Izin dan masuk windows 10. Apa itu Peraga Peristiwa di Windows dan bagaimana Anda dapat menggunakannya. Menggunakan Filter dan Tampilan Kustom

20.05.2020 Windows dan disk

PADA Sistem Windows ada komponen yang sangat penting - Event Log. Log peristiwa di Windows 10 adalah alat yang membantu program dan sistem merekam dan menyimpan pemberitahuan di satu tempat. Ini mencatat semua kode kesalahan, pesan, dan pemberitahuan program.

Seringkali, orang yang tidak jujur ​​menggunakan Windows Event Log untuk menipu pengguna - malware yang telah menembus PC mengirimkan peringatan tentang kesalahan dalam pengoperasian OS ke log. Selanjutnya, informasi kriminal memanggil pengguna yang dipilih untuk tindakan penipuan. Dia meminta untuk membuka Event Viewer dengan memperkenalkan dirinya kepada karyawan Microsoft tersebut sehingga korban akan melihat pemberitahuan tentang kesalahan serius pada sistem. Penipu meminta informasi kartu kredit(nomor, tanggal kedaluwarsa, dan 3 digit keamanan di bagian belakang) untuk perbaikan bug yang diduga merusak komputer. Penipuan ini sudah cukup lama, tetapi masih berfungsi.

Jika perangkat komputer Anda berfungsi normal, Anda dapat mengabaikan kesalahan sesekali di Log Peristiwa di Windows 10. Namun, jika ada kegagalan pada sistem, maka menggunakan Log Peristiwa, Anda dapat mendiagnosis dan mencari tahu penyebabnya.

Bagaimana memulai Peraga Peristiwa

Untuk meluncurkan program Peraga Peristiwa, Anda perlu:

  1. Buka menu Mulai.
  2. Masukkan "Peraga Peristiwa" di bilah pencarian.
  3. Tekan enter.

Juga program ini terbuka melalui folder Alat Administratif di menu Mulai.

Penting untuk diketahui bahwa semua peristiwa dibagi ke dalam kategori - misalnya, kategori Aplikasi berisi peristiwa aplikasi, dan kategori Sistem berisi berita sistem. Sebaliknya, jika PC dikonfigurasi untuk menganalisis peristiwa keamanan (mengaudit peristiwa login), maka pesan audit masuk ke kategori Keamanan.

Koreksi kesalahan dalam log peristiwa

Munculnya berbagai kode kesalahan dan pemberitahuan secara berkala di Event Viewer seharusnya tidak membuat Anda panik. Notifikasi ini tidak selalu menandakan bahaya bagi sistem PC. Terkadang mereka dapat mendaftar pada perangkat komputer yang berfungsi penuh.

Peraga Peristiwa dirancang untuk memudahkan Administrator Sistem memantau perangkat, serta membantu memecahkan masalah kesalahan. Jika PC tidak crash, maka kesalahan yang terdaftar di Event Log tidak membawa banyak bahaya.

Bahkan pemberitahuan peringatan kesalahan tidak serius bagi pengguna komputer biasa. Jika Anda memiliki hak Administrator Sistem, maka Log Peristiwa di Windows 10 akan membantu Anda memperbaiki kesalahan di server. Jika Anda tidak memiliki hak administrator, maka komponen informasi sistem ini tidak banyak berguna.

Peraga Peristiwa: Instruksi Pengguna

Selama PC Anda berfungsi normal, Event Log tidak terlalu dibutuhkan. Namun, itu sangat membantu ketika ada berbagai masalah dengan perangkat komputer- Reboot spontan atau munculnya layar kematian. Log peristiwa memberikan informasi terperinci tentang penyebab kegagalan. Misalnya, mencatat kesalahan dalam kategori Sistem melaporkan kegagalan memulai layanan sistem atau kegagalan lainnya.

Log peristiwa juga dapat digunakan untuk memantau hidup/mati komputer Anda. Jika Anda memiliki server yang tidak dapat dimatikan, Anda dapat mengonfigurasi pemeriksaan untuk peristiwa penonaktifan PC, yang memungkinkan untuk mengaktifkan server dengan cepat.

Anda juga dapat menggunakan Log Peristiwa di Windows 10 bersama dengan Penjadwal Tugas. Untuk melakukan ini, klik kanan pada acara apa pun. Selanjutnya, menu konteks akan terbuka, di mana Anda harus memilih "Bind task to event". Ketika peristiwa seperti itu terjadi, sistem akan secara otomatis memulai eksekusi tugas yang dibuat.

Halo semua! Suatu kali saya menulis artikel di mana saya memberi tahu, tetapi sekarang 10k telah keluar secara penuh dan hari ini kami akan mencari tahu, layanan apa yang dinonaktifkan di windows 10.

Layanan apa yang dapat dinonaktifkan di Windows 10?

Cara menonaktifkan layanan dan cara memasukkannya, saya menulis, jadi saya tidak akan mengulanginya sendiri. Untuk menonaktifkan layanan yang tidak perlu di Windows 10, buka layanan, baca apa artinya layanan dan nonaktifkan sebagai tidak perlu.

* CabangCache- Layanan men-cache konten jaringan. Jika Anda tidak menggunakan jaringan rumah, maka Anda dapat mematikannya.

*CDPSvc (Layanan Platform Perangkat Terhubung) - layanan ini termasuk dalam seri pengumpulan data. Ini menyinkronkan kalender, kontak, email, dan data pengguna lainnya. Saya sarankan menonaktifkan layanan ini sebagai upaya terakhir untuk memeriksa apakah Anda membutuhkannya atau tidak. Anda kemungkinan besar akan membutuhkannya jika Anda menggunakan akun Microsoft dan perlu menyinkronkan dengan perangkat seluler.

*Pesan Inti- Menyediakan komunikasi antar komponen. Layanan ini sangat kontroversial, karena. Tidak ada informasi di web tentang itu. Anda dapat menonaktifkannya hanya melalui registri dan siapa yang menonaktifkannya, sistem tidak dapat lagi memulai. Mari kita tinggalkan ini untuk saat ini.

* Layanan Penerbitan Koleksi Data Sebaiknya matikan benda ini. Ini adalah koneksi sistem operasi dengan cloud jarak jauh. Layanan ini mengumpulkan, katakanlah, statistik tindakan Anda.

* Klien DHCP - Jika Anda menggunakan Internet, jangan sentuh dalam hal apa pun. Layanan inilah yang memberi Anda alamat ip.

* dmwappushsvc- Sekali lagi mengumpulkan informasi, kami juga mematikannya. Ini adalah pencatat kunci. Mengirimkan tindakan utama Anda ke cloud jarak jauh.

* klien DNS Ini juga merupakan layanan yang diperlukan untuk menggunakan Internet. Bekerja dengan DNS Anda (berfungsi untuk arah yang benar).

* Layanan Manajemen Aplikasi Perusahaan- layanan untuk aplikasi perusahaan. Anda dapat mematikannya, tetapi jika Anda menggunakan kantor, misalnya, atau aplikasi Microsoft, maka Anda perlu bereksperimen. Nonaktifkan dan lihat apakah semuanya akan baik-baik saja di aplikasi.

* KtmRm untuk Koordinator Transaksi Terdistribusi fungsi sistem transaksi. Kami membiarkannya sama.

* Pasang dan mainkan - berfungsi untuk pengenalan otomatis perubahan dalam sistem. Misalnya, ketika Anda menghubungkan flash drive, layanan ini bangun ... Jadi kami membiarkannya apa adanya.

* Pengalaman Video Audio Windows Berkualitas - transmisi audio dan video melalui jaringan secara real time. Tidak diperlukan hanya jika tidak ada jaringan (atau Internet) dalam kasus lain, kami meninggalkannya.

* Microsoft .NET Framework - Semua layanan tersebut dibiarkan apa adanya. Mereka melayani untuk operasi normal dari sebagian besar aplikasi.

* Ruang penyimpanan SMP- Sekali lagi, layanan baru dari serangkaian yang tidak diketahui. Saya akan mematikannya dan melihat cara kerjanya. Layanan ini memungkinkan Anda untuk mengelola ruang disk, tetapi dengan menonaktifkannya, saya dapat dengan mudah bekerja dengan file dan berbagi disk.

* superfetch- Fitur yang berguna, bekerja dengan cache, mempercepat kerja jendela. Layanan ini memiliki 2 sisi, di satu sisi akan menjalankan aplikasi yang sering digunakan lebih cepat, di sisi lain, akan ada lebih sedikit RAM. Di sini saya juga menyarankan Anda untuk menguji seberapa besar itu akan meningkatkan kinerja di komputer Anda. Dan pengguna dengan drive SSD ami, saya menyarankan Anda untuk mematikannya, karena. Respon dari disk ini sudah gila.

* Layanan Dompet- Sekali lagi, layanan pengawasan, matikan.

* Audio Jendela - Mengontrol suara. Matikan suara jika Anda tidak membutuhkannya. Dalam kasus lain, pergi.

* Windows Driver Foundation - Kerangka Kerja Driver mode Pengguna - untuk pengoperasian normal driver, jangan sentuh. Biarkan tetap apa adanya.

* Pencarian Windows - Mengindeks file untuk pencarian. Jika Anda tidak menggunakannya dan ada waktu untuk menunggu hingga file ditemukan, maka nonaktifkan. Pada SSD, pastikan untuk mematikannya!

* Pengaturan otomatis perangkat jaringan - diperlukan untuk menemukan perangkat baru di jaringan. Jika Anda tidak menggunakan jaringan dan Internet, Anda dapat mematikannya.

* Konfigurasi Otomatis WWAN - layanan untuk digunakan internet seluler. Jika Anda menggunakan modem usb, kartu SIM di laptop, maka jangan dimatikan.

* File Offline - membantu untuk bekerja secara offline dengan file yang tidak dapat diakses yang telah diunduh sebelumnya. Kami meletakkannya secara manual.

* AgEntri Kebijakan IPsec - Diperlukan jika Anda memiliki jaringan dan Internet.

*Adaptor Kinerja WMI - diperlukan untuk layanan yang membutuhkan wmi, atur secara manual. Jika beberapa aplikasi membutuhkannya, mereka akan meluncurkannya sendiri)

* Kontrol kecerahan adaptif - Kami pergi jika ada sensor cahaya.

* Pencadangan Windows - Nonaktifkan jika tidak digunakan. Tapi lebih baik membaca tentang pengarsipan di windows, Anda tidak pernah tahu, Anda akan menggunakannya.

* Layanan Biometrik Windows - diperlukan hanya saat menggunakan perangkat biometrik. Dalam kasus lain, nonaktifkan.

* Windows Firewall - Sejujurnya, saya selalu mematikannya. Saya tidak punya apa-apa untuk dicuri) Dan jika mereka mengenkripsi data, saya akan mengembalikannya) Tetapi saya menyarankan Anda untuk mendapatkan, misalnya, Kaspersky Internet Security, yang memiliki antivirus dan firewall. Dan matikan nafig ini, tk. terkadang memblokir apa yang tidak diperlukan) Secara umum, ini memantau keamanan komputer Anda dan menutup port sehingga pencuri tidak dapat masuk ke komputer Anda)

* Peramban komputer Tidak perlu jaringan rumah. Secara manual.

* perantara waktu- Mengkoordinasikan pekerjaan latar belakang untuk aplikasi WinRT. Bertanggung jawab atas pengoperasian Windows API. Karena itu, jika Anda tidak tahu apa itu, Anda dapat mencoba menonaktifkannya, meskipun Anda hanya dapat menonaktifkannya melalui registri. Bagaimana melakukan ini ada informasi di Internet. Untuk beberapa pengguna, layanan ini memakan setengah dari sumber daya prosesor, tetapi setelah dinonaktifkan, pastikan untuk memeriksa stabilitas komputer.

* Broker acara sistem - Sekali lagi, untuk aplikasi WinRT, juga jika Anda menonaktifkannya, periksa stabilitas kerja setelah dinonaktifkan.

* Broker penemuan latar belakang DevQuery- Memantau aplikasi di latar belakang, lebih baik tinggalkan.

* Pemeriksaan cepat- Jika perlu, periksa kerusakan sistem file. Juga layanan yang kontroversial, tetapi lebih baik meninggalkannya.

* Klien Web - Berguna jika Anda tidak memiliki internet. Digunakan untuk bekerja dengan file di Internet. Kami pergi.

* Diska Virtual - Layanan untuk bekerja dengan perangkat penyimpanan. Kami meletakkannya secara manual.

* Layanan Pembantu IP Bekerja dengan protokol versi 6. Saya selalu menonaktifkannya sendiri, sehingga layanan dapat dinonaktifkan sama sekali.

* Masuk sekunder - Atur secara manual, karena. beberapa game atau program akan mengaktifkannya sesuai kebutuhan.

* Kesiapan aplikasi- Layanan menyiapkan aplikasi untuk login pertama atau ketika yang baru diinstal. Lebih baik meninggalkannya secara manual, ketika perlu, itu akan mulai dengan sendirinya.

* Mengelompokkan anggota jaringan Diperlukan untuk grup asal. Atur secara manual, Anda tidak perlu ...

* pengirim koneksi otomatis akses jarak jauh - Kami meletakkannya secara manual. Perlu untuk koneksi jarak jauh.

* Manajer sesi lokal- Mengelola sesi pengguna. Jika dinonaktifkan, sistem mungkin tidak bisa boot, jadi biarkan saja.

* Manajer Pengaturan Perangkat- Siapkan dan instal perangkat baru. Jika dinonaktifkan, penginstalan perangkat baru mungkin tidak terjadi dengan benar. Layanan berjalan secara manual dan dimulai ketika perangkat baru muncul. Karena itu, kami membiarkannya apa adanya.

* Manajer Percetakan - Diperlukan jika ada sesuatu untuk dicetak. Dalam kasus lain, nonaktifkan.

* Manajer Koneksi Akses Jarak Jauh - secara manual. Setelah saya memutuskannya sama sekali dan tidak dapat membuat koneksi. Jadi lebih baik melakukannya secara manual.

* Manajer Pengguna- Mengelola banyak pengguna. Jika Anda memiliki satu pengguna, instal secara manual.

* Manajer Otentikasi Xbox Live- jika tidak ada Xbox, matikan.

* Pengelola peta yang diunduh- Nonaktifkan saat tidak menggunakan aplikasi Maps.

*Manajer Identitas Anggota Jaringan- Kami meninggalkannya secara manual, jika perlu, mulai sendiri.

* Manajer Sesi Manajer Jendela Desktop - Jika Anda tidak menggunakan transparansi dari Aero, maka Anda dapat mematikannya, itu akan memberikan dorongan besar.

* Manajer Identitas Anggota Jaringan - Diperlukan untuk jaringan. Lebih baik mengaturnya secara manual.

* Manajer credential - Lebih baik dengan tangan. Menyimpan data Anda, seperti login dan kata sandi.

* Manajer Akun Keamanan - Lebih baik membiarkannya apa adanya. Jika Anda menonaktifkan layanan ini, maka semua perubahan dalam kebijakan keamanan lokal akan hilang.

* Akses ke perangkat HID - Akses ke pintasan keyboard. Nonaktifkan, jika beberapa kombinasi berhenti berfungsi, lalu pasang kembali.

* Log peristiwa Windows - merekam semua kejadian. Alat yang berguna untuk pengguna tingkat lanjut. Tidak mungkin untuk menonaktifkan.

* Log Kinerja dan Peringatan - layanan sistem, biarkan apa adanya.

* Perlindungan Perangkat Lunak - juga layanan sistem, biarkan apa adanya.

* Isolasi Kunci CNG Secara manual.

* Peralatan Kontrol Windows Layanan sistem, tanpa itu, beberapa aplikasi mungkin tidak berfungsi dengan benar, jadi lebih baik untuk meninggalkannya.

* Antarmuka Layanan Tamu Hyper-V Jika Anda tidak tahu apa itu Hyper-V, nonaktifkan.

* Klien Kebijakan Grup - Kami pergi. Bertanggung jawab atas pengaturan kebijakan keamanan.

* Klien Pelacakan Tautan Berubah Melacak file ntfs, tidak diperlukan. Cacat.

* Wadah Layanan Microsoft Passport

* Koordinator transaksi terdistribusi Kami meletakkannya secara manual.

* perangkap SNMP - Beberapa program akan mengumpulkan informasi tentang Anda. Jadi matikan.

* Pencari Lokasi Panggilan Prosedur Jarak Jauh (RPC) Secara manual, jika perlu, aplikasi akan meluncurkannya.

* Perutean dan Akses Jarak Jauh - Tidak butuh. Cacat.

* Modul Kunci IPsec untuk Pertukaran Kunci Internet dan IP Otentikasi - Tidak diperlukan, tetapi lebih baik dengan tangan.

* Peluncur Proses Server DCOM - Layanan sistem, biarkan apa adanya.

* Modul Dukungan NetBIOS melalui TCP/IP - Jika tidak ada komputer lain di jaringan, maka secara manual.

* Mengonfigurasi Server Desktop Jarak Jauh- Jika Anda tidak membuat server desktop jarak jauh, nonaktifkan.

* Segera Koneksi Windows- pengaturan perekam - Secara manual.

* Penemuan SSDP - Diperlukan untuk perangkat baru, tetapi perangkat tersebut tidak selalu ditemukan. Oleh karena itu, atur secara manual, dan jika tidak diperlukan, nonaktifkan.

* Penemuan layanan interaktif Secara manual.

* Pembaruan Layanan Orkestra— Solusi untuk mengelola alur kerja di pusat data. Orchestrator memungkinkan Anda mengotomatiskan pembuatan, pemantauan, dan penerapan sumber daya di lingkungan Anda. Umumnya diletakkan secara manual.

* Berbagi Koneksi Internet (ICS) - Tidak diperlukan jika Anda tidak membagikan Internet Anda di koneksi jaringan.

* Definisi perangkat keras shell diperlukan untuk kotak dialog autorun dari disk atau flash drive. Bagi siapa itu nyaman, sebagian besar membutuhkannya. Aku pergi.

* Pengoptimalan drive- Sekarang disebut dengan nama baru, saya harap Anda tahu apa itu. Kami membiarkannya apa adanya, dan jika kami memasang drive SSD, matikan.

*Optimasi Pengiriman Ini seperti torrent. Misalnya, unduh pembaruan atau aplikasi dari toko, lalu unduhan terjadi dari sumber yang ditemukan. Dengan demikian, kecepatan unduh meningkat. Lebih baik biarkan secara manual, ketika ada unduhan, itu akan menyala secara otomatis.

* Port Forwarder Mode Pengguna Layanan Desktop Jarak Jauh - Jika Anda tidak menggunakan koneksi jarak jauh, maka itu tidak perlu. Lebih baik meletakkannya secara manual.

* Makanan - Tidak mematikan. Kami pergi.

* Penjadwal Tugas - Dianjurkan untuk membiarkannya apa adanya, karena. sekarang banyak program yang menggunakannya.

* Dukungan untuk Item Panel Kontrol "Laporan dan Solusi Masalah" - Secara manual.

* Kebijakan Penghapusan Kartu Pintar - untuk pengguna smart card sebaiknya dilakukan secara manual.

* Asisten masuk akun Microsoft - Membantu Anda membuat dan masuk ke akun Microsoft Anda. Lebih baik meninggalkannya secara manual.

* Asisten Koneksi Jaringan - Notifikasi tentang DirectAccess tidak diperlukan, nonaktifkan.

* Pialang Koneksi Jaringan- Jika Anda tidak memerlukan pemberitahuan tentang program di toko, matikan.

* Penyedia HomeGroup Untuk menggunakan homegroup. Lebih baik dengan tangan.

* Autotune berkabel — Secara manual.

* Program pengarsipan data- Jika Anda menggunakan pencadangan dan pemulihan, biarkan apa adanya. Jika tidak, maka nonaktifkan.

* Penyedia Salinan Microsoft Shadow - Secara manual.

* BerandaGrup Pendengar Secara manual.

* protokol PNRP - Kami juga meninggalkannya secara manual. Beberapa aplikasi mungkin menggunakan layanan ini.

* Sumber Daya Penemuan Fitur Penerbitan Diperlukan jika Anda ingin menampilkan file Anda ke komputer lain melalui jaringan. Jika Anda tidak mau, maka secara manual atau nonaktifkan.

* Stasiun kerja - lebih baik pergi, karena beberapa aplikasi menggunakan layanan ini.

*Folder Kerja- Jika Anda menggunakan folder kerja (biasanya digunakan dalam organisasi), biarkan apa adanya, jika tidak, nonaktifkan.

* Distribusi Sertifikat Lebih baik dengan tangan.

* Ekstensi dan pemberitahuan untuk printer- Jika Anda menggunakan printer, biarkan, jika tidak, matikan.

* Protokol Otentikasi yang Dapat Diperluas (EAP) - Secara manual.

* Kolektor Acara Windows - Secara manual.

* Detail aplikasi - Secara manual.

* Server - Jika komputer tidak digunakan sebagai server atau tidak berbagi file dan printer, nonaktifkan.

* Server model data ubin- Jika Anda menggunakan antarmuka metro, maka tinggalkan, jika tidak, matikan.

* Layanan Jaringan Xbox Live- sekali lagi, jika Anda tidak menggunakan Xbox, matikan.

* Masuk jaringan - Secara manual.

* Koneksi jaringan - Tinggalkan apa adanya. Jika tidak ada jaringan atau Internet, maka Anda dapat mematikannya.

* Sistem Acara COM+ - diatur secara manual. Aplikasi yang bergantung pada layanan ini akan meluncurkannya sendiri jika perlu.

* Aplikasi Sistem COM+ - Juga secara manual.

*Layanan Paspor Microsoft- Jika Anda tidak memiliki kartu pintar virtual TPM, nonaktifkan.

* Layanan Pemberitahuan Dorong Windows- Jika Anda tidak membutuhkan notifikasi dari aplikasi, maka matikan. Tinggalkan jika Anda membutuhkannya.

* Layanan SSTP - Kami biarkan apa adanya, kami membutuhkan layanan jika ada Internet di komputer.

* Layanan Windows Manajer Lisensi - Layanan ini diperlukan untuk mengelola lisensi untuk aplikasi yang diunduh dari toko. Jika Anda tidak mengunduh apa pun dari sana, matikan.

* Melayani Windows Seluler titik panas- Layanan diperlukan untuk mengatur poin Akses Wi-Fi, yaitu mendistribusikan Internet tanpa kabel perangkat lain. Jika Anda tidak mendistribusikan, maka matikan.

* Layanan Penemuan Otomatis Proksi Web WinHTTP - Jika Anda membutuhkan internet, biarkan apa adanya.

* Layanan Konfigurasi Otomatis WLAN - layanan untuk jaringan nirkabel. Dengan demikian, jika tidak, tidak diperlukan.

* Layanan Penyaringan Dasar di satu sisi, itu tidak diperlukan (jika keamanan tidak diperlukan), tetapi di sisi lain, beberapa program dapat menghasilkan kesalahan. Jadi kita pergi.

*Melayani komunikasi nirkabel Bluetooth- Diperlukan jika Anda menggunakan headset Bluetooth.

* Layanan Virtualisasi Desktop Jarak Jauh Hyper-V- Sekali lagi, jika Anda tidak tahu apa itu Hyper-V, matikan.

* Layanan Waktu Windows - diperlukan untuk menyinkronkan waktu dengan Internet.

* Layanan geolokasi- Matikan. Ini hanya untuk telepon. Internet akan menemukan di mana Anda berada

* Layanan Data Sensor- Jika Anda tidak menghubungkan sensor apa pun, putuskan sambungan. Biarkan di ponsel dan tablet.

* Layanan Sensor- Sama. Dibutuhkan untuk ponsel dan tablet.

* Layanan demo toko- Nonaktifkan, tidak perlu mendemonstrasikan apa pun)

* Layanan Pelacakan Diagnostik- Layanan dari serangkaian pengawasan, jadi kami mematikannya.

*Layanan Shutdown sebagai Tamu (Hyper-V)

* Layanan Unggah Gambar Windows (WIA) - Perlu layanan hanya jika ada pemindai. Ini bertanggung jawab untuk menerima gambar dari pemindai dan kamera.

* Layanan Permintaan Salinan Volume Shadow Hyper-V- Sekali lagi, jika Anda tidak tahu apa itu Hyper-V, nonaktifkan.

* Layanan Pembela Windows- Dengan antivirus yang bagus, ini adalah layanan yang tidak perlu, tetapi Anda tidak bisa mematikannya begitu saja di sini.

* Layanan Inisiator Microsoft iSCSI - Kami meletakkannya secara manual, jika program membutuhkannya, mereka akan meluncurkannya sendiri.

* Layanan Antarmuka Simpan Jaringan - Diperlukan untuk operasi jaringan normal.

* Layanan Infrastruktur Tugas Latar Belakang- Untuk operasi normal dari operasi latar belakang, pergi.

* Layanan Riwayat FileJalan baru perlindungan file, dengan perubahan apa pun, file akan digandakan. Nonaktifkan atau tidak terserah semua orang. Saya mungkin akan mematikannya, karena. tidak ada sebelumnya dan tidak diperlukan)

* Layanan Cache Font Windows - berfungsi untuk meningkatkan kinerja, cache font dan tidak membuang waktu loading.

* Layanan Lisensi Klien (ClipSVC)- diperlukan untuk aplikasi yang diunduh dari toko. Jika Anda tidak mengunduh apa pun dari sana, Anda dapat menonaktifkannya.

* Melayani Toko Jendela(Layanan WS)- Jika Anda menggunakan toko, maka tinggalkan, jika tidak, matikan.

* Layanan Router AllJoyn Jika Anda tidak tahu apa itu, matikan.

* Layanan Perute SMS Microsoft Windows - Layanan ini jelas tidak diperlukan di komputer!

* Layanan Mesin Pencadangan Tingkat Blok Kami meletakkannya secara manual. Jika pencadangan atau pemulihan diperlukan, layanan akan memulai sendiri.

*Layanan Pengawasan Sensor- Jika tidak ada sensor di komputer, maka itu tidak diperlukan.

* Layanan pengaturan jaringan- Lebih baik ditinggalkan dengan tangan.

* Layanan Komunikasi (Hyper-V)- Sekali lagi, jika Anda tidak menggunakan Hyper-V, nonaktifkan.

* Melayani akses publik ke port Net.Tcp - Dinonaktifkan secara default. Hal ini diperlukan jika hanya protokol Net.Tcp yang diperlukan.

* Layanan Berbagi Jaringan Windows Media Player - Secara manual. Perlu dihidupkan.

* Layanan Enumerasi Pembaca Kartu Pintar- Jika Anda tidak menggunakan kartu pintar, matikan.

* Layanan Enumerator Perangkat Portabel - Berfungsi untuk menyinkronkan musik, video, dll. dengan media yang dapat dipindahkan. Saya akan mengaturnya secara manual. Ini tidak selalu diperlukan.

* Layanan Dukungan Bluetooth - Diperlukan jika Anda memiliki Bluetooth.

* Layanan Kebijakan Diagnostik - Diperlukan untuk mendiagnosis masalah ... Sejujurnya jarang membantu. Anda dapat bereksperimen dengan ini dengan mematikannya. Nyalakan jika diperlukan.

* Layanan Asisten Kompatibilitas Program - Layanan ini diperlukan untuk menjalankan program yang tidak kompatibel dengan OS Anda. Jika tidak, atur secara manual.

* Layanan Inspeksi Jaringan Windows Defender- Lebih baik lagi antivirus yang bagus dari layanan ini, tetapi jangan menonaktifkannya.

* Layanan Profil Pengguna - Lebih baik pergi. Ia bekerja dengan profil pengguna komputer.

* Layanan Penerbitan Nama Komputer PNRP - Diperlukan untuk kelompok asal.

* Layanan Detak Jantung (Hyper-V)- Memantau keadaan mesin virtual. Jika Anda tidak menggunakan virtual Mesin Hyper-V kemudian matikan.

*Layanan Penerapan AppX (AppXSVC)- Jika Anda tidak menggunakan toko, matikan.

* Layanan Pencatatan Kesalahan Windows - Kesalahan log. Lebih baik meletakkannya secara manual.

* Layanan Pendaftaran Manajemen Perangkat- Lebih baik ditinggalkan dengan tangan.

* Layanan Repositori Negara- lebih baik untuk meninggalkan yang sama secara manual.

* Layanan Kolektor ETW Internet Explorer - Kolektor lain, matikan.

* Layanan Kesadaran Jaringan Terhubung - Lebih baik membiarkannya apa adanya, untuk operasi jaringan normal.

* Layanan sesi mesin virtual(Hyper-V)

* Melayani sentuh papan ketik dan panel tulisan tangan dibutuhkan untuk tablet. Jika komputer Anda tidak memiliki keyboard sentuh atau tablet grafis, lalu matikan.

* Layanan Sinkronisasi Waktu (Hyper-V) - jika tidak ada mesin virtual Hyper-V, nonaktifkan.

* Layanan berbagi data- pergi secara manual.

* Layanan Pemetaan Perangkat- Jika komputer tidak menghubungi perangkat lain melalui koneksi kabel atau nirkabel, maka Anda dapat mematikannya.

* Layanan Daftar Jaringan - Ini juga lebih baik untuk meninggalkannya.

* Layanan pemberitahuan acara sistem Jika Anda tidak akan menonton pesan jendela maka Anda tidak membutuhkannya.

* Melayani kendali jarak jauh Windows (WS-Manajemen) - Setel secara manual.

* Layanan Host Penyedia Kriptografi Windows- Matikan.

* Layanan Pemasangan Perangkat- Lebih baik membiarkannya apa adanya, layanan untuk pemasangan yang benar perangkat.

*Layanan Penyimpanan- lebih baik untuk pergi secara manual.

* Layanan Enkripsi Drive BitLocker - Mengenkripsi drive. Jika Anda tidak menggunakannya, maka nonaktifkan.

* Layanan Gerbang Tingkat Aplikasi Layanan ini diperlukan hanya untuk bekerja dengan firewall. Secara manual.

* Layanan Kriptografi - Untuk menginstal program baru, lebih baik membiarkannya apa adanya.

* Layanan Desktop Jarak Jauh - Jika Anda tidak menggunakan desktop jarak jauh, nonaktifkan.

* Kartu pintar - Jika Anda tidak menggunakannya, maka Anda tidak membutuhkannya.

* Peristiwa akuisisi gambar diam Diperlukan untuk memindai gambar. Karena itu, jika tidak ada pemindai, matikan.

* Pemeta Titik Akhir RPC Layanan ini diperlukan untuk lalu lintas masuk. Tidak ada yang bisa dilakukan tentang dia. Tentang ini kita pergi.

* Menyimpan game di Xbox Live - Jika tidak ada Xbox, matikan.

* Pembangun Terbatas Poin jendela audio- Tinggalkan jika Anda membutuhkan suara.

* Layanan Kolektor Standar Pusat Diagnostik Microsoft (kanan)- Sekali lagi kolektor, matikan.

* Telepon - Tinggalkan secara manual. Jika diperlukan, itu akan berjalan.

* Topik - Mereka memakan banyak sumber daya memori. Jika tidak diperlukan, nonaktifkan.

* Salinan Bayangan Volume - Membuat titik pemulihan, mencadangkan hingga Latar Belakang. Setel secara manual. Jika diperlukan akan berjalan.

* Topologi lapisan tautan Juga secara manual. Jika diperlukan, itu akan berjalan.

* panggilan jarak jauh prosedur (RPC) — Layanan sistem. Tinggalkan apa adanya.

* registri jarak jauh - Memungkinkan pengguna jarak jauh untuk memanipulasi registri Anda. Cacat.

* Identitas Aplikasi - Secara manual.

* Simpul sistem diagnostik - Diagnosis masalah. Setel secara manual.

* Tuan Rumah Layanan Diagnostik - Juga secara manual.

* Node Perangkat PNP Generik - Setel secara manual. Tidak semua perangkat PnP.

* Manajemen Aplikasi - Setel secara manual. Layanan ini memungkinkan Anda untuk menetapkan kebijakan untuk aplikasi.

* Pemasang ActiveX - Juga secara manual. Anda perlu menginstal objek seperti itu, itu akan mulai dengan sendirinya.

* Pemasang Windows - Menginstal program.msi. Secara manual.

* Penginstal Modul Windows - Memasang dan mencopot pemasangan komponen dan pembaruan. Secara manual.

* Faks - Hal ini diperlukan jika hanya ada faks.

* Layanan Transfer Cerdas Latar Belakang (BITS) - Kami pergi secara manual. Layanan ini berguna.

* Host perpustakaan penghitung kinerja- Berbagi penghitung kinerja dengan pengguna lain. Cacat.

* Tuan Rumah Penyedia Penemuan Kami pergi secara manual. Ini perlu dijalankan.

* Sistem Warna Windows (WCS) - Secara manual. Perangkat akan membutuhkannya, mereka akan meluncurkannya.

* Pusat Keamanan - Mengikuti Keamanan Windows. Dia mengganggu saya dengan pemberitahuannya. Jadi matikan atau tidak, pilihan ada di tangan Anda.

* Pembaruan Windows - Di satu sisi, ini adalah fitur yang berguna. Ini menutup lubang di sistem, memperbarui driver, tetapi di sisi lain, secara aktif menggunakan Internet, sumber daya memori, dan jika Anda mematikan komputer selama pembaruan, OS mungkin macet. Jadi terserah Anda untuk memilih mana yang lebih penting, keamanan atau kecepatan.

* terenkripsi berkas sistem(EFS) - Untuk keamanan file. Lebih baik membiarkannya apa adanya secara manual.

Itu saja. Pada artikel ini, saya menjelaskan layanan yang dapat dinonaktifkan di windows 10, serta apa yang terbaik untuk operasi normal sistem. Saya memeriksanya sendiri, semuanya bekerja untuk saya. Jika Anda memiliki informasi lain, tulis, saya akan menambahkannya, itu akan membantu banyak orang.

Jika Anda memiliki kecurigaan bahwa seseorang dari staf kantor masuk dengan akun Anda, atau Anda kehilangan informasi rahasia (kata sandi, foto, dll.), maka artikel ini untuk Anda.

Apapun sistem operasi, apakah itu versi terbaru 10 atau 8.1, atau yang lama seperti XP dan 7, ada layanan khusus yang bertanggung jawab untuk mengontrol tindakan apa pun dalam sistem. Sederhananya, ini adalah log komputer dengan semua tindakan yang dilakukan oleh pengguna dan perangkat lunak.

Tentu saja, Anda dapat mengatur kata sandi untuk sebuah akun, tetapi banyak yang terlalu malas untuk melakukan ini. Saya sudah memberi tahu Anda cara mengatur kata sandi sebelumnya. Tapi sekarang kita akan melihat apa yang terjadi di log sistem.

Untuk meluncurkan aplikasi Manajemen Komputer, ada beberapa cara:

1. Klik kanan pada ikon My Computer lalu pilih "Manage"

2. Masuk ke control panel, baik dari tombol Start atau My Computer, lalu di bagian "System and Security", pilih bagian "View Event Log".

Setelah meluncurkan aplikasi Manajemen Komputer, kita perlu memilih Peraga Peristiwa-> Log Windows-> Sistem

Dan di sini, di sisi kanan aplikasi, kami mencari baris dengan Sumber "Kernel General", dialah yang bertanggung jawab untuk memulai dan mematikan komputer. Jika Anda mengklik baris ini dua kali, kita dapat melihat detail acaranya.

Dan jika Anda melihat garis sedikit lebih tinggi, kita akan melihat komputer menyala pada waktu yang ditentukan.

Dalam log, Anda benar-benar dapat melihat tindakan apa pun dari pihak pengguna, serta kesalahan dalam sistem operasi dan aplikasi. Secara umum, setiap orang dapat menemukan sesuatu yang menarik untuk diri mereka sendiri.

Misalnya, pada tab keamanan, menemukan menghidupkan dan mematikan komputer jauh lebih mudah.

Pada tab Penginstalan, Anda dapat melihat kesalahan selama penginstalan program, atau pembaruan Windows.

Mulai sekarang, Anda akan mengetahui semua yang terjadi di komputer Anda, dan jika ada kecurigaan adanya penyusupan oleh orang lain, atur kata sandi ke Akun. Saya membuat video tutorial khusus untuk ini, lihat di bawah.

Menggunakan penampil acara di Windows, Anda dapat berkenalan dengan riwayat (log) pesan sistem dan proses yang dihasilkan oleh program - kesalahan, pesan informasi, dan peringatan. Pada komputer yang berfungsi normal dalam layanan ini, pesan tentang semua kesalahan akan ditampilkan.

Log dirancang untuk merekam semua proses yang berjalan di komputer. Riwayat berisi pesan yang terjadi selama pengoperasian aplikasi, driver. Jika Anda melihat log dari waktu ke waktu, Anda dapat mengidentifikasi kelemahan keamanan, yang relevan untuk server.

Windows Event Viewer membantu memantau status PC, memungkinkan untuk mengetahui alasan kesalahan yang terjadi. Saat komputer berjalan tanpa masalah yang terlihat, maka, kesalahan yang akan ditampilkan tidak begitu penting. Paling sering, kesalahan tentang kegagalan ditampilkan di sana. aplikasi tertentu. Mereka bisa saja terjadi sejak lama bahkan dengan satu putaran.

Peringatan kegagalan sistem penting bagi administrator, bukan bagi pengguna biasa. Mereka berguna dalam memecahkan masalah dengan pengaturan server.

Cara mengaktifkan penampil acara

Untuk melakukan ini, Anda perlu menekan kombinasi tombol "Win + R". Jendela "Run" akan terbuka, masukkan nilai "eventvwr.msc" di bilah pencarian. Kemudian tekan tombol "Enter".

Di mana log peristiwa windows 10?

Setelah mengklik kanan pada tombol menu Start, menu konteks akan muncul. Anda harus mengklik item "Panel Kontrol". Di jendela yang terbuka, pilih bagian "Administrasi".


Kemudian pilih item yang sesuai. Proses dibagi menjadi beberapa kategori. Ini adalah log aplikasi yang menampilkan semua pesan dari program yang diinstal. Log Windows menunjukkan proses sistem sistem operasi.


Di sisi kiri jendela ada menu yang diperluas. Untuk berkenalan dengan semua kesalahan yang ada di komputer, Anda harus mengklik segitiga kecil di seberang garis "Log Windows". Kemudian pilih "Sistem".


Semua kesalahan terdaftar di jendela atas. Titik merah menunjukkan masalah yang lebih signifikan, segitiga kuning– peringatan. Akar penyebab kegagalan ditunjukkan di jendela bawah.

Cara membuka penampil acara

Ada cara termudah dan terpendek lain untuk mengakses log peristiwa. Untuk melakukan ini, Anda perlu mengklik kanan ikon menu Start. Anda juga dapat menggunakan pintasan keyboard "Menang + X". Di menu konteks, pilih item yang disebut "Peraga Peristiwa".

Cara menggunakan Peraga Peristiwa

Ini Utilitas Windows dapat berguna jika terjadi berbagai masalah dengan PC. Misalnya, ketika layar biru kematian entah bagaimana terjadi. Dengan melihat log, Anda dapat menemukan penyebab peristiwa ini.

Kesalahan dapat menunjukkan kepada pengemudi peralatan mana yang memicu pelanggaran terhadap pelaksanaan perintah selanjutnya. Anda perlu menemukan kesalahan, waktu yang bertepatan dengan restart komputer, PC membeku atau layar biru muncul. kesalahan ini akan ditandai sebagai kritis.

Jika server terletak di komputer, dimungkinkan untuk mengaktifkan perekaman acara yang akan merekam shutdown, reboot kapan saja. Pengguna harus menentukan alasan yang tepat untuk memulai proses tersebut. Nanti dimungkinkan untuk berkenalan dengan semua shutdown dan reboot, serta mencari tahu penyebab acara yang dimasukkan.


Melihat log dapat digunakan bersama dengan utilitas Penjadwal Tugas. Untuk melakukan ini, Anda perlu mengklik kanan pada acara apa pun. Pilih "Tautkan tugas ke acara". Setiap kali peristiwa tertentu dijalankan, sistem operasi akan mulai menjalankan tugas yang ditentukan.

Cara menghapus log peristiwa

Untuk menghapus log, Anda harus mengklik kanan pada menu Start. Di menu konteks yang terbuka, pilih " garis komando(administrator)". Di bilah pencarian, tulis nilai "untuk / F "token = *" %1 di ('wevtutil.exe el') LAKUKAN wevtutil.exe cl "%1"". Setelah menunggu beberapa saat, log menjadi benar-benar kosong.

Pembersihan dapat dilakukan menggunakan utilitas bernama PowerShell. Untuk melakukan ini, Anda perlu menjalankan utilitas sebagai administrator. Kemudian masukkan nilai "wevtutil el | Foreach-Object (wevtutil cl "$_")". Kemudian tekan "Enter".


Kemungkinan besar, kesalahan akan muncul di akhir proses, tetapi ini normal dan tidak mewakili sesuatu yang mengerikan. Ini akan mengosongkan log peristiwa.

Halo semuanya, topiknya adalah cara melihat log windows. Saya pikir semua orang tahu apa itu log, tetapi jika Anda tiba-tiba menjadi pemula, maka log adalah peristiwa sistem yang terjadi di sistem operasi Windows dan Linux, yang membantu melacak apa, di mana dan kapan itu terjadi dan siapa yang melakukannya. Setiap Administrator sistem harus bisa membaca log windows.

Contoh dari kehidupan adalah situasi ketika, di salah satu server IBM, sebuah disk gagal dan untuk dukungan teknis Saya mengumpulkan log server sehingga mereka dapat mendiagnosis masalahnya. Layanan Peraga Peristiwa bertanggung jawab untuk mengumpulkan dan memperbaiki log di Windows. Peraga Peristiwa adalah alat yang berguna untuk mendapatkan log sistem.

Cara membuka di penampil acara

Anda dapat memasukkan snap-in Peraga Peristiwa dengan sangat sederhana, cocok untuk versi Windows apa pun. Tekan tombol ajaib

Menangkan + R dan masukkan eventvwr.msc

Jendela pratinjau akan terbuka acara jendela di mana Anda perlu memperluas item Windows Logs. Mari kita pergi ke masing-masing majalah.

Jurnal Aplikasi yang berisi entri yang terkait dengan program di komputer Anda. Log ditulis ketika program diluncurkan, jika diluncurkan dengan kesalahan, maka ini juga akan tercermin di sini.

Log audit diperlukan untuk memahami siapa yang melakukan apa dan kapan. Misalnya login atau logout, mencoba mendapatkan akses. Semua keberhasilan atau kegagalan audit ditulis di sini.

Item Instal, ia menulis log Windows tentang apa yang diinstal dan kapan, misalnya, program atau pembaruan.

Jurnal yang paling penting adalah sistemnya. Semua hal yang paling penting dan penting ditulis di sini. Misalnya, Anda memiliki layar biru bsod, dan data pesan yang dicatat di sini akan membantu Anda menentukan penyebabnya.

Ada juga log windows untuk layanan yang lebih spesifik seperti DHCP atau DNS. Melihat acara memotong segalanya :).

Misalkan Anda memiliki lebih dari satu juta peristiwa di log Keamanan, Anda mungkin akan langsung bertanya apakah ada penyaringan, karena melihat semuanya adalah masokisme. Di penampil acara, ini disediakan, log windows dapat dengan mudah disaring, hanya menyisakan yang diperlukan. Di sebelah kanan di area Tindakan ada tombol Filter log saat ini.

Anda akan diminta untuk menentukan tingkat acara:

  • kritis
  • Kesalahan
  • Peringatan
  • Intelijen
  • rincian

Itu semua tergantung pada tugas pencarian, jika Anda mencari kesalahan, maka tidak ada gunanya jenis pesan lain. Selanjutnya, untuk mempersempit batas pencarian event viewer, Anda dapat menentukan sumber dan kode event yang diinginkan.

Jadi, seperti yang Anda lihat, mem-parsing log windows sangat sederhana, kami mencari, kami menemukan, kami memecahkannya. Ini juga berguna untuk menghapus log windows dengan cepat:

Lihat log Windows PowerShell

Akan aneh jika PowerShell tidak tahu bagaimana melakukan ini, untuk menampilkan file log, buka PowerShell dan masukkan perintah berikut

Get-EventLog -Logname "Sistem"

Akibatnya, Anda akan menerima daftar log log sistem

Hal yang sama dapat dilakukan untuk majalah lain seperti Aplikasi

Get-EventLog -Logname "Aplikasi"

daftar singkatan kecil

  • ID Acara - ID Acara
  • Komputer - Nama Mesin
  • Nomor urut acara - Data, Indeks
  • Kategori tugas - Kategori
  • Kode kategori - Nomor Kategori
  • Level - Tipe Entri
  • Pesan Acara - Pesan
  • Sumber - Sumber
  • Tanggal pembuatan acara - ReplacementString, InstanceID, TimeGenerated
  • Tanggal perekaman acara - TimeWritten
  • Pengguna - Nama Pengguna
  • Situs - Situs
  • Subdivisi - Kontainer

Misalnya, untuk menampilkan acara di shell perintah hanya dengan kolom "Level", "Event record date", "Source", "Event code", "Category" dan "Event message" untuk log "System", jalankan perintah:

Get-EventLog -LogName 'Sistem' | Format-Table EntryType, TimeWritten, Source, EventID, Category, Message

Jika Anda perlu menampilkan lebih detail, ganti Format-Table dengan Format-List

Get-EventLog -LogName 'Sistem' | Format-List EntryType, TimeWritten, Sumber, EventID, Kategori, Pesan

Seperti yang Anda lihat, formatnya sudah lebih mudah dibaca.

Anda juga dapat memfilter log, misalnya, menampilkan 20 pesan terakhir

Get-EventLog -Logname 'System' -Terbaru 20

Produk Tambahan

Anda juga dapat mengotomatiskan pengumpulan acara, melalui alat seperti:

  • Kompleks Pemantauan Zabbix
  • Melalui penerusan acara Alat Windows per server kolektor
  • Melalui rangkaian audit Netwrix
  • Jika Anda memiliki SCOM, maka itu dapat menggabungkan log platform Windows apa pun
  • Sistem DLP apa pun

Jadi terserah Anda untuk memilih apakah itu penampil acara atau penampil acara PowerShell untuk windows, itu terserah Anda. Materi situs

Melihat log dari jarak jauh

  • Metode pertama

Belum lama ini, di sistem operasi Windows Server 2019 yang muncul, sebuah komponen muncul administrasi jarak jauh Pusat Admin Windows. Hal ini memungkinkan untuk melaksanakan kendali jarak jauh komputer atau server, saya sudah memberitahunya secara lebih rinci. Di sini saya ingin menunjukkannya dengan memakainya sendiri tempat kerja Anda dapat terhubung dari browser ke komputer lain dan dengan mudah melihat log peristiwa mereka, dengan demikian mempelajari log Windows. Dalam contoh saya akan ada server SVT2019S01, kami menemukannya di daftar yang tersedia dan terhubung (Biarkan saya mengingatkan Anda bahwa ini adalah cara kami melakukan konfigurasi jaringan jarak jauh di Windows).

Selanjutnya, Anda memilih tab "Acara", pilih log yang diinginkan, dalam contoh saya, saya ingin melihat semua log untuk sistem. Dari sudut pandang saya, jauh lebih nyaman untuk melihat semuanya di sini daripada dari penampil acara. Keuntungannya adalah Anda dapat melakukannya dari ponsel atau tablet apa pun. Di sudut kanan ada formulir pencarian yang nyaman

Jika Anda perlu memfilter log dengan lebih halus, Anda dapat menggunakan tombol filter.

Di sini Anda juga dapat memilih tingkat acara, misalnya, hanya menyisakan kritis dan kesalahan, mengatur rentang waktu, kode acara, dan sumber.

Berikut adalah contoh pemfilteran pada event 19.

Sangat mudah untuk mengekspor seluruh log ke format evxt, yang kemudian mudah dibuka melalui log peristiwa. Sehingga Windows Admin Center adalah obat ampuh dengan melihat log.

  • Metode kedua

Cara kedua untuk melihat log Windows dari jarak jauh adalah dengan menggunakan snap-in Manajemen Komputer atau "Peraga Peristiwa" yang sama. Untuk melihat log Windows di komputer atau server lain, di snap-in, klik kanan pada item teratas dan pilih dari menu konteks "".

Tentukan nama komputer lain, dalam contoh saya adalah SVT2019S01

Jika semuanya baik-baik saja dan tidak ada blok dari firewall atau antivirus, maka Anda akan dibawa ke remote event viewer.Jika ada blok, Anda akan menerima pesan seperti lalu lintas COM+ tidak terbang.

Saya juga ingin mencatat bahwa ada seluruh sistem agregasi log, seperti Zabbix atau SCOM, tetapi ini adalah tingkat tugas yang berbeda..