Cách làm việc với Trình xem sự kiện trong Windows

Một số độc giả của chúng tôi đã tự hỏi mình "Trình xem sự kiện là cái quái gì và tại sao tôi muốn làm việc với nó?" ("What on Earth is the Event Viewer, and why would I want to work with it?" )Windows bắt đầu theo dõi những gì nó đang làm ngay khi bạn khởi động và liên tục lưu các tệp nhật ký có thể cung cấp nhiều thông tin khi có sự cố và ngay cả khi mọi thứ đều ổn. Trình xem sự kiện(Event Viewer) cung cấp cho bạn một cách dễ dàng để xem các nhật ký đó. Trong hướng dẫn này, chúng tôi xem xét nhật ký Windows và thông tin Event Viewer cung cấp về những gì đang diễn ra với hệ thống của bạn:

Phần đính vào của Trình xem sự kiện(Event Viewer snap-in) và các sự kiện mà nó hiển thị là gì?

Về mặt kỹ thuật, Microsoft gọi những thứ như cài đặt ứng dụng, hoạt động quản lý bảo mật(security management) và hoạt động thiết lập hệ thống là "sự kiện". Event Viewer là một ứng dụng Windows(Windows application) được tích hợp sẵn cho phép bạn kiểm tra các sự kiện diễn ra trên máy tính của mình, bằng cách cấp cho bạn quyền truy cập vào nhật ký về các sự kiện chương trình, bảo mật và hệ thống. Với thông tin tìm thấy trong Trình xem sự kiện(Event Viewer) , bạn có thể khắc phục sự cố máy tính Windows(Windows computer) của mình và xem liệu có bất kỳ sự cố phần cứng hoặc phần mềm(hardware or software problems) nào không . Microsoft cũng gọi Trình xem sự kiện(Event Viewer)"Phần mềm đính kèm của Microsoft Management Console",("Microsoft Management Console Snap-In,")một thuật ngữ bạn có thể đã gặp trước đây. Chúng tôi không rõ tại sao Microsoft lại chọn nó là "snap-in", nhưng sau đó các lập trình viên nghĩ theo cách khác với người dùng phần mềm của họ.

Trình xem sự kiện, Windows

Tóm lại, Microsoft gọi nó là xem các sự kiện với một snap-in(viewing events with a snap-in) , và phần còn lại của chúng tôi gọi nó là xem nhật ký với Event Viewer(looking at logs with Event Viewer) . Có năm loại sự kiện chính được ghi lại bởi Trình xem sự kiện(Event Viewer) trong Windows:

  • Ứng dụng(Application) : hiển thị các sự kiện liên quan đến phần mềm được cài đặt trên máy tính của bạn
  • Bảo mật(Security) : chứa các sự kiện liên quan đến bảo mật của máy tính của bạn
  • Thiết lập:(Setup:) đề cập đến các sự kiện kiểm soát miền, là điều mà(something home) người dùng gia đình không sử dụng, nhưng các doanh nghiệp thì
  • Hệ thống:(System:) hiển thị các sự kiện có liên quan đến các sự kiện tệp hệ thống Windows(Windows system)
  • Sự kiện(Forwarded Events) được chuyển tiếp là sự kiện từ các máy tính khác trong mạng của bạn, được chuyển tiếp đến máy tính của bạn.

Mỗi sự kiện trong mỗi danh mục sự kiện có thể có một trong các cấp độ sau:

  • Lỗi:(Error:) có nghĩa là có thể đã bị mất dữ liệu hoặc một số chương trình hoạt động không chính xác hoặc không tải được trình điều khiển thiết bị(device driver) . Sự kiện này rất quan trọng và bạn nên điều tra xem điều gì đã gây ra sự kiện đó.
  • Cảnh báo:(Warning:) ít nghiêm trọng hơn thông báo Lỗi(Error) (thuật ngữ lập trình viên đang làm việc trở lại). Ví dụ: bạn có thể nhận được thông báo Cảnh báo(Warning) nếu bạn sắp hết dung lượng trên ổ đĩa flash. Một ví dụ khác là khi một số tham số sai đã được gửi đến một ứng dụng và nó không thể sử dụng chúng một cách hữu ích. Thông báo Cảnh báo(Warning ) cung cấp cho bạn cảnh báo về một sự kiện cụ thể, nhưng nó không nhất thiết có nghĩa là điều gì đó khủng khiếp đã xảy ra.
  • Thông tin:(Information:) hiển thị cho bạn thông tin chi tiết về những thứ đang xảy ra trên máy tính của bạn. Hầu hết các mục nhật ký được phân loại là Thông tin(Information) , có nghĩa là Windows hoặc các ứng dụng đang làm những gì chúng được cho là phải làm, hoặc nếu có lỗi (không phải cái mà lập trình viên gọi là "lỗi") thuộc một số loại, nó đã không gây ra bất kỳ vấn đề.

Hãy xem cách khởi chạy Trình xem sự kiện(Event Viewer) trong Windows và cách sử dụng nó để thu thập thông tin và khắc phục sự cố máy tính hoặc máy tính bảng(computer or tablet) của bạn :

Cách mở Trình xem sự kiện

Trong Windows , cách nhanh nhất để khởi động Trình xem sự kiện(Event Viewer) là tìm kiếm nó. Nhập "trình xem sự kiện"("event viewer") vào hộp tìm kiếm(search box) từ thanh tác vụ (trong Windows 10 ) hoặc Menu Bắt đầu(Start Menu) (trong Windows 7 ) hoặc trực tiếp trên Màn hình Bắt đầu(Start Screen) (trong Windows 8.1 ). Sau đó, nhấp hoặc nhấn(click or tap) vào kết quả tìm kiếm của Event Viewer .

Trình xem sự kiện, Windows

Ngoài ra còn có các cách khác để mở Trình xem sự kiện(Event Viewer) trong Windows , nhưng chúng tôi đã chỉ ra chúng trong hướng dẫn này: Cách khởi động Trình xem sự kiện(Event Viewer) trong Windows (tất cả các phiên bản).

Sau khi bạn khởi chạy nó, có thể mất vài giây để Trình xem sự kiện(Event Viewer) xuất hiện, vì nó cần được khởi chạy trước khi bạn sử dụng lần đầu tiên. Nó sẽ trông giống như thế này:

Trình xem sự kiện, Windows

Hãy xem các cách khác nhau mà bạn có thể xem và hiển thị nhật ký Windows cũng như cách kiểm tra ý nghĩa của chúng để bạn có thể khắc phục sự cố trên máy tính của mình:

Cách sử dụng Trình xem sự kiện(Event Viewer) để kiểm tra các sự kiện của Ứng dụng(Application)

Mở rộng mục menu có tên Nhật ký Windows(Windows Logs) trong bảng điều khiển bên trái, để xem nhật ký Ứng dụng, Bảo mật, Thiết lập, Hệ thống(Application, Security, Setup, System,)Sự kiện(Forwarded Events) được chuyển tiếp mà chúng ta đã nói đến trong phần trước của hướng dẫn này.

Trình xem sự kiện, Windows

Lưu ý rằng Nhật ký bảo mật(Security) là nhật ký duy nhất không có sẵn cho người dùng tiêu chuẩn. Bạn chỉ có thể xem nội dung của nó nếu bạn đăng nhập bằng tài khoản quản trị viên(administrator account) hoặc bằng cách nhấp chuột phải và chọn Chạy với tư cách quản trị(Run As Administrator) viên khi bạn khởi động Trình xem sự kiện(Event Viewer) .

Trình xem sự kiện, Windows

Phóng to cửa sổ Trình xem sự kiện(Event Viewer) để bạn có thể xem những gì đang diễn ra rõ ràng hơn. Sau đó, nhấp vào một trong các danh mục sự kiện từ ngăn bên trái. Bây giờ, hãy nhấp / chạm vào Ứng dụng(Applications) . Ở giữa cửa sổ Trình xem sự kiện(Event Viewer) , bây giờ bạn sẽ thấy nhiều thông báo.

Trình xem sự kiện, Windows

Windows theo dõi mọi thứ mà nó đang làm và phân loại thông tin theo một trong ba cách: Lỗi, Cảnh báo(Error, Warning) hoặc Thông tin(Information) . Bạn có thể nhấp hoặc nhấn vào bất kỳ mục nhập riêng lẻ nào (nhấp một lần) để xem giải thích hiển thị trong bảng điều khiển bên dưới. Bạn cũng có thể xem sự kiện được hiển thị trong bảng điều khiển bên phải, với menu các hành động bạn có thể thực hiện.

Trình xem sự kiện, Windows

Các giải thích xuất hiện thường khó hiểu và một số thông báo lỗi trông rất đáng ngại. Chỉ cần lưu ý rằng hầu hết các tin nhắn chỉ có vậy: tin nhắn. Họ không có nghĩa là bất cứ điều gì là sai. Mỗi sự kiện cũng có một ID sự kiện(Event ID) và có rất nhiều ID sự kiện đó. Để nhận thông tin về các ID sự kiện(Event IDs) đó , hãy tìm kiếm chúng trên trang web này: EventIDNet . Khi bạn tìm thấy sự kiện, đừng quên kiểm tra các nhận xét ở cuối trang web đầu tiên. Đây là nơi những người dùng khác giải thích những gì đã xảy ra và nơi bạn có nhiều khả năng nhìn thấy lời giải thích mà người dùng thông thường cũng có thể hiểu được.

Khi bạn đã chọn một sự kiện, bạn có thể thấy tên của sự kiện đó được sao chép và đánh dấu ở nửa dưới của ngăn bên phải. Hãy thử nhấp vào các sự kiện khác nhau để xem sự thay đổi hiển thị(display change) này .

Trình xem sự kiện, Windows

Lưu ý rằng thông tin trong ngăn bên phải giống nhau đối với tất cả Nhật ký Windows(Windows Logs) trong ngăn bên trái. Một số nội dung xuất hiện trong ngăn bên phải trùng lặp với những gì bạn thấy trong ngăn dưới cùng. Ví dụ: nếu bạn bấm vào Thuộc tính sự kiện(Event Properties) trong ngăn bên phải, một cửa sổ bật lên với cùng một thông báo lỗi(error message) mà bạn thấy trong ngăn dưới. Tuy nhiên, bạn có thể làm được nhiều hơn với thông tin từ cửa sổ Thuộc tính sự kiện .(Event Properties)

Trình xem sự kiện, Windows

Nếu bạn nhấp vào Sao chép(Copy) , nó không chỉ sao chép thông báo lỗi(error message) mà còn sao chép toàn bộ phần đó của nhật ký lỗi(error log) . Nếu bạn đang thảo luận vấn đề với bộ phận hỗ trợ kỹ thuật, người hỗ trợ kỹ thuật có thể yêu cầu bạn cung cấp bản ghi nhật ký lỗi(error log) . Đây là cách nhanh nhất và dễ dàng nhất để có được nó. Nhấp vào(Click) nút Sao chép(Copy) đó và sau đó sử dụng Ctrl+V để dán kết quả. Đây là giao diện khi bạn dán một thông báo như vậy vào Notepad .

Trình xem sự kiện, Windows

Ngoài ra còn có một mục menu (menu item)Sao chép(Copy) riêng biệt trong ngăn bên phải, cung cấp cho bạn hai tùy chọn: "Sao chép Bảng"("Copy Table")"Sao chép Chi tiết dưới dạng Văn bản"("Copy Details as Text") :

  • "Sao chép Bảng" sao chép ("Copy Table" )thông báo lỗi(error message) một dòng xuất hiện trong ngăn phía trên.
  • "Sao chép chi tiết dưới dạng văn bản"("Copy Details as Text") hoạt động giống như nút Sao chép(Copy) trong cửa sổ Thuộc tính sự kiện .(Event Properties)

Trình xem sự kiện, Windows

Để được giải thích đầy đủ hơn về lỗi, từ cửa sổ Thuộc tính Sự kiện(Event Properties) , bạn có thể nhấp vào Trợ giúp Trực tuyến Nhật ký Sự kiện(Event Log Online Help) , để được đưa đến trang web TechNet(TechNet website) của Microsoft . Tuy nhiên, có vẻ như họ không trực tuyến nữa. Tuy nhiên, vì TechNet dù sao cũng được thiết kế với người dùng chuyên nghiệp, nên lời giải thích bạn có thể tìm thấy ở đó có thể không mang tính hướng dẫn nào hơn thông điệp khó hiểu ban đầu. Vì vậy, một lựa chọn có thể tốt hơn là bạn đánh dấu tin nhắn, sao chép nó, sau đó dán nó vào công cụ tìm kiếm(search engine) yêu thích của bạn . Chúng tôi nhận thấy rằng việc sử dụng Bing có nhiều khả năng liệt kê Microsoftnhưng trải nghiệm của bạn có thể khác. Bạn nên thử nhiều hơn một công cụ tìm kiếm(search engine) để có được kết quả dễ hiểu. Thông thường những gì bạn tìm thấy là một diễn đàn nơi ai đó đang hỏi về thông báo đó. Các câu trả lời cho câu hỏi có thể hữu ích hoặc có thể không hữu ích. Sẽ thật tuyệt nếu Microsoft cung cấp một số trang web để giải thích những điều này cho người dùng bình thường.

Trình xem sự kiện, Windows

Nếu bạn nhấp vào Lưu sự kiện đã chọn(Save Selected Event) , một cửa sổ bật lên với thư mục Tài liệu(Documents) của bạn . Nếu bạn lưu trữ tài liệu của mình ở một nơi khác, bạn có thể sử dụng cửa sổ này giống như cách bạn sử dụng File Explorer hoặc Windows Explorer để định vị thư mục ưa thích của bạn để lưu trữ. Sự kiện được lưu dưới dạng tệp sự kiện(event file) , với hậu tố ".EVTX" . Nếu bạn nhấp đúp vào tệp đó, nó sẽ mở ra Trình xem sự kiện(Event Viewer) : phiên bản thứ hai của chương trình nếu bạn đã chạy.

Trình xem sự kiện, Windows

Cách sử dụng Trình xem sự kiện(Event Viewer) để kiểm tra các sự kiện Bảo mật(Security)

Bấm vào menu Bảo mật(Security) trong ngăn bên trái. Tại đây, bạn có thể tìm thấy một danh sách các thư khác, hầu hết trong số đó sẽ được gắn nhãn Kiểm tra Thành công(Audit Success) . Windows thực hiện kiểm tra bảo mật(security audit) mỗi khi bạn đăng nhập và mỗi lần bạn tạo, sửa đổi hoặc xóa tệp. Nó cũng ghi lại bất kỳ nỗ lực nào để sử dụng tài nguyên mà bạn không có quyền truy cập, trong trường hợp đó, nhãn sẽ là Lỗi kiểm tra(Audit Fail) . Nó cũng kiểm tra tính toàn vẹn hệ thống(system integrity) của bạn . Cuộn(Scroll) màn hình sang phải, nếu cần, hoặc kéo và thả chiều rộng cột để bạn có thể xem các nhãn cho từng sự kiện.

Trình xem sự kiện, Windows

Cách sử dụng Trình xem sự kiện(Event Viewer) để kiểm tra các sự kiện Thiết lập(Setup)

Mỗi lần bạn thiết lập phần mềm mới và mỗi lần bạn cài đặt các bản cập nhật Windows , Trình xem sự kiện(Event Viewer) sẽ tạo một nhật ký trong menu Cài(Setup ) đặt. Mỗi mục Windows Update có thể tạo nhiều mục nhập trong nhật ký. Có thể thấy ở đây nhiều sự việc đã xảy ra cùng lúc vào ngày 14/02/2018(February 14) .

Trình xem sự kiện, Windows

Mỗi sự kiện cũng có một mã ID sự kiện(Event ID ) . Đó là những điều sau (giải thích đơn giản của chúng tôi thay vì thuật ngữ chính thức của Microsoft(Microsoft terminology) ):

  1. Windows 10 đã được yêu cầu cài đặt thứ gì đó và đang làm việc trên nó.
  2. Quá trình cài đặt đã thành công.
  3. Phần mềm đã cố gắng tự chuẩn bị để cài đặt nhưng không thành công.
  4. Máy tính phải được khởi động lại trước khi quá trình cài đặt hoàn tất. Điều này thường gặp trong trường hợp cập nhật Windows .

Cách sử dụng Trình xem sự kiện(Event Viewer) để kiểm tra các sự kiện Hệ thống(System)

Nhật ký hệ thống(System) , như bạn có thể mong đợi, dành cho các thông báo hệ thống được tạo bởi Windows và bởi phần mềm được cài đặt khác, chẳng hạn như trình điều khiển thiết bị. Nếu thứ gì đó không tải được, sẽ có một mục nhật ký cho nó ở đây, được đánh dấu là Cảnh báo(Warning) . Trong ảnh chụp màn hình bên dưới, bạn có thể thấy Cảnh báo(Warning ) về trình điều khiển không tải được trong lần thử đầu tiên.

Trình xem sự kiện, Windows

Mỗi sự kiện này đều có một ID sự kiện, nhưng việc tra cứu chúng có thể có hoặc không có thông tin.

Phần kết luận

Hướng dẫn này đề cập đến cách sử dụng chính của Trình xem sự kiện(Event Viewer) và chúng tôi chỉ xem xét từng nhật ký, thay vì thực hiện bất kỳ hành động nào. Mặc dù Event Viewer là một chương trình hướng đến những người dùng nâng cao hơn, nhưng bất kỳ ai cũng có thể tìm thấy thông tin hữu ích bằng cách sử dụng nó. Bạn có sử dụng Trình xem sự kiện(Event Viewer) để khắc phục sự cố trên máy tính hoặc máy tính bảng Windows(Windows computer or tablet) của mình không? Chia sẻ(Share) suy nghĩ của bạn trong phần bình luận bên dưới.



About the author

Tôi là một chuyên gia Windows 10 được đề xuất với hơn 10 năm kinh nghiệm trong ngành phần mềm. Tôi có kiến ​​thức chuyên môn về cả Explorer và Office 365, đồng thời tôi đặc biệt có kỹ năng trong việc cá nhân hóa và tùy chọn giao diện cho người dùng của mình. Kỹ năng của tôi là trọng tâm của công việc kinh doanh của tôi, đó là cung cấp dịch vụ khách hàng tuyệt vời thông qua các bài đánh giá trực tuyến và tận dụng các công nghệ như AI để cải thiện hỗ trợ.



Related posts