Windowsでイベントビューアを操作する方法

読者の中には、「イベントビューアとは一体何なのか、なぜそれを使用したいのか」と自問する人もいます。("What on Earth is the Event Viewer, and why would I want to work with it?" )Windowsは、起動するとすぐに何をしているかを追跡し始め、問題が発生した場合やすべてが正常な場合でも、豊富な情報を提供できるログファイルを継続的に保存します。イベントビューア(Event Viewer)を使用すると、これらのログを簡単に確認できます。このチュートリアルでは、Windowsログと、システムで何が起こっているかについてイベントビューア(Event Viewer)が提供する情報を確認します。

イベントビューアスナップイン(Event Viewer snap-in)とそれが表示するイベントとは何ですか?

技術用語では、Microsoftは、アプリのインストール、セキュリティ管理(security management)操作、システムセットアップ操作などを「イベント」と呼んでいます。イベントビューア(Event Viewer)は、プログラム、セキュリティ、およびシステムイベントに関するログにアクセスできるようにすることで、コンピュータで発生するイベントを確認できる組み込みのWindowsアプリケーションです。(Windows application)イベントビューア(Event Viewer)にある情報を使用して、 Windowsコンピュータ(Windows computer)のトラブルシューティングを行い、ハードウェアまたはソフトウェアに問題(hardware or software problems)があるかどうかを確認できます。Microsoftは、イベントビューア(Event Viewer)「Microsoft管理コンソールスナップイン」とも呼んでいます。("Microsoft Management Console Snap-In,")あなたが以前に遭遇したかもしれない用語。マイクロソフト(Microsoft)がこれを「スナップイン」と呼ぶことを選択した理由はわかりませんが、プログラマーはソフトウェアのユーザーとは異なる用語で考えます。

イベントビューア、Windows

要約すると、Microsoftはスナップインを使用してイベントを表示すると(viewing events with a snap-in)呼び、残りの人はイベントビューアを使用してログを(looking at logs with Event Viewer)表示すると呼びます。Windowsのイベントビューア(Event Viewer)によって記録されるイベントには、主に5つのタイプがあります。

  • アプリケーション(Application):コンピューターにインストールされているソフトウェアに関連するイベントを表示します
  • セキュリティ(Security):コンピュータのセキュリティに関連するイベントが含まれています
  • セットアップ:(Setup:)ドメイン制御イベントを指します。これは、ホーム(something home)ユーザーは使用しませんが、企業は使用します。
  • システム:(System:)Windowsシステム(Windows system)ファイルのイベントに関連するイベントを表示します
  • 転送されたイベント(Forwarded Events)は、ネットワーク内の他のコンピューターからのイベントであり、コンピューターに転送されました。

イベントの各カテゴリの各イベントは、次のいずれかのレベルを持つことができます。

  • エラー:(Error:)データが失われたか、一部のプログラムが正しく機能していないか、デバイスドライバ(device driver)を読み込めなかった可能性があることを意味します。イベントは重大であり、原因を調査する必要があります。
  • 警告:(Warning:)エラー(Error)メッセージよりも重大度は低くなります(プログラマーの用語が再び機能します)。たとえば、フラッシュドライブの容量が不足している場合は、警告メッセージが表示されることがあります。(Warning)もう1つの例は、いくつかの間違ったパラメーターがアプリケーションに送信され、それらを有用な方法で使用できない場合です。警告(Warning )メッセージは、特定のイベントに関するアラートを提供しますが、必ずしも何かひどいことが起こったことを意味するわけではありません。
  • 情報:(Information:)コンピューターで起こっていることの詳細を表示します。ほとんどのログエントリは情報(Information)として分類されます。これは、Windowsまたはアプリケーションが想定どおりに実行していることを意味します。または、何らかのエラー(プログラマーが「エラー」と呼ぶものではない)があった場合は、問題は発生しませんでした。

Windowsで(Windows)イベントビューア(Event Viewer)を起動する方法と、それを使用して情報を収集し、コンピュータまたはタブレット(computer or tablet)のトラブルシューティングを行う方法を見てみましょう。

イベントビューアを開く方法

Windowsでは、イベントビューアを起動する最も速い方法は、イベントビューア(Event Viewer)を検索することです。タスクバー(Windows 10の場合)またはスタートメニュー(Start Menu)Windows 7の場合)から、または(Windows 7)スタート画面(Start Screen)Windows 8.1の場合)から直接検索ボックス(search box)「イベントビューア」("event viewer")と入力します。次に、イベントビューア(Event Viewer)の検索結果をクリックまたはタップ(click or tap)します。

イベントビューア、Windows

Windowsで(Windows)イベントビューア(Event Viewer)を開く方法は他にもありますが、このチュートリアルではすでにそれらを示しています:Windowsで(Windows)イベントビューア(Event Viewer)を起動する方法(すべてのバージョン)。

起動すると、初めて使用する前に初期化する必要があるため、イベントビューア(Event Viewer)が表示されるまでに数秒かかる場合があります。次のようになります。

イベントビューア、Windows

Windowsログを表示および表示するさまざまな方法と、コンピューターの問題をトラブルシューティングできるようにそれらの意味を確認する方法を見てみましょう。

イベントビューアを使用して(Event Viewer)アプリケーション(Application)イベントを確認する方法

左側のパネルで[ Windowsログ(Windows Logs)]というメニュー項目を展開すると、このチュートリアルの前のセクションで説明したアプリケーション、セキュリティ、セットアップ、システム、(Application, Security, Setup, System,)および転送されたイベントのログが表示されます。(Forwarded Events)

イベントビューア、Windows

標準ユーザーが利用できないのはセキュリティ(Security)ログだけであることに注意してください。その内容を表示できるのは、管理者アカウントを使用してログインしている場合、または(administrator account)イベントビューア(Event Viewer)を起動するときに右クリックして[管理者として実行(Run As Administrator)]を選択した場合のみです。

イベントビューア、Windows

イベントビューア(Event Viewer)ウィンドウを最大化して、何が起こっているかをより明確に確認できるようにします。次に、左側のペインからイベントカテゴリの1つをクリックします。今のところ、アプリケーション(Applications)をクリック/タップします。イベントビューア(Event Viewer)ウィンドウの中央に、多くのメッセージが表示されます。

イベントビューア、Windows

Windowsは、実行中のすべてを追跡し、エラー、警告(Error, Warning)、または情報(Information)の3つの方法のいずれかで情報を分類します。個々のエントリをクリックまたはタップ(シングルクリック)すると、下のパネルに説明が表示されます。右側のパネルに表示されるイベントと、実行可能なアクションのメニューも表示されます。

イベントビューア、Windows

表示される説明はしばしば不可解であり、エラーメッセージのいくつかは実に不吉に見えます。ほとんどのメッセージはまさにそれであることに注意してください:メッセージ。彼らは何かが間違っているという意味ではありません。各イベントにはイベントID(Event ID)もあり、それらはたくさんあります。これらのイベントID(Event IDs)に関する情報を取得するには、次のWebサイトでそれらを検索してください:EventIDNet。イベントを見つけたら、最初のWebページの下部にあるコメントも確認することを忘れないでください。これは、他のユーザーが何が起こったのかを説明する場所であり、通常のユーザーも理解できる説明が表示される可能性が高い場所です。

イベントを選択すると、その名前が複製され、右ペインの下半分で強調表示されます。さまざまなイベントをクリックして、この表示の変化(display change)を確認してください。

イベントビューア、Windows

右側のペインの情報は、左側のペインのすべてのWindowsログ(Windows Logs)で同じであることに注意してください。右側のペインに表示されるものの一部は、下部のペインに表示されるものと重複しています。たとえば、右側のペインで[イベントのプロパティ(Event Properties)]をクリックすると、ウィンドウがポップアップし、下部のペインに表示されるのと同じエラーメッセージが表示されます。(error message)ただし、[イベントのプロパティ](Event Properties)ウィンドウの情報を使用してさらに多くのことを実行できます。

イベントビューア、Windows

[コピー(Copy)]をクリックすると、エラーメッセージ(error message)がコピーされるだけでなく、エラーログ(error log)のそのセクション全体がコピーされます。テクニカルサポートで問題について話し合っている場合、テクニカルサポート担当者がエラーログ(error log)のトランスクリプトを提供するように依頼することがあります。これは、それを取得するための最も速くて簡単な方法です。その[(Click)コピー(Copy)]ボタンをクリックし、 Ctrl+Vを使用して結果を貼り付けます。このようなメッセージをメモ帳(Notepad)に貼り付けると、次のようになります。

イベントビューア、Windows

右側のペインには別の[コピー(Copy) ]メニュー項目もあり、[(menu item)テーブル("Copy Table")のコピー]と[詳細をテキストとしてコピー]("Copy Details as Text")の2つのオプションがあります。

  • 「テーブルのコピー」("Copy Table" )は、上部ペインに表示される1行のエラーメッセージをコピーします。(error message)
  • 「詳細をテキストとしてコピー」は、「("Copy Details as Text")イベントのプロパティ」ウィンドウの「(Event Properties)コピー(Copy)」ボタンと同じように機能します。

イベントビューア、Windows

エラーの詳細な説明を取得するには、 [イベントのプロパティ]ウィンドウから[(Event Properties)イベントログのオンラインヘルプ(Event Log Online Help)]をクリックして、MicrosoftTechNetWebサイト(TechNet website)に移動します。ただし、オンラインではなくなったようです。ただし、TechNetはとにかくエキスパートユーザーを念頭に置いて設計されているため、そこにある説明は、元の不可解なメッセージほど有益ではなかった可能性があります。したがって、おそらくより良いオプションは、メッセージを強調表示してコピーし、お気に入りの検索エンジン(search engine)に貼り付けることです。Bingを使用すると、 Microsoftがリストされる可能性が高いことがわかりました。ページが、あなたの経験は異なる場合があります。理解できる結果を得るために、複数の検索エンジンを試す価値があります。(search engine)通常、あなたが見つけたのは、誰かがそのメッセージについて質問しているフォーラムです。質問への回答は役立つ場合と役に立たない場合があります。マイクロソフト(Microsoft)がこれらのことを通常のユーザーに説明するためにいくつかのウェブページを提供していたら良かったでしょう。

イベントビューア、Windows

[選択したイベントを保存(Save Selected Event)]をクリックすると、ドキュメント(Documents)フォルダを含むウィンドウがポップアップ表示されます。ドキュメントを別の場所に保存する場合は、ファイルエクスプローラー(File Explorer)またはWindowsエクスプローラー(Windows Explorer)を使用して保存する優先フォルダーを見つけるのと同じ方法でこのウィンドウを使用できます。イベントは、接尾辞「.EVTX」を付けて(".EVTX")イベントファイル(event file)として保存されます。そのファイルをダブルクリックすると、イベントビューア(Event Viewer)が開きます。すでに実行されている場合は、プログラムの2番目のインスタンスです。

イベントビューア、Windows

イベントビューアを使用して(Event Viewer)セキュリティ(Security)イベントを確認する方法

左側のペインの[セキュリティ(Security)]メニューをクリックします。ここにメッセージの別のリストがあり、そのほとんどはAuditSuccess(Audit Success)というラベルが付いているはずです。Windowsは、ログオンするたび、およびファイルを作成、変更、または削除するたびに、セキュリティ監査を実行します。(security audit)また、アクセスが許可されていないリソースを使用しようとした場合もログに記録されます。この場合、ラベルはAuditFailになります。また、システムの整合性(system integrity)もチェックします。必要に応じてディスプレイを右にスクロール(Scroll)するか、列幅をドラッグアンドドロップして、各イベントのラベルを確認します。

イベントビューア、Windows

イベントビューアを使用して(Event Viewer)セットアップ(Setup)イベントを確認する方法

新しいソフトウェアをセットアップするたび、およびWindows Update(Windows)をインストールするたびに、イベントビューアは(Event Viewer)[セットアップ(Setup )]メニューにログを作成します。各WindowsUpdateアイテムは、ログに複数のエントリを生成する場合があります。2018年2月14日(February 14)に同時に多くのことが起こったことがここでわかります。

イベントビューア、Windows

各イベントには、イベントID(Event ID )コードもあります。それらは次のとおりです( Microsoft(Microsoft terminology)の公式用語ではなく簡略化された説明)。

  1. Windows 10は何かをインストールするように求められ、それに取り組んでいます。
  2. インストールは成功しました。
  3. ソフトウェアはインストールの準備を試みましたが、成功しませんでした。
  4. インストールが完了する前に、コンピューターを再起動する必要があります。これは、WindowsUpdateの場合によく発生します(Windows)

イベントビューアを使用して(Event Viewer)システム(System)イベントを確認する方法

システム(System)ログは、ご想像のとおり、 Windowsおよびデバイスドライバーなどの他のインストール済みソフトウェアによって生成されたシステムメッセージ用です。何かがロードに失敗した場合、警告(Warning)としてマークされたログエントリがここにあります。以下のスクリーンショットでは、最初の試行でロードに失敗したドライバーに関する警告を確認できます。(Warning )

イベントビューア、Windows

これらの各イベントにはイベントIDがありますが、それらを検索することは有益である場合とそうでない場合があります。

結論

このチュートリアルでは、イベントビューア(Event Viewer)の主な使用法について説明し、アクションを実行するのではなく、各ログのみを確認しました。イベントビューア(Event Viewer)は上級ユーザー向けのプログラムですが、それを使用することで誰でも役立つ情報を見つけることができます。イベントビューア(Event Viewer)を使用して、 Windowsコンピュータまたはタブレット(Windows computer or tablet)の問題のトラブルシューティングを行っていますか?以下のコメントセクションであなたの考えを共有してください。(Share)



About the author

私は、ソフトウェア業界で 10 年以上の経験を持つ、推奨される Windows 10 の専門家です。私は Explorer と Office 365 の両方の専門知識を持っており、特にユーザーの個人設定と外観設定に熟練しています。私のスキルは、オンライン レビューを通じて優れた顧客サービスを提供し、AI などのテクノロジを活用してサポートを改善するという私のビジネスの中心にあります。



Related posts