a Windows Eseménynapló-szolgáltatása olyan eseménynaplókat tart fenn, amelyeket a rendszer, a rendszerösszetevők és az alkalmazások az események rögzítésére használnak. A szolgáltatás olyan funkciókat tár fel, amelyek lehetővé teszik a programok számára az eseménynaplók karbantartását és kezelését, valamint a naplókon végrehajtott műveleteket, például archiválást és törlést. Mint ilyen, a rendszergazdák fenntarthatják az eseménynaplókat, és adminisztrátori jogosultságokat igénylő adminisztratív feladatokat hajthatnak végre.
A Windows Eseménynapló-szolgáltatása nem indul vagy fut
valamilyen ismeretlen okból, ha úgy találja, hogy nehézségei vannak a következők indításával, akkor valószínű, hogy az egyik oka az lehet, hogy a Windows Eseménynapló-szolgáltatása nem fut.
- Feladatütemező
- Windows Eseménynaptár
- Messenger megosztási mappák
ilyen esetben a következő hibaüzenetek jelenhetnek meg:
A Windows nem tudta elindítani a Windows Eseménynapló szolgáltatást a helyi számítógépen
először indítsa újra a rendszert, és ellenőrizze, hogy segít-e. Néha egy egyszerű újraindítás segít a szolgáltatás újraindításában. Ha a Windows Eseménynapló indításként jelenik meg, indítsa újra a Szolgáltatáskezelőből.
A Windows Eseménynapló szolgáltatás indításának vagy leállításának ellenőrzéséhez futtassa a szolgáltatásokat.msc és nyomja meg az Enter billentyűt a szolgáltatáskezelő megnyitásához. Itt ismét kattintson a jobb gombbal a Windows Eseménynapló Szolgáltatásra, ellenőrizze annak tulajdonságait.
győződjön meg arról, hogy az Indítási típus automatikus, és hogy a szolgáltatások elindultak; és hogy a helyi szolgáltatási fiókban fut.
győződjön meg arról is, hogy a helyreállítás lapon mindhárom legördülő mezőben megjelenik az opció ‘indítsa újra a szolgáltatást’, hiba esetén. Indítsa újra, ha szükséges.
időnként a Windows Eseménynapló szolgáltatás még mindig nem indul el, és ehelyett a következő hibaüzenet jelenhet meg:
a rendszer nem találja a megadott fájlt
ebben az esetben nyissa meg a következő mappát:
C:\Windows \ System32 \ winevt \ Logs
ez a napló mappa tartalmazza az eseménynaplókat .evtx formátum, és csak az Eseménynaplóval olvasható. Adja meg ennek a naplófájlnak az olvasási-írási hozzáférési jogokat, és nézze meg, segít-e.
a következőket is megteheti.
nyissa meg a Beállításszerkesztőt, és keresse meg a következő kulcsot:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\eventlog
kattintson duplán az ObjectName elemre, és ellenőrizze, hogy az értéke az NT AUTHORITY\LocalService címen van-e beállítva. Ha nem, akkor változtassa meg.
ha még mindig nem segít, futtassa a Rendszerfájl-ellenőrzőt, és nézze át a naplóit.