služba protokolu událostí systému Windows udržuje sadu protokolů událostí, které systém, součásti systému a aplikace používají k záznamu událostí. Služba odhaluje funkce, které umožňují programům udržovat a spravovat protokoly událostí a provádět operace s protokoly, jako je archivace a vymazání. Správci tak mohou udržovat protokoly událostí a provádět administrativní úkoly vyžadující oprávnění správce.
služba protokolu událostí systému Windows nespouští se ani neběží
z nějakého neznámého důvodu, pokud zjistíte, že máte potíže se spuštěním následujícího,je docela možné, že jedním z důvodů může být, že služba protokolu událostí systému Windows není spuštěna.
- Plánovač úloh
- kalendář událostí systému Windows
- složky sdílení Messenger
v takovém případě se mohou zobrazit chybové zprávy jako:
systém Windows nemohl spustit službu protokolu událostí systému Windows v místním počítači
nejprve restartujte systém a zjistěte, zda to pomůže. Někdy jednoduchý restart pomáhá tuto službu znovu inicializovat. Pokud se protokol událostí systému Windows zobrazí jako spuštěný, znovu jej spusťte ze Správce služeb.
Chcete-li zkontrolovat, zda je služba protokolu událostí systému Windows spuštěna nebo zastavena, spusťte služby.msc a stisknutím klávesy Enter otevřete Správce služeb. Zde znovu klikněte pravým tlačítkem myši na službu protokolu událostí systému Windows a zkontrolujte její vlastnosti.
ujistěte se, že Typ spouštění je nastaven na automatické a že jsou spuštěny služby; a že běží v účtu místní služby.
na kartě obnovení se také ujistěte, že všechna tři rozevírací pole zobrazují možnost „Restartovat službu“ v případě selhání. V případě potřeby restartujte počítač.
někdy se služba protokolu událostí systému Windows stále nespustí a místo toho se může zobrazit následující chybová zpráva:
systém nemůže najít zadaný soubor
v tomto případě otevřete následující složku:
C:\Windows \ System32 \ winevt \ Logs
tato složka protokolů obsahuje protokoly událostí .formát evtx a lze jej číst pouze pomocí Prohlížeče událostí. Dejte této složce protokolů přístupová práva ke čtení a zápisu a zjistěte, zda to pomůže.
můžete také provést následující kroky.
otevřete Editor registru a přejděte na následující klíč:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\eventlog
Poklepejte na název objektu a ujistěte se, že jeho hodnota je nastavena na NT AUTHORITY \ LocalService. Pokud tomu tak není, změňte jej.
pokud to stále nepomůže, spusťte kontrolu systémových souborů a projděte jeho protokoly.