Cách tạo hệ thống thông báo nhật ký sự kiện trên Windows của riêng bạn

Jan 31, 2025
Xử lý sự cố
NỘI DUNG KHÔNG ĐƯỢC CHỨNG MINH

Nhật ký sự kiện Windows là một nguồn tài nguyên to lớn vì chúng không chỉ có thể giúp bạn khắc phục sự cố hệ thống hiện tại mà còn có thể cung cấp cho bạn các dấu hiệu cảnh báo về các sự cố tiềm ẩn trong tương lai. Vì vậy, việc cập nhật các sự kiện mà hệ thống của bạn ghi lại có thể là chìa khóa để giữ cho hệ thống của bạn hoạt động như bình thường. Thật không may, sàng lọc qua Nhật ký sự kiện hoặc tạo chế độ xem tùy chỉnh có thể là một quy trình thủ công rườm rà.

Rất may, chúng tôi có một giải pháp cho phép bạn dễ dàng xuất và lọc các mục nhập Nhật ký sự kiện của Windows, sau đó gửi chúng qua email và / hoặc lưu vào tệp văn bản. Khi quá trình này được định cấu hình như một phần của nhiệm vụ đã lên lịch, bạn có thể có, ví dụ, các thông báo lỗi và cảnh báo được tự động gửi qua email cho bạn.

Làm thế nào nó hoạt động

Giải pháp của chúng tôi hoạt động bằng cách sử dụng tiện ích phần mềm miễn phí, MyEventViewer, của Nirsoft, cho phép bạn dễ dàng xuất Nhật ký sự kiện Windows sang tệp được phân tách bằng dấu phẩy. Dựa trên kết quả này, chúng tôi đã phát triển một tập lệnh hàng loạt dễ định cấu hình để lọc các kết quả này và sau đó có thể gửi email và / hoặc lưu tệp kết quả đã lọc. Vì kết quả là một tệp được phân tách bằng dấu phẩy, nó có thể được mở trong Excel (hoặc chương trình CSV yêu thích của bạn) và được sắp xếp và lọc thêm.

Cấu hình

Các tùy chọn và cài đặt cấu hình được ghi lại dưới dạng các chú thích nội tuyến trong tập lệnh, tuy nhiên chúng tôi sẽ trình bày chi tiết một vài trong số chúng ở đây.

Tên nhật ký sự kiện

Khi chỉ định Nhật ký sự kiện mà bạn muốn nắm bắt các sự kiện, bạn phải sử dụng tên đầy đủ hệ thống của nhật ký. Đây không nhất thiết là những gì bạn thấy trong danh sách nhật ký của Trình xem sự kiện.

Ví dụ: nếu bạn muốn nắm bắt các sự kiện từ nhật ký “Cảnh báo Microsoft Office”, hãy chuyển đến hộp thoại Thuộc tính của nhật ký.

Lưu ý giá trị trong giá trị Tên đầy đủ, trong trường hợp này là "OAlerts". Đây sẽ là giá trị bạn cần nhập vào cấu hình của tập lệnh.

Các loại sự kiện

Các giá trị cho Loại sự kiện chỉ đơn giản là văn bản bạn thấy trong cột "Cấp độ" khi bạn đang xem Nhật ký sự kiện. Thông thường, đây là Thông tin, Cảnh báo hoặc Lỗi nhưng các bản ghi khác nhau có thể có giá trị khác nhau.

Thiết lập tác vụ đã lên lịch

Cách sử dụng điển hình của tập lệnh này rất có thể là trong một quy trình tự động. Vì vậy, để đảm bảo không có sự chồng chéo giữa khoảng thời gian chụp của bạn và khi quá trình chạy, bạn nên thiết lập Tác vụ theo lịch trình của Windows để bổ sung cho thời gian chụp.

Rất đơn giản, nếu cấu hình của bạn được đặt để ghi lại các sự kiện cho ngày cuối cùng, bạn sẽ có một tác vụ đã lên lịch chạy một lần mỗi ngày. Nếu cấu hình của bạn được đặt để chụp trong giờ trước, tác vụ đã lên lịch của bạn phải được đặt để chạy mỗi giờ một lần. Vân vân.

Một lưu ý bổ sung, để đảm bảo ứng dụng MyEventViewer có thể nhận được thông tin nó cần, tác vụ đã lên lịch tương ứng phải được chạy với quyền quản trị viên trên máy.

Ví dụ

Cấu hình này sẽ gửi email Các lỗi và Cảnh báo từ Nhật ký Sự kiện Hệ thống và Ứng dụng được ghi lại trong ngày qua (24 giờ) tới [email protected] cũng như lưu kết quả vào thư mục C: \ EventNotices:

  • EmailResults = 1
  • [email protected]
  • Buổi sáng = 1
  • SaveTo = C: \ EventNotices
  • TimeInterval = 3
  • TimeValue = 1
  • Nhật ký = Hệ thống, Ứng dụng
  • Loại = Lỗi, Cảnh báo
  • Tác vụ đã lên lịch sẽ chạy hàng ngày.

Cấu hình này sẽ chỉ gửi email Các lỗi từ Nhật ký sự kiện hệ thống được ghi lại trong giờ qua đến [email protected]:

  • EmailResults = 1
  • [email protected]
  • Buổi sáng = 0
  • TimeInterval = 2
  • TimeValue = 1
  • Logs = Hệ thống
  • Loại = Lỗi
  • Tác vụ đã lên lịch sẽ chạy hàng giờ.

Cấu hình này sẽ chỉ lưu các Lỗi và Cảnh báo từ Nhật ký Sự kiện Ứng dụng trong tuần trước vào màn hình của người dùng JFaulkner (Windows 7) C: \ Users \ jfaulkner \ Desktop:

    • EmailResults = 0
    • Buổi sáng = 1
    • SaveTo = C: \ Users \ jfaulkner \ Desktop
    • TimeInterval = 3
    • TimeValue = 7
    • Nhật ký = Ứng dụng
    • Loại = Lỗi, Cảnh báo
    • Nhiệm vụ đã lên lịch sẽ chạy hàng tuần.

EndFragment

Tải xuống Tập lệnh thông báo nhật ký sự kiện từ How-To Geek

Tải xuống MyEventViewer từ Nirsoft

Tải xuống Blat từ Sourceforge

Create A Push Notification System With SignalR

How To Set Up Windows Event Log Forwarding In Windows Server 2016

Windows System Log : How To Find Who Logged Into Your Computer । EraIT

C# Tutorial - How To Create A System Tray Notification | FoxLearn

Centralized Log Collection Collecting Event Log Data And Configuring Windows Devices For Auditing

Free Event Log Consolidator From SolarWinds

Diagnose Windows Problems Using The Event Viewer

Windows 7 Event Viewer Basics, Filtering And Custom Views

SANS DFIR Webcast - Incident Response Event Log Analysis

Configuring Event Notification Module For Power Monitoring Expert | Schneider Electric Support

Windows Ransomware Detection With Splunk (4 Of 6) – Windows Event Logs

Alarm Functions, Event Log, Display & Push Notifications W/ Weintek EasyBuilder Pro CMT3072 CMT3103


Xử lý sự cố - Các bài báo phổ biến nhất

Cách bật và tắt tăng tốc phần cứng trong Chrome

Xử lý sự cố Apr 30, 2025

Google Chrome được trang bị khả năng tăng tốc phần cứng, một tính năng tận dụng GPU của máy tính của bạn để tăng tốc quá trình và giả..


Cách tắt tính năng tự động xoay màn hình trong Windows 10

Xử lý sự cố Jun 27, 2025

Windows 10 có thể tự động xoay màn hình của bạn nếu bạn có PC hoặc máy tính bảng có thể chuyển đổi — giống như điện thoại thông minh củ..


Cách sử dụng Traceroute để xác định sự cố mạng

Xử lý sự cố Jul 5, 2025

Traceroute là một công cụ dòng lệnh được bao gồm trong Windows và các hệ điều hành khác. Cùng với lệnh ping, đây là một công cụ quan trọng đ�..


Cách khắc phục lỗi “Firefox đã chạy”

Xử lý sự cố Dec 14, 2024

Lỗi “Firefox đã chạy nhưng không phản hồi” đã ám ảnh người dùng Firefox trong nhiều năm. Bạn không phải khởi động lại máy tính của mình ..


Cách cài đặt lại Windows Media Player trong Windows 7, 8 hoặc 10 để giải quyết vấn đề

Xử lý sự cố Jul 27, 2025

Nếu bạn đang gặp sự cố phát lại phương tiện trên PC chạy Windows 7, Windows 8 hoặc Windows 10 bằng Windows Media Player hoặc thậm chí sử dụng các ứng dụ..


Không tìm thấy bản sửa lỗi cho thiết bị (0x88780078) trong Foobar2000

Xử lý sự cố Jul 12, 2025

Đôi khi, khi bạn đang thực hiện các thay đổi đối với card âm thanh máy tính của mình hoặc nâng cấp các phiên bản Foobar2000, bạn có thể gặp phải lỗ..


Sử dụng Khôi phục Hệ thống để Khôi phục Máy tính Windows 7 của bạn

Xử lý sự cố Nov 12, 2024

Khôi phục Hệ thống là một tính năng của Windows có thể giúp khắc phục một số loại sự cố và các sự cố máy tính khác. Dưới đây l..


Phát hiện và sửa chữa các ứng dụng trong Microsoft Office 2007

Xử lý sự cố May 28, 2025

Đã bao nhiêu lần bạn gặp sự cố ứng dụng Microsoft Office hoặc khóa hệ thống của mình? Đối với tôi, thủ phạm tồi tệ nhất dường như là Outlook v�..


Thể loại