Windows 10 ci offre una serie di utilità e strumenti che ci consentono di avere un controllo centralizzato su ogni evento che si verifica nel sistema per la successiva gestione e supervisione, il che rende le attività di amministrazione semplici e dinamiche.
Il visualizzatore di eventi è uno di questi strumenti vitali in cui avremo pieno accesso a ogni evento che si verifica all'interno del sistema operativo in categorie come:
- Strutture
- Applicazioni
- Sicurezza
- Sistema e molto altro
Sebbene il visualizzatore eventi non sia un'utilità sviluppata per risolvere problemi nel sistema, per questo Microsoft ha sviluppato l'utilità Risolvi problemi, il visualizzatore eventi ci permetterà di conoscere in dettaglio tutte le caratteristiche degli eventi accaduti come ID, data e ora dell'evento evento, utente coinvolto, ecc. Oggi ci concentreremo sulla convalida degli eventi di avvio e spegnimento del computer tramite il visualizzatore eventi di Windows 10.
Proponiamo anche il video tutorial per essere più chiari sul processo di registrazione e convalida dei log di avvio e spegnimento e per poter risolvere i problemi che si verificano tramite eventi in Windows 10.
1. Apri il visualizzatore eventi in Windows 10
Il primo passo da compiere sarà accedere al visualizzatore eventi e alcune delle modalità disponibili sono:
- Fare clic con il pulsante destro del mouse sul menu Start o utilizzare i seguenti tasti e nell'elenco visualizzato selezionare "Visualizzatore eventi".
+ X
- Utilizzando la seguente combinazione di tasti e nella finestra visualizzata immettere il comando "eventvwr" e premere Invio o OK.
+ R
INGRANDIRE
2. Analizza gli eventi nel Visualizzatore eventi di Windows 10
Per impostazione predefinita, Windows 10 registra tutti gli eventi di avvio e arresto di Windows 10 utilizzando i seguenti ID evento:
- ID 6005: Accensione dell'apparecchiatura.
- ID 6006: Arresto del computer.
Passo 1
Una volta che accediamo al visualizzatore eventi di Windows 10, faremo clic sulla riga "Crea visualizzazione personalizzata" situata sul lato destro e verrà visualizzata la seguente finestra in cui verranno visualizzate le opzioni per il campo "Registri eventi" e andremo al " Percorso dei registri di Windows". / Sistema":
Passo 2
Nel campo "Tutti gli ID evento" inseriremo gli ID di avvio e arresto di Windows che sono 6005 e 6006 separati da virgole:
Passaggio 3
Fare clic su OK per applicare questo filtro nel visualizzatore eventi di Windows 10 e verrà visualizzata la seguente finestra in cui possiamo assegnare un nome a questa visualizzazione personalizzata:
Passaggio 4
Fare clic su OK per salvare le modifiche. Ora vedremo che le modifiche richieste sono state applicate e vedremo solo gli ID indicati:
INGRANDIRE
Passaggio 5
Possiamo vedere tutte le informazioni dettagliate di ogni evento con valori come:
- Fonte
- ID evento
- Data e ora dell'evento
- Utente che ha apportato la modifica
- Squadra coinvolta
3. Regola i dati da visualizzare nel Visualizzatore eventi di Windows 10
Il visualizzatore eventi ci consente di gestire quali tipi di dati devono essere visualizzati nei risultati disponibili e possiamo aggiungere o rimuovere dati.
Passo 1
Per questo andiamo al menu Visualizza e lì selezioniamo la riga "Aggiungi o rimuovi colonne":
Passo 2
Verrà visualizzata la seguente finestra in cui possiamo selezionare le colonne desiderate e aggiungerle o eliminarle. Una volta apportate le modifiche, fare clic sul pulsante Accetta.
4. Esporta i dati in XML o CSV in Windows 10
Il visualizzatore eventi ci dà la possibilità di esportare questi dati in un file XML o CSV per avere una migliore gestione dei dati ivi registrati.
Per eseguire questo processo faremo clic sulla riga "Esporta vista personalizzata" situata sul lato destro e vedremo la seguente finestra in cui individueremo il percorso in cui verranno salvati i dati del visualizzatore. Stabiliamo un nome al file e clicchiamo su Salva.
INGRANDIRE
Possiamo vedere come il visualizzatore di eventi sia uno strumento semplice ma con grandi informazioni che ci consente di controllare ogni evento che si verifica nel sistema.