Windows Event Log Viewer Windows Event Log Viewer

Scarica Visualizzatore e software di monitoraggio dei registri eventi di Windows

Il Visualizzatore e software di monitoraggio dei registri eventi di Windows apre i registri Windows live e i file .evtx provenienti da un altro PC, spiega il significato di ogni ID evento e avvisa quando una regola impostata si attiva.

Windows Event Log Viewer Screenshot.
Un server si riavvia alle tre del mattino e nessuno sa perché. Un utente non riesce ad accedere e giura che la password è corretta. Windows ha già scritto la risposta. Si trova nel registro eventi, da qualche parte tra quarantamila righe che nessuno legge. SoftOrbits Visualizzatore di Registri Eventi di Windows apre quel registro, lo riduce agli eventi che contano, e spiega in parole semplici il significato di ognuno di essi. Legge i registri in tempo reale del tuo PC, gli stessi registri sui computer che amministri, e i file copiati da qualcun altro.

Come scaricare e usare il Visualizzatore e software di monitoraggio dei registri eventi di Windows

Installazione.

1. Installazione

1. Installazione

Scarica il Visualizzatore e software di monitoraggio dei registri eventi di Windows ed esegui il programma di installazione. Non vengono richiesti account né indirizzi e-mail. Si avvia con una finestra vuota con l'albero dei registri di quella macchina sulla sinistra, quindi qualsiasi di essi è a un clic di distanza.

Apri un registro.

2. Apri un registro

2. Apri un registro

Scegli qualsiasi registro live sulla macchina, oppure apri un file .evtx inviato da un collega. Un registro di 34.215 record viene indicizzato in meno di mezzo secondo. Un file con 300.000 record impiega circa quattro secondi la prima volta, dopo di che qualsiasi salto al suo interno costa millisecondi.

Riduci all

3. Riduci all'incidente

3. Riduci all'incidente

Imposta un intervallo di tempo, un livello, un ID evento o un nome account. Tre teorie vengono testate in un minuto, mentre lo scorrimento dell'elenco grezzo richiede una serata. La casella ID evento accetta anche intervalli ed esclusioni, come 10,100-200!150.

Leggi, poi monitora.

4. Leggi, poi monitora

4. Leggi, poi monitora

Apri un evento e la referenza integrata spiega il codice e i suoi campi in parole semplici. Se quell'evento non deve più passare inosservato, crea una regola e lascia che il programma monitori il registro eventi per te. Il prossimo atterra nella tua tray mentre sei in un'altra finestra.

Leggi il log sul computer in fondo al corridoio.

Leggi il log sul computer in fondo al corridoio

Il log necessario raramente si trova sul computer che si sta utilizzando. Il software di visualizzazione e monitoraggio dei log eventi di Windows legge i log eventi di altri computer in rete. Un computer a cui ci si connette si trova nella stessa gerarchia del proprio PC, a un clic da ogni suo log. In un dominio si connette con l'account Windows con cui si lavora e non richiede alcuna password. In qualsiasi altro luogo si forniscono utente e password una volta, e quella password rimane in memoria mentre il programma è aperto e non viene mai salvata da nessuna parte. Tutto avviene tramite RPC, quindi il computer remoto deve consentire l'accesso remoto ai log eventi tramite il suo firewall, la stessa regola di cui ha bisogno Visualizzatore eventi. Non si è sicuri quali computer siano attivi? La scansione di rete integrata percorre una sottorete /24 in circa quattro secondi e segnala quali dei 254 indirizzi rispondono.

La Modalità Forense trova record che il log non ha più

Ogni blocco di un file EVTX inizia con gli stessi otto byte ed è esattamente lungo 65.536 byte. La Modalità Forense si basa su questo. Ignora completamente l'intestazione del file e analizza un file, un'immagine disco o un'intera unità byte per byte, recuperando blocchi che il lettore normale non può mai raggiungere. Record lasciati nello spazio libero dopo l'eliminazione o la rotazione di un log. Un log con l'intestazione distrutta - su un file di test con l'intestazione cancellata ha estratto 23.367 eventi da 316 blocchi in circa un secondo e mezzo. Lo stesso blocco trovato due volte viene riconosciuto e mostrato una sola volta, quindi una scansione del drive non legge gli stessi eventi tre volte. Nel programma si trova nel menu File come 'Scansione approfondita per eventi persi'.

La Modalità Forense trova record che il log non ha più.
La riga unica che spiega l

La riga unica che spiega l'interruzione

Un log di Windows non è difficile da leggere. È difficile leggerlo quarantamila volte. Il software di visualizzazione e monitoraggio dei log eventi di Windows riduce un log di sistema di 34.232 record a 615 che corrispondono al filtro in 49 ms. Si smette di scorrere. Si inizia a testare idee, e un'idea sbagliata costa solo il tentativo successivo.

L'ID evento 41 finalmente dice qualcosa

La traduzione onesta dell'ID evento 41 è "la macchina si è spenta senza uno shutdown pulito". Il log stesso non lo dice da nessuna parte. Windows mantiene la formulazione degli eventi all'interno del programma che li ha scritti, quindi un log trasferito da un altro PC di solito risponde con "La descrizione dell'ID evento non può essere trovata". Questa lacuna è il motivo per cui abbiamo scritto il nostro riferimento. Spiega 181 eventi in linguaggio normale. Sul box Windows funzionante su cui lo abbiamo misurato, ciò ha coperto il 94,6 percento del log.

L
Si viene a sapere prima che l

Si viene a sapere prima che l'utente chiami

Accessi falliti ogni dieci minuti sembrano nulla in un elenco e come un attacco su un grafico. Il monitoraggio del log eventi di Windows qui è una regola: questo ID evento, questo log, questo account. Il programma continua a leggere il log mentre si lavora su qualcos'altro, poi mette un avviso nella tray. La regola che abbiamo testato sull'ID 4625 si è attivata su un accesso fallito reale, non su un evento sintetico inserito per lo screenshot.

Apre il log che il visualizzatore integrato rifiuta

'Il file di registro eventi è danneggiato (1500)' è il punto in cui il Visualizzatore eventi si arrende, e spesso la parte rotta è l'intestazione, non gli eventi. La Modalità Forense sopra legge direttamente oltre l'intestazione danneggiata ed estrae comunque i record. Lo stesso vale per un PC che non si avvia, quando l'unica cosa che si è riusciti a copiare è stato il file stesso. Si apre qui come qualsiasi altro registro, e una console vuota che si blocca dopo un aggiornamento di Windows smette di essere un problema.

Apre il log che il visualizzatore integrato rifiuta.

Due log, una cronologia

Unisci i log eventi Applicazione e Sistema in un'unica cronologia e ordinali come uno solo: 57.609 eventi da due log, riordinati in 16 ms. Quando diversi record hanno lo stesso valore di campo, segui la catena: su un log Applicazione occupato che ha ridotto 23.321 righe alle 419 appartenenti allo stesso incidente, in 43 ms.

Ripartizioni predefinite

Quindici visualizzazioni preparate coprono le ricerche più frequenti. Chi ha effettuato l'accesso e chi ha fallito. Perché il computer si è riavviato. Nuovi servizi installati, problemi di disco e file system. Selezionare una di queste invece di costruire il filtro manualmente, quindi restringerla ulteriormente con una ricerca testuale sull'intero log.

Esportazione che si adatta al rapporto

L'esportazione scrive CSV ed Excel per chi ha richiesto numeri, HTML e PDF per il rapporto sugli incidenti. Le righe possono anche andare direttamente in una tabella di MS SQL Server. 23.317 di esse sono arrivate lì in 3,5 secondi, e il conteggio delle righe corrispondeva quando le abbiamo contate di nuovo da un client SQL separato.

La tua configurazione è ancora lì domani

Gli spazi di lavoro coprono ciò che gli strumenti di gestione dei log eventi promettono a un singolo amministratore. Salva schede, filtri e colonne, quindi riapri la stessa indagine la settimana successiva: due schede sono tornate con 1.978 e 4.604 eventi nelle stesse condizioni. Uno snapshot blocca la selezione stessa. Nulla si muove in seguito.

Visualizzazione dell'analizzatore del registro eventi

La vista di riepilogo raggruppa un log per origine, per codice o per giorno, così si vede già che un driver ha prodotto la maggior parte degli errori di ieri prima di leggere un singolo record. Questa è la metà del lavoro dell'analizzatore di log eventi. E quando il campo necessario non è nella griglia standard, aggiungerlo come colonna propria.

Ogni log, live o su disco

Apre i registri live della macchina: Applicazione e Sistema, Sicurezza e Installazione, oltre a tutto ciò che è archiviato sotto Registri applicazioni e servizi. Anche i file: quello che un collega ti ha inviato via email e il file .evt legacy lasciato dai sistemi XP e Server 2003.

Windows Event Log Viewer
Windows Event Log ViewerScarica il Visualizzatore e Software di Monitoraggio dei Log Eventi di Windows, apri il log che ti ha infastidito tutta la settimana e scopri cosa è successo realmente.

Chi ha bisogno del Visualizzatore e Strumento di Monitoraggio dei Log Eventi di Windows

Per gli amministratori IT

Una persona mantiene venti macchine vive. Quando il file server si riavvia di notte, l'intera risposta è ID evento 1074 o 41 più i dieci minuti necessari per trovarlo e mostrarlo al capo.

Per helpdesk e IT esternalizzato

I log ti arrivano come allegato da un client la cui rete non puoi accedere. Il file si apre con i suoi eventi spiegati, quindi la risposta deriva dal log invece di un altro 'per favore riprova domani'.

Per utenti esperti

Il tuo PC si blocca durante un gioco e si riavvia, o mostra una schermata blu. Invece di indovinare quale componente sta fallendo, leggi 6008 e 41, vedi il giorno in cui è iniziato, e controlli cosa è successo subito prima.

Windows Event Log Viewer

Windows Event Log Viewer

Lingue
Dimensione del file

72 Mb

Versione

3.2

Ultimo aggiornamento

27/07/26

€ 19,99

🖥️ System Requirements

  • Windows 11/10/8.1/8/7 (32/64 bit)
  • Intel i3, AMD Ryzen 5 o superiore
  • 4 GB di RAM o superiore
  • Scheda grafica NVIDIA® GeForce® serie 8 e 8M, Intel® HD Graphics 2000, Quadro FX 4800, Quadro FX 5600, AMD Radeon™ R600, Mobility Radeon™ HD 4330, Mobility FirePro™ serie, Radeon™ R5 M230 o superiore con driver aggiornati
  • Risoluzione dello schermo 1280 × 768, colore a 32 bit
  • 1 GB di spazio libero su disco rigido o superiore

🙋 Domande frequenti

In C:\Windows\System32\winevt\Logs. Quella cartella è la posizione dei log eventi di Windows, un file .evtx per log, nominato in base ad esso. Raramente hai bisogno di quel percorso, perché i log si aprono per nome. Diventa importante il giorno in cui una macchina non si avvia. Allora estrai il file da quella cartella da un disco di ripristino e lo leggi su un PC che funziona ancora.

Sì. Apri il file dal programma, o fai doppio clic su di esso in Esplora risorse una volta impostata l'associazione, e si legge come un log della tua macchina. Nessun passaggio di importazione, e nulla deve essere installato sulla macchina da cui proviene il file. Ciò che le persone notano per primo è che le descrizioni sono ancora presenti, cosa che un log straniero normalmente non ti fornisce.

EVTX è il formato di log che Windows utilizza da Vista. Binario, scritto a blocchi, non leggibile in un editor di testo. Macchine più vecchie con Windows XP o Server 2003 scrivevano .evt invece. Qualsiasi visualizzatore evtx dovrebbe leggere entrambi, e questo visualizzatore di file di log lo fa.

Il log degli eventi di sicurezza. L'ID evento 4625 è un fallimento, 4624 è un successo. Il numero da solo dice poco. Il tipo di accesso accanto è ciò che leggi. Il tipo 2 è qualcuno alla tastiera. Il tipo 3 è un accesso tramite la rete. Il tipo 10 è il desktop remoto, che è quello che conta quando i fallimenti arrivano alle quattro del mattino.

No. Questo è un software di monitoraggio dei log eventi con un visualizzatore allegato. Legge i log sulle macchine con cui lavori e ti avvisa sul tuo PC secondo le regole che imposti. Non c'è un server di raccolta da eseguire e nessun agente da distribuire. Apri un log, o lasci una regola che ne osserva uno. Nient'altro è in esecuzione.

Filtrare prima, esportare dopo. Ciò che lascia il programma è ciò che è sullo schermo, non l'intero registro. Esportare un intero registro produce un file che nessuno sul ticket aprirà. Se i dati devono sopravvivere al ticket, inserirli invece in una tabella SQL e interrogarli lì il prossimo trimestre.

Provare la scansione approfondita prima di scartare il file. Cerca i record stessi e recupera ciò che può trovare, quindi si ottiene un elenco da leggere invece di una casella di errore. Non aspettarsi che siano tutti. Un file che ha perso la sua coda ha perso quegli eventi per sempre. Copiare prima il file danneggiato e lavorare sulla copia.

Per il registro Sicurezza, sì. Questo lo chiede Windows stesso, non noi. La maggior parte degli altri registri si apre con un account normale. Un file .evtx sul desktop non necessita di alcun diritto.

Entrambe le cose, e la parte di analisi è dove effettivamente vanno le ore. Conteggi per origine e per codice prima di leggere un singolo record, due log uniti in una timeline, record correlati raggruppati in una catena, il risultato inserito in una tabella SQL quando la risposta deve sopravvivere al ticket. Tutto ciò sulla macchina davanti a voi, senza un server da alimentare prima.

Valuta Windows Event Log Viewer

  • Windows 7
  • Windows 8
  • Windows 10
  • Windows 11
Autore: SoftOrbits (English)
Valutazione media: 4,5 da 847 voti

Risk-free download

14-day money-back guarantee
Refund requests accepted within 14 days of purchase
progressive-webapps/apis/offline-first Created with Sketch.
100% offline
Your files never leave your PC
Safe & secure download
Directly from the official website
No sign-up required
No account or email to get started
Trusted since 2006
Desktop software for Windows