El Windows Chiitiko Viewer Ndiyo imwe yeakasimba kwazvo (uye panguva imwechete isingazivikanwe) zvishandiso zvakabatanidzwa muMicrosoft inoshanda sisitimu yekuongorora uye kugadzirisa matambudziko. Kunyangwe vashandisi vazhinji vasingazvitarise, muoni uyu anobvumira kuwana ruzivo rwakakosha nezve mamiriro ehurongwa hwako, maapplication, uye masevhisi, zvichikubatsira kuona chisakiso chemhando dzese dzekukanganisa. Nekudzidzira kushoma uye kuziva zvekutsvagisa, unogona kuve mutikitivha wedhijitari uye woona kuti sei Windows kana chero chirongwa chakaiswa chiri kutadza.
Kufamba nematanda kunogona kuita sekurema pakutanga, asi zvakakosha kudzidza makiyi ekududzira nenzira kwayo data uye kunzwisisa mashandisiro eChiitiko Viewer kuona zvikanganiso, kudzivirira matambudziko, uye kugadzirisa mashandiro ePC yako. Heino gwara rakazara kune zvese zvaunoda kuziva, zvine matipi, nhanho dzakadzama, uye tsananguro dzechikamu chega chega chemuoni, kusanganisira maitiro ekuongorora. Microsoft Defender kukanganisa uye akawanda matipi anoshanda kuti uwane zvakanyanya kubva pane ichi chimiro.
Chii chinonzi Windows Event Viewer uye ndechei chaizvo?
El Chiitiko mutariri Icho chishandiso chinosanganisirwa mune ese mavhezheni eWindows anoratidza zvinyorwa zvakadzama ezvese akakodzera zviitiko zvehurongwa, zvakakamurwa muzvikamu zvakaita se Kushanda, Chengetedzo y System, pakati pevamwe. Chinangwa chayo ndechekukubatsira kuongorora, kuongorora uye kugadzirisa matambudziko Matambudziko ese ari maviri emazuva ese (kuvharika kwakaomarara, kuomesa chando, kusateera zvirongwa) uye zviitiko zvekuchengetedza, kuedza kusingatenderwe kuwana, kana kutadza mumasevhisi akakosha. Nekuda kwedanho rayo reruzivo, ndiyo yekutanga nzvimbo yekuongorora chero yepamberi yekukanganisa, ingave yevashandisi vekumba kana sisitimu maneja.
Maitiro ekuwana iyo Chiitiko Viewer muWindows nhanho nhanho
- Mushanduro dzichangoburwa dzeWindows, unogona kudzvanya Win + X uye sarudza Chiitiko mutariri zvakananga. Iwe unogona zvakare kutsvaga "ventvwr" kubva pakutanga menyu.
- Kana iwe uine yekare Windows, enda ku Control Panel> Administrative Zvishandiso> Chiitiko Viewer.
- Kana iwe uri kushandisa yekirasi yekutanga skrini, nyora chiro.msc, dzvanya enter uye ichavhura.
Kamwe mukati, iwe uchaona padivi panhivi apo Windows matanda (Kushandisa, Chengetedzo, Sisitimu) uye muti Kunyorera uye sevhisi matanda. Izvi zvine zvese zvakajairwa uye chikamu-chakanangana neruzivo, kusanganisira ETW (Event Tracing for Windows) vanopa, izvo zvinobatsira zvakanyanya kuongororwa kwepamberi.
Kiyi Chiitiko Chekuona Logs Iwe Yaunofanira Kuziva Nezve
- Chikumbiro: Izvi zvine yambiro, zvikanganiso, uye ruzivo rwakagadzirwa nemaapplication nemasevhisi.
- Chengetedzo: Ndiyo kiyi yekuona kupinda, logins uye zviitiko zvekufungira.
- System: inochengetedza data nezve sisitimu yekushandisa pachayo, madhiraivha, Hardware uye masevhisi emukati.
Uyezve, mukati Kunyorera uye sevhisi matanda Iwe uchawana zviitiko zvine chekuita nezvikamu zvega, seMicrosoft Defender, telemetry masevhisi, antivirus, kana mamwe ma module akakosha. Ichi chikamu chinofanira-kuona kana iwe uchitsvaga kunobva zvikanganiso zvinodzokororwa kana hunhu husinganzwisisike mune chimwe chinhu.
Maitiro ekuona Mhosho uye Nyevero: Mazano Akakosha
Mune rekodhi rega rega, zviitiko zvinoiswa padanho: Mashoko, Yambiro, mhosho y Zvinokosha. Iyo yakanaka ndeyekutarisa kune avo emhando mhosho y Yambiro, kunyanya kana dzichienderana nenguva yawakasangana nedambudziko. Tinya kaviri chero chiitiko kuti utarise ruzivo rwakawedzerwa pahwindo, kusanganisira ruzivo, zvikanganiso zvingangoitika, mamodule akakanganisika, uye dzimwe nguva zvinongedzo kana mirairo yekugadzirisa nyaya.
Zano: unogona kushandisa sarudzo Sefa rekodhi yazvino kuratidza zvikanganiso chete kana yambiro, zvichiita kuti zvive nyore kuwana zvikanganiso zvakakodzera.
Kuchera Zvakadzika: Zviitiko zveMicrosoft Defender uye Zvakajairwa Diagnostics
Vazhinji vashandisi vari kutsvaga nzira dzekuturikira mameseji anogadzirwa neMicrosoft Defender for Endpoint (inozivikanwawo seSense kana MDE) muChiitiko Viewer. Mharidzo idzi dzinopa zviratidzo zvinokosha nezve mamiriro ekuchengetedza sisitimu uye zvikanganiso zvinogona kuitika mukukwira, kuwana gore, kana kutaurirana nemasevhisi ekunze.
Pazasi pane kupatsanurwa kwedzimwe dzeanowanzo zvikanganiso zviitiko uye makodhi aungasangana nawo, pamwe nekududzira kwavo uye nekurudziro:
- Kutanga uye kumisa sevhisi: Mharidzo inotaura kuti sevhisi "yatangwa" kana "kuvharwa" kazhinji inoratidza kushanda kwakajairika uye haidi chiito.
- Yakanganisa kutanga sevhisi: Kana iwe ukaona mameseji akadai "Kukanganisa kutanga Microsoft Defender yeEndpoint service. Kodhi yekukanganisa: ", ipfungwa yakanaka kuongorora mamwe mameseji akabatana nekuda kwezvikonzero. Izvi zvinogona kunge zviri nekuda kwenyaya nemafaira eDLL (MsSense), zvikamu zveETW zvakawandisa, mvumo isina kukwana, kana kutadza kunyora zvinyorwa.
- Matambudziko ekubatanidza sevha: Zviitiko zvakaita se "hazvigone kubatana neserver pa" zvinowanzo ratidza kukanganisa kwenetiweki kana proxy. Check the connectivity, firewall mamiriro uye zvigadziriso zveproxy.
- Yakakundikana kana isina kukwana kubatanidzwa: Mameseji akadai sekuti "Sevhisi haina kukwira" kana kuti "Hapana maparamendi ekukwira awanikwa" anoratidza kuti mudziyo hauna kubatanidzwa zvakanaka kune manejimendi. Wongorora zvinyorwa uye zvigadziriso zvepakeji uye funga kuisazve mudziyo kubva pakutanga.
Kugadzirisa matambudziko akajairika zvichienderana nezviitiko zvakarogwa
- Matambudziko panguva yekukwira / offboarding: Kana kubatanidzwa kwemudziyo neMicrosoft Defender kukatadza kana kusiiwa kusina kupera, zvikanganiso zvinogona kuoneka zvine chekuita nekuchinja rudzi rwekutanga, kusakwanisa kuchenesa zvigadziriso, kana kuchengetedza marongero. Kuendesazve zvinyorwa, kuonesa registry mvumo, uye kutangazve mudziyo zvinowanzokwana.
- Zvikanganiso pakushandisa cloud configuration: Kana faira rekugadzirisa risiri iro rakatambirwa, sevhisi inoedza kushandisa yekupedzisira inoshanda kana yekumisikidza gadziriso. Tarisa zviitiko zvinotevera kuti uone kudzoreredzwa.
- ETW zvikamu zvakazara kana zvisina kutanga: Session overload inoita kuti zviitiko zvakakosha zvisarekodhwa. Kana muoni achigara achinyora zvikanganiso zvine chekuita ne "kushomeka kwezviwanikwa," tangazve komputa yako kana kuvhara mamwe masesheni ekutarisa usati waedza zvakare.
- Hatikwanisi kugadzirisa rekodhi: Kana zviitiko zvichiratidza kuti GUID haigone kuchengetedzwa, kutsamira hakugone kuwedzerwa, kana makiyi (cryptographic keys, authentication status, etc.) haigone kuvandudzwa, tarisa kuti mushandisi kana sevhisi ine mvumo yekunyora muWindows registry.
Dudziro yeyambiro uye kushanda kwakajairika
Mazhinji emameseji akaunganidzwa muChiitiko Viewer akanyorwa se "Chiziviso chekushanda kwakajairika"; izvi zvinoratidza kuti kutaurirana, kutanga, kuwedzera, kana kubvisa kuri kuenderera mberi nemazvo. Nekudaro, inogara iri zano rakanaka kuti udzokorore ruzivo rwechiitiko chega chega kana ukaona maitiro asina kujairika muhurongwa kana sevhisi.
Nekune rimwe divi, mamwe mapindiro arimuoni anoreva zvinyorwa kana zviwanikwa zvekunze kuti uwane rumwe ruzivo, senge madhairekitori ekugadzirisa proxy, onboarding zvinyorwa, kana maitiro ekuona chaiwo Microsoft Defender matanda. Zvakakosha kutevedzera kurudziro idzi uye kuchengeta ese ari maviri sisitimu nezvikamu zvayo zviri kusvika parizvino.
Mazano epamberi ekutora mukana weChiitiko Viewer
- Tumira kunze zviitiko zvinoenderana: Iwe unogona kuchengetedza chero muoni wekupinda se .evtx faira kana mune zvinyorwa zvinyorwa, zvichiita kuti zvive nyore kutumira kutsigira kana kuongorora pane mamwe makombiyuta.
- Shandisa kusefa uye maonere etsika: Gadzira mafirita epamberi kuti ubatanidze maitiro akawanda (semuenzaniso, nhanho yekukanganisa uye mazwi akakosha) uye kuona mapatani ayo angadai asina kucherechedzwa.
- Tarisa iyo Event.log faira: Zvese zviitiko zvakachengetwa mufaira iri, iro rinobatsira pakuongorora kana kuongorora matanda ekare kana muoni asangana nenyaya.
Kukanganisa kwakajairika uye maitiro ekuzvigadzirisa nechikamu
- Zvikanganiso zvekutanga sevhisi: Nyaya idzi dzinowanzo sanganisira kukakavara kweDLL, kushayikwa kutsamira, zvikanganiso zvekunyoresa, kana nyaya dzemvumo. Kana pasina imwe yemhinduro idzi inoshanda, taura nerutsigiro rwakanyanya.
- Zvikanganiso nekuda kwekusapindirana kweshanduro: Zvimwe zviitiko zvinoratidza kuedza kushandisa mapakeji kana zvigadziriso zveshanduro dzisingaenderane dzeWindows kana Defender. Tarisa uone kuti zvese zviri zvemazuvano uye zvinoenderana.
- Matambudziko ne telemetry kana data upload: Kana iyo sevhisi isingakwanise kutumira telemetry nekuda kweakapera kana kusashanda tokens, inowanzove yenguva pfupi. Iyo sisitimu ichaedza kuimutsa zvakare kana yave nechiratidzo chakanaka; kana zvisina kudaro, sevhisi yekuvandudza kana kutangazve ichave yakakosha.
Kubatana uye network nyaya: zvakakosha zviitiko
Zvimwe zvezvikanganiso zvinowanzoitika kubva mukusakwanisa kubatana kune gore, maseva, kana masevhisi echokwadi. Izvi zvinogona kunge zvakakonzerwa nemaproxies asina kurongeka, mafirewall anodzivirira, kudzimwa kweinternet, kana mapaketi akapera basa. Zviitiko zvinowanzopa zviratidzo zvakajeka nema URL, macode ezvikanganiso, uye meseji inotsanangura. Ipfungwa yakanaka kutarisa kubatana, kugadzirisa proxies, uye kuona kuti firewall yako inobvumira kutaurirana kunodiwa.
Manotsi pane mamwe mashandisirwo eChiitiko Viewer uye Supplementary Logs
El Viewfinder Haisi kungoshandiswa kuMicrosoft Defender, asi inoshandiswawo audit Chero application inoisa zviitiko muWindows. Kubva kuFayileMaker Server, network masevhisi, Windows inogadziridza, kune vatyairi uye Hardware-iwo ese anogadzira matanda pano. Kudzidza kuzvidudzira uye kusiyanisa pakati peruzivo, yambiro, uye zvikanganiso zvinokutendera iwe kuita chiito nekukasira uye kudzivirira matambudziko makuru.
Mamwe mameseji anozokutungamira kune dzimwe nzvimbo dzelogi (semuenzaniso, Chiitiko.log) kana kupa mirairo yekugonesa kana kudzima matanda chaiwo zvichienderana nechikamu kana mutengesi. Izvi zvinogonesa kugadzirisa kwepamberi kana kuongorora mushure menyaya yakakomba.
Tora nguva mukujairana neiyo Windows Chiitiko Viewer Izvi zvinoturikira mukukurumidza kuongororwa, kushomeka nguva, uye kuchengetedzwa kwakanyanya kwekombuta yako. Kuziva chishandiso ichi kuchakubvumidza kuti upindure zvinobudirira kune chero kukanganisa. Kazhinji, iwo mameseji angaite seanotyisa, asi anongotaura akajairwa kana maitiro anoenderera mberi. Kana iwe ukaona zvikanganiso zvinodzokororwa kana kutadza kuzvigadzirisa nekutevera nhungamiro, usazeza kubata rutsigiro rwehunyanzvi, uchipa ruzivo uye kutumira muoni kunze kwenyika.