Tener problemas con mi PC con Windows se vuelve fatigoso rápidamente. Cuando estoy mirando la Pantalla Garzo de la Homicidio (BSOD), ya es demasiado tarde. Inquirir un código STOP críptico puede indicarme la dirección correcta, pero no ayuda a detectar el problema antiguamente de que se vuelva catastrófico. Incluso cuando el sistema no defecto por completo, me queda un problema extraño y la poco apetecible tarea de examinar los registros del Visor de eventos. Si proporcionadamente este es un gran ocupación para atrapar a los culpables, igualmente registra todo lo que hace mi sistema, y hay muchas suites de depuración y seguridad que cuestan congruo hacienda porque saben dónde despabilarse esas agujas en el pajar cuando mi PC ya está tan estropeada que no tengo otra opción que despabilarse esta causa raíz.
El Visor de eventos registra todo. Fallos de aplicaciones, actualizaciones de seguridad, fallos de controladores, apagados del sistema, intentos de inicio de sesión… lo que sea, está ahí. Es una utensilio indispensable para depurar posteriormente de que poco ya salió terriblemente mal. Resulta que Windows ya tiene todas las herramientas que necesito para configurar alertas en el momento en que un servicio crítico no se inicia o una aplicación específica defecto. Solo necesitaba retornar a inspeccionar un predilecto de productividad casero: el Programador de tareas.
La depuración de Windows no debería ser una pesadilla reactiva
Combatir incendios al ver una chispa.
Ya había tenido cierto éxito al utilizar el Programador de tareas de Windows para conseguir productividad básica, como iniciar todas mis aplicaciones de trabajo a las 9 a.m. Me hizo pensar: si el Programador de tareas puede observar el temporalizador, ¿puede observar otros eventos del sistema? Un rápido vistazo a la interfaz confirmó mi corazonada. ¿Por qué estaba esperando a que ocurriera un contratiempo para despabilarse entre los registros? Podría configurar mis propias notificaciones personalizadas para anomalías a medida que ocurren. La mayoría de nosotros conocemos el Programador de tareas nuclear de Windows para iniciar una aplicación al iniciar sesión, pero igualmente puede ver el Visor de eventos, siempre que pueda proporcionar los ID de eventos a los que debe prestar atención. A posteriori de usarlo, diría que esta combinación de Visor de eventos y Programador de tareas es una utensilio central en el astillero de cualquier depurador serio, y la configuración es sorprendentemente sencilla una vez que conoces los números mágicos.
Existen muchos programas de monitoreo de sistemas de terceros que prometen monitorear el estado de su sistema y enviarle alertas. Muchos de ellos son fantásticos, pero cuestan hacienda, a menudo como suscripción recurrente. Rápidamente me di cuenta de que muchas de estas costosas herramientas simplemente se basan en las mismas funciones que ya existen en Windows. Simplemente colocan una elegante interfaz de heredero encima de los activadores del Programador de tareas y le cobran por el esfuerzo de reunir una larga letanía de ID de eventos que serían importantes para la mayoría de los usuarios.
Prefiero quedarme con mi hacienda y designar 15 minutos a configurarlo yo mismo, muchas gracias.
Cómo enseñarle al Programador de tareas a cuidar tu espalda
Escondido a plena instinto
Para configurar un observador del Visor de eventos, abrí el Programador de tareas, presioné Crear tarea (no Crear tarea básica), y le dio un nombre y una descripción. Luego me dirigí al Desencadenantes pestaña, topetazo Nuevoy en el Comenzar una tarea desplegable, seleccionado en un evento. Ahora, necesito completar tres campos que identificarán la entrada del Visor de eventos, es proponer, el Registro, Fuentey ID de evento. El ID del evento es la esencia. Por lo militar, los encontrará revisando sus registros posteriormente de que ocurra un problema una vez, para memorizar qué rastrear en el futuro. Aquí hay algunos comunes que he incompatible increíblemente efectos para la depuración y la seguridad, respectivamente:
|
tipo de problema |
Nombre de registro |
Fuente |
ID de evento |
Descripción para la depuración |
|---|---|---|---|---|
|
Equivocación de la aplicación |
Solicitud |
Error de aplicación |
1000 |
Un indicador de arbitraje global que detalla el nombre del exe o dll incorrecto y una dirección de memoria en un volcado de memoria |
|
La aplicación se bloquea |
Solicitud |
Aplicación bloqueada |
1002 |
Detalla la aplicación que dejó de reponer a Windows, señalando el código o módulo de terceros donde la ejecución está bloqueada. |
|
Equivocación del servicio |
Sistema |
Administrador de Control de Servicios |
7000 |
Detalla la dependencia específica o el código de error que impidió que se iniciara el servicio de Windows, como un archivo faltante, un error de registro o un tiempo de demora). |
|
Servicio detenido |
Sistema |
Administrador de Control de Servicios |
7036 |
Una alerta para cuando se detiene un proceso crítico en segundo plano, como una colchoneta de datos o un componente de aplicación personalizada. |
|
Problemas de disco/E/S |
Sistema |
Disco o NTFS |
129 |
A Restablecer al dispositivo se emitió, lo que indica un tiempo de demora del compensador de almacenamiento o un problema con el disco físico que puede estrechar aplicaciones o dañar datos. |
|
Equivocación de la política de clan |
Sistema |
Política de clan de Microsoft-Windows |
1058 |
Windows no pudo conseguir al GPT.ini archivo para un objeto de política de clan, lo que podría provocar una mala configuración del sistema, problemas de permisos y fallas en las aplicaciones. |
|
error del compensador |
Sistema |
Administrador de control de servicios o Kernel-PnP |
7023 |
Un servicio o compensador de dispositivo finalizó con un error específico del servicio, o un compensador no se pudo cargar, lo que sugiere fallas en los componentes a nivel del kernel. |
|
Inicio de sesión fallido |
Seguridad |
Auditoría-de-seguridad-de-Microsoft-Windows |
4625 |
Un evento de seguridad importante, a menudo indicativo de intentos de fuerza bruta. |
|
Cuenta de heredero bloqueada |
Seguridad |
Auditoría-de-seguridad-de-Microsoft-Windows |
4740 |
Indica un posible ataque o error del heredero que requiere atención inmediata. |
|
Registro de auditoría borrado |
Sistema |
Registro de eventos |
1102 |
Un evento de seguridad crítico: a menudo es una señal de un intento de encubrimiento por parte de un atacante. |
|
Decaído inesperado del sistema |
Sistema |
Poder del núcleo |
41 |
El sistema se reinició sin apagarse completamente, lo que indica un arbitraje o una pérdida de energía. |
Para configurar notificaciones para cuando se active uno de estos activadores, necesitaba un script porque Microsoft, en su infinita prudencia, ha dejado de usar opciones para despachar una alerta por correo electrónico y mostrar una advertencia en pantalla. Se hace bajo el Comportamiento pestaña. Selecciono la única opción sobreviviente llamamiento iniciar un softwarey apúntelo a un script de PowerShell personalizado simple. Este script puede hacer cualquier cosa. Para mis alertas de seguridad críticas (como el ID de inicio de sesión fallido 4625), tengo un script de PowerShell simple que me envía un correo electrónico.
Esto es valentísimo para administradores de red que administran sistemas remotos. Para cosas menos críticas, como una defecto de la aplicación (ID 1001), podría tener un script que simplemente muestre un mensaje en pantalla. El punto es que usted controla la bono, desde una simple ventana emergente hasta una posibilidad automatizada compleja.
Pasa una tarde para mantenerte cuerdo y estable tu sistema.
Toda esta configuración crea un sistema increíblemente robusto que funciona directamente a nivel del sistema operante en cualquier PC con Windows moderna. No es necesario instalar programas de terceros costosos e inflados para disfrutar de estas comodidades. Una vez que haya configurado las tareas para los eventos críticos que le interesan, finalmente podrá dejar de desplazarse por el Visor de eventos con fanales de firme. Respiré aliviado al memorizar que mi posibilidad personalizada de monitoreo en tiempo verdadero está funcionando y ha cambiado por completo mi forma de depurar.






