So erstellen Sie benutzerdefinierte Ansichten in der Ereignisanzeige unter Windows 10

Windows 10 hat wie alle vorherigen Versionen von Windows eine App namens Event Viewer. Diese App eignet sich hervorragend, wenn Sie Probleme mit Ihrem System beheben müssen. Es gibt Ihnen Informationen über alles, was auf Ihrem System passiert, aber die Ereignisanzeige kann viel zu tun haben. Aus diesem Grund können Sie in der Ereignisanzeige benutzerdefinierte Ansichten erstellen. Grundsätzlich können Sie Ereignisse unter anderem nach ihrer Ereignis-ID filtern. Hier ist wie.

Benutzerdefinierte Ansichten in der Ereignisanzeige

Öffnen Sie die Ereignisanzeige. Die Ereignisanzeige unterteilt Protokolle in zwei große Kategorien; Windows-Protokolle und Anwendungs- und Dienstprotokolle. Unter Anwendung und Dienste finden Sie verschachtelte Ordner, und um eine benutzerdefinierte Ansicht für die Protokolle unter diesen Ordnern zu erstellen, müssen Sie das Protokoll darunter finden. Das Symbol für ein Protokoll unterscheidet sich von dem eines Ordners.

  OneDrive-Integration in Windows 10; Alles, was Sie wissen müssen

Um mit dem Erstellen der benutzerdefinierten Ansicht zu beginnen, klicken Sie rechts auf „Benutzerdefinierte Ansicht erstellen“. Dadurch wird das Fenster „Benutzerdefinierte Ansicht erstellen“ geöffnet. Die benutzerdefinierte Ansicht ist im Grunde eine Möglichkeit, die Ereignisse zu filtern, die die Ereignisanzeige aufgezeichnet hat. Beginnen Sie also oben, öffnen Sie das Dropdown-Menü „Aufgezeichnet“ und wählen Sie ein Datum oder einen Datumsbereich aus, nach dem die Ereignisse gefiltert werden sollen.

Als nächstes möchten Sie die Ereignisebene auswählen. Es gibt fünf Ebenen; Kritisch, Warnung, Ausführlich, Fehler und Information. Wenn Sie nach einem bestimmten Level-Event suchen, sollten Sie es auswählen. Wenn Sie sich nicht sicher sind, um welches Level-Ereignis es sich handelt, können Sie diese Optionen deaktiviert lassen.

  So fügen Sie Google Fotos zur Windows Fotos App hinzu

Als Nächstes können Sie auswählen, wie die Ereignisse gefiltert werden; nach Protokoll oder nach Quelle.

Wenn Sie sich für „Nach Protokoll“ entscheiden, haben Sie die beiden Standardprotokolloptionen zur Auswahl; Windows-Protokolle und Anwendungs- und Dienstprotokolle. Wenn Sie sich für By Source entscheiden, können Sie eine oder mehrere Apps und Dienste auswählen und alle von ihnen erstellten Ereignisse anzeigen.

Wenn Sie eine bestimmte Ereignis-ID haben, nach der Sie filtern möchten, sollten Sie die Option „Nach Protokoll“ auswählen, beide Arten von Protokollen oder eines der untergeordneten Protokolle auswählen und dann die Ereignis-ID(s) in das < eingeben Alle Ereignis-IDs> Feld.

  So beheben Sie den roten Bildschirm des Todes in Windows

Zuletzt können Sie auch Schlüsselwörter für die Ereignisse angeben, zB wenn Sie versuchen, druckerbezogene Ereignisse zu finden, könnten Sie „Drucken“ eingeben. Wenn Sie die Ereignisanzeige als Administrator ausführen, können Sie auch einen bestimmten Benutzer auswählen und Ereignisprotokolle für ihn anzeigen. Wenn Sie fertig sind, klicken Sie auf OK und geben Sie der benutzerdefinierten Ansicht einen Namen und eine Beschreibung.

Ihre benutzerdefinierten Protokolle werden im Abschnitt „Benutzerdefinierte Protokolle“ in der Spalte auf der linken Seite in der Ereignisanzeige angezeigt. Sie können das Protokoll auswählen und alle darunter gefilterten Ereignisse jederzeit anzeigen.

x