Экспорт, очистка и увеличение размера журналов событий в Windows

Средство просмотра событий(Event Viewer) в Windows — это централизованная служба журнала, используемая приложениями и компонентами операционной системы для сообщения о произошедших событиях, таких как невозможность выполнить действие или запустить компонент или программу.

В средстве просмотра событий(Event Viewer) есть несколько разделов , таких как « Приложения(Application) и безопасность(Security) » в разделе «Журналы Windows» и «Журналы приложений и служб»(Applications and Services Logs) . Списки событий в каждом разделе средства просмотра событий(Event Viewer) со временем накапливаются, и списки могут быть очень длинными и замедлять время загрузки средства просмотра событий(Event Viewer) . Это также может затруднить поиск проблем. Вы можете даже столкнуться с сообщением о том, что журнал событий заполнен.

В этой статье объясняется, как экспортировать журналы событий для их резервного копирования, как очистить их и как увеличить размер журнала событий.

Экспорт журнала событий Windows

Перед очисткой рекомендуется экспортировать журнал событий, чтобы создать его резервную копию. Для этого щелкните правой кнопкой мыши журнал, который вы хотите экспортировать, в дереве в левой части окна просмотра событий(Event Viewer) и выберите « Сохранить все события как(Save All Events As) » во всплывающем меню. Используйте стрелки справа от элементов дерева, чтобы разворачивать и сворачивать различные разделы дерева.

Выбор «Сохранить все события как»

ПРИМЕЧАНИЕ.(NOTE:) Вы также можете нажать « Сохранить все события как(Save All Event As) » в списке « Действия(Actions) » в правой части окна. Имя выбранного журнала отображается в виде заголовка над доступными опциями.

Выбор «Сохранить все события как» в списке «Действия»

Если вы не видите доступные параметры, которые также доступны во всплывающем меню под именем выбранного журнала, щелкните стрелку вниз в заголовке, чтобы развернуть список.

Расширение списка действий

В диалоговом окне « Сохранить как(Save As) » перейдите туда, где вы хотите сохранить файл журнала событий. Введите имя сохраненного файла журнала в поле « Имя файла(File name) » и выберите тип файла в раскрывающемся списке « Сохранить как тип ».( Save as type)

ПРИМЕЧАНИЕ.(NOTE:) Вы можете сохранить файл журнала как файл событий(Event File) ( .evtx ), файл XML ( .xml ), файл с разделителями табуляции ( .txt ) или файл с разделителями-запятыми ( .csv ). Единственный тип файла, который вы можете снова импортировать в средство просмотра событий(Event Viewer) , — это тип .evtx . Другие типы позволяют просматривать данные журнала вне средства просмотра событий(Event Viewer) , но файлы нельзя импортировать обратно в средство просмотра событий(Event Viewer) .

Щелкните Сохранить(Save) , чтобы сохранить журнал событий в файл.

Сохранение файла журнала событий

Если вы выбрали тип файла .evtx , появится диалоговое окно « Отображение информации ». (Display Information)Если вы хотите иметь возможность импортировать данные журнала в средство просмотра событий(Event Viewer) на другом компьютере, вам может потребоваться включить отображаемую информацию в экспортированный файл журнала. Выберите переключатель Отображать информацию для этих языков(Display information for these languages ) . Если вам нужен другой язык, установите флажок Показать все доступные языки(Show all available languages) и установите флажок для нужного языка, если он доступен. Нажмите (Click) ОК(OK) .

Отобразить диалоговое окно информации

Каталог, содержащий метаданные для вашей локали, записывается в тот же каталог, что и сохраненный вами файл журнала.

Папка с метаданными

Открыть сохраненный журнал

Чтобы открыть файл журнала, который вы экспортировали как файл .evtx, выберите «Открыть сохраненный журнал(Open Saved Log) » в меню « Действие» .(Action)

Выбор «Открыть сохраненный журнал»

В диалоговом окне « Открыть сохраненный журнал(Open Saved Log) » перейдите туда, где вы сохранили файл .evtx , выберите его и нажмите « Открыть(Open) » .

Открытие сохраненного файла журнала

Очистить журнал событий

После того как вы экспортировали журнал, вы можете легко очистить его. Для этого выберите « Очистить журнал( Clear Log) » в меню « Действие» .(Action)

ПРИМЕЧАНИЕ. Вы также можете щелкнуть журнал правой кнопкой мыши и выбрать « Очистить журнал(Clear Log) » во всплывающем меню или щелкнуть « Очистить журнал(Clear Log) » в списке « Действия(Actions) » в правой части окна « Просмотр событий ».(Event Viewer)

Выбор «Очистить журнал»

Появится диалоговое окно, позволяющее сохранить журнал перед очисткой, если вы еще не экспортировали его. Если вы нажмете « Сохранить и очистить(Save and Clear) » , появится то же диалоговое окно « Сохранить как(Save As) », упомянутое ранее, и диалоговое окно « Отобразить информацию(Display Information) », если вы выберете тип файла .evtx . Если вы уже сохранили файл журнала, нажмите « Очистить(Clear) », чтобы очистить журнал.

Нажмите Сохранить и очистить

Увеличьте максимальный размер(Maximum Size) журнала событий(Event Log)

Если вы получили сообщение о том, что журнал событий заполнен, вы можете увеличить максимально допустимый размер этого журнала. Для этого щелкните правой кнопкой мыши нужный журнал и выберите « Свойства(Properties) » во всплывающем меню.

ПРИМЕЧАНИЕ.(NOTE:) Опять же, вы можете получить доступ к параметру « Свойства(Properties) » из меню « Действие»(Action) или в списке « Действия ».(Actions)

Получение свойств журнала событий

Отобразится диалоговое окно «Свойства журнала ». (Log Properties)Чтобы увеличить максимально допустимый размер выбранного журнала, щелкните стрелку вверх в поле редактирования Максимальный размер журнала(Maximum log size) , чтобы изменить число (в килобайтах). Вы также можете выделить текущий номер и ввести новый номер.

Выберите(Select) действие, которое будет выполняться при достижении максимального размера журнала событий. Вы можете выбрать Перезаписывать события по мере необходимости(Overwrite events as needed) , начиная с самых старых событий, Архивировать журнал при заполнении( Archive the log when full) , что не перезаписывает никакие события, или Не перезаписывать события(Do not overwrite the events) , что означает, что вы должны очищать журнал событий вручную.

Вы также можете очистить выбранный журнал в диалоговом окне « Свойства журнала(Log Properties) », нажав « Очистить журнал( Clear Log) » . Нажмите OK , когда закончите вносить изменения.

Изменение максимального размера журнала

Чтобы закрыть средство просмотра событий, выберите « Выход(Exit) » в меню « Файл»(File) .

Закрытие средства просмотра событий

Средство просмотра событий Windows(Windows Event Viewer) — полезный инструмент для получения информации об оборудовании, программном обеспечении и системных компонентах. Это может помочь вам определить текущие системные проблемы, например, почему произошел сбой вашего компьютера или что вызвало последнюю проблему с определенной программой. Наслаждаться!



About the author

Я веб-разработчик с опытом работы в Firefox и Google Docs. У меня есть степень в области делового администрирования Университета Флориды. Мои навыки включают в себя: разработку веб-сайтов, систему управления контентом (CMS), анализ данных и дизайн пользовательского интерфейса. Я опытный консультант, который может помочь вашей команде создавать эффективные веб-сайты и приложения.



Related posts