Analiza logów systemowych: Windows Event Viewer jako narzędzie diagnostyczne
Dziennik zdarzeń (Event Viewer) to najważniejsze narzędzie diagnostyczne w środowisku Windows, działające jak "czarna skrzynka" w samolocie. Rejestruje ono wszystkie zdarzenia systemowe, błędy sterowników, awarie aplikacji i nieoczekiwane wyłączenia. Jako technik, musisz nauczyć się nie tyle czytać wszystkie logi, co skutecznie filtrować je w poszukiwaniu przyczyn zgłaszanych usterek.
1. Gdzie szukać? (Kluczowe ścieżki)
Nie trać czasu na przeglądanie wszystkiego. Skup się na dwóch głównych lokalizacjach:
- Widoki niestandardowe -> Zdarzenia administracyjne: To najważniejszy widok. Filtruje on logi "System" i "Aplikacja", wyświetlając tylko "Błędy" (Error) oraz "Krytyczne" (Critical). To tutaj znajdziesz 90% przyczyn problemów.
- Dzienniki systemu Windows -> System: Tutaj trafiają logi dotyczące sprzętu, sterowników, zasilania i komunikacji z podzespołami.
- Dzienniki systemu Windows -> Aplikacja: Tutaj szukaj błędów, gdy komputer "wiesza się" tylko w określonych programach lub grach.
2. "Święta trójca" kodów błędów (Cheat Sheet)
Istnieją kody, które technik musi znać na pamięć, bo wskazują one na konkretne scenariusze awarii:
- Kernel-Power (ID 41): Komputer został wyłączony w sposób nieoczekiwany. Wniosek: To nie jest przyczyna awarii, to jej skutek. Szukaj zdarzeń w czasie bezpośrednio poprzedzającym ID 41. Często wskazuje na zasilacz (PSU), przegrzanie lub niestabilny overclocking.
- WHEA-Logger (ID 18, 19): Hardware Error. Komputer wykrył błąd sprzętowy procesora lub pamięci cache. Wniosek: Bardzo często oznacza niestabilność procesora, za niskie napięcie (Vcore), uszkodzenie pamięci RAM lub (rzadziej) problemy z płytą główną.
- Disk (ID 7, 11, 55): Błędy operacji wejścia/wyjścia (I/O). Wniosek: Fizyczna degradacja dysku (bad sectory) lub uszkodzony kabel SATA/NVMe. Jeśli widzisz te błędy, natychmiast zabezpiecz dane.
- Service Control Manager (ID 7000, 7001): Sterownik lub usługa nie uruchomiła się. Wniosek: Problem ze sterownikiem urządzenia. Często wskazuje na błędną instalację oprogramowania lub konflikt urządzeń.
3. Metodologia analizy "Time-Correlation"
Gdy użytkownik zgłasza "komputer sam się wyłączył o 14:30", nie przeglądaj logów z całego dnia. Zastosuj tę procedurę:
- Krok 1: Znajdź wpis Kernel-Power ID 41 o godzinie 14:30.
- Krok 2: Spójrz na 5-10 zdarzeń występujących przed tym czasem.
- Krok 3: Szukaj źródeł typu disk, WHEA-Logger, volsnap lub konkretnych błędów sterownika GPU (np. nvlddmkm). To one często są "winowajcami", którzy doprowadzili do restartu.
4. Best Practices (Jak nie zwariować?)
- Ignoruj "Warnings" (Ostrzeżenia): W Windowsie logi "Ostrzeżenie" pojawiają się setkami przy każdym uruchomieniu. W diagnostyce sprzętowej interesują nas tylko Błędy i Zdarzenia krytyczne.
- Google jest Twoim asystentem: Jeśli widzisz nieznany kod błędu, skopiuj go wraz ze "Źródłem" (Source) do wyszukiwarki. Społeczności techniczne (Reddit, fora producentów) często już rozwiązały ten konkretny przypadek.
- Zignoruj "Service Control Manager 7001": Wiele usług w Windowsie nie uruchamia się poprawnie tylko dlatego, że czeka na załadowanie innych usług. Jeśli system działa stabilnie, nie przejmuj się tymi logami.
- Zawsze sprawdzaj datę: Częstym błędem jest analiza starego błędu sprzed miesiąca, który nie ma nic wspólnego z obecnym problemem. Zawsze filtruj widok do ostatnich 24-48 godzin.