Sledování událostí v operačním systému Windows je užitečný nástroj, který zaznamenává veškeré aktivity vašeho počítače. Zaznamenává jak systémové operace, tak i činnost uživatele, včetně časových značek. Pokud váš systém nepracuje správně, tento nástroj vám může pomoci identifikovat potenciální problémy. Je však důležité si uvědomit, že prohlížeč událostí není nástroj pro opravu chyb, ale spíše protokol s detailními záznamy. Umožňuje například sledovat časy spouštění a vypínání systému, což je automaticky zaznamenáváno. Vaším úkolem je získat tyto informace a interpretovat je pro lepší pochopení.
Identifikátory událostí
Události spouštění a vypínání jsou automaticky zaznamenávány systémem Windows a každé z nich je přiděleno unikátní ID. Tyto ID umožňují následné filtrování specifických událostí.
ID události spuštění = 6005
ID události vypnutí = 6006
Vytvoření vlastního zobrazení
Jakmile znáte ID událostí, která se vztahují ke spouštění a vypínání systému, můžete si vytvořit vlastní zobrazení a filtrovat události specificky podle těchto ID. Otevřete prohlížeč událostí a klikněte na možnost „Vytvořit vlastní zobrazení“, kterou naleznete v pravém panelu.
V okně, které se otevře, rozbalte rozevírací nabídku „Protokol událostí“, dále rozbalte „Protokoly Windows“ a vyberte „Systém“.
Následně klikněte do pole s nápisem „
Pokud chcete sledovat časy spouštění a vypínání pro všechny uživatele systému, ponechte pole „
Export dat do XML a CSV
Prohlížeč událostí nenabízí nejvíce uživatelsky přívětivý pohled na data. Proto je možné exportovat data do formátu XML nebo CSV. Před samotným exportem je vhodné provést úpravu zobrazení, aby obsahovalo pouze relevantní informace. Klikněte na „Zobrazit“ v pravém panelu a následně na „Přidat nebo odebrat sloupce“.
Vyberte sloupce, které chcete skrýt, nebo přidejte další, které by mohly být užitečné, například sloupec s uživatelským jménem. Ujistěte se, že máte všechny potřebné sloupce před provedením exportu.
Export do formátu XML je jednoduchý. Klikněte na „Exportovat vlastní zobrazení“ v pravém panelu, zadejte název souboru a protokol bude uložen jako XML soubor.
Export do CSV je o něco složitější. Klikněte pravým tlačítkem na „Uložit všechny události ve vlastním zobrazení jako“. V zobrazeném dialogovém okně vyberte v rozevírací nabídce „Uložit jako typ“ formát CSV, zadejte název souboru a protokol se uloží jako CSV soubor. Takto vytvořený soubor můžete následně otevřít například v Tabulkách Google nebo v MS Excel.
MS Excel i Tabulky Google nabízejí pokročilé nástroje pro třídění a analýzu dat. To vám umožní lépe porozumět časům spouštění a vypínání a dokonce vytvořit detailní časový rozvrh.