Wie zu filtern und durchsuchen Ereignisse in Windows 7 und Vista

Die meisten Computer-Event-Log-Einträge sind eher banal. Aber der Schlüssel Protokolle für die Fehlerbehebung zu bewerten ist für nervtötende Ereignisse zu suchen. Um bei der Suche helfen, müssen Sie einen Filter zu verwenden.

EIN Filter ist nichts anderes als eine Suche durch die Protokolle. Es ist eher wie eine Datenbank Such- und Sortier als eine Datei Suche- Sie den Ereignistyp, Zeit angeben, und andere Informationen. Dann mit der Leistung des Computers, können Sie schnell relevante Ereignisse zu sehen.

Um die Ereignisfilter in Windows 7 und Windows Vista verwenden, gehen Sie folgendermaßen vor:

  1. Bringen Sie das Fenster Ereignisanzeige auf.

  2. Aus der Liste der Aktionen auf der rechten Seite des Fensters, Aktuelles Protokoll filtern wählen.

    Die Benutzerdefinierte Ansicht Eigenschaften-Dialogfeld angezeigt wird.

    bild0.jpg

    Sie können den Bericht permanent machen, indem Benutzerdefinierte Ansicht erstellen Link wählen anstatt Filter Aktuelles Protokoll in diesem Schritt. Die restlichen Schritte bleiben gleich, aber der Filter, den Sie erstellen wird gespeichert unter dem benutzerdefinierten Ansichten Ordner auf der linken Seite des Fensters.

  3. Wählen Sie einen Zeitrahmen aus den protokollierten Taste.

  4. Wählen Sie die Ereignisebenen Sie, indem Sie die Kontrollkästchen anzeigen möchten.

  5. Wählen Sie von Log und wählen Sie dann spezifische Protokolle aus der Dropdown-Liste, oder, wenn Sie ein Gerät haben zu überwachen, von Quelle auswählen und dann wählen Sie das Gerät oder den Treiber aus der Liste.

    Die Elemente von Log und von Quelle sind abgeblendet, wenn Sie eine Unterkategorie in der Windows-Protokolle Ordner auswählen. Um beide Elemente zu aktivieren, wählen Sie die Windows-Protokolle Ordner, bevor Sie beginnen, den Filter einrichten.

  6. Wählen Sie andere Elemente als notwendig, obwohl es sei denn, man die Details kennt, gibt es wenig Notwendigkeit, im Rest des Dialogfelds Informationen zu füllen.

  7. Klicken Sie auf OK.

  8. Peruse die Ergebnisse.

    Alle protokollierten Ereignisse, die dem Filter entsprechen, werden angezeigt.

Wenn keine passenden Veranstaltungen auftauchen, sind keine Vorgänge von den angegebenen Typen aufgetreten. Das könnte eine gute Nachricht, weil es bedeutet, dass keine Ereignisse in Bezug auf was auch immer besorgt Ihnen stattgefunden haben. Aber wenn Sie wollen ein Pedant zu sein, sollten Sie Ihre Suche zu erweitern, diese Ereignisse zu finden. Oder Sie können einfach Filterung verzichten und die Protokolle manuell überprüfen.

Sehen Video 271 für eine visuelle Durchlauf dieser Schritte.

Menü