Windows Event Log Viewer Windows Event Log Viewer

Windows イベントログ閲覧・監視ソフトウェアをダウンロード

Windows イベントログ閲覧・監視ソフトウェアは、稼働中の Windows のログと、別の PC から持ってきた .evtx ファイルを開き、各イベントID の意味を説明します。設定したルールに一致するイベントが発生すると通知します。

Windows 11 / 10登録不要の無料体験
Windows Event Log Viewer スクリーンショット.
午前 3 時にサーバーが再起動したのに、理由は誰にもわかりません。ユーザーがサインインできず、パスワードは間違っていないと言い張ります。答えは、すでに Windows が記録しています。SoftOrbits の Windows イベントログ閲覧・監視ソフトウェアは、イベントログを開き、重要なイベントだけに絞り込み、その一つひとつを平易な言葉で説明します。お使いの PC の稼働中のログ、管理しているコンピューターの同じログ、ほかの人の PC からコピーしたファイルを読み取れます。

Windows イベントログ閲覧・監視ソフトウェアのダウンロードと使い方

インストールする.
1

インストールする

Windows イベントログ閲覧・監視ソフトウェアをダウンロードし、インストーラーを実行します。アカウントもメール アドレスも必要ありません。起動すると空のウィンドウが開き、左側にそのマシンのログ ツリーが表示されるので、どのログも 1 クリックで開けます。

ログを開く.
2

ログを開く

マシン上の稼働中のログを選ぶか、同僚から送られてきた .evtx ファイルを開きます。34,215 件のレコードがあるログでも、インデックスの作成は 0.5 秒未満で終わります。300,000 件のレコードがあるファイルは、初回に約 4 秒かかりますが、それ以降はファイル内の移動がミリ秒単位で済みます。

インシデントに関係する部分まで絞り込む.
3

インシデントに関係する部分まで絞り込む

時間範囲、レベル、イベントID、アカウント名を指定します。3 つの仮説を 1 分で検証できます。イベントID の欄には、10,100-200!150 のように範囲や除外も指定できます。

読み解いたら、次は見張らせる.
4

読み解いたら、次は見張らせる

イベントを開くと、内蔵のリファレンスがコードと各フィールドを平易な言葉で説明します。見逃してはならないイベントにルールを作成しておけば、プログラムが代わりにイベントログを監視します。次に同じイベントが発生すると、別のウィンドウで作業していてもトレイに通知が表示されます。

席を立たずに、離れたマシンのログを読めます.

席を立たずに、離れたマシンのログを読めます

Windows イベントログ閲覧・監視ソフトウェアは、ネットワーク経由でほかのコンピューターのイベントログを読み取ります。接続したマシンはお使いの PC と同じツリーに並び、どのログも 1 クリックで開けます。ドメイン環境では、普段使用している Windows アカウントがそのまま使われ、パスワードは求められません。それ以外の環境では、ユーザー名とパスワードを一度入力します。パスワードはプログラムを開いている間だけメモリに保持され、保存されることはありません。接続には RPC を使用するため、リモート コンピューター側のファイアウォールでイベントログへのリモート アクセスを許可しておく必要があります。これはイベント ビューアーに必要な規則と同じです。内蔵のネットワーク スキャンは、/24 サブネットを約 4 秒で調べ、254 個のアドレスのうちどれが応答するかを報告します。

フォレンジックモードは、ログから消えたレコードを見つけ出します

EVTX のブロックはどれも同じ 8 バイトで始まり、長さはちょうど 65,536 バイトです。フォレンジックモードはこの構造を手がかりに、ファイル、ディスク イメージ、またはドライブ全体を 1 バイトずつたどります。ファイル ヘッダーは無視するため、通常の読み取りでは届かないブロックも見つかります。ログの削除やローテーションの後に空き領域に残ったレコードを復元でき、ヘッダーが破壊されたログも読み取れます。ヘッダーを消去したテスト ファイルでは、316 個のブロックから 23,367 件のイベントを約 1.5 秒で復元しました。重複するブロックは認識されて 1 回だけ表示されるため、ドライブをスキャンしても同じイベントが 3 回表示されることはありません。プログラムでは、「ファイル」メニューの「消失イベントのディープスキャン」から実行します。

フォレンジックモードは、ログから消えたレコードを見つけ出します.
障害の原因を示す 1 行が見つかります.

障害の原因を示す 1 行が見つかります

Windows イベントログ閲覧・監視ソフトウェアは、34,232 件のレコードがあるシステム ログを、フィルターに一致する 615 件まで 49 ms で絞り込みます。別の仮説もすぐに試せます。

イベントID 41 の意味がようやくわかります

イベントID 41 をありのままに言い換えると、「マシンが正常なシャットダウンを経ずに停止した」という意味です。しかし、ログ自体にはそう書かれていません。Windows はイベントの文言を、そのイベントを書き込んだプログラムの側に保持しています。そのため、別の PC から持ってきたログには、たいてい「イベントID の説明が見つかりません」と表示されます。当社のリファレンスは、181 種類のイベントを普通の言葉で説明しています。測定に使用した稼働中の Windows マシンでは、これでログの 94.6 パーセントをカバーできました。

イベントID 41 の意味がようやくわかります.
ユーザーから電話が来る前に気づけます.

ユーザーから電話が来る前に気づけます

10 分おきに続くサインインの失敗は、グラフにすると攻撃のように見えます。ここでの Windows イベントログの監視は、「このイベントID、このログ、このアカウント」という 1 つのルールで成り立ちます。プログラムは作業中もログを読み続け、該当するイベントがあるとトレイに通知を表示します。4625 でテストしたルールは、スクリーンショット用に仕込んだ人工のイベントではなく、実際のサインイン失敗に反応しました。

標準のビューアーが開けないログを開きます

イベント ビューアーは「イベント ログ ファイルが壊れています (1500)」と表示したところで読み取りをあきらめます。多くの場合、壊れているのはヘッダーだけで、イベントは残っています。フォレンジックモードは、壊れたヘッダーを飛ばしてレコードを取り出します。起動しなくなった PC からコピーしたファイルも開けます。

標準のビューアーが開けないログを開きます.

2 つのログを 1 つのタイムラインに

Application とシステムのイベントログを 1 つのタイムラインにマージし、まとめて並べ替えられます。57,609 件のイベントの並べ替えは 16 ms で完了しました。複数のレコードが同じフィールド値を持つ場合は、そのチェーンをたどれます。記録の多い Application ログでは、23,321 行が、同じインシデントに属する 419 行まで 43 ms で絞り込まれました。

すぐに使える集計ビュー

よくある調査に対応する 15 種類のビューが用意されています。サインインしたユーザー、サインインに失敗したユーザー、コンピューターが再起動した理由、新しいサービス、ディスクやファイル システムの問題などです。1 つ選んでから、ログ全体のテキスト検索でさらに絞り込めます。

レポートに合わせたエクスポート

エクスポートは、数値の集計向けに CSV と Excel、インシデント レポート向けに HTML と PDF に対応し、MS SQL Server のテーブルへ行を直接書き込むこともできます。23,317 行が 3.5 秒で書き込まれ、その件数は別の SQL クライアントで数え直した結果と一致しました。

設定は明日もそのまま残ります

ワークスペースにはタブ、フィルター、列が保存されるので、来週になっても同じ調査をそのまま再開できます。2 つのタブは、同じ条件のもとで 1,978 件と 4,604 件のイベントを表示した状態で復元されました。スナップショットは選択した内容そのものを固定するので、後から中身が変わることはありません。

イベントログを分析するビュー

概要ビューは、ログをソース、コード、または日ごとにグループ化します。レコードを 1 件も読まないうちに、昨日のエラーの大半が 1 つのドライバーによるものだとわかります。標準のグリッドにないフィールドは、独自の列として追加できます。

稼働中のログも、ディスク上のログも

稼働中の Application、システム、セキュリティ、Setup の各ログに加え、「アプリケーションとサービス ログ」の配下にあるすべてのログを開けます。ファイルも開けます。同僚からメールで届いたファイルや、XP や Server 2003 のマシンに残された旧形式の .evt にも対応しています。

Windows Event Log Viewer
Windows Event Log ViewerWindows イベントログ閲覧・監視ソフトウェアをダウンロードして、この 1 週間ずっと気になっていたログを開き、実際に何が起きたのかを確かめてください。

Windows イベントログ閲覧・監視ソフトウェアが役立つ方

IT 管理者の方に

1 人で 20 台のマシンを動かし続けています。夜中にファイル サーバーが再起動したとき、答えはイベントID 1074 か 41 にありますが、それを見つけて上司に見せるまでに 10 分かかります。

ヘルプデスクや IT アウトソーシングの担当者に

ログは、自分では入れない顧客のネットワークから添付ファイルで届きます。ファイルを開くとイベントに説明が付いているので、ログを根拠に回答できます。

パワー ユーザーの方に

自分の PC がゲーム中に落ちて勝手に再起動したり、ブルー スクリーンが表示されたりします。6008 と 41 を読み、いつから始まったのか、直前に何が起きていたのかを確認できます。

Windows Event Log Viewer
Windows Event Log Viewer
価格
出身 5159 円 / 月
バージョン
3.2
ファイルサイズ
72 メガバイト
最終更新
11/09/26
System Requirements
  • Windows 11/10/8.1/8/7 (32/64ビット)
  • Intel i3、AMD Ryzen 5以上
  • 4 GB以上のRAM
  • NVIDIA® GeForce®シリーズ8および8M、Intel® HD Graphics 2000、Quadro FX 4800、Quadro FX 5600、AMD Radeon™ R600、Mobility Radeon™ HD 4330、Mobility FirePro™シリーズ、Radeon™ R5 M230以上のグラフィックスカード(最新のドライバーが必要)
  • 1280 × 768の画面解像度、32ビットカラー
  • 1 GB以上の空きハードディスク容量

よく聞かれる質問

C:\\Windows\\System32\\winevt\\Logs にあります。ここが Windows イベントログの保存場所で、ログごとにその名前が付いた .evtx ファイルが 1 つずつあります。マシンが起動しないときは、レスキュー ディスクでこのフォルダーからファイルを取り出し、正常に動作する PC で読んでください。

プログラムからファイルを開くか、関連付けを設定したうえでエクスプローラーでダブルクリックします。インポートの手順はなく、ファイルの持ち主のマシンに何かをインストールする必要もなく、自分のマシンのログと同じように読めます。ほかの PC のログでは通常失われる説明も、そのまま表示されます。

EVTX は、Windows が Vista 以降で使用しているバイナリ形式のログです。ブロック単位で書き込まれており、テキスト エディターでは読めません。それ以前の Windows XP と Server 2003 のマシンは、代わりに .evt を書き込んでいました。このログ ファイル ビューアーは、どちらも読み取れます。

セキュリティのイベントログに、失敗はイベントID 4625、成功は 4624 として記録されます。番号の横にあるログオンの種類も確認してください。種類 2 はキーボードの前にいる人物、種類 3 はネットワーク経由のログイン、種類 10 はリモート デスクトップです。午前 4 時に失敗が続くような場合、この違いが重要になります。

これは、ビューアーを備えたイベントログ監視ソフトウェアです。作業対象のマシンのログを読み取り、設定したルールに従ってお使いの PC 上で警告します。収集サーバーもエージェントも必要ありません。ログを開いて調べることも、ルールにログを見張らせておくこともできます。

先に絞り込み、それからエクスポートします。エクスポートされるのはログ全体ではなく、画面に表示されている内容です。チケットを閉じた後もデータを残す必要があるなら、SQL テーブルに書き込んでおけば、次の四半期にもそこで照会できます。

ファイルをあきらめる前に、ディープスキャンを試してください。レコードそのものを探し出し、見つかった分を復元します。ただし、末尾が欠けたファイルでは、その部分のイベントは完全に失われています。まず破損したファイルをコピーし、そのコピーに対して作業してください。

セキュリティ ログには必要です。この権限を求めるのは Windows 自体です。それ以外のログの多くは、通常のアカウントで開けます。デスクトップに置いた .evtx ファイルには、特別な権限は必要ありません。

両方です。ソース別・コード別の件数を集計し、2 つのログを 1 つのタイムラインにマージし、関連するレコードをチェーンとしてまとめられます。チケットを閉じた後も結果を残す必要がある場合は、SQL テーブルに書き込めます。

評価する Windows Event Log Viewer

  • Windows 7
  • Windows 8
  • Windows 10
  • Windows 11
著者: SoftOrbits (English)
4.5
平均評価: 4.5 出身 827 投票数
良い

Risk-free download

progressive-webapps/apis/offline-first Created with Sketch.
100% offline
Your files never leave your PC
Safe & secure download
Directly from the official website
No sign-up required
No account or email to get started
Trusted since 2006
Desktop software for Windows