Windows Event Log Viewer Windows Event Log Viewer

Download Windows gebeurtenissenlogboek-viewer en bewakingssoftware

Windows gebeurtenissenlogboek-viewer en bewakingssoftware opent live Windows-logboeken en .evtx-bestanden van een andere pc, verklaart de betekenis van elke gebeurtenis-ID en waarschuwt u wanneer een ingestelde regel wordt geactiveerd.

Windows Event Log Viewer Schermafbeelding.
Een server wordt om drie uur 's nachts opnieuw opgestart en niemand weet waarom. Een gebruiker kan niet inloggen en zweert dat het wachtwoord klopt. Windows heeft het antwoord al opgeschreven. Het staat in het gebeurtenislogboek, ergens tussen de veertigduizend regels die niemand leest. SoftOrbits Windows Event Log Viewer opent dat logboek, reduceert het tot de gebeurtenissen die ertoe doen, en legt in duidelijke bewoordingen uit wat elk ervan betekent. Het leest de live logboeken van uw eigen pc, dezelfde logboeken op de computers die u beheert, en bestanden die van iemand anders zijn gekopieerd.

Hoe de Windows gebeurtenissenlogboek-viewer en bewakingssoftware te downloaden en te gebruiken

Installeren.

1. Installeren

1. Installeren

Download de Windows gebeurtenissenlogboek-viewer en bewakingssoftware en voer de installer uit. Er worden geen accountgegevens of e-mailadressen gevraagd. Het start met een leeg venster, de logboekboom van de machine aan de linkerkant, zodat elk logboek met één klik toegankelijk is.

Logboek openen.

2. Logboek openen

2. Logboek openen

Selecteer een live logboek op de machine, of open een .evtx-bestand dat een collega u heeft gestuurd. Een logboek van 34.215 records wordt in minder dan een halve seconde geïndexeerd. Een bestand met 300.000 records duurt de eerste keer ongeveer vier seconden, daarna kosten sprongen erdoor milliseconden.

Filteren op incident.

3. Filteren op incident

3. Filteren op incident

Stel een tijdsinterval, niveau, gebeurtenis-ID of accountnaam in. Drie theorieën worden in een minuut getest, terwijl het scrollen door de ruwe lijst een avond kan duren. Het gebeurtenis-ID-veld accepteert ook reeksen en uitsluitingen, zoals 10,100-200!150.

Lezen, vervolgens bewaken.

4. Lezen, vervolgens bewaken

4. Lezen, vervolgens bewaken

Open een gebeurtenis en de ingebouwde referentie verklaart de code en de velden ervan in duidelijke bewoordingen. Als die gebeurtenis nooit meer onopgemerkt mag blijven, maak dan een regel en laat het programma het gebeurtenissenlogboek voor u bewaken. De volgende gebeurtenis verschijnt in uw systeemvak terwijl u in een ander venster werkt.

Lees het logboek op de machine in de gang<br>.

Lees het logboek op de machine in de gang

Het logboek dat u nodig hebt, staat zelden op de computer waar u aan zit. Windows Event Log Viewer & Monitoring Software leest de gebeurtenislogboeken van andere computers in het netwerk. Een machine waarmee u verbinding maakt, bevindt zich in dezelfde boomstructuur als uw eigen pc, één klik verwijderd van elk logboek erop. In een domein maakt het verbinding met het Windows-account waaronder u al werkt en vraagt het helemaal geen wachtwoord. Elders geeft u eenmaal een gebruikersnaam en wachtwoord op, en dat wachtwoord blijft in het geheugen zolang het programma geopend is en wordt nergens opgeslagen. Alles verloopt via RPC, dus de externe computer moet externe gebeurtenislogboektoegang toestaan via de firewall - dezelfde regel die Event Viewer zelf nodig heeft. Weet u niet zeker welke computers überhaupt online zijn? De ingebouwde netwerkscan loopt een /24-subnet in ongeveer vier seconden door en rapporteert welke van de 254 adressen reageren.

Forensic Mode vindt records die het logboek niet meer heeft

Elk blok van een EVTX-bestand begint met dezelfde acht bytes en is exact 65.536 bytes lang. Forensic Mode steunt hierop. Het negeert de bestandsheader volledig en scant een bestand, een schijfkopie of een volledige schijf byte voor byte, en pikt blokken op die de normale lezer nooit kan bereiken. Records die in vrije ruimte achterblijven nadat een logboek is verwijderd of geroteerd. Een logboek waarvan de header is vernietigd - op een testbestand met een gewiste header trok het 23.367 gebeurtenissen uit 316 blokken in ongeveer anderhalve seconde. Hetzelfde blok dat twee keer wordt gevonden, wordt herkend en één keer getoond, zodat een schijfscan u niet drie keer dezelfde gebeurtenissen leest. In het programma staat dit in het menu Bestand als 'Diepe scan voor verloren gebeurtenissen'.

Forensic Mode vindt records die het logboek niet meer heeft.
De enige regel die de storing verklaart.

De enige regel die de storing verklaart

Een Windows-logboek is niet moeilijk te lezen. Het is moeilijk om veertigduizend keer te lezen. Windows Event Log Viewer & Monitoring Software reduceert een systeemlogboek van 34.232 records tot de 615 die overeenkomen met uw filter in 49 ms. U stopt met scrollen. U begint ideeën te testen en een verkeerd idee kost niets, behalve de volgende poging.

Event ID 41 zegt eindelijk iets

De eerlijke vertaling van Event ID 41 is 'de machine is uitgevallen zonder schone afsluiting'. Het logboek zelf zegt dat nergens. Windows bewaart de formulering van gebeurtenissen binnen het programma dat ze heeft geschreven, dus een logboek dat van een andere pc is overgenomen, antwoordt meestal met 'De beschrijving voor Event ID kan niet worden gevonden'. Dat hiaat is waarom we onze eigen referentie hebben geschreven. Het verklaart 181 gebeurtenissen in normale taal. Op de werkende Windows-machine waarop we het hebben gemeten, dekte dat 94,6 procent van het logboek.

Event ID 41 zegt eindelijk iets.
U hoort het voordat de gebruiker belt.

U hoort het voordat de gebruiker belt

Mislukte aanmeldingen elke tien minuten lijken niets in een lijst en een aanval op een grafiek. Windows gebeurtenislogboekmonitoring hier is één regel: dit Event ID, dit logboek, dit account. Het programma blijft het logboek lezen terwijl u aan iets anders werkt, en plaatst dan een melding in het systeemvak. De regel die we hebben getest op 4625, werd geactiveerd op een echte mislukte aanmelding, niet op een synthetische gebeurtenis die voor de schermafbeelding is geplant.

Opent het logboek dat de ingebouwde viewer weigert

Het gebeurtenissenlogboekbestand is beschadigd (1500) is waar Logboeken het opgeeft, en vaak is het kapotte deel de header, niet de gebeurtenissen. De forensische modus hier leest rechtstreeks langs de kapotte header en haalt de records er toch uit. Hetzelfde geldt voor een pc die niet opstart, wanneer het enige dat u ervan hebt kunnen kopiëren het bestand zelf was. Het opent hier als elk ander logboek, en een lege console die vastloopt na een Windows-update is niet langer uw probleem.

Opent het logboek dat de ingebouwde viewer weigert.

Twee logboeken, één tijdlijn

Voeg de Application- en System-gebeurtenislogboeken samen tot één tijdlijn en sorteer ze als één: 57.609 gebeurtenissen uit twee logboeken, opnieuw gesorteerd in 16 ms. Wanneer verschillende records dezelfde veldwaarde hebben, volg dan de keten: op een druk Application-logboek dat 23.321 regels terugbracht tot de 419 die bij hetzelfde incident hoorden, in 43 ms.

Kant-en-klare analyses

Vijftien voorbereide weergaven behandelen de meest gezochte informatie. Wie inlogde en wie faalde. Waarom de computer herstartte. Nieuwe geïnstalleerde services, schijf- en bestandssysteemproblemen. Kies een weergave in plaats van handmatig filters te bouwen, verfijn deze vervolgens verder met een tekstzoekopdracht over het gehele logboek.

Export geschikt voor het rapport

De export schrijft CSV en Excel voor wie cijfers vroeg, HTML en PDF voor het incidentrapport. Rijen kunnen ook rechtstreeks in een tabel in MS SQL Server worden geplaatst. 23.317 daarvan kwamen daar aan in 3,5 seconden, en het aantal rijen kwam overeen toen we ze opnieuw telden vanaf een aparte SQL-client.

Uw setup is morgen nog steeds beschikbaar

Werkruimten dekken wat logboekbeheertools beloven voor een enkele beheerder. Sla tabbladen, filters en kolommen op, en heropen dezelfde analyse volgende week: twee tabbladen kwamen terug met respectievelijk 1.978 en 4.604 gebeurtenissen onder dezelfde omstandigheden. Een momentopname bevriest de selectie zelf. Niets daarin verandert later.

De weergave gebeurtenissenlogboekanalysator

De samenvattingsweergave groepeert een logboek per bron, per code of per dag, zodat u al ziet dat één driver de meeste fouten van gisteren produceerde voordat u één record leest. Dat is de analyse van het gebeurtenislogboek, de helft van het werk. En als het veld dat u nodig hebt niet in de standaardraster staat, voegt u het toe als uw eigen kolom.

Elk logboek, live of op schijf

Het opent de live logboeken van de machine - Applicatie en Systeem, Beveiliging en Installatie, plus alles onder Applicatie- en Servicelogboeken. Ook bestanden: degene die een collega u heeft gemaild, en de oude .evt bestanden van XP en Server 2003 systemen.

Windows Event Log Viewer
Windows Event Log ViewerDownload de Windows Event Log Viewer & Monitoring Software, open het logboek dat u de hele week dwarszit, en ontdek wat er werkelijk is gebeurd.

Wie heeft de Windows Event Log Viewer & Monitoring Tool nodig?

Voor IT-beheerders

Eén persoon houdt twintig machines draaiende. Wanneer de bestandsserver 's nachts herstart, is het antwoord Event ID 1074 of 41 plus tien minuten om het te vinden en aan de baas te tonen.

Voor helpdesk en uitbestede IT

Logboeken bereiken u als bijlage van een klant wiens netwerk u niet kunt betreden. Het bestand opent met de verklaarde gebeurtenissen, zodat het antwoord uit het logboek komt in plaats van een ander 'probeer het morgen opnieuw'.

Voor power users

Uw eigen pc valt uit een game en start zichzelf opnieuw op, of toont een blauw scherm. In plaats van te raden welk onderdeel defect is, leest u 6008 en 41, ziet u de dag waarop het begon, en kijkt u wat er vlak daarvoor gebeurde.

Windows Event Log Viewer

Windows Event Log Viewer

Talen
Bestandsgrootte

72 Mb

Versie

3.2

Laatst bijgewerkt op

27/07/26

€ 39,99

🖥️ System Requirements

  • Windows 11/10/8.1/8/7 (32/64-bit)
  • Intel i3, AMD Ryzen 5 of hoger
  • 4 GB RAM of hoger
  • NVIDIA® GeForce® serie 8 en 8M, Intel® HD Graphics 2000, Quadro FX 4800, Quadro FX 5600, AMD Radeon™ R600, Mobility Radeon™ HD 4330, Mobility FirePro™ serie, Radeon™ R5 M230 of hoger grafische kaart met up-to-date drivers
  • 1280 × 768 schermresolutie, 32-bit kleur
  • 1 GB vrije schijfruimte of hoger

🙋 Vaak gestelde vragen

In C:\Windows\System32\winevt\Logs. Die map is de locatie van de Windows gebeurtenislogboeken, één .evtx-bestand per logboek, met die naam. U hebt dat pad zelden nodig, omdat logboeken op naam worden geopend. Het wordt van belang op de dag dat een machine niet opstart. Dan trekt u het bestand uit die map met een herstelschijf en leest het op een pc die nog werkt.

Ja. Open het bestand vanuit het programma, of dubbelklik erop in Verkenner zodra de associatie is ingesteld, en het leest als een logboek van uw eigen machine. Geen importstap, en niets hoeft te worden geïnstalleerd op de machine waar het bestand vandaan komt. Wat mensen als eerste opvalt, is dat de beschrijvingen er nog steeds zijn, wat niet gebruikelijk is voor een extern logboek.

EVTX is het logboekformaat dat Windows sinds Vista gebruikt. Binair, geschreven in blokken, niet leesbaar in een teksteditor. Oudere machines met Windows XP of Server 2003 schreven .evt. Elke evtx-viewer zou beide moeten kunnen lezen, en deze logboekviewer kan dat.

Het beveiligingsgebeurtenislogboek. Gebeurtenis-ID 4625 is een mislukking, 4624 is een succes. Het getal op zich vertelt u weinig. Het aanmeldingstype ernaast is wat u leest. Type 2 is iemand aan het toetsenbord. Type 3 is een aanmelding via het netwerk. Type 10 is externe desktop, wat van belang is wanneer de mislukkingen om vier uur 's ochtends komen.

Nee. Dit is software voor het bewaken van gebeurtenislogboeken met een bijgevoegde viewer. Het leest de logboeken op de machines waarmee u werkt en waarschuwt u op uw eigen pc volgens de door u ingestelde regels. Er is geen verzamelserver om te draaien en geen agents om uit te rollen. U opent een logboek, of u laat een regel één in de gaten houden. Niets anders draait.

Eerst filteren, daarna exporteren. Wat het programma verlaat, is wat op het scherm staat, niet het hele logboek. Het exporteren van een heel logboek resulteert in een bestand dat niemand op het ticket zal openen. Als de gegevens de ticket moeten overleven, push ze dan naar een SQL-tabel en query ze daar volgend kwartaal.

Probeer Deep Scan voordat u het bestand afschrijft. Het zoekt naar de records zelf en herstelt wat het kan vinden, zodat u een leesbare lijst krijgt in plaats van een foutmelding. Verwacht niet dat ze allemaal hersteld worden. Een bestand dat zijn staart heeft verloren, heeft die gebeurtenissen voorgoed verloren. Kopieer eerst het beschadigde bestand en werk aan de kopie.

Voor het beveiligingslogboek, ja. Dat vraagt Windows zelf, niet wij. De meeste andere logboeken openen onder een normaal account. Een .evtx-bestand op uw bureaublad heeft helemaal geen rechten nodig.

Beide, en het analyserende deel is waar de uren werkelijk naartoe gaan. Tellingen per bron en per code voordat u één record leest, twee logboeken samengevoegd tot één tijdlijn, gerelateerde records in een keten getrokken, het resultaat naar een SQL-tabel geduwd wanneer het antwoord het ticket moet overleven. Dit alles op de machine voor u, zonder eerst een server te hoeven voeden.

Beoordeel Windows Event Log Viewer

  • Windows 7
  • Windows 8
  • Windows 10
  • Windows 11
Auteur: SoftOrbits (English)
Gemiddelde waardering: 4,5 van 847 stemmen

Risk-free download

14-day money-back guarantee
Refund requests accepted within 14 days of purchase
progressive-webapps/apis/offline-first Created with Sketch.
100% offline
Your files never leave your PC
Safe & secure download
Directly from the official website
No sign-up required
No account or email to get started
Trusted since 2006
Desktop software for Windows