Hier zeigen wir Ihnen, wie Sie die Ereignisanzeige in Windows 11 auf einfache Weise verwenden.
In diesem ausführlichen Handbuch erfahren Sie alles Wissenswerte über die Ereignisanzeige, ein in Windows 11 integriertes Programm, und erfahren, wie Sie diese verwenden, um Abstürze effektiv zu untersuchen und zu diagnostizieren und Probleme zu beheben.
Wie kann ich die Ereignisanzeige in Windows öffnen?
Die Ereignisanzeige kann in Windows 11 auf verschiedene Weise geöffnet werden, am häufigsten jedoch über das Startmenü, die Eingabeaufforderung Ausführen oder das Suchfeld in der Taskleiste. Führen Sie mithilfe des Suchfelds in der Taskleiste die folgenden Schritte aus, um auf die Ereignisanzeige zuzugreifen:
Suchen Sie über das Suchfeld in der Taskleiste nach „Ereignisanzeige“.
Klicken Sie auf jedes angezeigte Ergebnis.
Öffnen Sie die Ereignisanzeige mit dem Befehl „Ausführen“, indem Sie die folgenden Schritte ausführen:
Öffnen Sie „Ausführen“ mit Win+R.
Geben Sie im Feld „Ausführen“ eventvwr ein und drücken Sie die Eingabetaste.
Verwenden des Windows 11-Ereignisanzeigers: Der vollständige Leitfaden für Anfänger
In diesem Tutorial schauen wir uns die Windows-Ereignisanzeige und einige ihrer Funktionen genauer an.
Abschnitte der Ereignisanzeige und ihre Bedeutung
Wie Sie vielleicht dem Screenshot oben entnommen haben, besteht die Ereignisanzeige aus vier Abschnitten:
Benutzerdefinierte Ansichten
Windows-Protokolle
Anwendungs- und Dienstprotokolle
Geplante Aufgaben
Der Reiter Benutzerdefinierte Ansichten bietet Ihnen die Möglichkeit, benutzerdefinierte Ansichten basierend auf einer Auswahl von Filtern zu erstellen. Sie können hier beispielsweise eine benutzerdefinierte Ansicht erstellen, wenn Sie nur Fehlerprotokolle anzeigen möchten.
Wenn Sie herausfinden möchten, was mit der Ereignisanzeige nicht stimmt, müssen Sie sich vor allem die Windows-Protokolle ansehen.
Es gibt fünf Unterabschnitte: Weitergeleitete Ereignisse, Anwendung, Sicherheit, Setup und System. Von diesen fünf müssen Sie die Anwendungs- und Systemteile richtig verstehen. Der Abschnitt System soll alle Protokolle enthalten, die das zentrale System betreffen. Sie können darin fast alles finden, einschließlich Windows Update, Neustart, Herunterfahren und vieles mehr. Die Details zu Ihren Anwendungen sind jedoch im Anwendungsbereich verfügbar.
Einige der in den Anwendungs- und Dienstprotokollen verfügbaren Optionen sind: Windows PowerShell, OpenSSH, Hardwareereignisse, Schlüsselverwaltungsdienst und Schlüsselverwaltungsdienst. Gehen Sie an diesen perfekten Ort, um Einzelheiten zu diesen Dienstprogrammen zu erhalten.
Angenommen, Sie möchten Informationen zu einem bestimmten Typ von Anwendungsfehler anzeigen. Dazu können Sie Ihre Suche mithilfe eines Abonnements filtern. Sie können ein Abonnement an Ihre Anforderungen anpassen.
Learn More About Custom Views of Event Viewer Here!
Levels and definitions of Event Viewer
By default, Event Viewer shows four levels that are Critical Error, Error, Warning, and Information. Those except there's a level called Verbose. The levels mean some sort of information types. For instance, if something goes wrong with Windows Update, you find the log marked "Error", but when you have restarted your computer, it will fall under "Information".
When you expand various nodes, you will find the levels. The levels are, by default, on the right-hand side of Windows Logs > System.
Check out: Event Viewer Print Logging Settings
Event Viewer Modify Column Details by Adding/Removing
By default, Event Viewer displays columns for Level, Date/Time, Source, Event ID, and a couple more. Sometimes, adding more columns of data can allow you to find out more about a log. To add or remove columns in Event Viewer, follow these steps:
Open Event Viewer in Windows.
Go forward.
Click the menu option View which appears on the right.
Click Add or Remove Columns.
After marking the column(s) you want to appear, click on the Add button.
Alternatively, select a column and click the Remove button.
Click OK to save the change.
Read this to see how you can view the Startup and Shutdown Log in Event Viewer.
Event Viewer
Event Viewer can be used to sort through logs and retrieve information.
You can't use Event Viewer for anything less than this important task. Any logged object can have its exact information located. First, you need to go to a path in the Event Viewer. For that, follow this sample by clicking Windows Logs > System.
Here is the pane containing all the logs. Just click on any log to open the General/Details panel.
You have time, date, and the app in question. You can otherwise drill down in data by clicking Filter Current Log located on the right-hand side.
Next, you select the level of the event, time, ID, etc.
A user, category, term, etc. You can get more granularity on which computer you use if it's part of a network.
Your data is filtered immediately when you click OK. Make a note that most of these filters can be utilized on more than one section.
To know how you can utilize Event Viewer in finding malicious Windows activity, read this.
How to copy the details of an event's log in Event Viewer?
You can copy and paste log details using the following procedures:
Go to any area in the Event Viewer.
Highlight which log you would like to copy.
Kopieren > Details als Text kopieren Klicken Sie mit der rechten Maustaste auf die rechte Seite des geöffneten Protokolls und Sie erhalten eine Option namens
Kopieren und in den Editor oder einen anderen Texteditor einfügen.
Verwandt: So verwenden Sie die Ereignisanzeige, um ChkDsk-Ergebnisse zu erhalten.
Wie exportiere ich ALLE Ereignisse aus der Ereignisanzeige?
Manchmal müssen Sie die Ereignisse speichern, damit Sie den Fehler oder die aktuelle Situation weiter untersuchen können. In diesem Fall möchten Sie die Funktionalität der Ereignisanzeige nutzen können. So speichern Sie alle in der Ereignisanzeige aufgelisteten Ereignisse:
Öffnen Sie die Windows-Ereignisanzeige.
Navigieren Sie zum Weiterleiten.
Um alle Ereignisse zu speichern, markieren Sie diese Option und klicken Sie darauf.
Geben Sie der Datei einen Namen und wählen Sie einen Speicherort für die Datei aus.
Klicken Sie im Menü auf „Speichern“.
Gespeichertes Protokoll öffnen Klicken Sie auf das Optionsfeld zum Öffnen der Datei, in der Sie Ihre Protokolle zuvor gespeichert haben; klicken Sie anschließend auf die Schaltfläche „Öffnen“.
Finden Sie heraus, wie einfach es ist, Protokolle der Windows-Ereignisanzeige zu exportieren!
Sie möchten eine neue Ansicht in der Ereignisanzeige erstellen. Welche der folgenden Aktionen sollten Sie durchführen?
Sie können in der Ereignisanzeige eine benutzerdefinierte Ansicht erstellen, indem Sie wie folgt vorgehen: Öffnen Sie die Ereignisanzeige und klicken Sie dann auf den Abschnitt „Benutzerdefinierte Ansichten“.
Klicken Sie dort auf das Menü „Benutzerdefinierte Ansicht erstellen“.
Geben Sie die Filter entsprechend Ihren Anforderungen ein.
Aktivieren Sie das Kontrollkästchen „OK“.
Sie können es der Ereignisanzeige als benutzerdefinierte Ansicht hinzufügen.
Schauen Sie es sich an: Standardmäßig ist die Ereignisanzeige in Windows 11 nicht vorhanden.
Wie lösche ich das Ereignisanzeige-Protokoll oder den Aktivitätsverlauf?
Die Möglichkeit, ein Protokoll oder einen Verlauf der Aktivitäten zu erstellen, ist ebenfalls eine der leistungsstärkeren Funktionen der Ereignisanzeige. Wenn die Zeit es erlaubt, können Sie Folgendes tun:
Gehen Sie in der Ereignisanzeige zu einem Pfad.
Klicken Sie rechts auf „Protokoll löschen“.
Klicken Sie auf „Löschen“.
Sie können auch die Schaltfläche „Speichern und löschen“ verwenden, mit der aufgezeichnete Ereignisse vor dem Löschen gespeichert werden.
Durch eine bessere Nutzung der Ereignisanzeige verstehen Sie das Verhalten Ihres Systems besser, können Probleme wirksam beheben und die optimale Leistung Ihres Systems gewährleisten.
Entdecken Sie, wie Sie Gemini Code Assist in Windows 11 effektiv nutzen können, um Ihr Codiererlebnis zu verbessern
Erfahren Sie mit unserer Schritt-für-Schritt-Anleitung, wie Siedie Boot Configuration Data (BCD)-Datei in Windows 11 neu erstellen.
Beheben Sie hartnäckige Laufwerksfehler in Windows 11 nach demNeustart. Entdecken Sie effektive Lösungen zur Fehlerbehebung undReparatur Ihres Systems für optimale Leistung.
Machen Sie sich bereit zu erfahren, wie Sie das Problem „KeinInternet“ beheben, nachdem Sie eine statische IP auf Windows 11 eingerichtet haben, denn heute sagen wir Ihnen, was Sie brauchen.
Machen Sie es sich jetzt bequem, denn heute erklären wir Ihnenalles darüber, wie Sie den Fehler „Kein AMD-Grafiktreiber installiert“auf Windows 11 beheben.
Machen Sie sich bereit, um zu erfahren, wie Sie das Problem „IhrPostfach ist fast voll“ mit Outlook 365-Nachrichten beheben können, daalles hier sein wird.
Heute sprechen wir in unserem Artikel über die bestenAndroid-Emulatoren zum Ausführen von Android-Anwendungen auf Windows PC.
Lesen Sie weiter, damit Sie am Ende wissen, wie Sie DNS aufWindows Server installieren und konfigurieren, denn alles, was Sie brauchen,finden Sie hier.
Hier erfahren Sie, wie Sie den Server Manager beim Start auf Windows Server deaktivieren.
Ich werde Ihnen zeigen, wie Sie den Fehler "Ein bootfähigesBetriebssystem konnte nicht gefunden werden" auf Surface beheben können
Berechtigungsänderungen können nicht gespeichert werden, Zugriffverweigert: Beheben Sie das Problem in Windows 11. Machen Sie sich bereit,zu erfahren, wie das geht, denn heute sagen wir Ihnen, was Sie tunmüssen.