×

Windows İşletim Sistemi Üzerinde Event Viewer İnceleme

Merhaba, bu yazımda sizlere Windows işletim sistemi üzerinde event viewer inceleme konusundan bahsedeceğim. Öncelikle Windows işletim sistemi üzerinde oluşmuş bir olay kaydının hangi özelliklere sahip olduğuna bakalım.

  • Olay Kimliği: Olaya ait kimlik numarası.
  • Saat: Olayın gerçekleşme saati.
  • Tarih: Olayın gerçekleştiği tarih.
  • Kategori: Kaynak tarafından düzenlenen olay kategorisini tanımlamaktadır.
  • Kaynak: Olay kaydını üretmiş olan kaynak sistem bileşenlerini görüntüler.
  • Seviye: Olayın tipini belirtmektedir. (Error, Warning, Information)
  • Bilgisayar: Olayın meydana geldiği bilgisayarın ismini belirtmektedir.
  • Veri: Olay tarafından üretilen ikili kodları göstermektedir.
  • Tanım: Olayın metin olarak tanımlandığı kısımdır.
  • Kullanıcı: Olayı hangi kullanıcı gerçekleştirmişse buradan bu bilgiye ulaşabilirsiniz.

Event Viewer Filtrelenme İşlemi

Event Viewer konsolu üzerinde istediğiniz olayları bulabilmek için herhangi bir arama fonksiyonu bulunmamaktadır. Arama yapabilmek için Event Viewer üzerinde Windows Logs altında ilgili olay kategorisi üzerinde sağ click Find komutunu kullanarak arama yapabilirsiniz.

Örneğin; sistem problemleri ile ilgili olaylar ortaya çıkıyorsa, sürekli tekrarlanan bir hata varsa aynı hatanın diğer örneklerini bulmak için kullanabilirsiniz.

Windows-Isletim-Sistemi-Uzerinde-Event-Viewer-Inceleme1 Windows İşletim Sistemi Üzerinde Event Viewer İnceleme

Olay kayıtlarını filtrelemek, sizin için kolaylık sağlayacaktır. Böylece hepsini grup olarak arayabilirsiniz. Örneğin; sistem olayları içerisinde bir donanımdan şüphe ediyorsanız, sadece bu donanım bileşeni ile ilgili olayları görüntüleyebilirsiniz.

Event Viewer içerisinde filtre özeliğini kullanabilmek için Windows Logs tabı üzerinde Create Custom View seçeneğini kullanabilirsiniz. Bunun yanında Application, System ve Security kategorisine sağ click yaptığınızda Filter Current Log komutunu verebilirsiniz. Filtreleme yaparken olaylar için bizden istenen olay kaydı özelliklerini de aşağıda görebilirsiniz.

Windows-Isletim-Sistemi-Uzerinde-Event-Viewer-Inceleme2 Windows İşletim Sistemi Üzerinde Event Viewer İnceleme

  • Logged: Olayların filtrelenmesi için zaman dilimi girebilirsiniz.
  • Event Level: Olay tipini berlitmektedir.
  • By Log: Görüntülenen olayların tipi filtrelenir.
  • Event Sources: Olayı oluşturan bileşen ya da uygulama.
  • Task Category: Oturum açma, kapatma gibi olayları görüntüler.
  • Event ID: Olayı tanımlamak için atanan bir numaradır. Olayları izlemede size yardımcı olmaktadır.
  • User: Kullanıcının oturum açma ismidir.
  • Computer: Olayın gerçekleştiği bilgisayar ismidir.

Bu yazımda sizlere Windows işletim sistemi üzerinde event viewer inceleme konusundan bahsetmeye çalıştım. Faydalı olması dileğiyle.


 

1988 İstanbul doğumluyum. Bilgisayar dünyasına olan hayranlığım çok küçük yaşlarda başladı. Bu sebeple sistem alanında kendimi geliştirmeye karar verdim. Celal Bayar Üniversitesi Bilgisayar Programcılığı ve Anadolu Üniversitesi İşletme mezunuyum. Beykent Üniversitesi'nde Yönetim Bilişim Sistemleri Bölümü'nde yüksek lisans eğitimimi tamamladım. 2005 yılında Bilge Adam Sistem & Network Mühendisliği eğitimi aldım. Hemen ardından IT dünyasına giriş yaptım. Collezione şirketinde 2006 - 2018 yılları arasında Sistem Uzmanı olarak görev yaptım. 2018 Temmuz ayından beri LCWAIKIKI şirketinde System Engineer pozisyonunda çalışmaktayım. Sektörde 19 yıllık deneyime sahibim. Birçok önemli projede görev aldım. Sayfanın en alt kısmından Linkedin profilime ulaşabilirsiniz. Bilgi ve tecrübemi hem bu blog üzerinde hem de Çözümpark Bilişim Portalı üzerinde paylaşıyorum.

Yorum gönder