L'un des grands avantages que nous offre le système d'exploitation Windows 10 est la possibilité de gérer tous ses événements de manière simple mais complète grâce à l'observateur d'événements où chaque étape et action qui se déroule dans le système y est stockée.
L'un des problèmes les plus critiques de Windows 10 est l'arrêt, bien que nous le fassions tous à partir du menu Démarrer / Arrêter, à certains moments, en particulier lorsque le système vient d'être mis à jour ou qu'une version Insider est utilisée, le système peut présenter des informations inattendues ou erronées. arrêts qui peuvent affecter les performances optimales du système, sans oublier qu'un arrêt soudain entraînera la perte des fichiers sur lesquels nous travaillons en ce moment.
Aujourd'hui, chez Solvetic, nous analyserons comment utiliser l'observateur d'événements dans Windows 10 pour connaître en détail le type d'arrêt qui a été exécuté dans Windows 10.
Analyser les événements d'arrêt dans Windows 10
Étape 1
Pour accéder à cette visionneuse, nous avons les options suivantes :
- En utilisant la combinaison de touches suivante et exécutez la commande eventvwr.msc et appuyez sur Entrée
+ R
eventvwr.msc
- Faites un clic droit sur le menu Démarrer, ou utilisez les touches suivantes, et dans la liste affichée, sélectionnez "Observateur d'événements".
+ X
- Saisissez le terme « événements » dans la zone de recherche de Windows 10 et choisissez l'utilitaire approprié.
Étape 2
Une fois que nous accédons à l'Observateur d'événements, nous verrons ce qui suit :
AGRANDIR
Étape 3
Pour démarrer ce processus, allez dans la section « registres Windows » et cliquez sur « Système » :
AGRANDIR
Étape 4
Sur le côté droit, cliquez sur la ligne "Filtrer l'enregistrement actuel" et la fenêtre suivante s'affichera :
Étape 5
Là, nous avons des options telles que:
- Définir le niveau de l'événement à filtrer
- Établir la source des événements
- Entrer les identifiants dont on veut obtenir le résultat
- Définir des utilisateurs ou des équipes à rechercher
Étape 6
Les événements à définir dans cette section sont :
Arrêt forcéID d'événement 6008.
Arrêt normalID d'événement 6006.
Crash du système / BSODID d'événement 1001.
[panelplain = ''] ID d'événement 6005. [/ panelplain]
Étape 7
Nous pouvons ajouter chacun de ces événements séparés par des virgules comme ceci :
Étape 8
Cliquez sur OK et nous verrons le filtre sélectionné :
AGRANDIR
Étape 9
Lors de la sélection de l'un des événements affichés, nous aurons des détails tels que:
- Identifiant concerné
- Date et heure de présentation de l'événement
- Équipe où l'événement a été présenté
- Niveau d'affectation, etc.
Comme on peut le voir, l'observateur d'événements est un utilitaire dynamique pour exécuter ce type d'analyse en détail dans Windows 10.