Как посмотреть недавно открытые файлы windows 10
Содержание:
- Расширенный просмотр истории открытых файлов в Windows
- Просмотр последних файлов с помощью Windows Search
- Последние сохраненные файлы
- Как в Windows 10 отключить последние файлы и часто используемые папки на панели быстрого доступа
- Очистка списка USB-накопителей
- Как качать из интернета безопасно
- Просмотр атрибутов файла
- Как искать в журналах событий интересующие сведения
- Способы очистки
- Как работать с журналом событий Windows
- Power Spy
Расширенный просмотр истории открытых файлов в Windows
В озможность просмотра недавно открытых файлов имеется во всех последних версиях Windows, хотя надо признать, что реализована она не самым лучшим образом. В Windows 10 разработчики Microsoft решили упростить просмотр данных истории открытых файлов, выделив под них отдельный подраздел в каталоге Home, кстати, далеко не всем пришедший по душе. Что касается Windows 7 и 8.1, наиболее универсальным способом просмотра истории открытия файлов является использование созданного вручную ярлыка на каталог «Недавние документы», расположенного по адресу %APPDATA%/Microsoft/Windows/Recent.
Только вот по умолчанию папка истории хранит сравнительно небольшое число элементов. Увеличить его можно, изменив кое-какие настройки в редакторе локальных групповых политик. Это наиболее универсальный способ, доступный как для Windows 7, так и для Windows 8.1. Командой gpedit.msc откройте редактор локальных групповых политик и разверните следующую ветку:
Конфигурация пользователя -> Административные шаблоны -> Компоненты Windows» -> Проводник
В правой части окна отыщите настройку Максимальная длина списка «Недавние документы» и кликните по ней два раза. В открывшемся окошке включите настройку, а в качестве значения установите нужное число отображаемых последних документов.
Лучшее решение — утилита OSFV
Также для просмотра недавно открытых файлов вы можете воспользоваться специальной утилитой OpenSaveFilesView (OSFV), разработанной компанией Nirsoft. OSFV работает напрямую с реестром, извлекая список «последних» файлов из подразделов OpenSavePidlMRU и OpenSaveMRU.
Помимо их имён и расширений, утилита отображает их порядковый номер, полный путь, дату/время создания и модификации, время последнего просмотра, атрибуты и размер.
Имеется возможность сортировки списка и сохранения выбранных элементов в текстовый лог.
Установки утилита не требует, интерфейс имеет простой и понятный.
Совместима OpenSaveFilesView со всеми популярными версиями Windows обеих разрядностей. Язык интерфейса по умолчанию — английский. К программе прилагается русификатор, доступный для скачивания на сайте разработчика. Это простой INI-файл, который нужно поместить в одну папку с программой. И сама утилита, и русификатор совершенно бесплатны.
Просмотр последних файлов с помощью Windows Search
Если вы хотите увидеть все недавно измененные файлы в вашей системе, Windows Search – это отличное решение.
Начните с открытия проводника файлов в папке верхнего уровня, из которой хотите выполнить поиск. Например, при выборе папки «Документы» поиск выполняется в этой папке и всех её подпапках. Выбор системного диска приведёт к поиску файла на всём диске. А выбрав «Этот компьютер», Вы выполните поиск на всех ваших дисках.
Проводник файлов имеет удобный способ поиска недавно измененных файлов, встроенный прямо во вкладку «Поиск» на ленте. Перейдите на вкладку «Поиск», нажмите кнопку «Дата изменения» и выберите диапазон. Если вы не видите вкладку «Поиск», нажмите один раз в поле поиска, и она появится.
Обратите внимание, что при выборе этой команды автоматически вводятся условия поиска в поле поиска в окне «Проводник». Вы можете использовать эти условия поиска, если предпочитаете просто вводить поисковые запросы. В окне «Проводник» введите датаизменения: в поле поиска. Вы также можете ввести датасоздания: или датадоступа: в поле, если хотите выполнить поиск по этим значениям. В тот момент, когда вы вводите двоеточие, появляется всплывающее окно, которое можно использовать для сужения поиска. Выберите конкретную дату в календаре, удерживайте клавишу Ctrl, чтобы выбрать диапазон дат или выберите один из предварительно настроенных диапазонов, перечисленных в календаре
В окне «Проводник» введите датаизменения: в поле поиска. Вы также можете ввести датасоздания: или датадоступа: в поле, если хотите выполнить поиск по этим значениям. В тот момент, когда вы вводите двоеточие, появляется всплывающее окно, которое можно использовать для сужения поиска. Выберите конкретную дату в календаре, удерживайте клавишу Ctrl, чтобы выбрать диапазон дат или выберите один из предварительно настроенных диапазонов, перечисленных в календаре.
Вы также можете продолжать вводить свои даты или диапазоны вместо использования всплывающего окна. Вы можете ввести любой из предварительно сконфигурированных диапазонов (сегодня, вчера, на этой неделе и т.д.) Сразу после условия поиска датаизменения:. Пример поиска может выглядеть так:
датаизменения:на прошлой неделе
Вы также можете ввести конкретную дату с использованием официальных форматов даты. Конкретные форматы, которые вы можете использовать, зависят от того, как настроена ваша система. Например, для поиска файлов, измененных 3 января 2019 года, вы можете ввести следующий поиск:
датаизменения:03.01.2019
Чтобы ввести диапазон дат, просто используйте две даты, разделенные двумя точками. Например, для поиска файлов, измененных с 1 по 3 января 2019 года, следует использовать:
датаизменения:01.01.2019..03.01.2019
Последние сохраненные файлы
Мы познакомились с поиском недавних документов в операционной системе Windows. Предложенные вниманию инструкции помогут справиться с поставленной задачей в любой версии программного обеспечения. Но это еще не все, о чем должен знать каждый современный пользователь. Иногда приходится искать последние сохраненные документы в разнообразных приложениях. К примеру, в утилитах Microsoft Office или в Photoshop. Как получить соответствующую информацию? Естественно, найти недавние документы в компьютере.
Инструкция по поиску последних сохраненных файлов в том или ином приложении в целом выглядит так:
- Открыть программу, с которой хочется работать.
- Зайти в раздел «Файл». Он обычно расположен в левом верхнем углу. Иногда соответствующий пункт называют «Обзор» или просто «Меню».
- Посмотреть на появившийся список. Если внизу есть стрелка раскрытия выпадающего меню, нужно нажать на нее.
- Внимательно изучить пронумерованный список с адресами и файлами. Это и есть последние сохраненные/измененные документы.
Чтобы открыть их, достаточно кликнуть курсором мыши по той или иной строке. Ничего трудного или непонятного нет. В некоторых программах есть отдельные разделы типа «Недавно открытые» или «Недавно сохраненные». Найти их можно при помощи функционального меню той или иной утилиты.
Как в Windows 10 отключить последние файлы и часто используемые папки на панели быстрого доступа
В Windows 10, когда пользователь запускает Windows Explorer, по умолчанию открывается окно «Панель быстрого доступа» (или Quick Access), в котором содержится список последних файлов и часто используемых папок. Если это нововведение доставляет вам неудобства, вот руководство, которое поможет вам отключить частые папки и недавние файлы в разделе «Панель быстрого доступа».
Откройте окно проводника и перейдите на вкладку «Вид». Нажмите на кнопку «Параметры», а после выберите «Изменить параметры папок и поиска».
Это приведет вас в окно настроек для всех папок проводника Windows. В нижней части окна (на вкладке «Общие») вы увидите раздел «Конфиденциальность», который содержит два параметра. Один из них отвечает за показ недавно использовавшихся файлов на панели быстрого доступа, а второй за отображение папок, к которым вы обращаетесь чаще всего. Вы можете отключить их оба или только один из них. Здесь же можно очистить всю историю, если нужно, чтобы Windows 10 начала отслеживать файла и папки с нуля.
После выключения обоих параметров на панели быстрого доступа останутся только закрепленные папки.
Если вы хотите, чтобы операционная система и дальше предлагала вам быстрый доступ к часто используемым файлам и папкам, но в то же время не желаете, чтобы в Quick Access отображались определенные папки или файлы, вы можете убрать их оттуда вручную. Для этого щелкните правой кнопкой мыши на папке/файле и в контекстном меню выберите «Remove from Quick access».
Выбранный элемент больше не будет появляться на панели быстрого доступа независимо от того насколько часто вы используете этот файл или папку.
Как отключить историю открытых файлов Windows 10?
Последние открытые файлы Windows 10, как отключить историю?
Оказывается, что не всем пользователям Windows 10 нравится отображение недавних файлов. Помните, такая функция была доступна в Windows XP, правда там, было совсем все просто. Данный короткий совет расскажет вам о том, как отключить последние просмотренные, открытые файлы из истории Windows 10.
Не стоит огорчаться, если ваша Windows 10, записывает все открытые вами файлы. Показ последних открытых элементов можно легко отключить в Windows 10. И не думайте, что они удалили этот функционал. Вы по-прежнему можете скрыть свои действия на компьютере.
Первое, необходимо произвести отключение в параметрах системы; следуем по заданному пути, отключаем списки переходов:
Пуск — Параметры — Персонализация — Пуск — “Показывать последние открытые элементы в списках переходов в меню “Пуск” и на панели задач”.
После отключения средствами Windows 10, необходимо проследовать по маршруту в редакторе реестра.
Следует понимать. Редактор реестра, инструмент, для продвинутых пользователей. Не стоит открывать его ради любопытства. Но, если вас не испугать ручными изменениями в системе, заранее, сделайте резервную копию Windows 10.
Правим файл реестра:
1. Запускаем Win + R. Появится диалоговое окно “выполнить”.
2. В этом окне набираем regedit. Откроется окно редактора реестра.
3. В окне редактора реестра переходим: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced
Нас интересует ключ DWORD — Start_TrackDocs, в котором будет стоять параметр 1. Меняем параметр на 0.
Собственно, ничего сложного. После манипуляций, которые я вам посоветовал, последние открытые файлы не будут отображаться в меню пуск вашей операционной системы Windows 10.
Подпишитесь, поставьте Лайки!
СПАСИБО!!!
Windows запоминает какие последние файлы и папки вы открывали, их можно увидеть в специальных местах. С одной стороны — это хорошо, выручит если вы забыли где находится файл, который вы недавно открывали. А если вы не единственный пользователь ПК и вам не хочется, чтобы другие пользователи смотрели какие файлы вы открывали? В сегодняшней статье мы рассмотрим как отключить «Последние файлы» и «Часто используемые места» в Windows.
Очистка списка USB-накопителей
На некоторых режимных объектах к компьютеру разрешено подключать только флешки, зарегистрированные в журнале. Причем, как водится, журнал самый что ни на есть обычный — бумажный. То есть сам компьютер никак не ограничивает подключение незарегистрированных накопителей. Не ограничивает, зато протоколирует! И если при проверке обнаружат, что пользователь подключал незарегистрированные накопители, у него будут проблемы.
Мы ни в коем случае не советуем тебе пытаться украсть военные секреты, но умение очищать список недавно подключавшихся накопителей может пригодиться и в других жизненных ситуациях. Чтобы сделать это, загляни в следующие разделы реестра:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\USBSTOR\
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\USB\
Вот они — все накопители, которые ты подключал к своему компу.
Казалось бы, нужно просто взять и все почистить. Но не тут-то было! Во-первых, разрешения на эти ветки реестра установлены таким образом, что ты ничего не удалишь даже в «семерке», не говоря уже о «десятке».
Во-вторых, назначать права и разрешения вручную долго, особенно если накопителей много. В-третьих, права админа не помогут. Скриншот выше был создан, когда я выполнял операцию удаления как раз с правами админа. В-четвертых, кроме этих двух разделов, нужно почистить еще длинный список разделов. Причем их нужно не просто удалять, а грамотно редактировать.
Если тебе по каким-то причинам понадобится сделать все вручную, то ищи по ключевым словам MountPoints, MountedDevices DeviceClasses и RemovableMedia. Но куда проще использовать готовую программу, которая сделает все за тебя. На некоторых форумах для этого рекомендуют USBDeview. Однако я ее протестировал и заявляю, что она вычищает информацию далеко не из всех нужных разделов. USBSTOR
и USB
продолжают содержать информацию о подключавшихся носителях.
Могу порекомендовать программу . Запусти ее, поставь галочку «Произвести реальную очистку». Параметр «Сохранить.reg-файл отмены» можешь включить или нет, но если цель не проверить программу, а подготовиться к грядущей инспекции компьютера, то лучше выключить.
Программа не только чистит реестр, но и выводит подробный лог своих действий (см. ниже). Когда она завершит работу, не останется никаких упоминаний о подключении накопителей к компьютеру.
Как качать из интернета безопасно
Каким бы способом вы ни скачивали из интернета информацию, на вашем компьютере должна быть установлена антивирусная программа. И она должна быть со свежими антивирусными базами, то есть регулярно обновляться.
Дело в том, что вирусы на компьютеры пользователей попадают как раз из интернета. И чаще всего именно при скачивании. Вот чтобы этого не происходило, на компьютере должна быть антивирусная защита.
Современные антивирусы сейчас устроены так, что они проверяют файл сразу же при загрузке. То есть проверка происходит автоматически и если программа найдет вирус, она его тотчас заблокирует.
Но для надежности можно еще раз проверить файл сразу после скачивания, еще до его открытия. Обычно для этого нужно всего лишь нажать правой кнопкой мышки по файлу и из контекстного меню выбрать пункт «Проверить на вирусы».
Если на компьютере нет антивирусной программы или есть, но она давно не обновляется, то можно установить бесплатный антивирус Avast.
Еще при скачивании из интернета очень важно помнить следующее:
Ни под каким предлогом не оставляйте номер своего мобильного телефона!
Очень часто таким образом мошенники насильно подписывают вас на разные платные услуги. В результате с баланса мобильного время от времени могут списываться деньги. Вернуть их вы не сможете, да и остановить такое списание довольно сложно – зачастую решить эту проблему можно только в офисе оператора.
Просмотр атрибутов файла
Интересно узнать, как посмотреть историю на компьютере Windows 7, 8, 10, используя новый атрибут файла, показывающий дату последнего открытия документа. Для просмотра нажимают правой кнопкой мыши по файлу и в открывшемся меню выбирают пункт «Свойства», где даны сведения о создании, изменении и дате последнего открытия документа.
Используя сервис «Поиск» (Win + F) с атрибутом «Дата изменения», ищут все файлы, изменённые за заданную дату:
- Пользователи открывают программу для просмотра файлов «Мой компьютер» или кратко «Компьютер».
- В правом верхнем углу находят текстовое поле «Найти», щёлкают по нему мышкой и в появившемся меню выбирают поиск по «Дате изменения».
- Предлагается поиск как по конкретной дате, так и по диапазону: неделя, за месяц, год.
- Предлагается поиск по размеру файла.
Например, чтобы просмотреть недавно просмотренные фильмы на этом компьютере, нужно:
- В окне поиска установить параметр размера файла: «Гигантские» (больше 128 Мб). В результате будут найдены все «Гигантские» файлы на этом компьютере, среди них будут почти все фильмы.
- Щёлкнуть правой кнопкой мыши по файлам, открывая меню, содержащие сведения даты последнего открытия.
- Если фильмов очень много, то в окне поиска изменить вид просмотра файлов на «Таблица».
- Щёлкая правой кнопки мыши по шапке таблицы, открыть меню, где выбрать дополнительный столбец таблицы: «Дата использования» или «Дата открытия».
- Щёлкнуть по заголовку только что созданного столбца, тем самым упорядочивая файлы по дате просмотра.
Как искать в журналах событий интересующие сведения
Просмотр всех записей подряд неудобен и неинформативен. Для облегчения поиска только интересующих данных используют инструмент «Фильтр текущего журнала», который позволяет исключить из показа всё лишнее. Он становится доступным в меню «Действия» при выделении мышью какого-либо журнала.
Как пользоваться функцией фильтрации
Рассмотрим на конкретном примере. Допустим, вас интересуют записи об ошибках, критических событиях и предупреждениях за последнюю неделю. Источник информации – журнал «Система». Выбираем его в каталоге Windows и нажимаем «Фильтр текущего журнала».
Далее заполняем вкладку «Фильтр»:
- Из списка «Дата» выбираем последние 7 дней.
- В разделе «Уровень события» отмечаем критическое, ошибка и предупреждение.
- В списке «Источники событий» находим интересующий параметр. Если он неизвестен, выбираем все.
- Указываем коды событий (event ID), о которых собираем сведения.
- Если нужно, отмечаем ключевые слова для сужения круга поиска и определяем пользователя (если интересуют сведения о конкретной учетной записи).
Вот, как выглядит журнал после того, как в нем осталось только то, что мы искали:
Читать его стало гораздо удобнее.
Как создавать настраиваемые представления
Настраиваемые представления – это, как сказано выше, пользовательские выборки событий, сохраненные в отдельный каталог. Отличие их от обычных фильтров лишь в том, что они сохраняются в отдельные файлы и продолжают пополняться записями, которые попадают под их критерии.
Чтобы создать настраиваемое представление, сделайте следующее:
- Выделите в разделе каталогов интересующий журнал.
- Кликните пункт «Создать настраиваемое представление» в разделе «Действие».
- Заполните настройки окошка «Фильтр» по примеру выше.
- Сохраните фильтр под любым именем в выбранный каталог.
В дальнейшем настраиваемые представления можно редактировать, копировать, удалять, экспортировать в файлы .xml, сохранять как журналы событий формата .evtx и привязывать к ним задачи планировщика.
Источники, уровни и коды событий. Как понять, что означает конкретный код
Источники событий – это компоненты ОС, драйверы, приложения или даже их отдельные составляющие, которые создают записи в журналах.
Уровни событий – это показатели их значимости. Все записи журналов отнесены к одному из шести уровней:
- Критическая ошибка указывает на самый серьезный сбой, который привел к отказу породившего его источника без возможности самостоятельного восстановления. Пример внешнего проявления такого сбоя – синий экран смерти Windows (BSoD) или внезапная перезагрузка компьютера.
- Ошибка тоже указывает на сбой, но с менее критичными последствиями для работы системы. Например, вылет программы без сохранения данных из-за нехватки ресурсов, ошибки запуска служб и т. п.
- Предупреждение – запись, сообщающая о неполадках, которые негативно влияют на работу системы, но не приводят к сбоям, а также о возможности возникновения ошибок в дальнейшем, если не устранить их причину. Пример: приложение запускалось дольше, чем обычно, что привело к замедлению загрузки системы.
- Уведомление – обычное информационное сообщение, например, о том, что операционная система приступила к установке обновления.
- Успешный отчет (аудит) – сообщение, информирующее об успехе какого-либо события. Примеры: программа успешно установлена, пользователь успешно вошел в учетную запись.
- Неуспешный отчет (аудит) – сообщение о неуспешном завершении операции. Например, установка программы не была завершена из-за отмены действия пользователем.
Код (event ID) – это число, которое указывает на категорию события. Например, записи, имеющие отношение к загрузке Windows, обозначаются кодами 100-110, а к завершению ее работы – кодами 200-210.
Для поиска дополнительной информации по конкретному коду вместе с источником события удобно использовать веб-ресурс eventid.net Он хоть и англоязычный, но пользоваться им несложно.
Код, взятый из журнала событий (на скриншоте ниже), вводим в поле «Enter Windows event id», источник – в «Event source». Нажимаем кнопку «Search» – и внизу появляется табличка с расшифровкой события и комментариями пользователей, в которых люди делятся советами по устранению связанных с ним проблем.
Способы очистки
Существует пять основных способов, с помощью которых можно очистить журнал событий:
- Ручной способ.
- «Батник» – специальный файл с расширением «*.bat».
- Через командную консоль «cmd».
- Через «PowerShell».
- Утилита CCleaner.
Давайте более подробно рассмотрим каждый из предложенных способов и узнаем, как их применять на практике.
Очистка ручным способом
В первую очередь я предлагаю рассмотреть способ самостоятельной очистки отчетов в Windows 10. Он достаточно простой и не требует использования специальных команд и установки сторонних программ.
Все что нужно, это:
- Открыть журнал событий, как мы это делали ранее в начале статьи.
- Нажать по нужному разделу правой мышкой и выбрать пункт «Очистить…».
Как вы видите, все предельно просто. Однако в некоторых ситуациях все же приходится пользоваться другими способами, о которых мы поговорим ниже.
Не удалось устранить проблему? Обратитесь за помощью к специалисту!
Создание и использование bat файла
Еще один достаточно простой способ, который позволит быстро провести очистку. Давайте разберем его более подробно:
- Для начала нужно создать обычный текстовый файл. Щелкаем правой мышкой по рабочему столу и выбираем «Создать» – «Текстовый документ».
- Вставляем в него специальный код .
- В верхнем меню выбираем «Файл – Сохранить как».
- Указываем любое имя. В конце имени указываем расширение «.bat». В графе «Тип файла» выбираем «Все файлы» и нажимаем «Сохранить».
- Теперь наш файл полностью готов к запуску. Щелкаем по нему правой мышкой и запускаем с правами администратора. После этого все сообщения приложений, ошибки и прочие отчеты удалятся.
Через командную консоль
Также почистить журнал событий от ошибок, предупреждений и прочих сообщений можно через командную строку «cmd».
- Щелкам по значку поиска и в открывшуюся строку вводим фразу «командная».
- В результатах поиска видим «Командная строка», нажимаем по ней правой мышкой и запускаем от имени администратора.
- Далее в консоль вставляем код, который находится внутри кавычек «for /F «tokens=*» %1 in (‘wevtutil.exe el’) DO wevtutil.exe cl «%1″», нажимаем «Enter» и ждем окончания процесса.
После этого все отчеты удалятся.
Через PowerShell
В операционной системе Windows 10 предусмотрена более подвинутая версия командной строки — «PowerShell. Очистить журнал событий с помощью данного инструмента очень просто.
Давайте разберем все по шагам:
- Нажать на «поиск» и ввести фразу «power». В результатах поиска отобразиться «PowerShell», нужно нажать на него правой мышкой и запускаем с правами администратора.
- В появившееся окно вводим команду внутри кавычек «wevtutil el | Foreach-Object », жмем «Enter» и ожидаем окончание процесса.
Скорее всего, вы столкнетесь с ошибкой, но не стоит пугаться, так как это нормально. Все разделы будут очищены.
Программа CCleaner
Широко известная программа CCleaner позволяет провести полную очистку системы, реестра от ненужных файлов и неверных записей. Благодаря этому ускоряется работа системы. Отлично функционирует на разных ОС, включая Windows 10. К тому же она имеет бесплатную версию с довольно неплохим функционалом.
- В первую очередь ее нужно скачать, установить и запустить.
- Переходим в раздел «Очистка» и во вкладке «Windows» устанавливаем галочку напротив нужного нам пункта.
- Начинаем процесс.
Таким образом, мы очистим журнал событий и дополнительно оптимизируем работу Windows 10.
Данная тема не настолько динамичная и интересная как, например, восстановление системы или борьба с вредоносным программным обеспечением, но не менее важная.
Профессиональная помощь
Если не получилось самостоятельно устранить возникшие неполадки, то скорее всего, проблема кроется на более техническом уровне. Это может быть: поломка материнской платы, блока питания, жесткого диска, видеокарты, оперативной памяти и т.д.
Важно вовремя диагностировать и устранить поломку, чтобы предотвратить выход из строя других комплектующих. В этом вам поможет наш специалист. В этом вам поможет наш специалист
В этом вам поможет наш специалист.
Это бесплатно и ни к чему не обязывает. Мы перезвоним Вам в течении 30 мин.
С помощью журнала событий в Windows пользователь может ознакомиться с теми событиями, которые происходили в операционной системе, а это в том числе: ошибки, сбои, неполадки и т.д. Как открыть журнал событий в Windows 10? Ответ на указанный вопрос знают не все пользователи, поэтому мы подготовили эту простую инструкцию.
Как работать с журналом событий Windows
Журнал событий Windows – это специальные лог-файлы, в которые система и приложения записывают все значимые для вашего компьютера события: например, установка нового устройства; ошибки в работе приложений; вход пользователей в систему; незапустившиеся службы и т.д. Анализ данных из журнала событий поможет системному администратору (и даже обычному пользователю) устранить неисправности в работе операционной системы, программного обеспечения и оборудования.
Для просмотра и управления журналами событий необходимо запустить в Windows стандартную программу “Просмотр событий”. Для этого перейдите в меню “Пуск”– “Панель управления” – “Администрирование” – “Просмотр событий”:
Win+Reventvwr.msc
утилита “Просмотр событий”
В среднем столбце отображается список событий выбранной категории;
В правом столбце – список доступных действий с выбранным журналом;
Внизу находится панель подробных сведений о конкретной записи (область просмотра).
Внешний вид утилиты можно настроить по своему усмотрению. Например, с помощью кнопок под строкой меню можно скрыть или отобразить дерево консоли слева и панель действий справа:
Областью просмотра
Как же работать с утилитой “Просмотр событий” и решать с ее помощью возникающие проблемы?
Для нас наибольший интерес представляет раздел “Журналы Windows” – именно с ним чаще всего приходится работать, выясняя причины неполадок в работе системы и программ.
Данный раздел включает три основные и две дополнительные категории: основные – это Приложение, Система, Безопасность; дополнительные – Установка и Перенаправленные события.
Приложение – хранит важные события, связанные с конкретным приложением. Эти данные помогут системному администратору установить причину отказа той или иной программы.
Система – хранит события операционной системы или ее компонентов (например, неудачи при запусках служб или инициализации драйверов; общесистемные сообщения и прочие сообщения, относящиеся к системе в целом).
Безопасность – хранит события, связанные с безопасностью (такие как: вход/выход из системы, управление учётными записями, изменение разрешений и прав доступа к файлам и папкам).
В утилите “Просмотр событий” предусмотрена возможность поиска и фильтрации событий:
Например, мы хотим увидеть только ошибки приложений за последние сутки . В этом случае выбираем слева раздел “Журналы Windows” – категорию “Приложение”, затем в правом столбце жмем “Фильтр текущего журнала”:
“Последние 24 часа”“Критическое”“Ошибка”
Щелкните по любой строке с ошибкой – снизу по центру в области просмотра вы увидите подробную информацию по данной ошибке. Если вы не понимаете, что означает данная ошибка (а чаще всего так и бывает) – тогда просто скопируйте текст ошибки (Ctrl+C на клавиатуре) и вставьте его в любой поисковик (Ctrl+V). Очень большая вероятность, что там вы найдете причину ошибки и ее решение:
Например, была у меня такая ситуация: на компьютере некорректно работала одна программа – точнее не работала совсем: сразу после запуска она сама по себе отключалась. Как понять в чем именно проблема?
В этом случае я открыл утилиту “Просмотр событий” – зашел в “Журнал Windows” – “Приложение”. Там нашел ошибку со следующим описанием: Application Error 1000 (100) «Имя сбойного приложения: , Имя сбойного модуля: KERNELBASE.dll.
По данной ошибке я не смог сразу понять, в чем именно заключается проблема. Тогда я скопировал этот текст в . После недолгого поиска оказалось, что такая ошибка свидетельствует о проблемах в работе компонента .Net Framework. На нескольких сайтах предлагалось переустановить Net Framework. Я так и сделал – проблема действительно была решена!
Была у меня и другая ситуация: сижу, работаю за компьютером – вдруг ни с того ни с сего он резко выключается. Тогда я включаю его снова – захожу в журнал Windows в подраздел “Система” и читаю описание критического события, которое только что произошло. А там написано: “Система перезагрузилась, завершив работу с ошибками. Возможные причины ошибки: система перестала отвечать на запросы, произошел критический сбой или неожиданно отключилось питание”.
кабель питания вставлен в него не до конца
Итак, сегодня мы узнали, что такое Журнал событий Windows, и как с ним работать. Журнал событий – важный источник информации для системных администраторов, технических специалистов и обычных пользователей при поиске причин отказов и проблем с компьютером.
Power Spy
Стороннее приложение, простое в использовании и понятное даже неопытному человеку. Поддерживается большинством версий ОС Windows, прописывается в автозапуске и начинает работу при загрузке компьютера. Программа сохраняет данные обо всем, что происходит на компьютере, а затем позволяет посмотреть отчет о всех действиях, совершавшихся на устройстве. Если есть такая необходимость, данные можно сохранить в файл в одном из удобных форматов.
Вся необходимая информация о происходивших на компьютере в недавнем времени событиях будет отражена в Журнале событий. Чтобы просмотреть его, нужно выбрать и открыть интересующий раздел. К примеру, если пользователю потребуется информация о всех открытых окнах, необходимо запустить утилиту и кликнуть по иконке «Windows opened». Необходимые сведения появится на экране.
Аналогичным образом можно просмотреть и другую информацию, подобных разделов в меню программы большое количество.