Як переглянути журнал подій Windows через Event Viewer і PowerShell

5 хв читання

Читання системних логів через Event Viewer і PowerShell: помилки, входи в систему, вимкнення ПК і критичні події.

Поділитись:TelegramX

Журнал подій Windows зберігає детальну інформацію про всі системні події. Це перше місце куди треба дивитись при діагностиці проблем.

Відкрити Event Viewer

eventvwr.msc

Або: Win + XEvent Viewer.


Структура журналів

  • Windows Logs → Application — помилки програм
  • Windows Logs → Security — входи в систему, зміни прав
  • Windows Logs → System — системні події, драйвери, служби
  • Windows Logs → Setup — встановлення компонентів
  • Applications and Services Logs — журнали конкретних компонентів

Рівні подій

Рівень Значення
Critical Система або компонент недоступний
Error Серйозна помилка
Warning Потенційна проблема
Information Нормальна операція
Verbose Детальна діагностика

Корисні пошуки через PowerShell

Критичні помилки за останню добу:

Get-EventLog -LogName System -EntryType Error -Newest 20 | Select-Object TimeGenerated, Source, Message

Коли ПК вмикали і вимикали:

Get-EventLog -LogName System | Where-Object {$_.EventID -in (6005,6006,6008)} | Select-Object TimeGenerated, EventID, Message

Event ID:

  • 6005 — система запущена
  • 6006 — система зупинена коректно
  • 6008 — аварійне вимкнення

Всі входи в систему:

Get-EventLog -LogName Security | Where-Object {$_.EventID -eq 4624} | Select-Object TimeGenerated, Message | Select-Object -First 10

Невдалі спроби входу:

Get-EventLog -LogName Security | Where-Object {$_.EventID -eq 4625} | Select-Object TimeGenerated, Message

Через Get-WinEvent (новіший підхід)

# Помилки за останні 24 години
Get-WinEvent -FilterHashtable @{LogName='System'; Level=2; StartTime=(Get-Date).AddHours(-24)} | Select-Object TimeCreated, ProviderName, Message

# Перезавантаження
Get-WinEvent -FilterHashtable @{LogName='System'; Id=1074} | Select-Object TimeCreated, Message

Знайти причину синього екрану (BSOD)

Get-WinEvent -FilterHashtable @{LogName='System'; Id=41} | Select-Object -First 5 TimeCreated, Message

EventID 41 — критична помилка яка передувала BSOD.

Або перегляни папку:

dir %SystemRoot%\Minidump

Файли .dmp — дампи пам'яті при BSOD. Аналізуй через WinDbg або WhoCrashed.


Очистити журнал подій

wevtutil cl System
wevtutil cl Application
wevtutil cl Security

Або через PowerShell:

Get-EventLog -LogName System | Clear-EventLog

Також дивись: Як переглянути продуктивність ПК в Windows


🔍 Не знаєш що означає код помилки Windows?

Якщо Windows показує код на кшталт 0x80070005, 0x80070002 або 0xC000021A — скористайся безкоштовним інструментом:

→ Декодер помилок Windows — введи код і одразу дізнайся що він означає та як виправити.


⚡ Шукаєш потрібну команду?

→ PowerShell і CMD довідник — 40+ команд з пошуком за задачею. Введи "мережа", "диск" або "безпека" і одразу отримай готову команду.


📋 Не знаєш що означає Event ID?

→ Windows Event ID довідник — пошук по 20+ ключових подіях безпеки з описом, рівнем загрози і рекомендаціями.

Схожі статті

Windows без інтернету: що працює офлайн і як налаштувати ПК без підключення

Які функції Windows 10 і 11 працюють без інтернету: діагностика, відновлення, офісні програми, диктовка, пошук. Як встановити Windows без Microsoft акаунту і налаштувати офлайн.

7 хв

Нічний режим і Night Light в Windows 10 і 11: захист очей від синього світла

Як увімкнути Night Light в Windows 10 і 11 для зменшення синього світла після заходу сонця. Налаштування розкладу, інтенсивності, автоматичного перемикання і альтернативи.

5 хв

💬 Написати коментар

Коментарі проходять модерацію перед публікацією.

← Всі статті