Las notificaciones de registro personalizadas del Visor de eventos de Windows mejoraron mi esparcimiento de depuración

Tener problemas con mi PC con Windows se vuelve fatigoso rápidamente. Cuando estoy mirando la Pantalla Garzo de la Homicidio (BSOD), ya es demasiado tarde. Inquirir un código STOP críptico puede indicarme la dirección correcta, pero no ayuda a detectar el problema antiguamente de que se vuelva catastrófico. Incluso cuando el sistema no defecto por completo, me queda un problema extraño y la poco apetecible tarea de examinar los registros del Visor de eventos. Si proporcionadamente este es un gran ocupación para atrapar a los culpables, igualmente registra todo lo que hace mi sistema, y ​​hay muchas suites de depuración y seguridad que cuestan congruo hacienda porque saben dónde despabilarse esas agujas en el pajar cuando mi PC ya está tan estropeada que no tengo otra opción que despabilarse esta causa raíz.

El Visor de eventos registra todo. Fallos de aplicaciones, actualizaciones de seguridad, fallos de controladores, apagados del sistema, intentos de inicio de sesión… lo que sea, está ahí. Es una utensilio indispensable para depurar posteriormente de que poco ya salió terriblemente mal. Resulta que Windows ya tiene todas las herramientas que necesito para configurar alertas en el momento en que un servicio crítico no se inicia o una aplicación específica defecto. Solo necesitaba retornar a inspeccionar un predilecto de productividad casero: el Programador de tareas.

La depuración de Windows no debería ser una pesadilla reactiva

Combatir incendios al ver una chispa.

Ya había tenido cierto éxito al utilizar el Programador de tareas de Windows para conseguir productividad básica, como iniciar todas mis aplicaciones de trabajo a las 9 a.m. Me hizo pensar: si el Programador de tareas puede observar el temporalizador, ¿puede observar otros eventos del sistema? Un rápido vistazo a la interfaz confirmó mi corazonada. ¿Por qué estaba esperando a que ocurriera un contratiempo para despabilarse entre los registros? Podría configurar mis propias notificaciones personalizadas para anomalías a medida que ocurren. La mayoría de nosotros conocemos el Programador de tareas nuclear de Windows para iniciar una aplicación al iniciar sesión, pero igualmente puede ver el Visor de eventos, siempre que pueda proporcionar los ID de eventos a los que debe prestar atención. A posteriori de usarlo, diría que esta combinación de Visor de eventos y Programador de tareas es una utensilio central en el astillero de cualquier depurador serio, y la configuración es sorprendentemente sencilla una vez que conoces los números mágicos.

Existen muchos programas de monitoreo de sistemas de terceros que prometen monitorear el estado de su sistema y enviarle alertas. Muchos de ellos son fantásticos, pero cuestan hacienda, a menudo como suscripción recurrente. Rápidamente me di cuenta de que muchas de estas costosas herramientas simplemente se basan en las mismas funciones que ya existen en Windows. Simplemente colocan una elegante interfaz de heredero encima de los activadores del Programador de tareas y le cobran por el esfuerzo de reunir una larga letanía de ID de eventos que serían importantes para la mayoría de los usuarios.

Prefiero quedarme con mi hacienda y designar 15 minutos a configurarlo yo mismo, muchas gracias.

Cómo enseñarle al Programador de tareas a cuidar tu espalda

Escondido a plena instinto

Configuración de un activador basado en el Visor de eventos en el Programador de tareas de Windows

Para configurar un observador del Visor de eventos, abrí el Programador de tareas, presioné Crear tarea (no Crear tarea básica), y le dio un nombre y una descripción. Luego me dirigí al Desencadenantes pestaña, topetazo Nuevoy en el Comenzar una tarea desplegable, seleccionado en un evento. Ahora, necesito completar tres campos que identificarán la entrada del Visor de eventos, es proponer, el Registro, Fuentey ID de evento. El ID del evento es la esencia. Por lo militar, los encontrará revisando sus registros posteriormente de que ocurra un problema una vez, para memorizar qué rastrear en el futuro. Aquí hay algunos comunes que he incompatible increíblemente efectos para la depuración y la seguridad, respectivamente:

tipo de problema

Nombre de registro

Fuente

ID de evento

Descripción para la depuración

Equivocación de la aplicación

Solicitud

Error de aplicación

1000

Un indicador de arbitraje global que detalla el nombre del exe o dll incorrecto y una dirección de memoria en un volcado de memoria

La aplicación se bloquea

Solicitud

Aplicación bloqueada

1002

Detalla la aplicación que dejó de reponer a Windows, señalando el código o módulo de terceros donde la ejecución está bloqueada.

Equivocación del servicio

Sistema

Administrador de Control de Servicios

7000

Detalla la dependencia específica o el código de error que impidió que se iniciara el servicio de Windows, como un archivo faltante, un error de registro o un tiempo de demora).

Servicio detenido

Sistema

Administrador de Control de Servicios

7036

Una alerta para cuando se detiene un proceso crítico en segundo plano, como una colchoneta de datos o un componente de aplicación personalizada.

Problemas de disco/E/S

Sistema

Disco o NTFS

129

A Restablecer al dispositivo se emitió, lo que indica un tiempo de demora del compensador de almacenamiento o un problema con el disco físico que puede estrechar aplicaciones o dañar datos.

Equivocación de la política de clan

Sistema

Política de clan de Microsoft-Windows

1058

Windows no pudo conseguir al GPT.ini archivo para un objeto de política de clan, lo que podría provocar una mala configuración del sistema, problemas de permisos y fallas en las aplicaciones.

error del compensador

Sistema

Administrador de control de servicios o Kernel-PnP

7023

Un servicio o compensador de dispositivo finalizó con un error específico del servicio, o un compensador no se pudo cargar, lo que sugiere fallas en los componentes a nivel del kernel.

Inicio de sesión fallido

Seguridad

Auditoría-de-seguridad-de-Microsoft-Windows

4625

Un evento de seguridad importante, a menudo indicativo de intentos de fuerza bruta.

Cuenta de heredero bloqueada

Seguridad

Auditoría-de-seguridad-de-Microsoft-Windows

4740

Indica un posible ataque o error del heredero que requiere atención inmediata.

Registro de auditoría borrado

Sistema

Registro de eventos

1102

Un evento de seguridad crítico: a menudo es una señal de un intento de encubrimiento por parte de un atacante.

Decaído inesperado del sistema

Sistema

Poder del núcleo

41

El sistema se reinició sin apagarse completamente, lo que indica un arbitraje o una pérdida de energía.

Para configurar notificaciones para cuando se active uno de estos activadores, necesitaba un script porque Microsoft, en su infinita prudencia, ha dejado de usar opciones para despachar una alerta por correo electrónico y mostrar una advertencia en pantalla. Se hace bajo el Comportamiento pestaña. Selecciono la única opción sobreviviente llamamiento iniciar un softwarey apúntelo a un script de PowerShell personalizado simple. Este script puede hacer cualquier cosa. Para mis alertas de seguridad críticas (como el ID de inicio de sesión fallido 4625), tengo un script de PowerShell simple que me envía un correo electrónico.

Esto es valentísimo para administradores de red que administran sistemas remotos. Para cosas menos críticas, como una defecto de la aplicación (ID 1001), podría tener un script que simplemente muestre un mensaje en pantalla. El punto es que usted controla la bono, desde una simple ventana emergente hasta una posibilidad automatizada compleja.

Pasa una tarde para mantenerte cuerdo y estable tu sistema.

Toda esta configuración crea un sistema increíblemente robusto que funciona directamente a nivel del sistema operante en cualquier PC con Windows moderna. No es necesario instalar programas de terceros costosos e inflados para disfrutar de estas comodidades. Una vez que haya configurado las tareas para los eventos críticos que le interesan, finalmente podrá dejar de desplazarse por el Visor de eventos con fanales de firme. Respiré aliviado al memorizar que mi posibilidad personalizada de monitoreo en tiempo verdadero está funcionando y ha cambiado por completo mi forma de depurar.

Related Posts

La mini PC sin ventilador AMD Strix Point de Arctic de $ 1,400 se esconde debajo de su escritorio: Senza AI 370 cuenta con CPU Ryzen AI 9 HX 370, 32 GB de RAM y SSD de 1 TB

Arctic acaba de exhalar un nuevo miniPC dirigido a entusiastas que buscan una configuración limpia, minimalista y silenciosa, sin comprometer el rendimiento. El “Sin IA 370” es el final de…

Meta construye un superchip de 1700 W y chips MTIA personalizados mientras abandona Nvidia, AMD, Intel y ARM para realizar inferencias

El superchip de 1700 W de Meta ofrece 30 PFLOP y 512 GB de memoria HBM MTIA 450 y 500 priorizan la inferencia sobre las cargas de trabajo previas al…

You Missed

No uno sino cuatro, los proyectos de ley que la Suprema Corte de Conciencia pesquisa que le sean aprobados en el Congreso

No uno sino cuatro, los proyectos de ley que la Suprema Corte de Conciencia pesquisa que le sean aprobados en el Congreso

Trump bromea sobre Pearl Harbor para explicar bombardeos sorpresas contra Irán

Trump bromea sobre Pearl Harbor para explicar bombardeos sorpresas contra Irán

Cámara Domínico-Alemana elige nueva Comité Directiva y marca un hito con su primera presidenta

Cámara Domínico-Alemana elige nueva Comité Directiva y marca un hito con su primera presidenta

La mini PC sin ventilador AMD Strix Point de Arctic de $ 1,400 se esconde debajo de su escritorio: Senza AI 370 cuenta con CPU Ryzen AI 9 HX 370, 32 GB de RAM y SSD de 1 TB

La mini PC sin ventilador AMD Strix Point de Arctic de $ 1,400 se esconde debajo de su escritorio: Senza AI 370 cuenta con CPU Ryzen AI 9 HX 370, 32 GB de RAM y SSD de 1 TB

The Killers cambia de atmósfera en República Dominicana

The Killers cambia de atmósfera en República Dominicana

envían a Ronny Mauricio a Triple-A y generan dudas en su roster para el Día Inaugural

envían a Ronny Mauricio a Triple-A y generan dudas en su roster para el Día Inaugural