Windows Event Log Viewer Windows Event Log Viewer

Scarica il Visualizzatore e Software di Monitoraggio del Registro Eventi di Windows

Il Visualizzatore e Software di Monitoraggio del Registro Eventi di Windows apre i registri attivi di Windows e i file .evtx portati da un altro PC, spiega il significato di ogni ID evento e ti avvisa quando scatta una regola impostata da te.

Windows 11 / 10Prova gratuita senza registrazione
Windows Event Log Viewer Screenshot.
Un server si riavvia alle tre di notte e nessuno sa perché. Un utente non riesce ad accedere e giura che la password è giusta. Windows la risposta l'ha già scritta. Il Visualizzatore del Registro Eventi di Windows di SoftOrbits apre il registro eventi, lo filtra fino agli eventi che contano e spiega ciascuno con parole semplici. Legge i registri attivi del tuo PC, gli stessi registri sui computer che amministri e i file copiati dal computer di qualcun altro.

Come scaricare e usare il Visualizzatore e Software di Monitoraggio del Registro Eventi di Windows

Installalo.
1

Installalo

Scarica il Visualizzatore e Software di Monitoraggio del Registro Eventi di Windows ed esegui il programma di installazione. Non servono né un account né un indirizzo e-mail. Il programma si apre con una finestra vuota e, a sinistra, l'albero dei registri di quel computer: ogni registro è a un clic di distanza.

Apri un registro.
2

Apri un registro

Scegli un qualsiasi registro attivo del computer oppure apri un file .evtx che ti ha mandato un collega. Un registro di 34.215 record viene indicizzato in meno di mezzo secondo. Un file con 300.000 record richiede circa quattro secondi la prima volta; dopo, per spostarsi al suo interno bastano pochi millisecondi.

Restringilo all
3

Restringilo all'incidente

Imposta un intervallo di tempo, un livello, un ID evento o il nome di un account. In un minuto metti alla prova tre ipotesi. Il campo ID evento accetta anche intervalli ed esclusioni, per esempio 10,100-200!150.

Leggi l
4

Leggi l'evento, poi tienilo d'occhio

Apri un evento e la guida di riferimento integrata ne spiega codice e campi con parole semplici. Crea una regola per un evento che non deve mai passare inosservato e il programma sorveglierà il registro eventi al posto tuo. Il prossimo comparirà nell'area di notifica mentre lavori in un'altra finestra.

Leggi il registro del computer in fondo al corridoio.

Leggi il registro del computer in fondo al corridoio

Il Visualizzatore e Software di Monitoraggio del Registro Eventi di Windows legge i registri eventi di altri computer attraverso la rete. Un computer collegato compare nello stesso albero del tuo PC, con ogni registro a un clic di distanza. In un dominio il programma usa l'account Windows con cui stai già lavorando e non chiede alcuna password. Negli altri casi inserisci utente e password una sola volta. La password resta in memoria finché il programma è aperto e non viene mai salvata. La connessione usa RPC, quindi il firewall del computer remoto deve consentire l'accesso remoto al registro eventi: è la stessa regola richiesta dal Visualizzatore eventi. La scansione di rete integrata controlla una sottorete /24 in circa quattro secondi e indica quali dei suoi 254 indirizzi rispondono.

La Modalità forense trova i record che nel registro non ci sono più

Ogni blocco EVTX inizia con gli stessi otto byte ed è lungo esattamente 65.536 byte. La Modalità forense sfrutta questa struttura per percorrere byte per byte un file, un'immagine disco o un'intera unità, ignorando l'intestazione del file e trovando i blocchi che il lettore normale non riesce a raggiungere. Può recuperare i record rimasti nello spazio libero dopo l'eliminazione o la rotazione di un registro e leggere un registro con l'intestazione distrutta. Su un file di prova con l'intestazione cancellata ha recuperato 23.367 eventi da 316 blocchi in circa un secondo e mezzo. I blocchi duplicati vengono riconosciuti e mostrati una volta sola, così la scansione di un'unità non presenta tre volte gli stessi eventi. Nel programma la funzione si trova nel menu File, alla voce 'Scansione approfondita degli eventi persi'.

La Modalità forense trova i record che nel registro non ci sono più.
L

L'unica riga che spiega il fermo

Il Visualizzatore e Software di Monitoraggio del Registro Eventi di Windows riduce un registro Sistema di 34.232 record ai 615 che corrispondono al filtro in 49 ms. Puoi provare subito un'altra ipotesi.

L'ID evento 41 finalmente dice qualcosa

La traduzione onesta dell'ID evento 41 è 'il computer si è spento senza un arresto regolare'. Il registro, di suo, non lo dice mai. Windows conserva il testo degli eventi dentro il programma che li ha scritti, perciò un registro portato da un altro PC di solito riporta 'Impossibile trovare la descrizione per l'ID evento'. La nostra guida di riferimento spiega 181 eventi in linguaggio comune. Sul computer Windows in uso su cui abbiamo fatto la misurazione, questo copriva il 94,6 percento del registro.

L
Lo vieni a sapere prima che l

Lo vieni a sapere prima che l'utente chiami

Su un grafico, accessi non riusciti ogni dieci minuti hanno l'aspetto di un attacco. Qui il monitoraggio del registro eventi di Windows è una sola regola: questo ID evento, questo registro, questo account. Il programma continua a leggere il registro mentre lavori e poi mostra un avviso nell'area di notifica. La regola che abbiamo provato sul 4625 è scattata per un vero accesso non riuscito, non per un evento sintetico creato apposta per lo screenshot.

Apre il registro che il visualizzatore integrato rifiuta

Con 'Il file registro eventi è danneggiato (1500)' il Visualizzatore eventi si arrende, spesso perché si è rotta l'intestazione mentre gli eventi ci sono ancora. La Modalità forense legge oltre l'intestazione danneggiata ed estrae i record. Apre anche un file copiato da un PC che non si avvia.

Apre il registro che il visualizzatore integrato rifiuta.

Due registri, una sola cronologia

Unisci i registri eventi Applicazione e Sistema in un'unica cronologia e ordinali insieme: 57.609 eventi riordinati in 16 ms. Quando più record contengono lo stesso valore in un campo, segui la catena. Su un registro Applicazione molto affollato, in 43 ms questo ha ridotto 23.321 righe alle 419 che appartengono allo stesso incidente.

Analisi già pronte

Quindici viste predefinite coprono le ricerche più comuni: chi ha effettuato l'accesso, chi non ci è riuscito, perché il computer si è riavviato, i nuovi servizi, i problemi di disco e di file system. Scegline una, poi restringila con una ricerca testuale sull'intero registro.

Un'esportazione adatta al rapporto

L'esportazione produce CSV ed Excel per i numeri, HTML e PDF per il rapporto su un incidente, e scrive le righe direttamente in una tabella di MS SQL Server. In quella tabella sono arrivate 23.317 righe in 3,5 secondi, e il totale coincideva con un secondo conteggio fatto da un client SQL separato.

Domani la tua configurazione è ancora lì

Le aree di lavoro salvano schede, filtri e colonne, così la settimana prossima puoi riaprire la stessa indagine. Due schede sono tornate con 1.978 e 4.604 eventi alle stesse condizioni. Un'istantanea congela invece la selezione stessa, in modo che in seguito non cambi più nulla.

La vista di analisi del registro eventi

La vista di riepilogo raggruppa un registro per origine, codice o giorno: capisci che un solo driver ha prodotto la maggior parte degli errori di ieri prima ancora di leggere un record. Se nella griglia standard manca un campo, aggiungilo come colonna personalizzata.

Ogni registro, attivo o su disco

Apre i registri attivi Applicazione, Sistema, Sicurezza e Installazione, oltre a tutto ciò che si trova sotto Registri applicazioni e servizi. Apre anche i file, compreso quello che ti ha inviato un collega per posta e i vecchi .evt lasciati dai computer con XP e Server 2003.

Windows Event Log Viewer
Windows Event Log ViewerScarica il Visualizzatore e Software di Monitoraggio del Registro Eventi di Windows, apri il registro che ti tormenta da una settimana e scopri che cosa è successo davvero.

A chi serve il Visualizzatore e Software di Monitoraggio del Registro Eventi di Windows

Per gli amministratori IT

Una sola persona tiene in piedi venti computer. Quando il file server si riavvia di notte, la risposta sta nell'ID evento 1074 o 41, ma trovarla e mostrarla al capo richiede dieci minuti.

Per l'helpdesk e l'IT in outsourcing

I registri ti arrivano come allegato da un cliente nella cui rete non puoi entrare. Il file si apre con gli eventi già spiegati, quindi la risposta viene dal registro.

Per gli utenti esperti

Il tuo PC esce da un gioco e si riavvia da solo, oppure mostra una schermata blu. Leggi gli eventi 6008 e 41, guarda quando è iniziato tutto e controlla che cosa è successo subito prima.

Windows Event Log Viewer
Windows Event Log Viewer
Prezzo
da € 19,99 / mese
Versione
3.2
Dimensione del file
72 Mb
Ultimo aggiornamento
10/09/26
System Requirements
  • Windows 11/10/8.1/8/7 (32/64 bit)
  • Intel i3, AMD Ryzen 5 o superiore
  • 4 GB di RAM o superiore
  • Scheda grafica NVIDIA® GeForce® serie 8 e 8M, Intel® HD Graphics 2000, Quadro FX 4800, Quadro FX 5600, AMD Radeon™ R600, Mobility Radeon™ HD 4330, Mobility FirePro™ serie, Radeon™ R5 M230 o superiore con driver aggiornati
  • Risoluzione dello schermo 1280 × 768, colore a 32 bit
  • 1 GB di spazio libero su disco rigido o superiore

Domande frequenti

In C:\\Windows\\System32\\winevt\\Logs. È il percorso dei registri eventi di Windows: contiene un file .evtx per ogni registro, con lo stesso nome del registro. Quando un computer non si avvia, recupera il file da quella cartella con un disco di ripristino e leggilo su un PC che funziona ancora.

Apri il file dal programma oppure, una volta impostata l'associazione, con un doppio clic in Esplora file. Si legge come un registro del tuo computer: non c'è alcuna importazione da fare e non va installato nulla sul computer da cui proviene il file. Le descrizioni ci sono comunque, a differenza di quanto accade di solito con un registro altrui.

EVTX è il formato binario dei registri che Windows usa a partire da Vista. È scritto a blocchi e non si può leggere con un editor di testo. I vecchi computer con Windows XP e Server 2003 scrivevano invece file .evt. Questo visualizzatore di file di registro legge entrambi i formati.

Il registro eventi Sicurezza usa l'ID evento 4625 per un accesso non riuscito e 4624 per uno riuscito. Leggi il tipo di accesso accanto al numero: il tipo 2 indica qualcuno alla tastiera, il tipo 3 un accesso dalla rete e il tipo 10 il desktop remoto, un dettaglio che conta quando gli errori arrivano alle quattro del mattino.

È un software di monitoraggio del registro eventi con un visualizzatore incorporato. Legge i registri dei computer con cui lavori e ti avvisa sul tuo PC in base alle regole che hai impostato. Funziona senza server di raccolta e senza agenti. Apri un registro oppure lascia una regola a sorvegliarlo.

Prima filtra, poi esporta. Il programma esporta ciò che è sullo schermo, non l'intero registro. Quando i dati devono sopravvivere al ticket, inviali in una tabella SQL e interrogali lì il trimestre successivo.

Prima di dare il file per perso prova la Scansione approfondita. Cerca direttamente i record e ripristina quelli che riesce a trovare. Se un file ha perso la parte finale, quegli eventi sono persi per sempre. Per prima cosa copia il file danneggiato e lavora sulla copia.

Per il registro Sicurezza, sì: è Windows stesso a richiederli. La maggior parte degli altri registri si apre con un account normale. Per un file .evtx sul desktop non serve alcun diritto particolare.

Entrambe le cose. Offre conteggi per origine e per codice, due registri uniti in un'unica cronologia, record correlati raccolti in una catena e risultati inviati in una tabella SQL quando la risposta deve sopravvivere al ticket.

Valuta Windows Event Log Viewer

  • Windows 7
  • Windows 8
  • Windows 10
  • Windows 11
Autore: SoftOrbits (English)
4,5
Valutazione media: 4,5 da 827 voti
Buono

Risk-free download

progressive-webapps/apis/offline-first Created with Sketch.
100% offline
Your files never leave your PC
Safe & secure download
Directly from the official website
No sign-up required
No account or email to get started
Trusted since 2006
Desktop software for Windows