Windows Event Log Viewer Windows Event Log Viewer

نزّل برنامج عرض ومراقبة سجل أحداث Windows

يفتح برنامج عرض ومراقبة سجل أحداث Windows سجلات Windows الحية وملفات ‎.evtx المنقولة من جهاز آخر، ويشرح معنى كل معرف الحدث، وينبهك عندما تتحقق قاعدة وضعتها بنفسك.

ويندوز 11 / 10تجربة مجانية، بدون تسجيل
Windows Event Log Viewer لقطة.
يُعاد تشغيل خادم في الثالثة فجرًا ولا أحد يعرف السبب. ومستخدم لا يستطيع تسجيل الدخول ويُقسم إن كلمة المرور صحيحة. لقد دوّن Windows الإجابة بالفعل. يفتح عارض سجل أحداث Windows من SoftOrbits سجل الأحداث، ويصفّيه حتى يبقى ما يهم من الأحداث، ويشرح كل حدث بكلمات بسيطة. وهو يقرأ السجلات الحية على جهازك، والسجلات نفسها على أجهزة الكمبيوتر التي تديرها، والملفات المنسوخة من أجهزة الآخرين.

كيفية تنزيل برنامج عرض ومراقبة سجل أحداث Windows واستخدامه

ثبّت البرنامج.
1

ثبّت البرنامج

نزّل برنامج عرض ومراقبة سجل أحداث Windows وشغّل المثبّت. لا يلزم أي حساب أو عنوان بريد إلكتروني. يُفتح البرنامج على نافذة فارغة وعلى يسارها شجرة سجلات الجهاز، فيصبح كل سجل على بُعد نقرة واحدة.

افتح سجلًا.
2

افتح سجلًا

اختر أي سجل حي على الجهاز، أو افتح ملف ‎.evtx أرسله إليك زميل. يُفهرس سجل يضم 34,215 سجلًا في أقل من نصف ثانية. ويستغرق ملف يضم 300,000 سجل نحو أربع ثوانٍ في المرة الأولى، وبعدها يصبح التنقل فيه مسألة أجزاء من الثانية.

ضيّق السجل حتى يبقى الحادث وحده.
3

ضيّق السجل حتى يبقى الحادث وحده

حدد نافذة زمنية أو مستوى أو معرف الحدث أو اسم الحساب. وهكذا تختبر ثلاث فرضيات في دقيقة واحدة. ويقبل حقل معرف الحدث أيضًا النطاقات والاستثناءات، مثل 10,100-200!150.

اقرأه، ثم راقبه.
4

اقرأه، ثم راقبه

افتح حدثًا، فيشرح لك المرجع المدمج رمزه وحقوله بكلمات بسيطة. أنشئ قاعدة لحدث لا يجوز أن يمر دون أن تلاحظه، فيراقب البرنامج سجل الأحداث نيابة عنك. وعندما يتكرر يظهر إشعار في علبة النظام بينما تعمل في نافذة أخرى.

اقرأ سجل الجهاز في آخر الممر.

اقرأ سجل الجهاز في آخر الممر

يقرأ برنامج عرض ومراقبة سجل أحداث Windows سجلات الأحداث من أجهزة كمبيوتر أخرى عبر الشبكة. يظهر الجهاز المتصل في الشجرة نفسها مع جهازك، وكل سجل فيه على بُعد نقرة واحدة. في المجال (Domain) يستخدم حساب Windows الذي تعمل به أصلًا ولا يطلب كلمة مرور. وفي غير ذلك أدخل اسم المستخدم وكلمة المرور مرة واحدة. تبقى كلمة المرور في الذاكرة ما دام البرنامج مفتوحًا ولا تُحفظ أبدًا. يتم الاتصال عبر RPC، لذا يجب أن يسمح جدار الحماية في الكمبيوتر البعيد بالوصول البعيد إلى سجل الأحداث، وهي القاعدة نفسها التي يحتاج إليها «عارض الأحداث». ويفحص فحص الشبكة المدمج شبكة فرعية ‎/24 في نحو أربع ثوانٍ ويبيّن أي العناوين الـ 254 فيها تستجيب.

وضع التحليل الجنائي يعثر على سجلات لم تعد في السجل

تبدأ كل كتلة EVTX بالبايتات الثمانية نفسها، ويبلغ طولها 65,536 بايت بالضبط. يستفيد وضع التحليل الجنائي من هذه البنية ليمر على الملف أو صورة القرص أو محرك الأقراص كله بايتًا ببايت، متجاهلًا رأس الملف، فيعثر على كتل لا يصل إليها القارئ العادي. ويمكنه استرداد السجلات التي بقيت في المساحة الحرة بعد حذف السجل أو تدويره، وقراءة سجل تلف رأسه. على ملف اختباري مُسح رأسه، استرد 23,367 حدثًا من 316 كتلة في نحو ثانية ونصف. ويتعرف على الكتل المكررة ويعرضها مرة واحدة، فلا يُظهر فحص القرص الأحداث نفسها ثلاث مرات. ستجده في البرنامج ضمن قائمة «ملف» باسم «فحص عميق عن الأحداث المفقودة».

وضع التحليل الجنائي يعثر على سجلات لم تعد في السجل.
السطر الوحيد الذي يفسّر الانقطاع.

السطر الوحيد الذي يفسّر الانقطاع

يضيّق برنامج عرض ومراقبة سجل أحداث Windows سجل System الذي يضم 34,232 سجلًا إلى 615 سجلًا تطابق عامل التصفية في 49 ميلي ثانية. فتستطيع اختبار فكرة أخرى على الفور.

معرف الحدث 41 يقول شيئًا مفهومًا أخيرًا

الترجمة الصادقة لرسالة معرف الحدث 41 هي «توقف الجهاز دون إيقاف تشغيل سليم». لكن السجل نفسه لا يقول ذلك أبدًا. يحتفظ Windows بنصوص الأحداث داخل البرنامج الذي كتبها، لذا فإن السجل المنقول من جهاز آخر يعرض عادةً «لا يمكن العثور على وصف معرف الحدث». يشرح مرجعنا 181 حدثًا بلغة عادية، وعلى جهاز Windows عامل قسنا عليه، غطّى ذلك 94.6 بالمئة من السجل.

معرف الحدث 41 يقول شيئًا مفهومًا أخيرًا.
تعرف بالمشكلة قبل أن يتصل بك المستخدم.

تعرف بالمشكلة قبل أن يتصل بك المستخدم

محاولات تسجيل دخول فاشلة كل عشر دقائق تبدو على الرسم البياني كهجوم. ومراقبة سجل أحداث Windows هنا قاعدة واحدة: معرف الحدث هذا، وهذا السجل، وهذا الحساب. يواصل البرنامج قراءة السجل بينما تعمل، ثم يضع إشعارًا في علبة النظام. وقد عملت القاعدة التي اختبرناها على الحدث 4625 عند محاولة تسجيل دخول فاشلة حقيقية، لا عند حدث اصطناعي زُرع من أجل لقطة الشاشة.

يفتح السجل الذي يرفضه العارض المدمج

رسالة «ملف سجل الأحداث تالف (1500)» هي النقطة التي يستسلم عندها «عارض الأحداث»، وغالبًا لأن الرأس انكسر بينما الأحداث باقية. يقرأ وضع التحليل الجنائي ما بعد الرأس المكسور ويستخرج السجلات. ويفتح أيضًا ملفًا منسوخًا من جهاز لا يقلع.

يفتح السجل الذي يرفضه العارض المدمج.

سجلان في خط زمني واحد

ادمج سجلي أحداث Application وSystem في خط زمني واحد ورتّبهما معًا: أُعيد ترتيب 57,609 أحداث في 16 ميلي ثانية. وعندما تحمل عدة سجلات قيمة الحقل نفسها، تتبّع السلسلة. في سجل Application مزدحم، قلّص ذلك 23,321 سطرًا إلى 419 سطرًا تخص الحادث نفسه في 43 ميلي ثانية.

تحليلات جاهزة

خمسة عشر عرضًا معدًّا مسبقًا تغطي عمليات البحث الشائعة: من سجّل الدخول، ومن فشل في تسجيل الدخول، ولماذا أُعيد تشغيل الكمبيوتر، والخدمات الجديدة، ومشكلات القرص ونظام الملفات. اختر واحدًا، ثم ضيّقه ببحث نصي في السجل كله.

تصدير يناسب التقرير

يكتب التصدير ملفات CSV وExcel للأرقام، وHTML وPDF لتقرير الحادث، وصفوفًا مباشرة في جدول MS SQL Server. وصل إليه 23,317 صفًا في 3.5 ثانية، وتطابق العدد مع عدّ ثانٍ أجريناه من عميل SQL منفصل.

إعداداتك باقية في الغد

تحفظ مساحات العمل علامات التبويب وعوامل التصفية والأعمدة، فتستطيع إعادة فتح التحقيق نفسه الأسبوع المقبل. وقد عادت علامتا تبويب بـ 1,978 و4,604 أحداث بالشروط نفسها. أما اللقطة فتجمّد التحديد نفسه، فلا يتغير فيها شيء لاحقًا.

عرض محلل سجل الأحداث

يجمّع عرض الملخص السجل حسب المصدر أو الرمز أو اليوم، فترى أن برنامج تشغيل واحدًا تسبب في معظم أخطاء الأمس قبل أن تقرأ أي سجل. وأضف أي حقل عمودًا خاصًا بك عندما لا يكون موجودًا في الجدول القياسي.

كل سجل، حيًا كان أو على القرص

يفتح سجلات Application وSystem وSecurity وSetup الحية، إضافة إلى كل ما تحت «سجلات التطبيقات والخدمات». ويفتح الملفات أيضًا، ومنها ملف أرسله إليك زميل بالبريد، وملفات ‎.evt القديمة التي تركتها أجهزة XP وServer 2003.

Windows Event Log Viewer
Windows Event Log Viewerنزّل برنامج عرض ومراقبة سجل أحداث Windows، وافتح السجل الذي يزعجك طوال الأسبوع، واعرف ما الذي حدث فعلًا.

من يحتاج إلى برنامج عرض ومراقبة سجل أحداث Windows

لمسؤولي تقنية المعلومات

شخص واحد يُبقي عشرين جهازًا تعمل. وعندما يُعاد تشغيل خادم الملفات ليلًا، يعطيك معرف الحدث 1074 أو 41 الإجابة، لكن العثور عليه وعرضه على المدير يستغرق عشر دقائق.

لفرق الدعم الفني وخدمات تقنية المعلومات الخارجية

تصلك السجلات مرفقة برسالة من عميل لا تستطيع الدخول إلى شبكته. يُفتح الملف وأحداثه مشروحة، فتأتي الإجابة من السجل نفسه.

للمستخدمين المتقدمين

جهازك يخرج من اللعبة ويعيد تشغيل نفسه، أو تظهر شاشة زرقاء. اقرأ الحدثين 6008 و41، واعرف متى بدأت المشكلة، وتحقق مما حدث قبلها مباشرة.

Windows Event Log Viewer
Windows Event Log Viewer
السعر
من $ 39.99 / الشهر
النسخة
3.2
حجم الملف
72 ميجابايت
آخر تحديث
10/09/26
System Requirements
  • ويندوز 11/10/8.1/8/7 (32/64 بت)
  • Intel i3، AMD Ryzen 5 أو أعلى
  • 4 جيجابايت من ذاكرة الوصول العشوائي أو أعلى
  • NVIDIA® GeForce® series 8 و 8M، Intel® HD Graphics 2000، Quadro FX 4800، Quadro FX 5600، AMD Radeon™ R600، Mobility Radeon™ HD 4330، Mobility FirePro™ series، Radeon™ R5 M230 أو أعلى بطاقة رسومات مع برامج تشغيل محدثة
  • دقة الشاشة 1280 × 768، ألوان 32 بت
  • 1 جيجابايت من مساحة القرص الصلب المجانية أو أعلى

الأسئلة الشائعة

في المجلد C:\\Windows\\System32\\winevt\\Logs. هذا هو موقع سجل أحداث Windows، وفيه ملف ‎.evtx واحد لكل سجل يحمل اسمه. وعندما لا يقلع الجهاز، انسخ الملف من ذلك المجلد باستخدام قرص إنقاذ واقرأه على جهاز لا يزال يعمل.

افتح الملف من البرنامج، أو انقر عليه نقرًا مزدوجًا في «المستكشف» بعد ضبط الاقتران. يُقرأ مثل سجل من جهازك تمامًا، دون خطوة استيراد ودون تثبيت أي شيء على الجهاز الذي جاء منه الملف. وتبقى الأوصاف موجودة، على عكس ما يحدث عادةً مع سجل من جهاز آخر.

EVTX هو تنسيق السجل الثنائي الذي يستخدمه Windows منذ Vista. يُكتب على شكل كتل ولا يمكن قراءته في محرر نصوص. أما أجهزة Windows XP وServer 2003 الأقدم فكانت تكتب ملفات ‎.evt بدلًا منه. وعارض ملفات السجل هذا يقرأ التنسيقين كليهما.

يستخدم سجل أحداث Security معرف الحدث 4625 للفشل و4624 للنجاح. واقرأ نوع تسجيل الدخول بجانب الرقم: النوع 2 يعني شخصًا أمام لوحة المفاتيح، والنوع 3 تسجيل دخول عبر الشبكة، والنوع 10 سطح المكتب البعيد، وهذا مهم عندما تأتي المحاولات الفاشلة في الرابعة فجرًا.

هذا برنامج لمراقبة سجل الأحداث ومعه عارض. يقرأ السجلات على الأجهزة التي تعمل عليها وينبهك على جهازك وفق القواعد التي تضعها. ويعمل دون خادم تجميع أو وكلاء. افتح سجلًا، أو اترك قاعدة تراقبه.

صفِّ أولًا، ثم صدّر. يصدّر البرنامج ما يظهر على الشاشة، لا السجل كله. وإذا كان يجب أن تبقى البيانات بعد إغلاق التذكرة، فأرسلها إلى جدول SQL واستعلم عنها هناك في الربع القادم.

جرّب «الفحص العميق» قبل أن تعتبر الملف ضائعًا. فهو يبحث عن السجلات نفسها ويعيد ما يستطيع العثور عليه. أما الملف الذي فقد نهايته فقد فقد تلك الأحداث نهائيًا. انسخ الملف التالف أولًا واعمل على النسخة.

لسجل Security، نعم. فـ Windows نفسه يطلب هذه الصلاحيات. أما معظم السجلات الأخرى فتُفتح بحساب عادي. وملف ‎.evtx على سطح المكتب لا يحتاج إلى أي صلاحيات.

الاثنان معًا. إحصاءات حسب المصدر والرمز، ودمج سجلين في خط زمني واحد، وجمع السجلات المترابطة في سلسلة، وإرسال النتائج إلى جدول SQL عندما يجب أن تبقى الإجابة بعد إغلاق التذكرة.

التقييم Windows Event Log Viewer

  • Windows 7
  • Windows 8
  • Windows 10
  • Windows 11
المؤلف: SoftOrbits (English)
4.5
متوسط التقييم: 4.5 من 827 التقييمات
جيد

Risk-free download

progressive-webapps/apis/offline-first Created with Sketch.
100% offline
Your files never leave your PC
Safe & secure download
Directly from the official website
No sign-up required
No account or email to get started
Trusted since 2006
Desktop software for Windows