タグ付けされた質問 「event-log」

イベントログは、Windowsシステム、システムコンポーネント、および多くのアプリケーションがイベントを記録するためにデフォルトで使用するWindowsシステムのログのセットです。

2
ハードドライブが非アクティブなときに電源が切れると、電源オンのクリックが発生しますか?
タイトルが本当に示唆するように。 私は新しいラップトップを手に入れましたが、ときどき大きな音がします。 アイドル状態になった後、ハードドライブが起動するのではないかと考えましたが、よくわかりません。 (これを入力しているときにクリックしましたが、CDドライブとHDDがあるエリアから音が聞こえます) イベントログを調べてみましたが、何も見つかりませんでした。複数のHDD診断ソフトウェアを試してみましたが、すべて合格しました。 ラップトップにはHDD保護機能がありますが、これはラップトップが動かされている場合(音が出ない/聞こえない場合)にのみ頭を止めるので、私はそのことを考えていません。 今私は少し立ち往生しています。何か案は? どうもありがとう。

2
「Windowsはシステムイベント通知サービスサービスに接続できませんでした」
昨日、すべてが順調でした。何もインストールせず、デバイスを追加したり、思い出せる設定を変更したりしませんでした。システムをきれいにシャットダウンし、スリープ状態になりました。 明らかに、これは完全に更新されたWindows 7 Professionalのコピーが今日ログインに失敗することを意味します。資格情報を正常に入力すると、次のエラーメッセージが表示されます。 Windowsは、システムイベント通知サービスサービスに接続できませんでした。 [OK]をクリックすると、メッセージが消えます...それだけです。再試行するにはシステムをシャットダウンする必要がありました。 はい、再起動後に同じ問題が発生しました。 はい、セーフモードで問題なくログインできます。 はい、イベントログを調べました。システムイベント通知サービスが正常に実行モードに入ったことを示すイベントログエントリを除いて、私が見ることができる興味深いものはありませんでした。 私はどの神を怒らせましたか、そして彼を和らげて私のコンピューターへのアクセスを取り戻すために私は何ができますか?

4
Windowsパーティションが最適化された頻度を調べる方法は?
defragシステムがアイドル状態になると、Windowsがプログラムを使用してパーティションを最適化することがあることを知っています。また、使用defrag率と起動時のパフォーマンスを向上させるために、自分で実行することもありました。 しかし、それがすでに実行されたかどうか、それがいつ発生したか、何回かを知る方法はありますか?Windowsは、レジストリまたはイベントマネージャーにそのような情報を公開するログを保持していますか?

2
どのソフトウェア/プロセスがWindowsファイアウォールを停止させているかを追跡する方法
何かがWindowsファイアウォールを止めます。 再起動すると、2分以内に再び停止します。 どのソフトウェア/プロセスがそれを停止したのかを追跡するにはどうすればよいですか? またはファイアウォールを停止しているものを追跡するためにイベントマネージャを設定する方法 前もって感謝します

2
非常にまれなExcelクラッシュ
データを並べ替えるときにExcelがクラッシュし続けるユーザーが1人います。 それは非常にまれであり、現時点では深刻なトラブルシューティングを行っておらず、Officeの修復のみを行っています。 イベントログは次を報告します。 Log Name: Application Source: Application Error Date: 07/03/2012 10:57:27 Event ID: 1000 Task Category: (100) Level: Error Keywords: Classic User: N/A Computer: luke-p Description: Faulting application name: EXCEL.EXE, version: 14.0.6112.5000, time stamp: 0x4e9b2bb3 Faulting module name: mso.dll, version: 14.0.6112.5000, time stamp: 0x4e9b27af Exception code: 0xc0000005 Fault offset: …

1
Server 2008 R2の手動シャットダウンノートとイベントログへのアクセス
サーバーを手動で再起動すると、再起動の理由を指定し、コメントを提供する機会が与えられます。過去のシャットダウンの理由とコメントを確認するにはどうすればよいですか?それらを取り除く最良の方法は何ですか?以前のそのようなデータをすべて削除するコマンドはありますか?これはテストサーバーであり、過去の間違いを読み直すことに興味はありません。 Server 2012シェルは非常に能力があると読みましたが、私はまだWindows Serverを使用する初心者であり、しばらくの間Server 2008の学習を続ける予定です。ありがとう!

1
イベントID:7016 LitModeCtrlサービスが無効な現在の状態を報告しました32
私は常にWindowsイベントビューアで以下のエラーが発生しています。 Web全体で多くの人がこのエラーに遭遇しますが、それに対する解決策はありません。私はWindows 7を使用していたときに私はエラーを得ていた、今それはまた、Windows 8のイベントビューアに表示されています。私は毎日少なくとも10回このエラーが出ます!エラーが発生する理由は何ですか? LitModeCtrl.exeについて私はLenovoのウェブサイトで何も見つけることができません。 サービスコントロールマネージャイベントID:7016 メッセージ:LitModeCtrlサービスは無効な現在の状態を報告しました32。 LitModeCtrlはに位置しています C:\Program Files\Lenovo\Power Dial\LitModeCtrl.exe ここに もう少し情報があります sc queryex : PS C:\Users\Devid\Desktop> sc.exe queryex LitModeCtrl SERVICE_NAME: LitModeCtrl TYPE : 10 WIN32_OWN_PROCESS STATE : 4 RUNNING (STOPPABLE, NOT_PAUSABLE, IGNORES_SHUTDOWN) WIN32_EXIT_CODE : 0 (0x0) SERVICE_EXIT_CODE : 0 (0x0) CHECKPOINT : 0x0 WAIT_HINT : 0x0 PID : …

1
障害が記録されるように、システム予約パーティションに接続されたシステムイベントはどのように記録されますか?
私は読んでいます システム予約パーティション nそれは、Windows PCが起動するために必要な起動項目すべてを保持していることを理解しています。 Bit Lockerが使用されている状況で、メインOSパーティションとの対話がどのように機能するかを理解しようとしています。 私が理解しているように、コンピュータはパーティションを使って起動し、ユーザーがOSにログインするとメインドライブの復号化を開始します。 ログイン試行のイベントログ記録など、Windowsが正常に機能するために必要なことを考えると、私の混乱が生じます。 ログインが成功した場合、それらは復号化後に適切なイベントログにドロップされると思いますが、ログインに失敗した場合、そのファイルはまだ利用できません。 Windowsがログに記録するには、イベントレコードはどこか恒久的な場所に移動する必要があります。システム予約パーティションだけが考えられます。これはその時点で暗号化されていない唯一のパーティションだからです。 これは事実ですか?もしそうなら、私はどこでどのようにこれらのイベントがパーティションに格納されるのかを詳しく述べた答えが欲しいです。そうでなければ、私は実際に何が起こるのか知りたいのですが。

1
スタートアッププログラムの実行を示すイベントログエントリはありますか
起動時に、または少なくとも、自己プログラムプログラムを実行しています。実行は行われていないようで、テキストファイルへの組み込みのロギングも発生しません。 プログラムは、appdataのスタートアップフォルダーのショートカットを使用して追加されます。タスクマネージャの[スタートアップ]タブで認識され、有効になっています。また、手動での開始/実行は完全に機能します。 スタートアッププログラムに関する詳細を示すエントリがイベントログ(イベントビューアー)にありますか?私はイベントビューアーとグーグルの両方を検索しましたが、手がかりを見つけることができないようです。

1
wevtutilツールがUTF-8形式で結果を返すようにする方法は?
wevtutilツールを使用してWindowsイベントログで特定のイベントを検索する必要があるスクリプトを書いています。コマンドラインは次のようになります: wevtutil qe System /q:"*[System[Provider[@Name='Microsoft-Windows-Power-Troubleshooter']]]" /rd:true /c:1 /f:text ただし、その出力はANSIエンコードに切り捨てられ、英語以外の文字が一部失われる場合があります。 そのドキュメントを調べたところ/l:、ロケールを指定できるパラメーターがあることがわかりました。だから私はこれを試しました: wevtutil qe System /q:"*[System[Provider[@Name='Microsoft-Windows-Power-Troubleshooter']]]" /rd:true /c:1 /f:text /l:utf-8 しかし、それは私に与えます: LCID utf-8が見つかりません。パラメータが正しくありません。 私は何が間違っているのでしょうか?

1
WinDefenderがPCを修正したかどうかを確認するにはどうすればよいですか?[複製]
この質問にはすでに答えがあります: Defenderがリアルタイム保護で検出した内容を見つける方法 1つの答え わかりました、これは少しねじれた話です。 新しいWin10ラップトップを購入してからすぐに、PCがフリーズし始めました(マウスを含め、画面上で何も動きません)。このブロッキングの問題を解決するまで、古いラップトップを使用していました。問題の原因はウイルスだと考えたため、Windows Defenderで「クイックスキャン」を実行し(何も見つかりませんでした)、無料の「Kaspersky Security Scan」アプリで「コンピュータースキャン」を実行しました(あまりにも見つかりませんでした)。 しかし、その後、新しいラップトップでマイナーな操作を行ったときに、画面の右下にある「吹き出し」アイコンに通知があることに気付きました。アイコンをクリックすると、ポップアップウィンドウに「Windows Defender:Blahblah was successfully ...」(メッセージは切り捨てられ、不明瞭になりました。これは数日前だったので、忘れていたものを埋める理由がありました) 「ブラブラ」と)。メッセージをクリックすると消え、メインのWinDefenderウィンドウがポップアップ表示され、何も表示されず、状況(タブのいずれか)について詳しく説明します。 スケジュールされたDefenderウイルスチェックでウイルスが検出されて削除された可能性があると考えています。それがメッセージの内容である可能性がありますが、確認する方法がありません。実際にウイルスが除去された場合、フリーズの原因が修正されている可能性が非常に高いため、このような重い手順を最初に実行することなくPCの使用を再開できます。 WinDefender がウイルスをクリーンアップしたかどうかを確認するにはどうすればよいですか? 注:作業中にフリーズが発生すると非常に迷惑になるため、フリーズが発生するかどうかを確認するために、新しいPCを数日間使用するだけに戻りたくありません。
弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.