Windows Event Log Viewer Windows Event Log Viewer

Windows 이벤트 로그 뷰어 및 모니터링 소프트웨어 다운로드

Windows 이벤트 로그 뷰어 및 모니터링 소프트웨어는 라이브 Windows 로그 및 다른 PC에서 가져온 .evtx 파일을 열고 각 이벤트 ID의 의미를 설명하며 설정한 규칙이 발생할 때 경고합니다.

Windows Event Log Viewer 스크린샷.
서버가 새벽 3시에 재부팅되었으나 아무도 이유를 모릅니다. 사용자가 로그인할 수 없으며 비밀번호가 맞다고 주장합니다. Windows는 이미 답을 기록했습니다. 수만 줄의 읽지 않는 로그 사이에 있습니다. SoftOrbits Windows Event Log Viewer는 해당 로그를 열어 중요한 이벤트만 추려내고 각 이벤트의 의미를 명확하게 설명합니다. 사용자의 PC에서 실시간으로 기록되는 로그, 관리하는 컴퓨터의 동일한 로그, 다른 사람의 컴퓨터에서 복사한 파일의 로그를 읽습니다.

Windows 이벤트 로그 뷰어 및 모니터링 소프트웨어 다운로드 및 사용 방법

설치.

1. 설치

1. 설치

Windows 이벤트 로그 뷰어 및 모니터링 소프트웨어를 다운로드하고 설치 프로그램을 실행합니다. 계정이나 이메일 주소를 요구하지 않습니다. 빈 창에 해당 컴퓨터의 로그 트리가 왼쪽에 표시되므로 어떤 로그든 클릭 한 번으로 열 수 있습니다.

로그 열기.

2. 로그 열기

2. 로그 열기

컴퓨터의 라이브 로그를 선택하거나 동료가 보낸 .evtx 파일을 엽니다. 34,215개의 레코드가 있는 로그는 반 초 이내에 인덱싱됩니다. 300,000개의 레코드가 있는 파일은 처음에는 약 4초가 걸리지만, 이후에는 어느 부분을 탐색하든 밀리초밖에 걸리지 않습니다.

사건에 맞게 축소.

3. 사건에 맞게 축소

3. 사건에 맞게 축소

시간 창, 수준, 이벤트 ID 또는 계정 이름을 설정합니다. 원시 목록을 스크롤하는 데 저녁 시간을 소비하는 동안 3가지 가설이 1분 안에 테스트됩니다. 이벤트 ID 상자는 10,100-200!150과 같이 범위 및 제외도 허용합니다.

읽고, 감시하십시오.

4. 읽고, 감시하십시오

4. 읽고, 감시하십시오

이벤트를 열면 내장된 참조 기능이 코드를 필드별로 명확하게 설명합니다. 해당 이벤트가 다시는 간과되지 않아야 한다면 규칙을 만들고 프로그램이 이벤트를 모니터링하도록 하십시오. 다음 이벤트가 다른 창에 있는 동안 트레이로 도착합니다.

복도의 장비에서 로그를 읽으십시오.

복도의 장비에서 로그를 읽으십시오

필요한 로그는 현재 사용 중인 컴퓨터에 거의 없습니다. Windows 이벤트 로그 뷰어 및 모니터링 소프트웨어는 네트워크상의 다른 컴퓨터의 이벤트 로그를 읽습니다. 연결하는 장비는 사용자의 PC와 같은 트리 내에 있으며, 해당 장비의 모든 로그에 한 번의 클릭으로 접근할 수 있습니다. 도메인 환경에서는 이미 사용 중인 Windows 계정으로 연결되며 비밀번호를 전혀 요구하지 않습니다. 다른 환경에서는 사용자 이름과 비밀번호를 한 번 입력하면, 프로그램이 열려 있는 동안 메모리에 저장되고 어디에도 저장되지 않습니다. 모든 통신은 RPC를 통해 이루어지므로, 원격 컴퓨터는 방화벽을 통해 원격 이벤트 로그 액세스를 허용해야 합니다. 이는 이벤트 뷰어 자체에도 필요한 규칙입니다. 어떤 컴퓨터가 켜져 있는지 확실하지 않습니까? 내장된 네트워크 스캔 기능은 약 4초 안에 /24 서브넷을 스캔하고 254개 주소 중 응답하는 주소를 보고합니다.

포렌식 모드는 더 이상 로그에 없는 기록을 찾습니다

EVTX 파일의 모든 블록은 동일한 8바이트로 시작하며 정확히 65,536바이트입니다. 포렌식 모드는 이를 활용합니다. 파일 헤더를 완전히 무시하고 파일, 디스크 이미지 또는 전체 드라이브를 바이트별로 이동하며 일반 리더가 접근할 수 없는 블록을 수집합니다. 로그가 삭제되거나 순환된 후 빈 공간에 남은 기록. 헤더가 손상된 로그 - 헤더가 삭제된 테스트 파일에서 1.5초 만에 316개 블록에서 23,367개의 이벤트를 추출했습니다. 동일한 블록이 두 번 발견되면 인식되고 한 번만 표시되므로, 드라이브 스캔 시 동일한 이벤트를 세 번 읽지 않습니다. 프로그램 내에서는 '손실된 이벤트에 대한 심층 스캔'으로 파일 메뉴에 있습니다.

포렌식 모드는 더 이상 로그에 없는 기록을 찾습니다.
장애를 설명하는 한 줄.

장애를 설명하는 한 줄

Windows 로그는 읽기 어렵지 않습니다. 4만 번 읽는 것이 어렵습니다. Windows 이벤트 로그 뷰어 및 모니터링 소프트웨어는 34,232개의 시스템 로그를 49ms 만에 필터와 일치하는 615개로 좁힙니다. 스크롤을 멈춥니다. 아이디어를 테스트하기 시작하고, 잘못된 아이디어는 다음 시도 외에는 비용이 들지 않습니다.

이벤트 ID 41이 드디어 말합니다

이벤트 ID 41의 정직한 번역은 '시스템이 정상적으로 종료되지 않고 다운되었다'는 것입니다. 로그 자체는 어디에서도 그렇게 말하지 않습니다. Windows는 이벤트를 작성한 프로그램 내에 이벤트의 단어를 보관하므로, 다른 PC에서 가져온 로그는 일반적으로 '이벤트 ID에 대한 설명을 찾을 수 없음'으로 응답합니다. 해당 간극이 우리가 자체 참조를 작성한 이유입니다. 181개의 이벤트를 일반 언어로 설명합니다. 정상적으로 작동하는 Windows 상자에서 확인한 결과, 로그의 94.6%를 커버했습니다.

이벤트 ID 41이 드디어 말합니다.
사용자가 전화하기 전에 듣습니다.

사용자가 전화하기 전에 듣습니다

10분마다 발생하는 로그인 실패는 목록에서는 아무것도 아닌 것처럼 보이지만 차트에서는 공격처럼 보입니다. Windows 이벤트 로그 모니터링은 한 가지 규칙을 따릅니다: 이 이벤트 ID, 이 로그, 이 계정. 프로그램은 다른 작업 중에도 로그를 계속 읽고 트레이에 알림을 표시합니다. 4625에서 테스트한 규칙은 스크린샷을 위해 배치된 합성 이벤트가 아닌 실제 로그인 실패 시 발생했습니다.

기본 뷰어가 거부하는 로그를 엽니다

이벤트 뷰어에서 '이벤트 로그 파일이 손상되었습니다(1500)' 오류가 발생하면, 종종 손상된 부분은 이벤트 자체가 아니라 헤더입니다. 포렌식 모드는 손상된 헤더를 건너뛰고 기록을 추출합니다. 부팅되지 않는 PC에서 파일을 복사한 경우에도 동일하게 작동합니다. 이 파일은 다른 로그 파일처럼 열리며, Windows 업데이트 후 중단되는 빈 콘솔 문제가 해결됩니다.

기본 뷰어가 거부하는 로그를 엽니다.

두 개의 로그, 하나의 타임라인

애플리케이션 및 시스템 이벤트 로그를 단일 타임라인으로 병합하고 하나로 정렬합니다. 두 개의 로그에서 57,609개의 이벤트가 16ms 만에 재정렬되었습니다. 여러 레코드가 동일한 필드 값을 가지면 체인을 따라갑니다. 바쁜 애플리케이션 로그에서 23,321줄을 동일한 사고에 속하는 419줄로 줄였습니다. 43ms 만에 완료됩니다.

준비된 분석

가장 많이 찾는 15개의 미리 준비된 뷰가 있습니다. 로그인한 사용자, 로그인 실패한 사용자. 컴퓨터 재시작 이유. 새로 설치된 서비스, 디스크 및 파일 시스템 문제. 직접 필터를 만드는 대신 하나를 선택한 다음, 전체 로그에 대한 텍스트 검색으로 범위를 좁힙니다.

보고서에 맞는 내보내기

CSV 및 Excel은 숫자를 요청한 사람에게, HTML 및 PDF는 사고 보고서를 위해 내보냅니다. 행은 MS SQL Server의 테이블에 직접 입력할 수도 있습니다. 3.5초 만에 23,317개가 입력되었으며, 별도의 SQL 클라이언트에서 다시 계산했을 때 행 수가 일치했습니다.

내일도 당신의 설정은 그대로 있습니다

작업 공간은 단일 관리자에게 이벤트 로그 관리 도구가 약속하는 것을 포함합니다. 탭, 필터 및 열을 저장하고 다음 주에 동일한 조사를 다시 엽니다. 두 개의 탭은 동일한 조건에서 1,978개와 4,604개의 이벤트를 반환했습니다. 스냅샷은 선택 자체를 고정합니다. 그 안에 있는 것은 나중에 이동하지 않습니다.

이벤트 로그 분석기 보기

요약 뷰는 로그를 소스별, 코드별 또는 날짜별로 그룹화하므로, 단일 기록을 읽기 전에 이미 한 드라이버가 어제 오류의 대부분을 생성했음을 알 수 있습니다. 그것이 작업의 절반인 이벤트 로그 분석기입니다. 표준 그리드에 필요한 필드가 없는 경우, 자체 열로 추가하십시오.

모든 로그, 라이브 또는 디스크

기계의 라이브 로그를 엽니다. 애플리케이션 및 시스템, 보안 및 설정, 애플리케이션 및 서비스 로그 아래의 모든 항목이 포함됩니다. 파일도 있습니다. 동료가 보낸 파일, XP 및 Server 2003 시스템이 남긴 레거시 .evt 파일.

Windows Event Log Viewer
Windows Event Log ViewerWindows 이벤트 로그 뷰어 및 모니터링 소프트웨어를 다운로드하고, 일주일 내내 당신을 괴롭혔던 로그를 열어 실제 무슨 일이 일어났는지 확인하십시오.

Windows 이벤트 로그 뷰어 및 모니터링 도구가 필요한 사람

IT 관리자용

한 사람이 20대의 컴퓨터를 관리합니다. 밤에 파일 서버가 재시작될 때, 전체 답변은 이벤트 ID 1074 또는 41이며, 이를 찾아서 상사에게 보여주는 데 10분이 걸립니다.

헬프데스크 및 아웃소싱 IT

네트워크에 진입할 수 없는 클라이언트로부터 로그가 첨부 파일로 전달됩니다. 파일은 이벤트가 설명된 상태로 열리므로, '내일 다시 시도해 보세요' 대신 로그에서 답을 얻습니다.

파워 유저

자신의 PC가 게임에서 탈락하고 재부팅되거나, 블루 스크린이 표시됩니다. 어떤 부품이 고장 났는지 추측하는 대신, 6008 및 41을 읽고 문제가 시작된 날짜를 확인하며 직전에 무엇이 발생했는지 살펴봅니다.

Windows Event Log Viewer

Windows Event Log Viewer

언어들
파일 크기

72 Mb

버전

3.2

마지막 업데이트

27/07/26

₩ 51000

🖥️ System Requirements

  • Windows 11/10/8.1/8/7 (32/64 비트)
  • Intel i3, AMD Ryzen 5 이상
  • RAM 4GB 이상
  • NVIDIA® GeForce® 시리즈 8 및 8M, Intel® HD Graphics 2000, Quadro FX 4800, Quadro FX 5600, AMD Radeon™ R600, Mobility Radeon™ HD 4330, Mobility FirePro™ 시리즈, Radeon™ R5 M230 이상의 최신 드라이버가 설치된 그래픽 카드
  • 1280 × 768 화면 해상도, 32비트 색상
  • 여유 디스크 공간 1GB 이상

🙋 자주 묻는 질문

C:\Windows\System32\winevt\Logs에 저장됩니다. 해당 폴더는 Windows 이벤트 로그 위치이며, 로그별로 .evtx 파일이 하나씩 있으며 해당 이름으로 명명됩니다. 로그는 이름으로 열리므로 이 경로는 거의 필요하지 않습니다. 부팅이 안 되는 기계가 발생하는 날 중요해집니다. 그러면 복구 디스크에서 해당 폴더에서 파일을 꺼내 작동하는 PC에서 읽습니다.

예. 프로그램에서 파일을 열거나, Explorer에서 연결이 설정된 후 더블 클릭하면 자신의 컴퓨터 로그처럼 읽힙니다. 가져오기 단계가 없으며 파일이 생성된 컴퓨터에 아무것도 설치할 필요가 없습니다. 사람들이 처음 알아차리는 것은 설명이 여전히 존재한다는 것인데, 이는 일반적으로 외부 로그에서 제공하지 않는 것입니다.

EVTX는 Vista 이후 Windows에서 사용되는 로그 형식입니다. 이진 형식이며 블록으로 기록되어 텍스트 편집기에서 읽을 수 없습니다. Windows XP 또는 Server 2003을 실행하는 이전 컴퓨터는 .evt를 작성했습니다. 모든 evtx 뷰어는 둘 다 읽어야 하며, 이 로그 파일 뷰어도 마찬가지입니다.

보안 이벤트 로그입니다. 이벤트 ID 4625는 실패이고 4624는 성공입니다. 숫자 자체만으로는 큰 의미가 없습니다. 옆에 있는 로그인 유형이 읽을 항목입니다. 유형 2는 키보드에 있는 사람입니다. 유형 3은 네트워크를 통한 로그인입니다. 유형 10은 원격 데스크톱으로, 새벽 4시에 실패가 발생하는 경우 중요한 것입니다.

아니요. 이것은 뷰어가 포함된 이벤트 로그 모니터링 소프트웨어입니다. 작업 중인 컴퓨터의 로그를 읽고 설정한 규칙에 따라 자신의 PC에서 경고합니다. 실행할 수집 서버나 배포할 에이전트가 없습니다. 로그를 열거나 규칙을 설정하여 모니터링합니다. 다른 것은 실행되지 않습니다.

먼저 필터링하고, 다음으로 내보냅니다. 프로그램에서 나가는 것은 전체 로그가 아니라 화면에 표시되는 것입니다. 전체 로그를 내보내는 것은 티켓 담당자가 열지 않을 파일을 생성하는 방법입니다. 데이터가 티켓 기간을 넘어서야 한다면, 대신 SQL 테이블로 푸시하고 다음 분기에 거기서 쿼리하십시오.

파일을 포기하기 전에 딥 스캔을 시도하십시오. 레코드 자체를 추적하여 찾을 수 있는 것을 복구하므로 오류 메시지 상자 대신 읽을 수 있는 목록을 얻습니다. 모든 것을 복구할 것으로 기대하지 마십시오. 꼬리 부분을 잃은 파일은 해당 이벤트를 영구적으로 잃은 것입니다. 손상된 파일은 먼저 복사한 후 복사본으로 작업하십시오.

보안 로그의 경우 그렇습니다. 이것은 저희가 아니라 Windows 자체에서 묻는 것입니다. 대부분의 다른 로그는 일반 계정으로 열립니다. 바탕 화면에 있는 .evtx 파일은 아무런 권한도 필요하지 않습니다.

둘 다이며, 분석 부분이 실제로 시간을 소모하는 부분입니다. 단일 레코드를 읽기 전에 소스별 및 코드별 집계, 두 개의 로그를 하나의 타임라인으로 병합, 관련 레코드를 체인으로 추출, 티켓이 만료되기 전에 답변이 SQL 테이블에 푸시됩니다. 모든 것은 당신 앞의 기계에서 이루어지며, 먼저 서버를 공급할 필요가 없습니다.

비율 Windows Event Log Viewer

  • Windows 7
  • Windows 8
  • Windows 10
  • Windows 11
저자: SoftOrbits (English)
평균 평점: 4.5 ~에서 847 투표

Risk-free download

14-day money-back guarantee
Refund requests accepted within 14 days of purchase
progressive-webapps/apis/offline-first Created with Sketch.
100% offline
Your files never leave your PC
Safe & secure download
Directly from the official website
No sign-up required
No account or email to get started
Trusted since 2006
Desktop software for Windows