Windows Event Log Viewer Windows Event Log Viewer

Windows 이벤트 로그 뷰어 및 모니터링 소프트웨어 다운로드

Windows 이벤트 로그 뷰어 및 모니터링 소프트웨어는 실시간 Windows 로그와 다른 PC에서 가져온 .evtx 파일을 열고, 각 이벤트 ID의 의미를 설명하며, 설정한 규칙이 작동하면 알려 줍니다.

Windows 11 / 10무료 체험, 가입 불필요
Windows Event Log Viewer 스크린샷.
새벽 3시에 서버가 재부팅되었는데 아무도 이유를 모릅니다. 사용자는 로그인이 안 된다며 비밀번호가 맞다고 장담합니다. 답은 이미 Windows가 기록해 두었습니다. SoftOrbits Windows 이벤트 로그 뷰어는 이벤트 로그를 열어 중요한 이벤트만 남도록 필터링하고, 각 이벤트를 쉬운 말로 설명합니다. 내 PC의 실시간 로그는 물론, 관리하는 다른 컴퓨터의 같은 로그와 다른 사람의 PC에서 복사해 온 파일도 읽습니다.

Windows 이벤트 로그 뷰어 및 모니터링 소프트웨어 다운로드 및 사용 방법

설치하기.
1

설치하기

Windows 이벤트 로그 뷰어 및 모니터링 소프트웨어를 다운로드하고 설치 프로그램을 실행합니다. 계정이나 이메일 주소는 필요 없습니다. 프로그램을 열면 빈 창 왼쪽에 해당 컴퓨터의 로그 트리가 표시되므로, 어떤 로그든 클릭 한 번이면 열립니다.

로그 열기.
2

로그 열기

컴퓨터의 실시간 로그 중 하나를 고르거나 동료가 보내 준 .evtx 파일을 엽니다. 레코드 34,215개짜리 로그는 0.5초도 안 되어 색인됩니다. 레코드 300,000개짜리 파일은 처음에 약 4초가 걸리고, 그 뒤로는 파일 안에서 이동하는 데 밀리초 단위면 충분합니다.

사고 범위로 좁히기.
3

사고 범위로 좁히기

시간 범위, 수준, 이벤트 ID, 계정 이름을 지정합니다. 세 가지 가설을 1분 안에 확인할 수 있습니다. 이벤트 ID 입력란에는 10,100-200!150처럼 범위와 제외 조건도 넣을 수 있습니다.

읽은 다음, 다시 일어나는지 지켜보기.
4

읽은 다음, 다시 일어나는지 지켜보기

이벤트를 열면 내장 참조 자료가 코드와 각 필드를 쉬운 말로 설명합니다. 절대 놓치면 안 되는 이벤트에 규칙을 만들어 두면 프로그램이 대신 이벤트 로그를 모니터링합니다. 다른 창에서 작업하는 동안 같은 이벤트가 다시 발생하면 트레이에 알림이 표시됩니다.

복도 끝 컴퓨터의 로그도 읽기.

복도 끝 컴퓨터의 로그도 읽기

Windows 이벤트 로그 뷰어 및 모니터링 소프트웨어는 네트워크를 통해 다른 컴퓨터의 이벤트 로그를 읽습니다. 연결된 컴퓨터는 내 PC와 같은 트리에 표시되며, 어떤 로그든 클릭 한 번이면 열립니다. 도메인 환경에서는 현재 사용 중인 Windows 계정을 그대로 쓰므로 비밀번호를 묻지 않습니다. 그 밖의 환경에서는 사용자 이름과 비밀번호를 한 번만 입력하면 됩니다. 비밀번호는 프로그램이 열려 있는 동안 메모리에만 남고 저장되지 않습니다. 연결에는 RPC를 사용하므로, 원격 컴퓨터의 방화벽에서 원격 이벤트 로그 관리를 허용해야 합니다. 이벤트 뷰어에 필요한 규칙과 같습니다. 내장된 네트워크 검색은 /24 서브넷을 약 4초 만에 확인하고 254개 주소 중 응답하는 주소를 알려 줍니다.

포렌식 모드로 로그에서 사라진 레코드 찾기

모든 EVTX 블록은 같은 8바이트로 시작하며 길이는 정확히 65,536바이트입니다. 포렌식 모드는 이 구조를 이용해 파일 헤더를 무시하고 파일, 디스크 이미지, 드라이브 전체를 바이트 단위로 훑어, 일반 판독기로는 닿지 않는 블록을 찾아냅니다. 로그가 삭제되거나 순환된 뒤 빈 공간에 남은 레코드를 복구하고, 헤더가 파손된 로그도 읽을 수 있습니다. 헤더를 지운 테스트 파일에서는 약 1.5초 만에 316개 블록에서 이벤트 23,367개를 복구했습니다. 중복된 블록은 인식해 한 번만 표시하므로, 드라이브를 검사해도 같은 이벤트가 세 번씩 나오지 않습니다. 프로그램의 파일 메뉴에서 '손실된 이벤트 정밀 검사'를 선택하면 됩니다.

포렌식 모드로 로그에서 사라진 레코드 찾기.
장애 원인을 설명하는 단 한 줄.

장애 원인을 설명하는 단 한 줄

Windows 이벤트 로그 뷰어 및 모니터링 소프트웨어는 레코드 34,232개의 시스템 로그를 49ms 만에 필터에 맞는 615개로 좁힙니다. 다른 가설도 곧바로 확인할 수 있습니다.

드디어 뜻을 알 수 있는 이벤트 ID 41

이벤트 ID 41을 솔직하게 풀어 쓰면 '컴퓨터가 정상적으로 종료되지 않고 꺼졌다'는 뜻입니다. 로그 자체는 그렇게 말해 주지 않습니다. Windows는 이벤트 설명 문구를 그 이벤트를 기록한 프로그램 안에 두기 때문에, 다른 PC에서 가져온 로그에는 보통 '이벤트 ID에 대한 설명을 찾을 수 없습니다'라고만 나옵니다. 저희 참조 자료는 181개 이벤트를 일상적인 말로 설명합니다. 측정에 사용한 실제 Windows 컴퓨터에서는 로그의 94.6퍼센트를 설명할 수 있었습니다.

드디어 뜻을 알 수 있는 이벤트 ID 41.
사용자가 전화하기 전에 먼저 알 수 있습니다.

사용자가 전화하기 전에 먼저 알 수 있습니다

10분마다 반복되는 로그인 실패는 차트로 보면 공격처럼 보입니다. 여기서 Windows 이벤트 로그 모니터링은 규칙 하나로 끝납니다. 이 이벤트 ID, 이 로그, 이 계정을 지정하면 됩니다. 프로그램은 작업하는 동안 계속 로그를 읽다가 트레이에 알림을 띄웁니다. 4625에 대해 테스트한 규칙은 스크린샷용으로 심어 둔 가짜 이벤트가 아니라 실제 로그인 실패에서 작동했습니다.

기본 뷰어가 거부하는 로그도 엽니다

'이벤트 로그 파일이 손상되었습니다(1500)'라는 메시지가 뜨면 이벤트 뷰어는 거기서 멈춥니다. 이벤트는 남아 있는데 헤더만 깨진 경우가 많습니다. 포렌식 모드는 깨진 헤더를 건너뛰고 레코드를 꺼냅니다. 부팅되지 않는 PC에서 복사한 파일도 엽니다.

기본 뷰어가 거부하는 로그도 엽니다.

두 로그를 하나의 타임라인으로

응용 프로그램 이벤트 로그와 시스템 이벤트 로그를 하나의 타임라인으로 합쳐 함께 정렬할 수 있습니다. 이벤트 57,609개를 16ms 만에 다시 정렬했습니다. 여러 레코드에 같은 필드 값이 있으면 그 연결 고리를 따라갈 수 있습니다. 이벤트가 많은 응용 프로그램 로그에서 23,321줄을 43ms 만에 같은 사고에 속한 419줄로 줄였습니다.

미리 준비된 분석 보기

자주 하는 검색을 위한 15가지 보기가 준비되어 있습니다. 누가 로그인했는지, 누가 로그인에 실패했는지, 컴퓨터가 왜 다시 시작되었는지, 새로 생긴 서비스, 디스크와 파일 시스템 문제 등입니다. 하나를 고른 뒤 로그 전체를 대상으로 텍스트 검색을 해서 범위를 좁히면 됩니다.

보고서에 맞는 내보내기

숫자를 다룰 때는 CSV와 Excel로, 사고 보고서에는 HTML과 PDF로 내보내고, MS SQL Server 테이블에 행을 바로 넣을 수도 있습니다. 23,317개 행이 3.5초 만에 들어갔고, 별도의 SQL 클라이언트로 다시 센 개수와도 일치했습니다.

설정은 내일도 그대로

작업 공간에 탭, 필터, 열이 저장되므로 다음 주에도 같은 조사를 다시 열 수 있습니다. 두 탭을 다시 열자 같은 조건으로 각각 이벤트 1,978개와 4,604개가 그대로 나왔습니다. 스냅샷은 선택한 내용 자체를 고정하므로 나중에 그 안의 어떤 것도 바뀌지 않습니다.

이벤트 로그 분석기 보기

요약 보기는 로그를 원본, 코드, 날짜별로 묶어 보여 주므로, 레코드를 하나하나 읽기 전에 어제 발생한 오류 대부분이 드라이버 하나 때문이라는 것을 알 수 있습니다. 기본 표에 없는 필드는 직접 열로 추가할 수 있습니다.

실시간 로그든 디스크의 파일이든 모든 로그

실시간 응용 프로그램, 시스템, 보안, 설치 로그와 응용 프로그램 및 서비스 로그 아래의 모든 로그를 엽니다. 동료가 메일로 보낸 파일이나 XP 및 Server 2003 컴퓨터가 남긴 예전 .evt 파일도 열 수 있습니다.

Windows Event Log Viewer
Windows Event Log ViewerWindows 이벤트 로그 뷰어 및 모니터링 소프트웨어를 다운로드하고, 일주일 내내 신경 쓰이던 로그를 열어 실제로 무슨 일이 있었는지 확인하세요.

Windows 이벤트 로그 뷰어 및 모니터링 도구가 필요한 사람

IT 관리자

한 사람이 컴퓨터 20대를 관리합니다. 밤사이 파일 서버가 다시 시작되면 이벤트 ID 1074나 41에 답이 있지만, 그것을 찾아 상사에게 보여 주기까지 10분이 걸립니다.

헬프데스크 및 IT 외주 업체

네트워크에 접속할 수 없는 고객에게서 로그가 첨부 파일로 도착합니다. 파일을 열면 이벤트마다 설명이 붙어 있으므로 로그만으로 답을 찾을 수 있습니다.

고급 사용자

게임 도중 PC가 튕기고 저절로 재부팅되거나 블루스크린이 나타납니다. 6008과 41을 읽고 언제부터 시작되었는지, 직전에 무슨 일이 있었는지 확인하세요.

Windows Event Log Viewer
Windows Event Log Viewer
가격
~에서 ₩ 51000 / 월
버전
3.2
파일 크기
72 Mb
마지막 업데이트
10/09/26
System Requirements
  • Windows 11/10/8.1/8/7 (32/64 비트)
  • Intel i3, AMD Ryzen 5 이상
  • RAM 4GB 이상
  • NVIDIA® GeForce® 시리즈 8 및 8M, Intel® HD Graphics 2000, Quadro FX 4800, Quadro FX 5600, AMD Radeon™ R600, Mobility Radeon™ HD 4330, Mobility FirePro™ 시리즈, Radeon™ R5 M230 이상의 최신 드라이버가 설치된 그래픽 카드
  • 1280 × 768 화면 해상도, 32비트 색상
  • 여유 디스크 공간 1GB 이상

자주 묻는 질문

C:\\Windows\\System32\\winevt\\Logs에 저장합니다. 이곳이 Windows 이벤트 로그의 위치이며, 로그마다 그 이름을 딴 .evtx 파일이 하나씩 있습니다. 컴퓨터가 부팅되지 않으면 복구 디스크로 이 폴더에서 파일을 꺼내 정상 작동하는 PC에서 읽으면 됩니다.

프로그램에서 파일을 열거나, 파일 연결을 설정한 뒤 탐색기에서 두 번 클릭하면 됩니다. 별도의 가져오기 단계 없이 내 컴퓨터의 로그처럼 읽히며, 파일을 보낸 컴퓨터에 아무것도 설치할 필요가 없습니다. 다른 컴퓨터의 로그는 보통 설명이 빠진 채 열리지만, 여기서는 설명도 그대로 표시됩니다.

EVTX는 Windows Vista부터 사용하는 이진 로그 형식입니다. 블록 단위로 기록되며 텍스트 편집기로는 읽을 수 없습니다. 이전의 Windows XP와 Server 2003 컴퓨터는 대신 .evt 파일을 기록했습니다. 이 로그 파일 뷰어는 두 형식을 모두 읽습니다.

보안 이벤트 로그에는 실패가 이벤트 ID 4625로, 성공이 4624로 기록됩니다. 번호 옆의 로그온 유형도 확인하세요. 유형 2는 누군가 키보드 앞에서 로그인한 경우, 유형 3은 네트워크 로그인, 유형 10은 원격 데스크톱이며, 새벽 4시에 실패가 이어질 때 이 구분이 특히 중요합니다.

이 프로그램은 뷰어가 결합된 이벤트 로그 모니터링 소프트웨어입니다. 작업하는 컴퓨터의 로그를 읽고, 설정한 규칙에 따라 내 PC에서 경고를 보냅니다. 수집 서버나 에이전트 없이 실행됩니다. 로그를 열어 보거나, 규칙을 걸어 두고 로그를 지켜보게 하면 됩니다.

먼저 필터링하고, 그다음 내보냅니다. 프로그램은 로그 전체가 아니라 화면에 표시된 내용을 내보냅니다. 티켓이 닫힌 뒤에도 데이터를 보관해야 한다면 SQL 테이블로 보내 두었다가 다음 분기에 그곳에서 조회하세요.

파일을 포기하기 전에 정밀 검사를 실행해 보세요. 정밀 검사는 레코드 자체를 찾아 복원할 수 있는 만큼 되살립니다. 끝부분이 잘려 나간 파일이라면 그 부분의 이벤트는 영영 사라진 것입니다. 손상된 파일은 먼저 복사해 두고 사본으로 작업하세요.

보안 로그는 그렇습니다. Windows 자체가 해당 권한을 요구합니다. 다른 로그는 대부분 일반 계정으로 열립니다. 바탕 화면에 있는 .evtx 파일은 권한이 필요 없습니다.

둘 다입니다. 원본과 코드별 개수 집계, 두 로그를 하나의 타임라인으로 병합, 관련 레코드를 하나의 연결 고리로 묶기를 지원하며, 티켓이 닫힌 뒤에도 답을 보관해야 할 때는 결과를 SQL 테이블로 보낼 수 있습니다.

비율 Windows Event Log Viewer

  • Windows 7
  • Windows 8
  • Windows 10
  • Windows 11
저자: SoftOrbits (English)
4.5
평균 평점: 4.5 ~에서 827 투표
좋은 아침

Risk-free download

progressive-webapps/apis/offline-first Created with Sketch.
100% offline
Your files never leave your PC
Safe & secure download
Directly from the official website
No sign-up required
No account or email to get started
Trusted since 2006
Desktop software for Windows