Как запустить/остановить журнал событий Windows

Как запустить/остановить журнал событий Windows

Служба журнала событий Windows управляет событиями и журналами событий. Эта служба поддерживает ведение журналов, запросы, подписки, хранение журналов и управление метаданными событий. Он может отображать события как в XML, так и в текстовом формате. Остановка этой службы может повлиять на безопасность и надежность системы.

Как запустить/остановить службу журнала событий Windows из Services.msc

Следуй этим шагам:

Нажмите меню «Пуск» и выберите «Поиск программ и файлов» .

Введите Services.msc и нажмите Enter.

Найдите службу журнала событий Windows , проверьте ее текущее состояние и откройте ее, чтобы внести изменения.

Как запустить/остановить журнал событий Windows

Найдите службу журнала событий Windows.

На вкладке «Общие» вы можете выбрать «Пуск/Стоп» и изменить тип запуска службы журнала событий Windows.

Как запустить/остановить журнал событий Windows

Выберите Старт/Стоп

Как запустить/остановить службу журнала событий Windows из редактора реестра

Следуй этим шагам:

Нажмите меню «Пуск» и выберите «Поиск программ и файлов» .

Введите regedit и нажмите Enter.

Подтвердите всплывающее окно контроля учетных записей пользователей.

Как запустить/остановить журнал событий Windows

Подтвердите всплывающее окно контроля учетных записей пользователей.

Предупреждение:

Серьезные проблемы могут возникнуть, если вы неправильно измените реестр с помощью редактора реестра или другого метода. Возможно, вам придется переустановить операционную систему, и Microsoft не может гарантировать, что эти проблемы можно решить.

Перейдите в HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog и найдите раздел реестра Start .

Как запустить/остановить журнал событий Windows

Найдите ключ реестра «Пуск».

Дважды щелкните «Пуск» и отредактируйте значение:

Изменить тип запуска :

  • Автомат - 2
  • Руководство - 3
  • Инвалиды - 4
  • Автоматический (отложенный старт) - 2

Примечание . При изменении режима на «Автоматический (отложенный запуск)» создается новый ключ DelayedAutostart со значением 1.

Как запустить/остановить службу журнала событий Windows из командной строки

Следуй этим шагам:

Нажмите меню «Пуск» и выберите «Поиск программ и файлов» .

Откройте командную строку с правами администратора (введите cmd , щелкните правой кнопкой мыши значок cmd в разделе «Программы» и выберите «Запуск от имени администратора »).

Подтвердите всплывающее окно контроля учетных записей пользователей .

Как запустить/остановить журнал событий Windows

Выберите и скопируйте ключ реестра

Выберите и скопируйте раздел реестра, затем щелкните правой кнопкой мыши окно командной строки и нажмите Enter.

Чтобы запустить службу журнала событий Windows:

net start eventlog

Примечание . Вы не сможете запустить службу, если тип запуска отключен .

Чтобы остановить службу журнала событий Windows:

net stop eventlog

Чтобы изменить тип запуска :

  • Автоматический:
REG add "HKLM\SYSTEM\CurrentControlSet\services\eventlog" /v Start /t REG_DWORD /d 2 /f
  • Руководство:
REG add "HKLM\SYSTEM\CurrentControlSet\services\eventlog" /v Start /t REG_DWORD /d 3 /f
  • Неполноценный:
REG add "HKLM\SYSTEM\CurrentControlSet\services\eventlog" /v Start /t REG_DWORD /d 4 /f
  • Автоматический (отложенный старт):
REG add "HKLM\SYSTEM\CurrentControlSet\services\eventlog" /v Start /t REG_DWORD /d 2 /f

Примечание . При изменении режима на «Автоматический (отложенный запуск)» создается новый ключ DelayedAutostart со значением 1 .

REG add "HKLM\SYSTEM\CurrentControlSet\services\eventlog" /v DelayedAutostart /t REG_DWORD /d 1 /f

При изменении значения «Автоматический (отложенный запуск)» на «Автоматический» параметр DelayedAutostart меняет свое значение на 0 .

Как запустить/остановить службу журнала событий Windows с помощью конфигурации системы

Следуй этим шагам:

Нажмите меню «Пуск» и выберите «Поиск программ и файлов» .

Введите msconfig и нажмите Enter.

В разделе «Конфигурация системы» перейдите на вкладку «Службы» и найдите службу журнала событий Windows .

Как запустить/остановить журнал событий Windows

Найдите службу журнала событий Windows.

Снимите соответствующий флажок, чтобы запретить запуск этой службы, а затем нажмите «ОК» для завершения.

Любые изменения в конфигурации системы будут применены позже.

Как запустить/остановить журнал событий Windows

Любые изменения в конфигурации системы будут применены позже.


7 мер по повышению безопасности электронных кошельков, которые нельзя игнорировать

7 мер по повышению безопасности электронных кошельков, которые нельзя игнорировать

Технологии мобильных платежей развивались на протяжении многих лет, ускоряя торговлю с головокружительной скоростью, что привело к рождению электронных кошельков. Ниже приведены 7 важных мер безопасности, которые помогут повысить безопасность электронных кошельков.

Красивые, блестящие обои на Рождество 2024 для вашего компьютера

Красивые, блестящие обои на Рождество 2024 для вашего компьютера

Приближается Рождество 2024 года, вы хотите не только украсить свой дом, но и привнести рождественскую атмосферу на свой любимый компьютер. Загрузите одну из этих бесплатных рождественских обоев.

По этой причине ваш компьютер становится все медленнее и медленнее.

По этой причине ваш компьютер становится все медленнее и медленнее.

Кэш — это данные предыдущих сеансов приложений и программ, которые операционная система сохраняет, чтобы ускорить загрузку данных в последующих сеансах. Однако после длительного отсутствия очистки кеш заполнит ваш жесткий диск и займет все место на нем.

Как узнать, что занимает много места в Windows 10

Как узнать, что занимает много места в Windows 10

В этой статье Quantrimang расскажет вам, как узнать, какие типы файлов занимают много места на вашем компьютере с Windows 10.

Как полностью удалить панель инструментов Yahoo и поиск. йаху. ком?

Как полностью удалить панель инструментов Yahoo и поиск. йаху. ком?

Yahoo Search — это законная поисковая система. Однако его также считают угонщиком браузера, перенаправляющим пользователей на поиск. йаху. ком. Этот угонщик браузера захватит домашнюю страницу веб-браузера и настройки поисковой системы, чтобы отобразить домашнюю страницу Yahoo Search и поисковую систему вместо домашней страницы и поисковой системы, которые вы ранее настроили.

Узнайте о функции «Завершить задачу» в Windows.

Узнайте о функции «Завершить задачу» в Windows.

Завершить задачу — это функция диспетчера задач Microsoft Windows. Он расположен на вкладке «Приложения» и позволяет пользователям закрывать любую отвечающую или не отвечающую программу.

Windows + V: полезный ярлык, о котором многие пользователи Windows не знают.

Windows + V: полезный ярлык, о котором многие пользователи Windows не знают.

Как и на многих других платформах, в Windows также имеется специализированный менеджер буфера обмена, который называется «История буфера обмена».

Как установить виджет macOS Big Sur/iOS 14 на Windows 10

Как установить виджет macOS Big Sur/iOS 14 на Windows 10

Версия Big Sur для macOS была официально анонсирована на недавней конференции WWDC. И вы можете полностью перенести интерфейс macOS Big Sur на Windows 10 с помощью инструмента Rainmeter.

Как защитить удаленный рабочий стол от вредоносного ПО RDStealer

Как защитить удаленный рабочий стол от вредоносного ПО RDStealer

RDStealer — это вредоносное ПО, которое пытается украсть учетные данные и данные путем заражения RDP-сервера и мониторинга его удаленных подключений.

7 лучших программ для управления файлами для Windows, которые заменят Проводник

7 лучших программ для управления файлами для Windows, которые заменят Проводник

Может быть, пришло время попрощаться с Проводником и использовать стороннее программное обеспечение для управления файлами? Вот 7 лучших альтернатив Windows File Explorer.