Windows Log Inspector
Eseménynaplók, amelyek megmagyarázzák magukat
Olvassa el a Windows eseménynaplóit találgatás nélkül. Megnyitja az élő csatornákat, egy másik számítógépről hozott .evtx fájlokat és még a sérült naplókat is, elmagyarázza az egyes eseményazonosítók jelentését, valós időben figyelmeztet. Ingyenes próbaverzió.
Full seller details: Legal information.

Nyisson meg egy élő csatornát vagy egy másik gépről átvitt .evtx fájlt, vágjon le 300 000 rekordot azokra a kevésre, amelyek számítanak, és a keresés helyett olvassa el, mit jelent az eseményazonosító magyar nyelven.
A rönk nem a legnehezebb rész. A számok fala az
Egy gép lezuhant, egy szerviz meghalt, valaki beszállt, és a válasz valahol az eseménynaplóban van. Amit ott talál, az egy jelentés nélküli számlista, egy szűrő párbeszédpanel, amely egy percig tart, és - abban a pillanatban, amikor a napló egy másik számítógépről érkezett - a "Az eseményazonosító leírása nem található" sor. Ez utóbbi nem hiba: az üzenet szövege a szolgáltató DLL-jében él, és a gépeden ez a szolgáltató nincs telepítve. Ez egyébként beolvassa a fájlt, és saját hivatkozást hordoz, így az eseménynek akkor is van jelentése, ha a Windowsnak nincs mondanivalója.
How to use it
Nyissa ki, amije van
Először az élő csatornák - Alkalmazás, Rendszer, Biztonság, Beállítás és minden napló az Alkalmazások és szolgáltatások alatt. Aztán .evtx és .evt fájlok: egy archívum tavalyról, egy napló, amelyet egy kolléga tömörített és e-mailben küldött, egy fájl, amelyet lehúztak egy gépről, amely már nem indul el. Semmit sem kell először importálni vagy konvertálni.
Vágja le néhány fontos sorra
A szűrőket lekérdezésként adjuk át a Windowsnak, nem pedig utólag alkalmazzuk, így a 34 232 rekordból 615 rekord 49 ezredmásodperc alatt jött vissza saját mérésünk során. Keressen a szövegben, egyesítsen két naplót egy idővonalba, idő szerint rendezve, és mentse el a lapokat és szűrőiket munkaterületként, amelyet a jövő héten újra megnyit az újraépítés helyett.
Tudja meg, mit jelent valójában az esemény
A 181 cikkből álló beépített hivatkozás közönséges szavakkal magyarázza el a gyakori eseményeket és dekódolja azok paramétereit - mi az a 3-as bejelentkezési típus, miért van a 4625-nek állapotkódja, mit mond a 6008 a gép leállásáról. Egy élő Windows 11 naplóban a bejegyzések 94,6 százalékát fedte le.
Benefits

Valaki más naplója abbahagyja a "leírás nem található" üzenetet
Másolj le egy .evtx-et egy szerverről, nyisd meg a saját laptopodon, és a bejegyzések mondatként olvashatók. Ahol a Windows nem tudja renderelni az üzenetet, mert a szolgáltató nincs ide telepítve, ott a hivatkozás kitölti, hogy mi az esemény, és mit jelentenek a mezői, így az elküldött fájlt érdemes egyáltalán megnyitni.
A sérült rönkök is kinyílnak
Amikor egy fájl fejléce megsemmisül, a normál elérési út visszautasítja, és a legtöbb néző megáll itt. Az aláírás-ellenőrzés végigkíséri a fájlban a rekorddarabokat, ahelyett, hogy a fejlécben bízna: egy szándékosan tönkretett tesztfájlon, amely 316 darabot és 23 367 rekordot állított vissza 1,5 másodperc alatt. Ez a helyzet az emberek törvényszéki árakat fizetnek máshol.


Továbbra is figyel, miután becsukja az ablakot
Írjon egy szabályt - ezt az eseményazonosítót, ezt a csatornát, ezt a forrást -, és kapjon tálcára vonatkozó figyelmeztetést, ha ez megtörténik. Egy sikertelen bejelentkezés, egy lemezfigyelmeztetés, egy folyamatosan újrainduló szolgáltatás akkor ér el, amikor még megtörténik, ahelyett, hogy a következő héten találná valaki görgetés közben.
Miért használják az emberek?
A nagy naplók érzékenyek maradnak
Egy 300 000 rekordfájl körülbelül négy másodperc alatt indexelt, és lapozás közben 9 MB-os alapterülettel rendelkezett. Egy 34 000 eseménycsatorna bármely pontjára ugrás egyszámjegyű ezredmásodpercig tartott. Semmi sem töltődik be a memóriába, amit nem néz.
Exportálás oda, ahol a munka folytatódik
CSV, Excel, HTML és PDF a jelentéshez, és egyenesen a Microsoft SQL Serverbe, ha le kell kérdezni vagy meg kell őrizni az eseményeket: 3,5 másodperc alatt 23 317 esemény landolt egy táblázatban, a sorok számát pedig utólag ellenőriztük egy független kliens segítségével.
A beállítás túléli az újraindítást
A lapokat, a forrásokat és a szűrőket a rendszer munkaterület-fájlként menti, és a kijelölés pillanatfelvételként rögzíthető, és továbbküldhető. A nyomozás újraindítása egyetlen dupla kattintás, nem húsz perc ugyanazon szűrők újraépítése a memóriából.
GYIK
System Requirements
Windows Log Inspector
Languages
3.2
72 Mb
June 21, 2026
- Windows 11/10/8.1/8/7 (32/64 bit)
- Intel i3, AMD Ryzen 5 or above
- 4 GB of RAM or above
- NVIDIA® GeForce® series 8 and 8M, Intel® HD Graphics 2000, Quadro FX 4800, Quadro FX 5600, AMD Radeon™ R600, Mobility Radeon™ HD 4330, Mobility FirePro™ series, Radeon™ R5 M230 or higher graphics card with up-to-date drivers
- 1280 × 768 screen resolution, 32-bit color
- 1 GB of free hard disk space or above
GRT requirements trial note