タグ付けされた質問 「event-viewer」

Windowsイベントビューアは、Windowsオペレーティングシステムによって生成されたイベントのログと、Windowsで実行されているアプリケーション/サービスをユーザーに表示するユーティリティです。

6
すべてのWindowsイベントログカテゴリを高速でクリアする方法
Windows 7では、イベントビューアーを開いていくつかのカテゴリを参照します。右ペインの[ログのクリア... ]をクリックして、1つのカテゴリをクリアすることもできます。 すべてのカテゴリをクリアしたい場合、それらを1つずつクリックしてクリアする必要がありますか? それらは何十もあります。もっと速い方法はありますか?たぶんPowerShellで?

1
IIS 10-\\?\ <EMPTY>構成ファイルを読み取れません
IISではすべてが正常に機能しましたが、Windows Fall Creators Updateをインストールしたため、すべてが機能しなくなりました。 アクセスしたAppPool内のすべてのアプリとページで503-Service Unavailableエラーが表示されます。Windowsイベントビューアを確認しましたが、次のように表示されます。 私はウェブを検索しましたが、どのソリューションも機能しません(許可、資格情報など)。IIS(WASを含む)を完全にアンインストールし、再インストールして工場出荷時の設定にリセットしました。すべてのアプリケーションは(予想どおり)なくなっていますが、同じエラーが表示されます。 私のシステムはWindows 10 Pro(バージョン1709)Lenovoノートパソコンです。Windows Updateで利用可能な更新プログラムはありません。 イベントビューアーのエラーの詳細: IIS構成の何が問題になっていますか?また、どのようにすれば再び機能するようになりますか? あなたが必要とするかもしれないさらなる情報は、尋ねてください、そして、私はそれを書き留めます! ありがとうございました!

4
イベントビューアーを使用して、ユーザーによってフィルター処理されたログイン時間を確認するにはどうすればよいですか?
仕事の開始時刻と終了時刻を記録する必要があります。ときどきこれを行うのを忘れて、セキュリティイベントログを確認することで時間を遡及的に確認できると考えていました。 残念ながら、ログは思ったよりもはるかに大きく、イベントビューアーに表示するまでに時間がかかります。また、日付とユーザーIDでログをフィルタリングしようとしましたが、これまでのところ何の結果もありません。 私の考えが実現可能であると仮定すると、だれでも必要な情報を取得するために必要なことをステップスルーできますか? 更新: @surfasbの指示に従い、ログインのみを表示できるようにしましたが、これらの一部はシステムレベル(つまり、非人間)のログインです。「物理的な」ログインのみ(平日はそのようなイベントが2つまたは3つしかありません)を表示し、他のすべてのログインは表示しないようにします。 下に示すように、両方domain\usernameを使用してフィールドにWindowsユーザー名を入力しようとしましたusernameが、これはすべてを除外します。お手伝いできますか?

2
Windowsタスクログをフィルタリングするための「タスクカテゴリ」ドロップダウンが無効になっているのはなぜですか?
自分で確認したいWindowsログイベントの特定の「タスクカテゴリ」を持っていますが、[現在のログをフィルター]ダイアログでカテゴリーでフィルターするオプションが無効化/グレー表示されています。どうすれば使用できますか?

4
Windows 10が再起動したのはなぜですか?
私は一晩の計算を実行しましたが、自分のコンピューターに来ると、コンピューターが再起動しました:-(計算プロセスのクラッシュまたはシステムの更新が原因である場合、理由を見つけたいと思います。イベントを調べてみましたログビューア、Windowsログ-&gt;システムですが、原因が見つかりません。 コンピュータは6:50頃に再起動しているはずです。前の最後のメッセージは、WindowsUpdateClientからの6:03にあります:「正常にインストールされました:Windowsは次の更新を正常にインストールしました:XAML用Microsoft Advertising SDK」。次に、次のメッセージがあります(すべて6:51:13): カーネルジェネラル:「オペレーティングシステムはシステム時刻2016-07-02T04:51:13.490451600Zで開始されました。」 カーネルブート:「最後のシャットダウンの成功ステータスはfalseでした。最後のブートの成功ステータスはtrueでした。」 カーネルブート:「ブートタイプは0x0でした。」 カーネルブート:「ブートメニューポリシーは0x1でした。」 カーネルブート:「このシステムには0x1のブートオプションがあります。」 カーネルブート:「bootmgrは0ミリ秒かけてユーザー入力を待機していました。」 再起動の原因を調べるにはどうすればよいですか?アップデートが原因の可能性がありますが、アップデートから再起動までに約50分かかりました。再起動の原因を本当に知りたいのですが。

3
すべてのWindows 7イベントIDとソースのリスト?
Windows 7のソース+イベントIDの完全なリストを探しています。 特定のソース+ Eventid.netなどのイベントIDに関する情報を見つけるための組み込みの検索機能を備えた多くのWebサイトがあることを知っていましたが、これらの情報の完全なリスト、またはそのような情報を提供するソフトウェアを探しています。 何年も前に、私はこの情報を提供するプログラムを使用していましたが、残念ながら、どれがWindows 2000リソースキットにあるのか覚えていません...(?)編集:このユーティリティをWindows XP Professionalで使用していたことを覚えています。名前が(確かにイベント「代」だったではありません eventvwr.mscかeventcreate.exe...) 私の目的は、ハードディスクエラーなどの重要なエラーがイベントログで発生したときに、タスクスケジューラで警告を作成することです。

2
Windowsが「ハードウェア切断」音を鳴らした原因はどこで確認できますか?
デスクのファンをオンまたはオフに切り替えると、USBデバイスが接続されている(切断されている)ように、Windowsから音が鳴ります。電源スパイクの影響を受けているデバイスを特定できなかったので、Windowsが教えてくれるといいのですが。イベントビューアを使用してみましたが、「ハードウェアイベント」ログが空です。おそらくどこかで「それほど深刻ではない」ハードウェアイベントのログを有効にすることは可能ですか?

3
PC起動以降にどのプログラムまたはサービスに時間がかかるかを知る方法は?
ログイン後、ハードディスクのLEDが5分間ほど点灯するため、起動時とログイン後にWindows 7でコンピューターリソースを消費し、使用するプログラムを特定したいと思います。 どのプログラムが私のハードディスクを「食べる」のか知りたいですか?また、どうすればPCを高速化できますか?

3
Windows 10 Search、Cortana、およびEdgeのクラッシュ
Lenovo T450sラップトップに比較的新しいWin10 Enterprise(Bitlocker対応-Samsung EVO 850 500 GB SSDによるハードウェア暗号化)をインストールしましたが、まだ自分でセットアップしていないにもかかわらず、いくつかの大きな問題が発生していることに最近気付きましたSearchUI.exeとmicrosoftedgecp.exe(Microsoft Edge)で-具体的には、edgehtml.dllが原因でクラッシュしていると思います(私は思う)。[スタート]メニューをクリックすると、起動する前に1秒間heするため、入力して検索することはできません。Cortanaをクリックしても何も実行されず、Edge自体は起動後数秒以内にクラッシュします。イベントビューアーのエントリの一部を次に示します。 - Faulting application name: microsoftedgecp.exe, version: 11.0.10586.20, time stamp: 0x56540c35 Faulting module name: edgehtml.dll, version: 11.0.10586.162, time stamp: 0x56cd3d95 Exception code: 0x88985004 Fault offset: 0x00000000004be12a Faulting process id: 0x3bf0 Faulting application start time: 0x01d18efa5270bbae Faulting application path: C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\microsoftedgecp.exe Faulting module path: …

2
Windows 10は自動的に再起動します
約1週間後、Windowsは休止状態から自動的に起動します。イベントビューアーで、Windowsを再アクティブ化するイベント "NT TASK \ Microsoft \ Windows \ rempl \ shell"を見つけました。このイベントは毎日10:00頃にトリガーされ、「%ProgramFiles%\ rempl \ remsh.exe」を実行します。 このプログラムが正確に何をするのか、それが有用かどうか、そしてPCを毎日再起動するために停止する方法を知りたいです。

0
数秒で複数の類似情報イベント
私はWindowsイベントビューアをチェックしていましたが、タッチパッドドライバに関連するまったく同じような情報イベントが複数記録されていることに気付きました。イベントの説明はそのようなものです ポリシースキームがレジストリAからBにリセットされます。 (実際には、私の場合、このAとBは同じレジストリファイルですが)。このリセットすることを複数回行うのは普通なのでしょうか。 これが私のモニターのスクリーンショットです。最初の14行はまったく同じです。

0
Windowsイベントビューアを使用してLenovo SystemアップデートのイベントIDが見つかりません
これを読んでくれてありがとう。 コンテキスト: 私は現在Windows 10、Lenovo T460sラップトップ上でBitlocker暗号化を実装しようとしています。私はそのラップトップを暗号化しました。しかし記事を見て、 https://docs.microsoft.com/ja-jp/windows/security/information-protection/bitlocker/bitlocker-recovery-guide-plan これは、ユーザーが自分のデバイスにアクセスするために40桁以上の回復キーを入力するように求められるタイミングについて説明しています。 更新情報 ファームウェア、BIOSのアップデート、そしていくつかのWindowsのアップデートに影響するものは、これをユーザに促します。 "回復キー" 。 プログラム:Lenovo System update タスクマネージャで見た実行ファイル名:Tvsukernel.exe TVSUkernel.exeのPID:9276 システムアップデートのダウンロード: https://support.lenovo.com/us/en/downloads/ds012808 目的: タスクスケジューラを使用してタスクをスケジュールしたい ビットロッカーを中断する とき レノボシステムアップデート 開始して ビットロッカーを再度有効にする 完了したら 質問: 誰もがWindowsイベントビューアでLenovoシステムの更新プログラムのイベントIDを知っていますか、それとも代替の解決策でしょうか。

1
イベントID:7016 LitModeCtrlサービスが無効な現在の状態を報告しました32
私は常にWindowsイベントビューアで以下のエラーが発生しています。 Web全体で多くの人がこのエラーに遭遇しますが、それに対する解決策はありません。私はWindows 7を使用していたときに私はエラーを得ていた、今それはまた、Windows 8のイベントビューアに表示されています。私は毎日少なくとも10回このエラーが出ます!エラーが発生する理由は何ですか? LitModeCtrl.exeについて私はLenovoのウェブサイトで何も見つけることができません。 サービスコントロールマネージャイベントID:7016 メッセージ:LitModeCtrlサービスは無効な現在の状態を報告しました32。 LitModeCtrlはに位置しています C:\Program Files\Lenovo\Power Dial\LitModeCtrl.exe ここに もう少し情報があります sc queryex : PS C:\Users\Devid\Desktop&gt; sc.exe queryex LitModeCtrl SERVICE_NAME: LitModeCtrl TYPE : 10 WIN32_OWN_PROCESS STATE : 4 RUNNING (STOPPABLE, NOT_PAUSABLE, IGNORES_SHUTDOWN) WIN32_EXIT_CODE : 0 (0x0) SERVICE_EXIT_CODE : 0 (0x0) CHECKPOINT : 0x0 WAIT_HINT : 0x0 PID : …

1
Windows XPでのシステム日付変更の追跡
PCでシステム時間が変更されたときを追跡したいのですが、イベントビューアーを見て、イベントID 520を取得します。しかし、ウィンドウで手動で日付を変更し、イベントビューアーを見ると、1つの日付変更で4つのエントリが見つかりました。 さて、その4つのエントリの最後のエントリには以下の説明があります The system time was changed. Process ID: 1932 Process Name: C:\WINDOWS\system32\rundll32.exe Primary User Name: nav Primary Domain: PC132 Primary Logon ID: (0x0,0x115A0) Client User Name: nav Client Domain: PC132 Client Logon ID: (0x0,0x115A0) Previous Time: 10:18:32 AM 8/23/2013 New Time: 10:18:32 AM 8/24/2013 他の3つのエントリはすべて表示します The system time …

1
Windows 7-イベントが発生した場合にメッセージを表示する
イベント7026が発生したときにメッセージを受け取りたいです。(7026 =ドライバーのロードに失敗しました)しかし、この目的のために作業タスクを作成することはできません。イベントでのタスクの作成(イベントビューアーで、選択したイベントを右クリックし、[タスクをこのイベントに添付...])が機能しません。 1つのタスクでこれを行う方法はありますか?

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.