Windows Event Log Viewer Windows Event Log Viewer

Ladda ner programvara för visning och övervakning av Windows-händelseloggar

Programvara för visning och övervakning av Windows-händelseloggar öppnar levande Windows-loggar och .evtx-filer från en annan dator, förklarar vad varje händelse-ID betyder och varnar när en regel du ställt in utlöses.

Windows Event Log Viewer Skärmdump.
En server startar om klockan tre på morgonen, ingen vet varför. En användare kan inte logga in, hävdar att lösenordet är korrekt. Windows har redan skrivit ner svaret. Det finns i händelseloggen, någonstans mellan fyrtiotusen rader ingen läser. SoftOrbits Windows Event Log Viewer öppnar den loggen, skär ner den till relevanta händelser, förklarar med enkla ord vad var och en betyder. Den läser live-loggar från din egen dator, samma loggar på datorer du administrerar, och filer kopierade från någon annans.

Hur man laddar ner och använder programvaran för visning och övervakning av Windows-händelseloggar

Installera.

1. Installera

1. Installera

Ladda ner programvaran för visning och övervakning av Windows-händelseloggar och kör installationsprogrammet. Ingen konto eller e-postadress efterfrågas. Den startar i ett tomt fönster med loggträdet för den maskinen till vänster, så att vilken som helst är ett klick bort.

Öppna en logg.

2. Öppna en logg

2. Öppna en logg

Välj en levande logg på maskinen, eller öppna en .evtx-fil som en kollega skickade till dig. En logg med 34 215 poster indexeras på under en halv sekund. En fil med 300 000 poster tar cirka fyra sekunder första gången, därefter kostar varje hopp igenom den millisekunder.

Skär ner den till incidenten.

3. Skär ner den till incidenten

3. Skär ner den till incidenten

Ställ in ett tidsfönster, en nivå, ett händelse-ID eller ett kontonamn. Tre teorier testas på en minut, där scrollning i rålistan äter en helkväll. Händelse-ID-rutan tar också intervall och exkluderingar, som 10,100-200!150.

Läs den, bevaka den sedan.

4. Läs den, bevaka den sedan

4. Läs den, bevaka den sedan

Öppna en händelse och den inbyggda referensen förklarar koden och dess fält med enkla ord. Om den händelsen aldrig får passera obemärkt igen, skapa en regel och låt programmet övervaka händelseloggen åt dig. Nästa landar i ditt systemfält medan du är i ett annat fönster.

Läs loggen på maskinen i korridoren.

Läs loggen på maskinen i korridoren

Loggen du behöver finns sällan på datorn du sitter vid. Windows Event Log Viewer & Monitoring Software läser händelseloggar från andra datorer i nätverket. En maskin du ansluter till finns i samma träd som din egen PC, ett klick från varje logg på den. I en domän ansluter den med det Windows-konto du redan arbetar under och begär inget lösenord alls. Annars anger du ett användarnamn och lösenord en gång, och det lösenordet lever i minnet medan programmet är öppet och sparas aldrig någonstans. Allt sker över RPC, så den fjärranslutna datorn måste tillåta fjärråtkomst till händelseloggar genom sin brandvägg - samma regel som Event Viewer själv behöver. Osäker på vilka datorer som är igång? Den inbyggda nätverksskanningen genomsöker ett /24-undernät på cirka fyra sekunder och rapporterar vilka av de 254 adresserna som svarar.

Forensic Mode hittar poster som loggen inte längre har

Varje block i en EVTX-fil börjar med samma åtta byte och är exakt 65 536 byte lång. Forensic Mode lutar sig mot det. Den ignorerar filhuvudet helt och genomsöker en fil, en diskavbildning eller en hel enhet byte för byte, och fångar upp block som den normala läsaren aldrig kan nå. Poster kvar i ledigt utrymme efter att en logg har raderats eller roterats. En logg vars huvud är förstört - på en testfil med huvudet utraderat hämtade den 23 367 händelser från 316 block på cirka en och en halv sekund. Samma block som hittas två gånger känns igen och visas en gång, så en enhetsskanning läser inte samma händelser tre gånger. I programmet ligger den i menyn Fil som 'Djup skanning efter förlorade händelser'.

Forensic Mode hittar poster som loggen inte längre har.
Den enda raden som förklarar avbrottet.

Den enda raden som förklarar avbrottet

En Windows-logg är inte svår att läsa. Den är svår att läsa fyrtiotusen gånger. Programvara för visning och övervakning av Windows-händelseloggar smalnar av en systemlogg med 34 232 poster till de 615 som matchar ditt filter på 49 ms. Du slutar scrolla. Du börjar testa idéer, och en felaktig idé kostar inget mer än nästa försök.

Händelse-ID 41 säger äntligen något

Den ärliga översättningen av Händelse-ID 41 är 'maskinen stängdes ner utan en korrekt avstängning'. Loggen i sig säger aldrig det någonstans. Windows behåller formuleringen av händelser inom programmet som skrev dem, så en logg som överförs från en annan dator svarar vanligtvis med 'Beskrivningen för händelse-ID kan inte hittas'. Det gapet är anledningen till att vi skrev vår egen referens. Den förklarar 181 händelser med normalt språk. På den fungerande Windows-maskinen vi mätte den mot, täckte det 94,6 procent av loggen.

Händelse-ID 41 säger äntligen något.
Du hör talas om det innan användaren ringer.

Du hör talas om det innan användaren ringer

Misslyckade inloggningar var tionde minut ser ut som ingenting i en lista och som ett angrepp på en graf. Övervakning av Windows-händelseloggar här är en regel: detta Händelse-ID, denna logg, detta konto. Programmet fortsätter att läsa loggen medan du arbetar med något annat, och lägger sedan en avisering i aktivitetsfältet. Regeln vi testade på 4625 utlöstes vid en verklig misslyckad inloggning, inte vid en syntetisk händelse planterad för skärmdumpen.

Öppnar loggen som den inbyggda visaren vägrar

Händelselogfilen är skadad (1500) där Event Viewer ger upp, och ofta är det rubriken som är trasig, inte händelserna. Forensic Mode ovan läser rakt förbi den trasiga rubriken och extraherar posterna ändå. Samma gäller för en dator som inte startar, när det enda du lyckades kopiera från den var filen själv. Den öppnas här som vilken annan logg som helst, och en tom konsol som hänger efter en Windows-uppdatering slutar vara ditt problem.

Öppnar loggen som den inbyggda visaren vägrar.

Två loggar, en tidslinje

Slå samman Application- och System-händelseloggarna till en enda tidslinje och sortera dem som en: 57 609 händelser från två loggar, om sorterade på 16 ms. När flera poster bär samma fältvärde, följ kedjan: på en aktiv Application-logg som tog 23 321 rader ner till de 419 som hör till samma incident, på 43 ms.

Färdiga sammanställningar

Femton förberedda vyer täcker det som efterfrågas mest. Vem som loggade in och vem som misslyckades. Varför datorn startade om. Nya tjänster installerade, problem med disk och filsystem. Välj en istället för att bygga filtret manuellt, smalna sedan av det ytterligare med en textsökning över hela loggen.

Export som passar rapporten

Exporten skriver CSV och Excel för den som efterfrågade siffror, HTML och PDF för incidentrapporten. Rader kan också gå direkt till en tabell i MS SQL Server. 23 317 av dem hamnade där på 3,5 sekunder, och radantalet stämde när vi räknade dem igen från en separat SQL-klient.

Din konfiguration finns kvar imorgon

Arbetsytor täcker vad verktyg för händelseloggshantering lovar en enda administratör. Spara flikar, filter och kolumner, öppna sedan samma undersökning nästa vecka: två flikar återkom med 1 978 och 4 604 händelser under samma förhållanden. En ögonblicksbild fryser själva urvalet. Ingenting i den rör sig senare.

Händelselogg-analysatorvyn

Sammanställningsvyn grupperar en logg efter källa, kod eller dag, så du ser redan att en drivrutin producerade de flesta av gårdagens fel innan du läst en enda post. Det är händelselogg-analysatorhalvan av arbetet. Och när fältet du behöver inte finns i standardrutnätet, lägg till det som en egen kolumn.

Varje logg, live eller på disk

Den öppnar maskinens live-loggar - Applikation och System, Säkerhet och Installation, plus allt som finns under Applikations- och tjänsteloggar. Filer också: den som en kollega skickade dig, och den äldre .evt som lämnats kvar av XP- och Server 2003-maskiner.

Windows Event Log Viewer
Windows Event Log ViewerLadda ner programvaran för visning och övervakning av Windows-händelseloggar, öppna loggen som har besvärat dig hela veckan och ta reda på vad som faktiskt hände.

Vem behöver verktyget för visning och övervakning av Windows-händelseloggar

För IT-administratörer

En person håller tjugo maskiner igång. När filservern startar om på natten är hela svaret Event ID 1074 eller 41 plus tio minuter det tar att hitta det och visa för chefen.

För helpdesk och outsourcad IT

Loggar når dig som bilaga från en klient vars nätverk du inte kan komma åt. Filen öppnas med sina händelser förklarade, så svaret kommer från loggen istället för ett "försök igen imorgon".

För avancerade användare

Din egen dator faller ur ett spel och startar om sig själv, eller visar en blå skärm. Istället för att gissa vilken komponent som dör, läser du 6008 och 41, ser dagen då det började, och tittar på vad som hände precis innan.

Windows Event Log Viewer

Windows Event Log Viewer

Språk
Filstorlek

72 MB

Version

3.2

Senast uppdaterad den

27/07/26

SEK 419

🖥️ System Requirements

  • Windows 11/10/8.1/8/7 (32/64 bitar)
  • Intel i3, AMD Ryzen 5 or above
  • 4 GB of RAM or above
  • NVIDIA® GeForce® series 8 and 8M, Intel® HD Graphics 2000, Quadro FX 4800, Quadro FX 5600, AMD Radeon™ R600, Mobility Radeon™ HD 4330, Mobility FirePro™ series, Radeon™ R5 M230 or higher graphics card with up-to-date drivers
  • 1280 × 768 screen resolution, 32-bit color
  • 1 GB of free hard disk space or above

🙋 Vanliga frågor

I C:\Windows\System32\winevt\Logs. Den mappen är Windows händelseloggens plats, en .evtx-fil per logg, namngiven efter den. Du behöver sällan den sökvägen, eftersom loggar öppnas med namn. Det blir viktigt den dag en maskin inte startar. Då drar du ut filen ur den mappen från en räddningsdisk och läser den på en dator som fortfarande fungerar.

Ja. Öppna filen från programmet, eller dubbelklicka på den i Utforskaren när associationen är inställd, och den läses som en logg från din egen maskin. Ingen import, och inget behöver installeras på maskinen filen kom från. Vad folk märker först är att beskrivningarna fortfarande finns där, vilket inte är vad en extern logg normalt ger dig.

EVTX är loggformatet som Windows har använt sedan Vista. Binärt, skrivet i block, oläsbart i en textredigerare. Äldre maskiner som kör Windows XP eller Server 2003 skrev .evt istället. Alla evtx-visare bör läsa båda, och denna loggfilsvisare gör det.

Säkerhetshändelseloggen. Händelse-ID 4625 är ett misslyckande, 4624 är en framgång. Siffran i sig säger lite. Inloggningstypen bredvid den är vad du läser. Typ 2 är någon vid tangentbordet. Typ 3 är en inloggning över nätverket. Typ 10 är fjärrskrivbord, vilket är den som är viktig när misslyckandena kommer klockan fyra på morgonen.

Nej. Detta är programvara för övervakning av händelseloggar med en visare kopplad. Den läser loggarna på de maskiner du arbetar med och varnar dig på din egen dator enligt de regler du ställer in. Det finns ingen insamlingsserver att köra och inga agenter att rulla ut. Du öppnar en logg, eller så lämnar du en regel som bevakar en. Inget annat körs.

Filtrera först, exportera sedan. Det som lämnar programmet är det som visas på skärmen, inte hela loggen. Att exportera en hel logg är ett sätt att producera en fil som ingen på ärendet kommer att öppna. Om data måste överleva ärendet, lägg in det i en SQL-tabell istället och sök i den nästa kvartal.

Prova Djup Skanning på den innan du avskriver filen. Den går efter själva posterna och återställer vad den kan hitta, så du får en lista att läsa istället för en felruta. Förvänta dig inte alla. En fil som tappat sin svans har förlorat dessa händelser för gott. Kopiera den skadade filen först och arbeta på kopian.

För säkerhetsloggen, ja. Det är Windows självt som frågar, inte vi. De flesta andra loggar öppnas under ett vanligt konto. En .evtx-fil som ligger på ditt skrivbord kräver inga rättigheter alls.

Både och, analysatorn är där timmarna faktiskt går. Räkningar efter källa och kod innan du läser ett enda protokoll, två loggar sammanslagna till en tidslinje, relaterade poster dragna i en kedja, resultatet tryckt i en SQL-tabell när svaret måste överleva biljetten. Allt på maskinen framför dig, utan server att mata först.

Betygsätt Windows Event Log Viewer

  • Windows 7
  • Windows 8
  • Windows 10
  • Windows 11
Författare: SoftOrbits (English)
Genomsnittligt betyg: 4,5 från 847 röster

Risk-free download

14-day money-back guarantee
Refund requests accepted within 14 days of purchase
progressive-webapps/apis/offline-first Created with Sketch.
100% offline
Your files never leave your PC
Safe & secure download
Directly from the official website
No sign-up required
No account or email to get started
Trusted since 2006
Desktop software for Windows