Przeglądarka zdarzeń w systemie Windows to niezwykle przydatne narzędzie, które rejestruje wszystkie operacje zachodzące na komputerze. Dzięki niej można śledzić aktywność zarówno systemu, jak i użytkowników, a wszystkie zdarzenia są dokładnie oznaczane czasem. W przypadku problemów z systemem, przeglądarka zdarzeń może okazać się pomocna w diagnozowaniu błędów, jednak nie jest to narzędzie do rozwiązywania problemów. Może natomiast służyć jako dziennik, który automatycznie dokumentuje czasy uruchamiania i zamykania systemu Windows. Kluczowe jest jedynie wydobycie potrzebnych informacji w sposób ułatwiający ich analizę.
Identyfikatory zdarzeń
System Windows automatycznie rejestruje zdarzenia związane z uruchamianiem i zamykaniem, przypisując im unikalne identyfikatory. Te identyfikatory pozwalają na łatwe filtrowanie odpowiednich zdarzeń.
Identyfikator zdarzenia uruchomienia = 6005
Identyfikator zdarzenia zamknięcia = 6006
Tworzenie widoku niestandardowego
Znając identyfikatory zdarzeń dla uruchamiania i zamykania systemu Windows, możesz stworzyć widok niestandardowy, który wyświetli jedynie te zdarzenia. Aby to zrobić, otwórz przeglądarkę zdarzeń i kliknij opcję „Utwórz widok niestandardowy” znajdującą się po prawej stronie.
W nowym oknie „Utwórz widok niestandardowy” rozwiń menu „Dziennik zdarzeń” i wybierz „System” z dzienników systemu Windows.
Następnie w polu tekstowym oznaczonym
Pozostaw pole
Eksportowanie do XML i CSV
Widok w przeglądarce zdarzeń może nie być najbardziej przyjazny dla użytkownika. Możesz jednak wyeksportować dziennik do formatu XML lub CSV. Zanim to zrobisz, uporządkuj dane, aby zawierały tylko najważniejsze informacje. Kliknij „Widok” w prawym górnym rogu, a następnie wybierz „Dodaj / usuń kolumny” z rozwijanego menu.
Wybierz kolumny, które chcesz usunąć, lub dodaj te, które mogą być przydatne, na przykład kolumnę Użytkownik. Upewnij się, że masz wszystkie potrzebne informacje przed eksportem.
Aby wyeksportować do formatu XML, kliknij „Eksportuj widok niestandardowy” po prawej stronie, nadaj plikowi nazwę, a następnie zapisz go jako plik XML.
Eksportowanie do formatu CSV jest nieco bardziej skomplikowane. Kliknij „Zapisz wszystkie zdarzenia w widoku niestandardowym jako” po prawej stronie. W nowym oknie zapisu rozwijane menu „Zapisz jako typ” pozwoli wybrać plik CSV. Nazwij plik, a dziennik zostanie zapisany w tym formacie, co umożliwi jego przeglądanie w Arkuszach Google lub MS Excel.
Programy MS Excel i Arkusze Google oferują doskonałe narzędzia do sortowania danych, co pozwoli lepiej zrozumieć czasy uruchamiania i zamykania oraz stworzyć szczegółowy harmonogram za pomocą jednej z tych aplikacji.