Windows Event Log Viewer Windows Event Log Viewer

Télécharger le Logiciel de visualisation et de surveillance des journaux d'événements Windows

Le Logiciel de visualisation et de surveillance des journaux d'événements Windows ouvre les journaux Windows actifs et les fichiers .evtx provenant d'un autre PC, explique la signification de chaque ID d'événement et vous alerte lorsqu'une règle que vous avez définie se déclenche.

Windows 11 / 10Essai gratuit, sans inscription
Windows Event Log Viewer Capture d
Un serveur redémarre à trois heures du matin et personne ne sait pourquoi. Un utilisateur n'arrive pas à se connecter et jure que son mot de passe est le bon. Windows a déjà consigné la réponse. La visionneuse de journaux d'événements Windows de SoftOrbits ouvre le journal, le filtre pour ne garder que les événements utiles et explique chacun d'eux en langage clair. Elle lit les journaux actifs de votre propre PC, ces mêmes journaux sur les ordinateurs que vous administrez, et les fichiers copiés depuis la machine de quelqu'un d'autre.

Comment télécharger et utiliser le Logiciel de visualisation et de surveillance des journaux d'événements Windows

Installez-le.
1

Installez-le

Téléchargez le Logiciel de visualisation et de surveillance des journaux d'événements Windows et lancez le programme d'installation. Aucun compte ni adresse e-mail n'est demandé. Le programme s'ouvre sur une fenêtre vide, avec l'arborescence des journaux de la machine à gauche : chaque journal est à un clic.

Ouvrez un journal.
2

Ouvrez un journal

Choisissez n'importe quel journal actif de la machine, ou ouvrez un fichier .evtx envoyé par un collègue. Un journal de 34 215 enregistrements est indexé en moins d'une demi-seconde. Un fichier de 300 000 enregistrements demande environ quatre secondes la première fois ; ensuite, les déplacements dans le fichier se font en quelques millisecondes.

Réduisez-le à l
3

Réduisez-le à l'incident

Définissez une plage horaire, un niveau, un ID d'événement ou un nom de compte. Trois hypothèses se vérifient en une minute. Le champ ID d'événement accepte aussi les plages et les exclusions, par exemple 10,100-200!150.

Lisez l
4

Lisez l'événement, puis surveillez-le

Ouvrez un événement : la référence intégrée explique son code et ses champs en langage clair. Créez une règle pour un événement qui ne doit jamais passer inaperçu, et le programme surveille le journal d'événements à votre place. Le prochain s'affiche dans la zone de notification pendant que vous travaillez dans une autre fenêtre.

Lisez le journal de la machine au bout du couloir.

Lisez le journal de la machine au bout du couloir

Le Logiciel de visualisation et de surveillance des journaux d'événements Windows lit les journaux d'événements d'autres ordinateurs à travers le réseau. Une machine connectée figure dans la même arborescence que votre propre PC, et chacun de ses journaux est à un clic. Dans un domaine, il utilise le compte Windows sous lequel vous travaillez déjà et ne demande aucun mot de passe. Partout ailleurs, saisissez une fois un nom d'utilisateur et un mot de passe. Le mot de passe reste en mémoire tant que le programme est ouvert et n'est jamais enregistré. La connexion passe par RPC : l'ordinateur distant doit donc autoriser dans son pare-feu l'accès à distance au journal des événements, la même règle que celle dont l'Observateur d'événements a besoin. L'analyse réseau intégrée vérifie un sous-réseau /24 en quatre secondes environ et indique lesquelles de ses 254 adresses répondent.

Le Mode forensique retrouve des enregistrements que le journal ne contient plus

Chaque bloc EVTX commence par les mêmes huit octets et mesure exactement 65 536 octets. Le Mode forensique s'appuie sur cette structure pour parcourir octet par octet un fichier, une image disque ou un lecteur entier, sans tenir compte de l'en-tête du fichier, et trouve des blocs que le lecteur normal ne peut pas atteindre. Il peut récupérer des enregistrements restés dans l'espace libre après la suppression ou la rotation d'un journal, et lire un journal dont l'en-tête est détruit. Sur un fichier de test à l'en-tête effacé, il a récupéré 23 367 événements dans 316 blocs en une seconde et demie environ. Les blocs en double sont reconnus et affichés une seule fois : l'analyse d'un lecteur ne montre donc pas trois fois les mêmes événements. Dans le programme, cette fonction se trouve dans le menu Fichier sous le nom « Analyse approfondie des événements perdus ».

Le Mode forensique retrouve des enregistrements que le journal ne contient plus.
La ligne qui explique la panne.

La ligne qui explique la panne

Le Logiciel de visualisation et de surveillance des journaux d'événements Windows réduit un journal Système de 34 232 enregistrements aux 615 qui correspondent à votre filtre en 49 ms. Vous pouvez tester une autre idée aussitôt.

L'ID d'événement 41 dit enfin quelque chose

La traduction honnête de l'ID d'événement 41 est « la machine s'est arrêtée sans arrêt propre ». Le journal lui-même ne le dit jamais. Windows conserve le libellé des événements dans le programme qui les a écrits : un journal apporté d'un autre PC affiche donc le plus souvent « La description de l'ID d'événement est introuvable ». Notre référence explique 181 événements en langage courant. Sur la machine Windows en service qui nous a servi de mesure, cela couvrait 94,6 pour cent du journal.

L
Vous êtes prévenu avant que l

Vous êtes prévenu avant que l'utilisateur n'appelle

Des échecs de connexion toutes les dix minutes ressemblent à une attaque sur un graphique. Ici, la surveillance des journaux d'événements Windows tient en une règle : tel ID d'événement, tel journal, tel compte. Le programme continue de lire le journal pendant que vous travaillez, puis affiche un avis dans la zone de notification. La règle que nous avons testée sur l'événement 4625 s'est déclenchée sur un véritable échec de connexion, et non sur un événement artificiel créé pour la capture d'écran.

Ouvre le journal que la visionneuse intégrée refuse

« Le fichier journal des événements est endommagé (1500) » : c'est là que l'Observateur d'événements abandonne, souvent parce que l'en-tête est abîmé alors que les événements sont toujours là. Le Mode forensique passe outre l'en-tête abîmé et extrait les enregistrements. Il ouvre aussi un fichier copié depuis un PC qui ne démarre plus.

Ouvre le journal que la visionneuse intégrée refuse.

Deux journaux, une seule chronologie

Fusionnez les journaux d'événements Application et Système en une seule chronologie et triez-les ensemble : 57 609 événements retriés en 16 ms. Lorsque plusieurs enregistrements portent la même valeur de champ, suivez la chaîne. Sur un journal Application chargé, cela a ramené 23 321 lignes aux 419 appartenant au même incident, en 43 ms.

Des analyses prêtes à l'emploi

Quinze vues préparées couvrent les recherches courantes : qui s'est connecté, qui a échoué à se connecter, pourquoi l'ordinateur a redémarré, les nouveaux services, les problèmes de disque et de système de fichiers. Choisissez-en une, puis affinez-la par une recherche de texte dans tout le journal.

Un export adapté au rapport

L'export produit du CSV et de l'Excel pour les chiffres, du HTML et du PDF pour un rapport d'incident, et écrit des lignes directement dans une table MS SQL Server. 23 317 lignes y sont arrivées en 3,5 secondes, et leur nombre correspondait à un second comptage fait depuis un client SQL distinct.

Votre configuration est toujours là demain

Les espaces de travail enregistrent les onglets, les filtres et les colonnes : vous pouvez rouvrir la même enquête la semaine suivante. Deux onglets sont revenus avec 1 978 et 4 604 événements, dans les mêmes conditions. Un instantané fige la sélection elle-même, et plus rien n'y bouge par la suite.

La vue d'analyse des journaux d'événements

La vue de synthèse regroupe un journal par source, par code ou par jour : vous voyez qu'un seul pilote a produit la plupart des erreurs d'hier avant même de lire un enregistrement. Ajoutez un champ comme colonne personnalisée lorsqu'il manque dans la grille standard.

Tous les journaux, actifs ou sur disque

Le programme ouvre les journaux actifs Application, Système, Sécurité et Installation, ainsi que tout ce qui figure sous Journaux des applications et des services. Il ouvre aussi les fichiers, y compris celui qu'un collègue vous a envoyé par e-mail et les anciens fichiers .evt laissés par les machines sous XP et Server 2003.

Windows Event Log Viewer
Windows Event Log ViewerTéléchargez le Logiciel de visualisation et de surveillance des journaux d'événements Windows, ouvrez le journal qui vous tracasse depuis une semaine et découvrez ce qui s'est réellement passé.

Qui a besoin du Logiciel de visualisation et de surveillance des journaux d'événements Windows

Pour les administrateurs informatiques

Une seule personne maintient vingt machines en état de marche. Quand le serveur de fichiers redémarre en pleine nuit, l'ID d'événement 1074 ou 41 vous donne la réponse, mais la trouver et la montrer à la direction prend dix minutes.

Pour le support technique et l'infogérance

Les journaux vous parviennent en pièce jointe, envoyés par un client dont le réseau vous est inaccessible. Le fichier s'ouvre avec ses événements expliqués, et la réponse vient donc du journal.

Pour les utilisateurs avancés

Votre propre PC quitte un jeu et redémarre tout seul, ou affiche un écran bleu. Lisez les événements 6008 et 41, voyez quand cela a commencé et vérifiez ce qui s'est passé juste avant.

Windows Event Log Viewer
Windows Event Log Viewer
Prix
de € 39,99 / mois
Version
3.2
Taille du fichier
72 Mo
Dernière mise à jour
11/09/26
System Requirements
  • Windows 11/10/8.1/8/7 (32/64 bits)
  • Intel i3, AMD Ryzen 5 ou supérieur
  • 4 Go de RAM ou plus
  • NVIDIA® GeForce® série 8 et 8M, Intel® HD Graphics 2000, Quadro FX 4800, Quadro FX 5600, AMD Radeon™ R600, Mobility Radeon™ HD 4330, Mobility FirePro™ série, Radeon™ R5 M230 ou carte graphique supérieure avec pilotes à jour
  • Résolution d'écran 1280 × 768, couleurs 32 bits
  • 1 Go d'espace disque libre ou plus

Foire Aux Questions

Dans C:\\Windows\\System32\\winevt\\Logs. C'est l'emplacement des journaux d'événements Windows : un fichier .evtx par journal, nommé d'après celui-ci. Quand une machine ne démarre plus, récupérez le fichier dans ce dossier à l'aide d'un disque de secours et lisez-le sur un PC qui fonctionne encore.

Ouvrez le fichier depuis le programme, ou double-cliquez dessus dans l'Explorateur une fois l'association définie. Il se lit comme un journal de votre propre machine, sans étape d'import et sans rien installer sur la machine d'où vient le fichier. Les descriptions sont bien là, contrairement à ce que donne habituellement un journal venu d'ailleurs.

EVTX est le format binaire de journal que Windows utilise depuis Vista. Il est écrit par blocs et ne peut pas être lu dans un éditeur de texte. Les anciennes machines sous Windows XP et Server 2003 écrivaient à la place des fichiers .evt. Cette visionneuse de fichiers journaux lit les deux.

Le journal d'événements Sécurité utilise l'ID d'événement 4625 pour un échec et 4624 pour une réussite. Lisez le type d'ouverture de session indiqué à côté du numéro : le type 2 correspond à quelqu'un au clavier, le type 3 à une connexion réseau et le type 10 au bureau à distance, ce qui compte quand les échecs arrivent à quatre heures du matin.

C'est un logiciel de surveillance des journaux d'événements doté d'une visionneuse. Il lit les journaux des machines avec lesquelles vous travaillez et vous avertit sur votre propre PC selon les règles que vous définissez. Il fonctionne sans serveur de collecte ni agents. Ouvrez un journal, ou laissez une règle en surveiller un.

Filtrez d'abord, exportez ensuite. Le programme exporte ce qui est affiché à l'écran, pas le journal entier. Envoyez les données dans une table SQL lorsqu'elles doivent survivre au ticket, et interrogez-les là au trimestre suivant.

Essayez l'Analyse approfondie avant de considérer le fichier comme perdu. Elle recherche les enregistrements eux-mêmes et restitue ce qu'elle trouve. Un fichier amputé de sa fin a perdu ces événements pour de bon. Copiez d'abord le fichier endommagé et travaillez sur la copie.

Pour le journal Sécurité, oui. C'est Windows lui-même qui exige ces droits. La plupart des autres journaux s'ouvrent avec un compte ordinaire. Un fichier .evtx posé sur votre bureau ne demande aucun droit particulier.

Les deux. Des décomptes par source et par code, deux journaux fusionnés en une seule chronologie, les enregistrements liés réunis en une chaîne, et les résultats envoyés dans une table SQL quand la réponse doit survivre au ticket.

Note Windows Event Log Viewer

  • Windows 7
  • Windows 8
  • Windows 10
  • Windows 11
Auteur: SoftOrbits (English)
4,5
Note moyenne: 4,5 de 827 votes
Bien

Risk-free download

progressive-webapps/apis/offline-first Created with Sketch.
100% offline
Your files never leave your PC
Safe & secure download
Directly from the official website
No sign-up required
No account or email to get started
Trusted since 2006
Desktop software for Windows