Cách làm việc với các dạng xem tùy chỉnh trong Event Viewer (tất cả các phiên bản Windows)
Event Viewer là một trong những công cụ ẩn chứa kho báu trong Windows . Nó có thể hiển thị nhật ký về hầu hết mọi thứ đã xảy ra trên máy tính của bạn và nó có thể giúp bạn khắc phục bất kỳ sự cố nào mà máy tính của bạn có thể gặp phải. Tuy nhiên, thông tin mà nó hiển thị thường có thể áp đảo về số lượng và chi tiết(amount and details) . May mắn thay, nó cũng cung cấp các cách sắp xếp và lọc tất cả thông tin đó để bạn có thể giới hạn nó chỉ ở những gì bạn quan tâm. Trong hướng dẫn này, chúng ta sẽ khám phá cách tạo và lưu các chế độ xem tùy chỉnh, vì vậy bạn có thể theo dõi bất kỳ loại thông tin đã ghi mà bạn quan tâm:
Cách truy cập Chế độ xem tùy chỉnh(Custom Views) trong Trình xem sự kiện(Event Viewer)
Có nhiều cách để mở Trình xem sự kiện(Event Viewer) trong Windows và chúng tôi đã nói về tất cả chúng một cách chi tiết, tại đây: Cách khởi động Trình xem sự kiện(Event Viewer) trong Windows (tất cả các phiên bản). Tuy nhiên, nếu bạn không có thời gian để đọc hướng dẫn đó, một cách nhanh chóng để khởi chạy Trình xem sự kiện(Event Viewer) là nhập "trình xem sự kiện"("event viewer") vào hộp tìm kiếm(search box) từ Windows 10 , trong hộp tìm kiếm (search box)Menu Bắt đầu(Start Menu ) từ Windows 7 hoặc trên Bắt đầu . nếu bạn đang (Start screen, )sử dụng Windows 8.1.
Khi bạn khởi chạy Trình xem sự kiện(Event Viewer) , có thể mất một lúc để xuất hiện vì tất cả nhật ký đang được khởi tạo. Bạn có thể thấy rằng mục menu(menu item) đầu tiên trong ngăn bên trái(left pane) là Chế độ xem tùy chỉnh(Custom Views) . Nhấp(Click) hoặc nhấn vào đó và bạn sẽ thấy rằng Windows đã cung cấp một dạng xem tùy chỉnh(custom view) : Sự kiện quản trị(Administrative Events) . Nhấp hoặc nhấn vào nó.
Chế độ xem tùy chỉnh(Custom Views) từ Trình xem sự kiện(Event Viewer) là gì?
Chế độ xem Sự kiện quản trị(Administrative Events) được tạo để hiển thị cho bạn tất cả các sự kiện Quan trọng, Lỗi(Critical, Error,) và Cảnh báo(Warning) từ tất cả các nhật ký Windows , vì vậy bạn sẽ nhận được một danh sách lớn các sự kiện với các thẻ đáng ngại. Tuy nhiên, nếu máy tính của bạn không gặp sự cố và phần mềm của bạn không hoạt động chính xác, những thông báo đáng ngại này không có nghĩa là có điều gì đáng ngại đang xảy ra. Chúng chỉ để cung cấp thông tin của bạn và trong hầu hết các trường hợp, Windows đã xử lý vấn đề trước khi bạn nhìn thấy các thông báo.
Vậy, chính xác, Chế độ xem tùy chỉnh(Custom View) là gì và tại sao nó đáng để bạn tạo một Chế độ xem của riêng bạn? Hãy xem xét tình huống này: bạn nghi ngờ rằng có điều gì đó không ổn đang xảy ra với một hoặc nhiều ổ cứng của bạn. Để tìm hiểu xem Event Viewer có ghi lại bất kỳ cảnh báo nào về nó hay không, bạn sẽ phải cuộn qua các nhật ký trong một khoảng thời gian khá dài. Điều gì sẽ xảy ra nếu bạn có thể yêu cầu Event Viewer tạo một dạng xem đặc biệt chỉ hiển thị cảnh báo ổ cứng trong Nhật ký bảo mật(Security) ? Chế độ xem đó được gọi là Chế độ xem tùy chỉnh(Custom View) . Bây giờ chúng ta hãy xem cách tạo một cái:
Bước 1(Step 1) . Tạo Chế độ xem tùy chỉnh(Custom View) trong Trình xem sự kiện(Event Viewer)
Trong Chế độ xem tùy chỉnh(Custom Views) , nhấp vào "Tạo Chế độ xem tùy chỉnh"("Create Custom View") trong ngăn bên phải, để mở cửa sổ "Tạo Chế độ xem tùy chỉnh"("Create Custom View") . Giữ tab Bộ lọc(Filter) mặc định được chọn ( tab XML(XML tab) nằm ngoài phạm vi của hướng dẫn này).
Bước 2(Step 2) . Chọn khung thời gian(time frame) cho các sự kiện được hiển thị trong Chế độ xem tùy chỉnh(Custom View)
Trong danh sách thả xuống Đã ghi nhật ký, hãy chọn (Logged)khung thời gian(time frame) bạn sử dụng cho Chế độ xem tùy chỉnh(Custom View) . Bạn có thể sử dụng một trong những thời gian được xác định trước hoặc chọn một phạm vi tùy chỉnh(custom range) . Nếu bạn muốn tạo Chế độ xem tùy chỉnh(Custom View) với tất cả các sự kiện đã từng được Windows ghi lại , hãy chọn "Bất kỳ lúc nào".("Any time.")
Bước 3(Step 3) . Chọn cấp độ sự kiện(event level) được bao gồm trong Chế độ xem tùy chỉnh của bạn(Custom View)
Tiếp theo, bạn có thể chọn cấp Sự kiện(Event level) cho các sự kiện sẽ được hiển thị trong Chế độ xem tùy chỉnh(Custom View) của bạn . Bạn có thể chọn bao gồm một, một số hoặc tất cả các sự kiện được phân loại là:
- Nghiêm trọng:(Critical:) các sự kiện yêu cầu bạn chú ý ngay lập tức và thường có nghĩa là một ứng dụng hoặc thành phần hệ thống (application or system component) không thành công hoặc ngừng phản hồi(failed or stopped responding) .
- Lỗi:(Error:) các sự kiện cho thấy các vấn đề tồn tại, nhưng không nhất thiết phải quan trọng đối với phúc lợi của ứng dụng hoặc của các thành phần hệ thống.
- Cảnh báo(Warning) : các sự kiện chỉ ra các vấn đề tiềm ẩn, nhưng không có nghĩa là các vấn đề chắc chắn sẽ xảy ra.
- Thông tin:(Information:) các sự kiện chỉ đơn giản là gửi các bit thông tin về hoạt động của chúng.
- Verbose: hiển thị thông tin chi tiết về các sự kiện.
Nếu bạn quan tâm đến việc tạo Chế độ xem tùy chỉnh(Custom View) để khắc phục sự cố thiết bị hoặc ứng dụng từ máy tính của mình, bạn có thể nên chọn lọc các sự kiện theo mức Sự kiện(Event level ) bằng với Mức độ nghiêm trọng(Critical) và Lỗi(Error) . Điều đó sẽ giữ cho Chế độ xem tùy chỉnh(Custom View) của bạn nhỏ và dễ làm việc hơn.
Bước 4(Step 4) . Chọn(Choose) nhật ký sự kiện hoặc nguồn sự kiện mà bạn muốn Chế độ xem tùy chỉnh(Custom View) tìm kiếm thông tin
Tiếp theo, bạn phải chọn nhật ký hoặc nguồn được sử dụng để tạo Chế độ xem tùy chỉnh(Custom View) . Bạn có thể chọn lọc thông tin:
- Bằng nhật ký:(By log:) cho phép bạn chọn "Nhật ký Windows"("Windows Logs") và "Nhật ký ứng dụng và dịch vụ"("Applications and Services Logs" ) mà bạn muốn sử dụng. " Nhật ký Windows"("Windows Logs") bao gồm Ứng dụng, Bảo mật, Thiết lập, Hệ thống(Application, Security, Setup, System, ) và Sự kiện(Forwarded Events) được chuyển tiếp và bạn có thể đọc thêm về chúng trong hướng dẫn này: Cách làm việc với Trình xem sự kiện(Event Viewer) trong Windows . " Nhật ký ứng dụng và dịch vụ"("Applications and Services Logs" ) bao gồm nhật ký được tạo bởi các ứng dụng được cài đặt trên máy tính của bạn và chúng có thể khác nhau đối với mọi người, tùy thuộc vào chương trình bạn đang sử dụng.
- Theo nguồn:(By source:) lọc các sự kiện chi tiết hơn, theo các nguồn cụ thể của chúng. Thông thường, điều đó có nghĩa là bạn có thể lọc các sự kiện theo ứng dụng hoặc chương trình đã tạo chúng.
Bước 5(Step 5) . Lọc(Filter) các sự kiện được hiển thị trong Chế độ xem tùy chỉnh(Custom View) của bạn theo ID, danh mục tác vụ(task category) , từ khóa, người dùng và máy tính
Trình xem sự kiện(Event Viewer) cũng cho phép bạn tùy chỉnh thêm Chế độ xem(Custom View) tùy chỉnh của mình bằng cách thêm một vài bộ lọc bổ sung khác:
- ID sự kiện:(Event IDs:) mỗi sự kiện được ghi lại trong Event Viewer sẽ nhận được (Event Viewer)ID sự kiện(Event ID) của riêng nó , là một số nhận dạng duy nhất sự kiện đó. Nếu muốn, bạn có thể chỉ định số ID sự kiện(Event ID) và phạm vi sẽ được bao gồm.
- Danh mục nhiệm vụ:(Task category:) chỉ có thể được sử dụng nếu bạn đã chọn lọc các sự kiện Theo nguồn(By source) ở bước trước và các danh mục có sẵn khác nhau tùy theo nguồn.
- Từ khóa:(Keywords:) được xác định trước bởi Windows , vì vậy bạn không thể nhập các từ của riêng mình - bạn có thể chọn từ khóa nào được sử dụng để lọc các sự kiện.
- Người dùng:(User:) nếu có nhiều tài khoản người dùng trên máy tính của bạn, bạn có thể đặt Chế độ xem tùy chỉnh(Custom View) chỉ bao gồm các sự kiện được ghi lại trên các tài khoản người dùng cụ thể.
- (Các) Máy tính:(Computer(s):) được sử dụng trên các máy chủ, trên đó quản trị viên hệ thống có thể chọn các máy tính để thu thập các sự kiện trong Chế độ xem Tùy chỉnh(Custom View) .
Bước 6(Step 6) . Hoàn thiện(Finalize) và lưu Chế độ xem tùy chỉnh của bạn(Custom View)
Khi bạn đã hoàn tất việc tùy chỉnh mọi thứ về Chế độ xem tùy chỉnh(Custom View) của mình , hãy nhấp hoặc nhấn vào OK .
Hộp tiếp theo yêu cầu bạn đặt tên cho Chế độ xem tùy chỉnh(Custom View ) của mình . Nhập nó, thêm mô tả nếu bạn thích (nó là tùy chọn) và chọn thư mục Event Viewer mà bạn muốn lưu nó. Theo mặc định, đó là Chế độ xem tùy chỉnh(Custom Views) , nhưng bạn có thể tạo Thư mục mới(New Folder) nếu muốn, sử dụng bất kỳ tên nào bạn thích. Khi hoàn tất, hãy nhấp hoặc nhấn vào (click or tap) OK .
Lưu ý rằng mặc định là có các chế độ xem tùy chỉnh của bạn có sẵn cho tất cả người dùng máy tính của bạn. Nếu có người khác sử dụng máy tính của bạn và bạn không muốn họ có quyền truy cập vào bộ lọc này, hãy bỏ chọn hộp Tất cả người dùng(All Users) ở góc dưới bên phải.
Sau khi bạn đã nhấn OK , bộ lọc tùy chỉnh(custom filter) mới của bạn sẽ xuất hiện trong ngăn bên trái. Nhấp(Click) hoặc nhấn vào nó và xem các mục đã chọn của bạn xuất hiện trong ngăn trung tâm(center pane) .
Cách lưu nhật ký Chế độ xem tùy chỉnh(Custom Views) trong Trình xem sự kiện(Event Viewer)
Giả sử bạn muốn theo dõi các sự kiện cụ thể. Một lý do bạn có thể muốn làm điều này là kiểm tra xem một số phần cứng của bạn có đang phát sinh nhiều lỗi hay không, điều này có nghĩa là nó sẽ sớm cần được thay thế.
Hãy lấy ví dụ về chế độ xem tùy chỉnh (custom view)"Lỗi nghiêm trọng của hệ thống"("System Critical Failures") mà chúng tôi đã tạo. Bấm(Click) vào dạng xem tùy chỉnh(custom view) trong ngăn bên trái của Trình xem sự kiện(Event Viewer) , và sau đó, chỉ để chắc chắn, hãy bấm vào Làm mới(Refresh) trong ngăn bên phải, để đảm bảo rằng bạn có thông tin mới nhất.
Nhấp chuột phải vào Chế độ xem tùy chỉnh(Custom View) của bạn , trong trường hợp của chúng tôi là "Lỗi nghiêm trọng của hệ thống"("System Critical Failures,") và từ menu (hoặc từ ngăn bên phải, là bản sao của menu nhấp chuột phải), chọn "Lưu tất cả sự kiện trong Chế độ xem tùy chỉnh dưới dạng . "("Save All Events in Custom View As.")
Hộp bật lên cho phép bạn chọn tên tệp(file name) thích hợp và vị trí bạn muốn lưu nhật ký này. Sự kiện được lưu bằng cách sử dụng hậu tố ".EVTX" và nhấp đúp(suffix and double-clicking) vào nó sẽ mở ra trong Event Viewer .
Cách xuất Chế độ xem tùy chỉnh(Custom Views) trong Trình xem sự kiện(Event Viewer)
Nếu bạn muốn lưu Chế độ xem tùy chỉnh(Custom View) của mình dưới dạng tệp mà sau đó bạn có thể sử dụng trên máy tính khác để tạo các nhật ký sự kiện tương tự, bạn có thể xuất nó dưới dạng tệp XML(XML file) . Để làm điều đó, trong Trình xem sự kiện(Event Viewer) , hãy nhấp chuột phải hoặc chạm và giữ(tap and hold) vào Chế độ xem tùy chỉnh(Custom View) mà bạn muốn xuất và trong menu nhấp chuột phải, hãy chọn "Xuất Chế độ xem tùy chỉnh".("Export Custom View.")
Trong cửa sổ hộp thoại (dialog window)Lưu dưới(Save As) dạng, hãy nhập tên cho tệp XML (XML file)Chế độ xem Tùy chỉnh(Custom View) và chọn thư mục mà bạn muốn xuất tệp.
Cách nhập Chế độ xem tùy chỉnh(Custom Views) trong Trình xem sự kiện(Event Viewer)
Nếu bạn có Chế độ xem tùy chỉnh(Custom View) được lưu dưới dạng tệp ".XML" , bạn có thể nhập nó vào Trình xem sự kiện(Event Viewer) , trên cùng một hoặc thậm chí trên một máy tính khác cũng chạy Windows . Để làm điều đó, trong Trình xem sự kiện(Event Viewer) , hãy nhấp hoặc nhấn vào Chế độ xem tùy chỉnh(Custom Views) trong ngăn bên trái(left pane) , sau đó nhấp hoặc nhấn vào "Nhập Chế độ xem tùy chỉnh"("Import Custom View") trong menu chuột phải. Lưu ý rằng bạn có thể tìm thấy tùy chọn tương tự trong bảng điều khiển từ phía bên phải của Trình xem sự kiện(Event Viewer) .
Điều hướng đến thư mục chứa tệp Chế độ xem Tùy chỉnh XML(XML Custom View ) được tìm thấy, chọn tệp đó rồi nhấp hoặc nhấn vào Mở(Open) .
Trong "Nhập Tệp Chế độ xem Tùy chỉnh",("Import Custom View File,") bạn có thể xem chi tiết của Chế độ xem Tùy chỉnh(Custom View) mà bạn đang nhập. Bấm(Click) hoặc bấm vào OK .
Tệp Chế độ xem tùy chỉnh(Custom View) hiện đã được nhập và hiển thị trong ngăn bên trái của Trình xem sự kiện(Event Viewer) , hiển thị cho bạn tất cả các sự kiện được lọc qua nó.
Phần kết luận
Windows làm cho nhiều thứ trở nên dễ dàng đến mức chúng ta không bao giờ cần phải suy nghĩ về những gì đang diễn ra trong nền. Xem qua nhật ký bằng Trình xem sự kiện(Event Viewer) có thể cung cấp cho bạn ý tưởng về tất cả các công việc dọn phòng mà bạn không bao giờ thấy và giúp bạn đánh giá cao mức độ hoạt động của Windows . Bạn cũng nên xem lại những gì bạn có thể làm, ngay cả khi bạn không làm gì khác hơn là nhìn. Bạn có nghĩ Trình xem sự kiện(Event Viewer) có thể là một công cụ hữu ích cho bạn không? Hãy để lại bình luận và chia sẻ(comment and share) ý kiến của bạn.
Related posts
Cách làm việc với Trình xem sự kiện trong Windows
11 cách mở Trình xem sự kiện trong Windows 10 và Windows 11
Cách sử dụng Trình xem dữ liệu chẩn đoán để tìm hiểu những gì không hoạt động trong Windows 10
6 cách để đăng xuất Windows 11
Tìm hiểu khi Windows đã được cài đặt. install date gốc của nó là bao nhiêu?
Cách tạo ổ đĩa khôi phục trên thẻ nhớ USB trong Windows 8 & 8.1
Cách nâng cấp từ Windows 10 lên Windows 11
Cách khởi động Windows 11 trong Mode an toàn (8 cách)
Cách tắt Windows 11 (9 cách)
Làm thế nào để nâng cấp lên Windows 10 (miễn phí)
Cách thay đổi thiết bị âm thanh mặc định trong Windows 10 (phát lại và ghi âm)
Làm thế nào để gỡ bỏ cài đặt trình điều khiển từ Windows, trong 5 bước
Làm thế nào để sử dụng bước Recorder để bước chụp cho Windows 10 xử lý sự cố
Ctrl Alt Delete là gì? Ctrl Alt Del làm gì?
Cách tạm dừng các bản cập nhật Windows 10 như May 2021 Update
Làm thế nào để nói những gì Windows tôi có (11 cách)
Làm thế nào để sử dụng Windows USB/DVD Download Tool
Làm thế nào để kiểm tra BIOS version từ Windows (8 cách)
Làm thế nào để cài đặt Windows 10 từ DVD, ISO, hoặc USB
Cách định cấu hình System Restore trong Windows 10