Windows Event Log Viewer Windows Event Log Viewer

Windowsイベントログビューア&監視ソフトウェアをダウンロード

Windowsイベントログビューア&監視ソフトウェアは、Windowsのライブログおよび他のPCから取得した.evtxファイルを開き、各イベントIDの意味を説明し、設定したルールがトリガーされた際に警告を発します。

Windows Event Log Viewer スクリーンショット.
サーバーが午前3時に再起動したが、原因は不明。ユーザーがサインインできず、パスワードは正しいと主張している。Windowsはすでに回答を記録している。それは、誰も読まない4万行のどこかにイベントログとして存在する。SoftOrbits Windows Event Log Viewer は、そのログを開き、重要なイベントに絞り込み、それぞれの意味を平易な言葉で説明する。これは、自身のPCのライブログ、管理しているコンピュータの同じログ、他人のコンピュータからコピーされたファイルを読み込む。

Windowsイベントログビューア&監視ソフトウェアのダウンロードと使用方法

インストール.

1. インストール

1. インストール

Windowsイベントログビューア&監視ソフトウェアをダウンロードし、インストーラーを実行する。アカウントやメールアドレスは不要。空のウィンドウで起動し、左側にはそのマシンのログツリーが表示されるため、いずれもワンクリックでアクセス可能。

ログを開く.

2. ログを開く

2. ログを開く

マシンのライブログを選択するか、同僚から送られた.evtxファイルを開く。34,215件のレコードのログは0.5秒未満でインデックス化される。30万件のレコードのファイルは初回約4秒かかるが、その後は数ミリ秒でジャンプできる。

インシデントに絞り込む.

3. インシデントに絞り込む

3. インシデントに絞り込む

期間、レベル、イベントID、またはアカウント名を設定する。生のリストをスクロールして1日を費やすところを、3つの仮説を1分でテストできる。イベントIDボックスは、10,100-200!150 のような範囲と除外も受け付ける。

それを読み、その後、それを監視する.

4. それを読み、その後、それを監視する

4. それを読み、その後、それを監視する

イベントを開くと、組み込みの参照情報がコードとそのフィールドを平易な言葉で説明します。そのイベントを二度と見逃したくない場合は、ルールを作成し、プログラムにイベントログを監視させます。次に来たものは、別のウィンドウにいる間にトレイに着信します。

廊下の先の機械でログを読む.

廊下の先の機械でログを読む

必要なログは、座っているコンピュータにはほとんどありません。
Windows イベント ログ ビューア&モニタリング ソフトウェアは、ネットワーク上の他のコンピュータのイベント ログを読み取ります。
接続する機械は、自身のPCと同じツリー内にあり、そこにあるすべてのログにワンクリックでアクセスできます。
ドメイン内では、現在使用中のWindowsアカウントに接続し、パスワードを一切要求しません。
それ以外の場所では、ユーザー名とパスワードを一度入力すると、プログラムが開いている間はパスワードがメモリ内に保持され、どこにも保存されません。
すべてRPC経由で行われるため、対象のコンピュータはファイアウォールでリモート イベント ログ アクセスを許可する必要があります。これは、イベント ビューア自体が必要とするのと同じルールです。
どのコンピュータが稼働しているかわからない場合でも、内蔵のネットワークスキャンは、約4秒で/24サブネットをスキャンし、応答した254のアドレスを報告します。

フォレンジックモードは、ログが保持していないレコードを見つけます

EVTXファイルの各ブロックは、同じ8バイトで始まり、正確に65,536バイトの長さです。フォレンジックモードはこれを活用します。ファイルヘッダーを完全に無視し、ファイル、ディスクイメージ、またはドライブ全体をバイトごとにウォークし、通常のリーダーが決して到達できないブロックを取得します。ログが削除またはローテーションされた後に解放スペースに残されたレコード。ヘッダーが破損したログ - ヘッダーを消去したテストファイルでは、約1.5秒で316ブロックから23,367イベントを抽出しました。同じブロックが2回見つかっても認識され、一度だけ表示されるため、ドライブスキャンは同じイベントを3回読み取りません。プログラムでは、Fileメニューに「失われたイベントのディープスキャン」として配置されます。

フォレンジックモードは、ログが保持していないレコードを見つけます.
停電を説明する一行.

停電を説明する一行

Windowsログの読解は難しくありません。4万回読むのが難しいのです。Windowsイベントログビューアー&モニタリングソフトウェアは、34,232件のシステムログを49ミリ秒で、フィルターに一致する615件に絞り込みます。スクロールを停止します。アイデアのテストを開始します。間違ったアイデアは、次の試行以外に何もコストをかけません。

イベントID 41がついに何かを語る

イベントID 41の正直な翻訳は「マシンがクリーンなシャットダウンなしでダウンした」です。ログ自体はどこにもそのように述べていません。Windowsはイベントの記述をそれを書き込んだプログラム内に保持するため、別のPCから引き継がれたログは通常、「イベントIDの記述が見つかりません」と応答します。そのギャップが、私たちが独自の参照を作成した理由です。181のイベントを通常の言語で説明します。私たちがテストした正常に機能するWindowsボックスでは、ログの94.6パーセントをカバーしました。

イベントID 41がついに何かを語る.
ユーザーが電話する前にそれを聞く.

ユーザーが電話する前にそれを聞く

10分ごとのサインイン失敗は、リストでは取るに足らないように見えますが、チャート上では攻撃のように見えます。ここでのWindowsイベントログ監視は1つのルールです:このイベントID、このログ、このアカウント。プログラムは、あなたが他の作業をしている間もログを読み続け、トレイに通知を表示します。4625でテストしたルールは、スクリーンショットのために仕込まれた合成イベントではなく、実際のサインイン失敗で発火しました。

組み込みビューアーが拒否するログを開く

イベントビューアが「イベントログファイルが破損しています (1500)」と表示した場合、破損しているのはイベント本体ではなく、ヘッダーであることが多い。フォレンジックモードは、破損したヘッダーを読み飛ばし、レコードを抽出する。起動しないPCでも同様で、ファイル自体をコピーできた場合、ここで通常のログとして開き、Windowsアップデート後にハングアップする空のコンソールは問題にならない。

組み込みビューアーが拒否するログを開く.

2つのログ、1つのタイムライン

アプリケーションとシステムのイベントログを単一のタイムラインにマージし、1つとしてソートします。2つのログから57,609件のイベントを16ミリ秒で再ソート。複数のレコードが同じフィールド値を持つ場合、チェーンをたどります。ビジーなアプリケーションログで、23,321行から同じインシデントに属する419行までを43ミリ秒で。

すぐに使える内訳

15個の準備済みビューで、最も探されているものをカバーします。サインインしたユーザー、失敗したユーザー。コンピュータが再起動した理由。新しくインストールされたサービス、ディスクとファイルシステムの障害。手動でフィルターを構築する代わりに1つを選択し、ログ全体に対するテキスト検索でさらに絞り込みます。

レポートに合わせたエクスポート

エクスポートは、数値が必要なユーザーのためにCSVとExcelを、インシデントレポートのためにHTMLとPDFを書き出します。行はMS SQL Serverのテーブルに直接格納することもできます。23,317行が3.5秒で格納され、別のSQLクライアントから再度カウントしたときに行数は一致しました。

あなたの設定は明日もそのまま

ワークスペースは、単一の管理者がイベントログ管理ツールに期待するものをカバーします。タブ、フィルター、列を保存し、来週同じ調査を再開します。2つのタブが、同じ条件で1,978件と4,604件のイベントとともに戻りました。スナップショットは選択自体をフリーズします。後で何も移動しません。

イベントログアナライザービュー

サマリービューは、ログをソース、コード、または日でグループ化するため、単一のレコードを読む前に、1つのドライバーが昨日のエラーのほとんどを生成したことがすでにわかります。それがイベントログアナライザーの仕事の半分です。標準グリッドにないフィールドが必要な場合は、独自の列として追加します。

すべてのログ、ライブまたはディスク上

マシンのライブログを開きます。アプリケーションとシステム、セキュリティとセットアップ、およびアプリケーションとサービスログの下にあるすべて。ファイルも。同僚が送ってくれたファイル、XPおよびServer 2003ボックスが残したレガシー.evtファイル。

Windows Event Log Viewer
Windows Event Log ViewerWindowsイベントログビューア&監視ソフトウェアをダウンロードし、1週間気になっていたログを開いて、実際何が起こったのかを突き止めてください。

Windows イベントログビューアおよび監視ツールの必要性

IT管理者向け

一人が20台の機器を稼働させている。夜間にファイルサーバーが再起動した場合、すべての原因はイベントID 1074または41であり、それを見つけて上司に提示するのに10分かかる。

ヘルプデスクおよびアウトソーシングIT向け

ネットワークに入れないクライアントから、ログが添付ファイルで届く。ファイルを開くとイベントが説明されているため、明日もう一度試してください」という言葉ではなく、ログから回答が得られる。

パワーユーザー向け

自分のPCがゲーム中に停止して再起動する、またはブルースクリーンが表示される。どの部品が故障しているか推測する代わりに、6008と41を読み、いつ始まったかを確認し、その直前に何が起こったかを見る。

Windows Event Log Viewer

Windows Event Log Viewer

言語
ファイルサイズ

72 メガバイト

バージョン

3.2

最終更新

27/07/26

5159 円

🖥️ System Requirements

  • Windows 11/10/8.1/8/7 (32/64ビット)
  • Intel i3、AMD Ryzen 5以上
  • 4 GB以上のRAM
  • NVIDIA® GeForce®シリーズ8および8M、Intel® HD Graphics 2000、Quadro FX 4800、Quadro FX 5600、AMD Radeon™ R600、Mobility Radeon™ HD 4330、Mobility FirePro™シリーズ、Radeon™ R5 M230以上のグラフィックスカード(最新のドライバーが必要)
  • 1280 × 768の画面解像度、32ビットカラー
  • 1 GB以上の空きハードディスク容量

🙋 よく聞かれる質問

C:\Windows\System32\winevt\Logs。そのフォルダがWindowsイベントログの場所であり、ログごとに1つの.evtxファイルが、その名前で保存される。ログは名前で開くため、通常このパスを気にする必要はない。起動しないマシンが出た日に重要になる。その場合、レスキューディスクからそのフォルダからファイルを取り出し、まだ動作しているPCで読み取る。

はい。プログラムからファイルを開くか、Explorerでダブルクリックして関連付けを設定すると、自分のマシンのログのように読み取れる。インポート手順は不要で、ファイル元のマシンに何もインストールする必要はない。最初に気づくのは、説明がまだ存在することだが、これは通常、外部ログでは得られないものである。

EVTXは、Vista以降Windowsが使用しているログ形式である。バイナリ形式で、ブロックごとに書き込まれ、テキストエディタでは読めない。Windows XPまたはServer 2003を実行する古いマシンは、代わりに.evtを書き込んでいた。evtxビューアは両方を読み取るべきであり、このログファイルビューアはそれができる。

セキュリティイベントログ。イベントID 4625は失敗、4624は成功である。数字だけではほとんどわからない。その隣のログオンタイプが重要である。タイプ2はキーボード操作者。タイプ3はネットワーク経由のログオン。タイプ10はリモートデスクトップであり、午前4時に失敗が発生した場合に重要なものになる。

いいえ。これはビューアを付属したイベントログ監視ソフトウェアです。作業中のマシンのログを読み取り、設定したルールに基づいて自身のPCに警告します。実行する収集サーバーや展開するエージェントはありません。ログを開くか、ルールを監視させます。それ以外は実行しません。

まずフィルタリング、次にエクスポート。プログラムから出力されるのは画面上の内容であり、ログ全体ではありません。ログ全体をエクスポートすると、チケット担当者が開かないファイルが生成されます。データがチケットの期間を超えて存続する必要がある場合は、代わりにSQLテーブルにプッシュし、来四半期にそこでクエリを実行します。

ファイルを諦める前にディープスキャンを試してください。レコード自体を検索し、見つかったものを復元するため、エラーボックスではなく読み取り可能なリストが得られます。すべてが復元されるとは期待しないでください。末尾を失ったファイルは、それらのイベントを永久に失います。破損したファイルは最初にコピーし、コピーで作業してください。

セキュリティログの場合は必要です。これはWindows自体が要求するもので、当社ではありません。ほとんどの他のログは通常のアカウントで開きます。.evtxファイルがデスクトップにある場合は、権限は一切不要です。

両方とも、そしてアナライザー部分に実際の時間が費やされる。レコードを一つも読む前にソース別、コード別にカウント。2つのログを1つのタイムラインにマージ。関連レコードをチェーンに引き出す。回答がチケットよりも長く存続する必要がある場合、結果をSQLテーブルにプッシュ。すべて目の前のマシン上で、最初にサーバーに給餌する必要なし。

評価する Windows Event Log Viewer

  • Windows 7
  • Windows 8
  • Windows 10
  • Windows 11
著者: SoftOrbits (English)
平均評価: 4.5 出身 847 投票数

Risk-free download

14-day money-back guarantee
Refund requests accepted within 14 days of purchase
progressive-webapps/apis/offline-first Created with Sketch.
100% offline
Your files never leave your PC
Safe & secure download
Directly from the official website
No sign-up required
No account or email to get started
Trusted since 2006
Desktop software for Windows