Como trabalhar com o Visualizador de Eventos no Windows

Alguns de nossos leitores se perguntaram "O que diabos é o Visualizador de Eventos e por que eu gostaria de trabalhar com ele?" ("What on Earth is the Event Viewer, and why would I want to work with it?" )O Windows começa a acompanhar o que está fazendo assim que você o inicia e salva continuamente arquivos de log que podem fornecer muitas informações quando algo dá errado e mesmo quando tudo está bem. O Visualizador de Eventos(Event Viewer) oferece uma maneira fácil de examinar esses logs. Neste tutorial, examinamos os logs do Windows e as informações que o Visualizador de Eventos(Event Viewer) fornece sobre o que está acontecendo com seu sistema:

Quais são o snap-in do Visualizador de Eventos(Event Viewer snap-in) e os eventos que ele exibe?

Em termos técnicos, a Microsoft se refere a coisas como instalações de aplicativos, operações de gerenciamento de segurança(security management) e operações de configuração do sistema como "eventos". O Visualizador de Eventos(Event Viewer) é um aplicativo interno do Windows(Windows application) que permite verificar os eventos que ocorrem em seu computador, fornecendo acesso a logs sobre eventos de programa, segurança e sistema. Com as informações encontradas no Visualizador de Eventos(Event Viewer) , você pode solucionar problemas do seu computador Windows(Windows computer) e verificar se há algum problema de hardware ou software(hardware or software problems) . A Microsoft(Microsoft) também se refere ao Visualizador de Eventos(Event Viewer) como um "Snap-In do Console de Gerenciamento da Microsoft",("Microsoft Management Console Snap-In,")um termo que você pode ter encontrado antes. Não sabemos ao certo por que a Microsoft escolheu chamá-lo de "snap-in", mas os programadores pensam em termos diferentes dos usuários de seus softwares.

Visualizador de eventos, Windows

Para resumir, a Microsoft chama isso de visualização de eventos com um snap-in(viewing events with a snap-in) , e o restante de nós chama de visualização de logs com o Visualizador de eventos(looking at logs with Event Viewer) . Existem cinco tipos principais de eventos registrados pelo Visualizador de Eventos(Event Viewer) no Windows:

  • Aplicativo(Application) : mostra eventos relacionados ao software instalado em seu computador
  • Segurança(Security) : contém eventos relacionados à segurança do seu computador
  • Configuração:(Setup:) refere-se a eventos de controle de domínio, algo(something home) que os usuários domésticos não usam, mas as empresas usam
  • Sistema:(System:) mostra eventos relacionados a eventos de arquivos do sistema Windows(Windows system)
  • Eventos encaminhados(Forwarded Events) são eventos de outros computadores em sua rede, que foram encaminhados para seu computador.

Cada evento em cada categoria de eventos pode ter um destes níveis:

  • Erro:(Error:) significa que pode ter havido perda de dados ou algum programa não está funcionando corretamente ou um driver de dispositivo(device driver) falhou ao carregar. O evento foi crítico e você deve investigar o que o causou.
  • Aviso:(Warning:) é menos grave que uma mensagem de erro (terminologia do programador em funcionamento novamente). (Error)Você pode receber uma mensagem de Aviso(Warning) se estiver ficando sem espaço em uma unidade flash, por exemplo. Outro exemplo é quando alguns parâmetros errados foram enviados para uma aplicação e ela não pode usá-los de forma útil. Uma mensagem de Aviso(Warning ) fornece um alerta sobre um evento específico, mas não significa necessariamente que algo terrível aconteceu.
  • Informações:(Information:) mostra detalhes sobre o que está acontecendo no seu computador. A maioria das entradas de log são classificadas como Information , o que significa que o Windows ou os aplicativos estão fazendo o que deveriam estar fazendo ou, se houve um erro (não o que um programador chamaria de "erro") de algum tipo, não causou problemas.

Vamos ver como iniciar o Visualizador de Eventos(Event Viewer) no Windows e como usá-lo para coletar informações e solucionar problemas do seu computador ou tablet(computer or tablet) :

Como abrir o Visualizador de Eventos

No Windows , a maneira mais rápida de iniciar o Visualizador de Eventos(Event Viewer) é pesquisá-lo. Digite "visualizador de eventos"("event viewer") na caixa de pesquisa(search box) da barra de tarefas (no Windows 10 ) ou no menu Iniciar(Start Menu) (no Windows 7 ) ou diretamente na tela inicial(Start Screen) (no Windows 8.1 ). Em seguida, clique ou toque(click or tap) no resultado da pesquisa do Visualizador de eventos(Event Viewer) .

Visualizador de eventos, Windows

Existem também outras formas de abrir o Visualizador de Eventos(Event Viewer) no Windows , mas já as mostramos neste tutorial: Como iniciar o Visualizador de Eventos(Event Viewer) no Windows (todas as versões).

Depois de iniciá-lo, pode levar alguns segundos para o Visualizador de eventos(Event Viewer) aparecer, pois ele precisa ser inicializado antes de ser usado pela primeira vez. Deve ser algo assim:

Visualizador de eventos, Windows

Vamos ver as várias maneiras de exibir e exibir os logs do Windows(Windows) e como verificar o que eles significam para solucionar problemas em seu computador:

Como usar o Visualizador de Eventos(Event Viewer) para verificar os eventos do aplicativo(Application)

Expanda o item de menu chamado Logs do Windows(Windows Logs) no painel esquerdo para ver os logs de Aplicativo, Segurança, Configuração, Sistema(Application, Security, Setup, System,) e Eventos encaminhados(Forwarded Events) sobre os quais falamos na seção anterior deste tutorial.

Visualizador de eventos, Windows

Observe que o log de segurança(Security) é o único que não está disponível para usuários padrão. Você pode ver seu conteúdo apenas se estiver conectado usando uma conta(administrator account) de administrador ou clicando com o botão direito do mouse e escolhendo Executar como administrador(Run As Administrator) ao iniciar o Visualizador de eventos(Event Viewer) .

Visualizador de eventos, Windows

Maximize a janela do Visualizador de Eventos(Event Viewer) para que você possa ver o que está acontecendo com mais clareza. Em seguida, clique em uma das categorias de eventos no painel esquerdo. Por enquanto, clique/toque em Aplicativos(Applications) . No centro da janela do Visualizador de Eventos(Event Viewer) , você deve ver agora muitas mensagens.

Visualizador de eventos, Windows

O Windows(Windows) acompanha tudo o que está fazendo e classifica as informações de três maneiras: Erro, Aviso(Error, Warning) ou Informações(Information) . Você pode clicar ou tocar em qualquer entrada individual (clique único) para ver uma explicação exibida no painel inferior. Você também pode ver o evento mostrado no painel direito, com um menu de ações que você pode realizar.

Visualizador de eventos, Windows

As explicações que aparecem são muitas vezes enigmáticas, e algumas das mensagens de erro parecem francamente sinistras. Apenas tenha em mente que a maioria das mensagens são apenas isso: mensagens. Eles não significam que algo está errado. Cada evento também tem um ID de evento(Event ID) , e há muitos deles. Para obter informações sobre esses IDs de eventos(Event IDs) , pesquise-os neste site: EventIDNet . Ao encontrar o evento, não se esqueça de verificar também os comentários na parte inferior da primeira página da web. É aqui que outros usuários explicam o que aconteceu e onde é mais provável que você veja uma explicação que também possa ser entendida por usuários comuns.

Ao selecionar um evento, você pode ver seu nome duplicado e destacado na metade inferior do painel direito. Tente clicar em eventos diferentes para ver essa alteração de exibição(display change) .

Visualizador de eventos, Windows

Observe que as informações no painel direito são as mesmas para todos os logs do Windows(Windows Logs) no painel esquerdo. Parte do que aparece no painel direito duplica o que você vê no painel inferior. Por exemplo, se você clicar em Propriedades do evento(Event Properties) no painel direito, uma janela aparecerá com a mesma mensagem de erro(error message) que você vê no painel inferior. No entanto, você pode fazer mais com as informações da janela Propriedades do evento .(Event Properties)

Visualizador de eventos, Windows

Se você clicar em Copiar(Copy) , ele não copia apenas a mensagem de erro(error message) : ele copia toda a seção do log de erros(error log) . Se você estiver discutindo um problema com o suporte técnico, a pessoa do suporte técnico poderá solicitar que você forneça uma transcrição do log de erros(error log) . Esta é a maneira mais rápida e fácil de obtê-lo. Clique(Click) nesse botão Copiar(Copy) e use Ctrl+V para colar o resultado. Aqui está o que parece quando você cola uma dessas mensagens no Bloco(Notepad) de Notas .

Visualizador de eventos, Windows

Há também um item de menu (menu item)Copiar(Copy) separado no painel direito, que oferece duas opções: "Copiar tabela"("Copy Table") e "Copiar detalhes como texto"("Copy Details as Text") :

  • "Copiar tabela"("Copy Table" ) copia a mensagem de erro(error message) de uma linha que aparece no painel superior.
  • "Copiar detalhes como texto"("Copy Details as Text") funciona da mesma forma que o botão Copiar(Copy) na janela Propriedades do evento .(Event Properties)

Visualizador de eventos, Windows

Para obter uma explicação mais completa de um erro, na janela Event Properties , você pode clicar em Event Log Online Help , para ser levado ao site TechNet(TechNet website) da Microsoft . No entanto, parece que eles não estão mais online. No entanto, como o TechNet foi projetado com o usuário especialista em mente, a explicação que você pode encontrar pode não ter sido mais instrutiva do que a mensagem enigmática original. Portanto, uma opção provavelmente melhor é destacar a mensagem, copiá-la e colá-la em seu mecanismo de pesquisa(search engine) favorito . Descobrimos que usar o Bing é mais provável de listar a Microsoftpáginas, mas sua experiência pode ser diferente. Vale a pena tentar mais de um mecanismo de pesquisa(search engine) para obter resultados compreensíveis. Normalmente o que você encontra é um fórum onde alguém está perguntando sobre essa mensagem. As respostas à pergunta podem ou não ser úteis. Teria sido bom se a Microsoft fornecesse algumas páginas da web para explicar essas coisas para usuários normais.

Visualizador de eventos, Windows

Se você clicar em Salvar Evento Selecionado(Save Selected Event) , uma janela aparecerá com sua pasta Documentos . (Documents)Se você armazenar seus documentos em outro lugar, poderá usar esta janela da mesma forma que usaria o Explorador de Arquivos(File Explorer) ou o Windows Explorer(Windows Explorer) para localizar sua pasta preferida para armazenamento. O evento é salvo como um arquivo de eventos(event file) , com o sufixo ".EVTX" . Se você clicar duas vezes nesse arquivo, ele abrirá o Visualizador de Eventos(Event Viewer) : uma segunda instância do programa, se você já o tiver em execução.

Visualizador de eventos, Windows

Como usar o Visualizador de eventos(Event Viewer) para verificar os eventos de segurança(Security)

Clique no menu Segurança(Security) no painel esquerdo. Aqui você pode encontrar outra lista de mensagens, a maioria das quais deve ser rotulada como Auditoria bem-sucedida(Audit Success) . O Windows faz uma auditoria de segurança(security audit) sempre que você faz logon e cada vez que você cria, modifica ou exclui um arquivo. Ele também registra qualquer tentativa de usar recursos para os quais você não tem acesso autorizado; nesse caso, o rótulo seria Falha de auditoria(Audit Fail) . Ele também verifica a integridade do seu sistema(system integrity) . Role(Scroll) a exibição para a direita, se necessário, ou arraste e solte as larguras das colunas para que você possa ver os rótulos de cada evento.

Visualizador de eventos, Windows

Como usar o Visualizador de eventos(Event Viewer) para verificar os eventos de configuração(Setup)

Cada vez que você configura um novo software e cada vez que instala atualizações do Windows , o Visualizador de Eventos(Event Viewer) cria um log no menu Configuração . (Setup )Cada item do Windows Update(Windows Update) pode gerar várias entradas no log. Você pode ver aqui que muitas coisas aconteceram ao mesmo tempo em 14 de fevereiro de(February 14) 2018.

Visualizador de eventos, Windows

Cada evento também possui um código de ID de evento . (Event ID )Estes são os seguintes (nossa explicação simplificada em vez da terminologia oficial da Microsoft(Microsoft terminology) ):

  1. O Windows 10 foi solicitado a instalar algo e está trabalhando nisso.
  2. A instalação foi bem sucedida.
  3. O software tentou se preparar para a instalação, mas não teve êxito.
  4. O computador deve ser reinicializado antes que a instalação seja concluída. Isso é frequentemente encontrado no caso de atualizações do Windows .

Como usar o Visualizador de eventos(Event Viewer) para verificar os eventos do sistema(System)

O log do sistema(System) é, como você pode esperar, para mensagens do sistema geradas pelo Windows e por outro software instalado, como drivers de dispositivo. Se algo não carregar, haverá uma entrada de log para isso aqui, marcada como Aviso(Warning) . Na captura de tela abaixo, você pode ver um aviso(Warning ) sobre um driver que falhou ao carregar na primeira tentativa.

Visualizador de eventos, Windows

Cada um desses eventos tem um ID de evento, mas procurá-los pode ou não ser informativo.

Conclusão

Este tutorial abordou o uso principal do Visualizador de Eventos(Event Viewer) e analisamos apenas cada log, em vez de realizar qualquer ação. Embora o Visualizador de Eventos(Event Viewer) seja um programa voltado para usuários mais avançados, qualquer pessoa pode encontrar informações úteis usando-o. Você usa o Visualizador de Eventos(Event Viewer) para solucionar problemas em seu computador ou tablet Windows(Windows computer or tablet) ? Compartilhe(Share) seus pensamentos na seção de comentários abaixo.



About the author

Sou engenheiro de software com mais de 10 anos de experiência na indústria Xbox. Sou especialista em desenvolvimento de jogos e testes de segurança. Também sou um revisor experiente e tenho trabalhado em projetos para alguns dos maiores nomes dos jogos, incluindo Ubisoft, Microsoft e Sony. No meu tempo livre, gosto de jogar videogame e assistir a programas de TV.



Related posts