L'Observateur d'événements du système d'exploitation Windows est utilisé pour résoudre les problèmes informatiques. C'est l'un des outils les plus utiles pour conserver les journaux des événements de sécurité et du système. Il surveille également les problèmes logiciels et matériels de l'ordinateur. Cet outil est le seul avec des fonctionnalités étonnantes qui conservent des journaux sur tout ce qui se passe dans le système informatique. Il garde une trace de toutes les informations au point où les parcourir prendra beaucoup de temps.
Heureusement, l'outil Observateur d'événements permet désormais aux utilisateurs de créer des vues personnalisées dans lesquelles vous pouvez définir les filtres et trier les données enregistrées pour limiter les détails des informations uniquement à ce que vous souhaitez voir. Par exemple, si vous souhaitez dépanner avec un seul disque dur, vous pouvez simplement créer une vue personnalisée spéciale pour afficher uniquement les avertissements du disque dur dans les journaux de sécurité. Cela vous évitera des tracas et du temps.
Notez que les journaux de l'Observateur d'événements sont divisés en deux catégories principales, à savoir les journaux de fenêtre et les journaux d'application et de services. Vous pouvez simplement définir le filtre sur les journaux en fonction de leur ID d'événement, de leur date spécifique et de nombreux autres événements lorsque vous devez résoudre un problème sur votre ordinateur. Donc, si vous essayez de résoudre un problème sur votre ordinateur Windows 10 et que vous vérifiez l'Observateur d'événements, lisez la suite car cette publication vous guidera dans la création de vues d'événements personnalisées dans l'Observateur d'événements. Pour commencer, reportez-vous aux instructions ci-dessous.
Étape 1: Allez dans le menu Démarrer et dans la zone de recherche, tapez « observateur d'événements », puis cliquez sur Observateur d'événements dans les résultats de la recherche pour l'ouvrir.
Étape 2: Après avoir ouvert l'Observateur d'événements, cliquez sur Vues personnalisées situées dans le volet gauche de la fenêtre.
Étape 3: Ensuite, cliquez sur les événements administratifs sous la vue personnalisée pour créer des vues de journal spéciales.
Étape 4: Ensuite, sur le côté droit de la fenêtre, cliquez sur Créer une vue personnalisée pour ouvrir la fenêtre Créer une vue personnalisée.
Étape 5: Il y a une liste déroulante enregistrée sous Filtre. À partir de là, vous avez la possibilité de choisir une heure prédéfinie appropriée ou d'utiliser une plage de temps personnalisée pour vos vues de journal personnalisées.
Étape 6: Après cela, sélectionnez un niveau d'événement approprié pour votre vue personnalisée. Vous avez le choix entre de bonnes options d'entrée de gamme, telles que le niveau d'événement critique, l'erreur, l'avertissement, l'information et le verbeux.
- Critical – sélectionnez cette option si vous souhaitez voir les événements qui nécessitent votre attention immédiate dans la vue personnalisée.
- Erreur – sélectionnez cette option si vous souhaitez que votre Observateur d'événements affiche les événements les moins critiques mais indique les problèmes.
- – sélectionnez ce niveau d'événement si vous voulez voir l'événement avec le problème potentiel mais peut ne pas se produire.
- Verbeux – sélectionnez cette option si vous souhaitez voir des informations détaillées sur tous les événements.
Étape 7: Après avoir sélectionné le niveau de l'événement, vous devez maintenant sélectionner la manière dont vous souhaitez que les événements soient filtrés. Ils peuvent être soit filtrés Par le journal, soit Par la source.
- Par le journal – vous pouvez sélectionner deux options appelées journal Windows et journaux d'application et de service. Les journaux Windows vous permettent de filtrer les journaux créés lors d'événements tels que la configuration, la sécurité, les applications et les événements système. Tandis que les journaux d'application et de service filtrent le journal créé par les applications installées sur votre système.
- Par la source – sélectionnez cette option si vous souhaitez que votre vue personnalisée recherche des informations dans les sources d'événements. Il vous permet de visualiser les événements en détail pour diverses applications et appareils.
Remarque : Vous avez la possibilité de personnaliser davantage les journaux d'événements avec plus de filtres tels que les ID d'événement, la catégorie de tâche, les mots-clés, l'utilisateur et l'ordinateur. À l'aide de ces filtres supplémentaires, vous pouvez choisir de filtrer les événements dans les vues spéciales en spécifiant les numéros d'identification d'événement dans les ID d'événement, en saisissant des mots Windows prédéfinis dans le mot-clé, en précisant les comptes d'utilisateurs dans le champ Utilisateur et en choisissant le système à partir le serveur pour conserver les journaux dans le champ Ordinateur.
Étape 8: Une fois que vous avez terminé de personnaliser le filtre de journal, cliquez sur OK pour appliquer les modifications apportées.
Étape 9: Après cela, un filtre de sauvegarde devrait s'afficher dans la fenêtre Vue personnalisée. Entrez simplement le nom de la vue personnalisée et sélectionnez le dossier de l'Observateur d'événements dans lequel vous souhaitez enregistrer la vue personnalisée. Le nom du dossier doit être Affichage personnalisé par défaut. Et si vous le souhaitez, vous pouvez également créer votre propre dossier si vous souhaitez que vos vues personnalisées soient visibles par tous les utilisateurs du système.
Étape 10: Ensuite, cochez toutes les cases Utilisateurs situées dans le coin inférieur de la fenêtre, puis cliquez sur le bouton OK une fois que vous avez terminé.
Vous devriez maintenant voir le filtre personnalisé que vous venez de créer sur le côté gauche de la fenêtre. Cliquez simplement dessus pour vérifier vos événements filtrés au centre de la fenêtre de l'Observateur d'événements. Et pour que vous puissiez enregistrer les journaux de vues personnalisées, cliquez simplement avec le bouton droit sur les vues personnalisées que vous avez créées, puis cliquez sur Enregistrer tous les événements dans la vue personnalisée sous dans le menu déroulant. Ensuite, mettez un nom sur le fichier et sélectionnez l'emplacement approprié où vous souhaitez enregistrer les journaux et cliquez sur le bouton Enregistrer. Notez que le fichier journal est enregistré avec l'extension de fichier ".EVTX" et lorsque vous double-cliquez dessus, il ouvrira le fichier dans l'Observateur d'événements.