イベント ビューアを使用して Windows の問題をトラブルシューティングする方法

Windowsコンピューターの内部では、さまざまな処理が行われています。イベント ビューア(Event Viewer)を使用すると、 Windows プロセス(track Windows processes)を追跡することができ、明らかな原因がない厄介な問題を診断するのに役立ちます。

ただし、イベント ビューアー(Event Viewer)は、UI が古く、レイアウトが貧弱であるため、使用が混乱する可能性があります。イベント ビューアー(Event Viewer)をナビゲートしてWindowsの問題をトラブルシューティングするためのガイドを次に示します。

イベント ビューア(Event Viewer)の概要

Windows オペレーティング システム(Windows Operating System “)は、実行中のすべての重要なアクティビティを「ログに記録」します。イベント ビューアー(Event Viewer)は、Windows エクスプローラー(Windows Explorer)で各テキスト ファイルを手動で開くのではなく、これらのログに 1 か所でアクセスして読み取るの(read these logs)に役立つ単なるアプリです。

  1. [スタート] メニュー(Start Menu)でアプリを検索して、イベント ビューアー(Event Viewer)を開きます。

  1. 利用可能なすべての情報を表示するには全画面表示が必要なため、アプリが開いたらすぐに最大化します。

インターフェイスを理解する

イベント ビューアー(Event Viewer)には、直感的なインターフェイスが正確に備わっているわけではありません。このツールは最初は少し混乱する可能性があるため、すべての要素を 1 つずつ見ていきましょう。

左ペイン

Event Viewerを実行すると、ウィンドウが 3 つのペインに分割されていることがわかります。左側では、フォルダー ビューでイベントが分類され、特定の種類のイベント ログにすばやく移動できます。

ログには主に 4 つのタイプがあります。

  • カスタム(Custom)ビュー:名前が示すように、カスタム(Custom)ビュー カテゴリでは、標準のカテゴリに固執する代わりに、カスタム ログの選択を作成できます。たとえば、デフォルトの [管理イベント] ビューは、すべての管理ログからCriticalError、および Warning イベントを収集します。

  • Windowsログ: このフォルダには、Windowsシステム サービスに関するすべてのログが含まれます。OS がどのように動作しているかを詳細に調べたい場合を除き、特に役に立ちません。

  • アプリケーションとサービス(Services)のログ: これらのログは、重要でないWindowsサービスからサードパーティのアプリケーションまで、あらゆる種類のサービスによって生成されます。エラーと警告は管理イベント ビューで既に収集されているため、このリストをトロールする必要はありません。

  • サブスクリプション: このカテゴリはデフォルトでは使用できず、ほとんどの場合不要です。その唯一の用途は、リモート コンピューターからイベントを収集することであり、高度なシステム管理ツールになります。

中枠

これは、ログが実際にリストされる場所です。デフォルトでは、特定のカテゴリではなく、イベント の概要(Overview)概要が表示されます。(Summary)

最初のセクション (そしておそらく最も重要なセクション) は、管理イベントの概要です。(Summary)過去 1 週間の重要なシステム イベントが一覧表示され、システムの状態を簡単に把握できます。イベントは、時間枠、日単位、週単位でも分類されます。

このセクションには 5 つのイベント タイプがあります。

  • Critical: 主要なシステムの問題は、このカテゴリに分類されます。正常に機能しているコンピュータでは、このカテゴリは空になっているはずですが、このタイプのイベントを見つけた場合は注意してください。
  • エラー: 機能しているコンピュータにエラーがあります。このカテゴリにリストされているイベントがあるからといって、何かが間違っているとは限りません。同じエラーが毎日頻繁に表示される場合にのみ問題です。
  • 警告: 警告は、実際にはまだ問題が発生していない場合に生成されますが、問題の可能性を示している可能性があります。これには、ディスク容量の不足や不適切に構成されたドライバーなどが含まれます。
  • 情報: これは、コンピュータ上で成功したすべての操作を記録するため、完全に無害です。通常、ソースはシステム サービスですが、セキュリティ アプリケーションもよく登場します。
  • Audit Success : このタイプのイベントは、認証の試行が成功するたびに生成されます。これにはログインやその他のセキュリティ対策が含まれるため、すべての時間枠で複数のインスタンスが見つかっても心配する必要はありません。
  • 監査の失敗: 名前が示すように、このイベントの種類には失敗した認証試行が含まれます。これは、誰かがネットワーク接続または直接ログインを介してあなたの PC にアクセスしようとしたかどうかを確認する良い方法です。

右ペイン

ウィンドウの右側のパネルには、選択したアイテムに対して実行できるすべてのアクションが含まれています。アクションは、フォルダを選択しているかイベントを選択しているかによって異なります。

カスタム ビュー(Custom View)を作成する、ログのプロパティを表示する、選択したイベントを(Properties)保存(Save)して後で表示するなどのアクションを実行できます。

イベントログの読み方

ビューを開いてイベント ログを確認するのは簡単ですが、これらすべての情報をどのように理解すればよいのでしょうか? これが内訳です。

イベントを選択すると、 [一般(General)] タブが開き、エラーの短い概要と一連の情報フィールドが表示されます。

  • ログ名: イベントが属するログの名前。イベントが発生したWindows(Windows)サービス を特定するのに最も役立ちます。
  • ソース: イベントのソース アプリケーションをリストするため、通常はログ名と同じです。
  • イベント ID: 各イベントには一意のイベント ID があります。この ID は、同じプロセスから生成された場合でも、類似した性質の他のイベントから特定のイベントを識別するのに役立ちます。
  • Level: イベントの優先度を決めるタグです。管理ビューで(Administrative View)ErrorCriticalなどのタグを既に確認しましたが、このフィールドから取得されます。
  • User :イベントを生成したユーザー(User)アカウント。マルチユーザー システムの問題の診断に役立ちます。
  • OP Code : このフィールドは、イベントがトリガーされる前に問題のプロセスのアクティビティを識別することになっていますが、実際にはほとんどの場合デフォルトでInfoになります。
  • ログ: イベントのタイムスタンプ (日付も含む)。
  • タスク カテゴリ(Task Category): 元のプロセスに関する追加情報を提供することになっている別のフィールドですが、ほとんどが空のままです。
  • コンピューター(Computer): イベントを作成した PC の名前。単一のシステムで作業している場合は役に立ちませんが、ネットワーク コンピューターから転送されたイベントを処理する場合は重要です。

大量の情報を取り入れるように思えるかもしれませんが、すべてのフィールドを読む必要はありません。最も重要なフィールドはLevelSourceです。

Levelを使用すると、イベントの深刻度を知ることができ ( Criticalイベントが最も重要です)、Sourceは元のアプリまたはコンポーネントを通知します。これにより、問題のあるプロセス(kill the problematic process)を見つけて強制終了できます。

イベント ビューア(Event Viewer)を使用してWindows の問題をトラブルシューティング(Troubleshoot Windows Problems)する 方法

突然のシステム クラッシュが発生した場合、最初に停止するのはEvent Viewerです。管理ビュー(Administrative View)を実行し、重大なイベントがないか確認します。

致命的なシステム クラッシュは常に重大なイベントを生成するため、これにより、誤ったプロセスを迅速に特定し、修正を探し始めることができます(zero down on the errant process and start looking for a fix)関連するWindows(Windows)コンポーネントによっては、ドライバを更新するか、コマンド プロンプト(Command Prompt)からSFCを実行するだけで簡単に修正できる場合があります。

小規模な問題の場合は、エラー(Error)イベントも確認する必要がある場合があります。正常なシステムでもいくつかのエラーが発生するため、どのアプリまたは機能が正しく動作していないかを知っていると役立ちます。



About the author

私は 10 年以上の経験を持つコンピューターの専門家です。余暇には、オフィスのデスクを手伝ったり、子供たちにインターネットの使い方を教えたりしています。私のスキルには多くのことが含まれますが、最も重要なことは、人々が問題を解決するのを助ける方法を知っていることです. 何か緊急のことを手伝ってくれる人が必要な場合や、基本的なヒントが必要な場合は、私に連絡してください!



Related posts