A cikk az eseménynaplók Eseménynapló segédprogrammal történő megtekintését és kezelését mutatja be Microsoft Windows XP rendszerben.
Eseménynapló
A Windows XP rendszerben eseménynek számít a naplók minden bejegyzése, illetve a rendszer vagy egy program minden olyan jelentős változása, amelyről a felhasználóknak értesítést kell kapni. Az Eseménynapló szolgáltatás az Eseménynaplóban rögzíti az alkalmazási, biztonsági és rendszereseményeket. Az Eseménynapló segédprogramban szereplő eseménynaplók segítségével információt szerezhet a hardver-, szoftver- és rendszerösszetevőkről, valamint figyelemmel kísérheti a biztonsági eseményeket egy helyi vagy távoli számítógépen. Az eseménynaplók segíthetnek azonosítani és diagnosztizálni az aktuális rendszerproblémák forrását, vagy segítenek megállapítani a lehetséges rendszerproblémákat.
Eseménynapló-típusok
A Windows XP alapú számítógépek az alábbi három naplóba rögzítik az eseményeket:
- Alkalmazásnapló
Az alkalmazásnapló a programok által naplózott eseményeket tartalmazza. Például egy adatbázisprogram fájlhibát jegyezhet be az alkalmazásnaplóba. Az alkalmazásnaplóba jegyezhető eseményeket a program fejlesztői határozzák meg.
- Biztonsági napló
A biztonsági napló rögzíti az olyan eseményeket, mint az érvényes vagy érvénytelen bejelentkezési kísérletek, valamint az erőforrás-használattal kapcsolatos eseményeket, például fájlok létrehozása, megnyitása vagy törlése. Ha például a bejelentkezés naplózása engedélyezve van, egy esemény kerül a biztonsági naplóba minden alkalommal, amikor egy felhasználó megkísérel bejelentkezni a számítógépre. Rendszergazdaként vagy a Rendszergazdák csoport tagjaként kell bejelentkeznie ahhoz, hogy bekapcsolja, használja vagy megadja, mely események legyenek rögzítve a biztonsági naplóba.
- Rendszernapló
A rendszernapló a Windows XP rendszerösszetevői által naplózott eseményeket tartalmazza. Ha például egy illesztőprogram betöltése sikertelen a rendszer indításakor, egy esemény kerül a rendszernaplóba. A Windows XP előre meghatározza, hogy a rendszerösszetevők mely eseményeket naplózzák.
Eseménynaplók megtekintése
Az Eseménynapló segédprogram megnyitásához végezze el a következő lépéseket:
- Kattintson a Start menü Vezérlőpult parancsára. Kattintson a Teljesítmény és karbantartás, majd a Felügyeleti eszközök elemre, és kattintson duplán a Számítógép-kezelés ikonra. Megnyithatja az Eseménynapló beépülő modult tartalmazó MMC konzolt is.
- Kattintson a konzolfa Eseménynapló elemére.
Az alkalmazás-, a biztonsági és a rendszernapló az Eseménynapló ablakban jelenik meg.
Esemény részleteinek megtekintése
Egy esemény részleteinek megtekintéséhez kövesse az alábbi lépéseket:
- Kattintson a Start menü Vezérlőpult parancsára. Kattintson a Teljesítmény és karbantartás, majd a Felügyeleti eszközök elemre, és kattintson duplán a Számítógép-kezelés ikonra. Megnyithatja az Eseménynapló beépülő modult tartalmazó MMC konzolt is.
- Bontsa ki a konzolfa Eseménynapló csomópontját, majd kattintson arra a naplóra, mely a megtekinteni kívánt eseményt tartalmazza.
- A jobb oldali ablaktáblában kattintson duplán a megtekinteni kívánt eseményre.
Megjelenik az Esemény tulajdonságai párbeszédpanel, amely az esemény fejlécadatait és leírását tartalmazza.
Az esemény részleteinek másolásához kattintson a Másolás gombra, majd nyisson meg egy új dokumentumot abban a programban, ahová be szeretné illeszteni az eseményt (például Microsoft Word), majd kattintson a Szerkesztés menü Beillesztés parancsára.
A előző vagy a következő esemény leírásának megtekintéséhez kattintson a FEL vagy a LE gombra.
Esemény értelmezése
Minden naplóbejegyzés típus szerint van besorolva, fejlécadatokat és az esemény leírását tartalmazza.
Esemény fejléce
Az esemény fejléce az esemény alábbi adatait tartalmazza:
- Dátum
Az esemény bekövetkezésének dátuma.
- Idő
Az esemény bekövetkezésének időpontja.
- Felhasználó
Az esemény bekövetkezésekor bejelentkezett felhasználó felhasználóneve.
- Számítógép
Annak a számítógépnek a neve, amelyen az esemény bekövetkezett.
- Eseményazonosító
Eseményszám, amely azonosítja az esemény típusát. Az eseményazonosító használata segítheti a terméktámogatási szolgálat munkatársait annak megértésében, hogy mi következett be a rendszerben.
- Forrás
Az esemény forrása. Ez lehet egy program neve, egy rendszerösszetevő vagy egy nagyméretű program egyedi összetevője. - Típus
Az esemény típusa. Ez a következő típusok egyike lehet: Hiba, Figyelmeztetés, Információ, Sikeres hozzáférések naplózása vagy Sikertelen hozzáférések naplózása. - Kategória
Az esemény besorolása eseményforrás szerint. Ez elsősorban a biztonsági naplóban használatos.
Eseménytípusok
A naplózott esemény ismertetése az esemény típusától függ. A naplóban szereplő események besorolhatók az alábbi típusok valamelyikébe:
- Információ
Egy feladat, például egy alkalmazás, illesztőprogram vagy szolgáltatás sikeres műveletét leíró esemény. Például információs esemény kerül a naplóba, ha egy hálózati illesztőprogram sikeresen betöltődik.
- Figyelmeztetés
Olyan esemény, amely nem feltétlenül jelentős, azonban jelezhet egy jövőben bekövetkező problémát. Például figyelmeztető üzenet kerül a naplóba, ha fogytán van a szabad merevlemez-terület.
- Hiba
Jelentős problémát, például egy kritikus feladat hibáját ismertető esemény. A hibaesemények szólhatnak adatvesztésről vagy működésképtelenné válásról. Például hibaesemény kerül a naplóba, ha rendszerindításkor egy szolgáltatás betöltése sikertelen.
- Sikeres hozzáférések naplózása (Biztonsági napló)
Naplózott biztonsági esemény sikeres befejezését ismertető esemény. Például naplózott biztonsági esemény kerül a naplóba, amikor egy felhasználó bejelentkezik a számítógépre.
- Sikertelen hozzáférések naplózása (Biztonsági napló)
Sikertelenül befejeződött naplózott biztonsági eseményt ismertető esemény. Például sikertelen események naplózása kerül a naplóba, ha egy felhasználó nem tud hozzáférni a hálózati maghajtóhoz.
Események megkeresése a naplóban
Az eseménynaplók alapértelmezett nézete az összes bejegyzés listázása. Ha egy adott eseményt szeretne megkeresni, vagy események egy részét szeretné megtekinteni, megkeresheti a naplóban vagy alkalmazhat egy szűrőt a napló adatain.
Adott naplóbeli esemény megkeresése
A megadott naplóbeli esemény megkereséséhez kövesse az alábbi lépéseket:
- Kattintson a Start menü Vezérlőpult parancsára. Kattintson a Teljesítmény és karbantartás, majd a Felügyeleti eszközök elemre, és kattintson duplán a Számítógép-kezelés ikonra. Megnyithatja az Eseménynapló beépülő modult tartalmazó MMC konzolt is.
- Bontsa ki a konzolfa Eseménynapló csomópontját, majd kattintson arra a naplóra, mely a megtekinteni kívánt eseményt tartalmazza.
- Kattintson a Nézet menü Keresés parancsára.
- A Keresés párbeszédpanelen adja meg a megtekinteni kívánt esemény keresési szempontjait, majd kattintson a Következő keresése gombra.
A keresési feltételeknek megfelelő esemény a jobb oldali ablaktáblában kijelölve látható. Kattintson a
Következő keresése gombra a keresési feltételek által meghatározott esemény következő előfordulásának megkereséséhez.
Napló eseményeinek szűrése
A napló eseményeinek szűréséhez kövesse az alábbi lépéseket:
- Kattintson a Start menü Vezérlőpult parancsára. Kattintson a Teljesítmény és karbantartás, majd a Felügyeleti eszközök elemre, és kattintson duplán a Számítógép-kezelés ikonra. Megnyithatja az Eseménynapló beépülő modult tartalmazó MMC konzolt is.
- Bontsa ki a konzolfa Eseménynapló csomópontját, majd kattintson arra a naplóra, mely a megtekinteni kívánt eseményt tartalmazza.
- Kattintson a Nézet menü Szűrő parancsára.
- Kattintson a Szűrő fülre (ha nem ez a lap látható).
- Adja meg a szűrőfeltételeket, majd kattintson az OK gombra.
Csak a szűrőfeltételeket teljesítő események jelennek meg a jobb oldali ablaktáblában.
Ha vissza szeretne térni az összes naplóbejegyzés megjelenítéséhez, akkor kattintson a
Nézet menü
Szűrő parancsára, majd kattintson az
Alapértelmezések visszaállítása gombra.
Napló tartalmának kezelése
Alapértelmezés szerint a napló kezdeti maximális mérete 512 KB, és amikor eléri ezt a méretet, az új események szükség szerint felülírják a régebbi eseményeket. Igényeinek megfelelően megváltoztathatja ezeket a beállításokat, vagy törölheti a napló tartalmát.
Napló méretének és a felülírás feltételeinek beállítása
A napló méretének vagy a felülírás feltételeinek megadásához kövesse az alábbi lépéseket:
- Kattintson a Start menü Vezérlőpult parancsára. Kattintson a Teljesítmény és karbantartás, majd a Felügyeleti eszközök elemre, és kattintson duplán a Számítógép-kezelés ikonra. Megnyithatja az Eseménynapló beépülő modult tartalmazó MMC konzolt is.
- Bontsa ki a konzolfa Eseménynapló csomópontját, majd kattintson jobb gombbal arra a naplóra, amelyiknek be szeretné állítani a méretét vagy a felülírási feltételeit.
- A Naplóméret szakaszban írja be a kívánt méretet a Maximális naplófájlméret mezőbe.
- A maximális méret elérésekor szakaszban kattintson a kívánt felülírási beállításra.
- Ha törölni szeretné a napló tartalmát, kattintson a Napló törlése gombra.
- Kattintson az OK gombra.
Napló archiválása
Ha menteni szeretné a napló adatait, az alábbi formátumok valamelyikébe archiválhatja az eseménynaplókat:
- Naplófájl (.evt)
- Szövegfájl (.txt)
- Vesszővel tagolt szövegfájl (.csv)
Napló archiválásához kövesse az alábbi lépéseket:
- Kattintson a Start menü Vezérlőpult parancsára. Kattintson a Teljesítmény és karbantartás, majd a Felügyeleti eszközök elemre, és kattintson duplán a Számítógép-kezelés ikonra. Megnyithatja az Eseménynapló beépülő modult tartalmazó MMC konzolt is.
- Bontsa ki a konzolfa Eseménynapló csomópontját, kattintson jobb gombbal arra a naplóra, amelyiket archiválni szeretné, majd kattintson a Naplófájl mentése mint parancsra.
- Adjon meg egy fájlnevet és egy helyet, ahová a fájlt menteni szeretné. A Fájl típusa mezőben jelölje ki a kívánt formátumot, majd kattintson a Mentés gombra.
A naplófájl mentve lett a megadott formátumban.
Adott eseményről vagy hibáról a Microsoft következő webhelyén talál további információt:
Az Eseménynapló segédprogram további használatáról az Eseménynapló súgójában olvashat. (Az Eseménynapló beépülő modulban vagy a Számítógép-kezelés ablakban kattintson a
Művelet menü
Súgó parancsára).