Näin voit korjata vioittuneet evtx-tiedostot

Sisällysluettelo:

Video: How To Track Logon Sessions with Windows Security Log 2024

Video: How To Track Logon Sessions with Windows Security Log 2024
Anonim

Kuten Murphyn laki ehdottaa, jos jotain menee pieleen, niin käy. Ja Windowsilla on toisinaan oma mielensä, kaikki nämä kriittiset virheet, BSOD: t ja kaatumiset. Nyt ainoa luotettava tapa selvittää, mikä niitä aiheuttaa, on Windowsin tapahtumaloki.

Jos ilmenee kriittinen virhe, syyllinen löytyy lokitiedostoista, joissa on EVTX-laajennus. Niitä ei kuitenkaan käytetä paljon, jos ne vioittuvat.

Kuinka korjata vioittunut Windows-tapahtumaloki (EVTX-tiedosto)

Windows-tapahtumaloki on ensisijainen ja ainoa diagnoosityökalu, jonka asiantunteva käyttäjä tarvitsee selvittääkseen järjestelmäongelmat. Lokin perusteellinen tarkastaminen johtaa syyllisen selvittämiseen useille kriittisille järjestelmäongelmille.

Jos tietokoneesi kuitenkin sammuu ennen lokien kirjoittamista, Windowsin tapahtumalokitiedosto vioittuu. Ja siten käyttökelvoton.

Voit aina poistaa vioittuneen tiedoston ja odottaa uudelleen, kunnes virhe ilmestyy. Toisaalta, voit yrittää korjata vioittuneen EVTX-tiedoston tai viedä sen CSV-tiedostona, mutta se voi viedä asiantuntevaa tietoa. On olemassa muutamia työkaluja, jotka sallivat purkaa binaariarvot vioittuneesta tiedostosta ja antaa sinun käyttää sitä. Ne vaativat Pythonia, mikä saattaa olla ongelma tietämättömälle käyttäjälle.

Joten paras tapa käsitellä vioittuneita tiedostoja on poistaa ne vain ja antaa järjestelmän luoda uusia lokit. Ne voidaan poistaa manuaalisesti, joten suosittelemme erätiedoston (komentosarjan) tyhjentämistä kaikista. Voit myös kokeilla sisäänrakennettua Disk Cleanup -apuohjelmaa, mutta erä on osoittautunut luotettavammaksi tapaksi.

  • LUE LISÄÄ: Tapahtumalokin tyhjentäminen Windows 10, 8, 8.1, 7 -käyttöjärjestelmässä

Voit ladata eräntiedoston täältä. Pura tiedosto työpöydällesi, napsauta sitä hiiren kakkospainikkeella ja suorita se järjestelmänvalvojana. Kun olet suorittanut sen, skripti poistaa kaikki lokit Windows-tapahtumalokista. Kun seuraavan kerran törmäät ongelmaan, EVTX-lokitiedosto ei vioitu.

Näin sanomalla voimme päättää tämän artikkelin. Jos sinulla on kysyttävää tai vaihtoehtoisia tapoja hakea tietoja vioittuneista Windows-tapahtumalokitiedostoista, kerro meille alla olevassa kommenttiosassa.

Näin voit korjata vioittuneet evtx-tiedostot