Autor: Mariusz Kołacz (rokko)
Strona autora: techformator.pl
Kontakt: m.kolacz(at)hotfix.pl
Z podglądu zdarzeń możemy dowiedzieć się wiele cennych informacji, które pomogą zdiagnozować przyczynę naszych problemów. Niestety wielu użytkowników wkleja zawartość dzienników jako czysty tekst, przez co osoba odczytująca musi się nieźle napocić, aby wyodrębnić pożądane informacje (błędy).
W niniejszym poradniku przedstawię w jaki sposób należy zapisywać dzienniki, które dostępne są w podglądzie zdarzeń, w systemach Windows XP oraz Windows Vista.
Zarówno w XP jak i Viście/Windows 7 do podglądu zdarzeń możemy dostać się poprzez:
- PPM na ikonie Mój komputer -> Zarządzaj -> Podgląd zdarzeń
- Start -> Uruchom -> eventvwr.msc
- Start -> Panel sterowania -> Narzędzia administracyjne -> Podgląd zdarzeń
Windows Vista/Windows 7
Zazwyczaj będą nas interesowały dzienniki "Aplikacja" oraz "System".
Aby zapisać wybrany dziennik:
- klikamy na nim PPM (Prawy Przycisk Myszy)
- z menu kontekstowego wybieramy opcję Zapisz zdarzenia jako
- w kolejnym oknie wskazujemy lokalizację oraz w polu Nazwa pliku określamy jego nazwę, po zdefiniowaniu wszystkiego klikamy przycisk Zapisz
- w oknie informacje o wyświetlaniu zaznaczamy opcję Informacje o wyświetlaniu dla tych języków, a następnie stawiamy ptaszek przy Polski (Polska), potwierdzamy wszystko przyciskiem OK.
Windows XP
W systemie XP zapisywanie logów wygląda dość podobnie.
- klikamy PPM na danym dzienniku
- z menu kontekstowego wybieramy Zapisz plik dziennika jako
- wskazujemy lokalizację docelową oraz podajemy nazwę, pod którą plik zostanie zapisany.
We wskazanej lokalizacji powstaną pliki o rozszerzeniu EVTX (Vista/Windows 7) lub EVT (XP) oraz folder LocaleMetaData, wszystkie powstałe pliki należy skompresować, z uwagi na to, iż zapisane dzienniki mogą mieć dość duży rozmiar. Najlepiej będzie skompresować je do formatu RAR, 7z, UHA lub innego pozwalającego na znaczne zmniejszenie ich objętości. Dodatkowo przed skompresowaniem pliku, należy w danym programie ustawić poziom kompresji na maksymalny (najlepszy). Skompresowane pliki zamieszczamy na jednej ze stron oferującej darmowy hosting plików np. speedyshare.com, wikisend.com, sendspace.com lub innych (PROSZĘ NIE WRZUCAĆ NA RAPIDSHARE !!!). Tak przygotowane pliki podaj nam do analizy na forum: FORUM |