Служба журнала событий Windows поддерживает набор журналов событий, которые система, системные компоненты и приложения используют для записи событий. Служба предоставляет функции, которые позволяют программам поддерживать журналы журналов событий и управлять ими, а также выполнять операции в журналах, такие как архивирование и очистка. Таким образом, администраторы могут поддерживать журналы событий и выполнять административные задачи, требующие прав администратора.
Служба журнала событий Windows не запускается и не запускается
По какой-то неизвестной причине, если вы обнаружите, что вам трудно начать следующее, вполне возможно, что одной из причин может быть то, что служба журнала событий Windows не работает.
- Диспетчер задач
- Календарь событий Windows
- Папки для обмена сообщениями
В таком случае вы можете получить сообщения об ошибках, например:
Служба журнала событий недоступна. Убедитесь, что служба запущена
Windows не удалось запустить службу журнала событий Windows на локальном компьютере
Во-первых, перезагрузите систему и посмотрите, помогает ли она. Иногда простой перезапуск помогает повторно инициализировать эту службу. Если журнал событий Windows отображается как запущенный, перезапустите его из диспетчера служб.
Чтобы проверить, запущена или остановлена служба журнала событий Windows, запустите services.msc и нажмите «Ввод», чтобы открыть диспетчер служб. Здесь снова щелкните правой кнопкой мыши Служба журнала событий Windows, проверьте его свойства.
Убедитесь, что тип запуска установлен на автоматическая и что услуги Началось; и что он работает в Местная служба учетная запись.
Система не может найти указанный файл
В этом случае откройте следующую папку:
C:WindowsSystem32winevtLogs
Эта папка журналов содержит журналы событий в .evtx формат и может быть прочитан только с помощью Просмотрщик событий, Дайте эту папку журналов Права доступа для чтения и записи и посмотреть, помогает ли это.
Возможно, вы также захотите сделать следующее.
открыто Редактор реестра и перейдите к следующему ключу:
HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServiceseventlog
Двойной щелчок ObjectName и убедитесь, что его значение установлено на NT AUTHORITY LocalService, Если это не так, измените его.
Если это все равно не помогает, запустите средство проверки системных файлов и просмотрите его журналы.