אין די OS פון די Windows שורה, אַלע די הויפּט געשעענישן וואָס פאַלן אין די סיסטעם זענען רעקאָרדעד מיט זייער סאַבסאַקוואַנט רעקאָרדינג אין דער קלאָץ. ערראָרס, וואָרנינגז און פשוט פאַרשידן נאָוטאַפאַקיישאַנז זענען רעקאָרדעד. באַזירט אויף די רעקאָרדס, אַ יקספּיריאַנסט באַניצער קענען ריכטיק די סיסטעם און עלימינירן ערראָרס. זאל ס געפינען ווי צו עפענען די געשעעניש קלאָץ אין Windows 7.
עפן די עווענט וויוער
די געשעעניש קלאָץ איז סטאָרד אין אַ סיסטעם געצייַג גערופֿן געשעעניש וויוער. זאל ס זען ווי איר קענען גיין אין עס מיט פאַרשידן מעטהאָדס.
אופֿן 1: "קאָנטראָל פּאַנעל"
איינער פון די מערסט פּראָסט מעטהאָדס צו קאַטער די געצייַג דיסקרייבד אין דעם אַרטיקל, כאָטש ס 'נישט די יזיאַסט און מערסט באַקוועם, איז דורכגעקאָכט "קאָנטראָל פּאַנעל".
- גיט אָנהייב און נאָכגיין די ינסקריפּשאַן "קאָנטראָל פּאַנעל".
- דערנאָך גיין צו די אָפּטיילונג "סיסטעם און זיכערהייט".
- ווייַטער גיט די אָפּטיילונג נאָמען "אדמיניסטראציע".
- קוק אין דעם ספּעציפיצירט אָפּטיילונג אין דער רשימה פון סיסטעם יוטילאַטיז, זוכן דעם נאָמען געשעעניש וויוער. דריקט אויף עס.
- ציל געצייַג אַקטיווייטיד. צו ספּאַסיפיקלי באַקומען צו די סיסטעם קלאָץ אויף די נומער Windows Logs אין די לינקס שויב פון די פֿענצטער צובינד.
- אין די רשימה וואָס אָפּענס, סעלעקטירן איינער פון די פינף סאַבסעקשאַנז אַז איר זענט אינטערעסירט:
- אַפּפּליקאַטיאָן;
- זיכערקייַט;
- ינסטאַללאַטיאָן;
- סיסטעם;
- געשעעניש רידערעקשאַן.
די געשעעניש קלאָץ קאָראַספּאַנדינג צו די אויסגעקליבן סאַבסעקשאַן איז געוויזן אין די הויפט טייל פון די פֿענצטער.
- סימילאַרלי, איר קענען יקספּאַנד די אָפּטיילונג אַפּלאַקיישאַן און סערוויס לאָגסאָבער עס וועט זיין אַ גרעסערע רשימה פון סאַבסעקשאַנז. סעלעקטינג אַ ספּעציפיש איינער וועט פירן צו אַ רשימה פון באַטייַטיק events געוויזן אין די צענטער פון די פֿענצטער.
אופֿן 2: לויפן געצייַג
מיט דעם געצייַג איז פיל גרינגער צו אָנהייבן די אַקטאַוויישאַן פון די דיסקרייבד געצייַג לויף.
- ניצן די קלאַוויאַטור דורכוועג געווינען + ר. טיפּ אין די פעלד פון די לאָנטשט געצייַג:
eventvwr
דריקט אויף "גוט".
- דער געוואלט פֿענצטער איז אָופּאַנד. אַלע ווייַטער אַקשאַנז פֿאַר וויוינג די קלאָץ קענען ווערן דורכגעקאָכט מיט די זעלבע אַלגערידאַם וואָס איז געווען דיסקרייבד אין דער ערשטער אופֿן.
דער גרונט כיסאָרן פון דעם שנעל און באַקוועם אופֿן איז די נויט צו האַלטן די פֿענצטער רופן באַפֿעל.
אופֿן 3: אָנהייב מעניו זוכן פעלד
א זייער ענלעך אופֿן פון רופן די געצייַג מיר געלערנט איז דורכגעקאָכט מיט די מעניו זוכן פעלד אָנהייב.
- גיט אָנהייב. אין די דנאָ פון די מעניו וואָס איז אָפּענעד, עס איז אַ פעלד. אַרייַן די אויסדרוק דאָרט:
eventvwr
אָדער נאָר שרייבן:
געשעעניש וויוער
אין די רשימה פון ישוז אין די בלאָק "מגילה" דער נאָמען וועט דערשייַנען "eventvwr.exe" אָדער געשעעניש וויוער דיפּענדינג אויף די אויסדרוק אריין. אין דער ערשטער פאַל, רובֿ מסתּמא, דער רעזולטאַט פון דעם אַרויסגעבן איז די בלויז איין, און אין די רגע עס וועט זיין עטלעכע. דריקט אויף איינער פון די נעמען אויבן.
- דער קלאָץ וועט זיין סטאַרטעד.
אופֿן 4: באַפֿעלן פּינטלעך
רופן געצייַג דורך באַפֿעלן שורה גאַנץ ומבאַקוועם, אָבער אַזאַ אַ אופֿן יגזיסץ, און דעריבער עס איז אויך ווערט אַ באַזונדער דערמאָנען. ערשטער, מיר דאַרפֿן צו רופן די פֿענצטער באַפֿעלן שורה.
- גיט אָנהייב. ווייַטער קלייַבן "כל מגילה".
- גיין צו די טעקע "סטאַנדאַרד".
- דריקט אויף די רשימה פון אָפּענעד יוטילאַטיז באַפֿעלן שורה. אַקטאַוויישאַן מיט אַדמיניסטראַטיווע אויטאָריטעט איז אַפּשאַנאַל.
איר קענען לויפן עס פאַסטער, אָבער איר דאַרפֿן צו געדענקען די אַקטאַוויישאַן באַפֿעל. באַפֿעלן שורה. רעדל געווינען + רדערמיט ינישיייטינג די קאַטער פון די געצייַג לויף. אַרייַן:
cmd
גיט "גוט".
- מיט איינער פון די צוויי אַקשאַנז אויבן, אַ פֿענצטער וועט זיין לאָנטשט. באַפֿעלן שורה. אַרייַן אַ באַקאַנט באַפֿעל:
eventvwr
גיט אַרייַן.
- דער קלאָץ פֿענצטער וועט זיין אַקטיווייטיד.
לעקציע: ענייבאַלינג באַפֿעלן פּינטלעך אין Windows 7
אופֿן 5: דירעקט אָנהייב פון דער eventvwr.exe טעקע
איר קענען נוצן אַזאַ אַן "עקזאָטיש" אָפּציע צו סאָלווע די פּראָבלעם, ווי אַ דירעקט אָנהייב פון דער טעקע פֿון "Explorer". דאך, דעם אופֿן קען זיין נוציק אין פיר, למשל, אויב די פייליערז האָבן ריטשט אַזאַ אַ וואָג אַז אנדערע אָפּציעס צו לויפן די געצייַג זענען פשוט נישט בנימצא. דאָס איז גאָר זעלטן, אָבער גאַנץ מעגלעך.
פירסטלי, איר דאַרפֿן צו גיין צו די Eventvwr.exe טעקע. עס איז ליגן אין דעם סיסטעם וועגווייַזער אויף דעם וועג:
C: Windows System32
- לויף Windows Explorer.
- אַרייַן די אַדרעס וואָס איז געווען דערלאנגט פריער אין די אַדרעס פעלד, און גיט אַרייַן אָדער גיט אויף די בילדל אויף די רעכט.
- מאָווינג צו וועגווייַזער "סיסטעמ 32". דאָ איז דער ציל טעקע סטאָרד "eventvwr.exe". אויב איר האָט נישט ענייבאַלד די פאַרלענגערונג אַרויסווייַזן אין די סיסטעם, די כייפעץ וועט זיין גערופֿן "eventvwr". געפֿינען און טאָפּל גיט אויף עס מיט די לינקס מויז קנעפּל (למב) צו מאַכן עס גרינגער צו זוכן, ווייַל עס זענען גאַנץ פילע עלעמענטן, איר קענען סאָרט די אַבדזשעקץ אַלפאַבעטיקלי דורך געבן אַ קליק אויף דעם פּאַראַמעטער "נאמען" אין דער שפּיץ פון דער רשימה.
- דער קלאָץ פֿענצטער וועט זיין אַקטיווייטיד.
אופֿן 6: אַרייַן די טעקע דרך אין די אַדרעס באַר
מיט "Explorer" איר קענען לויפן די פֿענצטער וואָס מיר זענען אינטערעסירט אין און פאַסטער. איר דאַרפֿן ניט אפילו צו קוקן פֿאַר eventvwr.exe אין דעם וועגווייַזער "סיסטעמ 32". צו טאָן דאָס, אין די אַדרעס פעלד "Explorer" נאָר דאַרפֿן צו ספּעציפיצירן די דרך צו דעם טעקע.
- לויף Explorer און אַרייַן די פאלגענדע אַדרעס אין די אַדרעס פעלד:
C: Windows System32 eventvwr.exe
דריקט אויף אַרייַן אָדער גיט אויף די פייַל לאָגאָ.
- דער קלאָץ פֿענצטער איז מיד אַקטיווייטיד.
אופֿן 7: שאַפֿן אַ דורכוועג
אויב איר טאָן נישט וועלן צו מעמערייז פאַרשידן קאַמאַנדז אָדער אָפּטיילונג דזשאַמפּס "קאָנטראָל פּאַנעל" אויב איר טראַכטן עס איז אויך ומבאַקוועם, אָבער איר אָפט נוצן דעם זשורנאַל, אין דעם פאַל איר קענען מאַכן אַן ייקאַן אויף "דעסקטאָפּ" אָדער אין אן אנדער אָרט וואָס איז באַקוועם פֿאַר איר. נאָך דעם, סטאַרטינג די געצייַג געשעעניש וויוער וועט זיין געפירט אויס ווי פשוט ווי מעגלעך און אָן דעם דאַרפֿן צו מעמערייז.
- גיי צו "דעסקטאָפּ" אָדער לויפן Explorer אין דעם אָרט פון דער טעקע סיסטעם ווו איר וועט מאַכן די אַקסעס ייקאַן. רעכט גיט אויף אַ ליידיק געגנט. נאַוויגירן אין די מעניו שאַפֿן און דעמאָלט גיט דורכוועג.
- די דורכוועג געצייַג איז אַקטיווייטיד. אַרייַן די אַדרעס וואָס איז שוין דיסקאַסט אין די פֿענצטער וואָס אָפּענס:
C: Windows System32 eventvwr.exe
דריקט אויף "קומענדיקע".
- א פֿענצטער איז לאָנטשט ווו איר דאַרפֿן צו ספּעציפיצירן די נאָמען פון די ייקאַן דורך וואָס דער באַניצער וועט באַשליסן די געצייַג צו זיין אַקטיווייטיד. דורך פעליקייַט, די נאָמען איז די נאָמען פון די עקסעקוטאַבלע טעקע, דאָס איז אין אונדזער פאַל "eventvwr.exe". אָבער, דעם נאָמען האט ביסל צו זאָגן צו די אַנינישיייטיד באַניצער. דעריבער, עס איז בעסער צו אַרייַן דעם אויסדרוק אין דעם פעלד:
געשעעניש קלאָץ
אָדער דאָס:
געשעעניש וויוער
אין אַלגעמיין, אַרייַן קיין נאָמען דורך וואָס איר וועט זיין גיידאַד דורך וואָס געצייַג דעם ייקאַן לאָנטשיז. נאָך אַרייַן, דריקן געשען.
- א אָנהייב ייקאַן וועט דערשייַנען אויף "דעסקטאָפּ" אָדער אויף אן אנדער אָרט ווו איר באשאפן עס. צו אַקטאַווייט אַ געצייַג געשעעניש וויוער נאָר טאָפּל גיט אויף עס למב.
- די פארלאנגט סיסטעם אַפּלאַקיישאַן וועט זיין לאָנטשט.
פּראָבלעמס עפן אַ זשורנאַל
עס זענען אַזאַ קאַסעס ווען עס זענען פּראָבלעמס מיט עפן דעם זשורנאַל אין די וועגן דיסקרייבד אויבן. רובֿ אָפט דאָס איז רעכט צו דעם פאַקט אַז די דינסט פאַראַנטוואָרטלעך פֿאַר די אָפּעראַציע פון דעם געצייַג איז דיאַקטיווייטיד. ווען טריינג צו אָנהייבן די געצייַג געשעעניש וויוער א אָנזאָג קומט אַז די געשעעניש קלאָץ דינען איז ניט בנימצא. דערנאך עס איז נייטיק צו אַקטאַווייט עס.
- ערשטער, איר דאַרפֿן צו גיין צו סערוויס מאַנאַגער. דאָס קען זיין געטאן פֿון די אָפּטיילונג. "קאָנטראָל פּאַנעל"וואָס איז גערופן "אדמיניסטראציע". ווי צו גיין אין עס איז געווען דיסקרייבד אין דעטאַל ווען קאַנסידערינג מעטאָד 1. אַמאָל אין דעם אָפּטיילונג, קוק פֿאַר די נומער "סערוויסעס". דריקט אויף עס.
אין סערוויס מאַנאַגער קענען גיין מיט די געצייַג לויף. רופן אים דורך טייפּינג געווינען + ר. פאָר אין די אַרייַנשרייַב געגנט:
services.msc
גיט "גוט".
- ראַגאַרדלאַס פון צי איר האָט דורכגעקאָכט די יבערגאַנג "קאָנטראָל פּאַנעל" אָדער געוויינט באַפֿעלן אַרייַנשרייַב אין די געצייַג פעלד לויףסטאַרץ אַרויף סערוויס מאַנאַגער. קוקן פֿאַר אַ נומער אין דער רשימה. Windows Event Log. צו פאַסילאַטייט די זוכן, איר קענען צולייגן אַלע די רשימה אַבדזשעקץ אין אַ אַלפאַבעטיקאַל סדר דורך קליקינג אויף די פעלד נאָמען "נאמען". אַמאָל דער געוואלט רודערן איז געפֿונען ווערן, קוק אין די זייַל די קאָראַספּאַנדינג ווערט "צושטאַנד". אויב די דינסט איז ענייבאַלד, עס זאָל זיין אַן ינסקריפּשאַן "וואָרקס". אויב עס איז ליידיק דאָרט, עס מיטל אַז די דינסט איז דיאַקטיווייטיד. אויך קוק אין די ווערט אין די זייַל "טיפּ סטאַרטאַפּ". אין נאָרמאַל צושטאַנד עס זאָל זיין אַ ינסקריפּשאַן "אויטאָמאַטיש". אויב די ווערט איז דאָרט דיסקאַנעקטיד, דאָס מיטל אַז די דינסט איז נישט אַקטיווייטיד ווען די סיסטעם סטאַרץ.
- צו פאַרריכטן דעם, גיין צו די סערוויס פּראָפּערטיעס דורך טאָפּל-קליקינג אויף דעם נאָמען למב.
- א פענסטער עפֿנט זיך. דריקט אויף אַ שטח "טיפּ סטאַרטאַפּ".
- אויסקלייַבן דעם פאַל-אַראָפּ רשימה "אויטאָמאַטיש".
- דריקט אויף די ינסקריפּשאַנז צולייגן און "גוט".
- אומגעקערט צו סערוויס מאַנאַגערmark Windows Event Log. דריקט אויף די ינסקריפּשאַן אין די לינקס געגנט פון דער שאָל לויף.
- סערוויס סטאַרטעד. איצט אין די זייַל פעלד קאָראַספּאַנדינג עס "צושטאַנד" די ווערט איז געוויזן "וואָרקס", און אין די זייַל פעלד "טיפּ סטאַרטאַפּ" די ינסקריפּשאַן אויס "אויטאָמאַטיש". איצט דער זשורנאַל קענען זיין עפן מיט קיין פון די מעטהאָדס וואָס מיר דיסקרייבד אויבן.
עס זענען גאַנץ עטלעכע אָפּציעס צו אַקטאַווייט די געשעעניש קלאָץ אין Windows 7. דאָך, די מערסט באַקוועם און פאָלקס מעטהאָדס זענען צו גיין דורך מכשיראַקטאַוויישאַן דורך מיטל לויף אָדער מעניו זוכן פיעלדס אָנהייב. פֿאַר באַקוועם אַקסעס צו די דיסקרייבד פונקציע, איר קענען שאַפֿן אַ ייקאַן אויף "דעסקטאָפּ". מאל עס זענען פּראָבלעמס מיט די קאַטער פון די פֿענצטער געשעעניש וויוער. דערנאָך איר דאַרפֿן צו קאָנטראָלירן אויב די קאָראַספּאַנדינג דינסט איז אַקטיווייטיד.