ‚Π½ΠΎΠΉ ΠΈ эффСктивной психологии. Π’ этой ΡΡ‚Π°Ρ‚ΡŒΠ΅ прСдлагаСтся «двухэтапная» стратСгия очистки событий систСмного ΠΆΡƒΡ€Π½Π°Π»Π°, Ρ‚ΠΎ Π΅ΡΡ‚ΡŒ Cmd сначала ΠΎΡ‚ΠΊΠ»ΡŽΡ‡Π°Π΅Ρ‚ Π²Π΅Π΄Π΅Π½ΠΈΠ΅ ΠΆΡƒΡ€Π½Π°Π»Π°, Π° Π·Π°Ρ‚Π΅ΠΌ Cmd ΠΎΡ‡ΠΈΡ‰Π°Π΅Ρ‚ Π²Π΅Π΄Π΅Π½ΠΈΠ΅ ΠΆΡƒΡ€Π½Π°Π»Π°. Π’Π°ΠΊΠΈΠΌ ΠΎΠ±Ρ€Π°Π·ΠΎΠΌ, Π²Ρ‹ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ быстро ΠΎΡ‡ΠΈΡΡ‚ΠΈΡ‚ΡŒ всС систСмныС ΠΆΡƒΡ€Π½Π°Π»Ρ‹ ΠΈ быстро ΠΎΡ‚ΠΊΠ»ΡŽΡ‡ΠΈΡ‚ΡŒ записи систСмного ΠΆΡƒΡ€Π½Π°Π»Π°, ΡƒΠΊΠ°Π·Π°Π½Π½Ρ‹Π΅ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΌ, Ρ‡Ρ‚ΠΎΠ±Ρ‹ Π³Π°Ρ€Π°Π½Ρ‚ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ, Ρ‡Ρ‚ΠΎ эти записи Π½Π΅ Π±ΡƒΠ΄ΡƒΡ‚ Π³Π΅Π½Π΅Ρ€ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ ΠΊΠ°ΠΊΠΈΠ΅-Π»ΠΈΠ±ΠΎ записи событий Π² Π±ΡƒΠ΄ΡƒΡ‰Π΅ΠΌ, Ρ‡Ρ‚ΠΎΠ±Ρ‹ Π΄ΠΎΡΡ‚ΠΈΡ‡ΡŒ Ρ†Π΅Π»ΠΈ Ρ‚Ρ‰Π°Ρ‚Π΅Π»ΡŒΠ½ΠΎΠΉ очистки.

Π’Π²Π΅Π΄Π΅Π½ΠΈΠ΅

Π₯отя Π² сСти сущСствуСт мноТСство ΡƒΡ‡Π΅Π±Π½Ρ‹Ρ… пособий ΠΏΠΎ очисткС событий систСмного ΠΆΡƒΡ€Π½Π°Π»Π° Windows для достиТСния сниТСния вСса ΠΈ ускорСния, эти ΡƒΡ‡Π΅Π±Π½Ρ‹Π΅ пособия часто ΠΈΠ³Π½ΠΎΡ€ΠΈΡ€ΡƒΡŽΡ‚ Ρ‚ΠΎΡ‚ Ρ„Π°ΠΊΡ‚, Ρ‡Ρ‚ΠΎ Ссли Π½Π΅ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ записи ΠΆΡƒΡ€Π½Π°Π»Π° Π½Π΅ ΠΎΡ‚ΠΊΠ»ΡŽΡ‡Π΅Π½Ρ‹, дСйствия ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ Π±ΡƒΠ΄ΡƒΡ‚ ΠΏΡ€ΠΎΡ…ΠΎΠ΄ΠΈΡ‚ΡŒ со Π²Ρ€Π΅ΠΌΠ΅Π½Π΅ΠΌ. ΠŸΡ€ΠΈ ΡƒΠ²Π΅Π»ΠΈΡ‡Π΅Π½ΠΈΠΈ систСма Ρ‚Π°ΠΊΠΆΠ΅ сгСнСрируСт большоС количСство записСй ΠΆΡƒΡ€Π½Π°Π»Π°, Π° Π·Π°Ρ‚Π΅ΠΌ Π±ΡƒΠ΄Π΅Ρ‚ ΠΎΡ‡ΠΈΡ‰Π΅Π½Π°, Ρ‡Ρ‚ΠΎ доставит массу нСудобств ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡΠΌ. Π’Π°ΠΊΠΈΠΌ ΠΎΠ±Ρ€Π°Π·ΠΎΠΌ, Π°Π²Ρ‚ΠΎΡ€ считаСт, Ρ‡Ρ‚ΠΎ ΠΏΠΎ ΡΡ€Π°Π²Π½Π΅Π½ΠΈΡŽ с частой очисткой ΠΆΡƒΡ€Π½Π°Π»ΠΎΠ² ΠΎΠ΄Π½ΠΎΡ€Π°Π·ΠΎΠ²ΠΎΠ΅ ΠΎΡ‚ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠ΅ Турналирования ΠΌΠΎΠΆΠ΅Ρ‚ Π² ΠΏΡ€ΠΈΠ½Ρ†ΠΈΠΏΠ΅ ΠΎΠ±Π΅ΡΠΏΠ΅Ρ‡ΠΈΡ‚ΡŒ чистоту систСмного ΠΆΡƒΡ€Π½Π°Π»Π°, ΠΏΠΎΡ‚ΠΎΠΌΡƒ Ρ‡Ρ‚ΠΎ, ΠΊΠ°ΠΊ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ запись ΠΆΡƒΡ€Π½Π°Π»Π° ΠΎΡ‚ΠΊΠ»ΡŽΡ‡Π΅Π½Π°, запись ΠΆΡƒΡ€Π½Π°Π»Π° Π½Π΅ Π±ΡƒΠ΄Π΅Ρ‚ ΡΠΎΠ·Π΄Π°Π²Π°Ρ‚ΡŒ Π½ΠΈΠΊΠ°ΠΊΠΈΡ… записСй ΠΎ событиях, ΠΈ Π­Ρ‚ΠΎ Ρ‚Π°ΠΊΠΆΠ΅ избавляСт ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ ΠΎΡ‚ нСобходимости постоянно ΠΎΡ‡ΠΈΡ‰Π°Ρ‚ΡŒ ΠΈΡ… Π»ΠΎΠ³ΠΈ.

2. Анализ событий систСмного ΠΆΡƒΡ€Π½Π°Π»Π° Windows

ΠžΡ‚ΠΊΡ€ΠΎΠΉΡ‚Π΅ срСдство просмотра событий Windows 10 1803 Enterprise Edition, Π²Ρ‹ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠΈΡ‚ΡŒ, Ρ‡Ρ‚ΠΎ ΠΆΡƒΡ€Π½Π°Π» событий Windows Ρ€Π°Π·Π΄Π΅Π»Π΅Π½ Π½Π° Π΄Π²Π΅ части, пСрвая Ρ‡Π°ΡΡ‚ΡŒ — Β«Π–ΡƒΡ€Π½Π°Π» WindowsΒ», вторая — Β«Π–ΡƒΡ€Π½Π°Π» ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ ΠΈ слуТб». (Как ΠΏΠΎΠΊΠ°Π·Π°Π½ΠΎ Π½ΠΈΠΆΠ΅)


ΠΈΠ· ΠΈΡ…,«Π–ΡƒΡ€Π½Π°Π» Windows»Π’ основном рСгистрируСт сСтСвоС ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠ΅ ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ систСмы, ΠΊΠ»ΡŽΡ‡Π΅Π²Ρ‹Π΅ процСссы, Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒ систСмы, ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡŽ ΠΎ Ρ€Π°Π±ΠΎΡ‚Π΅ систСмной слуТбы, прСдупрСТдСния, ошибки ΠΈ Π΄Ρ€. Записи Π² этой части ΠΆΡƒΡ€Π½Π°Π»Π° Π±ΠΎΠ»Π΅Π΅ Π²Π°ΠΆΠ½Ρ‹. Π­Ρ‚ΠΈ записи ΠΌΠΎΠ³ΡƒΡ‚ ΠΏΠΎΠΌΠΎΡ‡ΡŒ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡΠΌ ΠΎΠΏΡ€Π΅Π΄Π΅Π»ΠΈΡ‚ΡŒ ΠΊΠ»ΡŽΡ‡Π΅Π²ΡƒΡŽ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡŽ ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ систСмы ΠΈ ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΠ°, поэтому, Ρ‰Π΅Π»ΠΊΠ½ΡƒΠ² ΠΏΡ€Π°Π²ΠΎΠΉ ΠΊΠ½ΠΎΠΏΠΊΠΎΠΉ ΠΌΡ‹ΡˆΠΈ эти записи, Π΅ΡΡ‚ΡŒ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ опция для очистки ΠΆΡƒΡ€Π½Π°Π»Π°, ΠΈ Π½Π΅Ρ‚ возмоТности ΠΎΡ‚ΠΊΠ»ΡŽΡ‡ΠΈΡ‚ΡŒ ΠΆΡƒΡ€Π½Π°Π» (ΠΊΠ°ΠΊ ΠΏΠΎΠΊΠ°Π·Π°Π½ΠΎ Π½ΠΈΠΆΠ΅).


Β«Π–ΡƒΡ€Π½Π°Π» ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ ΠΈ услуг»В основном Π·Π°ΠΏΠΈΡˆΠΈΡ‚Π΅ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡŽ, прСдупрСТдСния, ошибки ΠΈ Π΄Ρ€ΡƒΠ³ΠΈΠ΅ ΠΆΡƒΡ€Π½Π°Π»Ρ‹ ΠΊΠ°ΠΆΠ΄ΠΎΠ³ΠΎ элСмСнта модуля, элСмСнта слуТбы, элСмСнта прилоТСния Ρ‚Π΅ΠΊΡƒΡ‰Π΅ΠΉ ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ систСмы, Ρ€Π°Π·Π²Π΅Ρ€Π½ΠΈΡ‚Π΅ запись Β«ΠΆΡƒΡ€Π½Π°Π» прилоТСния ΠΈ слуТбы», Π½Π°ΠΉΠ΄ΠΈΡ‚Π΅ Microsoft β†’ Windows, эта Ρ‡Π°ΡΡ‚ΡŒ ΠΆΡƒΡ€Π½Π°Π»Π° ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΈΠ²Π°Π΅Ρ‚ ΠΎΡ‚ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠ΅ ΠΈ очистку (ΠΊΠ°ΠΊ ΠΏΠΎΠΊΠ°Π·Π°Π½ΠΎ Π½ΠΈΠΆΠ΅) ). МоТно ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠΈΡ‚ΡŒ, Ρ‡Ρ‚ΠΎ ΠΏΡ€ΠΎΠ΅ΠΊΡ‚ содСрТит большоС количСство записСй ΠΆΡƒΡ€Π½Π°Π»Π°. Автор насчитываСт Π² ΠΎΠ±Ρ‰Π΅ΠΉ слоТности 300 Π²Π»ΠΎΠΆΠ΅Π½Π½Ρ‹Ρ… записСй. ΠŸΠΎΡΡ‚ΠΎΠΌΡƒ, Ссли эта Ρ‡Π°ΡΡ‚ΡŒ ΠΆΡƒΡ€Π½Π°Π»Π° Π½Π΅ ΠΎΡ‡ΠΈΡ‰Π΅Π½Π° ΠΈΠ»ΠΈ Π½Π΅ ΠΎΡ‚ΠΊΠ»ΡŽΡ‡Π΅Π½Π°, ΠΎΠ½Π° Π±ΡƒΠ΄Π΅Ρ‚ Π·Π°Π½ΠΈΠΌΠ°Ρ‚ΡŒ большой объСм дискового пространства ΠΈ ΠΎΠΊΠ°Π·Ρ‹Π²Π°Ρ‚ΡŒ ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½Π½ΠΎΠ΅ влияниС Π½Π° ΡΡ„Ρ„Π΅ΠΊΡ‚ΠΈΠ²Π½ΠΎΡΡ‚ΡŒ Ρ€Π°Π±ΠΎΡ‚Ρ‹ систСмы. Π­Ρ‚Π° ΡΡ‚Π°Ρ‚ΡŒΡ посвящСна очисткС ΠΈ ΠΎΡ‚ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΡŽ этой части ΠΆΡƒΡ€Π½Π°Π»Π° ΠΎΠ΄Π½ΠΈΠΌ Π½Π°ΠΆΠ°Ρ‚ΠΈΠ΅ΠΌ ΠΊΠ½ΠΎΠΏΠΊΠΈ.


Windows 10 1803 Enterprise EditionΠ€Π°ΠΉΠ» событий систСмного ΠΆΡƒΡ€Π½Π°Π»Π°,Ρ€ΠΎΠ΄Ρ‹

【C:\Windows\System32\winevt\Logs】

Π”Π°Π»Π΅Π΅, Ρ‚ΠΎ Π΅ΡΡ‚ΡŒ для Ρ„Π°ΠΉΠ»ΠΎΠ² с суффиксом evtx, Ρ€Π°Π·ΠΌΠ΅Ρ€ этих Ρ„Π°ΠΉΠ»ΠΎΠ² зависит ΠΎΡ‚ количСства записанных событий ΠΆΡƒΡ€Π½Π°Π»Π°.


Windows 10 1803 Enterprise EditionΠšΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΡ событий систСмного ТурналаНаходится Π² рССстрС

γ€ΠšΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€ \ HKEY_LOCAL_MACHINE \ ΠŸΠ ΠžΠ“Π ΠΠœΠœΠΠžΠ• ΠžΠ‘Π•Π‘ΠŸΠ•Π§Π•ΠΠ˜Π• \ Microsoft \ Windows \ CurrentVersion \ WINEVT \ ΠšΠ°Π½Π°Π»Ρ‹γ€‘

Π’Ρ‹Π±Π΅Ρ€ΠΈΡ‚Π΅ любоС количСство элСмСнтов Π½ΠΈΠΆΠ΅, Π²Ρ‹ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π½Π°ΠΉΡ‚ΠΈ, Ρ‡Ρ‚ΠΎ ΠΊΠ°ΠΆΠ΄Ρ‹ΠΉ элСмСнт содСрТит ΠΎΠ΄Π½ΠΎ ΠΈ Ρ‚ΠΎ ΠΆΠ΅ строковоС Π·Π½Π°Ρ‡Π΅Π½ΠΈΠ΅ ΠΈ DWORD (32-Π±ΠΈΡ‚Π½ΠΎΠ΅ Π·Π½Π°Ρ‡Π΅Π½ΠΈΠ΅), ΠΌΡ‹ сосрСдоточимся Π½Π° [Enabled] DWORD (32-Π±ΠΈΡ‚Π½ΠΎΠ΅ Π·Π½Π°Ρ‡Π΅Π½ΠΈΠ΅), Π΄Π²Π°ΠΆΠ΄Ρ‹ Ρ‰Π΅Π»ΠΊΠ½ΡƒΠ² Π·Π½Π°Ρ‡Π΅Π½ΠΈΠ΅, Π²Ρ‹ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ ИзмСни это.
ΠΈΠ·ΠΌΠ΅Π½Π΅Π½ΠΎ Π½Π° 0, это ΠΎΠ·Π½Π°Ρ‡Π°Π΅Ρ‚ ΠΎΡ‚ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠ΅ ΠΆΡƒΡ€Π½Π°Π»Π°;
ΠΈΠ·ΠΌΠ΅Π½Π΅Π½ΠΎ Π½Π° 1, это ΠΎΠ·Π½Π°Ρ‡Π°Π΅Ρ‚ Π²ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠ΅ ΠΆΡƒΡ€Π½Π°Π»Π° (ΠΊΠ°ΠΊ ΠΏΠΎΠΊΠ°Π·Π°Π½ΠΎ Π½ΠΈΠΆΠ΅).

Π’Ρ€ΠΈ, ΠΎΠ΄ΠΈΠ½ ΠΊΠ»ΡŽΡ‡, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΎΡ‚ΠΊΠ»ΡŽΡ‡ΠΈΡ‚ΡŒ Π²Π΅Π΄Π΅Π½ΠΈΠ΅ ΠΆΡƒΡ€Π½Π°Π»Π°

Π§Ρ‚ΠΎΠ±Ρ‹ ΠΎΡ‚ΠΊΠ»ΡŽΡ‡ΠΈΡ‚ΡŒ Π²Π΅Π΄Π΅Π½ΠΈΠ΅ ΠΆΡƒΡ€Π½Π°Π»Π° ΠΎΠ΄Π½ΠΈΠΌ Ρ‰Π΅Π»Ρ‡ΠΊΠΎΠΌ, Π½Π°ΠΌ Π½ΡƒΠΆΠ½ΠΎ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ ΠΊΠΎΠΌΠ°Π½Π΄Ρƒ wemtutil Cmd (Ρ‚Π°ΠΊΠΆΠ΅ ΠΌΠΎΠΆΠ½ΠΎ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ ΠΌΠ΅Ρ‚ΠΎΠ΄ ΠΈΠΌΠΏΠΎΡ€Ρ‚Π° рССстра, Π½ΠΎ Π² этой ΡΡ‚Π°Ρ‚ΡŒΠ΅ ΠΎΠ½ Π½Π΅ прСдставлСн). ΠžΡ„ΠΈΡ†ΠΈΠ°Π»ΡŒΠ½ΠΎ ΠΎΠΏΡƒΠ±Π»ΠΈΠΊΠΎΠ²Π°Π½ΠΎ Microsoft, ΠΎΠ½ΠΎ являСтся Π°Π²Ρ‚ΠΎΡ€ΠΈΡ‚Π΅Ρ‚Π½Ρ‹ΠΌ ΠΈ Π½Π°Π΄Π΅ΠΆΠ½Ρ‹ΠΌ, ΠΈ Π² ΠΎΡ‚Π»ΠΈΡ‡ΠΈΠ΅ ΠΎΡ‚ скопированного ΠΈ вставлСнного ΠΊΠΎΠ΄Π°, Π½Π°ΠΉΠ΄Π΅Π½Π½ΠΎΠ³ΠΎ Baidu, Π΅Π³ΠΎ Π½Π°Π΄Π΅ΠΆΠ½ΠΎΡΡ‚ΡŒ ΠΊΡ€Π°ΠΉΠ½Π΅ Π½ΠΈΠ·ΠΊΠ°.

[Бсылка Π½Π° Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚ Microsoft:https://docs.microsoft.com/en-us/previous-versions/windows/it-pro/windows-server-2012-R2-and-2012/cc732848(v=ws.11)】

ΠžΠ±Ρ€Π°Ρ‚ΠΈΡ‚Π΅ΡΡŒ ΠΊ Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚Π°Ρ†ΠΈΠΈ ΠΏΠΎ синтаксису ΠΊΠΎΠΌΠ°Π½Π΄Ρ‹ Cmd, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΎΡ‚ΠΊΠ»ΡŽΡ‡ΠΈΡ‚ΡŒ ΡƒΠΊΠ°Π·Π°Π½Π½Ρ‹ΠΉ элСмСнт систСмного ΠΆΡƒΡ€Π½Π°Π»Π°.

wevtutil sl «ПолноС имя записи Π² ΠΆΡƒΡ€Π½Π°Π»Π΅Β» /e:false

НапримСр,
Если Π²Ρ‹ Ρ…ΠΎΡ‚ΠΈΡ‚Π΅ ΠΎΡ‚ΠΊΠ»ΡŽΡ‡ΠΈΡ‚ΡŒ запись ΠΆΡƒΡ€Π½Π°Π»Π° Microsoft-Windows-Application Server-Applications Ρ‡Π΅Ρ€Π΅Π· Cmd, Π²Π°ΠΌ Π½ΡƒΠΆΠ½ΠΎ Ρ€Π°Π·Π²Π΅Ρ€Π½ΡƒΡ‚ΡŒ ΠΏΠ°ΠΏΠΊΡƒ ΠΈ Ρ‰Π΅Π»ΠΊΠ½ΡƒΡ‚ΡŒ ΠΏΡ€Π°Π²ΠΎΠΉ ΠΊΠ½ΠΎΠΏΠΊΠΎΠΉ ΠΌΡ‹ΡˆΠΈ «ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΎΠ½Π½Π°Ρ«Ρ»ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅«, Π’ΠΎ Π²ΡΠΏΠ»Ρ‹Π²Π°ΡŽΡ‰Π΅ΠΌ Π΄ΠΈΠ°Π»ΠΎΠ³ΠΎΠ²ΠΎΠΌ ΠΎΠΊΠ½Π΅ ΠΌΡ‹ фокусируСмся Π½Π° ΠΏΠΎΠ»Π΅ Π²Π²ΠΎΠ΄Π°» ΠΏΠΎΠ»Π½ΠΎΠ΅ имя «, имя, ΠΎΡ‚ΠΎΠ±Ρ€Π°ΠΆΠ°Π΅ΠΌΠΎΠ΅ Π² ΠΏΠΎΠ»Π΅ Π²Π²ΠΎΠ΄Π°, прСдставляСт собой ΠΏΠΎΠ»Π½ΠΎΠ΅ имя элСмСнта ΠΆΡƒΡ€Π½Π°Π»Π° (ΠΊΠ°ΠΊ ΠΏΠΎΠΊΠ°Π·Π°Π½ΠΎ).

ΠœΡ‹ Π²Ρ‹Π±ΠΈΡ€Π°Π΅ΠΌ всС ΠΈ ΠΊΠΎΠΏΠΈΡ€ΡƒΠ΅ΠΌ это имя вмСстС с синтаксисом ΠΊΠΎΠΌΠ°Π½Π΄Ρ‹ Cmd, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΎΡ‚ΠΊΠ»ΡŽΡ‡ΠΈΡ‚ΡŒ систСмный ΠΆΡƒΡ€Π½Π°Π», Π·Π°Ρ‚Π΅ΠΌ Π²Ρ‹ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ ввСсти ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΡƒΡŽ ΠΊΠΎΠΌΠ°Π½Π΄Ρƒ Π² Cmd, Π½Π°ΠΆΠ°Ρ‚ΡŒ Enter для выполнСния, Π° Π·Π°Ρ‚Π΅ΠΌ снова ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚ΡŒ срСдство просмотра событий, Ρ‚ΠΎ Π΅ΡΡ‚ΡŒ Π’Ρ‹ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ ΠΏΡ€ΠΎΡΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ эффСкт.

wevtutil sl "Microsoft-Windows-Application Server-Applications/Operational" /e:false
wevtutil sl "Microsoft-Windows-Application Server-Applications/Admin" /e:false

Однако,
Как ΡƒΠΏΠΎΠΌΠΈΠ½Π°Π»ΠΎΡΡŒ Ρ€Π°Π½Π΅Π΅, Microsoft β†’ Windows содСрТит 300 записСй ΠΆΡƒΡ€Π½Π°Π»Π°, ΠΎΠ΄Π½Ρƒ Π·Π° Π΄Ρ€ΡƒΠ³ΠΎΠΉ с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ ΠΌΡ‹ΡˆΠΈ, Ρ‡Ρ‚ΠΎ Π½Π΅ΠΈΠ·Π±Π΅ΠΆΠ½ΠΎ ΠΏΡ€ΠΈΠ²ΠΎΠ΄ΠΈΡ‚ ΠΊ ΠΏΠΎΡ‚Π΅Ρ€Π΅ Π²Ρ€Π΅ΠΌΠ΅Π½ΠΈ. ΠŸΠΎΡΡ‚ΠΎΠΌΡƒ Π²Π°ΠΌ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ ΠΈΠΌΠ΅Π½Π° этих записСй ΠΎΠ΄Π½ΠΈΠΌ Ρ‰Π΅Π»Ρ‡ΠΊΠΎΠΌ ΠΌΡ‹ΡˆΠΈ. Π€Π°ΠΉΠ» ΠΆΡƒΡ€Π½Π°Π»Π°, Ρ‚ΠΎ Π΅ΡΡ‚ΡŒ Ρ„Π°ΠΉΠ» evtx, располоТСнный Π² C: \ Windows \ System32 \ winevt \ Logs, Π½Π°ΠΌ Π½ΡƒΠΆΠ½ΠΎ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ Txt-список ΠΈΠΌΠ΅Π½ событий ΠΆΡƒΡ€Π½Π°Π»Π°, содСрТащихся Π² этой ΠΏΠ°ΠΏΠΊΠ΅,
1. ЗапуститС Cmd ΠΎΡ‚ ΠΈΠΌΠ΅Π½ΠΈ администратора.
2. Π’Π²Π΅Π΄ΠΈΡ‚Π΅

Cd C:\Windows\System32\winevt\Logs

3. Π’Π²Π΅Π΄ΠΈΡ‚Π΅
4. Π’Π²Π΅Π΄ΠΈΡ‚Π΅ снова

Dir *.* /B >D:\List.txt

5. Π’Π²Π΅Π΄ΠΈΡ‚Π΅
Π—Π°Ρ‚Π΅ΠΌ Π² ΠΊΠΎΡ€Π½Π΅Π²ΠΎΠΌ ΠΊΠ°Ρ‚Π°Π»ΠΎΠ³Π΅ диска D. Π±ΡƒΠ΄Π΅Ρ‚ Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹ΠΉ Ρ„Π°ΠΉΠ» List.txt. Π­Ρ‚ΠΎΡ‚ Ρ„Π°ΠΉΠ» List.txt содСрТит ΠΈΠΌΠ΅Π½Π° всСх Ρ„Π°ΠΉΠ»ΠΎΠ² Π² ΠΏΠ°ΠΏΠΊΠ΅ C: \ Windows \ System32 \ winevt \ Logs ,
6. ΠžΡ‚ΠΊΡ€ΠΎΠΉΡ‚Π΅ List.txt
Π Π°Π΄ΠΈ страховки Π²Ρ‹Π±Π΅Ρ€ΠΈΡ‚Π΅ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ элСмСнты ΠΈΠ· Microsoft β†’ Windows, ΠΈΠ· Microsoft-Windows-AAD% 4Operational.evtx Π² Microsoft-Windows-WWAN-SVC-Events% 4Operational.evtx ΠΈ ΠΎΡΡ‚Π°Π»ΡŒΠ½Ρ‹Π΅ ΡƒΠ΄Π°Π»ΡΡ‚ΡŒ.
ΠŸΠΎΡΠΊΠΎΠ»ΡŒΠΊΡƒ ΠΏΡƒΡ‚ΡŒ ΠΊ Ρ„Π°ΠΉΠ»Ρƒ Π½Π΅ ΠΌΠΎΠΆΠ΅Ρ‚ ΡΠΎΠ΄Π΅Ρ€ΠΆΠ°Ρ‚ΡŒ символы /, Microsoft замСняСт / Π½Π°% 4. Нам Π½ΡƒΠΆΠ½ΠΎ Π·Π°ΠΌΠ΅Π½ΠΈΡ‚ΡŒ всС% 4 Π² List.txt Π½Π° / ΠΈ ΡƒΠ΄Π°Π»ΠΈΡ‚ΡŒ имя суффикса.
Π—Π°Ρ‚Π΅ΠΌ ΠΌΡ‹ Ρ‚Π°ΠΊΠΆΠ΅ вставляСм wevtutil sl ”и” / e: false Π² Π½Π°Ρ‡Π°Π»Π΅ ΠΈ ΠΊΠΎΠ½Ρ†Π΅ ΠΊΠ°ΠΆΠ΄ΠΎΠΉ строки.
ΠžΠΊΠΎΠ½Ρ‡Π°Ρ‚Π΅Π»ΡŒΠ½Ρ‹ΠΉ Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚ ΠΏΠΎΠΊΠ°Π·Π°Π½ Π½ΠΈΠΆΠ΅.

Π’Ρ‹ Ρ‚Π°ΠΊΠΆΠ΅ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ ΡΠΎΡ…Ρ€Π°Π½ΠΈΡ‚ΡŒ Ρ„Π°ΠΉΠ» ΠΊΠ°ΠΊ Ρ„Π°ΠΉΠ» cmd ΠΈ Π·Π°ΠΏΡƒΡΡ‚ΠΈΡ‚ΡŒ Π΅Π³ΠΎ ΠΎΡ‚ ΠΈΠΌΠ΅Π½ΠΈ администратора, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΎΡ‚ΠΊΠ»ΡŽΡ‡ΠΈΡ‚ΡŒ Π²Ρ‹ΠΏΠΎΠ»Π½Π΅Π½ΠΈΠ΅ ΠΆΡƒΡ€Π½Π°Π»Π° ΠΎΠ΄Π½ΠΈΠΌ Ρ‰Π΅Π»Ρ‡ΠΊΠΎΠΌ ΠΌΡ‹ΡˆΠΈ.

4. ΠžΡ‡ΠΈΡΡ‚ΠΈΡ‚ΡŒ ΠΆΡƒΡ€Π½Π°Π» ΠΎΠ΄Π½ΠΈΠΌ Ρ‰Π΅Π»Ρ‡ΠΊΠΎΠΌ

ΠžΠ±Ρ€Π°Ρ‚ΠΈΡ‚Π΅ΡΡŒ ΠΊ Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚Π°Ρ†ΠΈΠΈ ΠΏΠΎ синтаксису ΠΊΠΎΠΌΠ°Π½Π΄Ρ‹ Cmd, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΎΡ‚ΠΊΠ»ΡŽΡ‡ΠΈΡ‚ΡŒ ΡƒΠΊΠ°Π·Π°Π½Π½Ρ‹ΠΉ элСмСнт систСмного ΠΆΡƒΡ€Π½Π°Π»Π°.

wevtutil cl «ПолноС имя записи Π² ΠΆΡƒΡ€Π½Π°Π»Π΅Β»

1. ЗапуститС Cmd ΠΎΡ‚ ΠΈΠΌΠ΅Π½ΠΈ администратора.
2. Π’Π²Π΅Π΄ΠΈΡ‚Π΅

Cd C:\Windows\System32\winevt\Logs

3. Π’Π²Π΅Π΄ΠΈΡ‚Π΅
4. Π’Π²Π΅Π΄ΠΈΡ‚Π΅ снова

Dir *.* /B >D:\List.txt

5. Π’Π²Π΅Π΄ΠΈΡ‚Π΅
Π—Π°Ρ‚Π΅ΠΌ Π² ΠΊΠΎΡ€Π½Π΅Π²ΠΎΠΌ ΠΊΠ°Ρ‚Π°Π»ΠΎΠ³Π΅ диска D Π±ΡƒΠ΄Π΅Ρ‚ Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹ΠΉ Ρ„Π°ΠΉΠ» List.txt, Π·Π°ΠΌΠ΅Π½ΠΈΡ‚Π΅ всС% 4 Π² List.txt Π½Π° / ΠΈ Ρ€Π°Π²Π½ΠΎΠΌΠ΅Ρ€Π½ΠΎ ΡƒΠ΄Π°Π»ΠΈΡ‚Π΅ имя суффикса. ΠŸΠΎΡΠΊΠΎΠ»ΡŒΠΊΡƒ ΠΆΡƒΡ€Π½Π°Π» ΠΎΡ‡ΠΈΡ‰Π΅Π½, ΠΌΡ‹ ΠΌΠΎΠΆΠ΅ΠΌ Π²ΠΊΠ»ΡŽΡ‡ΠΈΡ‚ΡŒ всС evtx.
Π—Π°Ρ‚Π΅ΠΌ ΠΌΡ‹ Ρ‚Π°ΠΊΠΆΠ΅ вставляСм wevtutil cl ”и” Π² Π½Π°Ρ‡Π°Π»Π΅ ΠΈ ΠΊΠΎΠ½Ρ†Π΅ ΠΊΠ°ΠΆΠ΄ΠΎΠΉ строки соотвСтствСнно
ΠžΠΊΠΎΠ½Ρ‡Π°Ρ‚Π΅Π»ΡŒΠ½Ρ‹ΠΉ Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚ ΠΏΠΎΠΊΠ°Π·Π°Π½ Π½ΠΈΠΆΠ΅.

V. Π’Ρ‹Π²ΠΎΠ΄

Π‘ ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΡ… Ρ‚Ρ€Π΅Ρ… ΠΊΠΎΠΌΠ°Π½Π΄ Cmd Π² ΡΡ‚Π°Ρ‚ΡŒΠ΅ Ρ€Π΅Π°Π»ΠΈΠ·ΠΎΠ²Π°Π½ΠΎ ΠΎΡ‚ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠ΅ ΠΎΠ΄Π½ΠΈΠΌ ΠΊΠ»ΡŽΡ‡ΠΎΠΌ ΠΈ ΡƒΠ΄Π°Π»Π΅Π½ΠΈΠ΅ ΠΎΠ΄Π½ΠΎΠ³ΠΎ ΠΊΠ»ΡŽΡ‡Π° ΠΈΠ· систСмного ΠΆΡƒΡ€Π½Π°Π»Π°, Ρ‡Ρ‚ΠΎ ΠΈΠΌΠ΅Π΅Ρ‚ прСимущСства ΡƒΠ΄ΠΎΠ±Π½ΠΎΠΉ Ρ€Π°Π±ΠΎΡ‚Ρ‹ ΠΈ эффСктивной Ρ€Π°Π±ΠΎΡ‚Ρ‹.

ΠŸΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ записи ΠΆΡƒΡ€Π½Π°Π»Π°:
Cd C:\Windows\System32\winevt\Logs
Dir *.* /B >D:\List.txt
ΠžΡ‚ΠΊΠ»ΡŽΡ‡ΠΈΡ‚ΡŒ Π²Π΅Π΄Π΅Π½ΠΈΠ΅ ΠΆΡƒΡ€Π½Π°Π»Π°:
wevtutil sl «ПолноС имя записи Π² ΠΆΡƒΡ€Π½Π°Π»Π΅Β» /e:false
ΠžΡ‡ΠΈΡΡ‚ΠΈΡ‚ΡŒ ΠΆΡƒΡ€Π½Π°Π» событий:
wevtutil cl «ПолноС имя записи Π² ΠΆΡƒΡ€Π½Π°Π»Π΅Β»

Event Viewer — Как ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ доступ ΠΊ ΠΆΡƒΡ€Π½Π°Π»Ρƒ активности Windows 10

Windows 10 Event Viewer — это ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅, ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠ΅ ΠΎΡ‚ΠΎΠ±Ρ€Π°ΠΆΠ°Π΅Ρ‚ ΠΆΡƒΡ€Π½Π°Π» с ΠΏΠΎΠ΄Ρ€ΠΎΠ±Π½ΠΎΠΉ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠ΅ΠΉ ΠΎ Π²Π°ΠΆΠ½Ρ‹Ρ… событиях Π½Π° вашСм ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π΅. Π­Ρ‚Π° информация Π²ΠΊΠ»ΡŽΡ‡Π°Π΅Ρ‚ автоматичСски Π·Π°Π³Ρ€ΡƒΠΆΠ°Π΅ΠΌΡ‹Π΅ обновлСния, ошибки ΠΈ прСдупрСТдСния.

Из этой ΡΡ‚Π°Ρ‚ΡŒΠΈ Π²Ρ‹ ΡƒΠ·Π½Π°Π΅Ρ‚Π΅, Ρ‡Ρ‚ΠΎ Ρ‚Π°ΠΊΠΎΠ΅ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ° просмотра событий, ΠΊΠ°ΠΊΠΈΠ΅ Ρƒ Π½Π΅Π΅ Π΅ΡΡ‚ΡŒ ΠΆΡƒΡ€Π½Π°Π»Ρ‹ ΠΈ, Ρ‡Ρ‚ΠΎ Π½Π°ΠΈΠ±ΠΎΠ»Π΅Π΅ Π²Π°ΠΆΠ½ΠΎ, ΠΊΠ°ΠΊ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ ΠΊ Π½Π΅ΠΉ доступ Π½Π° ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π΅ с Windows 10.

Π§Ρ‚ΠΎ Ρ‚Π°ΠΊΠΎΠ΅ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ° просмотра событий?

КаТдая ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ°, ΠΊΠΎΡ‚ΠΎΡ€ΡƒΡŽ Π²Ρ‹ ΠΎΡ‚ΠΊΡ€Ρ‹Π²Π°Π΅Ρ‚Π΅ Π½Π° ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π΅ с Windows 10, отправляСт ΡƒΠ²Π΅Π΄ΠΎΠΌΠ»Π΅Π½ΠΈΠ΅ Π² ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½Π½Ρ‹ΠΉ ΠΆΡƒΡ€Π½Π°Π» активности Π² срСдствС просмотра событий.

ВсС ΠΎΡΡ‚Π°Π»ΡŒΠ½Ρ‹Π΅ дСйствия, Ρ‚Π°ΠΊΠΈΠ΅ ΠΊΠ°ΠΊ измСнСния ОБ, обновлСния бСзопасности, ΠΏΡ€ΠΈΡ‡ΡƒΠ΄Ρ‹ Π΄Ρ€Π°ΠΉΠ²Π΅Ρ€ΠΎΠ², сбой оборудования ΠΈ Ρ‚. Π”., Π’Π°ΠΊΠΆΠ΅ заносятся Π² ΠΎΡ‚Π΄Π΅Π»ΡŒΠ½Ρ‹ΠΉ ΠΆΡƒΡ€Π½Π°Π». Π’Π°ΠΊΠΈΠΌ ΠΎΠ±Ρ€Π°Π·ΠΎΠΌ, Π²Ρ‹ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π΄ΡƒΠΌΠ°Ρ‚ΡŒ ΠΎ срСдствС просмотра событий ΠΊΠ°ΠΊ ΠΎ Π±Π°Π·Π΅ Π΄Π°Π½Π½Ρ‹Ρ…, которая записываСт всС дСйствия Π½Π° вашСм ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π΅.

БрСдство просмотра событий позволяСт ΡƒΡΡ‚Ρ€Π°Π½ΡΡ‚ΡŒ Ρ€Π°Π·Π»ΠΈΡ‡Π½Ρ‹Π΅ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΡ‹ с Windows ΠΈ прилоТСниями.

Если Π²Ρ‹ Π²Π½ΠΈΠΌΠ°Ρ‚Π΅Π»ΡŒΠ½ΠΎ ΠΈΠ·ΡƒΡ‡ΠΈΡ‚Π΅ срСдство просмотра событий, Π²Ρ‹ ΡƒΠ²ΠΈΠ΄ΠΈΡ‚Π΅ Ρ€Π°Π·Π»ΠΈΡ‡Π½ΡƒΡŽ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡŽ, прСдупрСТдСния ΠΈ мноТСство ошибок. НС Π²ΠΎΠ»Π½ΡƒΠΉΡ‚Π΅ΡΡŒ — это Π½ΠΎΡ€ΠΌΠ°Π»ΡŒΠ½ΠΎ.Π”Π°ΠΆΠ΅ Π½Π° самых Ρ…ΠΎΡ€ΠΎΡˆΠΎ обслуТиваСмых ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π°Ρ… отобраТаСтся мноТСство ошибок ΠΈ ΠΏΡ€Π΅Π΄ΡƒΠΏΡ€Π΅ΠΆΠ΄Π΅Π½ΠΈΠΉ.

Как ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ доступ ΠΊ ΠΆΡƒΡ€Π½Π°Π»Ρƒ активности Windows 10

Π•ΡΡ‚ΡŒ 3 основных способа ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ доступ ΠΊ срСдству просмотра событий Π² Windows 10 — Ρ‡Π΅Ρ€Π΅Π· мСню Β«ΠŸΡƒΡΠΊΒ», Π΄ΠΈΠ°Π»ΠΎΠ³ Β«Π’Ρ‹ΠΏΠΎΠ»Π½ΠΈΡ‚ΡŒΒ» ΠΈ ΠΊΠΎΠΌΠ°Π½Π΄Π½ΡƒΡŽ строку.

Π¨Π°Π³ 1 : Π©Π΅Π»ΠΊΠ½ΠΈΡ‚Π΅ ΠŸΡƒΡΠΊ ΠΈΠ»ΠΈ Π½Π°ΠΆΠΌΠΈΡ‚Π΅ ΠΊΠ»Π°Π²ΠΈΡˆΡƒ WIN (Windows) Π½Π° ΠΊΠ»Π°Π²ΠΈΠ°Ρ‚ΡƒΡ€Π΅
Π¨Π°Π³ 2 : НайдитС «БрСдство просмотра событий»
Π¨Π°Π³ 3 : Π©Π΅Π»ΠΊΠ½ΠΈΡ‚Π΅ ΠΏΠΎ ΠΏΠ΅Ρ€Π²ΠΎΠΌΡƒ Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Ρƒ поиска ΠΈΠ»ΠΈ Π½Π°ΠΆΠΌΠΈΡ‚Π΅ ENTER

Вас встрСтят Π½Π° этой страницС:

Как ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ доступ ΠΊ ΠΆΡƒΡ€Π½Π°Π»Ρƒ активности Windows 10 Ρ‡Π΅Ρ€Π΅Π· Π΄ΠΈΠ°Π»ΠΎΠ³ запуска

Π¨Π°Π³ 1 : Π©Π΅Π»ΠΊΠ½ΠΈΡ‚Π΅ ΠΏΡ€Π°Π²ΠΎΠΉ ΠΊΠ½ΠΎΠΏΠΊΠΎΠΉ ΠΌΡ‹ΡˆΠΈ Β«ΠŸΡƒΡΠΊΒ» (ΠΆΡƒΡ€Π½Π°Π» Windows) ΠΈ Π²Ρ‹Π±Π΅Ρ€ΠΈΡ‚Π΅ Β«Π’Ρ‹ΠΏΠΎΠ»Π½ΠΈΡ‚ΡŒΒ» ΠΈΠ»ΠΈ Π½Π°ΠΆΠΌΠΈΡ‚Π΅ WIN (клавиша Windows) + R Π½Π° ΠΊΠ»Π°Π²ΠΈΠ°Ρ‚ΡƒΡ€Π΅

Π¨Π°Π³ 2 : Π’Π²Π΅Π΄ΠΈΡ‚Π΅ Β«eventvwrΒ» Π² Ρ€Π΅Π΄Π°ΠΊΡ‚ΠΎΡ€ ΠΈ Π½Π°ΠΆΠΌΠΈΡ‚Π΅ «ОК» ΠΈΠ»ΠΈ Π½Π°ΠΆΠΌΠΈΡ‚Π΅ ENTER

Как ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ доступ ΠΊ ΠΆΡƒΡ€Π½Π°Π»Ρƒ активности Windows 10 Ρ‡Π΅Ρ€Π΅Π· ΠΊΠΎΠΌΠ°Π½Π΄Π½ΡƒΡŽ строку

Π¨Π°Π³ 1 : НаТмитС ΠŸΡƒΡΠΊ (Π»ΠΎΠ³ΠΎΡ‚ΠΈΠΏ Windows) ΠΈ Π½Π°ΠΉΠ΄ΠΈΡ‚Π΅ Β«cmdΒ».
Π¨Π°Π³ 2 : НаТмитС Enter ΠΈΠ»ΠΈ Ρ‰Π΅Π»ΠΊΠ½ΠΈΡ‚Π΅ ΠΏΠ΅Ρ€Π²Ρ‹ΠΉ Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚ поиска (Π΄ΠΎΠ»ΠΆΠ΅Π½ Π±Ρ‹Ρ‚ΡŒ ΠΊΠΎΠΌΠ°Π½Π΄Π½ΠΎΠΉ строкой), Ρ‡Ρ‚ΠΎΠ±Ρ‹ Π·Π°ΠΏΡƒΡΡ‚ΠΈΡ‚ΡŒ ΠΊΠΎΠΌΠ°Π½Π΄Π½ΡƒΡŽ строку

Π¨Π°Π³ 3 : Π’Π²Π΅Π΄ΠΈΡ‚Π΅ Β«eventvwrΒ» ΠΈ Π½Π°ΠΆΠΌΠΈΡ‚Π΅ ENTER

Π–ΡƒΡ€Π½Π°Π»Ρ‹ активности срСдства просмотра событий

Когда Π²Ρ‹ ΠΎΡ‚ΠΊΡ€Ρ‹Π²Π°Π΅Ρ‚Π΅ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡƒ просмотра событий для просмотра ΠΆΡƒΡ€Π½Π°Π»ΠΎΠ² активности вашСго ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π°, Π²Π°ΠΌ автоматичСски открываСтся Π²ΠΊΠ»Π°Π΄ΠΊΠ° ΠŸΡ€ΠΎΡΠΌΠΎΡ‚Ρ€ событий (локальная).Но это ΠΌΠΎΠΆΠ΅Ρ‚ Π½Π΅ ΡΠΎΠ΄Π΅Ρ€ΠΆΠ°Ρ‚ΡŒ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΡ‹Ρ… Π²Π°ΠΌ Π΄Π΅Ρ‚Π°Π»Π΅ΠΉ, Ρ‚Π°ΠΊ ΠΊΠ°ΠΊ это просто страница, с ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΉ вас ΠΏΡ€ΠΈΠ²Π΅Ρ‚ΡΡ‚Π²ΡƒΡŽΡ‚, ΠΊΠΎΠ³Π΄Π° Π²Ρ‹ ΠΎΡ‚ΠΊΡ€Ρ‹Π²Π°Π΅Ρ‚Π΅ срСдство просмотра событий.

БрСдство просмотра событий — это Π³ΠΎΡ€Π°Π·Π΄ΠΎ большС, Ρ‡Π΅ΠΌ это.

Π–ΡƒΡ€Π½Π°Π» административных событий

Π’Ρ‹ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Ρ€Π°Π·Π²Π΅Ρ€Π½ΡƒΡ‚ΡŒ Π²ΠΊΠ»Π°Π΄ΠΊΡƒ Custom Views, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΡƒΠ²ΠΈΠ΄Π΅Ρ‚ΡŒ административныС события вашСго ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π°, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€:

Π–ΡƒΡ€Π½Π°Π»Ρ‹ активности Windows

Π’Ρ‹ Ρ‚Π°ΠΊΠΆΠ΅ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Ρ€Π°Π·Π²Π΅Ρ€Π½ΡƒΡ‚ΡŒ ΠΆΡƒΡ€Π½Π°Π»Ρ‹ Windows, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΎΡ‚ΠΎΠ±Ρ€Π°Π·ΠΈΡ‚ΡŒ Ρ€Π°Π·Π»ΠΈΡ‡Π½Ρ‹Π΅ дСйствия, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€:

  • Бобытия ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ: информация, сообщСния ΠΎΠ± ΠΎΡˆΠΈΠ±ΠΊΠ°Ρ… ΠΈ прСдупрСТдСния ΠΎ дСйствиях ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹

  • Бобытия бСзопасности: ΠΏΠΎΠΊΠ°Π·Ρ‹Π²Π°Π΅Ρ‚ Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Ρ‹ Ρ€Π°Π·Π»ΠΈΡ‡Π½Ρ‹Ρ… дСйствий бСзопасности.Они Π½Π°Π·Ρ‹Π²Π°ΡŽΡ‚ΡΡ Π°ΡƒΠ΄ΠΈΡ‚Π°ΠΌΠΈ, ΠΈ ΠΊΠ°ΠΆΠ΄Ρ‹ΠΉ ΠΈΠ· Π½ΠΈΡ… ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ ΡƒΡΠΏΠ΅ΡˆΠ½Ρ‹ΠΌ ΠΈΠ»ΠΈ Π½Π΅ΡƒΠ΄Π°Ρ‡Π½Ρ‹ΠΌ

  • Setup Event: это связано с ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»Π»Π΅Ρ€Π°ΠΌΠΈ Π΄ΠΎΠΌΠ΅Π½Π°, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΏΡ€Π΅Π΄ΡΡ‚Π°Π²Π»ΡΡŽΡ‚ собой сСрвСр, ΠΏΡ€ΠΎΠ²Π΅Ρ€ΡΡŽΡ‰ΠΈΠΉ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ Π² ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π½Ρ‹Ρ… сСтях. Π’Ρ‹ Π½Π΅ Π΄ΠΎΠ»ΠΆΠ½Ρ‹ Π±Π΅ΡΠΏΠΎΠΊΠΎΠΈΡ‚ΡŒΡΡ ΠΎ Π½ΠΈΡ… ΠΈΠ·ΠΎ дня Π² дСнь.

  • БистСмныС события: это ΠΎΡ‚Ρ‡Π΅Ρ‚Ρ‹ ΠΈΠ· систСмных Ρ„Π°ΠΉΠ»ΠΎΠ² с ΠΏΠΎΠ΄Ρ€ΠΎΠ±Π½Ρ‹ΠΌ описаниСм ошибок, с ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΌΠΈ ΠΎΠ½ΠΈ ΡΡ‚ΠΎΠ»ΠΊΠ½ΡƒΠ»ΠΈΡΡŒ.

  • ΠŸΠ΅Ρ€Π΅Π½Π°ΠΏΡ€Π°Π²Π»Π΅Π½Π½Ρ‹Π΅ события: ΠΎΠ½ΠΈ ΠΎΡ‚ΠΏΡ€Π°Π²Π»ΡΡŽΡ‚ΡΡ Π½Π° ваш ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€ с Π΄Ρ€ΡƒΠ³ΠΈΡ… ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€ΠΎΠ² Π² Ρ‚ΠΎΠΉ ΠΆΠ΅ сСти.Они ΠΏΠΎΠΌΠΎΠ³Π°ΡŽΡ‚ Π²Π°ΠΌ ΠΎΡ‚ΡΠ»Π΅ΠΆΠΈΠ²Π°Ρ‚ΡŒ ΠΆΡƒΡ€Π½Π°Π»Ρ‹ событий Π΄Ρ€ΡƒΠ³ΠΈΡ… ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€ΠΎΠ² Π² Ρ‚ΠΎΠΉ ΠΆΠ΅ Ρ€Π°Π±ΠΎΡ‚Π΅.

ΠšΡ€ΠΎΠΌΠ΅ Ρ‚ΠΎΠ³ΠΎ, ΡΡƒΡ‰Π΅ΡΡ‚Π²ΡƒΡŽΡ‚ ΠΆΡƒΡ€Π½Π°Π»Ρ‹ ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ ΠΈ слуТб, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΏΠΎΠΊΠ°Π·Ρ‹Π²Π°ΡŽΡ‚ дСйствия оборудования ΠΈ Internet Explorer, Π° Ρ‚Π°ΠΊΠΆΠ΅ дСйствия ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ Microsoft Office.

Π’Ρ‹ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π²Π°ΠΆΠ΄Ρ‹ Ρ‰Π΅Π»ΠΊΠ½ΡƒΡ‚ΡŒ ΠΎΡˆΠΈΠ±ΠΊΡƒ, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΈΡ‚ΡŒ Π΅Π΅ свойства, ΠΈ Π½Π°ΠΉΡ‚ΠΈ ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ‚ΠΎΡ€ события ошибки Π² Π˜Π½Ρ‚Π΅Ρ€Π½Π΅Ρ‚Π΅. Π­Ρ‚ΠΎ ΠΌΠΎΠΆΠ΅Ρ‚ ΠΏΠΎΠΌΠΎΡ‡ΡŒ Π²Π°ΠΌ Π½Π°ΠΉΡ‚ΠΈ большС ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ ΠΎΠ± ошибкС, Ρ‡Ρ‚ΠΎΠ±Ρ‹ Π²Ρ‹ ΠΌΠΎΠ³Π»ΠΈ ΠΈΡΠΏΡ€Π°Π²ΠΈΡ‚ΡŒ Π΅Π΅ ΠΏΡ€ΠΈ нСобходимости.

Π—Π°ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠ΅

Из этой ΡΡ‚Π°Ρ‚ΡŒΠΈ Π²Ρ‹ ΡƒΠ·Π½Π°Π»ΠΈ ΠΎ срСдствС просмотра событий Windows 10, ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠ΅ являСтся ΠΎΡ‡Π΅Π½ΡŒ ΠΌΠΎΡ‰Π½Ρ‹ΠΌ инструмСнтом, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΌ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΠΈ Windows Π΄ΠΎΠ»ΠΆΠ½Ρ‹ Π·Π½Π°Ρ‚ΡŒ, ΠΊΠ°ΠΊ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ.

Помимо просмотра Ρ€Π°Π·Π»ΠΈΡ‡Π½Ρ‹Ρ… ΠΆΡƒΡ€Π½Π°Π»ΠΎΠ² активности, ΠΎΠ½ Ρ‚Π°ΠΊΠΆΠ΅ ΠΏΠΎΠΌΠΎΠ³Π°Π΅Ρ‚ Π²Π°ΠΌ Π±Ρ‹Ρ‚ΡŒ Π² курсС Ρ‚ΠΎΠ³ΠΎ, Ρ‡Ρ‚ΠΎ происходит Π½Π° вашСм ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π΅.

Бпасибо Π·Π° Π²Π½ΠΈΠΌΠ°Π½ΠΈΠ΅. Если Π²Ρ‹ считаСтС эту ΡΡ‚Π°Ρ‚ΡŒΡŽ ΠΏΠΎΠ»Π΅Π·Π½ΠΎΠΉ, ΠΏΠΎΠ΄Π΅Π»ΠΈΡ‚Π΅ΡΡŒ Сю со своими Π΄Ρ€ΡƒΠ·ΡŒΡΠΌΠΈ ΠΈ сСмьСй.

ΠŸΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° ΠΆΡƒΡ€Π½Π°Π»ΠΎΠ² событий Windows

ΠŸΡ€ΠΎΠ²Π΅Ρ€ΡΡ‚ΡŒ события, связанныС с M-Ρ„Π°ΠΉΠ»Π°ΠΌΠΈ, Π² ΠΆΡƒΡ€Π½Π°Π»Π΅ событий Windows Π½Π° Π½Π° рСгулярной основС ΠΏΠΎ Π»ΡŽΠ±Ρ‹ΠΌ вопросам, особСнно связанным с Ρ€Π΅Π·Π΅Ρ€Π²Π½Ρ‹ΠΌ ΠΊΠΎΠΏΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅ΠΌ. Π’Ρ‹ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π·Π°Ρ…ΠΎΡ‚Π΅Ρ‚ΡŒ Ρ‚Π°ΠΊΠΆΠ΅ Ρ€Π°ΡΡΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ использования сцСнария PowerShell ΠΈΠ»ΠΈ стороннСго прилоТСния для ΠΎΡ‚ΠΏΡ€Π°Π²ΠΊΠΈ увСдомлСния ΠΏΠΎ элСктронной ΠΏΠΎΡ‡Ρ‚Π΅ ΠΏΡ€ΠΈ Π²ΠΎΠ·Π½ΠΈΠΊΠ½ΠΎΠ²Π΅Π½ΠΈΠΈ Π²Ρ‹ΡˆΠ΅ΡƒΠΏΠΎΠΌΡΠ½ΡƒΡ‚Ρ‹Ρ… событий.

  1. НаТмитС ⊞ Win + R Π½Π° ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π΅-сСрвСрС M-Files.

    Π Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚: открываСтся Π΄ΠΈΠ°Π»ΠΎΠ³ΠΎΠ²ΠΎΠ΅ ΠΎΠΊΠ½ΠΎ Β«Π’Ρ‹ΠΏΠΎΠ»Π½ΠΈΡ‚ΡŒΒ».

  2. Π’ ΠΏΠΎΠ»Π΅ Β«ΠžΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹ΠΉ тСкст» Π²Π²Π΅Π΄ΠΈΡ‚Π΅ eventvwr ΠΈ Π½Π°ΠΆΠΌΠΈΡ‚Π΅ ОК.

    Π Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚: открываСтся ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ° просмотра событий.

  3. Π Π°Π·Π²Π΅Ρ€Π½ΠΈΡ‚Π΅ ΡƒΠ·Π΅Π» Π–ΡƒΡ€Π½Π°Π»Ρ‹ Windows.
  4. Π’Ρ‹Π±Π΅Ρ€ΠΈΡ‚Π΅ ΡƒΠ·Π΅Π» Application.Π Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚: ΠžΡ‚ΠΎΠ±Ρ€Π°Π·ΠΈΡ‚ΡΡ ΠΆΡƒΡ€Π½Π°Π» прилоТСния:
  5. Π©Π΅Π»ΠΊΠ½ΠΈΡ‚Π΅ Π€ΠΈΠ»ΡŒΡ‚Ρ€ Ρ‚Π΅ΠΊΡƒΡ‰Π΅Π³ΠΎ ΠΆΡƒΡ€Π½Π°Π»Π° … Π½Π° ПанСль дСйствий Π² ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΈ Ρ€Π°Π·Π΄Π΅Π», Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΏΠ΅Ρ€Π΅Ρ‡ΠΈΡΠ»ΠΈΡ‚ΡŒ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ записи, относящиСся ΠΊ M-Ρ„Π°ΠΉΠ»Π°ΠΌ.

    Π Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚: откроСтся Π΄ΠΈΠ°Π»ΠΎΠ³ΠΎΠ²ΠΎΠ΅ ΠΎΠΊΠ½ΠΎ Β«Π€ΠΈΠ»ΡŒΡ‚Ρ€ Ρ‚Π΅ΠΊΡƒΡ‰Π΅Π³ΠΎ ΠΆΡƒΡ€Π½Π°Π»Π°Β». ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚.

  6. Π’ Ρ€Π°ΡΠΊΡ€Ρ‹Π²Π°ΡŽΡ‰Π΅ΠΌΡΡ мСню Π˜ΡΡ‚ΠΎΡ‡Π½ΠΈΠΊΠΈ событий Π²Ρ‹Π±Π΅Ρ€ΠΈΡ‚Π΅ всС прилоТСния, связанныС с M-Files, Ρ‚Π°ΠΊΠΈΠ΅ ΠΊΠ°ΠΊ M-Files, ΠšΠΎΠΌΠΏΠ»Π΅ΠΊΡ‚ соотвСтствия M-Files, ΠΈ MFClient.
  7. НаТмитС ОК, Ρ‡Ρ‚ΠΎΠ±Ρ‹ Π·Π°ΠΊΡ€Ρ‹Ρ‚ΡŒ Ρ‚Π΅ΠΊΡƒΡ‰ΡƒΡŽ Ρ„ΠΈΠ»ΡŒΡ‚Ρ€Π°Ρ†ΠΈΡŽ. Π”ΠΈΠ°Π»ΠΎΠ³ ΠΆΡƒΡ€Π½Π°Π»Π°.
Π–ΡƒΡ€Π½Π°Π» событий прилоТСния Ρ‚Π΅ΠΏΠ΅Ρ€ΡŒ Π΄ΠΎΠ»ΠΆΠ΅Π½ ΠΎΡ‚ΠΎΠ±Ρ€Π°ΠΆΠ°Ρ‚ΡŒ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ записи ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ относятся ΠΊ M-Files.

ΠŸΡ€ΠΈΠΌΠ΅Ρ‡Π°Π½ΠΈΠ΅. Если свободноС мСсто Π½Π° дискС сСрвСрный ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€ позволяСт, ΠΌΡ‹ Ρ€Π΅ΠΊΠΎΠΌΠ΅Π½Π΄ΡƒΠ΅ΠΌ ΡƒΠ²Π΅Π»ΠΈΡ‡ΠΈΡ‚ΡŒ ΠΌΠ°ΠΊΡΠΈΠΌΠ°Π»ΡŒΠ½Ρ‹ΠΉ Ρ€Π°Π·ΠΌΠ΅Ρ€ ΠΆΡƒΡ€Π½Π°Π»Π° Π–ΡƒΡ€Π½Π°Π» ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, Π΄ΠΎ 200000 ΠšΠ‘, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΎΡ…Π²Π°Ρ‚ΠΈΡ‚ΡŒ большС ΠœΠ΅Ρ€ΠΎΠΏΡ€ΠΈΡΡ‚ΠΈΡ. Π’ Π½Π΅ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… случаях ошибки Π² ΠΆΡƒΡ€Π½Π°Π» ΠΌΠΎΠΆΠ΅Ρ‚ Π·Π°ΠΏΠΈΡΡ‹Π²Π°Ρ‚ΡŒΡΡ большоС количСство событий, Ρ‚Π°ΠΊΠΈΠΌ ΠΎΠ±Ρ€Π°Π·ΠΎΠΌ, ΠΎΡ‡Π΅Π½ΡŒ быстро заполняСтся ΠΆΡƒΡ€Π½Π°Π» ΠΏΠΎ ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ Ρ€Π°Π·ΠΌΠ΅Ρ€ΠΎΠΌ ΠΎΠΊΠΎΠ»ΠΎ 20 ΠœΠ‘.Π­Ρ‚ΠΎ ΠΌΠΎΠΆΠ΅Ρ‚ ΡΠ΄Π΅Π»Π°Ρ‚ΡŒ это Π½Π΅Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎ ΠΎΡ‚ΡΠ»Π΅Π΄ΠΈΡ‚ΡŒ источник ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΡ‹. Π’Ρ‹ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ ΠΈΠ·ΠΌΠ΅Π½ΠΈΡ‚ΡŒ Ρ€Π°Π·ΠΌΠ΅Ρ€ ΠΆΡƒΡ€Π½Π°Π»Π° с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ Ρ‰Π΅Π»ΠΊΠ½ΡƒΠ² ΠΏΡ€Π°Π²ΠΎΠΉ ΠΊΠ½ΠΎΠΏΠΊΠΎΠΉ ΠΌΡ‹ΡˆΠΈ ΡƒΠ·Π΅Π» «ΠŸΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅» Π² Π»Π΅Π²ΠΎΠΌ Π΄Π΅Ρ€Π΅Π²Π΅. Π° Π·Π°Ρ‚Π΅ΠΌ Π²Ρ‹Π±Π΅Ρ€ΠΈΡ‚Π΅ Π² контСкстном мСню ΠΏΡƒΠ½ΠΊΡ‚ «Бвойства». Π£Π²Π΅Π»ΠΈΡ‡Π΅Π½ΠΈΠ΅ Ρ€Π°Π·ΠΌΠ΅Ρ€Π° ΠΆΡƒΡ€Π½Π°Π»Π° клиСнтских ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€ΠΎΠ² трСбуСтся Ρ€Π΅Π΄ΠΊΠΎ, Π½ΠΎ ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ ΠΏΠΎΠ»Π΅Π·Π½ΠΎ Π² Π½Π΅ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… случаях.

Π§Ρ‚ΠΎ Ρ‚Π°ΠΊΠΎΠ΅ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ° просмотра событий ΠΈ ΠΊΠ°ΠΊ Π΅Π΅ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ Π² Windows 10

Π’Π²Π΅Π΄Π΅Π½ΠΈΠ΅ — Π§Ρ‚ΠΎ Ρ‚Π°ΠΊΠΎΠ΅ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ° просмотра событий?

Windows 10 прСдоставляСт Π½Π°ΠΌ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΡŽ, которая ΠΏΠΎΠΌΠΎΠ³Π°Π΅Ρ‚ Π½Π°ΠΌ ΠΏΡ€ΠΎΡΠΌΠ°Ρ‚Ρ€ΠΈΠ²Π°Ρ‚ΡŒ ΠΏΠΎΠ΄Ρ€ΠΎΠ±Π½Ρ‹ΠΉ ΠΆΡƒΡ€Π½Π°Π» всСх Π½Π°ΡˆΠΈΡ… ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ.Π­Ρ‚Π° функция извСстна ΠΊΠ°ΠΊ срСдство просмотра событий . Он Π΄Π°Π΅Ρ‚ ΠΏΠΎΠ΄Ρ€ΠΎΠ±Π½Ρ‹ΠΉ Π°Π½Π°Π»ΠΈΠ· Ρ€Π°Π±ΠΎΡ‚Ρ‹ всСх ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ Π² Windows 10. Он Ρ‚Π°ΠΊΠΆΠ΅ прСдоставляСт Π½Π°ΠΌ список всСх ошибок, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΏΡ€ΠΎΠΈΠ·ΠΎΡˆΠ»ΠΈ ΠΏΡ€ΠΈ запускС любого прилоТСния. Π­Ρ‚ΠΎΡ‚ список ΠΏΠΎΠΌΠΎΠ³Π°Π΅Ρ‚ Π½Π°ΠΌ ΠΎΠΏΡ€Π΅Π΄Π΅Π»ΠΈΡ‚ΡŒ ΠΏΠ΅Ρ€Π²ΠΎΠΏΡ€ΠΈΡ‡ΠΈΠ½Ρƒ всСх ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌ.

Π­Ρ‚ΠΎ ΠΏΠΎΠΌΠΎΠ³Π°Π΅Ρ‚ Π½Π°ΠΌ ΠΎΡ‚ΡΠ»Π΅ΠΆΠΈΠ²Π°Ρ‚ΡŒ Ρ‚Π΅ прилоТСния, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Π²Ρ‹Π·Ρ‹Π²Π°ΡŽΡ‚ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΡ‹ Π²ΠΎ врСмя Ρ€Π°Π±ΠΎΡ‚Ρ‹. ПослС просмотра ΠΏΠΎΠ΄Ρ€ΠΎΠ±Π½ΠΎΠ³ΠΎ ΠΎΡ‚Ρ‡Π΅Ρ‚Π° ΠΎΠ± этих ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠ°Ρ… Π²Ρ‹ Π»Π΅Π³ΠΊΠΎ смоТСтС ΠΈΡ… Ρ€Π΅ΡˆΠΈΡ‚ΡŒ. Π­Ρ‚ΠΎ Π½Π΅ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ ΡƒΠ²Π΅Π»ΠΈΡ‡ΠΈΠ²Π°Π΅Ρ‚ ΡΡ„Ρ„Π΅ΠΊΡ‚ΠΈΠ²Π½ΠΎΡΡ‚ΡŒ вашСй ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π½ΠΎΠΉ систСмы, Π½ΠΎ ΠΈ избавляСт вас Π² Π±ΡƒΠ΄ΡƒΡ‰Π΅ΠΌ ΠΎΡ‚ Π½Π΅ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… ΠΈΠ· Π½Π°ΠΈΠ±ΠΎΠ»Π΅Π΅ часто Π²ΠΎΠ·Π½ΠΈΠΊΠ°ΡŽΡ‰ΠΈΡ… ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌ.Π’ этой ΡΡ‚Π°Ρ‚ΡŒΠ΅ ΠΌΡ‹ объясним Π²Π°ΠΌ ΠΌΠ΅Ρ‚ΠΎΠ΄ использования срСдства просмотра событий Π² Windows 10.

ИспользованиС срСдства просмотра событий Π² Windows 10

Π§Ρ‚ΠΎΠ±Ρ‹ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ срСдство просмотра событий Π² Windows 10, Π²Π°ΠΌ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ Π²Ρ‹ΠΏΠΎΠ»Π½ΠΈΡ‚ΡŒ ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΠ΅ шаги:

БрСдство просмотра событий Windows

Π’Π²Π΅Π΄ΠΈΡ‚Π΅ БрСдство просмотра событий Π² Ρ€Π°Π·Π΄Π΅Π»Π΅ поиска Π½Π° ΠΏΠ°Π½Π΅Π»ΠΈ Π·Π°Π΄Π°Ρ‡ ΠΈ Ρ‰Π΅Π»ΠΊΠ½ΠΈΡ‚Π΅ Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚ поиска, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚ΡŒ ΠΎΠΊΠ½ΠΎ срСдства просмотра событий. НСдавно ΠΎΡ‚ΠΊΡ€Ρ‹Π²ΡˆΠ΅Π΅ΡΡ ΠΎΠΊΠ½ΠΎ срСдства просмотра событий ΠΏΠΎΠΊΠ°Π·Π°Π½ΠΎ Π½Π° ΡΠ»Π΅Π΄ΡƒΡŽΡ‰Π΅ΠΌ ΠΈΠ·ΠΎΠ±Ρ€Π°ΠΆΠ΅Π½ΠΈΠΈ:

Для просмотра Ρ€Π°Π·Π»ΠΈΡ‡Π½Ρ‹Ρ… Ρ‚ΠΈΠΏΠΎΠ² ΠΆΡƒΡ€Π½Π°Π»ΠΎΠ² событий Π²Π°ΠΌ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ Ρ€Π°Π·Π²Π΅Ρ€Π½ΡƒΡ‚ΡŒ Π²ΠΊΠ»Π°Π΄ΠΊΡƒ Windows Logs, ΠΊΠ°ΠΊ ΠΏΠΎΠΊΠ°Π·Π°Π½ΠΎ Π½Π° ΠΈΠ·ΠΎΠ±Ρ€Π°ΠΆΠ΅Π½ΠΈΠΈ Π½ΠΈΠΆΠ΅:

Π― Π²Ρ‹Π΄Π΅Π»ΠΈΠ»ΠΈ Π½Π°ΠΈΠ±ΠΎΠ»Π΅Π΅ Π²Π°ΠΆΠ½Ρ‹Π΅ Ρ‚ΠΈΠΏΡ‹ ΠΆΡƒΡ€Π½Π°Π»ΠΎΠ² событий Π½Π° ΠΈΠ·ΠΎΠ±Ρ€Π°ΠΆΠ΅Π½ΠΈΠΈ, ΠΏΠΎΠΊΠ°Π·Π°Π½Π½ΠΎΠΌ Π²Ρ‹ΡˆΠ΅.Π–ΡƒΡ€Π½Π°Π» ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ записываСт Ρ‚Π΅ события, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ связаны с интСрфСйсом ΠΈ Π΄Ρ€ΡƒΠ³ΠΈΠΌΠΈ Π²Π°ΠΆΠ½Ρ‹ΠΌΠΈ ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚Π°ΠΌΠΈ, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΡ‹ для запуска прилоТСния. Π–ΡƒΡ€Π½Π°Π» бСзопасности связан с событиями, связанными с ΠΏΠΎΠΏΡ‹Ρ‚ΠΊΠ°ΠΌΠΈ Π²Ρ…ΠΎΠ΄Π° Π² систСму ΠΈ Π΄Ρ€ΡƒΠ³ΠΈΠΌΠΈ функциями бСзопасности Windows 10. БистСмный ΠΆΡƒΡ€Π½Π°Π» отслСТиваСт Ρ‚Π΅ события, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ связаны с прСдустановлСнными ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ°ΠΌΠΈ Windows 10. ΠœΡ‹ рассмотрим всС эти Ρ‚ΠΈΠΏΡ‹ ΠΆΡƒΡ€Π½Π°Π»ΠΎΠ² событий ΠΎΠ΄ΠΈΠ½ Π·Π° Π΄Ρ€ΡƒΠ³ΠΈΠΌ.

Бобытия прилоТСния

Π©Π΅Π»ΠΊΠ½ΠΈΡ‚Π΅ Π²ΠΊΠ»Π°Π΄ΠΊΡƒ ΠŸΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅ , Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΏΡ€ΠΎΡΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ ΠΆΡƒΡ€Π½Π°Π»Ρ‹ ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ.

Как Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Π²Ρ‹ Π½Π°ΠΆΠΌΠ΅Ρ‚Π΅ Π½Π° Π½Π΅Π΅, правая панСль ΠΎΠΊΠ½Π° измСнится, ΠΊΠ°ΠΊ ΠΏΠΎΠΊΠ°Π·Π°Π½ΠΎ Π½Π° ΡΠ»Π΅Π΄ΡƒΡŽΡ‰Π΅ΠΌ ΠΈΠ·ΠΎΠ±Ρ€Π°ΠΆΠ΅Π½ΠΈΠΈ:

Π•ΡΡ‚ΡŒ Ρ‚Ρ€ΠΈ уровня всСх событий, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Π·Π°ΠΏΠΈΡΡ‹Π²Π°ΡŽΡ‚ΡΡ Π² ΠΆΡƒΡ€Π½Π°Π» ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ, Ρ‚ΠΎ Π΅ΡΡ‚ΡŒ информация , ошибка ΠΈ ΠŸΡ€Π΅Π΄ΡƒΠΏΡ€Π΅ΠΆΠ΄Π΅Π½ΠΈΠ΅ . Π˜Π½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Ρ‹Π΅ события — это Ρ‚Π΅ события, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠΈΡ€ΡƒΡŽΡ‚ ΠΎ Π½ΠΎΡ€ΠΌΠ°Π»ΡŒΠ½ΠΎΠΉ активности прилоТСния, Ρ‚ΠΎ Π΅ΡΡ‚ΡŒ ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅ Ρ€Π°Π±ΠΎΡ‚Π°Π΅Ρ‚ Π±Π΅Π· ΠΊΠ°ΠΊΠΈΡ…-Π»ΠΈΠ±ΠΎ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌ. Бобытия Error ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠΈΡ€ΡƒΡŽΡ‚ ΠΎ Π²ΠΎΠ·Π½ΠΈΠΊΠ½ΠΎΠ²Π΅Π½ΠΈΠΈ ошибки ΠΏΡ€ΠΈ запускС прилоТСния.Бобытия прСдупрСТдСния ΡΠΎΠΎΠ±Ρ‰Π°ΡŽΡ‚ ΠΎ Π»ΡŽΠ±Ρ‹Ρ… Π²ΠΎΠ·ΠΌΠΎΠΆΠ½Ρ‹Ρ… ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠ°Ρ…, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΌΠΎΠ³ΡƒΡ‚ Π²ΠΎΠ·Π½ΠΈΠΊΠ½ΡƒΡ‚ΡŒ ΠΏΡ€ΠΈ Ρ€Π°Π±ΠΎΡ‚Π΅ прилоТСния. Π‘ΠΎΠ»Π΅Π΅ Ρ‚ΠΎΠ³ΠΎ, ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ‚ΠΎΡ€Ρ‹ событий ΠΏΠΎΠΌΠΎΠ³ΡƒΡ‚ Π²Π°ΠΌ Π½Π°ΠΉΡ‚ΠΈ Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅ любой ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π½ΠΎΠΉ ошибки, Π²Ρ‹ΠΏΠΎΠ»Π½ΠΈΠ² поиск Π² Π˜Π½Ρ‚Π΅Ρ€Π½Π΅Ρ‚Π΅.

БрСдство просмотра событий — Π‘Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒ

Π’Π΅ΠΏΠ΅Ρ€ΡŒ Ρ‰Π΅Π»ΠΊΠ½ΠΈΡ‚Π΅ Π²ΠΊΠ»Π°Π΄ΠΊΡƒ Β«Π‘Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒΒ» , Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΏΡ€ΠΎΡΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ ΠΆΡƒΡ€Π½Π°Π»Ρ‹ бСзопасности.

Как Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Π²Ρ‹ Π½Π°ΠΆΠΌΠ΅Ρ‚Π΅ Π½Π° Π½Π΅Π΅, правая панСль ΠΎΠΊΠ½Π° измСнится, ΠΊΠ°ΠΊ ΠΏΠΎΠΊΠ°Π·Π°Π½ΠΎ Π½Π° ΠΈΠ·ΠΎΠ±Ρ€Π°ΠΆΠ΅Π½ΠΈΠΈ Π½ΠΈΠΆΠ΅:

Π•ΡΡ‚ΡŒ Π΄Π²Π° ΠΊΠ»ΡŽΡ‡Π΅Π²Ρ‹Ρ… слова, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΏΡ€Π΅Π΄ΡΡ‚Π°Π²Π»ΡΡŽΡ‚ Ρ‚ΠΈΠΏ событий, записываСмых ΠΆΡƒΡ€Π½Π°Π»ΠΎΠΌ бСзопасности i.Π΅. УспСх Π°ΡƒΠ΄ΠΈΡ‚Π° ΠΈ Π½Π΅ΡƒΠ΄Π°Ρ‡Π° Π°ΡƒΠ΄ΠΈΡ‚Π° . ΠšΠ»ΡŽΡ‡Π΅Π²ΠΎΠ΅ слово Audit Success ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ для ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ ΡƒΡΠΏΠ΅ΡˆΠ½Ρ‹Ρ… ΠΏΠΎΠΏΡ‹Ρ‚ΠΎΠΊ Π²Ρ…ΠΎΠ΄Π° Π² систСму, Ρ‚ΠΎΠ³Π΄Π° ΠΊΠ°ΠΊ ΠΊΠ»ΡŽΡ‡Π΅Π²ΠΎΠ΅ слово Audit Failure ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ для указания Π½Π΅ΡƒΠ΄Π°Ρ‡Π½Ρ‹Ρ… ΠΏΠΎΠΏΡ‹Ρ‚ΠΎΠΊ Π²Ρ…ΠΎΠ΄Π° Π² систСму.

Π’Π΅ΠΏΠ΅Ρ€ΡŒ Ρ‰Π΅Π»ΠΊΠ½ΠΈΡ‚Π΅ Π²ΠΊΠ»Π°Π΄ΠΊΡƒ «БистСма», Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΏΡ€ΠΎΡΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ систСмныС ΠΆΡƒΡ€Π½Π°Π»Ρ‹.

Как Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Π²Ρ‹ Π½Π°ΠΆΠΌΠ΅Ρ‚Π΅ Π½Π° Π½Π΅Π΅, правая панСль ΠΎΠΊΠ½Π° измСнится, ΠΊΠ°ΠΊ ΠΏΠΎΠΊΠ°Π·Π°Π½ΠΎ Π½Π° ΡΠ»Π΅Π΄ΡƒΡŽΡ‰Π΅ΠΌ ΠΈΠ·ΠΎΠ±Ρ€Π°ΠΆΠ΅Π½ΠΈΠΈ:

Как ΠΈ события ΠΆΡƒΡ€Π½Π°Π»Π° ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ, события систСмного ΠΆΡƒΡ€Π½Π°Π»Π° Ρ‚Π°ΠΊΠΆΠ΅ ΠΈΠΌΠ΅ΡŽΡ‚ Ρ‚Π΅ ΠΆΠ΅ Ρ‚Ρ€ΠΈ уровня i.Π΅. Π˜Π½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡ, ошибка ΠΈ ΠΏΡ€Π΅Π΄ΡƒΠΏΡ€Π΅ΠΆΠ΄Π΅Π½ΠΈΠ΅ . ΠœΡ‹ ΡƒΠΆΠ΅ обсуТдали Π΄Π΅Ρ‚Π°Π»ΠΈ ΡƒΡ€ΠΎΠ²Π½Π΅ΠΉ Π²Ρ‹ΡˆΠ΅.

Π–ΡƒΡ€Π½Π°Π»Ρ‹ Windows

ΠšΡ€ΠΎΠΌΠ΅ Ρ‚ΠΎΠ³ΠΎ, Ссли Π²Ρ‹ Ρ…ΠΎΡ‚ΠΈΡ‚Π΅ ΠΏΡ€ΠΎΡΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ количСство событий ΠΊΠ°ΠΆΠ΄ΠΎΠ³ΠΎ Ρ‚ΠΈΠΏΠ° ΠΈ Ρ€Π°Π·ΠΌΠ΅Ρ€, Π·Π°Π½ΠΈΠΌΠ°Π΅ΠΌΡ‹ΠΉ этими событиями, Π² ΠΆΡƒΡ€Π½Π°Π»Π°Ρ… Windows, Π²Ρ‹ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ просто Ρ‰Π΅Π»ΠΊΠ½ΡƒΡ‚ΡŒ ΠΆΡƒΡ€Π½Π°Π»Ρ‹ Windows ΠΈ ΠΏΡ€ΠΎΡΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ эту ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡŽ Π½Π° ΠΏΡ€Π°Π²ΠΎΠΉ ΠΏΠ°Π½Π΅Π»ΠΈ ΠΎΠΊΠ½Π°. ΠΊΠ°ΠΊ ΠΏΠΎΠΊΠ°Π·Π°Π½ΠΎ Π½Π° ΠΈΠ·ΠΎΠ±Ρ€Π°ΠΆΠ΅Π½ΠΈΠΈ Π½ΠΈΠΆΠ΅:

Π—Π°ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠ΅

Π’Π°ΠΊΠΈΠΌ ΠΎΠ±Ρ€Π°Π·ΠΎΠΌ, Π²Ρ‹ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ срСдство просмотра событий для Π°Π½Π°Π»ΠΈΠ·Π° ΠΆΡƒΡ€Π½Π°Π»Π° событий, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΡƒΠ·Π½Π°Ρ‚ΡŒ ΠΎΠ±ΠΎ всСх событиях, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ происходят Π² вашСй ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π½ΠΎΠΉ систСмС с использованиСм Windows 10.Π–ΡƒΡ€Π½Π°Π» событий Π½Π΅ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ ΠΏΠΎΠΌΠΎΠ³Π°Π΅Ρ‚ Π½Π°ΠΌ ΠΎΡ‚ΡΠ»Π΅ΠΆΠΈΠ²Π°Ρ‚ΡŒ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΡ‹ ΠΈ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΡ‹, Π²ΠΎΠ·Π½ΠΈΠΊΠ°ΡŽΡ‰ΠΈΠ΅ ΠΏΡ€ΠΈ Π²Ρ‹ΠΏΠΎΠ»Π½Π΅Π½ΠΈΠΈ ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½Π½Ρ‹Ρ… дСйствий, Π½ΠΎ Ρ‚Π°ΠΊΠΆΠ΅ ΠΏΠΎΠΌΠΎΠ³Π°Π΅Ρ‚ Π½Π°ΠΌ Π² Ρ€Π΅ΡˆΠ΅Π½ΠΈΠΈ Π½Π°ΠΈΠ±ΠΎΠ»Π΅Π΅ часто Π²ΡΡ‚Ρ€Π΅Ρ‡Π°ΡŽΡ‰ΠΈΡ…ΡΡ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌ с использованиСм ΡΠΎΠΎΡ‚Π²Π΅Ρ‚ΡΡ‚Π²ΡƒΡŽΡ‰ΠΈΡ… ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ‚ΠΎΡ€ΠΎΠ² событий.

БрСдство просмотра ΠΆΡƒΡ€Π½Π°Π»Π° событий для Windows 10/8/7 / Vista

FullEventLogView v1.67 — срСдство просмотра ΠΆΡƒΡ€Π½Π°Π»Π° событий для Windows 10/8/7 / Vista
Copyright (c) 2016-2021 Нир Π‘ΠΎΡ„Π΅Ρ€
Π‘ΠΌ. Π’Π°ΠΊΠΆΠ΅
ОписаниС
FullEventLogView — это простой инструмСнт для Windows 10/8/7 / Vista, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ ΠΎΡ‚ΠΎΠ±Ρ€Π°ΠΆΠ°Π΅Ρ‚ Π² Ρ‚Π°Π±Π»ΠΈΡ†Π΅ свСдСния ΠΎΠ±ΠΎ всСх событиях ΠΈΠ· ΠΆΡƒΡ€Π½Π°Π»ΠΎΠ² событий Windows, Π²ΠΊΠ»ΡŽΡ‡Π°Ρ описаниС события.Он позволяСт Π²Π°ΠΌ ΠΏΡ€ΠΎΡΠΌΠ°Ρ‚Ρ€ΠΈΠ²Π°Ρ‚ΡŒ события вашСго локального ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π°, события ΡƒΠ΄Π°Π»Π΅Π½Π½ΠΎΠ³ΠΎ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π° Π² вашСй сСти, Π° Ρ‚Π°ΠΊΠΆΠ΅ события, хранящиСся Π² Ρ„Π°ΠΉΠ»Π°Ρ… .evtx. Он Ρ‚Π°ΠΊΠΆΠ΅ позволяСт ΡΠΊΡΠΏΠΎΡ€Ρ‚ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ список событий Π² Ρ„Π°ΠΉΠ» text / csv / tab-delimited / html / xml ΠΈΠ· графичСского интСрфСйса ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ ΠΈ ΠΈΠ· ΠΊΠΎΠΌΠ°Π½Π΄Π½ΠΎΠΉ строки.

БистСмныС трСбования
Π­Ρ‚Π° ΡƒΡ‚ΠΈΠ»ΠΈΡ‚Π° Ρ€Π°Π±ΠΎΡ‚Π°Π΅Ρ‚ с любой вСрсиСй Windows, начиная с Windows Vista ΠΈ заканчивая Windows 10. ΠŸΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΈΠ²Π°ΡŽΡ‚ΡΡ ΠΊΠ°ΠΊ 32-Π±ΠΈΡ‚Π½Ρ‹Π΅, Ρ‚Π°ΠΊ ΠΈ 64-Π±ΠΈΡ‚Π½Ρ‹Π΅ систСмы. Для Windows XP ΠΈ Π±ΠΎΠ»Π΅Π΅ старых систСм Π²Ρ‹ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ инструмСнт MyEventViewer.
FullEventLogView ΠΏΡ€ΠΎΡ‚ΠΈΠ² MyEventViewer
MyEventViewer — ΠΎΡ‡Π΅Π½ΡŒ старый инструмСнт, ΠΈΠ·Π½Π°Ρ‡Π°Π»ΡŒΠ½ΠΎ Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Π°Π½Π½Ρ‹ΠΉ для Windows XP / 2000/2003. Начиная с Windows Vista, Microsoft создала Π½ΠΎΠ²ΡƒΡŽ систСму рСгистрации событий с ΡΠΎΠ²Π΅Ρ€ΡˆΠ΅Π½Π½ΠΎ Π½ΠΎΠ²Ρ‹ΠΌΠΈ интСрфСйсами программирования. Π‘Ρ‚Π°Ρ€Ρ‹ΠΉ Π˜Π½Ρ‚Π΅Ρ€Ρ„Π΅ΠΉΡ программирования ΠΏΠΎ-ΠΏΡ€Π΅ΠΆΠ½Π΅ΠΌΡƒ Ρ€Π°Π±ΠΎΡ‚Π°Π΅Ρ‚ Π΄Π°ΠΆΠ΅ Π² Windows 10, Π½ΠΎ ΠΎΠ½ Π½Π΅ ΠΌΠΎΠΆΠ΅Ρ‚ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ доступ ΠΊ Π½ΠΎΠ²Ρ‹ΠΌ ΠΆΡƒΡ€Π½Π°Π»Π°ΠΌ событий, Π΄ΠΎΠ±Π°Π²Π»Π΅Π½Π½Ρ‹ΠΌ Π² Windows Vista ΠΈ Π±ΠΎΠ»Π΅Π΅ Π½ΠΎΠ²Ρ‹Ρ… систСмах. MyEventViewer ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ старый интСрфСйс программирования, поэтому ΠΎΠ½ Π½Π΅ ΠΌΠΎΠΆΠ΅Ρ‚ ΠΎΡ‚ΠΎΠ±Ρ€Π°ΠΆΠ°Ρ‚ΡŒ ΠΌΠ½ΠΎΠ³ΠΈΠ΅ ΠΆΡƒΡ€Π½Π°Π»Ρ‹ событий, Π΄ΠΎΠ±Π°Π²Π»Π΅Π½Π½Ρ‹Π΅ Π² Windows 10/8/7 / Vista.FullEventLogView ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ Π½ΠΎΠ²Ρ‹ΠΉ интСрфСйс программирования, поэтому ΠΎΠ½ ΠΎΡ‚ΠΎΠ±Ρ€Π°ΠΆΠ°Π΅Ρ‚ всС события.
Π˜ΡΡ‚ΠΎΡ€ΠΈΡ вСрсий
  • ВСрсия 1.67:
    • Π˜ΡΠΏΡ€Π°Π²Π»Π΅Π½ ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ ΠΊΠΎΠΌΠ°Π½Π΄Π½ΠΎΠΉ строки / srawxml, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΡΠΎΡ…Ρ€Π°Π½ΡΡ‚ΡŒ Π½Π΅ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚Π°Π½Π½Ρ‹ΠΉ xml Π½Π°ΠΌΠ½ΠΎΠ³ΠΎ быстрСС, Ρ‡Π΅ΠΌ Π² ΠΏΡ€Π΅Π΄Ρ‹Π΄ΡƒΡ‰ΠΈΡ… вСрсиях.
  • ВСрсия 1.66:
    • ΠŸΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ Β«ΠŸΠΎΠΊΠ°Π·Π°Ρ‚ΡŒ строки событий Π² столбцах» — Ρ‚Π΅ΠΏΠ΅Ρ€ΡŒ Π²Ρ‹ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ ΠΈΠ·ΠΌΠ΅Π½ΠΈΡ‚ΡŒ количСство ΠΎΡ‚ΠΎΠ±Ρ€Π°ΠΆΠ°Π΅ΠΌΡ‹Ρ… столбцов строки событий, ΠΊΠΎΠ³Π΄Π° этот ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ Π²ΠΊΠ»ΡŽΡ‡Π΅Π½. Π’Ρ‹ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ ΡΠ΄Π΅Π»Π°Ρ‚ΡŒ это, ΠΎΡ‚Ρ€Π΅Π΄Π°ΠΊΡ‚ΠΈΡ€ΠΎΠ²Π°Π² ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΡƒΡŽ строку Π² FullEventLogView.cfg (Π·Π½Π°Ρ‡Π΅Π½ΠΈΠ΅ ΠΏΠΎ ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ 10):
      EventStringColumns = 10
    • Π’Ρ‹ Π΄ΠΎΠ»ΠΆΠ½Ρ‹ ΠΈΠ·ΠΌΠ΅Π½ΠΈΡ‚ΡŒ это Π·Π½Π°Ρ‡Π΅Π½ΠΈΠ΅, ΠΏΠΎΠΊΠ° FullEventLogView Π½Π΅ Π·Π°ΠΏΡƒΡ‰Π΅Π½.
  • ВСрсия 1.65:
    • Π”ΠΎΠ±Π°Π²Π»Π΅Π½ ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ для сохранСния Π²Ρ‹Π±Ρ€Π°Π½Π½Ρ‹Ρ… событий Π² Π²ΠΈΠ΄Π΅ Π½Π΅ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚Π°Π½Π½ΠΎΠ³ΠΎ XML-Ρ„Π°ΠΉΠ»Π° события (Π² ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€Π΅ Β«Π‘ΠΎΡ…Ρ€Π°Π½ΠΈΡ‚ΡŒ Π²Ρ‹Π±Ρ€Π°Π½Π½Ρ‹Π΅ элСмСнты»), ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ прСдставляСт собой Ρ‚ΠΎΡ‚ ΠΆΠ΅ XML-ΠΊΠΎΠ΄, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ Π²Ρ‹ Π²ΠΈΠ΄ΠΈΡ‚Π΅ Π² Π½ΠΈΠΆΠ½Π΅ΠΉ ΠΏΠ°Π½Π΅Π»ΠΈ ΠΏΡ€ΠΈ Π²Ρ‹Π±ΠΎΡ€Π΅ Β«ΠŸΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€Ρ‹Β» -> Β«Π Π΅ΠΆΠΈΠΌ отобраТСния Π½ΠΈΠΆΠ½Π΅ΠΉ ΠΏΠ°Π½Π΅Π»ΠΈΒ» -> Β«ΠŸΠΎΠΊΠ°Π·Π°Ρ‚ΡŒ XML-ΠΊΠΎΠ΄ события».
    • Π”ΠΎΠ±Π°Π²Π»Π΅Π½ ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ ΠΊΠΎΠΌΠ°Π½Π΄Π½ΠΎΠΉ строки / srawxml для сохранСния Π½Π΅ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚Π°Π½Π½ΠΎΠ³ΠΎ XML события ΠΈΠ· ΠΊΠΎΠΌΠ°Π½Π΄Π½ΠΎΠΉ строки.
    • ОбновлСна ​​функция экспорта HTML Π² HTML5.
    • Π”ΠΎΠ±Π°Π²Π»Π΅Π½Π° β€‹β€‹Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ ΠΈΠ·ΠΌΠ΅Π½ΠΈΡ‚ΡŒ столбСц сортировки ΠΈΠ· мСню (Π’ΠΈΠ΄ -> Π‘ΠΎΡ€Ρ‚ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ ΠΏΠΎ). Как ΠΈ ΠΏΡ€ΠΈ сортировкС ΠΏΠΎ Ρ‰Π΅Π»Ρ‡ΠΊΡƒ Π·Π°Π³ΠΎΠ»ΠΎΠ²ΠΊΠ° столбца, Ссли Π²Ρ‹ снова Ρ‰Π΅Π»ΠΊΠ½ΠΈΡ‚Π΅ Ρ‚ΠΎΡ‚ ΠΆΠ΅ ΠΏΡƒΠ½ΠΊΡ‚ мСню сортировки, ΠΎΠ½ ΠΏΠ΅Ρ€Π΅ΠΊΠ»ΡŽΡ‡ΠΈΡ‚ΡΡ ΠΌΠ΅ΠΆΠ΄Ρƒ Π²ΠΎΠ·Ρ€Π°ΡΡ‚Π°ΡŽΡ‰ΠΈΠΌ ΠΈ ΡƒΠ±Ρ‹Π²Π°ΡŽΡ‰ΠΈΠΌ порядком. ΠšΡ€ΠΎΠΌΠ΅ Ρ‚ΠΎΠ³ΠΎ, Ссли Π²Ρ‹ ΡƒΠ΄Π΅Ρ€ΠΆΠΈΠ²Π°Π΅Ρ‚Π΅ ΠΊΠ»Π°Π²ΠΈΡˆΡƒ Shift ΠΏΡ€ΠΈ Π²Ρ‹Π±ΠΎΡ€Π΅ ΠΏΡƒΠ½ΠΊΡ‚Π° мСню сортировки, Π²Ρ‹ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚Π΅ Π²Ρ‚ΠΎΡ€ΠΈΡ‡Π½ΡƒΡŽ сортировку.
  • ВСрсия 1.62:
    • Π”ΠΎΠ±Π°Π²Π»Π΅Π½Π° β€‹β€‹Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ ΡƒΠΊΠ°Π·Π°Ρ‚ΡŒ имя ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ ΠΈ ΠΏΠ°Ρ€ΠΎΠ»ΡŒ для ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΡ ΠΊ ΡƒΠ΄Π°Π»Π΅Π½Π½ΠΎΠΌΡƒ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Ρƒ (Π² ΠΎΠΊΠ½Π΅ Β«Π’Ρ‹Π±Ρ€Π°Ρ‚ΡŒ источник Π΄Π°Π½Π½Ρ‹Ρ…Β»).Π’Ρ‹ Π΄ΠΎΠ»ΠΆΠ½Ρ‹ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ эту ΠΎΠΏΡ†ΠΈΡŽ, Ссли Π²Ρ‹ ΠΏΠΎΠ»ΡƒΡ‡Π°Π΅Ρ‚Π΅ сообщСниС ΠΎΠ± ошибкС «Доступ Π·Π°ΠΏΡ€Π΅Ρ‰Π΅Π½Β» ΠΏΡ€ΠΈ ΠΏΠΎΠΏΡ‹Ρ‚ΠΊΠ΅ ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΡ ΠΊ ΡƒΠ΄Π°Π»Π΅Π½Π½ΠΎΠΌΡƒ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Ρƒ.
  • ВСрсия 1.61:
    • Π˜ΡΠΏΡ€Π°Π²Π»Π΅Π½Ρ‹ Π½Π΅ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΡ‹ с Ρ€Π΅ΠΆΠΈΠΌΠΎΠΌ высокого Ρ€Π°Π·Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ.
  • ВСрсия 1.60:
    • Π”ΠΎΠ±Π°Π²Π»Π΅Π½Π° ​​опция «Поднос Π²ΠΎΠ·Π΄ΡƒΡˆΠ½ΠΎΠ³ΠΎ ΡˆΠ°Ρ€Π° ΠΏΡ€ΠΈ Π½ΠΎΠ²ΠΎΠΌ событии». Π­Ρ‚Π° функция Π°ΠΊΡ‚ΠΈΠ²Π½Π°, Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Ссли Π²ΠΊΠ»ΡŽΡ‡Π΅Π½Ρ‹ ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€Ρ‹ Β«ΠŸΠΎΠΌΠ΅ΡΡ‚ΠΈΡ‚ΡŒ Π·Π½Π°Ρ‡ΠΎΠΊ Π² Π»ΠΎΡ‚ΠΎΠΊΒ» ΠΈ «АвтообновлСниС». Когда ΠΎΠ½ Π°ΠΊΡ‚ΠΈΠ²Π΅Π½, FullEventLogView ΠΎΡ‚ΠΎΠ±Ρ€Π°ΠΆΠ°Π΅Ρ‚ ΠΊΠ°ΠΆΠ΄ΠΎΠ΅ Π½ΠΎΠ²ΠΎΠ΅ событиС Π²ΠΎ Π²ΡΠΏΠ»Ρ‹Π²Π°ΡŽΡ‰Π΅ΠΌ ΠΎΠΊΠ½Π΅ Π² Ρ‚Ρ€Π΅Π΅.
    • Π”ΠΎΠ±Π°Π²Π»Π΅Π½ ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ Β«ΠΠ°Ρ‡Π°Ρ‚ΡŒ ΠΊΠ°ΠΊ скрытый».Когда этот ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ ΠΈ ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ Β«ΠŸΠΎΠΌΠ΅ΡΡ‚ΠΈΡ‚ΡŒ Π·Π½Π°Ρ‡ΠΎΠΊ Π² Π»ΠΎΡ‚ΠΎΠΊΒ» Π²ΠΊΠ»ΡŽΡ‡Π΅Π½Ρ‹, Π³Π»Π°Π²Π½ΠΎΠ΅ ΠΎΠΊΠ½ΠΎ FullEventLogView Π±ΡƒΠ΄Π΅Ρ‚ Π½Π΅Π²ΠΈΠ΄ΠΈΠΌΡ‹ΠΌ ΠΏΡ€ΠΈ запускС.
  • ВСрсия 1.58:
    • Π”ΠΎΠ±Π°Π²Π»Π΅Π½ «Новый экзСмпляр FullEventLogViewΒ» Π² мСню Β«Π€Π°ΠΉΠ»Β» для открытия Π½ΠΎΠ²ΠΎΠ³ΠΎ ΠΎΠΊΠ½Π° FullEventLogView.
  • ВСрсия 1.57:
    • Π”ΠΎΠ±Π°Π²Π»Π΅Π½ столбСц Β«Π€Π°ΠΉΠ» ΠΆΡƒΡ€Π½Π°Π»Π°Β», Π² ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΌ отобраТаСтся имя Ρ„Π°ΠΉΠ»Π° ΠΆΡƒΡ€Π½Π°Π»Π°, Ссли событиС Π±Ρ‹Π»ΠΎ Π·Π°Π³Ρ€ΡƒΠΆΠ΅Π½ΠΎ нСпосрСдствСнно ΠΈΠ· Ρ„Π°ΠΉΠ»Π° .evtx ΠΈΠ»ΠΈ .etl.
  • ВСрсия 1.56:
    • Π’ полях ΠΊΠ°Π½Π°Π»Π° ΠΈ ΠΏΡ€ΠΎΠ²Π°ΠΉΠ΄Π΅Ρ€Π° ΠΎΠΊΠ½Π° Β«Π”ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Π΅ ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€Ρ‹Β» Ρ‚Π΅ΠΏΠ΅Ρ€ΡŒ Π²Ρ‹ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π²Ρ‹Π±Ρ€Π°Ρ‚ΡŒ ΠΆΠ΅Π»Π°Π΅ΠΌΡ‹ΠΉ ΠΊΠ°Π½Π°Π» / ΠΏΡ€ΠΎΠ²Π°ΠΉΠ΄Π΅Ρ€Π° ΠΈΠ· Π²Ρ‹ΠΏΠ°Π΄Π°ΡŽΡ‰Π΅Π³ΠΎ списка.
  • ВСрсия 1.55:
    • ΠŸΡ€ΠΈ Ρ‡Ρ‚Π΅Π½ΠΈΠΈ Ρ„Π°ΠΉΠ»ΠΎΠ² .etl, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ хранят Π΄Π°Π½Π½Ρ‹Π΅ событий Π²Π½ΡƒΡ‚Ρ€ΠΈ элСмСнта EventPayload XML, FullEventLogView Ρ‚Π΅ΠΏΠ΅Ρ€ΡŒ автоматичСски ΠΏΡ€Π΅ΠΎΠ±Ρ€Π°Π·ΡƒΠ΅Ρ‚ EventPayload ΠΈΠ· ΡˆΠ΅ΡΡ‚Π½Π°Π΄Ρ†Π°Ρ‚Π΅Ρ€ΠΈΡ‡Π½ΠΎΠΉ строки Π² Ρ‡ΠΈΡ‚Π°Π΅ΠΌΡ‹ΠΉ тСкст ΠΈ ΠΎΡ‚ΠΎΠ±Ρ€Π°ΠΆΠ°Π΅Ρ‚ Π΅Π³ΠΎ ΠΊΠ°ΠΊ описаниС события.
      НапримСр, Π²Ρ‹ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ эту Ρ„ΡƒΠ½ΠΊΡ†ΠΈΡŽ для просмотра ΠΆΡƒΡ€Π½Π°Π»ΠΎΠ² Π¦Π΅Π½Ρ‚Ρ€Π° обновлСния Windows ΠΈΠ· C: \ windows \ logs \ WindowsUpdate Π² Windows 10.
    • Π’ контСкстноС мСню, Π²Ρ‹Π·Ρ‹Π²Π°Π΅ΠΌΠΎΠ΅ Ρ‰Π΅Π»Ρ‡ΠΊΠΎΠΌ ΠΏΡ€Π°Π²ΠΎΠΉ ΠΊΠ½ΠΎΠΏΠΊΠΎΠΉ ΠΌΡ‹ΡˆΠΈ, Π΄ΠΎΠ±Π°Π²Π»Π΅Π½Π° ​​опция Β«ΠšΠΎΠΏΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ Π½Π°ΠΆΠ°Ρ‚ΡƒΡŽ ячСйку», которая ΠΊΠΎΠΏΠΈΡ€ΡƒΠ΅Ρ‚ Π² Π±ΡƒΡ„Π΅Ρ€ ΠΎΠ±ΠΌΠ΅Π½Π° тСкст ячСйки, ΠΏΠΎ ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΉ Π²Ρ‹ Ρ‰Π΅Π»ΠΊΠ½ΡƒΠ»ΠΈ ΠΏΡ€Π°Π²ΠΎΠΉ ΠΊΠ½ΠΎΠΏΠΊΠΎΠΉ ΠΌΡ‹ΡˆΠΈ.
  • ВСрсия 1.53:
    • Π˜ΡΠΏΡ€Π°Π²Π»Π΅Π½Π° β€‹β€‹ΠΎΡˆΠΈΠ±ΠΊΠ°: подстановочныС Π·Π½Π°ΠΊΠΈ Π½Π΅ Ρ€Π°Π±ΠΎΡ‚Π°Π»ΠΈ ΠΏΡ€ΠΈ использовании ΠΎΠΏΡ†ΠΈΠΈ Β«Π˜ΡΠΊΠ°Ρ‚ΡŒ Π² строкС ΠΏΠΎΠ»Π½ΠΎΠ³ΠΎ описания».
    • Π˜ΡΠΏΡ€Π°Π²Π»Π΅Π½ΠΎ для сохранСния ΠΎΠΏΡ†ΠΈΠΈ Β«Π£Ρ‡ΠΈΡ‚Ρ‹Π²Π°Ρ‚ΡŒ рСгистр» быстрого Ρ„ΠΈΠ»ΡŒΡ‚Ρ€Π° Π² Ρ„Π°ΠΉΠ»Π΅ .cfg.
  • ВСрсия 1.52:
    • Π’ ΠΎΠΊΠ½ΠΎ «Настройки столбца» Π΄ΠΎΠ±Π°Π²Π»Π΅Π½Ρ‹ Β«Π’Ρ‹Π±Ρ€Π°Ρ‚ΡŒ всС» ΠΈ Β«ΠžΡ‚ΠΌΠ΅Π½ΠΈΡ‚ΡŒ всС».
  • ВСрсия 1.51:
    • Π’ контСкстноС мСню Π΄ΠΎΠ±Π°Π²Π»Π΅Π½Π° ​​опция Β«ΠžΡ‡ΠΈΡΡ‚ΠΈΡ‚ΡŒ всС события Π²Ρ‹Π±Ρ€Π°Π½Π½ΠΎΠ³ΠΎ ΠΊΠ°Π½Π°Π»Π°Β».
    • Π£Π²Π΅Π»ΠΈΡ‡ΠΈΡ‚ΡŒ ΠΌΠ°ΠΊΡΠΈΠΌΠ°Π»ΡŒΠ½Ρ‹ΠΉ Ρ€Π°Π·ΠΌΠ΅Ρ€ строки Ρ„ΠΈΠ»ΡŒΡ‚Ρ€Π° описания.
  • ВСрсия 1.50:
    • Π˜ΡΠΏΡ€Π°Π²Π»Π΅Π½Π° β€‹β€‹ΠΎΡˆΠΈΠ±ΠΊΠ°: FullEventLogView оставался Π² памяти, Ссли Π²Ρ‹ Π·Π°ΠΊΡ€Ρ‹Π²Π°Π»ΠΈ Π³Π»Π°Π²Π½ΠΎΠ΅ ΠΎΠΊΠ½ΠΎ Π²ΠΎ врСмя сканирования событий.
    • Π”ΠΎΠ±Π°Π²Π»Π΅Π½Π° ​​опция Β«ΠžΡ‡ΠΈΡΡ‚ΠΈΡ‚ΡŒ всС события Π²Ρ‹Π±Ρ€Π°Π½Π½ΠΎΠ³ΠΎ ΠΊΠ°Π½Π°Π»Π°Β» (Π² мСню Β«Π€Π°ΠΉΠ»Β»). НапримСр: Ссли Π²Ρ‹ Π²Ρ‹Π±ΠΈΡ€Π°Π΅Ρ‚Π΅ событиС, Π΅Π³ΠΎ ΠΊΠ°Π½Π°Π» «БистСма» ΠΏΡ€ΠΈ использовании этой ΠΎΠΏΡ†ΠΈΠΈ ΡƒΠ΄Π°Π»ΡΡŽΡ‚ΡΡ всС систСмныС события.
    • Π”ΠΎΠ±Π°Π²Π»Π΅Π½ ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ ΠΊΠΎΠΌΠ°Π½Π΄Π½ΠΎΠΉ строки / ClearChannelEvents, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ ΠΎΡ‡ΠΈΡ‰Π°Π΅Ρ‚ всС события ΡƒΠΊΠ°Π·Π°Π½Π½ΠΎΠ³ΠΎ ΠΊΠ°Π½Π°Π»Π°, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€:
      FullEventLogView.exe / RunAsAdmin / ClearChannelEvents Β«Microsoft-Windows-Bits-Client / OperationalΒ»
    • Π’ Ρ„ΠΈΠ»ΡŒΡ‚Ρ€ описания Π΄ΠΎΠ±Π°Π²Π»Π΅Π½ΠΎ 2 Ρ€Π΅ΠΆΠΈΠΌΠ°: Β«Π˜ΡΠΊΠ°Ρ‚ΡŒ Π² ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€Π°Ρ… описания» ΠΈ Β«Π˜ΡΠΊΠ°Ρ‚ΡŒ Π² строкС ΠΏΠΎΠ»Π½ΠΎΠ³ΠΎ описания». Π’ ΠΏΡ€Π΅Π΄Ρ‹Π΄ΡƒΡ‰ΠΈΡ… вСрсиях поиск производился ΠΏΠΎ ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€Π°ΠΌ описания, Π½ΠΎ Π½Π΅ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ люди сообщили, Ρ‡Ρ‚ΠΎ это ошибка. Π’Π΅ΠΏΠ΅Ρ€ΡŒ поиск ΠΏΠΎ ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ выполняСтся Π²Π½ΡƒΡ‚Ρ€ΠΈ строки ΠΏΠΎΠ»Π½ΠΎΠ³ΠΎ описания, Π½ΠΎ этот Ρ€Π΅ΠΆΠΈΠΌ поиска Ρ€Π°Π±ΠΎΡ‚Π°Π΅Ρ‚ ΠΌΠ΅Π΄Π»Π΅Π½Π½Π΅Π΅, ΠΏΠΎΡΠΊΠΎΠ»ΡŒΠΊΡƒ Ρ‚Ρ€Π΅Π±ΡƒΠ΅Ρ‚ Π·Π°Π³Ρ€ΡƒΠ·ΠΊΠΈ ΠΌΠ΅Ρ‚Π°Π΄Π°Π½Π½Ρ‹Ρ… ΠΈ форматирования строка описания ΠΏΠ΅Ρ€Π΅Π΄ процСссом Ρ„ΠΈΠ»ΡŒΡ‚Ρ€Π°Ρ†ΠΈΠΈ.
  • ВСрсия 1.38:
    • Π˜ΡΠΏΡ€Π°Π²Π»Π΅Π½Π° β€‹β€‹ΠΎΡˆΠΈΠ±ΠΊΠ°: ΠΏΡ€ΠΈ ΠΏΠΎΠΏΡ‹Ρ‚ΠΊΠ΅ экспорта событий ΡƒΠ΄Π°Π»Π΅Π½Π½ΠΎΠ³ΠΎ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π° ΠΈΠ· ΠΊΠΎΠΌΠ°Π½Π΄Π½ΠΎΠΉ строки FullEventLogView Π·Π°Π³Ρ€ΡƒΠΆΠ°Π» события с локального ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π°.
  • ВСрсия 1.37:
    • Π’ ΠΎΠΊΠ½ΠΎ быстрого Ρ„ΠΈΠ»ΡŒΡ‚Ρ€Π° Π΄ΠΎΠ±Π°Π²Π»Π΅Π½Π° ​​опция Β«Π‘ ΡƒΡ‡Π΅Ρ‚ΠΎΠΌ рСгистра».
  • ВСрсия 1.36:
    • Π”ΠΎΠ±Π°Π²Π»Π΅Π½ ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ ΠΊΠΎΠΌΠ°Π½Π΄Π½ΠΎΠΉ строки / RunAsAdmin для запуска FullEventLogView ΠΎΡ‚ ΠΈΠΌΠ΅Π½ΠΈ администратора.
  • ВСрсия 1.35:
    • Π”ΠΎΠ±Π°Π²Π»Π΅Π½Ρ‹ Π½ΠΎΠ²Ρ‹Π΅ ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€Ρ‹ Π² Ρ„ΡƒΠ½ΠΊΡ†ΠΈΡŽ «Быстрый Ρ„ΠΈΠ»ΡŒΡ‚Ρ€Β», Π²ΠΊΠ»ΡŽΡ‡Π°Ρ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ Ρ„ΠΈΠ»ΡŒΡ‚Ρ€Π°Ρ†ΠΈΠΈ списка ΠΏΠΎ ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ‚ΠΎΡ€Ρƒ события.
  • ВСрсия 1.32:
    • ΠŸΡ€ΠΈ Π²Ρ‹Π±ΠΎΡ€Π΅ Π·Π°Π³Ρ€ΡƒΠ·ΠΊΠΈ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½Π½Ρ‹Ρ… ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ‚ΠΎΡ€ΠΎΠ² событий (ΠΈΠ· ΠΎΠΊΠ½Π° Β«Π”ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Π΅ ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€Ρ‹Β») процСсс Π·Π°Π³Ρ€ΡƒΠ·ΠΊΠΈ выполняСтся Π½Π°ΠΌΠ½ΠΎΠ³ΠΎ быстрСС.
  • ВСрсия 1.31:
    • Π˜ΡΠΏΡ€Π°Π²Π»Π΅Π½Π° β€‹β€‹ΠΎΡˆΠΈΠ±ΠΊΠ°: ΠΏΡ€ΠΈ ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠΈ ΡƒΠ΄Π°Π»Π΅Π½Π½ΠΎΠ³ΠΎ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π° ΠΎΡ‚ΠΎΠ±Ρ€Π°ΠΆΠ°Π»Π°ΡΡŒ ΡΠ»Π΅Π΄ΡƒΡŽΡ‰Π°Ρ ошибка — Ошибка 50: запрос Π½Π΅ поддСрТиваСтся.
  • ВСрсия 1.30:
    • Π˜ΡΠΏΡ€Π°Π²Π»Π΅Π½Π° β€‹β€‹ΠΎΡˆΠΈΠ±ΠΊΠ°: FullEventLogView Π½Π΅ ΠΎΡ‚ΠΎΠ±Ρ€Π°ΠΆΠ°Π» строки событий Π² Π½ΠΈΠΆΠ½Π΅ΠΉ ΠΏΠ°Π½Π΅Π»ΠΈ (Ρ€Π΅ΠΆΠΈΠΌ Β«ΠŸΠΎΠΊΠ°Π·Π°Ρ‚ΡŒ Π΄Π°Π½Π½Ρ‹Π΅ ΠΎ событии + описаниС») ΠΈ Π² столбцах (опция Β«ΠŸΠΎΠΊΠ°Π·Π°Ρ‚ΡŒ строки событий Π² столбцах»).
    • Π’Π΅ΠΏΠ΅Ρ€ΡŒ Π²Ρ‹ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ ΠΈΠ·ΠΌΠ΅Π½ΠΈΡ‚ΡŒ Ρ€Π°Π·ΠΌΠ΅Ρ€ ΠΎΠΊΠ½Π° свойств, ΠΈ послСдний Ρ€Π°Π·ΠΌΠ΅Ρ€ / ΠΏΠΎΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅ этого ΠΎΠΊΠ½Π° сохраняСтся Π² Ρ„Π°ΠΉΠ»Π΅ .cfg.
    • Π’Π΅ΠΏΠ΅Ρ€ΡŒ Π²Ρ‹ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ ΠΎΡ‚ΠΏΡ€Π°Π²ΠΈΡ‚ΡŒ Π΄Π°Π½Π½Ρ‹Π΅ Π½Π° стандартный Π²Ρ‹Π²ΠΎΠ΄, ΡƒΠΊΠ°Π·Π°Π² ΠΏΡƒΡΡ‚ΡƒΡŽ строку Π² качСствС ΠΈΠΌΠ΅Π½ΠΈ Ρ„Π°ΠΉΠ»Π°, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€:
      FullEventLogView.exe / scomma «» | Π±ΠΎΠ»Π΅Π΅
  • ВСрсия 1.28:
    • Π’ Π½ΠΈΠΆΠ½Π΅ΠΉ ΠΏΠ°Π½Π΅Π»ΠΈ исправлСно использованиС ΠΏΡ€Π°Π²ΠΈΠ»ΡŒΠ½ΠΎΠ³ΠΎ Ρ€Π°Π·ΠΌΠ΅Ρ€Π° ΡˆΡ€ΠΈΡ„Ρ‚Π° Π² Ρ€Π΅ΠΆΠΈΠΌΠ΅ высокого Ρ€Π°Π·Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ.
    • Π”ΠΎΠ±Π°Π²Π»Π΅Π½Π° β€‹β€‹Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ Π²Ρ‹Π±ΠΎΡ€Π° Π΄Ρ€ΡƒΠ³ΠΎΠ³ΠΎ ΡˆΡ€ΠΈΡ„Ρ‚Π° (названия ΠΈ Ρ€Π°Π·ΠΌΠ΅Ρ€Π°) для отобраТСния Π² Π³Π»Π°Π²Π½ΠΎΠΌ ΠΎΠΊΠ½Π΅.
  • ВСрсия 1.27:
    • ΠŸΡ€ΠΈ экспортС элСмСнтов с многострочным описаниСм Π² Ρ„Π°ΠΉΠ» с раздСлитСлями табуляции (Π²ΠΊΠ»ΡŽΡ‡Π°Ρ ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ Β«ΠšΠΎΠΏΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ Π²Ρ‹Π±Ρ€Π°Π½Π½Ρ‹Π΅ элСмСнты») FullEventLogView Ρ‚Π΅ΠΏΠ΅Ρ€ΡŒ ΠΏΠΎΠΌΠ΅Ρ‰Π°Π΅Ρ‚ описаниС Π² ΠΊΠ°Π²Ρ‹Ρ‡ΠΊΠΈ, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΡƒΠ±Π΅Π΄ΠΈΡ‚Π΅ΡΡŒ, Ρ‡Ρ‚ΠΎ экспортированныС Π΄Π°Π½Π½Ρ‹Π΅ Π±ΡƒΠ΄ΡƒΡ‚ ΠΏΡ€Π°Π²ΠΈΠ»ΡŒΠ½ΠΎ ΠΎΡ‚ΠΎΠ±Ρ€Π°ΠΆΠ°Ρ‚ΡŒΡΡ Π² Excel ΠΈ Π΄Ρ€ΡƒΠ³ΠΈΡ… ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ°Ρ….
  • ВСрсия 1.26:
    • Π”ΠΎΠ±Π°Π²Π»Π΅Π½Π° ​​поддСрТка сохранСния Π² Ρ„ΠΎΡ€ΠΌΠ°Ρ‚Π΅ JSON.
  • ВСрсия 1.25:
    • Π”ΠΎΠ±Π°Π²Π»Π΅Π½ ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ Β«ΠŸΠΎΠΊΠ°Π·Ρ‹Π²Π°Ρ‚ΡŒ строки событий Π² столбцах» (Π² мСню Β«ΠŸΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€Ρ‹Β»). Когда ΠΎΠ½ Π²ΠΊΠ»ΡŽΡ‡Π΅Π½, Π² ΠΎΡΠ½ΠΎΠ²Π½ΡƒΡŽ Ρ‚Π°Π±Π»ΠΈΡ†Ρƒ Π΄ΠΎΠ±Π°Π²Π»ΡΡŽΡ‚ΡΡ 10 Π½ΠΎΠ²Ρ‹Ρ… столбцов строки событий (‘String 1’, ‘String 2’, ‘String 3’…). Π’ этих столбцах ΠΎΡ‚ΠΎΠ±Ρ€Π°ΠΆΠ°ΡŽΡ‚ΡΡ строки ΠΈΠ· описания событий, ΠΈ Π²Ρ‹ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Ρ‰Π΅Π»ΠΊΠ½ΡƒΡ‚ΡŒ Π·Π°Π³ΠΎΠ»ΠΎΠ²ΠΎΠΊ столбца, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΎΡ‚ΡΠΎΡ€Ρ‚ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ события ΠΏΠΎ строкам событий.
  • ВСрсия 1.22:
    • Π˜ΡΠΏΡ€Π°Π²Π»Π΅Π½Π° β€‹β€‹ΠΎΡˆΠΈΠ±ΠΊΠ°: Π² Π½Π΅ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… систСмах FullEventLogView пропускал Π½Π΅ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ события ΠΏΡ€ΠΈ использовании Π²Ρ€Π΅ΠΌΠ΅Π½Π½ΠΎΠ³ΠΎ Ρ„ΠΈΠ»ΡŒΡ‚Ρ€Π°.
  • ВСрсия 1.21:
    • Π”ΠΎΠ±Π°Π²Π»Π΅Π½ ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ ΠΊΠΎΠΌΠ°Π½Π΄Π½ΠΎΠΉ строки / cfg, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ ΡƒΠΊΠ°Π·Ρ‹Π²Π°Π΅Ρ‚ FullEventLogView ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ Ρ„Π°ΠΉΠ» ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΈ Π² Π΄Ρ€ΡƒΠ³ΠΎΠΌ мСстС вмСсто Ρ„Π°ΠΉΠ»Π° ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΈ ΠΏΠΎ ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€:
      FullEventLogView.exe / cfg «% AppData% \ FullEventLogView.cfg»
  • ВСрсия 1.20:
    • Π”ΠΎΠ±Π°Π²Π»Π΅Π½Π° β€‹β€‹Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ Ρ„ΠΈΠ»ΡŒΡ‚Ρ€Π°Ρ†ΠΈΠΈ ΠΏΠΎ строкам описания события (Π² ΠΎΠΊΠ½Π΅ Β«Π”ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Π΅ ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€Ρ‹Β»).
    • Π”ΠΎΠ±Π°Π²Π»Π΅Π½Π° ​​функция «Быстрый Ρ„ΠΈΠ»ΡŒΡ‚Ρ€Β» (Β«ΠŸΡ€ΠΎΡΠΌΠΎΡ‚Ρ€Β» -> Β«Π˜ΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ быстрый Ρ„ΠΈΠ»ΡŒΡ‚Ρ€Β» ΠΈΠ»ΠΈ Ctrl + Q). Когда ΠΎΠ½ Π²ΠΊΠ»ΡŽΡ‡Π΅Π½, Π²Ρ‹ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ ввСсти строку Π² тСкстовоС ΠΏΠΎΠ»Π΅, Π΄ΠΎΠ±Π°Π²Π»Π΅Π½Π½ΠΎΠ΅ ΠΏΠΎΠ΄ панСлью инструмСнтов, ΠΈ FullEventLogView ΠΌΠ³Π½ΠΎΠ²Π΅Π½Π½ΠΎ ΠΎΡ‚Ρ„ΠΈΠ»ΡŒΡ‚Ρ€ΡƒΠ΅Ρ‚ Ρ‚Π°Π±Π»ΠΈΡ†Ρƒ событий, показывая Ρ‚ΠΎΠ»ΡŒΠΊΠΎ строки, содСрТащиС Π²Π²Π΅Π΄Π΅Π½Π½ΡƒΡŽ Π²Π°ΠΌΠΈ строку.
    • Π˜ΡΠΏΡ€Π°Π²Π»Π΅Π½Π° ​​ниТняя панСль для ΠΏΠ΅Ρ€Π΅ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΡ фокуса ΠΏΡ€ΠΈ Π½Π°ΠΆΠ°Ρ‚ΠΈΠΈ клавиши табуляции.
  • ВСрсия 1.12:
    • Π”ΠΎΠ±Π°Π²Π»Π΅Π½Π° β€‹β€‹Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ ΡƒΠΊΠ°Π·Π°Ρ‚ΡŒ Π²Ρ€Π΅ΠΌΠ΅Π½Π½ΠΎΠΉ Π΄ΠΈΠ°ΠΏΠ°Π·ΠΎΠ½ Π² GMT (ΠΎΠΊΠ½ΠΎ Β«Π”ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Π΅ ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€Ρ‹Β»).
    • Π˜ΡΠΏΡ€Π°Π²ΠΈΡ‚ΡŒ ΠΎΡˆΠΈΠ±ΠΊΡƒ: ΠΏΡ€ΠΈ использовании ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€Π° ΠΊΠΎΠΌΠ°Π½Π΄Π½ΠΎΠΉ строки / SaveDirect Ρ„Π°ΠΉΠ» всСгда сохранялся Π² соотвСтствии с ΠΊΠΎΠ΄ΠΈΡ€ΠΎΠ²ΠΊΠΎΠΉ ΠΏΠΎ ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ, вмСсто использования ΠΊΠΎΠ΄ΠΈΡ€ΠΎΠ²ΠΊΠΈ, Π²Ρ‹Π±Ρ€Π°Π½Π½ΠΎΠΉ Π² Β«ΠŸΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€Ρ‹Β» -> Β«Π‘ΠΎΡ…Ρ€Π°Π½ΠΈΡ‚ΡŒ ΠΊΠΎΠ΄ΠΈΡ€ΠΎΠ²ΠΊΡƒ Ρ„Π°ΠΉΠ»Π°Β».
  • ВСрсия 1.11:
    • Π˜ΡΠΏΡ€Π°Π²Π»Π΅Π½Π° β€‹β€‹ΠΎΡˆΠΈΠ±ΠΊΠ°: процСсс экспорта большого количСства элСмСнтов ΠΆΡƒΡ€Π½Π°Π»Π° событий ΠΈΠ· ΠΊΠΎΠΌΠ°Π½Π΄Π½ΠΎΠΉ строки Π±Ρ‹Π» ΠΎΡ‡Π΅Π½ΡŒ ΠΌΠ΅Π΄Π»Π΅Π½Π½Ρ‹ΠΌ, Π΄Π°ΠΆΠ΅ ΠΏΡ€ΠΈ использовании / SaveDirect.
  • ВСрсия 1.10:
    • Π”ΠΎΠ±Π°Π²Π»Π΅Π½Π° β€‹β€‹Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ автоматичСского чтСния Ρ„Π°ΠΉΠ»ΠΎΠ² Π°Ρ€Ρ…ΠΈΠ²Π½Ρ‹Ρ… ΠΆΡƒΡ€Π½Π°Π»ΠΎΠ² (Π² ΠΎΠΊΠ½Π΅ Β«Π’Ρ‹Π±ΠΎΡ€ источника Π΄Π°Π½Π½Ρ‹Ρ…Β»). Π­Ρ‚ΠΎΡ‚ ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ Ρ€Π°Π±ΠΎΡ‚Π°Π΅Ρ‚ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ ΠΏΡ€ΠΈ запускС FullEventLogView ΠΎΡ‚ ΠΈΠΌΠ΅Π½ΠΈ администратора.
  • ВСрсия 1.06:
    • Π˜ΡΠΏΡ€Π°Π²Π»Π΅Π½ FullEventLogView для ΠΏΡ€Π°Π²ΠΈΠ»ΡŒΠ½ΠΎΠ³ΠΎ отобраТСния описания события ΠΏΡ€ΠΈ Ρ‡Ρ‚Π΅Π½ΠΈΠΈ Ρ„Π°ΠΉΠ»ΠΎΠ² .evtx ΠΈΠ· Ρ‚Π΅Π½Π΅Π²ΠΎΠΉ ΠΊΠΎΠΏΠΈΠΈ (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€: \\? \ GLOBALROOT \ Device \ HarddiskVolumeShadowCopy3 \ Windows \ System32 \ winevt \ Logs)
    • Π˜ΡΠΏΡ€Π°Π²Π»Π΅Π½Π° β€‹β€‹ΠΎΡˆΠΈΠ±ΠΊΠ°: FullEventLogView ΠΎΡ‚ΠΎΠ±Ρ€Π°ΠΆΠ°Π» сообщСниС ΠΎΠ± ошибкС ΠΏΡ€ΠΈ ΠΏΠΎΠΏΡ‹Ρ‚ΠΊΠ΅ чтСния.etl Ρ„Π°ΠΉΠ»Ρ‹.
  • ВСрсия 1.05:
    • FullEventLogView Ρ‚Π΅ΠΏΠ΅Ρ€ΡŒ ΠΎΡ‚ΠΎΠ±Ρ€Π°ΠΆΠ°Π΅Ρ‚ сообщСниС ΠΎΠ± ошибкС, Ссли Π½Π΅ удаСтся Π·Π°Π³Ρ€ΡƒΠ·ΠΈΡ‚ΡŒ события ΠΈΠ· внСшнСго Ρ„Π°ΠΉΠ»Π° evtx ΠΈΠ»ΠΈ с ΡƒΠ΄Π°Π»Π΅Π½Π½ΠΎΠ³ΠΎ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π°.
    • На панСль инструмСнтов Π΄ΠΎΠ±Π°Π²Π»Π΅Π½ Π·Π½Π°Ρ‡ΠΎΠΊ Β«Π’Ρ‹Π±Ρ€Π°Ρ‚ΡŒ источник Π΄Π°Π½Π½Ρ‹Ρ…Β».
  • ВСрсия 1.00 — ΠŸΠ΅Ρ€Π²Ρ‹ΠΉ выпуск.
ΠΠ°Ρ‡Π°Ρ‚ΡŒ использованиС FullEventLogView
FullEventLogView Π½Π΅ Ρ‚Ρ€Π΅Π±ΡƒΠ΅Ρ‚ Π½ΠΈΠΊΠ°ΠΊΠΎΠ³ΠΎ процСсса установки ΠΈΠ»ΠΈ Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Ρ… Ρ„Π°ΠΉΠ»ΠΎΠ² DLL. Π§Ρ‚ΠΎΠ±Ρ‹ Π½Π°Ρ‡Π°Ρ‚ΡŒ ΠΈΠΌ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒΡΡ, просто запуститС исполняСмый Ρ„Π°ΠΉΠ» — FullEventLogView.EXE
ПослС запуска FullEventLogView Π³Π»Π°Π²Π½ΠΎΠ΅ ΠΎΠΊΠ½ΠΎ загруТаСтся ΠΈ ΠΎΡ‚ΠΎΠ±Ρ€Π°ΠΆΠ°Π΅Ρ‚ всС события Π·Π° послСдниС 7 Π΄Π½Π΅ΠΉ. Π’Ρ‹ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ ΠΈΠ·ΠΌΠ΅Π½ΠΈΡ‚ΡŒ 7-Π΄Π½Π΅Π²Π½Ρ‹ΠΉ Π²Ρ€Π΅ΠΌΠ΅Π½Π½ΠΎΠΉ Ρ„ΠΈΠ»ΡŒΡ‚Ρ€ ΠΏΠΎ ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ ΠΈ ΡƒΡΡ‚Π°Π½ΠΎΠ²ΠΈΡ‚ΡŒ Π΄Ρ€ΡƒΠ³ΠΈΠ΅ Ρ„ΠΈΠ»ΡŒΡ‚Ρ€Ρ‹, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡ ΠΎΠΊΠ½ΠΎ Β«Π”ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Π΅ ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€Ρ‹Β» (F9).

Если Π²Ρ‹ Ρ…ΠΎΡ‚ΠΈΡ‚Π΅ Π·Π°Π³Ρ€ΡƒΠ·ΠΈΡ‚ΡŒ события с ΡƒΠ΄Π°Π»Π΅Π½Π½ΠΎΠ³ΠΎ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π° Π² вашСй сСти ΠΈΠ»ΠΈ ΠΈΠ· Ρ„Π°ΠΉΠ»ΠΎΠ² ΠΆΡƒΡ€Π½Π°Π»Π° событий (.evtx), Π²Π°ΠΌ слСдуСт ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ ΠΎΠΊΠ½ΠΎ Β«Π’Ρ‹Π±Ρ€Π°Ρ‚ΡŒ источник Π΄Π°Π½Π½Ρ‹Ρ…Β» (F7).

Π Π΅ΠΆΠΈΠΌ отобраТСния Π½ΠΈΠΆΠ½Π΅ΠΉ ΠΏΠ°Π½Π΅Π»ΠΈ
Когда Π²Ρ‹ Π²Ρ‹Π±ΠΈΡ€Π°Π΅Ρ‚Π΅ событиС Π½Π° Π²Π΅Ρ€Ρ…Π½Π΅ΠΉ ΠΏΠ°Π½Π΅Π»ΠΈ, Π½Π° Π½ΠΈΠΆΠ½Π΅ΠΉ ΠΏΠ°Π½Π΅Π»ΠΈ ΠΎΡ‚ΠΎΠ±Ρ€Π°ΠΆΠ°ΡŽΡ‚ΡΡ ΠΏΠΎΠ΄Ρ€ΠΎΠ±Π½Ρ‹Π΅ свСдСния ΠΎ Π²Ρ‹Π±Ρ€Π°Π½Π½ΠΎΠΌ событии, Π² зависимости ΠΎΡ‚ Π²Ρ‹Π±Ρ€Π°Π½Π½ΠΎΠ³ΠΎ Π²Π°ΠΌΠΈ Ρ€Π΅ΠΆΠΈΠΌΠ° отобраТСния (ΠŸΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€Ρ‹ -> Π Π΅ΠΆΠΈΠΌ отобраТСния Π½ΠΈΠΆΠ½Π΅ΠΉ ΠΏΠ°Π½Π΅Π»ΠΈ):
  • ΠŸΠΎΠΊΠ°Π·Π°Ρ‚ΡŒ описаниС события: ΠžΡ‚ΠΎΠ±Ρ€Π°ΠΆΠ°Π΅Ρ‚ ΠΏΠΎΠ»Π½ΠΎΠ΅ описаниС события.НСкоторыС описания событий слишком Π΄Π»ΠΈΠ½Π½Ρ‹Π΅ для просмотра Π² столбцС «ОписаниС», поэтому Π²Ρ‹ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ ΠΏΡ€ΠΎΡΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ ΠΏΠΎΠ΄Ρ€ΠΎΠ±Π½ΠΎΠ΅ описаниС события Π½Π° Π½ΠΈΠΆΠ½Π΅ΠΉ ΠΏΠ°Π½Π΅Π»ΠΈ.
  • ΠŸΠΎΠΊΠ°Π·Π°Ρ‚ΡŒ Π΄Π°Π½Π½Ρ‹Π΅ ΠΎ событии + ОписаниС: ΠžΡ‚ΠΎΠ±Ρ€Π°ΠΆΠ°Π΅Ρ‚ ΠΏΠΎΠ»Π½ΠΎΠ΅ описаниС события ΠΈ Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Π΅ Π΄Π°Π½Π½Ρ‹Π΅, хранящиСся Π² этом событии.
  • ΠŸΠΎΠΊΠ°Π·Π°Ρ‚ΡŒ XML события: ΠžΡ‚ΠΎΠ±Ρ€Π°ΠΆΠ°Π΅Ρ‚ ΠΏΠΎΠ»Π½Ρ‹ΠΉ XML-ΠΊΠΎΠ΄ события.
ΠžΠ±Π½ΠΎΠ²ΠΈΡ‚ΡŒ (F5) ΠΈ ΠΏΠ»Π°Π²Π½ΠΎ ΠΎΠ±Π½ΠΎΠ²ΠΈΡ‚ΡŒ (F8)
FullEventLogView прСдоставляСт 2 Ρ‚ΠΈΠΏΠ° дСйствий обновлСния:
  • ΠžΠ±Π½ΠΎΠ²ΠΈΡ‚ΡŒ (F5): ΠΏΠ΅Ρ€Π΅Π·Π°Π³Ρ€ΡƒΠΆΠ°Π΅Ρ‚ вСсь ΠΆΡƒΡ€Π½Π°Π» событий.
  • ПлавноС ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΠ΅ (F8): FullEventLogView добавляСт Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Π½ΠΎΠ²Ρ‹Π΅ элСмСнты событий, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Π±Ρ‹Π»ΠΈ созданы с ΠΌΠΎΠΌΠ΅Π½Ρ‚Π° ΠΏΡ€Π΅Π΄Ρ‹Π΄ΡƒΡ‰Π΅Π³ΠΎ обновлСния.
Π Π΅ΠΆΠΈΠΌ автоматичСского обновлСния
Когда Ρ€Π΅ΠΆΠΈΠΌ автоматичСского обновлСния Π²ΠΊΠ»ΡŽΡ‡Π΅Π½ (ΠŸΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€Ρ‹ -> АвтообновлСниС -> ΠšΠ°ΠΆΠ΄Ρ‹Π΅ x сСкунд), FullEventLogView автоматичСски выполняСт ΠΏΠ»Π°Π²Π½ΠΎΠ΅ ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΠ΅ Π² соотвСтствии с Π²Ρ‹Π±Ρ€Π°Π½Π½Ρ‹ΠΌ ΠΈΠ½Ρ‚Π΅Ρ€Π²Π°Π»ΠΎΠΌ обновлСния, Ρ‡Ρ‚ΠΎΠ±Ρ‹ Π²Ρ‹ ΠΌΠΎΠ³Π»ΠΈ Π²ΠΈΠ΄Π΅Ρ‚ΡŒ, ΠΊΠΎΠ³Π΄Π° создаСтся Π½ΠΎΠ²Ρ‹ΠΉ элСмСнт ΠΆΡƒΡ€Π½Π°Π»Π° событий.
ΠŸΠΎΠΊΠ°Π·Π°Ρ‚ΡŒ строки событий Π² столбцах
Π’Ρ‹ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π²ΠΊΠ»ΡŽΡ‡ΠΈΡ‚ΡŒ ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ Β«ΠŸΠΎΠΊΠ°Π·Ρ‹Π²Π°Ρ‚ΡŒ строки событий Π² столбцах», Ссли Ρ…ΠΎΡ‚ΠΈΡ‚Π΅ ΠΏΡ€ΠΎΡΠΌΠ°Ρ‚Ρ€ΠΈΠ²Π°Ρ‚ΡŒ всС строки событий Π² Ρ‚Π°Π±Π»ΠΈΡ†Π΅ Π½Π° Π²Π΅Ρ€Ρ…Π½Π΅ΠΉ ΠΏΠ°Π½Π΅Π»ΠΈ. По ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ FullEventLogView ΠΎΡ‚ΠΎΠ±Ρ€Π°ΠΆΠ°Π΅Ρ‚ 10 столбцов строки событий (String 1, String 2, String 3 ,…). Если Π²Π°ΠΌ Π½ΡƒΠΆΠ½ΠΎ Π±ΠΎΠ»Π΅Π΅ 10 столбцов строки событий, Π²Ρ‹ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ ΡΠ΄Π΅Π»Π°Ρ‚ΡŒ это, ΠΎΡ‚Ρ€Π΅Π΄Π°ΠΊΡ‚ΠΈΡ€ΠΎΠ²Π°Π² ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΡƒΡŽ строку Π² FullEventLogView.cfg:
EventStringColumns = 10

Π’Ρ‹ Π΄ΠΎΠ»ΠΆΠ½Ρ‹ ΠΈΠ·ΠΌΠ΅Π½ΠΈΡ‚ΡŒ это Π·Π½Π°Ρ‡Π΅Π½ΠΈΠ΅, ΠΏΠΎΠΊΠ° FullEventLogView Π½Π΅ Π·Π°ΠΏΡƒΡ‰Π΅Π½.

Запуск ΠΎΡ‚ ΠΈΠΌΠ΅Π½ΠΈ администратора
По ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ FullEventLogView Π½Π΅ Π·Π°ΠΏΡ€Π°ΡˆΠΈΠ²Π°Π΅Ρ‚ ΠΏΠΎΠ²Ρ‹ΡˆΠ΅Π½ΠΈΠ΅ ΠΏΡ€Π°Π² (запуск ΠΎΡ‚ ΠΈΠΌΠ΅Π½ΠΈ администратора). Если Π²Ρ‹ Ρ…ΠΎΡ‚ΠΈΡ‚Π΅ Π½Π°Π±Π»ΡŽΠ΄Π°Ρ‚ΡŒ Π·Π° событиями, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ доступны Ρ‚ΠΎΠ»ΡŒΠΊΠΎ с ΠΏΡ€Π°Π²Π°ΠΌΠΈ администратора (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, ΠΆΡƒΡ€Π½Π°Π» бСзопасности), Π²Ρ‹ Π΄ΠΎΠ»ΠΆΠ½Ρ‹ Π·Π°ΠΏΡƒΡΡ‚ΠΈΡ‚ΡŒ FullEventLogView ΠΎΡ‚ ΠΈΠΌΠ΅Π½ΠΈ администратора, Π½Π°ΠΆΠ°Π² Ctrl + F11.
ΠŸΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€Ρ‹ ΠΊΠΎΠΌΠ°Π½Π΄Π½ΠΎΠΉ строки

/ ChannelFilter [1–3]
/ EventIDFilter [1–3]
/ ProviderFilter [1–3]
/ ChannelFilterStr [строка Ρ„ΠΈΠ»ΡŒΡ‚Ρ€Π°]
/ EventIDFilterStr [строка Ρ„ΠΈΠ»ΡŒΡ‚Ρ€Π°]
/ ProviderFilterStr [строка Ρ„ΠΈΠ»ΡŒΡ‚Ρ€Π°]
.
.
.
Π’Ρ‹ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ Π»ΡŽΠ±ΡƒΡŽ ΠΏΠ΅Ρ€Π΅ΠΌΠ΅Π½Π½ΡƒΡŽ Π²Π½ΡƒΡ‚Ρ€ΠΈ Ρ„Π°ΠΉΠ»Π° .cfg, Ρ‡Ρ‚ΠΎΠ±Ρ‹ Π·Π°Π΄Π°Ρ‚ΡŒ ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΡŽ ΠΈΠ· ΠΊΠΎΠΌΠ°Π½Π΄Π½ΠΎΠΉ строки, Π²ΠΎΡ‚ нСсколько ΠΏΡ€ΠΈΠΌΠ΅Ρ€ΠΎΠ²:

Π§Ρ‚ΠΎΠ±Ρ‹ ΠΎΡ‚ΠΎΠ±Ρ€Π°ΠΆΠ°Ρ‚ΡŒ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ события с ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ‚ΠΎΡ€ΠΎΠΌ 8000 ΠΈ 8001:
FullEventLogView.exe / EventIDFilter 2 / EventIDFilterStr «8000,8001»

Π§Ρ‚ΠΎΠ±Ρ‹ ΠΏΠΎΠΊΠ°Π·Ρ‹Π²Π°Ρ‚ΡŒ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ события ΠΈΠ· ΠΊΠ°Π½Π°Π»Π° Microsoft-Windows-Dhcp-Client / Admin:
FullEventLogView.exe / ChannelFilter 2 / ChannelFilterStr Β«Microsoft-Windows-Dhcp-Client / AdminΒ»

Π§Ρ‚ΠΎΠ±Ρ‹ Ρ‡ΠΈΡ‚Π°Ρ‚ΡŒ события ΠΈΠ· Ρ„Π°ΠΉΠ»ΠΎΠ² .evtx, хранящихся Π² c: \ temp \ logs:
FullEventLogView.exe / DataSource 3 / LogFolder «c: \ temp \ logs» / LogFolderWildcard «*»

Π§Ρ‚ΠΎΠ±Ρ‹ ΠΏΡ€ΠΎΡ‡ΠΈΡ‚Π°Ρ‚ΡŒ события с ΡƒΠ΄Π°Π»Π΅Π½Π½ΠΎΠ³ΠΎ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π°:
FullEventLogView.exe / DataSource 2 / ComputerName «192.168.0.70»

Π§Ρ‚ΠΎΠ±Ρ‹ ΡΠΊΡΠΏΠΎΡ€Ρ‚ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ события с ΡƒΠ΄Π°Π»Π΅Π½Π½ΠΎΠ³ΠΎ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π° Π² Ρ„Π°ΠΉΠ» .csv:
FullEventLogView.exe / scomma «c: \ temp \ remote_events.csv» / DataSource 2 / ComputerName «192.168.0.50»

Π’Ρ‹ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π½Π°ΠΉΡ‚ΠΈ большС ΠΏΡ€ΠΈΠΌΠ΅Ρ€ΠΎΠ² ΠΊΠΎΠΌΠ°Π½Π΄Π½ΠΎΠΉ строки Π½Π° ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΡ… Π²Π΅Π±-страницах:
Как ΡΠΊΡΠΏΠΎΡ€Ρ‚ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ события Windows ΡƒΠ΄Π°Π»Π΅Π½Π½ΠΎΠ³ΠΎ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π° Π² CSV-Ρ„Π°ΠΉΠ» ΠΈΠ· ΠΊΠΎΠΌΠ°Π½Π΄Π½ΠΎΠΉ строки
Как ΡΠΊΡΠΏΠΎΡ€Ρ‚ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ события Windows, хранящиСся Π² Ρ„Π°ΠΉΠ»Π΅ .evtx, Π² Ρ„Π°ΠΉΠ» csv ΠΈΠ· ΠΊΠΎΠΌΠ°Π½Π΄Π½ΠΎΠΉ строки

/ ClearChannelEvents <имя ΠΊΠ°Π½Π°Π»Π°> ΠžΡ‡ΠΈΡΡ‚ΠΈΡ‚ΡŒ всС события ΡƒΠΊΠ°Π·Π°Π½Π½ΠΎΠ³ΠΎ ΠΊΠ°Π½Π°Π»Π°, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€:
FullEventLogView.exe / RunAsAdmin / ClearChannelEvents Β«Microsoft-Windows-WLAN-AutoConfig / OperationalΒ»
/ cfg <Имя Ρ„Π°ΠΉΠ»Π°> ЗапуститС FullEventLogView с ΡƒΠΊΠ°Π·Π°Π½Π½Ρ‹ΠΌ Ρ„Π°ΠΉΠ»ΠΎΠΌ ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΈ. НапримСр:
FullEventLogView.exe / cfg «c: \ config \ felv.cfg»
FullEventLogView.exe / cfg «% AppData% \ FullEventLogView.cfg»
/ RunAsAdmin ЗапуститС FullEventLogView ΠΎΡ‚ ΠΈΠΌΠ΅Π½ΠΈ администратора.
/ stext <Имя Ρ„Π°ΠΉΠ»Π°> Π‘ΠΎΡ…Ρ€Π°Π½ΠΈΡ‚Π΅ элСмСнты ΠΆΡƒΡ€Π½Π°Π»Π° событий Π² простой тСкстовый Ρ„Π°ΠΉΠ».
/ stab <Имя Ρ„Π°ΠΉΠ»Π°> Π‘ΠΎΡ…Ρ€Π°Π½ΠΈΡ‚Π΅ элСмСнты ΠΆΡƒΡ€Π½Π°Π»Π° событий Π² тСкстовый Ρ„Π°ΠΉΠ» с раздСлитСлями-табуляциями.
/ scomma <Имя Ρ„Π°ΠΉΠ»Π°> Π‘ΠΎΡ…Ρ€Π°Π½ΠΈΡ‚Π΅ элСмСнты ΠΆΡƒΡ€Π½Π°Π»Π° событий Π² тСкстовый Ρ„Π°ΠΉΠ» с раздСлитСлями-запятыми (csv).
/ stabular <Имя Ρ„Π°ΠΉΠ»Π°> Π‘ΠΎΡ…Ρ€Π°Π½ΠΈΡ‚Π΅ элСмСнты ΠΆΡƒΡ€Π½Π°Π»Π° событий Π² Ρ‚Π°Π±Π»ΠΈΡ‡Π½Ρ‹ΠΉ тСкстовый Ρ„Π°ΠΉΠ».
/ shtml <Имя Ρ„Π°ΠΉΠ»Π°> Π‘ΠΎΡ…Ρ€Π°Π½ΠΈΡ‚Π΅ элСмСнты ΠΆΡƒΡ€Π½Π°Π»Π° событий Π² Ρ„Π°ΠΉΠ» HTML (Π³ΠΎΡ€ΠΈΠ·ΠΎΠ½Ρ‚Π°Π»ΡŒΠ½ΠΎ).
/ sverhtml <Имя Ρ„Π°ΠΉΠ»Π°> Π‘ΠΎΡ…Ρ€Π°Π½ΠΈΡ‚Π΅ элСмСнты ΠΆΡƒΡ€Π½Π°Π»Π° событий Π² Ρ„Π°ΠΉΠ» HTML (Π²Π΅Ρ€Ρ‚ΠΈΠΊΠ°Π»ΡŒΠ½ΠΎ).
/ sxml <имя Ρ„Π°ΠΉΠ»Π°> Π‘ΠΎΡ…Ρ€Π°Π½ΠΈΡ‚Π΅ элСмСнты ΠΆΡƒΡ€Π½Π°Π»Π° событий Π² Ρ„Π°ΠΉΠ» XML.
/ sjson <имя Ρ„Π°ΠΉΠ»Π°> Π‘ΠΎΡ…Ρ€Π°Π½ΠΈΡ‚Π΅ элСмСнты ΠΆΡƒΡ€Π½Π°Π»Π° событий Π² Ρ„Π°ΠΉΠ» JSON.
/ srawxml <имя Ρ„Π°ΠΉΠ»Π°> Π‘ΠΎΡ…Ρ€Π°Π½ΠΈΡ‚Π΅ элСмСнты ΠΆΡƒΡ€Π½Π°Π»Π° событий Π² Π½Π΅ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚Π°Π½Π½ΠΎΠΌ XML-Ρ„Π°ΠΉΠ»Π΅ событий.
/ SaveDirect Π‘ΠΎΡ…Ρ€Π°Π½ΠΈΡ‚Π΅ элСмСнты ΠΆΡƒΡ€Π½Π°Π»Π° событий Π² Ρ€Π΅ΠΆΠΈΠΌΠ΅ SaveDirect.Для использования с Π΄Ρ€ΡƒΠ³ΠΈΠΌΠΈ ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€Π°ΠΌΠΈ ΠΊΠΎΠΌΠ°Π½Π΄Π½ΠΎΠΉ строки сохранСния (/ scomma, / stab, / sxml ΠΈ Ρ‚. Π”.). Когда Π²Ρ‹ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚Π΅ Ρ€Π΅ΠΆΠΈΠΌ SaveDirect, элСмСнты ΠΆΡƒΡ€Π½Π°Π»Π° событий ΡΠΎΡ…Ρ€Π°Π½ΡΡŽΡ‚ΡΡ нСпосрСдствСнно Π½Π° диск, Π±Π΅Π· ΠΏΡ€Π΅Π΄Π²Π°Ρ€ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΠΉ Π·Π°Π³Ρ€ΡƒΠ·ΠΊΠΈ ΠΈΡ… Π² ΠΏΠ°ΠΌΡΡ‚ΡŒ. Π˜ΠΌΠ΅ΠΉΡ‚Π΅ Π² Π²ΠΈΠ΄Ρƒ, Ρ‡Ρ‚ΠΎ функция сортировки Π½Π΅ поддСрТиваСтся Π² Ρ€Π΅ΠΆΠΈΠΌΠ΅ SaveDirect.
/ sort <столбСц> Π­Ρ‚ΠΎΡ‚ ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ ΠΊΠΎΠΌΠ°Π½Π΄Π½ΠΎΠΉ строки ΠΌΠΎΠΆΠ½ΠΎ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ с Π΄Ρ€ΡƒΠ³ΠΈΠΌΠΈ ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€Π°ΠΌΠΈ сохранСния для сортировки ΠΏΠΎ Π½ΡƒΠΆΠ½ΠΎΠΌΡƒ столбцу. ΠŸΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ ΠΌΠΎΠΆΠ΅Ρ‚ ΡƒΠΊΠ°Π·Ρ‹Π²Π°Ρ‚ΡŒ индСкс столбца (0 для ΠΏΠ΅Ρ€Π²ΠΎΠ³ΠΎ столбца, 1 для Π²Ρ‚ΠΎΡ€ΠΎΠ³ΠΎ столбца ΠΈ Ρ‚. Π”.) Или имя столбца, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€ Β«Π˜Π΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ‚ΠΎΡ€ записи» ΠΈ Β«Π˜Π΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ‚ΠΎΡ€ события».Π’Ρ‹ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ ΡƒΠΊΠ°Π·Π°Ρ‚ΡŒ прСфиксный символ ‘~’ (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€: «~ Channel»), Ссли Ρ…ΠΎΡ‚ΠΈΡ‚Π΅ ΠΎΡ‚ΡΠΎΡ€Ρ‚ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ ΠΏΠΎ ΡƒΠ±Ρ‹Π²Π°Π½ΠΈΡŽ. Π’Ρ‹ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ ΡƒΠΊΠ°Π·Π°Ρ‚ΡŒ нСсколько / sort Π² ΠΊΠΎΠΌΠ°Π½Π΄Π½ΠΎΠΉ строкС, Ссли Ρ…ΠΎΡ‚ΠΈΡ‚Π΅ ΡΠΎΡ€Ρ‚ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ ΠΏΠΎ нСскольким столбцам.
ΠŸΠ΅Ρ€Π΅Π²ΠΎΠ΄ FullEventLogView Π½Π° Π΄Ρ€ΡƒΠ³ΠΈΠ΅ языки
Π§Ρ‚ΠΎΠ±Ρ‹ пСрСвСсти FullEventLogView Π½Π° Π΄Ρ€ΡƒΠ³ΠΎΠΉ язык, слСдуйтС инструкциям Π½ΠΈΠΆΠ΅:
  1. ЗапуститС FullEventLogView с ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ΠΎΠΌ / savelangfile:
    FullEventLogView.exe / savelangfile
    Π€Π°ΠΉΠ» с ΠΈΠΌΠ΅Π½Π΅ΠΌ FullEventLogView_lng.ini Π±ΡƒΠ΄Π΅Ρ‚ создан Π² ΠΏΠ°ΠΏΠΊΠ΅ ΡƒΡ‚ΠΈΠ»ΠΈΡ‚Ρ‹ FullEventLogView.
  2. ΠžΡ‚ΠΊΡ€ΠΎΠΉΡ‚Π΅ созданный языковой Ρ„Π°ΠΉΠ» Π² Π‘Π»ΠΎΠΊΠ½ΠΎΡ‚Π΅ ΠΈΠ»ΠΈ Π² любом Π΄Ρ€ΡƒΠ³ΠΎΠΌ тСкстовом Ρ€Π΅Π΄Π°ΠΊΡ‚ΠΎΡ€Π΅.
  3. ΠŸΠ΅Ρ€Π΅Π²Π΅ΡΡ‚ΠΈ всС строковыС записи Π½Π° Π½ΡƒΠΆΠ½Ρ‹ΠΉ язык. ΠŸΡ€ΠΈ ΠΆΠ΅Π»Π°Π½ΠΈΠΈ Π²Ρ‹ Ρ‚Π°ΠΊΠΆΠ΅ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π΄ΠΎΠ±Π°Π²ΠΈΡ‚ΡŒ своС имя ΠΈ / ΠΈΠ»ΠΈ ссылку Π½Π° свой Π²Π΅Π±-сайт. (ЗначСния TranslatorName ΠΈ TranslatorURL) Если Π²Ρ‹ Π΄ΠΎΠ±Π°Π²ΠΈΡ‚Π΅ эту ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡŽ, ΠΎΠ½Π° Π±ΡƒΠ΄Π΅Ρ‚ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ Π² ΠΎΠΊΠ½Π΅ «Πž ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ΅».
  4. ПослС Ρ‚ΠΎΠ³ΠΎ, ΠΊΠ°ΠΊ Π²Ρ‹ Π·Π°ΠΊΠΎΠ½Ρ‡ΠΈΡ‚Π΅ ΠΏΠ΅Ρ€Π΅Π²ΠΎΠ΄, запуститС FullEventLogView, ΠΈ всС ΠΏΠ΅Ρ€Π΅Π²Π΅Π΄Π΅Π½Ρ‹ строки Π±ΡƒΠ΄ΡƒΡ‚ Π·Π°Π³Ρ€ΡƒΠΆΠ΅Π½Ρ‹ ΠΈΠ· языкового Ρ„Π°ΠΉΠ»Π°.
    Если Π²Ρ‹ Ρ…ΠΎΡ‚ΠΈΡ‚Π΅ Π·Π°ΠΏΡƒΡΡ‚ΠΈΡ‚ΡŒ FullEventLogView Π±Π΅Π· ΠΏΠ΅Ρ€Π΅Π²ΠΎΠ΄Π°, просто ΠΏΠ΅Ρ€Π΅ΠΈΠΌΠ΅Π½ΡƒΠΉΡ‚Π΅ языковой Ρ„Π°ΠΉΠ» ΠΈΠ»ΠΈ пСрСмСститС Π΅Π³ΠΎ Π² Π΄Ρ€ΡƒΠ³ΡƒΡŽ ΠΏΠ°ΠΏΠΊΡƒ.
ЛицСнзия
Π­Ρ‚Π° ΡƒΡ‚ΠΈΠ»ΠΈΡ‚Π° Π²Ρ‹ΠΏΡƒΡ‰Π΅Π½Π° ΠΊΠ°ΠΊ бСсплатноС ПО. Π’Ρ‹ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ свободно Ρ€Π°ΡΠΏΡ€ΠΎΡΡ‚Ρ€Π°Π½ΡΡ‚ΡŒ эту ΡƒΡ‚ΠΈΠ»ΠΈΡ‚Ρƒ Ρ‡Π΅Ρ€Π΅Π· дискСты, CD-ROM, Π˜Π½Ρ‚Π΅Ρ€Π½Π΅Ρ‚ ΠΈΠ»ΠΈ Π»ΡŽΠ±Ρ‹ΠΌ Π΄Ρ€ΡƒΠ³ΠΈΠΌ способом, Ссли Π²Ρ‹ Π½ΠΈΡ‡Π΅Π³ΠΎ Π·Π° это Π½Π΅ Π±Π΅Ρ€Π΅Ρ‚Π΅ ΠΈ Π½Π΅ ΠΏΡ€ΠΎΠ΄Π°Π²Π°Ρ‚ΡŒ ΠΈΠ»ΠΈ Ρ€Π°ΡΠΏΡ€ΠΎΡΡ‚Ρ€Π°Π½ΡΡ‚ΡŒ ΠΊΠ°ΠΊ Ρ‡Π°ΡΡ‚ΡŒ коммСрчСского ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚Π°. Если Π²Ρ‹ распространяСтС эту ΡƒΡ‚ΠΈΠ»ΠΈΡ‚Ρƒ, Π²Ρ‹ Π΄ΠΎΠ»ΠΆΠ½Ρ‹ Π²ΠΊΠ»ΡŽΡ‡ΠΈΡ‚ΡŒ всС Ρ„Π°ΠΉΠ»Ρ‹ Π² дистрибутив, Π±Π΅Π· ΠΊΠ°ΠΊΠΈΡ…-Π»ΠΈΠ±ΠΎ ΠΌΠΎΠ΄ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΉ!
ЗаявлСниС ΠΎΠ± ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡Π΅Π½ΠΈΠΈ отвСтствСнности
ΠŸΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠ΅ обСспСчСниС прСдоставляСтся «КАК Π•Π‘Π’Π¬Β» Π±Π΅Π· ΠΊΠ°ΠΊΠΈΡ…-Π»ΠΈΠ±ΠΎ явных ΠΈΠ»ΠΈ ΠΏΠΎΠ΄Ρ€Π°Π·ΡƒΠΌΠ΅Π²Π°Π΅ΠΌΡ‹Ρ… Π³Π°Ρ€Π°Π½Ρ‚ΠΈΠΉ, Π²ΠΊΠ»ΡŽΡ‡Π°Ρ, Π½ΠΎ Π½Π΅ ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡ΠΈΠ²Π°ΡΡΡŒ, ΠΏΠΎΠ΄Ρ€Π°Π·ΡƒΠΌΠ΅Π²Π°Π΅ΠΌΡ‹Π΅ Π³Π°Ρ€Π°Π½Ρ‚ΠΈΠΈ Ρ‚ΠΎΠ²Π°Ρ€Π½ΠΎΠΉ пригодности ΠΈ пригодности для ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½Π½ΠΎΠΉ Ρ†Π΅Π»ΠΈ.Автор Π½Π΅ нСсСт отвСтствСнности Π·Π° ΠΊΠ°ΠΊΠΈΠ΅-Π»ΠΈΠ±ΠΎ особыС, случайныС, косвСнный ΠΈΠ»ΠΈ косвСнный ΡƒΡ‰Π΅Ρ€Π± ΠΈΠ·-Π·Π° ΠΏΠΎΡ‚Π΅Ρ€ΠΈ Π΄Π°Π½Π½Ρ‹Ρ… ΠΈΠ»ΠΈ ΠΏΠΎ любой Π΄Ρ€ΡƒΠ³ΠΎΠΉ ΠΏΡ€ΠΈΡ‡ΠΈΠ½Π΅.
ΠžΠ±Ρ€Π°Ρ‚Π½Π°Ρ связь
Если Ρƒ вас Π΅ΡΡ‚ΡŒ ΠΊΠ°ΠΊΠΈΠ΅-Π»ΠΈΠ±ΠΎ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΡ‹, прСдлоТСния, ΠΊΠΎΠΌΠΌΠ΅Π½Ρ‚Π°Ρ€ΠΈΠΈ ΠΈΠ»ΠΈ Π²Ρ‹ ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠΈΠ»ΠΈ ΠΎΡˆΠΈΠ±ΠΊΡƒ Π² ΠΌΠΎΠ΅ΠΉ ΡƒΡ‚ΠΈΠ»ΠΈΡ‚Π΅, Π²Ρ‹ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ ΠΎΡ‚ΠΏΡ€Π°Π²ΠΈΡ‚ΡŒ сообщСниС Π½Π° [email protected]

FullEventLogView Ρ‚Π°ΠΊΠΆΠ΅ доступСн Π½Π° Π΄Ρ€ΡƒΠ³ΠΈΡ… языках. Π§Ρ‚ΠΎΠ±Ρ‹ ΠΈΠ·ΠΌΠ΅Π½ΠΈΡ‚ΡŒ язык FullEventLogView, Π·Π°Π³Ρ€ΡƒΠ·ΠΈΡ‚Π΅ zip-Ρ„Π°ΠΉΠ» Π½Π° ΡΠΎΠΎΡ‚Π²Π΅Ρ‚ΡΡ‚Π²ΡƒΡŽΡ‰Π΅ΠΌ языкС, ΠΈΠ·Π²Π»Π΅ΠΊΠΈΡ‚Π΅ Ρ„Π°ΠΉΠ» fulleventlogview_lng.ini, ΠΈ помСститС Π΅Π³ΠΎ Π² Ρ‚Ρƒ ΠΆΠ΅ ΠΏΠ°ΠΏΠΊΡƒ, Π² ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΉ Π²Ρ‹ установили ΡƒΡ‚ΠΈΠ»ΠΈΡ‚Ρƒ FullEventLogView.

Экспорт ΠΆΡƒΡ€Π½Π°Π»ΠΎΠ² событий Windows ΠΈΠ· срСдства просмотра событий


Вопрос

Как ΡΠΊΡΠΏΠΎΡ€Ρ‚ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ ΠΆΡƒΡ€Π½Π°Π»Ρ‹ событий Windows ΠΈΠ· срСдства просмотра событий?

ΠžΡ‚Π²Π΅Ρ‚

Иногда ΠΏΡ€ΠΈ устранСнии Π½Π΅ΠΏΠΎΠ»Π°Π΄ΠΎΠΊ SiteProtector (ΠΈ Π΄Ρ€ΡƒΠ³ΠΈΡ… ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚ΠΎΠ², Ρ€Π°Π±ΠΎΡ‚Π°ΡŽΡ‰ΠΈΡ… Π² Windows) слуТбС ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΠΈ ΠΌΠΎΠΆΠ΅Ρ‚ ΠΏΠΎΡ‚Ρ€Π΅Π±ΠΎΠ²Π°Ρ‚ΡŒΡΡ ΠΏΡ€ΠΎΡΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ ΠΆΡƒΡ€Π½Π°Π»Ρ‹ событий Windows.Π‘Π»Π΅Π΄ΡƒΠΉΡ‚Π΅ инструкциям Π½ΠΈΠΆΠ΅, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΡΠΊΡΠΏΠΎΡ€Ρ‚ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ эти Π΄Π°Π½Π½Ρ‹Π΅:
  1. ЗапуститС срСдство просмотра событий, пСрСйдя Π² строку ΠŸΡƒΡΠΊ > ΠΏΠΎΠ»Π΅ поиска (ΠΈΠ»ΠΈ Π½Π°ΠΆΠΌΠΈΡ‚Π΅ ΠΊΠ»Π°Π²ΠΈΡˆΡƒ Windows + R , Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚ΡŒ Π΄ΠΈΠ°Π»ΠΎΠ³ΠΎΠ²ΠΎΠ΅ ΠΎΠΊΠ½ΠΎ Β«Π’Ρ‹ΠΏΠΎΠ»Π½ΠΈΡ‚ΡŒΒ») ΠΈ Π²Π²Π΅Π΄ΠΈΡ‚Π΅ eventvwr .
  2. Π’ срСдствС просмотра событий Ρ€Π°Π·Π²Π΅Ρ€Π½ΠΈΡ‚Π΅ Π–ΡƒΡ€Π½Π°Π»Ρ‹ Windows .
  3. Π©Π΅Π»ΠΊΠ½ΠΈΡ‚Π΅ Ρ‚ΠΈΠΏ ΠΆΡƒΡ€Π½Π°Π»ΠΎΠ², ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ ΡΠΊΡΠΏΠΎΡ€Ρ‚ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ.
  4. НаТмитС ДСйствиС > Π‘ΠΎΡ…Ρ€Π°Π½ΠΈΡ‚ΡŒ всС события ΠΊΠ°ΠΊ …
  5. Π£Π±Π΅Π΄ΠΈΡ‚Π΅ΡΡŒ, Ρ‡Ρ‚ΠΎ для ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€Π° Π‘ΠΎΡ…Ρ€Π°Π½ΠΈΡ‚ΡŒ ΠΊΠ°ΠΊ Ρ‚ΠΈΠΏ установлСно Π·Π½Π°Ρ‡Π΅Π½ΠΈΠ΅ .evtx ΠΈ сохранитС Ρ„Π°ΠΉΠ» ΠΆΡƒΡ€Π½Π°Π»Π° Π² ΡƒΠΊΠ°Π·Π°Π½Π½ΠΎΠΌ Π²Π°ΠΌΠΈ мСстС.
  6. Если Π²Π°ΠΌ Π±ΡƒΠ΄Π΅Ρ‚ ΠΏΡ€Π΅Π΄Π»ΠΎΠΆΠ΅Π½ΠΎ ΠΎΡ‚ΠΎΠ±Ρ€Π°Π·ΠΈΡ‚ΡŒ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡŽ, Π²Ρ‹Π±Π΅Ρ€ΠΈΡ‚Π΅ Ρ€Π°Π΄ΠΈΠΎΠΊΠ½ΠΎΠΏΠΊΡƒ ΠŸΠΎΠΊΠ°Π·Π°Ρ‚ΡŒ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡŽ … ΠΈ Π²Ρ‹Π±Π΅Ρ€ΠΈΡ‚Π΅ Английский (БША) , ΠΊΠ°ΠΊ ΠΏΠΎΠΊΠ°Π·Π°Π½ΠΎ Π½Π° снимкС экрана Π½ΠΈΠΆΠ΅ (Ссли ΠΈΠ½ΠΎΠ΅ Π½Π΅ ΡƒΠΊΠ°Π·Π°Π½ΠΎ слуТбой ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΠΈ), ΠΈ Π½Π°ΠΆΠΌΠΈΡ‚Π΅ OK .

    ΠŸΡ€ΠΈΠΌΠ΅Ρ‡Π°Π½ΠΈΠ΅: .evtx Π½Π΅ содСрТит ΠΏΠΎΠ»Π½ΠΎΠ³ΠΎ тСкста Π±ΠΎΠ»ΡŒΡˆΠΈΠ½ΡΡ‚Π²Π° событий. Π”ΠΎΠ±Π°Π²Π»Π΅Π½ΠΈΠ΅ ΠΎΡ‚ΠΎΠ±Ρ€Π°ΠΆΠ°Π΅ΠΌΠΎΠΉ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ Π³Π°Ρ€Π°Π½Ρ‚ΠΈΡ€ΡƒΠ΅Ρ‚, Ρ‡Ρ‚ΠΎ всС Π±ΡƒΠ΄Π΅Ρ‚ Π·Π°Ρ…Π²Π°Ρ‡Π΅Π½ΠΎ.
  7. Π­Ρ‚ΠΎ создаСт Ρ„Π°ΠΉΠ» .evtx ΠΈ ΠΏΠ°ΠΏΠΊΡƒ с ΠΈΠΌΠ΅Π½Π΅ΠΌ LocaleMetaData Π² ΠΊΠ°Ρ‚Π°Π»ΠΎΠ³Π΅, ΡƒΠΊΠ°Π·Π°Π½Π½ΠΎΠΌ Π½Π° шагС 5. Π”ΠΎΠ±Π°Π²ΡŒΡ‚Π΅ этот Ρ„Π°ΠΉΠ» ΠΈ ΠΊΠ°Ρ‚Π°Π»ΠΎΠ³ Π² сТатый сТатый Ρ„Π°ΠΉΠ».
  8. ΠžΡ‚ΠΏΡ€Π°Π²ΡŒΡ‚Π΅ сТатый Ρ„Π°ΠΉΠ», содСрТащий ΠΆΡƒΡ€Π½Π°Π»Ρ‹, Π² слуТбу ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΠΈ с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ Ρ€Π°ΡΡˆΠΈΡ€Π΅Π½Π½ΠΎΠ³ΠΎ рСпозитория Π΄Π°Π½Π½Ρ‹Ρ… ΠΊΠ»ΠΈΠ΅Π½Ρ‚ΠΎΠ² (ECuRep).

[{«ΠŸΡ€ΠΎΠ΄ΡƒΠΊΡ‚»: {«ΠΊΠΎΠ΄»: «SSETBF», «ΡΡ€Π»Ρ‹ΠΊ»: «IBM Security SiteProtector System»}, «Π‘изнСс-ΠΏΠΎΠ΄Ρ€Π°Π·Π΄Π΅Π»Π΅Π½ΠΈΠ΅»: {«ΠΊΠΎΠ΄»: «BU059», «ΡΡ€Π»Ρ‹ΠΊ»: «ΠŸΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠ΅ обСспСчСниС IBM w \ / o TPS «},» ΠšΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚ «:» Π‘Π΅Ρ€Π²Π΅Ρ€ ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ «,» ΠŸΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΠ° «: [{» ΠΊΠΎΠ΄ «:» PF033 «,» ΠΌΠ΅Ρ‚ΠΊΠ° «:» Windows «}],» ВСрсия «:» НСзависимая ΠΎΡ‚ вСрсии «,» РСдакция » «:» «,» Π‘Ρ„Π΅Ρ€Π° Π΄Π΅ΡΡ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΠΈ «: {» code «:» LOB24 «,» label «:» ΠŸΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠ΅ обСспСчСниС бСзопасности «}}]

ΠžΡΠ½ΠΎΠ²Ρ‹ ΠΆΡƒΡ€Π½Π°Π»Π° событий

Windows — Часто Π·Π°Π΄Π°Π²Π°Π΅ΠΌΡ‹Π΅ вопросы ΠΎ ΠΆΡƒΡ€Π½Π°Π»Π΅ событий Windows.Π‘Π°Π·ΠΎΠ²ΠΎΠ΅ объяснСниС ΠΆΡƒΡ€Π½Π°Π»ΠΎΠ² событий Windows.

Π§Ρ‚ΠΎ Ρ‚Π°ΠΊΠΎΠ΅ ΠΆΡƒΡ€Π½Π°Π» событий Windows?

Π–ΡƒΡ€Π½Π°Π»Ρ‹ событий — это ΡΠΏΠ΅Ρ†ΠΈΠ°Π»ΡŒΠ½Ρ‹Π΅ Ρ„Π°ΠΉΠ»Ρ‹, Π² ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… Π·Π°ΠΏΠΈΡΡ‹Π²Π°ΡŽΡ‚ΡΡ Π²Π°ΠΆΠ½Ρ‹Π΅ события Π½Π° вашСм ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π΅, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, ΠΊΠΎΠ³Π΄Π° ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒ Π²Ρ…ΠΎΠ΄ΠΈΡ‚ Π² систСму ΠΈΠ»ΠΈ ΠΊΠΎΠ³Π΄Π° ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ° ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠΈΠ²Π°Π΅Ρ‚ ΠΎΡˆΠΈΠ±ΠΊΡƒ. Когда Π±Ρ‹ Π½ΠΈ происходили события Ρ‚Π°ΠΊΠΎΠ³ΠΎ Ρ‚ΠΈΠΏΠ°, Windows записываСт событиС Π² ΠΆΡƒΡ€Π½Π°Π» событий. ΠŸΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΠΈ ΠΌΠΎΠ³ΡƒΡ‚ Π½Π°ΠΉΡ‚ΠΈ свСдСния Π² ΠΆΡƒΡ€Π½Π°Π»Π°Ρ… событий ΠΏΠΎΠ»Π΅Π·Π½Ρ‹ΠΌΠΈ ΠΏΡ€ΠΈ устранСнии ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌ с Windows ΠΈ Π΄Ρ€ΡƒΠ³ΠΈΠΌΠΈ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ°ΠΌΠΈ.

Π’ ΠΎΡ‚Π»ΠΈΡ‡ΠΈΠ΅ ΠΎΡ‚ систСмного ΠΆΡƒΡ€Π½Π°Π»Π° UNIX, ΠΆΡƒΡ€Π½Π°Π» событий Microsoft Π½Π΅ являСтся тСкстовым Ρ„Π°ΠΉΠ»ΠΎΠΌ, ΠΈ Π΅Π³ΠΎ Π½Π΅Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎ ΠΏΡ€ΠΎΡΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ простых тСкстовых Ρ€Π΅Π΄Π°ΠΊΡ‚ΠΎΡ€ΠΎΠ².Π–ΡƒΡ€Π½Π°Π» событий Microsoft Windows прСдставляСт собой Π΄Π²ΠΎΠΈΡ‡Π½Ρ‹ΠΉ Ρ„Π°ΠΉΠ», ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ состоит ΠΈΠ· ΡΠΏΠ΅Ρ†ΠΈΠ°Π»ΡŒΠ½Ρ‹Ρ… записСй — событий Windows.

Microsoft Windows запускаСт слуТбу ΠΆΡƒΡ€Π½Π°Π»Π° событий для управлСния ΠΆΡƒΡ€Π½Π°Π»Π°ΠΌΠΈ событий, настройки ΠΏΡƒΠ±Π»ΠΈΠΊΠ°Ρ†ΠΈΠΈ событий ΠΈ выполнСния ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΉ с ΠΆΡƒΡ€Π½Π°Π»Π°ΠΌΠΈ. Π‘Π»ΡƒΠΆΠ±Π° ΠΆΡƒΡ€Π½Π°Π»Π° событий Windows прСдоставляСт ΡΠΏΠ΅Ρ†ΠΈΠ°Π»ΡŒΠ½Ρ‹ΠΉ API, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ позволяСт прилоТСниям вСсти ΠΆΡƒΡ€Π½Π°Π»Ρ‹ событий ΠΈ ΡƒΠΏΡ€Π°Π²Π»ΡΡ‚ΡŒ ΠΈΠΌΠΈ.

Π–ΡƒΡ€Π½Π°Π» событий Windows Π±Ρ‹Π» Π²Π²Π΅Π΄Π΅Π½ Π² ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ систСмС Windows NT (вСрсия 3.1) Π² 1993 Π³ΠΎΠ΄Ρƒ. Π’ этом выпускС Windows Π±Ρ‹Π»ΠΎ Ρ‚Ρ€ΠΈ ΠΆΡƒΡ€Π½Π°Π»Π° Windows: ΠΆΡƒΡ€Π½Π°Π» событий ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ, ΠΆΡƒΡ€Π½Π°Π» систСмных событий ΠΈ ΠΆΡƒΡ€Π½Π°Π» событий бСзопасности.Π‘ΠΎΠ²Ρ€Π΅ΠΌΠ΅Π½Π½Ρ‹Π΅ вСрсии Windows ΠΏΠΎΡΡ‚Π°Π²Π»ΡΡŽΡ‚ΡΡ с Π±ΠΎΠ»Π΅Π΅ Ρ‡Π΅ΠΌ сотнСй ΠΆΡƒΡ€Π½Π°Π»ΠΎΠ² событий Windows, Π° сторонниС прилоТСния ΠΌΠΎΠ³ΡƒΡ‚ ΡΠΎΠ·Π΄Π°Π²Π°Ρ‚ΡŒ ΠΈ ΠΈΠ½Ρ‚Π΅Π³Ρ€ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ Π² Windows, рСгистрируя свои собствСнныС ΠΆΡƒΡ€Π½Π°Π»Ρ‹ событий.

Как ΠΏΡ€ΠΎΡΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ ΠΆΡƒΡ€Π½Π°Π»Ρ‹ событий?

Π’Ρ‹ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ ΠΏΡ€ΠΎΡΠΌΠ°Ρ‚Ρ€ΠΈΠ²Π°Ρ‚ΡŒ ΠΆΡƒΡ€Π½Π°Π»Ρ‹ событий с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ срСдства просмотра событий (поставляСтся с ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ систСмой Windows) ΠΈΠ»ΠΈ сторонних срСдств просмотра событий Windows. ΠœΡ‹ Ρ€Π΅ΠΊΠΎΠΌΠ΅Π½Π΄ΡƒΠ΅ΠΌ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ нашС ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠ΅ обСспСчСниС Event Log Explorer — ΠΎΠ½ΠΎ прСдоставляСт мноТСство Ρ€Π°ΡΡˆΠΈΡ€Π΅Π½Π½Ρ‹Ρ… Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΉ для управлСния ΠΆΡƒΡ€Π½Π°Π»Π°ΠΌΠΈ событий.

Π§Ρ‚ΠΎ Ρ‚Π°ΠΊΠΎΠ΅ слуТба ΠΆΡƒΡ€Π½Π°Π»Π° событий Windows?

Π‘Π»ΡƒΠΆΠ±Π° ΠΆΡƒΡ€Π½Π°Π»Π° событий Windows — это слуТба Windows, которая управляСт событиями ΠΈ ΠΆΡƒΡ€Π½Π°Π»Π°ΠΌΠΈ событий.Он ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΈΠ²Π°Π΅Ρ‚ Ρ€Π΅Π³ΠΈΡΡ‚Ρ€Π°Ρ†ΠΈΡŽ событий, запросы событий, подписку Π½Π° события, Π°Ρ€Ρ…ΠΈΠ²ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅ ΠΆΡƒΡ€Π½Π°Π»ΠΎΠ² событий ΠΈ ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ ΠΌΠ΅Ρ‚Π°Π΄Π°Π½Π½Ρ‹ΠΌΠΈ событий. Π­Ρ‚ΠΎ ΠΏΠΎΠΌΠΎΠ³Π°Π΅Ρ‚ ΠΎΡ‚ΠΎΠ±Ρ€Π°ΠΆΠ°Ρ‚ΡŒ события ΠΊΠ°ΠΊ Π² XML, Ρ‚Π°ΠΊ ΠΈ Π² тСкстовом Ρ„ΠΎΡ€ΠΌΠ°Ρ‚Π΅. Π­Ρ‚Π° слуТба Π²ΠΊΠ»ΡŽΡ‡Π΅Π½Π° ΠΈ запускаСтся автоматичСски ΠΏΠΎ ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ. Π’Ρ‹ Π½Π΅ Π΄ΠΎΠ»ΠΆΠ½Ρ‹ ΠΎΡΡ‚Π°Π½Π°Π²Π»ΠΈΠ²Π°Ρ‚ΡŒ ΠΈΠ»ΠΈ ΠΎΡ‚ΠΊΠ»ΡŽΡ‡Π°Ρ‚ΡŒ эту слуТбу. ΠžΡΡ‚Π°Π½ΠΎΠ²ΠΊΠ° слуТбы ΠΆΡƒΡ€Π½Π°Π»Π° событий Windows ΠΌΠΎΠΆΠ΅Ρ‚ ΠΏΠΎΡΡ‚Π°Π²ΠΈΡ‚ΡŒ ΠΏΠΎΠ΄ ΡƒΠ³Ρ€ΠΎΠ·Ρƒ Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒ ΠΈ Π½Π°Π΄Π΅ΠΆΠ½ΠΎΡΡ‚ΡŒ систСмы.

Π§Ρ‚ΠΎ Ρ‚Π°ΠΊΠΎΠ΅ Ρ„Π°ΠΉΠ»Ρ‹ ΠΆΡƒΡ€Π½Π°Π»Π° событий Windows?
Π‘Π»ΡƒΠΆΠ±Π° ΠΆΡƒΡ€Π½Π°Π»Π° событий Windows

позволяСт ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡΠΌ ΡΠΎΡ…Ρ€Π°Π½ΡΡ‚ΡŒ (Ρ€Π΅Π·Π΅Ρ€Π²ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ) ΠΆΡƒΡ€Π½Π°Π»Ρ‹ событий Π² Ρ„Π°ΠΉΠ»Ρ‹.Windows NT, 2000 ΠΈ XP / 2003 ΡΠΎΡ…Ρ€Π°Π½ΡΡŽΡ‚ ΠΆΡƒΡ€Π½Π°Π»Ρ‹ событий Π² Ρ„ΠΎΡ€ΠΌΠ°Ρ‚Π΅ EVT. Windows Vista / 2008 ΠΈ Π±ΠΎΠ»Π΅Π΅ ΠΏΠΎΠ·Π΄Π½ΠΈΠ΅ вСрсии ΡΠΎΡ…Ρ€Π°Π½ΡΡŽΡ‚ ΠΆΡƒΡ€Π½Π°Π»Ρ‹ Π² Ρ„ΠΎΡ€ΠΌΠ°Ρ‚Π΅ EVTX. НаличиС Ρ€Π΅Π·Π΅Ρ€Π²Π½Ρ‹Ρ… Ρ„Π°ΠΉΠ»ΠΎΠ² событий Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ для расслСдования ΠΈΠ½Ρ†ΠΈΠ΄Π΅Π½Ρ‚ΠΎΠ².

Π–ΡƒΡ€Π½Π°Π»Ρ‹ событий

Windows Ρ‚Π°ΠΊΠΆΠ΅ ΡΠ²Π»ΡΡŽΡ‚ΡΡ Ρ„Π°ΠΉΠ»Π°ΠΌΠΈ, Π½ΠΎ ΠΎΠ±Ρ‹Ρ‡Π½ΠΎ ΠΎΠ½ΠΈ Π±Π»ΠΎΠΊΠΈΡ€ΡƒΡŽΡ‚ΡΡ Windows (слуТбой ΠΆΡƒΡ€Π½Π°Π»Π° событий), ΠΈ эти Ρ„Π°ΠΉΠ»Ρ‹ Π½Π΅Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎ ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚ΡŒ Π² Β«ΠΆΠΈΠ²ΠΎΠΉΒ» систСмС. Но Ссли ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€ запускаСтся с Π΄Ρ€ΡƒΠ³ΠΎΠ³ΠΎ диска ΠΈΠ»ΠΈ систСмный диск Π°Π½Π°Π»ΠΈΠ·ΠΈΡ€ΡƒΠ΅ΠΌΠΎΠΉ ΠΌΠ°ΡˆΠΈΠ½Ρ‹ ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ ΠΊ Π΄Ρ€ΡƒΠ³ΠΎΠΌΡƒ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Ρƒ, Π²Ρ‹ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Ρ‡ΠΈΡ‚Π°Ρ‚ΡŒ ΠΆΡƒΡ€Π½Π°Π»Ρ‹ событий Π² Π²ΠΈΠ΄Π΅ Ρ„Π°ΠΉΠ»ΠΎΠ².РасполоТСниС ΠΆΡƒΡ€Π½Π°Π»ΠΎΠ² событий ΠΏΠΎ ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ Π² Vista / 2008 ΠΈ Π±ΠΎΠ»Π΅Π΅ ΠΏΠΎΠ·Π΄Π½ΠΈΡ… вСрсиях — Β«C: \ Windows \ System32 \ winevt \ Logs \Β». БрСдство просмотра событий Windows позволяСт ΠΎΡ‚ΠΊΡ€Ρ‹Π²Π°Ρ‚ΡŒ Ρ„Π°ΠΉΠ» событий ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΠΌ ΠΎΠ±Ρ€Π°Π·ΠΎΠΌ:

Π©Π΅Π»ΠΊΠ½ΠΈΡ‚Π΅ Β«ΠžΡ‚ΠΊΡ€Ρ‹Ρ‚ΡŒ сохранСнный ΠΆΡƒΡ€Π½Π°Π» дСйствий» Π½Π° ΠΏΠ°Π½Π΅Π»ΠΈ «ДСйствия» Π² срСдствС просмотра событий.

Π’Ρ‹Π±Π΅Ρ€ΠΈΡ‚Π΅ Ρ„Π°ΠΉΠ» ΠΆΡƒΡ€Π½Π°Π»Π° событий, ΠΈ ΠΎΠ½ появится Π² срСдствС просмотра событий Windows Π² Π²ΠΈΠ΄Π΅ ΠΆΡƒΡ€Π½Π°Π»Π°.

НашС ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠ΅ обСспСчСниС Event Log Explorer Ρ‚Π°ΠΊΠΆΠ΅ Ρ€Π°Π±ΠΎΡ‚Π°Π΅Ρ‚ с Ρ„Π°ΠΉΠ»Π°ΠΌΠΈ событий ΠΈ Π΄Π΅Π»Π°Π΅Ρ‚ это Π΄Π°ΠΆΠ΅ Π»ΡƒΡ‡ΡˆΠ΅, Ρ‡Π΅ΠΌ Event Viewer, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€ ΠΎΠ½ позволяСт Ρ‡ΠΈΡ‚Π°Ρ‚ΡŒ Π΄Π°ΠΆΠ΅ ΠΏΠΎΠ²Ρ€Π΅ΠΆΠ΄Π΅Π½Π½Ρ‹Π΅ Ρ„Π°ΠΉΠ»Ρ‹ событий.

Π§Ρ‚ΠΎ Ρ‚Π°ΠΊΠΎΠ΅ ΠΆΡƒΡ€Π½Π°Π» событий ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ Windows?

Π–ΡƒΡ€Π½Π°Π» ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ содСрТит события, зарСгистрированныС прилоТСниями ΠΈΠ»ΠΈ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ°ΠΌΠΈ.НапримСр, ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ° Π±Π°Π·Ρ‹ Π΄Π°Π½Π½Ρ‹Ρ… ΠΌΠΎΠΆΠ΅Ρ‚ Π·Π°ΠΏΠΈΡΠ°Ρ‚ΡŒ Ρ„Π°ΠΉΠ»ΠΎΠ²ΡƒΡŽ ΠΎΡˆΠΈΠ±ΠΊΡƒ Π² ΠΆΡƒΡ€Π½Π°Π» прилоТСния. Π Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΠΊΠΈ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹ Ρ€Π΅ΡˆΠ°ΡŽΡ‚, ΠΊΠ°ΠΊΠΈΠ΅ события слСдуСт Ρ€Π΅Π³ΠΈΡΡ‚Ρ€ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ. НапримСр. Microsoft SQL Server рСгистрируСт свСдСния ΠΎ Π²Π°ΠΆΠ½Ρ‹Ρ… событиях, связанных с SQL-сСрвСром, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€ Β«Π½Π΅Ρ…Π²Π°Ρ‚ΠΊΠ° памяти», «сбой Ρ€Π΅Π·Π΅Ρ€Π²Π½ΠΎΠ³ΠΎ копирования» ΠΈ Ρ‚. Π΄. Один ΠΆΡƒΡ€Π½Π°Π» прилоТСния ΠΎΠ±Ρ‹Ρ‡Π½ΠΎ содСрТит события, зарСгистрированныС ΠΈΠ· Ρ€Π°Π·Π½Ρ‹Ρ… источников (ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ), поэтому ΠΏΡ€ΠΈ Π°Π½Π°Π»ΠΈΠ·Π΅ ΠΆΡƒΡ€Π½Π°Π»Π° ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ Π½Π΅ΠΏΡ€Π°Π²ΠΈΠ»ΡŒΠ½ΠΎ ΠΏΠΎΠ»Π°Π³Π°Ρ‚ΡŒΡΡ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Π½Π° ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ‚ΠΎΡ€ события. Π’Ρ‹ всСгда Π΄ΠΎΠ»ΠΆΠ½Ρ‹ ΠΏΠΎΠ»Π°Π³Π°Ρ‚ΡŒΡΡ Π½Π° ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ‚ΠΎΡ€ события вмСстС с источником события.НСкоторыС прилоТСния, Ρ‚Π°ΠΊΠΈΠ΅ ΠΊΠ°ΠΊ Internet Explorer, Power Shell, ΡΠΎΠ·Π΄Π°ΡŽΡ‚ собствСнный ΠΆΡƒΡ€Π½Π°Π» событий вмСсто использования ΠΆΡƒΡ€Π½Π°Π»Π° событий ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ Windows. Π’Π°ΠΊΠΈΠ΅ ΠΆΡƒΡ€Π½Π°Π»Ρ‹ выглядят Ρ‚ΠΎΡ‡Π½ΠΎ Ρ‚Π°ΠΊ ΠΆΠ΅, ΠΊΠ°ΠΊ стандартныС ΠΆΡƒΡ€Π½Π°Π»Ρ‹ событий Windows, ΠΈ срСдство просмотра событий (Π° Ρ‚Π°ΠΊΠΆΠ΅ ΠΏΡ€ΠΎΠ²ΠΎΠ΄Π½ΠΈΠΊ ΠΆΡƒΡ€Π½Π°Π»ΠΎΠ² событий) ΠΌΠΎΠΆΠ΅Ρ‚ Ρ‡ΠΈΡ‚Π°Ρ‚ΡŒ эти ΠΆΡƒΡ€Π½Π°Π»Ρ‹ событий. Π–ΡƒΡ€Π½Π°Π»Ρ‹ ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ ΠΎΠ±Ρ‹Ρ‡Π½ΠΎ ΠΏΠΎΠ»Π΅Π·Π½Ρ‹ для Π³Ρ€ΡƒΠΏΠΏ ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΠΈ ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ.

Π§Ρ‚ΠΎ Ρ‚Π°ΠΊΠΎΠ΅ ΠΆΡƒΡ€Π½Π°Π» систСмных событий Windows?

БистСмный ΠΆΡƒΡ€Π½Π°Π» содСрТит события, зарСгистрированныС систСмными ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚Π°ΠΌΠΈ Windows. НапримСр, Π² систСмный ΠΆΡƒΡ€Π½Π°Π» записываСтся сбой ΠΏΡ€ΠΈ Π·Π°Π³Ρ€ΡƒΠ·ΠΊΠ΅ Π΄Ρ€Π°ΠΉΠ²Π΅Ρ€Π° ΠΈΠ»ΠΈ Π΄Ρ€ΡƒΠ³ΠΎΠ³ΠΎ ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚Π° систСмы Π²ΠΎ врСмя запуска.Π’ΠΈΠΏΡ‹ событий, рСгистрируСмых систСмными ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚Π°ΠΌΠΈ, ΠΏΡ€Π΅Π΄ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½Ρ‹ Windows. Как ΠΈ Π² ΠΆΡƒΡ€Π½Π°Π»Π΅ ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ, Π² ΠΆΡƒΡ€Π½Π°Π»Π΅ событий систСмы пСрСчислСны события ΠΈΠ· Ρ€Π°Π·Π½Ρ‹Ρ… источников (ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚ΠΎΠ² систСмы), поэтому ΠΏΡ€ΠΈ Π°Π½Π°Π»ΠΈΠ·Π΅ ΠΆΡƒΡ€Π½Π°Π»Π° систСмы Π½Π΅ слСдуСт ΠΏΠΎΠ»Π°Π³Π°Ρ‚ΡŒΡΡ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Π½Π° ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ‚ΠΎΡ€ события, вмСсто этого слСдуСт ΠΏΠΎΠ»Π°Π³Π°Ρ‚ΡŒΡΡ Π½Π° ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ‚ΠΎΡ€ события вмСстС с источником событий. БистСмныС ΠΆΡƒΡ€Π½Π°Π»Ρ‹ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΡ‹ систСмным администраторам ΠΈ тСхничСским спСциалистам.

Π§Ρ‚ΠΎ Ρ‚Π°ΠΊΠΎΠ΅ ΠΆΡƒΡ€Π½Π°Π» событий бСзопасности Windows?

Π–ΡƒΡ€Π½Π°Π» бСзопасности содСрТит Ρ‚Π°ΠΊΠΈΠ΅ события, ΠΊΠ°ΠΊ допустимыС ΠΈ нСдопустимыС ΠΏΠΎΠΏΡ‹Ρ‚ΠΊΠΈ Π²Ρ…ΠΎΠ΄Π° Π² систСму, Π° Ρ‚Π°ΠΊΠΆΠ΅ события, связанныС с использованиСм рСсурсов, Ρ‚Π°ΠΊΠΈΠ΅ ΠΊΠ°ΠΊ созданиС, ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚ΠΈΠ΅ ΠΈΠ»ΠΈ ΡƒΠ΄Π°Π»Π΅Π½ΠΈΠ΅ Ρ„Π°ΠΉΠ»ΠΎΠ² ΠΈΠ»ΠΈ Π΄Ρ€ΡƒΠ³ΠΈΡ… ΠΎΠ±ΡŠΠ΅ΠΊΡ‚ΠΎΠ².Администраторы ΠΌΠΎΠ³ΡƒΡ‚ ΡƒΠΊΠ°Π·Π°Ρ‚ΡŒ, ΠΊΠ°ΠΊΠΈΠ΅ события Π·Π°ΠΏΠΈΡΡ‹Π²Π°ΡŽΡ‚ΡΡ Π² ΠΆΡƒΡ€Π½Π°Π» бСзопасности. НапримСр, Ссли Π²Ρ‹ Π²ΠΊΠ»ΡŽΡ‡ΠΈΠ»ΠΈ Π°ΡƒΠ΄ΠΈΡ‚ Π²Ρ…ΠΎΠ΄Π° Π² систСму, ΠΏΠΎΠΏΡ‹Ρ‚ΠΊΠΈ Π²Ρ…ΠΎΠ΄Π° Π² систСму Π·Π°ΠΏΠΈΡΡ‹Π²Π°ΡŽΡ‚ΡΡ Π² ΠΆΡƒΡ€Π½Π°Π» бСзопасности. Π‘ΡƒΠ΄ΡŒΡ‚Π΅ остороТны с настройкой ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈ Π°ΡƒΠ΄ΠΈΡ‚Π°. НапримСр. Windows позволяСт Π²Ρ‹ΠΏΠΎΠ»Π½ΡΡ‚ΡŒ Π°ΡƒΠ΄ΠΈΡ‚ доступа ΠΊΠΎ всСм Ρ„Π°ΠΉΠ»Π°ΠΌ Π½Π° дисках NTFS Ρ‚Π°ΠΊΠΈΠΌ ΠΎΠ±Ρ€Π°Π·ΠΎΠΌ, Ρ‡Ρ‚ΠΎΠ±Ρ‹ любой доступ ΠΊ Ρ„Π°ΠΉΠ»Ρƒ рСгистрировался ΠΊΠ°ΠΊ Π½ΠΎΠ²ΠΎΠ΅ событиС. Π­Ρ‚ΠΎ ΠΌΠΎΠΆΠ΅Ρ‚ привСсти ΠΊ возникновСнию сотСн событий Π² сСкунду, ΠΏΠ΅Ρ€Π΅ΠΏΠΎΠ»Π½Π΅Π½ΠΈΡŽ ΠΆΡƒΡ€Π½Π°Π»Π° событий ΠΈ сниТСнию ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΠΈ систСмы. ΠŸΠΎΡΡ‚ΠΎΠΌΡƒ ΠΏΡ€ΠΈ настройкС ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈ доступа ΠΊ Π°ΡƒΠ΄ΠΈΡ‚Ρƒ ΡƒΠ±Π΅Π΄ΠΈΡ‚Π΅ΡΡŒ, Ρ‡Ρ‚ΠΎ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½Π½Ρ‹Π΅ Ρ„Π°ΠΉΠ»Ρ‹ ΠΈ ΠΏΠ°ΠΏΠΊΠΈ Π±ΡƒΠ΄ΡƒΡ‚ ΠΈΠΌΠ΅Ρ‚ΡŒ свойства Π°ΡƒΠ΄ΠΈΡ‚Π°.Π–ΡƒΡ€Π½Π°Π»Ρ‹ бСзопасности Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΡ‹ систСмным администраторам, администраторам бСзопасности ΠΈ судСбным экспСртам.

Как Π½Π°ΠΉΡ‚ΠΈ ΠΈΠ»ΠΈ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΈΡ‚ΡŒ ΠΈΡΡ‚ΠΎΡ€ΠΈΡŽ Π²Ρ…ΠΎΠ΄Π° ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ Windows 10?

Π—Π½Π°Π΅Ρ‚Π΅ Π»ΠΈ Π²Ρ‹, Ρ‡Ρ‚ΠΎ ΠΌΡ‹ ΠΌΠΎΠΆΠ΅ΠΌ ΡƒΠ·Π½Π°Ρ‚ΡŒ, ΠΊΡ‚ΠΎ Π²Ρ…ΠΎΠ΄ΠΈΠ» Π² Π½Π°ΡˆΡƒ систСму Windows 10, ΠΊΠΎΠ³Π΄Π° нас Π½Π΅Ρ‚? Когда ΠΊΡ‚ΠΎ-Ρ‚ΠΎ вошСл Π² систСму, Π΅Π³ΠΎ зарСгистрированная информация Π±ΡƒΠ΄Π΅Ρ‚ Ρ…Ρ€Π°Π½ΠΈΡ‚ΡŒΡΡ Π² систСмС Windows 10.

Π’ Windows 10 сущСствуСт ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠ° Β« Аудит событий Π²Ρ…ΠΎΠ΄Π° Π² систСму, Β» для отслСТивания ΠΊΠ°ΠΊ Π»ΠΎΠΊΠ°Π»ΡŒΠ½Ρ‹Ρ…, Ρ‚Π°ΠΊ ΠΈ сСтСвых ΡƒΡΠΏΠ΅ΡˆΠ½Ρ‹Ρ… ΠΈ Π½Π΅ΡƒΠ΄Π°Ρ‡Π½Ρ‹Ρ… ΠΏΠΎΠΏΡ‹Ρ‚ΠΎΠΊ Π²Ρ…ΠΎΠ΄Π° Π² систСму ΠΈ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ ΠΎ доступС ΠΊ рСсурсам.Π˜Π½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡŽ ΠΎ ΠΏΠΎΠΏΡ‹Ρ‚ΠΊΠ°Ρ… ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ Π²ΠΎΠΉΡ‚ΠΈ Π² систСму ΠΌΠΎΠΆΠ½ΠΎ ΡƒΠ²ΠΈΠ΄Π΅Ρ‚ΡŒ с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ срСдства просмотра событий.

ΠŸΠ΅Ρ€Π΅Π΄ Ρ‚Π΅ΠΌ, ΠΊΠ°ΠΊ ΠΏΠ΅Ρ€Π΅ΠΉΡ‚ΠΈ ΠΊ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ΅ истории Π²Ρ…ΠΎΠ΄Π° ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ Π² Window 10, Π΄Π°Π²Π°ΠΉΡ‚Π΅ ΡƒΠ·Π½Π°Π΅ΠΌ ΠΎ срСдствС просмотра событий.

Event Viewer — это Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΈ Π°ΡƒΠ΄ΠΈΡ‚Π°, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΏΠΎΠ·Π²ΠΎΠ»ΡΡŽΡ‚ администраторам Π½Π°ΡΡ‚Ρ€Π°ΠΈΠ²Π°Ρ‚ΡŒ систСмы Windows для записи повсСднСвной активности ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ систСмы Π² ΠΆΡƒΡ€Π½Π°Π» бСзопасности. ΠšΠΎΡ€ΠΎΡ‡Π΅ говоря, Event Viewer особСнно ΠΏΠΎΠ»Π΅Π·Π΅Π½ для устранСния Π½Π΅ΠΏΠΎΠ»Π°Π΄ΠΎΠΊ Windows, ошибок ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ ΠΈ бСзопасности.


ΠšΠ°Ρ‚Π΅Π³ΠΎΡ€ΠΈΠΈ событий, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΌΠΎΠ³ΡƒΡ‚ Ρ€Π΅Π³ΠΈΡΡ‚Ρ€ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒΡΡ:

  • Доступ ΠΊ слуТбС ΠΊΠ°Ρ‚Π°Π»ΠΎΠ³ΠΎΠ²
  • Бобытия Π²Ρ…ΠΎΠ΄Π° Π² ΡƒΡ‡Π΅Ρ‚Π½ΡƒΡŽ запись
  • Π£ΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ ΡƒΡ‡Π΅Ρ‚Π½ΠΎΠΉ записью
  • ИспользованиС ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΉ
  • Доступ ΠΊ ΠΎΠ±ΡŠΠ΅ΠΊΡ‚Π°ΠΌ
  • Бобытия Π²Ρ…ΠΎΠ΄Π° Π² систСму
  • БистСмныС события
  • ИзмСнСниС ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈ
  • ΠžΡ‚ΡΠ»Π΅ΠΆΠΈΠ²Π°Π½ΠΈΠ΅ процСссов (источник: ВикипСдия)

ΠžΠ±Ρ€Π°Ρ‚ΠΈΡ‚Π΅ Π²Π½ΠΈΠΌΠ°Π½ΠΈΠ΅, Ρ‡Ρ‚ΠΎ:

a) Аудит Π²Ρ…ΠΎΠ΄Π° Π² систСму Π±ΡƒΠ΄Π΅Ρ‚ Ρ€Π°Π±ΠΎΡ‚Π°Ρ‚ΡŒ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Π½Π° вашСм Windows Professional, поэтому, Ссли Ρƒ вас Π΅ΡΡ‚ΡŒ домашняя вСрсия Windows, Π²Ρ‹ Π½Π΅ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π΅Π΅ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ.Π’ этой ΡΡ‚Π°Ρ‚ΡŒΠ΅ я ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽ Windows 10 Professional Edition.

b) ΠœΡ‹ Π½Π΅ ΠΌΠΎΠΆΠ΅ΠΌ ΡΠΊΠ°Π·Π°Ρ‚ΡŒ Π²Π°ΠΌ, Β«ΠΊΡ‚ΠΎΒ» Π½Π° самом Π΄Π΅Π»Π΅ вошСл Π² систСму, Π½ΠΎ ΠΌΠΎΠΆΠ΅ΠΌ ΡΠΊΠ°Π·Π°Ρ‚ΡŒ Π²Π°ΠΌ, Π² ΠΊΠ°ΠΊΠΎΠ΅ врСмя ΠΈ Π΄Π°Ρ‚Ρƒ Π±Ρ‹Π» Π²Ρ‹ΠΏΠΎΠ»Π½Π΅Π½ Π²Ρ…ΠΎΠ΄.

Π˜Ρ‚Π°ΠΊ, Π½Π΅ тСряя Π²Ρ€Π΅ΠΌΠ΅Π½ΠΈ, Π΄Π°Π²Π°ΠΉΡ‚Π΅ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΈΠΌ ΠΈΡΡ‚ΠΎΡ€ΠΈΡŽ Π²Ρ…ΠΎΠ΄Π° ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ Π² Windows 10 шаг Π·Π° шагом:

1. Π˜ΡΡ‚ΠΎΡ€ΠΈΡ Π²Ρ…ΠΎΠ΄Π° ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ Π² Windows 10 с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ срСдства просмотра событий

Π¨Π°Π³ 1) ΠžΡ‚ΠΊΡ€ΠΎΠΉΡ‚Π΅ срСдство просмотра событий

НаТмитС ΠΊΠ½ΠΎΠΏΠΊΡƒ Β«ΠŸΡƒΡΠΊΒ» ΠΈ Π²Π²Π΅Π΄ΠΈΡ‚Π΅ » Event Viewer «Π² ΠΏΠΎΠ»Π΅ поиска, ΠΈ Π²Ρ‹ ΡƒΠ²ΠΈΠ΄ΠΈΡ‚Π΅ Event Viewer Π²Π²Π΅Ρ€Ρ…Ρƒ списка.Π—Π°Ρ‚Π΅ΠΌ Π½Π°ΠΆΠΌΠΈΡ‚Π΅ Β«ΠŸΡ€ΠΎΡΠΌΠΎΡ‚Ρ€ событий».

Π’Ρ‹ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚Π΅ ΠΎΠΊΠ½Π° просмотра событий, ΠΊΠ°ΠΊ ΠΏΠΎΠΊΠ°Π·Π°Π½ΠΎ Π½ΠΈΠΆΠ΅.

2) Доступ ΠΊ списку истории ΠΆΡƒΡ€Π½Π°Π»ΠΎΠ²

Π—Π°Ρ‚Π΅ΠΌ Π½Π° Π»Π΅Π²ΠΎΠΉ ΠΏΠ°Π½Π΅Π»ΠΈ Π΄Π²Π°ΠΆΠ΄Ρ‹ Ρ‰Π΅Π»ΠΊΠ½ΠΈΡ‚Π΅ Β« Windows Logs Β». Π’Π°ΠΌ Π²Ρ‹ Π½Π°ΠΉΠ΄Π΅Ρ‚Π΅ 5 списков. Π‘Ρ€Π΅Π΄ΠΈ Π½ΠΈΡ… просто Π½Π°ΠΆΠΌΠΈΡ‚Π΅ Π½Π° Β« Security Β», ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ находится Π½Π° Π²Ρ‚ΠΎΡ€ΠΎΠΉ ΠΏΠΎΠ·ΠΈΡ†ΠΈΠΈ свСрху.


3) Поиск фактичСской ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ для Π²Ρ…ΠΎΠ΄Π° Π² систСму ID

Π—Π°Ρ‚Π΅ΠΌ Π½Π° срСднСй ΠΏΠ°Π½Π΅Π»ΠΈ Π²Ρ‹ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚Π΅ список событий, связанных с зарСгистрированным ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΌ ΠΈ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠ΅ΠΉ ΠΎ доступС ΠΊ рСсурсам.Π­Ρ‚ΠΎΡ‚ список отсортирован ΠΏΠΎ Π”Π°Ρ‚Π° / врСмя . ΠžΡ‚Ρ‚ΡƒΠ΄Π° Π½Π°Ρ‡Π½ΠΈΡ‚Π΅ поиск события с ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ‚ΠΎΡ€ΠΎΠΌ события 4624 , ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ Π½Π° самом Π΄Π΅Π»Π΅ являСтся ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ‚ΠΎΡ€ΠΎΠΌ события Π²Ρ…ΠΎΠ΄Π° ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ Π² систСму. Если Π²Ρ‹ ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠΈΡ‚Π΅ нСсколько ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ‚ΠΎΡ€ΠΎΠ² 4624, это ΠΎΠ·Π½Π°Ρ‡Π°Π΅Ρ‚, Ρ‡Ρ‚ΠΎ ваша систСма Π²Ρ…ΠΎΠ΄ΠΈΠ»Π° Π² систСму ΠΌΠ½ΠΎΠ³ΠΎ Ρ€Π°Π·.

4) Поиск Π΄Π΅Ρ‚Π°Π»Π΅ΠΉ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ для Π²Ρ…ΠΎΠ΄Π° Π² систСму

ΠŸΡ€ΠΎΡΡ‚ΠΎ Ρ‰Π΅Π»ΠΊΠ½ΠΈΡ‚Π΅ эту строку (строки с ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ‚ΠΎΡ€ΠΎΠΌ события 4624), Π²Ρ‹ Π½Π°ΠΉΠ΄Π΅Ρ‚Π΅ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡŽ для Π²Ρ…ΠΎΠ΄Π° Π² систСму Π²Π½ΠΈΠ·Ρƒ Ρ‚ΠΎΠ³ΠΎ ΠΆΠ΅ ΠΎΠΊΠ½Π°.

ΠžΡ‚ΠΎΠ±Ρ€Π°ΠΆΠ΅Π½ΠΈΠ΅ основной ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ Π² ΠΎΠ±Ρ‰Π΅ΠΌ Ρ€Π°Π·Π΄Π΅Π»Π΅, ΠΊΠ°ΠΊ ΠΏΠΎΠΊΠ°Π·Π°Π½ΠΎ Π½ΠΈΠΆΠ΅:

ΠŸΡ€Π΅Π΄ΠΌΠ΅Ρ‚:
Π˜Π΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ‚ΠΎΡ€ бСзопасности: SYSTEM
Имя ΡƒΡ‡Π΅Ρ‚Π½ΠΎΠΉ записи: DESKTOP-9SHPG17 $
Π”ΠΎΠΌΠ΅Π½ ΡƒΡ‡Π΅Ρ‚Π½ΠΎΠΉ записи: WORKGROUP
Π˜Π΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ‚ΠΎΡ€ Π²Ρ…ΠΎΠ΄Π°: 0x3E7

Π˜Π½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡ для Π²Ρ…ΠΎΠ΄Π°:
Π’ΠΈΠΏ Π²Ρ…ΠΎΠ΄Π°: 5
ΠžΠ³Ρ€Π°Π½ΠΈΡ‡Π΅Π½Π½Ρ‹ΠΉ Ρ€Π΅ΠΆΠΈΠΌ администратора: -
Π’ΠΈΡ€Ρ‚ΡƒΠ°Π»ΡŒΠ½Ρ‹ΠΉ счСт: НСт
ΠŸΠΎΠ²Ρ‹ΡˆΠ΅Π½Π½Ρ‹ΠΉ ΠΆΠ΅Ρ‚ΠΎΠ½: Π”Π°

 

ΠŸΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒ, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ вошСл Π² систСму, ΠΌΠΎΠΆΠ΅Ρ‚ ΡƒΠ·Π½Π°Ρ‚ΡŒ ΠΈΠ· Имя ΡƒΡ‡Π΅Ρ‚Π½ΠΎΠΉ записи ΠΈ Π”ΠΎΠΌΠ΅Π½ ΡƒΡ‡Π΅Ρ‚Π½ΠΎΠΉ записи .

Π˜Π΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ‚ΠΎΡ€ бСзопасности: Π­Ρ‚ΠΎ SID ΡƒΡ‡Π΅Ρ‚Π½ΠΎΠΉ записи.

Имя ΡƒΡ‡Π΅Ρ‚Π½ΠΎΠΉ записи: Имя для Π²Ρ…ΠΎΠ΄Π° Π² систСму.

Π”ΠΎΠΌΠ΅Π½ ΡƒΡ‡Π΅Ρ‚Π½ΠΎΠΉ записи: Π”ΠΎΠΌΠ΅Π½Π½ΠΎΠ΅ имя ΡƒΡ‡Π΅Ρ‚Π½ΠΎΠΉ записи. Π’ случаС Π»ΠΎΠΊΠ°Π»ΡŒΠ½Ρ‹Ρ… ΡƒΡ‡Π΅Ρ‚Π½Ρ‹Ρ… записСй это просто имя ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π°.

Π˜Π΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ‚ΠΎΡ€ Π²Ρ…ΠΎΠ΄Π° Π² систСму: Π­Ρ‚ΠΎ ΠΏΠΎΠΌΠΎΠ³Π°Π΅Ρ‚ ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ сСанс Π²Ρ…ΠΎΠ΄Π° Π² систСму.

Π’ΠΈΠΏ Π²Ρ…ΠΎΠ΄Π°: Π’ΠΈΠΏ Π²Ρ…ΠΎΠ΄Π° ΠΏΠΎΠΊΠ°Π·Ρ‹Π²Π°Π΅Ρ‚, ΠΊΠ°ΠΊ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒ Π²Ρ…ΠΎΠ΄ΠΈΡ‚ Π² систСму. ВсСго сущСствуСт 9 Ρ€Π°Π·Π»ΠΈΡ‡Π½Ρ‹Ρ… Ρ‚ΠΈΠΏΠΎΠ² Π²Ρ…ΠΎΠ΄Π° Π² систСму. Π—Π΄Π΅ΡΡŒ Π’ΠΈΠΏ Π²Ρ…ΠΎΠ΄Π° Ρ€Π°Π²Π΅Π½ 5, Ρ‡Ρ‚ΠΎ прСдставляСт собой просто Π²Ρ…ΠΎΠ΄ Π² систСму , ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ происходит, ΠΊΠΎΠ³Π΄Π° слуТбы ΠΈ ΡƒΡ‡Π΅Ρ‚Π½Ρ‹Π΅ записи слуТб входят Π² систСму для запуска слуТбы.

ΠžΠ³Ρ€Π°Π½ΠΈΡ‡Π΅Π½Π½Ρ‹ΠΉ Ρ€Π΅ΠΆΠΈΠΌ администратора: Π—Π΄Π΅ΡΡŒ Ρƒ нас Π΅ΡΡ‚ΡŒ Β«-Β». ΠœΡ‹ Π½Π°ΠΉΠ΄Π΅ΠΌ Β«Π΄Π°Β» вмСсто Β«-Β» Ρ‚ΠΎΠ»ΡŒΠΊΠΎ для Ρ‚ΠΈΠΏΠ° Π²Ρ…ΠΎΠ΄Π°: 10 ( RemoteInteractive logon) это ΠΊΠΎΠ³Π΄Π° выполняСтся ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠ΅ ΠΊ ΡƒΠ΄Π°Π»Π΅Π½Π½ΠΎΠΌΡƒ Ρ€Π°Π±ΠΎΡ‡Π΅ΠΌΡƒ столу. Π’ нашСй ΠΎΠ±Ρ‰Π΅ΠΉ локальной систСмС Π΅ΡΡ‚ΡŒ Β«-Β». ΠžΠ³Ρ€Π°Π½ΠΈΡ‡Π΅Π½Π½Ρ‹ΠΉ Ρ€Π΅ΠΆΠΈΠΌ администратора ΠΏΡ€Π΅Π΄Π½Π°Π·Π½Π°Ρ‡Π΅Π½ для Π·Π°Ρ‰ΠΈΡ‚Ρ‹ ΠΎΡ‚ Π°Ρ‚Π°ΠΊ Ρ‚ΠΈΠΏΠ° Β« ΠΏΠ΅Ρ€Π΅Π΄Π°ΠΉΡ‚Π΅ Ρ…ΡΡˆ Β».

Π˜Π΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ‚ΠΎΡ€Ρ‹ ваТности событий ΠΈ ΠΈΡ… Π½Π°Π·Π½Π°Ρ‡Π΅Π½ΠΈΠ΅

469 ΠŸΠΎΠΏΡ‹Ρ‚ΠΊΠ° Π²Ρ…ΠΎΠ΄Π° Π² систСму с использованиСм явных ΡƒΡ‡Π΅Ρ‚Π½Ρ‹Ρ… Π΄Π°Π½Π½Ρ‹Ρ… 6005
Π˜Π΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ‚ΠΎΡ€ события ЦСль
4624 Π‘ΠΎΠ±Ρ‹Ρ‚ΠΈΠ΅ ΡƒΡΠΏΠ΅ΡˆΠ½ΠΎΠ³ΠΎ Π²Ρ…ΠΎΠ΄Π° Π² ΡƒΡ‡Π΅Ρ‚Π½ΡƒΡŽ запись
4625 НС ΡƒΠ΄Π°Π»ΠΎΡΡŒ Π²ΠΎΠΉΡ‚ΠΈ Π² ΡƒΡ‡Π΅Ρ‚Π½ΡƒΡŽ запись
4634 УчСтная запись Π±Ρ‹Π»Π° ΠΎΡ‚ΠΊΠ»ΡŽΡ‡Π΅Π½Π°
4647 Π˜Π½ΠΈΡ†ΠΈΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹ΠΉ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΌ Π²Ρ‹Ρ…ΠΎΠ΄ ΠΈΠ· систСмы
4694 Для Π½ΠΎΠ²ΠΎΠ³ΠΎ Π²Ρ…ΠΎΠ΄Π° Π² систСму Π±Ρ‹Π»ΠΈ Π½Π°Π·Π½Π°Ρ‡Π΅Π½Ρ‹ ΡΠΏΠ΅Ρ†ΠΈΠ°Π»ΡŒΠ½Ρ‹Π΅ Π³Ρ€ΡƒΠΏΠΏΡ‹
Π‘ΠΎΠ±Ρ‹Ρ‚ΠΈΠ΅ запуска

ΠŸΠΎΠ΄Ρ€ΠΎΠ±Π½Π°Ρ информация ΠΏΠΎΠΊΠ°Π·Π°Π½Π° Π½ΠΈΠΆΠ΅:

- БистСма

  - ΠŸΡ€ΠΎΠ²Π°ΠΉΠ΄Π΅Ρ€

   [Имя] Microsoft-Windows-Security-Auditing
   [Guid] {54849625-5478-4994-a5ba-3e3b0328c30d}
   EventID 4624
   ВСрсия 2
   Π£Ρ€ΠΎΠ²Π΅Π½ΡŒ 0
   Π—Π°Π΄Π°Ρ‡Π° 12544
   Код ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΈ 0
   ΠšΠ»ΡŽΡ‡Π΅Π²Ρ‹Π΅ слова 0x8020000000000000
  - TimeCreated
   [SystemTime] 2019-12-17T15: 45: 48.

1500Z EventRecordID 934340 - ΠšΠΎΡ€Ρ€Π΅Π»ΡΡ†ΠΈΡ [ActivityID] {3b9a6bd1-b09b-0000-846c-9a3b9bb0d501} - ИсполнСниС [ProcessID] 776 [ThreadID] 15784 Π‘Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒ ΠΊΠ°Π½Π°Π»Π° ΠšΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€ DESKTOP-9SHPG17 Π‘Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒ - EventData SubjectUserSid S-1-5-18 Π’Π΅ΠΌΠ° Имя ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ DESKTOP-9SHPG17 $ SubjectDomainName WORKGROUP SubjectLogonId 0x3e7 TargetUserSid S-1-5-18 Π‘Π˜Π‘Π’Π•ΠœΠ TargetUserName TargetDomainName NT ΠΠ’Π’ΠžΠ Π˜Π’Π•Π’ TargetLogonId 0x3e7 Π’ΠΈΠΏ Π²Ρ…ΠΎΠ΄Π° 5 LogonProcessName Advapi AuthenticationPackageName Negotiate WorkstationName - LogonGuid {00000000-0000-0000-0000-000000000000} TransmittedServices - LmPackageName - KeyLength 0 ProcessId 0x2f4 Имя процСсса C: \ Windows \ System32 \ services.EXE Айпи адрСс - IPPort - ImpersonationLevel %% 1833 RestrictedAdminMode - TargetOutboundUserName - TargetOutboundDomainName - VirtualAccount %% 1843 TargetLinkedLogonId 0x0 ElevatedToken %% 1842

ИспользованиС настраиваСмого Ρ„ΠΈΠ»ΡŒΡ‚Ρ€Π°

Как Π²Ρ‹ Π²ΠΈΠ΄Π΅Π»ΠΈ, срСдство просмотра событий Ρ…Ρ€Π°Π½ΠΈΡ‚ большиС записи ΠΆΡƒΡ€Π½Π°Π»Π°, ΠΈ Ρ‚Ρ€ΡƒΠ΄Π½ΠΎ Π½Π°ΠΉΡ‚ΠΈ ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π½Ρ‹ΠΉ ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ‚ΠΎΡ€ события. Но Π½Π΅ Π²ΠΎΠ»Π½ΡƒΠΉΡ‚Π΅ΡΡŒ, Π΅ΡΡ‚ΡŒ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΈ Ρ„ΠΈΠ»ΡŒΡ‚Ρ€Π°Ρ†ΠΈΠΈ, с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… ΠΌΡ‹ ΠΌΠΎΠΆΠ΅ΠΌ ΠΏΠ΅Ρ€Π΅Ρ‡ΠΈΡΠ»ΠΈΡ‚ΡŒ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½Π½Ρ‹Π΅ Π΄Π°Π½Π½Ρ‹Π΅ Event ID.

  • Π§Ρ‚ΠΎΠ±Ρ‹ ΡΠΎΠ·Π΄Π°Ρ‚ΡŒ Ρ„ΠΈΠ»ΡŒΡ‚Ρ€, Ρ‰Π΅Π»ΠΊΠ½ΠΈΡ‚Π΅ ΠΏΡ€Π°Π²ΠΎΠΉ ΠΊΠ½ΠΎΠΏΠΊΠΎΠΉ ΠΌΡ‹ΡˆΠΈ Β« Custom Views Β» ΠΈ Π²Ρ‹Π±Π΅Ρ€ΠΈΡ‚Π΅ ΠΈΠ· списка ΠΎΠΏΡ†ΠΈΡŽ Β« Create Custom View Β».

  • Когда откроСтся ΠΎΠΊΠ½ΠΎ создания настраиваСмого Π²ΠΈΠ΄Π°, посмотритС Ρ€Π°Π·Π΄Π΅Π» Β« Logged Β» ΠΈ Π²Ρ‹Π±Π΅Ρ€ΠΈΡ‚Π΅ Π²Ρ€Π΅ΠΌΠ΅Π½Π½ΠΎΠΉ Π΄ΠΈΠ°ΠΏΠ°Π·ΠΎΠ½ .
  • Π—Π°Ρ‚Π΅ΠΌ ΠΎΡ‚ΠΌΠ΅Ρ‚ΡŒΡ‚Π΅ ΠΎΠΏΡ†ΠΈΡŽ By log ΠΈ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠΉΡ‚Π΅ Π½ΠΈΠΆΠ½Π΅Π΅ мСню Β« Event logs Β» ΠΈ Π²Ρ‹Π±Π΅Ρ€ΠΈΡ‚Π΅ Β« Security Β» Π² Β« Windows Logs Β».
  • Π—Π°Ρ‚Π΅ΠΌ Π²Π²Π΅Π΄ΠΈΡ‚Π΅ 4624 Π² Β« ВсС ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ‚ΠΎΡ€Ρ‹ событий Β».
  • Π©Π΅Π»ΠΊΠ½ΠΈΡ‚Π΅ Β« Ok Β».

Π’ ΡΠ»Π΅Π΄ΡƒΡŽΡ‰Π΅ΠΌ ΠΎΠΊΠ½Π΅ ΡƒΠΊΠ°ΠΆΠΈΡ‚Π΅ имя вашСго настраиваСмого Ρ„ΠΈΠ»ΡŒΡ‚Ρ€Π° , имя ΠΈ Ρ‰Π΅Π»ΠΊΠ½ΠΈΡ‚Π΅ Ok .Π—Π΄Π΅ΡΡŒ ΠΌΡ‹ Π΄Π°Π»ΠΈ имя: «».

  • Π—Π°Ρ‚Π΅ΠΌ Π½Π° ΡΠ»Π΅Π΄ΡƒΡŽΡ‰Π΅ΠΌ экранС посмотритС Π½Π° своС имя Ρ„ΠΈΠ»ΡŒΡ‚Ρ€Π° Π² Ρ€Π°Π·Π΄Π΅Π»Π΅ Β« Custom Views Β». НаТмитС Π½Π° Π½Π΅Π³ΠΎ, ΠΈ Π²Ρ‹ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚Π΅ свои ΠΏΠΎΠΏΡ‹Ρ‚ΠΊΠΈ Π²Ρ…ΠΎΠ΄Π° Π² систСму ( Id: 4624 Ρ‚ΠΎΠ»ΡŒΠΊΠΎ ), ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Π²Ρ‹ установили Ρ€Π°Π½Π΅Π΅. шаги.

2. ΠŸΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° истории Π²Ρ…ΠΎΠ΄Π° ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ Π² Windows 10 с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ Powershell

ΠœΡ‹ ΠΌΠΎΠΆΠ΅ΠΌ ΠΈΡΠΊΠ°Ρ‚ΡŒ ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½Π½Ρ‹ΠΉ ΠΆΡƒΡ€Π½Π°Π» событий с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ Powershell. Π§Ρ‚ΠΎΠ±Ρ‹ это Ρ€Π°Π±ΠΎΡ‚Π°Π»ΠΎ, Π²Ρ‹ Π΄ΠΎΠ»ΠΆΠ½Ρ‹ Π·Π°ΠΏΡƒΡΡ‚ΠΈΡ‚ΡŒ PowerShell с ΠΏΡ€Π°Π²Π°ΠΌΠΈ администратора.

Π¨Π°Π³ΠΈ:

  1. ЗапуститС Powershell с ΠΏΡ€Π°Π²Π°ΠΌΠΈ администратора.
  2. Π—Π°Ρ‚Π΅ΠΌ Π²ΡΡ‚Π°Π²ΡŒΡ‚Π΅ ΠΏΡ€ΠΈΠ²Π΅Π΄Π΅Π½Π½Ρ‹ΠΉ Π½ΠΈΠΆΠ΅ ΠΊΠΎΠ΄ Π² PowerShell.
Get-EventLog Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒ | Where-Object {$ _. TimeGenerated -gt ' 2/10/20 '} | Where-Object {($ _. InstanceID -eq  4634 ) -or ($ _. InstanceID -eq  4624 )} | Select-Object Index, TimeGenerated, InstanceID, Message 
πŸ’‘ Π“Π΄Π΅ , Get-EventLog : позволяСт ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ доступ ΠΊ ΠΆΡƒΡ€Π½Π°Π»Ρƒ событий ΠΊΠ°ΠΊ Π½Π° Π»ΠΎΠΊΠ°Π»ΡŒΠ½Ρ‹Ρ…, Ρ‚Π°ΠΊ ΠΈ Π½Π° ΡƒΠ΄Π°Π»Π΅Π½Π½Ρ‹Ρ… ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π°Ρ….
— ΠŸΠ΅Ρ€Π²Ρ‹ΠΉ Where-Object : ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ ΠΏΠ΅Ρ€Π΅ΠΌΠ΅Π½Π½ΡƒΡŽ $ .EventID для сравнСния свойства Event ID с ΡƒΠΊΠ°Π·Π°Π½Π½Ρ‹ΠΌ Π·Π½Π°Ρ‡Π΅Π½ΠΈΠ΅ΠΌ. Π—Π΄Π΅ΡΡŒ ΠΌΡ‹ ΡƒΠΊΠ°Π·Ρ‹Π²Π°Π΅ΠΌ Π΄Π°Ρ‚Ρƒ.
— ΠŸΠ΅Ρ€Π²Ρ‹ΠΉ Where-Object : ΡƒΠΊΠ°ΠΆΠΈΡ‚Π΅ Π΄Π²Π° ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ‚ΠΎΡ€Π° события, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Π²Ρ‹ Ρ…ΠΎΡ‚ΠΈΡ‚Π΅. Π—Π΄Π΅ΡΡŒ Π·Π½Π°Ρ‡Π΅Π½ΠΈΠ΅ = 4634 (EventId для Π²Ρ…ΠΎΠ΄Π° Π² систСму)
Select-Object : ΠŸΠΎΠ·Π²ΠΎΠ»ΡΠ΅Ρ‚ Π½Π°ΠΌ Π²ΠΎΠ·Π²Ρ€Π°Ρ‰Π°Ρ‚ΡŒ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Ρ‚Π΅ Π²Ρ‹Ρ…ΠΎΠ΄Π½Ρ‹Π΅ столбцы, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΌΡ‹ Ρ…ΠΎΡ‡Ρƒ ΠΈΠΌΠ΅Ρ‚ΡŒ.

3. ΠŸΡ€ΠΎΠ²Π΅Ρ€ΡŒΡ‚Π΅ ΠΈΡΡ‚ΠΎΡ€ΠΈΡŽ Π²Ρ…ΠΎΠ΄Π° ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ Π² Windows 10 с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ сторонних инструмСнтов

БобствСнныС ΠΆΡƒΡ€Π½Π°Π»Ρ‹ Π°ΡƒΠ΄ΠΈΡ‚Π° Ρ‚Ρ€ΡƒΠ΄Π½ΠΎ ΠΏΠΎΠ½ΡΡ‚ΡŒ ΠΈ слишком слоТно ΠΏΡ€ΠΎΠ²ΠΎΠ΄ΠΈΡ‚ΡŒ Π²Ρ€ΡƒΡ‡Π½ΡƒΡŽ. Π΄Π°Π½Π½Ρ‹Π΅ ΠΆΡƒΡ€Π½Π°Π»Π° Π°ΡƒΠ΄ΠΈΡ‚Π° ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π½Ρ‹Ρ… ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ Π² ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½Π½ΠΎΠ΅ врСмя.Π’Π°ΠΊΠΈΠΌ ΠΎΠ±Ρ€Π°Π·ΠΎΠΌ, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡ эти Π½ΠΈΠΆΠ΅ΠΏΡ€ΠΈΠ²Π΅Π΄Π΅Π½Π½Ρ‹Π΅ инструмСнты, Π²Ρ‹ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Ρ€Π΅Π³ΠΈΡΡ‚Ρ€ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ сотни событий Π²Ρ…ΠΎΠ΄Π° ΠΈ Π²Ρ‹Ρ…ΠΎΠ΄Π° ΠΈΠ· систСмы. ΠŸΠΎΡΡ‚ΠΎΠΌΡƒ Π±Π΅Π· промСдлСния ΠΏΠΎΠΏΡ€ΠΎΠ±ΡƒΠΉΡ‚Π΅ эти инструмСнты.

a) TurnedOnTimesView: (Π—Π°Π³Ρ€ΡƒΠ·ΠΈΡ‚ΡŒ: Ρ‰Π΅Π»ΠΊΠ½ΠΈΡ‚Π΅ здСсь)

Π­Ρ‚ΠΎ инструмСнт, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ ΠΏΠΎΠΊΠ°Π·Ρ‹Π²Π°Π΅Ρ‚ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡΠΌ Windows 10/8/7 2008 / Vista врСмя Π²Ρ…ΠΎΠ΄Π° / Π²Ρ‹Ρ…ΠΎΠ΄Π° ΠΈΠ· систСмы. Π•Π³ΠΎ Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Π°Π» Нир Π‘ΠΎΡ„Π΅Ρ€.

b) LastActivityView: (Π—Π°Π³Ρ€ΡƒΠ·ΠΈΡ‚Π΅: Ρ‰Π΅Π»ΠΊΠ½ΠΈΡ‚Π΅ здСсь)
Π­Ρ‚ΠΎ простой инструмСнт для Π°Π½Π°Π»ΠΈΠ·Π° ΠΆΡƒΡ€Π½Π°Π»Π° ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ систСмы ΠΈ опрСдСлСния Π²Ρ€Π΅ΠΌΠ΅Π½Π½ΠΎΠ³ΠΎ Π΄ΠΈΠ°ΠΏΠ°Π·ΠΎΠ½Π°, Π² ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ Π²ΠΊΠ»ΡŽΡ‡Π΅Π½ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€.Π•Π³ΠΎ Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Π°Π» Нир Π‘ΠΎΡ„Π΅Ρ€.

c) ΠžΠ±ΠΎΠ·Ρ€Π΅Π²Π°Ρ‚Π΅Π»ΡŒ ΠΆΡƒΡ€Π½Π°Π»Π° событий: (Π—Π°Π³Ρ€ΡƒΠ·ΠΈΡ‚ΡŒ: Ρ‰Π΅Π»ΠΊΠ½ΠΈΡ‚Π΅ здСсь)

ΠžΠ±ΠΎΠ·Ρ€Π΅Π²Π°Ρ‚Π΅Π»ΡŒ ΠΆΡƒΡ€Π½Π°Π»Π° событий — это ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠ΅ Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅, ΠΏΠΎΠ·Π²ΠΎΠ»ΡΡŽΡ‰Π΅Π΅ ΠΏΡ€ΠΎΡΠΌΠ°Ρ‚Ρ€ΠΈΠ²Π°Ρ‚ΡŒ ΠΈ ΠΎΡ‚ΡΠ»Π΅ΠΆΠΈΠ²Π°Ρ‚ΡŒ события, зарСгистрированныС Π² ΠΆΡƒΡ€Π½Π°Π»Π°Ρ… событий Microsoft Windows. ΠžΠ±ΠΎΠ·Ρ€Π΅Π²Π°Ρ‚Π΅Π»ΡŒ ΠΆΡƒΡ€Π½Π°Π»Π° событий Π·Π½Π°Ρ‡ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎ ΡƒΠΏΡ€ΠΎΡ‰Π°Π΅Ρ‚ ΠΈ ускоряСт просмотр ΠΆΡƒΡ€Π½Π°Π»Π° событий (Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒ, ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ°, устройство, установка, слуТба ΠΊΠ°Ρ‚Π°Π»ΠΎΠ³ΠΎΠ², DNS ΠΈ Π΄Ρ€ΡƒΠ³ΠΈΠ΅).

d) ADAudit Plus

Π­Ρ‚ΠΎ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠ΅ обСспСчСниС ΠΌΠΎΠΆΠ΅Ρ‚ Π²Ρ‹ΠΏΠΎΠ»Π½ΡΡ‚ΡŒ Π°ΡƒΠ΄ΠΈΡ‚ Π°ΠΊΡ‚ΠΈΠ²Π½ΠΎΠ³ΠΎ ΠΊΠ°Ρ‚Π°Π»ΠΎΠ³Π°, Π°ΡƒΠ΄ΠΈΡ‚ Π²Ρ…ΠΎΠ΄Π° / Π²Ρ‹Ρ…ΠΎΠ΄Π° ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ, Π°ΡƒΠ΄ΠΈΡ‚ Ρ„Π°ΠΉΠ»ΠΎΠ²ΠΎΠ³ΠΎ сСрвСра.Он ΠΏΡ€ΠΎΠ²ΠΎΠ΄ΠΈΡ‚ Π°ΡƒΠ΄ΠΈΡ‚ Π² ΠΌΠ°ΡΡˆΡ‚Π°Π±Π°Ρ… всСго прСдприятия.

e) LepideAuditor (ΠŸΠΎΡΠ΅Ρ‚ΠΈΡ‚Π΅ здСсь)

Π’ ΠΎΡ‚Ρ‡Π΅Ρ‚Π΅ ΠΏΠΎΠ΄Ρ€ΠΎΠ±Π½ΠΎ описаны события Π²Ρ…ΠΎΠ΄Π° Π² систСму ΠΈ Π²Ρ‹Ρ…ΠΎΠ΄Π° ΠΈΠ· систСмы, Π² Ρ‚ΠΎΠΌ числС, ΠΊΠΎΠ³Π΄Π° с ΠΊΠ°ΠΊΠΎΠ³ΠΎ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π° ΠΈ ΠΊΠΎΠ³Π΄Π° ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΠΈ входят Π² систСму. Π’Ρ‹ Ρ‚Π°ΠΊΠΆΠ΅ ΠΏΠΎΠ»ΡƒΡ‡Π°Π΅Ρ‚Π΅ Π½Π°Π΄Π΅ΠΆΠ½Ρ‹Π΅ ΠΈ Π½Π΅ΠΌΠ΅Π΄Π»Π΅Π½Π½Ρ‹Π΅ ΠΎΡ‚Ρ‡Π΅Ρ‚Ρ‹ с подробностями Π²Ρ…ΠΎΠ΄Π° для сСтСвых ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ.

f) UserLock (посСтитС здСсь)

UserLock отслСТиваСт, записываСт ΠΈ сообщаСт ΠΎΠ±ΠΎ всСх событиях ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒΡΠΊΠΈΡ… ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠΉ для обСспСчСния Ρ†Π΅Π½Ρ‚Ρ€Π°Π»ΠΈΠ·ΠΎΠ²Π°Π½Π½ΠΎΠ³ΠΎ Π°ΡƒΠ΄ΠΈΡ‚Π° всСй сСтСвой систСмы — Π΄Π°Π»Π΅ΠΊΠΎ Π·Π° ΠΏΡ€Π΅Π΄Π΅Π»Π°ΠΌΠΈ Ρ‚ΠΎΠ³ΠΎ, Ρ‡Ρ‚ΠΎ Microsoft Π²ΠΊΠ»ΡŽΡ‡Π°Π΅Ρ‚ Π² Π°ΡƒΠ΄ΠΈΡ‚ Windows Server ΠΈ Active Directory.

g) WinLogOnView

WinLogOnView — это ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ° для рСгистрации событий Windows для ОБ Windows 7 / Vista / 8/10, которая Π°Π½Π°Π»ΠΈΠ·ΠΈΡ€ΡƒΠ΅Ρ‚ события бСзопасности ОБ ΠΈ опрСдСляСт, ΠΊΡ‚ΠΎ вошСл ΠΈ Π²Ρ‹ΡˆΠ΅Π» ΠΈΠ· систСмы Π½Π° основС Π΄Π°Π½Π½Ρ‹Ρ… / Π²Ρ€Π΅ΠΌΠ΅Π½ΠΈ. РСгистрируСтся такая информация, ΠΊΠ°ΠΊ ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ‚ΠΎΡ€ Π²Ρ…ΠΎΠ΄Π°, имя ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ, ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€, Π΄ΠΎΠΌΠ΅Π½, врСмя Π²Ρ…ΠΎΠ΄Π° / Π²Ρ‹Ρ…ΠΎΠ΄Π°, ΠΏΡ€ΠΎΠ΄ΠΎΠ»ΠΆΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΡŒ ΠΈ сСтСвой адрСс. Π­Ρ‚Π° информация ΠΏΠΎΠ·ΠΆΠ΅ ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ экспортирована Π² Ρ„Π°ΠΉΠ»Ρ‹ CSV, HTML, XML, Ρ€Π°Π·Π΄Π΅Π»Π΅Π½Π½Ρ‹Π΅ табуляциСй.

ΠŸΡ€ΠΎΠ²Π΅Ρ€ΠΈΡ‚ΡŒ ΠΈΡΡ‚ΠΎΡ€ΠΈΡŽ Π²Ρ…ΠΎΠ΄Π° Π² Windows, Ссли всС ΠΆΡƒΡ€Π½Π°Π»Ρ‹ ΠΎΡ‡ΠΈΡ‰Π΅Π½Ρ‹

Если ΠΊΡ‚ΠΎ-Ρ‚ΠΎ, ΠΊΡ‚ΠΎ Π²Ρ…ΠΎΠ΄ΠΈΡ‚ Π² Π²Π°ΡˆΡƒ систСму, Π·Π½Π°Π΅Ρ‚ ΠΎ срСдствС просмотра событий, ΠΎΠ½ / ΠΎΠ½Π° очистит вСсь ΠΆΡƒΡ€Π½Π°Π» просмотра событий, ΠΈ Π²Ρ‹ Π½Π΅ смоТСтС ΡƒΠ·Π½Π°Ρ‚ΡŒ, ΠΊΡ‚ΠΎ Π²Ρ…ΠΎΠ΄ΠΈΠ» Π² систСму Ρ€Π°Π½ΡŒΡˆΠ΅.Π’ этом случаС Π²Ρ‹ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ ΡƒΠΊΠ°Π·Π°Ρ‚ΡŒ Π΄Π°Π½Π½Ρ‹Π΅ послСднСго Π²Ρ…ΠΎΠ΄Π° Π² систСму ΠΏΡ€ΠΈ запускС систСмы.

ΠŸΡ€Π΅Π΄ΡƒΠΏΡ€Π΅ΠΆΠ΄Π΅Π½ΠΈΠ΅: ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠΉΡ‚Π΅ рССстр Π½Π° свой страх ΠΈ риск.

Π¨Π°Π³ΠΈ:

1 НаТмитС Win + ΠΊΠΎΠΌΠ±ΠΈΠ½Π°Ρ†ΠΈΡŽ клавиш R с ΠΊΠ»Π°Π²ΠΈΠ°Ρ‚ΡƒΡ€Ρ‹ ΠΈ Π²Π²Π΅Π΄ΠΈΡ‚Π΅: regedit ΠΈ Π½Π°ΠΆΠΌΠΈΡ‚Π΅ Π’Π²Π΅Π΄ΠΈΡ‚Π΅ .

2 Π©Π΅Π»ΠΊΠ½ΠΈΡ‚Π΅ Β« Π”Π°, Β»

ΠžΡ‚ΠΊΡ€ΠΎΠ΅Ρ‚ΡΡ Ρ€Π΅Π΄Π°ΠΊΡ‚ΠΎΡ€ рССстра.

3 Π’ΡΡ‚Π°Π²ΡŒΡ‚Π΅ ΡƒΠΊΠ°Π·Π°Π½Π½Ρ‹ΠΉ Π½ΠΈΠΆΠ΅ ΠΏΡƒΡ‚ΡŒ Π² ΠΏΠΎΠ»Π΅ поиска Π² рССстрС

HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ Policies \ System

4 Π©Π΅Π»ΠΊΠ½ΠΈΡ‚Π΅ ΠΏΡ€Π°Π²ΠΎΠΉ ΠΊΠ½ΠΎΠΏΠΊΠΎΠΉ ΠΌΡ‹ΡˆΠΈ System > New > DWORD (32-bit ) Π—Π½Π°Ρ‡Π΅Π½ΠΈΠ΅

5 ΠŸΠ΅Ρ€Π΅ΠΈΠΌΠ΅Π½ΡƒΠΉΡ‚Π΅ это Π½ΠΎΠ²ΠΎΠ΅ Π·Π½Π°Ρ‡Π΅Π½ΠΈΠ΅ Π² Β« DisplayLastLogonInfo Β»

6 Π”Π²Π°ΠΆΠ΄Ρ‹ Ρ‰Π΅Π»ΠΊΠ½ΠΈΡ‚Π΅ Β« DisplayLastLoginInfo Β» ΠΈ установитС Π·Π½Π°Ρ‡Π΅Π½ΠΈΠ΅ Β« 1 Β».

7 Π—Π°ΠΊΡ€ΠΎΠΉΡ‚Π΅ рССстр

Если Π²Ρ‹ Ρ…ΠΎΡ‚ΠΈΡ‚Π΅ ΡƒΠ²ΠΈΠ΄Π΅Ρ‚ΡŒ эффСкт, просто ΠΏΠ΅Ρ€Π΅Π·Π°Π³Ρ€ΡƒΠ·ΠΈΡ‚Π΅ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€, ΠΈ сразу послС ΡƒΡΠΏΠ΅ΡˆΠ½ΠΎΠ³ΠΎ Π²Ρ…ΠΎΠ΄Π° Π² систСму Π²Ρ‹ ΡƒΠ²ΠΈΠ΄ΠΈΡ‚Π΅ сообщСниС, ΠΊΠ°ΠΊ ΠΏΠΎΠΊΠ°Π·Π°Π½ΠΎ Π½ΠΈΠΆΠ΅.

Π”ΠΎΠ±Π°Π²ΠΈΡ‚ΡŒ ΠΊΠΎΠΌΠΌΠ΅Π½Ρ‚Π°Ρ€ΠΈΠΉ

Π’Π°Ρˆ адрСс email Π½Π΅ Π±ΡƒΠ΄Π΅Ρ‚ ΠΎΠΏΡƒΠ±Π»ΠΈΠΊΠΎΠ²Π°Π½. ΠžΠ±ΡΠ·Π°Ρ‚Π΅Π»ΡŒΠ½Ρ‹Π΅ поля ΠΏΠΎΠΌΠ΅Ρ‡Π΅Π½Ρ‹ *