Blogbeitrag
01 | 062010
Windows 7 – Ereignisse im Blick
Die Nutzung der Ereignisanzeige
Geschrieben von Stefan um 1:01 Uhr

Kommt es auf dem Windows 7-Rechner irgendwann einmal zu nicht erklärbaren Fehlverhalten in der Stabilität oder Geschwindigkeit, dann möchte man natürlich auch wissen, wie dieses Verhalten zustande kommt. Denn meist hat man auf Anhieb nicht immer einen Schuldigen im Kopf, der diese Aktionen verursachen könnte. Und mit wachsender Anzahl an Programmen auf dem Rechner können hier auch ganz schnell Probleme entstehen, wenn sich Software untereinander nicht verträgt. Eine gute erste Anlaufstelle kann hier die Ereignisanzeige von Windows 7 sein.
In meinen früheren Artikeln hatte ich ja bereits die Zuverlässigkeitsüberwachung und die Problembehandlung vorgestellt. Aber unter Windows 7 gibt es noch eine weitere Quelle, bei der man im Falle von Problemen, die sogenannte „Ereignisanzeige“.
Hier kann bis ins kleinste Detail nachgelesen werden, was auf dem System alles geschieht. Immer wenn Programme gestartet, Hardware genutzt oder Anwender angemeldet werden, hält Windows diese Ereignisse in der Ereignisanzeige fest. Aber nicht nur diese Ereignisse werden festgehalten, sondern auch Fehlermeldungen, abgestürzte Programme und vieles mehr. Somit lohnt sich ein Blick in diese Anzeige nicht nur dann, wenn man nach einem Fehler sucht, sondern auch um sich einen grundsätzlichen Überblick über sein System zu verschaffen.
Aufruf der Ereignisanzeige
Zur Ereignisanzeige kommt man über die Tastenkombination „WIN+R“, dort gibt man dann den Befehl „eventvwr.msc“ ein. Oder man tippt im praktischen Suchfeld im Startmenü einfach „Ereignisanzeige“ ein.
Ist die Ereignisanzeige gestartet, kann man sich einen ersten Überblick verschaffen in der Mitte der Ereignisanzeige. Dort fällt einem z.B. die „Zusammenfassung der administrativen Ereignisse“ ins Auge. Dort sieht man auch gleich die vorhandenen Ereignistypen, mit denen auftretende Ereignisse auf dem System eingestuft werden.
Kritisch
Ist ein Eintrag mit diesem Typ zu finden, sollte man ein Auge darauf werfen. Ein Eintrag dieses Typs zeigt einen Fehler, der nicht automatisch behoben werden kann von dem betroffenen Programm oder dem betroffenen Dienst. In der Regel werden solche kritische Ereignisse aber dem Anwender auch auf dem Monitor ausgegeben. Diese Einträge sollten aber in einem gut funktionierenden System eher die Ausnahme bilden.
Fehler
Dies zeigt einen bestimmten Fehler einer Anwendung oder eines Dienstes an, der unter Umständen zu Beeinträchtigungen des Computers führen kann. Sollte dieser Typ auftreten, lohnt auf jeden Fall ein genauer Blick auf diesen Eintrag, um den Grund des Fehlers herauszufinden. Ganz oft findet man hier z.B. Einträge über abgestürzte Programme.
Warnung
Eine Warnung wird ausgegeben, wenn beispielsweise ein Dienst aus irgendeinem Grund in seiner Funktion beeinträchtigt wird oder die Gefahr besteht, dass es zu einem schwerwiegenden Problem kommt, wenn auf diese Warnung nicht Rücksicht genommen wird. Eine solche Warnung kann man z.B. bekommen, wenn man ältere Programme auf Windows 7 ausführt, bei denen eine Inkompatibilität mit Windows 7 bekannt ist, die aber dennoch ausgeführt werden. Dies muss nicht immer irgendwann in einem schwerwiegenden Fehler enden, ist aber im Auge zu behalten, da man nie weiß, welche Auswirkungen ältere Software auf das neue Betriebssystem hat.
Informationen
Einträge dieses Typs geben Antworten über Ereignisse, wie erfolgreiche Installationen, gestartete Dienste auf dem System und andere informative Ereignisse. Somit kann man sich einen Überblick verschaffen, was zu welcher Zeit gestartet wird, um eventuell hier Optimierungen durchzuführen.
Überwachung erfolgreich
Windows überprüft ständig im Hintergrund, ob alles in Ordnung ist, wenn sich z.B. ein Benutzer am Computer anmeldet oder im Netzwerk unterwegs ist und dort auf Inhalte anderer Rechner zugreift. Die erfolgreiche Sicherheitsüberprüfung findet sich beispielsweise in dieser Kategorie.
Startet man nun die Ereignisanzeige zum ersten Mal, so erhält man einen ersten Überblick der oben beschriebenen Ereignisse, die in den letzten 7 Tagen angefallen sind unterteilt in die jeweiligen Kategorien. Diese Übersicht ist in der Mitte der Ereignisanzeige zu finden.
Darunter sieht man die letzten aufgerufenen Ereignisse. Da dies unser erster Besuch war, wird hier logischerweise noch nichts angezeigt.
Ganz unten hat man noch eine Zusammenfassung der belegten Speicherplätze für die Ereignisanzeige. Keine Angst, dieser Speicherplatz wird automatisch verwaltet vom Betriebssystem.
Auf der linken Seite findet man die Navigation, mit der man weiter in die Ereignisse vorstoßen kann. Hier kann man sich unter den „Benutzerdefinierten Ansichten“ die „Administrativen Ereignisse“ anzeigen lassen. Dies ist nichts anderes als ein vordefinierter Suchfilter. Hier kann man übrigens noch weitere Suchfilter anlegen und diese ganz nach seinen Wünschen anpassen. Wie man einen solchen Suchfilter anlegt, kann man ganz einfach in der vorhandenen Hilfedatei nachlesen, dort ist dieser Vorgang sehr einfach nachzuvollziehen. Die Hilfe kann man über das blau hinterlegte Fragezeichen in der Statusleiste erreichen.
Eine solche benutzerdefinierte Ansicht zu erstellen, kann unter Umständen sinnvoll sein, wenn man gewisse Ereignisse immer im Auge behalten möchte. Denn im Laufe des Tages können schon einige Ereignisse zusammenkommen und dann verliert man hier leicht den Überblick.
Windows-Protokolle
In der Sparte „Windows-Protokolle“ findet man unterteilt in weitere Unterkategorien alle Ereignisse, die auf dem System anfallen unterteilt in die oben beschriebenen Ereignistypen. Dies ist sicherlich die interessanteste Kategorie, da man hier auf einen schnellen Blick mögliche Probleme auf seinem Rechner lokalisieren kann.
Anwendung
Hier findet man alle Ereignisse, die von Anwendungen oder Programmen protokolliert wurden. Diese Einträge hängen aber stark von den jeweiligen Programmierern der Programme ab, ob sie die Ereignisanzeige überhaupt unterstützen.
Sicherheit
Hier sind alle gültigen oder ungültigen Anmeldeversuche auf dem Rechner einzusehen. Dabei handelt es sich nicht nur um die Anmeldungen, die direkt auf dem lokalen Rechner stattfinden, sondern auch die Versuche über das Netzwerk, z.B. die Dateizugriffe auf eventuell vorhandene Freigaben auf dem Rechner.
Installation
Hier sind alle Ereignisse in Verbindung mit systembedingten Installationen zu finden. Hier kann man genau nachlesen, wann welches Update installiert wurde.
System
In dieser Kategorie sind alle systembedingten Ereignisse zu finden. Hier taucht z.B. ein Fehler mit einem falsch installierten Treiber auf oder der Hinweis, wenn das Betriebssystem unerwartet heruntergefahren wurde.
Weitergeleitete Ereignisse
Diese Kategorie wird man als normaler Nutzer von Windows eher nicht gebrauchen. Hier kann man mithilfe von Abonnements weitere Rechner überwachen.
Auch die weiteren Kategorien sind nicht unbedingt nötig, um seinen Rechner im Auge behalten zu müssen. Man kann aber dennoch ruhig einmal einen Blick hinein werfen, ohne etwas kaputt zu machen.
Die eigentliche Übersicht findet man aber unter dem Punkt „Windows-Protokolle“, diese Kategorie reicht völlig aus.
Fazit
Die Ereignisanzeige ist kräftig aufgebohrt worden im Vergleich zu Windows XP. Die einzelnen Erklärungen zu den Ereignissen sind teilweise um einiges verständlicher geworden, als vorher. Dabei muss man aber auch sagen, dass sich manche Softwarehersteller hier ruhig auch etwas mehr Mühe machen könnten. Denn hier und da kann man mit den Erklärungen doch nicht immer etwas anfangen, was aber viel an den Herstellern hängt und nicht an Microsoft.
Nahezu verschwunden sind die so berüchtigten Fehler-IDs, mit denen man eigentlich nie etwas anfangen konnte. Sollten diese aber dennoch einmal zum Vorschein kommen, kann ich auf einen Artikel von Jeffrey hinweisen, der ein kleines Programm vorgestellt hat, mit dem man den Fehlercode entschlüsseln kann.
Die Hilfe der Ereignisanzeige ist mittlerweile auch endlich als solche zu bezeichnen. Hier findet man fundierte Erklärungen, sollte mal etwas nicht verständlich sein.
Somit kann man neben der Problembehandlung und der Zuverlässigkeitsüberwachung nun auch die Ereignisanzeige sehr gut nutzen, um Probleme auf dem System zu lokalisieren und diese dann zu beseitigen.
Beitragsdetails
Kategorie » Windows 7 «
Der Autor
Ähnliche Beiträge
- Die Windows 7 Firewall im Überblick – Teil 3
- Ist Dein Windows wirklich stabil?
- Windows 7 – Fehlerhaftes Farbprofil ändern
- Windows 7 – Performance verbessern mit einfachen Mitteln
- Die Windows 7 Firewall im Überblick – Teil 5
- Windows 7 – Programme aus der Superbar starten
- Windows 7 – Service Pack 1
- Die Windows 7 Firewall im Überblick – Teil 4
Info
Bevor Du einen Kommentar schreibst, solltest Du wissen, dass mein Blog "nofollow-free" ist, d.h. Du bekommst hier von mir einen echten Backlink auf Deine Seite.
Dafür nehme ich mir das Recht heraus, alle Links aus Deinem Kommentar zu entfernen, die alleine der Werbung dienen oder nur Pagerank abgreifen.
















