Home > Системные события
Просмотр системных событий
06.10.2021
Wireless Password Recovery v6.4.5
Some minor improvements, modifications, and a bug fix
13.09.2021
Office password recovery tools
Guaranteed password recovery for Microsoft Office documents with 40-bit encryption
31.08.2021
Reset Windows Password v10.5
Introducing system and interface restrictions editor
25.08.2021
WPA password recovery benchmarks
New CPU and GPU devices

Articles and video

You may find it helpful to read our articles on Windows security and password recovery examples. Video section contains a number of movies about our programs in action

Reset Windows Password: системные события Windows


Операционная система Windows постоянно ведет запись в журнал разных событий, которые возникают в системе. Например, это могут быть проблемы в установке устройств, ошибки в работе приложений, уведомления о критических событиях безопасности и т.д. События регистрируются в журналах Windows в хронологическом порядке и помогают устранять ошибки, выполнять диагностику и мониторинг системы, поддерживать ее безопасность. Журнал событий представляет собой *.evtx файл. Каждый evtx файл соответствует определенному источнику событий или компоненту операционной системы. Например, в system.evtx записываются системные события. В security.evtx сохраняются все события безопасности.

Утилита для просмотра событий представляет собой простейший компонент программы, который позволяет отображать основные события, происходящие в операционной системе Windows Vista и новее. Например, загрузка/выключение ОС, вход в/выход из учетной записи, установка драйвера и т.д.

 

Выбор каталога Windows

Системные события Windows - выбор каталога Windows

Сначала необходимо выбрать папку Windows, в которой находятся журналы событий.


 

Установка фильтров вывода

Системные события Windows - выбор фильтров вывода

На следующем шаге можно настроить дополнительные фильтры вывода для отображения событий, которые происходили за определенный период. Дополнительная опция предназначена для поиска всех событий. Если она не установлена, то программа отображает только основные/известные события.



 

Системные события Windows

Системные события Windows

Сбор и обработка информации может занять значительное время, в зависимости от размера журналов событий. Для того, чтобы скрыть определенные, не интересующие вас записи, щелкните правой кнопкой мыши на списке событий и выберите один из пунктов для удаления ненужной информации. Для сортировки событий, щелкните по заголовку соответствующего столбца.