Windows Event Log Viewer Windows Event Log Viewer

Télécharger le logiciel de visualisation et de surveillance du journal d'événements Windows

Le logiciel de visualisation et de surveillance du journal d'événements Windows ouvre les journaux Windows en direct et les fichiers .evtx provenant d'un autre PC, explique la signification de chaque identifiant d'événement et vous alerte lorsqu'une règle que vous avez définie se déclenche.

Windows Event Log Viewer Capture d
Un serveur redémarre à trois heures du matin et personne ne sait pourquoi. Un utilisateur ne peut pas se connecter et jure que le mot de passe est correct. Windows a déjà écrit la réponse. Elle se trouve dans le journal d'événements, quelque part entre quarante mille lignes que personne ne lit. SoftOrbits Windows Event Log Viewer ouvre ce journal, le réduit aux événements qui importent, et explique en termes simples ce que chacun d'eux signifie. Il lit les journaux en direct de votre propre PC, les mêmes journaux sur les ordinateurs que vous administrez, et les fichiers copiés de quelqu'un d'autre.

Comment télécharger et utiliser le logiciel de visualisation et de surveillance du journal d'événements Windows

Installation.

1. Installation

1. Installation

Téléchargez le logiciel de visualisation et de surveillance du journal d'événements Windows et exécutez l'installateur. Aucun compte ni adresse e-mail n'est demandé. Il démarre sur une fenêtre vide avec l'arborescence des journaux de cette machine sur la gauche, donc chacun d'eux est à un clic.

Ouvrir un journal.

2. Ouvrir un journal

2. Ouvrir un journal

Choisissez n'importe quel journal en direct sur la machine, ou ouvrez un fichier .evtx qu'un collègue vous a envoyé. Un journal de 34 215 enregistrements est indexé en moins d'une demi-seconde. Un fichier de 300 000 enregistrements prend environ quatre secondes la première fois, après cela tout saut coûte des millisecondes.

Réduire à l

3. Réduire à l'incident

3. Réduire à l'incident

Définissez une fenêtre temporelle, un niveau, un identifiant d'événement ou un nom de compte. Trois théories sont testées en une minute, alors que faire défiler la liste brute prend une soirée. La boîte d'identifiant d'événement accepte également les plages et les exclusions, comme 10,100-200!150.

Lisez-le, puis surveillez-le.

4. Lisez-le, puis surveillez-le

4. Lisez-le, puis surveillez-le

Ouvrez un événement, la référence intégrée explique le code et ses champs en termes simples. Si cet événement ne doit plus jamais passer inaperçu, créez une règle et laissez le programme surveiller le journal des événements pour vous. Le prochain apparaît dans votre barre d'état système pendant que vous êtes dans une autre fenêtre.

Lisez le journal sur la machine au bout du couloir<br/>.

Lisez le journal sur la machine au bout du couloir

Le journal recherché se trouve rarement sur l'ordinateur utilisé. Le logiciel d'affichage et de surveillance des journaux d'événements Windows lit les journaux d'événements d'autres ordinateurs sur le réseau. Une machine connectée se trouve dans le même arbre que votre propre PC, à un clic de chaque journal qu'elle contient. Dans un domaine, elle se connecte avec le compte Windows déjà utilisé et ne demande aucun mot de passe. Partout ailleurs, un utilisateur et un mot de passe sont fournis une seule fois, et ce mot de passe reste en mémoire tant que le programme est ouvert et n'est jamais enregistré nulle part. Tout passe par RPC, donc l'ordinateur distant doit autoriser l'accès distant aux journaux d'événements via son pare-feu - la même règle que l'Observateur d'événements lui-même nécessite. Incertain quant aux ordinateurs disponibles ? Le scan réseau intégré parcourt un sous-réseau /24 en environ quatre secondes et signale quelles des 254 adresses répondent.

Le mode forensique trouve les enregistrements que le journal n'a plus

Chaque bloc d'un fichier EVTX commence par les mêmes huit octets et mesure exactement 65 536 octets. Le mode forensique s'appuie sur cela. Il ignore complètement l'en-tête du fichier et parcourt un fichier, une image disque ou un lecteur entier octet par octet. Il récupère les blocs que le lecteur normal ne peut jamais atteindre. Des enregistrements laissés dans l'espace libre après la suppression ou la rotation d'un journal. Un journal dont l'en-tête est détruit - sur un fichier de test avec l'en-tête effacé, il a extrait 23 367 événements de 316 blocs en environ une seconde et demie. Le même bloc trouvé deux fois est reconnu et affiché une seule fois. Une analyse de disque ne lit donc pas les mêmes événements trois fois. Dans le programme, cette fonction se trouve dans le menu Fichier sous «Analyse approfondie pour les événements perdus».

Le mode forensique trouve les enregistrements que le journal n
La ligne unique qui explique la panne.

La ligne unique qui explique la panne

Un journal Windows n'est pas difficile à lire. Il est difficile à lire quarante mille fois. Le logiciel de visualisation et de surveillance du journal des événements Windows réduit un journal système de 34 232 enregistrements aux 615 qui correspondent à votre filtre en 49 ms. Vous arrêtez de faire défiler. Vous commencez à tester des idées, et une mauvaise idée ne coûte rien d'autre que le prochain essai.

L'ID d'événement 41 dit enfin quelque chose

La traduction honnête de l'ID d'événement 41 est 'la machine s'est arrêtée sans arrêt propre'. Le journal lui-même ne dit jamais cela nulle part. Windows conserve la formulation des événements à l'intérieur du programme qui les a écrits, de sorte qu'un journal transféré d'un autre PC répond généralement par 'La description de l'ID d'événement est introuvable'. Cet écart est la raison pour laquelle nous avons écrit notre propre référence. Elle explique 181 événements en langage normal. Sur la machine Windows fonctionnelle sur laquelle nous l'avons mesurée, cela couvrait 94,6 % du journal.

L
Vous en entendez parler avant que l

Vous en entendez parler avant que l'utilisateur n'appelle

Les échecs de connexion toutes les dix minutes ressemblent à rien dans une liste et à une attaque sur un graphique. La surveillance du journal des événements Windows ici est une règle : cet ID d'événement, ce journal, ce compte. Le programme continue de lire le journal pendant que vous travaillez sur autre chose, puis affiche une notification dans la barre d'état système. La règle que nous avons testée sur 4625 s'est déclenchée sur une réelle tentative de connexion échouée, et non sur un événement synthétique planté pour la capture d'écran.

Ouvre le journal que le visualiseur intégré refuse

Le fichier journal d'événements est corrompu (1500), l'Observateur d'événements abandonne. Souvent, la partie corrompue est l'en-tête, pas les événements. Le mode forensique ci-dessus lit au-delà de l'en-tête corrompu, extrait les enregistrements. Un PC qui ne démarre pas, avec le fichier seul copié. Il s'ouvre ici comme tout autre journal. Une console vide bloquée après une mise à jour Windows ne pose plus problème.

Ouvre le journal que le visualiseur intégré refuse.

Deux journaux, une chronologie

Fusionnez les journaux d'événements Application et Système dans une seule chronologie, triez-les ensemble : 57 609 événements de deux journaux, réorganisés en 16 ms. Lorsque plusieurs enregistrements partagent la même valeur de champ, suivez la chaîne : sur un journal d'application chargé qui a réduit 23 321 lignes aux 419 appartenant au même incident, en 43 ms.

Ventilations prédéfinies

Quinze vues préparées couvrent les recherches les plus fréquentes. Qui s'est connecté, et qui a échoué. Pourquoi l'ordinateur a redémarré. Nouveaux services installés, problèmes de disque et de système de fichiers. Choisissez-en une plutôt que de construire le filtre à la main, puis affinez-la avec une recherche textuelle sur l'ensemble du journal.

Exportation adaptée au rapport

L'exportation génère des fichiers CSV et Excel pour ceux qui demandent des chiffres, HTML et PDF pour le rapport d'incident. Les lignes peuvent également être directement insérées dans une table MS SQL Server. 23 317 d'entre elles y ont atterri en 3,5 secondes, et le nombre de lignes correspondait lors de la vérification depuis un client SQL séparé.

Votre configuration est toujours là demain

Les espaces de travail couvrent ce que les outils de gestion de journaux d'événements promettent à un administrateur unique. Enregistrez les onglets, les filtres et les colonnes, puis rouvrez la même enquête la semaine prochaine : deux onglets sont revenus avec 1 978 et 4 604 événements dans les mêmes conditions. Un instantané fige la sélection elle-même. Rien ne bouge plus tard.

Vue de l'analyseur de journaux d'événements

La vue récapitulative groupe un journal par source, par code ou par jour, vous voyez déjà qu'un pilote a produit la plupart des erreurs d'hier avant de lire un seul enregistrement. C'est la moitié du travail de l'analyseur de journaux d'événements. Et lorsque le champ dont vous avez besoin ne figure pas dans la grille standard, ajoutez-le comme votre propre colonne.

Chaque journal, en direct ou sur disque

Elle ouvre les journaux en direct de la machine - Application et Système, Sécurité et Installation, plus tout ce qui est classé sous Journaux des Applications et des Services. Fichiers également : celui qu'un collègue vous a envoyé par e-mail, et les anciens .evt laissés par les boîtiers XP et Server 2003.

Windows Event Log Viewer
Windows Event Log ViewerTéléchargez le Windows Event Log Viewer & Monitoring Software, ouvrez le journal qui vous a dérangé toute la semaine, et découvrez ce qui s'est réellement passé.

Qui a besoin de la visionneuse et de l'outil de surveillance du journal d'événements Windows

Pour les administrateurs informatiques

Une personne maintient vingt machines en vie. Le serveur de fichiers redémarre la nuit, la réponse complète est l'ID d'événement 1074 ou 41 plus les dix minutes nécessaires pour le trouver et le montrer au patron.

Pour le support technique et l'informatique externalisée

Les journaux vous parviennent en pièce jointe d'un client dont vous ne pouvez pas accéder au réseau. Le fichier s'ouvre avec ses événements expliqués, la réponse provient du journal au lieu d'un autre « veuillez réessayer demain ».

Pour les utilisateurs expérimentés

Votre propre PC quitte un jeu et redémarre, ou affiche un écran bleu. Au lieu de deviner quelle partie est en train de mourir, vous lisez 6008 et 41, voyez le jour où cela a commencé, et regardez ce qui s'est passé juste avant.

Windows Event Log Viewer

Windows Event Log Viewer

Langues
Taille du fichier

72 Mo

Version

3.2

Dernière mise à jour

27/07/26

€ 39,99

🖥️ System Requirements

  • Windows 11/10/8.1/8/7 (32/64 bits)
  • Intel i3, AMD Ryzen 5 ou supérieur
  • 4 Go de RAM ou plus
  • NVIDIA® GeForce® série 8 et 8M, Intel® HD Graphics 2000, Quadro FX 4800, Quadro FX 5600, AMD Radeon™ R600, Mobility Radeon™ HD 4330, Mobility FirePro™ série, Radeon™ R5 M230 ou carte graphique supérieure avec pilotes à jour
  • Résolution d'écran 1280 × 768, couleurs 32 bits
  • 1 Go d'espace disque libre ou plus

🙋 Foire Aux Questions

Dans C:\Windows\System32\winevt\Logs. Ce dossier est l'emplacement du journal d'événements Windows, un fichier .evtx par journal, nommé d'après lui. Vous avez rarement besoin de ce chemin, car les journaux s'ouvrent par nom. Cela commence à importer le jour où une machine ne démarre pas. Ensuite, vous extrayez le fichier de ce dossier à partir d'un disque de secours et le lisez sur un PC qui fonctionne encore.

Oui. Ouvrez le fichier à partir du programme, ou double-cliquez dessus dans l'Explorateur une fois l'association définie, et il se lit comme un journal de votre propre machine. Aucune étape d'importation, et rien n'a besoin d'être installé sur la machine d'où le fichier provient. Ce que les gens remarquent en premier, c'est que les descriptions sont toujours là, ce qui n'est pas ce qu'un journal étranger vous donne normalement.

EVTX est le format de journal que Windows utilise depuis Vista. Binaire, écrit en blocs, non lisible dans un éditeur de texte. Les machines plus anciennes exécutant Windows XP ou Server 2003 écrivaient .evt à la place. Toute visionneuse evtx devrait lire les deux, et cette visionneuse de fichiers journaux le fait.

Le journal des événements de sécurité. L'ID d'événement 4625 est un échec, 4624 est un succès. Le nombre seul vous dit peu. Le type de connexion à côté est ce que vous lisez. Le type 2 est quelqu'un au clavier. Le type 3 est une connexion via le réseau. Le type 10 est le bureau à distance, celui qui importe lorsque les échecs surviennent à quatre heures du matin.

Non. C'est un logiciel de surveillance des journaux d'événements avec une visionneuse. Il lit les journaux sur les machines utilisées et alerte sur le PC selon les règles établies. Aucun serveur de collecte à exécuter, aucun agent à déployer. Un journal est ouvert, ou une règle le surveille. Rien d'autre ne fonctionne.

Filtrer d'abord, exporter ensuite. Ce qui quitte le programme est ce qui est à l'écran, pas le journal entier. Exporter un journal entier produit un fichier que personne n'ouvrira. Si les données doivent perdurer après le ticket, les insérer dans une table SQL et les interroger le trimestre suivant.

Tenter une Analyse Approfondie avant de le rejeter. Elle recherche les enregistrements eux-mêmes et restaure ce qui est trouvé, fournissant une liste à lire au lieu d'une boîte d'erreur. Ne pas s'attendre à tous les récupérer. Un fichier ayant perdu sa fin a perdu ces événements définitivement. Copier le fichier endommagé d'abord et travailler sur la copie.

Pour le journal de sécurité, oui. C'est Windows qui le demande, pas nous. La plupart des autres journaux s'ouvrent avec un compte normal. Un fichier .evtx sur le bureau ne nécessite aucun droit.

Les deux, et la partie analyseur est celle qui prend le plus de temps. Comptes par source et par code avant de lire un seul enregistrement, deux journaux fusionnés en une seule chronologie, enregistrements liés regroupés en une chaîne, le résultat poussé dans une table SQL lorsque la réponse doit survivre au ticket. Tout cela sur la machine devant vous, sans serveur à alimenter au préalable.

Note Windows Event Log Viewer

  • Windows 7
  • Windows 8
  • Windows 10
  • Windows 11
Auteur: SoftOrbits (English)
Note moyenne: 4,5 de 847 votes

Risk-free download

14-day money-back guarantee
Refund requests accepted within 14 days of purchase
progressive-webapps/apis/offline-first Created with Sketch.
100% offline
Your files never leave your PC
Safe & secure download
Directly from the official website
No sign-up required
No account or email to get started
Trusted since 2006
Desktop software for Windows