Page d'accueil » comment » Rechercher des ID d'événement à partir de l'observateur à l'aide d'un outil gratuit

    Rechercher des ID d'événement à partir de l'observateur à l'aide d'un outil gratuit

    L'Observateur d'événements vous permet de diagnostiquer les problèmes du système et des applications dans Windows. Il a été amélioré dans Windows 7. cependant, il ne fournit toujours pas beaucoup d'informations sur les événements de l'interface.

    Pour en savoir plus sur un événement, consultez son ID d’événement dans une base de données contenant une liste des ID d’événement et leur description. Lorsque vous utilisez l'observateur d'événements Windows par défaut, vous devez rechercher l'ID d'événement sur Internet pour essayer de trouver plus d'informations à ce sujet..

    Nous avons trouvé un outil gratuit pour usage personnel, appelé Event Log Explorer, qui remplace l'observateur d'événements par défaut de Windows. Il affiche la même quantité d'informations que l'observateur d'événements, mais constitue une méthode simple et rapide pour rechercher des ID d'événement sur Internet. Un simple clic droit sur un événement vous permet de rechercher l'ID d'événement dans la base de données EventID.Net ou dans la base de connaissances Microsoft..

    Pour installer Event Log Explorer, extrayez le fichier .zip et double-cliquez sur le fichier .exe. Suivez les instructions de l'assistant d'installation.

    Si vous n'avez pas choisi de lancer Event Log Explorer à la fin de l'assistant d'installation, démarrez le programme à partir du bureau ou du menu Démarrer..

    Si la boîte de dialogue Contrôle de compte d'utilisateur s'affiche, cliquez sur Oui pour continuer..

    REMARQUE: cette boîte de dialogue peut ne pas apparaître, en fonction des paramètres de contrôle de compte d'utilisateur..

    Une boîte de dialogue s'affiche pour vous indiquer que vous utilisez le mode d'évaluation. L'évaluation expire 30 jours après son installation. Cependant, vous pouvez obtenir une clé de licence gratuite. Cliquez sur le lien Get FREE License Now.

    Une page Web s'ouvre dans votre navigateur par défaut. Remplissez le formulaire pour recevoir votre clé de licence gratuite. Une fois que vous voyez une page Web contenant la clé de sept lignes, sélectionnez les sept lignes comprises entre les lignes BEGIN KEY et END KEY, sans les inclure, et copiez-les..

    Pour entrer la clé de licence avant de démarrer le programme, retournez à la boîte de dialogue Explorateur du journal des événements. Sélectionnez le bouton radio Entrer la clé de licence et cliquez sur OK..

    Dans la boîte de dialogue Clé d’enregistrement, collez la clé copiée dans la zone de modification, puis cliquez sur OK..

    La boîte de dialogue suivante s’affiche, même si le programme n’est pas ouvert. Cliquez sur OK pour le fermer.

    Si vous n'avez pas choisi d'entrer la clé de licence avant de démarrer le programme, vous pouvez le faire dans le programme en sélectionnant Entrer la clé d'enregistrement dans le menu Aide..

    Lorsque Event Log Explorer s'ouvre, cliquez sur le signe plus en regard de l'élément dans l'arborescence de l'ordinateur pour développer la liste..

    Il existe deux méthodes pour afficher plusieurs journaux d'événements, onglets et plusieurs interfaces de document (MDI). Pour changer la vue, sélectionnez Préférences dans le menu Fichier..

    Dans la boîte de dialogue Préférences, assurez-vous que Général est sélectionné dans l'arborescence de gauche. Sélectionnez Interface de document multiple ou Interface de document à onglets dans la zone Interface utilisateur. Cliquez sur OK pour enregistrer vos modifications..

    L'interface document multiple ressemble à l'image suivante. Chaque document est une fenêtre séparée dans l'application.

    Vous pouvez également choisir d'ouvrir un journal en cliquant dessus ou en double-cliquant dessus en sélectionnant une option dans l'écran Général de la boîte de dialogue Préférences..

    L'une des fonctionnalités les plus utiles de Event Log Explorer, qui le rend plus utile que l'afficheur de journal des événements Windows par défaut, est la possibilité de rechercher en ligne des ID d'événement dans deux bases de données différentes. Pour ce faire, cliquez avec le bouton droit sur un événement dans le volet de droite et sélectionnez Rechercher dans les bases de connaissances dans le menu contextuel. Deux options sont affichées dans un sous-menu. Sélectionnez une option selon que vous souhaitez rechercher l'ID d'événement dans la base de données EventID.Net ou dans la base de connaissances Microsoft..

    Par exemple, l'image suivante montre l'ID d'événement 1000 affiché sur le site Web EventID.Net..

    Vous pouvez également filtrer les journaux. Pour ce faire, cliquez sur Filtre dans la barre d'outils..

    REMARQUE: vous pouvez également sélectionner Filtre dans le menu Affichage ou appuyer sur Ctrl + L..

    Utilisez la boîte de dialogue Filtre pour spécifier les journaux auxquels appliquer le filtre et pour sélectionner et entrer vos critères de filtrage. Cliquez sur OK pour accepter vos modifications et afficher votre liste filtrée dans la fenêtre principale de Event Log Explorer..

    Vous pouvez également sauvegarder les journaux des événements. Pour ce faire, sélectionnez Enregistrer le journal sous | Enregistrez le journal des événements dans le menu Fichier. Entrez un nom pour le fichier de sauvegarde et sélectionnez .evt ou evtx comme type de fichier. Utilisez .evt pour les fichiers de sauvegarde du journal des événements que vous souhaitez pouvoir ouvrir dans Windows XP ou une version antérieure. L'extension .evtx s'applique aux fichiers de sauvegarde du journal des événements à ouvrir sous Windows 7 ou Vista..

    Si vous souhaitez afficher les informations du journal des événements en dehors de l'explorateur du journal des événements, vous pouvez exporter les journaux sous d'autres formats. Pour exporter le journal actuellement ouvert, sélectionnez Exporter le journal dans le menu Fichier..

    La boîte de dialogue Exporter le journal s’affiche. Sélectionnez le format du fichier journal exporté dans la zone Exporter et indiquez si vous souhaitez exporter tous les événements ou uniquement les événements sélectionnés dans la zone Étendue de l'exportation. Vous pouvez également spécifier d'exporter les descriptions d'événement et les données, si vous le souhaitez. Pour fermer automatiquement la boîte de dialogue Journal d'exportation à la fin de l'exportation, sélectionnez la boîte de dialogue Fermer cette fenêtre une fois l'exportation terminée. Cliquez sur Exporter pour lancer le processus d'exportation.

    Si vous souhaitez afficher les journaux d'événements d'autres ordinateurs accessibles à partir de votre ordinateur actuel, cliquez sur Ajouter un ordinateur dans la barre d'outils..

    REMARQUE: vous pouvez également sélectionner Ajouter un ordinateur à partir du menu Arborescence..

    Sélectionnez l'option Un autre ordinateur et utilisez le bouton… pour sélectionner un ordinateur de votre réseau. Entrez une description, sélectionnez un groupe, puis cliquez sur OK pour vous connecter à l'ordinateur..

    Pour modifier les propriétés du journal des événements sélectionné, sélectionnez Propriétés du journal dans le menu Fichier..

    REMARQUE: vous pouvez également cliquer avec le bouton droit sur un journal des événements dans l’arborescence de gauche et sélectionner Propriétés dans le menu contextuel..

    La boîte de dialogue Propriétés du journal s'affiche. Le journal des événements auquel s'appliquent ces propriétés s'affiche dans la barre de titre de la boîte de dialogue..

    Nous avons précédemment expliqué comment modifier la taille maximale des journaux. Vous pouvez faire la même chose dans Event Log Explorer. Entrez une taille dans la zone d'édition Taille maximale du journal ou utilisez les flèches pour sélectionner une taille. Les trois mêmes options sont disponibles pour les tâches à effectuer lorsque la taille maximale du journal est atteinte. Cependant, il existe une option supplémentaire. Event Log Explorer peut sauvegarder le journal automatiquement lorsque la taille maximale est atteinte. Pour plus d'informations sur la sauvegarde automatique des fichiers journaux, cliquez sur le lien Plus d'informations pour ouvrir la rubrique d'aide correspondante. Le fichier d'aide décrit où les fichiers sont enregistrés et la convention de dénomination de fichier utilisée.

    REMARQUE: Assurez-vous de ne pas laisser trop de fichiers journaux sauvegardés, car ils prendront beaucoup de place sur le disque dur de votre ordinateur au fil du temps. Surveillez les fichiers et déplacez-les sur un autre lecteur ou supprimez-les de temps en temps.

    Pour fermer Event Log Explorer, sélectionnez Quitter dans le menu Fichier pour fermer Event Log Explorer. La boîte de dialogue suivante apparaît, vous assurant que vous voulez vraiment quitter. Si vous ne souhaitez pas voir cette boîte de dialogue à chaque fermeture de Event Log Explorer, cochez la case Ne plus me demander. Cliquez sur Oui pour continuer à fermer le programme..

    Event Log Explorer enregistre votre espace de travail dans un fichier. Ainsi, lors de la prochaine ouverture du programme, les mêmes onglets (ou documents) ouverts et les autres paramètres que vous avez modifiés restent inchangés. Si vous avez modifié l'espace de travail actuel dans Event Log Explorer, la boîte de dialogue suivante s'affiche. Si vous n'avez pas encore enregistré votre espace de travail, le nom du fichier est répertorié sous le nom Untitled.ELX. Si vous souhaitez enregistrer les modifications de votre espace de travail, cliquez sur Oui..

    Encore une fois, l'option Ne plus me demander est disponible. Si vous sélectionnez cette option pour enregistrer les modifications dans votre espace de travail, toutes les modifications que vous apportez dans Event Log Explorer la prochaine fois sont automatiquement enregistrées..

    Si vous avez choisi d'enregistrer les modifications de votre espace de travail et qu'il s'agit de la première sauvegarde de votre espace de travail, la boîte de dialogue Enregistrer l'espace de travail sous s'affiche. Accédez à l'emplacement où vous souhaitez enregistrer les paramètres de votre espace de travail, entrez un nom pour votre espace de travail dans la zone d'édition Nom du fichier, puis cliquez sur Enregistrer. Vous pouvez avoir plusieurs espaces de travail dans Event Log Explorer..

    Event Log Explorer est un outil utile à ajouter à votre boîte à outils logiciels. La seule limitation de la version gratuite est qu'elle ne vous permet pas de vous connecter à plus de trois ordinateurs. Si cela ne vous pose pas de problème, il convient de répondre à vos besoins..

    Téléchargez Event Log Explorer à l'adresse http://www.eventlogxp.com/.