Введение
Журнал событий (Event Viewer) встроенный инструмент Windows, фиксирующий буквально всё: от системных сбоев и ошибок приложений до входов в систему и работы служб. Многие диагностические статьи на этом блоге ссылаются на журнал событий как на первый шаг разберём, как его открыть, как читать записи и как быстро найти именно ту, что нужна среди тысяч записей.
Как открыть журнал событий
Способ 1 через поиск:
- Нажмите Win + S, введите «Просмотр событий», откройте найденный результат.
Способ 2 напрямую:
- Нажмите Win + R, введите
eventvwr.msc, нажмите Enter.
Структура журнала: где искать нужные записи
Слева в дереве журналов основные разделы:
- Журналы Windows → Система события операционной системы: драйверы, службы, оборудование. Именно здесь находится, например, Kernel-Power 41 при внезапных выключениях.
- Журналы Windows → Приложение события, связанные с работой установленных программ.
- Журналы Windows → Безопасность входы в систему, изменения прав доступа.
- Журналы приложений и служб детальные логи отдельных компонентов Windows (Windows Update, Defender и другие) полезно для более узкой диагностики.
Как читать записи: уровни важности
Каждая запись имеет уровень важности, обозначенный значком слева:
| Уровень | Значение |
|---|---|
| Информация | Обычное событие, не требует внимания |
| Предупреждение | Потенциальная проблема, пока не критичная |
| Ошибка | Что-то не сработало, требует внимания |
| Критическая | Серьёзный сбой, часто предшествует зависанию или перезагрузке |
Способ 1: фильтрация по уровню важности
Чтобы не листать сотни информационных записей в поисках проблемы:
- В дереве слева кликните правой кнопкой по нужному журналу (например, «Система») → «Фильтр текущего журнала».
- Отметьте нужные уровни (обычно достаточно «Критическая», «Ошибка», «Предупреждение»).
- Нажмите «ОК» список сократится до релевантных записей.
Способ 2: поиск по конкретному источнику события
Если вы уже знаете, что ищете (например, Kernel-Power для проблем с выключением, или конкретное имя приложения):
- В том же окне фильтра разверните поле «Источники событий».
- Отметьте нужный источник из списка.
- Примените фильтр.
Способ 3: привязка события ко времени сбоя
Если проблема произошла в конкретный момент (например, компьютер завис в 15:42):
- Отсортируйте список по столбцу «Дата и время» (клик по заголовку столбца).
- Найдите записи, ближайшие по времени к моменту сбоя событие незадолго до и сразу после часто указывает на причину.
Особый случай: слишком много неинформативных записей «Информация»
Журнал «Система» по умолчанию показывает и рутинные информационные события (например, каждый запуск службы) это может маскировать реально важные записи. Комбинируйте фильтр по уровню важности (способ 1) с сортировкой по времени (способ 3) это почти всегда быстрее находит нужную запись, чем прокрутка всего списка вручную.
Часто задаваемые вопросы
Как узнать код конкретного события, чтобы найти информацию о нём в интернете?
Кликните по записи в нижней части окна (вкладка «Общие») отображается «Код события» (например, «41» для Kernel-Power). Именно этот номер вместе с источником события стоит искать в поиске для диагностики.
Журнал событий можно очистить не удалятся ли важные записи?
Да, журнал можно очистить (правой кнопкой по журналу → «Очистить журнал»), но это удалит все записи, включая потенциально важные для будущей диагностики. Делайте это только если журнал точно больше не нужен для текущего расследования проблемы.
Можно ли экспортировать записи журнала, чтобы отправить специалисту для диагностики?
Да, кликните правой кнопкой по журналу → «Сохранить все события как» сохранит файл .evtx, который можно открыть на другом компьютере через тот же Просмотр событий.
Почему в журнале «Безопасность» не видно вообще никаких записей о входах?
По умолчанию аудит входов в систему не всегда включён на всех редакциях Windows включить его можно через локальную политику безопасности (secpol.msc → Локальные политики → Политика аудита) на редакциях Pro и выше.
Заключение
Журнал событий первый инструмент диагностики почти любой системной проблемы Windows: перегрузок, сбоев приложений, проблем с оборудованием. Открывается через eventvwr.msc, а найти нужную запись среди тысяч помогает связка фильтра по уровню важности и сортировки по времени сбоя. Зная код и источник конкретного события, можно быстро найти его официальное описание и типовые решения в поиске.






