Windows interne-Fehleranalysen

Windows interne-Fehleranalysen

Sie müssen dringend etwas an Ihrem PC machen, und genau in diesem Moment stellt der sich quer. Eine Fehlermeldung, ein Abbruch, eine Hardware-Komponente funktioniert nicht: Da könne sie gar nicht gebrauchen. Und leider ist oft die Fehlermeldung auch nich kryptisch. Guter Rat ist hier nicht teuer, sondern folgt direkt:

(mehr …)

Eigene Ansichten für System-Ereignisse

Eigene Ansichten für System-Ereignisse

In der Ereignisanzeige von Windows 10 stehen Informationen über alles, was auf dem System passiert, aber das kann eine Menge sein. Deshalb lassen sich Ereignisse unter anderem nach ihrer Ereignis-ID filtern.

Öffnen Sie dazu als Erstes die Ereignisanzeige. Unter Anwendung und Dienste finden Sie das Protokoll unter den verschachtelten Ordnern, die Sie sehen. Das Symbol für ein Protokoll unterscheidet sich von dem eines Ordners.

Klicken Sie rechts auf Benutzerdefinierte Ansicht erstellen. Öffnen Sie von oben nach unten das Dropdown-Menü Protokolliert und wählen Sie ein Datum oder einen Datumsbereich aus, nach dem die Ereignisse gefiltert werden sollen.

Wählen Sie anschließend die Ereignisebene aus. Es gibt fünf Stufen: Kritisch, Warnung, Ausführlich, Fehlerund Information. Wenn Sie nach einem Ereignis einer bestimmten Ebene suchen, markieren Sie diese. Ansonsten deaktivieren Sie diese Optionen. Als Nächstes können Sie festlegen, wie die Ereignisse gefiltert werden sollen; nach Protokoll oder nach Quelle.

Wenn Sie Nach Protokoll anklicken, stehen Ihnen die beiden Standard-Protokolloptionen für Windows-, Anwendungs- und Dienstprotokolle zur Verfügung. Wenn Sie sich für Nach Quelle entscheiden, können Sie eine oder mehrere Anwendungen und Dienste auswählen und alle von ihnen erstellten Ereignisse anzeigen.

Wenn Sie eine bestimmte Ereignis-ID haben, nach der Sie filtern möchten, sollten Sie die Option Nach Protokoll auswählen, beide Arten von Protokollen oder eines der Protokolle auswählen und dann die Ereignis-ID(s) in das Feld <Alle Ereignis-IDs> eingeben.

Sobald Sie die Ansicht benannt und gespeichert haben, werden Ihre benutzerdefinierten Protokolle in der linken Spalte der Ereignisanzeige angezeigt. Sie können das Protokoll auswählen und alle darunter gefilterten Ereignisse jederzeit einsehen.

System, Windows, Windows 10, Ereignisse, Ereignisanzeige, eventvwr.msc, Protokoll, Ereignis-ID, filtern, Filter

Windows 10: Unsichere Schriften teilweise oder ganz blocken

Windows 10: Unsichere Schriften teilweise oder ganz blocken

Unsichere externe Schriften aus dem Netz lassen sich in Windows 10 pro App oder komplett blockieren. Dazu gibt’s drei Varianten: Schriften blocken, Logbuch über unsichere Schriften führen, oder externe Schriften pro App freigeben.

Am sichersten ist, alle nicht vertrauenswürdigen Schriften zu blocken außer in Apps, denen man vertraut, wie etwa Word oder Excel. Browser sollte man dann aber nicht freigeben. Um externe Schriften in Windows 10 bis auf einige Apps zu blocken, drückt man [Windows] + [R], gibt regedit ein und klickt auf „OK“. Dann zu „HKEY_LOCAL_MACHINE, SYSTEM, CurrentControlSet, Control, Session Manager, Kernel“ wechseln. Hier nach dem QWORD-Eintrag „MitigationOptions“ suchen (oder erstellen).

Ist bereits Inhalt vorhanden, wird der folgende Wert davorgesetzt, sodass der Originalwert dahinter erhalten bleibt:

  • Um unsichere Schriften ganz zu deaktivieren, 1000000000000
  • Um Buch über geladene Schriften zu führen, stattdessen 3000000000000
  • Um eingebettete Schriften zuzulassen, 2000000000000

Zum Schluss den Registrierungseditor schließen und Windows neu starten.

Übrigens: Logbuch über unsichere Schriften lesen kann, wer die Windows-Ereignisanzeige öffnet, hier zum Pfad „Anwendungs- und Dienstprotokolle, Microsoft, Windows, Win32k, Operational“ wechselt und nach der Event-ID 260 sucht.

fragezeichen-lila

Probleme beim Installieren von Updates ermitteln

Probleme beim Installieren von Updates ermitteln

Beim Installieren von System-Aktualisierungen geht nicht immer alles glatt. Windows 8 zum Beispiel zeigt dann den Hinweis: „Fehler, Änderungen werden rückgängig gemacht“. Nur – welches Update ist schuld daran? Das finden Sie im Update-Protokoll heraus. (mehr …)

Windows-Fehler-Protokoll einsehen

Windows-Fehler-Protokoll einsehen

Ihr Computer macht mal wieder Probleme? Egal ob er nicht vernünftig herunterfährt, ein Gerät partout nicht funktionieren will, oder ein Windows-Dienst sich fehlerhaft verhält – Windows schreibt sich alle diese Ereignisse genau auf. In das Protokoll können auch Sie Einblick nehmen. (mehr …)

Windows 7: Per Ereignis-Anzeige auf Fehler reagieren

Fehler treten immer mal auf. Einige machen sich durch Fehlermeldungen und Abstürze bemerkbar; von anderen bekommt man oft gar nichts mit. Was viele nicht wissen: Windows 7 kann auf Fehler reagieren und bei versteckten oder offensichtlichen Fehlern Programme starten, E-Mails senden oder Meldungen anzeigen.

Soll Windows bei einem erneuten Auftreten eines Fehlers reagieren, muss nur eine Aufgabe an das Fehlerereignis angehefetet werden. Das geht so: In der Systemsteuerung auf “System und Sicherheit”, “Verwaltung” und “Ereignisanzeige” klicken. Dann in der linken Spalte in den Bereich “Benutzerdefinierte Ansichten | Administrative Ereignisse” wechseln, um alle zuletzt aufgetretenen Fehler anzuzeigen.

Dann den Fehler markieren, auf den reagiert werden soll und in der rechten Spalte auf “Aufgabe an dieses Ereignis anfügen” klicken. Im Assistenten hat man die Wahl, im Wiederholungsfall automatisch ein Programm zu starten, eine E-Mail zu verschicken oder eine Meldung anzuzeigen.

 

Einschalt-Zeit der Rechner übers Netzwerk überwachen

Im Tipp „Die Ein- und Ausschaltzeiten des PCs ermitteln“ haben wir gezeigt, wie man mithilfe der Ereignisanzeige feststellt, wann und wie lange der Rechner genutzt wurde. Das funktioniert auch übers Netzwerk. Eltern können damit zum Beispiel vom Hauptrechneraus aus die Ein- und Ausschaltzeiten der Kinderzimmer-PCs überprüfen.

So funktioniert’s: Zuerst am Kinderzimmer-Rechner anmelden und dort ein zusätzliches (verstecktes) Konto für den Fernzugriff einrichten. Hierzu die Tastenkombination [Windows-Taste][R] drücken und den Befehl „control userpasswords2“ eingeben. Per Klick auf „Hinzufügen“ das neue Konto anlegen. Im Assistenten die Option „Andere“ wählen und auf „Distributed COM-Benutzer“ sowie „Ereignisprotokolleser“ klicken.

Dann am Hauptrechner mit der Tastenkombination [Windows-Taste][R] und dem Befehl „eventvwr“ die Ereignisanzeige öffnen. Mit der rechten Maustaste auf „Ereignisanzeige (lokal)“ klicken und den Befehl „Verbindung mit einem anderen Computer herstellen“ aufrufen. Per Klick auf „Durchsuchen“ sowie „Erweitert“ und „Jetzt suchen“ den Kinderzimmer-PC suchen und mit einem Doppelklick auswählen. Im folgenden Fenster die Option „Verbindung unter einem anderen Benutzer herstellen“ markieren, auf „Benutzer“ klicken und den Namen des versteckten Kontos eingeben. Schon erscheint die Ereignisanzeige des Kinderzimmer-Rechners. Wie die Ein- und Ausschaltzeiten ausgelesen werden, steht hier:

https://www.schieb.de/die-ein-und-ausschaltzeiten-des-pcs-ermitteln