Dieser Artikel beschreibt die Ereignisanzeige von Microsoft® Windows®.
Die Windows-Ereignisanzeige ist eine Schnittstelle, mit der Sie Ereignisprotokolle anzeigen, navigieren und durchsuchen können. Windows protokolliert jedes auftretende Ereignis, damit Sie Systemprobleme beheben und nachverfolgen können. Entweder eine Anwendung oder eine Person kann diese Ereignisse verursachen.
Veranstaltungen
Standardmäßig enthalten Windows-Protokolle die folgenden Kategorien:
- Bewerbung :Informationen von den installierten Anwendungen.
- Sicherheit :Informationen zu Anmeldeversuchen, Berechtigungsanfragen und Audits.
- Einrichtung :Meldungen, die während der Installation der Anwendung und Aktualisierungen des Windows-Betriebssystems generiert werden.
- System :Vom Betriebssystem generierte Meldungen.
- Weitergeleitete Ereignisse :Ereignisse von anderen Computern. Sie müssen Ihren Computer als zentralen Teilnehmer einrichten.
Jedes Ereignis hat einen der folgenden Schweregrade:
- Informationen :Meldungen, die eine erfolgreiche Aktion anzeigen.
- Warnung :Meldungen, die darauf hinweisen, könnten ein Problem werden.
- Fehler :Meldungen, die auf ein schwerwiegendes Problem hinweisen.
Sicherheitsüberwachungsprotokolle protokollieren entweder einen Erfolg oder einen Fehler.
Hinweis :Sie sehen oft Warnung und Fehler Protokolle. Dies bedeutet nicht unbedingt, dass ein Problem vorliegt. Das Betriebssystem verfügt über integrierte Überprüfungen. Die meisten Anwendungen lösen diese Probleme automatisch und bringen Ihre normalen Dienste wieder online. Sie müssen sich nur auf Warnungen zu den Problemen konzentrieren, die Sie untersuchen.
Auf die Ereignisanzeige zugreifen
Die folgenden Abschnitte enthalten Anweisungen für den Zugriff auf die Ereignisanzeige in verschiedenen Versionen von Windows Server®.
Windows Server 2008 R2
- Klicken Sie auf Starten -> Systemsteuerung -> System und Sicherheit -> Verwaltung .
- Doppelklicken Sie auf Ereignisanzeige .
Windows Server 2012
- Klicken Sie auf Start Schaltfläche.
- Klicken Sie mit der rechten Maustaste auf Start , wählen Sie Systemsteuerung aus -> Systemsicherheit und doppelklicken Sie auf Verwaltung .
- Doppelklicken Sie auf Ereignisanzeige .
Windows Server 2012 R2 und Windows Server 2016
- Klicken Sie mit der rechten Maustaste auf Start , wählen Sie Systemsteuerung aus -> System &Sicherheit und doppelklicken Sie auf Verwaltung .
- Doppelklicken Sie auf Ereignisanzeige .
Hinweis :Während Sie die meisten Protokolle in der Windows-Ereignisanzeige überprüfen können, haben einige Anwendungen ihre eigenen Anwendungsprotokolle. Zu diesen Ausnahmen gehören die folgenden Anwendungen oder Funktionen:
- DNS-Manager
- Failover-Cluster-Manager
- Zugriff auf Internetinformationsdienste (IIS)
- Aufgabenplanungsverlauf
- Windows-Komponentendienst