Windows Event Log Viewer Windows Event Log Viewer

Download Windows Gebeurtenissenlogboek Viewer & Monitoringssoftware

Windows Gebeurtenissenlogboek Viewer & Monitoringssoftware opent live Windows-logboeken en .evtx-bestanden van een andere pc, legt uit wat elke Gebeurtenis-ID betekent en waarschuwt u zodra een door u ingestelde regel afgaat.

Windows 11 / 10Gratis proefversie, zonder registratie
Windows Event Log Viewer Schermafbeelding.
Een server start om drie uur 's nachts opnieuw op en niemand weet waarom. Een gebruiker kan zich niet aanmelden en zweert dat het wachtwoord klopt. Windows heeft het antwoord al opgeschreven. SoftOrbits Windows Gebeurtenissenlogboek Viewer opent het gebeurtenissenlogboek, filtert het tot de gebeurtenissen die ertoe doen en legt elke gebeurtenis in gewone woorden uit. Het programma leest de live logboeken van uw eigen pc, dezelfde logboeken op computers die u beheert en bestanden die van andermans computer zijn gekopieerd.

Windows Gebeurtenissenlogboek Viewer & Monitoringssoftware downloaden en gebruiken

Installeer het programma.
1

Installeer het programma

Download Windows Gebeurtenissenlogboek Viewer & Monitoringssoftware en voer het installatieprogramma uit. Een account of e-mailadres is niet nodig. Het programma opent met een leeg venster en links de logboekstructuur van die machine, zodat elk logboek één klik verwijderd is.

Open een logboek.
2

Open een logboek

Kies een live logboek op de machine of open een .evtx-bestand dat een collega u heeft gestuurd. Een logboek met 34.215 records wordt in minder dan een halve seconde geïndexeerd. Een bestand met 300.000 records kost de eerste keer ongeveer vier seconden; daarna duurt elke sprong erdoorheen milliseconden.

Beperk het tot het incident.
3

Beperk het tot het incident

Stel een tijdvenster, niveau, Gebeurtenis-ID of accountnaam in. Drie theorieën zijn in een minuut getoetst. Het veld Gebeurtenis-ID accepteert ook bereiken en uitsluitingen, zoals 10,100-200!150.

Lees de gebeurtenis en laat er daarna op letten.
4

Lees de gebeurtenis en laat er daarna op letten

Open een gebeurtenis en de ingebouwde naslag legt de code en de velden in gewone woorden uit. Maak een regel voor een gebeurtenis die nooit onopgemerkt voorbij mag gaan, en het programma bewaakt het gebeurtenissenlogboek voor u. De volgende verschijnt in uw systeemvak terwijl u in een ander venster werkt.

Lees het logboek van de machine verderop in de gang.

Lees het logboek van de machine verderop in de gang

Windows Gebeurtenissenlogboek Viewer & Monitoringssoftware leest gebeurtenissenlogboeken van andere computers via het netwerk. Een verbonden machine staat in dezelfde structuur als uw eigen pc, met elk logboek op één klik afstand. In een domein gebruikt het programma het Windows-account waaronder u al werkt en vraagt het geen wachtwoord. Overal elders voert u één keer een gebruikersnaam en wachtwoord in. Het wachtwoord blijft in het geheugen zolang het programma open is en wordt nooit opgeslagen. De verbinding loopt via RPC, dus de externe computer moet externe toegang tot het gebeurtenissenlogboek door de firewall toestaan; dat is dezelfde regel die Logboeken van Windows nodig heeft. De ingebouwde netwerkscan controleert een /24-subnet in ongeveer vier seconden en meldt welke van de 254 adressen antwoorden.

Forensische modus vindt records die het logboek niet meer heeft

Elk EVTX-blok begint met dezelfde acht bytes en is precies 65.536 bytes lang. Forensische modus gebruikt die structuur om een bestand, schijfkopie of hele schijf byte voor byte te doorlopen; de bestandsheader wordt genegeerd en zo komen blokken boven die de normale lezer niet kan bereiken. De modus kan records terughalen die in de vrije ruimte zijn achtergebleven nadat een logboek is verwijderd of gerouleerd, en kan een logboek met een vernietigde header lezen. Uit een testbestand met gewiste header haalde de modus in ongeveer anderhalve seconde 23.367 gebeurtenissen uit 316 blokken terug. Dubbele blokken worden herkend en één keer getoond, zodat een schijfscan dezelfde gebeurtenissen niet drie keer laat zien. In het programma staat de functie in het menu Bestand als 'Diepe scan naar verloren gebeurtenissen'.

Forensische modus vindt records die het logboek niet meer heeft.
De ene regel die de storing verklaart.

De ene regel die de storing verklaart

Windows Gebeurtenissenlogboek Viewer & Monitoringssoftware brengt een Systeem-logboek met 34.232 records in 49 ms terug tot de 615 records die aan uw filter voldoen. U kunt meteen een volgend idee toetsen.

Gebeurtenis-ID 41 zegt eindelijk iets

De eerlijke vertaling van Gebeurtenis-ID 41 is 'de machine is uitgevallen zonder correct af te sluiten'. Het logboek zelf zegt dat nergens. Windows bewaart de tekst van een gebeurtenis in het programma dat haar heeft geschreven, en daarom staat in een logboek dat van een andere pc is meegenomen meestal 'De beschrijving voor Gebeurtenis-ID kan niet worden gevonden'. Onze naslag legt 181 gebeurtenissen in gewone taal uit. Op de werkende Windows-machine waarop we dat hebben gemeten, dekte dat 94,6 procent van het logboek.

Gebeurtenis-ID 41 zegt eindelijk iets.
U weet het voordat de gebruiker belt.

U weet het voordat de gebruiker belt

Elke tien minuten een mislukte aanmelding: in een grafiek ziet dat eruit als een aanval. Het bewaken van het Windows-gebeurtenissenlogboek is hier één regel: deze Gebeurtenis-ID, dit logboek, dit account. Het programma blijft het logboek lezen terwijl u werkt en zet dan een melding in het systeemvak. De regel die we op 4625 hebben getest, ging af bij een echte mislukte aanmelding, niet bij een kunstmatige gebeurtenis die voor de schermafbeelding was geplaatst.

Opent het logboek dat de ingebouwde viewer weigert

Bij 'Het gebeurtenissenlogboekbestand is beschadigd (1500)' geeft Logboeken van Windows het op, vaak omdat de header kapot is terwijl de gebeurtenissen er nog staan. Forensische modus leest voorbij de kapotte header en haalt de records eruit. De modus opent ook een bestand dat is gekopieerd van een pc die niet meer opstart.

Opent het logboek dat de ingebouwde viewer weigert.

Twee logboeken, één tijdlijn

Voeg de gebeurtenissenlogboeken Toepassing en Systeem samen tot één tijdlijn en sorteer ze samen: 57.609 gebeurtenissen waren in 16 ms opnieuw gesorteerd. Als meerdere records dezelfde veldwaarde hebben, volgt u de keten. In een druk Toepassing-logboek bleven er zo in 43 ms van 23.321 regels de 419 over die bij hetzelfde incident horen.

Kant-en-klare overzichten

Vijftien voorbereide weergaven dekken veelvoorkomende zoekvragen: wie zich heeft aangemeld, bij wie het aanmelden is mislukt, waarom de computer opnieuw is opgestart, nieuwe services en problemen met schijven en het bestandssysteem. Kies er een en verfijn die daarna met een tekstzoekopdracht over het hele logboek.

Export die bij het rapport past

De export schrijft CSV en Excel voor cijfers, HTML en PDF voor een incidentrapport, en rijen rechtstreeks naar een tabel in MS SQL Server. Daar kwamen 23.317 rijen in 3,5 seconden aan, en het aantal kwam overeen met een tweede telling vanuit een aparte SQL-client.

Uw opstelling staat er morgen nog

Werkruimten bewaren tabbladen, filters en kolommen, zodat u hetzelfde onderzoek volgende week weer kunt openen. Twee tabbladen kwamen terug met 1.978 en 4.604 gebeurtenissen onder dezelfde voorwaarden. Een momentopname bevriest de selectie zelf, zodat daarin later niets meer verschuift.

De analyseweergave voor gebeurtenissenlogboeken

De samenvattingsweergave groepeert een logboek op bron, code of dag, zodat u nog vóór het lezen van één record ziet dat één stuurprogramma de meeste fouten van gisteren heeft veroorzaakt. Voeg een veld toe als eigen kolom wanneer het in het standaardraster ontbreekt.

Elk logboek, live of op schijf

Het programma opent de live logboeken Toepassing, Systeem, Beveiliging en Installatie, plus alles onder Logboeken Toepassingen en services. Het opent ook bestanden, waaronder een bestand dat een collega u heeft gemaild en het oude .evt-formaat dat machines met XP en Server 2003 hebben achtergelaten.

Windows Event Log Viewer
Windows Event Log ViewerDownload Windows Gebeurtenissenlogboek Viewer & Monitoringssoftware, open het logboek dat u al de hele week dwarszit en ontdek wat er werkelijk is gebeurd.

Wie heeft Windows Gebeurtenissenlogboek Viewer & Monitoringssoftware nodig

Voor IT-beheerders

Eén persoon houdt twintig machines in de lucht. Als de bestandsserver 's nachts opnieuw opstart, geeft Gebeurtenis-ID 1074 of 41 u het antwoord, maar het vinden en aan de baas laten zien kost tien minuten.

Voor helpdesk en uitbestede IT

Logboeken bereiken u als bijlage van een klant wiens netwerk u niet in kunt. Het bestand opent met uitleg bij de gebeurtenissen, zodat het antwoord uit het logboek komt.

Voor gevorderde gebruikers

Uw eigen pc valt midden in een game uit en start vanzelf opnieuw op, of toont een blauw scherm. Lees 6008 en 41, kijk wanneer het begon en ga na wat er vlak daarvoor gebeurde.

Windows Event Log Viewer
Windows Event Log Viewer
Prijs
van € 39,99 / maand
Versie
3.2
Bestandsgrootte
72 Mb
Laatst bijgewerkt op
11/09/26
System Requirements
  • Windows 11/10/8.1/8/7 (32/64-bit)
  • Intel i3, AMD Ryzen 5 of hoger
  • 4 GB RAM of hoger
  • NVIDIA® GeForce® serie 8 en 8M, Intel® HD Graphics 2000, Quadro FX 4800, Quadro FX 5600, AMD Radeon™ R600, Mobility Radeon™ HD 4330, Mobility FirePro™ serie, Radeon™ R5 M230 of hoger grafische kaart met up-to-date drivers
  • 1280 × 768 schermresolutie, 32-bit kleur
  • 1 GB vrije schijfruimte of hoger

Vaak gestelde vragen

In C:\\Windows\\System32\\winevt\\Logs. Dat is de locatie van het Windows-gebeurtenissenlogboek, met per logboek één .evtx-bestand dat de naam van het logboek draagt. Als een machine niet meer opstart, haalt u het bestand met een herstelschijf uit die map en leest u het op een pc die nog wel werkt.

Open het bestand vanuit het programma, of dubbelklik erop in Verkenner zodra de koppeling is ingesteld. Het leest als een logboek van uw eigen machine: er is geen importstap en op de machine waar het bestand vandaan komt hoeft niets te worden geïnstalleerd. De beschrijvingen zijn er gewoon, anders dan u van een logboek van een vreemde computer gewend bent.

EVTX is het binaire logboekformaat dat Windows sinds Vista gebruikt. Het wordt in blokken geschreven en is niet te lezen in een teksteditor. Oudere machines met Windows XP en Server 2003 schreven in plaats daarvan .evt. Deze logboekviewer leest beide.

Het gebeurtenissenlogboek Beveiliging gebruikt Gebeurtenis-ID 4625 voor een mislukte en 4624 voor een geslaagde aanmelding. Lees het aanmeldingstype naast het nummer: type 2 is iemand achter het toetsenbord, type 3 is een netwerkaanmelding en type 10 is extern bureaublad, en dat doet ertoe wanneer de mislukte pogingen om vier uur 's nachts komen.

Dit is monitoringssoftware voor gebeurtenissenlogboeken met een viewer erbij. De software leest logboeken op de machines waarmee u werkt en waarschuwt u op uw eigen pc volgens de regels die u instelt. Een verzamelserver of agents zijn niet nodig. Open een logboek, of laat een regel er een bewaken.

Eerst filteren, dan exporteren. Het programma exporteert wat op het scherm staat, niet het hele logboek. Zet de gegevens in een SQL-tabel als ze langer moeten meegaan dan het ticket, en bevraag ze daar het volgende kwartaal.

Probeer Diepe scan voordat u het bestand afschrijft. Die zoekt naar de records zelf en zet terug wat er te vinden is. Een bestand dat zijn staart kwijt is, is die gebeurtenissen voorgoed kwijt. Kopieer het beschadigde bestand eerst en werk op de kopie.

Voor het logboek Beveiliging wel. Windows zelf vraagt om die rechten. De meeste andere logboeken openen onder een gewoon account. Voor een .evtx-bestand op uw bureaublad zijn geen rechten nodig.

Allebei. Het telt per bron en code, voegt twee logboeken samen tot één tijdlijn, brengt verwante records in een keten bijeen en zet resultaten in een SQL-tabel wanneer het antwoord langer moet meegaan dan het ticket.

Beoordeel Windows Event Log Viewer

  • Windows 7
  • Windows 8
  • Windows 10
  • Windows 11
Auteur: SoftOrbits (English)
4,5
Gemiddelde waardering: 4,5 van 827 stemmen
Goed

Risk-free download

progressive-webapps/apis/offline-first Created with Sketch.
100% offline
Your files never leave your PC
Safe & secure download
Directly from the official website
No sign-up required
No account or email to get started
Trusted since 2006
Desktop software for Windows