Windows Event Log Viewer Windows Event Log Viewer

Download Windows Event Log Viewer & Monitoring Software

Windows Event Log Viewer & Monitoring Software åbner live Windows-logfiler og .evtx-filer, der er importeret fra en anden pc, forklarer betydningen af hver Event ID og advarer, når en opsat regel udløses.

Windows Event Log Viewer Skærmbillede.
En server genstarter kl. 3 om morgenen, og ingen ved hvorfor. En bruger kan ikke logge ind og sværger, at adgangskoden er korrekt. Windows har allerede nedfældet svaret. Det ligger i begivenhedslogfilen, et sted mellem fyrre tusinde linjer, som ingen læser. SoftOrbits Windows Event Log Viewer åbner den logfil, reducerer den til de begivenheder, der er vigtige, og forklarer med klare ord, hvad hver enkelt betyder. Den læser de live-logfiler fra din egen pc, de samme logfiler på de computere, du administrerer, og filer kopieret fra andres.

Sådan downloader og bruger du Windows Event Log Viewer & Monitoring Software

Installer det.

1. Installer det

1. Installer det

Download Windows Event Log Viewer & Monitoring Software og kør installationsprogrammet. Ingen konto og ingen e-mailadresse bliver efterspurgt. Programmet starter med et tomt vindue med logtræet for den pågældende maskine til venstre, så enhver log er kun et klik væk.

Åbn en log.

2. Åbn en log

2. Åbn en log

Vælg en hvilken som helst live-log på maskinen, eller åbn en .evtx-fil, en kollega har sendt dig. En log med 34.215 poster indekseres på under et halvt sekund. En fil med 300.000 poster tager cirka fire sekunder første gang, derefter koster et spring igennem den millisekunder.

Skær ned til hændelsen.

3. Skær ned til hændelsen

3. Skær ned til hændelsen

Indstil et tidsinterval, et niveau, en Event ID eller et kontonavn. Tre teorier testes på et minut, hvor gennemscrollning af den rå liste spiser en aften. Event ID-feltet tager også intervaller og eksklusioner, som 10,100-200!150.

Læs den, se derefter efter den.

4. Læs den, se derefter efter den

4. Læs den, se derefter efter den

Åbn en hændelse, og den indbyggede reference forklarer koden og dens felter med almindelige ord. Hvis den hændelse aldrig må gå ubemærket hen igen, skal du oprette en regel og lade programmet overvåge hændelsesloggen for dig. Den næste lander i din bakke, mens du er i et andet vindue.

Læs loggen på maskinen nede ad gangen.

Læs loggen på maskinen nede ad gangen

Loggen, du har brug for, er sjældent på den computer, du sidder ved. Windows Event Log Viewer & Monitoring Software læser begivenhedsloggene fra andre computere på netværket. En maskine, du forbinder til, sidder i samme træ som din egen pc, et klik væk fra hver log på den. I et domæne forbinder den med den Windows-konto, du allerede arbejder under, og beder slet ikke om et kodeord. Ellers giver du et brugernavn og et kodeord én gang, og dette kodeord lever i hukommelsen, mens programmet er åbent, og gemmes aldrig. Det hele foregår over RPC, så den fjerne computer skal tillade fjernadgang til begivenhedslogfiler gennem sin firewall - den samme regel, som Event Viewer selv kræver. Ikke sikker på, hvilke computere der er oppe? Den indbyggede netværksscanning gennemgår et /24 subnet på cirka fire sekunder og rapporterer, hvilke af de 254 adresser der svarer.

Forensisk tilstand finder registreringer loggen ikke længere har

Hver blok i en EVTX-fil starter med de samme otte bytes og er præcis 65.536 bytes lang. Forensisk tilstand udnytter dette. Den ignorerer filhovedet fuldstændigt og gennemgår en fil, et diskimage eller et helt drev byte for byte, og finder blokke som den normale læser aldrig kan nå. Registreringer der ligger i frit rum efter en log blev slettet eller roteret. En log hvis hoved er ødelagt - på en testfil med hovedet slettet hentede den 23.367 begivenheder fra 316 blokke på ca. et og et halvt sekund. Den samme blok fundet to gange genkendes og vises én gang, så en drevscanning læser dig ikke de samme begivenheder tre gange. I programmet findes det i menuen 'Filer' som 'Dyb scanning for mistede begivenheder'.

Forensisk tilstand finder registreringer loggen ikke længere har.
Linjen der forklarer nedbruddet.

Linjen der forklarer nedbruddet

En Windows-log er nem at læse. Det er svært at læse fyrre tusinde gange. Windows Event Log Viewer & Monitoring Software reducerer en systemlog med 34.232 poster til de 615, der matcher dit filter, på 49 ms. Du stopper med at scrolle. Du begynder at teste idéer, og en forkert idé koster intet udover næste forsøg.

Event ID 41 siger endelig noget

Den ærlige oversættelse af Event ID 41 er 'maskinen gik ned uden en ren nedlukning'. Selve loggen siger aldrig det nogen steder. Windows beholder formuleringen af hændelser i det program, der skrev dem, så en log overført fra en anden pc svarer normalt med 'Beskrivelsen for Event ID kan ikke findes'. Det hul er grunden til, at vi skrev vores egen reference. Den forklarer 181 hændelser i normalt sprog. På den fungerende Windows-boks, vi målte den imod, dækkede det 94,6 procent af loggen.

Event ID 41 siger endelig noget.
Du hører om det, før brugeren ringer.

Du hører om det, før brugeren ringer

Mislykkede login-forsøg hvert tiende minut ser ud som intet i en liste og som et angreb på et diagram. Windows event log-overvågning her er én regel: dette Event ID, denne log, denne konto. Programmet fortsætter med at læse loggen, mens du arbejder på noget andet, og viser derefter en meddelelse i bakken. Reglen vi testede på 4625 udløstes på et reelt mislykket login-forsøg, ikke på en syntetisk hændelse plantet til skærmbilledet.

Åbner loggen, som den indbyggede viewer nægter

'Hændelseslogfilen er beskadiget (1500)' er der, hvor Hændelsesfremviseren giver op, og ofte er den del, der er gået i stykker, headeren, ikke hændelserne. Forensic Mode læser her direkte forbi den beskadigede header og udtrækker registreringerne alligevel. Det samme gælder for en PC, der ikke starter, når den ene ting, du formåede at kopiere fra den, var selve filen. Den åbner her som enhver anden log, og en tom konsol, der fryser efter en Windows-opdatering, stopper med at være dit problem.

Åbner loggen, som den indbyggede viewer nægter.

To logger, én tidslinje

Flet Application- og System-eventloggene til en enkelt tidslinje og sorter dem som én: 57.609 hændelser fra to logger, omfordelt på 16 ms. Når flere poster har samme feltværdi, følg kæden: på en travl Application-log, der reducerede 23.321 linjer til de 419, der hører til samme hændelse, på 43 ms.

Færdiglavede opdelinger

Femten forberedte visninger dækker det, der oftest efterspørges. Hvem logget ind, og hvem fejlede. Hvorfor computeren genstartede. Nye tjenester installeret, problemer med disk og filsystem. Vælg én i stedet for at opbygge filteret manuelt, og indsnævre det derefter yderligere med en tekstsøgning over hele loggen.

Eksport, der passer til rapporten

Eksporten skriver CSV og Excel til dem, der efterspurgte tal, HTML og PDF til hændelsesrapporten. Rækker kan også gå direkte ind i en tabel i MS SQL Server. 23.317 af dem landede der på 3,5 sekunder, og rækketællingen matchede, da vi talte dem igen fra en separat SQL-klient.

Din opsætning er der stadig i morgen

Arbejdsområder dækker, hvad logstyringsværktøjer lover en enkelt administrator. Gem faner, filtre og kolonner, og genåbn derefter den samme undersøgelse i næste uge: to faner vendte tilbage med 1.978 og 4.604 begivenheder under de samme betingelser. Et snapshot fryser selve udvælgelsen. Intet i det bevæger sig senere.

Visning af hændelsesloganalysator

Sammenvisningen grupperer en log efter kilde, efter kode eller efter dag, så du allerede ser, at én driver producerede de fleste af gårsdagens fejl, før du læser en enkelt post. Det er eventloganalysatordelen af arbejdet. Og når feltet, du har brug for, ikke er i standardgitteret, tilføj det som din egen kolonne.

Hver log, live eller på disk

Den åbner maskinens live-logs - Program og System, Sikkerhed og Opsætning, plus alt arkiveret under Programmer og Tjenestelogfiler. Også filer: den, en kollega sendte dig, og den ældre .evt, der er tilbage fra XP- og Server 2003-bokse.

Windows Event Log Viewer
Windows Event Log ViewerDownload Windows Event Log Viewer & Monitoring Software, åbn loggen, der har plaget dig hele ugen, og find ud af, hvad der faktisk skete.

Hvem har brug for Windows Event Log Viewer & Monitoring Tool

For IT-administratorer

Én person holder tyve maskiner i gang. Når filserveren genstarter om natten, er hele svaret Event ID 1074 eller 41 plus ti minutter det tager at finde det og vise det til chefen.

Til helpdesk og outsourcet IT

Logfiler når dig som vedhæftning fra en klient, hvis netværk du ikke kan få adgang til. Filen åbner med sine begivenheder forklaret, så svaret kommer fra loggen i stedet for et 'prøv igen i morgen'.

Til superbrugere

Din egen PC falder ud af et spil og genstarter, eller viser en blå skærm. I stedet for at gætte, hvilken del der er ved at gå i stykker, læser du 6008 og 41, ser datoen, hvor det startede, og undersøger, hvad der skete lige før.

Windows Event Log Viewer

Windows Event Log Viewer

Sprog
Filstørrelse

72 MB

Version

3.2

Sidst opdateret den

27/07/26

Øre 279

🖥️ System Requirements

  • Windows 11/10/8.1/8/7 (32/64 bit)
  • Intel i3, AMD Ryzen 5 eller højere
  • 4 GB RAM eller højere
  • NVIDIA® GeForce® serie 8 og 8M, Intel® HD Graphics 2000, Quadro FX 4800, Quadro FX 5600, AMD Radeon™ R600, Mobility Radeon™ HD 4330, Mobility FirePro™ serie, Radeon™ R5 M230 eller højere grafikkort med opdaterede drivere
  • 1280 × 768 skærmopløsning, 32-bit farve
  • 1 GB ledig harddiskplads eller højere

🙋 Ofte stillede spørgsmål

I C:\Windows\System32\winevt\Logs. Denne mappe er placeringen for Windows' hændelseslogfiler, én .evtx-fil per log, navngivet efter den. Du får sjældent brug for denne sti, fordi logfiler åbnes ved navn. Den bliver vigtig den dag, en maskine ikke vil starte. Så trækker du filen ud af denne mappe fra en redningsdisk og læser den på en PC, der stadig virker.

Ja. Åbn filen fra programmet, eller dobbeltklik på den i Stifinder, når associationen er sat, og den læses som en log fra din egen maskine. Ingen importtrin, og intet behøver at blive installeret på maskinen, filen kom fra. Hvad folk bemærker først, er, at beskrivelserne stadig er der, hvilket ikke er, hvad en fremmed log normalt giver dig.

EVTX er logformatet, som Windows har brugt siden Vista. Binær, skrevet i blokke, ikke læsbar i en teksteditor. Ældre maskiner, der kører Windows XP eller Server 2003, skrev .evt i stedet. Enhver evtx-fremviser bør læse begge, og denne logfilsfremviser gør det.

Sikkerhedshændelsesloggen. Hændelses-ID 4625 er en fejl, 4624 er en succes. Tallet alene fortæller dig lidt. Login-typen ved siden af det er det, du læser. Type 2 er nogen ved tastaturet. Type 3 er et login over netværket. Type 10 er fjernskrivebord, hvilket er den, der betyder noget, når fejlene kommer klokken fire om morgenen.

Nej. Dette er software til overvågning af hændelseslogfiler med en fremviser tilknyttet. Den læser logfilerne på de maskiner, du arbejder med, og advarer dig på din egen PC baseret på de regler, du har sat. Der er ingen indsamlingsserver at køre og ingen agenter at rulle ud. Du åbner en log, eller du lader en regel overvåge en. Intet andet kører.

Filtrér først, eksporter bagefter. Hvad der forlader programmet, er hvad der er på skærmen, ikke hele loggen. Eksport af en hel log producerer en fil, ingen på sagen vil åbne. Hvis dataene skal overleve sagen, skub dem ind i en SQL-tabel i stedet og forespørg dem der næste kvartal.

Prøv Deep Scan på den, før du afskriver filen. Den går efter selve posterne og genskaber, hvad den kan finde, så du får en liste at læse i stedet for en fejlmeddelelse. Forvent ikke alle. En fil, der har mistet sin hale, har mistet disse hændelser for altid. Kopier beskadiget fil først og arbejd på kopien.

Til sikkerhedsloggen, ja. Det er Windows selv, der beder om det, ikke os. De fleste andre logfiler åbner under en normal konto. En .evtx-fil på dit skrivebord kræver ingen rettigheder overhovedet.

Begge dele, og analysehalvdelen er, hvor timerne rent faktisk går. Tællinger efter kilde og efter kode, før du læser en enkelt registrering, to logs flettet ind i én tidslinje, relaterede registreringer trukket ind i en kæde, resultatet skubbet ind i en SQL-tabel, når svaret skal overleve billetten. Alt dette på maskinen foran dig, uden server at fodre først.

Bedøm Windows Event Log Viewer

  • Windows 7
  • Windows 8
  • Windows 10
  • Windows 11
Forfatter: SoftOrbits (English)
Gennemsnitlig bedømmelse: 4,5 fra 847 stemmer

Risk-free download

14-day money-back guarantee
Refund requests accepted within 14 days of purchase
progressive-webapps/apis/offline-first Created with Sketch.
100% offline
Your files never leave your PC
Safe & secure download
Directly from the official website
No sign-up required
No account or email to get started
Trusted since 2006
Desktop software for Windows