نحوه کار با نماهای سفارشی در Event Viewer (همه نسخه های ویندوز)
Event Viewer یکی از ابزارهای موجود در ویندوز(Windows) است که گنجینه های مخفی هستند. این میتواند گزارشهایی را درباره تقریباً همه چیزهایی که در رایانه شما اتفاق افتاده است نشان دهد، و میتواند به شما در رفع مشکلات رایانهتان کمک کند. با این حال، اطلاعاتی که نشان می دهد اغلب می تواند از نظر مقدار و جزئیات(amount and details) بسیار زیاد باشد. خوشبختانه، همچنین راههایی برای مرتبسازی و فیلتر کردن همه آن اطلاعات ارائه میدهد تا بتوانید آنها را فقط به مواردی که به آن علاقه دارید محدود کنید. در این آموزش، نحوه ایجاد و ذخیره نماهای سفارشی را بررسی میکنیم تا بتوانید هر یک را زیر نظر داشته باشید. نوع اطلاعات ثبت شده ای که به آن علاقه دارید:
نحوه دسترسی به نمای سفارشی(Custom Views) در Event Viewer
راههای زیادی برای باز کردن Event Viewer در ویندوز(Windows) وجود دارد و ما در اینجا به طور مفصل در مورد همه آنها صحبت کردهایم: نحوه راهاندازی Event Viewer در ویندوز(Windows) (همه نسخهها). با این حال، اگر زمان لازم برای خواندن آن راهنما را ندارید، یک راه سریع برای راهاندازی Event Viewer این است که عبارت (Event Viewer)«نمایشگر رویداد»("event viewer") را در کادر جستجوی (search box)ویندوز 10(Windows 10) ، در کادر جستجوی (search box)منوی Start(Start Menu ) از ویندوز 7(Windows 7) یا در Start(Start screen, ) تایپ کنید . صفحه نمایش، اگر از ویندوز 8.1 استفاده می کنید.
وقتی نمایشگر رویداد(Event Viewer) را راهاندازی میکنید ، ممکن است کمی طول بکشد تا ظاهر شود، زیرا همه گزارشها در حال تنظیم اولیه هستند. می بینید که اولین آیتم منو(menu item) در سمت چپ(left pane) ، Custom Views است. روی آن کلیک کنید(Click) یا روی آن ضربه بزنید، می بینید که ویندوز(Windows) قبلاً یک نمای سفارشی(custom view) ارائه کرده است : رویدادهای اداری(Administrative Events) . روی آن کلیک کنید یا ضربه بزنید.
نماهای سفارشی(Custom Views) از Event Viewer چیست ؟
نمای رویدادهای مدیریتی(Administrative Events) برای نشان دادن همه رویدادهای بحرانی، خطا(Critical, Error,) و هشدار(Warning) از همه گزارشهای ویندوز(Windows) ایجاد شده است، بنابراین باید فهرست عظیمی از رویدادها با برچسبهای شوم دریافت کنید. با این حال، اگر رایانه شما خراب نشد و نرم افزار شما به درستی کار نکرد، این پیام های شوم به این معنی نیست که چیز شومی در جریان است. آنها فقط برای اطلاع شما هستند و در بیشتر موارد، ویندوز(Windows) قبلاً حتی قبل از دیدن پیام ها با این مشکل برخورد کرده است.
بنابراین، یک نمای سفارشی(Custom View) دقیقا چیست ، و چرا ارزش ایجاد یکی از خود را دارد؟ این وضعیت را در نظر بگیرید: مشکوک هستید که مشکلی در یک یا چند هارد دیسک شما اتفاق افتاده است. برای اینکه بفهمید آیا Event Viewer اخطاری در مورد آن ضبط کرده است یا خیر، باید برای مدتی طولانی در لاگها پیمایش کنید. اگر بتوانید از Event Viewer بخواهید یک نمای ویژه ایجاد کند که فقط اخطارهای هارد دیسک را در گزارش امنیتی(Security) نمایش دهد ؟ آن نما یک نمای سفارشی(Custom View) نامیده می شود . حالا بیایید ببینیم چگونه می توان یکی را ایجاد کرد:
مرحله 1(Step 1) . یک نمای سفارشی(Custom View) در Event Viewer ایجاد کنید(Event Viewer)
در Custom Views ، روی "Create Custom View" در سمت راست کلیک کنید تا پنجره "Create Custom View" باز شود. برگه فیلتر(Filter) پیش فرض را انتخاب کنید ( برگه XML(XML tab) خارج از محدوده این آموزش است).
مرحله 2(Step 2) . چارچوب زمانی(time frame) رویدادهای نشان داده شده در نمای سفارشی را انتخاب کنید(Custom View)
در لیست کشویی Logged ، بازه (Logged)زمانی(time frame) مورد استفاده برای نمای سفارشی(Custom View) را انتخاب کنید. می توانید از یکی از زمان های از پیش تعریف شده استفاده کنید یا یک محدوده سفارشی(custom range) انتخاب کنید . اگر می خواهید یک نمای سفارشی(Custom View) با تمام رویدادهایی که تا به حال توسط ویندوز ضبط شده است ایجاد کنید، (Windows)"هر زمان"("Any time.") را انتخاب کنید .
مرحله 3(Step 3) . سطح رویدادی که در (event level)نمای سفارشی(Custom View) شما گنجانده شده است را انتخاب کنید
در مرحله بعد، می توانید سطح رویداد را(Event level) برای رویدادهایی که قرار است در نمای سفارشی(Custom View) شما نشان داده شوند انتخاب کنید . شما می توانید انتخاب کنید که شامل یک، برخی یا همه رویدادهای طبقه بندی شده به صورت زیر باشد:
- بحرانی:(Critical:) رویدادهایی که نیاز به توجه فوری شما دارند و به طور کلی به این معنی است که یک برنامه یا جزء سیستم (application or system component) شکست خورده یا پاسخ(failed or stopped responding) نمی دهد .
- خطا:(Error:) رویدادهایی که مشکلاتی را نشان میدهند وجود دارند، اما لزوماً برای رفاه برنامه یا اجزای سیستم حیاتی نیستند.
- هشدار(Warning) : رویدادهایی که مشکلات احتمالی را نشان میدهند، اما به این معنا نیستند که مطمئناً مشکلاتی رخ خواهند داد.
- اطلاعات:(Information:) رویدادهایی که صرفاً اطلاعات مربوط به عملکرد خود را ارسال می کنند.
- Verbose: اطلاعات دقیق در مورد رویدادها را نشان می دهد.
اگر علاقه مند به ایجاد نمای سفارشی(Custom View) برای عیب یابی دستگاه یا برنامه از رایانه خود هستید، احتمالاً باید انتخاب کنید که رویدادها را بر اساس سطح رویداد(Event level ) برابر با بحرانی(Critical) و خطا(Error) فیلتر کنید. این باید نمای سفارشی(Custom View) شما را کوچک نگه دارد و کار با آن را آسانتر کند.
مرحله 4(Step 4) . انتخاب کنید(Choose) که در کدام گزارش رویداد یا منابع رویداد میخواهید نمای سفارشی(Custom View) اطلاعات را جستجو کند
در مرحله بعد، باید گزارشها یا منابعی را که برای ایجاد نمای سفارشی(Custom View) استفاده میشوند، انتخاب کنید . میتوانید فیلتر کردن اطلاعات را انتخاب کنید:
- بر اساس گزارش: به(By log:) شما امکان می دهد "گزارش های ویندوز"("Windows Logs") و "گزارش های برنامه ها و خدمات"("Applications and Services Logs" ) را که می خواهید استفاده کنید انتخاب کنید. « گزارشهای ویندوز»("Windows Logs") شامل برنامهها، امنیت، راهاندازی، سیستم(Application, Security, Setup, System, ) و رویدادهای بازارسال(Forwarded Events) میشود و میتوانید در این آموزش اطلاعات بیشتری درباره آنها بخوانید: نحوه کار با نمایشگر رویداد(Event Viewer) در ویندوز(Windows) . « گزارش برنامهها و خدمات»("Applications and Services Logs" ) شامل گزارشهایی است که توسط برنامههای نصب شده روی رایانه شما ایجاد شدهاند و بسته به برنامههایی که استفاده میکنید، میتوانند برای همه متفاوت باشند.
- بر اساس منبع:(By source:) رویدادها را با جزئیات بیشتری با توجه به منابع خاص آنها فیلتر می کند. معمولاً به این معنی است که می توانید رویدادها را بر اساس برنامه ها یا برنامه هایی که آنها را ایجاد کرده اند فیلتر کنید.
مرحله 5(Step 5) . رویدادهای نشان داده شده در نمای سفارشی(Custom View) خود را بر اساس شناسه، دسته کار(task category) ، کلمات کلیدی، کاربران و رایانه فیلتر کنید(Filter)
Event Viewer همچنین به شما امکان میدهد با افزودن چند فیلتر دیگر، نمای سفارشی خود را بیشتر سفارشی کنید:(Custom View)
- شناسههای رویداد:(Event IDs:) هر رویدادی که در Event Viewer ثبت میشود، (Event Viewer)شناسه رویداد(Event ID) مخصوص به خود را دریافت میکند، که عددی است که آن را بهطور منحصربهفرد شناسایی میکند. در صورت تمایل، میتوانید شمارهها و محدودههای شناسه رویداد را که قرار است لحاظ شوند، مشخص کنید.(Event ID)
- دسته کار:(Task category:) فقط در صورتی قابل استفاده است که در مرحله قبل فیلتر کردن رویدادها بر اساس منبع(By source) را انتخاب کرده باشید ، و دسته بندی های موجود بر اساس منبع متفاوت است.
- کلمات کلیدی:(Keywords:) توسط ویندوز(Windows) از پیش تعریف شده اند ، بنابراین نمی توانید کلمات خود را وارد کنید - می توانید انتخاب کنید که کدام یک از آنها برای فیلتر کردن رویدادها استفاده شود.
- کاربر:(User:) اگر چندین حساب کاربری در رایانه شما وجود دارد، می توانید کاری کنید که نمای سفارشی(Custom View) فقط شامل رویدادهایی باشد که در حساب های کاربری خاص ثبت شده اند.
- رایانه(ها):(Computer(s):) روی سرورها استفاده می شود، که مدیران سیستم می توانند رایانه هایی را که از آنها رویدادها را در نمای سفارشی(Custom View) جمع آوری می کنند انتخاب کنند .
مرحله 6(Step 6) . نمای سفارشی خود را (Custom View)نهایی کرده(Finalize) و ذخیره کنید
هنگامی که سفارشی کردن همه چیز در مورد نمای سفارشی(Custom View) خود را تمام کردید ، روی OK کلیک کنید یا ضربه بزنید .
کادر بعدی از شما می خواهد که به نمای سفارشی(Custom View ) خود یک نام بدهید. آن را تایپ کنید، در صورت تمایل یک توضیح اضافه کنید (اختیاری است) و پوشه Event Viewer را که می خواهید در آن ذخیره کنید انتخاب کنید. بهطور پیشفرض، این نمایشهای سفارشی(Custom Views) است ، اما در صورت تمایل میتوانید با استفاده از هر نامی که ترجیح میدهید، یک پوشه جدید ایجاد کنید. (New Folder)پس از اتمام، روی تأیید (OK)کلیک کنید یا ضربه(click or tap) بزنید .
توجه داشته باشید که پیش فرض این است که نماهای سفارشی شما در دسترس همه کاربران رایانه شما باشد. اگر افراد دیگری هستند که از رایانه شما استفاده می کنند و نمی خواهید آنها به این فیلتر دسترسی داشته باشند، تیک کادر All Users در گوشه سمت راست پایین را بردارید.
پس از فشار دادن OK ، فیلتر سفارشی(custom filter) جدید شما در قسمت سمت چپ ظاهر می شود. روی آن کلیک کنید(Click) یا روی آن ضربه بزنید و ببینید موارد انتخابی شما در قسمت مرکزی(center pane) ظاهر می شوند .
نحوه ذخیره گزارش های Custom Views(Custom Views) در Event Viewer
فرض کنید میخواستید رویدادهای خاصی را پیگیری کنید. یکی از دلایلی که ممکن است بخواهید این کار را انجام دهید این است که بررسی کنید که آیا برخی از سخت افزار شما خطاهای زیادی ایجاد می کند یا خیر، که ممکن است به این معنی باشد که به زودی باید جایگزین شود.
بیایید به عنوان مثال نمای سفارشی (custom view)"System Critical Failures" را که ایجاد کرده ایم، در نظر بگیریم. روی(Click) نمای سفارشی(custom view) در قسمت سمت چپ Event Viewer کلیک کنید و سپس برای اطمینان، روی Refresh در قسمت سمت راست کلیک کنید تا مطمئن شوید آخرین اطلاعات را دارید.
روی نمای سفارشی(Custom View) خود کلیک راست کنید ، که در مورد ما «نقص های حیاتی سیستم»("System Critical Failures,") است، و از منو (یا از قسمت سمت راست، که تکراری از منوی کلیک راست است) «ذخیره همه رویدادها در نمای سفارشی به عنوان» را انتخاب کنید. "("Save All Events in Custom View As.")
کادری که ظاهر می شود به شما امکان می دهد نام فایل(file name) مناسب و مکانی را انتخاب کنید که می خواهید این گزارش در آن ذخیره شود. رویداد با استفاده از پسوند "EVTX." ذخیره (".EVTX") می شود و با دوبار کلیک کردن(suffix and double-clicking) روی آن در Event Viewer باز می شود .
نحوه صادرات نماهای سفارشی(Custom Views) در Event Viewer
اگر میخواهید نمای سفارشی(Custom View) خود را بهعنوان یک فایل ذخیره کنید که سپس میتوانید از آن در رایانه دیگری برای ایجاد گزارشهای رویداد مشابه استفاده کنید، میتوانید آن را به عنوان یک فایل XML صادر کنید(XML file) . برای انجام این کار، در Event Viewer ، روی نمای سفارشی(Custom View) که میخواهید صادر کنید، راست کلیک کرده یا ضربه بزنید و نگه دارید و در منوی کلیک راست، (tap and hold)«Export Custom View» را انتخاب کنید.("Export Custom View.")
در پنجره محاورهای (dialog window)Save As ، یک نام برای فایل XML (XML file)Custom View تایپ کنید و پوشهای را که میخواهید آن را در آن صادر کنید انتخاب کنید.
نحوه وارد کردن نماهای سفارشی(Custom Views) در Event Viewer
اگر یک نمای سفارشی(Custom View) ذخیره شده به عنوان یک فایل "XML." دارید، می توانید آن را در Event Viewer ، در همان یا حتی در رایانه دیگری که ویندوز(Windows) را نیز اجرا می کند، وارد کنید . برای انجام این کار، در Event Viewer ، روی Custom Views در پنجره سمت چپ(left pane) کلیک کنید یا ضربه بزنید، و سپس روی "Import Custom View" در منوی کلیک راست کلیک کنید یا ضربه بزنید. توجه داشته باشید که می توانید همین گزینه را در پنل سمت راست نمایشگر رویداد(Event Viewer) پیدا کنید.
به پوشه ای که فایل XML Custom View در آن یافت می شود بروید، آن را انتخاب کنید و سپس روی Open کلیک کنید یا ضربه بزنید .
در «وارد کردن فایل نمای سفارشی»،("Import Custom View File,") میتوانید جزئیات نمای سفارشی(Custom View) را که وارد میکنید مشاهده کنید. روی OK (OK)کلیک کنید(Click) یا ضربه بزنید .
فایل Custom View اکنون وارد شده و در قسمت سمت چپ Event Viewer نمایش داده میشود و همه رویدادهای فیلتر شده از طریق آن را به شما نشان میدهد.
نتیجه
ویندوز(Windows) خیلی چیزها را آنقدر آسان می کند که ما هرگز نیازی به فکر کردن به آنچه در پس زمینه می گذرد نداریم. نگاهی به گزارشها با Event Viewer میتواند به شما ایدهای از تمام کارهای خانهداری را بدهد که هرگز نمیبینید، و به شما کمک میکند تا متوجه شوید که ویندوز(Windows) چقدر خوب کار میکند. ارزش این را دارد که به کارهایی که می توانید انجام دهید نگاهی بیندازید، حتی اگر کاری بیش از نگاه کردن انجام ندهید. آیا فکر می کنید Event Viewer می تواند ابزار مفیدی برای شما باشد؟ لطفا نظر بدهید و نظرات خود را به اشتراک بگذارید(comment and share) .
Related posts
نحوه کار با Event Viewer در ویندوز
11 روش برای باز کردن Event Viewer در ویندوز 10 و ویندوز 11
نحوه استفاده از Diagnostic Data Viewer برای یادگیری مواردی که در ویندوز 10 کار نمی کند
6 راه برای خروج از سیستم Windows 11
پیدا کردن زمانی که Windows نصب شد. install date اصلی آن چیست؟
چگونه به نصب Windows 10 از DVD، ISO، و یا USB
System Restore و 4 راه برای استفاده از آن است
نحوه ایجاد یک درایو بازیابی در حافظه USB در ویندوز 8 و 8.1
چگونه USB Windows 10 recovery drive را ایجاد می کنید؟
چگونه شروع به Windows 10 در Mode ایمن (9 روش)
17 راه برای باز کردن Settings در Windows 11
چگونه شروع Windows 10 در Safe Mode با Networking
چگونه BIOS را در Windows 10 وارد کنید
چگونه به تعطیل کردن Windows 11 (9 روش)
چگونه بگوییم Windows من (11 راه)
ویندوز 11 برای نصب و استفاده از product key نیازی نیست
چگونه از Windows 10 به Windows 11 ارتقا دهید
چگونه رانندگان را از Windows حذف کنید، در 5 مرحله
نحوه تنظیم نمای/برگه پیش فرض برای Task Manager ویندوز 10
از Windows Task Scheduler برای اجرای برنامه ها بدون درخواست UAC و حقوق سرپرست استفاده کنید