Windows Event Log Viewer Windows Event Log Viewer

تنزيل برنامج عرض ومراقبة سجل أحداث ويندوز

برنامج عرض ومراقبة سجل أحداث ويندوز يفتح سجلات ويندوز الحية وملفات .evtx التي أحضرت من جهاز كمبيوتر آخر، ويشرح ماذا يعني كل معرف حدث، وينبهك عندما يتم تشغيل قاعدة قمت بتعيينها.

Windows Event Log Viewer لقطة.
يعاد تشغيل خادم في الساعة الثالثة صباحًا ولا يعرف أحد السبب. لا يمكن للمستخدم تسجيل الدخول ويؤكد صحة كلمة المرور. كتب Windows بالفعل الإجابة. توجد في سجل الأحداث، في مكان ما بين أربعين ألف سطر لا يقرأها أحد. يفتح برنامج SoftOrbits Windows Event Log Viewer هذا السجل، ويختزله إلى الأحداث المهمة، ويقول بعبارات واضحة معنى كل منها. يقرأ السجلات الحية لجهاز الكمبيوتر الخاص بك، ونفس السجلات على أجهزة الكمبيوتر التي تديرها، والملفات المنسوخة من جهاز شخص آخر.

كيفية تنزيل واستخدام برنامج عرض ومراقبة سجل أحداث ويندوز

ثبّته.

1. ثبّته

1. ثبّته

قم بتنزيل برنامج عرض ومراقبة سجل أحداث ويندوز وقم بتشغيل المثبت. لا يتم طلب أي حساب أو عنوان بريد إلكتروني. يبدأ بنافذة فارغة مع شجرة السجل للجهاز على اليسار، بحيث يكون أي منها على بعد نقرة واحدة.

فتح سجل.

2. فتح سجل

2. فتح سجل

اختر أي سجل مباشر على الجهاز، أو افتح ملف .evtx أرسله لك زميل. يتم فهرسة سجل يحتوي على 34215 سجلاً في أقل من نصف ثانية. يستغرق ملف يحتوي على 300000 سجل حوالي أربع ثوانٍ في المرة الأولى، وبعد ذلك تستغرق أي قفزة خلاله أجزاء من الثانية.

اختصاره إلى الحادث.

3. اختصاره إلى الحادث

3. اختصاره إلى الحادث

قم بتعيين نافذة زمنية، أو مستوى، أو معرف حدث، أو اسم حساب. يتم اختبار ثلاث نظريات في دقيقة، حيث تستهلك التمرير عبر القائمة الخام أمسية كاملة. يأخذ مربع معرف الحدث أيضًا نطاقات واستثناءات، مثل 10,100-200!150.

اقرأه، ثم راقبه.

4. اقرأه، ثم راقبه

4. اقرأه، ثم راقبه

افتح حدثًا ويشرح المرجع المضمن الرمز وحقوله بكلمات واضحة. إذا كان يجب ألا يمر هذا الحدث دون أن يلاحظه أحد مرة أخرى، فقم بإنشاء قاعدة ودع البرنامج يراقب سجل الأحداث لك. تصل الرسالة التالية إلى علبة النظام الخاصة بك بينما أنت في نافذة أخرى.

اقرأ السجل على الجهاز في نهاية الممر<br>.

اقرأ السجل على الجهاز في نهاية الممر

السجل الذي تحتاجه نادرًا ما يكون على الكمبيوتر الذي تجلس أمامه. يقرأ برنامج عرض ومراقبة سجلات أحداث Windows سجلات الأحداث لأجهزة كمبيوتر أخرى عبر الشبكة. جهاز تتصل به يقع في نفس شجرة جهاز الكمبيوتر الخاص بك، على بعد نقرة واحدة من كل سجل عليه. في نطاق، يتصل بحساب Windows الذي تعمل تحته بالفعل ولا يطلب أي كلمة مرور على الإطلاق. في أي مكان آخر، تقدم اسم مستخدم وكلمة مرور مرة واحدة، وتعيش كلمة المرور هذه في الذاكرة طالما البرنامج مفتوح ولا يتم حفظها في أي مكان أبدًا. كل هذا يمر عبر RPC، لذلك يجب على الكمبيوتر البعيد السماح بالوصول إلى سجل الأحداث عن بُعد من خلال جدار الحماية الخاص به - نفس القاعدة التي يحتاجها عارض الأحداث نفسه. لست متأكدًا من أجهزة الكمبيوتر التي تعمل؟ يقوم فحص الشبكة المدمج بجولة في شبكة فرعية /24 في حوالي أربع ثوانٍ ويبلغ عن العناوين التي تستجيب من بين 254 عنوانًا.

وضع التحقيق يكشف السجلات التي لم يعد السجل يملكها

كل كتلة من ملف EVTX تبدأ بنفس البايتات الثمانية وطولها 65,536 بايت بالضبط. وضع التحقيق يعتمد على ذلك. يتجاهل رأس الملف تماماً ويتجول في ملف، صورة قرص، أو محرك أقراص كامل بايت ببايت، يلتقط الكتل التي لا يمكن للقارئ العادي الوصول إليها أبداً. سجلات بقيت في المساحة الحرة بعد حذف سجل أو تدويره. سجل تم تدمير رأسه - في ملف اختبار تم مسح رأسه، استخرج 23,367 حدثاً من 316 كتلة في حوالي ثانية ونصف. يتم التعرف على نفس الكتلة الموجودة مرتين وتظهر مرة واحدة، لذلك لا يقرأ فحص محرك الأقراص نفس الأحداث ثلاث مرات. في البرنامج، يقع في قائمة الملف باسم "فحص عميق للأحداث المفقودة".

وضع التحقيق يكشف السجلات التي لم يعد السجل يملكها.
السطر الذي يفسر الانقطاع.

السطر الذي يفسر الانقطاع

سجل ويندوز ليس صعب القراءة. يصعب قراءة أربعين ألف مرة. برنامج مراقبة وعارض سجلات أحداث ويندوز يقلل سجل نظام من 34,232 سجلاً إلى 615 سجلاً تطابق المرشح الخاص بك في 49 مللي ثانية. تتوقف عن التمرير. تبدأ في اختبار الأفكار، والفكرة الخاطئة لا تكلف شيئًا سوى المحاولة التالية.

معرف الحدث 41 يقول شيئًا أخيرًا

الترجمة الصادقة لمعرف الحدث 41 هي "توقفت الآلة دون إغلاق نظيف". السجل نفسه لا يقول ذلك في أي مكان. يحتفظ ويندوز بصياغة الأحداث داخل البرنامج الذي كتبها، لذا فإن السجل المنقول من جهاز كمبيوتر آخر يجيب عادةً بـ "لا يمكن العثور على وصف لمعرف الحدث". هذه الفجوة هي سبب كتابتنا لمرجعنا الخاص. يشرح 181 حدثًا بلغة عادية. على جهاز ويندوز العامل الذي قسناه عليه، غطى ذلك 94.6 بالمائة من السجل.

معرف الحدث 41 يقول شيئًا أخيرًا.
تسمع به قبل أن يتصل المستخدم.

تسمع به قبل أن يتصل المستخدم

تسجيلات الدخول الفاشلة كل عشر دقائق تبدو لا شيء في قائمة وتبدو كهجوم على مخطط. مراقبة سجل أحداث ويندوز هنا هي قاعدة واحدة: معرف الحدث هذا، هذا السجل، هذا الحساب. يواصل البرنامج قراءة السجل أثناء عملك على شيء آخر، ثم يضع إشعارًا في علبة النظام. القاعدة التي اختبرناها على 4625 أطلقت على تسجيل دخول فاشل حقيقي، وليس على حدث اصطناعي زرع لقطة الشاشة.

يفتح السجل الذي يرفضه العارض المدمج

'ملف سجل الأحداث تالف (1500)' هو الحد الذي يتوقف عنده عارض الأحداث، وغالبًا ما يكون الجزء الذي تعطل هو الرأس، وليس الأحداث. وضعية الطب الشرعي أعلاه تقرأ مباشرة متجاوزة الرأس المعطل وتسحب السجلات. ينطبق الشيء نفسه على جهاز كمبيوتر لا يبدأ التشغيل، عندما يكون الشيء الوحيد الذي تمكنت من نسخه منه هو الملف نفسه. يفتح هنا مثل أي سجل آخر، ووحدة تحكم فارغة تتوقف بعد تحديث Windows لم تعد مشكلتك.

يفتح السجل الذي يرفضه العارض المدمج.

سجلان، جدول زمني واحد

دمج سجلات أحداث التطبيق والنظام في جدول زمني واحد وفرزها كوحدة واحدة: 57,609 حدثًا من سجلين، تم فرزها في 16 مللي ثانية. عندما تحمل عدة سجلات نفس قيمة الحقل، اتبع السلسلة: على سجل تطبيق مزدحم، تم تقليل 23,321 سطرًا إلى 419 سطرًا ينتمي إلى نفس الحادث، في 43 مللي ثانية.

تحليلات جاهزة

خمس عشرة معاينة مُعدة تغطي ما يُبحث عنه في أغلب الأحيان. من سجل الدخول، ومن فشل فيه. سبب إعادة تشغيل الكمبيوتر. الخدمات المثبتة حديثًا، مشاكل القرص ونظام الملفات. اختر واحدة بدلاً من بناء المرشح يدويًا، ثم قم بتضييقه أكثر ببحث نصي على السجل بأكمله.

تصدير يناسب التقرير

التصدير يكتب CSV و Excel لمن يطلب الأرقام، و HTML و PDF لتقرير الحادث. يمكن للصفوف أن تذهب مباشرة إلى جدول في MS SQL Server. 23,317 منها وصلت هناك في 3.5 ثوانٍ، وتطابق عدد الصفوف عندما عددناها مرة أخرى من عميل SQL منفصل.

إعدادك لا يزال موجودًا غدًا

تغطي مساحات العمل ما تعد به أدوات إدارة سجلات الأحداث لمسؤول واحد. احفظ علامات التبويب والمرشحات والأعمدة، ثم أعد فتح نفس التحقيق الأسبوع المقبل: عادت علامتا تبويب بـ 1,978 و 4,604 حدثًا تحت نفس الظروف. لقطة تجمّد الاختيار نفسه. لا شيء فيها يتحرك لاحقًا.

عارض محلل سجلات الأحداث

يعرض العرض الموجز السجل حسب المصدر، أو حسب الرمز، أو حسب اليوم، بحيث ترى بالفعل أن برنامج تشغيل واحد أنتج معظم أخطاء الأمس قبل قراءة سجل واحد. هذا هو محلل سجل الأحداث، نصف العمل. وعندما يكون الحقل الذي تحتاجه غير موجود في الشبكة القياسية، أضفه كعمود خاص بك.

كل سجل، مباشر أو على القرص

يفتح السجلات الحية للجهاز - التطبيق والنظام، الأمان والإعداد، بالإضافة إلى كل ما تم تصنيفه تحت سجلات التطبيقات والخدمات. الملفات أيضًا: الملف الذي أرسله لك زميل، وملفات .evt القديمة التي خلفتها أجهزة XP و Server 2003.

Windows Event Log Viewer
Windows Event Log Viewerقم بتنزيل برنامج عرض ومراقبة سجلات أحداث Windows، وافتح السجل الذي يزعجك طوال الأسبوع، واكتشف ما حدث بالفعل.

من يحتاج إلى أداة عرض ومراقبة سجلات أحداث Windows

لمسؤولي تكنولوجيا المعلومات

شخص واحد يبقي عشرين جهازًا قيد التشغيل. عندما يعاد تشغيل خادم الملفات ليلاً، فإن الإجابة الكاملة هي معرف الحدث 1074 أو 41 بالإضافة إلى عشر دقائق يستغرق العثور عليها وعرضها على المدير.

للمساعدة الفنية وخدمات تكنولوجيا المعلومات الخارجية

تصلك السجلات كمرفق من عميل لا يمكنك الدخول إلى شبكته. يفتح الملف بأحداثه المشروحة، فتخرج الإجابة من السجل بدلاً من "حاول مرة أخرى غدًا".

للمستخدمين المتقدمين

يتعطل جهاز الكمبيوتر الخاص بك من لعبة ويعاد تشغيله، أو تظهر شاشة زرقاء. بدلاً من تخمين أي جزء يتعطل، تقرأ 6008 و 41، ترى اليوم الذي بدأ فيه الأمر، وتنظر فيما حدث قبله مباشرة.

Windows Event Log Viewer

Windows Event Log Viewer

اللغات
حجم الملف

72 ميجابايت

النسخة

3.2

آخر تحديث

27/07/26

$ 39.99

🖥️ System Requirements

  • ويندوز 11/10/8.1/8/7 (32/64 بت)
  • Intel i3، AMD Ryzen 5 أو أعلى
  • 4 جيجابايت من ذاكرة الوصول العشوائي أو أعلى
  • NVIDIA® GeForce® series 8 و 8M، Intel® HD Graphics 2000، Quadro FX 4800، Quadro FX 5600، AMD Radeon™ R600، Mobility Radeon™ HD 4330، Mobility FirePro™ series، Radeon™ R5 M230 أو أعلى بطاقة رسومات مع برامج تشغيل محدثة
  • دقة الشاشة 1280 × 768، ألوان 32 بت
  • 1 جيجابايت من مساحة القرص الصلب المجانية أو أعلى

🙋 الأسئلة الشائعة

في C:\Windows\System32\winevt\Logs. هذا المجلد هو موقع سجلات أحداث Windows، ملف .evtx واحد لكل سجل، مسمى باسمه. نادرًا ما تحتاج إلى هذا المسار، لأن السجلات تفتح بالاسم. يبدأ الأمر في الأهمية في اليوم الذي لن يتم فيه تشغيل جهاز. ثم تسحب الملف من هذا المجلد من قرص إنقاذ وتقرأه على جهاز كمبيوتر لا يزال يعمل.

نعم. افتح الملف من البرنامج، أو انقر عليه نقرًا مزدوجًا في Explorer بمجرد تعيين الارتباط، ويقرأ كسجل لجهازك الخاص. لا توجد خطوة استيراد، ولا يلزم تثبيت أي شيء على الجهاز الذي جاء منه الملف. ما يلاحظه الناس أولاً هو أن الأوصاف لا تزال موجودة، وهذا ليس ما يمنحهك إياه السجل الأجنبي عادةً.

EVTX هو تنسيق السجل الذي استخدمه Windows منذ Vista. ثنائي، مكتوب في كتل، غير قابل للقراءة في محرر نصوص. الأجهزة القديمة التي تعمل بنظام Windows XP أو Server 2003 كتبت .evt بدلاً من ذلك. يجب أن يقرأ أي عارض evtx كلاهما، وهذا عارض ملفات السجل يفعل ذلك.

سجل أحداث الأمان. المعرف 4625 هو فشل، 4624 نجاح. الرقم وحده يخبرك القليل. نوع تسجيل الدخول بجانبه هو ما تقرأه. النوع 2 هو شخص ما عند لوحة المفاتيح. النوع 3 هو تسجيل دخول عبر الشبكة. النوع 10 هو سطح المكتب البعيد، وهو النوع المهم عندما تأتي حالات الفشل في الرابعة صباحًا.

لا. هذا برنامج مراقبة سجل الأحداث مع عارض مرفق. يقرأ السجلات على الأجهزة التي تعمل بها وينبهك على جهاز الكمبيوتر الخاص بك بالقواعد التي تحددها. لا يوجد خادم تجميع للتشغيل ولا وكلاء للنشر. تفتح سجلًا، أو تترك قاعدة تراقب واحدًا. لا شيء آخر يعمل.

قم بالتصفية أولاً، ثم التصدير. ما يخرج من البرنامج هو ما يظهر على الشاشة، وليس السجل بأكمله. تصدير سجل كامل ينتج ملفًا لن يفتحه أحد على التذكرة. إذا كان يجب أن تتجاوز البيانات عمر التذكرة، قم بدفعها إلى جدول SQL بدلاً من ذلك واستعلم عنها هناك في الربع التالي.

جرب الفحص العميق عليه قبل أن تتخلى عن الملف. يبحث عن السجلات نفسها ويعيد ما يمكن العثور عليه، تحصل على قائمة للقراءة بدلاً من مربع خطأ. لا تتوقع الحصول عليها كلها. الملف الذي فقد ذيله فقد تلك الأحداث إلى الأبد. انسخ الملف التالف أولاً واعمل على النسخة.

لسجل الأمان، نعم. هذا هو نظام ويندوز نفسه الذي يطلب ذلك، وليس نحن. معظم السجلات الأخرى تفتح تحت حساب عادي. ملف .evtx الموجود على سطح المكتب لا يحتاج إلى أي حقوق على الإطلاق.

كلاهما، والنصف التحليلي هو المكان الذي تقضي فيه الساعات بالفعل. الإحصائيات حسب المصدر وحسب الرمز قبل قراءة سجل واحد، سجلان مدمجان في جدول زمني واحد، سجلات مرتبطة تم سحبها إلى سلسلة، والنتيجة تم دفعها إلى جدول SQL عندما يجب أن تستمر الإجابة أطول من التذكرة. كل هذا على الجهاز أمامك، دون الحاجة إلى تغذية خادم أولاً.

التقييم Windows Event Log Viewer

  • Windows 7
  • Windows 8
  • Windows 10
  • Windows 11
المؤلف: SoftOrbits (English)
متوسط التقييم: 4.5 من 847 التقييمات

Risk-free download

14-day money-back guarantee
Refund requests accepted within 14 days of purchase
progressive-webapps/apis/offline-first Created with Sketch.
100% offline
Your files never leave your PC
Safe & secure download
Directly from the official website
No sign-up required
No account or email to get started
Trusted since 2006
Desktop software for Windows